小米红米(AC2100,RM2100)刷机救砖笔记

说明:
路由是红米AC2100
电脑是win10系统


一、刷入Breed

1. 准备

  • Windows系统中,按组合键Win+R,弹出运行框,输入Control回车后打开控制面板

  • 程序 ---> 程序和功能 ---> 启用和关闭Windows功能

  • 勾选telnet client(或telnet 客户端)

Snipaste_2020-06-29_23-07-04
  • 从“控制面板\网络和 Internet\网络和共享中心\网络连接(更改适配器设置)”把你的所有不相关的网络接口都禁掉,包括虚拟机接口

  • 修改连接路由器的网口地址为192.168.31.177,子网掩码255.255.255.0,默认网关192.168.31.1

Snipaste_2020-06-29_23-11-17
  • 关闭所有杀毒软件,关闭防火墙(360,火戎等等)
Snipaste_2020-06-29_23-03-34

2. 开启Telnet

  • 把你的路由器按照如下连接
image-20200611135029612
  • 浏览器进入路由器管理页面(192.168.31.1或miwifi.com),确保路由地址为192.168.31.1,设置pppoe拨号。

    账号:123

    密码:123

    Snipaste_2020-06-29_23-25-32
  • 解压好刷机工具【RM2100完整版.zip】, 打开/rm2100文件夹,安装文件夹里的npcap-0.9991.exe

  • 打开 "开启telnet命令.txt" , 并提前复制好 "开启telnet命令.txt" 里面的命令

Snipaste_2020-06-29_23-13-46
  • 打开执行 "一键开启telnet.bat"(不用管理员运行),按照提示操作(按回车键)
Snipaste_2020-06-29_23-15-19
  • 开启PPPOE服务器,跳出Task_PPPOE服务器窗口,看Task_PPPOE服务器窗口是否有数据包(下图红线内容)
200630_134857
  • 再回到一键解锁工具窗口,根据提示输入y回车,开启文件服务器
Snipaste_2020-06-29_23-15-37
  • 直到Task_反弹shell窗口显示如下连接成功(connect to [192.168.31.177] form (UNKNOWN) [192.168.31.1] ......)电脑和路由器连接成功了

    200630_133853
  • 把提前复制好 "开启telnet命令.txt" 里面的命令(不用提前也可以),粘贴到反弹sheel窗口(右键为粘贴),回车运行

cd /tmp&&wget http://192.168.31.177:8081/busybox&&chmod a+x ./busybox&&./busybox telnetd -l /bin/sh
200630_135429
  • 窗口显示蓝线内容,路由器Telnet功能开启成功

注意1:卡反弹shell等问题大概率是电脑系统、防火墙、杀毒软件造成的,如果开telnet你这一步没有成功,就彻底关掉电脑防火墙和杀毒软件,再从头走一遍。

注意2:路由telnet开启成功后记得把WAN-LAN之间的网线(上面接线图棕色线)拔掉,否则刷入breed后易造成网络风暴。

3. 刷入Breed

  • Win+R,输入cmd回车打开命令行窗口,输入下面命令并回车
telnet 192.168.31.1  #telnet连接到路由器
Snipaste_2020-06-29_23-19-58
  • 依次输入以下三条命令
cd /tmp  #进入/tmp路径,注意此时“Task_文件服务器”进程是否还在运行,没运行的再执行一下/rm2100中的httpserver.bat,之后再执行下面命令
wget  http://192.168.31.177:8081/breed-mt7621-xiaomi-r3g.bin&&nvram  set uart_en=1&&nvram set bootdelay=5&&nvram set  flag_try_sys1_failed=1&&nvram commit  #上传Breed并设置环境参数
mtd -r write breed-mt7621-xiaomi-r3g.bin Bootloader  #烧写Breed到Bootloader分区
200630_140138
  • 出现上图篮框内容,表示Breed已经烧录好了,路由正在重启

  • 将电脑网卡改为自动获取ip,等待路由器重启(当电脑获取到ip或者路由只有一个蓝灯亮时,breed引导官方固件成功)。

Snipaste_2020-06-29_23-24-27

4. 进入Breed

  • 建议等待5分钟后拔电,用牙签按住reset键再插电,等蓝灯闪烁,松开reset键,浏览器访问192.168.1.1即可进入breedweb界面。
200630_141308
  • 首次进入breed记得先备份下编程器固件和eeprom。

至此,路由器成功刷入breed。


二 、刷入第三方固件

在刷第三方固件之前,进入Breed控制台,固件备份,最好先一下备份编程器固件

1. 刷Padavan(老毛子)

  • 进入Breed控制台,选择固件更新---固件---选择文件,选择老毛子padavan固件后,点上传

    200630_155322
  • 上传完成后,更新确认,确认没问题后点击更新

200630_153348
  • 正在更新,等待更新完成
200630_153124
  • 更新完成后,等待5分钟,然后浏览器输入padavan的管理IP地址(不同大佬编译的固件,管理IP地址可能不同),输入账号密码进入路由后台

    • 账号:admin

    • 密码:admin

200630_154012
  • 刷机完成,进入熟悉的老毛子后台界面,很多插件

2. 刷OpenWrt(LEDE)

  • 进breed的环境变量编缉菜单,新增字段xiaomi.r3g.bootfw值为2, 然后点保存。
img
  • 刷入临时固件
img
img
  • 重启后会进入这个临时的openwrt,我们打算用它来刷我们真正想刷的openwrt固件。这个临时openwrt的地址是 192.168.1.1,用户名是root,没有密码。
img
  • 然后找到System -> Backup / Flash Firmware,点击 Flash image... 上传我们想刷的固件
img
img
  • 不要勾选 Keep settings and retain the current configuration,最后点Continue
img
  • 等几分钟让路由器自己重启。进入新固件
img

3. 刷GECOOS(集客)

  • 进入Breed控制台,选择固件更新---固件---选择文件,选择集客AP固件后,点上传(从2020051200版本开始支持breed升级
200630_155322
  • 然后进入更新确认界面点更新,等在更新完成

  • 更新完成后,等5分钟,在浏览器输入集客AP的管理后台IP(6.6.6.6或者在路由后台找到对应的IP)

154703zwwkhfkjvzjkzl18
  • 进入熟悉的集客AP的后台,之后就是自己设置

三、刷回官方bootloader及固件

1. 刷回官方bootloader

  • 首席那进入Breed,“固件更新”-“Bootloader”处选择官方bootloader文件上传
200630_161559
  • 确认更新界面,点更新,官bootloader只有512KB大小,所以很快就更新完成并返回Breed界面
200630_161633
  • 此时,已经刷回官bootloader了

2. 刷回官方固件

上面已经恢复官方boot引导,再用官方救砖工具一键刷回。

  • 首先断开电源,用牙签按住重置键,再插上电源,持续大概10秒,直到出现橙色灯闪烁。

  • 使用小米路由修复工具,刷回固件,打开其中的MIWIFIRepairTool.x86

200630_162523
  • 点击浏览,选择下载文件中的官方固件->红米->miwifi_rm2100_firmware_d517e_1.0.14.bin,点击下一步
200630_162706
  • 选择连接路由器LAN口的网卡,再点击下一步
200630_162954
  • 然后就自动开始刷机了
200630_163240
  • 进度条跑满,看到如下提示时,并且路由器出现蓝色灯闪烁,即可重启路由器完成刷机
200630_163502
  • 路由重启完成后,登陆路由器后台手机APP(或浏览器192.168.31.1),顺利进入路由器后台
200630_164503

参考:

https://www.right.com.cn/forum/forum.php?mod=viewthread&tid=4023907&extra=page%3D1&page=1

Padavan来自恩山淮尚的帖子

https://www.right.com.cn/forum/forum.php?mod=viewthread&tid=4022682&extra=page%3D1%26filter%3Dtypeid%26typeid%3D43

OpenWrt来自恩山pnq的帖子

https://www.right.com.cn/forum/forum.php?mod=viewthread&tid=4025861&extra=page%3D1%26filter%3Dtypeid%26typeid%3D43

GECOOS来自恩山sgwyj的帖子

https://www.right.com.cn/forum/thread-4021056-1-1.html

小米路由官方救砖工具使用说明

https://www.xiaomi.cn/post/5289432 。 小米路由官方资源下载首页

http://miwifi.com/miwifi_download.html

红米AC2100刷回官方固件

https://www.smyz.net/pc/7793.html

以及还有恩山其他帖子,具体就不一一列出了

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,271评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,275评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,151评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,550评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,553评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,559评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,924评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,580评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,826评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,578评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,661评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,363评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,940评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,926评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,156评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,872评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,391评论 2 342