极路由器ROOT刷机教程目录

回复 星标
更多
2556719<2556719> 2022-10-15 11:34 四川 广元 只看该作者

极路由器ROOT刷机教程目录

极路由器ROOT刷机教程目录

一.刷路由固件工具

1、WinSCP(官方)

2、Breed(不死固件官方下载)

4、开始前的准备

二、离线root教程&方法

1、离线root教程

2、离线root教程步骤()

(1). 点击  获取local_token

2. 点击 获取uuid

3. 回到 http://www.hiwifi.wtf/

3、离线root教程详细

备份宽带账号密码、备份MAC、备份固件!

(1).进入www.hiwifi.wtf

2.获取local_token(刷新会变)

3.获取uuid(固定)

4.获取cloud token(刷新会变)

5.开启22端口

三、永久开启ssh权限

1、永久开启ssh权限(方法一)

2、永久开启ssh权限(方法二)

、备份固件

1.进入tmp目录

2.查看原始固件信息

将备份文件保存到本地

、刷入不死breed

1、刷入不死breed.简要教程

2.刷入不死breed.详细教程

3.然后通过下面命令刷入breed:

4、进入breed,再次备份固件(双重保障)

、刷入路由器固件

1、恢复出厂设置(一清)

2.进入breed,修改MAC地址,

(1)、恢复之前的MAC地址

(2).刷Padavan固件后在breed里修复MAC的方法

、刷机后的设置

1.双清(在路由器里两个恢复出厂设置)

3.更改路由器地址

4.插入网线,设置拨号

5.配置无线网络

八、附加知识:如何恢复到官方固件(未测试)

九、路由器固件

1、固件下载地址:

3、集客AP 集客文件管理 仓库

4、极路由HC系列原厂固件

十一、大佬的博客

十二、技术教程

1、OpenWrt 正确编译安装 OpenClash 的方法

2、OpenWrt 安装 OpenClash 插件并配置节点

3、今日闲来无事,把开启ssh端口的步骤封装成一个小工具

4、padavan在路由模式下无线中继和AP模式下无线中继 无缝漫游

5、如何恢复到官方固件

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

恩山无线论坛 (right.com.cn) https://www.right.com.cn/

一.刷路由固件工具

1、WinSCP(官方)

https://winscp.net/eng/docs/lang:chs

2、Breed(不死固件官方下载)

https://breed.hackpascal.net/

3、十六进制加法计算器 - 在线查询计算工具 (jifenxiong.com)

 

极路由免官方root通过第三方免拆机永久获取SSH权限教程 – 常网小站Miknio

4、开始前的准备

WinSCP下载传送门:https://www.ghxi.com/winscp.html

xshell下载传送门:https://www.ghxi.com/xmanagerpowersuite.html

最新版Breed:https://breed.hackpascal.net/

OpenWrt固件:https://www.right.com.cn/forum/thread-4090055-1-1.html

 

二、离线root教程&方法

————————————————

1、离线root教程

(1)点击获取local_token

(2)获取uuid

(3)把获取到的local_token和uuid填到对应的输入框内,点击 提交 获取clond token

(4)把获取到的clond token值填写到第(1)步开启调试工具的对应框内,点提交就会出现开启22端口的提示。

如果失败的话尝试多试几次???

2、离线root教程步骤()

(1). 点击  获取local_token

注意该网页不要关闭,后续获得 cloud token,填入并提交,即可临时获得ssh权限

即:http://192.168.199.1/local-ssh/

2. 点击 获取uuid

即:http://192.168.199.1/cgi-bin/turbo/proxy/router_info

返回是json数据,见“uuid”字段信息

3. 回到 http://www.hiwifi.wtf/

填入 local token 和 uuid 信息,提交可见 cloud token 信息

4. 回到 http://192.168.199.1/local-ssh/ 的页面,填入上面的 cloud token 提交,即可有提示

Success: ssh port is 22

5. 可成功ssh(用户名:root,密码:路由器管理密码),不过是临时ssh权限,此时退出ssh后,就不能继续,所以需要执行命令永久开启ssh

    /etc/init.d/dropbear enable && /etc/init.d/dropbear start

开启权限后,通过PUTTY,WINSCP都可以正常连接路由器了,建议刷入BREED,然后更换第三方系统就非常方便了。

————————————————

3、离线root教程详细

刷机前一定备份!!!非常非常重要!!!

备份宽带账号密码、备份MAC、备份固件!

MAC地址进入路由器界面会有显示,请先行记录。

(1).进入www.hiwifi.wtf

目前网站大佬已经声明免费服务,不知道网站能抗多久,赶紧去试吧!

 

2.获取local_token(刷新会变)

http://192.168.199.1/local-ssh/

 

3.获取uuid(固定)

http://192.168.199.1/cgi-bin/turbo/proxy/router_info

 

4.获取cloud token(刷新会变)

http://www.hiwifi.wtf/

 

5.开启22端口

把获取到的clond token值填写到第(1)步开启调试工具的对应框内,点提交就会出现开启22端口的提示。

回到http://192.168.199.1/local-ssh/

填入已获取的cloud token。

若出现Success: ssh port is 22,则证明成功;

 

三、永久开启ssh权限

此时是临时ssh权限,退出ssh后就不能继续,所以需要执行命令永久开启ssh

/etc/init.d/dropbear enable && /etc/init.d/dropbear start

 

此时是临时ssh权限,退出ssh后就不能继续,所以需要执行命令永久开启ssh。如果需要长期的开启ssh权限还需要再弄一下,下面提供两种方法,可以任选一个尝试。

1、永久开启ssh权限(方法一)

通过xshell或者winscp连接,主机名:192.168.199.1  用户名:root  密码:你的路由器管理密码  端口:22

执行命令 /etc/init.d/dropbear enable

2、永久开启ssh权限(方法二)

(1)通过winscp连接,主机名:192.168.199.1  用户名:root  密码:你的路由器管理密码  端口:22

(2)打开/etc/rc.local文件并修改,把下面的代码复制粘贴到文件中并保存

/usr/sbin/dropbear -P /var/run/dropbear.1.pid -p 1022

(3.)重启路由器,下次通过ssh连接的时候就可以使用1022的端口连接,这个1022的端口就不会再自动关闭了。

192.168.199.1  用户名:root  密码:你的路由器管理密码  端口:1022

 

、备份固件

1.进入tmp目录

cd /tmp

2.查看原始固件信息

cat /proc/mtd

一般会返回如下信息

 

登录后进入tmp目录,暂时不做操作,切换到putty,我们现在要输入备份命令:

依次输入然后回车即可

dd if=/dev/mtd0 of=/tmp/u-boot.bin

dd if=/dev/mtd1 of=/tmp/debug.bin

dd if=/dev/mtd2 of=/tmp/Factory.bin

dd if=/dev/mtd3 of=/tmp/firmware.bin

dd if=/dev/mtd4 of=/tmp/kernel.bin

dd if=/dev/mtd5 of=/tmp/rootfs.bin

dd if=/dev/mtd6 of=/tmp/hw_panic.bin

dd if=/dev/mtd7 of=/tmp/bdinfo.bin

dd if=/dev/mtd8 of=/tmp/backup.bin

dd if=/dev/mtd9 of=/tmp/overlay.bin

dd if=/dev/mtd10 of=/tmp/firmware_backup.bin

dd if=/dev/mtd11 of=/tmp/oem.bin

dd if=/dev/mtd12 of=/tmp/opt.bin

将备份文件保存到本地

全部输入完毕后我们打开winscp,选择路由器目录的顶部有一个刷新按钮,点击一下刷新,这个时候刚刚备份的文件都会出来了,后缀是.bin的文件都是,如:u-boot.bin、debug.bin、Factory.bin...等等;

这些都是,将他们拖拽到左侧电脑的目录,电脑的目录自己找个位置保存。

 

、刷入不死breed

######

1、刷入不死breed.简要教程

准备好对应版本的breed,下载网址在这里:http://breed.hackpascal.net。自己注意搞清楚型号,固件刷错型号还有救,bootloader刷错就等修砖吧。

回到ssh的界面,输入以下命令(路由器需要保持连接外网)

cd /tmp      #命令说明:进入tmp目录

mtd write breed-mt7621-hiwifi-hc5962.bin u-boot  #命令说明:用mtd命令写入breed

mtd erase firmware_backup   #命令说明:擦除原厂备份固件。如果不擦backup,重启后会恢复回去。

大约1秒钟左右,写入完成。

链接:https://www.jianshu.com/p/58b8965a0be0

######

2.刷入不死breed.详细教程

采用WinSCP工具连接路由器,将上面下载的Breed安装文件(*.bin)上传至路由器的/tmp目录下。

 

3.然后通过下面命令刷入breed:

mtd write /tmp/固件名字.bin u-boot

例如:mtd -r write /tmp/breed-mt7621-hiwifi-hc5962.bin u-boot

 

4、进入breed,再次备份固件(双重保障)

显示rebooting后等待路由重启完成,这时候我们拔掉路由器电源、拔掉连光猫的网线,电脑连接路由器WAN口按住reset按钮,再插入电源,按住5-10秒左右,指示灯会有连闪一会,这个时候电脑会重新获取到ip地址,前提是你电脑开启了自动获取,不过一般电脑都是默认自动获取的,不行你就禁用网络再启用,获取到ip地址后,在浏览器输入:192.168.1.1 进入breed界面,这个时候先备份好eeprom和编程器固件,有个固件备份的选项,点进去就知道了。

 

 

、刷入路由器固件

不推荐老毛子Padavan固件,卡的要死(亲测)!!!

潘多拉固件没试过,个人刷的OpenWrt,感觉速度比官方更快,更稳定!

1、恢复出厂设置(一清)

进入breed,恢复出厂设置(一清),(进入刷好的固件系统两个恢复出厂设置就是双清)

2.进入breed,修改MAC地址,

(1)、恢复之前的MAC地址

ssh连接路由器,或者在控制台下输入写入mac命令,具体MAC以刷机前备份的MAC为准。

lan_eeprom_mac D4:EE:07:52:34:22   #命令说明:写入LAN MAC。

wan_eeprom_mac D4:EE:07:52:34:23 #命令说明:写入WAN MAC。

radio2_eeprom_mac D4:EE:07:52:34:22  #命令说明:写入2.4G MAC。

radio5_eeprom_mac D0:EE:07:52:34:22 #命令说明:写入5G MAC。

sync    #命令说明:保存设置。

reboot   #命令说明:重启路由器。

 

(2).刷Padavan固件后在breed里修复MAC的方法

 刷了荒野无灯的B70 padavan固件,MAC地址变了。在breed里修改方法如下:

种方法:

极路由4(B70)MAC地址规则及示例:

2.4G MAC:同LAN MAC,可以用WirelessMon软件查看。     示例:D4:EE:07:32:84:98

5G MAC:与2.4G MAC区别是第二位不同。                  示例:D0:EE:07:32:84:98

LAN MAC:机器背面的MAC地址即LAN地址。                示例:D4:EE:07:32:84:98

WAN MAC:在LAN的基础上最后一位加116进制加一,找在线十六进制计算器。                示例:D4:EE:07:32:84:99

 

注意:下图中的FF并非真实数值,只是示例。

 

---------------------------------------------------------

第二种方法:
putty登陆my.router,修改mac地址,这时候账号密码都是admin

或者控制台下输入写入mac命令,具体MAC以备份的MAC为准。

 

[B70 /home/root]# lan_eeprom_mac D4:EE:07:32:84:98   //命令说明:写入LAN MAC。

LAN EEPROM MAC address: D4:EE:07:32:84:98

 

Please reboot router!

[B70 /home/root]# wan_eeprom_mac D4:EE:07:32:84:99 //命令说明:写入WAN MAC。

WAN EEPROM MAC address: D4:EE:07:32:84:99

 

Please reboot router!

[B70 /home/root]# radio2_eeprom_mac  D4:EE:07:32:84:98  //命令说明:写入2.4G MAC。

2.4GHz EEPROM MAC address4:EE:07:32:84:98

 

Please reboot router!

[B70 /home/root]#radio5_eeprom_mac  D0:EE:07:32:84:98  //命令说明:写入5G MAC。

5GHz EEPROM MAC address: D0:EE:07:32:84:98

 

Please reboot router!

[B70 /home/root]# sync    //命令说明:保存设置。

[B70 /home/root]# reboot   //命令说明:重启路由器。

=================================
注意以上方法适用于极路由4(B70)Padavan固件

注意以上方法适用于极路由4(B70)Padavan固件

https://lanzoux.com/b500081  密码:7t0z

 

3.进入breed,点击固件更新,选择开始下载的固件文件,然后点上传。

 

4.等上传完毕后会出现更新确认界面,点击更新,直至更新完成。

 

 

 

5.等待IP获取成功后,再重新进入路由器后台。

默认地址:192.168.1.1 (不同固件,默认地址不一样)

默认账号:root

默认密码:password

 

、刷机后的设置

1.双清(在路由器里两个恢复出厂设置)

2.设置网关地址,管理账号,管理密码,无线SSID,WPA密码。

3.更改路由器地址

由于我的光猫设置的是桥接,需要通过路由拨号,所以必须更改此处的路由地址,不然会出现冲突。

 

uci set network.lan.ipaddr='192.168.2.1'

uci commit network

uci delete dhcp.lan.dhcp_option

uci add_list dhcp.lan.dhcp_option='6,192.168.2.1'

reboot

4.插入网线,设置拨号

进入路由器后台-网络-接口,找到WAN口选项,然后点击右边的修改按钮

 

切换成PPPoE,然后填入宽带账号密码,点击保存&应用

 

5.配置无线网络

进入路由器后台-网络-无线,上面的是2.4G信号,下面的是5G信号,根据需要然后点右边的修改,进行配置

 

然后依次修改WIFI名称,WIFI密码。

 

 

 

 

 

八、附加知识:如何恢复到官方固件(未测试)

路由器抜电,长按复位键,不要松开,插上电源,等10秒再松开。

浏览器进入192.168.1.1 pb-boot界面

刷入之前备份的文件(用winscp工具下载到本地硬盘的firmware.bin(32M左右)官方固件(包含拨号信息等数据))

恢复固件完成后就会完全回到刷机前的固件,包含拨号信息等配置数据。

特别注意:千万不可以在breed页面下刷官方下载的固件(13M多),否则刷完MAC后6位变为000000,装不上插件用不了APP成半砖。

原文:https://www.jianshu.com/p/58b8965a0be0?from=message&isappinstalled=0

有需要恢复原厂固件,或者感兴趣的朋友,可以尝试一下。

 

 

九、路由器固件

1、固件下载地址:

https://pan.wwang.pw/

https://blog.hhao.cc/

https://www.right.com.cn/forum/thread-4050107-1-1.html

管理地址:192.168.5.1     初始管理密码:password  
2、HIWIFI极路由固件仓库(官方固件)

https://github.com/xjtuecho/HIWIFI

http://www.xgiu.com/hiwifi_os_down

3、集客AP 集客文件管理 仓库

http://file.cnrouter.com/

4、极路由HC系列原厂固件

https://www.123pan.com/s/mNiA-Y7T43

 

十、路由器固件刷入教程
先从Breed刷入底包固件openwrt-ramips-mt7621-hiwifi_hc5962-squashfs-factory.bin(网盘里有)
再从openwrt管理页面刷写本固件(步骤:系统-备份/升级--选择文件--刷写固件)。

 

 

十一、大佬的博客

时光の主页 (wwang.pw) https://wwang.pw/

https://blog.hackpascal.net/

https://blog.hhao.cc/

https://www.right.com.cn/forum/home.php?mod=space&uid=200302&do=thread&view=me&from=space

 

 

十二、技术教程

1、OpenWrt 正确编译安装 OpenClash 的方法

https://opssh.cn/luyou/241.html

2、OpenWrt 安装 OpenClash 插件并配置节点

https://opssh.cn/luyou/80.html

3、今日闲来无事,把开启ssh端口的步骤封装成一个小工具

https://www.right.com.cn/forum/thread-4088953-1-1.html

4、padavan在路由模式下无线中继和AP模式下无线中继 无缝漫游

系统设置,,,工作模式,,,改为AP模式就行了@@@之前要先设置好无线,
之后可以在上级路由器里看一下这个padavan的ip地址,然后浏览这个地址,
可以继续管理它

https://iqqoz.com/post-187.html#

padavan在路由模式下无线中继和AP模式下无线中继,有区别吗?

什么是AP模式下的无线中继。

老毛子的固件的操作模式中,有路由模式和AP模式

路由模式下无线中继和AP模式下无线中继的区别

路由模式会和上级路由处于不同网段,多一层nat,也正是这一层nat,你可以玩飞机,去广告

ap模式下,会和上级路由处于同一网段,没用nat,因此切换ap的时候,ip地址是不变的。

 

路由模式下无线中继和AP模式下无线中继

设置AP模式下无线中继 无缝漫游 (AP模式都是主路由的IP

1、建议用网线连接子路由提前设置好WiFi名称及密码,同主路由WiFi名称和密码(也就是要设置中继的路由器),因为到时候要设置无线参数,无线连接会断开。

2、进入子路由网关,比如:192.168.123.1,并登陆

3、进入高级设置-系统管理-操作模式,选择AP模式,并保存(见上图,概念中附图)

 

4、进入高级设置-无线5G-无线桥接(这里选择的是5G下中继,也可以根据自己需求选择2.4G下中继),无线ap的工作模式是 AP clinet+AP,勾选自动搜索,然后点击wifi接入点搜寻(见下图)

5、选中你要中继的ssid,如果相同的ssid很多,可以凭mac地址判断。这里我们选择中继的是K2P_5G,单击选中即可。

6、然后输入加密方式和秘钥(全部和主路由保持一致),到这一步,已经是中继成功了,但为了无缝要继续设置。

7、然后回到高级设置-无线5G,通用设置:修改子路由的五处--ssid,信道,授权方式,加密方式,秘钥。必须都和主路由保持一致。

到这一步,设置已经结束了,这就是ap模式下,老毛子padavan的中继,和上级路由处于同一网段。老毛子padavan作为万能中继,可以中继老毛子,也可以中继任何其他品牌。

 

5、如何恢复到官方固件

路由器抜电,长按复位键,不要松开,插上电源,等10秒再松开。

浏览器进入192.168.1.1 pb-boot界面

刷入之前备份的文件(用winscp工具下载到本地硬盘的firmware.bin(32M左右)官方固件(包含拨号信息等数据))

恢复固件完成后就会完全回到刷机前的固件,包含拨号信息等配置数据。

特别注意:千万不可以在breed页面下刷官方下载的固件(13M多),否则刷完MAC后6位变为000000,装不上插件用不了APP成半砖。

链接:https://www.jianshu.com/p/58b8965a0be0

@@@@@@

新窗口打开 关闭