Winstars WS-AV601D1 RTD1185-PA Update Loop?

Winstars WS-AV601D1 RTD1185-PA Update Loop?

Postby bartokamouse » 18 Nov 2016, 11:31

Winstars WS-AV601D1 RTD1185-PA is stuck in an update loop after sending (via telnet);

echo " " | dd of=/dev/mtdblock/0 bs=2048 seek=8192

Screen has "Please wait for USB Update", but there is no firmware available from the manufacturer to put in USB. No other firmware will install (RSA error via serial monitor).

I cannot use jupiter recovery tools to restore bootloader because device has DDR3 x1 RAM (Hynix H5TQ2G63DFA-H9C).

jupiter.recovery.BGA.128x2.DDR3.config does not apply to this RAM.

I am able to connect via serial cable and execute commands.

Is there some "dd" command to reverse "dd of=/dev/mtdblock/0 bs=2048 seek=8192" so that it boots normally instead of to rescue recovery?

Mod: Please approve my message for posting. Thank you.
WS-AV601D1 RTD1185-PA; Factory Firmware (Blacklist)
Crystal Acoustics AppStreamer CA-APP-E; inext_tv_1.30_moS_r0 w/butkod inext tv 25-5
MyGica V5; inext_tv_1.30_moS_r0 w/butkod inext tv 25-5
MyGica R5 1186; Factory Firmware v2.2.5-2012.11.16
bartokamouse
 
Posts: 18
Joined: 18 Nov 2016, 11:09

Re: Winstars WS-AV601D1 RTD1185-PA Update Loop?

Postby Virtual » 18 Nov 2016, 12:29

I am able to connect via serial cable and execute commands.

please show boot log.
марсы: HDS7 (смотрелка AMP скин vrt уже без вариантов)
HDR12 AMP (обычно сервер с RAM 256 и возможностью подключить 2 SATA диска 2T+)
XTR PRO(AMP, HTTP(S) NFS SMB FTP сервер +trans2.90 + 2 SATA диска 2T+
сатурны: XTR Prodigy, R6S(512Mb_NAND), HD900A(_MD*) прошивка
User avatar
Virtual
 
Posts: 6437
Joined: 01 Oct 2010, 17:17
Location: UFA RU

Re: Winstars WS-AV601D1 RTD1185-PA Update Loop?

Postby bartokamouse » 18 Nov 2016, 12:49

Thank you Virtual!!!
Log: | +
Code: Select all
BusyBox v1.1.3 (2013.03.14-06:11+0000) Built-in shell (ash)                                                           
Enter 'help' for a list of built-in commands.                                             

# hello_world!             
hello_world!           
55282080  wwaaititcheck_val=0x2700a0                                   

REALTEK ROM Monitor, Revision 0000.0311.Winstar-0023.                                                     
Copyright (c) Realtek Semiconductor Corp. - All Rights Reserved.                                                               

For a list of available commands, type 'help'.                                             

Compilation time /version=      Oct 10 2013  13:09:17  /0000.0311.Winstar-0023                                                                             
MAC address =                   00.11.22.33.44.5                                             
Processor Company ID/options =  0x01 (MIPS Technologies, Inc.) / 0x00                                                                     
Processor ID/revision =         0x93 / 0x78                                           
Endianness =                    Little                                     
Flash memory size =             256 MByte                                         
SDRAM size =                    256 MByte                                         
First free SDRAM address =      0x800b1000                                         

Press 'ESC' to Monitor mode                           
Signature(        ) error! Entering rescue linux...                                                   
[HDMI]: Set I2C Speed = 50 kHz                             
[HDMI]: Chk_HotPlug() TV is not connected.                                         
[HDMI]: Read_EDID abort, HDMI cable plug off.                                             
[HDMI]: TV is not connected.                           
NTSC logo       
Rescue kernel in FLASH, total size = 0x10cc93                                             
             seg.1 addr 0xa0a02559, size = 0x10cc93                                                   
             seg.2 addr 0x0, size = 0x0                                       
copy rescue0: from a0a02559 to 81000000, len = 10cc93                                                     
decrypt from 0x81000000 to 0x83000000, len:0x10cc93                                                   
decompressing rescue: from 83000000 to 80100000: size = 10cc93                                                             
lzma finished             
decompressing rescue done                         
go 0x80100000             
Reset Ethernet Mac.                   


Address = 0x80100000                   

Realtek LINUX started...                       
Venus setting:             
        ROSs have 2621440 bytes RAM.                                   
        System CPU has 1 UART.                             
        System CPU uses external timer interrupt.                                                 
        Bootloader version: 0000.0311.Winstar-0023. This version string is of ne                                                                               
w format.         
        The information of this board: Company ID:0x0    CPU ID: 0x33    Board I                                                                               
D: 0x311       
        Ethernet Mac address: 00.11.22.33.44.55                                               
        USB2 parameters: 8,6,9                             
        Model Config length=16                             
Base year of RTC is 2010.                         
Config serial console: console=ttyS0,115200n8r                                             
prom_flashsize = 0x10000000                           
Linux version 2.6.12.6-VENUS (wilmawu@dtv_server00) (gcc version 3.4.4 mipss                                                                         
.03.00-20051020) #8 Thu Mar 14 14:12:46 CST 2013                                               
**************************************************************                                                             
You didn't specify audio image address, use default instead...                                                             
**************************************************************                                                             
audio addr: 0             
CPU revision is: 00019378                         
Determined physical RAM map:                           
 memory: 00100000 @ 00000000 (usable)                                     
 memory: 002cf000 @ 00100000 (reserved)                                       
 memory: 019b1000 @ 003cf000 (usable)                                     
 memory: 00280000 @ 01d80000 (reserved)                                       
 memory: 0e000000 @ 02000000 (usable)                                     
  show info: max_               
  show info: min_low_pfn:975                           
ZONE: DMA, PFN: 0                 
ZONE: Normal, PFN: 53248                       
ZONE: DVR, PFN: 4096                   
Built 1 zonelists                 
Kernel command line:  console=ttyS0,115200n8r ip=192.168.0.9::192.168.0.254:255.                                                                               
0.0.0:::       
Primary instruction cache 32kB, physically tagged, 4-way, linesize 32 bytes.                                                                           
Primary data cache 32kB, 4-way, linesize 32 bytes.                                                 
Synthesized TLB refill handler (20 instructions).                                                 
Synthesized TLB load handler fastpath (32 instructions).                                                       
Synthesized TLB store handler fastpath (32 instructions).                                                         
Synthesized TLB modify handler fastpath (31 instructions).                                                         
Cache parity protection disabled                               
PID hash table entries: 512 (order: 9, 8192 bytes)                                                 
Estimate value: CPU frequency 499.53 MHz                                       
Using 27.000 MHz high precision timer.                                     
Console: colour dummy device 80x25                                 
Dentry cache hash table entries: 16384 (order: 4, 65536 bytes)                                                             
Inode-cache hash table entries: 8192 (order: 3, 32768 bytes)                                                           
Memory: 253472k/256708k available (1971k kernel code, 3188k reserved, 305k data,                                                                               
 532k init, 0k highmem)                       
Warning! Unknown board id.                         
Warning! Unknown board id.                         
==================== Warning! The calculated loops_per_jiffy is not similar to t                                                                               
he default one. ====================                                   
Mount-cache hash table entries: 512                                   
Checking for 'wait' instruction...  available.                                             
Linux NoNET1.0 for Linux 2.6                           
SCSI subsystem initialized                         
usbcore: registered new driver hub                                 
GPIO: register IRQ 3... (Success)                                 




 *****************    se init module  *********************                                                           



se init module major number = 254                                 
instcnt=0, u64cnt=0, u64IssuedInstCnt=0                                       
size of RPC_POLL_Dev 52 and                           
   Hello, Realtek TLB Mapper                           
   AllocBP size: 589824 order: 8                               
        <<<DVR FREE AREA>>>                           
        0:      0                 
        1:      0                 
        2:      0                 
        3:      0                 
        4:      0                 
        5:      0                 
        6:      0                 
        7:      1                 
                Addr: 81d00000, order: 7                                       
        8:      1                 
                Addr: 81c00000, order: 8                                       
        9:      0                 
        10:     1                 
                Addr: 81800000, order: 10                                         
        11:     1                 
                Addr: 81000000, order: 11                                         
        12:     11                 
                Addr: 8c000000,                             
                Addr: 8b000000, order: 12                                         
                Addr: 8a000000, order: 12                                         
                Addr: 89000000, order: 12                                         
                Addr: 88000000, order: 12                                         
                Addr: 87000000, order: 12                                         
                Addr: 86000000, order: 12                                         
                Addr: 85000000, order: 12                                         
                Addr: 84000000, order: 12                                         
                Addr: 83000000, order: 12                                         
                Addr: 82000000, order: 12                                         
devfs: 2004-01-31 Richard Gooch (rgooch@atnf.csiro.au)                                                     
devfs: boot_options: 0x0                       
NTFS driver 2.1.28                 
Serial: 8250/16550 driver $Revision: 1.90 $ 3 ports, IRQ sharing enabled                                                                       
ttyS0 at MMIO 0x0 (irq = 3) is a 16550A                                       
io scheduler noop registered                           
RAMDISK driver initialized: 1 RAM disks of 128K size 1024 blocksize                                                                   
loop: loaded (max 8 devices)                           
libata version 1.12 loaded.                           
sata driver initial...2011/12/09 15:50                                     
JUPITER(Ver.C/D): one port supported                                   
SATA phy clock are disabled.                           
New patch -- change oob layout [rtk_nand_init]                                             
Realtek NAND Flash Driver Rev:453350 (2012-09-24)                                                 
[rtk_nand_init]Bootcode size 0xc00000                                     
[rtk_nand_init]Factory parameter size 0x400000                                             
(X)NAND_POWEROFF_CARDREADER_WITH_MULTI_READ                                           
(X)NAND_READ_SKIP_UPDATE_BBT                           
[rtk_nand_read_id] Read ID result as follow                                           
ID0[0xad]         
ID1[0xda]         
ID2[0x90]         
ID3[0x95]         
ID4[0x44]         
ID5[0xad]         
[rtk_nand_read_id] Read ID result as follow                                           
ID0[0x0]       
ID1[0x0]       
ID2[0x0]       
ID3[0x0]       
ID4[0x0]       
ID5[0x0]       
One H27U2G8F2C chip has 1 die(s) on board                                         
nand part=H27U2G8F2C, id=adda9095, device_size=268435456, chip_size=268435456, n                                                                               
um_chips=1, isLastPage=1                       
[rtk_nand_scan_bbt] have created bbt B0, just loads                                                   
[dump_BBT] Nand BBT Content                           
Congratulation!! No BBs in this Nand.                                     
RTK: using the whole nand as a partitoin                                       
Realtek Nand Flash Driver is successfully installing.                                                     
VenusSFC MTD init...                   
NOR flash support list ..                         
(V) MD_WRITE support.                     
(X) MD_READ support.                   
(V) HWSEMA support.                   
(X) AUTO_HW_POLL support.                         
(X) 4Bytes mode support.                       
(X) Sfc_delay support.                     
serial flash inaccessible                         
physmap flash device: 10000000 at fd00000                                         
[usb_param] setting for jupiter                               
#######[cfyeh-debug] USBPHY_Register_Setting(903) jupiter D                                                           
[usb_param] set port two for host!                                 
#@# cfyeh-debug USBPHY_SetReg_Default_33_port(238) port 1 dr 1                                                             
#@# cfyeh-debug USBPHY_SetReg_Default_33_port(238) port 2 dr 1                                                             
#@# cfyeh-debug USBPHY_SetReg_Default_39(427) tx_delay 2                                                       
[usb1_param] usbphy reg 32, set sh = 0x8, get sh = 0x8, 4bit                                                           
[usb1_param] usbphy reg 35, set src = 0x6, get src = 0x6, 3bit                                                             
[usb1_param] usbphy reg 36, set senh = 0x9, get senh = 0x9, 4bit                                                               
[usb1_param] usbphy reg 32, set sen = 0x9, get sen = 0x9, 4bit                                                             
[usb1_param] usbphy reg 33, set dr = 0x1, get                                             
[usb1_param] usbphy reg 31, set sr = 0x7, get sr = 0x7, 3bit                                                           
[usb1_param] usbphy reg 30, set cp = 0x1, get cp = 0x1, 3bit                                                           
[usb1_param] usbphy reg 30, set sc = 0x3, get sc = 0x3, 4bit                                                           
[usb2_param] usbphy reg 32, set sh = 0x8, get sh = 0x8, 4bit                                                           
[usb2_param] usbphy reg 35, set src = 0x6, get src = 0x6, 3bit                                                             
[usb2_param] usbphy reg 36, set senh = 0x9, get senh = 0x9, 4bit                                                               
[usb2_param] usbphy reg 32, set sen = 0x9, get sen = 0x9, 4bit                                                             
[usb2_param] usbphy reg 33, set dr = 0x1, get dr = 0x1, 3bit                                                           
[usb2_param] usbphy reg 31, set sr = 0x7, get sr = 0x7, 3bit                                                           
[usb2_param] usbphy reg 30, set cp = 0x1, get cp = 0x1, 3bit                                                           
[usb2_param] usbphy reg 30, set sc = 0x3, get sc = 0x3, 4bit                                                           
ehci_hcd ehci_hcd: EHCI Host Controller                                       
ehci_hcd ehci_hcd: new USB bus registered, assigned bus number 1                                                               
ehci_hcd ehci_hcd: irq 2, io mem 0xb8013000                                           
ehci_hcd ehci_hcd: park 0                         
ehci_hcd ehci_hcd: USB 0.0 initialized, EHCI 1.00, driver 10 Dec 2004                                                                     
hub 1-0:1.0: USB hub found                         
hub 1-0:1.0: 2 ports detected                             
hub : individual port power swit                               
hub : individual port over-current protection                                             
[cfyeh] set PPE = 0                   
[usb_param] setting for jupiter                               
#######[cfyeh-debug] USBPHY_Register_Setting(903) jupiter D                                                           
[usb_param] set port two for host!                                 
#@# cfyeh-debug USBPHY_SetReg_Default_33_port(238) port 1 dr 1                                                             
#@# cfyeh-debug USBPHY_SetReg_Default_33_port(238) port 2 dr 1                                                             
#@# cfyeh-debug USBPHY_SetReg_Default_39(427) tx_delay 2                                                       
[usb1_param] usbphy reg 32, set sh = 0x8, get sh = 0x8, 4bit                                                           
[usb1_param] usbphy reg 35, set src = 0x6, get src = 0x6, 3bit                                                             
[usb1_param] usbphy reg 36, set senh = 0x9, get senh = 0x9, 4bit                                                               
[usb1_param] usbphy reg 32, set sen = 0x9, get sen = 0x9, 4bit                                                             
[usb1_param] usbphy reg 33, set dr = 0x1, get dr = 0x1, 3bit                                                           
[usb1_param] usbphy reg 31, set sr = 0x7, get sr = 0x7, 3bit                                                           
[usb1_param] usbphy reg 30, set cp = 0x1, get cp = 0x1, 3bit                                                           
[usb1_param] usbphy reg 30, set sc = 0x3, get sc = 0x3, 4bit                                                           
[usb2_param] usbphy reg 32, set sh = 0x8, get sh = 0x8, 4bit                                                           
[usb2_param] usbphy reg 35, set src = 0x6, get src = 0x6, 3bit                                                             
[usb2_param] usbphy reg 36, set senh = 0x9, get senh = 0x9, 4bit                                                               
[usb2_param] usbphy reg 32, set sen = 0x9, get sen = 0x9, 4bit                                                             
[usb2_param] usbphy reg 33, set dr = 0x1, get dr = 0x1, 3bit                                                           
[usb2_param] usbphy reg 31, set sr = 0x7, get sr = 0x7, 3bit                                                           
[usb2_param] usbphy reg 30, set cp = 0x1, get cp = 0x1, 3bit                                                           
[usb2_param] usbphy reg 30, set sc = 0x3, get sc = 0x3, 4bit                                                           
ohci_hcd ohci_hcd: OHCI Host Controller                                       
ohci_hcd ohci_hcd: new USB bus registered, assigned bus number 2                                                               
ohci_hcd ohci_hcd: irq 2, io mem 0xb801                                     
hub 2-0:1.0: USB hub found                         
hub 2-0:1.0: 2 ports detected                             
hub : no power switching (usb 1.0)                                 
hub : no over-current protection                               
Initializing USB Mass Storage driver...                                       
usbcore: registered new driver usb-storage                                         
USB Mass Storage support registered.                                   
#######[cfyeh-debug] dwc_otg_driver_init(900) for otg device                                                           
Setting registers , Enable OTG                             
dwc_otg: version 2.60a 22-NOV-2006                                 
DWC_otg: Shared Tx FIFO mode                           
i2c /dev entries driver                       
[I2C0] i2c speed changed to 100 KHz                                   
I2C0 Bus Status Check.... OK                           
=========================                         
= VER : 2.1b           
=========================                         
DWC_otg: USB RESET                 
= PHY : 0         
= MODEL: Jupiter               
= SPD : 100           
= SAR : 0x024 (7 bits)                     
= TX FIFO DEPTH : 32                   
= RX FIFO DEPTH : 32                   
= FIFO THRESHOLD: 4                   
= BUS JAM RECORVER 3: ON                       
= NON STOP WRITE : OFF                     
= GPIO RW SUPPORT : ON                     
=========================                         
[I2C1] i2c speed changed to 100 KHz                                   
I2C 1 Jamed, BUS Status: SDA=0, SCL=0                                     
I2C1 Bus Status Check.... Error... Try to Recrver                                                 
Do I2C1 Bus Recover 0                     
I2C1 Bus Recover successed                         
=========================                         
= VER : 2.1b           
=========================                         
= PHY     
= MODEL: Jupiter               
= SPD : 100           
= SAR : 0x024 (7 bits)                     
= TX FIFO DEPTH : 32                   
= RX FIFO DEPTH : 32                   
= FIFO THRESHOLD: 4                   
= BUS JAM RECORVER 3: ON                       
= NON STOP WRITE : OFF                     
= GPIO RW SUPPORT : ON                     
=========================                         
SCPU_CLK90K=0.000 sec.                     
Freeing prom memory: 0kb freed                             
Reclaim bootloader memory from 80020000 to 80100000                                                   
Freeing unused kernel memory: 532k freed                                       
init started:  BusyBox v1.1.3 (2013.03.14-06:11+0000) multi-call binary                                                                       
Starting pid 312, console /dev/console: '/etc/init.d/rcS'                                                         
120+0 records in               
120+0 records ou             
Welcome to Realtek Rescue Linux for PhotoViewer                                               
BUS_TYPE =         
Hotplug: device "ram0" is skipped.                                 
BUS_TYPE =         
Hotplug: device "loop0" is skipped.                                   
BUS_TYPE =         
Hotplug: device "loop1" is skipped.                                   
BUS_TYPE =         
Hotplug: device "loop2" is skipped.                                   
BUS_TYPE =         
Hotplug: device "loop3" is skipped.                                   
BUS_TYPE =         
Hotplug: device "loop4" is skipped.                                   
BUS_TYPE =         
Hotplug: device "loop5" is skipped.                                   
BUS_TYPE =         
Hotplug: device "loop6" is skipped.                                   
BUS_TYPE =         
Hotplug: device "loop7" is skipped.                                   
BUS_TYPE =         
Hotplug: device "mtdblock0" is skipped.
mount: Mounting /dev/cdroms/cdrom0 on /mnt/usbmounts/cdrom failed: No such devic
e
mount: Mounting /dev/hda1 on /mnt/usbmounts/hda1 failed: No such file or directo
ry
mount: Mounting /dev/hda1 on /mnt/usbmounts/hda1 failed: No such file or directo
ry
mount: Mounting /dev/hda1 on /mnt/usbmounts/hda1 failed: No such file or directo
ry

Please press Enter to activate this console. 8+0 records in
8+0 records out
tab_install NOT FOUND, close file and return
mount: Mounting /dev/mtdblock/2 on /usr/local/etc/ failed: No such device
sysfs on /sys type sysfs (rw)
devfs on /dev type devfs (rw)
proc on /proc type proc (rw,nodiratime)
/dev/rd/0 on /mnt/rd type vfat (rw,nodiratime,fmask=0022,dmask=0022,codepage=cp4
37,iocharset=iso8859-1)

>>>>>> loader start! (Mar 14 2013:14:12:41, version=00.01.01)
[JH] checksignatue()
[loader_a] set up timeout alarm 15 sec for usb detect


If USB attached with install.img, error: rsa or hash failure on install.img. I have tried many RTD1185-PA install.img firmwares!
WS-AV601D1 RTD1185-PA; Factory Firmware (Blacklist)
Crystal Acoustics AppStreamer CA-APP-E; inext_tv_1.30_moS_r0 w/butkod inext tv 25-5
MyGica V5; inext_tv_1.30_moS_r0 w/butkod inext tv 25-5
MyGica R5 1186; Factory Firmware v2.2.5-2012.11.16
bartokamouse
 
Posts: 18
Joined: 18 Nov 2016, 11:09

Re: Winstars WS-AV601D1 RTD1185-PA Update Loop?

Postby Virtual » 18 Nov 2016, 14:05

1.
вот теперь можете отчаиваться

http://moservices.org/forum/viewtopic.p ... 523#p67056
:cry:
2. sole chance:
To restore signature.
Code: Select all
echo -en 'VERONA__'\\x00\\x00 | dd of=/dev/mtdblock/0 bs=2048 seek=8192
Last edited by Virtual on 19 Nov 2016, 11:08, edited 1 time in total.
Reason: Correction
марсы: HDS7 (смотрелка AMP скин vrt уже без вариантов)
HDR12 AMP (обычно сервер с RAM 256 и возможностью подключить 2 SATA диска 2T+)
XTR PRO(AMP, HTTP(S) NFS SMB FTP сервер +trans2.90 + 2 SATA диска 2T+
сатурны: XTR Prodigy, R6S(512Mb_NAND), HD900A(_MD*) прошивка
User avatar
Virtual
 
Posts: 6437
Joined: 01 Oct 2010, 17:17
Location: UFA RU

Re: Winstars WS-AV601D1 RTD1185-PA Update Loop?

Postby bartokamouse » 19 Nov 2016, 00:47

(cut) overquoting! Forum rules 4.19!

I executed the above command. Now boot log contains:
Code: Select all
Signature(         
RONA__) error! Entering rescue linux...

Do you intend for your command to have single quote
'
instead of
"

When your command is used with ' instead of ", response in terminal is only ">"
If I change ' to ", response in terminal is "records in/records out"

I have another working WS-AV601D1 device. Can something be read off that one in order to restore the signature?
I contacted the manufacturer asking for firmware several weeks ago, no response.
Thanks again for your help!
WS-AV601D1 RTD1185-PA; Factory Firmware (Blacklist)
Crystal Acoustics AppStreamer CA-APP-E; inext_tv_1.30_moS_r0 w/butkod inext tv 25-5
MyGica V5; inext_tv_1.30_moS_r0 w/butkod inext tv 25-5
MyGica R5 1186; Factory Firmware v2.2.5-2012.11.16
bartokamouse
 
Posts: 18
Joined: 18 Nov 2016, 11:09

Re: Winstars WS-AV601D1 RTD1185-PA Update Loop?

Postby FarVoice » 19 Nov 2016, 01:40

Virtual's thought was right, but the embodiment alas...
echo -en 'VERONA__\x00\x00' | dd of=/dev/mtdblock/0 bs=2048 seek=8192
ASUS O!Play R1 (amp_r12_vrtn), xTreamer Pro (amp_r12_vrt), xTreamer Prodigy (iNeXT 2.14 r2), IconBIT HDR12L (amp_r12_vrt), 3Q F425HW (xds42gl_7725_r3), MyGica A11 (mygica_m3_20121222)
User avatar
FarVoice
Администратор
 
Posts: 8573
Joined: 03 Sep 2010, 01:27
Location: Russia, Moscow

Re: Winstars WS-AV601D1 RTD1185-PA Update Loop?

Postby bartokamouse » 19 Nov 2016, 06:55

Thanks to both Virtual and FarVoice. However, the device is still stuck in the update loop. I have decided to give up. I will be careful not to purchase a blacklisted device again.

Also, thanks for this forum and all of the great information it contains.
WS-AV601D1 RTD1185-PA; Factory Firmware (Blacklist)
Crystal Acoustics AppStreamer CA-APP-E; inext_tv_1.30_moS_r0 w/butkod inext tv 25-5
MyGica V5; inext_tv_1.30_moS_r0 w/butkod inext tv 25-5
MyGica R5 1186; Factory Firmware v2.2.5-2012.11.16
bartokamouse
 
Posts: 18
Joined: 18 Nov 2016, 11:09

Re: Winstars WS-AV601D1 RTD1185-PA Update Loop?

Postby FarVoice » 19 Nov 2016, 12:11

show me on working device
cat /sys/realtek_boards/AES_CCMP
cat /sys/realtek_boards/AES_IMG_KEY
cat /sys/realtek_boards/RSA_KEY_MODULUS

And show a current log of boot on dead player
ASUS O!Play R1 (amp_r12_vrtn), xTreamer Pro (amp_r12_vrt), xTreamer Prodigy (iNeXT 2.14 r2), IconBIT HDR12L (amp_r12_vrt), 3Q F425HW (xds42gl_7725_r3), MyGica A11 (mygica_m3_20121222)
User avatar
FarVoice
Администратор
 
Posts: 8573
Joined: 03 Sep 2010, 01:27
Location: Russia, Moscow

Re: Winstars WS-AV601D1 RTD1185-PA Update Loop?

Postby bartokamouse » 21 Nov 2016, 14:09

No permissions beyond /sys/realtek_boards/
This is the case in both rescue and normal modes. Is there any way around this?

I made backup of bootloader using instructions here, both for dead player and for good player. Compared hex.

It turns out that I corrupted some areas beyond VERONA__ signature location. I think it is over unless manufacturer sends me the firmware.
WS-AV601D1 RTD1185-PA; Factory Firmware (Blacklist)
Crystal Acoustics AppStreamer CA-APP-E; inext_tv_1.30_moS_r0 w/butkod inext tv 25-5
MyGica V5; inext_tv_1.30_moS_r0 w/butkod inext tv 25-5
MyGica R5 1186; Factory Firmware v2.2.5-2012.11.16
bartokamouse
 
Posts: 18
Joined: 18 Nov 2016, 11:09

Re: Winstars WS-AV601D1 RTD1185-PA Update Loop?

Postby FarVoice » 21 Nov 2016, 16:53

Why permission denined under root?
On working player copy /dev/mtdblock/0 /dev/mtdblock/1 /dev/mtdblock/2 /dev/mtdblock/disc to plugged usb stick and send me.
copy as
Code: Select all
dd if=/dev/mtdblock/0 of=/tmp/usbmounts/sda1/mtd0.bin
sync

where /tmp/usbmounts/sda1 is plugged USB flash.
and copy mtd0 on dead player. Maybe you can restore signature.

And press manufactures to give firmware. It's signed secure RSA key, that there is no place to take :( On mtd0 present open RSA key only :(
ASUS O!Play R1 (amp_r12_vrtn), xTreamer Pro (amp_r12_vrt), xTreamer Prodigy (iNeXT 2.14 r2), IconBIT HDR12L (amp_r12_vrt), 3Q F425HW (xds42gl_7725_r3), MyGica A11 (mygica_m3_20121222)
User avatar
FarVoice
Администратор
 
Posts: 8573
Joined: 03 Sep 2010, 01:27
Location: Russia, Moscow

Next

Return to Other

Who is online

Users browsing this forum: No registered users and 1 guest