douniwandsl 发表于 2023-3-29 19:06
可以直接看源码啊
源码看不懂,只想知道原理
感谢大神分享,谢谢
虽然看不懂,但是觉得超级强悍~!
楼主真乃神人也
感谢LZ, 太牛了。F7600M 亲测可用!
python3 zte_factroymode.py --user CMCCAdmin --pass CMCCAdmin**** --port 80 telnet open
tryinguser:"CMCCAdmin" pass:"CMCCAdminUd4Ly#Ni"
reset facTelnetSteps:
reset OK!
facStep 1:
OK!
facStep 2:
OK!
facStep 3:
OK!
facStep 4:
OK!
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd7\xca\x91\xe9\xb3\xc0n\x92\xf9\xb8`4 \xa2\xee\x94'
facStep 5:
OK!
b'FactoryModeAuth.gch?user=***&pass=***\x00'
done
Tryinguser:"CMCCAdmin" pass:"aDm8H%MdA"
Connect Telnet...
Success
Telnet FactoryMode 1:
Telnet FactoryMode 2:
Telnet FactoryMode 3:
200 ''
Telnet FactoryMode 4:
b'FactoryMode.gch\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xd
b\xb5\xcc5?\xc21\xd1\x1b\xb6\xe0~\x88x\xbd='
Telnet FactoryMode 5:
Protocol Error
提示这个呢
没有超密是不是搞不了?河南联通的F657GV9恢复出厂后就不会下发数据了,要机房解绑后才能从新下发、卡到获取超密这了....
V2.0.6P2T1开启失败。好像改东西了
又是骗猫粮的。。
感谢分享!