找回密码
 注册

QQ登录

只需一步,快速开始

查看: 77909|回复: 135

北京联通华为HG8346R破解实操过程

  [复制链接]
发表于 2016-1-19 01:04:42 | 显示全部楼层 |阅读模式
移机,联通的光猫改成华为的,一体机,这尼玛用着烦死了,工程队的师傅聊了一下,不太专业" _7 \2 O* W+ @. V
* c2 K: P( e9 z, o0 j
参考了大神的帖子,摸索着弄了弄,记录下详细操作笔记,供玩家参考8 ]% B- v( Y2 {- Q$ R5 z
https://www.chinadsl.net/forum.php?mod=viewthread&tid=123349&_dsign=8587806f
% D+ {# I, \$ [5 w7 T/ Q- ?5 n5 `( X前辈是高人。
% }) ?) g" |! v7 g5 N3 f- F7 S
6 R& O$ ^' Z' ]/ I. M操作步骤3 b2 R$ G* @8 M
1:获取定制版的配置文件(hw_tree.xml)+ V0 ^. \: C  V/ P, i9 [
  7 p8 W( C: ]" ~. h, `5 \8 z
  开启光猫的telnet模式0 g* Q7 b) H3 W( W7 _5 L: ~
    物理准备:使用网线连接到光猫的LAN1端口,拔掉光线(蓝色口)8 G& O7 R! I7 v$ h
    软件准备:关闭360安全卫士,关闭360杀毒软件
, w' r0 C; r# o4 ?& E7 S4 v    操作过程:打开工具《华为光猫破解工具.exe》,点一下刷新按钮,选择网卡192.168.1.*,其余参数不动,点击启动$ `" K% k: i. r( w
    此时光猫上的灯:power绿、LOS红,LAN1绿闪,等待,一直等到所有LAN等绿色常亮,点击停止7 \) ?, g/ G) R9 {+ Z3 m# X; B
    直接关闭光猫电源按钮,再开启光猫
+ Z3 |/ f4 T+ T2 z$ k: h. U0 ~  获取定制版配置文件2 _4 V! L" x" f. G1 k/ k$ r+ c9 \
    打开tftp64工具
7 u/ K9 G/ \+ S5 v      选择tftp32 Current Directory目录,例如,D:\hw( J9 n8 \! `& r) u  A) y4 L
      选择网卡下拉列表中的网卡192.168.1.*,例如,192.168.1.3' X* c0 E4 T+ x9 N& I: n$ ^
      选择Tftp Server模式7 C7 S) E8 c. Q& |6 i
    Win+R敲入CMD命令行
) R8 V8 m3 B5 R+ C" {/ s  a7 [      打开窗口,输入CD \ 回车(这不可以不要,个人习惯)9 K  d( G& v. l. k* k) z+ [
      敲代码:telnet 192.168.1.1, f4 ]) `$ ~7 d2 X! c( }
      用户名:root
# u# C5 {. Y! ~& p& W      密码:admin* l$ k( G% p: t0 X. a# [/ r; H
      进入WAP模式" s; {) V) s; P, T6 K; e4 f7 B" w, {
      敲:backup cfg by tftp svrip 192.168.1.3 remotefile hw_ctree.xml,(这里写自己的IP地址)+ a# O$ M/ v: {! B
    到D:\hw文件加下就出来这个文件了(24K大小),复制几份最好/ w4 H: n2 z6 L+ j# T% |4 a
      这个文件是华为公司加密的文件" X& N" P4 V1 G$ ]
      打开工具《华为光猫配置文件加解密工具.exe》% E- S5 O3 A- I$ p2 ?% k0 r
      选择输入文件输入文件:hw_ctree.xml 0 J: ~) W: H; ]- t( K
      输出文件:tmp.gz, O. S5 M; Z) w% }, v3 K  X
      点击解密按钮,得到压缩文件
' |. W6 b! |- A3 b5 c7 f8 M      用7-zip解压,得到hw_ctree.xml真正的文件(马上复制100份保存,今后用得到)
0 E6 E+ A) t; _, ]6 q% w
4 g, }9 [& a' u2:使用命令将定制版恢复为华为版本* y/ `2 n+ f7 D
  2 \& P4 p5 w- n/ }4 {! R  Q
  Win+R敲入CMD命令行
+ w' q2 [, l& P5 g    打开窗口,输入CD \ 回车(这不可以不要,个人习惯)& R1 x9 `; S* j
    敲代码:telnet 192.168.1.1
4 x: x' B# G2 M: q5 z" [    用户名:root
/ U+ r+ P* r8 q7 U1 \) w' w8 o    密码:admin. S* h8 C9 `3 Y( Q4 ]
    敲:su5 ~9 {7 ^4 h, L  R' M! B- X) z
    敲:shell9 ]6 E9 _& u. K
    敲:?
5 J! Q$ k5 k% b# H% T    敲:restorehwmode.sh(执行自带脚本),回复华为原厂设备
: p+ p, @8 _% q3:下载华为版本的配置文件6 ~; ?/ t) e! i
  关闭路由器电源,再开启电源  d2 w3 J1 |$ M
    设置网络连接的IP地址为192.168.100.2,网关192.168.100.1,子网掩码255.255.255.0
- v) Y/ d. U! ~; e2 I    打开浏览器:敲192.168.100.1,访问页面(华为的管理页面)8 ^# S) J+ J" U. I) J# F, `
    用户名:telecomadmin,密码:admintelecom
7 `9 V6 o' o( S' \* q2 o' `) I  v    在上面“系统工具”中找“配置文件项”8 m) i  `* G" c! L
     点下载配置文件,保存到本地目录(hw_tree.xml),这是华为原厂配置
( L. ^: d: i* }- ^& F1 N    4 L1 g8 H  M( _; o7 p- K  W
4:参照定制版配置文件修改华为版本的配置文件(网络、IPTV、电话、WAN)- o7 d- m5 v' K# F% \; ?. k
   (修改目标)打开原厂配置的文件5 g. d" L; N" i0 g  n' A# _
   (参照目标)打开定制版配置的文件
3 m' L; Q( Y! \3 B9 e0 h  A   修改xml文件节点,整个节点替换:
' G) u& @5 B7 _2 {4 b    <WANDevice NumberOfInstances="1"......</WANDevice>3 `% Q" L( |- I) Q
    <LANDevice Number.....</LANDevice>$ Y0 x( S) p* q" j
    <VoiceService....</VoiceService>
9 x; d1 F0 Z* j2 U    <X_HW_IPTV...../>9 o* Z# T6 Q& w
   修改用户,改为如下内容
8 S3 C6 g7 i! u: ?3 X8 Y$ I5 z   <X_HW_WebUserInfo NumberOfInstances="2">" J7 e5 e; }% t" f# ]
     <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>
4 x6 X( a# E9 T* ^6 K5 c- B     <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelcom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>+ w3 F' F$ D4 I+ f
   </X_HW_WebUserInfo>
6 a$ ^% V6 ?' `   保存文件  ) K/ \; v) j: B- t% q
5:将修改好的文件导入光猫6 P8 v. F" P7 G9 ]7 D" B
  - b  k6 O8 V: Z0 u; _; ^
  在刚才的页面,导入修改好的配置文件hw_tree.xml,点击更新配置# O6 }, w4 }9 c) A' r
  关闭电源,再开启, ~" Q& ~% g& k" L& w& `9 J! M0 M
6:做桥接5 r3 `* g# v, F0 S
  设置网络连接的IP地址为自动获取
- D; ]* f% N" d/ [3 m2 p  打开浏览器:敲192.168.1.1,访问页面
% v3 V) W( B& x+ A  用户名telecomadmin,密码admintelcom& U( w1 Z/ ?+ t0 t7 X% Y: v
  WAN的设置,点击2_INTERNET_B_VID_3961,下面的按钮变成能点击的了,更为桥接模式! x, K1 i$ }* k+ u) k
  * _7 g* Q/ q; V- \7 _9 {
  设置你自己的路由器,找度娘# H9 D! u# N& I% A# G
  我的是R7000,自动就设置好了
1 m1 B( ^; w' f2 |0 V  测下网速,没问题,比用联通那个破华为的当路由好
1 q6 X" c$ T8 W2 m
% l5 h1 ?2 Z( j- n! u8 C) I  e& y全部工具6 [7 v# Y& \$ U. h  y2 y
4 }7 ?% ^6 I& Q" y8 R

9 I. b4 Z& l% L  o* I4 [1 B/ f0 _8 z' m3 D

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2016-1-19 09:35:14 | 显示全部楼层
感觉复杂了点,如果你备份出来的配置文件里管理员的密码是加密的话,可以用你的方法,如果不是,光猫恢复原厂界面之后用管理员账号和密码登陆之后导入备份出来的配置文件,然后用管理员账号登陆,添加猫拨号,添加动态域名远程控制家里的所有智能设备
发表于 2016-1-19 11:10:02 | 显示全部楼层
看了有点晕,有更详细的步骤和截图就好了。。。。。。。。。。。
发表于 2016-1-19 12:11:49 | 显示全部楼层
我已经把我光猫的文件全部导出来了,但是我一个都看不懂,不知道怎么改呀
huoniaogg 该用户已被删除
发表于 2016-1-19 12:52:54 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2016-1-19 14:26:45 来自手机 | 显示全部楼层
huoniaogg 发表于 2016-1-19 12:52
+ t  T' v4 L* K0 w+ t# o楼主,压缩包密码多少

& t3 z; l1 \- j# D: W7 s- Bhwbj,解压密码
 楼主| 发表于 2016-1-19 14:27:49 来自手机 | 显示全部楼层
richman16 发表于 2016-1-19 09:35+ H* l  i$ o& @8 N$ n
感觉复杂了点,如果你备份出来的配置文件里管理员的密码是加密的话,可以用你的方法,如果不是,光猫恢复原 ...
4 ?2 d! l- }, K2 D/ ~# M* P
可以,回复大于10个字
 楼主| 发表于 2016-1-19 14:28:29 来自手机 | 显示全部楼层
卡罗特点 发表于 2016-1-19 12:11" f; ~& ]7 a+ ?# H7 X9 c; X: s/ J. `
我已经把我光猫的文件全部导出来了,但是我一个都看不懂,不知道怎么改呀
  M% f0 l  Y, D% F8 M8 R/ w9 T9 c- i
解密,照着文字描述操作
huoniaogg 该用户已被删除
发表于 2016-1-19 19:27:04 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2016-1-19 20:33:25 | 显示全部楼层
密码不对啊怎么回事啊
! `( j0 V5 N: a& p- [
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-6-19 23:05 , Processed in 0.062315 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表