宽带技术网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 139670|回复: 781

更新完毕!华为SA1456C与HS8145V从零开始到全shell教程以及工具、固件下载!

    [复制链接]
发表于 2018-4-24 10:17:01 | 显示全部楼层 |阅读模式
本帖最后由 dbendana 于 2018-4-28 11:56 编辑
; d: A! a* b# o! I5 |
* |& K8 @! Z& ~: H' Q9 h2 Y首先声明一下,我不是高手,更不是大牛,一切资源都在论坛找的!但是呢,那些真正的高手,语焉不详,对我们这些菜鸟爱理不理!我写这篇文章,仅仅是为了让广大小白,少走弯路!人生,就在于折腾中找成就感!!!第一次接触华为光猫,是忍受不了电信送的天邑光猫动不动就卡顿延时。从某宝入手了一个298元全新的SA1456C,傻瓜型的,全自动下发,用了一段时间,感觉不错,想着给另外一套房子也装一个,就在某宝搞了一个二手的,75元!(看到这个,心中顿时一群草泥马狂奔而过!!)但是,收到货以后,顿时崩溃了,搞来搞去,无法破解超密,折腾了两天,无奈,又去某宝,找人破解了一下,花了30块大洋!钱花了是小事,卖家的态度拽的很,心理就不爽了。于是,再度去某宝搞了一个二手的SA1456C,折腾从此开始了!!!好了,废话不多说,言归正传!
/ n8 C4 O  u/ K第一步:什么TTL,什么使能,折腾到来,不是太麻烦,就是解决不了你的问题!二手猫买回家,不管三七二十一,上电捅他菊花!用牙签之类的东西,按住reset键20秒!然后等待光猫重启完毕以后,用360浏览器极速模式,或者谷歌浏览器等等,登录:192.168.1.1(PS:我买的都是电信页面的,华为页面的没买过,不晓得!)
& g- f$ N* @. B0 M5 V- M# }$ c以下是SA1456C的操作页面!!!* o& f& i; M3 F0 a8 h
1、设备注册
6 p, g9 y4 Q/ x. \. M* I1 G" M' o* Z' q( h$ d' D" \
2.更改地址(如果没有修改地址的选项,通常都是比较老的版本,直接使用使能工具破解即可!!!)! Y% m  o7 ^3 s" o% h! Z

' |; P" B7 y% j$ `( C  _9 O4 `3、然后会进入到输入密码页面,(我们当然是没有超级密码了,有密码就不用这样折腾!)在当前页面点击右键,检查,然后会出来代码页面!在代码页面,可以看到图中所显示的,已经方框指出!注意,是尾巴有:areastep字样的那个选项!4 h. c: d& ]7 h

7 u8 d) a' E; g在这边双击选中,并且删除它
4 K$ h' f0 v2 e3 v2 h$ m/ |" i! m7 S* J$ \
然后回到浏览器页面,任意位置单击,就可以看到选择地区的选项了!然后选择:北京,等待几秒钟,回到登录页面! Y1 b& D- A2 b5 g) a
PS:这边说明一下,貌似只有选择北京地区,后续才可以自己随意设置不弹窗!; s% @/ y. A, w. ^- j

5 b+ `2 c! E1 z! {8 n9 @0 v接着回到登录页面,超级账号:telecomadmin,超级密码:nE7jA%5m,登录成功!
: [, Y7 i$ j2 _2 i3 O! {! H1 z& {& T- d# O  }+ T
设置网络,照着旧光猫设置就可以了,一个是Vlan46的管理,Vlan45的语音,Vlan41的PPPOE拨号# E% z( o, B- t6 i
# ]& b5 B" ]( G& v& g
开启telnet
: g9 o/ [& f0 t  F2 p; z3 m+ F& R# r; c/ l) @" b3 S; r
语音设置,照着旧光猫设置,这边要一个语音鉴权密码,不同的旧光猫难度不一样,这个是属于另外一种技术了!
( f# S0 O7 n, c
. d3 |  e3 ]: l; \; \! ?! i$ B4 ]最重要的两个设置,关闭周期上报!) G7 Q1 T  J4 x9 s9 R

1 q% t  l- P) n' I设置逻辑ID. V: T4 `$ r: S7 m& l& x5 y+ v

, n, R' K% Q, a% \( c下面是关于HS8145V的破解超密教程!下面是关于HS8145V的破解超密教程!" S. a  L+ _( V5 f
下面是关于HS8145V的破解超密教程!按照上面的方法,进入到更改地区,输入密码页面,把附件里面的破解HS8145V,拉进浏览器中,然后点添加(360浏览器极速模式,搜狗,谷歌等等浏览器)。
- b3 P- v$ h( @) A( F) }: F8 A  r8 ?0 q' K& ]& i
- Q& y5 v- ?- X- s; p
( H  [& t6 {$ M. Q
9 E8 Q5 J' C' i, m) v# H7 J  `" c

0 H& y! }. Q: z* s- x添加以后,上面会多出一个齿轮按钮。点击齿轮按钮,会出来一个页面,看图操作!
- O6 Z; _9 C# z* T' `, U; @( H- z: m6 B6 {
点击显示隐藏元素后,即可显示出地区!选择北京,等待指示条跑完,密码即可恢复默认!
4 V! \( e* X$ J* u* x5 h4 k- s$ l" w
完成以后设置,切记切记切记!!!重启一下光猫,重启一下光猫,重启一下光猫!!!等待光猫完全启动以后,再接入光纤!
3 z: c8 k- h' g6 I, t1 ^& U到了这个地方,应该就可以正常使用了!如果不想折腾的猫友到这边就可以停止了!但是但是但是,这不符合我们爱折腾的初衷呀!so......
1 m$ Z' H0 T: p4 z) Q1 F& _& Y/ A4 o, M7 K+ k
接下来我们要做的,应该就是补全shell了。补全shell不同的固件版本,需要的文件是不一样的。关于R016补全shell的教程,论坛上面有很多,我就不说明了,我们只说R017补全shell。$ F" ?) q# U0 i3 f6 V
首先,我们先给电脑开启telnet客户端功能
  \& f! I2 D7 \- _- a' v, y" d- z: e, x  @; ?+ o' h! Y* E
4 n& a9 _! l! {( Y; b
1 l+ \* s; j* f. A9 I
然后打开cmd) i  U+ D0 b9 b
$ j! l9 `! N& [0 W& Q2 @( S
进入CMD页面,输入telnet 192.168.1.1(默认IP地址,自己有更改,请对照自己设置的IP),账户:root,电信页面密码:adminHW,华为页面密码:admin。(貌似是这样的),接着:display version,就可以看到你的版本号了!这边是R017的版本,可以参照下面的方法补全shell,补全shell能干啥?改双模,改MAC地址,改SN序列号等等等等!
# g. d/ G$ ~& X9 I; E$ C7 t2 l( _3 R9 K; q" ?" n/ C2 M1 S/ n
如果是R017版的,那么我们继续!先下载附件Ont使能与allshell4的压缩包,回去后解压!然后打开ont使能工具。0 u. x8 \% q, P! T. z
2 b4 z8 D8 V- C9 }
2 L5 X( N( I* q- q
. B, L. ~  p3 X1 u; P5 B/ C; J
1、选择升级
- i2 ?  u- y6 a! R. S5 g% A8 i2、选择当前路由所接入的网卡
( B/ }1 M; k, `3、点开升级状态页面+ U( v1 ]+ p) j
4、点击浏览,选择刚才下载并解压出来的allshell4文件
5 D/ E* w% e9 o1 D7 a0 T# z5、最重要的一点,这个是能否成功的关键!!!当上面步骤全部完成,拔掉路由的电源!拔掉路由的电源!拔掉路由的电源!然后点击使能下面的启动!点下启动以后,路由重新通电!当等待右边的状态栏由绿色变成红色后,点击使能工具的停止键!(你不点停止,它会一直在那边变色,变色一次就可以停止了!)
& b% ^8 ?- U  ^0 H/ Z* a6 N. C, k0 e& E2 i5 B+ H

/ D* V" H2 }2 d# V: E: [7 R; l此时光猫应该是几个灯同时闪烁不停/ \" k* ]% ~. `5 r; k

8 x0 T% r8 x2 k# L5 z7 V5 Z/ N% b2 U: f- `8 t/ ]) S
自此,升级完成并且开启了全shell功能!再次拔掉电源,重启光猫!
/ [# K& q' z/ t! _
8 a: O6 u' ]1 C( y- k; }现在让我们来验证一下,打开CMD,登录telnet,输入账号,密码,提权SU,shell,然后CD LS
7 w3 `- `+ F! n( a2 g+ M8 mtelnet 192.168.1.1$ O6 V$ W  b. p6 g0 \
root
/ h0 I, Q4 Y0 P2 O% [adminHW
6 M( p8 [3 X4 B/ `1 u, y1 asu" e! H; X4 U8 g5 k( i8 J
shell
+ Y, d3 l" D& o  Z0 j' zcd  /mnt/jffs2
) T( ?8 V, b5 M; J) d4 e( |  Xls
" M7 B3 I2 }$ i得到这个界面,就是shell成功!CD失败,就是未获取全shell,重新操作上一步。经过本人验证,R017的SA1456C和HS8145V,都可以获取全shell。是我买的几个都可以,不代表全中国!!!
# ~1 c  I' o: @: ^
+ h% ?# W3 V! h& W) D% f这下就可以改双模,改MAC,改SN序列号等等,具体操作如下,
! U1 D/ x1 @$ T* q" G, {- S键入:vi hw_boardinfo回车# Y% G; b8 i+ t! b6 @
找到obj.id = "0x00000001" ; obj.value = "4";这里,
8 Z3 J- D. A2 \+ C6 d, Q英文状态下按字母:i   ,进入编辑模式,* H& B/ |1 |, S; v3 q% T' `
然后把光标移动到后引号下面,Backspace删除,把2改成4,(1代表GPON,2代表EPON,4代表E/G双模),
. O3 b3 i8 f. ?% t. R! }& I按esc,然后输入:wq回车(注意冒号不能漏),然后reboot,重启光猫!
0 K( ?( K' ]9 M$ u3 s& X- n5 Y) k
. R8 t# C" h( w" C- y+ z' N+ N0 [以下是各个参数的说明!!!以下是论坛找的
- e3 \1 M  i! yobj.id = "0x00000001" ; obj.value = "4";       1 光模式修改:4为双模  2为EP   1为GP5 ^2 S5 a) d$ T
obj.id = "0x00000002" ; obj.value = "485754444AB7AB9A";      2 标签上的 PON NO.
! m2 Q, u  c( fobj.id = "0x00000003" ; obj.value = "";: L$ a+ n# W3 u. E) @$ G
obj.id = "0x00000004" ; obj.value = "";
* R/ b' }0 V! x0 yobj.id = "0x00000005" ; obj.value = "";" M" [! q3 W7 N( c
obj.id = "0x00000006" ; obj.value = "";4 G8 r3 r3 M  a& q$ y6 D. @
obj.id = "0x00000007" ; obj.value = "044BBBAGH6001122";      7 此处不用改
" G  i2 V$ M. w- m1 z6 uobj.id = "0x00000008" ; obj.value = "2150083444AAA6000999";  8 标签上的 PROD ID
/ F2 R0 G2 g8 w# lobj.id = "0x00000009" ; obj.value = "";
: t/ P) L1 _5 N4 v1 N- d$ uobj.id = "0x0000000a" ; obj.value = "F8:55:88:88:84:C0";   重要:修改MAC只可修改前11位,往下要全换
" {2 \9 E: j$ |- p6 `" |obj.id = "0x0000000b" ; obj.value = "F8:55:88:88:84:C8";# p- J  y  R' n$ \; f+ T  @/ x
obj.id = "0x00000022" ; obj.value = "F8:55:88:88:84:C9";    最后一位是数值,不能改!4 E! S% G/ t1 P' F
obj.id = "0x00000023" ; obj.value = "F8:55:88:88:84:CA";8 B8 U; `0 a' L* }; z
obj.id = "0x00000024" ; obj.value = "F8:55:88:88:84:CB";
" X* N; l6 v* p6 ~obj.id = "0x0000002d" ; obj.value = "F8:55:88:88:84:CC";
0 I+ Q. M+ B8 H  G7 Lobj.id = "0x0000002e" ; obj.value = "F8:55:88:88:84:CD";
. x3 A- K8 Y& t7 Z7 q2 h8 L) zobj.id = "0x0000002f" ; obj.value = "F8:55:88:88:84:CE";: ?5 h4 \. K8 R" I
obj.id = "0x00000030" ; obj.value = "F8:55:88:88:84:CF";
3 H) u, I- Q+ E2 Y  nobj.id = "0x0000000c" ; obj.value = "F8:55:88:88:84:C1";& U* s9 a; s9 F  g4 U2 w
obj.id = "0x0000000d" ; obj.value = "F8:55:88:88:84:C2";3 G- I) a+ C6 N; x+ r4 K; Y
obj.id = "0x0000000e" ; obj.value = "F8:55:88:88:84:C3";
8 d1 h, r& J8 |* S. Vobj.id = "0x0000000f" ; obj.value = "F8:55:88:88:84:C4";
; r, S+ X$ N2 W+ S: a9 Nobj.id = "0x00000010" ; obj.value = "F8:55:88:88:84:C5";( W8 L: \8 |7 Y2 R
obj.id = "0x00000011" ; obj.value = "F8:55:88:88:84:C6";
0 O  A% W; @. K9 t+ Hobj.id = "0x00000012" ; obj.value = "F8:55:88:88:84:C7";
! I, t( r& u. ?1 Tobj.id = "0x00000013" ; obj.value = "F8:55:88:88:84:C0";$ k) l9 G& l" b" Y
obj.id = "0x00000025" ; obj.value = "F8:55:88:88:84:C0";; o6 @# u$ V8 w" `2 o& R
obj.id = "0x00000026" ; obj.value = "";$ J/ Y& m* G# A/ o! z
obj.id = "0x00000027" ; obj.value = "";
7 G" M' ~. J4 D! jobj.id = "0x00000028" ; obj.value = "";
' G9 F+ w, Q/ d& Vobj.id = "0x00000029" ; obj.value = "";
3 v; V8 h; S: q& Pobj.id = "0x0000002a" ; obj.value = "";
' `1 ]' T( d9 z6 o" J% Bobj.id = "0x0000002b" ; obj.value = "";! \' {1 e, L9 X  F
obj.id = "0x0000002c" ; obj.value = "";
( b; X( Q7 }7 E2 lobj.id = "0x00000016" ; obj.value = "";: f* T+ Y8 B9 `+ W
obj.id = "0x00000018" ; obj.value = "0";    18 移动为 0,联通为 2
6 \6 O! C3 F% A$ J! |obj.id = "0x00000019" ; obj.value = "";
8 Y! U% A, g8 a5 lobj.id = "0x0000001a" ; obj.value = "E8C";  1a 移动为 CMCC,联通为 COMMON3 B0 O4 n, N0 c4 {. _$ Z- E
obj.id = "0x0000001b" ; obj.value = "BJCT";  1b 移动为 BJCMCC_RMS,联通为 SHCU
' \' J( O& U+ P4 W5 P! Kobj.id = "0x0000001c" ; obj.value = "0";; S  d, R# ~$ Y
obj.id = "0x0000001d" ; obj.value = "1";
( @* s  w: D5 |* h  t* tobj.id = "0x0000001e" ; obj.value = "1";
% A( T! u6 P. b0 L3 k2 q1 w. |obj.id = "0x0000001f" ; obj.value = "1";% h1 w, `0 k9 v+ Y: `; C
obj.id = "0x00000020" ; obj.value = "";/ d; D! ~. D! T4 F+ g
obj.id = "0x00000021" ; obj.value = "0";
2 Z7 ], [5 m3 O! o# e4 s( e6 X% q: Lobj.id = "0x00000031" ; obj.value = "CHOOSE_XINAN";  31 移动CHOOSE_CMCC_RMS2,联通CHOOSE_UNICOM1 v1 k$ k( J" ~( {( X- ]  D0 S# g
obj.id = "0x00000034" ; obj.value = "00:00:00:00:00:0C";   34 默认数据不用改"# X4 S5 l& [8 y- \7 M
obj.id = "0x00000036" ; obj.value = "";
0 g- p" C7 ~5 Q7 G- y' [obj.id = "0x00000037" ; obj.value = "";( k/ l- U% x, b- ]
obj.id = "0x00000038" ; obj.value = "";
9 b! m% c, J, }7 ~0 r+ Pobj.id = "0x00000035" ; obj.value = "";   35 只有移动填入 SMART ,电信、联通此处无数据1 q! l% U- J) o' k, B  J
obj.id = "0x00000039" ; obj.value = "0x00102001";  39 包括此处往下为默认数据不可修改
$ P- H7 B: [+ u  ]obj.id = "0x0000003a" ; obj.value = "@@&@&@&@&@&";! s0 ?) C8 X( o& z, t6 @# O
obj.id = "0x0000003b" ; obj.value = "";
2 q  v4 K8 ], ?7 z. Pobj.id = "0x0000003c" ; obj.value = "0x00102001";
9 a% C8 ^% ~8 _% }/ k' Robj.id = "0x0000003d" ; obj.value = "0x00000000";
5 I" \& U. h3 e7 R4 x2 L0 }obj.id = "0x0000003e" ; obj.value = "0x00000000";
! r) E4 [- `$ b7 E! s; ]. D4 Pobj.id = "0x0000003f" ; obj.value = "0x00000000";
$ L  U2 s! U$ G! Kobj.id = "0x00000040" ; obj.value = "";6 w7 w  l* n, F* l* x' g
obj.id = "0x00000041" ; obj.value = "";$ w3 [8 ?" I! X3 j! [! j8 x

4 i5 H# v3 M1 @3 k8 a; x  x, x4 R到此本来应该一切都结束了,然!生命不休,折腾不息,之前买的298元的那个SA1456C(这个是R016),出现了一个很奇葩的问题,WIFI同时连接4个以上设备时,当其中任意一个WIFI断开,光猫会无故重启,当时以为是电信页面的问题,就改到了华为页面,但是依然会这样!
$ O- M8 T' v  h, c电信页面改华为页面操作方法,在进入shell页面以后,输入:restorehwmode.sh,(请谨慎操作)
5 N, e& I1 ^% ]& E4 zPS:这边说明一下,华为页面真心不如电信页面!没有什么更加强大的功能,强烈建议大家保留电信页面!!!毕竟,切换到华为页面,就一条命令的事情,随时都可以,但是要回复电信页面,你要折腾很久很久!!!
& `( b4 t+ F/ O" }' R/ X+ Z7 [) y  l9 D" q
由于经常无故重启,于是我就想给它把固件升级到R017去,找来找去,看中了重磅的那个固件!于是用使能工具刷入!于是悲催的人生开始了,刷入以后,WIFI灯不亮了,WEB页面打不开,无法进行设置。折腾来折腾去,WEB页面可以打开了,但是不管什么账号密码,通通无法登录。后来,实在没办法了,找到了一个HS8145V的R107固件,于是抱着破罐子破摔的心态,把HS8145C的R017固件刷入了SA1456C!当时是在华为页面刷入的,刷入以后无法自动获取IP,需要进行手动设置,网关为:192.168.100.1,然后浏览器打开192.168.100.1:8080(不知道为什么,后面必须加8080的端口,不然网页无法显示),选择地区,重置密码,然后一切就变得跟以前一样了......同时,这个固件已经自带全shell,一切就是这么简单!我这两天又经过测试,SA1456C的R017版本,无法刷入这个固件,不知道是什么原因!
) a8 {1 y" ^' M& S5 lPS:ONT使能工具的正确升级方法,设置好使能工具,断开光猫的电源,然后先点启动使能工具,再给光猫通电,等待右侧状态栏升级完毕!6 s  s' B, b" B2 d% i  r

! \4 [$ K8 `, v+ F: Y8 f
! i: D" J6 O/ [3 g% e' O  b! N) ?' H* D# [1 h, J9 w
: J2 W# c, w& F* a9 I5 u7 v+ g" r
* H+ P' j2 Z9 R, u, _* X

6 D* ^  r6 A& g" S7 N" q9 ~0 c6 C# B0 [0 x. e- F5 f
+ B* S7 V4 g* m' e% }
7 e) z: T# Z: F* R1 k: w

9 }1 V2 L: f# u3 q- H+ W: P- i/ Z! R3 s" f5 ^* b* Q

3 j( w8 R- K! U' ]! n1 O! }真是无语,居然说我骗猫粮!放开主题,提高附件售价!怒了!!!!" S3 L9 x5 O6 R

3 I1 e& X- `1 G8 K! j. I2 |; P3 I7 a& w7 M; u7 d# c

; z" I2 Z- V2 l4 \4 U4 d- w# C3 j' t. f6 W2 n- }6 @7 I

3 W; H  _/ l. Y1 J; z# \+ \

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

点评

不是每个兄弟能刷成功  发表于 2018-9-30 17:36
这个固件适合hg8546v嘛。。。掉坑了。。。  发表于 2018-7-13 08:38
发表于 2018-4-25 19:40:10 | 显示全部楼层
20猫粮就这些呀,我的猫粮呀!!
回复 支持 0 反对 2

使用道具 举报

发表于 2018-7-4 23:28:19 | 显示全部楼层
你这个帖是骗猫粮的
回复 支持 1 反对 1

使用道具 举报

发表于 2018-4-25 21:58:10 | 显示全部楼层
教程详细的话这个价格也值了
回复 支持 1 反对 0

使用道具 举报

发表于 2018-4-25 18:10:25 | 显示全部楼层
你这个帖是骗猫粮的
回复 支持 1 反对 0

使用道具 举报

发表于 2018-4-25 17:08:37 | 显示全部楼层
回帖换猫粮
发表于 2018-4-25 17:20:10 | 显示全部楼层
。。。这帖子20猫粮贵了啊
# ~4 @  R& Y0 T另外 不是先输入loid注册设备再搞定剩下的设置的吗?
发表于 2018-4-25 18:04:19 | 显示全部楼层
赚点猫粮哈哈哈哈哈哈哈
发表于 2018-4-25 19:31:37 | 显示全部楼层
回帖赚猫粮呀!
发表于 2018-4-25 19:38:28 | 显示全部楼层
大哥,工具呢。继续折腾呀,等着你呢
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表