Desbloquear consola cuando no deja escribir

Thanks Thanks:  3
Likes Likes:  0
Dislikes Dislikes:  0
Página 1 de 2 12 ÚltimoÚltimo
Resultados 1 al 15 de 28
  1. #1
    Avatar de serpor
    Moderador
    Fecha de Ingreso
    21-11-2005
    Mensajes
    10,658
    Gracias (Dados)
    2
    Gracias (Recibidos)
    286
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    7
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    1
    Descargas
    25
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    332

    Predeterminado Desbloquear consola cuando no deja escribir

    Para los que tengais la consola capada,el compañero Dj Zeta nos a dejado un soft con su pdf para desbloquearla.

    No esta comprobado su funcioanmiento,cuando alguien lo pruebe que lo confirme
    el enlace

    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  2. Gracias marciio agradecido(s) por este post
  3. #2
    Avatar de cbendan
    Cablero Amatista
    Fecha de Ingreso
    08-05-2008
    Mensajes
    57
    Gracias (Dados)
    3
    Gracias (Recibidos)
    2
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    11
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado Re: Desbloquear consola en 420/25

    Ese software sólo funciona para los ambit con determinado firmware. No funcionará para los tcm420/425.

  4. #3
    Avatar de serpor
    Moderador
    Fecha de Ingreso
    21-11-2005
    Mensajes
    10,658
    Gracias (Dados)
    2
    Gracias (Recibidos)
    286
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    7
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    1
    Descargas
    25
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    332

    Predeterminado Re: Desbloquear consola en 420/25


    Si tienes datos puedes pasarlos?
    Yo con un 425 no he tenido exito,mas bien no me conecta,me da un error y no le encuentro sentido

    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  5. #4
    Avatar de cbendan
    Cablero Amatista
    Fecha de Ingreso
    08-05-2008
    Mensajes
    57
    Gracias (Dados)
    3
    Gracias (Recibidos)
    2
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    11
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    Originally Posted by Water
    This is a very Special Release by Water for .

    I completed this project a few months back, and didn’t really have much intention of making it public as I don’t usually like to do that with my work.
    But due to a mixture of being busy, lazy and some fuckwit who thinks he can copy my work and take credit for it, here we go…

    A lot of people have kept on asking about this, and when it will be released etc. Well finally, here it is: the eagerly awaited 2.94.1014 software hack, which is the firmware found on the “250/255 modems†as they are more commonly referred to as. This exploit opens up the console which ultimately allows you to change the bootloader for some flashing fun.
    It started off with some cunt at Ambit who thought the 3.1.6d bootloader was a good idea.
    After being locked out of my hardware, I set upon the challenge of getting back in without lifting the flash.
    The only route was a software hack, and thus after some time, patience and a lot of enthusiasm, this exploit application was born.

    The exploit is thanks to a vulnerability in the httpd which causes it to crash when you feed it quirky authentication packets. This then kick starts the console, and after applying some voodoo to deter the watchdog, you are left with a stable console connection to your hardware. From here on, you could read/write/erase flash regions (such as the bootloader) using SoftJtag etc.

    Shoutz to everyone who has worked hard to keep the scene going.
    Also thanks to my Testers Mark370, Digi, MONKey, ImH & anybody else I've forgotten.

  6. #5
    Avatar de serpor
    Moderador
    Fecha de Ingreso
    21-11-2005
    Mensajes
    10,658
    Gracias (Dados)
    2
    Gracias (Recibidos)
    286
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    7
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    1
    Descargas
    25
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    332

    Predeterminado

    Solo apuntar que despues de estar haciendo pruebas,este soft funciona para las consolas que si dejan ver el scaneo de frecuencias
    Alos que no dejan pulsar ni el ni 2 ni p este soft no vale

    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  7. #6

    Predeterminado

    si confirmo los resultados, tengo un 425 y un 420 capados y este soft no sirve para ellos.
    saludos

  8. #7
    Avatar de vmontes
    Cablero de Honor
    Fecha de Ingreso
    11-10-2008
    Mensajes
    12,388
    Gracias (Dados)
    151
    Gracias (Recibidos)
    1107
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    88
    Uploads
    134
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    ese mismo soft lo habia probado yo para el thomson 710 y no me dio ningun resultado mas bien no conectaba me daba este error:

    component MSCOMM32.ocx or one of its dependencies not correctly registered: a file is missing or invalid

  9. #8
    Avatar de gnrx
    Administrator
    Fecha de Ingreso
    03-06-2005
    Mensajes
    190,272
    Gracias (Dados)
    626
    Gracias (Recibidos)
    4512
    Me Gusta (Dados)
    57
    Me Gusta (Recibidos)
    199
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    12
    Descargas
    617
    Uploads
    70
    Mencionado
    41 Post(s)
    Poder de reputación
    10

    Predeterminado



    Eso no es porque no te funcionase el soft, sino que tienes que registrar la libreria ocx

    Salu2.
    Si te gusta ForoCable puedes contribuir a su mantenimiento con una donación

    "No se resuelven dudas por privados, las dudas se consultan en el foro y se resuelven entre todos."

    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->

    Para agradecer, usa el sistema de agradecimientos, click en el icono correspondiente para agradecer a un usuario----> &

  10. #9
    Avatar de vmontes
    Cablero de Honor
    Fecha de Ingreso
    11-10-2008
    Mensajes
    12,388
    Gracias (Dados)
    151
    Gracias (Recibidos)
    1107
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    88
    Uploads
    134
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    ¿como la registro?
    salu2

    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  11. #10

    Predeterminado

    Simplemente puedes copiar ese archivo en el mismo directorio del programa, seguro que esa libreria la tienes ya en el disco duro buscala con la opcion buscar en windows sino te la subo yo.
    saludos

  12. #11
    Avatar de vmontes
    Cablero de Honor
    Fecha de Ingreso
    11-10-2008
    Mensajes
    12,388
    Gracias (Dados)
    151
    Gracias (Recibidos)
    1107
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    88
    Uploads
    134
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    pues el problema era que no lo tenia la he descargado y instalado en sistem32 y ok voy a probarlo


  13. #12
    Avatar de vmontes
    Cablero de Honor
    Fecha de Ingreso
    11-10-2008
    Mensajes
    12,388
    Gracias (Dados)
    151
    Gracias (Recibidos)
    1107
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    3
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    88
    Uploads
    134
    Mencionado
    0 Post(s)
    Poder de reputación
    0

    Predeterminado

    con el thomson 710 nada me da este mensaje

    EO8C007 Console unlocker
    error dropping the exploit.please reset the device and re-run this application

    lo he intentado con el arranque normal y despues dandole a la s durante el arranque que deja todas las luces intermitentes

    Lee las normas de forocable
    Forocable te necesita!

    "no respondo por MP ninguna duda que se pueda resolver en el foro"
    Si ves un mensaje fuera de las normas, reporta el mensaje al staff clickando en el icono correspondiente->
    Para agradecer, usa el sistema de agradecimientos, clicka en el icono para agradecer a un usuario---->

  14. #13
    Avatar de ivansan
    Cablero Alejandrita
    Fecha de Ingreso
    12-11-2008
    Mensajes
    215
    Gracias (Dados)
    0
    Gracias (Recibidos)
    5
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    29
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    191

    Predeterminado

    No se si esta información estará por aquí pero hoy mismo he encontrado esto que promete cambiar el bootloader mediante cable serie para descapar las consolas. Como digo lo acabo de encontrar y no puedo decir más, mañana me pongo a ello.

  15. #14
    Avatar de superbin
    Cablero Topacio
    Fecha de Ingreso
    23-03-2008
    Mensajes
    1,036
    Gracias (Dados)
    111
    Gracias (Recibidos)
    290
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    6
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    2
    Descargas
    1121
    Uploads
    1
    Mencionado
    0 Post(s)
    Poder de reputación
    207

    Predeterminado

    Aqui esta la Guia de la cual se comenta.

    Hola amigos, ya que nuestros 420 no poseen JTAG, y muchos de ustedes, no se llevan bien con las soldaduras, mucho menos como para sacar una flash y volverla a colocar, y como tambien he visto, que a muchos, como en mi caso tambien, ciertos 420's no dejan escribir las imagenes a pesar de que entramos en cosola pero solo cuando tenemos corriendo el firmware... Pues... que les pareceria la idea, de como en los epr2100r2, tener un bootloader, que nos permita cambiar el firmware por cable serie, sin ningun problema?... sin preocuparnos porque se nos keden las dos imagenes dead, y nos quedemos sin acceso al modem...? pues, estoy buscando la manera, de sustituir el bootloader a una flash completa del 420, y sustituirla por la del epr2100r2, que si nos deja... he hecho pruebas a introducir el bootloader del 420 en el epr y le funciona, pero claro, con bootloader "Sordo"... pues la idea ahora es al contrario, con un epr que tiene jtag, subir una flash del 420, sustituir el bootloader... y pasar el tsop al 420... conclusion, deberia de tener un bootloader que nos permita trastear con las imagenes sin miedo a que keden corruptas ambas... e incluso, permitirnos en algunos casos en los que no podemos, sustituir los firmwares...

    Pero claro, se preguntaran, como programamos en un 420 si no tenemos jtag y no queremos desoldar la flash?... pues... o escribir a mano, o un script para el terraterm "creo que se llaman Macros"...
    Ahora mismo estoy con lo del bootloader, y creo que lo tendre en un ratillo, quien se anima a hechar una mano y meterle mano al asunto?... ¿Es util esta informacion y merece la pena hacer algo asi?...

    Espero vuestras respuestas...

    Fernando A. Adellan F.

    2ª Parte...

    Consegido!!! TCM420 con Bootloader accesible... y funcionando ok, deja cargar los firms sin problema...

    FINAL!!! TUTORIAL, Activar Cambio de firmware a traves de bootloader en EPR2100

    os comento como me ha funcionado en dos epr2100 sin JTAG, que no me dejaban seleccionar 1 ó 2 ó P en el inicio...

    1º Tener bien configurado el terraterm para ver que todo funcione... velocidad 115200 8 Bits Parity None, y Stop 1 Bit, Flow Control, None...

    2º enchufar el modem al cable serial, y luego a la corriente...

    En este paso deberiamos estar viendo como inicia el modem con algo parecido a esto...

    BCM3349A0
    100000010346890
    MemSize: ......................... 8M
    Flash detected @0xbe000000

    Signature: 3349


    Broadcom BootLoader Version: 2.1.6d release Gnu
    Build Date: Dec 7 2004
    Build Time: 09:10:44

    Image 1 Program Header:
    Signature: 3349
    Control: 0005
    Major Rev: 0003
    Minor Rev: 0000
    Build Time: 2005/2/23 05:03:29 Z
    File Length: 868364 bytes
    Load Address: 80010000
    Filename: ecram_sto.bin
    HCS: 9ee2
    CRC: 7499e8bb


    HCS failed on Image 2 Program Header


    Enter '1', '2', or 'p' within 2 seconds or take default...
    . .

    Performing CRC on Image 1...
    Detected LZMA compressed image... decompressing...
    Target Address: 0x80010000

    CUANDO nos aparesca esto:

    CM> Scanning DS Channel at 81000000 Hz...
    Scanning DS Channel at 87000000 Hz...
    Scanning DS Channel at 93000000 Hz...

    intentamos escribir y tener buen ojo, para comprobar que se introducen letras en esa lista... si todo va bien... cerrar terraterm...

    3º Abrir el SoftJTAG v3.10...

    seleccionamos Serial. el puerto COM donde este conectado el modem... y le damos a Connect...

    Nos deberia de salir esto...

    Connecting to Modem... Please Wait
    Connection Established.
    Stopping Channel Scan
    OK: Modem Ready.

    y como veran, tenemos activados los botones de los lados. con los cuales jugaremos ahora...

    Lo que hace este programa realmente, es escribir manualmente en la flash, todo un firmware o un bootloader... funciona escribiendo en consola Write N L D, Donde N, es el numero de bytes que escribira, L la direccion y D los datos...
    va escribiendo byte a byte el bootloader con puros comandos Write, por lo cual, tarda bastante en hacerlo, y por lo cual, es IMPRACTICO, cambiar un firmware con este programa... pero como el bootloader solo ocupa 32K, sera mucho mas comodo, y luego con el, podemos subir en cuestion de segundos un firm al modem...

    una ves tengamos los botones activos, le damos a Write Bootloader...
    nos dira :

    To continue a previous flash enter the offset to resume from. otherwise select 0x0 to start from the beginning.

    lo dejamos como esta osea q ponga 0x 0 y le damos a begin flash...

    Seleccionamos el bootloader que adjunto, y esperamos a que termine...

    "el programa es un poco inestable, pero sige funcionando, aunque paresca que se haya colgado.... Me suele pasar cuando cambio de ventana o minimizo el programa... por lo cual les recomiendo q dejen el ordenador kietito hasta que termine de trabajar...

    Cuando les diga que esta terminado y escrito el bootloader procederemos a desconectar la corriente, y a abrir el terraterm... "ya podemos cerrar el SoftJTAG"

    enchufamos, y cuando nos aparesca

    Enter '1', '2', or 'p' within 2 seconds or take default...

    Procedemos a darle a la P, y ahora si nos dejara entrar en un menu de programacion, preguntandonos antes lo siguiente...

    .


    Board IP Address [0.0.0.0]: 192.168.100.1

    Board IP Mask [255.255.255.0]:

    Board IP Gateway [0.0.0.0]:

    Board MAC Address [00:10:18:ff:ff:ff]:

    Internal/External phy? (i/e)[i]


    Init EMAC, DMA, and MII PHY...
    Autonegotiation started, waiting for completion...ERROR: Autonegotiation timeout...
    MAC setup for HalfDuplex


    Main Menu:
    ==========
    d) Download and save to flash
    g) Download and run from RAM
    c) Store icePROM bootloader to flash
    Boot from flash
    e) Erase flash sector
    m) Set mode
    s) Store bootloader parameters to flash
    i) Re-init ethernet
    r) Read memory
    w) Write memory

    donde nos pide las ip's, solo poner 192.168.100.1 y enter y a todo lo demas enter...

    cuando nos salga lo ultimo darle a la D

    Nos preguntara otra ip...

    En este momento vamos al siguiente apartado...

    Con el programa tftpd32, o cualquier servidor tftp... lo abrimos y lo configuramos para que podamos descargar el archivo firm250hack.bin que adjunto tambien.

    Cambiamos tambien la ip de la tarjeta de red del ordenador y la ponemos en estatica con la siguiente direccion: 192.168.100.11 y puerta de enlace 192.168.100.1

    una ves que este todo listo... volvemos al terraterm y nos pregunta lo siguiente:

    Board TFTP Server IP Address [0.0.0.0]: 192.168.100.11
    Enter TFTP filename []: firm250hack.bin

    Como ven, ponemos la ip del pc, y el nombre del firmware...

    Nos sale lo siguiente:

    Free store: a0500000
    Starting TFTP of firm250hack.bin from 192.168.100.11
    Getting firm250hack.bin using octet mode
    .................................................. .................................................. ...................
    .................................................. .................................................. ...................
    .................................................. .................................................. ...................
    .................................................. ......................
    Tftp complete
    Received 880560 bytes
    Image 0 Program Header:
    Signature: 3349
    Control: 0000
    Major Rev: 0003
    Minor Rev: 0000
    Build Time: 2006/11/3 02:33:33 Z
    File Length: 880468 bytes
    Load Address: 80500000
    Filename: 5101hack_mod_by_FERCSA.bin
    HCS: c6fe
    CRC: c19cfc6c


    CRC Verified

    Destination image
    0 = bootloader
    1/2 = CM image
    3 = specify flash sector
    (0-3)[2]:

    Seleccionamos 1, y nos sale esto:

    Are you sure you want to store an uncompressed image? [n]
    escribimos Y y le damos a enter...

    Empieza a programar y luego nos preguntara si queremos guardar los parametros hacia la flash, le damos a Y y enter y termina de programar...

    a partir de ahi , ya tenemos nuestro firmware con bootloader accesible y con un pedazo de firmware con el que haremos maravillas...!!!!!!!!!!!!!

    Lo Prometido Es Deuda... CONSEGIDO!!!!

    Attached Files:fernandoadellan.rar [882Kb / 4 Downloads]

  16. Gracias salsaro, carlosedu agradecido(s) por este post
  17. #15
    Avatar de ivansan
    Cablero Alejandrita
    Fecha de Ingreso
    12-11-2008
    Mensajes
    215
    Gracias (Dados)
    0
    Gracias (Recibidos)
    5
    Me Gusta (Dados)
    0
    Me Gusta (Recibidos)
    0
    Me Disgusta (Dados)
    0
    Me Disgusta (Recibidos)
    0
    Descargas
    29
    Uploads
    0
    Mencionado
    0 Post(s)
    Poder de reputación
    191

    Predeterminado

    superbin ¿lo has probado ya?
    Mi caso es para recuperar un módem al que cargué un firm incorrecto y dejó de funcionar, no se si servirá aunque tengo fe. Si funciona subiré los archivos adjuntos al post original y ya informaré bajo que nombre están aunque si alguien es más rápido pues que los suba y avise en este post para no duplicarlos. Para encontrarlo por ahora remito al link que dejé más arriba.


Página 1 de 2 12 ÚltimoÚltimo

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •