Stránka 1 z 1

Odblokování VOIP brány PAP2T firmware LSc (VYŘEŠENO)

Napsal: 26 pro 2014, 09:10
od Mira_A
Odblokování některých PAP2T není problém, ale upozorňuju tohle je verze LSc, tedy je zabráněn admin jestli tam vůbec nějaký je implementován.
Kdo ví jestli je tam vůbec implementován update firmware, ale bylo několik verzí. Tady je např. poslední, otázkou může být jestli je po jejím přehrání možné update http://prov.802.cz/fw/

Brána se mi dostala do rukou jako nepotřebná vyhozená. Tak jsem si řekl proč ji nevyužít. Zkoušel jsem různé finty, ale marně. Tak kdyby někdo s tím měl zkušenost jak na to. Vytvořil jsem server TFTP, HTTP a snažil se mu podstrčit xml a bin. Ovšem je třeba vědět asi přesný název a cestu.

na štítku brány je PAP2T (2006)
hardware 0.1.5
fw 3.1.10LSc
provider netphone.cz
JTAG nemá vyveden (takže skoro nemožné)
Přepájeni a přeprogramování flash - taky nemám možnosti, kdo by mi to udělal za rozumnou cenu, aby se to oplatilo.

Napsal: 26 pro 2014, 10:07
od Zaky
Zkus pročíst, nečetl-li jsi již: http://www.voip-info.org/wiki/view/Link ... ng+Methods
Co je v tom za flash?

Napsal: 26 pro 2014, 10:58
od Mira_A
Právě to píšu to jsem četl zkoušel. Ten firmware je nějak zablokovaný.
Customization: Not Customized
Po internetu je toho spousta, ale nic funčního. :cry:

Nejlepší by by bylo přepsat firmware jednou provždy verzí 5.1.6

Jasně stačilo by možná znát heslo pro úplný reset :lol: .
****73738#heslo :lol: To je ale miliarda kombinací.
Po pár špatných pokusech se brána zablokuje.
Je třeba zadat (****) 877778# reset uživ. voleb

Flash je tam MX29LV160CBTC-90G 48pin

pak je tam IC41LV16100S to bude RAMka
ES3890F (Visba3)
RTL8019AS pod nálepkou
(ještě si říkám ta čísla na nálepce k čemu asi slouží)

To zkratování neosazeného SW2 nic nezmění a myslím se dá nahradit
RESTART (****) 732668#

Ještě mě napadlo toto. Nevím jestli to není kravina. Ale kdybych simuloval porouchaný obsah firmware. Připravil si to spojení nějakých vývodů, že půjde snadno rozpojit. Pak bych to zapnul a ono to nahlásilo chybu firmware, podstrčit třeba i pomocí těch recovery utilit plný firmware a při flashování to rozpojil. Jen je otázka jestli když ten firmware není uplný jestli vůbec umí nějaké recovery tak jako plný firmware.