切换到宽版
爱科技/爱创意/爱折腾/爱极致;技术知识分享平台,点击进入新版数码之家网站
  • 18707阅读
  • 21回复

[网络]拆了个老版rg200o-ca光猫并ttl破解之 [复制链接]

上一主题 下一主题
离线godsad
 

发帖
9
M币
23
专家
-1
粉丝
2
只看楼主 倒序阅读 我要置顶 楼主  发表于: 2015-08-25
本来只是想破解下管理员账号,结果电信最新固件太变态,网上所有不拆机ttl的帖子都没法破.
拆机ttl并刷固件破解的也几乎没有
结果只好自己瞎蒙瞎撞,不过首次ttl就成功了,太他喵幸运了
最大的难题是ttl定义的寻找,板子上竟然没标传说中rx\tx\gnd,板子上看着像的有三组(一组3针,两组5针),这下傻了.
查了很多文章说是万用表能测出来,不过对我这菜鸟来说大部分文章都看了没法整.
什么黑头一会接300欧电阻,一会接接高频头,一会rx3.1v tx3.5v,vcc...
最后看到篇文章提到黑头接天线壳(一篇村村通的帖子,你懂的...)可以测出gnd,路由上哪来的天线壳呢?
最后看上了usb外壳,试了试管用,gnd5针从上往下第二根,3针左数第三根.
接下来除了gnd其它测了都是3.5~3.2v,这又傻眼了,rx和tx怎么找呢?究竟是三组里的那组呢?
没错,菜鸟只能一个一个试啊(ttl转usb有个bug,改了com口必须重启,头一次弄这坑了老半天)
终于试出(其实有个帖子大概标出了在那组针位,但是没标位置,gnd还插错了,不过促使我一上来就找对了是哪组)
tx rx究竟两根针呢?给分!分正了再说!嘿嘿.
ttl弄对了,接下来就简单了.进cfe然后再用webcfe刷就是了(和刷cisco路由ios好像).幸运的是电信的魔爪没触及cfe,嘿嘿.
破解神器如下图(淘宝上7.9入的)



巨坑爹的家伙,还好没变砖

本文内容包含图片或附件,获取更多资讯,请 登录 后查看;或者 注册 成为会员获得更多权限
本帖最近打赏记录:共7条打赏M币+26
离线zhjook
发帖
279
M币
59
专家
1
粉丝
15
只看该作者 1楼 发表于: 2015-08-26
请登录后查看
离线bear001

发帖
1619
M币
1125
专家
2
粉丝
18
只看该作者 2楼 发表于: 2015-08-26
请登录后查看
本帖最近打赏记录:共1条打赏M币+3
离线godsad

发帖
9
M币
23
专家
-1
粉丝
2
只看该作者 3楼 发表于: 2015-08-26
回 zhjook 的帖子
请登录后查看
离线godsad

发帖
9
M币
23
专家
-1
粉丝
2
只看该作者 4楼 发表于: 2015-08-26
请登录后查看
本文内容包含图片或附件,获取更多资讯,请 登录 后查看;或者 注册 成为会员获得更多权限
本帖最近打赏记录:共1条打赏M币+3
离线华为8830

发帖
363
M币
902
专家
4
粉丝
63
只看该作者 5楼 发表于: 2015-08-26
请登录后查看
离线clw9981

发帖
149
M币
588
专家
2
粉丝
19
只看该作者 6楼 发表于: 2015-10-06
回 华为8830 的帖子
请登录后查看
离线数码霸王
发帖
1
M币
-11
专家
0
粉丝
0
只看该作者 7楼 发表于: 2015-10-20
请登录后查看
离线xzhower
发帖
7
M币
19
专家
2
粉丝
4
只看该作者 8楼 发表于: 2015-12-30
请登录后查看
离线杨小伟

发帖
24750
M币
35474
专家
656
粉丝
16155
只看该作者 9楼 发表于: 2015-12-30
请登录后查看
快速回复
限80 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个