首頁 收藏 QQ群
 網(wǎng)站導(dǎo)航

ZNDS智能電視網(wǎng) 推薦當貝市場

TV應(yīng)用下載 / 資源分享區(qū)

軟件下載 | 游戲 | 討論 | 電視計算器

綜合交流 / 評測 / 活動區(qū)

交流區(qū) | 測硬件 | 網(wǎng)站活動 | Z幣中心

新手入門 / 進階 / 社區(qū)互助

新手 | 你問我答 | 免費刷機救磚 | ROM固件

查看: 245220|回復(fù): 78
上一主題 下一主題
[求助]

正常 天貓魔盒1s+(M10)TTL讀取數(shù)據(jù) 求大神root方法

  [復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2015-5-15 15:19 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式 | 來自四川
EEEE I3000000032940xf10011c336B77500EEEE I400000004294_M8_BL1_10221D113B323EEEE I3000000032940xbbbb000026A22525
no sdio debug board detected
TE : 1428474
BT : 12:53:13 Apr 13 2015
DCDC01 set to 1050, register from 0x0018 to 0x0024, addr:0x0036
DCDC02 set to 1150, register from 0x0018 to 0x002c, addr:0x0037
DCDC03 set to 1500, register from 0x0038 to 0x0048, addr:0x0038
LDO01 set to 2900, register from 0x004e to 0x0050, addr:0x004c
LDO02 set to 1800, register from 0x0024 to 0x0024, addr:0x004d
LDO03 set to 1800, register from 0x0030 to 0x0030, addr:0x004e
LDO04 set to 2850, register from 0x004e to 0x004e, addr:0x004f
LDO05 set to 1800, register from 0x0024 to 0x0024, addr:0x0050
LDO0a set to 2700, register from 0x0028 to 0x0028, addr:0x0056
LDO0b set to 900, register from 0x0000 to 0x0000, addr:0x0057

CPU clock is 792MHz

DDR clock is 768MHz with 1T mode

DDR check pass!

DDR init use : 8308 us

HHH
Start load SMP code!
Load SMP code finished!
Boot From SDIO C
0x0000008d
Aml log : M8-RSA-1024
Aml log : TPL secure check pass!
ucl decompress...pass
0x12345678
Boot from internal device 1st SDIO C

TE : 1687615

System Started


U-boot-00000-g2af4709(m8_mango_v1@2af4709b) (Apr 13 2015 - 12:53:02)

clr h-ram
DRAM:  1 GiB
relocation Offset is: 2fec8000
show partition table:
part: 0, name :       logo, size : 1000000
part: 1, name :      logo1, size : 1000000
part: 2, name :   recovery, size : 2000000
part: 3, name :       boot, size : 2000000
part: 4, name :     system, size : 32000000
part: 5, name :      cache, size : 28000000
part: 6, name :     databk, size : c800000
part: 7, name :       swap, size : 19000000
part: 8, name :       data, size : end
aml_card_type=0x100
MMC:   [mmc_register] add mmc dev_num=0, port=1, if_type=6
[mmc_register] add mmc dev_num=1, port=2, if_type=6
SDIO Port B: 0, SDIO Port C: 1
led blue
PMU fault status:
reg[0x9A] = 0x1d
register usb cfg[0][1] = 3ff73470
register usb cfg[0][2] = 3ff70208
register usb cfg[2][0] = 3ff73488
NAND:  EMMC BOOT: not init nand
do not init nand : cause boot_device_flag without nand
get_boot_device_flag: init_ret -1
get_boot_device_flag EMMC BOOT:
Emmckey: Access range is illegal!
[mmc_init] SDIO Port C:1, if_type=6, initialized OK!
[mmc_get_partition_table] skip cache partition.
Partition table get from SPL is :
        name                        offset              size              flag
===================================================================================
   0: bootloader                         0            400000                  0
   1: reserved                     2400000           4000000                  0
   2: cache                        6400000          28000000                  2
   3: env                         2e400000            800000                  0
   4: logo                        2ec00000           1000000                  1
   5: logo1                       2fc00000           1000000                  1
   6: recovery                    30c00000           2000000                  1
   7: boot                        32c00000           2000000                  1
   8: system                      34c00000          32000000                  1
   9: databk                      66c00000           c800000                  1
  10: swap                        73400000          19000000                  1
  11: data                        8c400000         145c00000                  4
mmc read lba=0x12000, blocks=0x1
mmc read lba=0x12001, blocks=0x1
mmc_read_partition_tbl: mmc read partition OK!
eMMC/TSD partition table have been checked OK!
i=0,register --- emmc_key
MMC BOOT, emmc_env_relocate_spec : env_relocate_spec 59
set_storage_device_flag: store 2
Unknown command 'm8_mango_1g' - try 'help'
[imgread]Secure kernel sz 0x835c50
Aml log : M8-RSA-1024
Aml log : Image secure check pass!
      Multi dtb detected, support 2 dtbs.
        soc: "m8  ", platform: "mang", variant: "1g  "
        soc_int: 6d382020, platform_int: 6d616e67, variant_int: 31672020
        0 dtb: soc 6d382020 plat 6d616e67 vari 31672020 "m8_mang_1g"
        1 dtb: soc 6d382020 plat 6d616e67 vari 32672020 "m8_mang_2g"
      Find match dtb: 0
vpu clk_level in dts: 7
set vpu clk: 364300000Hz, readback: 364300000Hz(0x700)
In:    serial
Out:   serial
Err:   serial
Net:   Meson_Ethernet
init suspend firmware done. (ret:0)
cvbs trimming.1.v5: 0xa0, 0x0
enter preboot...
-->reboot_mode:0x0
reboot_mode=charging
enter prepare...
mode = 6  vic = 4
reconfig packet setting done
enter switch_bootmode...
reboot_mode charging
Hit Enter key to stop autoboot -- :  0
exit abortboot: 0
check_boot_hang, boot_hang="0"
check_boot_hang, no need hang return.
enter storeboot...
Booting...
pos 509 value is 20not config efuse version
aml_keys: version 0 can not be init 3ff7369c
current storer:emmc_key
ERR(v2_common/optimus_download_key.c)L268:failed to query key state, rc 0, keyIsBurned=0
## ANDROID Format IMAGE
## Booting kernel from Legacy Image at 12000000 ...
   Image Name:   Linux-3.10.33
   Image Type:   ARM Linux Kernel Image (lzo compressed)
   Data Size:    6227205 Bytes = 5.9 MiB
   Load Address: 00208000
   Entry Point:  00208000
   Verifying Checksum ... OK
    Ramdisk start addr = 0x125f1000, len = 0x239db6
      Multi dtb detected, support 2 dtbs.
        soc: "m8  ", platform: "mang", variant: "1g  "
        soc_int: 6d382020, platform_int: 6d616e67, variant_int: 31672020
        0 dtb: soc 6d382020 plat 6d616e67 vari 31672020 "m8_mang_1g"
        1 dtb: soc 6d382020 plat 6d616e67 vari 32672020 "m8_mang_2g"
      Find match dtb: 0
    Flat device tree start addr = 0x1282b800, len = 0x4c94 magic=0xedfe0dd0
   Uncompressing Kernel Image ... OK
is_check_restored, bootm_mode="boot"
uboot time: 5425118 us.
EFUSE machid is not set.
Using machid 0xf81 from environment
From device tree /memory/ node aml_reserved_end property, for relocate ramdisk and fdt, relocate_addr: 0x5242001
   Loading Ramdisk to 05008000, end 05241db6 ... OK
   Loading Device Tree to 05000000, end 05007c93 ... OK

Starting kernel ...

[    0.000000@0] Global timer: MESON TIMER-F (c0ab0200) initialized
[    0.126558@0] ram_console: failed to create proc entry
[    0.132064@0] /home/jenkins/.jenkins/jobs/workspace/Release-amlogics802-1sp150313-MagicBox1s_Plus-secuser/common/drivers/amlogic/i2c/aml_i2c.c : aml_i2c_init
[    0.141401@0] [DVFS]aml_dvfs_probe, child name:vcck_dvfs
[    0.145784@0] [DVFS]dvfs table of vcck_dvfs is:
[    0.150302@0] [DVFS]     freq,    min_uV,    max_uV
[    0.155142@0] [DVFS]    96000,    825000,    825000
[    0.159996@0] [DVFS]   192000,    825000,    825000
[    0.164857@0] [DVFS]   312000,    825000,    825000
[    0.169704@0] [DVFS]   408000,    825000,    825000
[    0.174565@0] [DVFS]   504000,    825000,    825000
[    0.179413@0] [DVFS]   600000,    850000,    850000
[    0.184272@0] [DVFS]   720000,    850000,    850000
[    0.189121@0] [DVFS]   816000,    875000,    875000
[    0.193981@0] [DVFS]  1008000,    925000,    925000
[    0.198829@0] [DVFS]  1200000,    975000,    975000
[    0.203689@0] [DVFS]  1416000,   1025000,   1025000
[    0.208538@0] [DVFS]  1608000,   1100000,   1100000
[    0.213398@0] [DVFS]  1800000,   1125000,   1125000
[    0.218246@0] [DVFS]  1992000,   1150000,   1150000
[    0.268336@0] [DVFS]aml_dvfs_register_driver, driver rn5t618-dvfs regist success, mask:7, source id:1
[    0.272002@0] [RN5T618]ricoh_pmu_probe, 296
[    0.504249@0] start read sedio dts
[    0.718573@0] [RN5T618]rn5t618_otg_change, driver is not ready, do it later
[    1.068870@3] aml_rtc_init...
[    1.070813@3] [AML1218]call aml1216_battery_init, ret = 0
[    1.071372@1] ###check hw reset function is already enabled here
[    1.077668@3] [AML1218]call aml1218_battery_init, ret = 0
[    1.083044@1] [RN5T618]call rn5t618_battery_probe in
[    1.088057@3] [RN5T618]use BSP configed battery parameters
[    1.093407@3] [RN5T618] NO BATTERY_PARAMETERS FOUND
[    1.098235@3] [RN5T618]rn5t618_otg_work_fun, value:1, is_short:0
[    1.104646@3] [RN5T618]set boost en bit, val:33
[    1.142505@3] [RN5T618]call rn5t618_battery_probe exit, ret:0
[    1.142581@2] [RN5T618]call rn5t618_battery_init, ret = 0
[    2.646858@3] init: mount none to target failed
[    [    2.863507@3] init: mount none to target failed
[    2.863642@3] init: mount none to target failed
[    2.866995@3] init: mount none to target failed
[    2.873440@3] init: mount none to target failed
[    2.884659@3] init: Before e2fsck_main...
[    3.210754@3] init: After e2fsck_main...
[    3.216455@3] init: Before e2fsck_main...
[    3.216626@3] init: After e2fsck_main...
[    3.230739@3] aml_keys: version 0 can not be init c0ad95d8
[    3.397207@1] init: /dev/hw_random not found
[    3.421039@1] init: cannot find '/system/etc/install-recovery.sh', disabling 'flash_recovery'
[    3.427137@1] init: cannot find '/system/bin/ou', disabling 'yunos_ou'
[    3.450020@1] init: property 'ro.usb.vendor.string' doesn't exist while expanding '${ro.usb.vendor.string}'
[    3.454198@1] init: cannot expand '${ro.usb.vendor.string}' while writing to '/sys/class/android_usb/android0/f_mass_storage/vendor_string'
[    3.466750@1] init: property 'ro.usb.product.string' doesn't exist while expanding '${ro.usb.product.string}'
[    3.476693@1] init: cannot expand '${ro.usb.product.string}' while writing to '/sys/class/android_usb/android0/f_mass_storage/product_string'
[    3.491076@1] init: property 'sys.powerctl' doesn't exist while expanding '${sys.powerctl}'
[    3.497917@1] init: powerctl: cannot expand '${sys.powerctl}'
[    3.503430@1] init: property 'sys.sysctl.extra_free_kbytes' doesn't exist while expanding '${sys.sysctl.extra_free_kbytes}'
[    3.514491@1] init: cannot expand '${sys.sysctl.extra_free_kbytes}' while writing to '/proc/sys/vm/extra_free_kbytes'
[    3.525018@1] init: property 'sys.kernel.panic' doesn't exist while expanding '${sys.kernel.panic}'
[    3.534382@1] init: cannot expand '${sys.kernel.panic}' while writing to '/proc/sys/kernel/panic'
[    3.543229@1] android_usb: already disabled
[    3.565162@3] init: data_integrity_guard main!
[    3.565206@3] init: is_support_system_bak sup_sys_bak:0
root@MagicBox1s_Plus:/ # [   18.055171@2] init: no such service 'wififix'
[   18.578680@3] init: data_integrity_guard isBootCompleted:1!
[   69.316274@0] init: sys_prop: permission denied uid:1013  name:media.multich.support.info
[   85.120871@0] init: sys_prop: permission denied uid:1013  name:media.multich.support.info



上一篇:天貓魔盒1S+鏈接電視無信號
下一篇:天貓魔盒1S+ 有隱藏的SD卡槽嗎 求解啊
推薦
發(fā)表于 2015-5-16 11:43 | 只看該作者 | 來自江西
vpn78 發(fā)表于 2015-5-16 11:05
天貓把功夫全花在防root了,各位高手繼續(xù)研究,我估計要硬改才能root

硬改也可以啊。。操作不要太復(fù)雜就行。。。以前搞過xbox自制,很麻煩。
回復(fù) 支持 4 反對 0

使用道具 舉報

推薦
發(fā)表于 2015-5-16 11:05 | 只看該作者 | 來自北京
天貓把功夫全花在防root了,各位高手繼續(xù)研究,我估計要硬改才能root
回復(fù) 支持 4 反對 0

使用道具 舉報

推薦
發(fā)表于 2015-5-19 12:06 | 只看該作者 | 未知
zzj80 發(fā)表于 2015-5-18 00:15
備份文件在ubuntu下顯示為 回環(huán)設(shè)備。文件系統(tǒng)顯示未知,可能與rec的分區(qū)是mtd格式有關(guān)
...

1s+真的無法root無法了刷機了嗎? 有點后悔買這盒子了~
回復(fù) 支持 2 反對 1

使用道具 舉報

推薦
發(fā)表于 2015-5-18 07:33 來自ZNDS手機版 | 只看該作者 | 來自江蘇
大神厲害,支持你們
回復(fù) 支持 3 反對 0

使用道具 舉報

推薦
 樓主| 發(fā)表于 2015-5-16 20:26 | 只看該作者 | 來自北京
用dd命令備份recovery是32M。刷網(wǎng)上下載的rec后進入rec顯示“啟動文件損壞”不過系統(tǒng)能正常進入 。只能刷回備份rec求大神解決方法
回復(fù) 支持 2 反對 1

使用道具 舉報

推薦
 樓主| 發(fā)表于 2015-5-16 10:27 | 只看該作者 | 來自四川
不知用dd命令能不能成功,比如
備份recovery:
dd if=/dev/block/??? of=/sdcard/recovery.img
還原recovery:
dd if=/sdcard/recovery.img of=/dev/block/???
回復(fù) 支持 2 反對 1

使用道具 舉報

推薦
發(fā)表于 2015-5-21 13:43 | 只看該作者 | 來自河北
強烈支持樓主ing……
回復(fù) 支持 2 反對 0

使用道具 舉報

推薦
發(fā)表于 2015-5-20 22:24 來自ZNDS手機版 | 只看該作者 | 來自江蘇
頂貼
回復(fù) 支持 1 反對 1

使用道具 舉報

推薦
發(fā)表于 2015-5-20 09:21 | 只看該作者 | 來自山東
魔盒群里有人說用刷機精靈能root,連usb口不插電源
回復(fù) 支持 2 反對 0

使用道具 舉報

推薦
 樓主| 發(fā)表于 2015-5-18 00:15 | 只看該作者 | 來自四川
備份文件在ubuntu下顯示為 回環(huán)設(shè)備。文件系統(tǒng)顯示未知,可能與rec的分區(qū)是mtd格式有關(guān)

2015-05-18 00:02:08 的屏幕截圖.png (193.46 KB, 下載次數(shù): 40)

2015-05-18 00:02:08 的屏幕截圖.png
回復(fù) 支持 2 反對 0

使用道具 舉報

12#
 樓主| 發(fā)表于 2015-5-15 15:23 | 只看該作者 | 來自四川
系統(tǒng)版本為2.4.0 固件版本為2.4.0-RS-20150413.1254
回復(fù) 支持 反對

使用道具 舉報

13#
發(fā)表于 2015-5-15 15:24 | 只看該作者 | 來自浙江
回復(fù) 支持 1 反對 0

使用道具 舉報

頭像被屏蔽
14#
發(fā)表于 2015-5-15 15:28 | 來自浙江
提示: 作者被禁止或刪除 內(nèi)容自動屏蔽
支持 反對

15#
發(fā)表于 2015-5-15 18:05 | 只看該作者 | 來自北京
應(yīng)該比較難root,大神應(yīng)該也會看ttl,求大神出現(xiàn)...
回復(fù) 支持 0 反對 1

使用道具 舉報

16#
發(fā)表于 2015-5-15 19:21 來自ZNDS手機版 | 只看該作者 | 來自江蘇
求 root. 默認桌面不能啊
回復(fù) 支持 1 反對 0

使用道具 舉報

17#
 樓主| 發(fā)表于 2015-5-15 22:58 | 只看該作者 | 來自四川
TTL連接進入后就是root權(quán)限,可是始終在flash_image recovery recovery.img時報錯
回復(fù) 支持 反對

使用道具 舉報

18#
發(fā)表于 2015-5-16 08:10 來自ZNDS手機版 | 只看該作者 | 來自北京
zzj80 發(fā)表于 2015-5-15 22:58
TTL連接進入后就是root權(quán)限,可是始終在flash_image recovery recovery.img時報錯

據(jù)說天貓設(shè)置了禁止讀取!
回復(fù) 支持 反對

使用道具 舉報

19#
發(fā)表于 2015-5-16 08:43 | 只看該作者 | 來自安徽
我也折騰了很久,就是無法替換recovery 直接升級就過不了固件檢測。
回復(fù) 支持 反對

使用道具 舉報

20#
 樓主| 發(fā)表于 2015-5-17 17:45 | 只看該作者 | 來自四川
vpn78 發(fā)表于 2015-5-17 16:23
刷入網(wǎng)上下的recovery就顯示損壞,刷回備份的就正常,既然能刷入,難道rec版本是突破口?不動求大神。。。 ...

我覺得刷入方式不對,或者備份方法不對。一般rec在10M內(nèi),備份出來的32M我想應(yīng)該是整個rec分區(qū)。備份出來的文件在bantu下  是磁盤映象,且不能解包。還原是還原整個分區(qū)而不是用新的rec直接還原分區(qū)
回復(fù) 支持 反對

使用道具 舉報

21#
 樓主| 發(fā)表于 2015-5-17 17:51 | 只看該作者 | 來自四川
現(xiàn)將原機備份出來的rec分區(qū)共享出來。備份命令 dd if=/dev/block/recovery of=/storage/external_storage/sda4/recovery22.img

recovery分區(qū)備份.img.zip

8.37 MB, 下載次數(shù): 68, 下載積分: 金幣 -1

回復(fù) 支持 反對

使用道具 舉報

22#
 樓主| 發(fā)表于 2015-5-17 17:53 | 只看該作者 | 來自四川
255|root@MagicBox1s_Plus:/ # cat /proc/ntd
dev:    size   erasesize  name
inand01:    400000     80000 "bootloader"
inand02:   4000000     80000 "reserved"
inand03:  28000000     80000 "cache"
inand04:    800000     80000 "env"
inand05:   1000000     80000 "logo"
inand06:   1000000     80000 "logo1"
inand07:   2000000     80000 "recovery"
inand08:   2000000     80000 "boot"
inand09:  32000000     80000 "system"
inand10:   c800000     80000 "databk"
inand11:  19000000     80000 "swap"
inand12: 145c00000     80000 "data"
回復(fù) 支持 2 反對 0

使用道具 舉報

23#
 樓主| 發(fā)表于 2015-5-19 12:52 | 只看該作者 | 來自四川
soln 發(fā)表于 2015-5-19 12:06
1s+真的無法root無法了刷機了嗎? 有點后悔買這盒子了~

如果知道天貓的防root措施方法,我想大神們很快就能搞定。更新系統(tǒng)都是在盒子里更新。天貓也不提供系統(tǒng)下載。如果有下載,大神們解包后也能很快搞定的吧?!
回復(fù) 支持 1 反對 0

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|新帖|標簽|軟件|Sitemap|ZNDS智能電視網(wǎng) ( 蘇ICP備2023012627號 )

網(wǎng)絡(luò)信息服務(wù)信用承諾書 | 增值電信業(yè)務(wù)經(jīng)營許可證:蘇B2-20221768 丨 蘇公網(wǎng)安備 32011402011373號

GMT+8, 2024-11-15 08:30 , Processed in 0.099892 second(s), 18 queries , Redis On.

Powered by Discuz!

監(jiān)督舉報:report#znds.com (請將#替換為@)

© 2007-2024 ZNDS.Com

快速回復(fù) 返回頂部 返回列表