宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 85169|回复: 332

北京联通华为HG8347R破解

  [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑 8 Q' W. W; J0 z/ ~, n) z

6 }  [" h1 I+ }5 A4 n  p      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。/ `. U# E9 `2 U7 M0 l
      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:
+ Q( r( P7 i% w, ~
6 r( i; a& ^8 v1 v. R' [, Z1.开启光猫路由的telnet连接服务
7 N, C2 r9 U$ i4 A: k      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线$ y; S1 J* j  n( |( O
      (2)重启光猫
1 K+ N0 @: Z& u2 D5 q. ?. I0 N" }      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动' C2 Z4 s; u5 P( S
      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止
9 G( S0 ~8 X: A/ {) G, M2 C      (5)重启光猫, ]( R3 V4 {& i' C4 M
      此时光猫已成功开启telnet连接服务。
( r! H9 L9 F0 ^
: e0 J2 \) t+ K1 Y6 v$ T; Q) g' h" ?. H' M7 L2 j2 V& j% {
2.获取该光猫路由联通定制版的配置文件
+ D9 y' ?' t8 s! Q* w; H      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\5 G8 o7 J7 u0 D  t
      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452. e1 V& Q" d7 c& [* T$ d& A  l
      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*
$ ~2 m: ~" H5 O/ d      (4)选项卡选择Tftp Server
6 j8 A! n9 S7 l9 t7 {0 f" {: j! F  t5 _8 P- B
      (5)运行PUTTY.exe
5 O4 i7 M8 [' V& t  E* i      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1
, l8 ?" _$ h  [; f; b      (7)Connection type点选Telnet
' G) D  M7 H, l8 b1 a2 `: K8 y; R' g* ]
      (8)点击Open,此时会开启与光猫的telnet通讯会话
: H- X. |' B8 n2 q0 P      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
9 L0 i: d4 B+ X      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml- h" m' E! o: ]* x

+ j3 D) [" u# `+ }7 B      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)! U& Q/ q& z/ K1 a7 _2 c+ b4 S' L$ \1 z
* q! z& Y- i2 h, M5 \+ T
3.光猫路由联通定制版配置文件hw_ctree.xml解密
% b, }# Q1 |& e      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz8 {% g* q( d& o! s) ^5 d
      (2)使用WinRAR就可解压该文件,得到tmp文件
. H' ~8 y( q5 Y$ n/ H      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑% }$ D( p! ^2 z  \6 x- M3 ^

+ A1 f) r  i) W) ^% z8 m) s/ C1 V. H' V1 L! y' v  z% \
4.将联通定制版光猫路由还原为华为原厂配置
4 C! w0 m; M. J8 h5 h# Q* |3 S      (1)运行PUTTY.exe3 \- M* i$ q- I
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.12 d5 ]% S/ \2 Q. |
      (3)Connection type点选Telnet5 M/ @5 X3 W: Q- Q+ A7 |
      (4)点击Open,开启telnet通讯会话  l& t( N+ w' n% J1 F
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
& o& n( f, w8 X2 E5 @8 B4 W4 \      (6)su
( A  O7 V" G( x6 g: w) a1 S5 G4 i      (7)shell0 p7 T4 R, j4 z: a
      (8)?
+ j+ r5 u6 |( m4 a, ]      (9)restorehwmode.sh4 P/ V# @6 L( [8 a# [0 k

1 C# s4 p' u6 q3 N4 T8 u      命令执行完成后,光猫就还原为华为原厂配置。/ q9 F9 ]' h- `7 Q6 u

8 b& O& x/ n; y, W, L5.下载华为光猫原厂版本的配置文件. [; J" m9 I2 {7 X5 z& I
      (1)重启路由
: `: V* \1 H' L! v" [      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0  [& u& q* `" v; p0 |
      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面# @4 O1 t6 r! @/ E7 i8 C% O
* M4 ?' H' r; H9 s' g
       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面" ]! i# x, x  O7 ^
       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml
9 |3 `3 |* }2 j; i- V8 N
: ]& S5 H: M/ X2 h' g6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件' D) `# k' H0 T6 o+ c. S& q. O
      (1)修改网络、宽带连接、电话、IPTV配置* R  E, Q" c; L& ?
      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml
$ Z7 F8 F7 `  E" d) F      参照文件为步骤3中得到的tmp.xml定制版配置的文件
" \& g6 S! O2 c% d& i3 m% h# X8 b      修改xml文件节点,整个节点替换:' L& H& m) Z4 }) L' j
      <WANDevice NumberOfInstances="1">......</WANDevice>3 c; W" }; m! n# }
      <LANDevice NumberOfInstances="1">......</LANDevice>2 Q$ c% J9 o5 M0 o( m2 n- n
      <VoiceService NumberOfInstances="1">......</VoiceService>
9 @! v3 ]# W' R: k: {; `4 d5 H      <X_HW_IPTV....../>
0 T+ d; E0 L2 s  n2 y- p7 g      (2)修改用户
; k, O5 T! I! z0 P      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>3 c& R+ p! U$ c
      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
( O1 d2 C. [9 ]1 z* N1 ?- h      (3)保存文件  
* k  W1 m3 s3 u# Z* Z  _      (4)将修改好的文件导入光猫* w2 m! C4 A; ?6 D6 X" a1 {

: O+ r' I' v! E  S
/ m8 u0 ^% z! N/ W( n) r  d      至此,破解过程全部结束。破解所需全部工具在附件。
& {! E) ?( {4 j( V
% \  g) |( d% ^9 R      
7 _' A8 K3 t& r. |1 F8 ~  C----------------------------------------------------------------------------------------------------------------------------------------------------
0 J% v4 K! B$ F! Y  o8 i以下为更新内容
0 |$ ]/ K3 l& I1 I% r) A4 P$ @! X% N
HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。
8 Y- x! C1 D7 w$ u9 m- U: i  f- k7 n2 n. s# a
1.刷入rom.bin
! C3 j( C2 I: `4 g6 L8 m      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线: a" W  G* y' d9 ]1 r
      (2)重启光猫: P- c' f: ^2 f, t- |8 D
      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
. G9 N! Q- C( z( i. _      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止
0 @) l9 m2 T: Q* e' k      (5)重启光猫
3 H/ ?' }4 R* T4 |$ F* C      此时光猫已成功开启telnet连接服务。
5 w' w7 X2 S) @% E5 R% {0 p, l' W0 b* @
2.禁用光猫路由的防火墙6 z! W! s7 ]8 |: W
      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。7 z) ]0 R; `6 N5 J5 S( t' u- Q

$ E8 N5 |0 }* O3.将联通定制版光猫路由还原为华为原厂配置
3 g  ^6 k0 i5 @1 [$ l      (1)运行PUTTY.exe- P0 I' q  ~2 c3 {- H/ K& g
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.16 L, _# ~+ Q, n7 [# h( f# Y
      (3)Connection type点选Telnet
) Q- h4 e" x) q* X' f' q% r      (4)点击Open,此时会开启与光猫的telnet通讯会话; n% _; o9 ~# N9 G
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式& q3 g% M6 N* d% f1 `. A8 J# W3 n2 h
      (6)su9 E, s2 N  D& A, W( m1 Q
      (7)shell
; |; ?" a1 Y- b  u      之后会显示wap(dopra linux)>  ~+ h7 i8 G5 N* Z6 d" z
      这样就进入了命令行  g4 c% a4 S* M( J4 r% U+ y/ |
      (8)cd /mnt/jffs2$ v  y! d& f7 i6 ]8 \/ T8 B
      配置文件为hw_boardinfo
+ n: ]% E9 E2 q! ?0 ^      (9)aescrypt20 hw_boardinfo tmp.xml! N3 x5 m2 |1 H
      将配置文件hw_boardinfo解密为tmp.xml5 g) n7 ^3 Q5 s! C
      (10)vi tmp.xml8 d. d- g( C, \3 R8 j9 J
      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存) U& T$ ^* @/ r5 J6 z9 H
      (11)aseencrypto tmp.xml hw_boardinfo
$ m  \4 v% R1 U. E* D! @( G      将tmp.xml重新加密回去! S8 G! W& q( D% x: ?
      (12)重启光猫路由5 t- i. A4 n1 U/ a6 ?. f1 F3 ~
0 d3 Y' ~4 h: }0 `& l/ r
接下来就可以按照老方法,接着步骤2进行破解啦。4 A  ~- f- z* ]0 `3 U! O
; [5 u# Y- c6 I# S1 t0 ~

  g2 Z$ x4 ^7 d' I$ X  C# S0 M, p/ p5 i% q3 H: B
/ f4 Z, E9 }6 [9 ?
# F5 l2 b; u% U# `+ W) Z
% s5 M+ o4 h: J/ z# K; \

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35$ D1 N- N$ n8 b) j. p
这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈

, e4 ^, B. ]% c& ^不太善于写入门级的教程,我把关键的步骤说一下:" `; o/ G& f5 e# c
首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。) ^7 q# r" D) u- h, U# v' K% t
请参照主贴,主贴中有的内容我会一笔略过:5 ^9 ]7 o- l0 L* X
1.刷入ROM成功后重启光猫(具体步骤见主贴)。
+ F9 A' B2 d9 j. A6 q1 v1 }/ i2.在电脑上开启tftp server(具体步骤见主贴)。
7 V' Y' c( f; i, V& f3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2
) J" M- Z7 F) }" u5 B. V: t执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)
0 M" t9 T) \. Z( f! w如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。
1 {; Q, Y% J% j& J) n执行:restorehwmode.sh
0 F7 ?$ a" ~- H8 a执行完就恢复原厂了。
: D, _0 Q( {2 N4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。& N2 q, E8 n* ^& ^& ]; R
5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。
2 ~2 F2 u9 M" {1 ?: r" i6 O6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。7 b. e2 R# H3 c% G0 L
( V0 _5 Y3 O  ^" d3 G) O
第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。
6 n+ |  _7 u; u  V4 X5 Q5 |7 m3 W% V" w6 U" f5 G
刘智勇,与世无争按以上步骤操作就没问题了。! G0 f' k/ x1 d; F  u' G
simple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
回复 支持 1 反对 0

使用道具 举报

发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。
8 D& ]2 b9 e, w$ ]. V4 Z因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。7 k- @: R2 U5 }7 a  |
; c9 m) b$ f5 p& n; d
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。8 l; H4 r5 s- D8 {) [6 s% S6 h
, W1 d, L) S+ d9 n
先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?; J0 v" t+ r7 T/ k
' i9 P& Y1 Q) H) H5 w
然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。
! m! |6 I6 G4 z  z3 m/ \  D/ I" T其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?
$ y5 |  M; F5 Z1 P" m9 E/ a% b
( |* j3 C/ `: L, U5 W0 y再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………$ i$ N- n. G7 w- A& R

2 E) P3 ^9 `: _$ ]* T然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?
& F: E  u/ ~$ k4 \6 D$ l/ E但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。2 H; l, O. _5 W# h( M
) Z9 V* o3 {, }! v3 {) H
恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。
( q! i( E3 d! H( c( B
) L+ \* w8 |) b( _7 s' c不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?
) E# j4 L5 J2 l+ ^  {3 a
回复 支持 1 反对 0

使用道具 举报

发表于 2017-12-5 11:12:36 | 显示全部楼层
楼主,我第一步都没成功,用组播工具启动之后路由器所有的灯都是闪烁状态,闪个10多秒就全灭掉了像关机一样,只能重新开机才行。我是按照教程LAN1接电脑,拔掉光纤线了。
回复 支持 1 反对 0

使用道具 举报

发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49, v+ v( d* w/ O4 ~* U6 k
联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...

! l0 p: j) X0 K' o  W猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
发表于 2017-3-29 11:38:05 | 显示全部楼层
本帖最后由 fisherwei 于 2017-3-29 12:46 编辑 . }  L, O) y9 I$ O  R! M( j; N

& _& v. k0 j. m9 w感谢分享,0 }1 D7 T& ^4 T/ Y' Y5 Q
确认破解已成功!. v2 l/ c+ ]( c+ `- K
发表于 2017-3-29 17:48:57 | 显示全部楼层
家里刚装了宽带,正好试试,多谢
发表于 2017-3-30 10:43:43 | 显示全部楼层
按照教程搞定了,顶上去让更人看到
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
发表于 2017-4-4 16:26:23 | 显示全部楼层
马上下载来试试,多谢分享了。
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|Archiver|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2022-1-21 09:41 , Processed in 0.089500 second(s), 31 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表