|
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑
( l+ k& E5 r0 ?- J$ i$ ^- o! B/ _% v0 R) ~) m+ j2 r
最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
6 y+ B4 x! W+ }# q+ F HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:4 ~; W8 i1 F3 ^% s+ ^3 |
* V$ P8 d1 t# E+ D& r/ n4 j# S
1.开启光猫路由的telnet连接服务' B( K' M5 n: l0 L" T) h
(1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线' v0 k9 s3 o0 P4 T0 v
(2)重启光猫, C1 |0 n2 u8 E* e* v4 I9 o1 x3 [
(3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动; _% N; D; f2 m
(4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止
8 Z( Z) I: x! V9 F. v% R (5)重启光猫
& |$ l$ C* p5 k) O 此时光猫已成功开启telnet连接服务。% }5 g' |7 P1 ~- E A" {3 Y0 T. R' _
c4 W) D6 N6 f! P' i% ~
# j9 [* t5 i7 P
2.获取该光猫路由联通定制版的配置文件6 H3 J4 {' ^* ?0 l
(1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\3 i' r( k9 ]8 n" b+ Q/ C
(2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452! R4 T8 w6 z% H5 Y' `# a' X
(3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*$ i p$ o& ?3 j7 Z
(4)选项卡选择Tftp Server
g- r6 x+ g5 P) T7 a6 C+ i3 X+ [ v9 |7 S* ?1 o
(5)运行PUTTY.exe. _* G& e8 g/ t5 y# }
(6)Host Name (or IP address)填写光猫网关地址:192.168.1.1! ?+ p8 i% @' `8 [$ b! i# E
(7)Connection type点选Telnet
# z) k% ~, P5 e" m4 ~% _3 c
5 b0 x4 ]$ I4 h& { t8 T) w- Q (8)点击Open,此时会开启与光猫的telnet通讯会话
8 V/ Q; @, a! T$ A. o (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
% c. _) {# v$ r9 h (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml
9 w2 V8 [- K/ a0 i0 h
& c9 R z4 ^& ^" C/ }* ]5 [6 o- E (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)% G& Q% |2 ]" D4 ?/ ^' e- {: |- ?6 \
: q! b* K. n# T4 v
3.光猫路由联通定制版配置文件hw_ctree.xml解密/ {( p9 Y5 M- D1 P
(1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz
8 k$ e! F; e6 S D; ~& L2 g' c (2)使用WinRAR就可解压该文件,得到tmp文件0 A% F' G i/ s* S
(3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑
7 p4 z d- _( K2 J6 N/ r* E( N/ S6 T. m
% K& K1 }* `7 q, `) y
4.将联通定制版光猫路由还原为华为原厂配置( o3 U" X8 S ]) ]9 j) E5 Q) e
(1)运行PUTTY.exe
5 v7 N* L! x- |; J$ @; _& y (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
# @- d- p, }% H3 j5 E& g, _: A (3)Connection type点选Telnet
; R y: A0 e6 c4 t# V3 G (4)点击Open,开启telnet通讯会话! g$ H3 k# X' a; V# ~& \1 P
(5)以root账户登录,密码为admin,登陆后进入WAP会话模式
( w* p$ D! N5 E" ^( {" A l `0 l (6)su
) T! Y& w3 ^& j/ a0 _) V (7)shell5 z/ ^1 k; L' Y" F& w; r
(8)?4 [( X" j! ]9 N8 K) ?
(9)restorehwmode.sh6 M- z; e1 G: c) y: D) _% ]) I+ E' C
1 b% M4 O% A! M, T) a3 l1 j
命令执行完成后,光猫就还原为华为原厂配置。
7 B Z6 z0 j& h* _ c# N0 M$ Z T3 c% I
5.下载华为光猫原厂版本的配置文件& H" j0 B' |5 P
(1)重启路由! P0 e! @' {' r7 G% V
(2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.01 l: E3 {* y- q( G$ ?7 M
(3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面( Z# B9 j& u9 ]5 X
, y2 K* E! ^; f$ M3 Q; A4 Q$ F2 T) \
(4)用户名:telecomadmin,密码:admintelecom,登陆管理页面
# I. R1 o3 b8 k6 G (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml5 j! U- O' c7 D; k$ R
& E7 o C/ @+ z% l1 m$ y/ l* C) b
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件" R8 M( { ~7 t8 f G6 n' V$ @
(1)修改网络、宽带连接、电话、IPTV配置
, [/ K% N8 y/ L( l8 w. r 修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml% S @6 @6 \7 @$ y0 n
参照文件为步骤3中得到的tmp.xml定制版配置的文件9 B i% u) S: y
修改xml文件节点,整个节点替换:$ g6 } j5 I$ ]/ }
<WANDevice NumberOfInstances="1">......</WANDevice>9 `- d# L+ i4 |7 O3 f
<LANDevice NumberOfInstances="1">......</LANDevice>* O& I, ? ^: Z, U4 ~) \
<VoiceService NumberOfInstances="1">......</VoiceService>
$ `$ l' e$ J2 u4 p x <X_HW_IPTV....../>
. e) ~# n" \* ^4 q (2)修改用户6 A( P, c8 u6 \! |' W! J: h1 m
<X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
0 c+ A" t+ T$ R <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/># [! `+ P5 ]& k2 h. ^; q
(3)保存文件 * Q9 W3 y; C3 a! R% o
(4)将修改好的文件导入光猫/ v/ l( t5 }$ d* ]4 g3 N* x. c
$ G7 t% G8 o% N" j- r* {, r1 j$ M3 c; c5 R' x; z- o& z
至此,破解过程全部结束。破解所需全部工具在附件。. l4 [9 K' z4 `0 m' O, s& s8 G
$ A5 B# U7 T* `& o, s" s ; Q3 H$ g. f4 l% U5 A4 a
---------------------------------------------------------------------------------------------------------------------------------------------------- N# E$ A. y( Z4 G7 P4 ]3 `8 E
以下为更新内容
0 g: c3 S8 r, R6 ?$ t d3 i: u/ h, s
HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。9 k- i* }8 k/ k3 T$ V0 m
/ `3 s6 X( F1 N/ ?1.刷入rom.bin4 R! \$ Y9 P: O+ t# H0 d$ b
(1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
4 e! i* w( k* E: w+ i/ K5 o; B (2)重启光猫% l0 t' \% C1 q) R7 E3 X+ B; f
(3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin" c- ]8 M8 t* N
(4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止
, B0 N0 b$ I/ v0 e# @ (5)重启光猫
: Z5 t" B1 Y7 I' m9 m# Z: n 此时光猫已成功开启telnet连接服务。2 d/ g$ S8 r: [9 J5 a, C
9 ^8 F; `- l) S$ ^2.禁用光猫路由的防火墙+ a6 }$ V4 F0 M8 x3 ]
进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。( x: T0 v6 @7 r; h/ B/ ^- n: O/ K3 V
1 X+ O0 |) r9 _/ n9 {5 f( P3.将联通定制版光猫路由还原为华为原厂配置
6 G& _7 M( m* F! I: z (1)运行PUTTY.exe
- ?; c1 G: ^# ~( g$ |$ K" o (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1: H) e7 k; d+ c7 O! D
(3)Connection type点选Telnet
* T, V$ t6 {, d2 | (4)点击Open,此时会开启与光猫的telnet通讯会话
5 S) p2 `7 W" h1 B9 i C5 U (5)以root账户登录,密码为admin,登陆后进入WAP会话模式/ H# m! C( C- _
(6)su# v/ x' F% a) k ~3 o
(7)shell
* c+ `7 Z9 e7 j+ d/ K 之后会显示wap(dopra linux)>
- N( G6 T2 L9 @8 C 这样就进入了命令行
+ V; ?* P: C1 J (8)cd /mnt/jffs2# T3 R8 e1 V; w- @ l" q% V
配置文件为hw_boardinfo0 W T, F& V3 B( m" d4 t6 Q
(9)aescrypt20 hw_boardinfo tmp.xml" r& Z# {6 ~4 |; }/ E% s
将配置文件hw_boardinfo解密为tmp.xml% i& P4 [$ j' e9 S5 k) M( l) T+ _1 [
(10)vi tmp.xml3 } c1 h; {; W5 H, a- }
使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存- O8 Y' @# N7 m3 N0 O* p
(11)aseencrypto tmp.xml hw_boardinfo
" ~) K0 a& F* G, g. f0 r9 R 将tmp.xml重新加密回去
7 ~3 ^* ^; ~4 e8 E% Y (12)重启光猫路由# H& r8 n$ n) q: w3 l4 C: a( t( P& R
7 O) e# Y2 B4 F! P& O L: z
接下来就可以按照老方法,接着步骤2进行破解啦。
3 j! f* E4 p# D8 H j$ r) [2 y* |$ ?# _2 O. W0 W" m v
6 L" s* f- ^( k( v" m6 m9 n2 y
5 p) ?+ d! l7 U0 \. j; H- \5 B. B$ c: s8 [5 k5 o5 U
; S6 V. j% A6 c7 |
# `( f: z( `* z- p* S6 Y |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
×
|