ZNDS智能电视网 推荐当贝市场

TV应用下载 / 资源分享区

软件下载 | 游戏 | 讨论 | 社区App下载

综合交流 / 评测 / 活动区

交流区 | 测硬件 | 网站活动 | Z币中心

新手入门 / 进阶 / 社区互助

新手 | 你问我答 | 免费刷机救砖 | ROM固件

查看: 94890|回复: 12
[交流讨论]

谈谈湖北移动百视通R3300-L红盒子如何破解

[复制链接]
发表于 2017-12-23 15:02 | 显示全部楼层 |阅读模式
本帖最后由 hbjmcsc 于 2017-12-23 15:19 编辑

       湖北移动宽带送的百视通R3300-L破解超级简单,没有任何限制条件,直接U盘插上安装即可,开机也是当贝桌面自动运行。但美中不足是,想修改MAC地址,但无从下手。拆机发现该机顶盒CPU为晶晨S905L,内存1G+8G,TTL孔被锡堵住,电路板上也无任何标识,但我仍然把RX、TX、GND给试出来了。现在请教各位高手,S905L系列里面MAC地址是存储在哪个文件里面的?之前海思3798系列,都是在deviceinfo里面。通过机顶盒关于里面输入start adbd指令也无法开启adb,无奈拆机通过TTL连上了,并且导出了部分文件,但不知道MAC地址、序列号等信息到底在哪个文件里面。
以下是/dev下面部分目录列表:
root@p201_iptv:/dev/block/platform/d0074000.emmc # ls -l                       
lrwxrwxrwx root     root              2015-01-01 08:00 boot -> /dev/block/boot
lrwxrwxrwx root     root              2015-01-01 08:00 bootloader -> /dev/block/bootloader
drwxr-xr-x root     root              2015-01-01 08:00 by-num
lrwxrwxrwx root     root              2015-01-01 08:00 cache -> /dev/block/cache
lrwxrwxrwx root     root              2015-01-01 08:00 crypt -> /dev/block/crypt
lrwxrwxrwx root     root              2015-01-01 08:00 data -> /dev/block/data
lrwxrwxrwx root     root              2015-01-01 08:00 env -> /dev/block/env
lrwxrwxrwx root     root              2015-01-01 08:00 instaboot -> /dev/block/instaboot
lrwxrwxrwx root     root              2015-01-01 08:00 logo -> /dev/block/logo
lrwxrwxrwx root     root              2015-01-01 08:00 misc -> /dev/block/misc
lrwxrwxrwx root     root              2015-01-01 08:00 mmcblk0 -> /dev/block/mmcblk0
lrwxrwxrwx root     root              2015-01-01 08:00 mmcblk0boot0 -> /dev/block/mmcblk0boot0
lrwxrwxrwx root     root              2015-01-01 08:00 mmcblk0boot1 -> /dev/block/mmcblk0boot1
lrwxrwxrwx root     root              2015-01-01 08:00 mmcblk0rpmb -> /dev/block/mmcblk0rpmb
lrwxrwxrwx root     root              2015-01-01 08:00 params -> /dev/block/params
lrwxrwxrwx root     root              2015-01-01 08:00 recovery -> /dev/block/recovery
lrwxrwxrwx root     root              2015-01-01 08:00 reserved -> /dev/block/reserved
lrwxrwxrwx root     root              2015-01-01 08:00 rsv -> /dev/block/rsv
lrwxrwxrwx root     root              2015-01-01 08:00 system -> /dev/block/system
lrwxrwxrwx root     root              2015-01-01 08:00 tee -> /dev/block/tee

以下是开机显示的全部代码:
GXL:BL1:9ac50e:a1974b;FEAT:ADFC318C;POC:3;RCY:0;EMMC:0;READ:0;0.0;CHK:0;
TE: 159554

BL2 Built : 14:57:36, Nov  4 2016.
gxl g5990442 - xiaobo.gu@droid05

set vcck to 1070 mv
set vddee to 1070 mv
Board ID = 7, adc=541
CPU clk: 1200MHz
2layers board, use ddr_set[0]
DDR chl: Rank0+1 @ 792MHz - FAIL
DDR chl: Rank0 @ 792MHz - PASS
DQS-corr enabled
DDR scramble enabled
Rank0: 1024MB(auto)-2T-11
DataBus test pass!
AddrBus test pass!
-s
Load fip header from eMMC, src: 0x0000c200, des: 0x01400000, size: 0x00004000
New fip structure!
Load bl30 from eMMC, src: 0x00010200, des: 0x01100000, size: 0x00007400
Load bl301 from eMMC, src: 0x00018200, des: 0x01200000, size: 0x00002200
Load bl31 from eMMC, src: 0x0001c200, des: 0x10100000, size: 0x00019400
Load bl33 from eMMC, src: 0x00038200, des: 0x01000000, size: 0x00083e00
NOTICE:  BL3-1: v1.0(debug):959fdf0
NOTICE:  BL3-1: Built : 15:01:44, Dec 29 2016
aml log : bl31 normal boot !
[Image: gxl_v1.1.3088-142d621 2016-11-14 18:19:22 yun.cai@droid06]
bl30: check_permit, count is 1
bl30: check_permit: ok!
chipid: ef be ad de d f0 ad ba ef be ad de not ES chip
efuse init ops = c2
efuse init hdcp = c, cf9=7
[0.444269 Inits done]
seINFcOu:r e   t aBsLk3 -s1t:a rItn!it
ializing runthiimgeh  stearvices
WARNING: No OPTEE provided by BL2 boot loader
ERROR:   Error initializing runtime service opteed_fast
INFO:    BL3-1: Preparing for EL3 exit to normal world
INFO:    BL3-1: Next image address = 0x1000000
INFO:    BL3-1: Next image spsr = 0x3c9


U-Boot 2015.01-gd786353-dirty (Apr 21 2017 - 02:56:20)

DRAM:  1 GiB
Relocation Offset is: 36eef000
gpio: pin GPIODV_24 (gpio 43) value is 1
mwm 0xc8837004:[0x   aa203] with [0x   ea203] ok
mwm 0xc883700c:[0x 3e3b744] with [0x 3e3b764] ok
mwm 0xc8837010:[0x   c0101] with [0x   c8101] ok
mwm 0xc8837010:[0x   c8101] with [0x  128101] ok
register usb cfg[0][1] = 0000000037f63230
[CANVAS]canvas init
vpu: error: vpu: check dts: FDT_ERR_BADMAGIC, load default parameters
vpu: clk_level = 7
vpu: set clk: 666667000Hz, readback: 666660000Hz(0x300)
MMC:   aml_priv->desc_buf = 0x0000000033edfac0
aml_priv->desc_buf = 0x0000000033ee1de0
SDIO Port B: 0, SDIO Port C: 1
emmc/sd response timeout, cmd8, status=0x3ff2800
emmc/sd response timeout, cmd55, status=0x3ff2800
[mmc_startup] mmc refix success
[mmc_init] mmc init success
mmc read lba=0x14000, blocks=0x400
      Amlogic multi-dtb tool
      Multi dtb detected
      2layers board, board id use 7
      Multi dtb tool version: v2 .
      Support 6 dtbs.
        aml_dt soc: gxl platform: p211 variant: 1g
        dtb 0 soc: gxbb   plat: p201   vari: 1g
        dtb 1 soc: gxbb   plat: p201   vari: 2g
        dtb 2 soc: gxl   plat: p211   vari: 1g
        dtb 3 soc: gxl   plat: p211   vari: 2g
        dtb 4 soc: gxl   plat: p215   vari: 1g
        dtb 5 soc: gxl   plat: p215   vari: 2g
      Find match dtb: 2
start dts,buffer=0000000033ee4630,dt_addr=0000000033ef5e30
parts: 12
00:      logo   0000000002000000 1
01:  recovery   0000000002000000 1
02:       rsv   0000000000800000 1
03:       tee   0000000000800000 1
04:     crypt   0000000002000000 1
05:      misc   0000000002000000 1
06: instaboot   0000000020000000 1
07:      boot   0000000002000000 1
08:    system   0000000040000000 1
09:     cache   0000000020000000 2
10:    params   0000000004000000 2
11:      data   ffffffffffffffff 4
get_dtb_struct: Get emmc dtb OK!
overide_emmc_partition_table: overide cache
[mmc_get_partition_table] skip partition cache.
Partition table get from SPL is :
        name                        offset              size              flag
===================================================================================
   0: bootloader                         0            400000                  0
   1: reserved                     2400000           4000000                  0
   2: cache                        6c00000          20000000                  2
   3: env                         27400000            800000                  0
   4: logo                        28400000           2000000                  1
   5: recovery                    2ac00000           2000000                  1
   6: rsv                         2d400000            800000                  1
   7: tee                         2e400000            800000                  1
   8: crypt                       2f400000           2000000                  1
   9: misc                        31c00000           2000000                  1
  10: instaboot                   34400000          20000000                  1
  11: boot                        54c00000           2000000                  1
  12: system                      57400000          40000000                  1
  13: params                      97c00000           4000000                  2
  14: data                        9c400000         135c00000                  4
mmc read lba=0x12000, blocks=0x2
mmc read lba=0x12002, blocks=0x2
mmc_read_partition_tbl: mmc read partition OK!
eMMC/TSD partition table have been checked OK!
mmc env offset: 0x27400000
In:    serial
Out:   serial
Err:   serial
board id is : 7
hpd_state=0
cvbs performance type = 7, table = 1
[store]To run cmd[emmc dtb_read 0x1000000 0x40000]
read emmc dtb
      Amlogic multi-dtb tool
      Multi dtb detected
      2layers board, board id use 7
      Multi dtb tool version: v2 .
      Support 6 dtbs.
        aml_dt soc: gxl platform: p211 variant: 1g
        dtb 0 soc: gxbb   plat: p201   vari: 1g
        dtb 1 soc: gxbb   plat: p201   vari: 2g
        dtb 2 soc: gxl   plat: p211   vari: 1g
        dtb 3 soc: gxl   plat: p211   vari: 2g
        dtb 4 soc: gxl   plat: p215   vari: 1g
        dtb 5 soc: gxl   plat: p215   vari: 2g
      Find match dtb: 2
Net:   dwmac.c9410000
wipe_data=successfulSecd
wipe_cache=successful
bmp pixel: 16
[CANVAS]addr=0x3d800000 width=2560, height=1440
upgrade_step=2
amlkey_init() enter!
[EFUSE_MSG]keynum is 4
[BL31]: tee size: 0
rebootmode=cold_boot
Hit any key to stop autoboot:  0
ee_gate_off ...
## Booting Android Image at 0x01080000 ...
reloc_addr =33f0c190
copy done
      Amlogic multi-dtb tool
      Single dtb detected
load dtb from 0x1000000 ......
   Uncompressing Kernel Image ... OK
   kernel loaded at 0x01080000, end = 0x01ff2c18
   Loading Ramdisk to 33c12000, end 33edc72e ... OK
   Loading Device Tree to 000000001fff3000, end 000000001ffff022 ... OK
signature:
fdt_instaboot: get header err

Starting kernel ...

uboot time: 1890007 us
[    0.000000@0] Initializing cgroup subsys cpu
[    0.000000@0] Initializing cgroup subsys cpuacct
[    0.000000@0] Linux version 3.14.29-g0b159cd-dirty (chaiq@ter) (gcc version 4.9.2 20140904 (prerelease) (crosstool-NG linaro-1.13.1-4.9-2014.09 - Linaro GCC 4.9-2014.09) ) #1 SMP PREEMPT Mon Sep 4 23:00:19 EDT 2017
[    0.000000@0] CPU: armv71 Processor [410fd034] revision 4
[    0.000000@0] bootconsole [earlycon0] enabled
get_dvfs_info 0007
INFO:    HDCP22 key read fail!
INFO:    p1d 0
INFO:    pd1 0
root@p201_iptv:/ #

请各位高手大咖们研究讨论一下,我实在是没招了,网上也无相关教程。文件稍微小一点的比如env、srv、tee等我都导出来看了,没有发现MAC地址信息,params里面是一些类似日志的东西。@hao501802766

上一篇:小白求教咪咕盒子MG100 如何破解
下一篇:求助 R3300-L不能被电脑识别,卡刷机刷都不行
发表于 2017-12-23 15:43 | 显示全部楼层
回复 支持 反对

使用道具 举报

 楼主| 发表于 2017-12-24 13:24 来自ZNDS手机版 | 显示全部楼层
破解没有问题,我现在主要想知道MAC地址存在什么地方,我需要修改

点评

我也没研究MAC地址之类的 只能帮顶了  详情 回复 发表于 2017-12-26 16:57
回复 支持 反对

使用道具 举报

发表于 2017-12-26 16:57 | 显示全部楼层
hbjmcsc 发表于 2017-12-24 13:24
破解没有问题,我现在主要想知道MAC地址存在什么地方,我需要修改

我也没研究MAC地址之类的 只能帮顶了  

点评

兄弟,帮帮忙啦,有空帮忙研究一下,我主要对晶晨的CPU及对应安卓架构不了解  详情 回复 发表于 2018-1-1 12:36
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-1-1 12:36 | 显示全部楼层
hao501802766 发表于 2017-12-26 16:57
我也没研究MAC地址之类的 只能帮顶了

兄弟,帮帮忙啦,有空帮忙研究一下,我主要对晶晨的CPU及对应安卓架构不了解
回复 支持 反对

使用道具 举报

发表于 2018-1-2 02:22 来自ZNDS手机版 | 显示全部楼层
楼主你要发达
回复 支持 反对

使用道具 举报

发表于 2018-1-2 02:22 来自ZNDS手机版 | 显示全部楼层
楼主你要改mac干嘛?

点评

一是作备用,二是学习知识呗  详情 回复 发表于 2018-1-2 21:49
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-1-2 21:49 | 显示全部楼层
webpad 发表于 2018-1-2 02:22
楼主你要改mac干嘛?

一是作备用,二是学习知识呗

点评

uboot终端下keyman指令; linux终端下操作/sys/class/unifykeys/ ; 风险自担,砖了不管  详情 回复 发表于 2018-1-3 01:18
回复 支持 反对

使用道具 举报

发表于 2018-1-3 01:18 | 显示全部楼层
hbjmcsc 发表于 2018-1-2 21:49
一是作备用,二是学习知识呗

uboot终端下keyman指令;
linux终端下操作/sys/class/unifykeys/ ;
风险自担,砖了不管

点评

谢谢,uboot是通过TTL连接进入啦?改天试试,有问题再请教大神!  详情 回复 发表于 2018-1-4 22:28
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-1-4 22:28 | 显示全部楼层
webpad 发表于 2018-1-3 01:18
uboot终端下keyman指令;
linux终端下操作/sys/class/unifykeys/ ;
风险自担,砖了不管 ...

谢谢,uboot是通过TTL连接进入啦?改天试试,有问题再请教大神!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐 上一条 /3 下一条

Archiver|新帖|标签|软件|Sitemap|ZNDS智能电视网 ( 浙ICP备14000780号-1 )

网络信息服务信用承诺书 | 增值电信业务经营许可证:浙B2-20150411 丨 浙公网安备 33010802006145号

浙网文(2016)6491-366号 | GMT+8, 2022-5-22 11:40 , Processed in 0.052144 second(s), 11 queries , Redis On.

Powered by Discuz!

监督举报:report#znds.com (请将#替换为@)

© 2007-2022 ZNDS.Com

快速回复 返回顶部 返回列表