Huanglei

I’m PADI No.1409AZ6094

0%

小米路由3G刷Padavan固件

为什么要刷路由器?因为官方固件性能差,有些固件还搜集用户数据,做各种有的没的限制。 1、小米开发版固件下载:http://www.miwifi.com/miwifi_download.html 2、小米SSH权限获取:https://d.miwifi.com/rom/ssh 3、Bootloader:https://breed.hackpascal.net 4、Padavan:http://opt.cn2qq.com/padavan 原理无外乎就是先获得SSH权限,用root账号登录后刷入Bootloader,然后连电脑线刷Padavan。

解鎖小米路由器SSH功能

  1. 確保你的小米路由器已綁定小米賬號,且在Chrome 登入
  2. http://www.miwifi.com/miwifi_download.html 這里ROM 去下載 開發版,登录web后台,刷入下载好的开发版固件,去下面站点领取密码。
  3. https://d.miwifi.com/rom/ssh ,領取你的ssh 密碼,用戶名: root,同时,下载对应提供的MIWIFI.bin的升级包到FAT16格式的U盘根目录上,插上U盘,断电,按住reset插电启动,等黄灯闪烁后放开,等重启之后,就可以SSH登录路由器了。获得SSH权限的方法也可以参考: http://huanglei.site/go/root

下載 Breed 部分

下載地址:https://breed.hackpascal.net/  (搜尋breed-mt7621-xiaomi-r3g.bin)

  1. 用ssh 進入 root@192.168.31.1

  2. cd /tmp && wget https://breed.hackpascal.net/breed-mt7621-xiaomi-r3g.bin

  3. 或者用终端上传bin文件:

    scp /Users/huanglei/Desktop/breed-mt7621-xiaomi-r3g.bin root@192.168.31.1:/tmp/breed-mt7621-xiaomi-r3g.bin

  4. mtd -r write breed-mt7621-xiaomi-r3g.bin Bootloader

  5. 機器會重新啟動,指示燈變藍,這時需要確保電腦設置為自動獲取 IP 地址,並且是用網線連上的路由器

  6. 斷開小米路由器的電源,用牙籤等尖銳物按下路由器 reset 按鈕後重新接入電源;

  7. 等到 路由器的燈開始閃爍或 ping 通時即表明進入 Web 刷機模式,鬆開 reset 鍵

  8. 輸入 192.168.1.1,就進入不死 Breed 的控制台了。

備份小米固件/刷入Padavan固件

Breed Web 控制台依次选择:固件更新 -> 常规固件 -> 勾选固件复选框 -> 浏览,选择上一步下载好的 Padavan 固件上传,刷入搞定! 注意,此时在启动方式里面选择的是普通固件,如果想刷回小米原厂固件,进入“固件启动设置页面”,将固件类型选择为“小米 Mini”保存,然后就可以完美启动小米 Mini 原厂固件了,而且可以使用串口 (TTL) 登录。

Padavan新的設定如下:Router IP: 192.168.123.1  User/Password: admin

-------------本文结束 感谢阅读-------------
  • 本文作者: HuangLei
  • 本文链接: https://maxlay.github.io/2018/04/01/xiaomi-3g-padavan/
  • 版权声明: 本博客所有原创文章(除文末特别标注转载或特殊声明外),均采用知识共享署名。非商业性使用 ,相同方式共享 4.0 国际许可协议 BY-NC-SA 进行许可。
    您可以:自由地分享(复制、分发、传播)和演绎(修改、改编、创作衍生作品)。
    须遵守署名(BY):必须给出适当的信用,提供指向本许可协议的链接,并指出是否进行了修改。转载请注明出处及原文链接。禁止整站搬运、禁止去除作者信息、禁止用于自媒体洗稿盈利。
    非商业性使用(NC):您不得将本作品用于商业目的。
    相同方式共享(SA):如果您再混合、转换或者基于本作品进行创作,您必须基于与原作品相同的许可协议分发您的贡献。

    商业授权:如需商业用途(包括但不限于出版、付费课程、企业内训等),请事先联系作者获取书面授权。任何形式的商用、二次分发、改编后商用均需授权。本网站所有技术分享严格遵守《中华人民共和国网络安全法》《数据安全法》《个人信息保护法》及相关法律法规。
    用途限制:站内涉及渗透测试、漏洞分析、逆向工程、脚本工具等技术内容,仅限用于合法的教育、学术研究及获得明确授权的安全测试场景。
    禁止行为:任何个人或组织不得利用本站提供的技术信息、代码或工具从事危害网络安全、侵入他人系统、干扰网络正常功能及防护措施等非法活动。
    责任自负:使用者应严格遵守法律法规,因滥用本站内容而导致的任何法律纠纷、经济损失或刑事责任,均由使用者自行承担,与本站及作者无关。作者不对任何因使用本站内容而产生的后果负责。

    技术具有时效性,本站部分内容可能随时间推移而过时或不准确。作者尽力保证内容的正确性,但不对其准确性、完整性、适用性或及时性做任何明示或暗示的保证。读者在参考本站内容进行实际操作(如修改配置、运行代码)前,请务必在测试环境中验证,并做好数据备份。尊重知识产权,保护网络安全,本站不提供任何系统、网站、设备的渗透目标,所有技术仅用于学习与防护。若您认为本站内容侵犯了您的合法权益,或发现本站存在违法违规内容,请通过左侧电子邮箱联系作者,作者将尽快核实并处理。

    本声明自2012年5月5日起生效