|
本帖最后由 dbendana 于 2018-4-28 11:56 编辑 - U. Y% Q* W6 X
+ h: P# f7 y2 P& _# v/ N& M. T# @
首先声明一下,我不是高手,更不是大牛,一切资源都在论坛找的!但是呢,那些真正的高手,语焉不详,对我们这些菜鸟爱理不理!我写这篇文章,仅仅是为了让广大小白,少走弯路!人生,就在于折腾中找成就感!!!第一次接触华为光猫,是忍受不了电信送的天邑光猫动不动就卡顿延时。从某宝入手了一个298元全新的SA1456C,傻瓜型的,全自动下发,用了一段时间,感觉不错,想着给另外一套房子也装一个,就在某宝搞了一个二手的,75元!(看到这个,心中顿时一群草泥马狂奔而过!!)但是,收到货以后,顿时崩溃了,搞来搞去,无法破解超密,折腾了两天,无奈,又去某宝,找人破解了一下,花了30块大洋!钱花了是小事,卖家的态度拽的很,心理就不爽了。于是,再度去某宝搞了一个二手的SA1456C,折腾从此开始了!!!好了,废话不多说,言归正传!) M9 F7 ~( q- b) z- `
第一步:什么TTL,什么使能,折腾到来,不是太麻烦,就是解决不了你的问题!二手猫买回家,不管三七二十一,上电捅他菊花!用牙签之类的东西,按住reset键20秒!然后等待光猫重启完毕以后,用360浏览器极速模式,或者谷歌浏览器等等,登录:192.168.1.1(PS:我买的都是电信页面的,华为页面的没买过,不晓得!)
7 m, m, I$ g9 o2 X2 m以下是SA1456C的操作页面!!!
% ^; `0 I+ [8 U( Q# T1、设备注册8 A% G/ y( F, @8 _# _) L3 G' ^" N
9 h/ H. [% R7 I+ ` |
2.更改地址(如果没有修改地址的选项,通常都是比较老的版本,直接使用使能工具破解即可!!!)9 s( s, m% j# K A
$ m. @$ W, R7 u, E; P. J
3、然后会进入到输入密码页面,(我们当然是没有超级密码了,有密码就不用这样折腾!)在当前页面点击右键,检查,然后会出来代码页面!在代码页面,可以看到图中所显示的,已经方框指出!注意,是尾巴有:areastep字样的那个选项!
( N( I1 G1 D1 k. ~3 ^* y/ r+ s2 J# K+ v$ {; U: Q" _4 u+ n
在这边双击选中,并且删除它
1 |; I! o/ S( Z& m0 S+ ~, V$ P
9 b% O, A/ R- h1 ?/ X; [然后回到浏览器页面,任意位置单击,就可以看到选择地区的选项了!然后选择:北京,等待几秒钟,回到登录页面0 l( [# s7 p4 v% V1 z
PS:这边说明一下,貌似只有选择北京地区,后续才可以自己随意设置不弹窗!
9 {6 K) `5 c, m p* I! S ]% j+ q6 v$ X, |
接着回到登录页面,超级账号:telecomadmin,超级密码:nE7jA%5m,登录成功!; e7 h4 E) A% o" G. d, h
1 _: v1 v d( Y) z8 S* d) V设置网络,照着旧光猫设置就可以了,一个是Vlan46的管理,Vlan45的语音,Vlan41的PPPOE拨号/ N& R2 k2 |: m3 j# h5 Z2 D z- D
) e5 J9 E7 i5 X5 ], W. D" J开启telnet
1 G- d d* I" [
8 Y/ O1 z: Y$ ]3 k# z语音设置,照着旧光猫设置,这边要一个语音鉴权密码,不同的旧光猫难度不一样,这个是属于另外一种技术了!7 O. r; b6 Y/ P4 L( k# S
{3 U3 r8 D W
最重要的两个设置,关闭周期上报!! ~) U$ k2 k/ C, z$ P
! V3 y R% T, W5 i2 o, [) ^& @% X( T
设置逻辑ID$ _/ e. S$ v1 D* @/ P% W, u
6 T. ~: O2 h Y$ X; X" C- ^下面是关于HS8145V的破解超密教程!下面是关于HS8145V的破解超密教程!) B0 u" o, G* I1 w0 J. F
下面是关于HS8145V的破解超密教程!按照上面的方法,进入到更改地区,输入密码页面,把附件里面的破解HS8145V,拉进浏览器中,然后点添加(360浏览器极速模式,搜狗,谷歌等等浏览器)。
% b$ E% M5 n9 y" S, H: h+ M( k5 [( [) d
1 c b( w% G5 p( K4 J+ C: ~2 K' g% R) {
" T' n' v9 w" \" N$ a
) e8 u: e! k" O0 o添加以后,上面会多出一个齿轮按钮。点击齿轮按钮,会出来一个页面,看图操作!
+ p. d$ U7 W9 s& u2 K1 `3 P' U# ^2 T2 h5 q6 `1 U) Z6 G7 M K+ F5 P
点击显示隐藏元素后,即可显示出地区!选择北京,等待指示条跑完,密码即可恢复默认!
6 L6 w9 J: D% g% |) l& K* `
, q% M+ m( ^& |& G! l! Y9 d完成以后设置,切记切记切记!!!重启一下光猫,重启一下光猫,重启一下光猫!!!等待光猫完全启动以后,再接入光纤!" _0 A4 a/ C) {: Z
到了这个地方,应该就可以正常使用了!如果不想折腾的猫友到这边就可以停止了!但是但是但是,这不符合我们爱折腾的初衷呀!so......
: L2 t) V9 P+ H
* F$ w" E6 N! p接下来我们要做的,应该就是补全shell了。补全shell不同的固件版本,需要的文件是不一样的。关于R016补全shell的教程,论坛上面有很多,我就不说明了,我们只说R017补全shell。
% q. u. q- A# v2 ]首先,我们先给电脑开启telnet客户端功能
1 i4 ^/ y( [& g
2 q8 T8 z# p3 k* Q" i, S1 _. E- s' B( u, }5 O
3 U6 h& C6 J0 g$ ~+ A然后打开cmd! b0 L, [' q; W
3 ?- B# g6 n& R! j7 R
进入CMD页面,输入telnet 192.168.1.1(默认IP地址,自己有更改,请对照自己设置的IP),账户:root,电信页面密码:adminHW,华为页面密码:admin。(貌似是这样的),接着:display version,就可以看到你的版本号了!这边是R017的版本,可以参照下面的方法补全shell,补全shell能干啥?改双模,改MAC地址,改SN序列号等等等等!
! L- F# R/ z! X! x7 m: s, e. E" M4 a+ `' V/ L0 `4 t
如果是R017版的,那么我们继续!先下载附件Ont使能与allshell4的压缩包,回去后解压!然后打开ont使能工具。) z0 U* A- o- V$ `% [0 q
% |* f6 f7 k6 B- S& \
! N# m% z% U0 S6 m0 D- R8 X
) r* n, Z4 F, i) J1 J: W1、选择升级' }( K' S4 {0 R* p
2、选择当前路由所接入的网卡
; r6 \% w9 i7 S y i' {. W3、点开升级状态页面. Y9 Q# X" J' f7 Q
4、点击浏览,选择刚才下载并解压出来的allshell4文件
) w H- y, i/ A5、最重要的一点,这个是能否成功的关键!!!当上面步骤全部完成,拔掉路由的电源!拔掉路由的电源!拔掉路由的电源!然后点击使能下面的启动!点下启动以后,路由重新通电!当等待右边的状态栏由绿色变成红色后,点击使能工具的停止键!(你不点停止,它会一直在那边变色,变色一次就可以停止了!)
# | m7 z2 M, b% f6 C0 ?8 D( {( b& @; C7 r
' [5 |( ^$ S- y' ^4 D& Y
此时光猫应该是几个灯同时闪烁不停
; c3 z q6 X1 S; F/ O4 _/ F8 k: _, d
: h8 d- K5 T8 R, o! ]自此,升级完成并且开启了全shell功能!再次拔掉电源,重启光猫!3 G0 A/ p# }7 o" Z) ^+ v
3 M7 j: z' [5 a% p现在让我们来验证一下,打开CMD,登录telnet,输入账号,密码,提权SU,shell,然后CD LS. z4 D( [0 n( I$ ~- [
telnet 192.168.1.1
0 N9 @/ o5 W& y. Yroot, t; q# {2 ?# }
adminHW
- @( j4 @5 l) E6 @su+ X% l9 }& p; |- `) @9 e
shell
' b' ?( Y* F" p) @ r hcd /mnt/jffs2% b* @5 M. R2 X
ls
$ r2 o/ M5 J% x5 m得到这个界面,就是shell成功!CD失败,就是未获取全shell,重新操作上一步。经过本人验证,R017的SA1456C和HS8145V,都可以获取全shell。是我买的几个都可以,不代表全中国!!!% z& |' p, T3 i0 v- o* A, @
7 y6 G' B" y% J+ F8 b$ Q
这下就可以改双模,改MAC,改SN序列号等等,具体操作如下,
9 n* H* y5 j5 S! _9 c键入:vi hw_boardinfo回车' ?+ q' {0 J. A" k) v
找到obj.id = "0x00000001" ; obj.value = "4";这里,
1 |: C7 [; o, h+ ?* U英文状态下按字母:i ,进入编辑模式,8 M. t7 B! x1 {( I8 n! _
然后把光标移动到后引号下面,Backspace删除,把2改成4,(1代表GPON,2代表EPON,4代表E/G双模),. g0 L" k. h, \8 W7 P
按esc,然后输入:wq回车(注意冒号不能漏),然后reboot,重启光猫!
! Y& c1 _" T/ | w7 Q# g8 k
: t* ?! I# g! a" A7 o$ D3 q$ F$ a以下是各个参数的说明!!!以下是论坛找的( z$ ~8 ^/ H* @1 M6 O
obj.id = "0x00000001" ; obj.value = "4"; 1 光模式修改:4为双模 2为EP 1为GP
. k% I+ Q' l. \- `( n+ H/ K$ Aobj.id = "0x00000002" ; obj.value = "485754444AB7AB9A"; 2 标签上的 PON NO.
( \5 |* s2 X& R' cobj.id = "0x00000003" ; obj.value = "";
% b9 P2 v9 z- ~obj.id = "0x00000004" ; obj.value = "";! r5 X1 T. A' x
obj.id = "0x00000005" ; obj.value = "";
. M |" v+ h, oobj.id = "0x00000006" ; obj.value = "";
. |+ p# V/ I1 t2 B$ yobj.id = "0x00000007" ; obj.value = "044BBBAGH6001122"; 7 此处不用改. M5 Y# _2 G9 ~* C8 X8 y; o
obj.id = "0x00000008" ; obj.value = "2150083444AAA6000999"; 8 标签上的 PROD ID
5 h0 n/ j' X" ~, @& xobj.id = "0x00000009" ; obj.value = "";9 p% n* q8 m/ b8 W4 {: h; q1 T; r
obj.id = "0x0000000a" ; obj.value = "F8:55:88:88:84:C0"; 重要:修改MAC只可修改前11位,往下要全换4 S7 S- h# h7 q+ R0 X; U
obj.id = "0x0000000b" ; obj.value = "F8:55:88:88:84:C8";
! u: c1 R- R# Uobj.id = "0x00000022" ; obj.value = "F8:55:88:88:84:C9"; 最后一位是数值,不能改!+ b6 B. u9 ?1 ?; s/ S0 Q6 A
obj.id = "0x00000023" ; obj.value = "F8:55:88:88:84:CA"; G% K5 M6 h- q$ }$ m% J
obj.id = "0x00000024" ; obj.value = "F8:55:88:88:84:CB";6 M7 e- K; S8 T/ G9 e
obj.id = "0x0000002d" ; obj.value = "F8:55:88:88:84:CC";: T" d! R% d. ~
obj.id = "0x0000002e" ; obj.value = "F8:55:88:88:84:CD";0 P, q4 @0 A# L
obj.id = "0x0000002f" ; obj.value = "F8:55:88:88:84:CE";
6 y( x2 w% A% n; V( Pobj.id = "0x00000030" ; obj.value = "F8:55:88:88:84:CF";
8 i2 k& I& n4 S& F0 V" Y% O/ ^obj.id = "0x0000000c" ; obj.value = "F8:55:88:88:84:C1";
1 R# N; L l- k# f" D+ d( g% y! ^obj.id = "0x0000000d" ; obj.value = "F8:55:88:88:84:C2";
. ~! v% w5 I2 o" u" l1 R a+ Sobj.id = "0x0000000e" ; obj.value = "F8:55:88:88:84:C3";* p4 X0 D& [' o+ m2 t* ]0 z
obj.id = "0x0000000f" ; obj.value = "F8:55:88:88:84:C4";7 W, v% \/ Q, o$ v
obj.id = "0x00000010" ; obj.value = "F8:55:88:88:84:C5";2 D2 F5 d; P6 @/ b' z0 m5 h
obj.id = "0x00000011" ; obj.value = "F8:55:88:88:84:C6";% O2 ~- t( Y0 Y+ W2 t; \) o
obj.id = "0x00000012" ; obj.value = "F8:55:88:88:84:C7";
, K2 X6 x* l$ x: W& z+ {0 robj.id = "0x00000013" ; obj.value = "F8:55:88:88:84:C0";
8 g% `) E6 h' Y4 y: x) W4 q) X3 mobj.id = "0x00000025" ; obj.value = "F8:55:88:88:84:C0";) y5 x$ i" l9 k
obj.id = "0x00000026" ; obj.value = "";$ W) ^6 j" V0 W" y8 U
obj.id = "0x00000027" ; obj.value = "";
' \0 f0 }0 i+ L; q4 y9 Yobj.id = "0x00000028" ; obj.value = "";
7 v% H ]2 D/ y( Iobj.id = "0x00000029" ; obj.value = "";
! w; p% q; M+ t' w( j/ d% O) Yobj.id = "0x0000002a" ; obj.value = "";5 |% ?" f) X/ g6 ]
obj.id = "0x0000002b" ; obj.value = "";8 J( K; w" T8 n
obj.id = "0x0000002c" ; obj.value = "";
8 K: t8 V5 c% C9 a: Nobj.id = "0x00000016" ; obj.value = "";; E( Y3 Y, I* r) [# u3 u
obj.id = "0x00000018" ; obj.value = "0"; 18 移动为 0,联通为 2, Q4 J& P' ^' [/ d
obj.id = "0x00000019" ; obj.value = "";
; _2 Y! g* n o, S5 ^3 Iobj.id = "0x0000001a" ; obj.value = "E8C"; 1a 移动为 CMCC,联通为 COMMON
) K2 w" a5 |6 ?: I) ]4 i4 W% Bobj.id = "0x0000001b" ; obj.value = "BJCT"; 1b 移动为 BJCMCC_RMS,联通为 SHCU. k l) ]9 `; u/ ]1 k$ C, j
obj.id = "0x0000001c" ; obj.value = "0";
5 `, n$ E/ X1 q% M; v$ ]- Hobj.id = "0x0000001d" ; obj.value = "1";
5 t% c' ~# D9 H8 M6 e4 Z- Lobj.id = "0x0000001e" ; obj.value = "1";7 Y* S2 a) C' \. m
obj.id = "0x0000001f" ; obj.value = "1";
3 L m8 y! L7 R5 P. V! [+ ?obj.id = "0x00000020" ; obj.value = "";+ d# @8 b' ~2 U) h/ D
obj.id = "0x00000021" ; obj.value = "0";
' z7 p; o6 ~& ?7 q1 B& ~obj.id = "0x00000031" ; obj.value = "CHOOSE_XINAN"; 31 移动CHOOSE_CMCC_RMS2,联通CHOOSE_UNICOM
0 L5 O' u. @+ ^8 Aobj.id = "0x00000034" ; obj.value = "00:00:00:00:00:0C"; 34 默认数据不用改"
4 J& l+ y) y+ ?& P( {obj.id = "0x00000036" ; obj.value = "";
8 J/ j/ T7 ~8 B/ S( nobj.id = "0x00000037" ; obj.value = "";8 ^. J) a! d4 O0 H
obj.id = "0x00000038" ; obj.value = "";
8 s+ x* |0 v M) h& B+ Hobj.id = "0x00000035" ; obj.value = ""; 35 只有移动填入 SMART ,电信、联通此处无数据$ S( w, x: G" g" f$ |
obj.id = "0x00000039" ; obj.value = "0x00102001"; 39 包括此处往下为默认数据不可修改
$ W2 m; a1 y z$ o8 Qobj.id = "0x0000003a" ; obj.value = "@@&@&@&@&@&";
5 h4 I1 A m' H( l' Nobj.id = "0x0000003b" ; obj.value = "";& D, s/ U3 h/ \
obj.id = "0x0000003c" ; obj.value = "0x00102001";7 P8 _; Q* T( W+ t6 s& m' D
obj.id = "0x0000003d" ; obj.value = "0x00000000";
( g, _" N8 \" G4 Tobj.id = "0x0000003e" ; obj.value = "0x00000000"; Z. y |/ ^) M6 g& n6 ]' r' t
obj.id = "0x0000003f" ; obj.value = "0x00000000";3 T+ V8 @! L8 z+ ]5 |
obj.id = "0x00000040" ; obj.value = "";
% u4 ?; z& F8 {* tobj.id = "0x00000041" ; obj.value = "";$ o# Q, T. i" N& ]& ?' V
! l. B8 I% j0 o+ ]) G6 [" S到此本来应该一切都结束了,然!生命不休,折腾不息,之前买的298元的那个SA1456C(这个是R016),出现了一个很奇葩的问题,WIFI同时连接4个以上设备时,当其中任意一个WIFI断开,光猫会无故重启,当时以为是电信页面的问题,就改到了华为页面,但是依然会这样!
: I- t$ ?+ s6 T/ Z7 r电信页面改华为页面操作方法,在进入shell页面以后,输入:restorehwmode.sh,(请谨慎操作)7 {$ B5 T0 { g% G
PS:这边说明一下,华为页面真心不如电信页面!没有什么更加强大的功能,强烈建议大家保留电信页面!!!毕竟,切换到华为页面,就一条命令的事情,随时都可以,但是要回复电信页面,你要折腾很久很久!!!
) Z" H( @4 C% `0 G, c6 H" k
2 m" g( ?! z% [5 \8 L由于经常无故重启,于是我就想给它把固件升级到R017去,找来找去,看中了重磅的那个固件!于是用使能工具刷入!于是悲催的人生开始了,刷入以后,WIFI灯不亮了,WEB页面打不开,无法进行设置。折腾来折腾去,WEB页面可以打开了,但是不管什么账号密码,通通无法登录。后来,实在没办法了,找到了一个HS8145V的R107固件,于是抱着破罐子破摔的心态,把HS8145C的R017固件刷入了SA1456C!当时是在华为页面刷入的,刷入以后无法自动获取IP,需要进行手动设置,网关为:192.168.100.1,然后浏览器打开192.168.100.1:8080(不知道为什么,后面必须加8080的端口,不然网页无法显示),选择地区,重置密码,然后一切就变得跟以前一样了......同时,这个固件已经自带全shell,一切就是这么简单!我这两天又经过测试,SA1456C的R017版本,无法刷入这个固件,不知道是什么原因!9 \8 v+ q8 H7 y/ l( _
PS:ONT使能工具的正确升级方法,设置好使能工具,断开光猫的电源,然后先点启动使能工具,再给光猫通电,等待右侧状态栏升级完毕!2 s! r S/ R# Q
8 Z$ \6 G: U) D( N$ u* U9 A
% D1 R; e6 e8 n+ d0 ^
! d) w! h, ]8 t( e4 s
* p7 F& k* b$ F( g( J% B2 H: ?/ j7 S: E1 x5 ~+ J5 W
/ ^: X. ~: G7 u: A+ E6 w, W( }1 `
) J# X. z4 e ]( s/ A& a2 z
& W5 j0 X5 w6 @5 l3 ^
; ]$ o. X6 {: v6 B" M1 W
3 z' P4 e9 P k, F- f, _ V, G
: A- c0 F3 W1 S4 W5 b/ C$ q) ?- q
真是无语,居然说我骗猫粮!放开主题,提高附件售价!怒了!!!!% ~/ a1 r7 V- f, H& }' H% m# W( g
6 T/ c1 I3 o* w8 x U# W+ D; ?7 S
1 m! Y- S6 f$ K% K* ]. K( Y
R0 c3 C" K* Y' N) r% W$ I3 O" Y$ I4 k* S. X, x- G
' x. ~: `/ [" c; t% } |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
×
|