路由器TP-LINK WDR8620 刷潘多拉魔盒


电子维修员
原创
发布时间: 2026-03-28 13:43:01 | 阅读数 0收藏数 0评论数 0
封面
最近迷恋上路由器刷机,今天继续。废话不多说,今天继续硬改TP-LINK WDR8620,刷pandorabox魔盒系统。

准备工作:

材料:

  1. FLASH芯片winbond 25Q128FVSQ 16M的

工具:

  1. 焊台
  2. 编程器
1

拆外壳

这个路由器还算好拆吧,背面就四个螺丝,开始按着标签纸下面有给孔,以为是一个暗螺丝,结果不是。螺丝拆掉后,用两边小一字螺丝刀从后边翘起,一定得轻。

2

刷bread

给新FLASH芯片刷bread,我从网上看到都是用的breed-mt7621-xunlei-timeplug.bin和breed-mt7621-gehua-ghl-r-001.bin,我直接从breed 官网都下载了,刷的是迅雷的这个。官网地址:https://breed.hackpasscal.net

3

拆FLASH

开始的时候计划先用鳄鱼夹直接读取数据,无奈读的数据都是空的,就开始几行有数据,干脆直接焊掉换winbond的吧。先用隔热胶条贴在两边保护周围的元器件,用烙铁焊下来,清理焊盘,上新焊接。

4

备份数据

把焊下来的原FLASH清理好针脚,用编程器读取数据,我的编程器读取不到型号,直接按winbond 16M的读取,发现数据是满的,看来人家原先的就是16M的。

5

制作eeprom

用winhex打开上步骤保存的原固件文件,再用winhex新建一个64K的新文件,CTRL+A全选,右键编辑->填充选快,全部填充FF如图1。复制原固件0x1E000至0x1E3FF的数据(选正常),在新文件的开头0x00,剪贴板数据->写入。复制原固件0x1F000至0x1F3FF的数据到新文件的0x8000

在原固件中复制0x2D80D位置开始的6个字节数据,这个是LAN的mac地址。

计算其他MAC: WAN MAC=LAN+1,2.4G MAC = LAN+2,5G MAC = LAN+3

2.4G 从0x0004 写入,5G 从0x8004写入,LAN 从0xE000写入,WAN 从0xE006写入。

最后保存文件为eeeeprom.bin。


6

刷机

把焊好的路由器插上网线,接通电源,从电脑浏览器网址栏输入192.168.1.1就可进入breed的了。固件来自帖子Tp WDR8620v3 固件-Padavan-恩山无线论坛 - Powered by Discuz!。在breed界面打开固件更新,选择固件,更新。刷机完成后,按复位键复位一次,用admin admin登陆即可。

TRX
WDR8620V3_3.4.3.9-099.trx
10.93MB
阅读记录0
点赞0
收藏0
禁止 本文未经作者允许授权,禁止转载
猜你喜欢
评论/提问(已发布 0 条)
评论 评论
收藏 收藏
分享 分享
pdf下载 下载
pdf下载 举报