数码之家

 找回密码
 立即注册
搜索
查看: 1292|回复: 21

[家电] 拆个G4+G16 H616 Android 10 无法破解root的电视盒,大家避坑

[复制链接]
发表于 2024-12-28 13:32:46 | 显示全部楼层 |阅读模式
就是遥控器上带有YouTube NETFLIX按钮的, 有个数码管显示时间的这种, Android 10的系统, 无法破解, 自带一大堆软件,删掉后会自动重新安装, 感觉有后门一样的。系统优化的不好,有些卡。

焊接了UART TTL口, 能看到启动信息, 但是没有console shell输入界面, 可能需要密码才能解开,启动后按Ctrl+C有相应(说明焊接没有问题)
无法中断进入uboot,超时时间是 0
  1. Hit any key to stop autoboot:  0
复制代码
能进入recovery 模式和 fastboot 模式, 但是没有rom包。
也不会从sdcard或usb启动。
能进 adb 但是没有 root, 总之各方面严防死守没有什么可玩性。

这个是不花钱得来的,大家不要购买类似的外貌盒子。
有些盒子能root,也就可以去除里面的后门软件 https://github.com/DesktopECHO/T95-H616-Malware
没有root的就去不了了,不幸我这个没法root

附上启动信息,请问开启了SBOOT的是不是无法破解呢?
  1. [188]HELLO! SBOOT is starting!
  2. [191]sboot commit : 749c1f9a
  3. [193]set pll start
  4. [196]periph0 has been enabled
  5. [199]set pll end
  6. [201]unknow PMU
  7. [202]unknow PMU
  8. [204]PMU: AXP1530
  9. [206]dram return write ok
  10. [209]board init ok
  11. [211]rtc[2] value = 0xf
  12. [213]try to probe rtc region
  13. [216]DRAM BOOT DRIVE INFO: V0.651
  14. [219]the chip id is 0x5000
  15. [221]chip id check OK
  16. [224]DRAM_VCC set to 1500 mv
  17. [227]DRAM CLK =600 MHZ
  18. [229]DRAM Type =3 (3:DDR3,4:DDR4,7:LPDDR3,8:LPDDR4)
  19. [237]Actual DRAM SIZE =4096 M
  20. [240]DRAM SIZE =4096 MBytes, para1 = 310b, para2 = 10000000, dram_tpr13 = 6041
  21. [249]DRAM simple test OK.
  22. [251]rtc standby flag is 0x0, super standby flag is 0x0
  23. [257][mmc]: mmc driver ver 2021-10-12 13:56
  24. [261][mmc]: b mmc 2 bias 4
  25. [269][mmc]: Wrong media type 0x0, but host sdc2, try mmc first
  26. [275][mmc]: ***Try MMC card 2***
  27. [300][mmc]: RMCA OK!
  28. [303][mmc]: MMC 5.1
  29. [305][mmc]: HSSDR52/SDR25 8 bit
  30. [308][mmc]: 50000000 Hz
  31. [310][mmc]: 14910 MB
  32. [312][mmc]: ***SD/MMC 2 init OK!!!***
  33. [398]read toc1 from emmc 32800 sector
  34. [402]OLD version: 0.0
  35. [404]NEW version: 0.0
  36. [479]load rotpk hash
  37. [543]load monitor-key hash
  38. [545]load monitor hash
  39. [749]load boot-key hash
  40. [752]load boot hash
  41. [817]load vbmeta-key hash
  42. [820]load vbmeta hash
  43. [887]load recovery-key hash
  44. [890]load recovery hash
  45. [893]monitor entry=0x48000000
  46. [896]uboot entry=0x4a000000
  47. [899]optee entry=0x48600000
  48. [902]tunning data addr:0x4a0003e8
  49. [907]run out of boot0
  50. NOTICE:  BL3-1: v1.0(debug):05d6c57
  51. NOTICE:  BL3-1: Built : 13:35:35, 2021-10-28
  52. NOTICE:  BL3-1 commit: 8
  53. NOTICE:  cpuidle init version V1.0
  54. NOTICE:  secure os exist
  55. MESSAGE: [0x0] TEE-CORE: OP-TEE version: 5c40397e #1 Tue Feb  2 07:45:37 UTC 2021 arm
  56. NOTICE:  BL3-1: Preparing for EL3 exit to normal world
  57. NOTICE:  BL3-1: Next image address = 0x4a000000
  58. ▒OTICE:  BL3-1: Next image spsr = 0x1d3

  59. U-Boot 2018.05-g55e282b-dirty (May 29 2023 - 14:21:51 +0800) Allwinner Technology

  60. [00.998]CPU:   Allwinner Family
  61. [01.001]Model: sun50iw9
  62. I2C:   ready
  63. [01.006]DRAM:  2 GiB
  64. [01.009]Relocation Offset is: 75ebf000
  65. [01.050]secure enable bit: 1
  66. [01.053]pmu_axp152_probe pmic_bus_read fail
  67. [01.057]PMU: AXP1530
  68. [01.062]CPU=1008 MHz,PLL6=600 Mhz,AHB=200 Mhz, APB1=100Mhz  MBus=400Mhz
  69. [01.070]drv_disp_init
  70. [01.100]__clk_enable: clk is null.
  71. [01.106]drv_disp_init finish
  72. [01.109]gic: sec monitor mode
  73. [01.134]flash init start
  74. [01.137]workmode = 0,storage type = 2
  75. [01.140]MMC:     2
  76. [01.141][mmc]: mmc driver ver uboot2018:2021-07-19 14:09:00
  77. [01.148][mmc]: get sdc_type fail and use default host:tm4.
  78. [01.159][mmc]: SUNXI SDMMC Controller Version:0x40502
  79. [01.184][mmc]: Best spd md: 4-HS400, freq: 3-100000000, Bus width: 8
  80. [01.190]sunxi flash init ok
  81. [01.193]Loading Environment from SUNXI_FLASH... OK
  82. secure storage read hdcpkey fail
  83. [01.205]secure storage read hdcpkey fail with:-1
  84. [01.209]name in map widevine
  85. [01.213]usb burn from boot
  86. delay time 0
  87. weak:otg_phy_config
  88. [01.226]usb prepare ok
  89. [02.029]overtime
  90. [02.033]do_burn_from_boot usb : no usb exist
  91. [02.037]boot_gui_init:start
  92. FAT: Misaligned buffer address (bbe7b538)
  93. 34 bytes read in 4 ms (7.8 KiB/s)
  94. tcon_de_attach:de=0,tcon=2[02.320]boot_gui_init:finish
  95. [02.323]bmp_name=bootlogo.bmp
  96. 2764856 bytes read in 17 ms (155.1 MiB/s)
  97. [02.358]name in map fastboot_status_flag
  98. [02.362]find fastboot locked flag
  99. [02.376]update dts
  100. ** Unrecognized filesystem type **
  101. [02.386]load file(ULI/factory/rootwait init.txt) error.
  102. [02.391]name in map snum
  103. [02.393]name in map mac
  104. ** Unrecognized filesystem type **
  105. [02.404]load file(ULI/factory/wifi_mac.txt) error.
  106. ** Unrecognized filesystem type **
  107. [02.416]load file(ULI/factory/bt_mac.txt) error.
  108. ** Unrecognized filesystem type **
  109. [02.428]load file(ULI/factory/selinux.txt) error.
  110. ** Unrecognized filesystem type **
  111. [02.441]load file(ULI/factory/specialstr.txt) error.
  112. [02.451]update part info
  113. read key start
  114. key name = rotpk
  115. key index = 0x70
  116. 4c d4 19 XXXXXXXXXXXXXXXXXXXXXXXXXXXX
  117. b7 12 4e XXXXXXXXXXXXXXXXXXXXXXXXXXXX

  118. [02.487]update bootcmd
  119. [02.489]No ethernet found.
  120. Hit any key to stop autoboot:  0
  121. [02.697]not supported key
  122. [02.699]actual n size:1000, e:10001
  123. [02.702]exptect n size:800, e:10001
  124. show hash of file
  125. image vbmeta hash valid
  126. CACHE: Misaligned operation at range [44ffffe0, 462a3800]
  127. [02.865]Starting kernel ...

  128. [02.868][mmc]: mmc exit start
  129. [02.887][mmc]: mmc 2 exit ok
  130. [    0.000000] Booting Linux on physical CPU 0x0
  131. [    0.000000] Linux version 4.9.170 (frank@frank-ASUS-TUF-Gaming) (gcc version 5.3.1 20160412 (Linaro GCC 5.3-2016.05) ) #20 SMP PREEMPT Mon Apr 1 15:42:52 HKT 2024
复制代码










本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

打赏

参与人数 7家元 +430 收起 理由
html + 60
Jimmy1432 + 60
j283759 + 60
zhangqiangzi + 70
028053283 + 60
153574247a + 60
依依东望 + 60

查看全部打赏

 楼主| 发表于 2024-12-28 15:25:56 来自手机浏览器 | 显示全部楼层
如果谁知道怎么破解希望提供思路,非常感谢。

打赏

参与人数 6家元 +370 收起 理由
Jimmy1432 + 60
html + 60
j283759 + 60
zhangqiangzi + 70
028053283 + 60
153574247a + 60

查看全部打赏

回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-12-28 17:25:00 | 显示全部楼层
好消息, 已经成功通过fastboot搞成了砖,启动卡logo 然后黑屏。
动了 vbmeta  和 recovery 分区。 无法再次进入fastboot 模式了。
只有摁着update按钮能进一个sunxi fel 模式。 可以盖上布抬走了。

打赏

参与人数 6家元 +370 收起 理由
html + 60
Jimmy1432 + 60
j283759 + 60
zhangqiangzi + 70
028053283 + 60
153574247a + 60

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-12-28 19:47:47 | 显示全部楼层
坑太多了,得学会填
回复 支持 反对

使用道具 举报

发表于 2024-12-28 19:58:24 | 显示全部楼层
新出的盒子应该不好搞
回复 支持 反对

使用道具 举报

发表于 2024-12-28 19:59:24 | 显示全部楼层
现在直播源很不稳定。这东西越来越没意义了。
回复 支持 反对

使用道具 举报

发表于 2024-12-28 20:03:57 来自手机浏览器 | 显示全部楼层
本帖最后由 wy71h 于 2024-12-28 20:05 编辑
o535913 发表于 2024-12-28 17:25
好消息, 已经成功通过fastboot搞成了砖,启动卡logo 然后黑屏。
动了 vbmeta  和 recovery 分区。 无法再 ...


sunxi fel不能刷机?
回复 支持 反对

使用道具 举报

发表于 2024-12-28 21:38:59 来自手机浏览器 | 显示全部楼层
b站Up主 晨钟酱 挺喜欢搞这些个刷机破解什么的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-12-28 21:41:00 来自手机浏览器 | 显示全部楼层
wy71h 发表于 2024-12-28 20:03
sunxi fel不能刷机?

没有合适的包,好像还需要高安版的包,不太确定。

sunxi fel 能运行那个 uart uboot hello 程序,串口也能看到正确显示。

在windows 上用 Phoenix usb pro 连接不上。偶尔连上一次也没有成功刷入。

打赏

参与人数 5家元 +310 收起 理由
Jimmy1432 + 60
j283759 + 60
zhangqiangzi + 70
028053283 + 60
153574247a + 60

查看全部打赏

回复 支持 反对

使用道具 举报

发表于 2024-12-28 22:22:14 | 显示全部楼层
o535913 发表于 2024-12-28 17:25
好消息, 已经成功通过fastboot搞成了砖,启动卡logo 然后黑屏。
动了 vbmeta  和 recovery 分区。 无法再 ...

我觉得还可以再抢救一下,比如说再买个同款,再买个FLASH烧写器,对了还有风枪,然后拆新的提取编程器固件,写回去,然后同款可以无理由,烧写器可以挂海鲜,风枪可以50包邮出给我,对了,箱子里记得再放200家元
回复 支持 1 反对 0

使用道具 举报

发表于 2024-12-28 22:51:06 | 显示全部楼层
锡珠,钢网,助焊膏什么的也得来点吧,搞下来工具一堆,然后没羞没臊的埋头苦干就开始了。
回复 支持 反对

使用道具 举报

发表于 2024-12-28 22:54:23 来自手机浏览器 | 显示全部楼层
o535913 发表于 2024-12-28 21:41
没有合适的包,好像还需要高安版的包,不太确定。

sunxi fel 能运行那个 uart uboot hello 程序,串口也 ...

刷机包多找几个,挨着试。
回复 支持 反对

使用道具 举报

发表于 2024-12-29 10:52:50 | 显示全部楼层
本帖最后由 whseen 于 2024-12-29 10:56 编辑

买手机平板也要避坑,避开Android10以上系统锁data文件夹,以免MC基岩版存档导不出。
回复 支持 反对

使用道具 举报

发表于 2024-12-29 14:23:45 来自手机浏览器 | 显示全部楼层
建议直接买3399这类的广告板子
回复 支持 反对

使用道具 举报

发表于 2024-12-30 13:29:47 | 显示全部楼层
1325133 发表于 2024-12-28 22:22
我觉得还可以再抢救一下,比如说再买个同款,再买个FLASH烧写器,对了还有风枪,然后拆新的提取编程器固 ...

你的回复太有才啦,,
回复 支持 反对

使用道具 举报

发表于 2024-12-30 15:11:12 | 显示全部楼层
1325133 发表于 2024-12-28 22:22
我觉得还可以再抢救一下,比如说再买个同款,再买个FLASH烧写器,对了还有风枪,然后拆新的提取编程器固 ...

有道理,支持...


二○二四年十二月三十日
回复 支持 反对

使用道具 举报

发表于 2024-12-30 16:34:54 | 显示全部楼层
天猫魔盒8一直在宣传全志H处理器,结果全网都没搜到到底是啥型号
回复 支持 反对

使用道具 举报

发表于 2024-12-30 23:36:01 | 显示全部楼层
mikezhu58 发表于 2024-12-30 13:29
你的回复太有才啦,,

这其实应该是当年玩路由救砖时的基操
回复 支持 反对

使用道具 举报

发表于 2024-12-31 04:55:41 来自手机浏览器 | 显示全部楼层
本帖最后由 微笑生活 于 2024-12-31 04:57 编辑

找一下短接刷机方法,fastboot只要没损坏应该还能抢救一下,这配置比运营商的盒子好
回复 支持 反对

使用道具 举报

发表于 2024-12-31 07:11:51 | 显示全部楼层
原来家里的电信盒子做播放器用,前几天升级后只能看电视了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-6 06:29 , Processed in 0.374401 second(s), 15 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表