找回密码
 注册

QQ登录

只需一步,快速开始

查看: 164786|回复: 343

北京联通华为HG8347R破解

    [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑
! m. u: }+ \6 j  w- b4 w
& c; `! s# O: K- {$ n- o8 i; e      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。5 K5 X' c3 l; T
      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:9 j* `: }4 v: U6 W, r* l. }

7 J/ K# @" b+ i3 B- [1.开启光猫路由的telnet连接服务
4 D& A- ^# P$ H/ A      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
( l0 g: |0 l0 A. M      (2)重启光猫
$ @8 T  f4 ~8 n- G      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动
, H$ Y! L# N/ {2 t4 A) r      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止% Q  v' `: I5 l! p
      (5)重启光猫% G0 V# ~; G- u# v- M5 a
      此时光猫已成功开启telnet连接服务。
. D+ i/ |6 r4 i5 }# G  b+ c: L2 \0 T+ K8 L& }  g: k+ B8 E9 q8 \, t
7 ~1 r0 @' }- d0 H: ]2 l% F: m
2.获取该光猫路由联通定制版的配置文件/ q: j& r2 {' V- w) A$ }
      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\6 H9 D0 Q0 g8 w& \
      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452
# b3 X9 K' V. A1 ~0 o8 e8 q1 B      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*
6 R% u/ O/ @/ t2 p& Q      (4)选项卡选择Tftp Server
- {' \9 h3 q8 |1 c4 k! D" w( p3 G% L
      (5)运行PUTTY.exe
3 N; Q+ Z9 J: ^8 }      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1
2 E2 ?3 W" e  G' X; S7 X& ?$ C0 Y      (7)Connection type点选Telnet
4 o; D, }8 {* Z  r+ D6 m
. v. m# Y/ }7 u" z* n) o      (8)点击Open,此时会开启与光猫的telnet通讯会话' H/ h1 ]2 u' j9 V  a5 `7 `
      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式
' u" g- s* G* T3 a1 m      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml, Z+ {$ M% M, J. [; Z, p  A
# A+ y# }" L' T; M. z0 x! d/ [
      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)
/ @# [2 N4 W; \5 |$ j$ ]% F$ G( e
3.光猫路由联通定制版配置文件hw_ctree.xml解密
: l4 m3 m7 Y+ h' T) r# S3 n% z! [      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz& U, ?, o9 {( B) o
      (2)使用WinRAR就可解压该文件,得到tmp文件7 \8 w1 r" R* N( T6 O. r
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑( m' @1 d7 |4 e
1 |4 |( ?+ |  H" m2 o# T

  U8 L+ P. G" x4.将联通定制版光猫路由还原为华为原厂配置
9 P' ]) m* G5 l9 b& @1 f; b      (1)运行PUTTY.exe
8 D, `) z( i# i/ _& S" }      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1  v- p4 F6 M! U' U. b8 m3 N' s
      (3)Connection type点选Telnet& }4 `6 H! O( Y2 P+ Q
      (4)点击Open,开启telnet通讯会话
+ A  J( j( r) d- _) K9 h* O+ _( q      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
5 G" Q" @  M8 v9 E      (6)su
! [2 x* ]/ F: p      (7)shell
  V+ w# S, X2 K1 Q5 j      (8)?, g- w* M& |% @# z- [" `9 a
      (9)restorehwmode.sh
6 {/ Y6 `5 e5 @1 T* g+ d# V. G4 S+ i" ^* ^* L
      命令执行完成后,光猫就还原为华为原厂配置。4 x5 O, k" X2 W# W

+ p% ^2 k  K& }8 ^, A$ L" u' x5.下载华为光猫原厂版本的配置文件4 T, w0 M% y- i  ^6 u  I1 l
      (1)重启路由  |) y2 u5 w0 q
      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
2 {3 g0 g4 a, P$ U0 t      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面( C1 _% ]5 Y+ \# L' J  |  |, B' I

0 L; ]3 Z  g. ]8 V, Q* R. L6 L       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面2 c' [& `6 ]% m% d
       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml) U; B: L' D/ l( V# K
, A, j0 x. Z6 e! v9 ]8 l
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件6 l/ t7 _* N7 s; N5 @1 q
      (1)修改网络、宽带连接、电话、IPTV配置: \3 e  J4 w" i* W* |) ?
      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml' n- y! ^- L+ q# A0 e" ~
      参照文件为步骤3中得到的tmp.xml定制版配置的文件' s6 a( j. ~+ @; n' k) [
      修改xml文件节点,整个节点替换:' p8 W" c. h' n5 D' B
      <WANDevice NumberOfInstances="1">......</WANDevice>
- L" w, e+ y5 `$ q  X$ I      <LANDevice NumberOfInstances="1">......</LANDevice>
3 H# h8 x2 h' J0 R# d/ y8 T      <VoiceService NumberOfInstances="1">......</VoiceService>4 ?  s" L( W# ^  d3 A" j
      <X_HW_IPTV....../>
4 _; N) [9 ]. J% p# V      (2)修改用户
0 i7 }' E. ?) `/ @; l; y      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
+ O/ e& ~" V5 F" V# b      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>  C9 a+ ^1 [7 V0 k" `6 {: }
      (3)保存文件  
/ T% G4 |7 c9 @" e5 d6 a% P( x3 s      (4)将修改好的文件导入光猫
1 V4 M: r% m% M$ g2 _2 ^8 R5 Q
4 ?2 B. r8 i( D/ c1 V9 v; K0 m; {# ?! ]3 Y  U4 a. O1 Z
      至此,破解过程全部结束。破解所需全部工具在附件。+ J* z. t  z" v+ w, m6 J' g1 q

! V7 M( ]& b# t4 r: X      2 ~* t' m# r& S6 I+ J4 Q
----------------------------------------------------------------------------------------------------------------------------------------------------
$ {* h& @6 L5 J# ~4 D: `3 D# }8 y以下为更新内容* k" \( i7 _2 e: m

, T8 @1 @. r1 |6 N2 n" O% `HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。
( [" H5 F9 s9 I; Z6 ~$ a0 o6 d) q* X8 k0 C7 X3 h6 D! F
1.刷入rom.bin: d; F) u6 O/ W( ~4 H! K5 B
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
+ Q8 }" C, L: i6 E9 _, l      (2)重启光猫
5 G1 A, t8 F) F1 j. X      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
) O) c0 E7 ^$ o" W: O8 r0 V+ \      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止
3 `5 u6 N! y; N) e4 S      (5)重启光猫) Y) H6 J3 b6 j" _1 }/ e
      此时光猫已成功开启telnet连接服务。7 b1 `  R" s9 M' v: \
% y, z! z4 `5 x% w
2.禁用光猫路由的防火墙
. B, O" _( _8 y4 i/ c- `      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。
4 ^1 l7 C9 {' E+ X3 g. B3 J  {1 _
" p5 @' E+ c( c- C/ [$ ?! ^) K3.将联通定制版光猫路由还原为华为原厂配置. Y5 A; @: n4 k0 C" @+ k' D$ \7 t
      (1)运行PUTTY.exe9 x" l' L: ]4 f
      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1/ Q) \+ ?% _) |2 a# B0 c4 O
      (3)Connection type点选Telnet% W" z; B) Q1 p$ K. P' W1 {* z
      (4)点击Open,此时会开启与光猫的telnet通讯会话* b  w8 g+ X! U3 _( F
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
2 Z7 L' k4 f, o+ ~) v      (6)su! J( O: b: m( X! S0 D
      (7)shell" x1 M+ d' W. `2 ~
      之后会显示wap(dopra linux)>
" I! O4 _. t; U: d2 e      这样就进入了命令行3 a1 y& `$ D$ ]: A! p7 i+ H* j. f9 e
      (8)cd /mnt/jffs2. C% e: E& O$ E( r
      配置文件为hw_boardinfo
$ Y7 E- ?4 y2 ]; B3 T      (9)aescrypt20 hw_boardinfo tmp.xml7 v; a/ G# p6 G
      将配置文件hw_boardinfo解密为tmp.xml
! j/ b* d. x7 p0 ~2 |" Q      (10)vi tmp.xml
2 x' y# Z# m" n# b3 u      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存
+ J, O6 K( D; n2 v      (11)aseencrypto tmp.xml hw_boardinfo( E$ Q9 R, ^+ u$ r6 C! z) x2 A& x
      将tmp.xml重新加密回去
  z: o3 J. t0 y& h: `+ R5 x4 S7 @      (12)重启光猫路由& |6 y0 P4 T. z) w& c* `) K
* T! F+ q1 [8 `9 b- p* O
接下来就可以按照老方法,接着步骤2进行破解啦。' o  M% E( A. {2 _3 H" G( |* T

( Q1 l: c, K) T, z- \+ p5 h& y
% y  o# B( }# O2 H5 X, y+ `
  F" ]5 G0 F/ v# O9 P4 ^+ d

: h' d* ?5 ]& Q  J- C3 `
* E- F" u! m+ _! g8 l

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。. n3 g* B+ {5 B4 b6 C# I
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。8 y6 v2 h, w/ F8 ^

6 c1 P6 i  Y( X1 c/ L虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。
. T/ n' u( O2 n7 b$ e4 t( c
' u/ `( d% m5 K( b先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?2 R  y3 G- n# W

2 x& V7 [% q- r0 r( p/ I( M. Y. o6 K然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。7 X1 s/ B& [) Q1 @3 a' [, ]# o
其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?
5 J& k# \1 _: L+ _5 [% H: |8 e/ t8 ]0 X, q# k
再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………
' z* i4 Z/ p' [# q- x# t' I  ~0 T' N7 f9 M3 k6 d! ?
然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?6 ^$ F2 ]4 z& E! R8 S* ?
但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
# c- v- a. M% `6 z; _5 p4 B0 p7 T
1 ~% u6 V& e( r" x恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。+ k$ c0 G/ p1 A" i5 P
: u/ Z! g8 n* x$ e* i) W
不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?
, s! ]4 y. T* Q4 k* {  {6 \  g
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35
( y% h& W/ k- k- B这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈

  P8 v6 J! I4 Q' j; k; _不太善于写入门级的教程,我把关键的步骤说一下:
! F9 O* Y3 {; F# K+ c4 A9 [首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。
2 Q. s7 o! X+ N( e0 r请参照主贴,主贴中有的内容我会一笔略过:
: f! X) x$ X4 ^. X9 h$ K( f1.刷入ROM成功后重启光猫(具体步骤见主贴)。$ D6 {: ]  ?5 ]6 C( z
2.在电脑上开启tftp server(具体步骤见主贴)。6 `' }  O1 K+ f9 K2 }$ B
3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2& c: E! w4 F/ H. J! y
执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)/ S# |- P# t4 A9 ]
如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。
" S7 F0 O3 @% ]执行:restorehwmode.sh
, }: G& _' {, o0 c3 g" q% H执行完就恢复原厂了。
+ E! k- ]) \2 {, M8 g2 l- J+ `1 o4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。. ?$ o; k5 Q2 _* j
5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。) r( ^6 P1 \+ V8 y4 v+ j0 r
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。
* q5 i* ~" U) g$ K6 ^% j: n9 r# S
, S, Z- j; K( h- ~, l- L3 D第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。! i# j: S% `" y2 [' f' {2 ?
( _2 r9 x& @4 Y, {$ y/ I: N' n1 M
刘智勇,与世无争按以上步骤操作就没问题了。/ ^, P9 y( c' U! }$ S) l0 w9 \+ |
simple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
wybbsshappy 该用户已被删除
发表于 2017-12-5 11:12:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49
/ ]! H' Z, `& x1 d7 ^  V: d- ?联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...
+ ?" {! y- Y3 C! e! D& Q
猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
发表于 2024-1-7 18:30:35 | 显示全部楼层
感谢分享。把家里这台老光猫破解掉
发表于 2024-1-5 21:20:50 | 显示全部楼层
谢谢分享谢谢分享谢谢分享
发表于 2023-11-12 10:13:06 | 显示全部楼层
感谢分享,学习了
发表于 2023-7-9 23:31:15 | 显示全部楼层
帮顶一下,留个记号
发表于 2022-10-19 03:41:19 | 显示全部楼层
2022年了,联通还给我这个光猫
发表于 2022-7-17 19:45:53 | 显示全部楼层
家裡買了十個光貓 沒有事就來破解一下也很爽
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-19 17:36 , Processed in 0.035718 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表