Китайский NVR sw-nd6008-h1-2.0
Китайский NVR sw-nd6008-h1-2.0
8 канальный NVR sw-nd6008-h1-2.0 с портом 9101. С IP камерами с протоколом NVSIP и ONVIF не работает запись по движению, при изменении настроек рег периодически зависает.
на борту
проц HI3520D
flash w25q128b
eeprom из серии 24с ,надпись затерта видно только 08
Есть желание перешить рег в XM c портом 34567 с протоколом NETIP.
Может кто поделится дампом от похожего XM рега или подходящей прошивкой.
на борту
проц HI3520D
flash w25q128b
eeprom из серии 24с ,надпись затерта видно только 08
Есть желание перешить рег в XM c портом 34567 с протоколом NETIP.
Может кто поделится дампом от похожего XM рега или подходящей прошивкой.
- Sonya
- Специалист
- Сообщения: 1313
- Зарегистрирован: 12 авг 2014, 15:24
- Откуда: Сергиев Посад
- Контактная информация:
Re: Китайский NVR sw-nd6008-h1-2.0
Вот дамп для 00000121 (NBD7008T-PL) - 8-канальника с 16Мб флешкой и 256Мб оперы.
Заливал его в Zview NV-1-A4, получил XM, работает исправно.
PS: Чтобы переделать в XM, понадобится также дамп EEPROM. Подробности в личку.
Заливал его в Zview NV-1-A4, получил XM, работает исправно.
PS: Чтобы переделать в XM, понадобится также дамп EEPROM. Подробности в личку.
Re: Китайский NVR sw-nd6008-h1-2.0
Слил дамп флеш и еппром подробности в личке.Sonya писал(а):
Чтобы переделать в XM, понадобится также дамп EEPROM. Подробности в личку.
Как я понял рег зависал при изменение настроек по причине полудохлой флешки, пробовал залить в нее ваш дамп верификация не проходила, залил в новую флешку залетел без проблем.
Вопрос по переделке рега остается актуальным
Re: Китайский NVR sw-nd6008-h1-2.0
Рег с вашим дампом и родным еепром стартует, сначала появляется заставка,затем такая картинка с китайскими надписями и желтой шкалой символизируещей непонятно что. На этом процесс зависает. Лог загрузки и printenv
U-Boot 2010.06-svn342 (Jan 20 2016 - 19:33:32)
Check spi flash controller v350... Found
Spi(cs1) ID: 0xC2 0x20 0x18 0xC2 0x20 0x18
Spi(cs1): Block:64KB Chip:16MB Name:"MX25L128XX"
Set lock level: 3, start of bottom address
Spi is locked. lock address[0x0 => 0x40000]
envcrc 0xc05fb4f8
ENV_SIZE = 0x3fffc
In: serial
Out: serial
Err: serial
USB: scanning bus for devices... 1 USB Device(s) found
0 Storage Device(s) found
Press CTRL-C to abort autoboot in 0 seconds16384 KiB hi_sfc at 0:0 is now curren
t device
CFG_BOOT_ADDR:0x0
0ff:0x84000000
### /UbootLogo UbootLogoload complete: 27345 bytes loaded to 0x8e800000
jpeg decoding ...
<<addr=0x8e800000, size=0xb85f9, vobuf=0x8e800000>>
<<imgwidth=800, imgheight=600, linebytes=1600>>
decode success!!!!
decode jpeg success.
decode jpeg!
CFG_BOOT_ADDR:0x58080000
0ff:0x84000000
### boot load complete: 2141320 bytes loaded to 0x82000000
### SAVE TO 80008000 !
## Booting kernel from Legacy Image at 82000000 ...
Image Name: linux
Image Type: ARM Linux Kernel Image (uncompressed)
Data Size: 2141256 Bytes = 2 MiB
Load Address: 80008000
Entry Point: 80008000
Loading Kernel Image ... OK
OK
Starting kernel ...
Uncompressing Linux... done, booting the kernel.
===============================================================
U-Boot 2010.06-svn342 (Jan 20 2016 - 19:33:32)
Check spi flash controller v350... Found
Spi(cs1) ID: 0xC2 0x20 0x18 0xC2 0x20 0x18
Spi(cs1): Block:64KB Chip:16MB Name:"MX25L128XX"
Set lock level: 3, start of bottom address
Spi is locked. lock address[0x0 => 0x40000]
envcrc 0xc05fb4f8
ENV_SIZE = 0x3fffc
In: serial
Out: serial
Err: serial
USB: scanning bus for devices... 1 USB Device(s) found
0 Storage Device(s) found
Press CTRL-C to abort autoboot in 0 secondshisilicon # <INTERRUPT>
hisilicon # help
? - alias for 'help'
base - print or set address offset
boot - boot default, i.e., run 'bootcmd'
bootd - boot default, i.e., run 'bootcmd'
bootm - boot application image from memory
bootp - boot image via network using BOOTP/TFTP protocol
cmp - memory compare
cp - memory copy
crc32 - checksum calculation
decjpg - jpgd - decode jpeg picture.
fatinfo - print information about filesystem
fatload - load binary file from a dos filesystem
fatls - list files in a directory (default /)
fload - fload - load binary file from a filesystem image for system boot
flwrite - SPI flash sub-system
getinfo - print hardware information
go - start application at address 'addr'
help - print command description/usage
lload - lload - load logo file
loadb - load binary file over serial line (kermit mode)
loady - load binary file over serial line (ymodem mode)
logoload- logoload - load binary file from a filesystem image for system boot
loop - infinite loop on address range
md - memory display
mii - MII utility commands
mm - memory modify (auto-incrementing address)
mtest - simple RAM read/write test
mw - memory write (fill)
nm - memory modify (constant address)
ping - send ICMP ECHO_REQUEST to network host
printenv- print environment variables
rarpboot- boot image via network using RARP/TFTP protocol
reset - Perform RESET of the CPU
run - run commands in an environment variable
saveenv - save environment variables to persistent storage
setenv - set environment variables
setvobg - setvobg - set vo backgroud color.
- setvobg [dev color]
sf - SPI flash sub-system
squashfsload- fsload - load binary file from a filesystem image
startgx - startgx - open graphics layer.
- startgx [layer addr stride x y w h]
startvo - startvo - open interface of vo device.
- startvo [dev type sync]
stopgx - stopgx - close graphics layer.
- stopgx [layer]
stopvo - stopvo - close interface of vo device.
- stopvo [dev]
tftp - tftp - download or upload image via network using TFTP protocol
usb - USB sub-system
usbboot - boot from USB device
version - print monitor version
hisilicon # printenv
bootcmd=sf probe 0;sf read 84000000 e80000 40000;logoload 84000000;decjpg;sf rea
d 84000000 80000 400000;fload 84000000;bootm 0x82000000
bootdelay=1
baudrate=115200
ethaddr=00:0b:3f:00:00:01
ipaddr=192.168.1.10
serverip=192.168.1.1
netmask=255.255.255.0
bootfile="uImage"
da=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 u-boot.bin.img;sf probe 0;flwrit
e
du=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 user-x.cramfs.img;sf probe 0;flw
rite
dr=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 romfs-x.cramfs.img;sf probe 0;fl
write
dw=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 web-x.cramfs.img;sf probe 0;flwr
ite
dl=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 logo-x.cramfs.img;sf probe 0;flw
rite
dc=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 custom-x.cramfs.img;sf probe 0;f
lwrite
up=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 update.img;sf probe 0;flwrite
tk=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 zImage.img; bootm 0x82000000
dd=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 mtd-x.jffs2.img;sf probe 0;flwri
te
bootargs=mem=132M console=ttyAMA0,115200 root=1f01 rootfstype=cramfs mtdparts=hi
_sfc:512K(boot),4M(romfs),5632K(usr),1536K(web),3M(custom),256K(logo),1280K(mtd)
appSystemLanguage=English
appVideoStandard=PAL
stdin=serial
stdout=serial
stderr=serial
verify=n
ver=U-Boot 2010.06-svn342 (Jan 20 2016 - 19:33:32)
Environment size: 1327/262140 bytes
hisilicon # md
md - memory display
Наверное дамп XM и родная крипта в еепроме не совместимы.
U-Boot 2010.06-svn342 (Jan 20 2016 - 19:33:32)
Check spi flash controller v350... Found
Spi(cs1) ID: 0xC2 0x20 0x18 0xC2 0x20 0x18
Spi(cs1): Block:64KB Chip:16MB Name:"MX25L128XX"
Set lock level: 3, start of bottom address
Spi is locked. lock address[0x0 => 0x40000]
envcrc 0xc05fb4f8
ENV_SIZE = 0x3fffc
In: serial
Out: serial
Err: serial
USB: scanning bus for devices... 1 USB Device(s) found
0 Storage Device(s) found
Press CTRL-C to abort autoboot in 0 seconds16384 KiB hi_sfc at 0:0 is now curren
t device
CFG_BOOT_ADDR:0x0
0ff:0x84000000
### /UbootLogo UbootLogoload complete: 27345 bytes loaded to 0x8e800000
jpeg decoding ...
<<addr=0x8e800000, size=0xb85f9, vobuf=0x8e800000>>
<<imgwidth=800, imgheight=600, linebytes=1600>>
decode success!!!!
decode jpeg success.
decode jpeg!
CFG_BOOT_ADDR:0x58080000
0ff:0x84000000
### boot load complete: 2141320 bytes loaded to 0x82000000
### SAVE TO 80008000 !
## Booting kernel from Legacy Image at 82000000 ...
Image Name: linux
Image Type: ARM Linux Kernel Image (uncompressed)
Data Size: 2141256 Bytes = 2 MiB
Load Address: 80008000
Entry Point: 80008000
Loading Kernel Image ... OK
OK
Starting kernel ...
Uncompressing Linux... done, booting the kernel.
===============================================================
U-Boot 2010.06-svn342 (Jan 20 2016 - 19:33:32)
Check spi flash controller v350... Found
Spi(cs1) ID: 0xC2 0x20 0x18 0xC2 0x20 0x18
Spi(cs1): Block:64KB Chip:16MB Name:"MX25L128XX"
Set lock level: 3, start of bottom address
Spi is locked. lock address[0x0 => 0x40000]
envcrc 0xc05fb4f8
ENV_SIZE = 0x3fffc
In: serial
Out: serial
Err: serial
USB: scanning bus for devices... 1 USB Device(s) found
0 Storage Device(s) found
Press CTRL-C to abort autoboot in 0 secondshisilicon # <INTERRUPT>
hisilicon # help
? - alias for 'help'
base - print or set address offset
boot - boot default, i.e., run 'bootcmd'
bootd - boot default, i.e., run 'bootcmd'
bootm - boot application image from memory
bootp - boot image via network using BOOTP/TFTP protocol
cmp - memory compare
cp - memory copy
crc32 - checksum calculation
decjpg - jpgd - decode jpeg picture.
fatinfo - print information about filesystem
fatload - load binary file from a dos filesystem
fatls - list files in a directory (default /)
fload - fload - load binary file from a filesystem image for system boot
flwrite - SPI flash sub-system
getinfo - print hardware information
go - start application at address 'addr'
help - print command description/usage
lload - lload - load logo file
loadb - load binary file over serial line (kermit mode)
loady - load binary file over serial line (ymodem mode)
logoload- logoload - load binary file from a filesystem image for system boot
loop - infinite loop on address range
md - memory display
mii - MII utility commands
mm - memory modify (auto-incrementing address)
mtest - simple RAM read/write test
mw - memory write (fill)
nm - memory modify (constant address)
ping - send ICMP ECHO_REQUEST to network host
printenv- print environment variables
rarpboot- boot image via network using RARP/TFTP protocol
reset - Perform RESET of the CPU
run - run commands in an environment variable
saveenv - save environment variables to persistent storage
setenv - set environment variables
setvobg - setvobg - set vo backgroud color.
- setvobg [dev color]
sf - SPI flash sub-system
squashfsload- fsload - load binary file from a filesystem image
startgx - startgx - open graphics layer.
- startgx [layer addr stride x y w h]
startvo - startvo - open interface of vo device.
- startvo [dev type sync]
stopgx - stopgx - close graphics layer.
- stopgx [layer]
stopvo - stopvo - close interface of vo device.
- stopvo [dev]
tftp - tftp - download or upload image via network using TFTP protocol
usb - USB sub-system
usbboot - boot from USB device
version - print monitor version
hisilicon # printenv
bootcmd=sf probe 0;sf read 84000000 e80000 40000;logoload 84000000;decjpg;sf rea
d 84000000 80000 400000;fload 84000000;bootm 0x82000000
bootdelay=1
baudrate=115200
ethaddr=00:0b:3f:00:00:01
ipaddr=192.168.1.10
serverip=192.168.1.1
netmask=255.255.255.0
bootfile="uImage"
da=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 u-boot.bin.img;sf probe 0;flwrit
e
du=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 user-x.cramfs.img;sf probe 0;flw
rite
dr=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 romfs-x.cramfs.img;sf probe 0;fl
write
dw=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 web-x.cramfs.img;sf probe 0;flwr
ite
dl=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 logo-x.cramfs.img;sf probe 0;flw
rite
dc=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 custom-x.cramfs.img;sf probe 0;f
lwrite
up=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 update.img;sf probe 0;flwrite
tk=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 zImage.img; bootm 0x82000000
dd=mw.b 0x82000000 ff 0x1000000;tftp 0x82000000 mtd-x.jffs2.img;sf probe 0;flwri
te
bootargs=mem=132M console=ttyAMA0,115200 root=1f01 rootfstype=cramfs mtdparts=hi
_sfc:512K(boot),4M(romfs),5632K(usr),1536K(web),3M(custom),256K(logo),1280K(mtd)
appSystemLanguage=English
appVideoStandard=PAL
stdin=serial
stdout=serial
stderr=serial
verify=n
ver=U-Boot 2010.06-svn342 (Jan 20 2016 - 19:33:32)
Environment size: 1327/262140 bytes
hisilicon # md
md - memory display
Наверное дамп XM и родная крипта в еепроме не совместимы.
- Sonya
- Специалист
- Сообщения: 1313
- Зарегистрирован: 12 авг 2014, 15:24
- Откуда: Сергиев Посад
- Контактная информация:
Re: Китайский NVR sw-nd6008-h1-2.0
По идее, он уже должен быть доступен по сети по адресу 192.168.1.10 с помощью программы CMS. Там можно сменить язык и понять, что он хочет.
Или сделайте качественную фотку сообщения, попробую перевести.
Или сделайте качественную фотку сообщения, попробую перевести.
Re: Китайский NVR sw-nd6008-h1-2.0
По сети через CMC доступен, списка камер нет. В настройках нет пункта сжатие. Переключил на русский теперь пишет Начните автоматическую настройку, желтый индикатор в таблице не двигается только бежит линейка из точек. Есть таблица режим каналов. Может сбросить в заводские настройки? Или попробовать залить прошивку через DeviceManager?Sonya писал(а):По идее, он уже должен быть доступен по сети по адресу 192.168.1.10 с помощью программы CMS. Там можно сменить язык и понять, что он хочет.
Или сделайте качественную фотку сообщения, попробую перевести.
- Sonya
- Специалист
- Сообщения: 1313
- Зарегистрирован: 12 авг 2014, 15:24
- Откуда: Сергиев Посад
- Контактная информация:
Re: Китайский NVR sw-nd6008-h1-2.0
Это хорошо, значит дамп подходит.
Таблица режимов и доступ к HDD появится, когда будет соответствующий EEPROM в микросхеме FM24C08 или в криптообласти загрузчика.
Таблица режимов и доступ к HDD появится, когда будет соответствующий EEPROM в микросхеме FM24C08 или в криптообласти загрузчика.
Re: Китайский NVR sw-nd6008-h1-2.0
Если попробовать подкинуть ему eeprom от AHD рега на чипе HI3520D ? В таблице режима каналов кроме цифровых присутствуют и аналоговые каналы, это наводит на мысль что возможно есть какая-то унивирсальность в этих таблицах. В родном реге не было выбора режима каналов. У меня где-то хранятся дампы eeprom разных регов, можно попробовать ,думаю большого вреда это не нанесет подопытному.Sonya писал(а):Это хорошо, значит дамп подходит.
Таблица режимов и доступ к HDD появится, когда будет соответствующий EEPROM в микросхеме FM24C08 или в криптообласти загрузчика.
Re: Китайский NVR sw-nd6008-h1-2.0
Найти еепром под новый дамп не удалось, решил вернуть родной дамп. После замены флеши и еепром регистратор перестал стартовать. Померил питание на проце 1.2, 3.36 вольт, на флешке 3.3 вольт, на озушке 1.5 вольт. Посмотрел осликом на дросселях после шимов, пульсации допустимые. Проц не греется. светодиод на проце молчит, раньше во время загрузки светился.
До этого мерил напряжения после шимов там где 1.2 вольта было около двух вольт, к сожалению не записывал где сколько. а сейчас не помню точно. Шевеления на шине флешки есть.
Где накосячил не пойму, только поменял флешку и еепром аккуратненько не спеша.

До этого мерил напряжения после шимов там где 1.2 вольта было около двух вольт, к сожалению не записывал где сколько. а сейчас не помню точно. Шевеления на шине флешки есть.
Где накосячил не пойму, только поменял флешку и еепром аккуратненько не спеша.


Re: Китайский NVR sw-nd6008-h1-2.0
Обычно если косяк в буте светодиод не светится.
- Sonya
- Специалист
- Сообщения: 1313
- Зарегистрирован: 12 авг 2014, 15:24
- Откуда: Сергиев Посад
- Контактная информация:
Re: Китайский NVR sw-nd6008-h1-2.0
Если только во время замены не сдулись с платы какие-нибудь мелкие элементы.
Рег будет стартовать и без EEPROM, можно его для экспериментов пока снять.
PS: См. непрочитанную личку.
Рег будет стартовать и без EEPROM, можно его для экспериментов пока снять.
PS: См. непрочитанную личку.
Re: Китайский NVR sw-nd6008-h1-2.0
Флешку уже снимал и считал на прогере ,сравнил с оригиналом все один в один.Sonya писал(а):Если только во время замены не сдулись с платы какие-нибудь мелкие элементы.
Рег будет стартовать и без EEPROM, можно его для экспериментов пока снять.
PS: См. непрочитанную личку.