找回密码
 注册

QQ登录

只需一步,快速开始

查看: 5207|回复: 5

[教程] 中兴F450A光猫更换记:(四)成功改区

[复制链接]
发表于 2022-4-24 21:06:43 | 显示全部楼层 |阅读模式
运维人员无意间的提示让我觉得也许也许也许把光猫区域改成湖北就好了的呢。
5 J) W( ~: @5 ?& \于是在网上搜索改区方法并实践,其方法大致如下(不一定正确和全面):
5 q: Z5 F4 [  F( }8 q8 ?' p(下述执行地址指:在地址栏输入地址后回车;执行命令指:在命令提示符后输入命令后回车). P) N& |5 S6 r4 c5 v

4 r4 [4 t* N/ G$ i: k& {(一)在浏览器上,通过维护页面改区
( e& ~8 V: p8 i5 e1 u      这是最直观和最简单的方法。从网上查到有二个地址可以进去改区,遗憾地是在这款光猫上进不去修改区域的页面
0 s/ ]. M7 T* C; C- u, X7 Q* h1 G3 O      http://192.168.1.1:8080/hidden_version_switch.gch4 e! h8 [1 ~' v7 [8 @! O& H. g
      404 Not Found
, ^; E, u. E  s9 h2 ?- H1 `8 @      The requested URL was not found on this server.$ w) u1 b) L5 O/ P$ P; ]. K
      http://192.168.1.1/hidden_version_switch.gch0 q+ o. Q. v) i9 n
      Not Found
9 z8 A1 x0 p3 T& z+ N3 _      File not found.& G' L7 j; j, `3 N5 A
      不知道是地址改了还是此方法已经被封堵了?
7 X: W4 @) k  ^  i9 X1 z) K, z0 }7 M8 G6 B
(二)直接修改光猫配置文件改区
+ S/ E' D" X( ~6 X! x$ B      此方法的操作流程如下:
2 `6 n& s0 ^9 {+ z2 [* V" n      导出光猫的配置到文件==>对配置文件解密==>修改配置文件中区域的设置==>对配置文件进行加密==>恢复加密后的配置文件到光猫
; |! p: n+ X3 A! }; k# i7 g. M      (1)导出光猫的配置到文件中,有二种方法:7 I& X4 u2 ?) D1 v* b5 v1 b% g0 M
           (a)在浏览器下,用超级用户名和密码登录,然后到“设备管理”界面,通过按“备份配置”实现
2 G- k  b! M* N! t$ B! j5 v( W# A           (b)在telnet下,用下面任一命令实现
5 E5 y2 a8 ]4 m  m* R3 Y                cat /userconfig/cfg/db_user_cfg.xml > /mnt/USB_disc1/db_user_cfg.xml+ D4 v# B8 x/ u7 N: @
                cp /userconfig/cfg/db_user_cfg.xml /mnt/USB_disc1/7 F- e; l6 {" ~' e3 I
      (2)光猫配置文件的解密和加密:2 f( k  @, a2 U
          请参考下面链接
3 b+ `: k$ }% A1 ]5 {! U          https://www.jarvisw.com/onutools1 s8 Q! B7 N7 P# x) _. h  I
      (3)从加密的光猫配置文件中恢复光猫的配置$ x2 u  r# K' X# d) [7 w
          (a)在浏览器下,用超级用户名和密码登录,然后到“设备管理”界面,打勾“快速恢复”,通过按“重启”实现
& c8 t# ?( z6 V& n. k. `          (b)在telnet下,用命令实现,遗憾还没有掌握8 Z$ V+ t* s% V" o- ?2 t
      (4)对解密后的光猫配置文件进行修改
7 p# Q. L% R  K8 N9 E) S          很遗憾还不知道该修改那些位置来实现修改区域2 L3 C( s9 F, ?

4 s# L4 k! n& Y! C       希望知道上述(3)-(b)和(4)方法的给予补充
/ V! e  A! E7 V8 E       我觉得这是一种很好的方法,不过关键技术----解密、加密、修改哪些参数是难以掌握到的技术。" H6 f- {* E1 C1 {" L4 {
; I* R6 Y) R0 v4 h1 M8 C
       从宽带技术网的帖子里的信息延伸,找到了下列有益的链接:
! [7 }/ |# v( n. @8 ]* e' @       https://www.jarvisw.com/?p=1517" O* T% B, U# {& J' s" E1 I
      【重磅发布】中兴ZTE全系列光猫开telnet工具破解版
9 J8 M: E* m0 m% [7 Z( S       Jarvis · 2021-11-06) m* q$ O: z( w) ]* s/ H
4 T7 b, O9 Q  b
       https://www.jarvisw.com/?p=14607 F  R  \! V; }5 s) q% D4 J$ z
       光猫配置文件通用加解密工具6 [+ _0 T9 S9 K& ^- t! g
       Jarvis · 2021-04-064 \; Y+ T: x# B+ h/ N, S# H

4 N: D3 C2 T+ u       https://www.jarvisw.com/?p=1433
- Z, G$ \) q, E' C: H       天翼网关3.0(中兴F650 4.0)光猫破解方法(无需拆机)* Q! m4 _9 L7 ~! K
       Jarvis · 2021-03-17
2 [, {; T* {/ X1 ?
6 z' b2 k" `( s  _  Y(三)在telnet下,通过命令改区
1 ^/ C. w. a& i. n3 b$ Y      简单地说telnet是一种远程通讯工具,可以通过其命令实现对其它远程终端设备的控制。
# I. x; G5 Z$ H: a5 h      顺便说一句,这里的远程并非指我们现实生活中的相隔较远的物理距离,而是指网络中其它的终端设备。1 e) ?/ `2 I5 Y7 i2 t
      例如目前的光猫,虽然就摆放在电脑的旁边,在网络中,在电脑端看,光猫就是一远程终端设备。9 O( r  r9 |& z) Q# C/ Y6 F1 s" F+ x4 G
      此方法是我成功实现改区的方法,也不需要很强的专业知识,容易实现。
: E7 K4 U( I2 N8 V/ ^      下面介绍在Windows7下的实现步骤; L8 |3 x0 |: ?4 `
6 ~  G$ a+ Z9 `: o4 i' t
(三\1)开启电脑上的telnet应用$ G- H: o% [5 {, q6 i
         开始==>控制面板==>程序与功能==>打开或关闭Windows功能==>打勾“Telnet服务器”和“Telnet客户端”,按“确定”。如图六
' E: p& K) `* O! F/ ]" b( D
图六
         另外我也去把Telnet服务设置为自动了(没有验证此项是不是必须) 4 x5 H2 z3 G5 j+ n) B
         开始==>运行==>键入services.msi回车==>从名称中找到“telnet”行双击==>启动类型:(选择)自动==>确定。如图七
" e/ v3 N- d/ G1 ~( q
图七

$ @5 M/ E4 c& ]2 ^(三\2)准备能获取telnet用户名和密码的工具1 ]; O" y1 I- q
         去下面链接下载factorymode_crack-1.zip$ Z$ O- _5 x9 b
         https://www.jarvisw.com/?p=1517
1 E8 E& B: g; i. l- Z( X         解压得到factorymode_crack.exe,如果对factorymode_crack.exe报毒,去排除它
, e/ a5 i0 w: D# A' H         拷贝factorymode_crack.exe文件到“C:\Users\xxxxxx”目录
# Z" q, r: c8 f" u         xxxxxx是登录Windows7的用户名。我是以Administrator用户名登录的,就是“C:\Users\Administrator”目录
5 w( `0 ~6 k5 v$ e+ z         如果不拷贝到上述工作目录,则到时需要用cd命令改变工作目录,或在命令中直接写文件所在的全目录路径,较为麻烦。
) ~7 f0 o- g5 C! w9 l: l% n) W, j2 J  D) X( {
(三\3)建立局域网7 U! t  f# e* Q$ m% W2 ^
         用网线连接光猫和电脑,光猫上除这根网线和电源线外,不要连接其它线,特别是光纤。开电源
* {0 I/ y$ w( ?1 p" D% U4 T8 C1 t6 s" }
(三\4)进入命令行模式
! d" e' Z0 d7 ?. H! p; ]6 U         开始==>运行==>键入cmd回车==>弹出一个黑色背景的窗口,就是命令行模式,命令提示符为“>”,当前工作目录就是上述“C:\Users\xxxxxx”。
" n3 X3 p" t$ ]) _
0 L/ |* G9 t& [0 q- _& a- R(三\5)获取进入telnet的用户名和密码6 i' p; K- f. k9 D3 X& e: D8 b
         命令行模式下分别执行下面二行命令9 V+ h8 F' h2 K8 n
         factorymode_crack.exe -l xxx open -i 192.168.1.1
9 N  _1 ~" w; V         factorymode_crack.exe -l xxx open -i 192.168.1.1 -p 80803 H0 t' l, g/ R# ~" M6 E5 `; e; I
         根据返回提示,返回成功的那个就是能使用的命令, X. _7 T; [3 P$ \6 `& M& O+ q
         如果成功的是第一条命令,则需要重新执行一次能用的命令,因为
# w" J: M; u+ X; S         factorymode_crack是随机生成的用户名和密码,只要退出或重新运行factorymode_crack,前面生成的用户名和密码就会失效。
  Y! S2 T( d+ d' f9 D2 k3 }/ b7 L         另外我的实践表明,factorymode_crack的运行并非每次都能成功,耐心的多运行几次,或者关闭命令行模式后重新进入再运行;
2 o% u/ v: I0 B3 v5 B- F( O+ `- e         同时,factorymode_crack生成的用户名和密码也并非每次都是能在Telnet正确登录的,耐心的多生成几次,就会有正确的出现。如图八
  K0 z# {, F2 X2 J- \
图八
         这里不清楚的是:工厂模式下的用户权限和超级用户或root用户的权限差别是什么?它们权限级别的高低又是怎样的呢?请懂的给予指导。
, n! Q0 L1 r) p3 S. F6 U, j/ p
* |0 b, T$ }! K0 E% B% W2 M         在实际操作中,一点小技巧可以采用:
: e7 Q# O; z+ T' S         先在Windows下,把需要用到的命令行列在一个文本文件中,以便在命令行模式和telnet状态下,使用复制粘贴方式输入," ~# a# S4 t7 U  L
         一来输入速度快,二来不容易输错。具体操作步骤是:( W" n. @) w$ q7 d9 [
         (a)复制
! i) O5 h. J. |$ {$ z1 S             选文本文件窗口为操作窗口==>
+ q. S* r( f$ {             鼠标光标移到要复制部分的开始位置,按下鼠标左键不放开并向右移动到结束位置,放开鼠标左键,这时选择部分背景就成为了高亮状态==>0 S% P2 G8 A4 j9 P8 f7 H( r
             使用Windows热键“Ctrl+C”或者按鼠标右键选择“复制”。
6 W& g( s4 h, ^/ `4 i& f% ~             这样就把需要的部分复制到了公共区中的剪切板。8 P  a  J- ?% c* \1 l7 p
         (b)粘贴& q3 _' b  H4 t5 y
             选要操作的操作窗口,如命令行模式或telnet状态==>
1 `1 z1 ^- e2 s' o2 d             鼠标光标移到窗口中最后行的命令提示符后,按下左键后放开,等出现闪烁下划线光标==>( c3 {  d$ f6 h. V0 @5 O# k* L/ l
             按鼠标右键选粘贴。
% M2 k8 d8 M- \/ q+ f             这样就把复制到公共区中剪切板的内容输入到了光标所在的位置
, E$ X& z" L5 _  K
6 p( T0 x2 J6 A7 L0 v" N# |9 u+ E) E         在后述的telnet下,输入用户名和密码是有时间和次数上限制的,而且输入密码时不显示密码且光标也不移动,
3 [/ i! Q; D% Y- L0 }, b         对于人老眼花的人来说确实是个挑战,先把用户名和密码抄录在文本文件中,之后用复制粘贴方式输入,不失为一个好办法。如图九# \' p/ Y4 U+ ~- Y4 w; |& }0 l
图九
( P1 c, N; a7 e2 [0 P% n/ l. Y* ]
(三\6)进入telnet状态) T+ @" T6 ^, l" O
         在命令行模式中,执行下面命令行
5 r2 B9 q9 `+ v2 L2 x& M         telnet 192.168.1.1
# }* Z) G3 u3 C7 ^         按照提示输入用户名和密码,如果成功,就进入了telnet状态,命令提示符为“/ # ”。如图十、图十二. p! ^7 g$ e! [! D, `
图十
         有的说使用telnet 192.168.1.1 8080,但我这不行。如图十一' ]; o, ]! d7 @1 ]& t' I
图十一
         这里有一点疑惑,factorymode_crack需要指定端口8080,而进入telnet却不能指定端口8080,这样会不会有什么问题。请懂的给予指点。+ K% _! M5 z! [6 h5 P7 A) }

( b0 r1 }3 s9 F1 ^6 W+ J* {(三\7)在telnet下实施改区
* w. |% x& K) g  R2 N         通过不断尝试,终于进入telnet状态,赶紧输入命令试试,结果显示,一切OK,能正常对光猫进行操作了。
9 o7 R' ~" b" t+ t         (a)开启光猫的telnet功能
% B) v$ V4 C; p; T. `, ]7 X8 \             注:我不知道也没有试过不执行这步去进行改区行不行。; U7 ^" h- i* ^6 W. w
             光猫注册时或重置Reset时会关闭telnet功能。7 J. c- J9 N7 `! c& v  J# q
             实操时,可以先查看telnet设置情况,修改后再查看是否确实已经修改。如图十二
- d) i& p# v! T8 E             查看telnet设置命令行如下0 m4 u; K5 x( p3 i  I" F* }
             sendcmd 1 DB p TelnetCfg
$ p9 W0 {1 ~# V             执行下面二个命令行开启光猫telnet) h# H' t( u5 e- A; O" E
             sendcmd 1 DB set TelnetCfg 0 Lan_Enable 13 @' Z: T; a" j/ f1 _: f9 L. a
             sendcmd 1 DB set TelnetCfg 0 InitSecLvl 3
7 O( G6 l2 w" O% D8 R+ G: L6 u
            
图十二
- v8 B8 T% ^5 W8 s8 y+ e& d3 z& A
         (b)查看所有区域的代码' E  @# X5 u' m* O
             不知道自己区域码的,先执行下面命令行查看。例如湖北的区域码为211。后面示例命令中请用你的区域码替换211, K! z- X) ^5 i( _
             /etc/init.d/regioncode
& |. I, b, f0 I3 P, o  _+ L: z             telnet返回很快:
6 y; F1 I' D' \+ J' A             32行区域代码。不过都标识为not found
& z/ n2 N; S, b+ B2 u             疑惑的是:不是有设置吗,怎么都是not found的呢?难道设置的是缺省值,而这列出来的是当前设置值?请懂的人指点。
& @; R% b4 L& l: `/ ]8 g
4 I$ X3 [  F% _9 ~2 k) O         (c)修改光猫区域设置; F% t: v# @8 Z& v9 ]1 t0 V
             执行下面命令行进行修改9 S8 u; s& z, [2 D" ]9 M
             upgradetest sdefconf 211
, y+ }! s7 {& W7 _3 j# h             telnet返回很快:/ [" e: z. D2 {' s. G* H" s
             success!. |+ }+ q) ^/ K' u
             如果不行,可以试试下面命令行
" y) V1 l3 Q5 b             upgradetest sdefconf [211]
$ Q6 Q+ B" K6 i. V" }             siupgrade sdefconf [211]3 c% @4 D- m0 Q6 Z
             siupgrade sdefconf 211
( a2 ]+ ?* o, b# x, ^             注意:这款光猫的重置Reset是不会清区域码设置的。
7 P/ s- a6 P. `
1 J2 F9 x; e2 x( n         (d)查看光猫的区域设置4 k! J: y0 s/ Q) W: g
             执行修改区域命令后,是否真正修改了的呢,可以通过查看检验。执行下面命令行查看
4 X# ]+ \! g0 C, _! U, ?             upgradetest gdefconf* |( a6 g- }8 z
             telnet返回很快:6 M; @3 Z4 x5 k- K0 M' g
             current version default config file = 211" e. g7 H8 |0 \5 }3 _5 R
             success!" `. x' X# |0 u8 b/ R2 ^  v% [6 O3 K
             如果不行,可以试试下面命令行
) S2 A: h2 Z, G; x$ R& V             siupgrade gdefconf
: m/ ?" ?$ H0 {  w5 b. E             有点疑惑的是:返回不是写的当前设置,而是写的缺省设置,缺省设置和当前设置是不同的,实际使用的一般是当前设置的啊。% H- S; a' b2 \! C# v' m8 Z( P1 Z
                                    是不是还要进行当前设置的呢,是的话,又是用什么命令的呢?在实际中会有不同吗?请懂的人给予指点。+ y' s6 S* p, U4 v5 c1 j$ y
             在这里,再次呼吁请懂得直接修改配置文件中区域参数设置的,奉献点你的爱心,让大众受益吧。在此先谢谢啦
& D, I6 ^5 w. T9 m9 K/ Y1 y, T8 ]# J% S4 a1 h
         (e)保存所做设置4 Z! U2 m# n1 l8 d8 w
             对所做的设置,一定要记得保存,不然重启光猫一切白做----全部丢失。; Y9 S0 j( Y( C
             sendcmd 1 DB save0 E2 m7 ^) w8 O7 ]& ~% b4 {+ k

" f  L1 I6 C  V% J/ C5 ^; A! U; E: s! m9 o* Z7 \

1 ~. _/ b4 e, u4 W, X& P- g" i(四)TTL方法改区7 ~- q9 v3 V2 w2 u' C! \6 \: L
      此方法需要较强的专业知识和一定的软硬件条件,所以没有学习和探讨。希望懂的人给予补充。
$ u0 E1 K/ M- x, f( b$ T. i- G3 Q$ A7 d
在实施上述(三)方法后,在浏览器下,用超级用户名及密码登录,状态总览中显示“区域码配置正常(地区:湖北地区)”。如图十三
# e2 r4 o9 ~4 t2 b3 Q
' ^" w, s! m3 A$ `% S
图十三

) c& Z0 }- z1 o2 B9 }
至此,是不是可以说改区完全成功了的呢。想到光猫更换就有可能成功,心里一阵窃喜,虽历经磨难但总算曙光乍现。
6 l. v0 q6 z1 {#
+ ^2 k# t2 m) Y( g- ^. }! u! b

* [) e5 l- {* C
2 P. H6 n( Z# Q7 g! c/ J8 r7 Q

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2022-5-4 10:51:50 | 显示全部楼层
我的安徽电信中兴F610GV9同样用jarvis大神的方法成功开了telnet,改了地区,想问下如果要改SN或者MAC要怎么操作
发表于 2024-1-13 00:16:50 | 显示全部楼层
LCC1123 发表于 2022-5-4 10:51
/ e8 ]% ~8 O; v$ n9 V  B  ~  J* X* |/ A我的安徽电信中兴F610GV9同样用jarvis大神的方法成功开了telnet,改了地区,想问下如果要改SN或者MAC要怎么 ...
) D( g8 Y! t& x7 ~9 A" k
改了地区,想问下如果要改SN或者MA
发表于 2024-5-3 07:02:27 | 显示全部楼层
现在telnet都开不起,能不能介绍一下ttl谢谢
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-18 15:20 , Processed in 0.029480 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表