找回密码
 注册

QQ登录

只需一步,快速开始

查看: 21959|回复: 22

关于电信光猫清零获取超密的一个方法(研究G-140W-TF所得)

[复制链接]
发表于 2019-7-31 23:23:38 | 显示全部楼层 |阅读模式
本帖最后由 ujmmju1314 于 2019-7-31 23:31 编辑
0 j( f9 T, Q$ a* |. Z; P0 y( l& Q9 O) o# ?
广西电信现在用的最新光猫是贝尔的G-140W-TF,此款光猫目前没有任何正式的超密破解教程,也无法在非超级管理员的身份下开启telnet(开启了也没用,我获取了超密后开启了telnet,把配置下载下来,发现所有的密码都是加密过了的)。1 M) r- C( t/ l9 T+ q) J
: j2 v3 r, e  P0 m
众所周知,现在光猫背后的复位键都是骗人的,只能清除用户设置,无法将光猫真正地恢复出厂设置。' A! C( Z, I) I- J/ A! V. d

, z, Q2 B1 j! T- c4 D: E$ g: |" l今天在研究G-140W-TF时突发奇想,一个电子设备,如果让其完全失去所有power,会不会就能够恢复出厂设置呢?
) Q5 X& n5 r& f3 }( [
4 q" g! `/ L. ?" K在此之前请记下自己的逻辑ID、Vlan ID等,否则后期不好恢复上网设置。
/ T3 ^! b; v. G+ u+ d1 i- l4 b1 o! y/ \( k5 p$ d( P6 n) R
说干就干,拔掉电源!!!!拆开光猫的背板,找到光猫内部的电容,用导线将电容正负极短接放电(一般电压低于50V的直接短接没有问题,G-140W-TF的大电容是25V2200uf),反正所有的电容都短接一次(G-140W-TF有两个,我也不知道哪个管什么,反正我把两个都短接了一次),这样光猫就会失去所有电力,接上电源之后就会恢复真正的出厂设置,时间都是1970年的,然后超密就是nE7jA%5m了,理论上所有电信的光猫都可以通过这种方法来清零,但只亲测了G-140W-TF。. _* _/ _. }' v- h: b  g4 X" u8 b
& W( T6 w/ ?* I/ e, C; _& @
接下来,为了使超密永远不被改,可以做两道保险:8 L9 T5 {# i+ Q5 n$ d
1.关闭周期上报, R0 ]- [$ n, G# U- f8 t) k4 x
进入远程管理,把上报的√去掉,ITMS的地址和账密都删除,删之前记得记录下来以免以后下发新数据可以再填回去。然后超密就可以永久使用了,不会被远程修改。
1 T  o. k7 H* w' W$ I8 f  H# q+ ~, p* b3 h6 Y2 i
2.在超级管理员的身份下打开telnet(G-140W-TF是http://192.168.1.1:8080/system.cgi?telnet
" \. {% s9 N$ O' U2.1.用tftp下载光猫配置(configs文件夹下的confignew_encryption.cfg),之前提到所有的密码都是加密的,那有啥用呢?看下一步。
5 L: s$ U0 w" g% b( M1 ]2.2.如果超密还是被改了,用telnet+tftp的方法把备份的confignew_encryption.cfg上传回去光猫覆盖里面的confignew_encryption.cfg即可,其他光猫的配置自己搜索所在位置与名称。(未亲测,理论上可行)
6 m0 n( D, F8 J( O: b' z; r0 C+ }' k0 R, Y
以上方法不是傻瓜教程,需要有一定的基础,请小白慎重操作,本人不为任何人使用此方法导致设备损坏负责。( S& d  l$ C: |5 b& R, s; K! O4 Z0 q
1 H9 d0 |/ H1 p. b$ L# |
发表于 2019-8-1 14:41:31 | 显示全部楼层
我还以为这些数据都是存在存储芯片上,断电也不会丢失呢。
发表于 2019-8-1 14:51:26 | 显示全部楼层
没见过这个猫,性能如何呢?跟me比较,那个更出色呢?
 楼主| 发表于 2019-8-1 15:33:38 | 显示全部楼层
中兴HGU 发表于 2019-8-1 14:51
; c& Y1 f7 }$ X1 x+ _5 z' R& S没见过这个猫,性能如何呢?跟me比较,那个更出色呢?
3 A( T8 l# n- V- L  _. ~- P
这个猫好像目前只有广西电信在用,网上资料都非常少,只看到两篇帖子:
9 g" _4 O4 Y1 X: Z+ `; Z
) e5 F: A) ]- f( J4 Z0 ?一篇说,想要获得超密,问装维师傅就好啦,然后关闭上报啥的就变永久超密了,不然过一会会失效哦。5 d5 ^- u$ d8 N
5 V+ a3 r& t2 h1 f) z- a4 R
另外一篇是一个网友咸鱼上面买了一个,然后改地区的时候砖了,最后ttl救回来了。
发表于 2019-8-2 15:59:22 | 显示全部楼层
我的是g140wc 一样可以使用这个方法吗 怎么短接 呢
 楼主| 发表于 2019-8-4 23:42:58 | 显示全部楼层
lwbpp 发表于 2019-8-2 15:59: ~* @: U6 {, x, C
我的是g140wc 一样可以使用这个方法吗 怎么短接 呢

" j7 G6 z7 `1 o- ?' L: I1 o就拆开背板,找到里面所有的电容(不知道电容长啥样就搜一下“插件电容”),让其正负极连起来一下(用导线或者安全一点用对应电压的小灯泡)
发表于 2019-9-10 18:05:29 | 显示全部楼层
长按复位键就可以使用默认超密了
发表于 2019-9-11 16:22:19 | 显示全部楼层
还是复位键好用 ~~试了好多款    贝尔 中兴  都管用     华为的猫不知道扔哪了 懒得找了所以没测试
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-28 16:59 , Processed in 0.026886 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表