找回密码
 注册

QQ登录

只需一步,快速开始

查看: 130504|回复: 339

北京联通华为HG8347R破解

    [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑
/ Q3 j. G" ~2 g
2 x; N8 ^3 H& Q" F3 J      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
/ D4 B* I# O  J" Y2 K& _6 F      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:6 s% s0 k) P9 `+ i# {8 Z

# w8 y8 x* [! n. [' W/ j5 ^1.开启光猫路由的telnet连接服务
$ J0 D. M8 z# Y+ L* k& y5 O      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线. a& \. x" j( U+ ]& o
      (2)重启光猫
4 z/ r  j& n, O1 i- }9 I  T      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动) M7 @' C, N3 O! u# t
      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止
! D2 I! z7 G# I5 i  ?+ e      (5)重启光猫) s2 X1 P0 V3 t$ R. d4 U2 T
      此时光猫已成功开启telnet连接服务。
, h$ J$ ]& o) V0 |2 m# t. Y
' _# O) M8 ]5 z9 z6 R1 E: t2 d- X7 A+ J  ?0 X( g% _
2.获取该光猫路由联通定制版的配置文件
4 ]( c# @5 F2 h      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\$ c' h  t3 ]9 C1 s3 s, k4 z7 z7 U$ I
      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.4524 |) ~0 ?+ D5 B( T9 L
      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*
% M9 r$ x2 ~3 q2 f( n* u) Z) K      (4)选项卡选择Tftp Server/ v3 g7 Y6 l# _& {  d# t6 v2 E5 L' A

4 v& U  g, N! N& h      (5)运行PUTTY.exe
. y' h$ f% Q9 k* T# ^* F      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.14 p3 i4 S& W* V! {
      (7)Connection type点选Telnet
, p4 w, m- H1 Y( U& g# D' A  |. \& A. o, }& o& a
      (8)点击Open,此时会开启与光猫的telnet通讯会话$ ~* m# x) c& P8 Y) N8 D5 h
      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
8 d1 x. T8 F# `, _! z# x      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml
5 H: O/ }7 u& k; d/ n+ P  G; o7 Q5 y$ v7 E  l
      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!). I1 s. |- J7 c: o, t
: Q  [* W6 b+ ]1 k: G! r# D9 q3 U, x8 K
3.光猫路由联通定制版配置文件hw_ctree.xml解密+ u. l* N8 }$ H4 U; H) S
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz. m" V+ E: p' F6 P2 ~6 f" T. D
      (2)使用WinRAR就可解压该文件,得到tmp文件/ @5 p: y5 O& [. R$ a  y# A( x
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑9 J# n7 n& ~- Z/ f
& R. N' E, t9 F$ @7 c! q- l

5 e: i9 L, p( j( g" a, Q4.将联通定制版光猫路由还原为华为原厂配置9 _2 y; a" X9 s8 r5 D2 g! A
      (1)运行PUTTY.exe
9 ]8 ?7 E1 i! U) R* Q      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1: s" ~; a5 c# v
      (3)Connection type点选Telnet5 P0 T- s5 g& D/ H
      (4)点击Open,开启telnet通讯会话; V0 i5 e4 t9 G( i$ O/ y6 f) @
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式9 ?9 @9 u; F1 i
      (6)su
$ _) k2 [5 I9 t4 E" z9 E      (7)shell
8 B3 w& l6 B# v, c/ p% B$ A+ |      (8)?% P9 [; Z# Y: N& q/ l' b
      (9)restorehwmode.sh) Z! |6 `1 G- X$ @+ u1 d
. j( Y. L. ^/ A
      命令执行完成后,光猫就还原为华为原厂配置。
3 u( h1 `1 \; C9 O7 ?  Y; ^: g$ v4 \8 [0 `" h* R
5.下载华为光猫原厂版本的配置文件
% W& J4 J/ f; g& L% G      (1)重启路由
, n% ]1 l, o/ b, q3 H0 c" Z: w      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
2 U" g7 U2 x) h0 [) g      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面9 o9 ^/ v+ ^. N) ^& t
, Q; f! u3 X( l# E# c! L
       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面
. \0 b# ~: Y! c9 g       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml9 c- V; `% S  w+ k- r; w2 o

' F- B+ ]+ @+ ]+ _) r, s6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件3 o- `  G# q4 m2 X9 N3 h
      (1)修改网络、宽带连接、电话、IPTV配置) }6 a  A3 E9 g+ I1 K$ Q) c2 f
      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml
3 q! [, X+ o* G& v9 F0 b* m7 J      参照文件为步骤3中得到的tmp.xml定制版配置的文件
# K) O$ o7 m- _  A6 r      修改xml文件节点,整个节点替换:
9 R, q; H* g: l9 N1 m5 c      <WANDevice NumberOfInstances="1">......</WANDevice>) d3 Y# N9 ~9 T5 }
      <LANDevice NumberOfInstances="1">......</LANDevice>
. j( h" m4 o% m; F      <VoiceService NumberOfInstances="1">......</VoiceService>7 G2 c3 ~! {5 a  B
      <X_HW_IPTV....../>* F; w" v* |% c7 n: l5 w
      (2)修改用户
, o& u9 [! M. K! y8 w% j7 Y( \      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
$ z7 }7 S3 h2 }, r      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
1 x$ S1 a5 x& ?' W5 ~      (3)保存文件  
+ }1 ?; O0 A7 s8 l, C4 G# t      (4)将修改好的文件导入光猫) H0 k; T7 h" c  m$ ?

) {; X5 C8 w1 d9 C, E& `
$ ^* Z0 |: k( x+ w$ Z, \      至此,破解过程全部结束。破解所需全部工具在附件。' e  W) c) U$ h. Z
, T; N# Y- D: l! w! F% F& p
      % V# T# g/ e7 U5 ^2 M
----------------------------------------------------------------------------------------------------------------------------------------------------/ X9 y8 v0 b9 U: L
以下为更新内容+ w' p3 f8 w4 M. W9 C1 z
$ Z/ Q+ G$ ?6 D9 o  [) l; O
HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。
; Q' l' L  e4 y) J! N/ ]' b$ |: h
1.刷入rom.bin
! f# D& f; O' Y      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线" F1 f& `( `2 B  M* r$ O( |
      (2)重启光猫5 k4 K+ S( m; w0 G' ^2 ]; ~
      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
  Z" Y+ A" e8 R( i: W7 c      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止( x8 P2 Y. s  r: D5 A
      (5)重启光猫' a: e5 @0 i7 ]4 J3 u
      此时光猫已成功开启telnet连接服务。
8 p; _1 r# u% z9 z0 k3 M8 d5 U6 x3 d/ c# F  q" h9 ~4 U9 _
2.禁用光猫路由的防火墙5 ~$ L4 L9 z' q+ g) T7 E! n
      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。# e. M) n# w4 i1 i: P1 {

, b- w  @5 |+ s8 r3.将联通定制版光猫路由还原为华为原厂配置
) Q6 m% E; F& E! ?8 h9 ~3 P& i      (1)运行PUTTY.exe  ?1 Y6 K: r! w+ s4 r9 v, i
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
& w/ ]+ e$ @: X      (3)Connection type点选Telnet% C8 J  A0 K: n, O9 K5 i5 J% q
      (4)点击Open,此时会开启与光猫的telnet通讯会话
' H1 ?' s- X4 {( g) F$ X      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式7 m9 p" S+ O. W/ a
      (6)su
2 y; |" S4 p2 t$ i8 O      (7)shell3 ~) n" a4 a2 c
      之后会显示wap(dopra linux)>
4 g; C3 _/ @% o4 ^: F" o6 ^& Q, P      这样就进入了命令行
& H: e9 I4 _& E- T      (8)cd /mnt/jffs2# y! B+ `' O, ]" @# E( H7 [6 ?
      配置文件为hw_boardinfo
' Q8 z7 F$ ~# Q6 F1 t      (9)aescrypt20 hw_boardinfo tmp.xml
5 M  v/ u8 X9 j      将配置文件hw_boardinfo解密为tmp.xml, b: u3 i$ s/ O. m& ^
      (10)vi tmp.xml
" i( K: |0 Z8 t      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存) u) W) n  N* t0 T! F" h/ I
      (11)aseencrypto tmp.xml hw_boardinfo" T' A6 }" t9 R: \$ g9 K0 e0 P
      将tmp.xml重新加密回去$ y' G, r6 F9 k& `( |8 L
      (12)重启光猫路由) ]; p4 Z4 v+ c* M+ {
+ Z) b1 B1 I7 f& O9 b$ \$ \  z
接下来就可以按照老方法,接着步骤2进行破解啦。
. T4 }" T8 I( e# i6 V: F
3 A9 \1 Q" f$ @% c* p2 {3 L/ E! C% J& @) h5 d+ y
& W" i% i5 B. L- p3 \( [/ w7 v

4 e$ j- s8 k# |+ V- P- a" l8 Y' p/ t8 n% G6 n1 S" R
" m: \% K4 L& \3 T, T

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。6 O9 b  z; D$ e( x( ]& l: M
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。
" [! B' w: H0 e; I) z& z- a* v& s6 K: x3 q+ C: o7 l9 X7 P  f1 S
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。$ Q$ L7 m1 U- }4 C! N, h

9 ~* D$ D  O: P先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?9 T: B2 j& J/ P8 a: ^
4 E6 H$ N3 K  z9 d# a$ T0 L
然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。
. }2 v; U- |1 Z, B: \% t6 B6 v" H9 _其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?) [1 @3 M: T; `5 S' t" Z

' Z: \% X- l8 H# I8 E9 w2 l再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………
  o1 f3 S6 h5 h, N+ p& U
- b/ ^; E5 X0 B. X' n2 ^, _) u然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?
! u% m, s8 ]9 ^$ b. J但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。6 `5 j! m. j$ r( T$ R$ Y' v! B* r

( [8 }$ R- i3 M3 O& u- @; m& E, W6 e恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。- \: W' v2 |5 b
: v) q0 y) V) |
不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?4 b0 z! w2 X0 W
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35
2 G5 _  n3 ?3 J, y这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈

. s5 I: h6 {6 P不太善于写入门级的教程,我把关键的步骤说一下:
* i6 R% Q5 d5 w+ V* Y首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。
/ m+ f+ j4 z$ J% |3 {, l% h请参照主贴,主贴中有的内容我会一笔略过:
$ E: k& v& m, [1 Q1.刷入ROM成功后重启光猫(具体步骤见主贴)。1 b" s  e- N( E- T% W$ d
2.在电脑上开启tftp server(具体步骤见主贴)。
' y# o2 p: S2 r+ E# e6 {& O3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2$ {7 T) x& I4 R' G, y" W3 E
执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)
! ^) O0 O2 p4 ]/ `8 p8 W: s* p* t如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。
( a/ p+ a- B1 V' U1 ]7 M% X执行:restorehwmode.sh
, j8 a: W5 {5 F! y' z/ r执行完就恢复原厂了。
! e8 Y( L  d( o( |8 w+ D/ _4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。* a2 }' X+ o* v3 ], |/ g. }; Z6 u
5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。
+ R9 z; l$ y4 H* F- w5 H6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。
' T4 A1 _8 |& T0 D4 x3 _0 P" R! w9 ^( J; y
第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。5 n- {/ t* b( L% u
" {  Q9 [/ A7 S# N1 z
刘智勇,与世无争按以上步骤操作就没问题了。
( f$ Z( N% L& K0 asimple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
wybbsshappy 该用户已被删除
发表于 2017-12-5 11:12:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49% c2 c4 t2 Z9 c' u
联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...

& f6 a) \6 M* J  f/ y3 v猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
fisherwei 该用户已被删除
发表于 2017-3-29 11:38:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-29 17:48:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-30 10:43:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
leon6764 该用户已被删除
发表于 2017-4-4 16:26:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2023-9-23 08:34 , Processed in 0.031902 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表