找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 4128|回复: 7

Q80编程器固件

[复制链接]
发表于 2023-1-26 13:56 | 显示全部楼层 |阅读模式
本帖最后由 兔子001 于 2023-1-26 14:02 编辑

本来想自己试试刷Q80玩玩
帖子总结出来这么多内容,最后的结果我认为不大靠谱,我也没有风枪和编程器,放弃了,把我整理出来的笔记分享出来

固件
全网找了一遍,通过对比后只发现两个不一样的

转换
编程器备份出来的132M固件转换为128M的可以刷入固件
安装 python2.7
使用【Q80.bin 为需要抓换的132M固件,main-dump.bin 为输出的128M固件】
Nand-dump-tool.py -i Q80.bin --layout=guess -I eff10095 -o main-dump.bin

修改
所有的修改都要在128M固件里修改
mac修改(应该存在3个MAC地址?lan/wan、5G、2.4G?通过软件可以搜索到4到5个)
无线的mac是60004开始,往后数6位(改了无线mac 开机后id会自动生成?)
lan wan口的mac在60028开始,往后数6位【前三位不要改动?代表爱快MAC段,比如说:https://mac.bmcx.com/08:9B:4B:11:22:33__mac/
ID修改(最关键的部分不知道怎么实现)
id位置:60408-60417
16进制编辑把60040到600F8整个替换成原厂eep内容(待确认如何操作)

刷机
先备份原来的编程器固件(如果有拆机救砖的条件)
刷机在breed界面进行,路由器进入breed后,使用telnet连接到breed
下载固件(自己搭建http服务器)
wget http://192.168.1.2:8080/main-dump.bin
擦除,刷写固件(0x7f80000 是固件大小,不要改动!)
flash erase 0x0 0x7f80000
​
flash write 0x0 0x80000000 0x7f80000 (第二个0x80000000)具体看上传的显示)
上传的显示
breed> wget http://192.168.1.2:8080/main-dump.bin
Connecting to 192.168.1.2:8080... connected.
HTTP request sent, awaiting response... 200 OK
Length: 134217728/0x8000000 (128MB) [application/octet-stream]
Saving to address 0x80001000
​
[========================================================================] 100%
​
Transmission completed in 27.3s.
Saving to address 0x80001000

这里的地址就应该是 0x80001000
msg1500应该是用 flash write 0x0 0x80001000 0x7f80000

TTL
TFTP信息 客户端10.10.10.123 服务端10.10.10.3 文件名ikuaifirmware
ttl启动按8中断(8选项不显示 但是实际生效)
原厂uboot加密,应该无法通过TTL从新刷入breed

想法
通过breed引导固件,breed直接刷入编程器固件,保留bootloader,breed定义启动地址来启动固件?
我的恩山、我的无线 The best wifi forum is right here.
发表于 2023-1-26 14:46 | 显示全部楼层
这是好贴啊
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-1-29 22:13 | 显示全部楼层
楼主搞定了吗

点评

整理的东西放上来以后就不搞了,找不到相关的资料了  详情 回复 发表于 2023-1-30 09:52
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2023-1-30 09:52 | 显示全部楼层

整理的东西放上来以后就不搞了,找不到相关的资料了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-2-7 00:43 | 显示全部楼层
高手都是简单说几句,看不明天是因为读书少了,后悔了吧
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-2-18 22:16 | 显示全部楼层
改了个SPI闪存的爱快固件,可以改MAC和ID
由于不会焊接无法使用nand编程器,nand闪存的爱快固件没法测试了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-4-14 11:31 | 显示全部楼层
本帖最后由 飘叶寻梦 于 2023-4-14 14:10 编辑

Breed 引导的结论:不行



我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2024-3-15 18:28 | 显示全部楼层
我也入了一台040wq
改天试试上结果
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-18 13:42

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表