宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 28115|回复: 285

北京联通华为HG8347R破解

  [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑
, G0 \/ Q) Z# `: y& A( I& a9 m$ U0 V! W
      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。/ _* l; u/ R5 r4 Y* M. `+ J* ^
      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:
% _; _. W) W2 T% H2 U% u+ p8 W8 J+ O2 Q$ W" S; m
1.开启光猫路由的telnet连接服务" Q# V  E5 X4 p
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线$ X* f# @7 J/ |4 C
      (2)重启光猫7 M; [' o" C- {- F( i; {3 ~
      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动! v2 c: M* J: O8 p7 h
      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止
4 b. F- i3 _1 P- O7 ?# }( e      (5)重启光猫' ]$ M0 v7 P; }2 G0 \# F) k
      此时光猫已成功开启telnet连接服务。
1 {- [) _4 ?7 Y7 ?  A6 S( c) g6 }( Z. p) z! g/ P5 A* R# H) ]
" z' I) G, s8 w. _8 n7 _6 e' Z
2.获取该光猫路由联通定制版的配置文件) m! _& i9 T* z6 X
      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\
' d% {- d, ^7 m* `      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452& ]8 K( D3 e, k7 }" q9 D6 w
      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*
1 A* _# X5 O. Y7 [# l0 [      (4)选项卡选择Tftp Server1 M; Q' O7 a3 R! k/ q
& D& P( Y* n& P3 F7 T
      (5)运行PUTTY.exe9 g0 M6 _& L( U$ O$ X2 B
      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1; F& T5 t4 u! b2 }- Q
      (7)Connection type点选Telnet( E) O& d) {. m2 |2 Y: A; L
2 p0 D8 h! ]8 v: o/ C
      (8)点击Open,此时会开启与光猫的telnet通讯会话
" y6 ?. s1 J0 P0 U7 t/ s) E      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
  K- J. {, I0 A1 S3 Q      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml
& D$ O- h  q+ a3 m# A
+ E9 ?; `5 R6 w- A4 Z3 o* c- k/ P      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)
' {4 P0 B5 Z; k$ x+ o; c7 ?# e( \; e
3.光猫路由联通定制版配置文件hw_ctree.xml解密  s  j8 D: I1 F# |" \1 @. }" |: j
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz, Y) R, L# m! Q
      (2)使用WinRAR就可解压该文件,得到tmp文件/ j  `: g: Y' d
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑
; s* s" s6 X6 R4 ^
; l; X/ o" K+ {. s. u/ c: O7 N! @8 L( }( B
4.将联通定制版光猫路由还原为华为原厂配置/ m2 y4 {- T: R" {  _9 T* ^
      (1)运行PUTTY.exe$ L: R" h$ O3 H9 ^8 h2 `) R
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1! d% q+ ]" D, ^
      (3)Connection type点选Telnet  L0 v& q2 G4 w, {9 s
      (4)点击Open,开启telnet通讯会话. a5 U+ K( S+ {4 \! k, z
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式% Q7 @8 l+ k. A8 I. r- n  @
      (6)su
! E# K5 \  S+ j" N! @      (7)shell
) g! [4 k& C) ]5 ^8 I! q      (8)?
6 U. z" G9 I& o/ o      (9)restorehwmode.sh3 W( L# g) S5 C4 W" M; u

) }- {, l& F8 n5 [0 T! ~, e      命令执行完成后,光猫就还原为华为原厂配置。
) K% q7 p# C' G% @+ ]+ w/ T
/ I' i* t& M0 J6 F* a7 d: O5.下载华为光猫原厂版本的配置文件. t" N' a/ N: V. I
      (1)重启路由
& b# @/ u. |9 m* L2 h. @# x! ]2 W      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
( W5 i9 m1 N6 s% t8 Q+ C      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面
% }2 v! M% W) c
! i- y6 y% l8 b       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面
1 `" I# X4 O, Q$ l; H/ ^       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml
; x! I$ F' I; S: ?1 o! T+ U( a. f4 i" D. I  q9 A7 {( ^0 j
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件3 ?2 q6 D; B3 k4 v
      (1)修改网络、宽带连接、电话、IPTV配置* N& H# a) Q7 e$ E& P) c) ?
      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml
' T# f  F7 `# |  C      参照文件为步骤3中得到的tmp.xml定制版配置的文件/ n( F6 D, R8 p+ o" u5 ~7 e7 H
      修改xml文件节点,整个节点替换:% Z9 ?! v7 Y1 g, t
      <WANDevice NumberOfInstances="1">......</WANDevice>$ d& G& V9 K8 t- c
      <LANDevice NumberOfInstances="1">......</LANDevice>
$ |2 ]5 i. V( b1 C. h4 {5 {      <VoiceService NumberOfInstances="1">......</VoiceService># x- s# ~  J  b; U; z& t
      <X_HW_IPTV....../>  G* Y5 D8 @; f: N5 N- k  ?) D' K
      (2)修改用户
& H2 q3 l6 d& d# m( {* d6 `      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
& T. e2 s1 j: {; F4 x$ k9 D! Y      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
, g- F! {$ h& y7 m4 E$ Y      (3)保存文件  
: A8 K! S1 E, a" R' y, t+ v      (4)将修改好的文件导入光猫
' J; N. K' E' w! s3 U" `: P: U) e' a+ m- ?
# V: B7 V3 I3 h3 x% R3 ^
      至此,破解过程全部结束。破解所需全部工具在附件。
" U2 Y$ E9 ^# q4 g( T0 v1 I% F- U: `3 W3 |  M
      5 d/ ?: q) e: M# L5 J, A
----------------------------------------------------------------------------------------------------------------------------------------------------& I5 {! j$ [8 r' z* s) F
以下为更新内容
4 B6 I6 l  ]  g8 @- @
0 y! q1 |$ \7 n! B- Y0 jHG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。
- ~! u- t6 y; m
& Q  v, T. u* h$ X2 m9 U1.刷入rom.bin7 T( Z" K2 ^: o4 ^
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
) X' T; u7 Z2 p/ V8 e+ \      (2)重启光猫
4 u" J. _  H8 i% s3 T      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
6 `$ C, A2 X! ^/ Q& ^* k  G      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止
2 q- f( H8 q: w7 H1 v  F( }+ K      (5)重启光猫5 r, M; g4 m. W. m& L
      此时光猫已成功开启telnet连接服务。
: a4 Y7 c3 K! d; g" E
  W, B4 P& Z# a" ^2.禁用光猫路由的防火墙
5 ]1 R1 i" s/ A. X$ I      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。& U3 g: S, V2 t
9 T; @. W; _0 y5 T# }0 V
3.将联通定制版光猫路由还原为华为原厂配置
; v8 G/ H& |: |1 C# q  x      (1)运行PUTTY.exe
0 v; g7 ^5 c0 N2 O      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
: i0 Y* h# T9 [2 G; r      (3)Connection type点选Telnet9 _- X) s5 s8 N. I2 W9 H. R
      (4)点击Open,此时会开启与光猫的telnet通讯会话. j* T7 H9 ]$ C7 g& C  T4 w* I. l
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
8 I) D. }: K. [% A: G      (6)su# `# h; J" _8 n  W6 W5 q* y; N
      (7)shell
1 w/ j) m; C* }0 y& H  R6 g      之后会显示wap(dopra linux)>
4 F/ `3 @, g; g7 |( q  \      这样就进入了命令行
6 d( m* V! Z0 L5 k8 m! Z      (8)cd /mnt/jffs2
, _  B: v0 R  p: X      配置文件为hw_boardinfo
2 B. e! Z4 t! L6 L! }      (9)aescrypt20 hw_boardinfo tmp.xml, {6 i2 E3 f7 k9 k% u5 A! C
      将配置文件hw_boardinfo解密为tmp.xml
* b" X) M6 x1 g; A4 l: h& X, u+ Y      (10)vi tmp.xml
( L) j7 [0 S: w: y      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存
4 [5 l) q. R3 U7 |$ D; `# {2 H' C/ t# b      (11)aseencrypto tmp.xml hw_boardinfo* f9 E. d) ~8 R0 ~# b
      将tmp.xml重新加密回去
' E( P% T: B/ `      (12)重启光猫路由
) t' H: Z6 I! Y6 J+ ]; _
" `5 I% r* m: P! G: `, {0 m5 N接下来就可以按照老方法,接着步骤2进行破解啦。! ^% X* p  Q3 z6 J

) T' [& d% B( l0 ]
( r8 Z1 j& Z6 g* }& }, m, G! W; }, N; ^/ M' V
. p* F1 w4 X  _. ~! J' x
. _- e5 Y" a2 j% z

' j" i6 h3 I5 T$ z$ n$ b

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。
! o5 H1 r( X* Q' r6 z. I因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。: v) Q& I* {) q# X8 F
8 L0 Z3 G, j1 j1 @" d# N
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。
% Y: G' R0 }9 N+ J
. ~/ i4 [9 v2 _2 [$ b先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?
, X0 N# K1 X1 {# {
- G& ~9 y" [0 J2 |- G7 [/ Y0 @然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。! ~- ~, u" g: V9 d* W6 T1 G+ x
其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?8 t: U; F5 b: U- j9 z# D

5 c3 V8 q, E) h再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………
! J. W1 @( \2 _0 Z4 F7 d' F
2 J0 q$ i1 I0 e- d4 _* b然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?- z0 m' ?4 y  M; @! [4 L' I7 }
但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。" [" A* y6 X' q$ R' F3 m5 K

3 w4 ~) P3 M. l! J* g2 x恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。
3 Z+ W; {1 |: T: _9 ?. p$ h
$ X; K$ k) K: g" C& @  X不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?
5 e8 i5 O7 [0 H1 R- X4 D2 V
发表于 2017-12-5 11:12:36 | 显示全部楼层
楼主,我第一步都没成功,用组播工具启动之后路由器所有的灯都是闪烁状态,闪个10多秒就全灭掉了像关机一样,只能重新开机才行。我是按照教程LAN1接电脑,拔掉光纤线了。
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49
' j3 J9 [$ E' I7 b联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...
. N0 p1 d( f) ?' T
猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
发表于 2017-3-29 11:38:05 | 显示全部楼层
本帖最后由 fisherwei 于 2017-3-29 12:46 编辑 - b2 f' ~  a, {  Y- b; Y& n
. E# C* L5 p7 I
感谢分享,7 Y$ E" A- Z+ R* L& T& y" ?# z+ \
确认破解已成功!
- \! A* h6 f7 g+ w
发表于 2017-3-29 17:48:57 | 显示全部楼层
家里刚装了宽带,正好试试,多谢
发表于 2017-3-30 10:43:43 | 显示全部楼层
按照教程搞定了,顶上去让更人看到
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
发表于 2017-4-4 16:26:23 | 显示全部楼层
马上下载来试试,多谢分享了。
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|宽带技术网 ( 粤ICP备15054574号

粤公网安备 44152102000001号

GMT+8, 2018-10-21 11:30 , Processed in 1.094727 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表