数码之家

 找回密码
 立即注册
搜索
查看: 1461|回复: 21

请教:S905L3的盒子换了EMMC如何恢复三码?

[复制链接]
发表于 2025-1-4 09:46:09 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
一台S905L3的盒子,原型号不确定了,盒子外壳与主板不配套了,看主板应该是CM311-1的型号。

因为EMMC坏了,换了新的EMMC,可以通过USB线刷,能够刷成功,但是开机会卡在logo界面无法启动。通过TTL看,有报错信息指向SN MAC这些读取错误,看来刷机包中不含三码。
请问如何才能将三码写入,三码是存在哪个分区里的?  USB刷机的时候注意看了下恢复分区不包含两个boot分区,难道三码是存在boot分区里(TTL显示是读key的时候报错的)?
发表于 2025-1-4 09:55:57 | 显示全部楼层
换个固件再刷
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2025-1-4 12:25:58 | 显示全部楼层

不行啊,换了三四个固件,刷完以后都没有三码,不知道哪个固件打包了三码分区
回复 支持 反对

使用道具 举报

发表于 2025-1-4 13:16:07 | 显示全部楼层
本帖最后由 chaxiangren 于 2025-1-4 13:20 编辑
goldkey 发表于 2025-1-4 12:25
不行啊,换了三四个固件,刷完以后都没有三码,不知道哪个固件打包了三码分区 ...

L3和l3b的包是通刷的,对着芯片刷机包找就行,不用管板子型号,多试试总有可以的,我的这个芯片的都试了不下20个包了,要么框架有问题,要么运存或内存识别不全,在不就是进入特定软件某些遥控按键失效,你这个要求没我的多,应该好找
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-1-4 13:34:10 | 显示全部楼层
chaxiangren 发表于 2025-1-4 13:16
L3和l3b的包是通刷的,对着芯片刷机包找就行,不用管板子型号,多试试总有可以的,我的这个芯片的都试了不 ...

好,我再找几个905L3b的固件试试,多谢了
回复 支持 反对

使用道具 举报

发表于 2025-1-4 15:02:01 来自手机浏览器 | 显示全部楼层
本想说楼上有些胡诌的,但又怕说错了。
我只刷过手机,线刷包,9008救砖包,我看了一下,手机上的好多分区,没有刷机文件,也就是说,他根本就不会动那些分区。
装个Device Info HW,点开分区和刷机文件对比一下,就知道是那些分区了。然后找个同型号的盒子,dd出那些分区,然后这边dd进去试试
回复 支持 反对

使用道具 举报

发表于 2025-1-4 15:41:53 | 显示全部楼层
我可以教你刷开机还需要吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-1-6 23:35:26 | 显示全部楼层
jxf269 发表于 2025-1-4 15:02
本想说楼上有些胡诌的,但又怕说错了。
我只刷过手机,线刷包,9008救砖包,我看了一下,手机上的好多分区 ...

是有很多分区的,差不多20个分区吧;
没法DD了,因为是空盘进不去系统,所以不能DD。
刷了其他包以后可以启动一般,强制进入命令行结果不包含DD命令。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-1-6 23:37:04 | 显示全部楼层
晴空万里98 发表于 2025-1-4 15:41
我可以教你刷开机还需要吗?

有劳了,不知道是不是很麻烦,最近有点忙没有搞了,因为还有别的盒子用
当然出于玩机,还是想知道是否能搞好的,真能搞好就会有莫名的成就感
回复 支持 反对

使用道具 举报

发表于 2025-1-7 15:14:38 来自手机浏览器 | 显示全部楼层
goldkey 发表于 2025-1-6 23:35
是有很多分区的,差不多20个分区吧;
没法DD了,因为是空盘进不去系统,所以不能DD。
刷了其他包以后可 ...

随便弄个busybox进去就有dd命令了。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-1-7 17:43:52 | 显示全部楼层
jxf269 发表于 2025-1-7 15:14
随便弄个busybox进去就有dd命令了。

具体如何操作?  现在是单独无法开机,进不了命令行;
线刷以后会循环重启,之后会卡住,也进不去命令行,所以不知道怎么搞了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-1-8 20:36:18 | 显示全部楼层
开机时TTL显示有关key的信息



upgrade_step=2
amlkey_init() enter!
amlkey_init() 70: already init!
[EFUSE_MSG]keynum is 4
[BL31]: tee size: 0
[KM]Error:f[key_manage_query_size]L507:key[usid] not programed yet
[KM]Error:f[key_manage_query_size]L507:key[mac] not programed yet
[KM]Error:f[key_manage_query_size]L507:key[deviceid] not programed yet
[KM]Error:f[key_manage_query_size]L507:key[cmei] not programed yet
[KM]Error:f[key_manage_query_size]L507:key[authkey] not programed yet
[KM]Error:f[key_manage_query_size]L507:key[region_code] not programed yet
boot_select kernel[0,3) recovery[3,10) factory[10,*)
boot_select current count=0
boot_select count=0
boot_select=kernel
rebootmode=cold_boot
Hit any key to stop autoboot:  0
ee_gate_off ...

回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-1-9 12:45:50 | 显示全部楼层
经过测试,三码信息也不在boot0和boot1分区,昨天已经找个一版固件刷机完可以进入shell,通过DD命令回复了EMMC的boot0和boot1分区,仍然报key not programed
不过有个固件是可以启动运行的,插入网线能连接,应该是固件随机给的MAC,用是可以用了,不过还是想知道这些key到底是在哪个分区文件中,估计是加密的,因为找了一台其他型号的盒子,DD出来分区内容都没找到MAC
回复 支持 反对

使用道具 举报

发表于 2025-1-9 16:25:10 | 显示全部楼层
有红包可以远程帮忙写3码
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-1-10 08:10:57 | 显示全部楼层
路过人间 发表于 2025-1-9 16:25
有红包可以远程帮忙写3码

哈哈,三码昨天晚上已经搞定,其实很简单的,通过write命令写入即可
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-1-10 08:15:49 | 显示全部楼层
一直以为是在mmcbk0boot0或者boot2中,后来找到一版固件刷完能进系统,通过DD命令恢复了另一个盒子备份出来的boot0和boot1,发现还是没有key。  后来想既然能进系统了也有root权限,就尝试直接命令修改,结果成功了。
    现在三码已经搞定,还会报三个key没写入
KM]Error:f[key_manage_query_size]L507:key[cmei] not programed yet
[KM]Error:f[key_manage_query_size]L507:key[authkey] not programed yet
[KM]Error:f[key_manage_query_size]L507:key[region_code] not programed yet
因为找到的盒子没有这三个key,cmei不知道干啥的,另两个看名字好像是登录认证的,这个估计是原版移动系统要用的。
反正有了MAC以后盒子就可以获取IP地址了就可以用了
回复 支持 反对

使用道具 举报

发表于 2025-1-10 09:00:21 | 显示全部楼层
这是个复杂的工程
回复 支持 反对

使用道具 举报

发表于 2025-1-16 21:02:28 | 显示全部楼层
goldkey 发表于 2025-1-10 08:15
一直以为是在mmcbk0boot0或者boot2中,后来找到一版固件刷完能进系统,通过DD命令恢复了另一个盒子备份出来 ...

请教一下,这要怎么操作哦 ?我也遇到了同样的问题一直解决不了,谢谢啦
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-5 23:50 , Processed in 0.249600 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表