本帖最后由 cnjn 于 2026-8-24 22:50 编辑
中兴小方糖 Z503 (zxhn z503/zxhn h196a) 刷 Z506 固件
0. 前言
1. h196a是国际版,Z500是国内电信版,Z503 是国内移动版,Z507是国内联通版,Z506是国内公版固件。它们硬件一样,都是小方糖。 2. 我手上的 Z503 是v1.0.0的坑货,无法mesh组网。由此我开始折腾刷机 3. 由于我也没想到我真能成功刷机,等我反应过来的时候,我已经变成 Z506 了,所以,所有在 Z503 上的操作都没有截图。
1. 开启telnet
1. 进路由器后台
2. 进“管理与诊断”
3. 进“备份用户配置”(可能是叫这个名吧,记不太清了)
4. 备份当前用户配置,你会得到一个config.bin
5. 对 config.bin 进行解密 (脚本见 ztetool.py, https://archive.org/download/ztetool 也可以在最下面的论坛附件中下载),得到 config.xml,然后修改 TelnetCfg uv run ztetool.py -d -r z503 ~/Downloads/zxhn_z500/config.bin config_z503.xml - <Tbl name="TelnetCfg" RowCount="1">
- <Row No="0">
- <DM name="TS_Enable" val="1" />
- <DM name="Wan_Enable" val="0" />
- <DM name="Lan_Enable" val="1" />
- <DM name="TS_Port" val="23" />
- <DM name="TS_UName" val="root" />
- <DM name="TS_UPwd" val="aaa111" />
- <DM name="Max_Con_Num" val="5" />
- <DM name="Max_Auth_Tries" val="3" />
- <DM name="Auth_Lock_Time" val="60" />
- <DM name="ProcType" val="0" />
- <DM name="Level" val="3" />
- <DM name="DSCPRemark" val="-1" />
- <DM name="VLanPrioRemark" val="-1" />
- <DM name="QueueNum" val="-1" />
- <DM name="TimeoutEnable" val="0" />
- <DM name="TimeoutInterval" val="300" />
- <DM name="SecurityEnable" val="0" />
- </Row>
- </Tbl>
复制代码
6. 对修改后的配置重新打包 uv run ztetool.py -e -r z503 config_z503.xml ~/Downloads/zxhn_z500/config_telnet_enabled.bin
有一些朋友不熟悉python,希望我附上一份我的config_telnet_enabled.bin。我这里放一个。但我要声明:我并没有在别的机器上测试过,我不知道这个配置文件是否对相同机型就一定通用。刷上去可能可以直接用,也可能开不了机,此时请按住屁股后面的reset,重置系统吧。
有朋友用过了,可以用,就是Wi-Fi变成了我的默认Wi-Fi账号密码:
我的路由器管理密码是 user / 2T5#43TR 。用这个开telnet的朋友,刷完z506后恢复一下出厂设置,Wi-Fi密码、管理密码应该就对得上路由器标签上的信息了。
7. 用 config_telnet_enabled.bin 恢复用户配置,系统会重启。然后telnet就开起来了。 telnet账号密码:root/aaa111。如果你登陆失败了,试试默认的 root/abc123!@#
2. 扩容 /var
telnet 进路由器后,执行下面的命令,扩容 /var 目录。 mount -o remount,size=32M /var
这个步骤一定要走。因为 Z506 V1.0.0.2B2.8000 的固件有20M,这超过了 /var 目录的容量,所以刷机之前要扩容。否则刷机时会提示“文件上传失败”。
3. 更新固件
1. 进“系统升级”(可能是叫这个名吧,记不太清了) 2. 上传 zxhnze50x_hv100_fv1002b28000_firmware-20230615093954.bin 固件 (https://archive.org/download/zxhnze50x_hv100_fv1002b28000_firmware-20230615093954, 蓝奏云: https://wwanu.lanzoue.com/ijPLK3vbfl1i) 3. 确认升级 4. 系统会自动重启,重启完就是 Z506 了。 5. Z506 的管理密码和 Z503 的管理密码一样。
4. Mesh 组网
我的目的就是让这个该死的 Z503 V1.0.0 也能mesh组网,所以这一步必不可少
1. 找根牙签,戳住路由器屁股后面的 reset 按钮,大概10秒吧,凭感觉。路由器自动恢复出厂设置。 2. 主路由的 lan 口接小方糖的 wan 口,等待1分钟,即可自动组网。
5. 修复 Z506
进到 z506 后,我发现我居然还是 z503 的形状。主页上那张属于 “z506” 的图显示不出来。
1. 老辈子打法,开启telnet,不再赘述。 uv run ztetool.py -d -r z506 ~/Downloads/zxhn_z500/config_z506.bin config_z506.xml
在 config_z506.xml 中开启 telnet,然后: uv run ztetool.py -e -r z506 config_z506.xml ~/Downloads/zxhn_z500/config_telnet_enabled_z506.bin
2. telnet 进路由器,备份 tags.bin - cat /dev/mtdblock2 > /tmp/tags.bin
复制代码
3. 回传 tags.bin
1. 主机起一个 ftpd
uv tool install pyftpdlib uv tool run --from pyftpdlib python -m pyftpdlib -w -u user -P 123456 -p 2121
2. 进路由器,回传 tags.bin 到主机
4. 修改 tags.bin,我已经准备好了 mod_tags.py 脚本 (https://archive.org/download/mod_zte_tags) - ➜ ZXSLC_SR1010 git:(main) ✗ uv run scripts/mod_tags.py ~/Downloads/zxhn_z500/tags.bin list
- file : /Users/cnjn/Downloads/zxhn_z500/tags.bin
- magic : 0x33333333
- size : 0x13C (316)
- crc : 0x81F8F550
- entries : 12
- ======================================================================
- [ 0] 0x0100 -> hex:***
- [ 1] 0x0101 -> hex:***
- [ 2] 0x0400 -> str:CMCC-2aDc
- [ 3] 0x0404 -> str:CMCC-pgCz
- [ 4] 0x0510 -> str:***
- [ 5] 0x0530 -> str:***
- [ 6] 0x0701 -> str:***
- [ 7] 0x8100 -> str:ZXHN Z503
- [ 8] 0x0200 -> str:***
- [ 9] 0x0300 -> str:***
- [ 10] 0x8010 -> str:***
- [ 11] 0x0807 -> str:1
- ➜ ZXSLC_SR1010 git:(main) ✗
复制代码
那些星号是我打码的串号之类的东西,实际使用中都是明文。
把 Z503 改成 Z506:
- ➜ ZXSLC_SR1010 git:(main) ✗ uv run scripts/mod_tags.py ~/Downloads/zxhn_z500/tags.bin set 0x8100 "ZXHN Z506"
- [+] wrote /Users/cnjn/Downloads/zxhn_z500/tags.bin: size=316 crc=0x86F35EF1 total=1048576
- [+] set 0x8100 = str:ZXHN Z506
- ➜ ZXSLC_SR1010 git:(main) ✗ uv run scripts/mod_tags.py ~/Downloads/zxhn_z500/tags.bin list
- file : /Users/cnjn/Downloads/zxhn_z500/tags.bin
- magic : 0x33333333
- size : 0x13C (316)
- crc : 0x86F35EF1
- entries : 12
- ======================================================================
- [ 0] 0x0100 -> hex:***
- [ 1] 0x0101 -> hex:***
- [ 2] 0x0400 -> str:CMCC-2aDc
- [ 3] 0x0404 -> str:CMCC-pgCz
- [ 4] 0x0510 -> str:***
- [ 5] 0x0530 -> str:***
- [ 6] 0x0701 -> str:***
- [ 7] 0x8100 -> str:ZXHN Z506
- [ 8] 0x0200 -> str:***
- [ 9] 0x0300 -> str:***
- [ 10] 0x8010 -> str:***
- [ 11] 0x0807 -> str:1
- ➜ ZXSLC_SR1010 git:(main) ✗
复制代码
5. 刷入 tags.bin
1. 主机起一个 http 服务 2. 路由器上下载 tags.bin
3. 刷入 tags.bin cat /tmp/tags.bin > /dev/mtdblock2 6. 重启
7. 完美收工!
参考资料
如果兄弟们不会这些操作,交给Claude Code/Codex/OpenCode操作就好了。参考资料:
这个附件里只有用到的脚本和markdown原文,没有系统固件。此处仅作备份。
完整资料蓝奏云:https://wwanu.lanzoue.com/igXvP44du8oj
|