找回密码
 注册

QQ登录

只需一步,快速开始

查看: 17886|回复: 33

求助G-140W-TF救砖

[复制链接]
发表于 2019-6-26 13:47:35 | 显示全部楼层 |阅读模式
本帖最后由 ycjfw 于 2019-6-26 13:50 编辑 ) O- ?, m3 \4 T" ]4 h" L
' U. [1 K9 \/ B
昨天在闲鱼上看到一款贝尔G-140W-TF光猫,就买来折腾,买来的地区是广西的,按论坛网址改不了省份,可是打开telnet 是对的,成功的!改省份就开始了。。。。ritool set OperatorID JXSA3 C' G" ?9 S% V$ _
改完后打开注册页面有两个LOID注册窗口,输入宽带识别码没有反应。想想莫不是还 有什么地方没有改全,又进telnet,
% \9 E& \" O7 Tritool dump查看了,是改成功,江西不行,哪就试试其它省看看,一个个试,GDSA HNSA HBSA都只有一个注册窗口,然后就试了HLJSA7 B* ?0 v4 b3 a+ q& Y0 {
这个直接出错,接着又查了下ritool 命令选项,看到有个init参数,说是设备初始化就执行了下,然后所有参数清零!就执行reboot重启。' _- ?3 _5 O- U1 K  x7 n
就再也看不到界面 了电脑也不能获取到地址,只好打开机器TTL,中断不了cfe,输出如下:# b( L- `; M  \0 k" Z
+X+++++++++++++++++++++++++++--------------
, y) Z& l+ J6 o! U# h2 Z0 Q& H0 ]1 `3 p. o# \% D
start of memsys_end
8 c" }/ p( G  I- A2 H" P9 m( K3 L9 N! D/ j1 ]% D
6 H$ y. D9 F/ |
[0x80180004] = 0x8110071f
& X) q' A$ t7 x+ k9 H" Z) O
' e5 f9 z4 i& Y, \: P' _# ~. B( M( @) F5 c8 F
[0x80180010] = 0x00000009
, T, C6 P0 c* G( l- e' p  h9 ~2 z3 h$ {6 t
& e1 b0 u5 c5 W; z& {% c# G+ i
end of memsys_end: P0 M( A4 P7 f1 B! ~' Y, S
% e4 x  L0 Y! b! d6 [) |
+ h8 J( Z8 [) _0 s+ ~
DDR test done successfully7 t% C9 O0 b7 m) d
. l$ r: n& V) K& }% M

( o: `7 t# b# ?3 @FPS01 h3 ~1 k1 k* y7 w9 O: Q1 I$ _
----8 B8 S* c3 p3 F% S, @5 o
PAR1
" O+ d- R! s  g8 Y! SU998
3 s8 J: V, m& u) {/ v. j/ {COM0
  I6 D- E$ F$ g  P3 t! ?UBI#
3 u, c: R2 I$ D* ^; y3 m" I& l03E6
" F  R( C2 \' E+ \* sBT98
( n, C" e& U+ m- F6 m  [; u' R0008
" i* ?! P% ^3 Y$ f----
- H' A3 m% k9 K) M; m- H; ]PAR20 l5 w& Y8 o# A# j4 J
U998
, U9 y  k5 @: K, U" x% n9 x0 N! O$ BCOM05 y* y6 ~2 e8 a7 l
UBI#
) K4 l) r+ n1 C( f: k8 j& g03E6
$ S1 E- `+ k5 u) S, P/ |BT98
# E- d- F* f. `/ ^7 [% ]0328  \( J! A  Z- ~6 v# ^
----  u; d+ X  l% i& i, y" w8 Z
FAL2
( s  @/ ~8 d5 p" ?- Y2 Q: a2 FTRY2
3 _/ {7 ]2 n# D7 kNAN3
+ h! L& {' W9 J9 LUBI!: Z5 V* P# O8 }- _4 E
NAN52 U* D  E1 }$ X9 ?: i+ ?7 p
# h, ?3 o/ _/ A4 q) l1 B/ P
$ e3 i: F4 C5 A8 O$ _, h# w. r
Base: 5.2_04patch2xponChina5
- b2 H9 J8 I) |+ J6 CCFE version 1.0.38-162.106 for BCM96846 (32bit,SP,LE)3 r; W. l7 |1 ~4 g: `; Y, d
Build Date: Nov-10-2018--21:56:50 (buildmgr@AONT15)
+ ^: I4 B* U1 w- _6 I8 y  M3 KCopyright (C) 2000-2015 Broadcom Corporation.
9 y% w8 e7 a0 I  L, v
1 F! F2 p, [2 n% I6 ~" o- lBoot Strap Register:  0x12000056
  W8 ~0 X. A$ ^7 o% Y1 Q+ e9 bChip ID: BCM68461_A1, ARM Cortex A7 Dual Core: 1000MHz
) H  X/ Q, N) V6 U' l2 f) o' jRDP: 1000MHz$ M/ z' j( S  r' m
Total Memory: 536870912 bytes (512MB): }9 E  Q! Y2 M$ R3 U% a% N
NAND ECC BCH-4, page size 0x800 bytes, spare size used 64 bytes
0 |! p; D" a8 f  C0 K7 \NAND flash device: , id 0xc2da block 128KB size 262144KB
3 T( h1 d. d8 b4 o- VTake PMC out of reset
3 C& X5 I# `6 [# |waiting for PMC finish booting# `$ `5 M8 s9 E3 l% M0 J' x
PMC rev: 3.1.3 running
) y3 B1 ~- Y. `0 E9 ?, U3 i  q. MDump Current setting of SWREGs3 Y5 y( J1 S0 W1 m/ z. l
1.0D, reg=0x00, val=0xc690* X) d- {0 x+ S, n* R( [
1.0D, reg=0x01, val=0x0d06
( M& L. a3 W2 O5 k! ~0 K3 N; {1.0D, reg=0x02, val=0xcb127 L/ @6 [% s+ N+ Z( r
1.0D, reg=0x03, val=0x5171
7 k* r. K- N4 c1.0D, reg=0x04, val=0x0000
' J5 y; x+ H& E$ A1 W7 A1.0D, reg=0x05, val=0x0702
  X8 Z, `! O) h. u& D1.0D, reg=0x06, val=0x8f00; n) `0 X. T- ]& H4 X1 `
1.0D, reg=0x07, val=0x0029
5 Q, h9 B5 G# l8 h& C" m1.0D, reg=0x08, val=0x0c02/ Q8 O2 C2 S/ T5 a7 h
1.0D, reg=0x09, val=0x0071
5 k* Y- _" O0 X. h+ P1.8 , reg=0x00, val=0xc690  g! ?: J0 I: ], o* q" z! i
1.8 , reg=0x01, val=0x0d06
) `* s% f0 ]2 Q) ]. b1.8 , reg=0x02, val=0xcb124 ?* @3 n* w5 u* w( U/ w+ T& n
1.8 , reg=0x03, val=0x5170' ?( i$ n( Y! y/ l  x7 ~
1.8 , reg=0x04, val=0x00006 u8 X- S5 T5 w  r) p; ~
1.8 , reg=0x05, val=0x0702
; t6 L: W' L1 @& Y( F4 Q1.8 , reg=0x06, val=0xb0008 {" @( ]* J5 Q7 o* @# k5 s) P
1.8 , reg=0x07, val=0x00298 f6 _% C4 r) o0 k& B6 b
1.8 , reg=0x08, val=0x0c02
; T9 C' C1 B, S3 K1.8 , reg=0x09, val=0x0071
; ?& Y' {5 R7 T8 n, O1.5 , reg=0x00, val=0xc6902 I" L4 a4 q* |2 F$ S- c) d
1.5 , reg=0x01, val=0x0d06& R+ M3 F/ g# K
1.5 , reg=0x02, val=0xcb12
# l) T' K9 V+ f: E. m- u1.5 , reg=0x03, val=0x5170! y, J4 X/ y4 b+ B
1.5 , reg=0x04, val=0x0000
( v7 l8 m" v$ c- U! H1.5 , reg=0x05, val=0x0702
, A7 @* S  F0 }1.5 , reg=0x06, val=0xb000: ]: }5 D8 E* R6 E8 W- e
1.5 , reg=0x07, val=0x0029
0 r( ]3 p7 G7 A7 b; b; x  @1.5 , reg=0x08, val=0x0c02
, [* }1 p% Q/ V6 k* q' C1.5 , reg=0x09, val=0x0071
6 b' K2 I9 Q( ?' M5 r. _1.0A, reg=0x00, val=0xc690
+ P$ O3 M$ C7 G1.0A, reg=0x01, val=0x0d06
; a# \4 f$ q8 F/ ^" E1.0A, reg=0x02, val=0xcb12
# C* p8 v" [7 e8 O3 H1.0A, reg=0x03, val=0x5170
  X  _! a1 z3 X. Z1.0A, reg=0x04, val=0x00000 m' a/ @: b' @. h/ T
1.0A, reg=0x05, val=0x0702
8 L! [9 Y  N6 W0 o1 b4 u1.0A, reg=0x06, val=0xb000( ]; y" g; r% ^5 S3 ]' F
1.0A, reg=0x07, val=0x0029
1 b$ F+ Z1 u9 }5 \5 s8 @, ?6 r1.0A, reg=0x08, val=0x0c02' B& \3 x9 u, m. x3 C7 k' D+ q& A
1.0A, reg=0x09, val=0x0071
. t0 \& ]- k* t5 A6 q$ i/ ?( d/ I" ?$ Wpmc_init:PMC using DQM mode- X% Q) {2 g1 M' u
asb_get_board_type: board_type not found for partnum : 0000000000, use default value 832, E* E; @" R6 l( B/ S0 x
恳请大神指导!
. B# V4 h! s6 [8 i4 j8 R3 Y7 x: ^$ i" K
 楼主| 发表于 2019-7-10 14:13:39 | 显示全部楼层
经过不断的尝试,终于于昨夜救回了,其间感谢各大神指点,现将过程与大家探讨,也许有更好的方法!8 u1 g( |3 ]1 |- W
我电脑一直用win10ltsc系统!TTL是早几年买的ch431编程两用的,按论坛方法接好线,设置好参数。按复位键光猫通电,或者是按电脑键盘任意键光猫通电,均不能进入cfe,一度以为光猫只有刷固件了!可想想后不对呀!我又没刷固件,只不过是清除了一些重要参数!不应该成砖。然在各论坛搜索:有恩山,无线门户,还有koolshare,其中有个网友说贝尔的零件号丢失就是这个样子,光猫丢失重要配置,
1 H5 J+ I8 Q. U! P4 a6 ]这其间还一度以为是TTL线的问题!又买了两个TTL串口线,差点就要买nand编程器了。
, \$ o2 X& ^9 g还怀疑是电脑系统的问题又装回了win7。折腾的人真不是一般的人可以理解……$ b! z5 {2 O! T, |* k' {
装win7时发现电脑里有个旧版SecureCRT是个汉化绿色版,又怀疑是不是以前的太新了,又用这个汉化版来调
* v3 i2 [" `; D* h  u. ITTL串口线用的是新买的pt232rl,按论坛setttt大神g140-c方法设置好软件参数,光猫上电,还是不能进cfe,后来想到在SecureCRT人机对话框里输入设置零件号的参数,并复制到剪辑版,按复位键光猫通电,一秒钟左右按键盘确定键,CTRL+V粘贴,再按确定键,如此反复多次,窗口一直跑出好多数据!一陈狂喜!打开cmd窗口,ping 光猫,由以前的TTL=100变成了,TTL=64,SecureCRT窗口出现了可输入状态user>本人英语水平就大差了也看不懂!输入help可看见三个带引号的应该是命令一个是e,一个是g,还一个是show。输了一下show出来一堆又是看不懂的字符!好吧!放弃吧!打开浏览器来看看吧,咦,天翼网关打开了!就是说系统回来了!断电重启!再按复位键恢复出厂!用电信默认超密登录打开telnet,登录telnet一看,大部分参数都是零,还好我当时改时用手机拍了原始的参数!对照参数搞半天才搞好!致此,光猫恢复原样!/ t/ ?, X  k! X( l6 h, g
把省份改成江西还是会出现两个注册窗口!无法注册,用审查大法又改不了tr069连接,不过好再可注册可下发!正常使用中!强迫症犯者,还望大神指导,出现界面如图:不知道如何上图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 2019-6-30 09:07:40 | 显示全部楼层
改省份有两个步骤,你第一个没有问题。第二个恢复设置你没有做,这个型号我成功改过。导致你改地区失败。最后还错上加错,后面的我就不懂了。

点评

不知道进CFE,可能要找编程器FW  详情 回复 发表于 2019-6-30 19:18
发表于 2019-6-26 14:05:46 | 显示全部楼层
高手,我看了好久都没敢下手买啊!坐等你成功发帖!祝你成功!

点评

现在可以下手买了!有TTL线就随便搞,最好能看明白点E文  发表于 2019-7-10 13:09
发表于 2019-6-27 03:13:17 | 显示全部楼层
端个板凳坐着,哈哈
发表于 2019-6-27 10:47:16 | 显示全部楼层
HLJ    黑龙江的字母代码是:HL,你输入HLJ当然报错,登录界面空白,就应该用同样命令切回广西地区,怎么会去执行参数清零。TTL下,看能切回广西地区不?

点评

谢谢大家的关注! 现在情况是暂时不知道如何中断cfe,望论坛大神指点如何进cfe,按论坛方法就到一楼贴的的地方输入不了,也不知DQM是什么模式!  详情 回复 发表于 2019-6-27 15:49
 楼主| 发表于 2019-6-27 15:49:43 | 显示全部楼层
huiershao 发表于 2019-6-27 10:47
, c+ i' M- ^. h% e) UHLJ    黑龙江的字母代码是:HL,你输入HLJ当然报错,登录界面空白,就应该用同样命令切回广西地区,怎么会 ...

# }, Y, S2 Z- ~3 g( x) s谢谢大家的关注!) ~6 E3 a* g/ \
现在情况是暂时不知道如何中断cfe,望论坛大神指点如何进cfe,按论坛方法就到一楼贴的的地方输入不了,也不知DQM是什么模式!

点评

我是按esc来中断efc的  详情 回复 发表于 2021-2-10 00:16
参考G-140W-P、E-140W-P的BCM,玩法一样  发表于 2019-6-27 17:49
 楼主| 发表于 2019-6-27 16:42:47 | 显示全部楼层
博通方案cfe中断不知道是不是Ctrl + C,百度的结果说是……* J7 p0 h7 u% n- t' d" z8 G
出差中……过几天回去试试。有结果与大家分享……
 楼主| 发表于 2019-6-30 19:18:29 | 显示全部楼层
bigzhang 发表于 2019-6-30 09:07& c$ y) \, {# A3 E
改省份有两个步骤,你第一个没有问题。第二个恢复设置你没有做,这个型号我成功改过。导致你改地区失败。最 ...

) q; m% H8 K. p6 D& E) P: @9 V: h不知道进CFE,可能要找编程器FW
 楼主| 发表于 2019-7-7 17:11:22 | 显示全部楼层
经过几天的尝试……发现在TTL中断进cfe时可以ping通,打开web页面会出现升级页面!虽然还是没有进入cfe,如有合适的固件也许会出现转机,继续折腾中……
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-9 05:25 , Processed in 0.035173 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表