找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 8990|回复: 27

【已解决】大麦DW33D救砖求救!

[复制链接]
发表于 2020-7-6 16:03 | 显示全部楼层 |阅读模式
本帖最后由 mysxl 于 2020-7-8 16:52 编辑

#2020-7-8 更新,已救砖成功,感谢“fgwang”、“QXY”两位大侠热心指导帮助!


原厂固件直接刷了这个固件,https://www.right.com.cn/forum/thread-347416-1-1.html,直接变砖了。
接上TTL,这个波特率有点特殊,是117200,出现以下提示:

U-Boot 1.1.4-gfacc17ef-dirty (Sep  4 2015 - 17:55:33)

ap135 - Scorpion 1.0DRAM:
sri
Scorpion 1.0
ath_ddr_initial_config(196): (32bit) ddr2 init
tap = 0x00000003
Tap (low, high) = (0x3, 0x1a)
Tap values = (0xe, 0xe, 0xe, 0xe)
256 MB
Top of RAM usable for U-Boot at: 90000000
Reserving 256k for U-Boot at: 8ffbc000
Reserving 192k for malloc() at: 8ff8c000
Reserving 44 Bytes for Board Info at: 8ff8bfd4
Reserving 36 Bytes for Global Data at: 8ff8bfb0
Reserving 128k for boot params() at: 8ff6bfb0
Stack Pointer at: 8ff6bf98
Now running in RAM - U-Boot at: 8ffbc000
Flash Manuf Id 0xc2, DeviceId0 0x20, DeviceId1 0x18
flash size 16MB, sector count = 256
Flash: 16 MB
*** Warning *** : PCIe WLAN Module not found !!!
In:    serial
Out:   serial
Err:   serial
Net:   ath_gmac_enet_initialize...
athrs_sgmii_res_cal: cal value = 0xe
No valid address in Flash. Using fixed address
No valid address in Flash. Using fixed address
ath_gmac_enet_initialize: reset mask:c02200
Scorpion  ----> S17 PHY *
Vlan config...
s17 phy0 register value 0x00004140
TEST: FINAL REG VAL after TX Calibration - 0x86000000
TEST: FINAL XMII VAL after RX Calibration - 0x96000000
TEST: FINAL ETH_CFG VAL after RX Calibration - 0x00000001
athrs17_reg_init: complete
: cfg1 0x80000000 cfg2 0x7335
eth0: 00:03:7f:09:0b:ad
eth0 up
athrs17_reg_init_wan done
SGMII in forced mode
athr_gmac_sgmii_setup SGMII done
: cfg1 0x800c0000 cfg2 0x7214
eth1: 00:03:7f:09:0b:ad
eth1 up
eth0, eth1
Atheros on-chip NAND FLash Controller Driver, Version 0.1 (c) 2010 Atheros Communications, Ltd.
Ath Nand ID[8ffee17c]: 01:f1:80:1d:01
ONFI SPANSION    S34ML01G2
NAND 128MiB 3,3V 8-bit [128MB]
====== NAND Parameters ======
sc = 0x8ffee158 bbt = 0x8ff9c538 bbt_size = 0x100 nf_ctrl = 0x344
page = 0x800 block = 0x20000 oob = 0x40
size = 128MB
Setting 0x18116290 to 0x3468214f
last reboot failed.

NAND read: device 0 offset 0x6000000, size 16777216 ...  16777216 bytes read: OK
CRC32 for 80060000 ... 80f9ffff ==> 97ead771
backup crc:b7190af0 image crc:97ead771
Hit any key to stop autoboot:  0
## Booting image at 9fe80000 ...
   Image Name:   MIPS OpenWrt Linux-4.9.138
   Created:      2018-11-30  14:52:43 UTC
   Image Type:   MIPS Linux Kernel Image (lzma compressed)
   Data Size:    1493841 Bytes =  1.4 MB
   Load Address: 80060000
   Entry Point:  80060000
   Verifying Checksum at 0x9fe80040 ...Bad Data CRC
ath>

根据这个帖子,https://www.right.com.cn/forum/thread-190879-1-1.html

ath> tftpboot
Trying eth0
eth0 link down
FAIL
Trying eth1
*** Warning: no boot file name; using '0101A8C0.img'
Using eth1 device
TFTP from server 192.168.1.10; our IP address is 192.168.1.1
Filename '0101A8C0.img'.
Load address: 0x81000000
Loading: #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         ###
done
Bytes transferred = 15985093 (f3e9c5 hex)
ath> setenv bootcmd bootm 0x9fe80000
ath> saveenv
Saving Environment to Flash...
Protect off 9F040000 ... 9F04FFFF
Un-Protecting sectors 4..4 in bank 1
Un-Protected 1 sectors
Erasing Flash...Erasing flash...
First 0x4 last 0x4 sector size 0x10000
   4
Erased 1 sectors
Writing to Flash... write addr: 9f040000
done
Protecting sectors 4..4 in bank 1
Protected 1 sectors
ath> reset


重启后还是卡在这个界面:
## Booting image at 9fe80000 ...
   Image Name:   MIPS OpenWrt Linux-4.9.138
   Created:      2018-11-30  14:52:43 UTC
   Image Type:   MIPS Linux Kernel Image (lzma compressed)
   Data Size:    1493841 Bytes =  1.4 MB
   Load Address: 80060000
   Entry Point:  80060000
   Verifying Checksum at 0x9fe80040 ...Bad Data CRC

我的恩山、我的无线 The best wifi forum is right here.
发表于 2020-7-6 17:15 | 显示全部楼层
启动uboot后,搭建tftp服务,下载breed,刷入breed,然后再breed下刷入解锁固件,在解锁固件web页面刷入你下载的那个固件即可。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-7-7 02:47 | 显示全部楼层
如何在uboot模式刷入breed?
把breed. bin文件改成0101A8C0.img,用tftpboot命令?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-7 07:08 来自手机 | 显示全部楼层
https://jingyan.baidu.com/album/425e69e6f57195be15fc16e9.html?picindex=1

点评

ath> printenv bootargs=console=ttyS0,115200 root=31:02 rootfstype=jffs2 init=/sbin/init mtdparts=ath-nor0:256k(u-boot),64k(u-boot-env),6336k(rootfs),1408k(uImage),8256k(mib0),64k(ART) bootdelay=2 b  详情 回复 发表于 2020-7-7 08:55
这个是WR841NV8的,DW33D的数值不一样吧?是直接刷breed还是刷原厂固件,我之前的ART什么都没备份过  详情 回复 发表于 2020-7-7 08:43
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-7-7 08:43 | 显示全部楼层
fgwang 发表于 2020-7-7 07:08
https://jingyan.baidu.com/album/425e69e6f57195be15fc16e9.html?picindex=1

这个是WR841NV8的,DW33D的数值不一样吧?是直接刷breed还是刷原厂固件,我之前的ART什么都没备份过
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-7-7 08:55 | 显示全部楼层
fgwang 发表于 2020-7-7 07:08
https://jingyan.baidu.com/album/425e69e6f57195be15fc16e9.html?picindex=1

ath> printenv
bootargs=console=ttyS0,115200 root=31:02 rootfstype=jffs2 init=/sbin/init mtdparts=ath-nor0:256k(u-boot),64k(u-boot-env),6336k(rootfs),1408k(uImage),8256k(mib0),64k(ART)
bootdelay=2
baudrate=115200
ethaddr=0x00:0xaa:0xbb:0xcc:0xdd:0xee
lu=tftp 0x80060000 u-boot.bin&&erase 0x9f000000 +&&cp.b  0x9f000000
lf=tftp 0x80060000 ap135-jffs2&&erase 0x9f050000 +0x630000&&cp.b  0x9f050000
lk=tftp 0x80060000 vmlinux.lzma.uImage&&erase 0x9fe80000 +&&cp.b  0x9fe80000
crc_result=pass
mode=normal
upgrade_flag=2
filesize=f3e9c5
fileaddr=81000000
ipaddr=192.168.1.1
serverip=192.168.1.10
ethact=eth0
bootcmd=bootm 0x9fe80000
stdin=serial
stdout=serial
stderr=serial

Environment size: 657/65532 bytes

命令行不是很懂怕彻底成砖,还请耐心指教!
刷breed是不是这样?
tftpboot 0x80060000 breed-qca9558-dw33d.bin

erase 0x9f000000 这里0x3c0000要不要加?

cp.b 0x80060000 0x9f000000 0x3c0000

这样对吗?

还有一个问题:直接刷breed会丢ART吗?

点评

可能会丢,我的就是刷丢了。幸好我有备份,重新导入就正常了。  发表于 2020-7-7 08:57
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-7-7 08:57 | 显示全部楼层

点评

可以直接刷固件,不擦除uboot和art吗?  详情 回复 发表于 2020-7-7 09:14
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-7-7 09:14 | 显示全部楼层
fgwang 发表于 2020-7-7 08:57
https://www.right.com.cn/forum/thread-154561-1-1.html

可以直接刷固件,不擦除uboot和art吗?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-7-7 13:27 | 显示全部楼层
有大佬在吗?能否指点一二?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-7-7 13:40 | 显示全部楼层
ath> tftp 0x80000000 0101A8C0.img
Trying eth0
eth0 link down
FAIL
Trying eth1
dup 1 speed 1000
Using eth1 device
TFTP from server 192.168.1.10; our IP address is 192.168.1.1
Filename '0101A8C0.img'.
Load address: 0x80000000
Loading: #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         #################################################################
         ###
done
Bytes transferred = 15985093 (f3e9c5 hex)
ath> printenv
bootargs=console=ttyS0,115200 root=31:02 rootfstype=jffs2 init=/sbin/init mtdparts=ath-nor0:256k(u-boot),64k(u-boot-env),6336k(rootfs),1408k(uImage),8256k(mib0),64k(ART)
bootdelay=2
baudrate=115200
ethaddr=0x00:0xaa:0xbb:0xcc:0xdd:0xee
lu=tftp 0x80060000 u-boot.bin&&erase 0x9f000000 +&&cp.b  0x9f000000
lf=tftp 0x80060000 ap135-jffs2&&erase 0x9f050000 +0x630000&&cp.b  0x9f050000
lk=tftp 0x80060000 vmlinux.lzma.uImage&&erase 0x9fe80000 +&&cp.b  0x9fe80000
crc_result=pass
mode=normal
upgrade_flag=2
bootcmd=bootm 0x9fe80000
stdin=serial
stdout=serial
stderr=serial
ethact=eth1
filesize=f3e9c5
fileaddr=80000000
ipaddr=192.168.1.1
serverip=192.168.1.10

Environment size: 657/65532 bytes
ath> erase 0x9fe80000 +0x20000
Erasing flash...
First 0xe8 last 0xe9 sector size 0x10000
233
Erased 2 sectors
ath> cp.b 0x80000000 0x9fe80000 0x20000
Copy to Flash... write addr: 9fe80000
done
ath> bootm 0x9fe80000
## Booting image at 9fe80000 ...
Bad Magic Number
ath> reset

U-Boot 1.1.4-gfacc17ef-dirty (Sep  4 2015 - 17:55:33)

ap135 - Scorpion 1.0DRAM:  
sri
Scorpion 1.0
ath_ddr_initial_config(196): (32bit) ddr2 init
tap = 0x00000003
Tap (low, high) = (0x3, 0x1a)
Tap values = (0xe, 0xe, 0xe, 0xe)
256 MB
Top of RAM usable for U-Boot at: 90000000
Reserving 256k for U-Boot at: 8ffbc000
Reserving 192k for malloc() at: 8ff8c000
Reserving 44 Bytes for Board Info at: 8ff8bfd4
Reserving 36 Bytes for Global Data at: 8ff8bfb0
Reserving 128k for boot params() at: 8ff6bfb0
Stack Pointer at: 8ff6bf98
Now running in RAM - U-Boot at: 8ffbc000
Flash Manuf Id 0xc2, DeviceId0 0x20, DeviceId1 0x18
flash size 16MB, sector count = 256
Flash: 16 MB
*** Warning *** : PCIe WLAN Module not found !!!
In:    serial
Out:   serial
Err:   serial
Net:   ath_gmac_enet_initialize...
athrs_sgmii_res_cal: cal value = 0xe
No valid address in Flash. Using fixed address
No valid address in Flash. Using fixed address
ath_gmac_enet_initialize: reset mask:c02200
Scorpion  ----> S17 PHY *
Vlan config...
s17 phy0 register value 0x00004140
TEST: FINAL REG VAL after TX Calibration - 0x86000000
TEST: FINAL XMII VAL after RX Calibration - 0x96000000
TEST: FINAL ETH_CFG VAL after RX Calibration - 0x00000001
athrs17_reg_init: complete
: cfg1 0x80000000 cfg2 0x7335
eth0: 00:03:7f:09:0b:ad
eth0 up
athrs17_reg_init_wan done
SGMII in forced mode
athr_gmac_sgmii_setup SGMII done
: cfg1 0x800c0000 cfg2 0x7214
eth1: 00:03:7f:09:0b:ad
eth1 up
eth0, eth1
Atheros on-chip NAND FLash Controller Driver, Version 0.1 (c) 2010 Atheros Communications, Ltd.
Ath Nand ID[8ffee17c]: 01:f1:80:1d:01
ONFI SPANSION    S34ML01G2         
NAND 128MiB 3,3V 8-bit [128MB]
====== NAND Parameters ======
sc = 0x8ffee158 bbt = 0x8ff9c538 bbt_size = 0x100 nf_ctrl = 0x344
page = 0x800 block = 0x20000 oob = 0x40
size = 128MB
Setting 0x18116290 to 0x3468214f
last reboot failed.

NAND read: device 0 offset 0x6000000, size 16777216 ...  16777216 bytes read: OK
CRC32 for 80060000 ... 80f9ffff ==> 97ead771
backup crc:b7190af0 image crc:97ead771
Hit any key to stop autoboot:  0
## Booting image at 9fe80000 ...
Bad Magic Number

删除9fe80000字段的flash后,重启提示“Bad Magic Number"了。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-7-7 15:55 | 显示全部楼层
ath> tftp 0x80000000 breed-dw33d.bin
Trying eth0
eth0 link down
FAIL
Trying eth1
Using eth1 device
TFTP from server 192.168.1.10; our IP address is 192.168.1.1
Filename 'breed-dw33d.bin'.
Load address: 0x80000000
Loading: T ####################
done
Bytes transferred = 99864 (18618 hex)
ath> erase 0x9f000000 +0x20000
Erasing flash...
First 0x0 last 0x1 sector size 0x10000
   1
Erased 2 sectors
ath> cp.b 0x80000000 0x9f000000 0x20000
Copy to Flash... write addr: 9f000000
done
ath> bootm 0x9fe80000
## Booting image at 9fe80000 ...
Bad Magic Number
ath> reset
Boot and Recovery Environment for Embedded Devices
Copyright (C) 2020 HackPascal <hackpascal@gmail.com>
Build date 2020-01-14 [git-b25d507]
Version 1.1 (r1280)

DRAM: 256MB
Platform: Qualcomm Atheros QCA9558 rev 0
Board: DomyWiFi DW33D
Clocks: CPU: 720MHz, DDR: 600MHz, AHB: 200MHz, Ref: 40MHz
Flash: AMD/Spansion S34ML01G2 (128MB) on ath79-nand
Flash: Macronix MX25L12835E (16MB) on ath79-spi
ag71xx-eth: Using MAC address 20:ca:43:74:68:79
Waiting for auto-negotiation complete ... OK
eth0: Qualcomm Atheros QCA8337 rev 2

Network started on eth0, inet addr 192.168.1.1, netmask 255.255.255.0

Press any key to interrupt autoboot ... 0   

Unable to locate firmware.

Starting breed built-in shell

breed>
breed>





UBOOT下刷了breed,试了恢复原厂固件不成功,继续折腾!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-7-7 16:19 | 显示全部楼层
这个路由器太难搞了,在breed里刷了好几个固件都是不断重启了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-7-8 16:27 | 显示全部楼层
试了好多固件,发现只要带2.4G无线的就会不断重启。
看了这个帖子:https://www.right.com.cn/forum/thread-361850-1-1.html
用这个帖子的固件刷入后不会重启,但是进去只有无线5G,没有2.4G
继续折腾……
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-7-8 16:39 | 显示全部楼层
本帖最后由 mysxl 于 2020-7-9 08:43 编辑

又试了“fgwang“发给我的帖子:https://www.right.com.cn/forum/thread-376877-1-1.html

根据2楼的方法试了,终于成功了。
步骤1做了要按F+回车进入failt模式,不然重启一次后就进入breed模式了。

步骤2只做了这几步
2.上传相关安装文件到设备
需要的文件:
u-boot                #原厂u-boot
firmware              #原厂固件
backup                #原厂backup文件
openwrt-snapshot-r8703-bcb8592353-ar71xx-nand-domywifi-dw33d-squashfs-factory.bin  #ubi固件
命令:
scp u-boot root@192.168.1.1:/tmp
scp firmware root@192.168.1.1:/tmp
scp backup root@192.168.1.1:/tmp
scp openwrt-snapshot-r8703-bcb8592353-ar71xx-nand-domywifi-dw33d-squashfs-factory.bin root@192.168.1.1:/tmp
3.更新固件
恢复原厂固件
mtd write /tmp/u-boot /dev/mtd0
mtd write /tmp/firmware /dev/mtd6

输入mtd write /tmp/backup /dev/mtd8提示出错了。

root@(none):/# mtd write /tmp/backup /dev/mtd8
Could not open mtd device: /dev/mtd8
Can't open device for writing!

没办法只能死马当活马医,重启后发现还是会不断重启。
试了到uboot模式输入:
setenv bootcmd bootm 0x9fe80000
saveenv
reset

重启后居然成功了。

见到这个界面突然感到很亲切:


进去以后2.4G也有了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-9-19 13:26 | 显示全部楼层
U-Boot 1.1.4-gfacc17ef-dirty (Sep  4 2015 - 17:55:33)

ap135 - Scorpion 1.0DRAM:
sri
Scorpion 1.0
ath_ddr_initial_config(229): (32bit) ddr1 init
tap = 0x00000002
Tap (low, high) = (0xaa55aa55, 0x0)
Tap values = (0x8, 0x8, 0x8, 0x8)
4 MB
Top of RAM usable for U-Boot at: 80400000
Reserving 256k for U-Boot at: 803bc000
Reserving 192k for malloc() at: 8038c000
Reserving 44 Bytes for Board Info at: 8038bfd4
Reserving 36 Bytes for Global Data at: 8038bfb0
Reserving 128k for boot params() at: 8036bfb0
Stack Pointer at: 8036bf98
大神这个怎么回事  ttl卡在这里  dw33d不能进后台

点评

咱们问题一样。你的解决了没有?  详情 回复 发表于 2020-10-7 17:09
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-20 05:21

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表