Samsung UE48H6700SL - po logu len cierna obrazovka
Moderátor: Moderátoři
kazdopadne do mainboardu som nalial tento isty dump co som poslal tebe samozrejme s klucami materskej dosky, eeprom z netu z uexx6270 zmenil uhlopriecku, local set a telka bezi ako vino
Hashe sa nachadzaju na konci ROOTFS particie (p7/p9) - offset 0x57e000. Overuje ich zjavne kernel (v nom sa nachadzaju nazvy tychto suborov) pred spustenim initu:
57e000: /etc/profile (length = 0x1e0b)
57e400: /etc/rc.local (length = 0x3b1)
57e800: /etc/inittab (length = 0x39)
57ec00: /sbin/init -> /bin/busybox (length = 0x159f68)
57f000: /bin/authuld (length = 0xbb7c), tento nema sifrovanu cast
Dalsie hashe sa nachadzaju v particiach SECUREMAC p10/p11. Overuje ich /bin/authuld v beziacom systeme. Tie som zatial neodhalil vsetky.
0000: /mtd_uniro/exe*.img (length = 0x1923216c in p10, 1926e17c in p11)
0c00: ROOTFS0/1 (length = 0x371000)
1800: /mtd_uniro/uncompexe*.img (length = 0x50000)
Vyzera to tak, ze niektore hashe pokryvaju viac ako celu dlzku daneho suboru. Napr. /mtd_uniro/exe1.img ma dlzku 420 044 225 B, ale hash pokryva 421 732 716 B. Pri ROOTFS je to jasne, tam su za squashfs imagom nuly, tak sa asi jednoducho zapocitaju do hashu.
Overuje sa este /mtd_exe/rc.local podla hashu /mtd_exe/rc.local.cmac.
Co ma byt na offsetoch 0800, 1000 a 1400, to som nezistil.
0800: ???? (length = 0x36e2b0)
1000: ???? (length = 0x40a00)
1400: ???? (length = 0x80000)
Zaujimave je, ze tej sifrovanej druhej casti s retazcom Salted__ su len dva typy.
Inak ten UART debug mi nejde ani s dumpom z webu, ktory by mal mat zapnuty debug. Ze by boli rozne verzie bootloadera, ktora to maju v EEPROM inak?
Urobil som dalsi dump eMMC a zistil, ze su tam zmeny. Zmenili sa particie p13, p14, p15 a p17. Takze kernel zjavne bezi a namountoval ich. V p13 a p14 sa nezmenili subory, len metadata. V p17 sa zmenili logy v rwcommon/error_log.
Log konci takto:
Kód: Vybrat vše
usbcore: registered new interface driver ath6kl_usb
ath6kl_usb mod ld
insmod_qca.sh end
Saving emergency log dump
===================================================
save_error_log version 1.4
called by 60 Process
===================================================
60 root 1684 S -/bin/sh
===================================================Pricina bude asi toto:
Kód: Vybrat vše
1st Partition is selected
mount mtd_uncompexe
vdfs.[VDFS] version is "vdfs.0251-2014_02_17"[VDFS] git branch is "vdfs.0251-2014_02_17"[VDFS] git revhash "bddf6d029994b0d77e1be1e445a3c7790619680d"[VDFS] mounting loop0
mount: mounting /dev/loop0 on /mtd_uncompexe failed: Bad address
uncompexe mount failPrepnutie na druhu sadu paarticii funguje asi len pri nedokoncenom upgrade (ked neexistuje subor /mtd_rwarea/UPGRADE_FLAG).
UART mam pripojeny na testpoint FA_TX.
Ale zatial som rozchodil vdfs2 modul a upravil ho postupne az na kernel 6.1, takze sa da pouzit s aktualnym Debianom 12:
https://github.com/ondrej-zary/vdfs2-driver/