设为首页收藏本站

宽带技术网

 找回密码
 注 册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 5926|回复: 14

E200OCAA2V10S 破解

[复制链接]
本帖最后由 lovetvb 于 2012-9-26 00:35 编辑
3 ?! P# o8 w* D. T' v1 J* x; u: w: B: |3 Q
version:E200OCAA2V10S
date:Aug 16 2012 23:06:58
flash: ; t  f. S* L; B( j
Release Version:GEWV4.4L30A-B2-ASB.HUNAN-E200OCAA2V10S_HNXA_2012033103_R1B01D56368-13294
6 \2 A6 ]! ^* }

8 k0 @/ O6 L7 n6 h6 T' y% `$ y" u8 o设备基本信息
4 N8 _1 X/ v- R  A& E0 Q        + K) {/ \( S) i7 g5 a4 G: G- ?
                        
设备型号: RG200O-CA
设备标识号:  2 g" m+ y" R* f+ y
硬件版本: RG200O-CA_V1A2
软件版本: E200OCAA2V10S
PON注册状态: MPCP已注册 CTC已注册
' g/ x& Q$ p$ E6 O6 R9 b

" {+ r. |+ p% ]0 a2 ^
( V6 R- t# ?8 l. C破解方法 看看注册状态是不是已注册 再改tr069,算掉tr069,这样就没有远程了,& k9 A; d# b5 u
按照 广州电信贝尔光猫200O-CA破解开启路由WIFI 方法做。
" a) Q/ q; q  _0 {5 J- i# l/ i1 a5 `! c9 @0 c
不算掉tr069就破不了,可惜电话没有了 itv还在~~~~~~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注 册

x
 楼主| 发表于 2012-9-26 00:28:07 | 显示全部楼层
折腾一天得出结果
' ~2 k9 T' x6 [2 t+ j( {) g) q& g& `; [: x4 B# d/ U5 e* \
# h, o# }+ x+ c

) j$ |% i5 `* Q! w, |贝尔RG200o-ca开路由技术贴,亲试已破解连接数(本坛最详细)1 d4 ]& |' {9 g$ t" z$ Y. \  d

: R' @, R- w# G3 R6 k
8 w: I; I- Q7 G+ W' }1、首先,在附件里下载timmie修改过的后门固件,如果你不想有后顾之忧的话,我劝大家还是先升级为好。以防电信自动下发工单或复位时覆盖掉你修改过的设置。
& b0 O! u: A6 a7 u1 W$ z
! x( ^9 u7 }5 u% \$ e8 E2、本型号光猫的通用超密帐号: telecomadmin 密码: nE7jA%5m  升级固件的后门帐号及密码:e8ehome。两个都可以用,没有冲突。我自己是用后面的那个,方便又好记。
/ |  V4 S8 A$ I% ~7 w7 n
" Y# Y3 V6 ~' w: y* V3、相关配置的下载及配置介面的进入地址,这里要说明一下,总有些童鞋说输入后又会跳回原来的介面。只是你的到步骤不对而已。先是输入:192.168.1.1,输入帐号密码登陆后。再按你自己的想修改的配置,http://192.168.1.1/main.html把IP后面的后缀修改才会跳转到相应的配置介面。
8 i- a4 b( i& l # E7 ]. f) S" K
[url]http://192.168.1.1/backupsettings.conf
  读出备份-
  v, i9 k- c# Q http://192.168.1.1/updatesettings.html   写入备份4 J& G3 H$ q7 ?( V) j# s" n6 k
http://192.168.1.1/wancfg.cmd            编辑WAN方案1 a' O/ B% q1 y. ^% S7 o
http://192.168.1.1/ctwancfg1.html        修改wan 连接界面(登陆此条链接介面删除)
' f+ R: F9 {+ W http://192.168.1.1/scsrvcntr.cmd         服务控制列表
/ W7 \2 `- m2 v( i http://192.168.1.1/cctupload.cgi         固件升级  % b# N- _) C  D% |& ^; `
- j# Z" W& q, d  V/ v. V

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注 册

x
 楼主| 发表于 2012-9-26 00:29:54 | 显示全部楼层
本帖最后由 lovetvb 于 2012-9-26 00:30 编辑 2 b" v! F% ^3 n! o" ~

# q( P; \$ e3 E, ]3 {+ \* n( a8 y搞了一天 成功破解% ?3 l+ V' b& b( F9 w

8 \! N4 y1 n# g3 G  P: A
( K* c& A, u& {, Z  i) s, }; g/ S- P
电信光纤入户,免费提供了贝尔e8-C终端RG200O-CA(俗称“光猫”),据产品简介称,该终端具有自动拨号、无线路由等功能。可是,施工的小师傅不肯为光猫开启自动拨号和无线路由功能,非要我另接一只无线路由器——不仅麻烦,而且常年开着,明显多耗电,不符合低碳要求。撤除外加的无线路由器,开启光猫的自动拨号和无线路由功能才是王道。6 u' b  b% h3 D, w- Q
+ L2 V, C0 A! W
求人不如求己。网上逛了一圈,找了些资料和教程。但有的教程说得不明确,有的步骤有错误。下面将本人的实践过程以图解形式发布给大家共享,希望各位喜欢。/ V! D$ D& O0 `( p

4 Q7 V+ T" v) [/ Z; K以下操作过程均以WINDOWS 7平台为例。2 G# s" X3 _5 Z  ^
+ K; F! [% e8 L0 W8 G& R
一、获取贝尔e8-C终端RG200O-CA的超级管理员密码
" {) [9 e  o* e% W% s' Z6 v
  x6 V0 b  Q/ n# Q1 u有的教程说“用光猫背后的useradmin 帐号和密码登录 192.168.1.1,然后IE输入http://192.168.1.1/backupsettings.conf下载conf文件。用记事本打开,找到telecomadmin+8位数,这个就是你光猫telecomadmin的超级密码。”
# h2 w. u4 @1 K: n/ h( I5 q8 J- k' f- @; m
可是我用默认的useradmin 帐号和密码登录192.168.1.1后,只要IE输入http://192.168.1.1/backupsettings.conf,就重复出现登录页面,再次要求输入账号和密码,根本没法下载这个conf配置文件。没有超级密码,就不能登录http://192.168.1.1/backupsettings.conf下载conf文件,就找不到超级密码……由此陷入无限循环。
' k; u* o. w* ^" o8 B1 G; b# Y# V  ]& I- F8 s
实践证明,我的光猫必须用超级用户及其密码登录,才能下载conf文件。
7 U; z/ r0 W; v  w+ X& {$ g
$ F/ J& {8 V- y; y4 E( W1、下载贝尔e8-C终端RG200O-CA的超级管理员密码破解工具:. O2 Y* b, L: |! p9 |+ U

  J' ^& C0 E  k: {8 N. O- W, CRG200O-CA破解超级密码工具\telecomadmin.rar: J3 t# ~  T2 k
6 [; \( R, Q5 P+ g
下载后解压得到管理密码破解工具telecomadmin.exe。
5 G, S7 ^4 [( F1 L7 w3 J: v1 O  q3 k
2、用网线连接贝尔e8-C终端RG200O-CA的网口1和电脑的网口。
6 E! _/ U4 G% d6 v2 ~
, y& ^0 M$ Y& R& S3、双击运行telecomadmin.exe,在“管理密码破解工具”的IP地址栏中输入“192.168.1.1”(引号不要输入,下同),并在相应的位置输入你的RG200O-CA光猫背后标签上的默认终端配置账号(一般是useradmin)和默认终端配置密码,点击“上帝保佑,手气不错”按钮,破解工具读出超级管理员密码,将超级管理员密码复制、保存在记事本中:
# S3 ]; P0 Q9 K' y7 |1 X- J
1 S6 Z! o. e* f* H; s0 ]以下操作均保持电脑与光猫的网线连接。8 a1 c& X  M  Y: N3 e( H1 I* k

+ o! o2 n, _1 D; F- E! q; Y7 @1 C1 y/ n: c- z二、下载保存光猫配置文件备用
% @) e$ x' V) R  U/ B+ k
9 J* A4 H, g5 t/ |( S* F# v1、打开IE浏览器,在地址栏输入“192.168.1.1”后回车,出现光猫用户登录界面,在账号栏中输入telecomadmin,在密码栏输入你刚才破解获取的超级管理员密码,点击用户登录按钮:
9 c& S' J8 |- r& d, h2 h5 G4 ]
2 n: t" W5 z; Z  {1 @% B  w
. I# _! S  p2 M) g" I! q2、登录后报告光猫的基本信息:- P& t$ F9 K/ |0 l
; V; ^0 l' K* B. @6 q8 G
& ~2 a3 B, v5 q1 ?% X
3、在IE地址栏输入& I- ?0 ^* |% [+ P: S# {

/ ^. S$ Q0 B; c& L9 p2 Mhttp://192.168.1.1/backupsettings.conf% E8 M* t4 q8 u7 y( J3 M
3 K1 ~' X8 b. v5 f
回车后,自动下载光猫配置文件 backupsettings.conf 选“另存为”将它保存在合适可靠的文件夹内作为备份。
1 i. t; P, f6 U7 m0 N2 p3 j
8 m' Y! N' C& x& ^
9 ]  P' q6 g$ h, x, w* |0 W" _, I7 e7 A7 g. {
三、解除电信远程控制- K0 D( x6 P: N. K7 O8 L

& D% B9 B1 {7 M: x8 S0 W1、将刚才下载的backupsettings.conf配置文件复制到另一个位置(例如C:\根目录下),用写字板打开backupsettings.conf配置文件,再用“查找”功能查找“telecomadmin”字段,找到telecomadmin+8位数字的字符段,这个就是你光猫telecomadmin的超级密码,可以跟刚才破解得到的密码对比一下:& @9 B6 D- M8 N1 d) E0 j" K! [
5 ^2 C, E, x9 \0 \- E
5 r  {; ]% x# X* z! H  d
6 f. W0 y' c7 u& h3 S- i
2用“查找”功能查找“devacs.edatahome.com:9090”字段,将“devacs.edatahome.com:9090”改为“devacs.edatahome.com.disable:9090”,使光猫无法连接电信的远程管理服务器被修改密码或配置。
% I! U. W: s2 X7 C" ^* x5 r& l0 S0 f! g+ V: i/ r, q' \

+ j+ U$ C. e" I- W6 [  G" W0 O3 M$ g; j
修改前:
. s3 b7 K0 b8 u8 `+ L! Q7 y0 w- u' V" N* _: u3 r
修改后:
& w; ^$ q: d4 j+ b) B  K
+ y3 ]8 c6 x. l! O' ?+ o3、将修改后的conf配置文件保存备用。
! T9 W7 C, a7 x% G4 f# n+ o% b# a9 Z2 W! g' H. U

* I1 X9 z& [$ B) h( P" S  `; F  m1 A
4telecomadmin 帐号和你刚才找到的超级密码(telecomadmin+8位数字)登录192.168.1.1后,在IE地址栏输入6 w& H- y% [+ g
' I  ~  G0 l6 p$ I# [$ a

& w" P$ h6 }' q5 R9 R
0 d5 G1 v- ^. T" Z5 F  Phttp://192.168.1.1/updatesettings.html
6 f% ^  Z3 W8 b4 n6 d/ U2 d+ y; I
/ Q  L: w1 L/ a* h+ ^
* Y$ Y' Q) Z" o# U
回车后出现升级页面,点击“浏览”选择刚才修改好的backupsettings.conf 配置文件,点击“升级配置”,系统开始导入新的配置文件,这个时间约有2分多钟,要耐心等待哦!当IE浏览器自动退出升级页面后,配置升级完成。& [8 M! C3 V$ a4 I/ f

) s: J2 g6 W  U( C: m0 w% \* }: j1 b+ X , Y3 f1 u; u6 n. l
: v' ^. b5 z$ m
5、关闭光猫电源并重启光猫。3 w" I: j5 d( u7 K4 v, h

2 y  O; R0 P# j+ a " k' T! _6 V# o! L. A* U) U

; W, t0 U' O: W9 [
' H7 ^; |4 c1 p+ `/ l/ C8 \
  ]; n* }2 |8 y2 b四、开启自动拨号和无线路由功能
. r- B7 V9 W( ]2 W5 ?& G* X3 H  E4 i3 t, D( s
4 k, r) S# J9 O+ o( g; s% @
4 r  L% w+ b2 Q  j( |2 m# s8 I' _
1、重新在IE浏览器中用telecomadmin 帐号和超级密码(telecomadmin+8位数字)登录192.168.1.1
  w- T, N- {6 D- X" s" j; g- p( L0 ^. E4 a/ V

' I4 {+ Z  s2 U% x4 p$ q( H& _0 b1 m# H
2、点击打开网络页面,按照以下各图的顺序和说明,设置开启光猫的自动拨号和无线路由功能:
1 [, K& ~4 @1 \
% u' j+ O2 `+ Y; q9 x8 c 7 E" X9 m' `4 I! y/ x: P* O
$ ]+ P0 i3 v# |
下拉选4_INTERNET_R_VID_442
1 ~; E; ^- T$ y2 X8 Y1 [, C
! i0 a4 O8 w: l2 s) \/ ?+ l3 Q! U! N9 Q3 ~8 }4 B) P$ g+ G: O
下拉选Route,点选PPPoE和图示其它选项:
" b5 u- n! @8 w9 h
/ B( ?! K3 A+ w; m" Z6 X

, c2 s3 S4 E1 z, Y( o1 b, V+ M; X! M' i& l+ L5 v  V8 _
输入宽带上网的用户名密码,服务模式选INTERNET,绑定端口选134和无线(SSID1),配置好后点击保存/应用
7 E2 E& u# n' t. M" I* y( m  v* S; g0 {; C( `! o( U
五、修改无线网络安全密钥
! k8 c, }+ N9 \, K5 w9 Y4 ], T8 W6 L

; l+ d/ S. y# k- l* h! p: T5 R% }, z
: P' M' ?$ ^9 E0 Z1、点击打开“WLAN配置页面:
& [2 z) ]+ `: ~, U+ h/ o4 z, t7 g% u1 F; d9 ~/ y0 o  V7 _2 ?1 @( K
2、点击页面下面的高级按钮:/ q8 r* Z4 V2 O1 z( `1 `8 [
+ t: s6 F% A/ G1 v) v8 H+ c3 ^
$ O8 h) y: F3 J& C# w4 _1 v/ }
1 x( N6 Y: c( o6 {+ @* X
( Z! v. z: s. ^2 B* w& @5 z& ]2 k
0 e( T3 _4 Z9 J$ K( {
3、在“WPA预共享密钥中输入自己的无线网络安全密钥,修改密钥后要记得点击保存/应用
  g9 ]5 i. F$ a- n$ L7 |" s# G8 f) |4 Q3 k
! |$ d# S" N) G. V4 f
$ F1 c5 [- {) X6 C, b1 K% }
" c) f$ K, C0 K2 l  ~

4 p0 \- x) B/ X- ?4点击这里显示的密钥:
7 f5 r3 b8 ]1 a* a5 E
% L9 f- F2 }+ Z* q$ Q, ?" f3 h' @
) Z: l# ?# E9 I6 F/ ~# J( g% S' ?
六、配置完成后,点击页面右上角退出。重新启动光猫,尽情享受光猫带来的自动拨号和无线上网的乐趣吧!
7 |4 J, Y! _& P! ?5 J. Y

6 Y% m- |+ @2 S$ s9 H+ m) B: I$ D' y

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注 册

x
发表于 2012-9-27 08:59:33 | 显示全部楼层
广东电信的密码是统一的、目前不会变更的,tr069 voip是同一vlan,因此删除会致电话失效
发表于 2012-11-19 21:01:21 | 显示全部楼层
感谢,受教啦!
发表于 2012-11-20 21:56:44 | 显示全部楼层
哪位高手来解释一下
发表于 2012-11-21 08:29:03 | 显示全部楼层
thinkyou..
发表于 2012-11-21 11:40:18 | 显示全部楼层
试过了,还是不能当路由,让它自动拔号,复位N次了( n  e# _# S* f/ v2 Y6 c
设备基本信息9 ?9 R* H. O2 }- d0 A1 Q0 g. B% }
5 ?# U$ a  V& W) `
设备型号: RG200O-CA  5 X7 N! W. _# W
设备标识号: E03005-3D300E0300586D465  
! s9 M# m6 T  r% t' E: B硬件版本: RG200O-CA_V1A2  
# E& J, I; _0 s) y0 N2 z/ ]软件版本: E200OCAA2V10S  $ F% K. i' R, l) w0 k0 V# _) J
PON注册状态: MPCP已注册 CTC已注册  9 ~1 d+ ^2 o3 [- P3 N
发表于 2012-12-17 15:32:05 | 显示全部楼层
很好的帖子啊
发表于 2013-1-3 01:16:26 | 显示全部楼层
我无法下载!!!
您需要登录后才可以回帖 登录 | 注 册

本版积分规则

QQ|Archiver|手机版|小黑屋|宽带技术网 ( 粤ICP备15054574号  

粤公网安备 44152102000001号

GMT+8, 2017-4-27 23:29 , Processed in 0.519582 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表