jblbin2008 发表于 2016-2-8 23:14:22

关于HG8245的一点疑问

虽然HG8245已经解除4限制了,现在有点疑问, 在电信原版的基础上不用恢复TELNET,达到解除4限制的功能?(我只是提供一个思路)。通过telecomadmin这个用户名及密码可以登录到192.168.1.1上面,通过U盘备份可以得到一个ctce8_hg8245.cfg的文件,这个就是备份配置的文件。是通过加密以后的文件,打开后是乱码,(初步估计,有很大一部分可能是用aes加密算法加密的,因为光猫的FLASH有限,不可能上面放置很多加密软件,既然能通过TELNET上后用aes解密,估计算法不会差到哪里。)如果能直接修改ctce8_hg8245.cfg文件,再恢复回去,应该可以不用开启TELnet来解除4限制。初步构想方法有2个。方法一:1、通过U盘备份ctce8_hg8245.cfg;2、已经了解了ctce8_hg8245.cfg的加密算法通过解密,直接修改;3、回传文件达到破解效果。但是有个缺点就是ctce8_hg8245.cfg文件加密算法未知,如果要强行破解就······呵呵。所以这里提出方法二:1、找一个下电信发好配置的光猫,通过U盘备份一个ctce8_hg8245.cfg文件,作为初始比对文件;2、通过ONT工具维护好光猫,用权限备份好hw_crteer.xml文件,修改好回传(记住修改数据,比方说修改了4限制,即将4修改为X,x为另一个数值);3、通过修改部分光猫文件,将界面改回电信界面;4、再次通过U盘备份文件,得到ctce8_hg8245.cfg;5、比对两次不同的ctce8_hg8245.cfg,得到修改地点,记录。下次如果遇到新光猫需要破解,直接在下发好电信文件后,通过U盘备份出ctce8_hg8245.cfg,通过UE修改ctce8_hg8245.cfg某位置的数值,保存回传,达到解除4限定或者其他目的。
希望各位高手批评指正。

大绵羊 发表于 2016-2-9 20:46:08

找一个下电信发好配置的光猫

xbcyl819 发表于 2016-3-11 23:37:04

嗯,学习了      
页: [1]
查看完整版本: 关于HG8245的一点疑问