找回密码
 注册

QQ登录

只需一步,快速开始

查看: 998|回复: 6

[教程] 【MT7981】奇虎360T7路由器(营运商版)破解刷第三方uboot可自由写入第三方固件教程

[复制链接]
发表于 2024-9-4 11:28:30 | 显示全部楼层 |阅读模式
一咋眼十几年,我已经那么多年没去玩拆机刷机操作了,已经很陌生生疏了。去年报装电信宽带营运商配了一台奇虎360T7,这台机器的无线信号明显比我之前用的K2P神机还要强,配置对比这个就不用说了,都不是一个朝代的产品,查了一下据说是市面上第一款MT7981运营商定制机,营运商定制的这款机器重点是价格便宜、信号强,可玩性高的特点,目前几款定制机的配置几乎一致:
5 e1 O  B. a& n. X) Q4 w5 W; [9 x
$ p- |- F4 q) Z# u/ m0 ~
' q) @0 o  g& _( ^  l+ k

* Y7 j1 |( j- c8 @$ h" T: O& @CPU:MT7981B 双核A53 1.3GHz# l% ]* r+ v% C% N
RAM:256M DDR3  e& W, g# `: R( ]
FLASH:128M SPI NAND
# G: l9 I2 {3 A/ U- a# n5 }无线phy:MT7976CN
0 }4 Q4 X/ i% l: a# j4 d; _; u交换机:MT7531A. L  O8 N% u+ Q9 ]! r' Z6 U
还有另外一款360T7 Nand版 (算力版),我没接触到具体硬件,刷机方法还有很多和这个不一样通用。  K- \$ D. T* {% u2 h2 L

% W% B  V( ], E/ e2 r这款机器我玩过后发现并不好玩(相对其他的机器不方便而且有坑),第一这款机器营运商固件下刷机需要拆机接TTL线操作,用TTL进入failsafe模式然后进行刷机操作。第二大坑,这款机器后续出的版本锁死了TTL线的键盘输入操作(我手头的标签序列号23年出厂的就是这个机器,22年出厂的序列号如果是固件版本的锁定可以通过刷版本降级到奇虎360T7-v4.2.4来破解TTL不能输入问题;https://www.chinadsl.net/thread-178277-1-1.html),导致没办法进入failsafe模式,这样就要用编程机去写更不方便。+ h- j) U; y4 {+ w

1 A  f3 T4 R+ Y( I5 y' y" V+ L. c+ v: _5 _" J2 x5 C
" s" h' Y& i: V3 E9 ^5 i
) @( P0 s% Z3 T1 Z9 R( E
这款机器底座标签左右两侧有两个螺丝,扭开螺丝后大力掰开即可。TTL线序由上到下为RXD,TXD,GND,波特率115200,特别注意的就是最下面的哪个方型的接口是VCC,这个口可以不接,但不要把其他三根线接错这个,会烧毁TTL转接模块。& z8 l. u7 A* r
电脑打开PuTTY,上电,等待机器启动后,不断按键盘的f和回车键 ,直到出现下面的提示后,即可进入failsafe模式。
- k$ W2 v. S2 t. u. }$ Z9 x4 k. A
Press the [f] key and hit [enter] to enter failsafe mode- X) U* P4 Z5 j5 N* q# B
Press the [1], [2], [3] or [4] key and hit [enter] to select the debug level
: h+ |: l, t4 S* B! `
如果重复多次都进不去那就有可能是我上面说的被锁定进去failsafe模式,根据我上面说的降级版本试试,如果还是不行那就悲催咯。
, @: y# |0 I+ q2 f+ o如果你顺利进入在failsafe模式,按下面操作执行:
! t1 t1 N( m+ m1 \/ M* ~% `, x; W
/ e4 D, U9 m' w9 \
# 开启uboot控制台菜单
- q, y  m- M& W6 M8 S; `# i2 sfw_setenv bootmenu_delay 3
1 y5 T: S8 V% P: b2 c+ P4 t$ x; g( H. D1 p! ~
# 挂载rootfs并开启telnet) z, a# G/ u1 V1 c; E
mount_root' H1 E& ~1 _0 I# k
sed -i 's/.*local debug=.*/\tlocal debug=1/' /etc/init.d/telnet

, C" X  L0 ]1 I! u: |$ F
! x1 t& j. e% T7 H! f# 修改root密码
% h5 t% i) u& E; g6 Wpasswd root
8 ]4 N8 G1 r9 u; t3 _

以上操作设置好密码后网线连接电脑和路由器,网线插在路由器的LAN口,电脑本地连接设置IP地址为192.168.1.8(你也可以其他,但下面教程记得变更为你自己)

下载tftp64文件并将和第三方的uboot文件放同个文件夹,打tftpd64.exe,设置一下文件夹地址和本机的IP地址。
) D. ^$ j  `* r4 f* G: g


% [( z$ c4 r. o2 b/ z7 y


) s8 f3 U* x4 m* U9 s* ~9 k+ I

到PuTTY界面输入reboot重启路由器或自己断电重启也可以,重启以后重复按键盘的上下键到选启动项目,然后选u-boot console,出现MT7981操作界面输入mtkupgrade fip,接着选着0。

2 W# w& q9 a, U+ w( ]$ D! E
  1. MT7981> mtkupgrade fip& U2 K. c. ]1 D4 u9 r
  2. **U-Boot Boot Menu **, o. E) a, |' W) ~, p& H- ^& a
  3. 1.Startup system(Default)% X  r7 ]  I+ d$ ]/ e
  4. 2.Upgrade firmware( j( |* I- n  n; \. J  C
  5. 3.Upgrade TF BL2* N! r: z6 n/ i1 b4 a* l. G
  6. 4.Upgrade ÃTF FIP
    + G3 C1 T5 M4 W1 N, S
  7. 5.Upgrade single image
    $ q) u0 Z& m5 r& d
  8. 6.Load image  L! P0 Y, G2 h& z1 I5 @
  9. 0.U-Boot console% y/ p: F" W! I  i% q; o
  10. Select(enter for default):0$ H& a+ C  P7 W9 e) l
  11. Input U-Boot's Ip address: 192.168.1.1
    9 W( v, h4 z1 w  d# u' D
  12. Input TFTP server's Ip address: 192.168.1.8 (这个填写你本机IP)) M- n& m0 f) U0 ~- u# a8 b% a
  13. Input Ip netmask: 255.255.255.04 d- J' P' Y) S. ^
  14. Input file name: 360t7uboot.bin (填写你本机uboot文件名)
复制代码
$ E3 D: @! f( P$ L' {: b! k( P
% h( n& c! ^, G- [7 O& n
输入uboot文件名后回车会自动开始刷写系统,升级成功提示:
ATF FIP upgrade compleced!
$ M; l. e4 f5 |
这样就成功写入第三方UBOOT了,路由捅住后面的reset按钮不要松开给路由器通电,等待10秒松开。浏览器访问192.168.1.1,只要出现web版的uboot界面那就恭喜你已经写入了一个第三方“一个不死的breed”。

  y3 }/ @" ^2 {6 s' k5 C$ n
接下来就是自己选择合适的第三方固件写入使用了,第三方固件我们论坛下载区有提供。
https://www.chinadsl.net/thread-178269-1-1.html7 t- v' o, ]2 V8 I4 C

" f% X4 \9 K3 A4 S# @9 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2024-9-4 12:40:12 | 显示全部楼层
好像无线不带独立功放啊,信号比神鸡K2P还强,这不科学啊...
! d; m0 O1 c8 t
+ }9 u8 X( B, @/ E- D
# z) M% v$ u4 r( @- `4 o: O' V二○二四年九月四日
 楼主| 发表于 2024-9-4 14:55:47 | 显示全部楼层
邪恶海盗 发表于 2024-9-4 12:404 M8 R! _0 W. }/ C- A/ _: D, r* ?
好像无线不带独立功放啊,信号比神鸡K2P还强,这不科学啊...
; Y8 u8 |# P, T7 H6 o; L/ C# z2 Q
可以替代掉K2P,这款无线信号挺强的,不刷机直接用官方的桥接模式做AP用。比同系列高通的带独立功放的还强大
发表于 2024-9-4 15:18:12 | 显示全部楼层
YES东 发表于 2024-9-4 14:55
8 H1 [4 m2 ~' n4 x可以替代掉K2P,这款无线信号挺强的,不刷机直接用官方的桥接模式做AP用。比同系列高通的带独立功放的还强 ...

0 I( L' O0 b4 K7 f4 N6 e- Z又想骗我花钱???8 x  ]5 V2 s1 Z' \% ]

' a2 N, E6 e9 p5 e4 Z( b5 s7 N, \, _  M6 _
话说表情的问题什么时候修复呢???3 _! q! F' C& T) H
2 r7 p( ?( I* D$ _9 k3 u

% N7 L2 [$ Y! x0 t6 z' @

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2024-9-4 15:46:57 | 显示全部楼层
邪恶海盗 发表于 2024-9-4 15:18" w" g+ A6 t! i
又想骗我花钱???
7 j: a" l: y3 {# u9 ~
表情问题我都不清楚,现在看到了,我看看怎么处理。
) M7 C' o9 [  |$ I: b3 {# A, m& d
3 a0 D; D! E/ _' [3 H这个机器不贵,但不值得,有其他型号更值得,我都买了几款来接触踩了坑。
发表于 2024-9-4 15:53:04 | 显示全部楼层
YES东 发表于 2024-9-4 15:466 l* i* v; ~% d
表情问题我都不清楚,现在看到了,我看看怎么处理。
; |' `& W. _' V4 _+ I; y$ {3 c& U2 a# v9 g+ ]7 S: H5 W& H
这个机器不贵,但不值得,有其他型号更值得,我都买 ...
8 j0 M2 Q' V# J5 Q) q! q& G
来来来,10块包邮解君愁...5 U! Z+ O2 C; [! }' }. V& j0 j9 L: ^

& e  J' Q+ a6 s9 b. D6 H7 g6 S0 P* v# V7 S
二○二四年九月四日
发表于 2024-9-26 19:49:07 | 显示全部楼层
怎么没有说怎么备份原厂固件呢
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-3-25 16:50 , Processed in 0.027208 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表