首頁(yè) 收藏 QQ群
 網(wǎng)站導(dǎo)航

ZNDS智能電視網(wǎng) 推薦當(dāng)貝市場(chǎng)

TV應(yīng)用下載 / 資源分享區(qū)

軟件下載 | 游戲 | 討論 | 電視計(jì)算器

綜合交流 / 評(píng)測(cè) / 活動(dòng)區(qū)

交流區(qū) | 測(cè)硬件 | 網(wǎng)站活動(dòng) | Z幣中心

新手入門(mén) / 進(jìn)階 / 社區(qū)互助

新手 | 你問(wèn)我答 | 免費(fèi)刷機(jī)救磚 | ROM固件

查看: 315974|回復(fù): 45
上一主題 下一主題
[求助交流]

注意,其它S912請(qǐng)勿刷入T1固件

  [復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2018-5-3 18:52 | 只看該作者 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式 | 來(lái)自重慶
本帖最后由 webpad 于 2018-5-5 17:37 編輯

原理  by  webpad:
樓主把一張白紙的海美迪H7四代S912盒子刷入了T1 的救磚線(xiàn)刷包,將沒(méi)有密匙的非加密盒子變成了加密(secure boot)盒子。



手上一臺(tái)海美迪H7四代盒子,刷過(guò)各類(lèi)S912盒子的固件,都可以運(yùn)行或是刷入錯(cuò)誤可以任意重刷回原廠(chǎng)固件。但這次刷入帶SECURE_BOOT_SET的T1固件后,再也不能刷入其它任何S912固件。線(xiàn)刷報(bào)DDR不識(shí)別錯(cuò)誤;CARDMAKER卡啟動(dòng)擦除BOOTLOADER報(bào)EMMC受保護(hù)錯(cuò)誤。T1系統(tǒng)ROOT用戶(hù)DD寫(xiě)入備份系統(tǒng)仍無(wú)法正確寫(xiě)入擦除所有FLASH。分析原因是EMMC 控制器上對(duì)BOOTLOADER一級(jí)分區(qū)有保護(hù),無(wú)法擦除,而能解鎖擦除BOOTLOADER的關(guān)鍵文件就是附件中的SECURE_BOOT_SET加密文件。按AML的KEY寫(xiě)入文件應(yīng)該還有一個(gè)SECURE_BOOT_EXT.bin文件,拿到這個(gè)是不是就可以解鎖BOOTLOADER呢?
另外請(qǐng)教你的這個(gè)SECURE_BOOT_SET文件是從哪里來(lái)的呢?在線(xiàn)刷線(xiàn)刷入T1固件時(shí),勾選“覆蓋燒錄密鑰”時(shí),在燒入到98%時(shí)燒錄出錯(cuò),報(bào)“在查詢(xún)密鑰是否可覆蓋時(shí)返回0”,即不可覆蓋,不知在制做SECURE_BOOT_SET密鑰文件可不可以設(shè)為可以覆蓋呢?

目前只能使用這個(gè)帶SECURE_BOOT_SET的T1固件才能正確刷入并運(yùn)行。盼著紅軍來(lái)解放啊………

上一篇:求助~wepad t1 v3.4刷機(jī)完遙控器問(wèn)題
下一篇:索尼電視機(jī)遙控與T1沖突
推薦
發(fā)表于 2018-12-9 01:47 | 只看該作者 | 來(lái)自北京
咸魚(yú)撿了個(gè)t1

才發(fā)現(xiàn)有 Secure BOOT
研究了一下,兩個(gè)辦法:
1. 和armbian一樣, 不使用android boot image格式,使用獨(dú)立的 zImage initrd 和dtb,繞過(guò)uboot里的校驗(yàn)
2. uboot chain load
    編譯一個(gè)禁用了secureboot的uboot,先使用帶secureboot的 uboot來(lái) 啟動(dòng)這個(gè)uboot
    再用這個(gè)無(wú)secureboot的uboot來(lái)做通常的引導(dǎo)和啟動(dòng)
推薦
 樓主| 發(fā)表于 2018-5-6 14:05 | 只看該作者 | 來(lái)自重慶
webpad 發(fā)表于 2018-5-6 12:44
再說(shuō)一遍~沒(méi)有神馬emmc寫(xiě)保護(hù),emmc  mbr/pbr、boot1、boot2  都是空的,你體會(huì)下! ...

目前我得到的調(diào)試信息就是emmc在擦除Bootloader過(guò)程中受保護(hù)了,不能擦除。不是說(shuō)Emmc全部寫(xiě)保護(hù)了,是emmc對(duì)擦寫(xiě)Flash里的某分區(qū)RPMB是保護(hù)的。按你說(shuō)如果都是空的,那么從TF啟動(dòng)卡上直接啟動(dòng)到linux,再在linux下用DD命令直接寫(xiě)回原備份鏡像就可以恢復(fù)到原系統(tǒng)了。而且如果你說(shuō)非加密到加密是條單行道,那么返廠(chǎng)怎么可能重新刷成原非加密系統(tǒng)呢?所以從原理上講,加密固件和非加密固件只是軟件層的東西,EMMC全部低格后就是一張空白板,全部可以重來(lái),愛(ài)刷啥刷啥固件。
本想用EMMC芯片檢測(cè)下主控,再用量產(chǎn)工具低格掉EMMC里的FLASH,再?gòu)念^刷。結(jié)果只檢測(cè)到WorldCup Device(Amlogic GX-CHIP),但主控型號(hào)未知,又得另想辦法……。
推薦
 樓主| 發(fā)表于 2018-5-3 19:55 | 只看該作者 | 來(lái)自重慶
h7四代只是個(gè)安卓6,畫(huà)質(zhì)比其它安卓7差很遠(yuǎn)。除了T1是加密且鎖了BOOTLOADER,其它固件都沒(méi)有鎖。怎能說(shuō)是不要折騰呢,不折騰哪有樂(lè)趣,哪有學(xué)習(xí)和進(jìn)步呢?
另外我手里還有ROCKCHIP的盒子,那個(gè)芯片根本沒(méi)有任何限制,即使你把BOOTLOADER刷沒(méi),同樣可以以MASKROM白板內(nèi)容讓你再刷任何固件。S912做這個(gè)加密的BOOTLOADER,也不過(guò)是想封住廠(chǎng)商的固件而已,其實(shí)就象安卓與蘋(píng)果,固閉自封的東西終究會(huì)被開(kāi)放的系統(tǒng)所代替。WEBPAD說(shuō)這樣的話(huà)很讓我失望。
5#
發(fā)表于 2018-5-3 19:28 | 只看該作者 | 來(lái)自云南
海美迪的固件針對(duì)它的盒子是開(kāi)發(fā)的比較完善的,是不是樓主越折騰越不如海美迪自生的固件好。望樓主等到紅軍。
6#
發(fā)表于 2018-5-3 19:37 來(lái)自ZNDS手機(jī)版 | 只看該作者 | 來(lái)自湖北
請(qǐng)將海美迪盒子返廠(chǎng)~~
7#
發(fā)表于 2018-5-3 19:39 來(lái)自ZNDS手機(jī)版 | 只看該作者 | 來(lái)自湖北
請(qǐng)大家以樓主為鑒,不要貿(mào)然折騰互刷不同型號(hào)的盒子固件
8#
 樓主| 發(fā)表于 2018-5-3 20:13 | 只看該作者 | 來(lái)自重慶
本帖最后由 kevin1610 于 2018-5-3 20:21 編輯
m007007 發(fā)表于 2018-5-3 19:28
海美迪的固件針對(duì)它的盒子是開(kāi)發(fā)的比較完善的,是不是樓主越折騰越不如海美迪自生的固件好。望樓主 ...

你手里是沒(méi)有H7四代啊,差死個(gè)人啊。其它人家的S912早就做了安卓7了,畫(huà)質(zhì)功能遠(yuǎn)勝H7四代啊。我也遇到斐訊T1想刷H7四代的固件的,刷不進(jìn)去,BOOTLOADER是鎖死的。不過(guò)也樣也好,我發(fā)現(xiàn)WEBPAD的3.3版的固件比前幾版的HDR畫(huà)質(zhì)好了,當(dāng)然勝出H7四代固件很多呢。內(nèi)置播放器是1.0版的,這個(gè)比功能其它S912固件差,目前只能暫時(shí)用T1固件了,也可以自己用aml的CustomizationTool工具放幾個(gè)system進(jìn)去玩,只不過(guò)BOOTLOADER和RECOVERY只能用這個(gè)T1的加密鏡像了。煩的是AMLOGIC的s912本可玩的LINUX雙啟動(dòng),LebreELEC就玩不了了。
9#
發(fā)表于 2018-5-4 00:05 來(lái)自ZNDS手機(jī)版 | 只看該作者 | 來(lái)自湖北
kevin1610 發(fā)表于 2018-5-3 19:55
h7四代只是個(gè)安卓6,畫(huà)質(zhì)比其它安卓7差很遠(yuǎn)。除了T1是加密且鎖了BOOTLOADER,其它固件都沒(méi)有鎖。怎能說(shuō)是不 ...

有何失望???
研究不是這樣冒冒失失的折騰,最終就會(huì)造磚,
你都還沒(méi)明白晶晨加密方案和普通非加密方案的區(qū)別,
T1救磚線(xiàn)刷包就是給T1用的,請(qǐng)勿直接用于其它型號(hào)盒子!
10#
 樓主| 發(fā)表于 2018-5-4 02:00 | 只看該作者 | 來(lái)自重慶
webpad 發(fā)表于 2018-5-4 00:05
有何失望???
研究不是這樣冒冒失失的折騰,最終就會(huì)造磚,
你都還沒(méi)明白晶晨加密方案和普通非加密方案 ...

老大,目前沒(méi)有變磚嘛,就是沒(méi)明白這個(gè)加密方式是怎么搞的嘛,所以請(qǐng)教您老人家啊。哪里有死磚啊,磚刷上固件就活了啊?,F(xiàn)在在TTL下進(jìn)入BOOTLOADER模式,一個(gè)一個(gè)命令在學(xué),沒(méi)辦法,資料太少,懂的大師又不指點(diǎn)下迷津……。
11#
發(fā)表于 2018-5-4 06:46 來(lái)自ZNDS手機(jī)版 | 只看該作者 | 來(lái)自湖北
kevin1610 發(fā)表于 2018-5-4 02:00
老大,目前沒(méi)有變磚嘛,就是沒(méi)明白這個(gè)加密方式是怎么搞的嘛,所以請(qǐng)教您老人家啊。哪里有死磚啊,磚刷上 ...


這么說(shuō)你明白不? 海美迪s912非加密,白紙一張,你非要把它刷成加密方案,那就把海美迪當(dāng)斐訊T1用咯~~~要不就返廠(chǎng)!
12#
發(fā)表于 2018-5-4 07:59 | 只看該作者 | 來(lái)自浙江
webpad 發(fā)表于 2018-5-4 00:05
有何失望???
研究不是這樣冒冒失失的折騰,最終就會(huì)造磚,
你都還沒(méi)明白晶晨加密方案和普通非加密方案 ...

老大,能不能把海美迪h7盒子的NFS訪(fǎng)問(wèn)功能移植到T1的固件中去???

本版積分規(guī)則

Archiver|新帖|標(biāo)簽|軟件|Sitemap|ZNDS智能電視網(wǎng) ( 蘇ICP備2023012627號(hào) )

網(wǎng)絡(luò)信息服務(wù)信用承諾書(shū) | 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:蘇B2-20221768 丨 蘇公網(wǎng)安備 32011402011373號(hào)

GMT+8, 2024-10-27 15:20 , Processed in 0.071679 second(s), 14 queries , Redis On.

Powered by Discuz!

監(jiān)督舉報(bào):report#znds.com (請(qǐng)將#替換為@)

© 2007-2024 ZNDS.Com

快速回復(fù) 返回頂部 返回列表