宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 104634|回复: 335

北京联通华为HG8347R破解

  [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式 来自 中国北京
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑 4 D+ a* S2 g8 y  `6 v1 m) X
* r# x% E6 R' N5 X& ?0 x9 i  ]# I7 o
      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
0 N! F; t9 t$ E; b$ f. C& i. T      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:2 U) d% K9 G: |- B) C
; R; t6 T% |4 n3 R: b; g
1.开启光猫路由的telnet连接服务' F/ e& q# ?* z
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线5 a6 Q9 L3 b+ W1 o& I" \- N# R
      (2)重启光猫
9 l1 o! |3 y0 w      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动
' R8 r  x9 _: u' a& Z+ w      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止9 r7 Q% Z+ [3 D1 }/ b! V9 [9 H
      (5)重启光猫% d1 |0 w# c; B0 ?# m# X* T  B
      此时光猫已成功开启telnet连接服务。  O& d+ [8 \- _5 o+ ~- V- T

1 P- o% E/ q& P" |3 Y$ c( X0 e6 N6 s
2.获取该光猫路由联通定制版的配置文件
- M; N9 S8 i+ Y# L      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\6 m1 K- @+ G& r# i
      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452
+ m$ m. L' K' A: h5 a3 J0 C$ ?      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*- S' U2 Z* O- _- S
      (4)选项卡选择Tftp Server
1 \- O7 G. k0 _, q7 T
* M) ~, g/ K' R, B% J/ B      (5)运行PUTTY.exe
/ h! D7 `: V  S! e      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1
4 W7 d4 _  i/ i0 B+ d% ^5 P: m      (7)Connection type点选Telnet- |- t! E- S. u7 L. p" }  n

0 @1 A: |  j  r( b- D+ H% A      (8)点击Open,此时会开启与光猫的telnet通讯会话
7 U) k5 p/ C8 _: a" \4 C% M: Z3 {      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式# M8 b% I" H& R. V) L
      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml" J1 h4 F8 n$ A( @

. M1 d$ ^" ]" H! L" A      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!); }0 L) U0 y7 L6 M
& ?, j7 N& {( C. o! K( k
3.光猫路由联通定制版配置文件hw_ctree.xml解密5 h& H: P4 X' h: v5 i. ]
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz
2 y* Y* m/ x8 z0 ^      (2)使用WinRAR就可解压该文件,得到tmp文件2 }4 t: Y$ U9 \; v8 I9 m7 h
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑
$ u: z) E6 u9 j  L; Z& G  s! r8 a/ `  N, i2 c5 J% m4 o

" K" s+ J9 z+ x! T( h! t- @7 Y+ E4.将联通定制版光猫路由还原为华为原厂配置
7 ~- [. w. D4 t1 n+ j. p      (1)运行PUTTY.exe- f! h; t; A7 M$ T5 Q
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1- H8 Z* Z6 I1 x
      (3)Connection type点选Telnet
; T* j: n4 M- ?$ r      (4)点击Open,开启telnet通讯会话
  I( t' ]0 x# w0 q      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
; J. H/ H- X% q9 Q: [/ V/ \      (6)su
2 L1 T; L4 g1 D# G8 W9 A6 ]      (7)shell
' I+ b. B  G2 E: S  z3 n      (8)?
% o6 d! v  ]3 E  s- X      (9)restorehwmode.sh
& C: |! w+ E( V+ {  R' k/ d( G: b
3 p* b0 s2 ^7 E1 L5 |: t0 c; W. t      命令执行完成后,光猫就还原为华为原厂配置。  U$ a5 d0 h, l: a, g' z: |& b

  r: f$ |4 S1 K5.下载华为光猫原厂版本的配置文件) h1 b/ e( [2 a2 s7 X$ t( U4 r
      (1)重启路由
: P4 w) l" o! J7 ]      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
2 G  o+ Z4 x4 _9 P5 G      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面
9 F) l1 V! m' R/ n
9 b( R' y. u8 ~: @       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面
6 w% A' u# I3 K& r7 s. c; `       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml2 m% R  s" T0 k
) |$ V" {9 j/ v1 `8 n: @+ g
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件/ ~7 `, Y- `1 u) H
      (1)修改网络、宽带连接、电话、IPTV配置
% h: E$ d% S' `: D      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml
" _) l- T% [! b8 {' S) f      参照文件为步骤3中得到的tmp.xml定制版配置的文件
4 E' B1 N$ i7 \0 ~* S! A4 H      修改xml文件节点,整个节点替换:
5 ]2 F4 L, c9 G3 }& e      <WANDevice NumberOfInstances="1">......</WANDevice>1 j5 F; X0 ^! Z7 v& B
      <LANDevice NumberOfInstances="1">......</LANDevice>
( F+ N$ ~$ x# m      <VoiceService NumberOfInstances="1">......</VoiceService>1 K' H2 W- b8 w( p% j
      <X_HW_IPTV....../>) H5 ?- U. `7 j* a$ M
      (2)修改用户6 N, g: T7 P( ?0 {0 t
      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/># K: W9 j2 N' h2 h% D1 d2 B8 b. G2 l
      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>( j/ l, V& x5 k/ Z) X& f. V
      (3)保存文件  ( [2 g7 V7 `  J3 V8 W) h
      (4)将修改好的文件导入光猫9 _( D' f. Z/ D

+ K7 F! j' R7 v3 {7 |4 D) ~: {7 r; }! k6 D' {  T6 j
      至此,破解过程全部结束。破解所需全部工具在附件。
2 P7 ^% f. R% @! S5 G/ D3 d5 w9 l; L
      8 v1 C' I/ x& m8 }
----------------------------------------------------------------------------------------------------------------------------------------------------6 [! {9 p/ E2 N( [/ f
以下为更新内容! {# Z, x; L1 k( F7 J

0 B. b. D; M$ _8 Q0 y; tHG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。
/ R' G' U. U9 D9 Q) B/ S- C2 B9 Z) F2 S' N- t) Q4 }& v) D
1.刷入rom.bin
$ l4 O% _. }7 p( |2 U      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线1 E. p. o$ X1 ^! f3 v
      (2)重启光猫$ @2 Y) R8 y* d1 B( s  J, h; v
      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
) ?& P, n( ^8 q      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止
* G3 |* o& u/ O( I      (5)重启光猫+ T5 x# U/ C9 I9 M# H! Z2 ?
      此时光猫已成功开启telnet连接服务。
0 G; ~. m  ?! T+ i0 l/ U# Y. x, O$ H1 I/ c- x
2.禁用光猫路由的防火墙& x& A0 m$ e) u: k+ @+ g4 T
      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。
9 F1 ]9 h* Y+ L3 i  E/ E% `- q1 {* }; G. V. y
3.将联通定制版光猫路由还原为华为原厂配置
, w/ K8 y+ e5 R7 L2 X" R      (1)运行PUTTY.exe, R( V2 f; p% ~
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1: A6 F% |1 `1 b& \# \
      (3)Connection type点选Telnet
' ^# m4 y& F* E  ?$ J% o      (4)点击Open,此时会开启与光猫的telnet通讯会话1 G9 y+ t8 G. J  ?5 v- U# M: K6 I- x
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
5 l0 j/ U3 z; ~0 y( T% x+ F$ U+ @      (6)su5 F- s% ]% |; r' `" W
      (7)shell
4 B! k! B* T# N6 j! j0 a1 g& ^) W      之后会显示wap(dopra linux)>
; T( W- v( q+ U- I3 K0 W: o      这样就进入了命令行
& U% Y$ p+ g& g/ w" S; U7 n      (8)cd /mnt/jffs2
+ h9 P2 k6 s% \2 \      配置文件为hw_boardinfo
1 U& T# l: a  y+ \' b- N) W1 w+ E      (9)aescrypt20 hw_boardinfo tmp.xml- p) P) e& }" K
      将配置文件hw_boardinfo解密为tmp.xml7 S2 o9 O# }& q+ n  u) H3 v
      (10)vi tmp.xml3 G. x  I9 \2 f# ^. b1 r& L- @
      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存  I- A( U( V+ i8 g! @$ u) ?& }/ k
      (11)aseencrypto tmp.xml hw_boardinfo
) q; [6 c! y$ J: k5 m# i      将tmp.xml重新加密回去. h- k+ q9 _. b4 i
      (12)重启光猫路由* F5 T; k4 j; |" _! ]& \2 H$ V
  `4 X' _9 ~1 b/ q2 f
接下来就可以按照老方法,接着步骤2进行破解啦。
9 T) z1 q+ c1 J/ z! K0 I$ [& b" G! R2 K- J, V; z- F% C
  X8 |  E8 T! o& {) y2 P& i
/ Y% A& V$ A( D( g! c- I
; T4 U/ S( K- u# A- B

  z9 _1 \5 g4 I2 B
+ V/ B! e) l0 S  [; n5 Q# w% w

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
发表于 2018-2-6 21:48:45 | 显示全部楼层 来自 中国北京
simple87 发表于 2018-2-6 10:350 I2 S  J0 _( X4 `2 Z
这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈

/ {8 r- G1 [6 b, }& o' @: \不太善于写入门级的教程,我把关键的步骤说一下:, k" ]; {, p1 W% H
首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。$ M0 T4 I* c$ W  F
请参照主贴,主贴中有的内容我会一笔略过:
: h1 |3 ?# h% r$ J1.刷入ROM成功后重启光猫(具体步骤见主贴)。  b5 l  o( u( E8 x3 R
2.在电脑上开启tftp server(具体步骤见主贴)。
0 |' K: K+ m$ t3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2
/ b. d1 ^5 a7 x. d! d+ X1 p' _执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)
' V$ T( i& d- ]5 ]9 d; [如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。/ d5 L6 n6 K" x3 v8 i  \
执行:restorehwmode.sh
' w- l; ?" B4 V# t6 |, z执行完就恢复原厂了。; a! c+ g- v2 T) w
4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。% b( Z: [0 y; B2 L) A8 x
5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。. {9 S! W1 \3 ~9 g0 B" e  V
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。
0 Q2 {: e4 O9 N9 `" O! C7 D
, U8 a1 A: v8 U( x8 f: n第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。6 e! B1 v" T& A3 P' B+ k7 Y. h  A. v
" Q1 [% Q' b3 `( T; ]# f% m
刘智勇,与世无争按以上步骤操作就没问题了。
9 j  A4 G7 U6 \  Z9 f9 F' a$ a; Psimple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
回复 支持 1 反对 0

使用道具 举报

发表于 2018-7-2 16:39:50 | 显示全部楼层 来自 中国北京
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。1 T" Y2 n5 p$ G, n* z' _
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。0 S; z% B& H. I+ p4 V/ {: T5 J
4 Y. p% c+ T8 r- e1 o/ y
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。$ P6 [0 \7 `' G
! E5 [: D" w8 y$ v; V
先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?
7 @+ K# m7 J/ _, K& F  O6 L
) k  y+ a' m- l" m4 S然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。; q0 @. ]0 _8 x5 R1 Z
其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?
, y0 T" G" V3 V4 \3 K
% p9 n  g0 B# |$ a( N再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………
2 h2 @& B3 _7 a2 o6 c1 f8 C( ?" G3 s7 w% k
然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?
2 c0 V- Q: |) v: O+ f: s: \但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
* |# `# T$ g% X, K5 G" p. O
7 ~# q: Y  n: C/ f9 _( z( V恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。
- s5 c( m) [& W8 O( q9 ]' Q+ r6 p: r- l" i3 J
不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?
7 Y6 u2 N% J3 ?/ x8 }8 q0 `
回复 支持 1 反对 0

使用道具 举报

发表于 2017-12-5 11:12:36 | 显示全部楼层 来自 中国北京
楼主,我第一步都没成功,用组播工具启动之后路由器所有的灯都是闪烁状态,闪个10多秒就全灭掉了像关机一样,只能重新开机才行。我是按照教程LAN1接电脑,拔掉光纤线了。
回复 支持 1 反对 0

使用道具 举报

发表于 2017-7-6 09:00:49 | 显示全部楼层 来自 中国北京
ba1731 发表于 2017-7-5 18:49
& e$ p7 ?/ q! [: |, d& E3 R1 S联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...

+ g- L, P: p  N% O# q, U7 P3 B' ^8 ?& b猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层 来自 中国北京
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层 来自 中国陕西西安
支持一下哈
发表于 2017-3-29 11:38:05 | 显示全部楼层 来自 中国北京
本帖最后由 fisherwei 于 2017-3-29 12:46 编辑 % T. D2 d, o0 [/ H7 E6 _; j
, K& @' O1 W! u2 a8 ^
感谢分享,
' d0 B( a$ A& k& R+ \确认破解已成功!1 O; k. B* i9 ]( \  v/ H  l4 F$ C
发表于 2017-3-29 17:48:57 | 显示全部楼层 来自 中国香港
家里刚装了宽带,正好试试,多谢
发表于 2017-3-30 10:43:43 | 显示全部楼层 来自 中国香港
按照教程搞定了,顶上去让更人看到
发表于 2017-3-30 13:07:34 | 显示全部楼层 来自 中国河北张家口
那就好好用特吧
发表于 2017-4-4 16:26:23 | 显示全部楼层 来自 中国重庆
马上下载来试试,多谢分享了。
发表于 2017-4-10 10:11:33 | 显示全部楼层 来自 中国北京
成功了,感谢LZ。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|Archiver|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2022-12-3 23:19 , Processed in 0.083151 second(s), 31 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表