
正常来说小米运营商定制版的CR6606/6608/6609这三个型号还有TR608采用的硬件方案是相同的,是可以通用的。
测试设备:TR609(其他设备自行测试)
之所以拆机串口刷机,是因为看之前的教程是用两个路由器来获取ssh权限的,但是很可惜我的无论怎么弄都是提示这个报错,根本进不去下一步,所以决定用拆机大法。并且记录一下

openwrt网页漏洞开启ssh
好了,废话不多说教程开始
1.首先,我们要先去淘宝买一个USB转TTL的模块,淘宝上很多,搜关键词就有了,这里就不多讲了
2.我们要先拆开路由器的外壳(废话)

瑟瑟发抖的路由器
要注意用个一字螺丝批,按正面的这个位置往外撑(里面是卡扣式的),扒拉一下就可以开了,注意不要使太大劲了,不然直接爆开装不回去外壳了。

拆开了的样子
3.拆开了以后我们找到这四个触点,分别是TX,GND,RX还有3.3V,但是现在我们不用接3.3V
只接TX,GND,RX的触点,注意USB转TTL模块接上去时它的RX与路由器的TX接,TX和RX接,GND接GND,不要接错了,不然打开串口会一堆乱码或者连接不上。

TTL引脚
4.然后我们打开Xshell,putty之类的串口连接软件
我们先去设备管理器看看我们的端口号是多少,如果不显示,请查看你的设备驱动装了没

由于我已经拔了所以没有显示那个驱动
这里我们以Xshell为例
先新建一个会话,协议这里选SERIAL

然后点击左边的串口按图片设置

点击确定

双击左边你刚设置好的会话便可以连接(需要注意,连接ttl的时候,要先插上路由器电源,不然无法连接)
跑码完成后按下回车,就会显示这个界面

跑码完成
之后我们一条一条的把这个指令输入进终端里面(注意的是执行完不要重启,因为这是单次有效,重启就要重来了)
nvram set ssh_en=1
nvram commit
sed -i 's/channel=.*/channel=\"debug\"/g' /etc/init.d/dropbear
/etc/init.d/dropbear start 执行完毕后我们就可以连接ssh了,SSH的IP是路由器的IP,用户名root,密码为管理员密码(在路由器背面应该有写)
我们下载一个WinSCP,新建一个会话按刚刚说的填写,填写完毕后把电脑的网口连接到路由器的LAN口,查看电脑网口所获取的网关ip,如果路由器有DHCP,一般就是路由器的ip(注意路由器wan口先别接)

打开后把pb-boot.img上传到路由器/tmp目录里面
打开ssh输入这个刷入指令,reboot重启
mtd write /tmp/pb-boot.img Bootloader 重启后打开192.168.1.1就是刷好的pb-boot。

这里是要用到的工具
链接:https://pan.baidu.com/s/1pzfPvB6yLu4EoQsXI04_kg?pwd=gr2x
提取码:gr2x