找回密码
 注册

QQ登录

只需一步,快速开始

查看: 95061|回复: 124

[其他] 想刷bcm6358设备固件的朋友,进来看看,也许会有所收获[高手请忽略]......

  [复制链接]
发表于 2009-5-21 00:58:00 | 显示全部楼层 |阅读模式
本帖最后由 天涯 于 2009-5-20 17:32 编辑

写在前边:其实我这人很懒,发这样的贴子,我真的很头痛......(近段时间,收到一些论坛上的朋友PM我的消息,故花时间搜索了一下论坛资源)
首先,我不是高手,或许我充其量仅仅是折腾设备花的时间多一点而已.我目前仍然还是菜鸟系列的.
以下内容仅针对提及的设备,未提及的设备,请自己想办法搞定 :))

A.对于有JTAG接口的设备,目前较容易搞到手的,据我所知就DCHG-800A(RG100A-AA)
   JTAG 接线图 https://www.chinadsl.net/thread-24736-1-4.html

B.没有JTAG接口(或尚未找到JTAG接口)的设备,DB120-WG,2650BU,HA910
对于A类设备,请下载BRJTAG 1.6R https://www.chinadsl.net/viewthread.php?tid=21684&page=8&fromuid=68960#pid181533 软件作为备用.数据线的做法,在压缩包中自带.

   另:固件分64K及128K格式,目前ISP商提供的设备都是16M的FLASH,分为128个扇区的话,一个扇区就是128K,注意CFE必须独占一个扇区.如果是8M分为128扇区的话,一个扇区就是64K.固件的TAG段标志值为3217096960,则99%的可能性是64K格式的固件.值为3217162496的,则99%为128K格式的.对于不支持双固件的CFE,刷错格式,轻则无法正常工作,重则设备直接变成砖头.

     如何修改64K格式为128K格式呢? 请使用工具(BRFWMOD) https://www.chinadsl.net/viewthread.php?tid=21742&page=4&fromuid=68960#pid182679

感谢hugebird 大大提供这两个工具,曾经为改写BRJTAG,使它能彻底搞定当前的RG100A-AA,据我所知,hugebird 是通宵的改写程序,令人感动,在此再次表示感谢,大大辛苦了,注意休息!

对于A和B的TTL数据线制作方法,请参考https://www.chinadsl.net/thread-30026-1-1.html,或自行搞定.
   一) 2650BU TTL数据线接法 https://www.chinadsl.net/thread-32506-1-2.html
   二) DB120-WG TTL数据线接法 及 RG100A-AA 的TTL数据线接法,我没有搜索到,没有关系.前者,自上而下,第3针,地线,上两个数据一出一入,不对就交换出入接线.后者,左起第二针,接地,3,4针一出一入,如果出现乱码,或是按键无法进入到CFE>_ 状态,说明数据线需要交换一下.

C.关于设备CFE,如果没有必要请不要轻易去尝试更新CFE.这样至少可以保证尽量别把设备搞成砖头.当然有些固件必须得刷带CFE的版才能正常的运行,那么请自行定夺.目前比较可靠的CFE,就是hugebird朋友提供的特别版的CFE.可以通吃DLINK 2740B固件,9113固件,2650固件.这个CFE在https://www.chinadsl.net/thread-33528-1-1.html 这个地方有.自已用WINHEX工具从固件中提取出来就行了.

D.关于CFE>_ 状态下的操作.开电源开关,注意提示,直接按任意键进入
  1>. 如果是电信原版的,超级用户:telecomadmin 密码:nE7jAm%5 (或者telecomadmin),如果无法登录,对有JTAG接口的可以尝试用JTAG线清除第128扇区.
  2>.非电信版的或者不需要密码就可操作的则比较方便啦,直接操作就行.
  3>.CFE常用的操作指令及含义:
     <1> I 回车 ,回答 'Y' 表达清除设备配置信息.
     <2> E A,清除不包括CFE在内容的FLASH芯片中的全部数据.
     <3> E N,清除NVRAM中的信息.
     <4> B 修改设备ID,这个ID的选择,以你正在使用的固件的TAG段指示的值为准.
     <5> C 修改CFE中的一些配置参数,方便以TFTP方式或WEB方便刷新固件.以特别版的CFE为例,进入此命令后倒数第一项参数值选'1',即可保证LAN口在CFE状态下至少有一个口以上可以PING通. 特别提示,设备未完全启动,在CFE状下,它是没有办法给HOST主机分配IP的,所以我们用来刷机的电脑必须手动指定IP,IP值和设备在同一IP段且与设备的IP地址不同的任意地址.
     <6> F 将C命令配置好的指定TFTP服务器中的指定位置的特定固件刷入到设备中. TFTP服务软件请GOOGLE一下,或搜索本论坛.
     <7> W 将TFTP服务器中指定位置的特定固件(wholeflash)格式的刷入到设备中,这个命令肯定会重写CFE扇区
     <8> FLASHIMAGE 把指定主机(TFTP服务器)中的固件刷入到FLASH中,理论位置仅跟在CFE区后,不同版本的CFE,结果不一样.有JTAG接口的设备自已试一次就明白了.

补充一下:要在CFE状态下操作,必须配置好超级终端之类的工具,请参考https://www.chinadsl.net/thread-32506-1-2.html


E.固件下载请到这里 https://www.chinadsl.net/forumdisplay.php?fid=26&filter=type&typeid=6 , 某些特定固件或是固件部分是别的朋友给我的话,请别PM我,让我传你,因为我也不能违反我做人的原则,请理解,谢谢 :)
  另外,下载的固件,请确认文件格式,如果有CRC32,MD5,SHA1等信息的,请自行核对,切切!!

感谢你耐心的读到此处,天涯在此祝您刷机顺利!
花了些时间写了这么多的废话,在此也作个声明,如果你因为看了这贴子,然后刷机,不小心把设备搞成砖头的话,请别找我,我不是专家.关于这方面的知识我知道的也许比你还少,所以如果贴子中提到的相关信息如果对于您而言还不够的话,也请搜索论坛或是用GOOGLE搜索,PM我,估计对你帮助不大,谢谢~!
发表于 2009-5-21 01:10:08 | 显示全部楼层
谢谢天涯的扫盲贴!
发表于 2009-5-21 07:44:06 | 显示全部楼层
谢谢好帖.有收获.
发表于 2009-5-21 16:46:27 | 显示全部楼层
谢谢,支持你一下,虽然很深奥
发表于 2009-5-21 16:50:25 | 显示全部楼层
本帖最后由 kylinsun 于 2009-5-21 08:52 编辑

1>. 如果是电信原版的,超级用户:telecomadmin 密码:nE7jAm%5 (或者telecomadmin),如果无法登录,对有JTAG接口的可以尝试用JTAG线清除第128扇区.

密码错了  应该是nE7jA%5m
 楼主| 发表于 2009-5-21 18:42:00 | 显示全部楼层
谢谢楼上的朋友及时指正.这个密码我还真是背不下来. :)
发表于 2009-5-22 14:42:50 | 显示全部楼层
呵。。。   等有空再刷来玩玩, 之前刷了个公版不会用。
发表于 2009-5-22 20:38:47 | 显示全部楼层
学习了,今天搞2650搞了一天还没搞好,丢在公司了,明天上班继续折腾!
发表于 2009-5-23 15:46:30 | 显示全部楼层
呵。。。   等有空再刷来玩玩, 之前刷了个公版不会用。
ribbie 发表于 2009-5-22 14:42

大哥,怎么刷公版固件?
发表于 2009-5-23 20:01:33 | 显示全部楼层
顶顶{{XPX1{{
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-1 17:26 , Processed in 0.025703 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表