恩山无线论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 9503|回复: 233

[R4A] 【2020.04.23】win10 “傻瓜版”小米4A千兆版 NO拆机 刷Padavan

    [复制链接]
发表于 2020-4-23 12:32 | 显示全部楼层 |阅读模式
本帖最后由 kan1111 于 2020-5-9 20:49 编辑

刷机有风险
刷机有风险刷机有风险

如果对自己的动手能力没有信心,或者对自己没有耐性请不要刷机。
如果对自己的动手能力没有信心,或者对自己没有耐性请不要刷机。
如果对自己的动手能力没有信心,或者对自己没有耐性请不要刷机。


请将本文章和以下我推荐的2篇文章,反复阅读几遍,把每个需要的文件,环境都安装完成,python 所需模块,模块怎么安装,等小问题搞明白,不然到时候可能差某样东西,打击你的自信心


请将本文章和以下我推荐的2篇文章,反复阅读几遍,再行动
请将本文章和以下我推荐的2篇文章,反复阅读几遍,再行动



感谢论坛大佬的教程(以下为直达连接)
以下两个连接必看
以下两个连接必看
以下两个连接必看
https://www.right.com.cn/forum/thread-3856313-1-1.html
https://www.right.com.cn/forum/thread-4003205-1-1.html



马上开始教程
需要工具:windows电脑(我的是win10系统),
                一个文件上传的工具(如 WINSCP)(自己下载也可以,文末会有工具包连接)
                一个小米4A千兆版路由器(我的是稳定版2.28.58),
                一颗较为灵活的大脑
需要环境:Python,windows需要开启telnet,
警告:全程需要使用网线连接路由器的lan口(需要联网)
------------------------------------------------------------------------------------------------------------
准备工作
1.安装python环境,这个就见仁见智了,给个教程链接吧,https://www.runoob.com/python/python-install.html
====================================================

2.下载最新脚本(https://github.com/acecilia/OpenWRTInvasion/releases),下载0.0.3版本
(该版本在21端口添加了FTP服务器)可以使用软件连接并上传文件
====================================================
3.下载论坛大佬提供的文件(以下是下载链接)

breed-mt7621-pbr-m1.bin下载地址(这个文件是telnet的时候用的,这个文件可以在国内快速下载,请自行下载,我的附件未提供该文件)
https://breed.hackpascal.net/breed-mt7621-pbr-m1.bin

MT7621_7603_7612_128M_3.4.3.9-099.trx下载地址 (看清楚和上面的连接不一样,这是进入到breed后,和eeprom.bin 一起上传到路由器更新的)
https://opt.cn2qq.com/padavan/MT7621_7603_7612_128M_3.4.3.9-099.trx


鉴于国内的网络环境,这个  .trx  文件需要去外网下载,国内下载可能会很慢,我将文件打包到附件里了,可以自行下载,或者自己慢慢下也是可以的



下载以上所有的文件后,就可以开始第二步的准备工作了
======================================================
warning        warning         warning  
以下多图预警
1.查看是否安装python
(给个链接吧)
https://www.runoob.com/python/python-install.html


python.png



2.查看是否安装python库(pycrypto))
   在这之前,要先安装pip模块,自行百度教程,算了给个链接吧
https://www.runoob.com/w3cnote/python-pip-install-usage.html

   Tips:pycryptodome 和pycrypto 这两个模块都差不多,可以自行选择下载,
            我推荐下载pycryptodome模块
(使用pip install pycryptodome (后面可以指定源的地址)具体怎么指定,请自行百度


   





dede.png
3.是否开启telnet(控制面板-程序-程序与功能-启用或关闭Windows功能)
                      可能需要.Net框架,安装就行


正式开始


1.按下win+r,输入cmd,打开命令行,切换到(解压的WRTInvasion-0.0.3)文件所在的目录
  这个需要一点点的控制台知识 使用 cd 命令 具体使用 请自行百度

  1. python remote_command_execution_vulnerability.py
复制代码
  直接使用 python命令 ,对了,stok是使用浏览器登录192.168.**.** ,小米路由器后台,地址栏上有一串链接stok=**************************,直接复制下来,记住,不能把小米路由器后台登录关闭,不然stok会变


1.png


2.png

可能会提示以上错误,是penWRTInvasion-0.0.3文件夹里面的一个文件--speedtest_urls_template.xml的编码问题(可以直接使用记事本打开,并另存文件,下面可以选择文件编码,为utf-8格式,并覆盖原文件)或者可以下载 notepad++ 或其他文本编辑软件,自行更改文件的编码

然后 继续执行


如果出现以上 telnet 192.168.***.***  就成功了
------------------------------------------------------------------------------------------------------------
如果不行查看 什么地方 出了错误,将以上内容和我推荐的2篇帖子,再次阅读几遍


下面继续

使用我给的WINSCP连接到路由器(全程网线不能断)登录名为 刚刚的IP(192.168.***.***(一般默认为192.168.31.1)),端口为21,用户名为root,密码为空或者填写none,需要填密码的时候直接确定
2020.5.9日更新
照我这么设置
ftp.png



3.png 请拖动文件名为(前面叫你下载的文件)breed-mt7621-pbr-m1.bin 的文件到右边/tmp文件夹)


傻瓜式,直接拖动复制到右边(/tmp)文件夹里
然后打开命令行 输入 telnet 192.168.*.*(你的IP)
4.png
然后执行 下面代码
mtd -r write /tmp/breed-mt7621-pbr-m1.bin Bootloader

5.png
看最前的教程,有些人不建议加 -r ,建议自己依照自己情况来
6.png
到了这一步要么直接访问,要么不能访问
(我的是直接输入192.168.1.1)就可以直接访问

7.png
到了这一步,还不会,那就洗洗睡吧,不适合你


最后也很重要
先访问“固件备份”,两个选项都备份下一步需要用其中一个  
EEPROM、编程器固件  都需要备份一下,以免变砖,


以防万一前往 MAC地址修改 截图所有MAC地址
前往固件更新添加备份的EEPEOM,和之前我叫下载的.trx文件,(不是.bin文件,不要搞混)MT7621_7603_7612_128M_3.4.3.9-099.trx,这是下载需要的文件名字

在固件更新 添加备份的EEPEOM和你下的Padavan固件,就是前面叫你下载的文件(后缀是.trx的文件)


我的附件里有下载好的文件,如果不放心,请自行去我前面推荐的页面自己找连接下载,

刷机有风险
刷机有风险
刷机有风险


之前写的有点混乱,5.2号,现在重新改了下,应该更清晰了






8.png

9.png

10.png




现在就完成了,是不是windows“傻瓜版”教程!!!!
加一个 测速图片
测速.jpg


感谢论坛大佬的教程,我只是将其进行翻译为windows版本,感谢大佬的无私分享


https://www.right.com.cn/forum/thread-4003205-1-1.html

https://www.right.com.cn/forum/thread-3856313-1-1.html

游客,如果您要查看本帖隐藏内容请回复

游客,如果您要查看本帖隐藏内容请回复












































下载链接.rar

121 Bytes, 下载次数: 95

售价: 1 nb恩山币  [记录]

评分

参与人数 2恩山币 +2 收起 理由
www392194001 + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
望冬 + 1 你说的好有道理,你说的什么都对O(∩_∩)O

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-23 12:40 | 显示全部楼层
大佬,牛啊,牛
来自安卓客户端来自安卓客户端
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-23 12:41 | 显示全部楼层
此贴一出,小米立马就会升级补漏洞了

点评

补是补不上的,大不了刷之前的固件。更多的是新机型直接堵死,但看看论坛里那些直接上编程器的 2333 惹不起  详情 回复 发表于 2020-4-27 17:04
来自安卓客户端来自安卓客户端
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-23 13:21 | 显示全部楼层
支持一下啦
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-23 20:24 | 显示全部楼层
mark......
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-24 13:31 | 显示全部楼层
DDDDDDDDDDDDDDDDDDDDDDDDDD
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-24 16:11 | 显示全部楼层
来了来了,终于来了
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-24 19:20 | 显示全部楼层
感恩大佬
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-24 19:27 | 显示全部楼层
牛 折腾了几个小时 卡python各种毛病  各种百度折腾 现在完美老毛子  就是刷了固件后怎么进breed?

点评

常规进啊,断电按住resest,然后插电,进192.168.1.1,  详情 回复 发表于 2020-4-25 18:01
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-24 20:16 | 显示全部楼层
telnet 的时候出现 正在连接192.168.31.1...无法打开到主机的连接。 在端口 23: 连接失败 ,大佬知道该怎么解决吗?已开启telnet并且测试telnet www.baidu.com 80也能打开空页面

点评

同样的问题 你是怎么解决的呢  详情 回复 发表于 2020-5-18 22:10
你看看能不能ping 192.168.31.1 ,能不能ping通 然后设置telnet 192.168.31.1 ** 中间是空格,没有冒号 后面*号改为端口为22,或者其他看看  详情 回复 发表于 2020-4-25 17:57
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-24 20:38 | 显示全部楼层
lz
厉害啊~~~
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-24 22:59 | 显示全部楼层
谢谢了哦,看起来不错呢
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-24 23:55 | 显示全部楼层
赞一个,,学习一下
我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-4-25 10:54 | 显示全部楼层
谢谢分享 谢谢分享
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2020-4-25 17:57 | 显示全部楼层
虎之介 发表于 2020-4-24 20:16
telnet 的时候出现 正在连接192.168.31.1...无法打开到主机的连接。 在端口 23: 连接失败 ,大佬知道该怎么 ...

你看看能不能ping 192.168.31.1 ,能不能ping通
然后设置telnet 192.168.31.1 **
中间是空格,没有冒号 后面*号改为端口为22,或者其他看看
我的恩山、我的无线 The best wifi forum is right here.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )|网站地图

GMT+8, 2020-7-15 04:12

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表