数码之家

 找回密码
 立即注册
搜索
查看: 16447|回复: 27

[家电] CM201-1 YS 湖南地区中国移动魔百和机顶盒拆机、破解和变砖

[复制链接]
发表于 2021-10-26 14:19:36 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 u385 于 2021-10-26 14:19 编辑

手机卡自带移动宽带套餐,客服告知报装是免费的,但这边地区师傅要收费100多元,还打算收走机顶盒,问我要不要,肯定要的啦。
平时都是电脑接4K显示器播放视频,现在正好有支持4K的机顶盒,就打算破解用来播放4K的视频。

不是专业技术大佬,只懂一点技术,网上查询教程,暂时了解到这块主板的3种破解方法:
1、U盘卡刷,把对应固件的update.zip升级破解包放到U盘根目录,U盘插入USB口,按住板子的按钮开机进入卡刷模式来刷机。
2、使用USB口进行线刷,需要双公头数据线,用USB_Burning_Tool这个刷机软件刷入固件包。
3、主板上有TTL焊盘,3.3V、RX、TX、GND,焊上针座,使用USB转TTL刷机线进入系统root权限刷机。
我采用了第三种方法,这块主板是2021年生产的版本,网上没有找到对应的固件,使用卡刷和线刷都有可能刷成砖。于是参考waenzht前辈的两个帖子进行ttl破解:
https://www.mydigit.cn/thread-93460-1-1.html
https://www.mydigit.cn/thread-64139-1-1.html

步骤:
1、用SecureCRTPortable.exe 打开TTL串口连接机顶盒,机顶盒开机会有数据刷屏。

SecureCRTPortable.exe

SecureCRTPortable.exe


2、输入命令:/dev/block/platform/d0074000.emmc/by-num # ll
查看分区对应关系
1|root@p201_iptv:/dev/block/platform/d0074000.emmc/by-num # ll
lrwxrwxrwx root     root              2015-01-01 08:00 p1 -> /dev/block/bootloader
lrwxrwxrwx root     root              2015-01-01 08:00 p10 -> /dev/block/misc
lrwxrwxrwx root     root              2015-01-01 08:00 p11 -> /dev/block/instaboot
lrwxrwxrwx root     root              2015-01-01 08:00 p12 -> /dev/block/boot
lrwxrwxrwx root     root              2015-01-01 08:00 p13 -> /dev/block/system
lrwxrwxrwx root     root              2015-01-01 08:00 p14 -> /dev/block/params
lrwxrwxrwx root     root              2015-01-01 08:00 p15 -> /dev/block/bootfiles
lrwxrwxrwx root     root              2015-01-01 08:00 p16 -> /dev/block/ysteninfo
lrwxrwxrwx root     root              2015-01-01 08:00 p17 -> /dev/block/ctc
lrwxrwxrwx root     root              2015-01-01 08:00 p18 -> /dev/block/data
lrwxrwxrwx root     root              2015-01-01 08:00 p2 -> /dev/block/reserved
lrwxrwxrwx root     root              2015-01-01 08:00 p3 -> /dev/block/cache
lrwxrwxrwx root     root              2015-01-01 08:00 p4 -> /dev/block/env
lrwxrwxrwx root     root              2015-01-01 08:00 p5 -> /dev/block/logo
lrwxrwxrwx root     root              2015-01-01 08:00 p6 -> /dev/block/recovery
lrwxrwxrwx root     root              2015-01-01 08:00 p7 -> /dev/block/rsv
lrwxrwxrwx root     root              2015-01-01 08:00 p8 -> /dev/block/tee
lrwxrwxrwx root     root              2015-01-01 08:00 p9 -> /dev/block/crypt


3、机顶盒插入U盘(因为备份后的文件有7.12G左右,为保险起见,建议使用16G或以上的U盘)
U盘挂载的路径在/storage/external_storage/下面,我的U盘目录是/storage/external_storage/sda1,因此备份命令为:

dd if=/dev/block/bootloader of=/storage/external_storage/sda1/CM2011YS/bootloader.img
dd if=/dev/block/misc of=/storage/external_storage/sda1/CM2011YS/misc.img
dd if=/dev/block/instaboot of=/storage/external_storage/sda1/CM2011YS/instaboot.img
dd if=/dev/block/boot of=/storage/external_storage/sda1/CM2011YS/boot.img
dd if=/dev/block/system of=/storage/external_storage/sda1/CM2011YS/system.img
dd if=/dev/block/params of=/storage/external_storage/sda1/CM2011YS/params.img
dd if=/dev/block/bootfiles of=/storage/external_storage/sda1/CM2011YS/bootfiles.img
dd if=/dev/block/ysteninfo of=/storage/external_storage/sda1/CM2011YS/ysteninfo.img
dd if=/dev/block/ctc of=/storage/external_storage/sda1/CM2011YS/ctc.img
dd if=/dev/block/data of=/storage/external_storage/sda1/CM2011YS/data.img
dd if=/dev/block/reserved of=/storage/external_storage/sda1/CM2011YS/reserved.img
dd if=/dev/block/cache of=/storage/external_storage/sda1/CM2011YS/cache.img
dd if=/dev/block/env of=/storage/external_storage/sda1/CM2011YS/env.img
dd if=/dev/block/logo of=/storage/external_storage/sda1/CM2011YS/logo.img
dd if=/dev/block/recovery of=/storage/external_storage/sda1/CM2011YS/recovery.img
dd if=/dev/block/rsv of=/storage/external_storage/sda1/CM2011YS/rsv.img
dd if=/dev/block/tee of=/storage/external_storage/sda1/CM2011YS/tee.img
dd if=/dev/block/crypt of=/storage/external_storage/sda1/CM2011YS/crypt.img

一共备份出18个img文件,大小7.12G。

之后再复制下/system/build.prop文件到U盘作备份,
cd /storage/external_storage/sda1/CM2011YS/
copy /system/build.prop
上面的命令我没试过,我是通过另一种方法复制build.prop文件。

3、下载当贝桌面apk文件到U盘,改名为dbzm.apk,U盘插入机顶盒,把U盘的当贝桌面apk放入/system/app目录下

一、先挂载system分区为可写(默认是只读的)。
mount -o remount,rw /system

二、copy当贝桌面到system/app目录,并设置好权限。
cd /system/app
cp /storage/external_storage/sda1/dbzm.apk
chmod 0644 dbzm.apk
chown root:root dbzm.apk

三、安装当贝桌面、运行当贝桌面,执行完这2个命令,你应该能看到桌面出现了。(我跳过了这个命令,放入system/app/目录给予权限后,重启机顶盒会自动安装启动)
pm install -r dbzm.apk
am start com.dangbei.tvlauncher

到这里,我已经可以使用当贝桌面播放视频和安装APP了,于是我没有进一步操作,这导致了后来使用过程中盒子被移动公司锁了。
参考waenzht的帖子,应该还需要用pm disable命令禁止运营商的IPTV相关程序,但是每个盒子程序不同,我不知道要禁止哪些程序进程。只能放个system/app下的程序列表:
root@p201_iptv:/ # cd /system/app
root@p201_iptv:/system/app # ls
AutoUpgrade.apk
Bluetooth.apk
BluetoothSet.apk
CertInstaller.apk
DownloadProviderUi.apk
DragonAging.apk
DragonBox2.apk
DragonEnter.apk
HiAutoPair.apk
IsSystemUpdate_V2.3.17.10.17.apk
KeyChain.apk
MgTvIPTVOSAppMarket.apk
Miracast.apk
NativeImagePlayer.apk
PacProcessor.apk
PicturePlayer.apk
PinyinIME.apk
PromptUser.apk
Provision.apk
RC_Server.apk
SHCMCC_CWMPService_HN.apk
SHCMCC_Capture_HN.apk
SHCMCC_ControlServer.apk
SHCMCC_DLNA.apk
SHCMCC_DeviceManager.apk
SHCMCC_Diagnose_IPTV_HN.apk
SHCMCC_Diagnostic.apk
SHCMCC_Downloader.apk
SHCMCC_FirstGuide_IPTV_HN.apk
SHCMCC_Guide.apk
SHCMCC_Guide_IPTV_HN.apk
SHCMCC_IME2.apk
SHCMCC_Installer.apk
SHCMCC_LocalPlayer.apk
SHCMCC_MIGUOTTAD_P_hunan_200804.apk
SHCMCC_Pay.apk
SHCMCC_Player.apk
SHCMCC_Settings2_HN.apk
SHCMCC_Shorcut.apk
SHCMCC_Startup_HN.apk
SHCMCC_Upgrade.apk
SHCMCC_Upgrade_usb.apk
SHCMMCC_MIGUOTTAD_UPDATE_hunan_SIGN.apk
SoftDetector_V3.4.0_20191126_30529_x073_encrypt.apk
SubTitle.apk
SystemXiri_1.0.9-release-signed.apk
TestTool.apk
TestYstInfra.apk
Vendor.apk
Xiri_HuNanMobileIPTV_430201.25315.203.04_20190926-release-sign.apk
YSTAutoLog.apk
YYS.6.3.1.Y3.6.HNYDIPTV.0.0_Release_2020122918.apk
YstenBootReceiver.apk
YstenStart.apk
h3comp.apk
netcheck_1.0.103231.apk
pe_android_730.apk
sjTR069.apk
除此之外,备份命令这里,对linux不是很了解,不懂分区表的备份还原,有知道的朋友请指导下,主要用于还原盒子原来的系统。

盒子被锁之前,有过莫名其妙的恢复出厂设置,我没有在意,继续使用,直到有一天盒子开机停在广告界面进不去系统,按遥控器无反应,USB口被屏蔽,进入TTL提示系统没有运行,这个时候还可以用双公头USB线进行线刷,我就是使用USB_Burning_Tool,刷了一个错误的固件,之后盒子彻底变成砖:cry:

cm201-1 YS 2021

cm201-1 YS 2021

cm201-1YS2021正面

cm201-1YS2021正面

cm201-1YS2021背面

cm201-1YS2021背面


cm201-1YS2021主控和闪存

cm201-1YS2021主控和闪存

cm201-1YS2021主控和闪存2

cm201-1YS2021主控和闪存2


打赏

参与人数 3家元 +60 收起 理由
moontree + 4 謝謝分享
rjxejyt6 + 6
家睦 + 50

查看全部打赏

 楼主| 发表于 2021-10-26 14:26:56 | 显示全部楼层
本帖最后由 u385 于 2021-10-26 16:48 编辑

备份了固件到微云网盘:https://share.weiyun.com/JyHSAAH0
有需要的朋友可以下载查看。
rsv.img和tee.img 这两个文件上传失败,微云提示:上传错误 (190049)内容可能违反相关法规
360云盘单独上传了这两个文件:https://yunpan.360.cn/surl_yMRZGHHyGL3
回复 支持 1 反对 0

使用道具 举报

发表于 2021-10-26 15:03:02 来自手机浏览器 | 显示全部楼层
s905还是值得折腾的
回复 支持 反对

使用道具 举报

发表于 2021-10-26 16:00:47 | 显示全部楼层
CM201-1 中国移动魔百和我买过几个,17年、18年买的,大概2年后都出现问题,其中一个刷机救活,但是使用几个月后又出现开机慢、偶尔花屏,看来是硬件故障,现在懒得折腾了,换新的机顶盒…… 这跟宽带捆绑送的机顶盒,在硬件质量上还是不靠谱,2、3年后基本上就该歇菜了……
回复 支持 反对

使用道具 举报

发表于 2021-10-26 16:02:43 | 显示全部楼层
我是来看看是如何变砖的:lol:
回复 支持 反对

使用道具 举报

发表于 2021-10-26 23:11:07 | 显示全部楼层
EMMC闪存的,备份、恢复、扩容都简单
回复 支持 反对

使用道具 举报

发表于 2021-10-26 23:11:39 | 显示全部楼层
运行也比nand TSOP48的快
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-10-26 23:12:24 来自手机浏览器 | 显示全部楼层
360安仔 发表于 2021-10-26 14:44
看图片

应该没坏,机顶盒本来很少用,利用起来也好
回复 支持 反对

使用道具 举报

发表于 2021-10-26 23:14:17 来自手机浏览器 | 显示全部楼层
四川的魔百盒我还没搞定
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-10-26 23:22:29 来自手机浏览器 | 显示全部楼层
benly 发表于 2021-10-26 16:00
CM201-1 中国移动魔百和我买过几个,17年、18年买的,大概2年后都出现问题,其中一个刷机救活,但是使用几 ...

额,2年就坏了这么快
回复 支持 1 反对 0

使用道具 举报

发表于 2021-10-27 02:28:58 来自手机浏览器 | 显示全部楼层
u385 发表于 2021-10-26 23:22
额,2年就坏了这么快

也有没坏的。
我家安装宽带的时候,也赠送机顶盒了,用到现在没有损坏(宽带、电视盒都是2018年2月份安装的,盒子用到现在仍然正常)。

这......
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-10-27 22:16:30 来自手机浏览器 | 显示全部楼层
3797 发表于 2021-10-26 23:11
EMMC闪存的,备份、恢复、扩容都简单

用命令备份会了,但是还原没试过还不会,我还在尝试通过短接背面4R12强刷回来,分区表之类还不懂。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-10-27 23:21:27 来自手机浏览器 | 显示全部楼层
目前机顶盒启动不起来,短接背面触点4R12强刷也是失败,还在研究救砖方法,机顶盒没价值,就是想学会这个过程
Video_20211027_111630_868.gif
55faedcf598c5631.png
IMG_20211027_231957.jpg
回复 支持 反对

使用道具 举报

发表于 2021-10-28 00:22:44 来自手机浏览器 | 显示全部楼层
分区表被破坏了  我的一个也是这样的  不知道怎么弄
回复 支持 反对

使用道具 举报

发表于 2021-10-28 00:35:24 | 显示全部楼层
本帖最后由 曾经真的爱过 于 2021-10-28 00:40 编辑

我觉得 不是被锁了  而是在你安装了一些桌面程序什么的基础上面被系统升级了(你应该干掉它的update和那个静默安装) 所以原来的运行不起来就一直在湖南xx logo的动画界面  :titter:  我的一个创维E900S就是被我删了那个程序 然后开机就变成成一直在湖南联通芒果xxx的动画界面一直动(之前是停在账号过期的界面我吧这个程序删了就卡动画循环界面了)

辣鷄移不动的 魔百盒就是各种奇奇怪怪的内存和EMMC  什么512M+256M=768M 给你在系统显示1G    俩芯片还一大一小
回复 支持 反对

使用道具 举报

发表于 2022-5-15 12:21:36 | 显示全部楼层
楼主的备份还在不,我有一台一模一样的花屏,想先刷一下试试。
回复 支持 反对

使用道具 举报

发表于 2022-5-20 18:10:32 | 显示全部楼层
谢谢楼主分享!请教个问题,因线刷时把原厂的bootloader刷掉了,现在无法线刷,因刷的固件带TWRP,可以进TLL中用dd命令还原bootloader吗?

我的是早期的CM201-1YS(内存处有两个你的只有一个),能用你备份的bootloader吗?
回复 支持 反对

使用道具 举报

发表于 2022-5-31 17:55:20 | 显示全部楼层
本帖最后由 blank188 于 2022-6-1 19:51 编辑

终于找到一样的刷机包,我高价买的,可以小红包分享给大家,多谢理解,qq492158760,微信w13187334452.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2024-5-8 22:26 , Processed in 0.234000 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2023 smzj.net

快速回复 返回顶部 返回列表