找回密码
 注册

QQ登录

只需一步,快速开始

查看: 15685|回复: 14

E200OCAA2V10S 破解

[复制链接]
发表于 2012-9-26 00:20:40 | 显示全部楼层 |阅读模式
本帖最后由 lovetvb 于 2012-9-26 00:35 编辑 ) n: p0 {6 h, x% J8 y/ U4 b: e
1 h' N, f5 Y7 l+ j1 i; ]% R# Z
version:E200OCAA2V10S
date:Aug 16 2012 23:06:58
flash:
6 b* u- p/ U+ D" s; j/ l$ Z
Release Version:GEWV4.4L30A-B2-ASB.HUNAN-E200OCAA2V10S_HNXA_2012033103_R1B01D56368-13294

) J# X- B+ y3 z. [, c, W4 z8 T% k# ?% S
设备基本信息
2 B' k2 g: H: {2 b5 i, v* B        1 }9 G: A0 M6 ~" J% [# z9 X
                        
设备型号: RG200O-CA
设备标识号:  7 u' r! b, z' G( b$ K2 U
硬件版本: RG200O-CA_V1A2
软件版本: E200OCAA2V10S
PON注册状态: MPCP已注册 CTC已注册

# L# a. ], |5 m) M! w7 e5 x, Y& Z

9 }! q& ]! t3 v1 J" w2 n破解方法 看看注册状态是不是已注册 再改tr069,算掉tr069,这样就没有远程了,- J+ W8 D. {# T# d- y, Y9 s
按照 广州电信贝尔光猫200O-CA破解开启路由WIFI 方法做。
0 _* Y- _4 S3 G' V
2 A# G4 y- w- A6 {0 Z不算掉tr069就破不了,可惜电话没有了 itv还在~~~~~~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2012-9-26 00:28:07 | 显示全部楼层
折腾一天得出结果
# e9 L1 q$ {) ?+ p& n) E/ s/ i5 z, J9 b. g7 e% \* p6 l. `, N

/ T5 M9 H1 \0 W% s: E/ T$ [1 e# M
贝尔RG200o-ca开路由技术贴,亲试已破解连接数(本坛最详细)
; v/ w# ~( `% G7 d, W
1 R5 L5 N) n) ]+ }' f$ n: F6 {& C1 v+ p* s1 \# _2 j
1、首先,在附件里下载timmie修改过的后门固件,如果你不想有后顾之忧的话,我劝大家还是先升级为好。以防电信自动下发工单或复位时覆盖掉你修改过的设置。
  T, k1 a1 X, T: S  L
( F0 z  b) U) Y& P2、本型号光猫的通用超密帐号: telecomadmin 密码: nE7jA%5m  升级固件的后门帐号及密码:e8ehome。两个都可以用,没有冲突。我自己是用后面的那个,方便又好记。7 K+ \6 B! U; K6 i& \7 y5 ?3 B# G0 m
! H" A$ P* Z3 d% J' L
3、相关配置的下载及配置介面的进入地址,这里要说明一下,总有些童鞋说输入后又会跳回原来的介面。只是你的到步骤不对而已。先是输入:192.168.1.1,输入帐号密码登陆后。再按你自己的想修改的配置,http://192.168.1.1/main.html把IP后面的后缀修改才会跳转到相应的配置介面。- ?' f# N2 D. n( P

# I5 R1 p) K+ W; H$ w[url]http://192.168.1.1/backupsettings.conf
  读出备份-$ @+ D3 V7 I1 |: Q% s: W
http://192.168.1.1/updatesettings.html   写入备份
( K4 W. q$ n: ]- g+ Z http://192.168.1.1/wancfg.cmd            编辑WAN方案/ l4 |% @' V) @# V
http://192.168.1.1/ctwancfg1.html        修改wan 连接界面(登陆此条链接介面删除)
2 |+ @& [8 |: Z6 D. ? http://192.168.1.1/scsrvcntr.cmd         服务控制列表
6 o: k( L  b* x( m$ K http://192.168.1.1/cctupload.cgi         固件升级  ' A! j5 [6 S) F3 {; Q( u

9 `$ a) H. {7 D) p/ ]9 `# _

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2012-9-26 00:29:54 | 显示全部楼层
本帖最后由 lovetvb 于 2012-9-26 00:30 编辑 ) ]4 N% {& N# }3 S  g& {/ t
" J0 o9 Z) h8 j
搞了一天 成功破解
( R- ^0 q+ M5 h
* n$ U2 d* V) j9 u# k+ p& D7 L: M" S3 o1 Y/ [

4 H/ d1 U$ _( b+ B: Y  U! t, C电信光纤入户,免费提供了贝尔e8-C终端RG200O-CA(俗称“光猫”),据产品简介称,该终端具有自动拨号、无线路由等功能。可是,施工的小师傅不肯为光猫开启自动拨号和无线路由功能,非要我另接一只无线路由器——不仅麻烦,而且常年开着,明显多耗电,不符合低碳要求。撤除外加的无线路由器,开启光猫的自动拨号和无线路由功能才是王道。/ \! k% d9 r$ q0 N1 `/ Q

, Y  @5 p% J6 s/ K" |# L求人不如求己。网上逛了一圈,找了些资料和教程。但有的教程说得不明确,有的步骤有错误。下面将本人的实践过程以图解形式发布给大家共享,希望各位喜欢。
! `5 C- K" G/ q
  K! x6 _7 f6 H以下操作过程均以WINDOWS 7平台为例。
* R$ i. Z- d; i3 I' J4 O$ ]9 u+ r0 k4 k3 _( q  N0 D# W, [
一、获取贝尔e8-C终端RG200O-CA的超级管理员密码
( i9 K! H9 a" f/ g( b7 t/ V$ q7 W1 F. \: e
有的教程说“用光猫背后的useradmin 帐号和密码登录 192.168.1.1,然后IE输入http://192.168.1.1/backupsettings.conf下载conf文件。用记事本打开,找到telecomadmin+8位数,这个就是你光猫telecomadmin的超级密码。”5 R: T2 X3 \" V6 g3 Z; h
/ s6 d! B5 n0 L$ t/ U
可是我用默认的useradmin 帐号和密码登录192.168.1.1后,只要IE输入http://192.168.1.1/backupsettings.conf,就重复出现登录页面,再次要求输入账号和密码,根本没法下载这个conf配置文件。没有超级密码,就不能登录http://192.168.1.1/backupsettings.conf下载conf文件,就找不到超级密码……由此陷入无限循环。* u6 F; z' _5 D( `
1 z! ]7 J- n; |# i& Z
实践证明,我的光猫必须用超级用户及其密码登录,才能下载conf文件。
% r( b) E" H4 f( W$ ^( t" x7 C5 e4 _1 u7 x" u3 w
1、下载贝尔e8-C终端RG200O-CA的超级管理员密码破解工具:* x% j. t8 Y0 R/ \9 y, E9 @2 R

8 L$ ?: b* J! R: K9 q5 ARG200O-CA破解超级密码工具\telecomadmin.rar
8 w4 L7 h" F, ]8 |6 v2 s6 b; G3 u/ v9 l" B8 D
下载后解压得到管理密码破解工具telecomadmin.exe。9 }6 v6 W& H% S2 K% [# K! g! H+ f8 I

+ v3 E; G) m+ Y5 g  q$ t9 C2、用网线连接贝尔e8-C终端RG200O-CA的网口1和电脑的网口。
9 X  S9 n1 }% o" S) K( y0 Y# K) X+ k8 Q0 F; @
3、双击运行telecomadmin.exe,在“管理密码破解工具”的IP地址栏中输入“192.168.1.1”(引号不要输入,下同),并在相应的位置输入你的RG200O-CA光猫背后标签上的默认终端配置账号(一般是useradmin)和默认终端配置密码,点击“上帝保佑,手气不错”按钮,破解工具读出超级管理员密码,将超级管理员密码复制、保存在记事本中:
7 k6 }5 E) ?& P: q
; O$ C  F( k: k' D* R4 ^以下操作均保持电脑与光猫的网线连接。" h: v, J6 K, z

- d) A/ t: r+ T& Y: K* b二、下载保存光猫配置文件备用8 e8 ?/ E8 s& R$ f( ~
0 ?6 I! t% [: s
1、打开IE浏览器,在地址栏输入“192.168.1.1”后回车,出现光猫用户登录界面,在账号栏中输入telecomadmin,在密码栏输入你刚才破解获取的超级管理员密码,点击用户登录按钮:
2 R7 \! e" w  L
# ]# x" ^# C' B0 T" \% q2 ]6 _: g) T( r0 y- E2 _& I
2、登录后报告光猫的基本信息:4 p2 r+ U: }/ C. @9 N# n

0 D9 X9 ^. D& h
1 N8 X# n5 d7 V( D3、在IE地址栏输入$ s% R* P+ J, U; F+ m1 }: e
  W! m) h3 b: q0 ~* }2 [
http://192.168.1.1/backupsettings.conf+ y3 I" u# m/ ?4 E' f
4 b2 W# E; P+ l
回车后,自动下载光猫配置文件 backupsettings.conf 选“另存为”将它保存在合适可靠的文件夹内作为备份。( O/ u/ E1 ?8 H6 R) f+ y# W
2 h% {' b( X. _% \
. J$ _8 s; Q3 y% y+ l  Q
" g% N- B: r* t0 E$ L) G
三、解除电信远程控制
* @, Y) Y; y& z  Q" E
' F  g& M3 y9 `* R2 I* i1 A1、将刚才下载的backupsettings.conf配置文件复制到另一个位置(例如C:\根目录下),用写字板打开backupsettings.conf配置文件,再用“查找”功能查找“telecomadmin”字段,找到telecomadmin+8位数字的字符段,这个就是你光猫telecomadmin的超级密码,可以跟刚才破解得到的密码对比一下:' l, r/ F7 L# Y! K2 J
- R9 Y4 y+ c8 L$ Z; y0 R

# p5 ~6 I; ^9 j# O+ L- }' A$ E1 O- w- V7 o; k: I9 E. a
2用“查找”功能查找“devacs.edatahome.com:9090”字段,将“devacs.edatahome.com:9090”改为“devacs.edatahome.com.disable:9090”,使光猫无法连接电信的远程管理服务器被修改密码或配置。8 g1 G+ h: R5 f) p& o

% Y6 u0 s+ @! d$ z5 Z9 J9 O : s. B2 K. U' p  b

- I' x+ R; n; n  }修改前:
, \; l  ~( B5 l9 u9 P$ F! R& u  K6 T$ [* E/ K$ D2 h# S
修改后:
" M. \  P8 w, B
4 g# p& Z" a$ t0 _" {" I3、将修改后的conf配置文件保存备用。
# w% D& M6 _- V
% l# _7 c3 v. d' a" _& A - ^7 g5 C9 I5 f- T8 J+ ]
, ?. G- z4 k8 M1 g
4telecomadmin 帐号和你刚才找到的超级密码(telecomadmin+8位数字)登录192.168.1.1后,在IE地址栏输入
& U7 _9 V" T4 D( F; m/ A0 \" m9 u) b+ q8 N+ e$ y
$ H5 F" M! a" S4 x) a( E: {, q/ |, A

5 G, f0 g! U; P/ Q: y, [http://192.168.1.1/updatesettings.html* J1 z+ I+ U- S1 W

4 B/ f' k2 W. H( w
9 ?  T  B: o1 ]5 l* O
1 m, u" I$ U1 q; f& m回车后出现升级页面,点击“浏览”选择刚才修改好的backupsettings.conf 配置文件,点击“升级配置”,系统开始导入新的配置文件,这个时间约有2分多钟,要耐心等待哦!当IE浏览器自动退出升级页面后,配置升级完成。, M! u9 @  Z( l. ~6 d5 A$ ]5 H+ J
' y; E: X! b! T" k' _: l
2 c8 X: M) y- J% f2 E& v
  }, o7 ]  c7 _2 Q
5、关闭光猫电源并重启光猫。
/ x' p* y; j3 N4 Z, x- }5 R3 N+ z" ]: a# P% O
: G. y! i% ]6 C: a7 A, ?& f
, d" @$ O. x& k9 [' u
- ?, a6 |+ w% X( I# s

- D* u5 p6 N. U7 x+ G- g7 q. Y, d四、开启自动拨号和无线路由功能) [: w" a9 K( U1 i2 T
" e- b; Z+ M9 Y4 i

+ P2 H8 s- F6 J# R' W3 R9 d. A2 J7 z% R+ I3 b
1、重新在IE浏览器中用telecomadmin 帐号和超级密码(telecomadmin+8位数字)登录192.168.1.11 _/ V; u' `2 b5 b# ?/ K
& f+ Z+ |, J6 x. s1 h$ l

0 S% S$ \; Y  r. h+ W, @2 k( P1 d) }) _6 z7 ]
2、点击打开网络页面,按照以下各图的顺序和说明,设置开启光猫的自动拨号和无线路由功能:
/ I; y" c8 H8 l) j! C: e2 Z* w6 N$ e
! Z: X: C* t( x2 k( {
3 Z/ g$ B  r. ]1 V2 E1 k# z! E$ a; @3 \
下拉选4_INTERNET_R_VID_442
) |3 ]; o  H' c# F; s
# g1 Q- `$ u% A* J5 v3 t! J2 }& z5 M& N7 Q  V* o# s
下拉选Route,点选PPPoE和图示其它选项:3 D( k% f: N1 h. ^% Q
7 g1 {6 }3 \  l5 W- J6 [
1 ~1 U9 M5 t' F8 d5 {. `* z2 t
, U# S1 Z0 ]+ S- n7 t( p
输入宽带上网的用户名密码,服务模式选INTERNET,绑定端口选134和无线(SSID1),配置好后点击保存/应用: n' ?. r8 [3 S. k) _6 I# W; W8 o

6 u" ?# N# Z& K4 j. ^8 O. u五、修改无线网络安全密钥. q% ^% l2 R. R. S
+ _/ z; u; q; L$ ^# a% q
+ k: j% L+ `! ~$ v7 e

2 L, k) R9 }& R* U( V1、点击打开“WLAN配置页面:1 {2 z  N" D: f& I

. w4 v+ n; T, F2、点击页面下面的高级按钮:
) w& w6 D0 t. s) n8 {; C( ^, }$ o! z+ ]! l8 ]

6 k& \% n" s* j& |7 s2 \. z0 r  i1 z; N7 v

8 Z4 l0 c+ O. o2 N! @7 ^1 V
+ @- ^5 @' k' ~; r, X- W: P" f3、在“WPA预共享密钥中输入自己的无线网络安全密钥,修改密钥后要记得点击保存/应用
- C( m* Y8 c3 o7 l; W
3 l2 d8 F8 j. C
" B: V% G1 R0 O2 I, D) W) z
! i+ y; U' L4 M' d% J' H! a# o; F' l1 m( n8 V/ c3 h7 m+ Z7 [

6 ^! z" c4 u& ^4 J* n6 z. R4点击这里显示的密钥:! |" `  J2 |( I* Z
; U6 C+ C1 A  v$ g3 w
' A- s" V- f  M7 f' o1 q. P! T

9 |1 P5 j" {8 k7 r* Y$ U$ q六、配置完成后,点击页面右上角退出。重新启动光猫,尽情享受光猫带来的自动拨号和无线上网的乐趣吧!( }: C" u- B9 {! ]& R

3 x5 ^: ]0 @; d' w7 L6 U% O* m

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2012-9-27 08:59:33 | 显示全部楼层
广东电信的密码是统一的、目前不会变更的,tr069 voip是同一vlan,因此删除会致电话失效
沃克儿-刘 该用户已被删除
发表于 2012-11-19 21:01:21 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-11-20 21:56:44 | 显示全部楼层
哪位高手来解释一下
rootech 该用户已被删除
发表于 2012-11-21 08:29:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
沃克儿-刘 该用户已被删除
发表于 2012-11-21 11:40:18 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-12-17 15:32:05 | 显示全部楼层
很好的帖子啊
ngd9651 该用户已被删除
发表于 2013-1-3 01:16:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-24 21:49 , Processed in 0.027702 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表