|
本帖最后由 dbendana 于 2018-4-28 11:56 编辑
+ z* k" ]3 e' S% h
( l$ Y0 Y9 y5 d' ^首先声明一下,我不是高手,更不是大牛,一切资源都在论坛找的!但是呢,那些真正的高手,语焉不详,对我们这些菜鸟爱理不理!我写这篇文章,仅仅是为了让广大小白,少走弯路!人生,就在于折腾中找成就感!!!第一次接触华为光猫,是忍受不了电信送的天邑光猫动不动就卡顿延时。从某宝入手了一个298元全新的SA1456C,傻瓜型的,全自动下发,用了一段时间,感觉不错,想着给另外一套房子也装一个,就在某宝搞了一个二手的,75元!(看到这个,心中顿时一群草泥马狂奔而过!!)但是,收到货以后,顿时崩溃了,搞来搞去,无法破解超密,折腾了两天,无奈,又去某宝,找人破解了一下,花了30块大洋!钱花了是小事,卖家的态度拽的很,心理就不爽了。于是,再度去某宝搞了一个二手的SA1456C,折腾从此开始了!!!好了,废话不多说,言归正传!
0 r8 M8 W* b2 s( X: R. `第一步:什么TTL,什么使能,折腾到来,不是太麻烦,就是解决不了你的问题!二手猫买回家,不管三七二十一,上电捅他菊花!用牙签之类的东西,按住reset键20秒!然后等待光猫重启完毕以后,用360浏览器极速模式,或者谷歌浏览器等等,登录:192.168.1.1(PS:我买的都是电信页面的,华为页面的没买过,不晓得!)
: e+ H$ z. Q9 U4 o/ u以下是SA1456C的操作页面!!!$ c, b# ~* G5 c) N! P- E
1、设备注册( z( i9 z9 {9 J' p" V
" A* H u3 `6 Y2 ]6 h% e2.更改地址(如果没有修改地址的选项,通常都是比较老的版本,直接使用使能工具破解即可!!!)5 z, t) L% o+ I5 o
" r7 M% |4 `% r( e e( C
3、然后会进入到输入密码页面,(我们当然是没有超级密码了,有密码就不用这样折腾!)在当前页面点击右键,检查,然后会出来代码页面!在代码页面,可以看到图中所显示的,已经方框指出!注意,是尾巴有:areastep字样的那个选项!
' A/ c7 F( i3 A$ w* k0 I
* T! a3 ~$ a/ f7 Q- h9 A$ a在这边双击选中,并且删除它
' E" l5 j: o2 y* r' Q+ r+ H6 H6 \7 M" z( g4 G; N0 F
然后回到浏览器页面,任意位置单击,就可以看到选择地区的选项了!然后选择:北京,等待几秒钟,回到登录页面
+ G5 f% m" A" Q1 aPS:这边说明一下,貌似只有选择北京地区,后续才可以自己随意设置不弹窗!
; z7 o7 L$ p0 N7 N. Z- h1 y0 u5 Q' j
接着回到登录页面,超级账号:telecomadmin,超级密码:nE7jA%5m,登录成功!$ i8 t; C8 Q4 Y0 {4 D) o, O6 f
6 e \6 x; Y3 N4 V# ?7 p
设置网络,照着旧光猫设置就可以了,一个是Vlan46的管理,Vlan45的语音,Vlan41的PPPOE拨号, o# ?; t) W0 _/ A
4 u: H. e2 w$ ^; S8 Y& z
开启telnet
5 _0 s- i/ U) R' x+ Z8 V/ o# [# A5 l, d; m7 h, W9 S
语音设置,照着旧光猫设置,这边要一个语音鉴权密码,不同的旧光猫难度不一样,这个是属于另外一种技术了!
/ S7 X- K: `9 b% e# t5 T6 q N- F( G, _+ n$ {
最重要的两个设置,关闭周期上报!
3 | t, e3 _* `3 ?. S S/ U' v* @1 S s4 o o6 _* j+ g5 Q
设置逻辑ID
* A( o/ u. G. @+ T6 q9 w( D6 {7 S, |8 |
下面是关于HS8145V的破解超密教程!下面是关于HS8145V的破解超密教程!2 m( I' ^4 m% d5 V
下面是关于HS8145V的破解超密教程!按照上面的方法,进入到更改地区,输入密码页面,把附件里面的破解HS8145V,拉进浏览器中,然后点添加(360浏览器极速模式,搜狗,谷歌等等浏览器)。
+ Y2 m0 s% M; q! k) @
7 v& U% f2 o9 A6 n& z. t( Q; R( ^' o. R0 B( w( I% p
0 s. `) N4 r8 D7 q1 K5 z5 R$ x
9 Y E- Y2 h9 B' D) G) m# S S
5 J8 s2 X+ t% l t$ u( v
添加以后,上面会多出一个齿轮按钮。点击齿轮按钮,会出来一个页面,看图操作!
, Y; r, H3 G! O* l- V! d5 a5 I7 u4 @# l+ H" z. r8 B5 i
点击显示隐藏元素后,即可显示出地区!选择北京,等待指示条跑完,密码即可恢复默认!
/ u# V$ S; l2 o$ N- E* v) |8 ^1 O, a& {0 {' B9 ~; n1 ^) P- a
完成以后设置,切记切记切记!!!重启一下光猫,重启一下光猫,重启一下光猫!!!等待光猫完全启动以后,再接入光纤!+ [, U# g/ ?$ Y7 S
到了这个地方,应该就可以正常使用了!如果不想折腾的猫友到这边就可以停止了!但是但是但是,这不符合我们爱折腾的初衷呀!so......
5 Y2 {9 D+ I6 ]" c
5 q2 @* _1 \0 h6 d6 h接下来我们要做的,应该就是补全shell了。补全shell不同的固件版本,需要的文件是不一样的。关于R016补全shell的教程,论坛上面有很多,我就不说明了,我们只说R017补全shell。8 t8 q. r/ }/ G$ G
首先,我们先给电脑开启telnet客户端功能
1 _7 Q7 x3 m5 n( R; u0 W2 e q9 ]7 q, m
2 E, m( L! J% z }# | I
. n2 [2 ? ~5 z( i然后打开cmd
4 Q6 f: N8 r& Q; f8 |3 j- I7 W7 M- v8 Q& s" S, V+ ]4 O' u
进入CMD页面,输入telnet 192.168.1.1(默认IP地址,自己有更改,请对照自己设置的IP),账户:root,电信页面密码:adminHW,华为页面密码:admin。(貌似是这样的),接着:display version,就可以看到你的版本号了!这边是R017的版本,可以参照下面的方法补全shell,补全shell能干啥?改双模,改MAC地址,改SN序列号等等等等!4 y5 |* L/ t! _8 n9 K
6 S) v6 c2 F" k
如果是R017版的,那么我们继续!先下载附件Ont使能与allshell4的压缩包,回去后解压!然后打开ont使能工具。
. s7 d9 d6 ]6 J6 ~
% n* z3 e5 m8 D g$ ?( L1 Y
! @: l+ k$ N& e/ u, ?( t' t, B) F# ^( H8 X, n" D9 Y
1、选择升级8 _1 d$ E1 ^1 L7 E; Z2 C7 @6 U
2、选择当前路由所接入的网卡& m$ Y1 g3 v, y$ h( B
3、点开升级状态页面. {+ b: F5 |. b5 R' k
4、点击浏览,选择刚才下载并解压出来的allshell4文件& ~! M+ N1 \) V! c
5、最重要的一点,这个是能否成功的关键!!!当上面步骤全部完成,拔掉路由的电源!拔掉路由的电源!拔掉路由的电源!然后点击使能下面的启动!点下启动以后,路由重新通电!当等待右边的状态栏由绿色变成红色后,点击使能工具的停止键!(你不点停止,它会一直在那边变色,变色一次就可以停止了!)3 t& o A$ z6 v' {; Z
2 C3 H4 {! T) S2 |
3 @4 c4 r8 [8 W1 ?, s
此时光猫应该是几个灯同时闪烁不停5 [! Z% u$ g5 B: V1 `. j) M, h
0 V- A, X% y4 v! l' Q c# l" ^) ]* O$ o) z. \7 b8 Q
自此,升级完成并且开启了全shell功能!再次拔掉电源,重启光猫!0 q4 O8 \$ ]' r5 v: d) @) F; D
$ m% a1 ~/ c' y" X
现在让我们来验证一下,打开CMD,登录telnet,输入账号,密码,提权SU,shell,然后CD LS I- d0 _% X0 W& D
telnet 192.168.1.1
, ~" W4 i8 P3 u7 d" z7 {( Iroot
* _) a _' X/ [! dadminHW
+ T1 g# Q2 _" Q+ rsu
3 I3 S9 n* ?. |+ ushell
9 ?* P! x1 L$ i; p3 Pcd /mnt/jffs2
' S% U' I1 u6 b9 {1 als
4 n8 y0 E$ q: ~1 } s得到这个界面,就是shell成功!CD失败,就是未获取全shell,重新操作上一步。经过本人验证,R017的SA1456C和HS8145V,都可以获取全shell。是我买的几个都可以,不代表全中国!!!" I) [! a1 ^3 {0 W8 d' x% r
/ P& H, w, Z7 Q这下就可以改双模,改MAC,改SN序列号等等,具体操作如下,
( u& C! ]) H* x9 ?* Q5 f键入:vi hw_boardinfo回车
, I2 ~' K9 _( N, B6 C' C& e' A8 I找到obj.id = "0x00000001" ; obj.value = "4";这里,
0 ~+ ?# f, l3 c% a1 ^6 d& }英文状态下按字母:i ,进入编辑模式,
% C/ s i8 E: u" s! T然后把光标移动到后引号下面,Backspace删除,把2改成4,(1代表GPON,2代表EPON,4代表E/G双模),
2 x' l' |$ P1 t: T7 W按esc,然后输入:wq回车(注意冒号不能漏),然后reboot,重启光猫!6 y9 z4 ]5 w6 t: @
7 P' h F! _1 [- y) r& _% ]以下是各个参数的说明!!!以下是论坛找的" ^+ Z; `+ ]/ y) g7 @; s! [! T
obj.id = "0x00000001" ; obj.value = "4"; 1 光模式修改:4为双模 2为EP 1为GP
2 a% D K+ g% v2 Hobj.id = "0x00000002" ; obj.value = "485754444AB7AB9A"; 2 标签上的 PON NO.
2 F; }/ p4 n* Z* fobj.id = "0x00000003" ; obj.value = "";2 I# T: n3 p9 ]+ g) _. R0 f) P
obj.id = "0x00000004" ; obj.value = "";
3 A& p6 j1 K" c0 w- J, Lobj.id = "0x00000005" ; obj.value = "";
`8 s+ B' {0 hobj.id = "0x00000006" ; obj.value = "";0 E7 N0 B! A$ P4 {
obj.id = "0x00000007" ; obj.value = "044BBBAGH6001122"; 7 此处不用改4 ]$ I7 y9 q2 N4 [ K
obj.id = "0x00000008" ; obj.value = "2150083444AAA6000999"; 8 标签上的 PROD ID: Y/ D/ J4 r; ^" Z3 G
obj.id = "0x00000009" ; obj.value = "";
) ~1 @' j0 `' I' p0 x" |+ J% nobj.id = "0x0000000a" ; obj.value = "F8:55:88:88:84:C0"; 重要:修改MAC只可修改前11位,往下要全换8 M. z5 K! r. u/ Z" ~% ~& e
obj.id = "0x0000000b" ; obj.value = "F8:55:88:88:84:C8";
" |: |3 R/ T/ S5 ^obj.id = "0x00000022" ; obj.value = "F8:55:88:88:84:C9"; 最后一位是数值,不能改!
4 [' d, C! G, a$ y, t, H/ u, Gobj.id = "0x00000023" ; obj.value = "F8:55:88:88:84:CA";. l6 \# R( h( X
obj.id = "0x00000024" ; obj.value = "F8:55:88:88:84:CB";) o+ l" n/ r# J8 e
obj.id = "0x0000002d" ; obj.value = "F8:55:88:88:84:CC";
% S8 C1 _5 p g5 X2 h( S% Aobj.id = "0x0000002e" ; obj.value = "F8:55:88:88:84:CD";& ~% A# Z. I9 Y/ |- z6 L. S
obj.id = "0x0000002f" ; obj.value = "F8:55:88:88:84:CE";
6 ?* p; R9 q" c/ S$ W0 ?2 vobj.id = "0x00000030" ; obj.value = "F8:55:88:88:84:CF";
& {9 c/ `; s$ m" C* w1 nobj.id = "0x0000000c" ; obj.value = "F8:55:88:88:84:C1";( `* ]7 k7 q: |% @0 i8 J# N
obj.id = "0x0000000d" ; obj.value = "F8:55:88:88:84:C2";; L' {3 V+ m2 O' |
obj.id = "0x0000000e" ; obj.value = "F8:55:88:88:84:C3";
5 Z, ?. b0 C- K7 R2 C( _, ~7 E- e: Gobj.id = "0x0000000f" ; obj.value = "F8:55:88:88:84:C4";) \* c4 N: s" k! p8 T/ i
obj.id = "0x00000010" ; obj.value = "F8:55:88:88:84:C5";% p7 [' x0 D* x
obj.id = "0x00000011" ; obj.value = "F8:55:88:88:84:C6";
* c5 m$ v; a0 R- J& b8 Uobj.id = "0x00000012" ; obj.value = "F8:55:88:88:84:C7";2 _6 X: l f2 m+ w1 O
obj.id = "0x00000013" ; obj.value = "F8:55:88:88:84:C0";
* P* J4 Y2 z5 u7 C% ]2 dobj.id = "0x00000025" ; obj.value = "F8:55:88:88:84:C0";8 I& e: J, H4 V9 e' {& h
obj.id = "0x00000026" ; obj.value = "";
F' Z5 T; p( robj.id = "0x00000027" ; obj.value = "";0 P @9 w9 k0 Z; M. G( O
obj.id = "0x00000028" ; obj.value = "";+ Y+ d) a: ?# N5 ^ v" V9 k8 i9 a
obj.id = "0x00000029" ; obj.value = "";
7 Y/ p1 F, F, p% [9 ^# C" \obj.id = "0x0000002a" ; obj.value = "";
& G& p1 {- i; j; x2 J, pobj.id = "0x0000002b" ; obj.value = "";1 @$ c, ]( F* X2 o/ O$ I
obj.id = "0x0000002c" ; obj.value = "";0 l4 ~7 C/ s0 r7 s
obj.id = "0x00000016" ; obj.value = "";
$ X' d" Z, K6 N( b fobj.id = "0x00000018" ; obj.value = "0"; 18 移动为 0,联通为 2
% F+ _ l7 V1 I5 I& eobj.id = "0x00000019" ; obj.value = "";* Q/ U2 ` W# h
obj.id = "0x0000001a" ; obj.value = "E8C"; 1a 移动为 CMCC,联通为 COMMON8 m) y2 g# W: c+ n* \
obj.id = "0x0000001b" ; obj.value = "BJCT"; 1b 移动为 BJCMCC_RMS,联通为 SHCU! [/ A- i/ H8 K7 D4 R& t
obj.id = "0x0000001c" ; obj.value = "0";
. `% Q) n1 \2 W a0 ^obj.id = "0x0000001d" ; obj.value = "1";
, ^; w' ~3 {( ?, D4 B" Eobj.id = "0x0000001e" ; obj.value = "1";' O) r+ U1 o+ F6 {' `) Y) S4 Q
obj.id = "0x0000001f" ; obj.value = "1";
) N: u: }% G. i' H+ n7 |8 y- B* L% nobj.id = "0x00000020" ; obj.value = "";0 n' o+ u# S2 x
obj.id = "0x00000021" ; obj.value = "0";
8 ~3 E. ?: B5 C1 E& y2 hobj.id = "0x00000031" ; obj.value = "CHOOSE_XINAN"; 31 移动CHOOSE_CMCC_RMS2,联通CHOOSE_UNICOM3 T1 w0 d# A3 s
obj.id = "0x00000034" ; obj.value = "00:00:00:00:00:0C"; 34 默认数据不用改"" f3 p6 w+ h* E
obj.id = "0x00000036" ; obj.value = "";( l; O7 `7 J) X: D2 ?: Q# E
obj.id = "0x00000037" ; obj.value = "";
8 a) j- t+ e2 l' d5 ^obj.id = "0x00000038" ; obj.value = "";& F$ I" E1 O% g2 P2 X& h
obj.id = "0x00000035" ; obj.value = ""; 35 只有移动填入 SMART ,电信、联通此处无数据
& c- w! |6 ` h) Z7 R4 Pobj.id = "0x00000039" ; obj.value = "0x00102001"; 39 包括此处往下为默认数据不可修改
" x q W3 X- D3 P* D( N* robj.id = "0x0000003a" ; obj.value = "@@&@&@&@&@&";. U7 I; c$ o0 K) K* a. K
obj.id = "0x0000003b" ; obj.value = "";
4 M, u p- I$ X$ Eobj.id = "0x0000003c" ; obj.value = "0x00102001";
- \) m$ l, o% k( I5 u# }obj.id = "0x0000003d" ; obj.value = "0x00000000";
) c" `. U0 G! A7 P& cobj.id = "0x0000003e" ; obj.value = "0x00000000";
6 h# i V7 v8 R1 h7 zobj.id = "0x0000003f" ; obj.value = "0x00000000";
% t: L7 h/ S3 i% ]( [% m" |# Aobj.id = "0x00000040" ; obj.value = "";
; ^6 {. g: j5 ?, p& [4 fobj.id = "0x00000041" ; obj.value = "";$ ^; I# ]6 ]5 o" @! d. B t
! A N3 ]* w$ ?0 F; }到此本来应该一切都结束了,然!生命不休,折腾不息,之前买的298元的那个SA1456C(这个是R016),出现了一个很奇葩的问题,WIFI同时连接4个以上设备时,当其中任意一个WIFI断开,光猫会无故重启,当时以为是电信页面的问题,就改到了华为页面,但是依然会这样!; J6 j0 w" C* o S( V, Z% Q
电信页面改华为页面操作方法,在进入shell页面以后,输入:restorehwmode.sh,(请谨慎操作)
5 U. e$ ]; n+ R8 V/ L# [( L4 `PS:这边说明一下,华为页面真心不如电信页面!没有什么更加强大的功能,强烈建议大家保留电信页面!!!毕竟,切换到华为页面,就一条命令的事情,随时都可以,但是要回复电信页面,你要折腾很久很久!!!
3 c# ]6 j9 ~& _% u8 s: q3 e
& R% u- S A6 O9 u. O0 X由于经常无故重启,于是我就想给它把固件升级到R017去,找来找去,看中了重磅的那个固件!于是用使能工具刷入!于是悲催的人生开始了,刷入以后,WIFI灯不亮了,WEB页面打不开,无法进行设置。折腾来折腾去,WEB页面可以打开了,但是不管什么账号密码,通通无法登录。后来,实在没办法了,找到了一个HS8145V的R107固件,于是抱着破罐子破摔的心态,把HS8145C的R017固件刷入了SA1456C!当时是在华为页面刷入的,刷入以后无法自动获取IP,需要进行手动设置,网关为:192.168.100.1,然后浏览器打开192.168.100.1:8080(不知道为什么,后面必须加8080的端口,不然网页无法显示),选择地区,重置密码,然后一切就变得跟以前一样了......同时,这个固件已经自带全shell,一切就是这么简单!我这两天又经过测试,SA1456C的R017版本,无法刷入这个固件,不知道是什么原因!
& D3 L1 x( I, {5 d: E7 l' GPS:ONT使能工具的正确升级方法,设置好使能工具,断开光猫的电源,然后先点启动使能工具,再给光猫通电,等待右侧状态栏升级完毕!$ t- S$ i& g( s @$ S# `
7 v! g. H e- u, v8 L' P! S- f7 l) o" e4 ]6 U' w7 _
) W5 Q; L! x# N B% P n/ m2 G! }/ h) |" a3 ?
5 W* [1 B7 e% x8 y) p8 Y' W
1 a8 N2 n u) d: M0 j9 z6 D) ?# S) X" s8 j
$ X6 G1 K+ k* s2 D
9 U# a5 Q9 I0 y: I
2 L8 \2 P( ]+ \' }% v
* Q1 d' k/ x# U9 {: ^ C5 ^) e4 \
真是无语,居然说我骗猫粮!放开主题,提高附件售价!怒了!!!!7 i7 n+ T# _& S) a1 f
8 i2 ?: Q* ]0 ]7 _6 K
3 w& ~' [/ A: V+ i8 d) y! W2 A2 l
; L" m6 L6 F1 g- U K. K! r U, T+ _9 j
v) V% ]6 Z/ {- {* l1 o
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
×
|