СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
Всем здрасте! Помогите пожалуйста сбросить пароль admin.
Пробывал заливать прошивки через UART, но пароль не сбрасывается. Telnet доступа нет.
[/url]
[/url]
U-Boot 2010.06 (Sep 10 2015 - 09:28:27)
Check Flash Memory Controller v100 ... Found
SPI Nor(cs 0) ID: 0xc2 0x20 0x18
Block:64KB Chip:16MB Name:"MX25L128XX"
SPI Nor total size: 16MB
In: serial
Out: serial
Err: serial
PHY 0x02: OUI = 0x01F0, Model = 0x0F, Rev = 0x01
change register for 8710
CONFIG MII
ETH0: PHY(phyaddr=2, rgmii) not link!
higmac init fail!
Press CTRL-C to abort autoboot in 2 secondshisilicon # <INTERRUPT>
hisilicon # printenv
bootcmd=sf probe 0;sf read 0x84000000 0xf60000 0x20000;logoload 0x84000000;decjpg;sf read 0x82000000 0x50000 0x500000;squashfsload 82000000;bootm 0x82000000
bootdelay=1
baudrate=115200
ethaddr=00:0b:3f:00:00:01
bootfile="uImage"
da=mw.b 0x82000000 ff 1000000;tftp 0x82000000 u-boot.bin.img;sf probe 0;flwrite
du=mw.b 0x82000000 ff 1000000;tftp 0x82000000 user-x.cramfs.img;sf probe 0;flwrite
dr=mw.b 0x82000000 ff 1000000;tftp 0x82000000 romfs-x.cramfs.img;sf probe 0;flwrite
dw=mw.b 0x82000000 ff 1000000;tftp 0x82000000 web-x.cramfs.img;sf probe 0;flwrite
dl=mw.b 0x82000000 ff 1000000;tftp 0x82000000 logo-x.cramfs.img;sf probe 0;flwrite
dc=mw.b 0x82000000 ff 1000000;tftp 0x82000000 custom-x.cramfs.img;sf probe 0;flwrite
up=mw.b 0x82000000 ff 1000000;tftp 0x82000000 update.img;sf probe 0;flwrite
tk=mw.b 0x82000000 ff 1000000;tftp 0x82000000 zImage.img; bootm 0x82000000
dd=mw.b 0x82000000 ff 1000000;tftp 0x82000000 mtd-x.jffs2.img;sf probe 0;flwrite
appVideoStandard=PAL
appSystemLanguage=Russian
appauto=0
bootargs=mem=74M console=ttyAMA0,115200 root=/dev/mtdblock1 rootfstype=squashfs mtdparts=hi_sfc:320K(boot),3968K(romfs),7104K(usr),1536K(web),2816K(custom),128K(logo),512K(mtd) coherent_pool=2M
gatewayip=192.168.1.1
netmask=255.255.0.0
ipaddr=192.168.1.10
serverip=192.168.1.12
dh_keyboard=0
test=test
stdin=serial
stdout=serial
stderr=serial
verify=n
ver=U-Boot 2010.06 (Sep 10 2015 - 09:28:27)
Environment size: 1411/65532 bytes
hisilicon # ?
? - alias for 'help'
base - print or set address offset
bootm - boot application image from memory
bootp - boot image via network using BOOTP/TFTP protocol
cmp - memory compare
cp - memory copy
crc32 - checksum calculation
ddr - ddr training function
decjpg - jpgd - decode jpeg picture.
flwrite - SPI flash sub-system
getinfo - print hardware information
go - start application at address 'addr'
help - print command description/usage
lload - lload - load logo file
loadb - load binary file over serial line (kermit mode)
loady - load binary file over serial line (ymodem mode)
logoload- logoload - load binary file from a filesystem image for system boot
loop - infinite loop on address range
md - memory display
mii - MII utility commands
mm - memory modify (auto-incrementing address)
mtest - simple RAM read/write test
mw - memory write (fill)
nm - memory modify (constant address)
ping - send ICMP ECHO_REQUEST to network host
printenv- print environment variables
rarpboot- boot image via network using RARP/TFTP protocol
reset - Perform RESET of the CPU
run - run commands in an environment variable
saveenv - save environment variables to persistent storage
setenv - set environment variables
setvobg - setvobg - set vo backgroud color.
- setvobg [dev color]
sf - SPI flash sub-system
squashfsload- fsload - load binary file from a filesystem image
startgx - startgx - open graphics layer.
- startgx [layer addr stride x y w h]
startvl - startvl - open video layer.
- startvl [layer addr stride x y w h]
startvo - startvo - open interface of vo device.
- startvo [dev type sync]
stopgx - stopgx - close graphics layer.
- stopgx [layer]
stopvl - stopvl - close video layer.
- stopvl [layer]
stopvo - stopvo - close interface of vo device.
- stopvo [dev]
tftp - tftp - download or upload image via network using TFTP protocol
usb - USB sub-system
usbboot - boot from USB device
version - print monitor version
hisilicon # ▒
hisilicon # printenv
bootcmd=sf probe 0;sf read 0x84000000 0xf60000 0x20000;logoload 0x84000000;decjpg;sf read 0x82000000 0x50000 0x500000;squashfsload 82000000;bootm 0x82000000
bootdelay=1
baudrate=115200
ethaddr=00:0b:3f:00:00:01
bootfile="uImage"
da=mw.b 0x82000000 ff 1000000;tftp 0x82000000 u-boot.bin.img;sf probe 0;flwrite
du=mw.b 0x82000000 ff 1000000;tftp 0x82000000 user-x.cramfs.img;sf probe 0;flwrite
dr=mw.b 0x82000000 ff 1000000;tftp 0x82000000 romfs-x.cramfs.img;sf probe 0;flwrite
dw=mw.b 0x82000000 ff 1000000;tftp 0x82000000 web-x.cramfs.img;sf probe 0;flwrite
dl=mw.b 0x82000000 ff 1000000;tftp 0x82000000 logo-x.cramfs.img;sf probe 0;flwrite
dc=mw.b 0x82000000 ff 1000000;tftp 0x82000000 custom-x.cramfs.img;sf probe 0;flwrite
up=mw.b 0x82000000 ff 1000000;tftp 0x82000000 update.img;sf probe 0;flwrite
tk=mw.b 0x82000000 ff 1000000;tftp 0x82000000 zImage.img; bootm 0x82000000
dd=mw.b 0x82000000 ff 1000000;tftp 0x82000000 mtd-x.jffs2.img;sf probe 0;flwrite
appVideoStandard=PAL
appSystemLanguage=Russian
appauto=0
bootargs=mem=74M console=ttyAMA0,115200 root=/dev/mtdblock1 rootfstype=squashfs mtdparts=hi_sfc:320K(boot),3968K(romfs),7104K(usr),1536K(web),2816K(custom),128K(logo),512K(mtd) coherent_pool=2M
gatewayip=192.168.1.1
netmask=255.255.0.0
ipaddr=192.168.1.10
serverip=192.168.1.12
dh_keyboard=0
test=test
stdin=serial
stdout=serial
stderr=serial
verify=n
ver=U-Boot 2010.06 (Sep 10 2015 - 09:28:27)
Сейчас прошил вот этой прошивкой Solo_PVDR-04WDS2_revF_AHB7004T-MH-V2_V4.02.R11.7601.Nat.OnvifC.20160310.bin
Пробывал заливать прошивки через UART, но пароль не сбрасывается. Telnet доступа нет.
[/url]
[/url]
U-Boot 2010.06 (Sep 10 2015 - 09:28:27)
Check Flash Memory Controller v100 ... Found
SPI Nor(cs 0) ID: 0xc2 0x20 0x18
Block:64KB Chip:16MB Name:"MX25L128XX"
SPI Nor total size: 16MB
In: serial
Out: serial
Err: serial
PHY 0x02: OUI = 0x01F0, Model = 0x0F, Rev = 0x01
change register for 8710
CONFIG MII
ETH0: PHY(phyaddr=2, rgmii) not link!
higmac init fail!
Press CTRL-C to abort autoboot in 2 secondshisilicon # <INTERRUPT>
hisilicon # printenv
bootcmd=sf probe 0;sf read 0x84000000 0xf60000 0x20000;logoload 0x84000000;decjpg;sf read 0x82000000 0x50000 0x500000;squashfsload 82000000;bootm 0x82000000
bootdelay=1
baudrate=115200
ethaddr=00:0b:3f:00:00:01
bootfile="uImage"
da=mw.b 0x82000000 ff 1000000;tftp 0x82000000 u-boot.bin.img;sf probe 0;flwrite
du=mw.b 0x82000000 ff 1000000;tftp 0x82000000 user-x.cramfs.img;sf probe 0;flwrite
dr=mw.b 0x82000000 ff 1000000;tftp 0x82000000 romfs-x.cramfs.img;sf probe 0;flwrite
dw=mw.b 0x82000000 ff 1000000;tftp 0x82000000 web-x.cramfs.img;sf probe 0;flwrite
dl=mw.b 0x82000000 ff 1000000;tftp 0x82000000 logo-x.cramfs.img;sf probe 0;flwrite
dc=mw.b 0x82000000 ff 1000000;tftp 0x82000000 custom-x.cramfs.img;sf probe 0;flwrite
up=mw.b 0x82000000 ff 1000000;tftp 0x82000000 update.img;sf probe 0;flwrite
tk=mw.b 0x82000000 ff 1000000;tftp 0x82000000 zImage.img; bootm 0x82000000
dd=mw.b 0x82000000 ff 1000000;tftp 0x82000000 mtd-x.jffs2.img;sf probe 0;flwrite
appVideoStandard=PAL
appSystemLanguage=Russian
appauto=0
bootargs=mem=74M console=ttyAMA0,115200 root=/dev/mtdblock1 rootfstype=squashfs mtdparts=hi_sfc:320K(boot),3968K(romfs),7104K(usr),1536K(web),2816K(custom),128K(logo),512K(mtd) coherent_pool=2M
gatewayip=192.168.1.1
netmask=255.255.0.0
ipaddr=192.168.1.10
serverip=192.168.1.12
dh_keyboard=0
test=test
stdin=serial
stdout=serial
stderr=serial
verify=n
ver=U-Boot 2010.06 (Sep 10 2015 - 09:28:27)
Environment size: 1411/65532 bytes
hisilicon # ?
? - alias for 'help'
base - print or set address offset
bootm - boot application image from memory
bootp - boot image via network using BOOTP/TFTP protocol
cmp - memory compare
cp - memory copy
crc32 - checksum calculation
ddr - ddr training function
decjpg - jpgd - decode jpeg picture.
flwrite - SPI flash sub-system
getinfo - print hardware information
go - start application at address 'addr'
help - print command description/usage
lload - lload - load logo file
loadb - load binary file over serial line (kermit mode)
loady - load binary file over serial line (ymodem mode)
logoload- logoload - load binary file from a filesystem image for system boot
loop - infinite loop on address range
md - memory display
mii - MII utility commands
mm - memory modify (auto-incrementing address)
mtest - simple RAM read/write test
mw - memory write (fill)
nm - memory modify (constant address)
ping - send ICMP ECHO_REQUEST to network host
printenv- print environment variables
rarpboot- boot image via network using RARP/TFTP protocol
reset - Perform RESET of the CPU
run - run commands in an environment variable
saveenv - save environment variables to persistent storage
setenv - set environment variables
setvobg - setvobg - set vo backgroud color.
- setvobg [dev color]
sf - SPI flash sub-system
squashfsload- fsload - load binary file from a filesystem image
startgx - startgx - open graphics layer.
- startgx [layer addr stride x y w h]
startvl - startvl - open video layer.
- startvl [layer addr stride x y w h]
startvo - startvo - open interface of vo device.
- startvo [dev type sync]
stopgx - stopgx - close graphics layer.
- stopgx [layer]
stopvl - stopvl - close video layer.
- stopvl [layer]
stopvo - stopvo - close interface of vo device.
- stopvo [dev]
tftp - tftp - download or upload image via network using TFTP protocol
usb - USB sub-system
usbboot - boot from USB device
version - print monitor version
hisilicon # ▒
hisilicon # printenv
bootcmd=sf probe 0;sf read 0x84000000 0xf60000 0x20000;logoload 0x84000000;decjpg;sf read 0x82000000 0x50000 0x500000;squashfsload 82000000;bootm 0x82000000
bootdelay=1
baudrate=115200
ethaddr=00:0b:3f:00:00:01
bootfile="uImage"
da=mw.b 0x82000000 ff 1000000;tftp 0x82000000 u-boot.bin.img;sf probe 0;flwrite
du=mw.b 0x82000000 ff 1000000;tftp 0x82000000 user-x.cramfs.img;sf probe 0;flwrite
dr=mw.b 0x82000000 ff 1000000;tftp 0x82000000 romfs-x.cramfs.img;sf probe 0;flwrite
dw=mw.b 0x82000000 ff 1000000;tftp 0x82000000 web-x.cramfs.img;sf probe 0;flwrite
dl=mw.b 0x82000000 ff 1000000;tftp 0x82000000 logo-x.cramfs.img;sf probe 0;flwrite
dc=mw.b 0x82000000 ff 1000000;tftp 0x82000000 custom-x.cramfs.img;sf probe 0;flwrite
up=mw.b 0x82000000 ff 1000000;tftp 0x82000000 update.img;sf probe 0;flwrite
tk=mw.b 0x82000000 ff 1000000;tftp 0x82000000 zImage.img; bootm 0x82000000
dd=mw.b 0x82000000 ff 1000000;tftp 0x82000000 mtd-x.jffs2.img;sf probe 0;flwrite
appVideoStandard=PAL
appSystemLanguage=Russian
appauto=0
bootargs=mem=74M console=ttyAMA0,115200 root=/dev/mtdblock1 rootfstype=squashfs mtdparts=hi_sfc:320K(boot),3968K(romfs),7104K(usr),1536K(web),2816K(custom),128K(logo),512K(mtd) coherent_pool=2M
gatewayip=192.168.1.1
netmask=255.255.0.0
ipaddr=192.168.1.10
serverip=192.168.1.12
dh_keyboard=0
test=test
stdin=serial
stdout=serial
stderr=serial
verify=n
ver=U-Boot 2010.06 (Sep 10 2015 - 09:28:27)
Сейчас прошил вот этой прошивкой Solo_PVDR-04WDS2_revF_AHB7004T-MH-V2_V4.02.R11.7601.Nat.OnvifC.20160310.bin
Re: СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
Может кто за вознаграждение поможет.....
Re: СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
Подскажите где находится SPI Flash??? FM24C08D - это она
Re: СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
нет это не она. В логе u-boot в первых строчках "Name:"MX25L128XX"" - а вот это она.Den123456 писал(а):Подскажите где находится SPI Flash??? FM24C08D - это она
Re: СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
Нашел, завтра поеду куплю программатор с прищепкой. Дамп я успел сделать.
Буду пробовать....
Буду пробовать....
Re: СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
Учтите, что прищепка на 8 контактов, а микросхема 16, прийдется паять на панельку
Re: СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
прищепкой её!!! (чтобы не паять)
Re: СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
Если что вот мой DUMP AHB7004T-MH-V2 HI3520DV3 https://yadi.sk/d/F-MCwzSj3JiVGg
Re: СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
Ваш дамп прошивки подошел на мой sannce на плате THB7008T-3520DV3. У меня сбросился пароль админа и при вводе ранее установленного пароля и супер пароля присланного техподдержкой SANNCE выходило сообщение с просьбой обратиться в техподдержку
Но вот после прошивки вашего дампа при входе в настройки тоже нужен пароль. Калькуляторами пользовался, но не помогло. Какой у вас пароль на админа?
Но вот после прошивки вашего дампа при входе в настройки тоже нужен пароль. Калькуляторами пользовался, но не помогло. Какой у вас пароль на админа?
Re: СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
Пароль 203 от админа https://yadi.sk/d/F-MCwzSj3JiVGg" onclick="window.open(this.href);return false;
Re: СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
Открываешь HEX редактором и там прям написано Login admin password 203
Re: СБРОС ПАРОЛЯ AHB7004T-MH-V2 через UART
а можно поподробнее, каким редактором, в какой кодировке и по какому адресу, а то winhex слово password не находитDen123456 писал(а):Открываешь HEX редактором и там прям написано Login admin password 203