本帖最后由 Liquor 于 2022-3-14 17:57 编辑
4 f- j% Y6 x n& R, X9 C/ ^+ o* L5 ^
========================================================4 {) T3 u7 V0 N
0 i! ? }' s2 ~( \$ P" [
题记:--论坛里存在着诸如此类的技术,我只能说,我是站在前辈们基础上的一次尝试与验证* R* |4 e( X h& K L# @. ^; @6 z9 ^( ?
6 q$ x( E6 o' ?- r0 \7 U/ W========================================================
- H' d. M+ U9 a3 P7 X# W. y- `5 U/ ?' o
: p4 K* p- G e8 B: C
! \ {, N h ?: s
" `; C" _) W) P- q
正文之前,先回答一个问题:为什么要折腾电信界面,E改G,用华为界面不香吗?
- r1 S: t0 D) k
9 d1 i/ o( C( W/ S3 f" b
@' A. U1 b9 v" p9 J# e答:我是为了连上小翼管家,并且使用上面的一些功能,而用华为界面是无法连接的。
. X5 j3 F+ c4 z/ r
* h- v8 f: y! u2 S/ R Z9 J' {% o" N8 y$ `4 N! I. E
========================================================0 \6 S3 |! K8 S) s9 V
======================================================== ; S! ^2 n9 y% u9 i- R& @5 v
1 v# n" G7 X+ f" M! d1 h# @
2 [- j6 R: h) h- q' r/ f①:使能+补shell ------ 为了开启光猫的Telnet权限
6 M, h2 E% R1 E- D% m" P/ O# N0 ~2 q- Q% K& w+ N0 [
7 y/ G9 H! g. m( a4 F! t要用到的工具:电脑,网线,光猫
+ C$ u3 |; S& ~9 a) N要用到的软件:ONT2.0.exe ,HS8145X6_Telnet_Shell.bin
% Y% L# v0 M& O' T6 E! @; I% e
7 q. L" s# R; h2 T: X% R0 U步骤:
3 J3 ? w+ l& P2 D1、把电脑的WiFi关掉,用网线将电脑和光猫的1号WAN口连接,给光猫上电,等3分钟1 n( r- {# C* d6 I
2、win键+r键,输入cmd,回车,打开在dos窗口,输入:ping 192.168.1.1(ping后面有一个空格)
, t7 d5 M1 i5 C; B3、打开 ONT2.0.exe 软件,选V5使能,网卡刷新后选192.168.1.2,然后按启动(细节见1号文件夹的图片)
+ ~# ]3 N) N% i( v8 m4 k- }4、打开 ONT2.0.exe 软件,选升级,网卡刷新后选192.168.1.2,ONT版本包选HS8145X6_Telnet_Shell.bin,然后按启动(细节见1号文件夹的图片)1 Q8 B" t0 x1 z
; }, X8 v: N( t, e }
9 D4 m/ H. ]9 J, B
& b" z/ p5 z" o& ^
- t) M8 j6 y3 X1 f2 P6 b
# w3 u; C6 v# Z: l9 P& C% T& H+ j4 I( T1 M$ A
②:用Telnet命令,获取超级密码 ----- 以便可以随心所欲的搞猫 . ?& H; e; R; f* f8 B! Q/ T* I9 y
& F5 n; x7 X0 f* \ / U6 `4 j |4 J/ S. T( e4 x3 r) T
要用到的软件:Tftpd32.exe、华为解密.exe; Z, l" D0 b0 D/ _! \, R' O
# B1 F) C( o6 @/ j' y7 M) o# @( f/ s( Y
步骤:5 s/ E1 ?8 s! r
1、电脑,控制面板,程序,启用或关闭windos功能,打开Telnet(细节见2号文件夹的图片)# M8 |: q# {+ T6 K3 v1 t2 \
2、检查看光猫,是否成功开启Telnet并且补齐shell(细节见2号文件夹的图片)3 V2 u r& b) T2 @5 ?' c
win键+r键,输入cmd,回车,打开在dos窗口,输入:
1 H( R6 @0 Y; }; {' g: b+ U; |- telnet 192.168.1.1( X! P& V1 S/ B: g8 w0 W
- root
0 f N r( z+ Q1 t/ E/ ^ - adminHW
* c+ ^* A( D- N/ ]: w - su5 [, W# x: b0 ^ Q
- shell
; u+ |, ]4 ]0 } - cd /mnt/jffs2
- ~9 s1 q6 x$ w' {: b6 y - ls
复制代码 3、从光猫上面,下载配置文件,解密后,来获取超级密码
2 Y& x4 h) K% a; O1 E$ f4 C7 p 打开Tftpd32.exe软件,(细节见2号文件夹的图片)+ K8 Z3 C# \* }1 a2 H, q
win键+r键,输入cmd,回车,打开在dos窗口,输入:! E. _3 o. x$ t t5 ]3 t4 p4 S
- telnet 192.168.1.1
$ c7 |1 `6 R4 m- }/ G9 F - root
% q$ Y) h+ y$ a: I' h! {6 I - adminHW4 s- V+ k* V* A
- su
+ ]* P- B; B6 g: j* ] - shell e* Q( f$ c, W# f' n. B
- cd /mnt/jffs2
' J3 [5 M" A4 K! A! R6 O& |* q - tftp -p -l hw_ctree.xml -r hw_ctree.xml 192.168.1.2
, L0 F! {4 ^. _3 L! t9 h
复制代码 4、上一步完成后,2号文件夹里面会出现一个“hw_ctree.xml”的加密配置文件
D: V$ J. m+ b* J/ l! v; ^8 ~ 此时需要对“hw_ctree.xml”加密文件进行解密,在解密后的“hw_ctree.xml”文件中查找加密后的超级密码,再通过华为解密.exe软件,解密加密后的超级密码(细节见2号文件夹的图片)
6 d, v8 |, j9 d J/ T4 O2 ]; I$ m/ c( C6 N
# N4 e, Q! x$ M+ V
0 Q+ a# Y9 E" B- f- `+ m, y0 r( w
! @# M; O' L. g- }
. L* \- Y7 a# B
# u0 c, t8 t. F, T# ^. [' t( H& Z" c
1 P7 }& ~5 {- D* R1 P/ s4 t; k③:EPON改GPON ------- 实现模式切换,且保留运营商界面
# L8 }" M, u% d) o4 k5 T& u! \( d6 N# i% X) @2 l
! t! P( ^$ e' `1 a# r$ \* f2 z+ V要用到的软件:HW Dollar2.exe、Tftpd32.exe 3 V6 R* M, ]% R9 N7 r p) W! E
' @% C8 |9 x5 k8 S* {8 d
+ \+ O( I' v% T! F0 M! A$ O) S步骤:
, s& L' X" ?$ N$ Q4 `1、从光猫上面,下载配置文件,然后通过HW Dollar2.exe软件打开修改该配置文件,来实现E--G的切换 2、打开Tftpd32.exe软件,(细节见3号文件夹的图片) win键+r键,输入cmd,回车,打开在dos窗口,输入: - telnet 192.168.1.1 B5 t, O X+ j8 \0 S: X5 K8 _
- root
9 `. b( {2 s# h: ~4 [ - adminHW
- A; }6 `- w6 f8 f G! ^ - su
% e/ Z( ?# e% D" y; H/ G$ n - shell" T. h I& E- M1 \: f% R, E2 x
- cd /mnt/jffs2
; f" g6 u6 [' n - tftp -p -l hw_boardinfo -r hw_boardinfo 192.168.1.2
复制代码3、此时3号文件夹会出现一个“hw_boardinfo”,这是用HW Dollar2.exe软件打开该配置文件(细节见3号文件夹) 4、修改上一步中用用HW Dollar2.exe软件打开的配置文件(细节见3号文件夹)
* c& c! n6 l, A. w% Y- W1 q5、保存上一步修改后的配置文件(细节见3号文件夹)! Q- Q5 T! S% C
6、将刚刚修改后的文件传回光猫,- V& q$ |5 K! P/ {( @# l! Y2 k
打开Tftpd32.exe软件,(细节见3号文件夹的图片) Y" M" u( U3 H3 c9 ~$ U
win键+r键,输入cmd,回车,打开在dos窗口,输入:
2 T) s4 E! J% F# A- telnet 192.168.1.17 }: k+ p+ M+ w0 z% [
- root
( C# P: m* T) A# }5 l - adminHW
% l1 ?7 t) L+ L" D - su
9 W7 j% W$ E. z; K# M Z" z - shell8 |$ r7 e* q# Q- y) @8 }
- cd /mnt/jffs2
* K' P/ J- D1 D% n% `/ l; W v - tftp -p -l hw_boardinfo -r hw_boardinfo 192.168.1.2
/ d' k& b* F3 s1 n! T' u0 T - tftp -g -l hw_boardinfo -r hw_boardinfo 192.168.1.2 8 E: |& Q* R8 p1 A
- cp -f /mnt/jffs2/hw_boardinfo /mnt/jffs2/hw_boardinfo.bak 3 H s) Y" n1 ?+ P
- reboot
. U/ I/ r2 M: w2 {# Y; x& v% N
复制代码 7、等待光猫重启完成,你就可以用②获得的超级密码,进入光猫后台查看是否实现EPON---GPON,原版无缝转换啦
: T+ {+ D2 }6 n0 X) {% [7 U C6 J6 I0 p% `% y/ j3 y
) N" `7 O: d1 H4 d
注:①②③过程实现了,电信界面下的EPON-GPON的转换
3 z0 r) W: P0 }0 p/ V4 b" {6 r; e8 N8 ~ @+ i6 o' _
========================================================
; e( W; l% V; f( |下面赚点猫粮,嘿嘿 , c2 G. K* N/ K' `6 @
========================================================
4 L+ i+ c# o( O! t. ?$ n' }) ^( i0 H3 }6 _
]% N, U8 A2 t7 l
0 \0 m* g1 q4 U/ @
% {! u: E7 B6 }- ^" x$ _# T. N( c6 Q, U; E1 C" ]
& r* \$ }8 C, _7 E$ q6 F9 v
& e% c; \& A5 J& L; E
. F& u) X3 Y" g {' m1 X5 t7 Y/ A
( D X5 b# l6 T5 `2 e& Y' W$ a
- k5 h" ^4 r# W5 f3 I
+ l! b. O# S, b2 g6 t
5 J6 {& h+ k1 P1 W) k2 |; B C) h: O- n# E! M+ T4 e( e$ H d# T" s
5 K% j# f; p2 f/ K8 V
% a8 a5 w; j6 K5 S. k' }( }) z e8 F$ L2 _+ c$ v" z3 u* i5 @
|