Samsung UE48H6700SL - po logu len cierna obrazovka

Poradna určená pro amatéry

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
jandur
Příspěvky: 193
Registrován: 15 srp 2022, 00:00

#31 Příspěvek od jandur »

no tak to moc neposkusas.. ja tu mam akurat jednu 50H6270 kde nejaky expert menil mainboard za ten 6200-vkovy a akosik pozabudol pomenit veci v servisnom menu. oba modely sa od seba odlizuju iba typom pouziteho panela, a ked sa nastavi nespravny telka niekedy nastartuje na 2-3 krat, sem tam sa pocas filmu restartne atd atd.
kazdopadne do mainboardu som nalial tento isty dump co som poslal tebe samozrejme s klucami materskej dosky, eeprom z netu z uexx6270 zmenil uhlopriecku, local set a telka bezi ako vino
Uživatelský avatar
rnbw
Příspěvky: 37416
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#32 Příspěvek od rnbw »

Zatial pokracujem analyzou hashov. Kady hash ma 256B, za nim nasleduje dlzka hashovaneho suboru (4B) a dlzka nasledujucej sifrovanej casti (4B). Ta zacina retazcom "Salted__"

Hashe sa nachadzaju na konci ROOTFS particie (p7/p9) - offset 0x57e000. Overuje ich zjavne kernel (v nom sa nachadzaju nazvy tychto suborov) pred spustenim initu:
57e000: /etc/profile (length = 0x1e0b)
57e400: /etc/rc.local (length = 0x3b1)
57e800: /etc/inittab (length = 0x39)
57ec00: /sbin/init -> /bin/busybox (length = 0x159f68)
57f000: /bin/authuld (length = 0xbb7c), tento nema sifrovanu cast

Dalsie hashe sa nachadzaju v particiach SECUREMAC p10/p11. Overuje ich /bin/authuld v beziacom systeme. Tie som zatial neodhalil vsetky.
Uživatelský avatar
jandur
Příspěvky: 193
Registrován: 15 srp 2022, 00:00

#33 Příspěvek od jandur »

... a chces sa dopracovat k čomu ? či len tak sa bavíš vo volnej chvili ?

inak uplne v pohode mozes mountnit particiu 06 a 08 ktore su squashfs.. uvidis filesystem, startup scripty, mozes si zmenit logo etc etc
Uživatelský avatar
rnbw
Příspěvky: 37416
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#34 Příspěvek od rnbw »

Dekompiloval som authuld a z toho zistil, ze overuje tieto hashe v SECUREMAC particiach:

0000: /mtd_uniro/exe*.img (length = 0x1923216c in p10, 1926e17c in p11)
0c00: ROOTFS0/1 (length = 0x371000)
1800: /mtd_uniro/uncompexe*.img (length = 0x50000)

Vyzera to tak, ze niektore hashe pokryvaju viac ako celu dlzku daneho suboru. Napr. /mtd_uniro/exe1.img ma dlzku 420 044 225 B, ale hash pokryva 421 732 716 B. Pri ROOTFS je to jasne, tam su za squashfs imagom nuly, tak sa asi jednoducho zapocitaju do hashu.

Overuje sa este /mtd_exe/rc.local podla hashu /mtd_exe/rc.local.cmac.

Co ma byt na offsetoch 0800, 1000 a 1400, to som nezistil.
0800: ???? (length = 0x36e2b0)
1000: ???? (length = 0x40a00)
1400: ???? (length = 0x80000)

Zaujimave je, ze tej sifrovanej druhej casti s retazcom Salted__ su len dva typy.
Uživatelský avatar
jandur
Příspěvky: 193
Registrován: 15 srp 2022, 00:00

#35 Příspěvek od jandur »

ok, to je pekne ale stale si nepovedal co tym chces dosiahnut.. Tvoj dump je poskodeny.. moj co som ti poslal som dnes nahraval do dalsej 6200 ktora tiez po uvodnom logu nesla dalej ... Prehratie fw eMMc + nahratie upraveneho dumpu pomohlo a telka bezi ako ma, sice stiahla posledny fw 2900 ale rozmyslam ze ju preflashnem na samygo ked uz ma ten satelit a klientovi urobim oscam share priamo v tv
Uživatelský avatar
rnbw
Příspěvky: 37416
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#36 Příspěvek od rnbw »

Mozno bude u mna stacit prepisat kernel particie spravnym obsahom a poskodenu RWAREA zmazat? V /etc/profile je "mkfs.vdfs $MTD_RWAREA" - tzn. vytvorenie prazdneho filesystemu, ak sa existujuci nepodari namountovat.

Inak ten UART debug mi nejde ani s dumpom z webu, ktory by mal mat zapnuty debug. Ze by boli rozne verzie bootloadera, ktora to maju v EEPROM inak?
Uživatelský avatar
jandur
Příspěvky: 193
Registrován: 15 srp 2022, 00:00

#37 Příspěvek od jandur »

uploadnul dom ti funkcnu user cast s eMMC, s touto istou samozrejme so zmenenymi klucmi pre moj mainboard som dnes rozbehal jednu telku, tak naco chces nieco prepisovat a menit ?
co sa tyka uart-u, si si isty ze si pripojeny na spravny teda na uart1 ?
Uživatelský avatar
rnbw
Příspěvky: 37416
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#38 Příspěvek od rnbw »

Chce zistit, co sa tomu stalo a ci by to neslo riesit bez prepisu celeho obsahu eMMC.

Urobil som dalsi dump eMMC a zistil, ze su tam zmeny. Zmenili sa particie p13, p14, p15 a p17. Takze kernel zjavne bezi a namountoval ich. V p13 a p14 sa nezmenili subory, len metadata. V p17 sa zmenili logy v rwcommon/error_log.

Log konci takto:

Kód: Vybrat vše

usbcore: registered new interface driver ath6kl_usb
ath6kl_usb mod ld
 insmod_qca.sh end
Saving emergency log dump
===================================================
   save_error_log version 1.4
   called by 60 Process
===================================================
   60 root      1684 S    -/bin/sh
===================================================
Vyzera, ze to pochadza z /etc/profile.
Pricina bude asi toto:

Kód: Vybrat vše

1st Partition is selected
mount mtd_uncompexe
vdfs.[VDFS] version is "vdfs.0251-2014_02_17"[VDFS] git branch is "vdfs.0251-2014_02_17"[VDFS] git revhash "bddf6d029994b0d77e1be1e445a3c7790619680d"[VDFS] mounting loop0
mount: mounting /dev/loop0 on /mtd_uncompexe failed: Bad address
uncompexe mount fail
Subor uncompexe1.img ma nulovu velkost. Divne je, ze v dumpe z webu ma tiez nulovu velkost.

Prepnutie na druhu sadu paarticii funguje asi len pri nedokoncenom upgrade (ked neexistuje subor /mtd_rwarea/UPGRADE_FLAG).

UART mam pripojeny na testpoint FA_TX.
Uživatelský avatar
jandur
Příspěvky: 193
Registrován: 15 srp 2022, 00:00

#39 Příspěvek od jandur »

kazdopadne bude to chciet poriadny programator ktory bude vediet aj prehrat fw v eMMC a aj zmenit configs pre eMMC.. je to samsung a s tym sa da robit vsetko vratane zmeny CID.
Pred tym ako to budes chciet vyhodit posli to henovi, ten ma kontakt na mna, bud to urobi on, alebo mi to posle
Uživatelský avatar
jandur
Příspěvky: 193
Registrován: 15 srp 2022, 00:00

#40 Příspěvek od jandur »

no co pokrocil si nejako alebo si kaslal na to ?
Uživatelský avatar
rnbw
Příspěvky: 37416
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#41 Příspěvek od rnbw »

Zatial je to odlozene - panel budem mat buduci tyzden.

Ale zatial som rozchodil vdfs2 modul a upravil ho postupne az na kernel 6.1, takze sa da pouzit s aktualnym Debianom 12:
https://github.com/ondrej-zary/vdfs2-driver/
Uživatelský avatar
jandur
Příspěvky: 193
Registrován: 15 srp 2022, 00:00

#42 Příspěvek od jandur »

ok.. kazdopadne nic z vdsf2 nepotrebujes na prenos do noveho dumpu napriklad stiahnuteho z netu.. ak teda planujes nahrat nejaky iny dump... kludne mozes nepojde ti HDCP cize na hdmi-cku napriklad magiobox a CI modul ale telka hej... dodatocne sa to da potom tam nahrat
Uživatelský avatar
rnbw
Příspěvky: 37416
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#43 Příspěvek od rnbw »

Chcem sa s tym trochu pohrat - napr. zmazat UPGRADE_FLAG, ci to nabootuje z druhej sady. Ked ano, tak si zapnem v servisnom menu ten debug na UARTe. Snad potom fungovat bude - nemam rad takeho zahady, ked nefunguje nieco, co fungovat ma.

Nakoniec tam mozno aj tak dam ten dump od teba.
Uživatelský avatar
jandur
Příspěvky: 193
Registrován: 15 srp 2022, 00:00

#44 Příspěvek od jandur »

jj kdo si hraje nezlobí :D :D .. ale byt tebou skor idem do SquashFS 8-)
Uživatelský avatar
rnbw
Příspěvky: 37416
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#45 Příspěvek od rnbw »

Vymazal som ten UPGRADE_FLAG a normalne to nabehlo :D
Odpovědět

Zpět na „Televizory, monitory a projektory - PORADNA pro amatéry a začátečníky“