找回密码
 注册

QQ登录

只需一步,快速开始

查看: 157062|回复: 343

北京联通华为HG8347R破解

    [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑 . v# |7 M! H: n9 j0 M& ~6 R

6 C' U8 Q. A6 d3 G      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。
& {/ g2 [3 O- ^6 Z4 L% w      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:
9 F0 v. t7 e' x- n
7 r; f, v2 r5 }4 E$ [) y. j4 I1.开启光猫路由的telnet连接服务
0 S: v7 c8 V' C. w9 u      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线6 t! C7 W! u) q6 p% W4 E
      (2)重启光猫: |, b3 o( v2 b+ Q. |
      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动
5 Y, E& W- c4 Z' B6 f      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止! b$ ]) ?3 ?2 Z' l5 c
      (5)重启光猫0 c+ W+ M9 a. y$ g% s
      此时光猫已成功开启telnet连接服务。1 w& `- U* j5 L. m8 \; ?; O. F+ o' \  a
( z* k2 i, x! ?& n! ], ?

- i2 x4 U" k: \% E2.获取该光猫路由联通定制版的配置文件
' r" A! u$ u& Z& u4 {. [: p1 P      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\
9 u$ o" l. C9 E. s: B% c0 ^8 o7 V1 X      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.4520 H" z, S" M* t, {6 F. |1 b# r& j( o
      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*8 t& ~' I6 N) O
      (4)选项卡选择Tftp Server$ |6 A5 B" d* \

6 }- Y$ z# _- r6 c* i/ ?$ E      (5)运行PUTTY.exe0 [& \7 V2 ~- a* i
      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1
: A! h) \+ A! \& K3 a0 h) A: p6 p' @      (7)Connection type点选Telnet
- u3 \- l0 H9 c- G3 T$ c- k( m! Q: o4 s" z9 o- X
      (8)点击Open,此时会开启与光猫的telnet通讯会话
/ `, h. A4 n$ v  h) I2 {. j      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式# X' t+ J, S/ C3 t+ T
      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml$ ]2 W9 E7 Z' x/ ]+ P" f

6 }# w8 O; g6 f" ^/ d      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)4 W% s. g' v1 n7 ]* ^& ^

6 I6 R1 }+ B$ f; @7 m, o8 K( Z3.光猫路由联通定制版配置文件hw_ctree.xml解密+ y: b9 a2 _9 M' G# M/ |
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz! a3 {! p/ j4 p0 p" e1 ~& D
      (2)使用WinRAR就可解压该文件,得到tmp文件
7 ^0 D9 g1 F* K5 n' T      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑
7 U, l7 V& u( ~" K
" s5 l" Y0 O' f; H8 p9 O
% {% `- X6 T& A3 b% J; O4.将联通定制版光猫路由还原为华为原厂配置
' b% U! \. g: }0 ~& n2 K      (1)运行PUTTY.exe
" S* v9 S& M' ?  J; N8 j# r      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.19 q, J. D" t% A  u1 I
      (3)Connection type点选Telnet
8 B. l' X5 c. ?% y( ?" C& Y      (4)点击Open,开启telnet通讯会话8 S; x8 [) `0 |, m6 a" r
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式2 `) Q( U0 ^- W* m. E5 L
      (6)su
! N4 a, L' ?9 T& E6 ~  D. A" t      (7)shell/ h- y! E3 b  D
      (8)?" h1 U3 A9 [0 q$ C
      (9)restorehwmode.sh
/ w. u3 F7 g9 l6 u/ V% ~8 f2 Z3 O. U6 |) V: V' g  c8 ^. O
      命令执行完成后,光猫就还原为华为原厂配置。
6 O8 p% O$ L$ C2 k* f9 O& k& B8 H/ D; t
5.下载华为光猫原厂版本的配置文件! @- W4 u' D2 A& n5 i/ \) k4 J5 ]
      (1)重启路由/ o: o" C  K8 {& s& [9 d$ U
      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.06 r) R9 i3 Z8 D- B
      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面
) Z5 c; z0 O' D: b! D
6 h: g5 y0 z' d       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面
. G/ |2 N6 r  g% C, F$ ?1 K       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml
* i  r; O9 Q3 e* U( O% P+ O/ N7 c: R2 D8 Q, U3 M
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件
; d, B- u  O  r2 n0 c      (1)修改网络、宽带连接、电话、IPTV配置$ T( H6 F& E( Y
      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml& s4 l& n2 d( {0 D% {9 j0 X
      参照文件为步骤3中得到的tmp.xml定制版配置的文件; E5 t% ]8 k* P5 x# {* U* y( _
      修改xml文件节点,整个节点替换:' f/ F5 ~2 j" F/ o
      <WANDevice NumberOfInstances="1">......</WANDevice>1 _( f9 J7 k2 m% K
      <LANDevice NumberOfInstances="1">......</LANDevice>, U0 _5 R2 i9 h0 _- F- \" J; M7 V
      <VoiceService NumberOfInstances="1">......</VoiceService>- c  C! b2 m/ G( _
      <X_HW_IPTV....../>2 r! w; Z9 h) w5 ]+ C1 n* y0 f( y
      (2)修改用户7 R# s7 [- U( ]0 w7 S- m
      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
1 i2 g; e, q/ d# c      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>$ T+ V7 M# f2 x" W0 c. S
      (3)保存文件  
" E+ P! b/ D& D& u% ~, o      (4)将修改好的文件导入光猫
0 b& a$ Y, g! Y0 M* e2 K" s+ N5 r3 M# E. y7 _; B$ `
  m: i7 }6 X1 X0 N# C7 w7 V1 \, R
      至此,破解过程全部结束。破解所需全部工具在附件。
! [6 s6 q. W0 Q) B6 r2 G
0 k9 u6 E8 z" `' `/ g5 b2 s* M      / k8 X) v" V  V& V  E! R
----------------------------------------------------------------------------------------------------------------------------------------------------
( m, q0 F2 I- J7 w以下为更新内容
, L, B8 d+ c; ?) F+ ^$ a7 Z+ H; C5 [4 J9 B) f: I2 e3 P
HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。
% G' Q( C+ }! F6 a, s$ G/ J& ?2 b/ T; N/ I
1.刷入rom.bin
4 q/ k: u& q: D* T5 `      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线% e) E  x& a3 g/ E& M9 ]$ A
      (2)重启光猫
( _7 z6 g1 {# Z1 ^# }0 d* ]      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin0 _6 y# _( o( r. y+ {  A
      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止* T: z1 V( q. {2 Y6 J6 A' W
      (5)重启光猫
$ K; p# Z+ e5 D, R) i- I      此时光猫已成功开启telnet连接服务。/ l5 U' O! n$ i8 F6 f

/ S$ _; R7 ~, O! j$ I2.禁用光猫路由的防火墙; @% T# Q# q3 q  n% q* O. [
      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。
* [- a0 D: G$ _
% {  ]" y4 ~" I6 n# H1 h3.将联通定制版光猫路由还原为华为原厂配置
: g# C  I! z( ]. |5 i      (1)运行PUTTY.exe9 ?; Z5 i! c& R4 |  o
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
* @* [; _& A+ M      (3)Connection type点选Telnet
7 O* E1 d2 G0 _9 L  l6 _      (4)点击Open,此时会开启与光猫的telnet通讯会话6 X- `) f( U; W4 b3 k
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
) k/ b- u6 I3 |1 X      (6)su
  n( r- J: R4 }$ j9 L! V      (7)shell9 G' L3 D( E- l! a6 F
      之后会显示wap(dopra linux)>
' S4 U2 p/ I  z* @/ M- G9 n* ]6 I      这样就进入了命令行. J" d: @; C, e% }( M7 H
      (8)cd /mnt/jffs2! ?) p! s8 J: b+ p+ Z  j
      配置文件为hw_boardinfo
+ g, \$ M) y4 Q, }' U2 I: G      (9)aescrypt20 hw_boardinfo tmp.xml+ g' U6 c' @  ^8 a8 s
      将配置文件hw_boardinfo解密为tmp.xml; }2 ^2 F; |1 M
      (10)vi tmp.xml
( T) R& ?4 {  T1 @% }& t      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存  ~& ~6 K4 m2 E: O- \2 T8 z2 _
      (11)aseencrypto tmp.xml hw_boardinfo  Z/ g. C( N+ i! m8 k( U
      将tmp.xml重新加密回去
/ u" i9 D" O) ^      (12)重启光猫路由
' ^/ D8 I0 i) K
% G. d" q% J) j( i7 K  U接下来就可以按照老方法,接着步骤2进行破解啦。) r3 B8 E5 Y) W* r: E8 W0 h

  c7 j$ \7 t; Q3 J* _/ u$ G& |- U! l& J* t0 @

9 u4 _6 }' T: w& Y- o0 p* g
. t, s9 c: i! \; r# i0 [7 o; p4 v4 E+ ~7 f5 @8 W* G

6 M) @% [5 Z4 P7 \4 n

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。
% ]6 }! y7 M/ A5 ]' B因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。
4 z. b: v/ E9 g, J0 I$ l& d* g7 t# u
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。1 X6 M$ ~/ _2 d. ]; s" p
: D; ]+ g. A3 W% P
先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?
6 u  }6 [) e! v$ E& T  t9 l; w; _1 i( a6 q0 c
然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。1 \2 F/ `2 O# Q2 e2 _1 j- B9 o
其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?0 ~9 s) R: b( V8 \) \
! m& M, Q6 x$ H/ M7 C" y
再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………
3 W0 _+ ~% s7 Y' {3 v: a: N
7 B* b' H& d6 J' X! G/ H# j. {然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?
" L9 f3 p# r+ K( Q6 r: g但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。: Z. B, D& X2 d4 L

: T  v$ }* O0 _. q5 Z' _$ [6 v恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。
) v3 X8 {. X4 d( ]% j, ^4 ?: X4 H  D6 }3 N/ J4 m9 ], D( H: F
不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?
. t, @: b  l0 w6 P3 V
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35
- B2 Y# C( K3 e* k2 ]% ^1 N这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈

" |+ B% f2 ?, X$ t; S不太善于写入门级的教程,我把关键的步骤说一下:
9 ~1 E# \% a3 |9 h7 ?首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。  v3 L  G! n0 {
请参照主贴,主贴中有的内容我会一笔略过:
/ ~0 H6 o- P5 j1.刷入ROM成功后重启光猫(具体步骤见主贴)。& [  S  k/ y  z8 ]
2.在电脑上开启tftp server(具体步骤见主贴)。& o1 q9 r5 E8 N  t- Y, P! }; Z: S. ~
3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2. o2 P% H# D: T% Z" a
执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)
' H' l* a7 Y! |) H+ Y* w4 [1 z如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。
7 h" N( r: N( N/ ]执行:restorehwmode.sh2 Y+ u; M& `0 s" c% M. @
执行完就恢复原厂了。
- f" @. c5 @+ K6 w1 j7 [6 V2 }4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。
4 D, W5 f; L% L# H) S( W5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。4 _1 v' Q% u' w2 E1 n
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。
5 @9 J0 C% J9 d$ q( F8 t& ^
& C' Z, e- A& n' p第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。
" d* E6 u( s( g0 P$ ]0 f4 W( R4 c' ?0 ], f) i$ X6 B
刘智勇,与世无争按以上步骤操作就没问题了。
7 l' s5 g# P( k- Isimple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
wybbsshappy 该用户已被删除
发表于 2017-12-5 11:12:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49! |: v3 T& ~2 J* u1 s8 c) m% E
联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...
3 m- w" z& C/ Z  ^2 P1 }
猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
发表于 2024-1-7 18:30:35 | 显示全部楼层
感谢分享。把家里这台老光猫破解掉
发表于 2024-1-5 21:20:50 | 显示全部楼层
谢谢分享谢谢分享谢谢分享
发表于 2023-11-12 10:13:06 | 显示全部楼层
感谢分享,学习了
发表于 2023-7-9 23:31:15 | 显示全部楼层
帮顶一下,留个记号
发表于 2022-10-19 03:41:19 | 显示全部楼层
2022年了,联通还给我这个光猫
发表于 2022-7-17 19:45:53 | 显示全部楼层
家裡買了十個光貓 沒有事就來破解一下也很爽
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-27 04:44 , Processed in 0.031225 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表