路由宝获取Root,SH 刷不死Breed、刷潘多拉、还原优酷固件

2015-11-28
0评论
/
2837阅读
爱搜啊

最近买了3个路由宝进行一顿研究,把其中1个刷成砖头,又用编程器救回来了,我把近几天心得写一下。

首先,你拿到路由宝之后,麻烦你先获取ROOT.

1. 获取ROOT

操作就是登陆你的路由宝之后,直接URL替换成如下链接。

http://192.168.11.1/cgi-bin/luci/;stok=5420287460255a26a0fc8f0870bbe16f/api/devices/allowConnect?mac=%3Bpasswd%20-d%20root%3Bstok=5420287460255a26a0fc8f0870bbe16f

改成你自己的,页面显示一段代码,不用理会,代表你已经删除 Root密码 成功。

2.登陆Telnet

用cmd命令输入

telnet 192.168.11.1

就登陆进去了。

3.备份原固件

在telnet 输入:

dd if=/dev/mtd0 of=/tmp/youku/mnt/tf2/fullflash.bin

生成的fullflash.bin应该是32M的,就是你固件所有的信息 复制fullflash.bin到你的本地电脑。先把文件做软连接到你的路由宝html目录在telnet 输入:

ln -s /tmp/youku/mnt/tf2/fullflash.bin /www/fullflash.bin

然后你通过你的浏览器直接下载文件

http://192.168.11.1/fullflash.bin

妥善保存你的固件fullflash.bin。

4.刷Breed,也就是我们常说的引导区

论坛有其他uboot,个人建议你刷这个,功能多好用。在telnet 输入:

cd /tmp

在telnet 输入:

wget http://breed.hackpascal.net/r433%20%5b2015-04-06%5d/breed-mt7620-youku-yk1.bin

系统会从你的电脑下载breed-mt7620-youku-yk1.bin到你的/tmp目录下,确保/tmp有breed-mt7620-youku-yk1.bin文件后。在telnet 输入:

mtd -r write /tmp/breed-mt7620-youku-yk1.bin mtd1

成功之后路由自动重启,重新连接后,按住reset键,断电,插电,自己的电脑IP设置为DHCP自动获取,在浏览器登陆http://192.168.1.1就可以不死的刷机了。

5.刷潘多拉。

先下载固件到你的电脑:http://downloads.openwrt.org.cn/PandoraBox/YouKu_YK1/firmware/PandoraBox-ralink-mt7620-yk1-squashfs-sysupgrade-r601-20150401.bin (该版本可以自动识别你的路由宝8G TF卡,其他版本暂时不能识别) 然后进入Breed模式,在刷机那边直接刷机就可以了。

6.刷原版固件。

A.修改固件的sn和mac后在Breed刷系统(32M)

看这里刷完潘多拉之后没有备份,想恢复路由宝出厂设置的,更改SN和MAC地址把修改好的固件,进入Breed然后用固件的模式刷就可以了。

B.直接 在Breed刷原版系统

优酷直接下载固件: 第一批免费发放的路由宝应该刷:http://desktop.youku.com/openwrt/1/mtn/openwrt.bin第二批开始及后续花钱购买的应该刷:http://desktop.youku.com/openwrt/2/mtn/openwrt.bin然后在Breed直接刷就可以了。如有刷机失败变成砖的,可以用编程器修复。过程比较复杂。需要焊接,不过我有免焊接的,改天上教程,依据大家是否关注来定吧。


本站附件分享,如果附件失效,可以去找找看

诚通网盘附件百度网盘附件


于2015-11-28发布
相关文章