找回密码
 注册

QQ登录

只需一步,快速开始

查看: 160170|回复: 343

北京联通华为HG8347R破解

    [复制链接]
发表于 2017-3-28 13:51:46 | 显示全部楼层 |阅读模式
本帖最后由 Athenaie 于 2018-3-2 12:20 编辑
" ?2 D. {& _* S( o0 a* M
; w" H  n+ H4 C1 _7 a* i4 i& n/ L      最近家里安装联通宽带,光猫路由型号为华为HG8347R,软件版本为V3R016C10S135。由于联通定制版的光猫路由使用起来有很多限制,尤其是IPTV不能使用光猫本身的wifi进行连接,所以决定破解。, r5 N$ l" j- }" U, A% H3 Z* m" x
      HG8347R本身没有开通telnet连接服务,使用华为ONT组播版本配置工具.exe,成功开通了该光猫路由的telnet连接服务,虽然支持列表里没有HG8347R(有HG8245),但依然开启成功。当我用强光手电透过该光猫路由的散热孔,照到该光猫路由的电路板时,发现电路板上印有HG8245字样,说明HG8347R很有可能是基于HG8245升级而来的。下面介绍下详细破解过程:/ P5 e+ z- K1 ?7 M: z) ?+ A
8 F: }3 P0 \3 k& j. y) |( }6 S9 ^8 ~
1.开启光猫路由的telnet连接服务
" P7 e* f" B- J) `8 f( I( j: p  _7 m5 _      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线' u7 y+ F6 n' @, }6 i# @! B
      (2)重启光猫
# @, s4 Q2 K6 C7 @; p/ J1 x3 Y! k5 G      (3)运行,华为ONT组播版本配置工具.exe,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点击启动
- A& s4 c& x  e3 O, i      (4)此时光猫上的灯:power(绿),LOS(红),LAN1(绿),不停闪烁,此时请等待,直到光猫所有指示灯常亮,点击停止
& L: T) x0 V5 e. Z. U% D      (5)重启光猫
2 h% H8 Y. b3 Z& N- R( J, a, [4 y      此时光猫已成功开启telnet连接服务。
+ z% X7 m3 S6 }2 N. F* V) ^, o1 D" i( L) G2 h

3 E: \& t6 i1 M# O5 M, r% M2.获取该光猫路由联通定制版的配置文件' M4 A5 |4 s2 i6 O2 S. [/ z( A
      (1)运行tftp工具,32位系统请运行tftpd32.exe,64位系统请运行tftpd64.exe。我的计算机是32位系统,所以我将tftpd32.452.zip解压到E:\tftpd32.452\# D( H) A, F1 k) W+ i8 A* V
      (2)Current Directory为路径选择,选取路径后,获取的光猫配置文件就会在后续步骤中保存于该路径下,我就选择E:\tftpd32.452) F8 A7 s$ _% D
      (3)Server interfaces为网络选择,选取计算机的连接光猫LAN1端口的本地网卡192.168.1.*' t  C4 U  b) H
      (4)选项卡选择Tftp Server) l+ Y0 \2 X7 Q8 B$ r
  a: {& C5 H0 N+ i, @& g# \
      (5)运行PUTTY.exe
/ k0 [2 d* i$ O' m7 Y      (6)Host Name (or IP address)填写光猫网关地址:192.168.1.1
- N0 V  k8 n& J* ]/ Z7 x( A# |      (7)Connection type点选Telnet
) w0 d2 G7 M" s( G9 i2 d1 ~8 h: c  ?7 H* N, a7 s6 P2 n
      (8)点击Open,此时会开启与光猫的telnet通讯会话0 X8 n$ l* m7 }. @( N
      (9)以root账户登录,密码为admin,登陆后进入WAP会话模式1 M  F' e6 O& h6 K8 K4 f
      (10)输入backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml5 j8 P* H/ s% }' I

, R* U; F9 W" S8 m$ }      (11)此时光猫路由的联通定制版配置文件hw_ctree.xml就保存在"E:\tftpd32.452"文件夹里,不过这个文件是加密的,需要用"华为光猫配置文件加解密工具.exe"来进行解密,才能正常读取(请将hw_ctree.xml文件妥善保管好!!!,以后还要用!!!)
8 [* ]/ w- h* [, ^9 E& N) `; W1 ?/ W6 D' L. |, [
3.光猫路由联通定制版配置文件hw_ctree.xml解密3 Y& W  L+ ~& M) J! \: M
      (1)运行"华为光猫配置文件加解密工具.exe",输入文件选择hw_ctree.xml,输出文件填写tmp.gz,点击解密,得到压缩文件tmp.gz
4 H- q9 w! \& X4 C7 A* _9 q; l3 A      (2)使用WinRAR就可解压该文件,得到tmp文件* x9 u* k6 g" n3 ?, y1 ~
      (3)将tmp重命名为tmp.xml,此时得到解密后的配置文件,这个tmp.xml可以正常读取,可使用Windows写字板进行编辑
" f+ l+ {0 R. O8 ^& i* }: C2 D, T2 R% U
, F; N) X6 d% X& X; o1 o3 v* q1 A
4.将联通定制版光猫路由还原为华为原厂配置; Z) R$ k- y( j$ z, ]- i( E6 k
      (1)运行PUTTY.exe
$ q+ I0 [. D, k$ R7 P' ^      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
$ L4 [2 R( C1 R2 G+ m      (3)Connection type点选Telnet
2 m  d3 \' @  F% [6 i9 _$ ]3 e& w      (4)点击Open,开启telnet通讯会话
; Z% o& K5 c5 O5 a8 K      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式
4 }; X# Q+ C1 }2 y4 v4 {: }" Y      (6)su  X! B" U! D% ?2 O+ A2 f# i
      (7)shell5 E) C* ?7 l  r2 I7 i6 s. z
      (8)?% [/ ~; c8 F, Q. V
      (9)restorehwmode.sh
3 X  v; _* I4 j& S
" r) k  N) n3 p1 [6 T      命令执行完成后,光猫就还原为华为原厂配置。
! _- W' [, E4 W* p$ W8 ?/ y  ~* O( L# ?/ j4 g# o; @) W2 c) _
5.下载华为光猫原厂版本的配置文件: }9 Y8 @$ M7 J; g9 o
      (1)重启路由" ?8 [8 t' n7 i
      (2)设置网络连接的IP地址为192.168.100.2,网关为192.168.100.1,子网掩码为255.255.255.0
. Y) \9 S% j& b" @' J& z* I2 `      (3)浏览器访问192.168.100.1,此时可看到华为光猫原厂版本的管理页面
  m3 o5 O- X' L/ T. n. A' c" Y) U7 K; M# U7 A4 [" C; ^9 g! N
       (4)用户名:telecomadmin,密码:admintelecom,登陆管理页面
0 H  Y  _; c1 S- V7 {6 e       (5)在“系统工具”——“配置文件项”中,点击下载配置文件,保存到本地目录,hw_tree.xml
: \  t$ k( Y  s4 f& d* m& \* u- Q" m0 M% H
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件* h0 w/ I3 H9 p$ ~
      (1)修改网络、宽带连接、电话、IPTV配置% s! Z3 m8 K$ T
      修改文件为步骤5中得到华为光猫原厂版本的配置文件hw_tree.xml
. D% E; w( R9 j% \) b6 Z      参照文件为步骤3中得到的tmp.xml定制版配置的文件* d1 Y: f" F* W6 Y
      修改xml文件节点,整个节点替换:
' g8 q' i1 |2 n+ V      <WANDevice NumberOfInstances="1">......</WANDevice>7 ?3 b. s) n7 H% h2 s) z
      <LANDevice NumberOfInstances="1">......</LANDevice>, e- {% A9 ]) c3 t3 t
      <VoiceService NumberOfInstances="1">......</VoiceService>9 _* Y- H  x' [$ i; Q' v( S- b
      <X_HW_IPTV....../>" o1 I, x9 ~( x8 ^; U$ ?
      (2)修改用户
6 q, H" V" Y1 |5 j) L      <X_HW_WebUserInfoInstance InstanceID="1" UserName="root" Password="admin" UserLevel="1" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>; U" F0 g+ D2 j) |) o( `" p
      <X_HW_WebUserInfoInstance InstanceID="2" UserName="telecomadmin" Password="admintelecom" UserLevel="0" Enable="1" ModifyPasswordFlag="0" PassMode="0"/>( ?$ d8 Z9 i0 L6 y, g2 }$ }! A
      (3)保存文件  
0 a0 H0 L0 }8 W6 B, {- h      (4)将修改好的文件导入光猫
: w  |  x: X! B  V
/ d* b) |% N+ ~+ k0 f
0 O6 s0 F8 q. M" W6 Z      至此,破解过程全部结束。破解所需全部工具在附件。
* B& l* n: O# L$ e! H8 w
; L; N# d7 L/ b( k$ `& O      
' U" e* K# f8 r0 g+ ~( ]----------------------------------------------------------------------------------------------------------------------------------------------------
# i* p9 e' ]7 S$ O: R7 ~以下为更新内容
6 \6 ]8 o. p3 x" C# n" O4 |) [& X! d7 ~. V. I2 ^7 }& u
HG8347R版本号为V3R017C10S103的光猫路由,请先刷入rom.bin固件,再通过本方法破解。. @/ ~% l0 ]8 T$ r
7 F! \; u" M% [% w) U
1.刷入rom.bin" g* P( w7 N8 S
      (1)使用网线将计算机网卡连接至光猫的LAN1端口,拔掉光纤线
  K5 J0 ]# i. s4 G- P2 O, S' V      (2)重启光猫* C- g# o! {; Y* B# G: f
      (3)运行,华为ONT组播版本配置工具.exe,选择升级,点一下刷新按钮,选择计算机本地网卡192.168.1.*,其余参数不变,点选浏览按钮,选择附件压缩文件里的rom.bin
2 F/ C) P. N% h3 ^      (4)点击启动,此时光猫路由上的所有灯会不停闪烁,刷入过程大约需要8分22秒左右,请等待一会儿,直到光猫所有指示灯常亮,点击停止2 f0 W) k0 Q; B; C3 I1 w- G
      (5)重启光猫( b" k- }8 ^& M& x: m6 ]. H
      此时光猫已成功开启telnet连接服务。
0 q; ~- C  F% i! x# Y" M1 L/ m- m* ?1 U
2.禁用光猫路由的防火墙
5 F" h7 }7 y  j      进入路由器,将防火墙选项设置成禁用,有时候提示telnet无法连接或者已经连接,可以先把防火墙设置到最高,然后禁用再试试。
0 X3 |' w' Y& M) `- Y7 J& M. [
( J- l% N! R) t( a: V3.将联通定制版光猫路由还原为华为原厂配置
* {5 e9 ^4 J7 {3 M% R      (1)运行PUTTY.exe
3 F( n1 r( m9 S: E      (2)Host Name (or IP address)填写光猫网关地址:192.168.1.1
" g5 {& w1 h# i/ j1 l6 E      (3)Connection type点选Telnet8 M* C7 A! Y; q$ }/ }: a- f
      (4)点击Open,此时会开启与光猫的telnet通讯会话& W) |  Q! J4 u3 o" T; s. @
      (5)以root账户登录,密码为admin,登陆后进入WAP会话模式1 U' a8 h" F; w+ O1 K/ j% S# O
      (6)su1 J1 m4 d/ y# o. t- _$ y) f
      (7)shell3 x3 `. U# ^. Y! J3 y
      之后会显示wap(dopra linux)>" T1 Q9 Z0 e3 X
      这样就进入了命令行& o7 m( y$ B, U2 f+ f
      (8)cd /mnt/jffs2' C! R4 r  `9 K9 q9 q' [% N
      配置文件为hw_boardinfo
2 G  ?3 _# B- A+ d      (9)aescrypt20 hw_boardinfo tmp.xml
6 Q# r; O4 |" Y' O% @- Z( J      将配置文件hw_boardinfo解密为tmp.xml
9 C9 W* N, W4 h& }$ {      (10)vi tmp.xml# d+ l8 ^1 A) e( z% w4 I7 X
      使用VIM编辑器编辑解密的tmp.xml配置文件,将联通的值替换为COMMON,:wq保存
  n/ G- Y; ]" Q' t' P# P/ S      (11)aseencrypto tmp.xml hw_boardinfo
9 [, L1 ?; S9 d1 E% J/ }, O      将tmp.xml重新加密回去
9 b/ l, c/ ~0 N+ _5 Y7 ?0 d. i# R      (12)重启光猫路由
+ S9 m5 a5 d- W" G9 {8 T
- s: \/ Z# w0 r接下来就可以按照老方法,接着步骤2进行破解啦。
- D9 Y  w9 y0 v9 H! n6 r4 W
6 a7 z! P( w- h9 O' E& x) A9 a7 S; r
0 L) ]5 L' R3 g9 q4 H1 b

5 l; J- N$ H( V; p. M7 _& l( X2 e" N$ W7 C+ H% u# `

6 q. v# Y7 c1 P) {9 E

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2018-7-2 16:39:50 | 显示全部楼层
周末把8347R猫刷傻了,可能是配置文件对不上了?光口直接报los红灯,找人来修的时候我刚好没在家,据说是重新做了头,还是断,最终换了个220的猫,也无法再验证这个破解方法了,现在写出来想给大家参考一下。& o4 M! h7 P. S$ [+ J% @4 |# a
因为是8347的17版本,不能按照直接使能工具开telnet,理论上吧,所有的帖子都这么说的,所以辗转网上很多地方,下到了所谓的降级ROM,对比sha1,三个地方下的都是同一个,就用使能刷了。
1 L  e- B$ v5 ^8 i4 X4 F! N- M0 F! h5 Q' @' n; _
虽说使能工具也有版本的区别,但是网上都8347破解的帖子,给出来的都是用一个版本,不管是打包叫使能工具.exe的还是叫ont.exe的,对比sha1也都是同一个文件。8 e3 i, c) h$ q1 k# p. I# K6 ^
  m: K+ d  A  _( H5 q3 `6 V" }( [
先用台式刷的,可能是因为电脑是通过墙面的网口再连到光猫的(嗯,我家楼房的布局就是这样,不知道联通从楼下交换机还是哪里抻出来一根网线,插在路由或者光猫上,网线另一端就是我的主卧墙面网口,再接网线到台式机),刷新没有反应,灯也只是LAN1和power亮,因为拔了光纤光口LOS闪红灯,没有出现所谓正常的全闪等八分半。但是,但是,我等了很久没反应就拔了,可是telnet居然连上了,不知道是本来莫名其妙就开着服务,还是虽然刷rom失败但是使能工具却打开了服务?
/ @2 U. S( v+ }0 k8 \% e3 H$ f: q: B) z6 ]( d1 a
然后换笔记本去刷,不知道是直接网线插LAN1起了作用,还是使能工具在WIN7下更好使?所有灯全亮,八分半,刷完,不插光纤,重启,准备按步骤往下走。
" z3 R  ]* H( E! i6 @! o* c, |" U7 g& n其实到这里我就有一个疑问,不同的设备可能原理不同吧,刷ROM这种操作,不会清空本来的配置文件即wan口IPTV等数据么?而且,刷完之后用网页登陆上去,已经变成华为界面了啊…………不过,重启后,还是可以用之前印在光猫后面的用户名user和密码进入,关闭防火墙,那是保留了一部分配置?因为,明明我刷ROM之前,已经关过防火墙了啊?* q$ f; x5 W' K) N* h+ S8 S4 ~* b
* i4 D/ T6 p" O  t
再往下就走不下去了,CMD直接telnet也可以,用putty或者任何自己用的顺手的telnet工具也好,连上,没问题,路径,是有的,但是那个加密解密的命令,应该是楼主粘错了,命令是aescrypt2,用法是”aescrypt2 0/1 文件名 新文件名“这样子的,0好像是加密,1是解密?感觉不光命令粘过来少了个空格,可能0/1都是反的?可是不管我敲0也好,还是1也好,都没有任何新文件生成,也就谈不上进去里面把不知道是哪部分联通字样的值改成common再加密回去了。根本没出新文件,我也就没有再测试原文的“aseencrypto ”是不是有效的命令…………
+ p2 F# ?; g- H1 p# Z' L
! w1 e! G, b! ]然后,抱着死马当作活马医的心态,配置文件hw_ctree也在这个目录下,我就想直接把他提出来,敲了“backup cfg by tftp svrip 192.168.1.* remotefile hw_ctree.xml”,但是,即使已经刷了降级rom,还是没有这个命令,感觉这个命令是光猫里面的liinux系统的?降级的rom里面并没有?: t6 D' @/ P3 s# e+ r
但是我很作死啊,在别的帖子搜到了tftp命令的正确用法?把hw_ctree还是拷出来了,26K大小,用工具包里面的加密解密工具也解密了,176K还是多少的样子,只在里面改了用户名,加上了超级用户,然后保存。
0 e0 D' K$ S  M+ J" N* y, u" j, N/ p7 |" z; R0 @3 X/ Q
恢复华为模式的命令是好使的,但是敲完了一个success掺杂在一堆乱码里面,再次重启,用telecomadmin可以登录了,理论上就算恢复华为模式了吧?再把刚才改过用户名的配置文件导入,插光纤,重启,一直红灯,注册状态是未注册什么的,再也连不上了。: c/ U0 ?' u' ?( b" G/ v

5 G0 c5 X% a) i" c# C% H不知道是不是大家都照做成功了,反正我是失败了,也不知道失败在哪里?就是差那个改common了?应该也用tftp命令把那个配置文件取出来改了再覆盖回去?再提取hw_ctree和恢复华为模式就能成功了?
9 M# b* h" B3 D" I$ h7 l/ M
发表于 2018-2-6 21:48:45 | 显示全部楼层
simple87 发表于 2018-2-6 10:35
  X2 W* q5 ?+ r7 V这个真的是太感谢了。那就麻烦你抽空帮忙写一下后面的教程吧 哈
! \% p% X  ~# w( v. G; k
不太善于写入门级的教程,我把关键的步骤说一下:
) J( E9 I3 N% p7 V; U首先,看一下软硬件版本:HG8347R wo-36型(硬件版本:10F7.A 软件版本:V3R017C10S103),完全符合的再往下看,其他的我没试过。, o+ H& K. ]! L( C4 A: a- w
请参照主贴,主贴中有的内容我会一笔略过:+ M9 e% I  Q) H' i8 b7 q: t+ N* w
1.刷入ROM成功后重启光猫(具体步骤见主贴)。
" M% J' f( e' v* C; b. a/ m; w2.在电脑上开启tftp server(具体步骤见主贴)。
: b6 U0 c& n% n9 _1 @+ G1 h4 h3.连入telnet,用户名密码等前面几条命令见主贴,直到执行完: cd /mnt/jffs2
" f0 ~9 v1 B+ `6 K) H执行: tftp -p -l hw_ctree.xml 192.168.1.*   (192.168.1.*为你电脑的IP)
% V, }& s! T( `, a( i) K' e如果tftp server正常的话,你的上传目录里会多出一个文件:hw_ctree.xml,这就是你的配置文件。有了备份,就可以继续往下执行了。
; J. w4 U/ _9 l1 m$ o执行:restorehwmode.sh
' K" J9 M2 W) L执行完就恢复原厂了。6 j3 G) T1 x; T
4.光猫路由联通定制版配置文件hw_ctree.xml解密(具体步骤见主贴)。
' e) j" {. R2 J- C5.下载华为光猫原厂版本的配置文件(具体步骤见主贴)。( S: v. c& W. I+ [" Z$ p: T
6.参照联通定制版配置文件修改华为光猫原厂版本的配置文件(具体步骤见主贴)。
# F3 a, s1 K& f
  D2 T2 s5 z  o5 X& F) j$ U5 Y7 n7 B第6步中全节点替换,建议用notepad++或UltraEdit这样的支持xml treeview显示的编辑器,比较省事,不怕费眼用自带的文本编辑器也没问题。
7 C* {  |! p, ?6 `6 V0 @) }' L4 ?3 A0 `
刘智勇,与世无争按以上步骤操作就没问题了。% h3 H4 s0 d+ u
simple87 你因为重置了路由器,现在网络正常,电话有问题。那你备份出来的配置也是现在的,也就是说恢复之后应该也是网络正常,电话不正常的。因为以前都正常的配置已经没有了。

点评

真的太感谢了,我这两天有事不能操作,有时间了我去试试 再次感谢  详情 回复 发表于 2018-2-7 08:32
wybbsshappy 该用户已被删除
发表于 2017-12-5 11:12:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-7-6 09:00:49 | 显示全部楼层
ba1731 发表于 2017-7-5 18:49
+ q1 L: c; \% U3 a, n$ h: K联通界面导出的xml解密后不做任何修改可以直接导入华为界面,但只要修改任何一点点就无法在华为界面导入 ...
) {) x7 |* G0 X
猜测,应该是你是用的文本编辑器的问题。试试Notepad++。
 楼主| 发表于 2017-3-28 16:18:26 | 显示全部楼层
自己抢个自己的沙发XP
发表于 2017-3-29 00:56:10 | 显示全部楼层
支持一下哈
fisherwei 该用户已被删除
发表于 2017-3-29 11:38:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-29 17:48:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
wangyukd 该用户已被删除
发表于 2017-3-30 10:43:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-3-30 13:07:34 | 显示全部楼层
那就好好用特吧
leon6764 该用户已被删除
发表于 2017-4-4 16:26:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-4-10 10:11:33 | 显示全部楼层
成功了,感谢LZ。。。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-4 19:02 , Processed in 0.035159 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表