找回密码
 注册

QQ登录

只需一步,快速开始

查看: 17267|回复: 33

求助G-140W-TF救砖

[复制链接]
发表于 2019-6-26 13:47:35 | 显示全部楼层 |阅读模式
本帖最后由 ycjfw 于 2019-6-26 13:50 编辑
; [& Z9 u6 P8 n% [: r
6 s6 o- u" j9 o  o% x# d# R5 |昨天在闲鱼上看到一款贝尔G-140W-TF光猫,就买来折腾,买来的地区是广西的,按论坛网址改不了省份,可是打开telnet 是对的,成功的!改省份就开始了。。。。ritool set OperatorID JXSA9 V2 d+ Y, B7 `* n3 Y( l
改完后打开注册页面有两个LOID注册窗口,输入宽带识别码没有反应。想想莫不是还 有什么地方没有改全,又进telnet,
: ^( G: H2 f$ T5 {8 s  kritool dump查看了,是改成功,江西不行,哪就试试其它省看看,一个个试,GDSA HNSA HBSA都只有一个注册窗口,然后就试了HLJSA7 b/ g$ C3 Z3 {) k; E
这个直接出错,接着又查了下ritool 命令选项,看到有个init参数,说是设备初始化就执行了下,然后所有参数清零!就执行reboot重启。
, c5 G2 \- H7 Y% d6 ]) p$ t就再也看不到界面 了电脑也不能获取到地址,只好打开机器TTL,中断不了cfe,输出如下:
; d8 t% K# H3 ]* s% w+X+++++++++++++++++++++++++++--------------4 Q. _3 {: A4 Z& t! y
5 \6 O" b2 _6 g. \
start of memsys_end# @% Q+ n; b. K$ q' D7 }  c
" S; z; c4 {9 m5 H9 }5 J
3 t9 C1 a. ]& w! |; x
[0x80180004] = 0x8110071f
8 ~9 n7 S; e: K. e) Q5 s% {& o4 ?/ D6 O5 K$ S; B
+ t0 H: C/ Y' m, r
[0x80180010] = 0x00000009
3 a5 @1 Z( N" c6 P7 x- g* V9 W' e/ E5 u$ H

( v6 B  N- i: bend of memsys_end0 E5 U$ s, q2 X! |

' i; L  O( n: k+ E
% O/ A2 Y* k' {  tDDR test done successfully7 _  G3 l$ Y# @3 j. d0 c

3 H7 {0 m: R! d: b7 m0 l. p
  i) F  E3 L9 c/ a$ G+ L% v! ^FPS0
# W5 V% H, O/ t8 c----
4 U5 C7 T  u% g  O4 FPAR1
+ B# H0 t8 }" `' J( u( MU9985 N( f; h' }: h: q
COM0
6 L: ~' D7 s0 g, B% {UBI## y, T; b, D4 E  e% I# g9 n
03E6' S$ K6 u' g) {  ~) j: I; w! {
BT982 e! t) G7 {  g, H
0008  ~5 N* O8 C" b! J
----
! R4 ^5 k1 i# I- l2 |& h4 {% lPAR28 W( h% W4 E9 ~
U998
+ B2 {! I+ h, `' f) cCOM0
+ s( g' N6 Y/ e" \$ q% ?! XUBI#
& Z" A0 e5 D$ _8 F+ S8 A03E6, h, e1 p6 O2 k9 ^/ E$ F
BT98) s& g! a% f/ W9 V+ X: e8 |" n
0328
' h" A/ d  T$ M. @----
( F, M9 T* _/ ZFAL2
0 o9 a# f# j7 m$ {3 E. G8 _TRY26 |0 N1 q/ y- q, F) ~  [1 ^
NAN37 }. M' Y* c% h3 D, h
UBI!
6 ~& j( _) d- Z# V( H& J! tNAN5
! Q: W/ s# R3 B7 P$ g4 o1 b* F- X) n& p7 K

  J% D+ C+ i( i0 ?" O# Y" OBase: 5.2_04patch2xponChina5
7 L# m* u  S# [* w' vCFE version 1.0.38-162.106 for BCM96846 (32bit,SP,LE)# ~* [) N) {" d4 C/ E+ v7 H$ U! v
Build Date: Nov-10-2018--21:56:50 (buildmgr@AONT15)
7 G/ R, J9 O+ uCopyright (C) 2000-2015 Broadcom Corporation.
# A" |5 F, |, i5 o6 g$ E& X1 F9 Q( A7 z
Boot Strap Register:  0x12000056/ N+ ^6 y2 D. @& F) ~( Z
Chip ID: BCM68461_A1, ARM Cortex A7 Dual Core: 1000MHz3 [6 P. |# E, n
RDP: 1000MHz6 S# v9 W( F( M# _! |) _& e
Total Memory: 536870912 bytes (512MB)
3 ^; _# ~9 d' S# ANAND ECC BCH-4, page size 0x800 bytes, spare size used 64 bytes2 b, ^* j* N; e* h0 K
NAND flash device: , id 0xc2da block 128KB size 262144KB- s6 m  d# z: D$ e; S" V. U
Take PMC out of reset
- d! \' X6 Q3 S- A" N' K2 ^waiting for PMC finish booting
2 R. C. Y4 e$ n) DPMC rev: 3.1.3 running
/ I: j5 ], k) @9 `: VDump Current setting of SWREGs
  f- t7 {# z. M5 Z1.0D, reg=0x00, val=0xc6902 _# X2 m7 _/ t* @& o7 [
1.0D, reg=0x01, val=0x0d06% u  M4 a  |/ I
1.0D, reg=0x02, val=0xcb121 e2 g6 ]9 u' n* _1 n/ g8 z
1.0D, reg=0x03, val=0x51715 W# ^* ~1 T6 F& u6 Y  C% X# n
1.0D, reg=0x04, val=0x0000+ I, ], B7 w( ^9 g& p! y
1.0D, reg=0x05, val=0x0702
; u% b4 i! @% B- k/ W7 @1.0D, reg=0x06, val=0x8f00
5 l5 T7 g% s3 m# h1.0D, reg=0x07, val=0x0029
# Z$ l+ D7 p, |+ D$ A; C9 y9 L* k6 p. u1.0D, reg=0x08, val=0x0c02
  i% p$ B' |  B4 T  Y* \% G1.0D, reg=0x09, val=0x0071$ H% h0 _+ x" D0 I
1.8 , reg=0x00, val=0xc690
3 H; P( Z" C2 p7 p7 i6 m9 x# h1.8 , reg=0x01, val=0x0d06# g6 I+ l  m) G( |2 ?* W, r
1.8 , reg=0x02, val=0xcb12
9 `6 A# O  o7 h* _. F% t; ~1.8 , reg=0x03, val=0x51702 T9 A, b) h7 Y
1.8 , reg=0x04, val=0x0000
! v) F7 n/ S" p  L5 |. Q1.8 , reg=0x05, val=0x07026 t) p' m( T  e6 f5 i9 s
1.8 , reg=0x06, val=0xb000  Z! g! y- ^  ~) l' U
1.8 , reg=0x07, val=0x00290 j! u8 d2 i; E: H$ r2 C; t, D6 z# h
1.8 , reg=0x08, val=0x0c02" H; g- a! E) t. t
1.8 , reg=0x09, val=0x0071
) [' k  [# T! N& a: L1.5 , reg=0x00, val=0xc6909 p2 l, k/ B: C6 q5 V+ U6 w
1.5 , reg=0x01, val=0x0d06. A: ~* E' _% b# c: i" p2 i6 q$ E
1.5 , reg=0x02, val=0xcb12
/ v" [, u) g" m+ ]" g* M1.5 , reg=0x03, val=0x5170
/ t5 g, m/ j% P% p1.5 , reg=0x04, val=0x0000
. c* v8 L# s4 H8 X# }$ n1.5 , reg=0x05, val=0x0702) `' Y0 r9 c* w( z+ h  }
1.5 , reg=0x06, val=0xb000+ j" g3 x0 Z7 {2 H7 Q& N' i/ y
1.5 , reg=0x07, val=0x0029
/ P5 r: m9 m2 C1.5 , reg=0x08, val=0x0c02, e& T7 }7 y, D6 ]4 Z8 |& Z
1.5 , reg=0x09, val=0x00714 }: n! z+ l' b8 u* Y( {3 J$ ~7 n
1.0A, reg=0x00, val=0xc690
! ^% T; l( ]; ^" ]1.0A, reg=0x01, val=0x0d06- @% S$ I) h* y
1.0A, reg=0x02, val=0xcb126 n; M; X( p- T/ F1 M" T! s, i
1.0A, reg=0x03, val=0x51703 [$ V- N' B4 M/ q. o
1.0A, reg=0x04, val=0x0000
2 v6 ~9 s3 R1 w5 S  J1.0A, reg=0x05, val=0x0702
" W3 G, ~4 s6 _+ s3 v5 V) [) |1.0A, reg=0x06, val=0xb000
! u& C0 L, U4 O9 _$ w6 Z5 {8 a1.0A, reg=0x07, val=0x0029
8 i/ r; i& A5 Q# b: H1.0A, reg=0x08, val=0x0c02* ]5 H6 r6 `" ?' c$ m! P' `
1.0A, reg=0x09, val=0x00717 h( ~/ R7 e7 O2 r! S
pmc_init:PMC using DQM mode
+ L7 F% N2 X/ B, e# pasb_get_board_type: board_type not found for partnum : 0000000000, use default value 832
4 ]. T# p0 \, `恳请大神指导!
( Z* t: J3 n0 [. R: U5 s* S* U% ?
 楼主| 发表于 2019-7-10 14:13:39 | 显示全部楼层
经过不断的尝试,终于于昨夜救回了,其间感谢各大神指点,现将过程与大家探讨,也许有更好的方法!
& x! f; ^2 E. v% L! B我电脑一直用win10ltsc系统!TTL是早几年买的ch431编程两用的,按论坛方法接好线,设置好参数。按复位键光猫通电,或者是按电脑键盘任意键光猫通电,均不能进入cfe,一度以为光猫只有刷固件了!可想想后不对呀!我又没刷固件,只不过是清除了一些重要参数!不应该成砖。然在各论坛搜索:有恩山,无线门户,还有koolshare,其中有个网友说贝尔的零件号丢失就是这个样子,光猫丢失重要配置,+ K6 ^& R% |1 Z- d2 Y% W! o
这其间还一度以为是TTL线的问题!又买了两个TTL串口线,差点就要买nand编程器了。
( t% W. ?5 G- u. ]还怀疑是电脑系统的问题又装回了win7。折腾的人真不是一般的人可以理解……
1 y  A. B$ u; ]% G装win7时发现电脑里有个旧版SecureCRT是个汉化绿色版,又怀疑是不是以前的太新了,又用这个汉化版来调; e0 A/ H2 ?; C* F- o; D3 ^1 \% M
TTL串口线用的是新买的pt232rl,按论坛setttt大神g140-c方法设置好软件参数,光猫上电,还是不能进cfe,后来想到在SecureCRT人机对话框里输入设置零件号的参数,并复制到剪辑版,按复位键光猫通电,一秒钟左右按键盘确定键,CTRL+V粘贴,再按确定键,如此反复多次,窗口一直跑出好多数据!一陈狂喜!打开cmd窗口,ping 光猫,由以前的TTL=100变成了,TTL=64,SecureCRT窗口出现了可输入状态user>本人英语水平就大差了也看不懂!输入help可看见三个带引号的应该是命令一个是e,一个是g,还一个是show。输了一下show出来一堆又是看不懂的字符!好吧!放弃吧!打开浏览器来看看吧,咦,天翼网关打开了!就是说系统回来了!断电重启!再按复位键恢复出厂!用电信默认超密登录打开telnet,登录telnet一看,大部分参数都是零,还好我当时改时用手机拍了原始的参数!对照参数搞半天才搞好!致此,光猫恢复原样!
; R) P" [7 a9 r5 J. i) J8 |( g把省份改成江西还是会出现两个注册窗口!无法注册,用审查大法又改不了tr069连接,不过好再可注册可下发!正常使用中!强迫症犯者,还望大神指导,出现界面如图:不知道如何上图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2019-6-30 09:07:40 | 显示全部楼层
改省份有两个步骤,你第一个没有问题。第二个恢复设置你没有做,这个型号我成功改过。导致你改地区失败。最后还错上加错,后面的我就不懂了。

点评

不知道进CFE,可能要找编程器FW  详情 回复 发表于 2019-6-30 19:18
发表于 2019-6-26 14:05:46 | 显示全部楼层
高手,我看了好久都没敢下手买啊!坐等你成功发帖!祝你成功!

点评

现在可以下手买了!有TTL线就随便搞,最好能看明白点E文  发表于 2019-7-10 13:09
发表于 2019-6-27 03:13:17 | 显示全部楼层
端个板凳坐着,哈哈
发表于 2019-6-27 10:47:16 | 显示全部楼层
HLJ    黑龙江的字母代码是:HL,你输入HLJ当然报错,登录界面空白,就应该用同样命令切回广西地区,怎么会去执行参数清零。TTL下,看能切回广西地区不?

点评

谢谢大家的关注! 现在情况是暂时不知道如何中断cfe,望论坛大神指点如何进cfe,按论坛方法就到一楼贴的的地方输入不了,也不知DQM是什么模式!  详情 回复 发表于 2019-6-27 15:49
 楼主| 发表于 2019-6-27 15:49:43 | 显示全部楼层
huiershao 发表于 2019-6-27 10:47
! e8 ^; g9 p5 O5 g) a' r! |/ ?HLJ    黑龙江的字母代码是:HL,你输入HLJ当然报错,登录界面空白,就应该用同样命令切回广西地区,怎么会 ...

, ^$ z! j0 R5 K! a谢谢大家的关注!
- S$ Z( x7 T$ K( z现在情况是暂时不知道如何中断cfe,望论坛大神指点如何进cfe,按论坛方法就到一楼贴的的地方输入不了,也不知DQM是什么模式!

点评

我是按esc来中断efc的  详情 回复 发表于 2021-2-10 00:16
参考G-140W-P、E-140W-P的BCM,玩法一样  发表于 2019-6-27 17:49
 楼主| 发表于 2019-6-27 16:42:47 | 显示全部楼层
博通方案cfe中断不知道是不是Ctrl + C,百度的结果说是……
* ~  U) h0 u& ^" q4 z) S( ^$ S% v出差中……过几天回去试试。有结果与大家分享……
 楼主| 发表于 2019-6-30 19:18:29 | 显示全部楼层
bigzhang 发表于 2019-6-30 09:07' U3 w; y: H& f3 O! a
改省份有两个步骤,你第一个没有问题。第二个恢复设置你没有做,这个型号我成功改过。导致你改地区失败。最 ...

; P! i6 D! R! t5 i$ O; B不知道进CFE,可能要找编程器FW
 楼主| 发表于 2019-7-7 17:11:22 | 显示全部楼层
经过几天的尝试……发现在TTL中断进cfe时可以ping通,打开web页面会出现升级页面!虽然还是没有进入cfe,如有合适的固件也许会出现转机,继续折腾中……
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-27 10:36 , Processed in 0.030520 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表