• Hola Invitado, nos gustaría recordarte que mantener este sitio en línea conlleva unos gastos mensuales y anuales.

    Sin vuestra ayuda mensual no es posible seguir en pie, no hay mucho más que contar.

    Si quieres colaborar para que sea posible por lo menos seguir en pie como comunidad, puedes hacerlo mediante alguno de los métodos disponibles en esta página: https://www.lonasdigital.com/donaciones/

    Recuerda que si necesitas invitación para acceder al foro, puedes solicitarla en nuestro Grupo de Telegram


Estudio de extracción RSA Y BOXKEY en Iplus en propiedad.

Una vez conectado con el deco, el logeo es continuo. Cada orden del mando, cambio de canal, navegacion por menús, etc queda reflejado en el terminal.

Ando probando a ver si es posible entrar en algun modo de servicio/debug...
En los antiguos Pioneer que habia trasteado era comun poner un pad de la placa (k2002) a masa al encender el deco y esto permitia entrar en modo servicio.

En este deco he localizado un punto (dl10) accesible por una ranura en la parte inferior del deco...
cache.php


En otros modelos diferentes al T20 podrias comprobar si teneis algun punto similar?

Saludos,
 
Yo tengo un t11 y un c20, puedo echarle un vistazo.
Probablemente el modo debug sea con alguna combinación de teclas o del frontal o del mando.

Enviat des del meu GT-N7105 usant Tapatalk
 
Yo tengo un t11 y un c20, puedo echarle un vistazo.
Probablemente el modo debug sea con alguna combinación de teclas o del frontal o del mando.

Enviat des del meu GT-N7105 usant Tapatalk

Seguramente tengas razón. De hecho, si te fijas en el log. aparece ésto:


Código:
[I]code de touche fa inconnu 0x27a [/I]
[I]code de touche fa inconnu 0x279 [/I]
[I]code de touche fa inconnu 0x278 [/I]
[I]code de touche fa inconnu 0x277 [/I]

Da la impresión que el deco está en algún momento esperando la pulsación de esas (4?) teclas para hacer algo.

Saludos

PD Evidentemente, la cuestión es saber qué teclas son
 
Última edición:
Una vez conectado con el deco, el logeo es continuo. Cada orden del mando, cambio de canal, navegacion por menús, etc queda reflejado en el terminal.

Ando probando a ver si es posible entrar en algun modo de servicio/debug...
En los antiguos Pioneer que habia trasteado era comun poner un pad de la placa (k2002) a masa al encender el deco y esto permitia entrar en modo servicio.

En este deco he localizado un punto (dl10) accesible por una ranura en la parte inferior del deco...
cache.php


En otros modelos diferentes al T20 podrias comprobar si teneis algun punto similar?

Saludos,

Esta tarde me trajeron un C20 pero sin card y por la parte trasera no trae ningún punto al que te refieres, tampoco poseo un lector TTl haber si mañana puedo fabricarme uno y que este funcione, lo que si he comprobado que pulsando un par de segundo o tres la combinación de la tecla OK y P+ la luz frontal izquierda Azul del deco queda parpadeando unos minutos despues pasa a color violeta, azul y posteriormente termina de color violeta, ¿has probado esa opción con el lector conectado?
 
OK y P+ --> fuerza la actualizacion del terminal si no recuerdo mal...
 
Como dice el compañero blaska es posible que sea al encender con una combinación de teclas del frontal (seria lo más lógico) o bien del mando a distancia, ya que entrando en el menú secreto OK+ P- solo hace un chequeo de todas las funciones del deco incluido el HDD al que por cierto si se le puede extraer sin problema la clave de casamiento, pero que no sirve excepto para casar el disco duro.

Un saludo
 
Más cosas, en los T10 y T11 hay otro RS232 aparte del que ya se conocia por scart existe otro pero le falta el max232 y componentes accesorios, no se sabe porque esta ahí, para los que tengais un T10 o T11 esta serigrafiado com IW6.
 
En un CISCO C20 con los datos extraídos, no hay ningún punto dl10 accesible, de hecho no hay ningún punto accesible de la placa sin quitar la carcasa
 
Pruebas realizadas esta tarde

Logueo iniciando deco con teclas "OK" y "Flecha arriba" pulsadas:

Se realiza una actualizción del SW a través del satélite...
Código:
Booting
boot - Copyrights THOMSON R&D France - Version 1.90
LOADER : loader - Copyrights THOMSON R&D France - Version 1.80
LOADER : launch reason =  DLD_TYPE_USER_FORCED
LOADER :  OUI = 0x001095 
LOADER :  Software version courant = 0x0000000d
LOADER :  Hardware model = 0x1110 
LOADER :  Hardware version = 0x0001
LOADER :  Searching software update stream location
LOADER :  Frequency=1097 MHz
LOADER :  Symbol rate=22000 kS/s
LOADER :  Code rate=3
LOADER :  Polarisation=0
LOADER :  command aux=0
LOADER :  Alim_LNB=0
LOADER :  car_typ=0
LOADER :  iq_mode=0
LOADER :  DisecqC Position=0
LOADER :  Trellis=0
LOADER :  DVB type=0
LOADER :  Roll-off=2
LOADER :  Coding_mod=0
LOADER :  Fec frame=1
LOADER : Carrier detected
LOADER : Trying section acquisition on PID :0x01e1
LOADER : DSI found
LOADER : DII found
LOADER : Starting data acquisition
CURRENT FAN SPEED : 3307
 --- REF TEMP : MB=41 °C --- 
CURRENT FAN SPEED : 3396
CURRENT FAN SPEED : 3399
CURRENT FAN SPEED : 3609
CURRENT FAN SPEED : 3449
 --- REF TEMP : MB=40 °C --- 
CURRENT FAN SPEED : 3224
CURRENT FAN SPEED : 3225
CURRENT FAN SPEED : 3552
CURRENT FAN SPEED : 3396
CURRENT FAN SPEED : 3549
CURRENT FAN SPEED : 3607
CURRENT FAN SPEED : 3529
CURRENT FAN SPEED : 3209
 --- REF TEMP : MB=39 °C --- 
CURRENT FAN SPEED : 3216
CURRENT FAN SPEED : 3548
CURRENT FAN SPEED : 3412
CURRENT FAN SPEED : 3384
CURRENT FAN SPEED : 3269
LOADER : module successfully received
LOADER :  
LOADER : Starting critical phase ...
LOADER : range SW_VERSION=0xd
CURRENT FAN SPEED : 3416
LOADER : Software update completed

Booting
boot - Copyrights THOMSON R&D France - Version 1.90
TMM start t=2016
DLI Version: 04.12
Chip secure cut1.0
STTKDMA Revision : STTKDMA-REL_3.1.6 NOT_BOOTED-st40r2-4.3.1-4-m1
Logueo iniciando deco con teclas "OK" y "Flecha abajo" pulsadas:

Se inicia en un modo "especial" que habilita un "Menú de diagnostico" que se puede ver por pantalla. A mi me da salida por HMDI
Código:
Boot Mode 2 : Cold Boot
Event 0 
OSAL KS_Install_Exception_Handler function not yet realized !!!!!!!!!!!!
OSAL KS_Install_Exception_Handler function not yet realized !!!!!!!!!!!!
[FP_MICRO] Product Identifier  = 0x04
           Bootloader Revision = 0x05
           Software Revision   = 0x0b

SY: Initialize USB stack
USB_Open : device_type dev_fixed_storage=5
USB_Open : device_type dev_removable_storage=6
USB_Open : device_type dev_volume=40
USB_Open : device_type dev_keyboard=32
USB_Open : device_type dev_mouse=33
USB_Open : device_type dev_serial=37
USB_Open : device_type dev_controller=1
USB_Open : device_type dev_h2h=3
USB_Open : device_type dev_hub=4
USB_Open : device_type dev_eth=27
USB_Open : device_type dev_modem=2
USB_Init : attach the callback 
USB : device type 1 (USB controller) created: /usb/ohci1
USB : device type 1 (USB controller) created: /usb/ohci0
USB : device type 1 (USB controller) created: /usb/ehci1
USB : device type 1 (USB controller) created: /usb/ehci0
DV_DEVICE_INIT [DR] SERIOUS-time=31235959, id=14090000, er_code=0008 [ec_DencVoutSetup-STVOUT_SetSyncCalibration failed]
DV_DEVICE_INIT [DR] SERIOUS-time=31235959, id=14090000, er_code=0008 [ec_DencVoutSetup-STVOUT_SetSyncCalibration failed]
DV_DEVICE_INIT [DR] SERIOUS-time=31235959, id=14090000, er_code=0008 [ec_DencVoutSetup-STVOUT_SetSyncCalibration failed]
DV_UNKNOW_CLASS [DR] SERIOUS-time=31235959, id=14090000, er_code=0001 [ec_MvisInit-STVBI_SetDynamicParams fails]
---------- START HDD TESTS---------- 

HDD_Init:0

**********************************************
-------> IIC Auto Test 
    Demod Test Passed for device at I2C address aa
    Demod Test Passed for device at I2C address aa
    Demod Test Passed for device at I2C address 10
    Demod Test Passed for device at I2C address 12
    Matrix Test Passed
    Auto test completed
**********************************************

TEST FFT on USB
fe_TerHardTsDisconnect NEED TO BE ADAPT for TDA10048 
fe_TerHardTsConnect NEED TO BE ADAPT for TDA10048 
fe_TerHardTsDisconnect NEED TO BE ADAPT for TDA10048 
fe_TerHardTsConnect NEED TO BE ADAPT for TDA10048 
DV_UNKNOW_CLASS [DR] WARNING-time=31235959, id=14640000, er_code=0001 [xd_InquireDemuxModel-MaxLengthOfDemuxList_ui32 < XD_MAX_DEMUX_NB => the client can't get all the demux instances!]
USB type NOT SUPPORTED : device type 42 (ethernet phy) created: phy0
USB : device type 27 (ethernet) created: ethernet0
USB : device type 27 (ethernet) created: eth0
System BEGIN:: ipi_initIPInjectorModule 
System END:: ipi_initIPInjectorModule 
STARTUP: Opening HL engine...
nw_Connect(4)
TUNING FE0 on 1097000000  ?
**** TUNING OK on 1097000000 ****
MPEG2 VIDEO STREAM
TS MERGER TSIN1 LOCKED ==>> YES!!! 
Card Insert 
MPEG1 AUDIO STREAM
DV_CLASS_ALREADY_REGISTERED [DR] WARNING-time=01000000, id=10270000, er_code=0007 [mv_InformUnderflowEvent-Error STVID_GetSpeed]
DV_CLASS_ALREADY_REGISTERED [DR] WARNING-time=01000000, id=10270000, er_code=0007 [mv_InformUnderflowEvent-Error STVID_DataInjectionCompleted]
nw_Connect(4)
TUNING FE0 on 1097000000  ?
**** TUNING OK on 1097000000 ****
MPEG2 VIDEO STREAM
MPEG1 AUDIO STREAM
Link = [SW_DECODER]->[SW_TV_SCART] A[SW_STEREO_ADJUSTABLE] V[SW_CVBS_PAL]
Link = [SW_DECODER]->[SW_VCR_SCART] A[SW_STEREO] V[SW_CVBS_PAL]
Link = [SW_DECODER]->[SW_AUDIO_CINCH] A[SW_STEREO_ADJUSTABLE] V[SW_CVBS_PAL]
Link = [SW_DECODER]->[SW_TV_SCART] A[SW_STEREO_ADJUSTABLE] V[SW_CVBS_PAL]
Link = [SW_DECODER]->[SW_VCR_SCART] A[SW_STEREO] V[SW_CVBS_PAL]
Link = [SW_DECODER]->[SW_AUDIO_CINCH] A[SW_STEREO_ADJUSTABLE] V[SW_CVBS_PAL]
Link = [SW_DECODER]->[SW_TV_SCART] A[SW_STEREO_ADJUSTABLE] V[SW_CVBS_PAL]
Link = [SW_DECODER]->[SW_VCR_SCART] A[SW_STEREO] V[SW_CVBS_PAL]
Link = [SW_DECODER]->[SW_AUDIO_CINCH] A[SW_STEREO_ADJUSTABLE] V[SW_CVBS_PAL]
Link = [SW_DECODER]->[SW_TV_SCART] A[SW_STEREO_ADJUSTABLE] V[SW_CVBS_PAL]
Link = [SW_DECODER]->[SW_VCR_SCART] A[SW_STEREO] V[SW_CVBS_PAL]
Link = [SW_DECODER]->[SW_AUDIO_CINCH] A[SW_STEREO_ADJUSTABLE] V[SW_CVBS_PAL]
CustomHDDSmartReadTask : NoErr status: 0 
CustomHDDSmartReadTask : NoErr status: 0 
.
Booting
boot - Copyrights THOMSON R&D France - Version 1.90

cHvbFmz.jpg
KViIYDi.jpg
7yYw2xf.jpg
FC51yyD.jpg


Seguimos trasteando...
Saludos,
 
Última edición:
Hola estoy siguiendo la investigacion acerca de averiguar la rsa y boxkey. quisiera ayudar con lo que pueda y por ello según he leido esta buscando la forma de acceder al bootloader. Segun tengo entendido la cpu de este decodificador esta bloqueada, pero creo que con FT4232H se realizaria el jtag desde dentro del decodificador con los 3 puntos. Desde fuera del decodificador se podria intentar desde usb o desde euroconector como estais haciendo con el cable usb ttl. Para el bootloader esta bloqueado, la unica forma de acceder es instalando un boot alternativo como puede ser uboot:

http://www.stlinux.com/u-boot/introduction

esta es la herramienta oficial del procesador stiXXXX en nuestro caso sti7105. Con este boot si se puede hacer un volcado completo de la nand. con el jtag deberia de poder instalarlo sin problemas. Haber si entre todos podemos sacar algo
 
Hola estoy siguiendo la investigacion acerca de averiguar la rsa y boxkey. quisiera ayudar con lo que pueda y por ello según he leido esta buscando la forma de acceder al bootloader. Segun tengo entendido la cpu de este decodificador esta bloqueada, pero creo que con FT4232H se realizaria el jtag desde dentro del decodificador con los 3 puntos. Desde fuera del decodificador se podria intentar desde usb o desde euroconector como estais haciendo con el cable usb ttl. Para el bootloader esta bloqueado, la unica forma de acceder es instalando un boot alternativo como puede ser uboot:

http://www.stlinux.com/u-boot/introduction

esta es la herramienta oficial del procesador stiXXXX en nuestro caso sti7105. Con este boot si se puede hacer un volcado completo de la nand. con el jtag deberia de poder instalarlo sin problemas. Haber si entre todos podemos sacar algo

Para usar el FT4232H tienes que saltar el error de sentinel, y se han de usar logicamente más de 3 puntos al ser un jtag, por cierto existe otro ruso pero que en esta parte de europa no esta disponible.

Un saludo
 
buaaaaaa desde El humilde manual CCcam del tío Compound
no me habia levantado tanta expectacion un tema.
soys unas maquinas
:275:
desde aqui os doy las gracias a todos
 
Me fabrique el rs232-TTL auto-alimentado y no consigo conectar con el C20, también lo intento con un USB-TTL y sin resultado, este ultimo si funciona ya que lo he usado varias veces en mi Azbox Elite. Los programas que he usado han sido el Putty y el Serial Port Monitor, por favor, podéis poner con que programas habeis conectado con el deco y su configuración.

Gracias
 

Adjuntos

Última edición:
Me fabrique el rs232-TTL auto-alimentado y no consigo conectar col el C20, también lo intento con un USB-TTL y sin resultado, este ultimo si funciona ya que lo he usado varias veces en mi Azbox Elite. Los programas que he usado han sido el Putty y el Serial Port Monitor, por favor, podéis poner con que programas habeis conectado con el deco y su configuración.

Gracias

Esto no parece funcionar en los p10 p11 o c20, algun compañero te lo podra confirmar pero si no es un Thomson, tienes complicado ver el arranque por esa via y creeme no veras otra cosa.

Mirate mejor un modulo FT4232H y como conectarlo por jtag, una pista mirar el pin nASEBRK y que función tiene.

Un saludo
 
Última edición:
Esto no parece funcionar en los p10 p11 o c20, algun compañero te lo podra confirmar pero si no es un Thomson, tienes complicado ver el arranque por esa via y creeme no veras otra cosa.

Mirate mejor un modulo FT4232H y como conectarlo por jtag, una pista mirar el pin nASEBRK y que función tiene.

Un saludo

Gracias jag1957, el decodificador que tengo no es mio, es de un amigo que me lo mando para que le sacaran los datos por la via de los €, di con este post y como desde hace años en cuanto tengo la oportunidad de trastear con estos cacharros me pongo a ello, no tengo conocimiento de programacion, ni nada por el estilo, etc... y a esto le añado que me da rabia el abuso de los que cobran esas cantidades desorbitadas, comparto que algunos hacen el Agosto, pero otros lo usan para otros menesteres. he visto por Ebay lo que vale el modulo FT4232H, si estuviera en algún grupito de gente con o sin conocimiento lo compraria, haber si esto se va animando y salen métodos para ir avanzando.

saludos
 
Gracias jag1957, el decodificador que tengo no es mio, es de un amigo que me lo mando para que le sacaran los datos por la via de los €, di con este post y como desde hace años en cuanto tengo la oportunidad de trastear con estos cacharros me pongo a ello, no tengo conocimiento de programacion, ni nada por el estilo, etc... y a esto le añado que me da rabia el abuso de los que cobran esas cantidades desorbitadas, comparto que algunos hacen el Agosto, pero otros lo usan para otros menesteres. he visto por Ebay lo que vale el modulo FT4232H, si estuviera en algún grupito de gente con o sin conocimiento lo compraria, haber si esto se va animando y salen métodos para ir avanzando.

saludos

El tema es complicado y los que saben no lo sueltan lo primero porque uno puede investigar y cacharrear para uso propio tal y como esta el patio a más de uno le podria costar un disgusto y otra porque hacen negocio con este tema, lo del módulo FT4232H se comporta como una caja ST Micro Connect Lite debidamente programada, a partir de ahi es ir probando y mirando en foros de fuera.

Un saludo
 
para el jtag hay que buscar los puntos dentro del decodificador, pero hay que abrirlo, pero según indican es posible sin abrir el decodificador y seria lo suyo probar si funciona desde fuera el jtag. Saludos
 
para el jtag hay que buscar los puntos dentro del decodificador, pero hay que abrirlo, pero según indican es posible sin abrir el decodificador y seria lo suyo probar si funciona desde fuera el jtag. Saludos

Hola, pues no te diria que no, pero para eso necesitas saber como parar el arranque de la cpu, quizas con una secencia de 4 teclas del frontal que entre en un modo especial y luego es cuestión de trastear, pero eso es dificil, sin saber como interactua el bootloader.

Un sludo
 
Hola, pues no te diria que no, pero para eso necesitas saber como parar el arranque de la cpu, quizas con una secencia de 4 teclas del frontal que entre en un modo especial y luego es cuestión de trastear, pero eso es dificil, sin saber como interactua el bootloader.

Un sludo


el jtag es para eso. Saludos
 

Temas similares

Atrás
Arriba