找回密码
 注册

QQ登录

只需一步,快速开始

查看: 53457|回复: 86

仅限于8145V恢复电信界面讨论

[复制链接]
发表于 2018-2-26 12:41:32 | 显示全部楼层 |阅读模式
本帖最后由 happyhack 于 2018-2-26 15:58 编辑   J9 R" |. b8 s8 Y: k

+ D( [$ i* S! A7 z. U9 H( T
本帖仅仅限于8145V恢复电信界面讨论

; [$ g8 s7 H9 T0 |" A2 A2 m8 B
1 h7 m3 X  ~# Q5 m& d
楼主新装宽带,坐标湖北咸宁电信,买了两个光猫SA1456和HS8145V,其中1456是epon改的,8145v是GPON(见我之前的帖子),现在说下我如何把8145从华为界面刷回电信界面的
. k$ A; X0 B2 T  k# H# `( G8 y! H1 D6 U1 V7 A
主要参考帖子  https://www.chinadsl.net/forum.ph ... 6%B8%B4%B5%E7%D0%C5& b' `# F1 w3 F* E' n; Z

; e  \' p" W+ X7 r) |/ Q详细教程不说了,改回以后电信可以自动下发数据,自动改超密,改完后需要选择地区,不过可以确定的是选择地区的界面较老,不是新版的,估计是1456老板界面# [- S+ u2 A7 U; G

9 \# `. g% _2 ?+ A! Y6 T我使用的是教程中的 SA1456C R017C10S011.rar文件改的,后面我会附上我的文件
+ }+ s$ J3 ?* A- F/ P% B) z7 U( D/ d9 \  T

: Z# ^0 x/ d' U& i1 ]( O" t! b9 c) ~' @; Y5 l

  Q0 V7 E! ~4 Y0 V8 X5 J/ W这个与small_5帖子中的设备标识码定义不一样,setttt对 hw_boardinfo也有说明  见  https://www.chinadsl.net/thread-131336-1-2.html3 L4 T/ F7 T7 H- {9 N

8 I1 W  _3 G. ?6 j( d+ u# l: y我光猫背面的设备标识码中取341E6B-4285 0341 E6BC 8661 2
* Q0 w/ k! c% T' t6 N) {修改:经过@small_5指点,customizepara.txt中的前17位:确实是光猫设备标识码中的第7至23位* d- c/ G1 v5 q8 j2 `

' ?2 `2 u1 L& S% B, s5 S我贴出我的hw_boardinfo,供大家分析
* C9 j( D8 V* b% e
  1. obj.id = "0x00000001" ; obj.value = "1";  K6 v' g' Y& N% e7 w' `
  2. obj.id = "0x00000002" ; obj.value = "48575443C46CCD9A";
    $ y' e( p+ b4 U7 K, O. o
  3. obj.id = "0x00000003" ; obj.value = "$20L2QT*HhX"9V}+RsH(mEL\MdGVA%sV"Y/UVh]P"A[        DISCUZ_CODE_0        ]quot;;, I3 T+ R( `3 h3 D" T( e) u
  4. obj.id = "0x00000004" ; obj.value = "$2ZQ`n!`>HIUjKJ(Q(v`'ZGsIJTy+/}"<:1;#];y/J,%RiODKFp'Vff|>s+}!9[        DISCUZ_CODE_0        ]quot;;
    6 `/ g) m1 o- \/ K
  5. obj.id = "0x00000005" ; obj.value = "$2O+2`A:2l&.UOJ&C1gCM/q@bWIMu8S((,8nO"h:FJIbT=@"+tTT.<x)'g]"tQ0P17>+8'vU%Wgt>*p;pO[        DISCUZ_CODE_0        ]quot;;
    , s' O/ C/ @$ }' R/ u% [) B
  6. obj.id = "0x00000006" ; obj.value = "$2fyzZI0O:Z,jz[MDirtt6~{8R[        DISCUZ_CODE_34        ]amp;MLqW~6{NJw/>JK[        DISCUZ_CODE_0        ]quot;;
    ' U" m" G' V+ s# C
  7. obj.id = "0x00000007" ; obj.value = "024RNGAGH9001662";
    3 \5 k2 s  o1 a( U& ?
  8. obj.id = "0x00000008" ; obj.value = "2150083488AGH9006508";
    3 j9 l( o, l; z
  9. obj.id = "0x00000009" ; obj.value = "";
    . n: @+ I& K- [4 r! K2 i% Y2 m
  10. obj.id = "0x0000000a" ; obj.value = "74:5A:AA:C8:66:12";+ o# m( P* c# Z& N  W: L" O
  11. obj.id = "0x0000000b" ; obj.value = "34:1E:6B:C8:66:18";5 |* E; j- V( X! ~7 a; g6 U
  12. obj.id = "0x00000022" ; obj.value = "34:1E:6B:C8:66:19";) ?* A  [% j/ ^) r& N
  13. obj.id = "0x00000023" ; obj.value = "34:1E:6B:C8:66:1A";; L2 a7 M. z8 @1 ?
  14. obj.id = "0x00000024" ; obj.value = "34:1E:6B:C8:66:1B";
    2 O; Y" V' o9 S3 F7 x/ m! G
  15. obj.id = "0x0000002d" ; obj.value = "34:1E:6B:C8:66:1C";, o) ]# B# S2 |6 `& z  z# f
  16. obj.id = "0x0000002e" ; obj.value = "34:1E:6B:C8:66:1D";
    # i) s/ v, q  W3 u
  17. obj.id = "0x0000002f" ; obj.value = "34:1E:6B:C8:66:1E";3 i6 \8 M* x& R& T8 m$ d8 ~
  18. obj.id = "0x00000030" ; obj.value = "34:1E:6B:C8:66:1F";. ^2 c7 J9 \- U5 j$ q
  19. obj.id = "0x0000000c" ; obj.value = "34:1E:6B:C8:66:13";
    : l8 b! F- T! T# N
  20. obj.id = "0x0000000d" ; obj.value = "34:1E:6B:C8:66:14";
    ' G/ p& K9 U% p( Y9 L9 s4 }4 S2 `
  21. obj.id = "0x0000000e" ; obj.value = "34:1E:6B:C8:66:15";
    ) Q( |# b% q1 U2 `/ A9 B% ?$ o
  22. obj.id = "0x0000000f" ; obj.value = "34:1E:6B:C8:66:16";
    1 s2 I/ S. a, v0 X% [: E3 t
  23. obj.id = "0x00000010" ; obj.value = "34:1E:6B:C8:66:17";( K2 B1 N; U& D( p/ t+ i
  24. obj.id = "0x00000011" ; obj.value = "34:1E:6B:C8:66:20";9 p5 {# y6 l+ F- p1 \1 U, G' _4 D* ?
  25. obj.id = "0x00000012" ; obj.value = "34:1E:6B:C8:66:21";3 N6 Z4 z. \, {& v* n4 W
  26. obj.id = "0x00000013" ; obj.value = "34:1E:6B:C8:66:22";8 Z* |9 I" U" ?
  27. obj.id = "0x00000025" ; obj.value = "34:1E:6B:C8:66:12";
    9 g) f. b: Q) |
  28. obj.id = "0x00000026" ; obj.value = "";
    $ I8 U: j% \9 u+ o! Q  d; f
  29. obj.id = "0x00000027" ; obj.value = "";* B# N, |, a% b) p2 C
  30. obj.id = "0x00000028" ; obj.value = "";1 R$ [/ C- R3 O9 g; U4 a" J
  31. obj.id = "0x00000029" ; obj.value = "";4 I  `5 ]2 i2 S2 O, q4 o4 I
  32. obj.id = "0x0000002a" ; obj.value = "";
    ) N6 S( g, n+ `7 Z$ t
  33. obj.id = "0x0000002b" ; obj.value = "";# @. A6 M8 u$ f7 e2 d
  34. obj.id = "0x0000002c" ; obj.value = "";" g7 D% {1 a8 n' `# B: n( ]* I9 s
  35. obj.id = "0x00000016" ; obj.value = "$2|5:K2=%W@>BU>L-{Y]hD_/B;M*VLJ$G0IyM22z11CTt7LQT[a2*L2I@oW<>6[        DISCUZ_CODE_0        ]quot;;
    / n! ?, S) S2 v; j: J" j1 V
  36. obj.id = "0x00000018" ; obj.value = "0";! K( C/ G. R4 z4 l) E; a
  37. obj.id = "0x00000019" ; obj.value = "42850341E6BC86612";
    ) `3 A. W0 t' s8 [$ G# _
  38. obj.id = "0x0000001a" ; obj.value = "E8C";7 e5 d1 I) S  F) A# ~6 |/ R6 C
  39. obj.id = "0x0000001b" ; obj.value = "HUBCT";
      q4 W. g- D" a; M" r
  40. obj.id = "0x0000001c" ; obj.value = "0";( `8 N: Y# H- q4 l3 X& V7 G
  41. obj.id = "0x0000001d" ; obj.value = "1";$ k% ~1 ~! E1 A3 o$ x6 o+ q
  42. obj.id = "0x0000001e" ; obj.value = "1";
    * `" X/ H5 ^+ D( I% w# C  n
  43. obj.id = "0x0000001f" ; obj.value = "1";2 n) C3 ^) Z$ X4 |( {
  44. obj.id = "0x00000020" ; obj.value = "";9 |) c# G- w/ E( @; F4 ?& z& ^
  45. obj.id = "0x00000021" ; obj.value = "0";# B& ]. k4 m5 B
  46. obj.id = "0x00000031" ; obj.value = "CHOOSE_XINAN";7 l. a. |6 o' _$ B6 i- @. c" J" O
  47. obj.id = "0x00000034" ; obj.value = "00:00:00:00:00:0C";
    . X8 v9 V2 H" z& a
  48. obj.id = "0x00000036" ; obj.value = "";
      B3 }, n1 Y& T% G
  49. obj.id = "0x00000037" ; obj.value = "";
    6 k5 S! e" I0 K5 o1 H, M
  50. obj.id = "0x00000038" ; obj.value = "";
    8 Y2 t7 S% z1 C; c, ~' C$ \" X" m; A
  51. obj.id = "0x00000035" ; obj.value = "";
      J/ I- _: p2 _! D- @
  52. obj.id = "0x00000039" ; obj.value = "0x00102001";
    / ^6 o: g" F  _8 \2 G- r# j1 ?
  53. obj.id = "0x0000003a" ; obj.value = "@CN#Common&";( H3 h/ _+ s* E+ @# I
  54. obj.id = "0x0000003b" ; obj.value = "";
    6 |% R! }% K! u3 m! a; y& [
  55. obj.id = "0x0000003c" ; obj.value = "0x00102001";: ^# G( S# k$ X* u+ I
  56. obj.id = "0x0000003d" ; obj.value = "0x00000000";# \* N- P( N* [( n. [
  57. obj.id = "0x0000003e" ; obj.value = "0x00000000";
    % ?; G& f9 H! E" O* M& T
  58. obj.id = "0x0000003f" ; obj.value = "0x00000000";; K2 d6 F& C; Q/ n' F
  59. obj.id = "0x00000040" ; obj.value = "";
    1 O) x& Z* _9 G' j+ B
  60. obj.id = "0x00000041" ; obj.value = "";
    7 D9 Q4 P, p4 E9 n
复制代码
我采用的是obj.id = "0x00000019" ; obj.value = "42850341E6BC86612";这个数据作为设备标识码5 F( ^$ W; J; `! [, i& t  }/ o
; T: r; T1 t. b) ]8 \  G) w- F

/ Y- W8 N+ y) \' c$ E9 M5 m" r5 |
/ y& v( {  W; u, N) B) }4 ~( X9 ^# g4 a& f4 {+ P, a* M8 `% k
7 B' @% r) t! v4 ^) P1 z. k2 Y/ ^
相关文件我打包,大家修改一下* n- ^' U1 d; t* c6 n; p

# y8 z1 P- _( b
2 a9 c& A( T5 D5 E' g% Z7 h  V* L6 }2 Y; _/ W

6 ~$ K1 B& q0 |4 \  ?1 K
! ^  k" a+ ?: k
* A8 Y1 |6 g5 L# J" V本帖是讨论贴,大家愿意尝试的自行测试,变砖我不负责; H& Y# j9 K1 i4 ?1 P. I
* p5 P% ]' d! I& L. B2 n  v+ G
, C( D! |" E  n! X+ u9 o
有了文件后的操作,大家仔细看帖子https://www.chinadsl.net/forum.ph ... 6%B8%B4%B5%E7%D0%C5, A" d2 e# S- o( v' j) F' w
进行恢复电信界面,我的能够自动下发数据
! P$ J8 U% ?- J- b, J5 V4 }
' V* T7 ~, S+ e9 y  y. t8 \0 r9 t
3 S7 e. y+ p+ n3 T* h
8 K( B7 K2 x0 i: K' M
  {; I* h/ a0 f0 r

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

恢复电信界面自动下发数据,那所有的破解不也被电信下发的数据同时恢复了吗?折腾了一圈有什么用?意义何在?  发表于 2018-6-1 20:33
楼主需要修改hw_boardinfo这个文件吗?你的附件里没有?找不到啊?  发表于 2018-3-5 13:33
楼主需要修改hw_boardinfo这个文件吗?你的附件里没有?如何操作?  发表于 2018-2-26 20:32
发表于 2018-3-19 21:44:38 | 显示全部楼层
非常不错,感谢楼主~~~!
发表于 2018-2-26 22:02:27 | 显示全部楼层
期待你尽快完成8145V的完整的恢复包啊,强烈支持!
发表于 2018-2-26 13:56:09 | 显示全部楼层
我记得是8145V和1456C是obj.id = "0x00000035"这后面的的几个数据不一样,其他的应该是一样的。。不过这2天事情太多,也没时间去做8145V的包。。。。
 楼主| 发表于 2018-2-26 13:19:15 | 显示全部楼层
补充一下   我的8145V的版本   V300R017C10SPC118B147
发表于 2018-2-26 13:58:07 | 显示全部楼层
obj.id = "0x00000019"这个在我的脚本里面也是定义的是设备标示码呀我记得。
发表于 2018-2-26 14:07:21 | 显示全部楼层
本帖最后由 small_5 于 2018-2-26 14:22 编辑
4 q( K% m0 V' Z1 \, R* p( J1 \- v& d) ^+ a

1 N$ Q, g8 j5 g
, v( p. k6 R7 |8 h8 b, a0 P4 A* ]2 I4 L( a: e* X1 F7 D

  \! D0 O* F+ m9 e6 z* _, |
9 A' t2 z8 \1 N) M; l+ L( }0 u6 i5 |% h% d9 e
9 l$ D8 }$ [! U

" P' ^2 j$ @1 A0 i7 q& A/ M' K. B5 m0 V" L$ c, \
脚本一开始就定义了SN是取customizepara.txt的前17位,也就是设备标示码,然后会把$SN写入0x00000019。3 ~; Q) v# F+ ~/ \! W
8145V和SA1456C的hw_boardinfo的区别是在于0x00000039之后的,1456C这几项是没有的,8145V是有这几个数据的,之前的都是一样的,并不是你说的什么定义不一样。另外还就是有如果8145V是执行restorehwmode.sh的话,还会有函数执行编译好的二进制文件,至于操作带来的变化我也没时间去分析了,因为最近事情实在多,没时间去弄,只记得一个是和APP有关,一个是和隐藏分区有关,但是这个应该不影响恢复电信界面下发。
4 c' q/ W$ j2 `- p  \3 E3 a: \  M5 P
另外那个设备标示码不是你说的前5位是通用的哈,这个你可别误导人。( U% L' X2 N1 e! Z' N
设备标示码完整的是XXXXXX-XXXXXXXXXXXXXXXXX是这样组成的,hw_boardinfo里面需要的是横杠后面的17位。而前横杠前面的6位,是这17位里面的第6位到第11位。我已经修改我的帖子,这个地方没说清楚,所以有人不知道17位指的是什么。
# o2 O# e# E# r9 k, }# i  I7 ^0 ~
: T* a5 ~0 M  [8 x! z/ y0 i* p. N$ {  G3 R: ]
& ?. g# E6 P& f5 f: ]& ?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

多谢点播,这个确实是识别标识中的字符,设备标识后面的东西  发表于 2018-2-26 15:44
发表于 2018-2-26 14:46:46 | 显示全部楼层
好啊,讲的不错
发表于 2018-2-26 15:04:02 | 显示全部楼层
恢复电信界面后,天翼网关手机端app能用吗?
发表于 2018-2-26 21:25:35 | 显示全部楼层
本帖最后由 small_5 于 2018-2-26 21:27 编辑 : {+ X  C& m+ ]* I  Q, z

% o* y0 K, S" p% d; V等我有空了再做8145V的完整的恢复包,现在这个脚本恢复了还是有地方会不完美的,一个是没有设置配置文件5G的SSID和密码,还有就是8145V如果是执行restorehwmode.sh的话,会删除APP和设置一些与出厂参数有关系的设置,这些要想完整恢复的话,现有的e8c.sh是需要完善的。
  d) P. @, t' @3 ~! t7 [/ R
6 ]5 q* V$ B) f& |

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

按照我说的那个 5G的密码与2.4G的相同 5G的ssid与2.4G的前缀相同多了一个 -5G  详情 回复 发表于 2018-2-26 22:40
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-9 08:55 , Processed in 0.034122 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表