Zabezpieczony PAP2T za 99 zł !
|
henia888 |
Dodano 06-05-2007 07:36
|
User
Posty: 28
Dołączył: 16/03/2007 10:54
|
Nic się nie stanie, bo nie da rady zrobić upgrade firmware w bramkach z zablokowanym softem - upgrade jest automatyczny z serwera tlenofonu.
|
|
|
|
stawek7902 |
Dodano 14-05-2007 18:37
|
User
Posty: 6
Dołączył: 14/05/2007 18:23
|
witam wszystkich serdecznie
Właśnie próbuję przeprogramować układ 29lv160 przy pomocy willema z tomsadu i jakoś nie wychodzi. FW ściągłem z kości sprawnej i niezablokowanej bramki no i zaprogramowałem nową kość HY29lv160tt-90v. Po wlutowaniu świecą się tylko diody LAN oraz POWER, chociaż sieć lan nie jest wogóle podłączona. Pytanie mam następujące, ponieważ zauważyłem iż w kości z której ściągałem soft, przy wylutowywaniu, uszkodziłem pin nr3. Czy ma to jakieś znaczenie podczas zgrywania FW z kości? Jest to wyprowadzenie oznaczone jako A13. Czy podczas odczytu danych wszystkie pin'y biorą udział?
stawek7902
|
|
|
|
henia888 |
Dodano 14-05-2007 19:06
|
User
Posty: 28
Dołączył: 16/03/2007 10:54
|
1) Czy sie dobrze "zczytał" to powinieneś wiedzieć po analizie wsadu (występowanie wersji firmware, MAC, i S/N pod właściwymi adresami). Jeżeli chcesz to możesz mi przesłać wsad to Ci powiem czy jest ok.
2) Najczęściej (o ile wsad jest ok i programowanie/weryfikacja przeszło bez problemu)powodem takiego świecenia tych diód (power na czerwono?) jest błąd lutowania - sprawdź dokładnie pod lupą
3) Czemu zamieniałeś kość? czy może w tej bramce była orginalnie HY?
Pozdrawiam!
Edytowany przez henia888 dnia 14-05-2007 19:07
|
|
|
|
stawek7902 |
Dodano 14-05-2007 19:16
|
User
Posty: 6
Dołączył: 14/05/2007 18:23
|
no właśnie, pytań wiele, postaram się odpowiedzieć w miarę możliwości (posiadam Willema PRO3 TOMSADu z przystawką TSOP z ZIFem):
1) bardzo chętnie prześlę wsad bo nie mam pewności czy jest OK i jakoś nie mogę się tam dopatrzyć jakiegokolwiek MAC czy S/N pod winhexem czy też programem willema "epromm51"; proszę tylko o adres pod który wysłać
2)weryfikacja po programowaniu przebiegła ok; z tym lutowaniem troszeczkę gorzej, ścieżki są w porządku po wylutowywaniu lecz nie dam głowy czy są wszystkie przylutowane; sprawdzę to
3)kość wymieniłem ze względu na uszkodzoną nóżkę nr3; w obu bramkach: tlenofonu i IPFONa są takie same układy MX29lv169cbtc-90g
pozdrawiam i dziękuję
Edytowany przez stawek7902 dnia 14-05-2007 19:19
stawek7902
|
|
|
|
lukaszkrkpl |
Dodano 14-05-2007 19:22
|
User
Posty: 11
Dołączył: 21/10/2006 10:05
|
znalazlem takie 2 posty o odblokowaniu...
http://www.bargainshare.com/index.php?showtopic=69607
http://www.telephreak.org/PAP2/
czy ktos probowal tych sposobow ?
prosze dac znac czy sie udalo
pozdrawiam |
|
|
|
henia888 |
Dodano 14-05-2007 20:16
|
User
Posty: 28
Dołączył: 16/03/2007 10:54
|
zwróć tylko uwagę, że oba sposoby dotyczą PAP2 a nie PAP2T..... |
|
|
|
stawek7902 |
Dodano 15-05-2007 07:13
|
User
Posty: 6
Dołączył: 14/05/2007 18:23
|
co do diód led to "power" świeci na czerwono a "lan" na zielono.
stawek7902
|
|
|
|
henia888 |
Dodano 15-05-2007 21:02
|
User
Posty: 28
Dołączył: 16/03/2007 10:54
|
Najczęściej jest to objaw niedokładności w lutowaniu (zakładając, że wsad jest prawidłowy).
Pozdrawiam! |
|
|
|
steve23 |
Dodano 16-05-2007 20:15
|
User
Posty: 4
Dołączył: 16/05/2007 20:07
|
czy ktoś ma możliwość zgrania i przesłania FW z zablokowanego Pap2T , może uda sie wyodrębnić hasło. Jakby co prosze przesłać na steve23@o2.pl |
|
|
|
henia888 |
Dodano 16-05-2007 22:22
|
User
Posty: 28
Dołączył: 16/03/2007 10:54
|
Zrzuty z zablokowanych bramek zawierają dane "wrażliwe", takie jak numer seryjny bramki, MAC, loginy i hasła do prekonfigurowanych kont - ciekawe, po co Ci takie wsady - potrafisz wyodrębnić hasło a nie potrafisz zrobić zrzutu ze swojej? Ciekawe.... |
|
|
|
a_jaco |
Dodano 16-05-2007 22:38
|
User
Posty: 7
Dołączył: 16/09/2006 20:59
|
Obawiam się że nikt nie wydobędzie hasła bo bramka nie jest zablokowana na zasadzie hasła tylko "provisioningu", czyli strona administratora jest wyłączona (nie pyta nawet o hasło), przez co nie ma dostępu do 95% parametrów, które są ustawiane na zasadzie plików konfiguracyjnych pobieranych z serwerów Tlenofonu (lub były już pobrane).
Co do problemu zielona lan i czerwona power to problem który zniknął po ponownym przelutowaniu (poprawieniu) układu.
Swoją drogą nie łatwo wlutować taki układzik z powrotem . |
|
|
|
steve23 |
Dodano 18-05-2007 13:15
|
User
Posty: 4
Dołączył: 16/05/2007 20:07
|
Mam , dobrego znajomego ktory siedz w "odzyskiwaniu" haseł i jesli bedzie miał zrzut zabezpieczonego FW , jest duże prawdopodobieństwo wyodrębnienia hasła do resetu bramki , a co do zrzutu FW z mojej bramki , to o ile pamiętam potrzebny jest programator i umiejętność wylutowania układu . Ja niestety nie posiadam , ani jednego , ani drugiego. |
|
|
|
stawek7902 |
Dodano 19-05-2007 11:59
|
User
Posty: 6
Dołączył: 14/05/2007 18:23
|
Po wielu próbach oraz konsultacjach z user'em henia888 (POZDROWIENIA i PODZIĘKOWANIA ZA WSPÓŁPRACĘ ) wciąż nie osiągam celu. Pytania jakie nasuwają mi się po dotychczasowych działaniach.
Czy układy AMD am29lv160db lub HYUNDAI hy29lv160tt-90v, można wstawić w miejsce układu MX 29lv160cbtc-90g? Cały czas problem z diodami czerwona power oraz zielona lan. Lutowania już sprawdzałem nawet multimetrem i wszystko wygląda ok. Pod lupą (monokl) wszystkie wyprowadzenia mają połączenia do ścieżek oraz nigdzie nie są zwarte. Swoją drogą, czy ma ktoś namiar na klips (programowanie bez wylutowywania) do tego układu? No i oczywiście podstawowe pytanie: jak to robi tlenofon iż blokuje soft tej bramki, przecież nie wylutowywują każdego układu. Powinna być jakaś metodia via LAN,etc.
pozdrowienia
PS.
Jak dotychczas znalazłem dane na offsecie:
1F0514 - 1F051F S/N text
1F4514 - 1F451F S/N text
1F0020 - 1F002B S/N text
1F0527 - 1F0532 MAC text
1F4527 - 1F4532 MAC text
1F0000 - 1F0005 MAC bin
Edytowany przez stawek7902 dnia 19-05-2007 13:42
stawek7902
|
|
|
|
a_jaco |
Dodano 20-05-2007 00:46
|
User
Posty: 7
Dołączył: 16/09/2006 20:59
|
stawek7902 poczytaj o "provisioningu" bramek i telefonów Linksys/Sipura.
Przy pomocy pliku konfiguracyjnego pobieranego przez bramkę/telefon można skonfigurować każdy z parametrów które normalnie masz dostępne w panelu administracyjnym WWW, ponadto parametry te jeszcze mogą być : zapis/odzczyt, tylko odzczyt, lub wcale nie widoczne.
Podobnie z podstroną administratora ; może być całkowicie odblokowana, zablokowana hasłem lub całkiem nie dostępna (to ostatnie tu ma właśnie miejsce).
Moim skromnym zdaniem nie ma sensu szukania żadnych haseł administratora, tylko zdobycie dobrych certyfikatów Linksys/Cisco/Sipura.
Powyższe wywody to tylko dedukcja, mogę się mylić.
Powodzenia.
P.S. ktoś z Was potrafi podsłuchać transmisje HTTPS która w czasie provisioningu ma miejsce? można sie czegoś z tego dowiedzieć.
Edytowany przez a_jaco dnia 20-05-2007 15:24
|
|
|
|
stawek7902 |
Dodano 21-05-2007 22:56
|
User
Posty: 6
Dołączył: 14/05/2007 18:23
|
no trudno... po dwóch dniach zmagań nadal nic... a mam w sumie 3 brameczki znajomych do odblokowania... jeszcze trochę poćwiczę... JESZCZE RAZ WIELKIE PODZIęKOWANIA DLA HENIA888!!! oby takich więcej
stawek7902
|
|
|
|
piotrrz |
Dodano 08-07-2007 09:14
|
User
Posty: 9
Dołączył: 23/03/2007 11:42
|
czy ktoś może wysłać FW z odblokowanego urządzenia na PW: piotrrz(malpa)gmail.com
Petro
|
|
|
|
stawek7902 |
Dodano 09-07-2007 16:49
|
User
Posty: 6
Dołączył: 14/05/2007 18:23
|
witam ponownie
w końcu uruchomiłem dwie bramki pap2t na układzie AMD am29lv160db. Jednak wgrywając tą samą binarkę do oryginalnego układu Macronic mx29lv160cbtc za CHINY LUDOWE nie chce działać? dlaczego? po wielu próbach ponownie utknąłem w miejscu.
Po ściągnięciu kart katalogowych obu układów i porównaniu ich, nie widać żadnych różnic (architektura sektorów pamięci jest identyczna, parametry programowania także).
Edytowany przez stawek7902 dnia 09-07-2007 17:24
stawek7902
|
|
|
|
megon |
Dodano 09-07-2007 19:17
|
User
Posty: 125
Dołączył: 26/11/2006 17:41
|
To rozumiem ze da sie odblokowac tylko trzeba zamienic uklady ? Jaki jest koszt takiego ukladu ?
dom: Asus RT-N16 + Tomato v1.28
praca: WAG200G 1.01.09 + ASUS RT-N16 + SPA1001 3.1.19(SE) + DNS-323 + 2 x 500 GB Raid-1 7200.12
+ VoIP Nokia E65 S60v3
|
|
|
|
henia888 |
Dodano 09-07-2007 22:22
|
User
Posty: 28
Dołączył: 16/03/2007 10:54
|
przeczytaj dokładnie wątek - oczywiście, że się da. Nie ma potrzeby wymiany układu, chyba, że orginalny ulegnie uszkodzeniu - wtedy koszt kości jest minimalny - 4-10 PLN w zależności od źródła.
Najczęściej przyczyną problemów są niedokładności lutowania kości lub "wydmuchanie" elementów sąsiadujących z kością! Rzadziej błędy w zaprogramowaniu kości - wystarczy dobrze zweryfikować po flashowaniu.
Pozdrawiam! |
|
|
|
megon |
Dodano 10-07-2007 15:11
|
User
Posty: 125
Dołączył: 26/11/2006 17:41
|
Tak doczytalem - czy jest moze osoba z wrocka ktora ma taki programator i jest wstanie to zrobic ?
dom: Asus RT-N16 + Tomato v1.28
praca: WAG200G 1.01.09 + ASUS RT-N16 + SPA1001 3.1.19(SE) + DNS-323 + 2 x 500 GB Raid-1 7200.12
+ VoIP Nokia E65 S60v3
|
|
|