(H608B也可以参考)[最详细]榨干电信的华为HG522无线猫(破解,刷机,固件,脱机下载|BT|电驴)

家里面的无线猫被换成了中兴的H608B,我发现这个猫跟HG522差不多,所以直接在本文追加了!

  • H608B部分

一、获取超级管理员权限/开FTP/打开Telnet
猫的管理地址是192.168.1.1,最好自己的本地连接IP进行手动设置。首先尝试使用超级管理员登录用户名是:telecomadmin密码:nE7jA%5m。当然有些地方恶心的电信进行了远程管理,很不幸密码被改了。那有两种方法:一个是网上搜个ctce8_H608B.cfg文件,进行USB配置恢复,就是放U盘的e8_Config_Backup文件夹里插上后开机,会恢复到该配置文件设置的超级用户密码,但据说有的还去掉了USB恢复的功能那就用下一种方法。二是就使用useradmin登录,然后打开http://192.168.1.1/getpage.gch?pid=1002&submenu=Advanced&nosubmenu=0&nextpage=tools/update_t.gch&title=Ftp&path=Tools->Ftp&nextgch=tools/update_gch.gch&nextjs=tools/update_js.gch这个页面,够上FTP。这时候你就可以用我的电脑打开ftp://192.168.1.1看到猫里面的系统文件,这个用处可大了。打开后找到board.conf文件,复制到本地,打开找到user这个条目,把第一个用户的用户名和密码改成自己想要的,复制回猫里面。你也可以顺便把telnetmess条目里“enable”, “0″的值改成1,这样就打开了telnet功能。必须长期猫配置生效。

黄字IP 为你H608B的IP地址。其他破解跟HG522类似 就不多说了。。

另外 远程控制什么的一定要关掉哦!! 另外H608B可以做多SSID 详情请自行翻 board.conf..

Ps:board.conf 文件最好不要用记事本打开,用写字板或者UE打开最好!

 

  • HG522部分

昨天拿到一台电信定制的华为HG522 无线猫,感觉非常垃圾,先不说多垃圾,启动速度还没我电脑快,发热也大,登陆WEB管理界面 就看见中国电信那丑陋 LOGO + 各种阉割,最可怕的还是那个ChinaNet-itv 不加密的,你的网络随时都会被入侵。非常的让人不爽,功能也没几个 更无耻的是 SSID 还有限制 还必须ChinaNet-开头 真叫一个恶心啊!! 每月送那么多钱上去 还给他们打广告…

就不要吐槽这个干净度啦


文章需要用到的东西 都在文章底部有下载

 

  • 超级管理登陆 
    难度系数: ☆☆☆☆☆ (无难度)

  这里没有什么好说的,在登陆的时候用电信的超级管理员帐号登陆。可以修改一些普通用户无法修改的选项。

登录用户名:telecomadmin
密码:nE7jA%5m(注:密码比较复杂建议复制粘贴上去)

  • 反控制
    难度系数: ☆☆☆☆☆ (无难度)

 这个没啥好说的,但是建议要做,否则某一天你的HG522会被电信给偷偷更新

 1. 宽带连接里面删掉所有TR069
 2. 远程控制 全部乱来~
  TR069开关 选择关 
  中间件业务管理平台URL  乱填
  周期通知 选择关
  下面一大堆什么ACS 帐号 密码什么的 全部乱填- –

 然后确定保存 即可-w-

  • 开路由
    难度系数: ☆☆☆☆ (超低难度)

   这个不能算破解 一般都有这个选项的,只不过很多人不知道而已。。 电信的工程师不会给你开路由的 默认都是桥接(电脑桌面拨号上网),原因不解释。
   登陆HG522后 点击网络 然后点击宽带设置 – \/ – 然后看图~~


(点击图片可以放大) 

   图片上已经写好说明了,自己新建个链接 然后VPI VCI 这个自己填进去  然后模式选择Route 然后PPPOE 下面用户名密码就是你的宽带密码  然后点确定即可。

  • SSID破解
    难度系数: ☆☆☆ (低难度)

   这个猫非常的可恶,SSID还必须是ChinaNet- 开头的,交了钱居然还给电信打广告,想着吧,果断掉。

   这一步骤最好用IE浏览器来操作

    登陆HG522后 点击网络 然后 点击 WLAN 配置 。

保存以后使用UE或者记事本什么的打开这个文件(如果自己不会打开 可以试着把扩展名改成.txt 记住最后改回来)

修改完毕以后保存 (如果你刚刚改了扩展名 记得改回来!!)  然后 先用IE成功登陆后 然后把这个文件拖动到浏览器里面 然后就可以改SSID咯~

  • 刷机(有风险)
    难度系数: ☆☆ (中等难度)

这个,完全可以不用做的,当然你真的想刷我也不拦着你 ,反正刷了后跟没刷没区别- –

首先准备好刷机包 (请移步文章底部)

然后把HG522电源关闭 然后设置你的IP (这里我不想过多说明) IP 192.168.1.2 子网 255.255.255.0 网关 192.168.1.1 设置完毕后 按住HG522的Reset键不放然后上点 当 最左边3个灯亮起的时候(另外网络也应该连接上)  迅速打开升级页面.

http://192.168.1.1/upload.html

听说这机器有备份区 刷机失败会不砖头,当然大家不要去尝试故意弄失败啊!

不出意外的话 会进入刷机模式(这里我不好截图所以就不上图了) 然后选择文件 然后找到你要刷的BIN 然后点击Start 上传,过一会会提示英语 刷机中 请稍等。。。 这网站很可恶的 你坐等10000年都不会变的,大概2分钟左右 刷机完成HG522自动重新启动,之前说过网站不会变的 一直提示刷机刷机。。直接关闭就行了。。 然后IP 改成DHCP获取 也就是自动获取IP 当然DNS也别忘

登陆后可以看见新的版本号

  • 打开HG522内心的大门! (破解)
    难度系数: ☆☆☆☆ (超低难度)



首先要做的就是找一个U盘,自己备份好里面的数据,然后格式化(FAT,FAT32应该也行) ,然后插入HG522 的USB槽,登陆管理界面点击管理 – 设备管理 – USB备份配置文件 – 备份下数据 – 备份后取下U盘 然后插入电脑 里面会多一个目录 e8_Config_backup 进入目录后 里面有一个ctce8_HG522.cfg 这个文件自己先备份下 然后 下载破解配置文件 替换这个文件 , 然后插入U盘 刷新页面 然后还是进入 USB备份配置文件  启用USB自动恢复配置文件 这里打勾 然后点击确定 然后 设备重启。

【漫长的等待】

经过一段漫长的等待 完全的迹象似乎是一大片的指示灯灭掉… 然后自己手动重启下,然后运行TELNET FTP命令 如果能访问 则说明破解成功,如果不能则失败。

失败处理办法:

1.更换一个CFG文件

2.继续循环刚刚的动作

Ps: 不准用手机当U盘用

telnet 进入方法 : 开始菜单运行 cmd  输入telnet xxxx (xxx是网关IP) 


Welcome Visiting Huawei  Home Gateway
Copyright by Huawei Technologies Co., Ltd.
Login:

出现以上提示则说明破解成功

FTP进入方法 ftp://xx.xx.xx.xx (xx 是你的网关IP) 或者使用FTP工具..

另外telnet ftp密码如下 : 

FTP帐号:ftp

FTP密码:
ftp


Telnet账号:!!Huawei

Telnet密码:@HuaweiHgw

超级终端登录用户名.密码和TELNET的一样

telnet 登陆后 输入start 即可进入linux模式(话说本来就是Linux系统)

如果你会Linux操作 就可以继续玩了。。。 Busybox是有的。。。 帮助的话 ? 或者help 或者busybox 都有解释的..

常用命令:

cat /proc/cpuinfo   — 查看CPU
df -al  —  查看分区
free —  查看内存
netstat — 查看网络链接情况
route — 路由表
top —  一个不错的命令 可以看负载什么的
ps — 任务管理
kill — 杀掉某PID的进程
reboot — 不解释
tar — 打包
rm -rf /  — 自杀(似乎没用的- – 但是最好也不要跑)

还有很多命令 这个自己百度搜索Linux命令了 我就不多说了

  • 离线下载
    难度系数: ☆ (较高难度)

  首先 你必须破解路由器 也就是必须能进入telnet , 还是找一个U盘 然后下载MLDonkey 然后解压到U盘根目录,然后修改下某些文件
 

startml 文件必须修改  只好用UE修改.  就修改2个地方  一个是usbx_x (这个下面有说 到时候你LS得到的数字是多少就提替换多少) 然后还有一个是/dev/sda4 如果你在/dev目录ls看见是其他的 比如sdb4 那就请修改成 sdb4 修改方法不想多说 大家自己用 替换工具

附上我自己的~(UE打开后 会提示什么转换成DOS 一定不要转换 点否。)

 

#!/bin/sh

USB=/mnt/usb2_4

DEV=/dev/sdb4

 

iptables -I INPUT -p tcp –dport 5217 -j ACCEPT

iptables -I INPUT -p udp –dport 5221 -j ACCEPT

iptables -I INPUT -p tcp –dport 8855 -j ACCEPT

iptables -I INPUT -p udp –dport 8855 -j ACCEPT

iptables -I INPUT -p udp –dport 5765 -j ACCEPT

iptables -I INPUT -p tcp –dport 5761 -j ACCEPT

iptables -I INPUT -p tcp –dport 6881 -j ACCEPT

iptables -I INPUT -p tcp –dport 6882 -j ACCEPT

iptables -I INPUT -p tcp –dport 11259 -j ACCEPT

iptables -I INPUT -p udp –dport 11259 -j ACCEPT

iptables -I INPUT -p udp –dport 19700 -j ACCEPT

iptables -I INPUT -p tcp –dport 19700 -j ACCEPT

 

MLBINDIR="$USB"/mldonkey

MLCFGDIR="$USB"/configml

MLLIBDIR="$USB"/lib

 

export LC_ALL=zh_CN.UTF-8

export LANG=zh_CN.utf-8

 

export MLDONKEY_DIR=$MLCFGDIR

 

LD_LIBRARY_PATH=$MLLIBDIR:$LD_LIBRARY_PATH

export LD_LIBRARY_PATH

/mnt/usb2_4/mldonkey/mlnet

 

cd /mnt/usb2_4/mldonkey

./mlnet

sleep 10

 

修改了这个文件后还要修改下configml目录的downloads.ini,用UE打开那个文件,然后又提示什么DOS转换的 直接点否。
找到这句话

 

allowed_ips = [

  "192.168.1.1/254";] 
里面的IP改成你的网段IP  比如 192.168.0.1-192.168.255.255 , 另外他的双引号不能删掉! 

然后保存退出

 

修改完毕后把U盘插入HG522 然后 telnet 登陆进去 先用start命令进入控制 然后 输入cd /mnt 然后输入ls 里面应该有一个usb什么的  然后cd usb1_4(我这里是1_4 其他用户可能不一样 一般输入u然后按下电脑的TAB键就行了) 进入后 输入ls 能看见你U盘的资料 能看见就对了  然后执行这个命令 ./startml 一大堆英文提示 后 最后应该有一个什么core startd之类的 出现这个说明启动成功了 。

sancho 是一个窗口化管理软件

(请原谅我的偷懒 天气太热 后面突然不想写了- – 请大家自己在搜索 mldonkey配置 , 另外一定要拿到highid 因为拿到了 才能高速度 这个自己做映射或者DMZ)





  • F**k GFW
    难度系数:  (魔鬼级的难度)


       Zmsky表示目前还没成功… 

  • 相关文件下载

  配置文件1 下载  
配置文件2 下载
 (如果1不行就用2)
  ROM打包 下载
MLDonkey 下载

中兴S189手机刷机教程(集成QQ,UCWEB,S100可行!)

警告

刷机有风险,刷机需谨慎!刷坏别找我,找售后!如果您不能接受,请立即关闭本页面。下载刷机则视为接受!

虽然S100的硬件跟S189差不多,但是还是不太建议刷,因为我没测试过,当然你胆子大或者有保修可以去尝试尝试-0-

最新消息:我朋友的S100可以刷!

似乎刷机会把你的序列号给改成0 

(更多…)

TFTP刷机方法

1)恢复出厂设置,这步很重要。
2)从WEB直接升级(这个我试过不行,一直提示“升级失败”。但是路由不会死)这步不行的看下面
3)TFTP升级,这个肯定行。先下载下面的“tftp汉化版.rar”,解压放到桌面。照我下面的图片设置好,IP一定 要是192.168.10.1不管你开始是192.168.1.1还是改成了其它,都要用这个.那个固件的路径应该不用我说了吧,你的固件放在哪里就选哪 里.这个TFTP软件先不要关.待用
4)再把你本地连接的IP改成下面图所示(192.168.10.1)用网线把本地网卡与850G的任意一个LAN口连接好.
5)点”开始-运行”在里面输入ping 192.168.10.1 -t注意,有空格的.然后回车.这时候出来一个CMD窗口.这时候是PING不通的
6)关键在这里,这一步一定要控制好.插上850G的电源,仔细观察第5步出来的CMD窗口,一担PING通,迅速点第三 步说的要你不要关的TFTP那个软件的”更新固件”,这时候850G的相应LAN口的灯狂闪,等TFTP软件变为绿色就表示成功,等一两分钟路由会重启, 这时你就把网卡IP改成自动获取,在IE里面输入192.168.1.1是不是固件已经更新好了,先别急,这时候是不是输入路由的默认用户名和密码是不是 登陆不上去?哈….这时候就要用这个用户名root密码bJz7PcC1rCRJQ这串字符.为什么是这样暂时不说.只要告诉你搞好就行了,进入之后 第一件是清NVRAM,TOMATO和WAYOS里面都有清NVRAM的选项,只要找到”恢复出厂设置”下面就是清NVRAM了.清了NVRAM之后路由 会重启,(清了NVRAM之后用户名和密码都恢复默认了,这时你发现850G的无线灯不亮了,但是不影响使用.这时你可以到”开始-运行”输入 telnet 192.168.1.1回车,再在出来的窗口输入用户名root(不管里改成了多少还是这个)密码是就默认的,你改过之后就用你改了的.
再输入nvram ren wl0gpio0 wl0gpio4回车,nvram commit回车,reboot回车,最后一下回车之后路由会重启.这时候无线灯就亮了.
如果是想从TOMATO升级到DD-WRT或者是WAYOS的话.直接在WEB里面就可以升.WAYOS升TOMATO或DD的话升完之后要硬复位一下.(硬复位就是等路由启动后接到后面的复位键不放,等到电源灯变红放开)同样用WEB升.也可以用上面说的TFTP升.

THTP 下载地址:
http://ys.ys168.com/?mxdnum

838 8125 手机IPL锁死以及开机定屏修复方法 [Format Fail]

免责声明:本文章只适合838【8125】 G3机型,其他机型请自重。。。刷机有风险,刷坏我不管..[还有用了格机的(doctest)和没有解锁的= = 还是去换字库吧 ..](G4机型别看了 直接关闭 用这个方法直接便当的..)

====================================================
咱手机是在淘宝某卖家哪里淘到的多普达838 水货C版方头 带WIFI,卖家说是14天机,成色不错,测试了2天就给卖家确认打款了。。。用了大概3个月那样吧。。因为老版的wm6特难用。就去口袋数码 ROM板块里面找了个ROM,叫啥我就不说了。。。【之前我已经看了很多刷机的文章 机器也解了锁 改了CID】找到了个不错的ROM 就下载来 下完了手机进三色 刷进去。刷完后悲剧了。刷完要硬起 我硬起屏幕出现什么format FAT fail 格式化FAT分区出错。当时我直接无视了。然后屏幕亮起开机。。。等了10分钟 还是那一张图当时就傻了。这就是传说中的定屏。。。当时心想完蛋了 要换字库了 要浪费180了。。。 后面我到QQ群里面求助 热心的群主给我说 你机器能进三色 且解了锁改了CID就可以修好的。中间折腾了3小时 看了不下30篇文章 不下5个论坛 当然注册用户不下3个。。最后还是修好了。我现在来总结下步骤。注意我不能保证100%能修好,但是我的机器修好了 不知道是运气还是啥的。 实在修不好的机油还是多看看论坛 山穷水尽的时候再换字库。G4机型叫那些修手机的换G3字库吧 以后刷机安全点。。
==================================================================================
****如何判断G3和G4

G3的IPL SPL应该是x.xx 或者x.xx.xxxx G4 的则是x.xx.xxx1 G3不能刷G4的IPLSPL 当然翻过来也是。据说某网友修自己机器看了网上一章文章,刷了830 G4的ROM 结果键盘灯全亮 刷不进去了。。。
==================================================================================
****首先我们要准备的工具

mtty : 一种刷机工具,在这里我们是为了给SPL下命令用的。【DOCTEST这个危险的命令千万别用哦当心丢CID。。。】
838 G3 IPL SPL : 838的引导程序
2.71GSM:掌控手机信号的东西
HardSPL:居所是锁SPL的东西…
RUU刷机程序2.00.1: G3用这个
1.01的WWE 官方ROM: http://c4software.another-team.com/wm5.0/Downgrade/CUSTOM__RUU_Wizard_1050412_WWE_101_11210_WWE.exe 迅雷下载.
然后随便找个WM6或者6.1的ROM 纯OS的
Winhex:16进制编辑器 [好像可以不用 这个东西只是为了把内存卡清零 方法去你自寻搜索 838 卡刷]

这些工具都可以去http://mxdnum.ys168.com 838维修工具里面下载的

一张一张大于128M的内存卡 【先备份里面的资料 然后把卡格式化掉..】
==================================================================================
****刷机步骤

首先保证手机的电池有充足的电力,运行下载好的1.01WWE官方ROM。给手机刷机 刷完后发现开机第1图或者第2图变成了酒杯 IPL可能没变 SPL变成了1.01 GSM OS相应的降到了1.xxxxxxx 这个时候机器可能是开不了的 当然能开的话 去解个锁 然后重刷下2.25的IPL SPL和2.71的GSM 然后刷个6.0 6.1的系统即可。

然后我们要关闭同步软件的 运行USB连接 选项里面。 一般刷过机 的都知道如何关闭 我就不说明了。

然后手机进三色插数据线 运行mtty 【romupdate_115.exe】然后Port选择COM上面的/W什么的 反正挺长一串的 然后输入info 2 如果是解锁了改了CID的下面应该会说 HTCSuperCID或者HTC111111111 然后我们插入内存卡 输入r2sd all [卡里面的数据全部丢失 注意备份资料]
一大串的信息显示之后(此过程大概需要几分钟时间)(中间手机也有进度条的)如果直接出现cmd>并且手机没有出现进度条并且上面提示出错 说被锁住 无法导出 那只能换字库了。。
成功后应该会提示
WriteHTCSignature…
Cmd>
然后取出内存卡
这个时候我们再刷2.25的IPL和SPL和2.71的GSM刷完后再刷HardSPL, SPL是运行RUU不是那个BAT
刷完后应该能发现SPL变得怪怪的 不要惊慌 这个时候我们插入内存卡 然后按住语音键 打针【reset】屏幕黑了1秒钟后放开语音键 可能会出现一大堆的英文或者还是黑屏 这个时侯我们按下语音键 这里有可能会一直黑屏下去 不要惊慌,我们取下电池重新开机 这个时候应该能出现Format BINFS之类的 如果出现s开通的英文 意思为通关 说明你手机已经修好了 然后我们等待精度条跑完 出现Format FAT 通过 这个时候手机就修好了。如果没有出现这个卡刷的界面 请多尝试几次。然后我们再刷2.25的IPL SPL和2.71的GSM然后刷个6.0或者6.1的系统 就可以进系统了 保险起见还是再解锁一次吧。

==================================================================================
呼。。写完了。。。。我不能保证我的方法100%成功 但是我的手机已经修好了。
顺便附上几个精品文章

常用疑难解答—-838新手必看 http://www.dpdbbs.com/thread-104873-1-1.html
ㄓㄞ838使用刷机教程合集贴ㄓㄞ http://www.dpdbbs.com/thread-95625-1-1.html
完美解决838G3IPL刷不变问题
http://www.dpdbbs.com/viewthread.php?tid=102415&pid=2405899&page=1&extra=page%3D1#pid2405899