找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 5058|回复: 26

请高手帮忙提取tplink archer c9v3 的官方固件cfe.

[复制链接]
如题,因本人把此路由器的cfe erase了,无法进入cfe,查看了一下,该官方固件,好象有包括cfe的信息,尝试提取,用编程器重写,但仍然失败,不知是否提取的偏移地址不对(本人提取的移偏地址为 0x2014 直到 0x3ADCB),请各位高手帮帮忙!固件官方下载地址:(版本:Archer C9(UK)_V3_171215)https://www.tp-link.com/uk/download/Archer-C9_V3.html#Firmware
看起来应该是这样,换个固件提取看看
回复

使用道具 举报

 楼主| | 显示全部楼层
刚试了,换了别的版本固件,都不行!
回复

使用道具 举报

本帖最后由 zhjook 于 2019-2-27 23:07 编辑

cfe 要切文件头的固件发不上来,你参考一下文件起始点




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

 楼主| | 显示全部楼层
zhjook 发表于 2019-2-27 22:52
cfe 要切文件头的固件发不上来,你参考一下文件起始点

我已经是从这里作起始点,不过仍然失败,刷入后,完全没反应!
回复

使用道具 举报

goden1357 发表于 2019-2-28 09:21
我已经是从这里作起始点,不过仍然失败,刷入后,完全没反应!

不要单刷入cfe ,整体固件切头刷入固件
我k3 刷3150就是这样输入的 ,可以启动。单cfe 没用,这个没用miniweb 界面
回复

使用道具 举报

 楼主| | 显示全部楼层
zhjook 发表于 2019-2-28 09:42
不要单刷入cfe ,整体固件切头刷入固件
我k3 刷3150就是这样输入的 ,可以启动。单cfe 没用,这个没用mi ...

切头整个刷入,我也试过,都是失败!我从网络上搜集到v1,v2的cfe(不带miniweb),是可以启动的,偏偏就是没有v3(是带miniweb),因此,我想自己提取v3的cfe,但是不明白为何不成功!
v1,v2 cfe下载连接:https://github.com/mirror/dd-wrt ... uter/tools/archerc9
回复

使用道具 举报

goden1357 发表于 2019-2-28 09:55
切头整个刷入,我也试过,都是失败!我从网络上搜集到v1,v2的cfe(不带miniweb),是可以启动的,偏偏就是 ...

你又TTL 看一下 是否有启动信息
回复

使用道具 举报

zhjook 发表于 2019-2-28 22:05
你又TTL 看一下 是否有启动信息

这个cfe 好像 是压缩的固件
回复

使用道具 举报

 楼主| 来自手机 | 显示全部楼层
网络搜集的v1,v2是能启动,但只有自己提取的v3版本cfe,ttl连启动信息都没有!
回复

使用道具 举报

goden1357 发表于 2019-2-28 22:35
网络搜集的v1,v2是能启动,但只有自己提取的v3版本cfe,ttl连启动信息都没有!

这个cfe 好像有自解压,开头部分很多地址说明,应该是说的文件具体长度等等,3150v2也是这样情况,刷了不起的
回复

使用道具 举报

 楼主| | 显示全部楼层
zhjook 发表于 2019-3-1 00:26
这个cfe 好像有自解压,开头部分很多地址说明,应该是说的文件具体长度等等,3150v2也是这样情况,刷了不 ...

也就是说,无法通过固件提取吗?
回复

使用道具 举报

goden1357 发表于 2019-3-1 06:03
也就是说,无法通过固件提取吗?

不是不能提取,好像是有crc验证,我刷过arc3150 v2 那个东西有两层cfe ,一个叫factry cfe 一个叫boot cfe
第一个负责验证,第二个负责启动, 我感觉这个也差不多,我看了一下这个固件,可以找到hdr0 就是固件trx的开始点,和cfe 是混在一起的,我怀疑固件需要通过机器上 的工厂cfe 读取固件,并吧固件按照文件头的分区将固件展开之后才能用
回复

使用道具 举报

本帖最后由 zhjook 于 2019-3-1 09:35 编辑

文件头升级固件的说明,这个现在原始固件的分区结构
-ptn fs-uboot base 0x01000 size 0x38db8        
fwup-ptn os-image base 0x39db8 size 0x1d4001        
fwup-ptn file-system base 0x20ddb9 size 0xbd7001        
fwup-ptn soft-version base 0xde4dba size 0x00059        
fwup-ptn extra-para base 0xde4e13 size 0x0000b        
fwup-ptn support-list base 0xde4e1e size 0x000d0        
fwup-ptn profile base 0xde4eee size 0x01e23        
fwup-ptn default-config base 0xde6d11 size 0x0851a        
fwup-ptn qos-db base 0xdef22b size 0x32071        
fwup-ptn partition-table base 0x00800 size 0x00800   

这个是展开后这个分区表的结构
artition factory-boot base 0x00000 size 0x40000
partition fs-uboot base 0x40000 size 0x40000
partition os-image base 0x80000 size 0x200000
partition file-system base 0x280000 size 0xc80000
partition default-mac base 0xf00000 size 0x00200
partition pin base 0xf00200 size 0x00100
partition device-id base 0xf00300 size 0x00100
partition product-info base 0xf10000 size 0x06000
partition soft-version base 0xf16000 size 0x01000
partition extra-para base 0xf17000 size 0x01000
partition support-list base 0xf18000 size 0x08000
partition profile base 0xf20000 size 0x03000
partition default-config base 0xf23000 size 0x0d000
partition user-config base 0xf30000 size 0x40000
partition qos-db base 0xf70000 size 0x40000
partition partition-table base 0xfb0000 size 0x10000
partition log base 0xfc0000 size 0x20000
partition radio_bk base 0xfe0000 size 0x10000
partition radio base 0xff0000 size 0x10000

回复

使用道具 举报

展开之后的固件应该直接编程器刷入就可以启动
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-12 12:39

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表