找回密码
 注册

QQ登录

只需一步,快速开始

查看: 6492|回复: 3

再次修改江西电信光猫型号HG216GS在河北区能使用教程

[复制链接]
发表于 2020-3-3 17:23:25 | 显示全部楼层 |阅读模式
起因:我是河北区的电信服务人员,既上次修改江西光猫在河北能用教程之后,又遇到了一个从江西回到河北的用户,他把江西的光猫代回来了,按常理来说这个肯定不能用的,本着瞎鼓捣,不浪费资源的心态下,硬着头皮给他做个尝试$ ]- i4 C! X2 P% \" \
8 v2 v, C% d$ A: C  M8 s2 [
3 i$ g. c; `" X1 P
这个是设备的外观。% V5 q1 P3 d$ m6 c. ]
1.首先通过背签上的内容登录后台,然后打开下面链接  C. Q* t9 S2 \& |1 U3 x/ [
http://192.168.1.1/cgi-bin/baseinfoSet.cgi      (通过百度了解到的。)) C6 P* S0 V/ N1 h% R+ A6 ]

/ ~1 l3 m, i7 V+ q# T7 B3 {这里面暴漏了超级密码,但是是加密的。: O) C* r& L" B
由于修改之前没有用超密格式化,所以现在看到的加密的内容是原始的超密nE7jA%5m
+ I+ b0 E3 H8 ]$ }% L9 T0 T7 j. W% S/ J% K' W: n* ?
我把之前的解密的用的保存了。看了前人的发表,知道里面是用。加密信息是通过ASCII表来翻译的。
) v8 s. o( M0 U+ Y因为背签的密码是:J7WUV+ n7 J+ m* [6 Y2 M8 m+ O5 Q
对照表格吧密码对应起来+ b. R/ {& S% r5 g, P2 k3 c8 {4 \0 J/ w
密码:78& 55& 65&   89&  90&(十进制)& E( U. c$ k1 M+ k$ j& W9 q1 I
背签:J+4  7   W+4   U+4  V+4
& m+ K0 [: h  s$ {2 Q# i& v9 ~. [: zASCII  N    7   A     Y    Z
1 R  u& E* H* A0 T1 Z( Y0 Z/ j! T7 a0 A' V
这样关系就出来了,数字保持不变。原来的把密码上的数减4得到最终密码。  顺序是,网页里的加密内容通过ASCII翻译成字母,然后倒退4个数的字母。
5 E3 S% [8 s9 R) Z; L2 }( h看下我的底稿* P5 m& V; D9 Y) O
120,105,112,105,103,115,113,101,104,113,109,  114,50, 50,49,50,54,54,48,53,
! I) x# _6 C% T5 U2 W; Y0 I9 ]/ g6 ^1 I. m8 c
f        i     p     i     g   s      q     e    h     q    m    r     2     2  1  2    6  6   0   5. n( y* u0 ~) E
-48 G! n& d3 N, e6 |" l& u
b   e    l   e   c   o   m   a   d   m   j   n   2 2  1  2    6 6  0   5. K; _: B1 ~6 s, u: }
, D6 \: E/ h7 L2 c6 h' V$ A* Z  A
, B1 o3 m* c8 q" t, O
78& 55& 65&   89&  90&
/ |3 g) Z: @) E  i  m( q
' s8 H* Y7 M  v+ w) UJ+4  7   W+4   U+4  V+44 y- h+ r; x' F! o5 Z
N    7   A     Y    Z ( ]0 {$ `( ]) O+ L* H- c
' b6 a, V- x  k3 B* h+ o
114&  73&  55&  110& 69&  37&  53& 113&7 i2 }& ~1 B7 {* @" w* V
r      I    7    n     E            5   q
; u+ ^, O" c" U; V. j( X* ~8 yn      E    7    j     A              m
& ~# K( Y; u, z; S3 ?# c2 R( M  x8 a* m. Q( k6 {
4 ~5 s7 |5 H0 ?+ p& V
% x7 e' W8 B- N( ?6 B
参考了,网上别的文章,有的说数字后面的不变,前面的变成telecomadmin22126605
1 |4 I/ o  v& P7 x& Y+ t  ?/ K4 C这个我忘了我是用哪个登录了,两个密码可以都试一试,
' c8 {* h# d( r8 `; t; C) ]' [有了超级密码就可以解决恢复出厂不成功的问题。& t" E* D) a' {- a
有了超密进入后台,这个型号居然有恢复到开箱状态,第一次见,试了把,不香,以为能定位到选择省份,原来是个定制版,老规矩修改ITMS地址,
- e- B' a1 \: A+ @8 I0 q3 }/ L3 r这个可以再参考下我上一个破解江西猫的文章。由于安全因素只提供思路不讲具体的敏感地址。然后恢复出厂发现,itms地址不会变,sn会消失。可以重新注册。由于家中光猫型号不是智能通用,所以测试过程算是成功了一般。最可悲的是用户办完装宽带手续后,退单,选择移动了。哎,所以最后,我折腾的这个到底成没成不确定。仅供参考吧。比刷机稳妥点。( |% s' t7 U8 @7 S: r# ^& B

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2020-3-3 23:12:14 | 显示全部楼层
HG261GS  HG221GS 海思HS2.0 固件,全国版本我都有
 楼主| 发表于 2020-3-4 14:07:16 | 显示全部楼层
tm5880891 发表于 2020-3-3 23:12
( n5 l# V. z! E! _HG261GS  HG221GS 海思HS2.0 固件,全国版本我都有

/ z/ M8 M7 t6 K$ k买不起啊。猫粮不够,而且的我的方法也挺简单的
发表于 2020-3-4 19:07:00 | 显示全部楼层
wx_CkJFgZmf 发表于 2020-3-4 14:07
/ n1 a2 R+ M  ^买不起啊。猫粮不够,而且的我的方法也挺简单的
! s3 j' Y  e" m
哈哈哈
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-20 10:18 , Processed in 0.023414 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表