Восстановление прошивки и сброс пароля XM с помощью USB UART
- Sonya
- Специалист
- Сообщения: 1298
- Зарегистрирован: 12 авг 2014, 15:24
- Откуда: Сергиев Посад
- Контактная информация:
Восстановление прошивки и сброс пароля XM с помощью USB UART
Так как подобные вопросы возникают регулярно, написал статейку по восстановлению прошивки и сбросу пароля (сброса настроек) с помощью консольного кабеля, называемого также USB-UART преобразователем.
А в этой теме предлагаю обсудить, что ещё добавить/исправить в статье, а также выкладывать фотографии мест подключения консольного кабеля и полученные дампы.
А в этой теме предлагаю обсудить, что ещё добавить/исправить в статье, а также выкладывать фотографии мест подключения консольного кабеля и полученные дампы.
Re: Восстановление прошивки и сброс пароля XM с помощью USB
Отличная идея . Была бы возможность выкладывать это здесь по примеру ПДА, но к сожалению, как я понял нет такой возможности, а так может бы меньше одни и те же вопросы задавали.Sonya писал(а):Так как подобные вопросы возникают регулярно, написал статейку по восстановлению прошивки и сбросу пароля (сброса настроек) с помощью консольного кабеля, называемого также USB-UART преобразователем.
А в этой теме предлагаю обсудить, что ещё добавить/исправить в статье, а также выкладывать фотографии мест подключения консольного кабеля и полученные дампы.
-
- Модератор
- Сообщения: 11118
- Зарегистрирован: 20 апр 2010, 11:33
- Откуда: Санкт-Петербург
- Контактная информация:
Re: Восстановление прошивки и сброс пароля XM с помощью USB
Все можно.AlienP666 писал(а): Была бы возможность выкладывать это здесь по примеру ПДА, но к сожалению, как я понял нет такой возможности, а так может бы меньше одни и те же вопросы задавали.
viewtopic.php?f=9&t=8254" onclick="window.open(this.href);return false;
Re: Восстановление прошивки и сброс пароля XM с помощью USB
Отличная статья! Почти то, что я ищу в соседней теме. Один нюанс, мне нужно скачать дамп с регистратора.
Какими командами можно это сделать?
Программа пока не готова?
Какими командами можно это сделать?
Программа пока не готова?
Re: Восстановление прошивки и сброс пароля XM с помощью USB
Это просто отлично и почему я раньше этого не замечалGenaSPB писал(а):Все можно.AlienP666 писал(а): Была бы возможность выкладывать это здесь по примеру ПДА, но к сожалению, как я понял нет такой возможности, а так может бы меньше одни и те же вопросы задавали.
viewtopic.php?f=9&t=8254" onclick="window.open(this.href);return false;
- Sonya
- Специалист
- Сообщения: 1298
- Зарегистрирован: 12 авг 2014, 15:24
- Откуда: Сергиев Посад
- Контактная информация:
Re: Восстановление прошивки и сброс пароля XM с помощью USB
Дописал про снятие дампа в разделе "Бэкап - наше всё"Roman80 писал(а):Один нюанс, мне нужно скачать дамп с регистратора.
Какими командами можно это сделать?
Программа в процессе. В публичном доступе будет не раньше августа.Программа пока не готова?
-
- Специалист
- Сообщения: 666
- Зарегистрирован: 04 фев 2013, 10:28
- Откуда: г. Екатеринбург
- Контактная информация:
Re: Восстановление прошивки и сброс пароля XM с помощью USB
Выпаял флешку, считал её :bulka58807 писал(а):Хорошо. Это уже делал однажды.Sonya писал(а):bulka58807 писал(а):При подаче питания он тупо пищит(постоянно) и не загружается(нет ни цветных полосок, не надписей).
Может ли здесь помочь подключение к нему через TTL?Тут UART уже не поможет - загрузчик запорот, т.ч. ищите дамп и отпаивайте флешку.Все перепробовал. Пищалку отключил, чтобы не мешал.
Пытаюсь подпаяться к UART.
Может быть есть у кого? Нужен дамп вот на этого зверя :
И если не сложно, то поделитесь инструкцией по определению флешки на плате.
На передней стороне два чипа 8-лапых :
И на задней стороне тоже два чипа 8-лапых :
Скачал дамп с него.
- Sonya
- Специалист
- Сообщения: 1298
- Зарегистрирован: 12 авг 2014, 15:24
- Откуда: Сергиев Посад
- Контактная информация:
Re: Восстановление прошивки и сброс пароля XM с помощью USB
Судя по сигнатуре внутри, это 00000142 (AHB7004T-MH-V2).zip, дамп с загрузчиком, проц Hi3520Dv300bulka58807 писал(а):Скачал дамп с него.
Re: Восстановление прошивки и сброс пароля XM с помощью USB
Пытаюсь сделать бекап, команда "sf" ему не нравится...
Что я делаю не так?
U-Boot 1.1.4 (Dec 18 2009 - 13:24:35)
U-Boot code: E0500000 -> E0532FA0 BSS: -> E06D3EF8
HI_ChipID = 35110110
RAM Configuration:
Bank #0: e0000000 256 MB
------------------------- Clock Configuration ------------------------------
CPUCLK = 288MHZ AHBCLK = 144MHZ
HCLK = 144MHZ
----------------------------------------------------------------------------
Check for ...Flash: 2 MB ...OK
Check for ...NAND : 64 MiB ...OK
NAND read: device 0 offset 0x200000, size 0x200000
2097152 bytes read: OK
Not found Adv7179,Set Tw2865
Check for ...VGA_5725Higheasy_VGA_5725_Init fail
pt8528_0xf0 check chipid: 0x32
pt8528 I2C device init success!...NTSC
Found tw2865a,Addr:0x50
Found tw2865b,Addr:0x54
SET RTC1307: 2017 8 30 0 19 35 3
Pressing Ctrl+C to stop autoboot: 0
4x_5x #sf probe
Unknown command '▒sf' - try 'help'
4x_5x # help
? - alias for 'help'
base - print or set address offset
bdinfo - print Board Info structure
board_test - test hardward interface(DDR,NOR,NAND,I2c(2815,7179,3120))
bootm - boot application image from memory
bootp - boot image via network using BootP/TFTP protocol
cmp - memory compare
cp - memory copy
crc32 - checksum calculation
dhcp - invoke DHCP client to obtain IP/boot params
echo - echo args to console
erase - erase FLASH memory
erase_env - erase env
flinfo - print FLASH memory information
go - start application at address 'addr'
help - print online help
loadb - load binary file over serial line (kermit mode)
loop - infinite loop on address range
md - memory display
mm - memory modify (auto-incrementing)
mtest - simple RAM test
mw - memory write (fill)
nand - NAND sub-system
nboot - boot from NAND device
nm - memory modify (constant address)
ping - send ICMP ECHO_REQUEST to network host
printenv- print environment variables
protect - enable or disable FLASH write protection
rarpboot- boot image via network using RARP/TFTP protocol
reset - Perform RESET of the CPU
saveenv - save environment variables to persistent storage
setenv - set environment variables
show logo - start
tftp - download or upload image via network using TFTP protocol
update - update image
version - print monitor version
4x_5x #
Что я делаю не так?
U-Boot 1.1.4 (Dec 18 2009 - 13:24:35)
U-Boot code: E0500000 -> E0532FA0 BSS: -> E06D3EF8
HI_ChipID = 35110110
RAM Configuration:
Bank #0: e0000000 256 MB
------------------------- Clock Configuration ------------------------------
CPUCLK = 288MHZ AHBCLK = 144MHZ
HCLK = 144MHZ
----------------------------------------------------------------------------
Check for ...Flash: 2 MB ...OK
Check for ...NAND : 64 MiB ...OK
NAND read: device 0 offset 0x200000, size 0x200000
2097152 bytes read: OK
Not found Adv7179,Set Tw2865
Check for ...VGA_5725Higheasy_VGA_5725_Init fail
pt8528_0xf0 check chipid: 0x32
pt8528 I2C device init success!...NTSC
Found tw2865a,Addr:0x50
Found tw2865b,Addr:0x54
SET RTC1307: 2017 8 30 0 19 35 3
Pressing Ctrl+C to stop autoboot: 0
4x_5x #sf probe
Unknown command '▒sf' - try 'help'
4x_5x # help
? - alias for 'help'
base - print or set address offset
bdinfo - print Board Info structure
board_test - test hardward interface(DDR,NOR,NAND,I2c(2815,7179,3120))
bootm - boot application image from memory
bootp - boot image via network using BootP/TFTP protocol
cmp - memory compare
cp - memory copy
crc32 - checksum calculation
dhcp - invoke DHCP client to obtain IP/boot params
echo - echo args to console
erase - erase FLASH memory
erase_env - erase env
flinfo - print FLASH memory information
go - start application at address 'addr'
help - print online help
loadb - load binary file over serial line (kermit mode)
loop - infinite loop on address range
md - memory display
mm - memory modify (auto-incrementing)
mtest - simple RAM test
mw - memory write (fill)
nand - NAND sub-system
nboot - boot from NAND device
nm - memory modify (constant address)
ping - send ICMP ECHO_REQUEST to network host
printenv- print environment variables
protect - enable or disable FLASH write protection
rarpboot- boot image via network using RARP/TFTP protocol
reset - Perform RESET of the CPU
saveenv - save environment variables to persistent storage
setenv - set environment variables
show logo - start
tftp - download or upload image via network using TFTP protocol
update - update image
version - print monitor version
4x_5x #
- Fluffykrsk
- Специалист
- Сообщения: 428
- Зарегистрирован: 10 июн 2018, 18:25
Re: Восстановление прошивки и сброс пароля XM с помощью USB
Любопытно. Битый дамп или в случае успешного воскрешения?)))) С прогой конечно мысль классная. Только вот начнут же ей дахуа всякие воскрешать и хики, загубят же всё))))).Эти возможности предоставляются бесплатно, но на определённых условиях: пользователь вводит свой e-mail и разрешает отправку полученного дампа на наш сервер для анализа.
Roman80
Пишет же, что нет такой команды. У вас просто там не SPI Flash, А NAND вроде (если вы говорите по своему аппарату тому запароленному). Эта инструкция для платформы XM и на платформы - её производные. У вас там не XM платформа.
SF = SPI FLASH
Re: Восстановление прошивки и сброс пароля XM с помощью USB
Аппарат тот самый, уже распароленый ))). Просто хотелось поиграться дамп снять, а фик там ((( не получается
Re: Восстановление прошивки и сброс пароля XM с помощью USB
не знает он команды "sf"...для NAND-ы другие команд-ы...Roman80 писал(а):Аппарат тот самый, уже распароленый ))). Просто хотелось поиграться дамп снять, а фик там ((( не получается