找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 971|回复: 3

[红米AX3000/CR8809/CR8808/CR8806] cr8806ttl备份分区或者另一种原厂固件开ssh的方法(?)

[复制链接]
本帖最后由 soulshop 于 2023-11-9 22:32 编辑

1.从这下载小米路由器修复工具和cr8806固件https://www.right.com.cn/forum/thread-8292516-1-1.html
https://cdn.cnbj1.fds.api.mi-img.com/xiaoqiang/tools/MIWIFIRepairTool.x86.zip

https://cdn.cnbj1.fds.api.mi-img.com/xiaoqiang/rom/cr8806/miwifi_cr8806_firmware_4622b_6.2.33.bin


2.恢复完成后,连接ttl,不停按回车键进入uboot
输入
  1. setenv boot_wait on
  2. setenv uart_en 1
  3. saveenv
复制代码

维持uboot中断。
1.2步骤可以参考https://www.bilibili.com/read/cv27155910/





3.设置本机ip为192.168.31.100
配置好tftp软件

4.ttl窗口输入
  1. smeminfo
复制代码
查看分区

以下是我的分区信息


0         SBL1        0x0000ffff        0x0        0x80000
1         MIBIB        0x0000ffff        0x80000        0x80000
2         BOOTCONFIG        0x0000ffff        0x100000        0x40000
3         BOOTCONFIG1        0x0000ffff        0x140000        0x40000
4         QSEE        0x0000ffff        0x180000        0x100000
5         QSEE_1        0x0000ffff        0x280000        0x100000
6         DEVCFG        0x0000ffff        0x380000        0x40000
7         DEVCFG_1        0x0000ffff        0x3c0000        0x40000
8         CDT        0x0000ffff        0x400000        0x40000
9         CDT_1        0x0000ffff        0x440000        0x40000
10         APPSBLENV        0x0000ffff        0x480000        0x80000
11         APPSBL        0x0000ffff        0x500000        0x140000
12         APPSBL_1        0x0000ffff        0x640000        0x140000
13         ART        0x0000ffff        0x780000        0x100000
14         TRAINING        0x0000ffff        0x880000        0x80000
15         bdata        0x0000ffff        0x900000        0x80000
16         crash        0x0000ffff        0x980000        0x80000
17         crash_log        0x0000ffff        0xa00000        0x80000
18         rootfs        0x0000ffff        0xa80000        0x2400000
19         rootfs_1        0x0000ffff        0x2e80000        0x2400000
20         overlay        0x0000ffff        0x5280000        0x1f00000
21         data        0x0000ffff        0x7180000        0xd80000


5.如果你的分区和我的一致,可以用这些组合好的代码备份分区

nand read 0x44000000 0x0 0x80000;tftpput 0x44000000 0x80000 0SBL1.bin
nand read 0x44000000 0x80000 0x80000;tftpput 0x44000000 0x80000 1MIBIB.bin
nand read 0x44000000 0x100000 0x40000;tftpput 0x44000000 0x40000 2BOOTCONFIG.bin
nand read 0x44000000 0x140000 0x40000;tftpput 0x44000000 0x40000 3BOOTCONFIG1.bin
nand read 0x44000000 0x180000 0x100000;tftpput 0x44000000 0x100000 4QSEE.bin
nand read 0x44000000 0x280000 0x100000;tftpput 0x44000000 0x100000 5QSEE_1.bin
nand read 0x44000000 0x380000 0x40000;tftpput 0x44000000 0x40000 6DEVCFG.bin
nand read 0x44000000 0x3c0000 0x40000;tftpput 0x44000000 0x40000 7DEVCFG_1.bin
nand read 0x44000000 0x400000 0x40000;tftpput 0x44000000 0x40000 8CDT.bin
nand read 0x44000000 0x440000 0x40000;tftpput 0x44000000 0x40000 9CDT_1.bin
nand read 0x44000000 0x480000 0x80000;tftpput 0x44000000 0x80000 10APPSBLENV.bin
nand read 0x44000000 0x500000 0x140000;tftpput 0x44000000 0x140000 11APPSBL.bin
nand read 0x44000000 0x640000 0x140000;tftpput 0x44000000 0x140000 12APPSBL_1.bin
nand read 0x44000000 0x780000 0x100000;tftpput 0x44000000 0x100000 13ART.bin
nand read 0x44000000 0x880000 0x80000;tftpput 0x44000000 0x80000 14TRAINING.bin
nand read 0x44000000 0x900000 0x80000;tftpput 0x44000000 0x80000 15bdata.bin
nand read 0x44000000 0x980000 0x80000;tftpput 0x44000000 0x80000 16crash.bin
nand read 0x44000000 0xa00000 0x80000;tftpput 0x44000000 0x80000 17crash_log.bin
nand read 0x44000000 0xa80000 0x2400000;tftpput 0x44000000 0x2400000 18rootfs.bin
nand read 0x44000000 0x2e80000 0x2400000;tftpput 0x44000000 0x2400000 19rootfs_1.bin
nand read 0x44000000 0x5280000 0x1f00000;tftpput 0x44000000 0x1f00000 20overlay.bin
nand read 0x44000000 0x7180000 0xd80000;tftpput 0x44000000 0xd80000 21data.bin


一次输入一行,不知道cr8809和8808的分区一不一样,8809和8808一定不能盲目照抄,一定核对分区信息再输代码,免得备份无效数据出来。



reset重启到系统,看看ttl能不能进控制台,然后给我个反馈,谢谢!类似这样

如果可以,在控制台运行
  1. sed -i 's/channel=.*/channel="debug"/g' /etc/init.d/dropbear
  2. /etc/init.d/dropbear restart
复制代码
切换到ssh调试通道
然后
  1. passwd
复制代码
更改root密码
就可以ssh登录了(也许)
重启不会丢ssh,升级没试过,重置会丢ssh。
这个理论上cr880x和ax3000都可以
再配合上论坛免拆ttl的方法,绝了!!!


oi-io!!!还有个问题请教论坛各位大佬,我拿到ssh后有什么方法能切换到luci原生界面呢?

end








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
880x可以免拆机刷机吗?必须有ttl线吧?

点评

必须有ttl,但是可以免拆,论坛有人发过帖子  详情 回复 发表于 2023-12-31 19:40
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
adieu 发表于 2023-12-21 11:35
880x可以免拆机刷机吗?必须有ttl线吧?

必须有ttl,但是可以免拆,论坛有人发过帖子
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

实测方法可行,但是这个不能固化ssh,每次重启后都需要ttl里面再passwd改密码。我看这个就是搬运了固化里面的两行代码呀不治本
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-27 18:02

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表