-
Uncap/Unlock a la Consola/acceso del TCM425 = RCA DCM425
Buenas.
Después de haber intentado solucionar el problema de no poder introducir comandos en la consola mediante cable serial, haberme pasado muchas horas buscando info. y haciendo pruebas con este cm, voy a hacer una especie de resumen, de lo que ya se había comentado en este hilo:
Más algún dato y esquema, que conseguí estos últimos días.
Voy a empezar, poniendo unas fotillos para que se haga más "amena" la lectura de este tema, ya que la verdad es que fueron muchas cosas las que se probaron.
El Thomson TCM425, es el mismo que el RCA DCM425, sólo que en España se le llama TCM y en otros países DCM, esto mismo pasa con muchos aparatos electrónicos, entre ellos los Teléfonos móviles (entre otras cosas porque utilizan diferentes frecuencias o rangos de frecuencia de *** a ***).
Fotos del TCM425 parte delantera
Fotos del TCM425 parte Trasera
Foto del cable que usé en un principio para conectar sobre el conector original que trae el cm
Luego cambié el conector que esta en la placa del cm, por otro más standar, que es más fácil para probar diferentes formas de conetar, (Tuve que juntar un poquillo los PIMES en la parte que va soldada a la placa, pero no fue nada complicado, con un alicates se hace muy fácil)
Fotos de los dos cables MAX232 que usé para hacer las pruebas
Fotos de el cable MAX 233 que hice para estas pruebas (algo chapuzas, todo hay que decirlo, :oops pero es que no dispongo del tiempo que me gustaría dedicarle a estas cosas)
Esquemas de cables MAX 232 (dos posiblidades, 11;12 TX/RX y 9; 10 RX/TX) y MAX 233
Fotos de las distintas posibilidades de conexión sobre el TCM425 (Por supuesto para 1 cm, 1 posibilidad, no es que sirva cualquiera)
- Amarillo==> RX
- Rojo ====> TX
- Negro===> GND -
- Azul=====> VCC + 3 ó 5Vol.
Ahora empezando con el proceso y localizando el problema
Herramientas que necesitamos
- MAX232 ó 233
- HYPERTERMINAL ó TERRATERM (Yo usé el Tera term)
- Tftpd32
- Sb5101.mod.10.2.by.fercsa.bin 860KB para la CPU BCM3348, y haxoware ó by fersa para la CPU BCM3349
Descarga de las herramientas (He puesto otros enlaces, tipo Megaupload y otros, porque en estos momentos la sección de descargas se encuentra en mantenimiento)
Pasos que debemos seguir
1º- Conectamos Max232 ó Max 233 al puerto COM (serie) y al cm
2º- Conectamos la alimentación al cm
3º- Abrimos el Tera Term,
4º- Ponemos nuestro TCP/IP 192.168.100.1 y seleccionamos serial Port, tu COM Port, suele ser (1), y deberíamos ver algo parecido a esto, en la consola del Tera Term:
En este momento lo que vemos es el scaner de frecuencias, (en el caso que nos ocupa esto no aparece,) , la consola esta en blanco y no podemos escribir nada en ella.
5º- En el caso de funcionar, cambiaríamos el Baud Rate (en Setup/serial Port) a 115200, y ahora si que podríamos ver correctamente, con letras y números el scaner de frecuencias, algo asi.
Que "envidia sana", ver estas capturas :roll
1º TEST
- Todo conectado con el Baud Rate correcto (1152000), reseteamos el cm (desenchufamos y volvemos a enchufar o pulsamos boton de reset), y vemos esto:
En la segunda captura vemos que da opciones a pulsar 1, 2 or p, pero no es posible, ya que el teclado no responde
2º TEST
Bajamos el Baud Rate a un valor de 2400 o inferior, pulsamos las teclas que queramos en el teclado y a la tercera más o menos, empiezan a salir otra vez símbolos raros, ponemos el Baud Rate otra vez en el valor correcto y veremos el scaner de frecuencias en la consola, de esta forma:
Pero sigue sin dejarnos escribir con el Baud Rate correcto, y cuando llega al valor más bajo del Scan, vuelve a poner el mismo mensaje que cité anteriormente en las capturas.
3º TEST
- Ponerle alimentación externa al Max232 ó Max233 3 ó 5Voltios, (RX/TX al cm y GND-/VCC+ con alimentación exterior) y ahora si que es posible escribir en la consola, pero no responde la tecla [Enter], cuando le damos a [Enter], el cursor aparece en el principio del texto que hayamos escrito, por lo tanto no envía los comandos al cm.
4º TEST
- Darle a la EEprom 5+ del USB
Foto de como ponerle los 5+Vol a la EEprom en un TCM290 (Fuente tcniso)
Foto de como lo hice yo (No estoy seguro de que sean 5+Vol, ya que parece que en la foto anterior la EEprom la pone a - [masa / GND -]), aun no hice la prueba de poner ese PIN de la EEprom a masa.
Luego he encontrado esta info.
Según Cisco, el ISP envía un archivo de configuración que borra las configuraciones anteriores y bloquea la consola.
Fuente:
Why Console Access Is Disabled
Y ese archivo de configuración es el ios.cnf, que arranca el ISP mediante TFTP
A continuación me pasaron esta forma de acceder a la memoria Flash
Fuente
Pero a mi este sistema no es que me convenza demasiado, ya que eso a lo mejor podría llegar a borrar los datos de la flash, (Boot, Firm. cfg...), además de que la memoria flash que tiene el TCM425 es MX., pero nunca se sabe a lo mejor al final lo pruebo y que salga de ahí lo que sea...
También esta IMPRESIONANTE mod. para conectar el USBJtag en una CPU BCM3348KPB, en un Webstar EPC 2100, Fuente themastercid,
Bueno pues por hoy creo que ya esta bien.. tengo alguna cosilla más para exponer pero en otro momento lo postearé aqui.
SALUDOS.
-
-
Re: Uncap/Unlock a la Consola/acceso del TCM425 = RCA DCM425
Buenas.
OK, esto lo vi en otro foro, si es que siempre vamos a buscar cosas fuera cuando las tenemos "en casa" :roll
Editaré este post y daré a conocer en el otro foro que el primero que hizo ese trabajo fue themastercid.
Ese hilo que citas me ayudó también a saber para que sirven otras cosas, de todas formas creo que pondré fotos de los componentes para aclarar que es cada uno y cual es su función, creo que es un tema interesante para los que nos gusta saber un poco mas de todo esto.
SALUDOS.
-
Re: Uncap/Unlock a la Consola/acceso del TCM425 = RCA DCM425
Buenas.
Pues hoy otro ratillo más para seguir con el tema
En mi "lucha" por conseguir info. sobre como desbloquear/uncap, la consola y poder activar Telnet (en mi caso por ahora es lo único que quiero, luego lo mismo le cambio el Firm. para probar y ver como lo hace, pero por ahora solo quiero tener Telnet habilitado) , pues me "tiré" al English, (a base de traductor, ya que mi inglés no es muy bueno), para buscar en foros de EEUU, Canadá, etc. y ahí fue donde descubrí el término unlock.
Luego, al meterme en Google y buscar por Unlock lo que me salieron fueron miles de temas relacionados con los teléfonos móviles y su liberación, (unlock), una vez metido en esos miles de temas intenté buscar un buen foro para ver en que consistía el unlock en los móviles y di con este foro:
Un foro impresionante por la cantidad de miembros que estan online en cualquier momento y donde se puede encontrar de todo relacionado con la telefonía móvil, en este foro di con una persona que me orientó para buscar lo que podía ser que necesitara y la verdad es que fue muy amable, luego resultó que lo vi en otro foro y era Mod, pero después del "bombardeo" de preguntas que le hice lo dejé un poco "quemado", además esta como la mayoría de nosotros, sin tener todo el tiempo que le gustaría, debo citarlo porque ha sido de gran ayuda para mi, y si consigo hablar con el otra vez le preguntaré si tiene algún problema porque cite si Nick.
Después de pasarme un montón de horas viendo temas en ese foro, y a la ayuda del anteriormente citado, descubrí lo que le llaman Testpoint, que consiste en desmontar los móviles y hacerles, en algunos casos un corte en una pista, en otros un puente entre un componente y GND- (masa), en otros eliminar una resistencia...
Y que es lo que consiguen haciendo testpoint? pues creo que lo mismo que necesitamos aquí, activar el acceso y asi poder "escribir" (introducir comandos), en la memoria flash, EEprom o lo que sea..
En algunos casos en el momento de hacerle testpoint es necesario pulsar durante un muy breve período de tiempo (darle un "toquecillo"), el botón Power del TLF.
Hasta existen "adaptadores Testpoint" para algunos modelos de TLF como por ejemplo siemens, con estos adaptadores por lo visto no es necesario cortar pistas ni quitar componentes, solo se ponen en determinados puntos y consiguen "saltar ese 1º boot; soft de protección; ó componente electrónico" que bloquea el acceso a escritura.
Una cosa curiosa que he visto en ese foro es que a veces en un principio cuando un TLF. sale al mercado, es necesario hacerle ese Testpoint para poder modificarlo y hacerle el unlock ó flashearlo, pero después de un tiempo encuentran la forma de acceder a el sin necesidad de hacérselo.
También vi que en algunos casos para hacerles el Testpoint tienen que cortar un "blindaje" que "ríete tu", algunas personas usan taladros o discos Dremel para poder acceder al punto Testpoint, ya que los fabricantes son conocedores de este método e intentan proteger ese punto.
Pues como creo que las protecciones pueden ser parecidas, y teniendo en cuenta que en los móviles esa protección debe ser muy avanzada, voy a poner unas fotos de diferentes Testpoints.
Ejemplo de Testpoint en Motorola L7 (haciendo un puente entre el punto Test y Masa)
Ejemplo de Testpoint en Siemens A70 (Cortando una pista)
Ejemplo de Testpoint (Quitando una resistencia)
Descarga de un soft con un montón de fotos de testpoints para móviles Siemens
Ahora lo suyo sería encontrar el punto Testpoint en este cm, pero para ello se necesitan conocimientos sobre como y sobre que elemento actúa ese testpoint, creo que estos ejemplos con teléfonos móviles podrían servir de algo, para comparar, o ver sobre el elemento que actúan, a ver si algún experto en la materia nos ayuda un poquillo
SALUDOS.
-
-
Chocho Hermano si que eres un verdadero electronico de casualidad no te as hecho un robot me gustaria saber si de casualidad existe una forma de hacerse el cable max 232
de una forma directa sin chip ni resistencias es para flashear mi webstar dpc2100.
-
-
Me servira el de un sony ericcson w300 o el de un motorla v3 porque solo estos tengo a mano o cual me recomendarias tu?
Última edición por lestherhack; 29/07/2009 a las 20:04
-
Este es mi cable hermano donde o en que parte tengo que coprtarlo ya que tengo 3 de estos y no importa cortarlo:
-
-
Gracias / Me Gusta - 1 Gracias, 0 Me Gusta, 0 Me Disgusta
-
Solo me queda decirte muchas .
Solo quiero preguntarte estos modelos es cierto que te tienen que pedir drivers al conectarlos al USB del PC sin conectar el celular que te pida los driver virtuales del puerto COM?
Última edición por lestherhack; 31/07/2009 a las 17:44
-
-
- Poder de reputación
- 0
jmphlosa, mi modem es un tcm425, me he quedado en el "2º TEST", pongo BR a 2400 aprieto cualquier tecla y efectivamente pasa al escaneo de frecuencias, pues al volver a poner BR a 115200 veo que efectivamente está escaneando de frecuencias.
La pregunta es: ¿Sigo con el 3er test? ¿o con otro?
pregunto por que tengo un dku5 como conversor RS232-TTL y no sé qué utilidad tendría alimentar con 5v el circuito con el max232 (el cual podría fabricarme).
No sé si esos 5 voltios me servirian a mi de algo devido al interface que utilizo (DKU-5).
¿Se puede hacer alguna cosa más en el 2º TEST?
TCM315 / TCM425 / Cable DKU-5
-
DCM425 2MB(respaldo bin)
Gracias por la Guia, pero me queda una duda, voy a utilizar el cable CA-42 0 el DKU-5(por cosas de la vida ordene el CA-42 y dias despues aparecio el DKU-5)
Pero me queda la duda antes de educarlo como sacarle un Bin de respaldo(2MB) en caso que tenga que revivir mi DCM425(RCA)
por Favor si alguien save como hacerlo , seria para mi de gran agrado ya que eduque mi 5101 que se quedo muerto y perdi mi mac original ya que nunca le saque un respaldo(2MB Bin)y tube quye clonarle otra bin (No la misma Mac) ni modo, se aprende de los errrores...
Y no quiero cometer este mismo error con mi mi DCM425(RCA)
Gracias por la ayuda...
-
-