Ich habe hier einen Fritz Repeater 600v2 welchen ich von Kleinanzeigen gekauft habe, die Historie ist also unbekannt.
Bei diesem Gerät blinkt zyklisch (schnell) die grüne Status LED.
Das WLAN Netz wird nicht aufgebaut, keiner meiner Endgeräte zeigt es mir an.
Es sieht für mich so aus als wenn ein Firmware Update fehlgeschlagen sein könnte (es könnte natürlich auch ein HW Problem sein..).
Auf der Platine befinden sich zwei Flash Chips:
1 / MX25Q80DVNIG (vermutlich ist hier der Bootloader drauf?)
2 / W25N512GVEIG (hier der Kernel + Filesystem?)
Von beiden Chips konnte ich erfolgreich einen Dump machen.
Nun meine Frage.. Bekomme ich irgendwie (außer mit einem zweiten funktioniereden Gerät) die originale Firmware geflasht?
Diese wird ja als "Paket" bzw. ".img" zum Downloaden angeboten.
Dort befindet sich natürlich keine .hex oder .bin. Ist es irgendwie möglich?
Thema hatten wir schon mal
Beitrag "Fritz Repeater 600 mit brick manuell flashen?"
mit dem korrekten NAND-Image laufen die 600er wieder
Mega. Da ist ja sogar das Image.
Gibt es denn eine Möglichkeit die MAC Adresse einfach so zu ändern in einem Hex Editor oder gibt es da auch Checksummen zu?
Das Image ist anscheinend vom 600, nicht vom 600v2.
So weit ich das kenne, ist die Mac zusammen mit dem Bootloader im kleineren Flash untergebracht, jedenfalls bei der FB7412 die ich mit OpenWRT fit gemacht habe, wollte die Mac am Ende des Bootloader irgendwo eingetragen haben. (Nicht mehr genau in Erinnerung)
Das Image ist anscheinend vom 600, nicht vom 600v2.
So weit ich das kenne, ist die Mac zusammen mit dem Bootloader im
kleineren Flash untergebracht, jedenfalls bei der FB7412 die ich mit
OpenWRT fit gemacht habe, wollte die Mac am Ende des Bootloader irgendwo
eingetragen haben. (Nicht mehr genau in Erinnerung)
Ja die ist im kleineren, gibt es eine Checksumme oder kann ich einfach die MAC im Editor anpassen?
Ich würde gucken was der Bootloader sagt, serielle Schnittstelle finden, verbinden dann die üblichen Verdächtigen Anleitungen durchgehen die sich mit dem Flashen über serial befassen. Dann versuchen das komplette Image von AVM über den Bootloader zu Flashen.
Ich hab das Gerät leider nicht vor mir, aber im Prinzip ist's kaum ein Unterschied zum Flashen von Fremdimages.
Ich würde gucken was der Bootloader sagt, serielle Schnittstelle
finden,
verbinden dann die üblichen Verdächtigen Anleitungen durchgehen die sich
mit dem Flashen über serial befassen. Dann versuchen das komplette Image
von AVM über den Bootloader zu Flashen.
Ich hab das Gerät leider nicht vor mir, aber im Prinzip ist's kaum ein
Unterschied zum Flashen von Fremdimages.
Ich habe es schon mit ChatGPT versucht.
Man muss laut ChatGPT die Firmware dann komplett via. Seriell, Zeile für Zeile (vll. 100 Stk. zusammen) schicken. Dabei können echt doofe copy & paste fehler passieren..
Wenn ich versuche den Dump aus dem Link weiter oben zu flashen sagt mir das Tool "EZP2019" (für meinen Flash Progammer) das die Datei zu groß währe für den Puffer.
Vermutlich habe ich den Chip nicht richtig parametriert in der Software, da ich ihn neu anlegen musste aufgrund von nicht vorhanden sein.
Beim 25Q80 ist's leicht.
Ab Adresse 00000800, da geht's los mit Infos und den MAC Adressen.
Aber wie gesagt, da musst du nix ändern.
Das zweite ist korrupt durch falsches lesen? Kommt mir jedenfalls so
vor.
Dauernd wiederholende Blöcke sollten das eher nicht sein.
Dann kann es sein das ich beim anlegen vom Chip einen Fehler gemacht habe?
Wie du deinen Programmer dazu bewegst den korrekt zu lesen und zu schreiben musst du bitte dessen Software entnehmen. Den kenn ich leider nicht.
Ich sehe hier immer noch die beste Option das Original Image mit Eva über seriell zu Flashen, der Bootloader kümmert sich um den Flash, Manipulationen sind nicht nötig (Prüfsumme zb.) weil alles von AVM stammt.
Es gibt bestimmt Programme dazu die dir das "Copy and Paste" Ersparen und mit dem Bootloader passend zusammen arbeiten.
nein, das Image von Johannes ist schon für den Nand vom 600V2,
aber das Image ist korrupt, wie er im Beitrag vorher schrieb;
ich hatte später ein funktionierendes NAND-Image an Johannes geschickt und er hat mir 9 NAND-Flashes damit programmiert - haben alle funktioniert;
der Fehler liegt immer an dem korrupten NAND, hab damals mit der seriellen Konsole verschiedene Fehler ausgelesen:
Bootloop ( SQUASHFS error: xz decompression failed, data probably corrupt)
bootet, stürzt aber bei WPS ab (CRASHED at dl_load_elf_shared_library+0x620)
-stürzt bei WLAN-Init ab (meshd_config.service exit error)
log siehe Anhang
Bootloop - Dateisystem korrupt (Kernel panic - not syncing: VFS: Unable to mount root fs on unknown-block(0,0))
wie man das über die serielle Konsole fixen kann - noch nicht probiert - würde mich aber interessieren...
nein, das Image von Johannes ist schon für den Nand vom 600V2,
aber das Image ist korrupt, wie er im Beitrag vorher schrieb;
ich hatte später ein funktionierendes NAND-Image an Johannes geschickt
und er hat mir 9 NAND-Flashes damit programmiert - haben alle
funktioniert;
der Fehler liegt immer an dem korrupten NAND, hab damals mit der
seriellen Konsole verschiedene Fehler ausgelesen:
wie man das über die serielle Konsole fixen kann - noch nicht probiert -
würde mich aber interessieren...
Ist es möglich das Du das NAND Image öffentlich zugänglich machst?
wie man das über die serielle Konsole fixen kann - noch nicht probiert -
würde mich aber interessieren...
Da ist EVA ne Schwachstelle. Bootloader scheint keine Möglichkeit zu haben über seriell das Image entgegen zu Nehmen, zwischen zu speichern und danach zu Flashen.
Bin davon ausgegangen dass dieser Weg Alternativ zu LAN existiert, wenn er schon kein LAN hat.
Pff, das ist doch blöd!
Merke, nicht jeder lässt nen Fenster auf wenn er ansonsten alle Türen zu macht!
wie man das über die serielle Konsole fixen kann - noch nicht probiert -
würde mich aber interessieren...
Da ist EVA ne Schwachstelle. Bootloader scheint keine Möglichkeit zu
haben über seriell das Image entgegen zu Nehmen, zwischen zu speichern
und danach zu Flashen.
Bin davon ausgegangen dass dieser Weg Alternativ zu LAN existiert, wenn
er schon kein LAN hat.
Pff, das ist doch blöd!
Merke, nicht jeder lässt nen Fenster auf wenn er ansonsten alle Türen zu
macht!
AVM möchte wohl nicht so gerne das man Reverse Engineering betreibt um lieber neue Geräte zu verkaufen.
Naja nicht ganz... Das korrupte dump gibt uns immerhin schon mal die Struktur wo was hin gehört.
Wenn wir Kernel und Image aus dem Download an die richtigen Stellen des alten dump schieben... Aber wie gesagt, da muss jemand ran der das besser kann als ich.
Heut ist früh Feierabend, morgen was wichtiges Anstehen.
Morgen Mittag kann ich ja mal einen Test hochladen.
Naja nicht ganz... Das korrupte dump gibt uns immerhin schon mal die
Struktur wo was hin gehört.
Wenn wir Kernel und Image aus dem Download an die richtigen Stellen des
alten dump schieben... Aber wie gesagt, da muss jemand ran der das
besser kann als ich.
Heut ist früh Feierabend, morgen was wichtiges Anstehen.
Morgen Mittag kann ich ja mal einen Test hochladen.
Super ich würde mich freuen und direkt dann mal testen wollen.
Timeout beim Upload, zu groß!
Ich hab beim rumspielen mit dem dump von Google was entdeckt.
Der Programmer/Software hat die OOB Daten angehängt?
Ich hab ein Script zum Strippen, wenn das reicht kann man das File aus
Drive einfach damit behandeln.
Kommt gleich vom Laptop.
Du könntest recht haben das es falsch gelesen wurde, weil sie die Bytes ja echt alle wiederholen..
Der Dump aus dem Google Drive ("W25N512GV(x1+ISP)@WSON8.BIN") ist für einen 64 MByte Nand Flash, der Nand Flash der Geräts hier hat nur 32 MByte.
Wobei der Aufbau des 64 MByte Flash aber relativ einfach ist: Kernel Image 1 ("kernel.image" aus der Update Datei), optionales Kernel Image 2 (im Flash Dump nicht vorhanden), UBI Filesystem mit "filesystem.image" aus der Update Datei.
Du könntest recht haben das es falsch gelesen wurde, weil sie die Bytes
ja echt alle wiederholen..
Du müsstest mal schauen das es mit einem anderen Programmer, Arduino
oder sonst wie gelesen wird und ob da was anderes raus kommt.
Sonst hab ich nur das von Google Drive zum vergleichen.
Ich gucke gerade ob ich eine 600V2 in der Gegend finde, spannendes
Thema.
Leider habe ich aktuell Spätschicht.
Heute kommt ein neuer Programmer der hoffentlich keine Probleme macht.
Morgen früh werde ich den Chip mal versuchen mit dem neuen Programmer auszulesen.
Der Dump aus dem Google Drive ("W25N512GV(x1+ISP)@WSON8.BIN") ist
für einen 64 MByte Nand Flash, der Nand Flash der Geräts hier hat nur 32
MByte.
Wobei der Aufbau des 64 MByte Flash aber relativ einfach ist: Kernel
Image 1 ("kernel.image" aus der Update Datei), optionales Kernel Image 2
(im Flash Dump nicht vorhanden), UBI Filesystem mit "filesystem.image"
aus der Update Datei.
Wie kommst Du dadrauf das der Flash physisch nur 32Mb hat?
Wie kommst Du dadrauf das der Flash physisch nur 32Mb hat?
Der TO (Du) hat weiter oben seine Dumps hochgeladen, einer davon ist
"fritz_repeater_600_W25Q256_1.bin" mit 32 MByte.
Falls das nicht stimmt oder die falsche Datei ist sollte der TO
vielleicht das Thema ganz lassen...
Warum werden wir direkt so patzig?
Ich habe doch ein wenig weiter oben geschrieben das mein Programmer vermutlich nicht richtig arbeitet, ist doch kein Grund direkt so zu reagieren lieber Dieter!
Genau verschwende mit deinen sinnlosen Kommentaren lieber deine eigene
Zeit.
Verbock es dir halt!
Einer der zwei hier im Beitrag bei denen ich sicher sagen kann, die helfen wenn man sich Mühe gibt und die helfen richtig gut!
Fakt ist, dein dump ist bisher absolut wertlos gewesen! Bisher macht's den Eindruck das es an der Bedienung/Werkzeug liegt, wir machen hier vermutlich alle "nebenher", neben der eigentlichen beruflichen Tätigkeit und unserer Freizeit mit.
Er hat bemängelt das dein Flash im Programmer falsch angelegt ist weil dein dump nur halb so groß ist wie es sein soll. Du solltest dir vielleicht die Zeit nehmen deinen Programmer zu verstehen, den IC korrekt Anlegen usw..
Das ein neuer Programmer kommt, du Spätschicht hast, obwohl ich ebenfalls denke das dein Gerät eigentlich funktionieren sollte usw.. Ist ein Hinweis das du bisschen mehr mitmachen solltest, und nicht nur nach Antworten Betteln!
Werkzeuge und der Umgang damit (beim lernen kann man Hilfe bekommen, auch da ist sichtbare Eigeninitiative gefragt, nicht nur Screenshots...) sind hier schon irgendwie Grundvorraussetzung.
Erst mal nen Break, bis ein ordentliches dump vorliegt!
Das wirst du ebensowenig hochgeladen bekommen wie ich, also mach schon mal ein öffentliches Drive bei Google auf oder sowas in die Richtung...
Ich habe jetzt den neuen Programmer (XGecu Pro T48) ausprobiert und den Flash gelesen, dass funktionierte ohne weitere Probleme. Jetzt ist die Datei auch größer als die 32Mb.