宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 78348|回复: 330

北京联通华为HG8347R破解

  [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑
1 O; u$ V/ @. a" U( V. b# W0 G0 w- j2 y& r0 n
      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
; v$ F" g! X! W2 \6 a) w( U, N      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:
. V2 Z2 F. }3 N% d( U
) \' M2 S3 O# l( }% c; y1.开启光猫路由的telnet连接服务
% W( [: w+ A0 ~% j1 L8 C; P- p      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
' ?& \. S5 t' O/ [      (2)重启光猫; ^! h1 v1 d. e
      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动2 Y5 Q0 q: K7 M5 r
      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止
  H  v7 m. Z2 s6 q      (5)重启光猫# d  B" m6 ^  N- X' f7 L
      此时光猫已成功开启telnet连接服务。
% ?! x, V+ B( C9 N3 j) R
& a. k$ d) f4 ]: }: q2 a  `' N9 Y
2.获取该光猫路由联通定制版的配置文件  |# g; G. R; a# Y
      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\) ]( w. j1 J& t4 Q2 w1 G
      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452/ z  B3 r4 V0 `( C
      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*% ]/ ]# b9 n; b9 l
      (4)选项卡选择Tftp Server
( d3 W7 _3 F. E7 b3 c3 X# M- a  ]6 d; A
      (5)运行PUTTY.exe
" ]9 v- G: ]: F1 I: V# ^4 F! X  t      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.11 Z" p+ A3 z$ c5 O& f) S" ~7 Y
      (7)Connection type点选Telnet
8 H6 o' _  L& P4 j# T$ Y) h( a
' q2 i# m4 F: w- U      (8)点击Open,此时会开启与光猫的telnet通讯会话5 ~5 T' j( I9 }+ x  Y6 O. i" B
      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
& S% I5 j) Q. H) Y* f- y0 \! R      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml. T: b& u3 w3 _5 ]
* K9 f* `6 b! k: E5 {
      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)
" B1 ]# y) R+ r
6 B2 V$ u4 c" X5 m4 S; I3.光猫路由联通定制版配置文件hw_ctree.xml解密% h* o1 ^7 o, {3 z
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz
- d4 F0 Y$ R1 n+ m4 J* K, u      (2)使用WinRAR就可解压该文件,得到tmp文件
: v8 Y1 e1 ^9 ^5 r, m      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑/ W4 F. I. p' ?& \" J: r) Z  n

3 u/ [0 |) e- j, H$ C' }  R1 P1 c- G# ~- u! E/ b
4.将联通定制版光猫路由还原为华为原厂配置' L. V1 w( I& F$ ~' r" J
      (1)运行PUTTY.exe
1 Q3 o* k) p& W, v3 b4 C      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
, E5 F" q' c4 |: u      (3)Connection type点选Telnet
1 {0 E/ b! o2 ?* Z1 w' ~5 V      (4)点击Open,开启telnet通讯会话; i; O8 {8 `6 r
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
$ d* O: [/ n* ~      (6)su8 ?' G9 t, j. S: z$ b
      (7)shell5 a, S% Y2 |6 ?+ x: H8 U9 p! n
      (8)?
4 Q( J3 ?8 e# d) m; K      (9)restorehwmode.sh
! d( B4 z! _: R: ?$ c
( d1 x* Y: x, |# _. V  Q4 r2 b; U      命令执行完成后,光猫就还原为华为原厂配置。
" z8 ~" q$ P/ I  h- k( P' ^/ {8 z2 N4 y$ c
5.下载华为光猫原厂版本的配置文件
4 a8 b7 d' ]) F$ ?* B      (1)重启路由. h9 C) g$ h. f3 n5 O
      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0/ F3 j- L7 Q' J5 K7 v/ M  t3 W. H
      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面
2 `" a( c4 m4 `; [
* W( A+ y- F% s$ C( L- d" C! B       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面% f& N3 _9 Y7 Y( [( L
       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml7 r: K, ?6 K, X9 q  g

$ I* q( r, {2 _( Q% E, g& Q% B6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件8 p! l6 c" |1 ]$ ?
      (1)修改网络、宽带连接、电话、IPTV配置7 L# }. i; U! E& c4 c2 Q
      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml3 J) S, N4 ^6 b  M
      参照文件为步骤3中得到的tmp.xml定制版配置的文件6 ~) k& ]7 z# @% a4 I' y
      修改xml文件节点,整个节点替换:. N2 g2 ]$ j# |. s( d
      <WANDevice NumberOfInstances="1">......</WANDevice>! W: Z/ A6 n" \/ e7 e
      <LANDevice NumberOfInstances="1">......</LANDevice>
; U$ w3 e- q9 O3 R      <VoiceService NumberOfInstances="1">......</VoiceService>  M( w0 D& Z) @3 B! P
      <X_HW_IPTV....../>
- R. v8 h0 G9 @) k+ F8 i" v/ q      (2)修改用户8 `& [# S% d9 V% |/ r
      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>) |: U' g* C' f4 X; A- w8 E) ]8 q
      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
5 W2 ~: {* y- k3 [$ b      (3)保存文件  6 o: g, d6 L4 C5 ~7 ^2 a# K5 v$ |
      (4)将修改好的文件导入光猫  ?" |+ I7 H/ S

5 ^: R, h/ b6 q) z6 u
  p* J5 P' ]! D4 T+ L6 q      至此,破解过程全部结束。破解所需全部工具在附件。* D8 ^9 O0 S0 e6 G$ d
4 Z" C" k; s3 t& v' r  Z1 M
      , v( n5 ^. a; B
----------------------------------------------------------------------------------------------------------------------------------------------------
2 j4 S; V2 G) j2 m! C以下为更新内容
$ t4 v2 Q, t9 y6 `2 r# p
" i% o' F2 l. B$ B! m0 I( SHG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。
8 ~+ u; V! g$ G4 e" F' ~, q7 ^9 v5 v4 k6 m9 h1 @
1.刷入rom.bin
* r) z/ N+ s; V/ J      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
" L3 }) y/ f6 Q1 k. ?  A      (2)重启光猫
9 u8 u9 r) x/ B" s8 j1 P( c      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
0 H' E. e9 p0 R% W      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止% f  {; U# C: I8 ?7 S# j  \. H
      (5)重启光猫+ Y9 z4 y  v0 [. k5 h
      此时光猫已成功开启telnet连接服务。# u  n% {4 Y3 U4 a! `7 Q4 u

  x4 f/ U6 \4 }3 T8 j( v2 S2 C& U2.禁用光猫路由的防火墙1 ?; F; K+ @( g" S
      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。& @2 |: a% \& M/ R$ A, _3 ]' T

- o$ C: J9 G" u/ Z! i! n* `4 D1 ^3.将联通定制版光猫路由还原为华为原厂配置/ E- K3 d( ?- J' s4 s- n0 t
      (1)运行PUTTY.exe1 W  i: z0 j8 E" [. F
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
  e8 }7 B' N+ z6 L  g9 h2 N      (3)Connection type点选Telnet
1 G2 C: a. x( k, L      (4)点击Open,此时会开启与光猫的telnet通讯会话2 E$ l; q% P' e4 c' |
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
& w( j1 ~1 {6 |+ o& B" H0 h  ^) u      (6)su: v% c+ w+ h+ d, V; {8 _
      (7)shell/ P: O3 H% U+ e2 S4 Y' \
      之后会显示wap(dopra linux)>
/ Q, L. _6 S7 B& [/ _6 o, v      这样就进入了命令行# H; ~. i: _1 G
      (8)cd /mnt/jffs2% Z1 m" Z- E7 e+ V% b
      配置文件为hw_boardinfo
: ^% N# n; ]# ^3 C- u      (9)aescrypt20 hw_boardinfo tmp.xml& T2 m9 l2 W0 m* A. r4 T
      将配置文件hw_boardinfo解密为tmp.xml
" Z6 K0 ~- |2 ?      (10)vi tmp.xml7 A# s& H  j" D& n1 `4 l% v
      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存' Z  P+ V  Z% a% _" g
      (11)aseencrypto tmp.xml hw_boardinfo" r1 i8 m3 j# `! \
      将tmp.xml重新加密回去: ^( k* X. C  l- u
      (12)重启光猫路由; W, h( e0 V  [$ [) B- G

/ X8 O: a) |; Y8 q接下来就可以按照老方法,接着步骤2进行破解啦。
1 Z3 B. X3 L) d! ^1 |! k5 s) b# u3 D! r+ G7 x7 p3 Y3 L6 X/ M
/ a' r6 i. N, [7 V" R0 v) d4 W0 ?
, S- e' R! b, H7 J8 S
8 Y" S2 S) v; F

# U/ U( F# S) |2 Z
* l- r8 z& e; D& \1 e

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:350 ?# W$ |4 h- a) Y0 F  t0 J# {
这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈

: ~" ]+ A+ E6 l3 C& n不太善于写入门级的教程,我把关键的步骤说一下:* F2 o. U2 h) |" z% _
首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。4 j# T+ t& F7 x1 ^9 ?
请参照主贴,主贴中有的内容我会一笔略过:4 c- o1 `' J  K* [4 T! f; r# Y
1.刷入ROM成功后重启光猫(具体步骤见主贴)。/ d4 M: T) h7 _
2.在电脑上开启tftp server(具体步骤见主贴)。
- W4 [& R4 \- M2 J& R- T5 m3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2, U. f/ v0 Q7 @5 d
执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)
$ h3 n) G. E3 r& D5 }' M! _8 ?如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。8 t; `( Z/ E! b. l, X
执行:restorehwmode.sh
5 K- z# K) `4 F* a+ d+ u6 e: o5 F8 k执行完就恢复原厂了。
! j1 C6 R  y7 K6 X' S: p2 k4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。4 i( p# e: B& u$ A
5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。
0 n( a5 j7 u' n$ C% p2 c6 U6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。
- W+ u1 @5 U0 B9 _' l
, ?; ]( p2 G* ^2 M1 U! l第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。
$ V% R8 I2 v  |
7 J! ]5 k: j$ M刘智勇,与世无争按以上步骤操作就没问题了。6 z- ]% V0 o9 c+ s* {
simple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
回复 支持 1 反对 0

使用道具 举报

发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。& o  J  B& r$ T# ]
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。$ ]; R$ M, w# \! u4 Z5 V2 {5 T3 C
; l; U0 U# `- H; y  B0 g& E. @" }# E
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。" G/ A. r( o6 S! \; f% O% l

/ X1 P; M4 p. B: S* g1 _7 g9 W1 r先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?% J, ~5 c) @# G9 x, n
% `! b; S3 Y! r+ v% _$ o
然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。
" h+ _4 Q( {8 c- Y其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?
0 K5 p9 q' s$ k' Q; W% D# B4 q4 I( d# k
再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………2 i5 ?3 v0 Y3 N4 q

, {2 [7 s- r# A6 ?1 N: T$ \; [然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?6 l* {  W9 U, h# Y; Q5 g  q
但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
" r  K+ ]. \7 }& A' h6 _$ v: r. Z; w+ I# |
恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。+ j9 `' q" ~( j3 m% q

+ o* |, p# o4 @: Q7 W, S  |不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?+ }! L2 S* A  ]; r1 w7 p% ^4 g
回复 支持 1 反对 0

使用道具 举报

发表于 2017-12-5 11:12:36 | 显示全部楼层
楼主,我第一步都没成功,用组播工具启动之后路由器所有的灯都是闪烁状态,闪个10多秒就全灭掉了像关机一样,只能重新开机才行。我是按照教程LAN1接电脑,拔掉光纤线了。
回复 支持 1 反对 0

使用道具 举报

发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49" \3 \: N7 q: i9 b! Z$ R) r
联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...
) u' P5 i; T, }
猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
发表于 2017-3-29 11:38:05 | 显示全部楼层
本帖最后由 fisherwei 于 2017-3-29 12:46 编辑 7 `% l' `9 x6 S3 \

- d2 z7 q! _, O! `7 ]感谢分享,5 F# N1 G/ I1 S7 f; B# h) j
确认破解已成功!3 J9 u% D9 p/ ]- j1 P4 \
发表于 2017-3-29 17:48:57 | 显示全部楼层
家里刚装了宽带,正好试试,多谢
发表于 2017-3-30 10:43:43 | 显示全部楼层
按照教程搞定了,顶上去让更人看到
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
发表于 2017-4-4 16:26:23 | 显示全部楼层
马上下载来试试,多谢分享了。
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表