找回密码
 注册

QQ登录

只需一步,快速开始

查看: 209439|回复: 343

北京联通华为HG8347R破解

    [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑 , F5 f# W: ?+ Z* k3 c4 s& n+ q

2 P9 k+ L" [; O. P      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
% H3 `5 j2 m3 U6 _; [. d      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:7 p) o7 b( {2 M, x- j' }

7 {3 S" ~5 Z. o+ m) o8 R: g" O  d1.开启光猫路由的telnet连接服务
+ T5 Q9 i2 a# ^3 n      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
( h) B5 ?; U4 b% e      (2)重启光猫
+ U, S4 v' a  e! q" l& _$ ~      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动$ \: G8 q3 H6 r
      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止
) u. j1 J& p) G: N7 T      (5)重启光猫
2 o1 q/ G9 b9 M7 R. D$ r      此时光猫已成功开启telnet连接服务。
; G! m+ B  C2 X* _9 D' c
% E; A3 n$ G2 h7 Q: k2 d* u* r2 _
3 t. [5 G- q( _& S! J$ U/ D) K2.获取该光猫路由联通定制版的配置文件; `$ {; ~3 B* B5 X: P
      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\6 h8 }* z1 A- g% z# Q+ h
      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452: ^7 J; `1 I. ~: M' x
      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*- |* o* O+ `1 l* \9 R# l
      (4)选项卡选择Tftp Server
' d: e4 v7 i$ Q( G5 G7 d
9 }) y! \% K! V9 t. D+ x      (5)运行PUTTY.exe
2 ]" x& g- C# T- ?6 N; h0 c0 ?      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1% p( g1 [# N! I
      (7)Connection type点选Telnet5 v+ Y' w. g$ ]* H9 a7 \' \3 |6 \

7 @/ x, F- Z3 v( }0 x5 S8 w; y      (8)点击Open,此时会开启与光猫的telnet通讯会话
  R% q" U; E$ J# {# ~% }9 ^# E      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
) ^% {: X2 V; C0 O      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml
4 z8 d$ V3 q. g7 V+ G7 a
4 K4 y0 M+ i* C. e, n! `      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)
" a5 z/ ~9 Z; z. x1 [2 `. J; K+ [% n& g+ ^! t5 C( s5 v0 X" i
3.光猫路由联通定制版配置文件hw_ctree.xml解密* E7 V3 X* u, |; \4 F( `3 E% f
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz0 j$ M" u6 f9 J' T
      (2)使用WinRAR就可解压该文件,得到tmp文件
2 T5 l& s# s4 S) ?      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑
9 i* l; r/ a& u9 D! E$ h
( f+ l- f) d& }$ V" e2 t0 S$ f# ^- f8 I$ V8 o/ F
4.将联通定制版光猫路由还原为华为原厂配置" }0 ~* C, h, \6 X5 M/ x. e( A- i
      (1)运行PUTTY.exe
; c+ H, }9 J2 \. h, |6 ]      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.15 x" t& b- y5 `
      (3)Connection type点选Telnet
' k0 @* q! n! a2 I+ P      (4)点击Open,开启telnet通讯会话; ]* I9 S0 D3 I% G5 R* N
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
( `+ ^9 O, ^& B+ i4 f      (6)su) U3 ^5 j! \: q1 A
      (7)shell
. m+ @5 D% S  j5 ]; X1 c4 b$ ~1 t      (8)?
8 v7 a& I6 a: s+ F( A* S8 i      (9)restorehwmode.sh& T$ A. Q9 ~2 P; B% a% B

% E- V( @) L* n# ^      命令执行完成后,光猫就还原为华为原厂配置。
3 w$ Z% W' j+ A$ |6 \8 ~% t& G' A- q) t6 {+ ?9 ?1 l6 ?
5.下载华为光猫原厂版本的配置文件
0 |9 `2 Y. u7 {3 z3 {      (1)重启路由
  W+ P3 g, c+ O; E1 A      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.05 q' p: r7 M# y0 T& U
      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面0 y1 a; E6 q( N$ \) t1 E: P$ C( M2 }1 a

( X& G8 j! `) y8 R+ x& U3 U9 C       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面+ W% \, ^9 P/ Z7 `
       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml
. s- `! ~  o* }+ L
1 ]) }- P0 a  L2 E! H& Y4 b/ N6 E6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件
  q$ @; `0 I; p4 f      (1)修改网络、宽带连接、电话、IPTV配置
. l( Q% q. H+ M. o2 S/ }, t      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml
  D( Y" s3 l% {0 x      参照文件为步骤3中得到的tmp.xml定制版配置的文件  u5 C  P  E2 T/ x' i+ c4 h
      修改xml文件节点,整个节点替换:+ E7 C/ Z5 f6 A, g8 v
      <WANDevice NumberOfInstances="1">......</WANDevice>) Z1 F# p0 M; N* z5 K
      <LANDevice NumberOfInstances="1">......</LANDevice>$ \5 f1 T3 U2 F5 w
      <VoiceService NumberOfInstances="1">......</VoiceService>
( M/ S4 h+ R% y9 J4 h; H      <X_HW_IPTV....../>  `$ a9 B) L' x0 c. C8 H- ?3 F
      (2)修改用户( j# ~0 y% a' b: o& f) X
      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>* |/ W- J5 @: l& E1 i- S5 c  {
      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>* H6 d" t; |0 Z/ \) Q$ i( H
      (3)保存文件  
4 a/ h; j; [! s# h      (4)将修改好的文件导入光猫7 f" G, g9 b; E# w
6 j- E# h6 ^: C
2 _5 _' j1 X& q) M# B' S
      至此,破解过程全部结束。破解所需全部工具在附件。
+ i  k: {( Y) S1 T9 k
  p% |5 S0 A4 g      
+ A/ k; Z( c' V* v$ Y----------------------------------------------------------------------------------------------------------------------------------------------------/ a7 B7 ^' g$ o% e: b9 j5 C
以下为更新内容0 r$ u) x& [" U1 r! s, w/ i

8 p, }* L( s. @3 W! k* `( T, [HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。1 @3 _  p1 E8 U* @1 _0 Q: b  V8 h
! j- N9 ]# m' c( m7 U! U
1.刷入rom.bin
! ?- F6 m; X  f7 m      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
- b7 B- S+ k' d# y. K6 s/ B      (2)重启光猫5 a' B: T+ ?( g
      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin2 X7 d# i! k) N, G: K7 j( n* l7 q
      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止5 C, ^8 s: U/ K# j3 C- k
      (5)重启光猫
2 N, I% K0 X( @9 j1 i      此时光猫已成功开启telnet连接服务。
5 w0 H5 D% ?1 \4 @1 @$ M+ J
) V5 b+ L3 A% x$ Y2.禁用光猫路由的防火墙2 Z, ~: H/ Y3 X
      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。
+ L( y! w" f5 V& C1 p. r
! z: q) l0 ]6 W" ^3 s2 e' q3.将联通定制版光猫路由还原为华为原厂配置8 A" `, Q" n" Z+ c7 w: h  S
      (1)运行PUTTY.exe) [0 v3 m* ]8 Y: Q$ N$ h0 s
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
( B$ M: w- v$ S3 b8 |* |      (3)Connection type点选Telnet6 L# n9 E! g8 ?, l# U
      (4)点击Open,此时会开启与光猫的telnet通讯会话
" @$ @. G) q+ @) P5 y; c  Q      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式! i" @. W7 F. Q
      (6)su
& P+ [; A" h/ }$ V1 ]4 k- z  Q      (7)shell
6 `7 S0 u" X7 G2 ]* D      之后会显示wap(dopra linux)>3 f  F! g# z2 L; i: J  k
      这样就进入了命令行5 |! B; R: T1 O+ H
      (8)cd /mnt/jffs2
# |4 ~1 L: |1 K  U8 i9 {      配置文件为hw_boardinfo9 U1 d) A9 q7 }% z! U$ `5 ?8 S" I
      (9)aescrypt20 hw_boardinfo tmp.xml; G$ Q: J2 k7 [; A2 o
      将配置文件hw_boardinfo解密为tmp.xml
4 r2 M( F) z" k3 r4 s; d1 O      (10)vi tmp.xml1 Z$ @  b- V# I& l- Z5 k: U: H
      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存
5 h7 t* @$ ?2 O8 t      (11)aseencrypto tmp.xml hw_boardinfo; f* @0 [  f2 @: Y' I% X" A3 b
      将tmp.xml重新加密回去( G% R: H+ B- _1 H
      (12)重启光猫路由  O/ V) ^  C/ I3 k$ H1 T2 F  J

3 W% K2 @: B  E接下来就可以按照老方法,接着步骤2进行破解啦。
( R8 ^+ i  @+ |3 d4 l3 v' F) b$ a6 b0 x* N1 }. |

9 E" ?1 p4 v' Q  ?$ a( `8 y, w6 _! |  `: D) u
5 E1 y$ y0 Y& ~  U7 D& X' Y
, w2 Z2 X3 y( I; i& _

' D+ O0 V9 W1 ?9 u

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。
3 s" i% H4 k/ ]1 e0 {因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。
& H  l# s' C3 D" c) N5 e' y' U/ K4 [! C- Q1 e  v
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。
5 c+ t: A8 M5 @  @; w( X
2 y+ X1 _. P- Z" \  `4 t先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?" [  ~, h4 b$ a5 e8 n
# ^( u- O9 S6 b- l! k- L& I
然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。
& ^: X; _+ K( N* M* y, R9 @* z. F+ d其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?" k, @" u: ]$ d  W7 h* G
4 e1 g& ]6 q( F* |% S
再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………
9 M. \8 V4 c" u) u' J# I: v. l& V+ U
然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?, [) F, v; H0 P! ]3 s
但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
: t9 E+ r- @, A
) z, R. f+ ^- Z" ?* m+ N# }恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。
' \4 r: U8 m5 v  [
' O7 \5 I$ k% n# I% z; ^9 C8 I不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?" @" F3 t$ |! n% ]! b
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35' z* t& `  y" F2 s
这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈
2 Z2 e6 C8 y5 m: n
不太善于写入门级的教程,我把关键的步骤说一下:0 h8 M/ b. ]0 {8 U& y3 Q
首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。; W" X8 O8 ^; i4 _  R! g
请参照主贴,主贴中有的内容我会一笔略过:. n/ n1 u) S/ j0 X4 k2 q" T
1.刷入ROM成功后重启光猫(具体步骤见主贴)。
7 B) |5 L6 v  G1 v( Q+ N! K  C2.在电脑上开启tftp server(具体步骤见主贴)。
6 h7 {0 m* i, Z3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2- p7 Q8 \/ A) P0 Z, ~1 [( c+ E  O
执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)! ~1 f  W& d3 ~/ s
如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。% u' `& m0 X/ Y8 h5 K3 f
执行:restorehwmode.sh5 o. J% ~* P, S+ Q/ y
执行完就恢复原厂了。
9 i% O9 O$ }" N4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。
4 T' j: U8 _- j: R. V6 B2 L( H; Z5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。
6 U0 }+ u. I) }% t" s6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。
( D/ R- f* D/ g9 S; H/ ?
* i) X1 R. c4 \( S* ]) p第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。
0 F2 P' o6 I8 I8 N3 ~. T' E* B* t/ X" U  M) D% t
刘智勇,与世无争按以上步骤操作就没问题了。3 p  _% h" q( m3 v& c. O
simple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。
wybbsshappy 该用户已被删除
发表于 2017-12-5 11:12:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:499 ~; j! h) b8 ]- P; W
联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...

/ P, d" x! p' @/ l( Z猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
fisherwei 该用户已被删除
发表于 2017-3-29 11:38:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-29 17:48:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-30 10:43:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
leon6764 该用户已被删除
发表于 2017-4-4 16:26:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-19 06:35 , Processed in 0.030239 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表