Объявление

Свернуть

ФУНКЦИОНАЛ ПОСЫЛКИ ЭЛЕКТРОННОЙ ПОЧТЫ ВОССТАНОВЛЕН

Кому не пришел имейл активации аккаунта, пройдите по ссылке и активируйте свой аккаунт
https://www.pristavka.de/activateemail
Показать больше
Показать меньше

нужна помощь! убил ресивер, "медик" висит на "boot"

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • нужна помощь! убил ресивер, "медик" висит на "boot"

    привет всем!
    я хотел хакнуть фтп, (в принципе я его даже открыл я иммею в виду полный root access) а теперь на дисплее только "boot"
    что теперь делать?
    Можно ли его с bootp или с serial console запустить?
    Пробовал загнать новую прошивку, не идёт.

  • #2
    Re: нужна помощь!

    шли в ремонт, или флэшку нужно выпаять у оригинала и считать и потом залить в твою выпаяную флэху
    (ну может и jtag есть на материнке, хз)
    Обсуждение всех нюансов развода в Германии. www.razvod.net

    Комментарий


    • #3
      Re: нужна помощь!

      я хотел хакнуть фтп, (в принципе я его даже открыл Веселый я иммею в виду полный root access) а теперь  на дисплее только "boot"
      А чего его хакать то было, если он открыт?
      Если тебе надо было погулять по всем директориям, так надо было зайти в доступную директорию DISK2, открыть файл service.conf и в строчке
      root_path=/ftp просто стереть ftp, чтобы осталось root_path=/. Перегрузился бы и гулял себе по всему боксу. Вот только без телнета что там сейчас делать?

      Правда поздно сейчас говорить, жаль что загрузчик стер. Ты хоть с горя поделись, как умудрился, чтобы другие не попались. А бокс новый, как его оживить пока никто из купивших его с этим не сталкивались. СОМ порта нет. Надо действительно смотреть, может внутри СОМ порт не распаянный есть, или джитаг.
      Официального сайта нет, поэтому и спросить не у кого. И форумов по этому боксу тоже нет...
      Kathrein 910 (Е2) - для опытов, без постоянного подключения.
      Dreambox 800-HD (ВА) + Sony 52' (1920x1080); 36+28+19+16+13+9+7+5+Tor+Amos+5W - 2й опуск
      Azbox Elite HD + WD 500GB (0.9.3932)- Sony 46' (1920x1080)-36+13+9+5 -1 опуск
      He@d Medi@link Full HD - Sony 52' (1920x1080)- 36+28+19+16+13+9+7+5+Tor+Amos+5W - 2й опуск

      Комментарий


      • #4
        Re: нужна помощь!

        хорошо, что подробности можно найти на других форумах

        Spoiler
        http://www.sat-ulc.eu/ulc/showthread.php?t=334887


        он первым делом закинул пустой файл с именем ".debug" в папку DISK2 и поигрался.
        на азере такое тоже катит?

        Код:
        cat /rINIT/start.sh
        #! /bin/sh
        #echo "[start] Begin of start.sh ###"
        export LD_LIBRARY_PATH=/MMP/lib:/MMP/usr/lib:/lib:/usr/lib:.
        export PATH=/usr/bin:/usr/sbin:/sbin:/bin:/MMP/bin:/MMP/usr/bin:
        #export TZ=KST-9
        
        /sbin/ifconfig lo 127.0.0.1
        
        /rINIT/mount.sh
        
        sleep 1
        
        if [ -e "/DISK2/.debug" ]; then
            udhcpc
            telnetd
        else
            #sh /rINIT/mglaunch.sh
            /rINIT/mglaunch.sh
        fi
        вот тут немец подрубился к ком порту медика
        Spoiler
        http://www.sat-ulc.eu/ulc/showthread.php?t=334735



        правда чтото понять не могу где этот штекер

        Обсуждение всех нюансов развода в Германии. www.razvod.net

        Комментарий


        • #5
          Re: нужна помощь! убил ресивер, "медик" висит на "boot"

          правда чтото понять не могу где этот штекер
          Этот штеккер находится внутри бокса. Значит разъем СОМ порта есть, только не выведен наружу. Это уже хорошо. Сейчас поковыряюсь.
          Kathrein 910 (Е2) - для опытов, без постоянного подключения.
          Dreambox 800-HD (ВА) + Sony 52' (1920x1080); 36+28+19+16+13+9+7+5+Tor+Amos+5W - 2й опуск
          Azbox Elite HD + WD 500GB (0.9.3932)- Sony 46' (1920x1080)-36+13+9+5 -1 опуск
          He@d Medi@link Full HD - Sony 52' (1920x1080)- 36+28+19+16+13+9+7+5+Tor+Amos+5W - 2й опуск

          Комментарий


          • #6
            Re: нужна помощь! убил ресивер, "медик" висит на "boot"

            разьем нашел на своих фотках


            belegung ist die selbe, wie bei der azbox..

            .---------.
            | o o o o |
            '---------'
            1 2 3 4

            Pin1 - RX
            Pin2 - VCC
            Pin3 - GND
            Pin4 - TX

            115200/8/n/1

            adapter ist aus einem alten datenkabel eines handys (max232 chip)
            написал, мол пины как у азера

            вот фотка азера
            Обсуждение всех нюансов развода в Германии. www.razvod.net

            Комментарий


            • #7
              Re: нужна помощь! убил ресивер, "медик" висит на "boot"

              ну чтож раз есть com port, будем потключатся!
              только переходник сперва спаять надо

              Комментарий


              • #8
                Re: нужна помощь! убил ресивер, "медик" висит на "boot"

                Если тебе надо было погулять по всем директориям, так надо было зайти в доступную директорию DISK2, открыть файл service.conf и в строчке
                root_path=/ftp просто стереть ftp, чтобы осталось root_path=/. Перегрузился бы и гулял себе по всему боксу.
                так я и сделал.
                только поставил параметр root_path=/
                a после .debug-file он виснет на boot

                я думаю что если проберусь я консоль, то увижу больше.

                Комментарий


                • #9
                  Re: нужна помощь! убил ресивер, "медик" висит на "boot"

                  консоль открыта!
                  теперь нужен root password!
                  Код:
                  #xos2P4a-99 (sfla 128kbytes. subid 0x99/99) [serial#xxxxxxxxxxxxxxxxxxxxxxxxxxx]
                  #stepxmb 0xac
                  #DRAM setup (method=0x10015858) ...
                  #DRAM0 Window :  0x#1c#1c#1e#1e# (14)
                  #DRAM1 Window :  0x#1f#1c#22#22# (14)
                  #DRAM0 Settings: WD=0x090a0909 RG=0x06060707 RR=0x06060707 RF=0x09080a0b
                  #DRAM1 Settings: WD=0x0c0a0909 RG=0x07060808 RR=0x07060808 RF=0x0a0a0a09
                  #poisoned 98304 pages with 0xa5af17c2
                  #step6 @0x00060914 sr=0x00000000
                  #step7
                  --- review xmasboot/configs/TD200M.config for details [xmbb7-ezboot98-nand_st2] ---
                  xloadsize=58052
                  xload rc=6
                  subrom SHA-256: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
                  ezboot98 @0xd00e5a94 (nand_st2) (actual cpu=@499MHz/dsp=333MHz/sys=333MHz)
                   on 8654 rev ES5 (subid 0x99) a2=0x00000002 a3=0x00000003
                  step12
                  #step22
                  ruamm0 [0x80000000,0x872f0000[ (~120520704 bytes)
                  ruamm1 [0xcf500000,0xcfd60000[ (~8781824 bytes)
                  [0xcfd20000,xos_public_ga=0xcfd20000[ and [0xcfd40000,0xcfd5ffff[ are lost for alignment)
                  channel#ei
                  x_ga=0xcfd1fcd4
                  [0x862f0000,ios_ga=0x86800000[ and [0x86eacfc1,0x872effff[ are lost for alignment)
                  GW32 0x0006f008 0xc0000000 [va=0x84000000]
                  GW32 0x0006f00c 0xc4000000 [va=0x88000000]
                  GW32 0x0006f010 0xc8000000 [va=0x8c000000]
                  step33
                  xos2k client version=19, server version=19
                  xos2 SHA-1 = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx (version 0x4a)
                  xos2 serial = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
                  Using zbootxenv ga=0xcfd0bcbc (va=0xbbd0bcbc)
                  
                  **************************************
                  * SMP86xx zboot start ...
                  * Version: 3.1.0
                  * Started at 0xd00ecbe0.
                  * Configurations (chip revision: 3):
                  *  Enabled checkpoints.
                  **************************************
                  DRAM0 dunit_cfg/delay0_ctrl (0x1514001a/0x45651323).
                  DRAM1 dunit_cfg/delay0_ctrl (0x3514001a/0x4565132b).
                  Using UART port 0 as console.
                  Board ID.: TD200-922-A2c
                  Setting up H/W from XENV block at 0xbbd0bcbc.
                   Setting <SYSCLK avclk_mux> to 0x17400000.
                   Setting <SYSCLK hostclk_mux> to 0x00000130.
                   Setting <IRQ rise edge trigger lo> to 0xff28ca06.
                   Setting <IRQ fall edge trigger lo> to 0x0000c000.
                   Setting <IRQ rise edge trigger hi> to 0x0c10009f.
                   Setting <IRQ fall edge trigger hi> to 0x00000000.
                   Setting <IRQ GPIO map> to 0x000a0800.
                   Setting <PB default timing> to 0x03080202.
                   Keeping <PB timing0> to 0x03080202.
                   Keeping <PB Use timing0> to 0x000003f3.
                   Keeping <PB CS Config> to 0x00330003.
                   Enabled Devices: 0x001b3ef4
                    PCIHost Ethernet1 IR FIP I2CM I2CS USB PCIDev1 PCIDev2 PCIDev3 PCIDev4 SATA SCARD SCARD1
                   PCI IRQ routing:
                    IDSEL 1: INTA(#14) INTB(#14) INTC(#14) INTD(#14) 
                    IDSEL 2: INTA(#14) INTB(#14) INTC(#14) INTD(#14) 
                    IDSEL 3: INTA(#14) INTB(#14) INTC(#14) INTD(#14) 
                    IDSEL 4: INTA(#14) INTB(#14) INTC(#14) INTD(#14) 
                   Smartcard pin assignments:
                    OFF pin = 2
                    5V pin = 0
                    CMD pin = 1
                   Smartcard1 pin assignments:
                    OFF pin = 2
                    5V pin = 0
                    CMD pin = 1
                  cd#0 disabled
                  cd#1 disabled
                  cd#2 want 96000000Hz: setting of 0x0000000021c00000-2^28
                  cd#2 cannot measure
                  cd#3 disabled
                  cd#4 want 33333333Hz: setting of 0x0000000061333343-2^28
                  cd#4 measured to 33328kHz
                  cd#5 disabled
                  cd#6 disabled
                  cd#7 disabled
                  cd#8 disabled
                  cd#9 disabled
                  cd#10 disabled
                  cd#11 disabled
                   GPIO dir/data = 0x00000880/0x00000880
                   UART0 GPIO mode/dir/data = 0x6e/0x00/0x00
                   UART1 GPIO mode/dir/data = 0x6e/0x00/0x00
                   UART2 GPIO mode/dir/data = 0x00/0x00/0x00
                   Generate pulse(s) with GPIO7 .. 1,0(16us),1
                   MAC1: 00:16:e8:52:88:ea
                  XENV block processing completed.
                  Default boot index: 0
                  xmboot booted from devtype: 0, chipsel: 0, phyblocknum: 0
                  Explicit boot order specified:
                   0x00 : devtype=0, CS=0
                   0x01 : devtype=0, CS=1
                  ezboot buffers, setup in DRAM bank#1:
                   Alloting 2097152 bytes for heap.
                   Alloting 16777216 bytes for reading.
                   Alloting 16777216 bytes for decryption.
                  xmat romfs goes to 0xcfc0bca0 (ga)
                  xmat romfs goes to 0xb3c0bca0 (va)
                  Trying devtype=0 chipsel=0
                  nand_probe 0x0xd00f6350
                  nand_Mg_open 0
                  Reading NAND CS0, addr 0x01800000, size 0x00000800 to 0xb3c0bca0
                  Not a valid ROMFS
                  Trying devtype=0 chipsel=1
                  nand_probe 0x0xd00f6350
                  Failed to init!
                  Failed to find valid xmat romfs in any device / chip select!
                  freeing xmat romfs buffer at 0xcfc0bca0
                  xmat romfs process failed.
                  Trying devtype=0 chipsel=0
                  reading z.boot0 (vzx=0xbbd0bcbc) is 0x00080000
                  Reading NAND CS0, addr 0x00080000, size 0x00000800 to 0x01840000
                  Reading NAND CS0, addr 0x00080800, size 0x0002f400 to 0x01840800
                  Found.
                  ROMFS found at 0x0x01840000, Volume name = YAMON_XLOAD
                  Found 1 file(s) to be processed in ROMFS.
                  Processing yamon-xload.zbf (start: 0x01840080, size: 0x0002f844)
                   Checking zboot file signature .. OK.
                   Warning: header version mismatched.
                    *** Fully Encrypted.
                  src_addr = 0x018400a0, dest addr = 0x02840000
                  XLOADING src=0xc18400a0, dest=0xc2840000, size=0x0002f824
                  xload.c:77: Waiting for XLOAD completion.
                  xload.c:87: XLOAD done, status = 0x6.
                   Decompressing to 0x85200000 .. OK (358048/0x576a0).
                   Load time total 0/0 msec.
                  Execute at 0x85200000 ..
                  0xaa 0x20 0xbxxxxxxxxxxxxx -->(9)02:00:02:14:1xxxxxxxx: ->ok
                  
                  CS 0 vendor id 0x20.......
                  CS 0 device id 0xda.......
                  ...4
                  doing Managment block Sanity checks ...
                  
                  CS 1 vendor id 0x00.......
                  CS 1 device id 0x00.......
                  
                  
                  
                  **********************************
                  * YAMON ROM Monitor Tiger v0.4
                  * Revision 02.13-SIGMADESIGNS-24-R2.13-24
                  **********************************
                  Memory: code: 0x86000000-0x86060000, 0x85200000-0x85204000
                  reserved data: 0x86200000-0x86300000, 0x86700000-0x87000000
                  PCI memory: 0x86300000-0x86700000
                  
                  
                  
                  Version Mismatch !!Nand Flash version [ S I G M 1.0.4 ] and Nand driver version [ S I G M 1.0.6 ] on CS 0!!
                  
                  !! No NAND hardware found on CS 1 !!
                  
                  
                  Environment variable 'start' exists. After 1 seconds
                  it will be interpreted as a YAMON command and executed.
                  Press Ctrl-C (or do BREAK) to bypass this.
                  
                  write: 0x0006c3e0 = 0x00007f7f
                  write: 0x0006c3d8 = 0x00006060
                  write: 0x0006c3dc = 0x00004040
                  ROMFS found at 0xa7000000, Volume name = MIPSLINUX_XLOAD
                  a7000040 : Name = ., Type = dir, Size = 00000000, Next = 00000040
                  a7000060 : Name = .., Type = hard link, Size = 00000000, Next = 00000060
                  a7000090 : Name = vmlinux_xload.zbf, Type = file, Size = 009d4b64, Next = 00000000
                   Checking zboot signature.. it's a zboot file, signature OK.
                  ZBOOT_ATTR_PHY_LOAD OFF
                  g_load_addr=0xc0000000,g_base_addr=0xc30000b0,count=0x009d4b44
                  Waiting for XLOAD completion.
                  XLOAD done. status = 0x6 .. OK.
                  ZBOOT_ATTR_GZIP ON
                   Decompressing to 0x84000000 .. 
                  Output length: 0x00c0eb21(12643105)
                  Decompressing decrypted data from 0xa70004c4 to 0x84000000 OK
                  Linux version 2.6.22.19-27-sigma (root@hslee-desktop) (gcc version 4.3.2 (Sourcery G++ Lite 4.3-51) ) #59 PREEMPT Fri Feb 19 15:56:35 KST 2010
                  Mixed DRAM usage enabled.
                  Configured for SMP865x, detected SMP8654 (revision unknown).
                  Detected CPU/System/DSP Frequencies: 499.50/333.00/333.00MHz
                  SMP86xx Enabled Devices under Linux/XENV 0xcfd0bcbc = 0x001b3ef4
                   PCIHost Ethernet1 IR FIP I2CM I2CS USB PCIDev1 PCIDev2 PCIDev3 PCIDev4 SATA SCARD SCARD1
                  Desired kernel memory size: 0x05000000
                  Max. DRAM0/1 size allowed: 0x00000000/0x0f500000
                   Mapped 0xc0000000(size 0x04000000) via remap2
                   Mapped 0xc4000000(size 0x01000000) via remap3
                  Final kernel memory size: 0x05000000
                  CPU revision is: 0001937c
                  FPU revision is: 01739300
                  Determined physical RAM map:
                   memory: 05000000 @ 04000000 (usable)
                  Desired kernel memory size: 0x0f500000
                  Max. DRAM0/1 size allowed: 0x00000000/0x0f500000
                   Mapped 0xc0000000(size 0x04000000) via remap2
                   Mapped 0xc4000000(size 0x04000000) via remap3
                   Mapped 0xc8000000(size 0x04000000) via remap4
                   Mapped 0xcc000000(size 0x03500000) via remap5
                  Final kernel memory size: 0x0f500000
                  User-defined physical RAM map:
                   memory: 0f500000 @ 04000000 (usable)
                  Wasting 131072 bytes for tracking 4096 unused pages
                  Initrd not found or empty - disabling initrd
                  On node 0 totalpages: 19776
                   DMA zone: 38 pages used for memmap
                   DMA zone: 0 pages reserved
                   DMA zone: 19738 pages, LIFO batch:3
                   Normal zone: 0 pages used for memmap
                  Built 1 zonelists. Total pages: 19738
                  Kernel command line: console=ttyS0 mem=245M
                  Primary instruction cache 32kB, 4-way, physically tagged, linesize 32 bytes.
                  Primary data cache 32kB, 4-way, physically tagged, no aliases, linesize 32 bytes
                  Synthesized TLB refill handler (20 instructions).
                  Synthesized TLB load handler fastpath (32 instructions).
                  Synthesized TLB store handler fastpath (32 instructions).
                  Synthesized TLB modify handler fastpath (31 instructions).
                  Cache parity protection disabled
                  PID hash table entries: 2048 (order: 11, 8192 bytes)
                  Using 249.750 MHz high precision timer.
                  Console: colour dummy device 80x25
                  Dentry cache hash table entries: 65536 (order: 4, 262144 bytes)
                  Inode-cache hash table entries: 32768 (order: 3, 131072 bytes)
                  Memory: 236784k/250880k available (3126k kernel code, 13872k reserved, 681k data, 8528k init, 0k highmem)
                  Calibrating delay loop... 330.75 BogoMIPS (lpj=165376)
                  Mount-cache hash table entries: 2048
                  NET: Registered protocol family 16
                  PCI: Initializing SMP86xx PCI host controller
                  PCI: Remapped PCI I/O space 0x58000000 to 0xc0000000, size 64 kB
                  PCI: Remapped PCI config space 0x50000000 to 0xc0018000, size 10 kB
                  PCI: Configured SMP86xx as PCI slave with 1024MB PCI memory
                  PCI: Region size is 131072KB
                  PCI: Map DMA memory 0x04000000-0x13500000 for PCI at 0x48000000
                  SCSI subsystem initialized
                  libata version 2.21 loaded.
                  usbcore: registered new interface driver usbfs
                  usbcore: registered new interface driver hub
                  usbcore: registered new device driver usb
                  Time: TANGOX clocksource has been installed.
                  NET: Registered protocol family 2
                  IP route cache hash table entries: 4096 (order: 0, 16384 bytes)
                  TCP established hash table entries: 16384 (order: 3, 131072 bytes)
                  TCP bind hash table entries: 16384 (order: 2, 65536 bytes)
                  TCP: Hash tables configured (established 16384 bind 16384)
                  TCP reno registered
                  fuse init (API version 7.8)
                  io scheduler noop registered
                  io scheduler anticipatory registered (default)
                  io scheduler deadline registered
                  io scheduler cfq registered
                  tango3dog: Hardware Watchdog Timer for SMP864x/SMP865x 0.1 (def. timeout: 30 sec)
                  Serial: 8250/16550 driver $Revision: 1.90 $ 2 ports, IRQ sharing disabled
                  serial8250: ttyS0 at MMIO 0x0 (irq = 9) is a 16550A
                  serial8250: ttyS1 at MMIO 0x0 (irq = 10) is a 16550A
                  loop: module loaded
                  tangox_enet0: ethernet mac_core 0 support is disabled from XENV
                  tangox_enet1: detected phy at address 0x00
                  tangox_enet1: Ethernet driver for SMP864x/SMP865x internal MAC core 1: 100Mbps Base at 0x26800
                  tangox_enet1: mac address xxxxxxxxxxxxxxx
                  driver tangox-ehci-hcd, 10 Dec 2004
                  TangoX USB initializing...
                  tangox-ehci-hcd tangox-ehci-hcd: TangoX USB 2.0
                  tangox-ehci-hcd tangox-ehci-hcd: new USB bus registered, assigned bus number 1
                  tangox-ehci-hcd tangox-ehci-hcd: irq 48, io mem 0xa0021400
                  tangox-ehci-hcd tangox-ehci-hcd: USB 0.0 started, EHCI 1.00, driver 10 Dec 2004
                  usb usb1: configuration #1 chosen from 1 choice
                  hub 1-0:1.0: USB hub found
                  hub 1-0:1.0: 2 ports detected
                  tangox-ohci-hcd: 2006 August 04 USB 1.1 'Open' Host Controller (OHCI) Driver
                  TangoX USB was initialized.
                  Initializing TangoX USB OHCI Controller Membase=0xa0021500, irq=47
                  tangox-ohci-hcd tangox-ohci-hcd: USB Host Controller
                  tangox-ohci-hcd tangox-ohci-hcd: new USB bus registered, assigned bus number 2
                  tangox-ohci-hcd tangox-ohci-hcd: irq 47, io mem 0xa0021500
                  usb usb2: configuration #1 chosen from 1 choice
                  hub 2-0:1.0: USB hub found
                  hub 2-0:1.0: 2 ports detected
                  Initializing USB Mass Storage driver...
                  usbcore: registered new interface driver usb-storage
                  USB Mass Storage support registered.
                  mice: PS/2 mouse device common for all mice
                  usbcore: registered new interface driver hiddev
                  usbcore: registered new interface driver usbhid
                  drivers/hid/usbhid/hid-core.c: v2.6:USB HID core driver
                  TCP cubic registered
                  NET: Registered protocol family 1
                  NET: Registered protocol family 17
                  Freeing unused kernel memory: 8528k freed
                  Initializing random number generator... done.
                  Starting watchdog timer with 20 second expiration ...
                  Started watchdog timer.
                  Starting network...
                  ifup: can't open '/etc/network/interfaces': No such file or directory
                  sigmablock: module license 'Proprietary' taints kernel.
                  
                  CS 0 vendor id 0x20.......
                  CS 0 device id 0xda.......
                  ...0
                  
                  CS 1 vendor id 0x00.......
                  CS 1 device id 0x00.......
                  nand_probe Error on chip 1 ret code -13
                  kjournald starting. Commit interval 5 seconds
                  EXT3-fs: mounted filesystem with journal data mode.
                  kjournald starting. Commit interval 5 seconds
                  EXT3-fs warning: maximal mount count reached, running e2fsck is recommended
                  EXT3 FS on sigmblockg, internal journal
                  EXT3-fs: recovery complete.
                  EXT3-fs: mounted filesystem with journal data mode.
                  k_name=Tangox SATA 0 driver=Tangox SATA 0
                  SATA version 0x3139302a ID 0x0 is detected
                  scsi0 : Tangox SATA 0
                  ata1: SATA max UDMA/133 cmd 0xa0023000 ctl 0xa0023020 bmdma 0xcdcdcdcd irq 49
                  ata1: SATA link down (SStatus 0 SControl 300)
                  k_name=Tangox SATA 1 driver=Tangox SATA 1
                  SATA version 0x3139302a ID 0x0 is detected
                  scsi1 : Tangox SATA 0
                  ata2: SATA max UDMA/133 cmd 0xa0023800 ctl 0xa0023820 bmdma 0xcdcdcdcd irq 62
                  ata2: SATA link down (SStatus 0 SControl 300)
                  
                  Sigma Designs SMP86xx development environment (based on the buildroot project)
                  MgT3 login:
                  если будет рут - будет всё! >

                  Комментарий


                  • #10
                    Re: нужна помощь! убил ресивер, "медик" висит на "boot"

                    а поподробней, как это пашет?
                    подрубил провод к ресу и компу, сделал настроки компорта, ну типо баудрейд, потом что?

                    а с рут пасом, потом что? это как под телнетом или нужно будет особенные комманды использовать для залива инфы во флэш?
                    Обсуждение всех нюансов развода в Германии. www.razvod.net

                    Комментарий


                    • #11
                      Re: нужна помощь! убил ресивер, "медик" висит на "boot"

                      а поподробней, как это пашет?
                      подрубил провод к ресу и компу, сделал настроки компорта, ну типо баудрейд, потом что?
                      мне трудновато по-русски тут писать. если я по-немецки напишу, ты переведёш?

                      а с рут пасом, потом что? это как под телнетом или нужно будет особенные комманды использовать для залива инфы во флэш?
                      в принципе как и телнет, только лучше

                      Комментарий


                      • #12
                        Re: нужна помощь! убил ресивер, "медик" висит на "boot"

                        да пиши по немецки все поймут, если ктото не поймет то спросит, а я переведу


                        а пароль может находится в прошивке? поидее прошу разобрать не проблема, потом в тамошних файлах порыться...
                        Обсуждение всех нюансов развода в Германии. www.razvod.net

                        Комментарий


                        • #13
                          Re: нужна помощь! убил ресивер, "медик" висит на "boot"

                          es geht so:
                          Du nimmst ein Handy USB Datenkabel (funktionieren nicht alle)
                          z.B. Nokia CA-42 ging bei mir
                          Schneidest den Handy Stecker ab und schließt es an den Receiver an
                          Bei Nokia CA-42 so:
                          CA-42 Receiver (J30)
                          -----------------------------------------------
                          7 1 (TX)
                          3+4 2 (VC+)
                          8 3 (GROUND)
                          6 4 (RX)

                          Pin 3 und 4 müssen zusammen, damit die Schaltung im Stecker aktiviert wird.
                          Wichtig! bei original Nokia CA-42 Kabel muß erst der Receiver angeschlossen werden, sonst wird der Stecker an PC nicht als COM Port erkannt. Weil die Spannungversorgung für das IC im Stecker vom Receiver kommt.
                          Was hat sich Nokia bloß dabei gedacht? Na-ja, die müssen ordentlich neue Handyakkus verkaufen!

                          Alternativ dazu kann man zwischen Pin3+4 (VC+) und Pin8(GROUND) eine externe Spannungsversorgung (ca. 3-5V) anlegen. Der Pin2 am Receiver bleibt dann frei.

                          Bei nicht originalen CA-42 Adaptern wird die Spannungsversorgung über den USB Bus gespeist. Diese waren bei mir aber ziemlich instabil. es gab ständig Abbrüche bei der Kommunikation.

                          Wenn der Stecker als COM Port erkannt wird, kann man mit der Software weitermachen.
                          Ich benutze unter Linux den minicom.
                          Код:
                          minicom -D /dev/ttyUSB0
                          bei billigt CA-42
                          oder
                          Код:
                          minicom -D /dev/ttyACM0
                          bei original CA-42

                          Unter Windows funktioniert ganz gut der Hyperterminal.
                          mit dem jeweiligen COM Port

                          Folgende Einstellungen sollten gewählt werden.
                          115200 8N1 Flusskontrolle aus

                          Habe momentan leider keine Zeit für Fotos, vielleicht komme ich noch dazu...

                          Комментарий


                          • #14
                            Re: нужна помощь! убил ресивер, "медик" висит на "boot"

                            спасибо, ждем продолжения репортажа ну и надеюсь что тебе удастся откачать рес.
                            в последствие тобой добытую инфу можно будет использовать для откачки "азера" и другой техники на сигме
                            Обсуждение всех нюансов развода в Германии. www.razvod.net

                            Комментарий


                            • #15
                              Re: нужна помощь! убил ресивер, "медик" висит на "boot"

                              а пароль может находится в прошивке?
                              Das Passwort steht in der /etc/passwd Datei.

                              in der Zeile:
                              Код:
                              root:$1$8H0X4qRp$.tFIAroAcWioRSKDvB6Z90:0:0:root:/root:/bin/sh
                              nur leider ist er gehasht.

                              Theoretisch ist es möglich das Kennwort komplett zu deaktivieren in dem man die Zeile so Editiert:
                              Код:
                              root::0:0:root:/root:/bin/sh
                              damit wird das Passwort nicht mehr abgefragt.

                              Комментарий

                              Обработка...
                              X