Jump to content
Калькуляторы

sol

VIP
  • Content Count

    2785
  • Joined

  • Last visited

About sol

  • Rank
    Технический Археолог
  • Birthday 09/02/1979

Контакты

  • Сайт
    http://deltelecom.ru
  • ICQ
    303634643

Информация

  • Пол
    Мужчина

Город

  • Город
    Струнино/Железнодорожный

Recent Profile Visitors

6707 profile views
  1. Архив по моей ссылке качали? Файлик "Процедура удаления пароля.doc" из этого архива читали?
  2. Муть египеццкая там. Мешок вложенных вызовов мутных ф-ций.
  3. Благодарю, положил в коллекцию.
  4. Списался с автором http://wordpress.panaceas.org/wp/index.php/2017/04/23/the-dgs1216t-dgs1224t-and-the-illegal-mac/ Он прислал свои дампы, по которым работал. Я в ARM ассемблере не очень, но IDA сильный инструмент. qqqqq.tar.xz
  5. Мдяяя. Внимательно покурил http://wordpress.panaceas.org/wp/index.php/2017/04/23/the-dgs1216t-dgs1224t-and-the-illegal-mac/ Хеш там снимается не просто с суммы MAC + "Секретное Словцо". Переменная MAC (L44) имеет размер не 6 а 8 байт и в дампе видно, что первый 6 байт это таки МАС, а вот потом ещё 2 байта и в них есть некое значение. Пробовал просто суммировать, считать все виды CRC. Не оно... Надо ждать JTAG...
  6. Добыл живую такую свичку. ARMboot 1-> printenv bootdelay=5 ethaddr=08:00:3e:26:0a:55 ipaddr=192.168.1.77 serverip=192.168.1.99 netmask=255.255.255.000 bootfile=armboot.bin sdramImgAddr=0x00100000 flashAddr=0xffe00000 bootSource=flash board_cmd_version=0x1 board_cmd_flashsize=0x200000 board_cmd_sdramsize=0x800000 board_cmd_platformrev=0xb3 board_cmd_smi_delay_tiem=0x1 board_cmd_signature=0xcaca board_cmd_board_start_address=0xffff0000 board_cmd_loader_start_address=0xffe00000 board_cmd_runtime_start_address=0xffe40000 board_cmd_support_platformrev=0xb1:0xb2:0xb3 board_cmd_macaddress=1c:af:f7:ed:3d:18 board_cmd_md5=49:3b:7b:c8:13:be:b5:3d:40:88:ef:18:76:49:85:f9 board_cmd_serialnumber=F3RQ2A4000421 Environment size: 659/4092 bytes JTAG едет, самому делать лень (LPT порт же надо, а где его в 21 веке взять...), а мой ST-LINK в китайском исполнении в JTAG не умеет...
  7. Не вытанцовывается. МАС (тот, что написан на коробке, тот, которым оперирует armboot, тот да, в окружении) сидит в первых 6 байтах блока конфигурации.
  8. Нет, прошивка берёт МАК не из окружения. А из свой конфигурашки. Которую я не знаю, как переписАть.
  9. А в первоначальном моём посте он и есть. От "Подать Энергию" до MAC Illegal, после которого уже ничего не происходит.
  10. Там не линукс. Там нечто своё. Образ прошивки после распаковки - около 2 мб. А флеша - 2 мб и ОЗУ 8мб ... Так что за глаза. В аттаче образ флешки, снятый с помощью ф-ции дампа памяти загрузчика. out.bin
  11. Много думал. Мне, как железячнику, быстрее и проще сваять jtag и решить вопрос в корне. Или отпаять, шивнуть и запаять. Спасибо китайскому брату, "Широкофюзеляжный сиденья программист" для TSOP-48 в наличии.
  12. А вот вопрос: armboot работает из флешки или всё таки на начальном этапе копирует себя в RAM и работает оттуда?
  13. Да, они как раз сохраняют. Есть. Выглядит как закачка файла по tftp/xmodem в буфер в ОЗУ и потом fburn, а он не работает. Я так уже пробовал. Не ругается, говорит, что пишет (но по времени работы не похоже) и всё. По факту ничего не происходит.