找回密码
 注册

QQ登录

只需一步,快速开始

查看: 6363|回复: 132

[工具] ZTE 中兴全系列破解光猫开telnet开源工具 应该兼容到 TelnetONU 1.6了

[复制链接]
发表于 2023-1-17 10:47:30 | 显示全部楼层 |阅读模式
本帖最后由 douniwandsl 于 2023-2-8 16:51 编辑
( i- L/ h  v) {# }7 J7 A+ h! ]* q3 ^& ]" ^' y! d& Z
感谢 @adsluser11 分享的固件
% o/ h* f% W- v/ \, [, g8 K4 d
' l9 g) G# s/ i* E- q8 C中兴2.5G电口光猫F7607P闪存备份供大神分析. e( B* Y  |0 c' y- m1 ^
https://www.chinadsl.net/forum.php?mod=viewthread&tid=1724580 ^& h! O( p+ }! k( k/ g+ _) l

  V$ K4 ^3 G+ f* [% X感谢 @qiner_1984 分享的固件% _" b. {6 P# f6 Y) F- v
https://www.chinadsl.net/forum.ph ... =172458&pid=1004471
* Y$ e# n  \" d% B; z: ]& L. s- a! p8 ]6 }4 R
感谢 jarvis 分享的 factorymode_crack.exe4 _8 D) g& d: I+ m
https://www.jarvisw.com/?p=15174 v% n/ X' \! U( C) m
! b" Z, S7 P8 e& i) u
根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:
" T8 W( Y* u$ }1 F* y- t3 Ohttps://github.com/douniwan5788/zte_modem_tools
1 c0 x  ~' ]! e& B& Q- M
4 _+ p: M4 V3 b) h附件里就是上面的地址,愿意支持一下猫粮的朋友可以下载; i, s* ?* L: Y4 e3 G

4 O* R0 A- T5 c" ]6 }/ V
8 e% z/ O$ L/ u" |- x* \鼓励大家提bug反馈,成功/不成功的都可以反馈,请提供尽量明确的型号/版本等信息
5 v& l; J. [4 Q' ?9 K# n有需要支持的新型号光猫需要提供固件& E% H# O( x9 i) |  {7 w- p$ g

6 i) D" k9 s0 w! u; Q注意 光猫注册LOID后,可能被运营商后台下发配置覆盖工具内置的默认密码,建议先重置,不连接光纤的情况下使用。: {7 V' ^1 }1 m1 E2 D1 o& J5 l
, _0 h. q2 w5 f1 ]3 V7 O* C

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×

点评

做一个直接在WINDOWS下运行的吧  发表于 2023-1-20 15:28
发表于 2023-2-1 12:39:25 | 显示全部楼层
qiner_1984 发表于 2023-1-30 20:058 g3 `) U# J% R- b/ O& D8 Y; @
输出结果. V) Y. `! H; D3 Z1 h1 ~. P# U% ~
https://www.chinadsl.net/forum.php?mod=attachment&aid=MTAzNzkyfGM3MDBlZDVifDE2ODAxMzc3MDJ8MHw%3D
" F) |, }6 V3 f" h+ I: |
在cmd里直接输入python3 zte.....py 而不是先输入python 进入python交互模式后再输入一遍python3 xxxxx.py
发表于 2023-1-17 16:48:08 | 显示全部楼层
没有下载地址呀

点评

之前帖子有点问题,链接已更新  发表于 2023-1-18 20:38
jarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?  详情 回复 发表于 2023-1-18 14:43
发表于 2023-1-17 17:20:54 | 显示全部楼层
地址在哪里?

点评

在附件里  发表于 2023-1-19 00:19
发表于 2023-1-17 23:55:18 | 显示全部楼层
开源工具的下载地址是哪个?

点评

谢谢分享  详情 回复 发表于 2023-1-24 10:38
附件里解压就是url地址  详情 回复 发表于 2023-1-18 23:37
发表于 2023-1-18 14:43:04 | 显示全部楼层
xiaomi5550 发表于 2023-1-17 16:48) N) f% K. g4 ]: Q1 Q- b+ b1 _$ z
没有下载地址呀

# i  @  x4 H/ T- a9 F% ijarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

点评

根据对 factorymode.exe 和 固件里/bin/httpd 的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址: 问的是这句  详情 回复 发表于 2023-1-18 15:01
发表于 2023-1-18 15:01:41 | 显示全部楼层
bilibili995 发表于 2023-1-18 14:43
, F6 @- }) B0 Vjarvis 分享的 factorymode_crack.exef都附上链接了 还不会去找?

4 v- Z4 ?7 T$ e# D8 F% k根据对 factorymode.exe 和 固件里/bin/httpd  的分析搞清楚了factorymode的流程,并以python实现,完全开源,地址:  Y0 q# m  U6 D
问的是这句
发表于 2023-1-18 22:35:16 | 显示全部楼层
F7607P可以直接用这个开telnet么?
 楼主| 发表于 2023-1-18 23:35:49 | 显示全部楼层
akeys112 发表于 2023-1-18 22:35
# g& v7 R$ s. Q9 }1 K, \* Y9 p1 r7 ]F7607P可以直接用这个开telnet么?
1 z9 ?' A% f' D9 N9 w* T- E3 }
应该可以,我对比了@LonGDikE 的 https://telnt.cf/的请求,是一样的,而且我这个本地工具可以任意指定 FactoryMode的用户名密码
 楼主| 发表于 2023-1-18 23:37:05 | 显示全部楼层
709508002 发表于 2023-1-17 23:55, L: q) _5 y0 Z- u1 [3 z
开源工具的下载地址是哪个?
, [% g$ D$ L# e  h# `6 v* N
附件里解压就是url地址
发表于 2023-1-19 11:17:07 | 显示全部楼层
虽然看不懂,但是觉得超级强悍~!
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2023-3-30 08:55 , Processed in 0.028958 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表