gunix
发表于 2023-10-16 00:15
换了个盒子,2023年5月出的,403G-U4-ZJ,没现成的固件,试了几个包都不行,又到了TTL大法了,相同接法,上次焊得不好,焊废弃了,这次用探针了,然后现在情况是开机 接收数据的灯一直在闪,但PuTTY上什么好没显示,真不知道问题在哪?
gunix
发表于 2023-10-16 00:17
换了个2023-5月出的盒子,没现成固件,试了几个包,都不行,只能试试TTL
相同接法,上次焊废了,这次换成探针,开机接收数据的灯一直闪,但PuTTY上什么都没显示,有大佬知道为什么么,给点指示
gunix
发表于 2023-10-17 00:24
https://data.znds.com/attachment/forum/202308/04/100454v70kk889iigggc8i.jpg
经过测试,这个可以跑码
gunix
发表于 2023-11-1 12:34
RkCms 发表于 2023-9-28 09:17
mount rootfs rootfs / remount bind rw
改这个试试
不行,还是只读,然后我把这行注释掉,依然只读,我找找init*.rc中及 调用什么,得花点时间了
RkCms
发表于 2023-11-1 13:12
gunix 发表于 2023-11-1 12:34
不行,还是只读,然后我把这行注释掉,依然只读,我找找init*.rc中及 调用什么,得花点时间了 ...
等你好消息
gunix
发表于 2024-3-14 11:41
已改为可写,
https://cowtransfer.com/s/319e88027ca944 下载 bootargs.img,主要就是 vendor system 分区后面有有一个 Ro,去掉,再改前2个字节的crc32校验 ,这个配合system分区 init.rc中注释掉mount rootfs rootfsbind ro 这一行,可以让vendor分区及system 可写
gunix
发表于 2024-3-14 11:42
本帖最后由 gunix 于 2024-3-14 11:44 编辑
RkCms 发表于 2023-11-1 13:12
等你好消息
已改为可读写,详细见我最后回复
https://cowtransfer.com/s/319e88027ca944 下载 bootargs.img(文件中 vendor system分区后面有ro两个字,要去掉,再改表头2字节crc32校验码 ),这个配合system分区 init.rc 注释掉mount rootfs rootfsbind ro 这一行,可以让vendor分区及system 可写
Fascination
发表于 2024-8-22 20:02
gunix 发表于 2024-3-14 11:42
已改为可读写,详细见我最后回复
额,系统system分区是read only也没法修改init.rca1
Fascination
发表于 2024-8-22 20:17
gunix 发表于 2024-3-14 11:42
已改为可读写,详细见我最后回复
谢谢大佬,会了。解包了线刷包system.img修改完刷入可以了
LPP_robey
发表于 2024-12-25 00:11
CM311-5 ZG的机顶盒,遇到楼主同样的问题。
不需要修改固件,只要adb有root权限就可以,方法如下:
adb shell进到系统,然后执行mount /dev/block/mmcblk0p18 /mnt/xxx(具体是哪个设备需要自行查看,根据设备不同而不同,总之挂载system分区就好了),此时会报错,不用管,然后退出shell并执行adb remount,此时会看到成功提示,然后再adb shell进去会发现system有读写权限了,搞定!
不建议每次启动机顶盒时把system自动挂载成读写权限,这样还是比较危险的。
必定修改system下的文件属于低频操作,每次刷完机的时候可能会进去改一些东西,改好以后基本也就不动了,正常使用机顶盒过程中不会再改这里的。
以上方法不用修改固件文件,都是刷机完成后的操作方法,前提是开启adb并有root权限。