Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Wassertstand zum Thema Timebomb Vu+Solo2

AW: Wassertstand zum Thema Timebomb Vu+Solo2

Daggi Duck, na das liest sich ja interessant. Danke für den Hinweis. Ich würde mir das ja auch kaufen, aber noch weis ich genau was ich damit machen kann, muss ich noch mehr lesen.

Ich finde wir sollten auch an dem Thema dran bleiben und alles mögliche versuchen um uns auf so eine evtl.. erneute Attacke besser vorbereiten, indem wir uns soviel wie möglich an Daten des Chips besorgen und sie dann ggf. wieder selber drauf zu schreiben. Ich glaube nämlich nicht, dass die Chinesen so ein Theater noch mal mit machen.

Beste Grüsse
reini12
 
Zuletzt bearbeitet:
AW: Wassertstand zum Thema Timebomb Vu+Solo2

Kann man dann NAND-Chips dumpen und flashen, wobei man den NAND-Chip natürlich erstmal von der Receiver-Platine ab- und dann wieder auflöten muss. Passende TSOP-Fassung für den "Programmer" wäre sicher auch nützlich, aber die kosten viel und mit etwas Lötgeschick geht es bei Einzelstücken auch ohne. Für die "Serien-Produktion" von programmierten Chips braucht man dann aber schon eine TSOP-Fassung.
 
AW: Wassertstand zum Thema Timebomb Vu+Solo2

Hier noch mal was eigentlich dazu geführt hat das sich der Flash gelöscht hat:


Du musst dich Anmelden oder Registrieren um diesen Inhalt sichtbar zu machen!
 
AW: Wassertstand zum Thema Timebomb Vu+Solo2

Noch einfacher kann man glaube ich den Chip nicht einlöten:
Du musst dich Anmelden oder Registrieren um diesen link zusehen!

[video=youtube_share;T3MFNqNhpZE]http://youtu.be/T3MFNqNhpZE[/video]

Beste Grüsse
reini12
 
Ich würde mir das Löten ohne die richtige Ausrüstung nicht zutrauen, und das obwohl ich sehr viel Erfahrung habe.
Gerade auch mit dem Austausch von TSOP48 Flashs.

Ausgelötet hab ich beruflich mit einer professionellen Heißluft-Lötstation, eingelötet mit ner Hohlkehle, die aber etwas länger und gebogener war
wie oben im Video. Achtung, im Video wird das ganze bei einer leeren Platine gezeigt, wo zum ersten mal ein IC eingelötet wird.


Grundlegend sollte die Platine über ne Vorheiztplatte langsam und nicht zu heiß vorgewärmt werden, damit die
Multilayer-Platine nicht zuviel Wärme abzieht.
Mit Heißluft beim Entlöten muss man aufpassen, da umliegende Plastikteile gern schmelzen.


Ich zeige hier die Probleme kurz auf, die man erst durch Erfahrung lernt zu vermeiden:

- die Löttemparatur (zu kalt, zu heiß und man zieht Brücken oder das Zinn verfließt nicht richtig)

- die richtige Menge Flussmittel anbringen

- mehrlagige Leiterplatte, zieht sehr viel Wärme ab, gerade an Gnd oder VCC-Anschlüssen -> Problem Löttemperatur

- Pin-Abstand des TSOP48 ist sehr gering, dadurch entsteht eine Art Kapillar-Effekt, welcher dir das Zinn zwischen die Pins zieht,
hat man erst mal die Brücke(n) drin, wirds schwer, da hilft meist ne Entlöt-Lize, aber da kann man auch gern mal die Pins verbiegen.
Oder es lösen sich die Pads bei zu hoher Temperatur.

- Platzierung des Ics ist schwer, der Pin-Abstand ist gering, über die Länge des ICs führt eine ungenaue Ausrichtung auf der
einen Seite zu großem Versatz auf der anderen Seite. Die Pins sind sehr empfindlich und sehr schnell verbogen, erneute
Ausrichtung ist sehr schwer.

- Entlötetes IC -> Lötpads müssen perfekt entlötet sein, bei kleinen Zinnrückstände kann man nicht mehr genau platzieren

- nicht zuviel zug anwenden, Lötpads gehen sehr leicht ab, dann hat man die Platine fast geschrottet wenn man die
Verbindung nicht mehr mit Draht herstellen kann.

- unbelegte Lötpads gehen sehr leicht ab, gerade bei zu hoher Temperatur


Zu nem Fachmann geht ist zu raten, allerdings wird das nicht ganz billig sein. Vermutlich ist einschicken billiger.
Außerdem dürfte die Ausrüstung incl. Erfahrung im SMD-Löten vermutlich am ehesten bei einer Leiterplatten-Fertigung zu
finden sein, aber ob die externe Reparaturen bearbeiten?
Ob die gängingen Radio- und Fernsehtechniker SMD-Leiterplatten reparieren oder nur durch neue Leiterplatten ersetzen,
kann ich nicht beurteilen...

zu cat /proc/mtd:

Ich hab nur Dreams:
root@dm800:~# cat /proc/mtd
dev: size erasesize name
mtd0: 10000000 00020000 "complete"
mtd1: 00100000 00020000 "loader"
mtd2: 00700000 00020000 "boot partition"
mtd3: 0f800000 00020000 "root partition"

Dort kann man schön mit cat /dev/mtd0 > /tmp/complete_flash.bin
das ganze Flash dumpen.

Mit der Solo2 kenn ich mich leider nicht so aus mit der Flash-Aufteilung,
könnte gut sein das man das genauso angenehm dumpen kann.

Müßte man testen bzw jemand mit guten Linux-Kenntnissen drüber sehen,
ob man das ganze Device dumpen kann.

Ein kompletter Bootlog wäre interessant per RS232, da sollte eventuell sowas enthalten sein:
Creating MTD partitions on "brcmnand.0":
0x000000000000-0x000007400000 : "rootfs"
0x000007400000-0x000007800000 : "kernel"
 
Zuletzt bearbeitet von einem Moderator:
AW: Wassertstand zum Thema Timebomb Vu+Solo2

@GTI2010, Danke für deinen ausführliche Hinweis. Es haben aber schon 2 User es geschafft den Chip aus zu löten und wieder einzulöten. Einer von den beiden, hat es einfach mit einem Lötkolben von Amazon gemacht. Erlich gesagt sehe ich auch kein Problem das hinzubekommen, man sollte natürlich Geduld mit bringen und wer noch nie gelötet hat, sollte es erst mal an einem defekten Board testen. Denke aber das kann man wirklich schaffen.

Beste Grüsse
reini12
 
AW: Wassertstand zum Thema Timebomb Vu+Solo2

Unmöglich ist es nicht :)
Aber auch ned einfach.

Kann jemand ein serielles Bootlog erstellen?
Veilleicht sind dort mehr mtd-Blocks zu sehen.
 
AW: Wassertstand zum Thema Timebomb Vu+Solo2

Meinst du das?

root@vusolo2:~# cat /proc/mtd
dev: size erasesize name
mtd0: 0e100000 00020000 "rootfs"
mtd1: 0e100000 00020000 "rootfs(redundant)"
mtd2: 00700000 00020000 "kernel"
mtd3: 00100000 00020000 "mac"
mtd4: 0d6d2000 0001f000 "rootfs"

Commands to dump a partition : nanddump -nf /hdd/mtd3 /dev/mtd3

Beste Grüsse
reini12
 
AW: Wassertstand zum Thema Timebomb Vu+Solo2

Im seriellen Bootlog vom kompletten Start einer funktionierenden Clone-Box erscheit die mtd-Aufteilung

Das darüber ist die Ausgabe, die man gebootet erhält und derjenige, der das ins Netz gestellt hat, nimmt an
das mtd3, also "mac" die gelöschten Daten beinhaltet.

Ich habe das auch schon im Netz gesehen, wobei dabei stand, das mtd3 oft leer ist.
Wenn es leer ist, kann es sich nicht um die Daten handeln, die wichtig für den Boot sind.

zb. bei der Solo sieht es im Bootlog so aus:
Creating 7 MTD partitions on "brcmnand.0":
0x000000000000-0x000007400000 : "rootfs"
0x000007400000-0x000007800000 : "kernel"
0x000007800000-0x000007c00000 : "boot"
0x000007c00000-0x000007d00000 : "cfe"
0x000007d00000-0x000007d80000 : "mac"
0x000007d80000-0x000007e00000 : "env"
0x000007e00000-0x000007f00000 : "nvm"

wobei cfe, env und nvm eventuell interessant sein könnten...
 
AW: Wassertstand zum Thema Timebomb Vu+Solo2

Komplett ist der Bootlog aber sicher auch nicht???

Kann man das Booten des Receivers mit irgendeiner Eingabe an der seriellen Konsole (ESC, Ctrl-C, Leertaste u.ä. sind da die üblichen Verdächtigen) abbrechen und erhält eine Eingabeaufforderung vom Bootloader??? Wenn ja, bekommt man vielleicht alle möglichen Befehle des Bootloaders mit Hilfe des Befehls ?, help, -help, -? o.ä. angezeigt??? Hab mal irgendwo vor längerer Zeit eine Dokumentation des CFE-Loaders von Brooadcom für deren Router-Chips gelesen, kann mich aber beim besten Willen nicht mehr genau an die möglichen Befehle erinnern.
 
AW: Wassertstand zum Thema Timebomb Vu+Solo2

Normal kann man das Booten mit folgenden Möglichkeiten abbrechen.: "3"-exit oder mit der ESC-Taste oder Menütaste. So ist es zumindest bei einer SH4 Box.

Beste Grüsse
reini12
 
AW: Wassertstand zum Thema Timebomb Vu+Solo2

Das CFE wurde ja vermutlich gelöscht, die Frage ist, werden dann Default-Werte verwendet. Eventuell mal mit der Baudrate spielen,
vielleicht meldet sich was.

Wobei, lösche bei nem Broadcom-Router das CFE, dann geht au nix mehr außer mit Jtag...
 
AW: Wassertstand zum Thema Timebomb Vu+Solo2

Wenn der CFE-Bootloder wirklich vollkommen gelöscht wurde, dann hilft eine reine Sotware-Lösung gar nichts mehr, auch wenn da was von den Chinesen angeblich in Arbeit ist. Da bleibt dann nur noch das BroadBandStudio oder eben Flash-Chip wechseln.
 
AW: Wassertstand zum Thema Timebomb Vu+Solo2

Die Chinesen arbeiten ja nur daran, dass wir wieder updaten können, also sie versuchen auszuschließen das wieder der flash wie auch immer gelöscht werden kann. Ein Softfix würd definitiv nicht kommen, zumindest nicht von da. Habe heute meinen Chip bekommen, jetzt warte ich auf meine Box die ist ja zum einlöten eines Sockels weg. Dann werde ich versuchen mal ein paar Daten aus dem Flash zu lesen, vielleicht bringt das was.

Beste Grüsse
reini12
 
Zurück
Oben