【玩客云ROOT】2021年新方法:下迅雷、挂甜糖、smb、ftp、彻底绝育,一个也不耽误
本帖最后由 icebee250 于 2021-12-5 02:53 编辑本文不收费,不收恩币。未经许可,请勿转载到个人博客或其他网站。
且用且珍惜,请勿宣扬破解,请勿在某宝、某鱼、某夕夕上销售使用此方案处理过的机器。
公告:12.1日左右,甜糖官方似乎没处理好自动升级事宜,导致大部分设备没法正常跑。
着急用的可以参照甜糖官方发布的公告进行手动升级,
不着急的等我这两天鼓捣鼓捣脚本打个新压缩包,到时候新刷的机器用新脚本,已经刷好的用几条命令升级甜糖即可。
#######################################################
1、破解主要目的:还你一个清净的玩客云。无任务时,硬盘休眠,机壳不热,网卡不爆闪。
在原系统上破解ROOT密码、删掉内置挖矿程序以彻底绝育(专治毁硬盘及偷跑流量)、保留迅雷下载(云添加)、保留局域网分享(SMB/FTP)、支持自己添加脚本或程序(比如甜糖)。
2、防诈骗提醒:网上流传的onething_recovery_V2.5.1.img是网心云固件,刷完后联网就会永久失去玩客云各项功能!
3、本方案为刷机方式破解,步骤比较繁琐,要搞成需要耐下心~
另外还有焊飞线方式破解,半小时就能搞定,但要求手工焊接能力足够焊0402贴片电阻:https://www.right.com.cn/forum/thread-5459911-1-1.html
#######################################################
主要流程:
官方2.12.2固件 → U盘启动armbian → 坛友1.4.0固件 → 官方2.4.2固件 → U盘启动替换emmc数据强行改root密码 → 使用root登录到玩客云 → 全面破解成功
适用条件:
情况1:玩客云 固件版本2.12.2 或 低于2.12.2的任意版本,未绝育/官方假绝育 均可。(固件版本在玩客云APP的设备信息里看)
情况2:如果已经刷了armbian、openwrt、安卓,等:也可以,但需要知道原出厂时的MAC序列号。OCPG批次的机器在主板背面贴着出厂mac,可供参考
情况3:如果已经刷了网心云,刷完连过网、玩客云APP里无法扫码绑定的,不可以。
准备材料:
1、玩客云及拆机工具
2、USB 双公头线
3、USB 转 TTL线(请自行安装驱动。另外,需在主板的TTL接口焊接排针/电线,或使用烧录夹、烧录探针等。)
4、一个4G或以上的空U盘(如果使用SD卡会比较麻烦,请自行研究,教程内不做演示)
5、电脑、网线、路由器(不推荐使用小米路由器,在【5】【9】【11】这三步可能死活连不上设备)
6、在这个帖子的末尾下载的文件包
#######################################################
开始!
【0】、先准确记下玩客云在原官方系统正常使用时的的MAC序列号,可以在玩客云app里截图,或者在路由器管理页面复制。
【1】、【刷入一个第三方UBOOT】
线刷安卓包:(安卓系统用不上,但此安卓刷机包里的uboot能用)
1-1、电脑上打开【USB_Burning_Tool】,
1-2、左上角菜单里导入【inphic-S805-支持硬解.img】;
1-3、用USB线连接 电脑 和 玩客云靠近HDMI的USB口;
1-4、短接EMMC,玩客云主板插电,
此时【USB_Burning_Tool】里会出现连接成功的提示;
1-5、开始刷入。刷完后点停止,然后拔电拔USB线。
刷失败的话......老生常谈,尝试以下方法:
1、多刷几次试试
2、把USB插到机箱后面的USB口再试
3、换台USB更稳定的电脑再试
4、搞根更靠谱的USB线再试
(点击查看大图)
【2】、【UBOOT中设置U盘启动】
电脑插入TTL线,打开Xshell,(先“绿化.bat”,win10 可能需要右键管理员身份运行)
2-1、新建会话,
2-2、协议选SERIAL,
2-3、左侧列表SERIAL里COM口选你的实际COM口、(一般不是com1)
2-4、波特率选115200,
2-5、保存
TTL线另一端插玩客云:
2-6、TTL的RX 插 玩客云TX,
2-7、TTL的TX 插 玩客云RX,
2-8、TTL的GND 插 玩客云GND。
总共3根即可,玩客云VCC千万别接。如果TTL线带有黄色跳帽,请用跳帽把TTL线的VCC和3.3V短接。
2-9、双击左边列表里你刚添加的那一条,连接到TTL。
2-10、玩客云插电开机,Xshell会立刻被消息刷屏,此时在xshell里猛按回车中断启动,直到可以输入命令为止。(m8b_m201_1G#)
(5秒内如果没成功,重启玩客云再试。如果显示CPU 1 2 3 什么的,那是你已经进入安卓了,重启玩客云再试。)
依次 逐行粘贴并发送 以下内容:
setenv bootfromrecovery 0
setenv bootfromnand 0
setenv start_mmc_autoscript 'if fatload mmc 0 11000000 s805_autoscript; then autoscr 11000000; fi;'
setenv start_usb_autoscript "if fatload usb 0 11000000 s805_autoscript; then autoscr 11000000; fi; if fatload usb 1 11000000 s805_autoscript; then autoscr 11000000; fi;"
setenv start_autoscript 'if usb start; then run start_usb_autoscript; fi; if mmcinfo; then run start_mmc_autoscript; fi;'
setenv bootcmd 'run start_autoscript; run storeboot'
setenv firstboot 1
saveenv总共8行,建议每粘贴一行就逐字检查一下屏幕上显示的和你复制的是否一样,再按回车!
因为TTL线很不靠谱,经常会出现粘贴进去乱码、导致后续无法启动armbian!
8行都依次执行完了之后断电。先不用着急拔掉TTL。
【3】、【制作armbian启动U盘】
3-1、U盘格式化成fat32格式,
3-2、打开【USBWriter】
3-3、选择【Armbian_5.99.img】
3-4、选择U盘
3-5、执行写入
3-6、写完后,把【meson8b_m201_1G.dtb】复制到U盘的boot分区的dtb文件夹里,替换原有文件
3-7、【image77】复制到U盘boot分区的根目录
(【vancloud_hack242】先不用管,文章流程优化,把它安排到后面去了)
【4】、【从U盘启动玩客云】
4-1、U盘插入靠近网口的USB口,
4-2、插网线,(玩客云和电脑连到同一局域网)
4-3、插电
此时看TTL窗口,如果在读取USB盘位置停留了几秒说明正在执行U盘启动,否则回到第【2】步检查U盘启动的设置是否成功。
(停留几秒之后会继续,如果眼睛实在跟不上它的速度,那就略过此步)
【5】、【进入armbian】
5-1、首次U盘启动先等5~10分钟,让它慢慢启动(根据U盘速度有关)。
5-2、然后进路由器管理页面看一下玩客云现在的IP是多少。
路由器里找不到玩客云?3种问题自查:
1、TTL设置U盘启动的时候粘贴出现了乱码,无法启动armbian,此问题可以通过第【4-3】步的方式判断。
2、路由器和玩客云之间还有个交换机,请重启下交换机
3、路由器固件BUG导致的,此问题在小米路由器上最常见。尝试重启,还不行就找个其他路由器临时用用。
5-3、打开Xshell,新建会话,协议选SSH,主机填玩客云IP,保存,连接。
登录到armbian:用户名root,初始密码1234。
登录完成后会让你改密码,依次输入1234、回车、12345678、回车、12345678、回车,即可把密码改成12345678。(输入不显示)
改完密码还接着让你创建新用户,直接按Ctrl+C取消掉即可。
然后重新连接,重新登录。
【6】、【电脑上准备好固件】
打开HFS,在左边点右键,添加onecloud.img、uboot.bin、start_app.sh这三样。
【7】、【用armbian刷入玩客云1.4.0固件】
7-1、在SSH连接的Xshell里输入
wget -O - http://192.168.2.101/uboot.bin | dd of=/dev/mmcblk0boot0刷入玩客云uboot。(IP地址换成你电脑的IP)一两秒即可刷完。(如果这一步总是失败,请检查网络设置、关闭windows防火墙)
7-2、然后输入
wget -O - http://192.168.2.101/onecloud.img | dd of=/dev/mmcblk0 bs=1M刷入旧版系统备份。(IP地址换成你电脑的IP)此步大概需要等5~10分钟。(如果这一步总是失败,请检查网络设置、关闭windows防火墙)
【8】、【写入MAC】
断外网!!!!!!!建议直接拔掉路由器的WAN
玩客云插网线,别插u盘,插电开机。如果30秒后网口的两个灯都亮了说明到目前为止刷写一切顺利。
按照下面这个教程的第5步,用TTL连接,开机猛按回车中断启动,进入uboot写入你原来的MAC,并检查。
https://www.right.com.cn/FORUM/thread-4034559-1-1.html
完事后拔电重启玩客云。
【9】、【开启系统升级】
Xshell新建会话,协议选TELNET,主机填你玩客云IP,端口填1287,保存,连接。(此步总是连接不上的,请重启路由器或换个路由器。)
按照下面这个教程的第6.1~6.5步,依次输入指令。
(6.1中的10.0.0.99换成你电脑的ip)
(6.2也许可以略过)
(6.4千万不要输入!!)
https://www.right.com.cn/FORUM/thread-4034559-1-1.html
一句话概括 vi 文本编辑器使用教程:按A进入编辑模式,上下左右箭头移动光标,编辑完成后按ESC退出编辑模式,输入指令 :wq 并按回车进行 保存+退出(要带冒号!另外,输入的指令会显示在左下角)
【10】、【过夜升级系统】
10-1、上面都搞完之后连外网,重启,靠近HDMI的USB口插一个u盘或硬盘(建议别用刚才armbian的那个,因为后面还会用到它)。
用玩客云APP看一下设备信息,现在玩客云固件版本应该是1.4.0。目前无法使用云添加功能,别急。
10-2、然后就放在那让它过夜,正常情况下凌晨会自动升级。不过好像也有些神奇机器不需要过夜就能升级。
10-3、睡一觉起来重启玩客云、重启玩客云APP,用APP看一下玩客云固件版本,应该是2.4.2。
当然,运气不好也有可能两三天才升级成功,根据玩客云服务器的调度有关。
如果想升到2.12.2那就再接着等过夜升级,不过没必要,2.4.2也可以正常云添加,且2.12.2问题较多。
【11A】、【再次U盘启动】
使用TTL连接到玩客云,开机猛按回车,按照第【2】步的方式输入指令,再设置一次U盘启动。
插网线,靠网口插上armbian U盘,重启玩客云
【11B】、【检查EMMC】(此步为检查,可以略过,但不建议略过)
等一两分钟让它启动,使用SSH连接到armbian,(此步总是连接不上的,请重启路由器或换个路由器。)
用root、12345678登录armbian,依次执行:
mkdir /media/haha
mount /dev/sda1 /media/haha
dd if=/dev/mmcblk0 of=/media/haha/image55 skip=5613600 count=2 bs=512
umount /media/haha
sync
玩客云断电,U盘插到电脑上,用【HxD】分别打开【U盘里你刚刚生成的image55】和【我给你的image55】,大致看看看有没有明显区别,
如果有明显区别说明前面的步骤操作有误,请立即停止并检查之前的操作。
【11C】、【偷梁换柱修改EMMC数据】
插U盘、网线、电源,用SSH登录armbian,(此步总是连接不上的,请重启路由器或换个路由器。)
(如果没做【11B】,先执行 mkdir /media/haha 再继续)
然后执行:
mount /dev/sda1 /media/haha
dd if=/media/haha/image77 of=/dev/mmcblk0 seek=5613600 count=2 bs=512(意思就是用我给你的image77里的内容替换了你emmc里某位置原有的1024个字节)
【12】、【使用root账号登录玩客云2.4.2系统】
断外网!!!拔掉U盘,插上局域网,插上电源,开机等待3分钟,然后用SSH连接玩客云。
使用账号root、密码2021march25登录进去。
至此,成功获取到了玩客云官方系统的ROOT权限。ROOT成功。
【13】、【删除升级程序和挖矿程序】(并把甜糖复制到机器里设置为开机自起)
13-1、将【vancloud_hack 文件夹】复制到U盘根目录,然后插到玩客云上(不建议使用Armbian的U盘,只是不建议,并不一定会失败)
13-2、如果不需要甜糖,请删除文件夹里的S98ttnode和crash_monitor.sh
我30M上传带宽,插个8G旧u盘,月均给30~60元,都可以再买个玩客云了。并且反正root之后玩客云天天开着机也不毁盘,给的比电费高就不亏。
5.24补充:5月份整个月都跑的不是很好,甜糖官方说是上游业务调整?
6.23补充:6月整个月跑的很爽。。。估计是上游业务谈妥了
请各位自行决定是否要挂甜糖。
13-3、运行我编写好的批处理脚本:
(5月1日以后的版本)sh /media/sda1/vancloud_hack/hack.sh脚本无毒无害,放心使用。其实和一条一条的打命令是一样的。但因为有100多行,逐行复制出错率比较高,所以我就写到文件里了,执行文件即可。
提示sh: can't open '/media/sda1/vancloud_hack/hack.sh'的,尝试先mount /dev/sda1 /media/sda1 试试
【14】、【无关紧要的善后工作及注意事项】
杂项:
1、如果发现硬盘又开始疯跑挖矿了,重新执行【13】步,再删一遍挖矿程序。
2、硬盘不停转?硬件问题自查:把硬盘插到电脑USB上,等个十来分钟看它休眠不。
3、玩客云里有个叫fdrawer的程序,作用不明。不删它,硬盘会经常读写。删了它,又无法设置主副盘。所以只插一个盘的朋友,或者双盘已经设置好主副盘了,可以删掉它。rm -rf /onecloud_app/thunder/bin/fdrawer 后重启
4、armbian U盘 恢复成普通U盘:用windows磁盘管理或者Diskgenius软件,删除U盘所有分区后新建一个完整的普通分区
5、如果需要修改root密码,SSH执行:
chattr -i /etc/passwd
chattr -i /etc/shadow
echo root:此处汉字替换为你的新密码|chpasswd
chattr +i /etc/passwd
chattr +i /etc/shadow6、开启玩客云LED指示灯的指令:turnledon 关闭指示灯:turnledoff 。这俩命令已经由【13】步的批处理脚本自动拷到/usr/bin里面了,可以直接调用。如果想控制搭配红黄蓝颜色,不妨编辑一下这俩文件看看。
LED控制可以添加到定时任务里,编辑文件/etc/crontabs/root,添加一行 */15 * * * * /bin/sh /usr/bin/turnledoff,意为每15分钟执行一次关灯任务。
7、苹果版玩客云APP的云添加有BUG,无法指定下载盘
甜糖:
0、建议用靠谱的U盘作为甜糖缓存盘。机械硬盘收益可能较低。
1、如果是U盘跑甜糖,硬盘当下载盘,那么请把U盘插在靠近网口的USB2(sda1),在玩客云APP里设置硬盘为主盘。(如需用之前的armbian u盘,请先恢复为普通U盘)
2、绑定甜糖账号的时候,直接用甜糖APP的局域网添加就ok。https://tiptime.cn/若局域网添加设备不成功,请看 >>【653楼】<<
3、联通、电信网络需要有公网IP才能跑甜糖,移动大部分地区(全锥形)不需要公网IP就能跑。甜糖起量满,跑了好几天都没啥收益也先别慌,慢慢等等。
4、拨号的路由器里记得开启upnp,或者设置DMZ指向玩客云。TP-LINK和水星的upnp有问题,只能用DMZ。
5、如果已经把甜糖拷进了机器,但又不想要了,请执行删除命令: rm -rf /etc/init.d/S98ttnode && rm -rf /usr/node/crash_monitor.sh之后重启。
至此,大功告成。生命在于折腾~
好啦,都看到这了,别光白剽教程,甜糖APP里填个我的邀请码支持我一下吧:525727,谢谢!
(填邀请码不会导致您的量被我分走,同时您能获得官方加成卡,我也能获得推广奖励,双赢https://www.right.com.cn/forum/static/image/smiley/default/victory.gif)
如果折腾过程中遇到了问题,尽管回帖提问!但由于工作较忙,不一定多久会上线一次,上线看到了就尽量回复
#######################################################
更多原系统玩法 传送门:
1、玩客云原系统使用docker跑网心云:https://www.right.com.cn/forum/thread-6909211-1-1.html
2、使用opkg给玩客云安装软件 @Ghlao:https://www.right.com.cn/forum/thread-4108866-1-1.html
3、玩客云原系统安装花生壳内网穿透:(帖子还没写完,稍等~)
此帖也参考借鉴了这些帖子:
1、重磅来袭!玩客云恢复原厂原厂固件方法 @eachonline: https://www.right.com.cn/forum/thread-3526512-1-1.html
2、玩客云恢复官方固件 @network007: https://www.right.com.cn/forum/thread-4034559-1-1.html
3、[小白版]玩克云刷Armbian_5.99 千兆网卡,屏幕可显示,可写入EMMC @mysoy: https://www.right.com.cn/forum/thread-4031647-1-1.html
感谢各位大佬。
#######################################################
额外说明:解释一下实现破解过程的原理,不感兴趣的话可以不看这一段
image55和image77:
image55是玩客云系统启动文件之一/etc/init.d/S95monit的扇区数据
image77是在image55文件的最前面强行插入了一段改密码、开启SSH的命令:
sleep 10
echo root:2021march25|chpasswd
/etc/init.d/S50dropbear restart
其余部分都是玩客云原来的启动程序,与原文件一样,没有改动。
用image77替换image55后,玩客云启动时仍然会以为这是官方程序,然后自动执行这段改密码和开启SSH的命令,从而达到破解目的。
批处理脚本的功能:
1、恢复偷梁换柱之前原有的emmc数据,即image55
4、SMB分享添加一个直接访问根目录的途径(名为QwQ)
5、开启FTP,默认目录为根目录,用户名root,密码是root的密码(用FTP拷大文件的速度比SMB快)
6、复制甜糖到/usr/node/并设置开机自起、崩溃重启
7、删除自带的挖矿程序、强制升级程序、垃圾程序。(超级多,感兴趣的朋友可以打开脚本看看都有啥)
8、屏蔽/tmp/xyipk等临时目录,防止挖矿软件自动重新下载并安装回去(于5月1日后的版本中添加)#######################################################
所需的工具和文件 百度盘链接:
(目前批处理脚本已更新至6月23日版本。此前使用时遇到问题的老哥们请按需更新)
**** Hidden Message *****
本帖最后由 icebee250 于 2021-5-31 00:52 编辑
2021.05.30 补充:甜糖局域网搜索不到?
1、SSH连接,输入top,查看甜糖是否在正常运行
如果没出现这东西,检查U能否正常读写、检查之前各种操作是否有错。
或者尝试手动启动甜糖:/usr/node/ttnode -p /media/sda1
2、甜糖在正常运行但APP里仍然无法添加设备?
SSH里执行 /usr/node/ttnode -p /media/sda1 随后会出现以下内容:
version: 1.0.0.208
uid = xxxxxxxxxxxxxxxxxxxxxxxxxxxxx
2021-05-30 13:02:28.000 node exist,error = 11
把 uid = 后面的那一串序列号复制出来,
百度找一个二维码生成网站,比如 https://cli.im/ ,用序列号生成二维码,然后甜糖APP里扫码添加
卡在11步U盘启动了,前面U盘启动动正常的
[ 10.248431@0] systemd: System time before build time, advancing clock.
[ 10.432791@0] systemd: systemd 241 running in system mode. (+PAM +AUDIT +SELINUX +IMA +APPARMOR +SMACK +SYSVINIT +UTMP +LIBCRYPTSETUP +GCRYPT +GNUTLS +ACL +XZ +LZ4 +SECCOMP +BLKID +ELFUTILS +KMOD -IDN2 +IDN -PCRE2 default-hierarchy=hybrid)
[ 10.541240@0] systemd: Detected architecture arm.
[ 10.569927@0] systemd: Set hostname to <aml>.
[ 񱱰򀱿񲀰񱱰񱱰ÿ񱱿񱱿񱱿񱱰񱱰񱱰񱱰񱱰񱱰񱱿񱱰񱱰񱱰򀱿ÿ񱱰񱱰񱱰񱱰񱱰񱱰񱱰򀱰񲀰񱱰ÿ񱱰򀱰񱱰񱱰񱱰񱱿񱱰񲀰񲀰򀱰ÿ񱱰򀱰񱱰񲀰򀱰ÿ񱱰򀱰񱱰򀱰ÿ񲀰񱱰ÿ񱱰򀱰񱱰񱱰񱱰񱱿񱱰񲀰ÿ򀱰򀱰򀱰񱱰񲀰򀱰񲀰򁀰񱱿񱱰񱱰򀱰ÿ񱱰񱱰ÿ񱱿񱱿񱱰񱱰񱱰񱱰򀱿񱱰򀱰ÿ񲀰񱱿򀱰򀱰񲀰񲀰񱱰񱱰񱱰񱱿򀱰񱱰񱱰򀱰ÿ񲀰񱱰ÿ񱱰񱱰񱱰ÿ񲀰񱱰񱱰ÿ񱱰񱱰񱱰񱱰񱱰񲀰񱱰񱱰񱱰񱱿񱱿򀱰ÿ񱱰񱱿񱱰񱱰񱱰ÿ񱱰񱱰񱱰򁀰ÿ񱱰ÿ񲀰򀱰񱱿񱱰򀱰񱱰񱱰񱱰񱱰񱱿񱱿򀱰򀱰򀱰񱱰񱱰񱱰񱱰񱱿񱱰񱱿񱱰񱱰񱱰ÿ񱱿񲀰񱱿򁀰ÿÿ񱱿񱱰񱱰񱱰񲀰񱱰򀱰񱱿񱱿񱱰򀱰񱱰񲀰ÿ񱱰񱱰򀱰򀱰񱱰񱱰򀱰ÿ񱱰񲀰񲀰񱱰񱱰򀱿񱱰ÿ񱱰񱱰񲀰񲀰񲀰񱱰񲀰񱱰񱱰񱱰񲀰񲀰ÿ񱱰񲀰񱱰ÿ񱱰ÿ񱱰򀱰񱱿񱱰񱱰񱱰񱱿񲀿񱱰ÿ񱱰񱱰񱱰񱱰ÿ񲀰񱱰񲀰񱱰򀱰򀱰ÿ񲀰񱱰ÿ񱱰򀱰򀱰ÿ񲀰񱱰ÿ񱱰񱱿񲀰򀱰񱱿񱱰򀱰񱱰񱱰ÿ񱱰񱱰򀱰ÿ񱱰ÿ񱱰񱱿򀱰񲀰񲀰񱱰񱱿򀱰񱱰񱱰񱱰񲀰񱱰񱱰򀱰񱱿񲀰񱱿񱱰񲀰񱱰񲀰񱱰񲀰񱱰񱱰񲀰񱱰ÿ򀱰񱱰򀱰񲀰񲀰񱱰񱱰񱱰񱱰񲀰񱱿񱱰񱱰񱱿񱱰򀱰񲀰񱱰񱱰򀱰ÿ񱱰񲀰񱱰񱱰ÿ򀱰񱱰񱱰񲀰񲀰ÿ񱱰񱱿񲀰񲀰񱱰񲀰ÿ񱱰񱱰򁀰񱱰񱱿񲀰򀱰񱱰񱱰ÿ񱱰񱱰񱱰򀱰ÿÿ񱱰ÿ񱱰񱱰񱱰񱱰ÿ񱱿񱱰񱱿񲀰񱱿񱱿񲀰򀱰񱱿񱱰򀱰򀱰ÿ񲀰񱱰ÿ񱱰񱱰񱱰񲀰񱱰ÿ񱱰񲀰񲀰򀱰񱱰ÿ񱱰򀱰񱱰򀱰ÿ񲀰򀱰񱱿񱱰򀱿񱱿񱱿񱱰񱱰ÿ񱱿񱱰񱱰񱱰񲀰ÿ񲀰񱱿񱱰񱱰񱱰񱱰ÿ򀱰񱱰򀱰񱱰񱱿񱱿񱱰񱱰ÿ񱱰ÿ񲀰񱱿񱱰񱱰񱱿񱱰򀱰񲀰񱱰񱱰򀱰ÿ񱱰񲀰񱱰񱱰ÿ򀱰񱱰񱱰񲀰񲀰񱱰񱱿񲀰񲀰񱱰񲀰ÿ񱱰񱱰ÿ񱱰񱱰ÿ񲀰񱱰񲀰񱱰ÿ񱱰񱱰񱱰򀱰ÿÿ񱱰ÿ񱱰񱱰񱱰񱱰򀱰򀱰񱱰򀱰ÿ񱱰ÿ񱱿񲀰򀱰񱱿񱱰񱱰񱱿񲀰񱱰ÿ񱱰񱱰ÿ񱱰򀱰񱱿񱱰񱱰򀱿񱱰񲀰񲀰񱱰񱱰񱱰񱱰񱱿򀱿񱱰񱱰񱱰񱱰񲀰񱱰񱱰񱱰񲀰񱱰񲀰񱱰񱱰񲀰񱱰ÿ񱱰񱱰ÿ񱱰ÿ񱱿񲀰񲀰񱱰񱱿񱱰ÿ񲀰񱱿񱱰񱱰񱱿񱱰򀱰񲀰񱱰񱱰񲀰򀱰񱱰򀱰񱱰񱱿񱱰񱱰񱱰򀱰򀱿񱱿񱱿񱱿񱱿񱱰񱱿򀱰񱱰񱱿ÿÿ񱱰ÿ񲀰򀱰񱱿񱱰򀱰񱱰񱱰񱱰ÿ񲀿񱱰ÿ񱱰񱱰񱱰񱱰ÿ񱱿񱱰񱱿񲀰񱱿񱱿񲀰򀱰񱱿񱱰򀱰򀱰ÿ񱱰񱱰񱱰񱱰񱱰򀱰񱱿񱱰񱱰񱱿񱱰񱱰񲀰񱱰񱱰򀱰񱱰񱱿򀱰ÿ񱱿񱱿񱱰񱱰ÿ񱱿񱱰񱱰񱱰񲀰񲀰񱱿񱱰񱱰񱱿񱱰򀱿񱱰񱱿񱱰ÿ񱱿񲀰񲀰񱱰񱱿񱱰ÿ񲀰񱱿񱱰񱱰񱱿񱱰򀱰񲀰񱱰񱱰򀱰ÿ񱱰񲀰񱱰񱱰򀱿񱱰񱱰񱱰ÿ񱱿򀱰򀱰򀱰񱱿񱱰񱱰ÿ񱱰񱱰򁀰񲀰񱱰ÿ񲀰򀱰񱱿񱱰򀱰񱱰񱱰񱱰ÿ񲀰񱱰񱱰񱱰񱱰񱱿񱱿񱱰񱱿񱱿񱱰񱱿񲀰򀱰񱱿񱱰򀱰񲀰򀱰ÿ񱱰򀱰񱱰򀱰񱱰ÿ񱱰񱱰񱱰񲀰ÿ򀱰򀱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰ÿ񱱿񱱰ÿ񱱰񱱰񱱿񱱰򀱿񱱰񱱿񱱰ÿ񱱿񲀰񲀰񱱰񱱿񱱰ÿ񲀰񱱿񱱰񱱰񱱿񱱰򀱰񲀰񱱰񱱰򀱰ÿ񱱰񲀰񱱰񱱰ÿ񱱰񱱰񱱰򀱰򀱿񱱿񱱰򀱰򀱰񱱰򀱿񱱰񱱰񱱰ÿ񱱰ÿ񱱰񱱿񲀰񱱰ÿ񱱰򀱰񱱰񱱰񱱿񲀿񱱰ÿ񱱰񱱰񱱰񱱰ÿ񱱰񱱰񲀰򀱰񲀰񲀰򀱰ÿ񱱰򀱰񱱿񱱿񲀰򀱰񱱿񱱰񱱿񱱰ÿ񱱰񱱰񲀰񲀰񱱰򀱰ÿ򀱰򀱰򀱰񱱰񱱰ÿ񱱰񱱰򀱰񱱿񱱰򀱰ÿ񱱰ÿ񱱰񱱰񱱰񲀰ÿ񲀰񱱿񱱰񱱰񱱿񱱰򀱿񱱰񱱿񱱰ÿ񱱿񲀰񲀰񱱰񱱿񱱰ÿ񲀰񱱿񱱰񱱰񱱿񱱰򀱰񲀰񱱰񱱰񲀰򀱰񱱰񱱰񱱰򀱿񱱿񱱰񱱰ÿ񱱿򀱰򀱰򀱰񱱿񱱰񱱿򀱰񱱰񱱰ÿÿ񱱰񱱰񲀰򀱰ÿ񱱰򀱰񱱿񱱰񱱰񱱰򀱰ÿÿ񱱰ÿ񱱰񱱰񱱰񱱰ÿ 请问一下大牛,前面按你的教程刷了,可是我的ttl一直中断不了,不知道是不是被我焊坏了,有其他办法改mac吗,现在卡在那 一步,谢谢!系统可以正常进的
U-boot(m8b_m201_v1@) (Sep 25 2017 - 16:10:17)
clr h-ram
DRAM:1 GiB
relocation Offset is: 2feb0000
show partition table:
part: 0, name : logo, size : 2000000
part: 1, name : recovery, size : 2000000
part: 2, name : misc, size : 2000000
part: 3, name :instaboot, size : 20000000
part: 4, name : kernel, size : 2000000
part: 5, name : boot, size : 2000000
part: 6, name : system, size : 40000000
part: 7, name : backup, size : 40000000
part: 8, name : cache, size : 20000000
part: 9, name : app0, size : 10000000
part: 10, name : app1, size : 10000000
part: 11, name : data, size : end
aml_card_type=0x200
MMC: add mmc dev_num=0, port=1, if_type=6
add mmc dev_num=1, port=2, if_type=6
SDIO Port B: 0, SDIO Port C: 1
power init
out reg=c110804c,value=dfffffff
IR init done!
register usb cfg = 3ff645d8
register usb cfg = 3ff67888
enter emmc boot
Emmckey: Access range is illegal!
SDIO Port C:1, if_type=6, initialized OK!
skip cache partition.
Partition table get from SPL is :
name offset size flag
===================================================================================
0: bootloader 0 400000 0
1: reserved 2400000 4000000 0
2: cache 6c00000 20000000 2
3: env 27400000 800000 0
4: logo 28400000 2000000 1
5: recovery 2ac00000 2000000 1
6: misc 2d400000 2000000 1
7: instaboot 2fc00000 20000000 1
8: kernel 50400000 2000000 1
9: boot 52c00000 2000000 1
10: system 55400000 40000000 1
11: backup 95c00000 40000000 1
12: app0 d6400000 10000000 4
13: app1 e6c00000 10000000 4
14: data f7400000 dac00000 4
mmc read lba=0x12000, blocks=0x1
mmc read lba=0x12001, blocks=0x1
mmc_read_partition_tbl: mmc read partition OK!
eMMC/TSD partition table have been checked OK!
i=0,register --- emmc_key
device_boot_flag=2
EMMC BOOT: not init nand
do not init nand : cause boot_device_flag without nand
MMC BOOT, emmc_env_relocate_spec : env_relocate_spec 74
set_storage_device_flag: store 2
vpu clk_level in dts: 3
set vpu clk: 182150000Hz, readback: 182150000Hz(0x701)
Net: Meson_Ethernet
init suspend firmware done. (ret:0)
cvbs trimming.1.v5: 0xa0, 0x0
reboot_mode=charging
hdmi tx power init
TV mode 1080p selected.
mode = 8vic = 16
set HDMI vic: 16
mode is: 8
viu chan = 1
config HPLL
config HPLL done
reconfig packet setting done
Err imgread(L526):head magic error
There is no valid bmp file at the given address
bmp scale:mode=1080p , x=0, y=0, w=1920, h=1080
info data len is 1
efuse version has been written
out reg=c8100024,value=bffb3fff
out reg=c8100024,value=bff33ffb
out reg=c8100024,value=bfe33ff3
out reg=c8100024,value=bfe73fe3
out reg=c8100024,value=bfef3fe3
out reg=c8100024,value=bfff3fe3
Hit Enter key to stop autoboot -- :0
exit abortboot: 0
(Re)start USB(0)...
USB0: dwc_usb driver version: 2.94 6-June-2012
USB (1) peri reg base: c1108820
USB (1) use clock source: XTAL input
USB (1) base addr: 0xc90c0000
Force id mode: Host
dwc_otg: No USB device found !
lowlevel init failed
USB error: all controllers failed lowlevel init
** Invalid boot device **
** Invalid boot device **
** Invalid boot device **
** Invalid boot device **
SDIO Port B:0, SD or TSD: Card did not respond to voltage select! mmc->block_dev.if_type=7
Enter USB burn
Try connect time out 701, 700, 5653
Booting...
bmp scale:mode=1080p , x=0, y=0, w=1920, h=1080
Saving Environment to eMMC...
MMC BOOT,emmc_saveenv : saveenv 131
mmc save env ok
pos 509 value is 20aml_keys: version 0 can not be init 3ff67a84
current storer:emmc_key
ERR(v2_common/optimus_download_key.c)L473:failed to query key state, rc 0, keyIsBurned=0
pos 509 value is 20## ANDROID Format IMAGE
## Booting kernel from Legacy Image at 12000000 ...
Image Name: Linux-3.10.33
Image Type: ARM Linux Kernel Image (gzip compressed)
Data Size: 7478016 Bytes = 7.1 MiB
Load Address: 00208000
Entry Point:00208000
Verifying Checksum ... OK
Ramdisk start addr = 0x12722800, len = 0x3ea346
Flat device tree start addr = 0x12b0d000, len = 0x5bdb magic=0xedfe0dd0
Uncompressing Kernel Image ... OK
uboot time: 8245357 us.
EFUSE machid is not set.
Using machid 0xf81 from environment
From device tree /memory/ node aml_reserved_end property, for relocate ramdisk and fdt, relocate_addr: 0x53f4001
Loading Ramdisk to 05009000, end 053f3346 ... OK
Loading Device Tree to 05000000, end 05008bda ... OK
signature:
fdt_instaboot: get header err discozheng 发表于 2021-4-21 23:22
又从头来了一遍,还是到了第十步接上外网等着开机进app一看固件版本又是2.12.2了,难道是一连网第一时间 ...
睡了一夜,今天看固件版本又变成2.4.2了。大喜
然后按照第11步重新设置U盘启动,设置后可以看出是U盘启动了但是armbian好像没正常启动的样子,ttl最后输出一堆方块。。。。
这是ttl启动开始:
dwc_otg: Highspeed device found !
scanning bus 0 for devices... 1 USB Device(s) found
scanning usb for storage devices... 1 Storage Device(s) found
reading s805_autoscript
1760 bytes read
## Executing script at 11000000
MMC: block number 0x1 exceeds max(0x0)
** Can't read from device 0 **
** Unable to use mmc 0:1 for fatload **
reading uImage
5923412 bytes read
reading uInitrd
4248116 bytes read
reading uEnv.ini
276 bytes read
reading /dtb/meson8b_m201_1G.dtb
20443 bytes read
## Booting kernel from Legacy Image at 14000000 ...
Image Name: Linux-3.10.108
Image Type: ARM Linux Kernel Image (gzip compressed)
Data Size: 5923348 Bytes = 5.6 MiB
Load Address: 00208000
Entry Point:00208000
Verifying Checksum ... OK
## Loading init Ramdisk from Legacy Image at 15000000 ...
Image Name: uInitrd
Image Type: ARM Linux RAMDisk Image (gzip compressed)
Data Size: 4248052 Bytes = 4.1 MiB
这是ttl最后停在这里,同时这时玩客云是紫色灯:
[ 10.030563@0] force enable DISCARD here for ext4 fs
[ 10.053186@0] checked enable EXT4 DISCARD here
[ 10.057380@0] EXT4-fs (sda2): mounting with "discard" option, but the device does not support discard
[ 10.065400@0] EXT4-fs (sda2): mounted filesystem with writeback data mode. Opts: data=writeback
[ 11.811930@0] systemd: System time before build time, advancing clock.
[ 12.322479@3] systemd: systemd 241 running in system mode. (+PAM +AUDIT +SELINUX +IMA +APPARMOR +SMACK +SYSVINIT +UTMP +LIBCRYPTSETUP +GCRYPT +GNUTLS +ACL +XZ +LZ4 +SECCOMP +BLKID +ELFUTILS +KMOD -IDN2 +IDN -PCRE2 default-hierarchy=hybrid)
[ 12.442095@3] systemd: Detected architecture arm.
[ 12.468785@3] systemd: Set hostname to <aml>.
񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰񱱰
楼主帮我看看吧,多谢啦 这个好哎。能不能把网心固件也破解一下密码,这样同时跑网心和tt更好 进来学习一下 Super华夏 发表于 2021-4-7 14:21
这个好哎。能不能把网心固件也破解一下密码,这样同时跑网心和tt更好
emmmmm理论上也可以,但不是刷成网心在刷回玩客云就不能正常使用网络功能了嘛,我手头就俩玩客云都在用着......所以就没试网心...... 牛逼阿大佬~~ 今天上班的路上还在想这个事情,楼主就把教程发出来了,真是谢谢了呢。
谢谢楼主分享 等楼主很久了,终于发布了,原来的手机备份功能还有吗? 等楼主很久了,终于发布了,原来的手机备份功能还有吗? 感谢楼主分享
wxrgh 发表于 2021-4-7 15:14
等楼主很久了,终于发布了,原来的手机备份功能还有吗?
啊这个我还真没注意,我没用过这个功能。。。很可能我那个一键删除脚本里有删除这个功能的命令,我试试,大不了把那个文件夹拷回来 cheney0202 发表于 2021-4-7 14:42
今天上班的路上还在想这个事情,楼主就把教程发出来了,真是谢谢了呢。
感谢支持~ 厉害了,大佬。想问下 现在跑甜糖收益还行么?我看这段时间都降收益了 这个得学习下支持
坎坎坷坷扩扩快快快快快扩扩