宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 299651|回复: 1903

重磅炸弹,hs8145v,sa1456C 等等r017版本改双模,恢复华为原厂界面成功!

    [复制链接]
发表于 2017-12-9 07:18:18 | 显示全部楼层 |阅读模式
本帖最后由 szdg88 于 2017-12-9 18:36 编辑
* y  g% Y. J& n8 V5 y; S# g% a3 C7 H+ P7 A3 w" l
     今天是个值得庆祝的日子,研究了一晚上终于被我恢复了华为原厂,改了双模,
6 j) b+ V* k$ }3 W# E6 ?在论坛里发帖求助也算是有些日子了,结果知道的,懂得都没人肯拿出来分享
2 p& s) W) o* E  c% Y4 p我的原帖  http://www.chinadsl.net/thread-150402-1-1.html$ E  U# N  J5 \
我知道这有损某些人的利益,断了财路!
- ^8 l0 `( c1 u; a' o8 \1 E: Y  }2 q$ w& l$ [% y4 R% x3 Z( `! y

0 Y8 P' o; W' y* e) f2 ^2 v( R今晚我也是偶然间得到了补丁,也不知道算不算补丁,也可是说固件吧。反正用了它,我顺利的恢复了华为界面,改了双模!
- c# t- d; k  x/ p! g& D- W( J' ^* z5 f! b
我觉得是r017的漏洞,因为时间关系我没往下尝试补全,天快亮了,发此贴先告诉大家。不过我相信很快能弄清楚,
* c/ ^) a. h( R+ t3 h, c; ]
1 y9 a, ~2 j  v  ^. ]

" t) `8 M& Z: W2 z( \+ d( f$ O我先把补丁上传上来需要的人先下载,这两天我忙完会把详细的教程发出来5 `" o' W' _$ U3 ^3 y8 E+ ^  H
或许我不发此贴就没人愿意把知道的方法拿出来分享( k' n8 @1 I# H5 ~, Q
我发此贴也正是如此一吐我心中的不快,我知道多少我就会全部拿出分享3 v& s: D6 o7 {; \! [3 h: Z' o9 X. U
                           不用谢我,因为我是雷锋
& |/ A1 g' T+ |+ X. y1 [$ ^" `想要改双模的恢复华为原厂的尖叫吧, 奸商们颤抖吧
+ I8 e# L  m, U3 o- @( r
2 B7 w7 |" [% D( d8 d下面是我的截图
- Z% }) D: R- ]" W9 \/ R9 y& n) M

1 u9 r' C' G: p& D& a/ @3 c4 T0 @. i4 ^0 }& U/ q: f% E
- X8 f' B$ ?( V8 v

' j3 m' `  T- d; F. e; q+ J# i! z; J- I0 y# h
, ]3 i' }) B  o) x& e8 ^3 D
终于可以CD 可以ls了,到了这里估计算是权限了吧?
) Z1 C  k3 I' r9 M# F2 I
, w3 S9 t1 y+ Q. E) }" T* ]1 s4 s8 y5 s8 U, T& w* `& ^1 U

% `- O2 U) ]5 @, B! I7 S/ i9 }这里是改双模的/ ]% u9 S3 J& ]& T

4 T! y- i& G+ m/ S) {
! S5 f4 `$ R; f+ d$ f7 h; K1 E我的目的已经达到了,至于什么补全SHELL对我来说不重要了!
; N1 d1 f- E7 d- q/ {不过这两天,我会研究一下,如果有大神愿意相帮在下也感激不尽!& i, y' Y( T. w* _/ A  g

; Y/ n, m- X$ P, j4 n& @2 m

: ~1 t$ ^. B' ^4 p我几点疑惑顺便说下:此固件我用HWFW_GUI 查看了下 有个版本信息写着 V300R016C10SPC135B029  ,我的是V300R017C10S115  我就这么刷了一下,输入restorehwmode.sh就得到了我想要的,而我的版本没有任何改变,没降没升!这一点我很纳闷,是补丁?是固件?还是r017的漏洞? 8 x1 W1 Q) o" m" P
刷的过程也挺奇葩的.....这个过程等我过几天一起发出来!8 S$ k( X7 Y7 V9 \! Y% w" }$ s' j
; ~0 z* ~6 M: K1 m
6 y9 b# A: L1 Y, _3 a$ ]

% r/ H  h' ?9 `) h0 m) {
: C9 B* s& p, D: {$ |2 V: r* u1 t2 V6 N( ^  q- S
( P+ J7 K( ]2 C) [" ?( A" ]
补发升级工具
- V. E' E6 o# v7 l  A) a' x) T0 s# s2 {3 A
- q" o: f( m# ^, Y+ k
. c+ S7 v5 {! E; A+ p  S) s

6 p' {4 m+ C& a: f
0 M. z6 F2 N) G3 _; c& N4 s- B& c5 e. O! @! c; |( t

4 u" [# I) B) |7 z& p/ y

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

点评

感谢分享!  发表于 2018-8-23 08:57
感谢分享!!!  发表于 2018-8-22 13:47
我只能说。。附件价格太便宜乐。。。  发表于 2018-7-13 14:32
我目前用着电信界面也很好,菊花界面不好看。  发表于 2018-3-16 14:50
感谢无私奉献  发表于 2018-1-24 15:03
 楼主| 发表于 2017-12-9 21:06:03 | 显示全部楼层
本帖最后由 szdg88 于 2020-2-13 00:43 编辑 5 w# D3 e. V2 }: r! K" P
阿米豆腐 发表于 2017-12-9 20:51$ g0 d; \' r1 `7 D) {' H! I% b
论坛的分享精神正在变味,希望有网盘分享!
' M. q7 R3 ?, ]$ R: f1 @
更新网盘了2020-02-12. J. r2 U& v6 J) f0 Z* ^
原来的链接失效了,对不起!最新 链接, 链接: https://pan.baidu.com/s/1wl_cbW2-b2_wkrWDCRwMxg 提取码: 8qyk

点评

网盘失效了,能更新下吗,谢谢  详情 回复 发表于 2018-12-13 21:25
网盘失效了,楼主能重发下吗  发表于 2018-7-15 09:39
网盘失效了,发邮箱行吗? taoh***.com  发表于 2018-3-26 11:08
楼主你好,网盘失效了,可以***67012196邮箱吗?谢谢.  发表于 2018-3-20 22:06
网盘失效了。能私下吗?  详情 回复 发表于 2018-2-9 13:48
 楼主| 发表于 2017-12-10 00:28:53 | 显示全部楼层
好吃嘴 发表于 2017-12-9 23:52
7 J. d" H; q1 x+ G楼主你哪个r016的固件的来r017的8145v,整我吗?谁都知道8145v出来就是r017的,你这个是r016我查了下不是HG ...

, f  L( G8 M6 P- u, Y# f不用猜,你肯定就是那个所谓的奸商!这个固件只是补全SHELL,不对版本做任何改变,我知道的已经十几个人是成功的!还没有收到有不行的

点评

8545M也可以用???  发表于 2018-1-25 08:27
楼主牛人,已成功+1,我的是 8545M,17版本。  发表于 2017-12-10 01:02
回复 支持 8 反对 2

使用道具 举报

发表于 2018-3-10 10:38:56 | 显示全部楼层
嘻嘻嘻嘻嘻
回复 支持 0 反对 3

使用道具 举报

 楼主| 发表于 2017-12-9 20:22:14 | 显示全部楼层
本帖最后由 szdg88 于 2017-12-9 20:30 编辑 . d2 ^; R# X1 `6 c1 y

% \+ H4 K! R$ L. j; M# ]5 M" Z 重新提交了使能工具,打开使能,然后选择网卡IP,选择升级,选择下载的123.bin!然后重新把光猫电拔了,重开,这一步很重要,我也是试了很多次才知道的,再不行的,你先把光猫恢复一下出厂!刚开始的时候,点升级光猫的指示灯完全没反应,使能工具右边也不会出现信息!!!闪烁了才能刷进去 ,记住刷的时候光猫的指示灯一定会狂闪,十分钟就可以停止,然后拔电重开!!! % J1 {$ j. S, ?$ h8 B/ f$ c1 b6 _

点评

这些实践经验太重要了。  发表于 2018-7-28 23:27
按楼主这样做了,成功全shell。选好bin文件,光猫拔电,重开电源,使能点开始,指示灯开始闪烁,大概4分钟,光猫等全灭。使能停止,光猫重启(拔电源,插电源)。如果不成功,多试几次。我是第三遍刷成功的。  详情 回复 发表于 2018-5-26 17:45
总是刷了不到4分钟左右,那个时间就归0,然后重新计时,看日志显示升级完成,再时间长一点,灯全灭,显示失败, 刷不进去。难道是我没有用这个使能工具先使能一下? 另再请教一下,我的签约带宽是200M,用电信给的  详情 回复 发表于 2018-2-18 21:37
回复 支持 3 反对 0

使用道具 举报

发表于 2017-12-10 15:57:36 | 显示全部楼层
放心刷吧,硬件ID对的就降级为R16,不对的就只是复制这个文件 ( hw_hardinfo_feature )到 /mnt/jffs2这个文件夹里,有这个文件光猫就有shell权限了。

点评

请问一下,hs8145c V3.17.C10S118能用吗?谢谢!  详情 回复 发表于 2018-4-8 11:55
回复 支持 1 反对 1

使用道具 举报

发表于 2017-12-10 11:17:13 | 显示全部楼层
我不折腾,我改改配置文件就可以了,不过大大点赞楼主的分享精神。非常感谢,收藏备用。
回复 支持 1 反对 1

使用道具 举报

发表于 2017-12-14 19:25:41 | 显示全部楼层
我来发一个去uboot,kernel,rootfs不会降级的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

点评

为啥你这个刷不进去  详情 回复 发表于 2018-7-24 18:58
这个支持一下  详情 回复 发表于 2018-2-9 17:25
load pack by tftp svrip 192.168.1.111 remotefile allshell4.bin success! SU_WAP>Software Operation Faild!RetCode=0xf7204045! 你这个我刷不进去啊  发表于 2017-12-27 22:29
irc163大侠说的对,我自己做了一个2k的小bin,几秒种就刷好了!用最小依赖关系!只加入signature 和 hw_hardinfo_feature 就可以了!这个本来就是欺骗系统打开命令隐藏,本身没有增加文件的!  发表于 2017-12-16 20:14
楼主 有没有R017***t的工具???求分享!!!  发表于 2017-12-15 08:43
回复 支持 2 反对 0

使用道具 举报

发表于 2020-5-21 09:32:07 | 显示全部楼层
仍然有指导意义
回复 支持 1 反对 0

使用道具 举报

发表于 2017-12-12 06:05:11 | 显示全部楼层
原来如此。以下推理纯属个人猜测( G/ P2 A" a2 g& {
- K5 _. C/ E3 T& J( e1 Z
1、017版的很多猫为啥不能直接刷allshell2.bin,是因为固件升级加了验证,通不过固件升级验证所以就刷不了。; h# T& e% Y+ f8 a2 {
2、之前不能直接用使能工具敲开017版的猫也许是我们拿到手的使能工具不支持,但是选择一个固件就可以把固件的部分内容写到猫里边去,如果机型和固件匹配就相当于直接写入固件,不匹配的就仅把几个文件写到对应的目录里,核心部分不变。
% p5 h" U. I, _$ f- T+ I( z3、如果以上两点八九不离十,那么用哪个固件就不重要了,重要的是固件中包含有hw_hardinfo_feature这个文件,allshell2.bin固件补丁中就有这个文件,那么直接用使能工具加载allshell2.bin固件补丁是否也能解放所有命令(这个才是我瞎猜的部分,没经过测试,切勿轻易偿试,切勿轻易偿试,切勿轻易偿试)
. y' r3 F% u/ U. X7 l. W7 ~. n* n" S( ?. j
为什么hw_hardinfo_feature这个是关键,因为这个文件的内容是下面这样的,所以上面我是用‘解放所有命令’,而不是补全命令
: E8 ?3 E3 p2 O) vfeature.name = "HW_SSMP_FEATURE_CLI_CHINA_MODE" feature.enable="1" feature.attribute="1"

点评

好的 麻烦你了!!!谢谢  详情 回复 发表于 2017-12-13 18:53
楼主,请教,光模块怎样修改成CLASS C+的???!!!  详情 回复 发表于 2017-12-13 01:01
我可以一试,再告诉你结果。  发表于 2017-12-12 23:06
回复 支持 1 反对 0

使用道具 举报

发表于 2017-12-23 10:20:57 | 显示全部楼层
顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶
回复 支持 0 反对 1

使用道具 举报

 楼主| 发表于 2017-12-9 07:27:57 | 显示全部楼层
忘记上传华为使能工具了,论坛里随便下载应该能通用!!
发表于 2017-12-9 12:42:37 | 显示全部楼层
好惨,昨天刚拍了一个,卖家叫我多加20破解,估计就是这个补丁。
发表于 2017-12-9 12:52:45 | 显示全部楼层
老板,你这猫粮要的好多啊!!!
发表于 2017-12-9 12:54:37 | 显示全部楼层
55555,我的猫粮又被吃完了T T
发表于 2017-12-9 13:02:18 | 显示全部楼层
我去,我的光猫又开始卡了,好心烦
发表于 2017-12-9 13:05:11 | 显示全部楼层
楼主牛人。。。。膜拜ing...
发表于 2017-12-9 13:06:05 | 显示全部楼层
UP你这一个包5个猫粮太过份了啊!!!
发表于 2017-12-9 13:06:14 | 显示全部楼层
telnet进去在su模式下输入disply version 看看版本号 是两个不同的还是两个相同的。

点评

博通芯片源码光猫 转让合作 技术支持3988159872  详情 回复 发表于 2018-2-7 09:41
阿米豆腐:我也遇到了。8145v V3R017C10S118,刚刷完原设置全没了,但 cd ls 都能用 ,重设相关配置后关机后移到弱电箱里重开电源, cd ls又不能用了!重新刷了一次allshell4.bin,这次设置都没丢,shell也都正常。  发表于 2017-12-16 23:34
我是8145v,有点奇怪,昨天刚刷完 cd ls 都能用 ,昨晚关机,今天早上重开,猫竟然恢复原装了 cd ls又不能用了!有谁遇到过吗?  发表于 2017-12-12 22:43
我的刷完 显示2个版本 恼火啊  详情 回复 发表于 2017-12-11 22:40
我知道刷了,对版本不改变,只是补全SHELL  发表于 2017-12-10 00:36
回复 支持 0 反对 1

使用道具 举报

发表于 2017-12-9 13:16:36 | 显示全部楼层
围观一下,楼主好人...
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|Archiver|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2022-6-25 22:45 , Processed in 0.050337 second(s), 30 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表