21年年末无意间了解到单线多拨
正好发现校园网是本地UAC认证之后就可上网
可以通过多账号拨号无限叠加网速
于是在放假后 正式上班的那一天
在拼夕夕上250入了redmi ax6s
请输入图片描述
到手之后由于上班没时间折腾
放在家里当了两个月的WIFI中继工具
一直到今年2月中旬辞职 才真正有时间折腾路由
当时之所以买ax6s 是因为openwrt官网已经有了这个设备的支持页面
官方论坛也有大佬流出的编译好的固件
但这固件是ax3200(ax6s的海外版本-版本号rb01),而ax6s版本号是rb03
比较恶心的是rb01当时(今年2月)就有放出开发telnet的固件,从而可以
破解ssh进而刷入openwrt,在这之前只能通过拆机用编程器将固件强行写入闪存
刷入openwrt,机缘巧合的是,当我在小米论坛吐槽不久之后(仅仅三天)
恩山论坛就有人发帖分享了ax6s开放telnet的开发版1.2.7固件
请输入图片描述
更巧的是吐槽贴被评论仅仅两小时零三分之后,恩山上就分享了开发版的固件(合理怀疑doge)
很快啊,有了开发版固件之后,按照GitHub上的教程破解ssh,破解root密码,刷入恩山大佬适配的
rb03版固件,终于是用上了openwrt

刷机教程

默认官方固件后台地址: 192.168.31.1

进入后台 登陆后在右下角复制设备SN码

计算root密码: https://miwifi.dev/ssh

常用设置->系统状态->手动升级 中 上传 1.2.7开发板固件
win+r输出cmd
键入 telnet 192.168.31.1
用户名: root
密码: 上面计算好的密码

复制下面的代码

nvram set ssh_en=1 && nvram set uart_en=1 && nvram set boot_wait=on && nvram set bootdelay=3 && nvram set flag_try_sys1_failed=0 && nvram set flag_try_sys2_failed=1
nvram set flag_boot_rootfs=0 && nvram set "boot_fw1=run boot_rd_img;bootm"
nvram set flag_boot_success=1 && nvram commit && /etc/init.d/dropbear enable && /etc/init.d/dropbear start...

这时已经完成了ssh的破解
下载Winscp
请输入图片描述
安装完成后 新建会话 协议选择 SCP 主机名:192.168.31.1 用户名:root 密码:上面计算好的密码
默认进入/root目录 双击地址栏 键入/tmp 拖入名称为factory.bin的底包 这时Win+r 键入cmd ssh [email protected]
输入下面代码

mtd -r write /tmp/factory.bin firmware

路由器会自动重启 刷机时亮黄灯
刷机完毕时 蓝灯闪烁 浏览器键入10.0.0.1
系统>备份>升级 刷写新的固件下
选择刷写固件 上传名为sysupgrade.bin的固件 不保留配置
点击继续 路由器重启 蓝灯闪烁 刷入成功

默认管理地址: http://10.0.0.1

默认密码: root

标签: none

添加新评论