You are on page 1of 4

Sklejanie i wgrywanie dumpa (zrobionego przy pomocy programatora) z nowego nboxa, do przerobionego nboxa Opis pokazuje jak moemy

aktywowa karte majac tylko dumpa zawartoci flasha nbox i nieaktywna karte, dodatkowo przy tej operacji moemy odczytac czesc pamici ram tunera w ktrej znajduje si klucz RSA to uytkowania karty z oscamem lub sboxem. Do zabawy potrzebujemy: - tuner nbox z wymieniona pamiecia flash warunek konieczny - edytor hex np. HxD edytor szesnastkowy - wycinek flasha z informacja o wersji oprogramowania v17 - dump pamici NAND w wersji v17 - kabelek rs232 ttl

Caoc zaczynamy od przygotowania zwory na pkt A20, bdzie ona potrzebna do przywracania tunera do alternatywnego oprogramowania. Zwore mona przylutowa na stale na spodzie plyty, moe w przyszoci posluzyc do odratowywania tunera. Teraz zabieramy si za sklejanie zawartoci flasha, do hex edytora wczytujemy 3 pliki - nasz oryginalny dump - zawarto pliku dump_A01E0000_17.bin - boot od freeboxa (mona inny jak kto woli, ma on posluzyc do ewentualnego odratowania tunera w przypadku jakiej pomyki przy sklejaniu) W edytorze otwieramy dodatkowo nowy czysty plik i do niego wklejamy czesc oryginalnego flasha z zakresu 00000000 do 001DFFFF (czesc zaznaczona na niebiesko)

Nastpnie doklejamy na koniec naszego nowego pliku zawarto dump_A01E0000_17.bin (zawarto naszego nowego pliku powinna konczyc si na adresie 001EFFFF), teraz musimy znowu przekleic czesc oryginalnego dumpa z zakresu 001F0000 do zakresu 0027FFFF i w to miejsce wklejamy zawarto pliku u-boot A020 Dla Rs232_Zmiana_01_2011_OK.bin (czyli jednego z pierwszych bootow, ale moemy inne z tym ze trzeba pilnowa wielkoci pliku) po polaczeniu tych czci powinnien nasz plik konczyc si na adresie 002A3B70

Na koniec potrzebujemy dolaczyc reszte zawartoci oryginalnego dumpa, czyli od adresu 002A3B80 do koca

Po doklejeniu calosci, naley podzieli plik na kilka (co najmniej 2 czesci) eby byo nam go latwiej wgrywa, ja dziele go na 2 czesci 1 czesc z zakresu 00000000 do 001FFFFF 2 czesc 00200000 do koca Gdy posiadamy ju 2 pliki o nazwach (przykladowe) 0000.bin i 0020.bin, przystepujemy do przygotowywania tunera i wgrywania oprogramowania. Wgrywamy soft v17 do pamici NAND wrzucamy na pendrive dwa pliki dump_nand_17.bin i update.img i robimy standardowy upgrade tunera, po zakoczeniu uruchamiamy tuner z podczonym kabelkiem i laczymy si po HT i wgrywawamy spreparowane przez nas pliki W HT wpisujemy komendy: protect off all erase all loady (i wybieramy plik 0000.bin) Po zaadowaniu cp.b 84000000 a0000000 200000 po skopiowaniu ladujemy 2 plik 0200.bin loady cp.b 84000000 a0200000 200000 protect on all

po tych operacjach mamy: - w pamici NAND soft w wersji v17 - we flashu naszego dumpa na ktrym chcemy aktywowa karte bd wyjac klucz Wchodzimy do menu serwisowego i wlaczamy komunikacje po rs232 (wszystko zgodnie z ABC przerobki) Po ruchomieniu tuner bdzie zglaszal ze ma nie podpisany software i bdzie prosil o kod, przy czym nic nie naciskamy i czekamy na zaadowanie si oprogramowania. Wysylamy lub dzwonimy o aktywacje, po aktywacji i pojawieniu si obrazu na telewizorze, jeli chcemy wyjac klucz RSA musimy odczytac zawarto adresow pamici z zakresu B9238000-b923a000. Teraz moemy wracac z oprogramowaniem do alternatywnego oprogramowania zgodnie z opisem ABC, czyli wejcie do menu serwisowego,

You might also like