找回密码
 注册

QQ登录

只需一步,快速开始

查看: 182053|回复: 343

北京联通华为HG8347R破解

    [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑 ) T/ ]& A5 T7 X7 `  T3 ~

& a2 f. {8 c* x4 x      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
! E. J5 i9 ?3 |5 e+ v7 s6 K6 Y/ O      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:) r- ~" m* X" E

6 Q( _: Q6 T; q! N1.开启光猫路由的telnet连接服务: r7 K. k' H5 d% E7 Z  n/ O5 R
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
( w: ?) b( e8 S      (2)重启光猫9 d7 W! z5 ~$ H2 K1 u# z
      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动& U& M$ t1 Y% b) j* g
      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止5 H; `7 @" }) |8 k5 T
      (5)重启光猫
  j, p9 S, Y- A. f5 U" S. i      此时光猫已成功开启telnet连接服务。
& B% @9 |* }( N7 y$ X5 x' A! q* j9 M9 j0 M1 y5 t9 z' m7 K

! K/ a9 c! R* f% O2.获取该光猫路由联通定制版的配置文件& u) b; T. A/ S+ u/ P
      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\
. l" L" @& D0 j4 G      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.4521 f) V7 X2 I  w# a/ J( m  v
      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*
3 O$ H  U+ D/ X# [" k      (4)选项卡选择Tftp Server
, h$ M7 H. }2 o1 N" P  h0 r% ^9 P* F8 G3 h# G" f, w
      (5)运行PUTTY.exe
% p+ F) P/ X8 q& F5 L' P* w& L      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1. D1 _. p3 Q6 l% K+ r7 h
      (7)Connection type点选Telnet
, v* m* V# `( {; K
9 f% G/ \6 p9 g      (8)点击Open,此时会开启与光猫的telnet通讯会话
8 E$ j' X1 E" u" D: j+ `2 L9 W      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
# |1 t7 d$ |  ~      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml
7 L1 o" {4 \; l$ L3 \+ q
" o  }" B* h4 c6 C- Z      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)
0 l! a' t* {7 N7 Y
& F: {: G. n) R2 ]3.光猫路由联通定制版配置文件hw_ctree.xml解密
: O& E8 O  K. W8 _. V) o/ f      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz6 A2 g' h2 V* x
      (2)使用WinRAR就可解压该文件,得到tmp文件4 ?" A8 Q( d! B8 M  F: g
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑( x2 x2 y4 m8 Z  f( b5 k

. ^' y" F+ p; a: W5 ~+ p6 Y2 X. ^
0 X! p: t5 D6 S$ o8 q  [3 h+ i" |4.将联通定制版光猫路由还原为华为原厂配置( E. J8 Z9 P+ n( [) V
      (1)运行PUTTY.exe* w, T9 S- M" B0 q( l8 ~; n/ o8 X8 v
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
& `. @( P' |' e+ t' f  o8 R      (3)Connection type点选Telnet" [* C8 m% s5 u$ N0 m: x) l# l
      (4)点击Open,开启telnet通讯会话6 ]2 O7 J/ Y' e7 P& h
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
" h1 E% W; T7 y* \3 c3 k; F% m      (6)su$ B- k$ f+ d: o* a
      (7)shell* M4 t! R9 W* f1 r
      (8)?
  i7 P' ~( M9 g  d3 m      (9)restorehwmode.sh
# Y% c9 k# \% W  g8 F% z  D2 M- J5 W5 i
      命令执行完成后,光猫就还原为华为原厂配置。
  s% W1 t/ [5 n. z* ^' b' F$ C2 i1 \6 P. t6 f* _
5.下载华为光猫原厂版本的配置文件& c0 w. b7 o3 q1 D2 O1 Y7 E
      (1)重启路由: s/ w& L. A$ V- M# r) M
      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
2 m; }6 ?& _3 Z( W      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面
$ t% I* A, K$ p8 t3 [! Z
% W; @6 K" ^: K$ N- {% Q       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面+ s- ^6 O8 }+ X( y6 b0 y
       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml
% S  T6 X) K6 n& [4 J* y2 }& O- n4 w; i6 T7 z9 P
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件$ p/ d: D9 Q5 }6 P
      (1)修改网络、宽带连接、电话、IPTV配置
, V) U' W1 b" O$ M      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml
# q" ]9 v+ A" N% g  \# E      参照文件为步骤3中得到的tmp.xml定制版配置的文件% ?! y! h& Y% e# s, g' K. r
      修改xml文件节点,整个节点替换:4 d7 x9 [- p+ ^
      <WANDevice NumberOfInstances="1">......</WANDevice>
1 y& q, [5 g3 S. [6 m# P      <LANDevice NumberOfInstances="1">......</LANDevice>3 z8 A9 ~! p. h9 n6 A. m
      <VoiceService NumberOfInstances="1">......</VoiceService>
3 o! y3 o3 `6 b! ^      <X_HW_IPTV....../>7 G& g* r" w( v
      (2)修改用户/ ], z( B$ T/ H9 O( Q5 x
      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
# @& s$ B' n' s! l2 i0 a, o) |: l      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
3 u. z; }  _8 t9 ~; ?" z2 V( D      (3)保存文件  
9 B  a/ g4 }8 f8 J0 p( W      (4)将修改好的文件导入光猫" ]' N5 c# o2 _
3 V  a6 [* ~8 M8 T

, Q; Y8 z/ N& k      至此,破解过程全部结束。破解所需全部工具在附件。
+ A1 G- t, F7 I5 A- f1 w/ _# j+ Q7 T3 u) U
      
' X/ f0 d) ?* J/ J) k1 J----------------------------------------------------------------------------------------------------------------------------------------------------
2 y/ ^8 `" {' w以下为更新内容
% D+ S' h! ]/ s$ s9 h0 `$ G. e6 s  Z1 H1 f% |( O7 c
HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。! F& V4 i/ A( o7 ]" C- \. D0 h
) V6 q) l+ h3 m# `
1.刷入rom.bin
7 N& G' ?0 h0 c* y9 |$ m( P      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线/ t' j6 o" p9 I% A$ K, U& `7 W
      (2)重启光猫; x! n- f; ]1 `% |" G+ j( |/ X
      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin) u3 t6 r9 f4 ?9 r! n. J% k
      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止
9 X) I. e% l' o. D! P# S      (5)重启光猫4 d/ Y+ G8 y. o! V2 H$ Y3 C
      此时光猫已成功开启telnet连接服务。
' Z9 w7 P. Q# s8 t, J" ~* X4 H# R2 n" X2 j, y
2.禁用光猫路由的防火墙
4 t* x3 l7 Z( q* \9 {5 O) q      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。
! Z. R' h( W0 p, ^- Q( k: X' }, E" z& H+ v6 U8 Y- w7 D% A9 h! ?
3.将联通定制版光猫路由还原为华为原厂配置
& e( b& S6 B- A4 y2 `$ f      (1)运行PUTTY.exe
3 _7 C) k' X  I' f* q4 o3 _' D" r      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
  R! Z+ I; [  t& h7 L# Q0 U6 J      (3)Connection type点选Telnet# O% B! L9 ?- q! y
      (4)点击Open,此时会开启与光猫的telnet通讯会话( Y4 _/ G" `8 M; X, V2 l
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式2 J; K6 ?$ [6 _. e
      (6)su: [" |$ J- K( _5 K8 b
      (7)shell
$ B. L$ y3 Q, S      之后会显示wap(dopra linux)>, |/ l4 g4 y: p- y$ f5 u8 k: H' o- f
      这样就进入了命令行
9 `. |$ ^! Q' e6 J" Y0 _      (8)cd /mnt/jffs2
( z. j+ @! [! T; W- Y+ A      配置文件为hw_boardinfo! e7 _, g  J* }  {* L1 M& Y2 z% d8 J
      (9)aescrypt20 hw_boardinfo tmp.xml8 k1 |& U$ F1 h2 Q; c6 G
      将配置文件hw_boardinfo解密为tmp.xml
  \6 Z# L8 l" n/ V      (10)vi tmp.xml: s" p1 w3 n) l( V- w% X
      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存- N! v- P+ k% n& o+ k* F
      (11)aseencrypto tmp.xml hw_boardinfo
9 M1 J3 ~4 d/ r4 _8 x4 d" Y      将tmp.xml重新加密回去8 T) a: ^8 `% K  y
      (12)重启光猫路由
7 W# @; t+ r+ {7 y1 N8 l/ Z$ w8 n% [( N
接下来就可以按照老方法,接着步骤2进行破解啦。7 i/ A- S+ f9 v

/ M, w& \) F/ ?4 C& f; J! z' B. K, n  \/ N  k& I+ A2 G
$ }# l" G( u' u3 B7 W0 V( i; F/ y3 G
( I9 g9 ^# K; b5 x6 o3 [  Q/ u3 y$ t
/ B! _1 X3 y( U: C( T
* E; a; ?7 {& q; t

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。0 h: d  a' H7 u, @
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。
- S+ u9 Q3 o: I. O: D9 F; \
( M  x' E* V+ }! S/ k2 D虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。) t5 B/ v% m; O* B' C5 Q# S

' S! I5 C8 F# m& M& b" d- V/ g先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?0 X7 H: D8 y1 x! H5 U) s3 |
+ R2 A, j  ]3 q
然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。2 H0 H$ N' }4 R  e7 N, a- k
其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?
. z* q$ y# {% K  K2 S! R+ x/ T) W
) Q# l  k* z8 j) I/ N% o3 }9 x5 B; ?# P再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………
$ b" I% ^! f' K$ O  a8 Z( X  i. U# ~
然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?6 \- i. ~( W: x0 ]
但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
+ W% T3 h5 f+ ^& Z# K, o1 @4 r: K" r% c; ?7 K# q* \* I3 e
恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。
; u0 N, N0 Z, I4 c6 D7 }2 o) R5 ]' b9 L8 s4 X6 ]
不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?' m9 Y8 V5 U8 e6 @
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35
" Z% X1 Z2 f2 ?2 h4 K" B这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈

, P$ w0 G9 Q# H! }5 \0 D不太善于写入门级的教程,我把关键的步骤说一下:
; i/ Q. J2 E, f2 z7 G+ n首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。
# L. F+ S1 b; Y8 @( \请参照主贴,主贴中有的内容我会一笔略过:: m9 Z8 b' }: g, g% J3 l) R
1.刷入ROM成功后重启光猫(具体步骤见主贴)。
9 R2 x6 z5 \4 F# |" {2.在电脑上开启tftp server(具体步骤见主贴)。
- r8 p7 I/ r" T3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2( v6 `. T3 }) i
执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)2 ?& H) p' ^, S1 C6 j! E! T
如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。+ u8 b! c- T  h1 W0 b* u, l+ e
执行:restorehwmode.sh
0 [/ D5 c' B* Q+ S* E/ S( |执行完就恢复原厂了。
% `4 o4 o) D& f7 W2 y/ w4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。* k: i3 R3 f9 q) F7 O/ @  M! C0 ]
5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。
8 N" ^1 _' R- K) Y, P" P6 i6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。
9 K/ K, {0 K# i& a  M) G6 B7 |
9 \9 w8 T, _7 A8 {7 a. ~第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。0 Q7 b- ], e, N5 |' N. O$ T4 v: H1 \

6 |3 z/ Q5 j! Q) e刘智勇,与世无争按以上步骤操作就没问题了。
; y$ }; n9 }9 U( b0 [- Dsimple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
wybbsshappy 该用户已被删除
发表于 2017-12-5 11:12:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49
9 ]- S% @8 d* U3 o联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...

8 h4 d" a! |/ g8 B$ Y8 }& V猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
fisherwei 该用户已被删除
发表于 2017-3-29 11:38:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-29 17:48:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-30 10:43:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
leon6764 该用户已被删除
发表于 2017-4-4 16:26:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2024-7-20 23:32 , Processed in 0.048749 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表