Zao’s Blog
感谢上天,我不是一个人在战斗!
炒股开户,证券网上开户,不限资金佣金万1.5包含规费,量大手续费万1.3,QQ 312011170
十二月
24

最近电信定制的上海贝尔RG200E-CA挺火,因为它是BCM5358 500MHz的CPU,加是64M内存,16M闪存,可以用来刷DDWRT、Tomato的强大的第三方固件,而价格也比较便宜。中兴的ZXHN H218N和RG200E-CA同配置,已经有人测试可支持Tomato了。

最近入手了一台H218N,想研究一下破解电信固件的限制,如超级密码、FTP、Telnet、双无线等功能。默认FTP和Telnet都是关闭的,只能拆机了。手上没有网上那种USB to TTL的小板,还好之前购买过一个液晶编程器,上面有Rx、Tx、GND、5V几个输出插针,之前已用它破解过中兴的H108L了,现在正好又派上用场。这东西买了两百大元啊!液晶显示器没刷成功过,反而刷坏过,悲哀! :banghead: 现在用来破解猫,是大材小用了。 :wink:

好了,言归正传。话说把H218N拆机后,接上TTL线,电脑的超级终端里没输出,换PUTTY这个软件,也是一样没输出。插针都掉换过了,不是插错针脚的问题。只好网上求解,可惜搜遍了都没找到答案,好像没几个人拆机连TTL,或者是别人没分享出来吧。 :faint:

无意中发现有人说它和RG200E-CA的配置一样,于是找RG200E-CA的刷机贴子,果然有人提到TTL线接上后无反应!后来看到有位大侠在帖子里的指点,说要拆掉USB to TTL小板上的两个电阻以增强信号才能获取信息。心头一震,有希望! :lol:

不过我的不是网上卖那种小板!是液晶编程器!复杂得多,我这个电子电路的门外汉怎么也找不到应该拆哪两个电阻,也不敢贸然下手,毕竟是两百块钱的东西,一不小心就报销了。后来转念想,增强信号可以在路由器主板上下功夫啊!终于,把H218N的R50、R52两个电阻的两头短接后,超级终端里成功显示信息! :neenerneener:

接下来破解超级密码、开telnet、ftp等就很顺手了。 :hyper:

7 条评论 | 发表你的评论

请问连上去之后怎么破解啊?我的这个可以直接telnet上去呢

:hyper: 关于“218N的R50、R52两个电阻的两头短接”的提示,感谢分享您的经验,受益了!因为刷 tomato 后不能启动,随手刷了移植过来的 cfe,结果 LED 全部暗亮,砖了!想请问:怎样得到 TTL 进入 CFE 命令行下、诸如 flash1.trx、flash0.boot 这些变量的?我应该就是输入错了这些变量才令路由死掉的,谢谢...

不好意思,我也不知道。

帅哥,搞定了吗?我连上串口了,不过搞不定超级密码,h218n v1.0,指点一二

不是很明白啊。

你好,是将R50和R52两个电阻分别短接,还是将两个电阻连到一起

短接,把电阻两端直接连通

发表评论





改变评论框高度:增大(+) | 减小(-)

DO NOT Fill!