Перейти к содержанию

Смарт система заблокирован

Оценить эту тему:


Рекомендуемые сообщения

Опубликовано
Марка и полная модель: FOBEM ml50ew8000f
Main Board (маркировка платы): TP.T962D4.PC756 (T)
Матрица (Panel) T-Con: CTX9352CB2A
Что уже проверено: emmc, usb прошивки

Здравствуйте, телевизор принесли в ремонт. Проблема следующая: после полного включения на экране появляется сообщение «MAC-адрес вашего телевизора не авторизован, и функции телевизора недоступны». Работают только HDMI-входы и антенные каналы. Короче говоря,  Smart  не работает. Я пробовал прошивку eMMC, это не помогло, затем прошивку через USB, но опять же, как только телевизор подключается к сети Wi-Fi, появляется это же сообщение. Добавлю также, что он не видит подключение по LAN-кабелю. Кто сталкивался с подобной проблемой на практике, пожалуйста, помогите. Я впервые вижу что-то подобное.

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

Опубликовано
В 28.08.2026 в 14:50, Cyanic сказал:

emmc

1)какая eMMC установлена?

2)лог микросхемы покажи

3)родной бэкап делал/сохранил? - на яндекс диск и ссылку в тему показывай

 

В 28.08.2026 в 14:50, Cyanic сказал:

Я пробовал прошивку eMMC, это не помогло, затем прошивку через USB

4)ссылки на прошивки добавь сюда

На майне должна быть наклейка с MAC-адресом ... - фото в тему

В сервисном меню указан MAC-адрес ...- фото в тему

Фото сервисного меню добавь в тему

Опубликовано

verniy68   Приветствую

1)какая eMMC установлена?         KLM8G1GETF   B041

2)лог микросхемы покажи            

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

3)родной бэкап делал/сохранил? - на яндекс диск и ссылку в тему показывай           

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

4)ссылки на прошивки добавь сюда                    

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
        
Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

На майне должна быть наклейка с MAC-адресом ... - фото в тему               загружено

В сервисном меню указан MAC-адрес ...- фото в тему           извиняюсь но  в данный момент  не могу войти сервис,  но я над этим работаю

Заранее спасибо

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

Опубликовано

...из лога :

1)UART у тебя закрыт

2) MACADDR:02:00:00:10:3f:01(from chipid)

3)

4 часа назад, Cyanic сказал:

  

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

это не лог микросхемы ... нужен лог с микросхемы с программатора ( он в формате txt должен быть)

 

Опубликовано
4 часа назад, Cyanic сказал:

 

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
        
Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

нужны ссылки на ресурсы , где ты скачивал эти прошивки

Опубликовано

@Cyanic Давай разберем этот «залитик» по полочкам, без воды.

1. «UART у тебя закрыт»

Верно, но с уточнением. Сам факт, что ты снял этот лог, означает, что физически вывод UART на плате активен и работает на чтение.

Однако в логе черным по белому написано: <CVTE-AT> UARTOnOff=off.

Это значит, что заводской интерфейс CVTE-AT команд (через который обычно делают сброс, калибровку или запись ключей) программно задизейблен в сборке.

Для сервисных манипуляций через терминал порт действительно «закрыт».

2. «MACADDR:02:00:00:10:3f:01(from chipid)»

Абсолютно верно, и это гвоздь в крышку гроба твоей проблемы. Посмотри внимательно на эти строки в твоем же логе:

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

Система (Amlogic T5W, сборка CVTE) при загрузке обращается к unifykey/efuse за уникальными идентификаторами. Их там нет.

В результате генерируется фейковый MAC-адрес на лету из chipid (02:00:00...).

Серверы авторизации Smart TV видят этот невалидный или неуникальный MAC, блокируют доступ, и ты получаешь свое сообщение «MAC-адрес не авторизован».

LAN и Wi-Fi не работают по той же причине: сетевой стек не может инициализироваться с корректным аппаратным адресом.

Диагностика и план действий

Хватит гадать и проливать USB-прошивки.

USB-обновление не запишет уникальные ключи, если их нет в самом обновлении или если загрузчик не умеет их восстанавливать из заводской зоны.

Ты просто перезаписываешь пустоту или битые данные.

Нужен лог программатора, а не бут-лог.

Бут-лог показывает симптом (нет ключей). Лог с UFPI или RT809H покажет причину.

Вычитай eMMC (KLM8G1GETF) через программатор и скинь .txt лог чтения/тестирования.

Мне нужно видеть:

Не ушла ли флешка в Read Only.

Есть ли битые блоки (bad blocks) в критических зонах (Boot, factory, param, frp).

Соответствует ли размер дампа заявленным 8 ГБ.

Работа с родным бэкапом. Ты дал ссылку на «родной бэкап».

Если он был снят до всех манипуляций, вскрывай его (например, через тот же UFPI или специализированный софт для работы с разделами Amlogic).

Ищи раздел factory, param или frp (где хранится unifykey).

Если ключи (mac, usid) там есть – значит, твоя прошивка их затерла.

Решение: выкусить эти ключи из родного дампа и внедрить (прописать) в рабочий дамп перед записью, либо восстановить только нужные разделы.

Если в «родном» бэкапе ключей уже нет (дампы часто сливают уже очищенными или с завода с браком записи ключей)

– ищи гарантированно рабочий дамп именно под шасси TP.T962D4.PC756 (T)

и готовься генерировать/прописывать MAC и ключи вручную, либо требовать оригинальный дамп с ключами у поставщика плат.

Проверка питания (на всякий случай).

Раз бут идет, VCC и VCCQ скорее всего в норме, но если в логе программатора будут ошибки чтения на определенных адресах, первым делом цепляй осциллограф на линии питания eMMC.

Пульсации по VCCQ при активной работе – классическая причина «отвала» чтения и последующей порчи разделов.

Резюме: verniy68 дал тебе правильный вектор.

Перестань лечить программно аппаратную (или структурную) потерю ключей.

Доставай программатор, делай нормальный лог микросхемы и анализируй содержимое разделов с ключами, а не просто гоняй байты туда-сюда.

Жду лог с UFPI/RT809H.

Онлайн поддержка в  🔗 Гостевой чат - 24 часа!

 

Опубликовано

@Cyanic Рекомендую скачать программу:

LIVE UART / UART COMMAND — приём, анализ и сохранение загрузочных логов, диагностические команды и профили платформ

════════════════════════════════════════════════════════════
                 КАРТОЧКА АППАРАТА
════════════════════════════════════════════════════════════

TV:          FOBEM ml50ew8000f
Main:        TP.T962D4.PC756 (T)
Panel/T-CON: CTX9352CB2A
CPU/SoC:     T962D4-B35E
RAM:         не указано
Memory:      eMMC KLM8G1GETF-B041
Tuner:       не указано
UART:        115200
Симптом:     MAC-адрес телевизора не авторизован; Smart TV недоступен, LAN не работает
Что сделано:

Я пробовал прошивку eMMC, это не помогло, затем прошивку через USB, но опять же, как только телевизор подключается к сети Wi-Fi, появляется это же сообщение. Добавлю также, что он не видит подключение по LAN-кабелю.
Платформа:   Amlogic
Среда:       Boot chain: U-Boot/MBOOT/SPL; Userspace: Android/Linux

════════════════════════════════════════════════════════════
                 СВОДКА UART-АНАЛИЗА
════════════════════════════════════════════════════════════

Источник: C:\Users\админ\Desktop\50_50\FOBEM LOG.txt
Строк: 1096 | Кодировка: UTF-8
Качество источника: UART/TEXT — ХРОНОЛОГИЯ ПРИГОДНА ДЛЯ АНАЛИЗА

FATAL: 0 записей / 0 уник. проблем
ERROR: 5 записей / 1 уник. проблем
WARN:  13 записей / 2 уник. проблем
INFO:  13 записей / 4 уник. событий

ИНЖЕНЕРНЫЙ ВЫВОД
Amlogic boot chain успешно проходит внутреннюю eMMC, но key manager сообщает об отсутствующих заводских identity keys.

При наличии MACADDR ...(from chipid) адрес сформирован по fallback-пути.

Приоритет — восстановление/проверка factory provisioning, а не пайка eMMC.
Основная зона: FACTORY / DEVICE IDENTITY KEYS
Уверенность:

ВЫСОКАЯ — отсутствие ключей напечатано key manager напрямую; аппаратная неисправность eMMC этими строками не подтверждается
Основание:

FACTORY / DEVICE IDENTITY / Не прошиты заводские identity keys: x5, строки L440, L437, L441, L438, L435
Workbench confidence: 96/100

СОСТОЯНИЕ ЗАГРУЗКИ
Bootloader / ранняя загрузка — ВЫПОЛНЕНА (косвенно)          

 Лог дошёл до более поздней стадии; это не подтверждает исправность всех boot-разделов.
Linux kernel               — ЗАПУЩЕН                       

Поздние init/userspace-сообщения подтверждают выполнение ядра.
init / property service    — НЕТ ДАННЫХ                      

Маркеры init не найдены.
/data / userdata           — ЕСТЬ ДОСТУП К ПУТИ            

 Есть обращения к пути /data/userdata; факт корректного mount оценивается по отдельным mount/filesystem сообщениям.
Android/Linux userspace    — НЕТ ДАННЫХ                      Фрагмент не подтверждает userspace.

ОЦЕНКА ЖЕЛЕЗА
В этом UART нет подтверждённого отказа внутренней eMMC:

штатный NAND probe и SD CMD8/CMD55 probe исключаются из hardware-fault evidence, когда далее есть mmc init success и валидная eMMC partition table.

ОЦЕНКА ПРОГРАММНОЙ ЧАСТИ
Подтверждён provisioning/identity дефект:

key manager сообщает not programmed для заводских ключей, а MAC может быть сформирован from chipid.

Проверять родные factory/param/frp/keybox и исходный backup; уникальные ключи чужого аппарата не переносить вслепую.

КЛЮЧЕВЫЕ ПРОБЛЕМЫ

1. [ERROR] FACTORY / DEVICE IDENTITY — Не прошиты заводские identity keys
   Повторов: 5 | Строки: L440, L437, L441, L438, L435
   Расшифровка: Amlogic key manager прямо сообщает, что уникальные ключи устройства не запрограммированы.

Для сетевой/Smart-идентификации особенно значимы mac/usid/deviceid.
   Пример: key[deviceid] not programmed
   Что проверить: Сохранить полный родной дамп и отдельно factory/param/frp/keybox до любых изменений.

Сверить MAC с наклейкой/сервисным меню и искать usid/deviceid/oemkey в родном backup; восстанавливать только данные этой платы/аппарата.

2. [WARN] FACTORY / DEVICE IDENTITY — MAC сформирован из chipid
   Повторов: 1 | Строки: L311
   Расшифровка: Bootloader использует MAC, производный от chipid.

Это подтверждает fallback identity path и не является доказательством физической ошибки eMMC.
   Пример: MACADDR:02:00:00:10:3F:01(from chipid)
   Что проверить: Сверить MAC с наклейкой и заводскими данными; проверить factory/param/frp/keybox и родной backup.

3. [WARN] FACTORY / UNIFYKEY — Отсутствует/не описан unifykey
   Повторов: 12 | Строки: L262, L263, L265, L269, L274, L276, L753, L755, L756, L760, L765, L766
   Расшифровка:

Ошибка относится к конфигурации/наличию unifykey. 0xFFFFFFFF в таком контексте является sentinel/error value, а не физическим адресом сбойного сектора.
   Пример: y_device]L99:lcd_optical key name is not exist
   Что проверить:

Проверить структуру unifykey/DT-конфигурации и родные factory/param данные; не трактовать 0xFFFFFFFF как LBA/bad block.

ВАЖНЫЕ ИНФОРМАЦИОННЫЕ МАРКЕРЫ
1. [INFO] AMLOGIC STORAGE PROBE — Штатный NAND→eMMC fallback (x5)
   Amlogic U-Boot опросил NAND, не нашёл его и штатно продолжил через MMC/eMMC; последующая mmc init success и валидная eMMC partition table исключают эту строку из hardware-fault evidence.
2. [INFO] AMLOGIC SD/MMC PROBE — Штатный timeout пустого SD-probe (x4)
   CMD8(0x1AA)/CMD55 на 400 kHz относятся к SD-card discovery.

Последующий [mmc_init] mmc init success показывает, что эти timeout не являются отказом внутренней eMMC.
3. [INFO] AMLOGIC STORAGE — MMC/eMMC инициализирована (x2)
   Bootloader завершил инициализацию MMC/eMMC успешно.
4. [INFO] AMLOGIC STORAGE — eMMC partition table проверена (x2)
   Bootloader подтвердил корректную таблицу разделов eMMC/TSD.

ЧТО ДЕЛАТЬ ДАЛЬШЕ
1. Сделать UFPI/RT809H Read All и сохранить USER + boot areas до изменений.
2. Извлечь/сравнить factory, param, frp и KEYBOX; найти mac/usid/deviceid/pid/oemkey и сверить MAC с наклейкой/сервисным меню.
3. Если родной backup содержит корректные identity данные — восстановить только соответствующие этой плате области/ключи.

Если их нет, искать заводской способ provisioning или exact donor как структурный образец, не клонируя чужую уникальную identity без оснований.

КОМАНДЫ ДЛЯ ПРОВЕРКИ — ЕСЛИ ДОСТУПЕН SHELL/ADB
hexdump/strings factory,param,frp,keybox: mac usid deviceid pid oemkey
сравнить два независимых Read All по SHA-256

ПРЕДВАРИТЕЛЬНЫЙ ДИАГНОЗ
FACTORY / DEVICE IDENTITY KEYS.

Подтверждать по первичной ошибке, временной последовательности, измерениям и полному UART.


════════════════════════════════════════════════════════════
DIAGNOSTIC WORKBENCH
════════════════════════════════════════════════════════════

DIAGNOSTIC WORKBENCH — ЭТАПЫ / LOOP / ФАКТЫ / РАЗДЕЛЫ

КАЧЕСТВО ИСТОЧНИКА: UART/TEXT — ХРОНОЛОГИЯ ПРИГОДНА ДЛЯ АНАЛИЗА

BOOT TIMELINE
01. BootROM / Preloader    OK             L420
    standby mode, but not show init_display
02. Bootloader             OK             L77
    U-Boot 2015.01-g4c46584001-d
03. DDR / DRAM             OK             L80
    DRAM:  1.5 Gi
04. eMMC / NAND init       OK             L124
    Amlogic MMC/eMMC init завершён успешно.

Предшествующие NAND probe и SD CMD8/CMD55 timeout, если они помечены как INFO fallback/probe, не являются hardware failure.
05. Secure / TEE           OK             L350
    <CVET-AT> [do_cvt_facboot] reboot_mode=cold_boot init_rpmb=<NULL>
06. Linux kernel           OK             L1046
    Kernel command line: androidboot.dynamic_partitions=true androidboot.dynamic_partitions_retrofit=true androidboot.dtbo_idx=0 androidboot.boot_devices=soc/ffe07000.mmc use_uvm=1
07. RootFS / Userspace     НЕТ ДАННЫХ    
    В предоставленном фрагменте надёжный маркер не найден.
08. init / properties      НЕТ ДАННЫХ    
    В предоставленном фрагменте надёжный маркер не найден.
09. Android framework      НЕТ ДАННЫХ    
    В предоставленном фрагменте надёжный маркер не найден.
10. TV services            НЕТ ДАННЫХ    
    В предоставленном фрагменте надёжный маркер не найден.

LOOP DETECTOR
Устойчивый повторяющийся boot-loop по нормализованным блокам не найден.

АВТООПРЕДЕЛЕНИЕ ИЗ UART
A/B slot           B                                  [НАЙДЕНО В UART] L1021
Kernel             5.4.210-android12-9-g56344fdb0a50  [НАЙДЕНО В UART] L1077
Filesystem         EXT4                               [НАЙДЕНО В UART]

КАРТА РАЗДЕЛОВ ПО ЛОГУ
misc           УПОМЯНУТ В ЛОГЕ      L214
    boot/recovery control messages. Может влиять на recovery/update state.
vbmeta         УПОМЯНУТ В ЛОГЕ      L1035
    AVB metadata / подписи. Критично для Verified Boot и rollback.

ИНЖЕНЕРНАЯ РАСШИФРОВКА СОБЫТИЙ

1. [ERROR] FACTORY / DEVICE IDENTITY / Не прошиты заводские identity keys
   Что означает: Amlogic key manager прямо сообщает, что уникальные ключи устройства не запрограммированы.

Для сетевой/Smart-идентификации особенно значимы mac/usid/deviceid.
   UART: key[deviceid] not programmed
   Проверка по месту:
   - Сохранить полный родной дамп и отдельно factory/param/frp/keybox до любых изменений.
   - Сверить MAC с наклейкой/сервисным меню и искать usid/deviceid/oemkey в родном backup; восстанавливать только данные этой платы/аппарата.

2. [WARN] FACTORY / DEVICE IDENTITY / MAC сформирован из chipid
   Что означает: Bootloader использует MAC, производный от chipid.

Это подтверждает fallback identity path и не является доказательством физической ошибки eMMC.
   UART: MACADDR:02:00:00:10:3F:01(from chipid)
   Проверка по месту:
   - Сверить MAC с наклейкой и заводскими данными; проверить factory/param/frp/keybox и родной backup.

3. [WARN] FACTORY / UNIFYKEY / Отсутствует/не описан unifykey
   Что означает: Ошибка относится к конфигурации/наличию unifykey. 0xFFFFFFFF в таком контексте является sentinel/error value, а не физическим адресом сбойного сектора.
   UART: y_device]L99:lcd_optical key name is not exist
   Проверка по месту:
   - Проверить структуру unifykey/DT-конфигурации и родные factory/param данные; не трактовать 0xFFFFFFFF как LBA/bad block.


════════════════════════════════════════════════════════════
ПЛАН РЕМОНТА
════════════════════════════════════════════════════════════

ПЛАН РЕМОНТА — FACTORY / DEVICE IDENTITY KEYS
Уверенность: 96/100 | ВЫСОКАЯ — отсутствие ключей напечатано key manager напрямую; аппаратная неисправность eMMC этими строками не подтверждается

ЧТО ПОДТВЕРЖДАЕТ ГИПОТЕЗУ
+ FACTORY / DEVICE IDENTITY: Не прошиты заводские identity keys ×5 (линии L440, L437, L441, L438, L435)
+ Amlogic key manager: заводские identity keys не запрограммированы ×5.
+ MACADDR сформирован from chipid: подтверждён fallback identity path.

ЧТО НЕ ДОКАЗАНО / ПРОТИВОВЕС
- Kernel panic в предоставленном фрагменте не найден.
- Явной блокировки Secure Boot / AVB не найдено.
- MMC/eMMC init и partition-table check успешны; NAND/SD probe исключены из аппаратных I/O ошибок по контексту.

ПОШАГОВО
1. Сделать UFPI/RT809H Read All и сохранить исходный USER + boot areas без перезаписи.
   Зачем: Нужна точка возврата перед любым provisioning/recovery.
   Инструмент: UFPI / RT809H
2. Извлечь factory, param, frp и KEYBOX; найти mac/usid/deviceid/pid/oemkey и сравнить с родным backup.
   Зачем: UART прямо сообщает not programmed; нужно проверить фактическое содержимое storage, а не гадать по boot-log.
   Инструмент: eMMC Builder / HEX
3. Сверить MAC с наклейкой main board и сервисным меню.
   Зачем: MACADDR ...(from chipid) является fallback и не должен автоматически считаться заводской identity.
   Инструмент: Service Mode / HEX
4. Восстанавливать только родные identity/provisioning данные или заводской provisioning для этой платы.
   Зачем: Чужой donor полезен как структурный образец, но слепое клонирование чужих уникальных ключей/MAC создаёт новую несовместимость.
   Инструмент: eMMC Builder

МАРШРУТ KENOTRONTV
• UART Analyzer  — Исходный лог, timeline, loop detector и доказательства остаются базовой точкой диагностики.

Правило: инженерное заключение — это план проверки, а не автоматический приговор детали.

Замена памяти/проца только после аппаратного подтверждения.

Скрипт правильно отсек параноидальные мысли про отвал пайки и мертвую флешку, и ткнул носом в реальную проблему.

Давай зафиксируем этот диагноз и перейдем к практике.

Диагностика (что в логах?)

Диагноз: Аппаратная часть жива, программная «паспортная» зона мертва.

Флешка (eMMC) физически здорова: mmc init success, таблица разделов читается, CRC32 бьется.

Ядро стартует.

Но когда загрузчик обращается к unifykey / factory за уникальными идентификаторами (mac, usid, deviceid, pid), он получает пустоту.

Почему USB-прошивка не помогла?

Потому что нормальные USB-обновления никогда не затирают и не пишут заново заводские зоны (factory/unifykey), чтобы не убить MAC-адрес и DRM-ключи.

Раз ключей там уже не было (или они были убиты кривой прошивкой до этого), USB-обновление их просто не восстановило.

Телевизор без паспорта, поэтому генерит левый MAC из chipid и идет лесом на серверах авторизации Smart TV.

Работа со схемой и железом

Паяльник, фен и осциллограф пока откладываем в сторону.

Линии VCC и VCCQ в норме (раз загрузчик спокойно поднимает шину на 200 МГц и читает таблицу разделов).

Шина CMD/DAT не отваливается, реболл или замену eMMC отменяем. Аппаратных проблем нет.

Конкретное решение (как лечить)

Хватит гонять USB-флешки, они тут бессильны. Берем в руки программатор (UFPI или RT809H).

Читаем дамп. Снимаешь полный дамп eMMC (или хотя бы критичных разделов: factory, param, frp, keybox).

Сохраняешь его.

Смотрим, что внутри.

Открываешь дамп в HEX-редакторе или через eMMC Builder.

Ищешь текстовые вхождения mac=, usid=, deviceid=. Спойлер: там будут либо нули, либо FF.

Твой «родной бэкап» с облака, скорее всего, тоже уже без ключей (частая ошибка — сливать дамп после того, как флешку уже успели «обнулить»).

Где взять ключи?

Тебе нужен «чистый» донорский дамп именно под шасси TP.T962D4.PC756.

Из донорского дампа нужно «выкусить» заводские ключи (блок factory или unifykey) и прописать их в свою флешку через программатор.

Важно: не лей чужой дамп целиком на 8 ГБ, иначе привяжешь чужой MAC и чужие DRM-ключи, что в перспективе может вылезти боком с лицензиями Widevine. Восстанавливай точечно только factory / param.

Альтернатива (если есть доступ к сервису).

Иногда на платах CVTE есть скрытые команды для записи MAC через тот же UART, но у тебя в логе черным по белому: <CVTE-AT> UARTOnOff=off.

Порт закрыт. Поэтому программатор — твой единственный надежный путь.

Итог: Скрипт дал тебе верный вектор.

Проблема структурная — у телевизора стерли «паспорт».

Ищи рабочий дамп с живыми ключами под эту плату, выкусывай из него factory/unifykey и проливай через UFPI. 

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

Главное запомнить всем: автоматический анализ UART-лога — это только предварительный диагноз, «бумажная» версия событий.

Окончательный вердикт ты выносишь сам, исходя из реального состояния железа.

Программа не видит микротрещины в BGA, просадки VCCQ под нагрузкой или реальный износ ячеек eMMC, который пока маскируется под программный сбой.

Софт не знает, что творится на плате физически.

Смотри по месту: осциллограммы на шине, повер-сиквенс по схеме и визуальный осмотр под микроскопом всегда имеют приоритет над любым текстовым выводом. Программа лишь указывает направление, но диагноз ставит мастер с щупом и паяльником в руках.

KenotronTV 🛠 Contact
✉ Мы здесь, чтобы ответить на ваши вопросы!
💬 Задавайте вопросы и получайте быстрые ответы.
Опубликовано

Привет всем

verniy68  

нужны ссылки на ресурсы , где ты скачивал эти прошивки             

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
    А эту я прочитал с помощью программатора xgecu t56    с рабочего тв но немного другое шасси     
Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
 

       это не лог микросхемы ... нужен лог с микросхемы с программатора ( он в формате txt должен быть)   

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

Опубликовано

Kenotronbot      здравствуйте

Лог с UFPI или RT809H покажет причину              а у меня программатор только xgecu t56    он может выполнять упомянутые вами действия?

                                                                                    Если да, то  пожалуйста, предоставьте пошаговые инструкции

огромное вам спасибо

Опубликовано

@Cyanic Скажу прямо: любой скрипт и этот может ошибаться на ровном месте.

Смотрим на лог с T56 (XGecu) трезвым взглядом практика, без галлюцинаций автоматических парсеров.

1. Диагноз по логу программатора

Флешка KLM8G1GETF-B041 (Samsung 8GB) абсолютно живая и здорова.

Ресурс: Device life time Type A/B: 0%-10%. Флешка практически новая, циклами перезаписи не убита.

Состояние ячеек: PRE_EOL_INFO: Normal.

Деградации нет, контроллер памяти отрабатывает штатно.

Защиты (Write Protection): USER Partition: Not any Write Protected, BOOT1/BOOT2: Not protected.

Никаких аппаратных (WP#) или программных (регистры) локдаунов на запись нет.

Флешка готова принимать дамп.

RPMB: Счетчик 844. Это защищенная зона, куда мы лезть и не собираемся (там лежат DRM-ключи Widevine, привязанные к кристаллу).

Про «ошибку стирания»: увидев эту строку ERASE_TIMEOUT_MULT: 01.

Это просто множитель для расчета времени стирания из спецификации JEDEC, а не отчет о сбое.

Вывод по железу: Паяльник, фен и осциллограф убираем в ящик. Аппаратных проблем с eMMC нет.

Мы имеем дело с чистым софтовым «кирпичом» в зоне сервисных данных.

2. Конкретный план действий (лечим отсутствие ключей)

Напомню суть проблемы из UART-лога: в разделе factory отсутствуют ключи (mac, usid, deviceid, oemkey), из-за чего Smart TV генерит фейковый MAC и уходит в бан на серверах авторизации.

Твой T56 читает флешку без ошибок, значит, будем работать с дампом.

Шаг 1: Снятие полного бэкапа (Страховка)

Подключаешь T56.

Так как ты сидишь в 1-Bit режиме (это медленно и чувствительно к помехам), убедись, что прищепка/ISP-адаптер сидит мертво, а провода не болтаются.

Делаешь Read всех областей: BOOT1, BOOT2 и USER (7456 MB).

Сохраняешь это как DUMP_ORIGINAL.bin.

Это твоя точка возврата, если что-то пойдет не так.

Шаг 2: Поиск и внедрение раздела factory

В твоем USER-дампе раздел factory (судя по UART-логу, он находится по смещению 0x800000, размер 0x800000 = 8 МБ) пустой или забит FF.

Ищи на форумах или в базах рабочий, «чистый» дамп именно под шасси TP.T962D4.PC756 (T).

Открываешь рабочий дамп и свой в HEX-редакторе (или через eMMC Builder).

Вырезаешь из рабочего дампа блок раздела factory (8 МБ) и вставляешь в свой дамп строго по смещению 0x800000.

Важный нюанс по MAC-адресу: Если ты зальешь чужой MAC из донора, Smart-хаб может заработать, но это плохая практика.

Найди наклейку на корпусе ТВ или на самой плате с "родным" MAC-адресом.

В разделе factory найди текстовую строку mac=XX:XX:XX:XX:XX:XX (или бинарный блок unifykey) и вручную вбей туда MAC с наклейки.

Остальные ключи (deviceid, oemkey) оставь от донора — они нужны для прохождения криптографической проверки серверов.

Шаг 3: Запись (Проливка) Проливаешь модифицированный USER-образ обратно во флешку через программатор.

Так как шина в 1-Bit режиме, запись 7.5 ГБ займет время — не трогай плату, не допускай просадок питания по USB-порту программатора.

Шаг 4: Первый старт Собираешь ТВ. Для первого подключения к сети используй LAN-кабель (Wi-Fi на старте может тупить и отваливаться, пока не подтянутся ключи). Включаешь, ждешь инициализации сети.

Сообщение «MAC-адрес не авторизован» должно уйти, и Smart-хаб загрузится.

Альтернатива (если донорский factory найти не удалось):

Если под рукой нет дампа с живыми oemkey и deviceid, тебе придется искать сервисный софт для генерации factory-раздела под Amlogic (например, утилиты от CVTE или Amlogic KeyInject), чтобы вручную сгенерировать блок ключей, вшив туда MAC с наклейки и серийный номер. Но это путь самурая.

Для начала попробуй просто пересадить раздел factory от такого же шасси.

Итог: Железо исправно.

Бери программатор, сливай дамп, делай трансплантацию раздела factory с донора, правь MAC-адрес под свой аппарат и проливай обратно.

Жду результата, отпишись, поднимется ли Smart.

Онлайн поддержка в  🔗 Гостевой чат - 24 часа!

 

Опубликовано

Kenotronbot   Большое спасибо.

Это правильная зона?

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

Опубликовано

@Cyanic 

Да, это абсолютно правильная зона.

Смотри:

Из UART-лога карта разделов:

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

На твоём скриншоте:

  • Адрес начала: 0x00800000 ✓
  • Размер: 0x800000 (8 MB) ✓
  • Данные: сплошные FF ✓

Это идеальное подтверждение диагноза. Раздел factory стёрт/пуст. Именно поэтому в UART-логе загрузчик орёт:

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

Что делать дальше:

Найди донорский дамп от шасси TP.T962D4.PC756 (T)

Открой донорский дамп в HEX-редакторе

Вырежи блок с адреса 0x800000 длиной 0x800000 (8 MB)

Вставь этот блок в свой дамп по тому же адресу (0x800000)

Залей модифицированный дамп обратно через программатор

Важно: не лей чужой дамп целиком — только раздел factory. Иначе привяжешь чужой MAC и чужие DRM-ключи.

Если в донорском factory будет другой MAC (не с твоей наклейки) — замени его вручную через HEX-редактор перед записью.

Онлайн поддержка в  🔗 Гостевой чат - 24 часа!

 

Опубликовано

Kenotronbot

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

Опубликовано

@Cyanic , мне не нужны (пока) твои скачанные файлы , я спрашиваю ссылку на те ресурсы , где ты их(прошивки) взял

Опубликовано

verniy68 

пожалуйста      

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
  

Опубликовано

@Cyanic Принято. Вижу твой реальный скриншот.

Разница между FF и 00 в данном контексте — это просто вопрос того, каким алгоритмом и на каком этапе стирали раздел.

И то, и другое означает одно и то же: раздел factory (который начинается ровно по смещению 0x800000, как и показано в твоем HxD) абсолютно пуст.

Диагноз подтвержден на 100%. Паспортная зона девственно чиста. Телевизор — как новорожденный без свидетельства о рождении.

Отсюда и генерация левого MAC из chipid, и бан от серверов Smart TV.

Хватит смотреть на эти нули, они тебе ничего нового не скажут. Переходим к лечению.

План действий:

Ищем донора.

Тебе нужен рабочий дамп от платы TP.T962D4.PC756 (или PC758, они обычно близнецы по софту, но лучше искать точное совпадение).

Ищи на профильных форумах, у коллег, на барахолках.

Вырезаем factory. Из донорского дампа вырезаешь блок, начиная с адреса 0x800000, длиной ровно 0x800000 (8 МБ).

Вшиваем в свой дамп. Вставляешь этот 8-мегабайтный кусок в свой дамп по тому же смещению 0x800000.

Правим MAC-адрес (ОБЯЗАТЕЛЬНО). Найди наклейку на задней крышке телевизора или на самой плате. Там написан заводской MAC.

Открой свой модифицированный дамп в HEX-редакторе, найди MAC донора (обычно это ASCII-строка вида mac=XX:XX:XX:XX:XX:XX или бинарный блок в самом начале раздела factory) и замени его на свой родной.

Если этого не сделать, в сети будут два устройства с одинаковым MAC, и Smart TV может снова уйти в бан или не подключиться к роутеру.

Заливаем. Проливаешь модифицированный дамп обратно в eMMC через свой T56. После записи — верификация.

Всё. Паяльник не нужен, осциллограф не нужен. Нужен только HEX-редактор, донорский дамп и прямые руки. Действуй.

Онлайн поддержка в  🔗 Гостевой чат - 24 часа!

 

Опубликовано

Kenotronbot

Конечно, спасибо, но если это так, то почему этот фрагмент имеет ту же форму в файле, загруженном с исправно работающего телевизора?

Однако следует отметить, что рабочее шасси несколько отличается.   мой неисправный  TP.T962D4.PC756 (T)                
    исправный   TP.T962D4T.PC758  (T) 

Опубликовано
31 минуту назад, Cyanic сказал:

  

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
  

это через USB , а где eMMC?

 

В 28.08.2026 в 14:50, Cyanic сказал:

Я пробовал прошивку eMMC

??

2 часа назад, Cyanic сказал:

с рабочего тв но немного другое шасси

не здесь-ли проблема?

Опубликовано
33 минуты назад, Cyanic сказал:

 

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
  

я могу увидеть название распакованных файлов?

Опубликовано

verniy68

eMMC я скопировала с рабочего тв,  но немного другое шасси TP.T962D4T.PC758  (T)

Опубликовано
2 минуты назад, Cyanic сказал:

eMMC я скопировала с рабочего тв

тогда ещё раз спрошу:  родную сохранил?

Опубликовано

@Cyanic Хороший вопрос. Это ломает шаблон, и это отлично.

Если на рабочем аппарате в этом же месте (по смещению 0x800000) тоже пустота, значит, моя предыдущая установка на то, что ключи лежат именно здесь, была слишком прямолинейной.

Давай думать, как практики, а не как копипастеры.

Если рабочий PC758 живет и дышит с таким же пустым фрагментом, у нас есть три варианта, где он на самом деле хранит свой «паспорт»:

1. Разная карта разделов.

Ты смотришь в дамп PC758 по смещению 0x800000, потому что так было в твоем PC756.

Но прошивки от CVTE для разных шасси могут иметь разную разметку.

Раздел factory (или тот, где лежат ключи) на PC758 может физически находиться по совершенно другому адресу.

2. Ключи лежат в другом месте (или вообще не в eMMC).

На платах Amlogic/CVTE бывает, что factory в eMMC — это просто пустышка или содержит только калибровки панели.

А вот MAC-адрес и usid могут храниться:

В разделе param, frp или cri_data.

Во внешней микросхеме!

Возьми лупу и внимательно осмотри свою плату PC756 и плату PC758.

Рядом с Wi-Fi модулем, тюнером или процессором часто стоит маленькая 8-ногая микросхема EEPROM (например, 24C02, 24C32, 24C64).

Телевизор может читать MAC именно оттуда, а не из eMMC.

3. «Рабочий» дамп — это на самом деле чистая прошивка.

Если ты скачал дамп от PC758 из интернета, это может быть просто «болванка» OTA-обновления.

В ней никогда не будет заводских ключей, потому что они прописываются на заводе индивидуально.

То есть ты смотришь на дамп, который тоже «без паспорта», но телевизор как-то работает

(возможно, генерируя MAC из чипа, как твой, но серверы его пропускают, либо MAC берется из внешней EEPROM).

Что делаем дальше (план проверки):

Ищем MAC в рабочем дампе.

Открой дамп от PC758 в HEX-редакторе.

Нажми Ctrl+F (Поиск) и введи MAC-адрес с наклейки этого рабочего телевизора (в формате ASCII, например A0:B1:C2... или просто строку mac=).

Найди, по какому реальному смещению он лежит.

Осмотр платы. Посмотри под лупой на свою PC756.

Есть ли там отдельная микросхема памяти в корпусе SOP-8 рядом с сетевым контроллером или Wi-Fi? Если да — это наш кандидат.

Считывай её программатором.

Не лей дамп от PC758 целиком в PC756 вслепую.

Разница в индексе PC756 и PC758T может означать разный тюнер, разную матрицу или разный Wi-Fi чип.

Слепой перенос может дать тебе картинку, но убить сеть, звук или управление.

Найди сначала, где в рабочем дампе спрятан MAC. Как найдешь — отпишись, какое там смещение и что за раздел вокруг него.

Онлайн поддержка в  🔗 Гостевой чат - 24 часа!

 

Опубликовано

verniy68

   Это родной    

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.
 

 

 

Опубликовано
11 минут назад, Kenotronbot сказал:

для разных шасси могут иметь разную разметку

:ay:

@Cyanic  Верни назад родную прошивку и работай с ней. 

Вот тебе и донор:

Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума.

...упс ...это через USB ... хотя попробуй накатить сверху родного дампа , как вариант

Опубликовано

verniy68

Я скачал прошивку для USB с ОФИЦИАЛЬНОГО сайта и обновил роднойу прошивку, но это не сработало, потому что прошивка для USB здесь никак не связана с MAC-адресом.

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Это очень просто!

Регистрация

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...