|
本帖最后由 rush 于 2019-8-26 20:41 编辑
谢谢版主增加R1分区!
root完毕,开放小白鼠下载!
想使用目前的研究成果,马上拆机焊USB和TTL去吧!
更新新姿势,焊接很简单!
目前不解答小白问题,相信linux用户都能完成
R1音箱如何刷机:
1:准备工作:
●拆开R1音箱,焊接USB和TTL ->https://www.right.com.cn/forum/f ... wthread&tid=814207&
●安装一台LINUX实体机
●下载底下链接中的各种文件
2:进入底层刷机方式MASKROM
R1断电,USB连接R1上的USB接口,如图短接R211的任意一段到屏蔽盖上任意点,保持短接状态再给主板通电,然后就可以放开短接
3:LINUX上基本操作(感谢恩山网友【achaoge】的研究):
maskrom没有提供什么功能,必须首先下载临时bootloader:
- ./rkdeveloptool db rk322x_loader_v1.04.232.bin
复制代码
然后检查下载是否正常(可以不做):
4:简易备份
R1分区表分为前面很多的系统分区,和后面一大部分的虚拟“SD卡”分区,下面操作将R1前半段的系统空间备份为out.img文件:
- ./rkdeveloptool rl 0x0 0x458000 out.img
复制代码
5:刷写/还原:
这个操作可以还原刚才备份的镜像(当然也可以刷写全镜像),假设文件名是full.img
- ./rkdeveloptool wl 0x0 full.img
复制代码
ROOT魔改镜像下载
原版DUMP洁癖镜像下载
DUMP ROM(中文可以叫系统镜像)就是我把R1的emmc拆下来,然后放读卡器上面读取出来的镜像。
来自全新带膜,完好未激活的自购黑色版R1,完全满足你们的处女癖
DUMP ROM操作不易,设置回帖可见,敬请谅解
解压缩密码 RUSH
root镜像集成祖传SSH功能!
端口 2223
用户root
密码rush
还是T1那份源码,熟悉的配方、、、熟悉的味道、、、、
链接:https://pan.baidu.com/s/1a54-G6pPURTAGPU8cRijFA 提取码:np4j
R1镜像怎么挂载system分区
- mount -o loop,ro,offset=$((2727936*512)) /mnt/nfs/R1speakerByRUSH.img /mnt/loop
复制代码
以下偏移量加上0x2000就是实际地址!
- 0x00002000@0x00002000(uboot),
- 0x00004000@0x00004000(trust),
- 0x00002000@0x00008000(misc),
- 0x00000800@0x0000A000(baseparamer),
- 0x00007800@0x0000A800(resource),
- 0x00006000@0x00012000(kernel),
- 0x00006000@0x00018000(boot),
- 0x00010000@0x0001E000(recovery),
- 0x00020000@0x0002E000(backup),
- 0x00040000@0x0004E000(cache),
- 0x001FE000@0x0008E000(userdata),
- 0x00008000@0x0028C000(metadata),
- 0x00002000@0x00296000(kpanic),
- 0x00180000@0x00298000(system),
- 0x00040000@0x00418000(private),
- -@0x00458000(user)
复制代码
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
评分
-
查看全部评分
|