首頁 收藏 QQ群
 網(wǎng)站導(dǎo)航

ZNDS智能電視網(wǎng) 推薦當(dāng)貝市場

TV應(yīng)用下載 / 資源分享區(qū)

軟件下載 | 游戲 | 討論 | 電視計算器

綜合交流 / 評測 / 活動區(qū)

交流區(qū) | 測硬件 | 網(wǎng)站活動 | Z幣中心

新手入門 / 進(jìn)階 / 社區(qū)互助

新手 | 你問我答 | 免費刷機救磚 | ROM固件

查看: 316980|回復(fù): 45
上一主題 下一主題
[求助交流]

注意,其它S912請勿刷入T1固件

  [復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2018-5-3 18:52 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 | 來自重慶
本帖最后由 webpad 于 2018-5-5 17:37 編輯

原理  by  webpad:
樓主把一張白紙的海美迪H7四代S912盒子刷入了T1 的救磚線刷包,將沒有密匙的非加密盒子變成了加密(secure boot)盒子。



手上一臺海美迪H7四代盒子,刷過各類S912盒子的固件,都可以運行或是刷入錯誤可以任意重刷回原廠固件。但這次刷入帶SECURE_BOOT_SET的T1固件后,再也不能刷入其它任何S912固件。線刷報DDR不識別錯誤;CARDMAKER卡啟動擦除BOOTLOADER報EMMC受保護錯誤。T1系統(tǒng)ROOT用戶DD寫入備份系統(tǒng)仍無法正確寫入擦除所有FLASH。分析原因是EMMC 控制器上對BOOTLOADER一級分區(qū)有保護,無法擦除,而能解鎖擦除BOOTLOADER的關(guān)鍵文件就是附件中的SECURE_BOOT_SET加密文件。按AML的KEY寫入文件應(yīng)該還有一個SECURE_BOOT_EXT.bin文件,拿到這個是不是就可以解鎖BOOTLOADER呢?
另外請教你的這個SECURE_BOOT_SET文件是從哪里來的呢?在線刷線刷入T1固件時,勾選“覆蓋燒錄密鑰”時,在燒入到98%時燒錄出錯,報“在查詢密鑰是否可覆蓋時返回0”,即不可覆蓋,不知在制做SECURE_BOOT_SET密鑰文件可不可以設(shè)為可以覆蓋呢?

目前只能使用這個帶SECURE_BOOT_SET的T1固件才能正確刷入并運行。盼著紅軍來解放啊………

上一篇:求助~wepad t1 v3.4刷機完遙控器問題
下一篇:索尼電視機遙控與T1沖突
推薦
發(fā)表于 2018-12-9 01:47 | 只看該作者 | 來自北京
咸魚撿了個t1

才發(fā)現(xiàn)有 Secure BOOT
研究了一下,兩個辦法:
1. 和armbian一樣, 不使用android boot image格式,使用獨立的 zImage initrd 和dtb,繞過uboot里的校驗
2. uboot chain load
    編譯一個禁用了secureboot的uboot,先使用帶secureboot的 uboot來 啟動這個uboot
    再用這個無secureboot的uboot來做通常的引導(dǎo)和啟動
回復(fù) 支持 1 反對 0

使用道具 舉報

推薦
 樓主| 發(fā)表于 2018-5-6 14:05 | 只看該作者 | 來自重慶
webpad 發(fā)表于 2018-5-6 12:44
再說一遍~沒有神馬emmc寫保護,emmc  mbr/pbr、boot1、boot2  都是空的,你體會下! ...

目前我得到的調(diào)試信息就是emmc在擦除Bootloader過程中受保護了,不能擦除。不是說Emmc全部寫保護了,是emmc對擦寫Flash里的某分區(qū)RPMB是保護的。按你說如果都是空的,那么從TF啟動卡上直接啟動到linux,再在linux下用DD命令直接寫回原備份鏡像就可以恢復(fù)到原系統(tǒng)了。而且如果你說非加密到加密是條單行道,那么返廠怎么可能重新刷成原非加密系統(tǒng)呢?所以從原理上講,加密固件和非加密固件只是軟件層的東西,EMMC全部低格后就是一張空白板,全部可以重來,愛刷啥刷啥固件。
本想用EMMC芯片檢測下主控,再用量產(chǎn)工具低格掉EMMC里的FLASH,再從頭刷。結(jié)果只檢測到WorldCup Device(Amlogic GX-CHIP),但主控型號未知,又得另想辦法……。
回復(fù) 支持 1 反對 0

使用道具 舉報

推薦
 樓主| 發(fā)表于 2018-5-3 19:55 | 只看該作者 | 來自重慶
h7四代只是個安卓6,畫質(zhì)比其它安卓7差很遠(yuǎn)。除了T1是加密且鎖了BOOTLOADER,其它固件都沒有鎖。怎能說是不要折騰呢,不折騰哪有樂趣,哪有學(xué)習(xí)和進(jìn)步呢?
另外我手里還有ROCKCHIP的盒子,那個芯片根本沒有任何限制,即使你把BOOTLOADER刷沒,同樣可以以MASKROM白板內(nèi)容讓你再刷任何固件。S912做這個加密的BOOTLOADER,也不過是想封住廠商的固件而已,其實就象安卓與蘋果,固閉自封的東西終究會被開放的系統(tǒng)所代替。WEBPAD說這樣的話很讓我失望。
回復(fù) 支持 0 反對 1

使用道具 舉報

5#
發(fā)表于 2018-5-3 19:28 | 只看該作者 | 來自云南
海美迪的固件針對它的盒子是開發(fā)的比較完善的,是不是樓主越折騰越不如海美迪自生的固件好。望樓主等到紅軍。
回復(fù) 支持 反對

使用道具 舉報

6#
發(fā)表于 2018-5-3 19:37 來自ZNDS手機版 | 只看該作者 | 來自湖北
請將海美迪盒子返廠~~
回復(fù) 支持 反對

使用道具 舉報

7#
發(fā)表于 2018-5-3 19:39 來自ZNDS手機版 | 只看該作者 | 來自湖北
請大家以樓主為鑒,不要貿(mào)然折騰互刷不同型號的盒子固件
回復(fù) 支持 反對

使用道具 舉報

8#
 樓主| 發(fā)表于 2018-5-3 20:13 | 只看該作者 | 來自重慶
本帖最后由 kevin1610 于 2018-5-3 20:21 編輯
m007007 發(fā)表于 2018-5-3 19:28
海美迪的固件針對它的盒子是開發(fā)的比較完善的,是不是樓主越折騰越不如海美迪自生的固件好。望樓主 ...

你手里是沒有H7四代啊,差死個人啊。其它人家的S912早就做了安卓7了,畫質(zhì)功能遠(yuǎn)勝H7四代啊。我也遇到斐訊T1想刷H7四代的固件的,刷不進(jìn)去,BOOTLOADER是鎖死的。不過也樣也好,我發(fā)現(xiàn)WEBPAD的3.3版的固件比前幾版的HDR畫質(zhì)好了,當(dāng)然勝出H7四代固件很多呢。內(nèi)置播放器是1.0版的,這個比功能其它S912固件差,目前只能暫時用T1固件了,也可以自己用aml的CustomizationTool工具放幾個system進(jìn)去玩,只不過BOOTLOADER和RECOVERY只能用這個T1的加密鏡像了。煩的是AMLOGIC的s912本可玩的LINUX雙啟動,LebreELEC就玩不了了。
回復(fù) 支持 反對

使用道具 舉報

9#
發(fā)表于 2018-5-4 00:05 來自ZNDS手機版 | 只看該作者 | 來自湖北
kevin1610 發(fā)表于 2018-5-3 19:55
h7四代只是個安卓6,畫質(zhì)比其它安卓7差很遠(yuǎn)。除了T1是加密且鎖了BOOTLOADER,其它固件都沒有鎖。怎能說是不 ...

有何失望???
研究不是這樣冒冒失失的折騰,最終就會造磚,
你都還沒明白晶晨加密方案和普通非加密方案的區(qū)別,
T1救磚線刷包就是給T1用的,請勿直接用于其它型號盒子!
回復(fù) 支持 反對

使用道具 舉報

10#
 樓主| 發(fā)表于 2018-5-4 02:00 | 只看該作者 | 來自重慶
webpad 發(fā)表于 2018-5-4 00:05
有何失望???
研究不是這樣冒冒失失的折騰,最終就會造磚,
你都還沒明白晶晨加密方案和普通非加密方案 ...

老大,目前沒有變磚嘛,就是沒明白這個加密方式是怎么搞的嘛,所以請教您老人家啊。哪里有死磚啊,磚刷上固件就活了啊?,F(xiàn)在在TTL下進(jìn)入BOOTLOADER模式,一個一個命令在學(xué),沒辦法,資料太少,懂的大師又不指點下迷津……。
回復(fù) 支持 反對

使用道具 舉報

11#
發(fā)表于 2018-5-4 06:46 來自ZNDS手機版 | 只看該作者 | 來自湖北
kevin1610 發(fā)表于 2018-5-4 02:00
老大,目前沒有變磚嘛,就是沒明白這個加密方式是怎么搞的嘛,所以請教您老人家啊。哪里有死磚啊,磚刷上 ...


這么說你明白不? 海美迪s912非加密,白紙一張,你非要把它刷成加密方案,那就把海美迪當(dāng)斐訊T1用咯~~~要不就返廠!
回復(fù) 支持 反對

使用道具 舉報

12#
發(fā)表于 2018-5-4 07:59 | 只看該作者 | 來自浙江
webpad 發(fā)表于 2018-5-4 00:05
有何失望???
研究不是這樣冒冒失失的折騰,最終就會造磚,
你都還沒明白晶晨加密方案和普通非加密方案 ...

老大,能不能把海美迪h7盒子的NFS訪問功能移植到T1的固件中去啊?
回復(fù) 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|新帖|標(biāo)簽|軟件|Sitemap|ZNDS智能電視網(wǎng) ( 蘇ICP備2023012627號 )

網(wǎng)絡(luò)信息服務(wù)信用承諾書 | 增值電信業(yè)務(wù)經(jīng)營許可證:蘇B2-20221768 丨 蘇公網(wǎng)安備 32011402011373號

GMT+8, 2024-11-6 12:40 , Processed in 0.070165 second(s), 14 queries , Redis On.

Powered by Discuz!

監(jiān)督舉報:report#znds.com (請將#替換為@)

© 2007-2024 ZNDS.Com

快速回復(fù) 返回頂部 返回列表