找回密码
 注册

QQ登录

只需一步,快速开始

查看: 18845|回复: 14

E200OCAA2V10S 破解

[复制链接]
发表于 2012-9-26 00:20:40 | 显示全部楼层 |阅读模式
本帖最后由 lovetvb 于 2012-9-26 00:35 编辑 7 |* T& e" y4 y

3 z& Z+ ?, R# U4 W9 f6 H
version:E200OCAA2V10S
date:Aug 16 2012 23:06:58
flash: & ^7 Q% b0 j4 M# H+ O
Release Version:GEWV4.4L30A-B2-ASB.HUNAN-E200OCAA2V10S_HNXA_2012033103_R1B01D56368-13294

6 g+ |7 Q0 Y) ^$ |, c8 x7 I! l- @2 q/ m5 z8 F4 b1 t" N( [
设备基本信息3 _3 Q2 S$ D/ v" ^' I8 ?! i3 X. `/ O
        
. t7 e: b% ?+ g7 D( v2 f, {% Z+ C                        
设备型号: RG200O-CA
设备标识号:  " o, q  M$ h$ @
硬件版本: RG200O-CA_V1A2
软件版本: E200OCAA2V10S
PON注册状态: MPCP已注册 CTC已注册
' ?5 k$ Q7 T1 `; `. @7 U0 E
! C( y9 }# r" ~2 D& W
& C8 r; h- F# b
破解方法 看看注册状态是不是已注册 再改tr069,算掉tr069,这样就没有远程了,
: e2 f* R4 m1 [& ^按照 广州电信贝尔光猫200O-CA破解开启路由WIFI 方法做。, ^2 ^5 ]* w2 U5 _6 T. y$ {9 t% d$ Z
  [; E7 g/ s" u$ _" B1 I# S
不算掉tr069就破不了,可惜电话没有了 itv还在~~~~~~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2012-9-26 00:28:07 | 显示全部楼层
折腾一天得出结果
4 p, X; V( U. B0 h2 D3 a( }; J2 Y. \8 Q/ Y2 E% g* s" }
0 k/ }: P" h6 y( U. G+ a3 P6 N0 x
; ^7 R' b. G, F0 `6 s
贝尔RG200o-ca开路由技术贴,亲试已破解连接数(本坛最详细)
$ E; P0 W7 D0 Q: b  ^- `: F
$ D1 c/ b, t7 ?. d' |4 s, T8 _0 [2 ^. _+ C. x) R0 y4 G
1、首先,在附件里下载timmie修改过的后门固件,如果你不想有后顾之忧的话,我劝大家还是先升级为好。以防电信自动下发工单或复位时覆盖掉你修改过的设置。5 N4 O8 E/ Y/ {2 s; Y0 o7 A2 Y  b
8 D, n& w8 q( t) K" l) b' h9 v9 Y1 v1 ?
2、本型号光猫的通用超密帐号: telecomadmin 密码: nE7jA%5m  升级固件的后门帐号及密码:e8ehome。两个都可以用,没有冲突。我自己是用后面的那个,方便又好记。
3 |0 U% O9 h5 Q; p6 j , E3 C: |2 Y9 @- R4 y  ]
3、相关配置的下载及配置介面的进入地址,这里要说明一下,总有些童鞋说输入后又会跳回原来的介面。只是你的到步骤不对而已。先是输入:192.168.1.1,输入帐号密码登陆后。再按你自己的想修改的配置,http://192.168.1.1/main.html把IP后面的后缀修改才会跳转到相应的配置介面。9 r( z' Y; a( l/ r( q
: l5 o, S& v) q
[url]http://192.168.1.1/backupsettings.conf
  读出备份-* V3 r& D' G1 e( q
http://192.168.1.1/updatesettings.html   写入备份
4 l" A5 _4 b& `$ k9 @. [* W7 g6 C http://192.168.1.1/wancfg.cmd            编辑WAN方案
6 p' i+ s# k# u) x; s http://192.168.1.1/ctwancfg1.html        修改wan 连接界面(登陆此条链接介面删除)( T$ r* X8 f2 o' s4 g( U. C; p
http://192.168.1.1/scsrvcntr.cmd         服务控制列表6 k/ B! B/ a5 ?+ {# F4 T
http://192.168.1.1/cctupload.cgi         固件升级  
0 A8 q& d7 k0 J2 M& x* q' J: V7 E2 V4 ?" Q8 N. Z

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
 楼主| 发表于 2012-9-26 00:29:54 | 显示全部楼层
本帖最后由 lovetvb 于 2012-9-26 00:30 编辑 2 i% \! W! g7 A, ]2 r

8 [$ p* t+ v& A) j& k5 w搞了一天 成功破解+ e* e! R. O1 j, p, m

. v1 x2 d8 I( N2 U8 X, Z1 k7 Z' s- w/ D5 n2 r8 m
4 B5 k& ~7 k: G6 X. W. J! U
电信光纤入户,免费提供了贝尔e8-C终端RG200O-CA(俗称“光猫”),据产品简介称,该终端具有自动拨号、无线路由等功能。可是,施工的小师傅不肯为光猫开启自动拨号和无线路由功能,非要我另接一只无线路由器——不仅麻烦,而且常年开着,明显多耗电,不符合低碳要求。撤除外加的无线路由器,开启光猫的自动拨号和无线路由功能才是王道。
7 |( c- m: E  S+ r! B2 E1 y: F7 G  k3 o
求人不如求己。网上逛了一圈,找了些资料和教程。但有的教程说得不明确,有的步骤有错误。下面将本人的实践过程以图解形式发布给大家共享,希望各位喜欢。
  p' }- C4 s% a3 j% V! k- ?/ S8 M& l' S1 F* O$ E. V, k
以下操作过程均以WINDOWS 7平台为例。$ j) ]8 C) R: d" F  v
( K' B3 s8 w5 @( `- Z! [  a  ]
一、获取贝尔e8-C终端RG200O-CA的超级管理员密码
) n1 u9 H( L9 G0 a' @3 A: ?; j; ~1 n# R' `! u1 B
有的教程说“用光猫背后的useradmin 帐号和密码登录 192.168.1.1,然后IE输入http://192.168.1.1/backupsettings.conf下载conf文件。用记事本打开,找到telecomadmin+8位数,这个就是你光猫telecomadmin的超级密码。”. S: B8 O  J7 B: @! g9 |
5 m0 |: k1 b- ^" {9 h3 ~' ]
可是我用默认的useradmin 帐号和密码登录192.168.1.1后,只要IE输入http://192.168.1.1/backupsettings.conf,就重复出现登录页面,再次要求输入账号和密码,根本没法下载这个conf配置文件。没有超级密码,就不能登录http://192.168.1.1/backupsettings.conf下载conf文件,就找不到超级密码……由此陷入无限循环。
1 Q# y3 S4 `0 t. `- J* @
+ t5 `% x/ y7 t/ q, T8 G实践证明,我的光猫必须用超级用户及其密码登录,才能下载conf文件。
3 v" p" F( P3 O- X! r, B5 x  d: A. ]6 w1 I& m0 I( A
1、下载贝尔e8-C终端RG200O-CA的超级管理员密码破解工具:" ^2 I1 P5 X) Y2 l# G9 A
# `* Q2 t* d- c' u+ t$ b
RG200O-CA破解超级密码工具\telecomadmin.rar) s; [# F: n+ F4 K

% @( {0 [. F% t$ z3 B$ [下载后解压得到管理密码破解工具telecomadmin.exe。& C9 n# u; G& L' y1 w9 {4 `

" w6 n2 s& j) w. ^- k/ l2、用网线连接贝尔e8-C终端RG200O-CA的网口1和电脑的网口。
1 d( N; O2 V& ^% _1 x
. B; N1 k9 h) j& C3、双击运行telecomadmin.exe,在“管理密码破解工具”的IP地址栏中输入“192.168.1.1”(引号不要输入,下同),并在相应的位置输入你的RG200O-CA光猫背后标签上的默认终端配置账号(一般是useradmin)和默认终端配置密码,点击“上帝保佑,手气不错”按钮,破解工具读出超级管理员密码,将超级管理员密码复制、保存在记事本中:
; `' W  J! I1 n
: r7 m2 K  H( B( Z+ i以下操作均保持电脑与光猫的网线连接。
$ |7 }$ T4 U8 L3 [' s" f6 J4 U" T7 j2 ?% S/ L; M
二、下载保存光猫配置文件备用
4 m/ Z# M  [1 e$ K- ]
, H: K2 [7 ^! |9 w1、打开IE浏览器,在地址栏输入“192.168.1.1”后回车,出现光猫用户登录界面,在账号栏中输入telecomadmin,在密码栏输入你刚才破解获取的超级管理员密码,点击用户登录按钮:
. w1 Y4 i! |9 a2 v( c7 J5 |! @
( q& e# G( c' X' l: _" P( I* [: n( }: q' t
2、登录后报告光猫的基本信息:: W3 ~' l7 o. \4 U2 c' i8 B; e, ~, e

, E1 Q; k: Z" J8 F0 h1 Q6 }$ t, H; P. ]( r# W  n
3、在IE地址栏输入; `6 G( m& W# t
# K) k. N0 d/ q% L* M7 R% z
http://192.168.1.1/backupsettings.conf6 m2 Q! t1 A6 V1 J
& e* U- D4 S. ?, v3 c; A. @# f- B7 V
回车后,自动下载光猫配置文件 backupsettings.conf 选“另存为”将它保存在合适可靠的文件夹内作为备份。) y; e+ D/ j4 a" H, X5 {# X4 r- c; s
& q+ W# X* i: B. e6 ~- w4 P% M

6 v: d" Q, g* Y  T9 n
% ?2 s1 {) f9 O三、解除电信远程控制' d! Z8 |' Q9 h/ g( t! r. {

. n6 g7 T2 S8 g  h1、将刚才下载的backupsettings.conf配置文件复制到另一个位置(例如C:\根目录下),用写字板打开backupsettings.conf配置文件,再用“查找”功能查找“telecomadmin”字段,找到telecomadmin+8位数字的字符段,这个就是你光猫telecomadmin的超级密码,可以跟刚才破解得到的密码对比一下:) m+ k3 i- {# }) C
0 m9 Z: K' i; r
" t: B* H: B( a" t! ~1 `

: N7 c2 g, t4 N2 L/ U& K  Q2用“查找”功能查找“devacs.edatahome.com:9090”字段,将“devacs.edatahome.com:9090”改为“devacs.edatahome.com.disable:9090”,使光猫无法连接电信的远程管理服务器被修改密码或配置。
( a" W, X& h9 F/ l9 J1 u1 u3 ?6 q9 \# |3 |) v
2 K0 x# ]8 T! a0 w
: m6 ]" j1 ?' }
修改前:3 f$ C; Z. h) d3 |+ ^7 C- q  K; d

4 t( E7 p: T0 ^, |" `$ @8 N, N修改后:- j9 O% e* z' s2 t8 H* b

  q3 D, E  h$ Z) U. ^3、将修改后的conf配置文件保存备用。
- m9 M# N" w5 L8 f. O& P' s: T* x  g4 x

! q- ]8 M, K! |3 R. b+ K" P3 b  W4 W
; r7 `; v9 X4 B$ j$ B$ M+ ~2 N4telecomadmin 帐号和你刚才找到的超级密码(telecomadmin+8位数字)登录192.168.1.1后,在IE地址栏输入; y# n, p) d% N  `( K, {" P! w3 ^) p

9 J  g/ }4 i0 a  U: B- x  _% K% N ( }# D& v4 W4 F* L. t# z6 x1 y% j

8 O* a4 ^0 J2 q# T7 x  |; V% Jhttp://192.168.1.1/updatesettings.html
+ Q: D2 t. E; i% n& Y: D7 X% q
" H) r% ~) t! E4 K2 k; Y6 W1 X % J7 I3 V8 r$ J' m0 u1 W

5 C( H/ z: s6 w- Y回车后出现升级页面,点击“浏览”选择刚才修改好的backupsettings.conf 配置文件,点击“升级配置”,系统开始导入新的配置文件,这个时间约有2分多钟,要耐心等待哦!当IE浏览器自动退出升级页面后,配置升级完成。# M. G. d$ F* E
6 `8 d" P; y0 @+ G# f* d" v+ D/ f1 X
+ ^( M$ H3 r  G- D3 w- t9 R
% B" v  H. t4 }* b: `
5、关闭光猫电源并重启光猫。
7 r7 p8 A; V2 ?4 L9 Z7 J
# P5 z$ g7 _' U8 ]: q( d- y + k* r" l4 C# ^) u, a3 R, f

) [7 P# E' ^! R: H8 ^7 h 2 J5 I! B# x( D6 K; d8 G

! u; Z2 g6 ?0 V) i, a3 A四、开启自动拨号和无线路由功能2 J$ J# h+ [3 }! @/ X% ]# W4 C* ]

( }& C6 t0 |! Z* q' C4 a 4 s# ]0 e3 X( Q+ I

' c0 v. s5 v5 G' ?7 `( b$ V$ o; X1、重新在IE浏览器中用telecomadmin 帐号和超级密码(telecomadmin+8位数字)登录192.168.1.1. Z5 `: B, p& p, K6 ?8 q
6 ], F% b' |: f2 m$ y8 d4 `+ p

! ?$ J3 E& n3 E2 s1 W8 P- s. q: w) m2 B
2、点击打开网络页面,按照以下各图的顺序和说明,设置开启光猫的自动拨号和无线路由功能:
* C- \4 K3 |. r2 H2 E5 V6 p, x$ F
. n6 `& Y+ P, c6 r( T / ]/ m: o$ m+ J: j9 z

# w" q& G' l  w  m( j下拉选4_INTERNET_R_VID_442
  }  ^7 @8 I1 D" o5 a* u: l) o! S, A9 z' r  y4 C

4 i) F0 }: i9 C% L: [下拉选Route,点选PPPoE和图示其它选项:" e7 r0 j1 Q" w4 m- o6 G9 \

/ L$ D5 s& O. O0 ^# d

. }* j. i' a; {& L% ~5 u5 {" a- f. ?1 Q4 O2 c- \
输入宽带上网的用户名密码,服务模式选INTERNET,绑定端口选134和无线(SSID1),配置好后点击保存/应用
: [# m+ y" Q4 e
1 B3 J; e# @$ ~" E! j五、修改无线网络安全密钥4 ~. O. Z. ~" {( i  T5 ], U" [
5 w4 C. {- R! c$ W1 M0 a
) ~% k& I' O0 |# s8 ~, D1 V9 R

9 O( q& S: E9 V/ K1、点击打开“WLAN配置页面:
8 u9 ^" i( a; q" D, S- n# `4 t4 b1 ]1 ~) S2 |! X
2、点击页面下面的高级按钮:
+ b$ e$ U4 S3 W! C, d, R4 A5 N8 J  U% C5 p  F) l/ j9 a) c

5 @! k9 z- B8 `2 S2 E7 {( \) N8 G: h* k; r
3 z: _/ U" ~: [2 U& O- m2 n
) i) O8 Z$ T4 _4 i; c2 z
3、在“WPA预共享密钥中输入自己的无线网络安全密钥,修改密钥后要记得点击保存/应用
% j3 i& X( W- q9 k! \; R! i, B
2 U  X  I# W& N! e $ R$ u7 z/ m2 w. t3 g: t! N

$ r3 e9 f0 M$ q# V8 V% K; v  c+ K) Q  U4 o! R) h7 ]# ~0 r

1 b; b! O2 C: K4 l  @# j- {4点击这里显示的密钥:
5 A0 t; ?; A$ k9 l% ^* ?! _: B# u/ q8 w8 a6 w) c
# Z. @- {5 r& j" ^) W; g

! {$ T6 y: u4 g- v6 a六、配置完成后,点击页面右上角退出。重新启动光猫,尽情享受光猫带来的自动拨号和无线上网的乐趣吧!+ p, z& D. ?! S$ f
: [$ S: ?" a: V+ j

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2012-9-27 08:59:33 | 显示全部楼层
广东电信的密码是统一的、目前不会变更的,tr069 voip是同一vlan,因此删除会致电话失效
沃克儿-刘 该用户已被删除
发表于 2012-11-19 21:01:21 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-11-20 21:56:44 | 显示全部楼层
哪位高手来解释一下
rootech 该用户已被删除
发表于 2012-11-21 08:29:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
沃克儿-刘 该用户已被删除
发表于 2012-11-21 11:40:18 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-12-17 15:32:05 | 显示全部楼层
很好的帖子啊
ngd9651 该用户已被删除
发表于 2013-1-3 01:16:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-10 09:59 , Processed in 0.053986 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表