恩山无线论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1244|回复: 17

5G CPE中国移动CMDC先行者P2(备份)+入坑了

[复制链接]
发表于 2021-7-22 13:54 | 显示全部楼层 |阅读模式
@expop 备份出来的固件是有问题的,很多都是256k。实际文件并没有那么小,只好自己进去备份了。
ttl的接法,如下图。波特率115200就行了

QQ截图20210722134229.png


  1. dd if=/dev/mtd0 of=/tmp/SBL1.img
  2. dd if=/dev/mtd1 of=/tmp/MIBIB.img
  3. dd if=/dev/mtd2 of=/tmp/QSEE.img
  4. dd if=/dev/mtd3 of=/tmp/CDT.img
  5. dd if=/dev/mtd4 of=/tmp/DDRPARAMS.img
  6. dd if=/dev/mtd5 of=/tmp/APPSBLENV.img
  7. dd if=/dev/mtd6 of=/tmp/APPSBL.img
  8. dd if=/dev/mtd7 of=/tmp/ART.img
  9. dd if=/dev/mtd8 of=/tmp/rootfs.img
  10. dd if=/dev/mtd9 of=/tmp/kernel.img
  11. dd if=/dev/mtd10 of=/tmp/ubi_rootfs.img
  12. dd if=/dev/mtd11 of=/tmp/rootfs_data.img


  13. mtd0: 00040000 00010000 "0:SBL1"
  14. mtd1: 00020000 00010000 "0:MIBIB"
  15. mtd2: 00060000 00010000 "0:QSEE"
  16. mtd3: 00010000 00010000 "0:CDT"
  17. mtd4: 00010000 00010000 "0:DDRPARAMS"
  18. mtd5: 00010000 00010000 "0:APPSBLENV"
  19. mtd6: 00100000 00010000 "0:APPSBL"
  20. mtd7: 00010000 00010000 "0:ART"
  21. mtd8: 04000000 00020000 "rootfs"
  22. mtd9: 003ff000 0001f000 "kernel"
  23. mtd10: 01341000 0001f000 "ubi_rootfs"
  24. mtd11: 023d8000 0001f000 "rootfs_data"
复制代码
分区以及备份命令,最后一个mtd11分区备份不出来。自己去试试吧。

注意。这个是主板的固件,不是模块的固件。


游客,如果您要查看本帖隐藏内容请回复




目前这个机器存在的最大问题就是模块。因为我拆开了机器,把模块放在了m2转usb的板上。不久模块就会自动进下载模式,并没有真正运行。

直接从管理页面也可以看出,imei显示位XXXXXXXXX,明显是没有读取到模块。


QQ截图20210722134358.png

目前只能想方法刷模块。

思路有两个:

1拿到官方的工具和刷机包刷。
2找到短接点进9008模式,强制刷其他适合的固件。好像中国移动有个f03x的模块或者看看比较成熟的中兴的x55芯片的模块。

模块的短接点可能在这堆里面的。

QQ截图20210722134825.png


有移植或者开发的大佬可以看看中国移动f03x的一些资料,看看能不能用

游客,如果您要查看本帖隐藏内容请回复

我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-7-22 15:12 | 显示全部楼层
这个帖子很屌
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-7-22 15:22 | 显示全部楼层
学习一下。。。。
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-7-22 16:22 来自手机 | 显示全部楼层
f03的卡估计是错的,是m1这个。目前知道的资料。至于固件我也是ssh登陆后台用dd备份,具体不清楚是否有问题。
IMG_20210722_162016.jpg
IMG_20210722_162034.jpg
mmexport1626942041123.jpg

点评

群里有大佬拆了,正常机器真的是CMCC -M51,所以可以试试找一下M51的固件  详情 回复 发表于 2021-7-28 16:46
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-7-22 17:48 | 显示全部楼层
看看看看   
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-7-23 00:51 来自手机 | 显示全部楼层
快快快快看看
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-7-24 03:03 | 显示全部楼层
先看看看zsbd
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-7-27 16:01 | 显示全部楼层
本帖最后由 blackburn 于 2021-7-27 16:11 编辑

1.主板上的TYPEC口应该就是接的模块的USB2.0,这研发扔出来的时候应该是用9008把模块NAND全擦了,为了不让别人拿到所以他才把U口给翘了,所以你读出来的很可能就是9008模式
2.高通固件有RSA签名,互换几乎不可能3.如果模块里有固件那应该是固件导致了模块X55直接crash,所以才会看到一会儿才进入升级模式
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-7-27 16:12 | 显示全部楼层
1.主板上的TYPEC口应该就是接的模块的USB2.0,这研发扔出来的时候应该是用9008把模块NAND全擦了,为了不让别人拿到所以他才把U口给翘了,所以你读出来的很可能就是9008模式
2.高通固件有RSA签名,互换几乎不可能
3.如果模块里有固件那应该是固件导致了模块X55直接crash,所以才会看到一会儿才进入升级模式

点评

一般是要从模块短接进9008,而且要转接板,不管什么主板的USB事,只要有转接板和合适固件,就可以刷。  详情 回复 发表于 2021-7-28 16:48
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2021-7-28 16:46 | 显示全部楼层
expop 发表于 2021-7-22 16:22
f03的卡估计是错的,是m1这个。目前知道的资料。至于固件我也是ssh登陆后台用dd备份,具体不清楚是否有问题 ...

群里有大佬拆了,正常机器真的是CMCC -M51,所以可以试试找一下M51的固件
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2021-7-28 16:48 | 显示全部楼层
blackburn 发表于 2021-7-27 16:12
1.主板上的TYPEC口应该就是接的模块的USB2.0,这研发扔出来的时候应该是用9008把模块NAND全擦了,为了不让 ...

一般是要从模块短接进9008,而且要转接板,不管什么主板的USB事,只要有转接板和合适固件,就可以刷。
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-7-29 22:28 | 显示全部楼层
顶起。正式版模块,没N78频。
来自安卓客户端来自安卓客户端
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-7-30 18:14 来自手机 | 显示全部楼层
瞅瞅大佬研究
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-7-31 00:29 来自手机 | 显示全部楼层
折腾的怎么样了  
我的恩山、我的无线 The best wifi forum is right here.
发表于 2021-7-31 00:33 来自手机 | 显示全部楼层
我记得高通刷机丢失串码也是没有信号的 要进去高通qcn刷机模式刷入串号等射频信息
我的恩山、我的无线 The best wifi forum is right here.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )|网站地图

GMT+8, 2021-8-1 08:37

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表