找回密码
 注册

QQ登录

只需一步,快速开始

查看: 14146|回复: 10

破解华为光猫telnet命令阉割的一个思路

[复制链接]
发表于 2016-8-13 18:04:31 | 显示全部楼层 |阅读模式
本帖最后由 908445683 于 2016-8-13 18:55 编辑
) ?) ~" U0 i$ r4 c; F8 O, i6 H9 u) o$ T4 w+ o: z
现今版本的华为光猫中busybox的命令阉割严重,部分用户反映shell命令只有四个,但幸运的是我的HG8145C还留着20多个命令,但无一例外,cd cat等基础命令显示不存在。其实只要通过一些方法就能把命令阉割的方法就能解决。8 e. O1 W- z: X. t) N* z: E/ p- @5 N
方法一是刷入更早期的未阉割的固件版本,这样就能避免命令阉割,但存在一些问题。比如新版的固件在论坛上没有存货,一旦刷入就无法恢复新版的固件,并且无法下发数据(提前备份数据大概可以解决),这样也没办法提取这版本的固件做备份。
1 r: s. p& e$ e& J6 e9 s! Y方法二就是我想要说的了,华为的ONT组播工具能实现上传固件的功能(刷回华为原厂的可以直接在web里上传),那么其实只需要找到早期的未阉割的固件版本,然后解包,只留下busybox,然后删减flash命令,使其只更换busybox,不还原其他文件。改好后再打包成bin文件,最后用按步骤使用ONT组播工具上传。那么拥有完整命令的busybox就能实现许多的功能了,新版本的固件也能被容易的提取出来。只不过本人还没找到解包和打包bin文件的方法,所以暂未实行,只提供了一个可行的思路。
0 g: t, E, ^' s  n" f3 e, H4 J0 j2 I: P) Q* g6 ?9 z4 b

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
tiny1990 该用户已被删除
发表于 2016-8-13 18:19:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2016-8-13 18:27:22 | 显示全部楼层
新出的光猫没有旧固件,有旧固件的光猫现在送人都不要,没人愿意折腾.
发表于 2016-8-13 18:51:30 | 显示全部楼层
同求解包和打包方法,研究好久了 准备放弃了
发表于 2016-8-13 18:55:29 | 显示全部楼层
解包过后不会封包,刷入

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2016-8-14 00:17:20 | 显示全部楼层
ddddddddddddddddddddddddddd
 楼主| 发表于 2016-8-19 20:25:42 | 显示全部楼层
1504722256 发表于 2016-8-13 18:55
0 p2 `( h& i! n3 a解包过后不会封包,刷入

( x$ c7 p# T. L* s, S& j8 [如何解包,有兴趣提供一下方法如何
发表于 2016-8-31 15:40:22 | 显示全部楼层
不知道直接替换busybox,不更新其它配置文件管用吗?
发表于 2016-8-31 15:49:09 | 显示全部楼层
本帖最后由 eHeaven 于 2016-9-1 09:09 编辑 " X, }! n) }5 Z
8 \" f* R- D0 l" ~
目测了一下,不同版本下的的busybox大小确实不同。由于是华为是ARM架构,busybox跑起来还得要模拟器,还没测试,也只是猜测。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-10 23:41 , Processed in 0.027950 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表