找回密码
 注册

QQ登录

只需一步,快速开始

查看: 175571|回复: 434

[教程] 彻底玩转移动H2-2光猫——移动光猫中的五五开

    [复制链接]
发表于 2021-10-8 18:56:01 | 显示全部楼层 |阅读模式
本帖最后由 mayi5147 于 2021-10-8 22:34 编辑 ( w4 u, \" y! L6 P$ z0 Y

$ d. e7 b7 w4 c好多年不写关于彻底玩光猫的帖子了,最近给朋友准备移动网络使用的光猫,于是在各种找寻资源后发现移动H2-2完全符合朋友的使用场景。
+ ]; h5 E! ^" `+ u8 i6 Y' W" c, i/ [( h2 F
此贴会分为几个部分,先从硬件开始,再到光猫的破解及最后的各种版本间的区别来进行。1 w. B8 h0 p& k) }6 h2 r

" `/ ~0 p  Q8 W$ ^; O' u7 X" }硬件篇:
' j4 z  W; C, x8 h, m
6 e2 }, E1 D- t  R, ^$ F1 ^+ F# n1 }此光猫就目前来看大致可以分为以下几个版本:
4 X) X4 [/ G/ V; i9 d% F% Z" z" c( }8 i5 V, f
1、CPU ZTE ZX279128 双核800M ,无内置全国地区配置,哪个省份订制的就是哪个省份的。
8 C; H) b  U# \
9 R/ T! ^% s: d# M* P( T% b2、CPU ZTE ZX279128 双核800M ,内置全国地区配置,可以通过命令切换需要的省份。1 C6 m# @* e1 ~: W; x* n9 f9 O' h
4 H: i! G+ ^& J; X% B" ]* t) p
3、CPU ZTE ZX279128S 双核1G ,内置全国地区配置,可以通过命令切换需要的省份。3 C. H7 m# M& o+ A3 [- {
( z+ y; ~2 ~# j  D" l
闪存256,内存512 ,4千兆网口,MTK无线芯片,双频无线,带2个USB2.0接口,这些硬件信息相同。# F- t5 c# R. y
- R' y2 @& U. I; w# M* E, F: H
新机器的CPU及内存信息:
0 b& ?9 K$ |* |6 A: q! x% d" `- x0 ]8 d2 [5 _/ n- E
4 F9 ]1 u; U* b0 }  ?* q
老机器的CPU信息:
* X* c) R5 s: M8 p. p0 A; ~5 f5 g) N+ u) P5 l' Y% N0 W% m
$ A8 H& q' Y6 S  o% x1 ^( q
内置全国地区配置,可以通过命令进行切换:5 Z) n0 L7 k1 o1 k( S" |0 r# P

: {* l* b( d) j" q$ g5 [! j& q9 |* [: d" C2 A9 Z* U# Y" `
除了CPU是否内置省份外还有无线部分的功放芯片,固件telnet命令,权限等区别,这里就不详细讲解了。
0 q' k$ ^+ J& f9 d
2 A. }. R0 v2 k) k, i9 j7 z2 e我弄了两台一台本地的新版本一台四川的老版本,新老版本的区别拆机后会看到非常明显。
2 j" }& W  P0 I) t
, A! R3 [- W6 [PS:通过生产时间只能判断是否能够切换省份并不能判断CPU硬件的批次这里需要说明一下。最后会做详细的解释!
6 n) k/ [7 R+ e: X
* O2 D/ w& S; e# G光猫拆机后先看到的是板子的反面:; w5 o- {% \, T; _
* _9 ]  @1 w6 m$ h0 _# P

1 E' |; ^/ F1 G' [* h0 R, z翻过来才看到板子的正面:
! a* {; D! u& E2 R* s; K# J: l3 |
. z! ~, u. e5 P& w
; a8 b  [# b4 t1 ]3 B& Z6 m" u0 X! q主板的全貌:5 I; m2 P% Z% ?( d5 W
% H/ ~% [  E) o
) Q" N1 P# G8 ?( E8 P6 |5 G8 j  @
给机器各个芯片加上散热片增加稳定性:
3 h. ^5 S( Q) t, d$ `4 o; Y8 ^0 Q2 c( w2 n

# p! S% A' I+ N! s' m# v' _此机器天线碍事不说要给配置成纯有线使用,于是处理掉天线并做内置处理:) s/ B$ w8 P& j" ~) y  h2 m  m
, W1 I5 a* I) o: p4 d

' i+ \9 ?5 y  T+ u7 ?  _盖上顶盖,再关闭掉指示灯就让它默默做个台主路由挺好:
0 W, J. D+ E7 A( z
1 `) @2 O& d* v
% B! O( \: q2 U6 U+ Y! c光猫的拆机和改造到此结束。这里继续放出老版本的硬件拆机图以供大家进行对比:
! v0 J1 c8 j0 j% ?+ w( n0 O, N1 x5 X9 m5 y9 i- R0 U- L* _
2 h, l- B; Z! c. M$ O

0 A7 V. N# E" _8 L' t2 _--------------------------------------------------------------------------
9 K4 M0 Z# D9 `  X- y: f( y4 S8 B4 }6 C3 c* p; S9 ]( @5 g
题外话:
- }3 n2 t% H: G8 E! Q
, P! I5 }6 i2 i4 c" D此机器还有个兄弟机型H2-2S是H2-2的大缩水版本,我也改了个内置天线的版本。. N1 S. Y2 j) {; l5 g* u
' s' Z0 U" }7 ]0 u8 ?& ?
一口千兆三口百兆,猜测很可能是MTK的CPU烽火代工的:
' R! o7 q- Y5 X% ], h/ H3 h  S  F8 I4 c
3 k3 {: _6 w/ D: B4 a
内置天线,组装起来:
) Q& K; Z! q5 u! \) `4 m
, i7 O2 ^! B1 t' g* C3 U: v, F" {& w# |1 q
最后和之前改的H2-2来个合照:
4 Z2 A, c/ Q+ Q# s5 X* {) Y) [
& h; C# Q' V5 b8 ?0 u- Y2 D- }8 G" L: O& I3 [& R/ t9 l* @# ^- ~
H2-2S我拆机上了TTL可惜不知道登录的密码无法进去详细查看配置信息。
( {8 U+ e! V$ n0 F% D3 v" _
. ^  x1 i3 d/ K8 I--------------------------------------------------------------------------& A4 v8 |0 |' X, k& M3 e2 S
+ N# H* B% L: q
光猫破解篇:
7 T5 y2 s' {; O2 U
: K6 I& y* e1 E/ ]7 j0 C其实这个猫在网上的破解方法很早也已经放出来了,这里就再简单讲解一下流程好了。
& G0 m* j$ M, B, {1 A5 N8 W; c: @' l* C) w6 s3 B+ }/ O/ \
首先使用光猫背后的普通用户名登录进光猫。然后在浏览器里输入:
0 U. }' x+ k6 r: F7 b* d0 s6 p; Y0 e  }) x" U+ \4 T
  1. http://192.168.1.1/getpage.gch?pid=1002&nextpage=tele_sec_tserver_t.gch
复制代码
+ p0 x) i" J# ?/ F2 H7 N
8 @- O' P- M9 s9 L" f3 i/ j+ U
老版本就直接开启了telnet了,而新版本则会跳转到Telnet的管理页面:/ K, b" D9 N4 x2 l% p
9 y1 z) G7 J, w5 Y
$ z0 i! U! [: `6 ~
按照图片中的说明操作即可正常打开telnet。
1 }/ J4 y9 {2 h1 P- y, b2 e! J+ H  D6 d
开启了telnet后使用系统自带的telnet工具或者是用putty进行登录。' s: c" P, |$ O4 i. F! }

0 O4 z& h; o7 h' A4 ~% g用户名:CMCCAdmin  密码:aDm8H%MdA" p  K& i! [4 e! f+ p

+ [+ M; ^, i& V5 W2 B2 `输入su 提权 这时再输入超级密码:aDm8H%MdA
0 V5 I- K3 r7 l5 T4 p. N9 S
' p  h5 i7 M6 G( y输入符变成 /# 之后就表示完全登录好了。# K5 C3 n2 I- Z! R
7 r& |- c! t( y$ C. |4 g
再执行两条命令即可一次性获取相关的所有密码:
. W. s3 R5 w; e) v- \
" I) _8 m$ d" [5 O4 y6 U9 n
( d9 Y& c  \2 V' Q7 ?' w$ [3 N然后使用超密登录干你想干的事情吧~!
  y3 p6 m. \7 _$ k" K1 i! {. ~) ]" z- i6 y1 e% b9 p( d. E8 _5 _

& G. G! y4 |0 K7 w因为机器是要给朋友配置了当主路由用的,我这边来处理一下TR069、RMS 、DDNS、Samba、FTP、app插件、远控平台等不需要的东西。* k* A) F2 B. @

  w* ?# Q) _4 `  h) ]" G首先处理掉TR069、RMS这些:
) n9 m( z" D$ a/ P9 l
* l& q; s' N' z! \2 P6 R& u' X$ ?( u( M4 i
再处理掉DDNS、Samba、FTP这些:0 v* U4 O6 X2 [4 ?8 U* G4 e

7 b5 @6 C7 L$ Z6 g
, Z4 C  X" D6 T- R再卸载掉app插件、远控平台这些:/ ?1 c# E4 s3 ^

# D$ i& D& Q3 ~& {! K2 x
% m0 J# `4 A0 [6 V8 X清理完毕后看看CPU和内存占用率:
& o* n9 d) ]5 c! f& `$ D. C- P& {( x" w* V1 x/ F4 p: D
6 i; g- i* K* G, [2 D' H% h
再就是手工配置和修复跳转就完事了。
7 E4 m6 R* Q9 m: z. ]
# q+ i; e3 t" ], D- x8 X4 w修改了自己的光猫信息后有线和无线测速情况:; H7 b. F4 C* o( x0 [" W
( R% p/ @: f0 I& M+ B

9 _. D" M$ d7 b' T% X0 M  N7 L" \
1 B% m$ ?4 q  ~到此这个光猫的折腾也结束了。
* Y# _  j4 G! m1 f2 c7 a; s' h- g* w% B  x0 r
最后关于机器的新老版本区别的说明及查看全部密码命令的方法都在这里了:1 l# X: J) \& |

6 J* ?, O- a7 {% L1 u1 E6 D
游客,如果您要查看本帖隐藏内容请回复
3 f2 s' G) R# p5 ]' a9 D) g. f

, e. Z+ b8 z9 P8 [( M! d这里不讨论如何进行地区切换、改LOID、SN、MAC地址、设备标识这些,虽然我会~!谢谢大家能够喜欢!!
+ T6 p' _; C" k- h! f

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2021-10-8 21:50:31 | 显示全部楼层
不错,可以学知识了
发表于 2021-10-8 22:20:52 | 显示全部楼层
高手啊!拜读啦!
发表于 2021-10-10 14:05:55 | 显示全部楼层
彻底玩转移动H2-2光猫——移动光猫中的五五开
发表于 2021-10-10 16:23:59 | 显示全部楼层
小白们有福了,最好把你知道的全发了
发表于 2021-10-10 19:07:25 | 显示全部楼层
楼主说了半天正确方法呢?网页开telnet方法失效
 楼主| 发表于 2021-10-10 19:34:27 | 显示全部楼层
tm5880891 发表于 2021-10-10 16:237 F% A5 K! M, @5 S
小白们有福了,最好把你知道的全发了

; q2 b6 h. O" v3 w没想到大神也来捧场了,真是在大神面前献丑了!
发表于 2021-10-10 22:19:42 | 显示全部楼层
高手啊!拜读啦!
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-1 23:15 , Processed in 0.028117 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表