首頁 收藏 QQ群
 網(wǎng)站導航

ZNDS智能電視網(wǎng) 推薦當貝市場

TV應用下載 / 資源分享區(qū)

軟件下載 | 游戲 | 討論 | 電視計算器

綜合交流 / 評測 / 活動區(qū)

交流區(qū) | 測硬件 | 網(wǎng)站活動 | Z幣中心

新手入門 / 進階 / 社區(qū)互助

新手 | 你問我答 | 免費刷機救磚 | ROM固件

查看: 550262|回復: 331
上一主題 下一主題
[教程]

DM1001系列 PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器

  [復制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2016-12-9 15:54 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 | 來自北京
本帖最后由 webpad 于 2017-3-18 23:56 編輯

新方法直接線刷,請見線刷貼~  http://81jnr2m.cn/tv-610313-1-1.html

整個過程的終端記錄
dm1004-rerpair-log.txt (539.48 KB, 下載次數(shù): 129, 售價: 1 金幣)

背景:
大麥盒子DM1001、1004、1005、1102 升級到官方固件PB.30.01.20 之后,將無法使用recovery降級到低版本固件,
刷機過程出錯比如會提示UTC錯誤信息, 原因是新固件更新了主板bootloader和recovery分區(qū),使得降級失敗。

下面以一臺升級到了PB.30.31.20的DM1004為目標進行降級,
主要方法就是 TTL進入uboot環(huán)境后燒錄低版本bootloader,運行舊版recovery刷入舊版固件,直至刷入石頭rom。

本方法不需要拆下主板上的spi flash芯片用編程器改寫bootloader,僅運行uboot環(huán)境中的燒錄指令即可。

工具設備:
PC電腦一臺、PL2303 TTL-USB板一塊、杜邦線三條、4GB優(yōu)盤一個、拆機工具若干;
軟件有SecureCRT、PL2303驅(qū)動。

一、前期準備:
主角,DM1004一臺,拆機只有三個螺絲,左下角腳墊不用拆;
DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器
拆開時注意wifi天線粘在上殼一面,別扯斷了;
DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器

已自動聯(lián)網(wǎng)升級到了 PB.30.31.20,理論上 PB.30.31.51 都可如此操作;
DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器

一個fat32格式U盤(4GB容量最好)、杜邦線三條
DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器
、一臺winxp系統(tǒng)電腦
DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器
、USB-TTL模塊(PL2303,因其winxp驅(qū)動較穩(wěn)定,所以用的是winxp系統(tǒng)電腦);
DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器


TTL接線:
DM1004主板上的J9插座,貼心的印刷了針腳定義,從靠電源口開始依次為 GND、TX、RX、5V ,僅需使用GND、TX、RX三根針,對應連接PL2303模塊上的GND、RX、TX;
DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器

插線有技巧,因2.54mm的杜邦線頭間距太寬,所以可以把三根線中間的那根去掉插頭塑料殼,這樣三根可以方便的并排插入主板J9插;
DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器
U盤上的幾個文件,bootimg、recoveryimg、bootloader三個鏡像文件都來自于PB300114 升級包,shitouupdate來自于石頭rom包,
注意?。?!不要放入自動刷機配置文件 factory_update_param.aml
DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器


二、uboot操作
1.
在電腦上安裝好PL2303驅(qū)動后插入模塊會出現(xiàn)新的com端口,例如COM3;

2.運行SecureCRT,新建連接打開COM3,115200 8 1 ,
DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器

接好TTL線,大麥盒子通電,SecureCRT中會有類似如下的輸出,表示bootloader啟動成功,按回車鍵打斷啟動進入uboot環(huán)境,以下是部分輸出信息:
  1. EEEE I400000004294_M6_BL1_3431
  2. TE : 174280
  3. BT : 19:35:44 Aug 27 2016J
  4. CPU clock is 1200MHz

  5. wait pll-0x03 target is 0204 now it is 0x00000203

  6. DDR clock is 516MHz with 2T mode

  7. DDR training :
  8. HHH
  9. BootFrom SPI
  10. 0x12345678
  11. Boot from int dev 1stSPI

  12. TE : 708066

  13. System Started


  14. U-boot-00000-gae7538e(m6_mbx_th8_secure@ae7538ea) (Aug 27 2016 - 19:35:40)

  15. nand 2 ret:1

  16. Hit Enter key to stop autoboot -- :  1

  17.  0

  18. exit abortboot: 1

  19. m6_mbx_th8_secure#

復制代碼

進入
uboot環(huán)境后會出現(xiàn)這樣的提示符  m6_mbx_th8_secure# ,
注意這一行
U-boot-00000-gae7538e(m6_mbx_th8_secure@ae7538ea)(Aug 27 2016 - 19:35:40) ,說明bootloader已經(jīng)被更新到2016年的版本;

跟帖再續(xù)

評分

參與人數(shù) 1威望 +2 金幣 +10 Z幣 +1 收起 理由
人見百態(tài) + 2 + 10 + 1 感謝分享^_^

查看全部評分


上一篇:大麥DM1016再三嘗試刷機,論壇內(nèi)方法失敗兩次
下一篇:此貼教程毫無意義,是坑!別點了?。?!
沙發(fā)
發(fā)表于 2016-12-9 16:07 | 只看該作者 | 來自浙江
這個厲害   正需要這個呢! 感謝樓主的分享!
回復 支持 反對

使用道具 舉報

板凳
 樓主| 發(fā)表于 2016-12-9 16:29 | 只看該作者 | 來自湖北
手機uc上圖,流量跑了不少,一張圖都沒上去,都是幾兆大小的照片啊~~~55555
回復 支持 反對

使用道具 舉報

地板
發(fā)表于 2016-12-9 17:23 | 只看該作者 | 來自山東
請樓主用電腦上圖吧,快呀,在線等,多謝多謝........
回復 支持 反對

使用道具 舉報

5#
 樓主| 發(fā)表于 2016-12-11 23:53 | 只看該作者 | 來自湖北
本帖最后由 webpad 于 2016-12-12 09:05 編輯

3. 接下來就可以輸入指令help ,查詢有哪些可用命令:
  1. m6_mbx_th8_secure#help

  2. ?       - alias for 'help'
  3. autoping- do auto ping test
  4. autoscr - run script from memory
  5. base    - print or set address offset
  6. bdinfo  - print Board Info structure
  7. boardid_prefetch- boardid sub-system
  8. boot    - SPI-NAND-COMPATIBLE
  9. bootm   - boot application image from memory
  10. bootp   - boot image via network using BOOTP/TFTP protocol
  11. calc    - command for calculate
  12. cbusreg - cbus register read/write
  13. chpart  - change active partition
  14. clear_rebootmode- clear rebootmode
  15. clkmsr  - measure PLL clock
  16. cmp     - memory compare
  17. coninfo - print console devices and information
  18. cp      - memory copy
  19. crc32   - checksum calculation
  20. data    - SPI-NAND-COMPATIBLE || SPI-NAND-EMMC-COMPATIBLE
  21. dcache  - enable or disable data cache
  22. defenv  - default environment
  23. defenv_without- defenv without environment variables
  24. dhcp    - boot image via network using DHCP/TFTP protocol
  25. echo    - echo args to console
  26. editenv - edit environment variable
  27. efuse   - efuse version/licence/mac/hdcp/usid read/write or dump raw efuse data commands or info(display chip efuse info)
  28. env     - environment handling commands
  29. ethchk  - check ethernet status
  30. ethdbg  - set ethernet debug level
  31. ethmode - set ethernet mac mode
  32. ethrst  - reset ethernet phy
  33. exit    - exit script
  34. false   - do nothing, unsuccessfully
  35. fatexist- find the file from a dos filesystem
  36. fatinfo - print information about filesystem
  37. fatload - load binary file from a dos filesystem
  38. fatls   - list files in a directory (default /)
  39. fdt     - flattened device tree utility commands
  40. get_img_size- get img size and save the result as a environment variable
  41. get_rebootmode- get reboot mode
  42. go      - start application at address 'addr'
  43. gset    - gpio commands
  44. hdcp    - HDCP sub-system
  45. help    - print command description/usage
  46. icache  - enable or disable instruction cache
  47. imxtract- extract a part of a multi-image
  48. irkey   - irkey key_value1 key_value2 time_value
  49. itest   - return true/false on integer compare
  50. kgdb    - enter gdb remote debug mode
  51. loadenv - load environment at address 'addr'
  52. logo    - logo sub-system
  53. loop    - infinite loop on address range
  54. macreg  - ethernet mac register read/write/dump
  55. md      - memory display
  56. mdc_clk - do mdc clock
  57. mm      - memory modify (auto-incrementing address)
  58. mmc     - MMC sub system
  59. mmcdump - mmc data load
  60. mmcinfo - display MMC info
  61. msleep  - delay execution for some time
  62. mtdparts- define flash/nand partitions
  63. mtest   - simple RAM read/write test
  64. mw      - memory write (fill)
  65. nand    - NAND sub-system
  66. nboot   - boot from NAND device
  67. netspd_f- enforce eth speed
  68. nm      - memory modify (constant address)
  69. phyreg  - ethernet phy register read/write/dump
  70. ping    - send ICMP ECHO_REQUEST to network host
  71. printenv- print environment variables
  72. rarpboot- boot image via network using RARP/TFTP protocol
  73. read_mac_sn- read_mac_sn
  74. reset   - Perform RESET of the CPU
  75. run     - run commands in an environment variable
  76. saradc  - saradc sub-system
  77. saveenv - save environment variables to persistent storage
  78. secukey - security KEY sub-system
  79. setenv  - set environment variables
  80. sf      - SPI flash sub-system
  81. showvar - print local hushshell variables
  82. sleep   - delay execution for some time
  83. source  - run script from memory
  84. ssecukey- NAND KEY sub-system
  85. test    - minimal test like /bin/sh
  86. tftpboot- boot image via network using TFTP protocol
  87. tiny_usbtool- start tiny USB tool for PC burner
  88. true    - do nothing, successfully
  89. tvdsp   - dspv sub-system
  90. unpackimg- unpack imgpack to single
  91. usb     - USB sub-system
  92. usbbc   - test usb bc
  93. usbboot - boot from USB device
  94. usid_prefetch- usid sub-system
  95. uuid_prefetch- uuid sub-system
  96. version - print monitor, compiler and linker version
  97. video   - video sub-system
復制代碼
printenv -----顯示存儲在spi flash中的env參數(shù);

bdinfo  -----顯示一些硬件信息,比如網(wǎng)卡MAC地址,是否和外殼標簽上的一致;

nand -------  對NAND閃存進行讀寫操作,可用來查詢壞塊、重新檢測壞塊、寫入recovery等分區(qū);

sf   -------- 對spi flash閃存進行操作,刷寫bootloader要用到;

version  -----------   查詢bootloaderuboot)版本:
  1. m6_mbx_th8_secure#version

  2. U-boot-00000-gae7538e(m6_mbx_th8_secure@ae7538ea) (Aug 27 2016 - 19:35:40)
  3. arm-none-eabi-gcc (Sourcery G++ Lite 2010q1-188) 4.4.1
  4. GNU ld (Sourcery G++ Lite 2010q1-188) 2.19.51.20090709
復制代碼

回復 支持 反對

使用道具 舉報

6#
 樓主| 發(fā)表于 2016-12-12 00:26 | 只看該作者 | 來自湖北
本帖最后由 webpad 于 2016-12-12 09:07 編輯

4. 刷寫bootloader:
因本機bootloader已經(jīng)在升級到PB303120的過程中被改寫更新,需要降級到PB300114版本的bootloader;
按順序輸入命令:
①、
sf probe 2   -----------  選定spi flash,本機芯片型號為GD25Q32 4MB容量
  1. m6_mbx_th8_secure#sf probe 2


  2. SPI NOR Flash have write protect!!!
  3. 4096 KiB GD25Q32 at 0:2 is now current device
復制代碼
②、
usb start  ----------- 啟動usb模塊,先插上U盤再輸入這個命令
  1. m6_mbx_th8_secure#usb start

  2. (Re)start USB...
  3. USB:   dwc_usb driver version: 2.94 6-June-2012
  4. USB (0) peri reg base: c1108400
  5. USB (0) use clock source: XTAL input
  6. USB (0) PHY Clock not detected!
  7. USB (0) base addr: 0xc9040000
  8. Force id mode: Host
  9. dwc_otg: Highspeed device found !

  10. scanning bus for devices... 1 USB Device(s) found
  11.        scanning bus for storage devices... 1 Storage Device(s) found
復制代碼
③、
fatload usb 0 82000000 bootloader.img   -----加載U盤上的鏡像文件到內(nèi)存
  1. m6_mbx_th8_secure#fatload usb 0 82000000 bootloader.img

  2. reading bootloader.img
  3. ....................................

  4. 377072 bytes read
復制代碼
④、
sf erase 0 60000  --------------------- 擦除spi flash

⑤、
sf write 82000000 0 60000  --------- 寫入鏡像文件
  1. m6_mbx_th8_secure#sf erase 0 60000

  2. m6_mbx_th8_secure#sf write 82000000 0 60000

  3. Amlogic log : SPI write 393216 bytes data used about 845285 us
復制代碼
回復 支持 反對

使用道具 舉報

7#
 樓主| 發(fā)表于 2016-12-12 00:31 | 只看該作者 | 來自湖北
本帖最后由 webpad 于 2016-12-12 10:20 編輯

5. 加載并運行14版recovery,手工刷入PB300114固件:

fatload usb 0 82000000 recovery.img  -------------------- 加載U盤上的鏡像到內(nèi)存;
  1. m6_mbx_th8_secure#fatload usb 0 82000000 recovery.img

  2. reading recovery.img
  3. ..............................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................

  4. 5226720 bytes read
復制代碼
bootm 82000000   ------------- 啟動內(nèi)存中的recovery;
  1. m6_mbx_th8_secure#bootm 82000000

  2. ## ANDROID Format IMAGE
  3. ## Booting kernel from Legacy Image at 82000000 ...
  4.    Image Name:   Linux-3.0.50+
  5.    Image Type:   ARM Linux Kernel Image (lzma compressed)
  6.    Data Size:    3382752 Bytes = 3.2 MiB
  7.    Load Address: 80008000
  8.    Entry Point:  80008000
  9.    Verifying Checksum ... OK
  10.     Ramdisk start addr = 0x8233a800, len = 0x1c10b8
  11. board_usb_stop cfg: 0
  12.    Uncompressing Kernel Image ... OK
  13. uboot time: 1604722975 us.
  14. machid from environment: 0x4e27
  15. EFUSE machid is not set.
  16. Using machid 0x4e27 from environment

  17. Starting kernel ...
復制代碼
運行recovery后,切換到盒子連接的電視畫面,在recovery界面用遙控器操作:
DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器
recovery菜單有6項:
  1. Android system recovery <3e>

  2. reboot system now     ------------重啟
  3. apply update from ADB   -------從ADB實施刷機
  4. apply update from EXT   -------從外置存儲選擇刷機包
  5. apply uodate from cache  -----從cache分區(qū)選擇刷機包
  6. wipe data/factory reset  -------雙清
  7. wipe cache partition  ----------清除cache分區(qū)
復制代碼
運行第三項, apply update from EXT ---> from Udisk    -----------------選擇U盤上的 PB300114 版固件包刷機

切記U盤根目錄中不要有factory_update_param.aml 文件,避免自動刷機;
刷機文件最好重命名,不要用默認的 update.zip 文件名。


回復 支持 反對

使用道具 舉報

8#
 樓主| 發(fā)表于 2016-12-12 00:39 | 只看該作者 | 來自湖北
本帖最后由 webpad 于 2017-3-13 02:40 編輯

6. 刷入PB300111固件:
降級到 PB300114 后,不要插網(wǎng)線,保持U盤插入,重啟盒子的同時不停按遙控器菜單鍵(四橫杠鍵),直至再次進入recovery:
DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器
運行第五項, wipe data/factory reset  ----------------------恢復出廠設置,抹除data和cache(雙清);
運行第三項,apply update from EXT  -> from Udisk      ----------------手工從U盤選擇 PB300111固件刷機;

降級到PB300111后:第三方桌面刷機  ---->  http://81jnr2m.cn/tv-599758-1-1.html ;
石頭rom刷機,參考 http://81jnr2m.cn/tv-560200-1-1.html 帖子中的步驟。

DM1001系列  PB.30.31.20~ 30.31.51 TTL降級方法 ,無需編程器

相關資源下載:
鏈接:
http://pan.baidu.com/s/1nvPldlZ
密碼:
q8vd





回復 支持 反對

使用道具 舉報

9#
發(fā)表于 2016-12-12 07:58 | 只看該作者 | 來自廣東
感謝分享,ZNDS有你更精彩:)
回復 支持 反對

使用道具 舉報

10#
 樓主| 發(fā)表于 2016-12-12 10:11 | 只看該作者 | 來自北京
終于完成,經(jīng)歷各種發(fā)帖上圖失敗....
繼續(xù)填另外一個坑
回復 支持 反對

使用道具 舉報

11#
發(fā)表于 2016-12-12 13:48 | 只看該作者 | 來自內(nèi)蒙古
webpad 發(fā)表于 2016-12-12 10:11
終于完成,經(jīng)歷各種發(fā)帖上圖失敗....
繼續(xù)填另外一個坑


買的編程器在路上,先消化一下樓主的大作,到貨后就可以動手了,多謝樓主上圖,希望能夠成功…多謝多謝....!
回復 支持 反對

使用道具 舉報

12#
 樓主| 發(fā)表于 2016-12-12 15:17 | 只看該作者 | 來自北京
fahu 發(fā)表于 2016-12-12 13:48
買的編程器在路上,先消化一下樓主的大作,到貨后就可以動手了,多謝樓主上圖,希望能夠成功…多謝多謝. ...

買的CH341編程器?
先試下我這方法,只要能進uboot就行,編程器備用。
不要急著拆焊spi flash芯片,畢竟這玩意難得壞。

注意,如果碰到uboot啟動過程中出錯導致按回車鍵也無法打斷,如在出現(xiàn)以下信息前uboot就崩潰了:
  1. Hit any key to stop autoboot -- :  1        0
  2. exit abortboot: 0
復制代碼
不要急,可能是env參數(shù)有誤、nand新增壞塊、mtd分區(qū)錯誤造成,解決方法如下:
插U盤,確保根目錄下有PB300114版的三個img文件,HDMI接好電視,
盒子加電的同時不停按遙控器上菜單鍵,這時如果同時監(jiān)視TTL輸出會發(fā)現(xiàn)自動加載運行U盤上的recovery.img。
用recovery界面操作刷入PB300114固件,刷好后重啟就能進入uboot,再嘗試:
運行defenv ---------加載缺省環(huán)境參數(shù),saveenv 保存缺省環(huán)境參數(shù);
nand scrub_safe 0 ----------------重新標記nand壞塊。

回復 支持 反對

使用道具 舉報

13#
發(fā)表于 2016-12-13 23:07 | 只看該作者 | 來自北京
很給力,ZNDS有你更精彩!
回復 支持 反對

使用道具 舉報

14#
發(fā)表于 2016-12-14 11:12 | 只看該作者 | 來自北京
學習~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
回復 支持 反對

使用道具 舉報

15#
發(fā)表于 2016-12-14 15:42 | 只看該作者 | 來自廣西
SecureCRT在哪里打開?
回復 支持 反對

使用道具 舉報

16#
 樓主| 發(fā)表于 2016-12-14 16:23 | 只看該作者 | 來自湖北
acok 發(fā)表于 2016-12-14 15:42
SecureCRT在哪里打開?

http://pan.baidu.com/s/1dFLvTCl

綠色版,直接解壓縮后運行SecureCRT.exe , 用其他的終端軟件都可以的,比如Hyper Terminal,winxp自帶的超級終端。
只是securecrt好用些,保存log方便。
回復 支持 反對

使用道具 舉報

17#
 樓主| 發(fā)表于 2016-12-15 16:59 | 只看該作者 | 來自湖北
本帖最后由 webpad 于 2016-12-15 17:02 編輯
kwzx 發(fā)表于 2016-12-15 16:25
哦豁,變磚了。
一步一步按樓主的教程,前面都正確,300114版也正常刷進去了,重啟后按遙控鍵始終無法進入R ...

什么型號? DM1001 ?

降級到 PB300114 后,不要插網(wǎng)線,保持U盤插入,重啟盒子的同時不停按遙控器菜單鍵(四橫杠鍵),直至再次進入recovery:


U盤拔了?


TTL燈不是綠色是沒連接上,接線松了吧? 有TTL輸出能進uboot就沒事。
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|新帖|標簽|軟件|Sitemap|ZNDS智能電視網(wǎng) ( 蘇ICP備2023012627號 )

網(wǎng)絡信息服務信用承諾書 | 增值電信業(yè)務經(jīng)營許可證:蘇B2-20221768 丨 蘇公網(wǎng)安備 32011402011373號

GMT+8, 2025-2-2 12:16 , Processed in 0.086649 second(s), 15 queries , Redis On.

Powered by Discuz!

監(jiān)督舉報:report#znds.com (請將#替換為@)

© 2007-2025 ZNDS.Com

快速回復 返回頂部 返回列表