Ver la versión completa : programa full para dct7** y ya no se caen?
Nadie con la idea de que si el soft que se debe usar para mejor efectividad para que los decos dct ya no se caigan, debe tener todas las funciones activadas.
como por ej : block the auth to command to xc chip que dicha funcion del soft del sitio no està activada, a que se debe?
Con este soft ya no tendriamos problemas con los decos. Si hay alguien con conocimientos de este tema en cuestion podria aclaramelo gracias.
patolucas20
16/11/2008, 17:41
no nada de eso con este soft se pueden desbloquear y no se vuelven a bloquear,te lo garantizas
Bien no comprendo bien tu comentario, pero yo estoy buscando una manera de tratar esos deco no creo que con ese soft solo alcanze tambien la duda de como activar y sacar el bloqueo de la opcion del menu oculto primero lo primero esto me interesa màs,...despues lo del bloqueo no hay problemas.
patolucas20
17/11/2008, 15:49
yo te digo con ese soft se pueden desbloquear y congelos los decos dct700
orduna99
21/11/2008, 17:59
haber yo tengo un video del dct700 q dice paso a paso todo...pero donde narices le pinxo para sacar la informacion o meterla¿?¿? a ser posible con fotito! mediante usbjtag
orduna99 no estaria mal que pasaras por a seccion de presentaciones por cortesia saludos
pablo1972
30/11/2008, 04:46
El tema es conseguir el la (dll) que esta modificada para dejarlos bien trabados pudiendo tildar las 6 opciones es mas esto ya está quedando atrás la carrera va Asia el xc chip en poderlo clonar por el puerto j201 por no decir que hay gente que lo está haciendo el tema es investigar y probar nadie le va a regalar nada y esto asta q se sepa pasaran varios meses de como se hacen :o
asi es amigo como comentas nadie regala nada pero yo tengo uno en mis manos y te aseguro que no me falta mucho cuando lo consiga hare un manual y te aseguro que lo voy a poner en la seccion de manuales saludos
asi es amigo como comentas nadie regala nada pero yo tengo uno en mis manos y te aseguro que no me falta mucho cuando lo consiga hare un manual y te aseguro que lo voy a poner en la seccion de manuales saludos
Bien TUN-TUN cuando dices que no te falta mucho a que te refieres? Tengo mucho para compartir y si quieres podremos probar algo, quizas yo tengo lo que hace falta y para eso aqui estoy...saludos
asi es charro me falta muy poco para coneguirlo p q el video esta muy bien y muy correcto pero falta un detalle que en esas estoy saludos
pablo1972
02/12/2008, 06:43
Este soft parece que se puede tildar las 6 ostiones como explico el migo charro y los dct700 son imunes ya q le cambiamos el numero de unidad en 6 lugares diferentes
De la otra manera solo cambiamos 3 y los otros 3 quedan con el número original del equipo
xc chip puerto j201
j201
1- +3.3V
2_ Tierra
3_ Data
4_ Sync
5_ CLK
6_ CLK 27 Mhz
Algo es algo ya sé que falta el cale y el software pero yo no lo tengo habrá q seguir bancando
Yo diria vamos por el grado 40 del menu oculto, a desbloquear por completo esos grados yo creo que se puede sin tener el soft hackeado ni el j201, solo con el usbjtag tiene que ser suficinte yo eh probado con mi soft con mas funciones y acepta otros comandos cuando se los aplico, quiere decir que hay un debbuging en todo esto siempre y cuando hablamos de desbloquear...¡¡¡¡ saludos.
el amigo plablo tiene mucha razon si no se reconecta el xc chip no se va a coneguir nada a menos que sea nuevo y no haiga pasado por ninguna isp saludos
Podrian subir alguna DCTTest.dll para probar por nuestra cuenta, yo tengo el problema que mi soft que es la version 0.19 ya no me da la funcion de "dct testing" y pienso que si metiendo otra DCTTest.dll en la misma carpeta me volvera dicha funcion.
Solo usuarios registrados pueden ver los links (Solo usuarios registrados pueden ver los links)
Pero quien està seguro de que la conexion j201 es jtag o spi...yo no estoy 100% seguro y no creo que entrando alli no sea posible extraer las keys con cualquier comando...aunque estoy familiarizado con DES. Saludos.
cancercero2000
22/12/2008, 23:53
HOLA QUE TAL MIREN LO Q MAS ME IMPORTA ES LO SIIGUEINTE LEVANTAR LOS QUE SE HAN QUEDADOS MUERTOS en mexico si me podrian ayudar por favor por que no puedo levantarlos se quedaron con el error 40 y nomas nada que no vuelve ni siqueira a basio tendra alguien la solucion por que urgr muchismas gracias a todos
Eso del error 40 no te lo va a decir nadie.
PaquitoAVR
05/01/2009, 15:19
Y ese soft dónde lo puedo encontrar? Se aceptan MP :D:
A ver si le saco punta al NT que nos tiene que enviar gnrx....... :cool
Si para eso lo tiene activado el pm...de donde eres paquitoAVR?
billy-idol
17/12/2009, 04:32
es verdad que se pueden desbloquear y dejar todo los paquetes de cable activos sin caidas ????
tenia entendido que no habia avances en ese tema , que se caian a cada rato o que se quemaban al programarlos...
Gracias por la info no estoy en este tema de decos.... me gutaria meterme a ver su puedo darle mas canales al mio.
SAludos
estoy por comprar el usbjtag nt para programar un dct700 pero nunca e bregado con esto, solo aprendi a trabajar con los modem y eso gracias a este foro :ok pero quiero programar mi dct700 y me gustaria saber si al dia de hoy se pueden programar para no hacer la compra en bano. si saben de algun manual paso por paso para poder empesar a testear seria de buena ayuda.
saludos
Hola charro. Podrías compartir más específicamnete tus experiencias, es decir, qué software utilizas y que comandos le aplicas. Gracias.
Fernand0
05/02/2010, 09:44
charro es un ladron que estafa gente, el dice que vende un soft que pesa 10 megas y es exactamente el mismo soft que descargas de usbjtag pero con agregados inutiles.
El no sabe resolver lo del error 40 ni lo del error 04 ni nada!
Saludos
Fernand0
05/02/2010, 09:46
habla de que el secreto es descifrar la clave DES que segun el es muy dificil, pero saben con que estan protegidos los soft de los cablemodem??? Con encriptacion DES y ya fue descifrada hace tiempo!
No se ilusione ni se dejen engañar.
luisvilla
07/02/2010, 22:56
bueno pues en los decos de mexico tengo varios en enc 40 en uno quite la pila y junte el + y el - osea un corto para que se descarge un filtro que traen , bueno despues pones de nuevo la pila se quito la enc 40 ahora esta en enc 00 ya no marca que tiene adeudo da pantalla negra baja la guia correcta y se escucha los canales de musica , hasta ahi vamos bien ahora el problema es que me pone que es unidad invalida por que el numero de serie cambio y ahora los primeros tres numeros son 234 xxxxxxxxxx xxx seria cuestion de poder cambiar estos tres primeros numeros de la serie y creo que estaria resuelto lo del enc 40
Fernand0
08/02/2010, 10:12
pasa que al hacer corto borraste el unit address no solo de la flash sino tambien del mismo "xc chip" es por eso que queda asi, y de eso ya no hay retorno, por las dudas no lo hagas en otra caja! saludos
editado por mod. ¿por curiosidad?¿pq pone ventas en tu mail?
esto lo posteo ((((((((((((((((((((((haute)))))))))))))))))))) de usbjtag
Hello, Hola examinando varios volcados de flashes de estos decos he podido llegar a esta conclusion de la estructura de la flash.
Test:
Name=DVI3000
Memory=Ram,0,0x80000000,0x1000000
Memory=Code,1,0x9FC00000,0x400000,0x20000
Memory=Boot,1,0x9FC00000,0x1DC00
Memory=Ua,1,0x9FC1DC00,0x2400
Memory=NVRAM,0,0x1F000000,0x40000
Memory=Sys,0,0xFFFE0000,0x8000
Programram=0x80100000
Endian=Little
IRLength=5
Init=0xfffe072c,0
Protocol=EJTAG
DMA=Yes
ProbTrap=1
El firm empieza en 0x9fc20000 , normalemente la compa?ia cambia cada poco la version del firmware y actualmente he comprobado que es posible escribir el firmware con el usbjtag.
Pero lo que interesa es poder cambiar los datos de la zona Ua que es donde esta la Mac y la UA que identifica a cada deco. La Ua seria como la Mac de los modems. Y actualmente no es posible escribir en este rango de memoria de la flash asi como tampoco la del Boot.
El boot no lo cambian, siempre es el mismo, que yo conozca hay dos versiones del boot 03.05 y 03.06. De versiones de firmwares hay una porrada de ellos, pero hay uno que biene de fabrica con los decos sin activar es la version 0.00, cosa curiosa.
A ver si usbdm podria modificar de alguna manera el soft para poder programar este rango, esto no seria tan complicado como crear una tool para modificar la nvram de estos decos que seria una cosa mucho mas laboriosa.
Tambien habria que desemsamblar el boot, porque seguramente se pueda acceder al deco por ethernet de alguna manera. Si alguien sabe algo que lo diga plz.
Si alguien pueda traducir este mensaje en ingles para que lo entienda usbdm y mas gente estaria mejor.
Un saludo a todos y Felices Fiestas....
Leerlo nunca ha sido el problema, tanto con el blackcat como con el usbjtag.
Pero solamente con el usbjtag he consigo cambiar el firmware por otra vesion, pero no puedo hacerlo con el boot ni con la zona donde esta la Ua.
Me gustaria hacer una peticion de si alguien ha conseguido hacer algo por ethernet y de que manera o tambien por cable serial, cual seria su conector en la placa base y los 4 pines.
Hello, i have a special firmware, if you examine it, you can see this special function to change UA for example.
The firmware is only 90.000 bytes, it is posible to upload in flash in 5 bloks of 20.000 bytes.
Offset 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15
00546304 00 00 00 FF 50 52 4F 47 52 41 4D 20 50 52 4F 54 ...?PROGRAM PROT
00546320 45 43 54 45 44 20 46 4C 41 53 48 00 50 72 6F 67 ECTED FLASH.Prog
00546336 72 61 6D 20 55 6E 69 74 20 41 64 64 72 65 73 73 ram Unit Address
00546352 3A 00 00 00 44 61 74 61 20 69 6E 20 44 65 63 69 :...Data in Deci
00546368 6D 61 6C 20 66 6F 72 6D 61 74 20 28 33 20 64 69 mal format (3 di
00546384 67 69 74 73 20 70 65 72 29 00 00 00 45 58 3A 20 gits per)...EX:
00546400 30 30 30 30 31 37 32 35 35 30 30 31 31 32 30 00 000017255001120.
00546416 45 4E 53 55 52 45 20 50 52 4F 54 45 43 54 45 44 ENSURE PROTECTED
00546432 20 46 4C 41 53 48 20 50 49 4E 20 49 53 20 48 49 FLASH PIN IS HI
00546448 47 48 00 00 3E 20 00 00 46 61 69 6C 65 64 20 50 GH..> ..Failed P
00546464 72 6F 67 72 61 6D 6D 69 6E 67 21 00 4F 4B 20 55 rogramming!.OK U
00546480 41 20 69 6E 20 46 6C 61 73 68 20 3D 20 00 00 00 A in Flash = ...
00546496 25 30 32 78 00 00 00 00 74 45 73 74 00 00 00 00 %02x....tEst....
00546512 4E 4F 54 20 31 35 20 44 49 47 49 54 53 21 00 00 NOT 15 DIGITS!..
I think it have a serial port, ?activate it?
Offset 0 1 2 3 4 5 6 7 8 9 A B C D E F
000A68A0 F0 DF 00 80 10 E0 00 80 84 DF 00 80 44 75 6D 70 ??.?.?.???.?Dump
000A68B0 20 74 6F 20 53 65 72 69 61 6C 20 50 6F 72 74 20 to Serial Port
000A68C0 20 20 20 00 43 68 61 6E 67 65 20 53 74 61 72 74 .Change Start
000A68D0 20 41 64 64 72 65 73 73 20 20 20 00 43 68 61 6E Address .Chan
000A68E0 67 65 20 42 79 74 65 20 20 20 20 20 20 20 20 20 ge Byte
000A68F0 20 20 20 00 50 72 6F 67 72 61 6D 20 50 72 6F 74 .Program Prot
000A6900 65 63 74 65 64 20 46 6C 61 73 68 00 46 69 6C 6C ected Flash.Fill
000A6910 20 52 65 67 69 6F 6E 20 20 20 20 20 20 20 20 20 Region
000A6920 20 20 20 00 43 6F 70 79 20 52 65 67 69 6F 6E 20 .Copy Region
000A6930 20 20 20 20 20 20 20 20 20 20 20 00 43 6F 6D 6D .Comm
000A6940 61 6E 64 20 4C 69 6E 65 20 20 20 20 20 20 20 20 and Line
000A6950 20 20 20 00 44 69 73 70 6C 61 79 20 4D 6F 64 65 .Display Mode
000A6960 20 20 20 20 20 20 20 20 20 20 20 00 4E 4F 52 4D .NORM
000A6970 41 4C 20 00 43 20 53 54 59 4C 45 00 55 43 48 41 AL .C STYLE.UCHA
000A6980 52 00 00 00 55 57 4F 52 44 00 00 00 55 4C 4F 4E R...UWORD...ULON
000A6990 47 00 00 00 73 74 61 72 74 00 00 00 63 6F 70 79 G...start...copy
000A69A0 00 00 00 00 66 69 6C 6C 00 00 00 00 62 79 74 65 ....fill....byte
000A69B0 00 00 00 00 64 75 6D 70 00 00 00 00 70 72 6F 67 ....dump....prog
000A69C0 72 61 6D 00 6D 6F 64 65 00 00 00 00 4E 4F 20 41 ram.mode....NO A
000A69D0 53 43 49 49 00 00 00 00 41 53 43 49 49 20 20 20 SCII....ASCII
000A69E0 00 00 00 00 25 30 38 58 00 00 00 00 25 73 00 00 ....%08X....%s..
000A69F0 2A 2A 2A 2A 2A 2A 2A 2A 00 00 00 00 25 30 32 58 ********....%02X
000A6A00 3A 25 73 20 25 73 20 25 73 20 25 73 00 00 00 00 :%s %s %s %s....
000A6A10 2A 2A 2A 2A 00 00 00 00 25 30 32 58 3A 25 73 20 ****....%02X:%s
000A6A20 25 73 20 7C 20 25 73 25 73 20 20 20 20 20 20 20 %s | %s%s
000A6A30 00 00 00 00 4D 45 4D 4F 52 59 20 44 45 42 55 47 ....MEMORY DEBUG
000A6A40 47 45 52 00 41 44 44 52 20 52 41 4E 47 45 3A 20 GER.ADDR RANGE:
000A6A50 25 30 38 58 3A 25 30 38 58 00 00 00 4D 4F 44 45 %08X:%08X...MODE
000A6A60 3A 00 00 00 20 20 20 20 20 20 20 20 20 20 20 20 :...
000A6A70 20 00 00 00 41 43 54 49 4F 4E 53 3A 00 00 00 00 ...ACTIONS:....
000A6A80 53 54 41 52 54 3A 20 30 78 00 00 00 41 64 64 72 START: 0x...Addr
000A6A90 65 73 73 3A 20 30 78 00 30 78 25 30 38 58 20 20 ess: 0x.0x%08X
000A6AA0 00 00 00 00 42 59 54 45 3A 20 30 78 00 00 00 00 ....BYTE: 0x....
000A6AB0 45 4E 44 3A 20 30 78 00 53 4F 55 52 43 45 20 53 END: 0x.SOURCE S
000A6AC0 54 41 52 54 3A 20 30 78 00 00 00 00 53 4F 55 52 TART: 0x....SOUR
000A6AD0 43 45 20 45 4E 44 3A 20 30 78 00 00 44 45 53 54 CE END: 0x..DEST
000A6AE0 20 41 44 44 52 3A 20 30 78 00 00 00 65 78 69 74 ADDR: 0x...exit
000A6AF0 00 00 00 00 20 00 00 00 20 20 20 20 20 20 20 20 .... ...
but I cannot find the communication port
It possible to comunicate by ethernet to dvi3000.
The router assigns an automatic IP to the decoder by dhcp.
Login:agentsmith101
Password:v612qaY=dc7@42
DVi Telnet Server
Motorola Broadband Communications Sector, Inc.
Copyright 2002
All Rights Reserved
Connected to Unit: xx.xx.xx.xx.xx
Connected from IP: 192.168.1.2
Activity is logged
DVi>help
Invalid Command: help
DVi>dir
The Login and the password are possible to be seen in firmware.
Offset 0 1 2 3 4 5 6 7 8 9 A B C D E F
003A5FD0 64 20 43 6C 69 65 6E 74 20 4E 75 6D 20 25 64 2E d Client Num %d.
003A5FE0 20 49 50 3A 20 25 64 2E 25 64 2E 25 64 2E 25 64 IP: %d.%d.%d.%d
003A5FF0 0A 00 00 00 61 67 65 6E 74 73 6D 69 74 68 31 30 ....agentsmith10
003A6000 31 00 00 00 76 36 31 32 71 61 59 3D 64 63 37 40 1...v612qaY=dc7@
003A6010 34 32 00 00 0D 0A 0A 44 56 69 20 54 65 6C 6E 65 42.....DVi Telne
The commands of telnet are disactived i supossed.
the telnet session does not respond to any command.
**** UPDATE ******
I discover the telnet commands and password enable supervisor mode with help of my friends.
Tienes que intentar que el ordenador o el router de una ip al deco por dhcp.
En mi caso lo hace el router, dando una ip al ordenador (192.168.1.2) y otra al deco (192.168.1.3).
Esto lo puedes ver en el menu secreto del router, en la configuracion del Network.
Pero vamos mas sencillo es hacer un Telnet 192.168.1.3 y te respondera con Login: si esta todo correcto.
Here are the commands for a telnet session of dvi3000
Aqui estan los comandos para la conexion telnet con el dvi3000
Espero que report?is vuestros avances con ello.
I hope that you report your advances with it.
************************************************** **
Comandos Telnet para el Decoder dct700 de Motorola.
************************************************** **
Conexion por telnet:telnet (ip_decoder)
Login: agentsmith101
Password: v612qaY=dc7@42
Antes de nada activaremos el Modo supervisor con el comando 'enable'.
DVi>enable
Nos pedira un password.
Password: Serp@e:2RdF!SH
Despues podemos ver la lista de comandos con '?'.
DVi>?
show --Show system information
set --Set system parameter
clear --Clear system parameters and logs
enable --Enable supervisor mode
exit --Terminate connection
video --Video Diagnostics
Cada comando de estos tiene subcomandos que podremos ver poniendo una '?' despues de cada comando.
DVi>show ?
summary --Settop summary status
version --Software version information
currchan --Current channel information
cainfo --Conditional Access information
mcprov --MediaCipher provisioning information
firmware --Factory programmed firmware data
general --General configuration information
time --Time information
ib --Inband signal status
ibconfig --Inabnd configuration
oob --Out-of-band signal status
oobconfig --Out-of-band configuration
tcpip --Settop TCP/IP configuration
cmstatus --Cable Modem status
cmtcpip --Cable Modem TCP/IP configuration
downstream --Cable Modem downstream signal status
upstream --Cable Modem upstream signal status
usbdevice --USB Device list
starvue --StarVue configuration
syserror --SysError log
eventlog --Event log
exception --Exception log
dbgzone --Debug Zone settings
memdbg --Memory Debug settings
avstatus --Audio and Video status
Ejemplos: DVi>show version
DVi>show tcpip
DVi>set ?
dbgzone --Set Debug Zone
DVi>clear ?
syserror --Clear SysError log
eventlog --Clear Event log
exception --Clear Exception log
dbgzone --Clear Debug Zone
DVi>enable ?
Already in Supervisor mode
DVI>exit ? --Terminate connection
DVi>video ?
status --Read Video data and write to NVM
restart --Restart Video decoder
dumplog --Dump logged video data in NVM
clearlog --Clear logged video data in NVM
dumpraw --Dump Raw video log data in NVM
Somebody could help to find the checksum me of firmware of this BOX. Some idea of like looking for it or that type of checksum is?
I feel it, but I am not a good programmer.
thanks
Si eso ya lo probe yo, pero realmente no funciona, osea no se desactiva el watchdog, o al menos a mi no me lo parecio, no se a que se refiere con eso.
El watchdog hay que desactivarlo por hardware.
Menos mal que hay alguien mas enredando con los comandos. A ver si damos con ello.
Hola, podrias especificar en que offset del firmware esta este login y pass y de que version de firmware se trata?
Porque he buscado por todo el firmware y no veo nada parecido.
Puedes mirar que chipset tienes en la placa base?
Se que algunos usuarios han tenido problemas con chipset nforce 4
El login y pass que comentas pertenecen a primeras versiones de los firmwares, en tu caso la version 7.95.
Ya a partir de la version 8.09 el login y pass cambiaron a los que hemos posteado en esta web.
con la ayuda de usbbdm y otros miembros del foro hemos conseguido averiguar un primer paso en el checksum del firmware. Se trata de un primer checksum normal que se calcula desde el offset 20014+lenght y es escrito en los siguientes 4 bytes. el lengh lo podeis sacar del offset 20010. Pero todab?a parece ser que hay otro checksum m?s, imagino que ser? parecido al de otros decos dct2000/dct2500, ya que en el firmware se ve la misma tabla para el c?lculo del checksum de motorola. Estoy seguro que queda muy poco para averiguarlo.Alguien puede ayudar?
with the aid of usbbdm and other members of the forum we have been able to find out a first passage in the checksum of firmware. One is a first normal checksum that 20014+lenght calculates from offset and is written in following the 4 bytes. lengh you can remove it from offset 20010. But still it seems to be that there is another checksum more, I imagine that dct2000/dct2500 will be similar to the one of other box, since in firmware the same table for the calculation of the checksum of motorola is seen. I am sure that it is very little to find out it.
Somebody can help?
Un ejemplo del primer checksum en el firmware del DVI3000. En este caso escojeremos la version 16.21 del firmware y obviaremos los primeros 20000 bytes correspondientes al boot.La cabecera quedar?a as?:
Offset 0 1 2 3 4 5 6 7 8 9 A B C D E F
00000000 00 14 00 1B 08 A0 00 04 31 36 2E 32 31 00 00 00 ..... ..16.21...
00000010 00 3A 41 3C 02 BC 1F 3C 2C 00 FF 27 00 A0 1A 3C .:A<.?.<,.?'. .<
00000020 25 F8 FA 03 08 00 E0 03 00 00 00 00 41 10 1A 3C %??...?.....A..<
00000030 00 60 9A 40 00 00 00 00 00 80 1A 40 00 00 00 00 .`?@.....?.@....
En el offset 00000010 tenemos la longitud del firmware, en este caso es de 003A413C.
Para el c?lculo del checksum, sumaremos la posici?n 00000014 (esta es siempre fija) mas la longitud del firmware menos 4.
00000014+003A413C-4=003A414B
Este resultado, es el final del firmware y los siguientes 4 bytes (offset 003A414C) es el checksum de los datos contenidos entre esos dos offset 00000014 - 003A414B, que en este caso resulta ser 0FD1EF76.
Offset 0 1 2 3 4 5 6 7 8 9 A B C D E F
003A4110 61 74 75 73 21 21 21 21 0A 0D 00 00 6F 72 67 00 atus!!!!....org.
003A4120 80 A2 9A 29 FF 00 00 00 10 22 69 00 05 00 00 00 ???)?...."i.....
003A4130 69 6E 69 74 2E 70 72 6F 70 73 00 00 78 DA 55 80 init.props..x?U?
003A4140 03 00 00 00 02 00 00 00 01 00 00 00 0F D1 EF 76 .............??v
003A4150 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF ????????????????
003A4160 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF ????????????????
003A4170 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF ????????????????
Este es el primer checksum de este firmware, pero por lo visto hay otro mas. Seguramente este segundo sea un checksum propio de motorola que se basa en una tabla conocida. Este checksum es usado tambi?n en los firmwares de los decos DCT2000/DCT2500.
Si alguien puede ayudar que lo comunique plz.
Ayer localize los pines para conectar el deco dvi3000 por el puerto serie y recibir respuesta de este.
El cable a utilizar es el mismo que se usa para los modems de cable sb4xxx/sb5xxx. osea un cable serie con un max232 o max233. Facil de hacer.
El conector a usar es el DCT Diagnostic port, que se puede acceder a el a trav?s de una tapa de pl?stico en la puerta trasera, pero es mas facil quitando la tapa del deco y soltando el conector J12.
Pues es en este conector y concretamente en los pines 4 y 6 donde tenemos que conectar las se?ales TX y RX, masa lo podemos cojer de los pines 1 o 2 y 5v de uno de los 4 pines que hay cerca del ALTERA.
Hay que configurar el hyperterminal u otro soft de comunicacion con los siguientes datos:38400, N, 8, 1
Bueno ya sabeis, a enredar y postear resultados. A ver si alguien con conocimientos de Assembler puede hecharme una mano con el checksum del firmware y un buen desemsamblado.
Usbbdm esta ayudando mucho, pero tambi?n tiene mucho trabajo.
Va a niveles logicos de 3,3v solo que yo prefiero alimentar el chip max233 con 5v, al menos con los modems sb4xxx me fue mejor asi.
Para escribir en la flash solo puedes hacerlo en los sectores no protegidos.
los primeros 20000 bytes correspondientes al boot estan protegidos.
Y despues solo puedes programar trozos de 20000 bytes, osea 1 sector puesto que es lo que te da tiempo antes de que salte el watchdog.
ejemplo
program 9c020000 20000
eso programa los primeros 20000 bytes del firmware.
Creo que hay otro sector en 9c3e0000 que esta protegido.
El def correcto para el dvi3000 seria asi.
Test:
Name=DVI3000
Memory=Ram,0,0x80000000,0x1000000
Memory=Code,1,0x9C000000,0x1000000,0x20000
Memory=NVRAM,0,0x9F000000,0x40000
Memory=Sys,0,0xFFFE0000,0x8000
Programram=0x80100000
Endian=Little
IRLength=5
//Init=0xfffe072c,0
Protocol=EJTAG
DMA=Yes
ProbTrap=1
Los pines del Jtag del altera como bien has dicho son:
1 TCK
2 GND
3 TDO
4 VCC
5 TMS
6 NC
7 NC
8 NC
9 TDI
10 GND
Donce pone NC es No connect
Es curioso la frase esta que dice nada mas conectar.
The phrase is peculiar this that nothing else says to connect.
CXD2099 failed to acknowledge data transfer!
Alguien sabe a que se puede referir?
Somebody knows to that it is possible to be referred?
El resultado es el mismo, pero los offset no son iguales ni tampoco la longitud real de la flash que ahora esta correcta.
esa linea pues no lo tengo claro , pero supongo que algun tipo de inicializaci?n o intento de desactivar el watchdog, pero ya la he probado y no hace nada.
Eso lo podra responder mejor usbbdm que es esa linea..
Para entrar por telnet el deco tiene que haber booteado. Osea, que veas imagen de algun canal en pantalla o al menos el mensaje de cargando informaci?n.(Esto ?ltimo no estoy 100% seguro)
El login y pass no cambiaron que yo sepa.
Hola, actualmente *n* esta usando la version de firmware 20.09, en la cual ha desactivado por completo la comnicacion por telnet. En el firmware de hace poco tiempo 20.07 todabia estaba habilitado.
Para aquellos que han comprado un deco full open, podrian comparar la UA que se muestra en el menu y la que biene en la pegatina secreta? No hace falta que posteeis el numero de la Ua, simplemente decir si coincide.
La UA de la pegatina la podeis sacar convirtiendo los 2 numeros de 5 cifras del centro de decimal a hexadecimal.
Ejemplo:
UA: 000-xxxxx-yyyyy-066
Convertir el numero: xxxxxyyyyy a hexadecimal.
Con esto quiero demostrar si los que trastean los decos, son capaces de cambiar las UA o simplemente lo activan.
Porfavor postear si teneis alguno de estos decos, y no hace falta que pongais la ua, simplemente decir si coinciden o no
Significa que no le cambian la UA sino que simplementen activanel deco, nose si en la base de datos de ono o simplemente activan el xc chip.
Hola a todos, queria pediros ayuda respecto a identificar las 32 zonas de debug que tiene el deco, para los que tengais ya las ultimas versiones del firmware 20.09 y no podais usar telnet, usar del menu secreto en informacion, pulsar "i" del mando y ahy podreis definir quezonas de debug activar.
Tener el cable serie conectado para ver que resultados se obtienen si no teneis telnet.
A ver si podemos definir las 32 zonas debug y sabemos algo mas de este maldito decoder.
jomagalo
09/02/2010, 09:39
amigo spypen,no estaria mal q pasaras por presentaciones (Solo usuarios registrados pueden ver los links) por cortesia a los demas users ,pues creo q ya es hora.Ya despues d eso,le das una lectura a las normas (Solo usuarios registrados pueden ver los links) ,edite tu mail y te advierto q esta totalmente prihibidda la compra/venta en esta foro.
saludos
Fernand0
09/02/2010, 09:47
Toda esa info que pone ahi es para el dvi 3000 no para el dct 700
nuevo foro de hoy para los dct700
spypen
lectura a las normas de forocable, no se permite el spam saludos
superficie
15/04/2012, 00:46
saludos .. esta muy interesante lo de los deco ... pero cual es el programa del que hablan ?
Powered by vBulletin® Version 4.1.12 Copyright © 2012 vBulletin Solutions, Inc. All rights reserved.