找回密码
 注册

QQ登录

只需一步,快速开始

楼主: 开心老猪

如何破解上海电信华为HG255d的超级用户

[复制链接]
发表于 2010-9-15 11:19:44 | 显示全部楼层
线路板右侧WPS和Wlan按钮之间的是插线座是不是RS232接口?如果是的,是不是可以用TTL线获得管理员密码?- E, t" j2 y, j; F) {
tonychan 发表于 2010-9-14 22:46

/ c( @" y4 F6 u/ w- P3 O9 u0 ?8 F
) R, r2 `$ W) h5 d那个4针的应该就是TTL。
发表于 2010-9-15 21:06:08 | 显示全部楼层
TTL的接口定义可以参考HG522的,看样子象是一样的接口定义。
发表于 2010-9-15 21:47:00 | 显示全部楼层
那个4针的应该就是TTL。
: i0 l8 Z0 n. ~# V: l& Rantitel 发表于 2010-9-15 11:18
$ X( J7 ~6 V3 M4 \# v8 F

5 ?: j/ x) e" w2 h' V" U
5 |4 d6 u, s% F" Z2 D" ?7 {# {    关键是怎么破解啊??
tonychan 该用户已被删除
发表于 2010-9-16 22:31:58 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2010-9-16 23:32:57 | 显示全部楼层
重庆要好久才能EPON哟~~
发表于 2010-9-18 22:05:05 | 显示全部楼层
U-Boot 1.1.3 (Aug  3 2010 - 23:11:02)
1 {& c- R5 Q, c; P/ f% G5 L5 e: n, s4 M( B+ S
Board: Ralink APSoC DRAM:  32 MB
; B; L) a- O" B! @. o% d- Qrelocate_code Pointer at: 81fb00008 }! A' k5 H: d  S0 ~% m
config usb..
. T2 v2 y% `% e* H# d/ V1 M2 O# z: j6 y3 g' ]' r
The Flash ID =0000227E + u7 g. o: a# g# B* [
flash_protect ON: from 0xBF000000 to 0xBF01D3FF& G3 V; ^" y0 w, F0 Y; h4 L3 J) O: J, S
protect on 0
9 O1 V6 B/ \* g/ b& c5 ^- `) k4 ^' j*** Warning - bad CRC, using default environment, a/ Q9 d0 ?* X- t7 K! Y% n
/ H- c% p5 u6 U( K! y* w* g/ S
============================================ ! C' Q/ j; R$ D; F- D$ Y) u
Ralink UBoot Version: 3.34 E8 c" Z8 @$ b7 m. k, l, A/ J
-------------------------------------------- * S, ~+ v& b2 H6 F- d# e% L) \
ASIC 3052_MP2 (Port5<->None)
3 }7 V% T" a& F$ `  V/ FDRAM component: 128 Mbits$ w, Q9 U( C! ^/ N
DRAM bus: 32 bit
# J" P0 e) X$ t8 R& tTotal memory: 32 MBytes
7 ]7 T, e. m' Y* v* p1 C8 A4 ZFlash component: NOR Flash
3 b& B$ y0 I- \- ?  l6 wDate:Aug  3 2010  Time:23:11:02" r0 s8 Y+ p+ @$ E3 O
============================================
4 g8 F$ W% p8 _9 e; eicache: sets:256, ways:4, linesz:32 ,total:32768% ^5 C6 s6 h- ?' w# Q- ?) a
dcache: sets:128, ways:4, linesz:32 ,total:16384 ! ~' H1 E* i) U/ Z2 J# k

$ u9 B8 X8 l- g: ]) e# a ##### The CPU freq = 384 MHZ ####   T% O, Q1 F0 m6 W

4 j$ d! y. O+ F' H; \& a1 |; C3 x SDRAM bus set to 32 bit
/ Q) p9 |( F/ b" ^ SDRAM size =32 Mbytes% W! K: }: ]9 P+ j  L. ^; Z' v

+ W/ r. b7 q. |+ I# C& B. [0 n& x@Start First PHY modio study cmd.' w/ Y  C/ ~* L4 I/ q! B

; S2 {! h9 b- ~, G8 \* I. d eth_register  
3 ~$ x7 D# R1 P5 uEth0 (10/100-M)
, [) w' u3 I% ~7 R# ~ enetvar=ethaddr,Eth addr:00:AA:BB:CC:DD:10; d: i5 r& V3 C& ~$ t. d6 V+ i
00:AA:BB:CC:DD:10:
9 b) l5 D5 a* }: E9 [, Z" C5 c, L
" a7 N; I7 Q2 }# a* j eth_current->name = Eth0 (10/100-M)
; ?. B+ P4 f+ {2 [9 |+ J- n7 ?, l

! c" q9 W/ l+ a netboot_common, argc= 2 6 Y, X  `8 e8 E( U
*************buf = 0x81fcd5a0+ |3 H8 J. F! k0 i  s
**********NexTxPacket = 81fe4640
$ g3 O; c1 v7 [' ?% `
9 t  a7 r* d0 j/ n NetTxPacket = 0x81FE4640 % F, J2 |1 c) I$ `" I9 p# I- [
& Y/ I5 p; u# |4 }0 f! y
NetRxPackets[0] = 0x81FE4C40
4 Q+ d, ~: t0 r8 Z2 p5 g# ]" H. ]" H6 I) y! A
NetRxPackets[1] = 0x81FE52405 f+ L6 `. y$ I% l+ ?' E

) m4 k! |+ u" H NetRxPackets[2] = 0x81FE5840
2 J6 L. W/ `1 i, S# i( f* u# z- M# g2 m6 r
NetRxPackets[3] = 0x81FE5E403 ~* t9 e, Q; _

/ W  V$ l8 \6 b' _* i- v NetRxPackets[4] = 0x81FE6440
. v& ?( W- G) _. i
+ }# k4 X1 X2 e$ E, _  y NetRxPackets[5] = 0x81FE6A407 Z# O( N; Y4 r

% i' X; M9 Y/ w" v$ d7 a NetRxPackets[6] = 0x81FE7040" `. Y* |) W. y, n3 z& u# S7 d, d
. W7 j# ]9 K3 o- P  O, O
NetRxPackets[7] = 0x81FE7640
2 i) D* o2 T  M1 O, ^
% k& v0 z" a6 i NetRxPackets[8] = 0x81FE7C40
0 F# h, Q, E8 p- H" j6 U! y; C* V& g" |
NetRxPackets[9] = 0x81FE8240
6 {5 c8 v% \8 p
% J. k) }8 J0 F) m# S7 u0 J8 T1 y NetRxPackets[10] = 0x81FE8840+ D/ [8 G1 e* }0 |

$ A) A8 j7 B2 _! V  A NetRxPackets[11] = 0x81FE8E404 e  `. }7 t; N' a) r# n+ Z
% s5 A+ K& D, U3 ^- k( z* D
NetRxPackets[12] = 0x81FE9440& ]( \% N) `# ^) e, O4 N
5 l/ W! n* F. b0 z- L
NetRxPackets[13] = 0x81FE9A40( A; _8 H, L) W# s; i0 H: I' v

4 A! b1 V$ r9 \# T7 g8 e* B NetRxPackets[14] = 0x81FEA040! U3 M& E; y6 Y$ u
8 N! Q; h1 n( R% a& v" A
NetRxPackets[15] = 0x81FEA640
8 i7 d9 j9 t# R" k8 K& X) f0 {$ P. }. ~) L7 r. p. z1 d
NetRxPackets[16] = 0x81FEAC40
/ R! N  M; j! ?& n7 o; H% v5 y5 o. q6 w5 w3 z) ^# S6 M3 G7 [
NetRxPackets[17] = 0x81FEB240" e# n7 D# W" v6 ^
& N1 _/ }1 B; j5 S3 c4 K
NetRxPackets[18] = 0x81FEB840
# O/ t3 V. P+ W, \2 }' e- T8 T, \3 C
NetRxPackets[19] = 0x81FEBE40& T; Z6 h7 J8 o) y6 i

' z4 y$ m( @+ G9 d  A7 X4 K KSEG1ADDR(NetTxPacket) = 0xA1FE4640 . F9 W( F! N2 D/ d% i
" l: ]3 R9 d; P: i: y8 k4 L6 v; e
NetLoop,call eth_halt ! * p2 N, P3 |1 S# x
# G" W" }0 T3 w
NetLoop,call eth_init !
: a8 z5 G/ M  _( Z- sTrying Eth0 (10/100-M)
# W9 l& A" |% ~5 q- Q8 \) M0 Q9 {" s
Waitting for RX_DMA_BUSY status Start... done
5 M: p6 H. G: K5 ~% O! _& |" z$ r4 q! K5 R( R7 p' z
Header Payload scatter function is Disable !! 6 j  P% h$ Y1 c1 M' ^: y

% U4 K& S& @1 D ETH_STATE_ACTIVE!!
! Z9 W5 T# K& J. ~1 [$ b
- A$ y9 N! Q& OPlease choose the operation:
2 }; v9 T. g8 k/ x% a3 A. t$ O  r( L% j   1: Load system code to SDRAM via TFTP. / _8 j1 [$ ?+ H6 o
   2: Load system code then write to Flash via TFTP.
8 C- G& Y' g% C8 W   3: Boot system code via Flash (default).
1 _3 r; _6 r4 {+ j0 f! h   4: Entr boot command line interface.% h( q2 T! I' T
   9: Load Boot Loader code then write to Flash via TFTP. 1 I8 W4 k" v  x8 ?, |( g. ^, S
9 S! M* |' O: L6 @6 n

, E( t/ G$ X+ u$ f$ ~You choosed 4. s  o- Q% {& ^
( V8 s- k- U8 o) r5 E) c
( b: l, T3 N/ |- C/ V3 E7 D% f$ V

+ T( N7 ]" j" Q- @ eth_register  / ?$ \0 y; ?6 c: }4 c* \( m# K
Eth0 (10/100-M)
# f" J# ]4 O& y! @/ b. s enetvar=ethaddr,Eth addr:00:AA:BB:CC:DD:10
( v/ e1 g; F+ O1 U2 }5 g" | 00:AA:BB:CC:DD:10:  C2 {9 Q. [0 N; e+ W

3 C% B! p/ r9 j  U2 o2 U eth_current->name = Eth0 (10/100-M)
# R5 i. l! c" C* y. [, N( D3 A0 r0 @7 l! m- m2 E, a: W
   
& T; k! X7 Z, E* Z; ~4: System Enter Boot Command Line Interface.1 d! J0 M3 X$ L4 F* p

& n/ i( T. b/ u% UU-Boot 1.1.3 (Aug  3 2010 - 23:11:02)/ B% o/ y) a7 q2 G" ?( l
. L  f) B; T3 H! _6 {$ ~
main_loop !! $ S6 I# O& B) J  Z: B  L9 d3 ~
RT3052 # help
# Z" v& U+ o: p; }& d1 |! Ahelp6 p" a0 }# W" r$ V

# L4 n* @: [7 p* K7 N# U8 K; yloopback   - Ralink eth loopback test !!
* N$ i4 z- d/ S& u+ x# }6 ]?       - alias for 'help'
* x+ s6 A# Y" I, q; ?0 nbootm   - boot application image from memory) }3 ?$ U# ]  J' w
bootp        - boot image via network using BootP/TFTP protocol
  g8 v- h  J4 gcp      - memory copy5 w- i4 b, l+ D- l
echo    - echo args to console( r. k7 C2 u# c1 F# d7 F
erase   - erase FLASH memory
( K0 i7 G* ?! z  k/ }help    - print online help5 f  |7 m  i8 e' a- Q/ q
md      - memory display; s4 L, H+ _( e% o  R9 `3 p
mdio   - Ralink PHY register R/W command !!3 a! s# G6 e0 X% @+ N% o' O. b; P2 M( g
mm      - memory modify (auto-incrementing)
8 o- t2 e) ~* {9 }! w/ }. ?# N$ mmw      - memory write (fill)
( G) h2 X4 L5 F& N! Q" Jnm      - memory modify (constant address)  g) ]1 J6 Z& b
printenv- print environment variables
, J  _- K9 v: x# Q4 ~protect - enable or disable FLASH write protection
  l' ?, y9 n7 Z8 z) l  @5 T7 K' n7 Vsetenv  - set environment variables
( j. n& z  @1 [0 f5 wtftpboot- boot image via network using TFTP protocol
; D8 p/ Z* h8 Q( fuip        - uip command+ K! K* o- @7 G6 R5 Y, Q# Q
version - print monitor version1 u  K4 e: K% P: @
RT3052 # 0 K" t" c! D; F  R/ X' u
- X7 S4 w* [, N( l
请教,下一步用哪个命令,我LINUX 九窍通了八窍。 谢谢
rogetxu 该用户已被删除
发表于 2010-9-22 10:33:53 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2010-9-23 22:56:46 | 显示全部楼层
回复 2# -h-
6 }; C" t: S9 {- e0 d
3 M5 v; u; I9 H4 R7 i! i+ _- c  v; s# h% u8 n& m
    这个机器wan口是千兆,lan口是百兆,我还在想华为是不是设计错了,要是lan用千兆多好啊!是不是其他故障?
发表于 2010-9-27 22:08:32 | 显示全部楼层
这个不可能一拿过来就让你改的 电信那里还要做数据8 s& c* u% z1 S8 O/ Y9 H: ^4 y3 c
今天刚刚装 还在使用 感觉还可以 5 N  O$ S3 D9 X5 X) Z! w
不知道里面是PPPOE拨号还是别的什么设置 反正不是以前的账号了 电信这招蛮毒  想看看里面到底怎么回事 电信给我个新的账号 我去查密码竟然查不到的 连要换个路由器都不行 彻底绑定  希望破解
 楼主| 发表于 2010-9-29 02:17:44 | 显示全部楼层
这个不可能一拿过来就让你改的 电信那里还要做数据1 l7 T+ }* ^8 V1 A3 W
今天刚刚装 还在使用 感觉还可以 2 V' y0 P8 x- N3 v( M
不知道里面是PPPOE拨 ...
& u8 ~: s7 M3 I3 ^& X7 f1 Fxiaogg 发表于 2010-9-27 22:08

0 c) E, L" v$ e+ W9 P* M( i' [
! T+ v- F& P/ t- c- C/ N4 t2 p0 s' ^换了新帐号后,密码应该是和老帐号的密码一样的(据电信的人这么说),不过我也遇到了同样的问题, 好在可以打10000号,要求reset成初始密码,并告诉你.  之后就能在网上自己改了
+ b) H+ ^/ V; V! J! V! `, L/ v; p) s4 o5 b  r. _
hg255d里面internet连接应该也是pppoe, 我的还没来得及把玩就被电信拿了回去,换成了烽火的hg330,
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-6 07:13 , Processed in 0.025667 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表