宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 43860|回复: 320

北京联通华为HG8347R破解

  [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑
* g7 u% }, E( l- G: N8 H/ ]2 D2 U  X% O# K
      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
2 z: p! ~9 S/ s" Y* y: Z# X      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:- k! Y: `, h: E* s0 @+ _& }

# m  s$ t: T+ u2 W2 k: c1.开启光猫路由的telnet连接服务8 m& J) e6 p0 ?4 W4 Z! E; }" H5 P
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线5 ~' y- o3 ^( h9 V7 s$ H% H$ O  P
      (2)重启光猫; M2 x. F3 a% @5 _; U4 J$ H
      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动
% K& I' P/ _. U( r" |- Z/ D      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止7 |+ @' a6 K7 C! ~9 P) |
      (5)重启光猫
3 o  x5 P' e/ s* q      此时光猫已成功开启telnet连接服务。- l* N; {- z  n! h9 U4 V2 b( j9 a

3 R% q+ G) e* o* B4 a& x, S8 n6 r: r$ c; [( q# v
2.获取该光猫路由联通定制版的配置文件$ N* g! P) p, o$ o
      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\
- v8 H) Y% m" W      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452* W! m! v; L5 L
      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*
7 c6 w% x* H* F* F3 S. A% S9 a      (4)选项卡选择Tftp Server4 z) L+ ?$ \0 x" l7 T
6 }3 V+ Z" E! E# W
      (5)运行PUTTY.exe
; p& ^; N& Y" K1 v      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1
4 s; F: g- U( ~6 `" C8 u  [0 Z; z      (7)Connection type点选Telnet/ ?! t* F; k" W
, d+ U6 w9 N* I4 e+ h7 ]1 C
      (8)点击Open,此时会开启与光猫的telnet通讯会话) _/ B7 T3 x1 R8 s) @% t
      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式# x7 u4 t$ e2 ~: I
      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml/ [5 s6 m! k9 c5 O
! t9 e5 `' t" C6 v
      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)
" O, m% W2 t5 \' c
: i9 [& o' j9 }3.光猫路由联通定制版配置文件hw_ctree.xml解密7 H7 P+ i4 b$ C+ y. }1 X
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz* b2 V) P$ x+ W0 ?
      (2)使用WinRAR就可解压该文件,得到tmp文件$ X+ k- j; |) J% u) v
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑
% O" B5 r, m+ Q4 V/ u9 V( e7 j
5 j% L% }0 w6 `' N
3 L# q+ E& a5 z3 v" s; {  D4.将联通定制版光猫路由还原为华为原厂配置
3 q. }% N" y9 b. ?      (1)运行PUTTY.exe" [. j  f' [) }; w
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.16 N: ?- g4 P1 w: j
      (3)Connection type点选Telnet
8 Y* e7 W: {( v6 z+ {      (4)点击Open,开启telnet通讯会话
% L2 s1 I' U9 x' h% \      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式+ \. d& p+ w1 m0 f1 q1 r
      (6)su
+ Y! d/ n/ j6 R+ v% {# q- q7 Z      (7)shell! l- [% ~3 e8 B2 F, G
      (8)?
# |7 z5 j4 m) L( N& x      (9)restorehwmode.sh$ @4 X0 h( M7 b8 v1 L* h) t. I8 h
2 i, m  w5 o0 r( ^- t6 b
      命令执行完成后,光猫就还原为华为原厂配置。
! J8 U: k' D% S0 f
& }; ~6 N$ |! N0 H5.下载华为光猫原厂版本的配置文件
/ ]/ s, q  M: F2 z      (1)重启路由
$ d  I' {# k8 {      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
$ C/ p; L& t4 t; M      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面, Z* B$ ]% x# K# H. w/ a6 f
1 C1 m8 X! u- ]$ q
       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面* s2 T. V( q: p5 A  _$ b& V
       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml$ o9 Q# r# x! Y+ {/ ?5 @( D
2 r7 k3 h# Q* A1 X
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件
1 ~4 H4 K" K$ Y" Y* T  v      (1)修改网络、宽带连接、电话、IPTV配置
  c* M5 o+ i/ y, V& t6 b# d      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml6 q6 p0 L% F. l! a( c5 L
      参照文件为步骤3中得到的tmp.xml定制版配置的文件  g. G7 p- W7 T& S
      修改xml文件节点,整个节点替换:
* P& Z7 R2 k' Q0 g' u/ o3 Q( l      <WANDevice NumberOfInstances="1">......</WANDevice>
- _% t. @( M- O: J  W      <LANDevice NumberOfInstances="1">......</LANDevice>8 ~, y/ A0 t3 Q$ ^9 m1 X( Z& O
      <VoiceService NumberOfInstances="1">......</VoiceService>0 Z1 H& Z2 w. t: b0 }
      <X_HW_IPTV....../>
7 O1 H5 e) }7 }* ]      (2)修改用户) b2 I2 x% T1 X+ j* b9 p
      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
0 j9 e/ E; U1 j! ]$ q- J      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
8 r% b/ \( z" F5 G7 N) @6 N8 Y- W  r3 `      (3)保存文件  
1 `0 h7 ~: ?$ i( I8 E; a1 ?      (4)将修改好的文件导入光猫# z" r! ]3 ]" J1 u: z2 c4 A3 @6 E
) l& j# p* K6 e8 P* t
* F$ y+ @2 Y" c
      至此,破解过程全部结束。破解所需全部工具在附件。8 w2 B! L3 ^! v, E, y0 C

+ E+ `! B- [, j+ B      
/ W( w) Q, {' @9 I; Q6 t1 @0 q----------------------------------------------------------------------------------------------------------------------------------------------------
1 L! `' `3 i" d& l9 d6 r4 X8 P以下为更新内容
5 U% ?0 b) b! B0 f0 Q* C6 ^0 K. D" }1 G5 D' R& `
HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。! _" \0 Y8 U# t2 Z! x) H- C3 Z
5 X: t# i3 K9 v9 f
1.刷入rom.bin8 m6 `1 Y) T' P1 f7 H$ B0 r% _
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线2 N9 v5 z8 ~' i
      (2)重启光猫' S6 q% Y* g) g+ c, y7 z
      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
1 S/ J( G6 ?# i      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止/ j" z0 h5 s) a
      (5)重启光猫  S$ M% p$ E% m# S. M( h
      此时光猫已成功开启telnet连接服务。9 Y( L2 ~! |7 W3 K$ B# ~

" o9 G, a9 Z, C! c/ ~7 u4 v2.禁用光猫路由的防火墙
5 i! K8 i+ g' ^      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。' J, x1 L6 N0 R) R2 Y% X& \- r- `
5 b  K9 Z; b* i7 d8 C( u' F/ T& e7 g
3.将联通定制版光猫路由还原为华为原厂配置. l4 f" E) k5 }# R( C" R
      (1)运行PUTTY.exe
, i/ d: W2 c5 D6 f" z      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
: O2 g8 S# U7 z, J. B6 p* }2 r      (3)Connection type点选Telnet
+ d- M4 N0 B/ B5 }6 W      (4)点击Open,此时会开启与光猫的telnet通讯会话+ n) M* x  d. T
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式. O; T+ h1 I5 y& S6 V5 h- {
      (6)su
# M: \" }/ n; o; y      (7)shell6 k; X6 o- P* j  b
      之后会显示wap(dopra linux)>. {6 U  |& z: d
      这样就进入了命令行0 {- f0 F! ?/ t- P4 o* _
      (8)cd /mnt/jffs2
/ a: m. r- e) g: f      配置文件为hw_boardinfo
& s9 K! g( r* e( K' w      (9)aescrypt20 hw_boardinfo tmp.xml
, d( @$ ~8 o2 Z      将配置文件hw_boardinfo解密为tmp.xml
2 `. d- m( }. z6 L7 w, b      (10)vi tmp.xml
" M: }$ Q+ \/ J+ p1 Q2 G& Y      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存
& }6 R: i$ j# ]( o      (11)aseencrypto tmp.xml hw_boardinfo
9 ?' J0 m6 T, o% @      将tmp.xml重新加密回去; q7 j2 n- x4 y  j9 o" v! M( F; X
      (12)重启光猫路由0 ?) R* v  e5 z" J9 V
% Y: z2 d/ Z) G, g) s/ n
接下来就可以按照老方法,接着步骤2进行破解啦。
' Q  y7 C4 w1 a) P4 ?$ H, p* m# t* _! K

" t4 |: R. J1 x/ N- P2 A5 x4 N$ T6 X! g- j# G2 v  Q$ B  g& O
. g! N' ~* C. J0 ^# A1 P, K

" k' k$ r8 w! ~3 R$ d# O. U' o
1 k) A$ y3 y8 M7 _3 ]9 N7 k% g1 s& R

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35
, `$ Q! @: B; a$ @( B这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈
3 H. c. w& ?/ O6 b8 Z) o8 R; b
不太善于写入门级的教程,我把关键的步骤说一下:" T+ {: s2 t5 t4 }7 @
首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。
3 F+ @5 l/ w* m( ~8 p( j5 g, x请参照主贴,主贴中有的内容我会一笔略过:; P$ |& C: P* {* G! z8 Z* V
1.刷入ROM成功后重启光猫(具体步骤见主贴)。
9 p8 M) p/ ~# X+ y0 H: M2.在电脑上开启tftp server(具体步骤见主贴)。
4 {& k3 |$ G2 o" I: ~7 B4 G$ Q8 u; l3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2
+ O+ @$ d9 d" N7 e执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)& z5 g9 [5 I( ~6 U3 K8 r
如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。/ A- M: e& M% n3 V
执行:restorehwmode.sh& g7 s; Q. {9 Y" K
执行完就恢复原厂了。* m  }/ b2 ]4 g4 @2 F6 x
4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。
1 H% C) d' g; n5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。
( r: B2 y+ p5 t1 r6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。
: }1 j9 L6 G9 @! x+ T5 N) g; i
9 Y5 _( R4 e: u第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。
( W, g9 n% `( u: }
4 M: |, M! z+ x2 e& u刘智勇,与世无争按以上步骤操作就没问题了。) r4 l$ q  r4 E+ e% ~$ w
simple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。' Q+ q8 q" ?, B' \$ g
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。
, s9 s4 A/ {: ^9 F7 h5 [# |6 {& F7 N' f8 Z7 K9 V, s' N! W- i0 O
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。! w% S* \4 g+ T( B; U3 L

6 I$ |0 z5 L! [* ~先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?% l; d1 Q( {; l( v  i
# g+ U$ t  ~# m& Y( }
然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。6 ]& b: ~& Y! `; H: {% f( X
其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?
' u+ V5 K! b( F1 w+ u5 E
& H+ z0 \# V1 F% G+ D再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………- g, {4 Z. }5 L) k3 O& `
" N3 H0 x* e5 z" h6 l$ N0 {3 X
然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?
: p7 p  H2 N2 L4 w1 Z- t5 h  P但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
! e1 E3 T" o" @$ @
' n0 ~& J2 n0 O0 Z3 D# c恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。$ J- r( z/ a; n& ~' O5 y- `
  J8 Z$ W0 W+ X& G
不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?
0 H6 g$ K0 k/ Q, D7 ?7 B+ |
发表于 2017-12-5 11:12:36 | 显示全部楼层
楼主,我第一步都没成功,用组播工具启动之后路由器所有的灯都是闪烁状态,闪个10多秒就全灭掉了像关机一样,只能重新开机才行。我是按照教程LAN1接电脑,拔掉光纤线了。
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49$ K4 Q  P7 f9 q
联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...

1 ^! W5 [4 _+ l' ?. o% |" H7 w猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
发表于 2017-3-29 11:38:05 | 显示全部楼层
本帖最后由 fisherwei 于 2017-3-29 12:46 编辑 & h2 ?3 u. G* N6 j0 P, E& S' v

% Q, t4 N7 z% q2 }感谢分享,$ N/ D2 Y: y6 M  ~! W
确认破解已成功!
- X6 Z1 H* b, D& }$ a
发表于 2017-3-29 17:48:57 | 显示全部楼层
家里刚装了宽带,正好试试,多谢
发表于 2017-3-30 10:43:43 | 显示全部楼层
按照教程搞定了,顶上去让更人看到
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
发表于 2017-4-4 16:26:23 | 显示全部楼层
马上下载来试试,多谢分享了。
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|宽带技术网 ( 粤ICP备15054574号 )|网站地图

粤公网安备 44152102000001号

GMT+8, 2019-6-17 20:41 , Processed in 0.149910 second(s), 31 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表