Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Messages - MatrixOne

31
Software / Re: Signatur
29. Jul 2008, 11:52
die frage ist aber wieder in wie weit die boot.prv von sigcheck abhängt.  aber wäre eine interresante lösung.
32
Software / Re: Signatur
29. Jul 2008, 10:44
mir gings hier bei mehr um die 301 user, die 300er sind einfacher zu patchen aus dem einfachen grund der internet ok meldugn die kommt bei der X301 nicht, der versucht solange eine internet verbndung herzustellen bis es nicht mehr geht. die 300 fragt nunmal ob internet ok ist dies wird mittels ok ja bestätigt, udn da ist ja der punkt an dem der patch ansetzt so viel ich das bisher raus bekommen habe. daher ist es für die 301 serie ein wenig schwerer.

icch hbe ja 2 301er die sich itentisch verhalten und nein am eingelöteten chip liegt das problem nicht weil auf lgeiche art in eine 300er eingebaut funktioniert er ja auch, 50 - 60 boot vorgänge sidn da normal ehe der patch greift bei der 301. kann aber auch daran ligen das ich ne Rev C habe, auf jeden fall ist das zum brechen, ich bin schon her gegangen habe beim patch wait time viele optionen aus probiert bin hoch und runter geganen im sekunden takt im halben secunden takt also bei der 301 ist das ein wenig schwerer. die reagiert nicht so wie die 300er

der signaturcheck wäre nen guter ansatz gewesen, aber so wie es ausschaut fast ünmöglich wobei unmöglich gibts nicht das haben schon viele behauptet siehe sat verschlüsselungen die angeblich unhackbar waren udn doch gehackt wurden. von daher sag ich auch unmöglich gibts nicht.

was mich irritert z.b. in der boot sig ist in der ersten zeile nen ellen langer schlüssel, in wie weit der überhaupt ne auswirkung hat etc.pp

also für diesen langen schlüssel habe ich noch keie verwendung wärend die SHA-1 quersummendie für die jeweilige datei drinne ist auch passen.

problem wird bei der neuen 300er box ohne DVB-T nen bekannter hat eine geliefert bekommen der hat auch REV-C, board layout weiss ich nicht, da ich die box nicht in der hand hatte. aber wird denke ich mal der 301 ähnlich sein nur ohne DVB-T.



33
Software / Signatur
28. Jul 2008, 14:30
hab mich mal ein wenig mi der blöden signatr beschäftigt, da mich das nicht in ruhe lässt und hier auch findeige programierer anwesend sind.

auf der folgenden seite wird z.b. beschireben wie eine NK.bin signiert wird.

http://www.microsoft.com/germany/msdn/library/mobility/windowsce/ErstellenEinesSicherenWindowsCEGeraets.mspx?mfr=true

ich denke das MS in dem punkt das rad nciht neu erfunden hat und bei dem alten system verblieben ist, daher hoffe ich mal das heir der eine oder andere mir zustimmt, das wenn wir wissen wie die signatur erstellt wird man mittels selbst erstellten tool den privat udn puplic key zurück gewinnen können um unsere NK.bin und auch Tv2client etc.pp signieren könnten. weil MS gibt uns heir die nötigen programme zum erstellen einer solchen Signatur also soltle es doch theoretisch möglich sein anhand vorhandener datein ein gegen program zu entwikeln, welches die signatur aus dem file ausliest.

es ist reine theorie aber möglich wäre es, man kann z.b. passwörer aus rarfiles auslesen wenn man weiss an welcher stelle es leigt also sollte es nicht fern sein dies hier zu entschlüsseln da es einen SAH algo verwendet. wobei hier nun festzusellen ist SAH1 oder sogar nen SAH-256 oder SAH-512 das ist die frage.
34
http://man-wiki.net/

das ist eine der seiten die ich kenne, und die beschäftigen sich ja auch mit der X300t die spanier (Yacom) tochter unternehmen der telekom sind in spanien leider gescheidert. daher ist deren hardware mti unserer identisch
35
also 200K sind leicht untertrieben finde ich, die telekom hat hier schon gut ausgerechnet um natürlich nicht gleich in unmengen zu investieren ist die telekom halt hergegangen udn hat erst nur X300t geortert und ausgeleifert bis keine verfügbar waren in der zeit hat kiss die 301 entwikelt und somit musste telekom auch auf die 301 ausweichen mitlerweile ist mman bei dem MR300 der itentisch mit der 300 udn 301 ist nur das es halt kein DVB-T hat. Da ich keinen MR 100 habe kann ichhier nur vermuten, aber ich denke mal das da fast identisches inenleben exisitert BL SMP alles aufs gleiche und auch einen IDE anschluss vermutlich sogar mit einem FDM als ide laufwerk. und von daher denke ich das weit aus mehr als 200K im umlauf sind. das andere ist wir haben nicht nur deutschland sondern frkreich spanien italien alle haben X300T von Kiss und sollten im prinzieb vom aufbau her ähnlich sein udn auch dort soltle man mit rechnen den erst die allgemeinheit im gesamten zählt udn das sind weit über 1 mio boxen. es ist zwar net mit der Dbox vergleichbar aber ähnlich. und vor allem die spanier (Yacom) box besitzer die suchen hände ringents ne alternative firmwar e grund Yacom ist pleite nun haben die kunden geräte die man als breif beschwerer einsetzen kann. da der provider keinen iptv regestriungs server mehr hat. somit die besitzer einer solchen box nicht weit kommen.

deswegen ist halt schwer einzuschätzen aber ich denke mal das der einee oder andere crack schon am entschlüsseln des BL ist. aber das ist ne andere geschichte.
36
ah das ihr das SDK habt ist mir bisher net bekannt gewesen, hab nur noch in errinerung das es ne diskusion gab wo die frage nach den ucodes und fehlendem SDK ging. mir  war nur bekannt das ihr ne SDK für EM serie hattet. okay war nen bissel fies gegriffen C# mit Java zu vergleichen problem ist das konzept im allgemeinem bootzeit vom CE inklusive des Tv2client das ist schon sehr sehr schleppent.
Aber leigt immer im punkt der programierung wenn man etwas unsauber programiert, läuft es schleppent, wenn man es sauber macht gehts entsprechent schneller ist wie PHP perl und python und webapplicationen im grunde sind alle 3 sprachen schnell nur wennman es umständlich macht sidn alle 3 gleich langsam die tun sich da nix.
ich hab vor 15 jahren ma gelernt in C fortan Gobol zu programieren ist lange her. C++ udn C# hab ich mich nicht wiklich mit beschäftigt, hab mein augenmerk später mehr auf web applicationen halt gerichtet und naja 90er jahren gabs ja nicht nur C++ Vs. Java(C--) da habs noch Amiganer und MS-Dosen :D

37
ja ist halt as problem MS mit ihrem C# ist ein rückschritt statt nen vortschritt, viel zu langsam alles ist wie Java ist genauso lahm.

problem ist ja bei der X30x das ohne treiber nix in richtung linux vonstatten gehen kann, am einfachsten wäre es bei sigma schauen das man ne günstige DevBox bekommt was ich bezweifle min im 4 - 5stelligen € betrag meistens. von daher bleibt uns nur übrig die bestehende sofware komplet zu decompilieren und zu disassemblieren udn daraus die ötigen infos für I2C bus usw.pp also im grunde liegen die treiber als dll datein vor so ist es net  aber das ist net alles da sind versteckte treiber infos die erstmal beschafft wrden müssen.

bestehente dtreiber dll sind j aunteranderem

KmmDev.dll
KmmFB.dll
KmmGPIO.dll
KmmI2C.dll
KmmIR.dll
KmmPmscart.dll

aber das sidn net alle es gibt einige die ich noch net gefunden habe. die sind denke ich direkt in bestehende dll mit eingebunden.

und ohne Assembler wissen ist da eh nix zu machen zumintest vonmeiner seite her. bin eh mehr der web sprachen kann aber wie heisst es soch scön kennt mein eine kennt man alle sprachen :) man muss sich nur damit auseinander setzen.
38
Software / Re: Microkontroller - JTAG
21. Jul 2008, 12:54
nach vielen versuchen finde ich immer noch nicht die antwort...

also ich hab den modchip von scheeleopard gebaut, der funktioniert ja auch. nur ich muss etliche male reseten vevor er überhaupt mal richitg patcht.

di ekabel sind max 5cm lang kürzer gehts net, kabel an reset ligt auch und funktioniert auch.

aber ich verzweifle echt das ich jedes mal 40  bis 50 resets durch führen muss bevor der chip patcht.

also ich denke mal nich das es an den kabels liegt da er ja gelegentlich nach unterschiedlichen intervallen ja greifft. einzigste ist der patchzeitpunkt. aber da mal den richitgen zeitpunkt erwichen das ist eine große frage.

egal wie ich die starte mit Nk.bin auf der plate ohne nk.bin nur mit ya oder Lx also nix 40-50 versuche.

vll hat schneeleopard ja ne idee, ich hab den letzten patch im einsatz den er auf sourceforce liegen hat.


39
Software / Re: Microkontroller - JTAG
16. Jul 2008, 10:55
wasbeimir auffält ist , das nach dem einschaltenfürnicht ne sekunte startim display steht udn der direkt zum update fenster springt ohne irgrend was ich denke da leigt der hund begraben ansonsten muss ich den per power knopf so oft starten bis der die LX.bin bootet  nen reboot weil keine NKbin vorhanden ist machter bei der X301 nicht der bleibt solange im update fenster stehen bis irgend wannd ie meldung im display erschient keine verbindung.  in dem punkt unterscheitet sich die box von der 300. mal sehen wie man das im chip code anpassen kann. und wo der genaue zeitpunktist wo der patch ausgeführt wird.

40
Software / Re: Microkontroller - JTAG
15. Jul 2008, 20:01
THX das ist ne gute idee das blöde ist das ich jedes mal die blöde netzwerk leitung ziehen muss damit das teil keine neue NK.bin zieht.

dazu muss ich noch den jumper in funktion nehmen dazu muss man mal raus bekommen was LX udn wsa YX ist. aber das bekomme ich auch noch raus.

so nun mal schauen das ich mich durch die ganzen XML seiten wühle und mal sehen was sich da sonst noch so machen kann :)

und mir ne schöne ide platform beschaffen um ggf mal nen bissel was zu basteln.
41
Software / Re: Microkontroller - JTAG
15. Jul 2008, 18:00
So erledigt.

zum einen hab ich nun andere kabel verwenet normale litzen kabel statt AWG32 und nun kann ich das ding mit 3 mal reset in den destroy recovery modus bringen.

aber wäre es net ne idee. das man das chip das direkt macht?

also so ne while schlife das der beim ersten start nen counter von 3 setzt und dann 3 mal vom chip aus resetet wird und bei jedem start einmal runter gerechnet wird. oder man ne abfage macht wobei ich nicht weiss in wie weit das möglich ist, das man den chip horchen läst nach den destroy recovery mode, das der solange resetet bis die meldung kommt. weil jedes mal die kiste beim einschalten 3 mal neustarten ist blöde.
42
Software / Re: Microkontroller - JTAG
15. Jul 2008, 12:29
so mitlerweile ist mein Atmega8 geflasht, und auch das auslesen geht. somit sollte der chip funktionieren,

habe sehr sehr kurze AWG32 kabel alles richitg verbunden und egal wie hab jetzt meinen 3. chip auf bau hab erst komplet mit RS232 und ISP und allem gehabt dan hab ich nur einen mit ISP und nun nen reine chiplösung per jtag lässt sich das ding problemlos patchen nur irgend wie will das teil nicht mit dem chip hab jetzt alle versuche hinter mir ohne erfolg einzigste könnte die 3.3v sein die normaler weise hja an Pin 14 liegt. ansonsten ist alles richitg eingebaut.sonst noch einer eine idee woran es liegen kann?
43
Hardware / Re: X301T Neues Board layout?
14. Jul 2008, 13:48
jtag zeitpunkt gefunden
nach dem einschalten zähl ich 21 ... 28 dann für ich den patch aus udn schon gehts
prolbem hab ich nun mit dem modchip
der Atmega8 ist geflasht und ales die kabel sind auch alle in ordnung und es gibt immer noch nen problem dammit denke mal das das timing beim modchip nicht richitg ist weils im vergleich zur 300t anderster ist da gibts keine internet ok meldung. soviel ich das bisher gesehen habe.


daher denkich wäre es sinnvoll mal herzugehen und mal genau so 5.5 - 6 sekekunden wartezeit nach dem einschalten um das patchen zu erledigen. vll liegts daran.
44
Hardware / Re: X301T Neues Board layout?
14. Jul 2008, 09:14
K:\X300tpatch3>x300tpatchv3.exe

===========================================================
X300t bootloader patcher v3.0  by MCE2222 / Robert_S
based on WRT54G/GS EJTAG Debrick Utility which
is actually derived from Mips32 EJTAG from
TotalEmbedded without giving credit... ts ts ts
===========================================================
= This version only works on bootloader V1053,V1051,V1039 =
===========================================================

USAGE: x300tpatch
            /wiggler ........... use wiggler cable

            /linux ............. boot LX.BIN

            /yamon ............. boot YA.BIN

            -----------------------------------------------
Probing bus ... Done

CPU Chip ID: 00001000011000110000000000000001 (08630001)
*** Found a SigmaDesigns SMP8634 Rev A CPU chip ***

Issuing Processor / Peripheral Reset ... Done
Halting Processor ... <Processor Entered Debug Mode!> ... Done
Clearing Watchdog ... Done
============================
Detecting Bootloader Version
============================
unknown Bootloader version. please dump it !
Processor exited debug mode.


und laut Diagnose seite ist 1.1053 drauf.

laut display 1053.

normalerweise müsste der patcher gehen?

also was nun gedumpt ist die FW ja schon.
45
Hardware / Re: X301T Neues Board layout?
13. Jul 2008, 15:15
Doch doch kann ja die FW umpen und alles