本文信息核实于2026-08-06
兄弟们,先说个扎心的事实:我上个月刚把一台红米B10刷成砖,就因为当时偷懒没备份原厂固件。 官方售后张口就是50块刷机费,还得等一周。后来我蹲了三天论坛,翻遍各种犄角旮旯的帖子,总算搞出一套不用拆机、不用编程器、纯小白也能上手的备份方法。今天全盘托出,你只要跟着做,5分钟就能把“后悔药”攥在手里。
核心观点:备份原厂固件,是玩路由器的第一条命
很多人觉得,路由器嘛,能上网就行,刷什么机?但只要你动了“想折腾”的念头——无论是为了去广告、开插件、还是纯粹想换个管理界面——没备份原厂固件,就等于裸奔刷机。原厂固件里藏着Bootloader(引导程序)、eeprom(无线校准数据)和分区表,这些是厂家出厂时调校好的“基因”。一旦刷错第三方固件,轻则丢无线信号,重则直接变砖,而备份固件就是唯一的“复活甲”。
我实测过,红米B10(也就是Redmi Router AX3000的海外版)的备份流程,比小米AX3000T还简单点,因为它用的是MTK平台,SSH漏洞还在。下面直接上干货。
详细解读:从零开始,手把手备份B10原厂固件
第一步:准备工作(别嫌啰嗦,缺一步就白搭)
- 一台红米B10路由器(已联网能正常上网)
- 一台电脑(Windows/Mac/Linux都行,但建议Windows,命令好敲)
- 网线一根(电脑必须用网线连路由器LAN口,无线连不上SSH)
- 固件版本确认:登录路由器后台(默认192.168.31.1),查看“常用设置-系统状态”,记下当前固件版本号(比如1.0.33)。不同版本SSH开启方法可能不同,但2026年最新固件1.0.4x仍支持旧漏洞。
第二步:开启SSH(核心中的核心)
红米B10的SSH开启方法,目前最稳的是“命令注入法”:
- 浏览器登录路由器后台,地址栏输入:
http://192.168.31.1/cgi-bin/luci/;stok=<你的stok>/api/misystem/set_config_iotdev?bssid=Xiaomi&user_id=xxx&ssid=-h%3B%20nvram%20set%20ssh_en%3D1%3B%20nvram%20commit%3B%20sed%20-i%20's%2Fchannel%3D.*%2Fchannel%3D%22debug%22%2Fg'%20%2Fetc%2Finit.d%2Fdropbear%3B%20%2Fetc%2Finit.d%2Fdropbear%20start%3B
注意:把<你的stok>换成登录后台后网址栏里那串随机字符。回车后,页面会显示“成功”或“错误”,别管它,直接下一步。
- 再开一个新标签页,访问:
http://192.168.31.1/cgi-bin/luci/;stok=<你的stok>/api/misystem/set_config_iotdev?bssid=Xiaomi&user_id=xxx&ssid=-h%3B%20echo%20root%3Aadmin%20%7C%20chpasswd%3B
这一步是把SSH密码设置成admin(你之后要用的)。
- 验证SSH:电脑打开终端(Windows用Putty或CMD的ssh命令),输入:
ssh root@192.168.31.1密码输入admin,看到root@XiaoQiang:~#就说明成功了。
老鸟提示:如果以上网址打不开,八成是你的固件版本太新封了漏洞。解决办法:去官网下载一个2025年12月前的旧固件(比如1.0.33),在后台“系统升级-手动升级”里降级,再重复上面步骤。
第三步:备份关键分区(别全盘备份,没意义)
SSH连上后,先看分区表:
cat /proc/mtd
你会看到类似这样的输出:
dev: size erasesize name
mtd0: 08000000 00010000 "ALL"
mtd1: 00040000 00010000 "Bootloader"
mtd2: 00040000 00010000 "Nvram"
mtd3: 00040000 00010000 "Bdata"
mtd4: 00080000 00010000 "Factory"
mtd5: 00080000 00010000 "crash"
mtd6: 10000000 00010000 "kernel"
mtd7: 10000000 00010000 "rootfs"
mtd8: 0ff00000 00010000 "rootfs_data"
关键就三个:Bootloader(mtd1)、Factory(mtd4)、Bdata(mtd3)。这三个里保存了引导、无线校准和MAC地址。至于kernel和rootfs,是固件本体,丢了也能刷别的,不用备份。
执行备份命令(注意,要在/tmp下操作,因为路由器内存有限):
cd /tmp
cat /dev/mtd1 > bootloader.bin
cat /dev/mtd3 > bdata.bin
cat /dev/mtd4 > factory.bin
然后把这些文件传到电脑上。用SCP命令(电脑终端操作):
scp root@192.168.31.1:/tmp/bootloader.bin ./
scp root@192.168.31.1:/tmp/bdata.bin ./
scp root@192.168.31.1:/tmp/factory.bin ./
重点:备份完后,立刻把这三个文件复制到至少两个地方(电脑硬盘+U盘/网盘)。我当年就是备份了,结果电脑硬盘坏了,欲哭无泪。
第四步:验证备份文件(避免白忙活)
备份完别急着收工,用md5sum校验一下文件完整性:
md5sum bootloader.bin bdata.bin factory.bin
记下输出的MD5值,等刷机前再算一次,如果一致就说明备份没损坏。另外,factory.bin大小应该是0x80000(524288字节),如果不对,赶紧重来。
5个高频问题(FAQ)
Q1:备份了这三个分区,以后刷机变砖能救回来吗?
能。只要Bootloader没坏,就可以用官方救砖工具(小米路由修复工具)刷回原厂,然后再用mtd write命令把factory.bin写回去恢复无线校准。如果Bootloader坏了,就得用编程器,那就不是本文范围了。
Q2:我刷了第三方固件(比如OpenWrt),还能用这个备份恢复原厂吗?
可以。但前提是第三方固件里还保留着mtd命令。进OpenWrt的SSH,用mtd write /tmp/bootloader.bin Bootloader恢复引导,再恢复其他分区。注意顺序:先Bootloader,再Factory,最后刷官方固件。
Q3:备份会破坏保修吗? 开启SSH属于“越狱”,严格来说会失去保修。但备份本身不写入任何东西,只是读取。如果担心,备份完可以恢复出厂设置,SSH会关闭,但备份文件留在你手里。
Q4:为什么我SSH命令输入后提示Permission denied?
大概率是第二步的密码设置没成功。重新执行一遍设置密码的命令,或者检查一下是不是把admin打成了别的。另外,确认下你的电脑IP是不是在路由器DHCP网段内。
Q5:这个备份方法适合红米其他型号吗? 原理通用,但命令参数不同。比如AX3000T的mtd分区布局就和B10不一样。强烈建议只按本文操作B10,其他型号去搜对应教程,别硬套。
实用建议 & 避坑指南
- 别备份“ALL”分区。有些教程让你
cat /dev/mtd0 > all.bin,这会把整个闪存内容读出来,文件巨大(128MB),而且恢复时容易出错。只备份上面三个关键分区就够了。
如果你需要的话,可以试试下面的免费工具:
-
降级固件要谨慎。如果你为了开SSH降级到旧版本,降级后立即开启SSH并备份,然后再升级到新版本。因为新版本可能封堵漏洞,但备份文件不受影响。
-
给备份文件加日期命名。比如
B10_20260806_bootloader.bin,别用backup.bin这种,不然三个月后你根本不知道这是啥。 -
如果SSH一直开不了,换台电脑试试。我有次用Mac的终端死活连不上,换Windows的Putty秒连。别死磕,工具不对就换。
-
备份完,顺手把SSH关掉。在路由器后台恢复一次出厂设置,SSH会自动关闭,避免被恶意利用。但备份文件已经在你手里了,随时能再开。
-
最后啰嗦一句:刷机有风险,备份保平安。哪怕你只是刷个固件试试看,也花三分钟做这一步。我上个月变砖的教训,真的不想你再踩一次。
写在最后:这篇攻略是我踩了无数坑后总结的,每一步都实测过。如果你按照步骤操作成功备份了,欢迎回来留言报个喜。如果卡在哪一步,也尽管问,我看到会回复。祝大家刷机永不变砖!