宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 23071|回复: 262
打印 上一主题 下一主题

北京联通华为HG8347R破解

  [复制链接]
跳转到指定楼层
1#
发表于 2017-3-28 13:51:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑
0 K$ h7 @+ a# ?2 z0 H$ f4 X$ V# R+ N) X5 K9 |
      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。! l5 U5 n, J; m$ V: Z  I( e
      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:8 C6 Y& h' x/ B
- F% ]; p3 J0 {
1.开启光猫路由的telnet连接服务
) S3 r) O- `  h6 o% D; K% x# `      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线7 J2 v2 }' @: b
      (2)重启光猫
% [: X+ P) w. {6 }# w2 A' k; B! l      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动0 p; e' w' [1 s
      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止8 h( w7 Y; b+ K. x2 ?# |5 P
      (5)重启光猫
3 w$ N; @. e7 V# l* q: a$ e* S      此时光猫已成功开启telnet连接服务。8 m# W! R) r( R
" L4 ~/ c7 E5 M, U

3 \6 a! d: v6 U3 J2 J; h2.获取该光猫路由联通定制版的配置文件
: Z$ ^2 |8 d  I& M5 ?4 t+ E      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\- n6 ~" t! F7 H6 W9 l
      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452
1 L: [$ W+ q$ h$ ]3 v; ?% k      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*
6 s0 U& q5 V# X! q. X      (4)选项卡选择Tftp Server, w" Y9 ]% m( r; Y, r! {

& G0 a5 g5 R+ n5 O      (5)运行PUTTY.exe
, e# f' }- T% ]1 U2 t4 q" V: i      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1, x7 a6 V- l  e6 q: t) X% E( l+ R/ {7 E3 @
      (7)Connection type点选Telnet4 @  Q# j5 [8 i: K2 P. i

/ g$ p% `" w+ I8 {      (8)点击Open,此时会开启与光猫的telnet通讯会话
0 q/ e5 [& v1 I, @: o2 \% a      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
  `  X; C8 E. }" Y5 ?, D      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml
( P) W3 I( f& y" I( a: s7 s( j3 U) }) M% `' ?+ H
      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)# t0 X0 \4 o, c8 ?- k

! h8 l4 f+ a- ^+ w; q3.光猫路由联通定制版配置文件hw_ctree.xml解密8 ]. ^. W" |8 F5 N% w
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz4 Y0 G$ Z" D  n% k! t
      (2)使用WinRAR就可解压该文件,得到tmp文件( B* \1 K4 A5 _7 ]% j; Q  E
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑
* g5 A6 z9 l9 ~- S7 X7 `# c- K
* S  G* r0 \4 ]: j" s0 W  O' b7 ~/ i9 _
4.将联通定制版光猫路由还原为华为原厂配置
% J$ D% |' A: v8 |4 T( V5 C      (1)运行PUTTY.exe) Y' ?* G% z8 b8 m" q# F- q
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
6 N, U- ~5 [& W: y0 {# L( z      (3)Connection type点选Telnet
, k3 V/ f6 x( E: p      (4)点击Open,开启telnet通讯会话
& e, |$ c1 H  F1 e1 f      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
! T; ^  R# K0 j" X2 c      (6)su
4 h4 ^6 w8 P: r6 M+ \      (7)shell
$ J1 z9 i9 k4 m2 y3 ^& _      (8)?  U/ ^* f6 ~( O' G
      (9)restorehwmode.sh# F. }3 u- x* L( W: k# a/ T' w

. F* G3 R9 E5 Z6 k/ M! l      命令执行完成后,光猫就还原为华为原厂配置。' c2 ]5 M& A% B' L& l4 }5 u5 a5 l+ [
: Z! g: N" ]" C( W4 [2 c
5.下载华为光猫原厂版本的配置文件
# _! A. |9 q* J. l$ p% w      (1)重启路由
+ v& F; n/ o; q. h" w      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
. g2 s" ~2 _  R      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面; \/ W% n* k. h, [8 f
( v1 k( z* L$ ]
       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面
' I; j! ?! v; K: z       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml6 k/ `6 j+ J' b9 k

) I" _. p' ?! Y( }) C/ x6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件
$ Z' Q# }; J) S) p- I9 i      (1)修改网络、宽带连接、电话、IPTV配置0 Y* }8 v9 G1 v  b
      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml8 T/ ]9 C  l7 g: s" \
      参照文件为步骤3中得到的tmp.xml定制版配置的文件
/ L4 f& o- F6 }      修改xml文件节点,整个节点替换:4 s3 b1 z2 S! F3 @2 z6 P
      <WANDevice NumberOfInstances="1">......</WANDevice>
" K$ k6 s7 Y& U+ m      <LANDevice NumberOfInstances="1">......</LANDevice>: \# b+ V  o4 {& r% A, }  V
      <VoiceService NumberOfInstances="1">......</VoiceService>
7 }  G9 a$ X: G, z( Z( H      <X_HW_IPTV....../>
4 T# @3 Y$ _2 G0 p      (2)修改用户# z! L. l) C3 }0 A2 v; [) e; x
      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>0 U/ ?1 m9 w. k, `
      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
6 T) V! ]' A# h: f' I      (3)保存文件  
5 Y8 G( U' X- F8 X      (4)将修改好的文件导入光猫
  K" s2 @2 o' t0 U* i4 W9 A. a* f7 D- U. H" l

* O+ g  z9 e3 D/ k4 `- l3 f6 l" A- d      至此,破解过程全部结束。破解所需全部工具在附件。( t6 e/ R  n* g( r

( c1 O* ?$ d# D7 _      % w( `2 k- F8 ~9 E
----------------------------------------------------------------------------------------------------------------------------------------------------
; C: R# N) C0 p' A$ x* D. ~/ p以下为更新内容
  Z$ C% u6 K+ v2 m5 {6 ]
) H- v, ~: H* Z( gHG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。
; v8 u# d# Y/ \! Q8 ]: s1 Q. D1 I# a( J
1.刷入rom.bin& ?6 p" e$ V+ Q$ s/ K; o
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线. c9 Q! _% M- E" i+ k
      (2)重启光猫% f( T/ s, M, k4 Z3 _1 h
      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
- }  c/ Y9 L4 O' O5 Y0 k) o! s      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止- V+ t: X, s' c
      (5)重启光猫
6 n- ]2 h! t/ z1 C      此时光猫已成功开启telnet连接服务。
& K: a& g$ I7 W
' d+ D4 ~6 q" E6 i2.禁用光猫路由的防火墙
. Q; ~6 ^+ f. ]% L% _4 T6 b$ T% f4 s      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。
9 u. y4 k' j  x' U* w8 S  i% Q1 Z- e$ C# l+ S- P0 g# i! J
3.将联通定制版光猫路由还原为华为原厂配置
$ N- ^" W- v# }      (1)运行PUTTY.exe
# |2 ^5 p5 I( _- L3 E' ^3 E+ u0 M      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
; O5 c+ v; f- x$ m      (3)Connection type点选Telnet5 s& F$ L/ \0 w! g
      (4)点击Open,此时会开启与光猫的telnet通讯会话
+ z1 C# z  l2 G      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式7 `/ j' P* `% T4 r/ ^
      (6)su' c( U1 z4 K7 C- Y/ ?* e8 L* J
      (7)shell
0 c: Y! {+ m  E& y1 N      之后会显示wap(dopra linux)>- p2 g3 S" h( A6 S/ M9 x
      这样就进入了命令行
2 X0 U9 N- ]# }4 `: y# @      (8)cd /mnt/jffs2  ~0 j6 R" O5 S2 K+ S5 v- O
      配置文件为hw_boardinfo- {& T% d$ ?& ]0 w4 l" M
      (9)aescrypt20 hw_boardinfo tmp.xml
, `8 V3 I# N3 h- U! `& a! H% p      将配置文件hw_boardinfo解密为tmp.xml
& V/ r  G& J- b( T! g      (10)vi tmp.xml
4 u( }& J4 }- T) d( z! z" M      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存: Z! y% U' D0 ~! L
      (11)aseencrypto tmp.xml hw_boardinfo1 ^& U" q" g3 z
      将tmp.xml重新加密回去% w: r6 i8 [7 c/ ^2 v3 @
      (12)重启光猫路由: r) ^* d7 W+ W4 W

0 \% ^. N* n  H! p- g' R# J7 b接下来就可以按照老方法,接着步骤2进行破解啦。
/ {) `' Y& ^; t  g& D- Z
) Y5 ]" G& @- Q$ r0 I
3 G% m! D) d! M% Q! G' g! l% V: K& n9 Z+ c3 D3 {

8 G6 ^* x9 P# [3 H( K3 t  F7 A( C7 L8 G  w; i4 h

7 A1 w, H) W0 H- f

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
推荐
发表于 2018-7-2 16:39:50 | 只看该作者
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。
* R0 x) P" k1 P; e/ @2 R- K因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。
: q/ g& w+ \. d
4 D" c0 u4 G& @# O% U0 {虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。/ x! B- A3 b( W$ V8 Z$ ?3 y
) x* Z4 `; `5 j7 @
先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?/ d4 z) v8 ~8 a4 y: o& B. w! E# r
1 T3 i: ]3 ]* o/ @2 S
然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。
3 W# U; Y+ @: S: b* b) T  {( o其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?5 ~5 m8 R0 \( Y0 q9 ?' ^$ s

. G/ d7 B( ^1 s再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………, B6 q! X" D& r% d9 z  Q) H

7 o9 t3 @- c7 A& `; M9 V然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?$ R- p5 ]# O+ i! ~" \* t% G4 ~, ]& y
但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。1 R, i2 {3 ^* }3 p$ P7 I

3 G9 T, |. k, |恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。
* ^* C/ X5 w0 b  C
) \0 f$ W9 |8 N* L0 j不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?
  Z1 h- W# L0 {3 J) ^1 x# z7 R+ E' C/ Y5 _
推荐
发表于 2017-12-5 11:12:36 | 只看该作者
楼主,我第一步都没成功,用组播工具启动之后路由器所有的灯都是闪烁状态,闪个10多秒就全灭掉了像关机一样,只能重新开机才行。我是按照教程LAN1接电脑,拔掉光纤线了。
推荐
发表于 2017-7-6 09:00:49 | 只看该作者
ba1731 发表于 2017-7-5 18:49# M! a( G- X% Z; O
联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...
8 B* {: I' U7 P* P
猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
5#
 楼主| 发表于 2017-3-28 16:18:26 | 只看该作者
自己抢个自己的沙发XP
6#
发表于 2017-3-29 00:56:10 | 只看该作者
支持一下哈
7#
发表于 2017-3-29 11:38:05 | 只看该作者
本帖最后由 fisherwei 于 2017-3-29 12:46 编辑
" Y4 _4 B- y2 m0 x
: V( x1 q) h6 h; J7 O! j感谢分享,/ b' ]+ j) C1 D$ q5 G& t9 i
确认破解已成功!
: U1 q% @3 j* X9 q8 u1 W
8#
发表于 2017-3-29 17:48:57 | 只看该作者
家里刚装了宽带,正好试试,多谢
9#
发表于 2017-3-30 10:43:43 | 只看该作者
按照教程搞定了,顶上去让更人看到
10#
发表于 2017-3-30 13:07:34 | 只看该作者
那就好好用特吧
11#
发表于 2017-4-4 16:26:23 | 只看该作者
马上下载来试试,多谢分享了。
13#
发表于 2017-4-10 10:11:33 | 只看该作者
成功了,感谢LZ。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|宽带技术网 ( 粤ICP备15054574号

粤公网安备 44152102000001号

GMT+8, 2018-8-17 19:54 , Processed in 1.082031 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表