- TC4400 Hardware Hacks Beitrag #1
noctarius
- Beiträge
- 143
- Punkte Reaktionen
- 0
Hier mal ein Thread um alles rund ums Hardware-Hacking für das TC4400 zusammenzufassen.
Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
Und ich hab gerade RG1 bestückt, was schwer ging, da das Rastermaß kleiner als 2,54mm ist.. Da ich nichts anderes da hatte, musste ich also mit einem Skalpel zuschneiden.. nur bei "BBS" ist er 2,54mm.
Wie dem auch sei: RG1 schweigt bei mir. :kratz:
Ich habe gute und schlechte Nachrichten!
Die gute: Ich habe das serielle Interface gefunden.
Die schlechte: getty wird wohl nach dem Kernelboot deaktiviert.
Standardmäßig ist als Geschwindigkeit 115200 aktiv. Natürlich habe ich auch andere ausprobiert nachdem keine Meldungen mehr erschienen, was aber nichts half.
GND ist Pin 2, RX, 3 und TX 4 von RG1. (von rechts gelesen)
Was CM ist weiß ich nicht. RG2 könnte vielleicht noch interessant sein. Da dort jedoch kein Stecker aufgelötet war, habe ich es dann gelassen.
Andreas, vielleicht willst du...?
Fotos: https://imgur.com/a/7kBAt
PS: Ohne zu fluchen lässt sich das Ding nicht öffnen. Furchtbar! Das Siegel lässt sich jedoch wunderbar mit einem Fön und Pinzette/Teppichmesser entfernen und wieder anbringen.
RG_1 ist der UART des Bootloaders, gibt allerdings nicht viel zu sehen.
RG_1 ist der UART des Bootloaders, gibt allerdings nicht viel zu sehen.
Naja geht so. Hat da schon wer geschaut wegen Commands um ein anderes Firmware Image aufzuspielen? Hat der einen Custom Bootloader? Ist es ein UBoot Derivat? Läuft das nicht in einem Hypervisor, dann ist auf RG_1 vielleicht mehr als nur der reine Bootloader
Disclaimer: Alles nur Vermutungen meinerseits, hab meine TC4400 ja noch nicht!![]()
Suppi :super:Falls es bis dahin keiner gemacht hat, ich denke ich hab noch eine passende rumliegen und würde die dann einlöten, wenn mein Modem da ist
Andernfalls mal Hacker-Treff bei Conrad in DUS ;-)
Ich bin ja immer noch der Meinung, dass das Einlöten der USB Buchse zum Erfolg führt.
Wenn ich das in der FW richtig deute, flasht das TC4400 die FW vom Stick automatisch.
Meistens fehlt bei sowas nur die Buchse. Ich hatte erst ganz wenige Geräte wo sämtliche Teile dahinter fehlten. Einfach schon, weil die eventuell irgendwann eine neue Zertifizierung brauchst. Mit der fehlenden Buchse hast du relativ viele Leute schon abgehangen (gerade bei SMT). Ich hoffe das mein Modem morgen kommt, dann kann ich mal schauen![]()
Wie ich feststellen muss ist das Problem auch fast eher eine passende Buchse zu finden![]()
Selbst wenn du so eine Buchse nicht findest, könntest du auch die Drähtchen anlöten und eine x beliebige Buchse anbringen und diese ans Gehäuse montieren. Dann müsstest bei zukünftigen Updates nicht einmal mehr die Kiste öffnen.
Wie ich feststellen muss ist das Problem auch fast eher eine passende Buchse zu finden![]()
Bekommst du den nicht aus dem IMG/BIN File extrahiert? AFAIK ist es nur signiert aber nicht verschlüsselt?!
Nein, der passt nicht.
Ich glaube ein READ/WRITE über den SPI-Flash-Baustein könnte da einfacher sein.