找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 35582|回复: 174

飞鱼星G7免拆刷入pandorabox(支持openwrt)

  [复制链接]
发表于 2019-3-6 22:59 | 显示全部楼层 |阅读模式
本帖最后由 ITdesk 于 2022-4-18 09:57 编辑

前言
          某个在群里听到群友痴雨说,他入手了一台飞鱼星,并且成功免拆刷入pandorabox固件,听说速度很6,双7615,手痒就入手了一下开始了折腾之路

   PS:Lean和官方源码已经支持飞鱼星G7固件,自行编译测试,机器型号Adslr G7
   官方参考链接:https://openwrt.org/toh/hwdata/adslr/adslr_g7


硬件参数
       CPU 7621 +7615 +7615
       RAM winboad 25q128
       ROMni5cc128m16ip-d1737601wdefftw
   天线8 支持4x4 mimo 天线7dib
        参数还行就是价格偏贵

全景图
拿到手以后就开始我的拆机之路,这个东西确实不好拆,断了两个扣子,其他还行

  入眼一看就是个巨大的散热片,一个小LED灯,TTL口已经焊接好了
拍照不清楚没办法,晚上本来灯光就不好,拍照技术有限

正面高清图
   
   CPUMTK7621 RAM是华邦的16M  ROM是南亚256M(LPDDR3)

  背面图
  

刷机流程

1.准备一条网线  一个tftpd32服务器  一个固件
2.架设好tftp服务器,将目录指向你固件存放的位置
3.修改电脑IP 192.168.179.50 255.255.255.0
4.固件名字修改为linux.bin
5.路由器与电脑直连
6.路由器断电按住复位键不放,插电,等指示灯蓝灯开始闪烁再放手,可以按久点
7.注意看tftp有没有进度条




下面是发现者痴雨的原话
免拆刷机的思路(由群友痴雨提供)(以下是他的文字描述)         
痴雨执着要刷机 主要原因是玩格斗游戏 都是P2P的对NAT环境要求高 而飞鱼星G7最新的固件 只能端口映射 连基本的DMZ都没有
其次 官方是个坑 销售的时候 和现在 一直说 G7支持第三方固件
但是官方没有给出刷机模式的进入方式,只能动手拆机,拆机后看到了串口很高兴然后 连接 发现在固件上也屏蔽了这是要坑死人的节奏  扫描路由器开放端口 开了一堆乱七八糟的 挨个实验 均无法SSH 也不能TE连接 当时我心态是爆炸的
然后就去飞鱼星论坛狂喷,自己想了很多办法都失败了于是心灰意冷 前几天忽然发现一个研究芯片的论坛 不仅仅是路由器芯片 还有其他很多芯片 就去仔细看了,在里面找到了一些开发图纸,就包括了MT7621AT,然后又找到 对应的方案仔细对着谷歌翻译来查资料,查了两天才发现 原来所有MTK的路由器芯片 都是有个灾难恢复功能 也就是 隐藏的UBOOT 我兴奋了
1.  灾难恢复模式
根据资料说按住复位键通电3-5秒放开 可以进入灾难恢复模式 这个模式是可以强行刷机的但是有几点要注意

灾难恢复模式 以下简称模式模式进入后需要做的
第一 找到路由器的IP地址
第二要找到模式里指定的恢复服务器地址
第三步找到模式里设置好的恢复文件也就是你要刷的固件
    2.准备工具
                                     www.wireshark.org 从这里下载Wireshark 这是个网络工具包 支持各种东西的抓包 包括USB包 等等,什么安卓串口等等都可以抓的
    3开始抓包
3.1插入网线 IP设置自动获取(获取不到的)按住路由复位键插入电源 等5秒放开
3.2打开Wireshark 选择你连接路由器的网卡确定,抓包就开始了

备注:对了这里说一下 飞鱼星真的恶心 把IP和获取地址都藏了起来 不抓包根本实验不出来  别的MTK路由器 都是1.1   0.1  获取地址 是 1.100 0.100 这样  飞鱼星 就藏了起来

3.3通过抓包 发现了一个数据包

  
看英语也看明白了 路由器的IP是 192.168.179.99 他在连接192.168.179.50这个恢复服务器
看英语也看明白了 路由器的IP是 192.168.179.99 他在连接192.168.179.50这个恢复服务器

那好 改IP 把自己的IP改到50 然后再次抓包发现 啥都抓不到了  仔细想了一下 可能是飞鱼星又在捣鬼 进入模式后多少秒没找到恢复服务器 就退出模式 假死状态,于是 拔掉电源 按住复位 插入电源5秒 放开复位再去抓包 有了

3.4关键信息

找到了TFTP协议 同时也找到了 路由器想下载什么东西
因为飞鱼星G7 采用的是 MT7621AT加双MT7615N的方案,我之前就搜索过使用这个方案的路由器 找到了 JCG JHR-AC860M,并且这个路由器 在潘多拉上有直接对应的固件 可以直接下载我就拿过来 改名 成linux.bin
      3.5架设FTP服务器
  
TFTP服务器指定目录 目录里放linux.bin
拔电 重新进入灾难恢复模式  电脑这边提示 99在你这里下载了LINUX.BIN

   
3.6 刷机完成
       然后就等一会等路由器重IP改到192.168.1.X 段访问1.1成功WIFI信号强出天机
         刷机完成 缺点是 毕竟不是自己的专属固件 LED不亮
      


潘多拉固件
http://downloads.pangubox.com:6380/pandorabox/19.02/targets/ralink/mt7621/PandoraBox-ralink-mt7621-jhr-ac860m-2019-02-01-git-0231ad4b5-squashfs-sysupgrade.bin
   

痴雨的免拆刷机方法结束
        如果你不喜欢折腾或者怕麻烦,那么你就这样子就行,可以正常使用了。底下补充内容全部要拆机















以下内容由我本人补充
好了,继续刚才的话题吧,按照群友痴雨的办法,免拆刷机就结束了,剩下的教程全部拆机测试(ITdesk补充)注:以下操作有一定危险性,如果你没有救砖经验,请勿进行下去,砖机不负责,150坐等收砖

1.纠正一下痴雨吐槽的SSH无法连接的问题,通过我重新扫描发现其实飞鱼星的ssh是有开启的,端口为10089

      2.Google查了一下飞鱼星是有漏洞的,有两个
  2.1直接爆当前的管理员密码(漏洞依旧存在)
  2.2可以通过ping直接执行命令(G7把这个功能直接阉割了,真特么省事。。。)

   登录了一下SSH
   账号:root
   密码:没有试出来,admin password 12345612345678,没有一个对的,密码的密文已经被人爆出来了,但我解不开,有兴趣可以搜索,就不说了
    3.Web界面
   
   
   

原厂固件真的是少的可怜,无聊的要死,可怜了这配置

因为原厂的ssh密码无法爆破成功,所以就直接从硬件下手了,有这方面的大牛可以直接测试,软件无法爆破所以我看上了硬件的TTL看看能否成功

  4.开始测试一下TTL
  顺便纠正一下痴雨的上面的话,TTL是存在的,只是不能进入到控制台而已

     TTL波特率:57600
   
    绿色: GND
紫色:TX
蓝色:RX

  1. TTL信息
  2. ===================================================================
  3.                 MT7621   stage1 code 10:33:55 (ASIC)
  4.                 CPU=500000000 HZ BUS=166666666 HZ
  5. ==================================================================
  6. Change MPLL source from XTAL to CR...
  7. do MEMPLL setting..
  8. MEMPLL Config : 0x11100000
  9. 3PLL mode + External loopback
  10. === XTAL-40Mhz === DDR-1200Mhz ===
  11. PLL3 FB_DL: 0x8, 1/0 = 528/496 21000000
  12. PLL4 FB_DL: 0x12, 1/0 = 607/417 49000000
  13. PLL2 FB_DL: 0x14, 1/0 = 593/431 51000000
  14. do DDR setting..[01F40000]
  15. Apply DDR3 Setting...(use customer AC)
  16.           0    8   16   24   32   40   48   56   64   72   80   88   96  104  112  120
  17.       --------------------------------------------------------------------------------
  18. 0000:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  19. 0001:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  20. 0002:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  21. 0003:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  22. 0004:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  23. 0005:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  24. 0006:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  25. 0007:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  26. 0008:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  27. 0009:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  28. 000A:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  29. 000B:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  30. 000C:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  31. 000D:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  32. 000E:|    0    0    0    0    0    0    0    0    0    0    1    1    1    1    1    1
  33. 000F:|    0    0    0    0    0    1    1    1    1    1    1    1    1    1    1    1
  34. 0010:|    1    1    1    1    1    1    1    1    1    1    0    0    0    0    0    0
  35. 0011:|    1    1    1    1    1    0    0    0    0    0    0    0    0    0    0    0
  36. 0012:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  37. 0013:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  38. 0014:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  39. 0015:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  40. 0016:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  41. 0017:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  42. 0018:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  43. 0019:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  44. 001A:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  45. 001B:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  46. 001C:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  47. 001D:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  48. 001E:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  49. 001F:|    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0    0
  50. rank 0 coarse = 15
  51. rank 0 fine = 80
  52. B:|    0    0    0    0    0    0    0    0    0    1    1    1    0    0    0    0
  53. opt_dle value:10
  54. DRAMC_R0DELDLY[018]=00002021
  55. ==================================================================
  56.                 RX      DQS perbit delay software calibration
  57. ==================================================================
  58. 1.0-15 bit dq delay value
  59. ==================================================================
  60. bit|     0  1  2  3  4  5  6  7  8  9
  61. --------------------------------------
  62. 0 |    11 9 11 11 10 10 10 9 7 7
  63. 10 |    9 10 11 12 11 10
  64. --------------------------------------

  65. ==================================================================
  66. 2.dqs window
  67. x=pass dqs delay value (min~max)center
  68. y=0-7bit DQ of every group
  69. input delay:DQS0 =33 DQS1 = 32
  70. ==================================================================
  71. bit     DQS0     bit      DQS1
  72. 0  (1~62)31  8  (1~61)31
  73. 1  (1~60)30  9  (1~60)30
  74. 2  (1~60)30  10  (1~60)30
  75. 3  (1~61)31  11  (1~61)31
  76. 4  (1~62)31  12  (1~62)31
  77. 5  (1~62)31  13  (1~60)30
  78. 6  (1~61)31  14  (1~62)31
  79. 7  (1~65)33  15  (1~64)32
  80. ==================================================================
  81. 3.dq delay value last
  82. ==================================================================
  83. bit|    0  1  2  3  4  5  6  7  8   9
  84. --------------------------------------
  85. 0 |    13 12 14 13 12 12 12 9 8 9
  86. 10 |    11 11 12 14 12 10
  87. ==================================================================
  88. ==================================================================
  89.      TX  perbyte calibration
  90. ==================================================================
  91. DQS loop = 15, cmp_err_1 = ffff0000
  92. dqs_perbyte_dly.last_dqsdly_pass[0]=15,  finish count=1
  93. dqs_perbyte_dly.last_dqsdly_pass[1]=15,  finish count=2
  94. DQ loop=15, cmp_err_1 = ffff0000
  95. dqs_perbyte_dly.last_dqdly_pass[0]=15,  finish count=1
  96. dqs_perbyte_dly.last_dqdly_pass[1]=15,  finish count=2
  97. byte:0, (DQS,DQ)=(8,8)
  98. byte:1, (DQS,DQ)=(8,8)
  99. 20,data:88
  100. [EMI] DRAMC calibration passed

  101. ===================================================================
  102.                 MT7621   stage1 code done
  103.                 CPU=500000000 HZ BUS=166666666 HZ
  104. ===================================================================


  105. U-Boot 1.1.3 (Jul 15 2017 - 16:04:27)

  106. Board: Ralink APSoC DRAM:  256 MB
  107. relocate_code Pointer at: 8ffb8000

  108. Config XHCI 40M PLL
  109. flash manufacture id: ef, device id 40 18
  110. find flash: W25Q128BV
  111. *** Warning - bad CRC, using default environment

  112. ============================================
  113. Ralink UBoot Version: 5.0.0.0
  114. --------------------------------------------
  115. ASIC MT7621A DualCore (MAC to MT7530 Mode)
  116. DRAM_CONF_FROM: Auto-Detection
  117. DRAM_TYPE: DDR3
  118. DRAM bus: 16 bit
  119. Xtal Mode=3 OCP Ratio=1/3
  120. Flash component: SPI Flash
  121. Date:Jul 15 2017  Time:16:04:27
  122. ============================================
  123. icache: sets:256, ways:4, linesz:32 ,total:32768
  124. dcache: sets:256, ways:4, linesz:32 ,total:32768

  125. ##### The CPU freq = 880 MHZ ####
  126. estimate memory size =256 Mbytes
  127. #Reset_MT7530

  128. Please choose the operation:
  129.    1: Load system code to SDRAM via TFTP.
  130.    2: Load system code then write to Flash via TFTP.
  131.    3: Boot system code via Flash (default).
  132.    4: Entr boot command line interface.
  133.    7: Load Boot Loader code then write to Flash via Serial.
  134.    9: Load Boot Loader code then write to Flash via TFTP.
  135. default: 3                                                                    0

  136. 3: System Boot system code via Flash.
  137. ## Booting image at bc050000 ...
  138.    Image Name:   Linux Kernel Image
  139.    Image Type:   MIPS Linux Kernel Image (lzma compressed)
  140.    Data Size:    9609189 Bytes =  9.2 MB
  141.    Load Address: 81001000
  142.    Entry Point:  81687800
  143.    Verifying Checksum ... OK
  144.    Uncompressing Kernel Image ... OK
  145. No initrd
  146. ## Transferring control to Linux (at address 81687800) ...
  147. ## Giving linux memsize in MB, 256

  148. Starting kernel ...

  149. LINUX started...

  150. THIS IS ASIC

  151. SDK 5.0.S.0   
复制代码

后面就没有再输出了,回车什么都没有用。。。。。,尴尬,TTL虽然进入不了控制台,但可以操作Uboot,还是可以玩的
        
  1. Please choose the operation:

  2.    1: Load system code to SDRAM via TFTP.

  3.    2: Load system code then write to Flash via TFTP.

  4.    3: Boot system code via Flash (default).

  5.    4: Entr boot command line interface.

  6.    7: Load Boot Loader code then write to Flash via Serial.

  7.    9: Load Boot Loader code then write to Flash via TFTP.


  8. default: 3               
复制代码

摸索了一下两个操盘方法(先TTL路由器)
      1.  TTL连接路由器,电脑 架设好TFTP服务器,固件名修改为linux.bin,并将机器IP改为192.168.179.50,波特率57600,路由器开机的时候狂按2就会看到Uboot中断并开始刷机

      2. TTL连接路由器,电脑架设好TFTP服务器,固件名修改为uboot.bin,并将机器IP改为192.168.179.50,波特率57600路由器开机的时候狂按9就可以机器就会自己上传刷掉uboot(危险操作,没有把握和编程器请勿测试,砖机自救)
                  

             uboot刷入完成
                 


   

  5.测试情况
测试条件:中继对面楼的无线网络,并用网线连接到自己的电脑,这个是比较差的,因为当时测试在房间里,但可以看出房间里面都这么6


我用无线中继,最快的网速可以达到10M-13M,这是无线中继的效果,如果网线直连还能突破

                  

说一下我在潘多拉底下的测试吧
开了两个吃内存的大户,V2  and FRP

            
总体评价:
优点:Wifi驱动很不错,可以安装其他的IPK
缺点:内存的控制一般,时高时低,稳定性待测

刷完潘多拉以后无法更新uboot
               
   想要更新uboot,可以TTL路由器,然后利用出厂uboot来刷


   5.1说完了潘多拉说下openwrt吧,是的这个机器除了潘多拉还可以刷openwrt(我已经适配完成了,不过之前只是能用而已,现在不知道7615驱动如何,我已经扔回老家养老了,自己测试吧)


  6Breed测试
        

  6.1 GPIO

   

    GPIO#8复位键
    GPIO#7 LED
  如果H大路过麻烦帮忙适配一下breed谢谢,飞鱼星G7
  6.2复位键失效的可以考虑H大的windows工具

     

  6.3看了一下MAC也完整
         breed可以用原厂的uboot刷,但要TTL,刷机有风险,自行斟酌

  


交流技术适当吹水群:667491026   (拒绝大爷公子伸手党)




自己写的几篇小帖子不清楚的可以去看下     传送门                                                           





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 4恩山币 +4 收起 理由
mojinhai + 1 强大的恩山!(以下重复1万次)
lichao8872 + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
痴雨 + 1 强大的恩山!(以下重复1万次)
sdam269 + 1 强大的恩山!(以下重复1万次)

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2019-3-6 23:01 | 显示全部楼层
一楼沙发自留
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-6 23:28 | 显示全部楼层
牛X 666 等回头测试下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-6 23:37 来自手机 | 显示全部楼层
写了那么多,编程器不行吗,在这个论坛超过2年的人,哪个没有编程器呢,

点评

可以,没有任何问题,写给小白看的  详情 回复 发表于 2019-3-6 23:39
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-3-6 23:39 | 显示全部楼层
woxinsilin 发表于 2019-3-6 23:37
写了那么多,编程器不行吗,在这个论坛超过2年的人,哪个没有编程器呢,

可以,没有任何问题,写给小白看的

点评

没有别的意思,楼主,我的意思是,我是那种会拆机,用编程器的那种人,用软件一点都看不懂,呵呵!真的,对于我来说用软件太难了,但是楼主您所说的固件问题确实会带来方便,我就不会编写固件,而且说实在的像您这样  详情 回复 发表于 2019-3-8 22:46
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-6 23:39 | 显示全部楼层
Q群前来围观。

点评

急求qq群 拉我入群吧 631460696  详情 回复 发表于 2019-7-9 09:24
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-6 23:45 | 显示全部楼层
非常牛逼。。。手里有个飞鱼星的ve608.。不知道有没机会刷机

点评

你可以参考我的思路  详情 回复 发表于 2019-3-7 07:09
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-7 00:30 | 显示全部楼层
进来支持。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-7 00:41 来自手机 | 显示全部楼层
666  这个强  佩服折腾
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-3-7 07:09 | 显示全部楼层
lcmsky 发表于 2019-3-6 23:45
非常牛逼。。。手里有个飞鱼星的ve608.。不知道有没机会刷机

你可以参考我的思路
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-8 22:46 | 显示全部楼层
ITdesk 发表于 2019-3-6 23:39
可以,没有任何问题,写给小白看的

没有别的意思,楼主,我的意思是,我是那种会拆机,用编程器的那种人,用软件一点都看不懂,呵呵!真的,对于我来说用软件太难了,但是楼主您所说的固件问题确实会带来方便,我就不会编写固件,而且说实在的像您这样认真写帖子的恩山是越来越少了,先感谢您,呵呵!

点评

各有所长吧,想要玩机还是要懂点,软件不难加油,编译固件参考我的传送门  详情 回复 发表于 2019-3-9 12:02
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-3-9 12:02 | 显示全部楼层
woxinsilin 发表于 2019-3-8 22:46
没有别的意思,楼主,我的意思是,我是那种会拆机,用编程器的那种人,用软件一点都看不懂,呵呵!真的, ...

各有所长吧,想要玩机还是要懂点,软件不难加油,编译固件参考我的传送门

点评

你这个固件支持IPV6吗? 刷了之后能跑到多少兆? 2.4g覆盖和和5G协商速率有提升吗?  详情 回复 发表于 2023-10-7 02:17
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-10 22:29 | 显示全部楼层
希望有一天可以适配BREED 这样搞基更有基情了

点评

breed已经有了,就是复位键和LED灯修改一下即可  详情 回复 发表于 2019-3-11 11:55
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-3-11 11:55 | 显示全部楼层
痴雨 发表于 2019-3-10 22:29
希望有一天可以适配BREED 这样搞基更有基情了

breed已经有了,就是复位键和LED灯修改一下即可

点评

有没有刷入breed教程  详情 回复 发表于 2022-6-17 17:32
跪求刷入breed教程  详情 回复 发表于 2019-7-9 09:21
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-4-30 19:03 | 显示全部楼层
试过了,还没到抓包那一步,按着复位键开机,路由器是启动了,但是电脑设置了自动获取IP,根本获取不到。有大佬会刷的指导一下
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-20 19:29

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表