webpad 发表于 2018-5-6 12:42

haiolan 发表于 2018-5-6 11:11
我看你就是闲的,海美迪的系统绝对是一流的,应该倒过来刷,把海美迪的系统刷给T1,只是不能实现罢了 ...

没有斐讯的全套加密密匙,暂时也没法了。

webpad 发表于 2018-5-6 12:44

kevin1610 发表于 2018-5-5 22:54
另外这个,https://blog.csdn.net/hanmengaidudu/article/details/60963734 也详细说明了EMMC的写保护分区 ...

再说一遍~没有神马emmc写保护,emmcmbr/pbr、boot1、boot2都是空的,你体会下!

hu0730 发表于 2018-5-6 12:51

看样子楼主也是高手,赞赏楼主的学习精神!{znds6}

hu0730 发表于 2018-5-6 12:52

对楼主的启动TF卡很感兴趣,不知能否分享一下呀!!!

kevin1610 发表于 2018-5-6 14:05

webpad 发表于 2018-5-6 12:44
再说一遍~没有神马emmc写保护,emmcmbr/pbr、boot1、boot2都是空的,你体会下! ...

目前我得到的调试信息就是emmc在擦除Bootloader过程中受保护了,不能擦除。不是说Emmc全部写保护了,是emmc对擦写Flash里的某分区RPMB是保护的。按你说如果都是空的,那么从TF启动卡上直接启动到linux,再在linux下用DD命令直接写回原备份镜像就可以恢复到原系统了。而且如果你说非加密到加密是条单行道,那么返厂怎么可能重新刷成原非加密系统呢?所以从原理上讲,加密固件和非加密固件只是软件层的东西,EMMC全部低格后就是一张空白板,全部可以重来,爱刷啥刷啥固件。
本想用EMMC芯片检测下主控,再用量产工具低格掉EMMC里的FLASH,再从头刷。结果只检测到WorldCup Device(Amlogic GX-CHIP),但主控型号未知,又得另想办法……。

kevin1610 发表于 2018-5-6 14:08

hu0730 发表于 2018-5-6 12:52
对楼主的启动TF卡很感兴趣,不知能否分享一下呀!!!

这个很简单的,下个bootcardMaker工具就制作出来了。不过T1盒子接TTL比较难,不像H7四代有TTL插座那么好接的。没有交互命令调试信息,靠ADB是玩不动的

hnzxlch 发表于 2018-5-6 14:56

hu0730 发表于 2018-5-6 12:52
对楼主的启动TF卡很感兴趣,不知能否分享一下呀!!!

T1就免了,没有卡座的

hu0730 发表于 2018-5-7 08:59

kevin1610 发表于 2018-5-6 14:08
这个很简单的,下个bootcardMaker工具就制作出来了。不过T1盒子接TTL比较难,不像H7四代有TTL插座那么好 ...

谢谢回复,慢慢学习下。目前还是小白

rain6510 发表于 2018-6-14 22:30

拆闪存直接上编程器就搞定了!

shoomylove 发表于 2018-6-27 23:43

大神还在这细心解答,好人啊
页: 1 2 [3] 4 5
查看完整版本: 注意,其它S912请勿刷入T1固件