Pirelli AGPF con il Firmware Roleo (Vodafone Station Hacking) finalmente!!!

  • 80 Risposte
  • 43169 Visite

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline myusername123

  • Nuovo Iscritto
  • *
  • 32
Nessuno che ha provato questa procedura?
« Ultima modifica: 23 Marzo 2012, 15:45 da myusername123 »

Offline myusername123

  • Nuovo Iscritto
  • *
  • 32

questo l'errore che mi da:
CFE version 1.0.37-8.7 for BCM96358 (32bit,SP,BE)
Build Date: Tue Dec 18 12:27:11 CST 2007 ([email protected])(Revision: 50)
Copyright (C) 2000-2006 Broadcom Corporation.

Boot Address 0xbe000000

Initializing Arena.
Initializing Devices.
Parallel flash device: name AM29LV320MT, id 0x2201, size 16384KB
CPU type 0x2A010: 300MHz, Bus: 133MHz, Ref: 64MHz
CPU running TP0
Total memory: 33554432 bytes (32MB)

Total memory used by CFE:  0x80401000 - 0x80528120 (1208608)
Initialized Data:          0x8041D5E0 - 0x8041F810 (8752)
BSS Area:                  0x8041F810 - 0x80426120 (26896)
Local Heap:                0x80426120 - 0x80526120 (1048576)
Stack Area:                0x80526120 - 0x80528120 (8192)
Text (code) segment:       0x80401000 - 0x8041D5E0 (116192)
Boot area (physical):      0x00529000 - 0x00569000
Relocation Factor:         I:00000000 - D:00000000


** Flash image not found. **

Board IP address                  : 192.168.1.1:ffffff00
Host IP address                   : 192.168.1.100
Gateway IP address                :
Run from flash/host (f/h)         : f
Default host run file name        : vmlinux
Default host flash file name      : bcm963xx_fs_kernel
Boot delay (0-9 seconds)          : 1
Board Id (0-12)                   : 96358GWVG
Number of MAC Addresses (1-32)    : 20
Base MAC Address                  : 02:10:18:01:00:01
PSI Size (1-64) KBytes            : 64
Main Thread Number [0|1]          : 0

web info: Waiting for connection on socket 0.
CFE>





ho provato piu volte a riflashare l'immagine con cfe di maggio, ma non la trova....


Offline desigabri

  • Nuovo Iscritto
  • *
  • 27
guarda che c' una differenza:

Board IP address                  : 192.168.1.1:ffffff00
Host IP address                   : 192.168.1.100
Gateway IP address                :
Run from flash/host (f/h)         : f
Default host run file name        : vmlinux
Default host flash file name      : openrg.img
Boot delay (0-9 seconds)          : 1
Board Id (0-12)                   : 96358GWVG
Number of MAC Addresses (1-32)    : 13
Base MAC Address                  : 02:10:18:01:00:01
PSI Size (1-64) KBytes            : 24
Main Thread Number [0|1]          : 0

** Flash image not found. **

Board IP address                  : 192.168.1.1:ffffff00
Host IP address                   : 192.168.1.100
Gateway IP address                :
Run from flash/host (f/h)         : f
Default host run file name        : vmlinux
Default host flash file name      : bcm963xx_fs_kernel
Boot delay (0-9 seconds)          : 1
Board Id (0-12)                   : 96358GWVG
Number of MAC Addresses (1-32)    : 20
Base MAC Address                  : 02:10:18:01:00:01
PSI Size (1-64) KBytes            : 64
Main Thread Number [0|1]          : 0

web info: Waiting for connection on socket 0.
CFE>

e vedo anche sia il numero dei mac address che il PSI Size diverso.
per questi ultimi due non so spiegare  perch funziona ugualmente e quale sia preferibile, ma devi cambiare il nome del file che contiene il firmware.

Non ricordo di averlo dovuto cambiare, spero di non avere dimenticato questo passo nella mini guida perch il nome giusto indispenzabile per il funzionamento.
Prova e poi mi racconti ciao.

Offline myusername123

  • Nuovo Iscritto
  • *
  • 32
Grazie per avermi risposto. Allora dalla situazione in cui ero da web ho ricaricato il seguente file:
RU_DVA-G3672B_1.10_20110508_CFE

qui puoi vedere la programmazione:


CFE version 1.0.37-8.7 for BCM96358 (32bit,SP,BE)
Build Date: Tue Dec 18 12:27:11 CST 2007 ([email protected])(Revision: 50)
Copyright (C) 2000-2006 Broadcom Corporation.

Boot Address 0xbe000000

Initializing Arena.
Initializing Devices.
Parallel flash device: name AM29LV320MT, id 0x2201, size 16384KB
CPU type 0x2A010: 300MHz, Bus: 133MHz, Ref: 64MHz
CPU running TP0
Total memory: 33554432 bytes (32MB)

Total memory used by CFE:  0x80401000 - 0x80528120 (1208608)
Initialized Data:          0x8041D5E0 - 0x8041F810 (8752)
BSS Area:                  0x8041F810 - 0x80426120 (26896)
Local Heap:                0x80426120 - 0x80526120 (1048576)
Stack Area:                0x80526120 - 0x80528120 (8192)
Text (code) segment:       0x80401000 - 0x8041D5E0 (116192)
Boot area (physical):      0x00529000 - 0x00569000
Relocation Factor:         I:00000000 - D:00000000

Board IP address                  : 192.168.1.1:ffffff00
Host IP address                   : 192.168.1.100
Gateway IP address                :
Run from flash/host (f/h)         : f
Default host run file name        : vmlinux
Default host flash file name      : bcm963xx_fs_kernel
Boot delay (0-9 seconds)          : 1
Board Id (0-12)                   : 96358GWVG
Number of MAC Addresses (1-32)    : 13
Base MAC Address                  : 02:10:18:01:00:01
PSI Size (1-64) KBytes            : 24
Main Thread Number [0|1]          : 0

*** Press any key to stop auto run (1 seconds) ***
Auto run second count down: 1
web info: Waiting for connection on socket 0.
CFE>
web info: Waiting for connection on socket 1.
web info: Waiting for connection on socket 0.
web info: Waiting for connection on socket 1.
web info: Upload 7303166 bytes, Broadcom image format.
CFE>
Flashing CFE: .


Flashing root file system and kernel at 0xbe020000: ............................
............................

.
*** Image flash done *** !

Resetting board...

CFE version 1.0.37-8.7 for BCM96358 (32bit,SP,BE)
Build Date: Tue Dec 18 12:27:11 CST 2007 ([email protected])(Revision: 50)
Copyright (C) 2000-2006 Broadcom Corporation.

Boot Address 0xbe000000

Initializing Arena.
Initializing Devices.
Parallel flash device: name AM29LV320MT, id 0x2201, size 16384KB
CPU type 0x2A010: 300MHz, Bus: 133MHz, Ref: 64MHz
CPU running TP0
Total memory: 33554432 bytes (32MB)

Total memory used by CFE:  0x80401000 - 0x80528120 (1208608)
Initialized Data:          0x8041D5E0 - 0x8041F810 (8752)
BSS Area:                  0x8041F810 - 0x80426120 (26896)
Local Heap:                0x80426120 - 0x80526120 (1048576)
Stack Area:                0x80526120 - 0x80528120 (8192)
Text (code) segment:       0x80401000 - 0x8041D5E0 (116192)
Boot area (physical):      0x00529000 - 0x00569000
Relocation Factor:         I:00000000 - D:00000000


*** Break into CFE console ***

Board IP address                  : 192.168.1.1:ffffff00
Host IP address                   : 192.168.1.100
Gateway IP address                :
Run from flash/host (f/h)         : f
Default host run file name        : vmlinux
Default host flash file name      : bcm963xx_fs_kernel
Boot delay (0-9 seconds)          : 1
Board Id (0-12)                   : 96358VW2
Number of MAC Addresses (1-32)    : 20
Base MAC Address                  : 02:10:18:01:00:01
PSI Size (1-64) KBytes            : 64
Main Thread Number [0|1]          : 0

web info: Waiting for connection on socket 0.
CFE>


quindi gli ho sparato un b per cambiare la board e mettere 3

CFE> b
Press:  <enter> to use current value
        '-' to go previous parameter
        '.' to clear the current value
        'x' to exit this command
96358VW2         ------- 0
96358VW          ------- 1
96358VW-16       ------- 2
96358GWVG        ------- 3
96358MV2G        ------- 4
96358M           ------- 5
96358B           ------- 6
96358BGWE_OEM1   ------- 7
96359PONG        ------- 8
96358SV          ------- 9
96358GW          ------- 10
96358GW2         ------- 11
96358GW-16       ------- 12
Board Id (0-12)                   :  0  3
Number of MAC Addresses (1-32)    :  20
Base MAC Address                  :  02:10:18:01:00:01
PSI Size (1-64) KBytes            :  64
Main Thread Number [0|1]          :  0

Resetting board...

CFE version 1.0.37-8.7 for BCM96358 (32bit,SP,BE)
Build Date: Tue Dec 18 12:27:11 CST 2007 ([email protected])(Revision: 50)
Copyright (C) 2000-2006 Broadcom Corporation.

Boot Address 0xbe000000

Initializing Arena.
Initializing Devices.
Parallel flash device: name AM29LV320MT, id 0x2201, size 16384KB
CPU type 0x2A010: 300MHz, Bus: 133MHz, Ref: 64MHz
CPU running TP0
Total memory: 33554432 bytes (32MB)

Total memory used by CFE:  0x80401000 - 0x80528120 (1208608)
Initialized Data:          0x8041D5E0 - 0x8041F810 (8752)
BSS Area:                  0x8041F810 - 0x80426120 (26896)
Local Heap:                0x80426120 - 0x80526120 (1048576)
Stack Area:                0x80526120 - 0x80528120 (8192)
Text (code) segment:       0x80401000 - 0x8041D5E0 (116192)
Boot area (physical):      0x00529000 - 0x00569000
Relocation Factor:         I:00000000 - D:00000000

Board IP address                  : 192.168.1.1:ffffff00
Host IP address                   : 192.168.1.100
Gateway IP address                :
Run from flash/host (f/h)         : f
Default host run file name        : vmlinux
Default host flash file name      : bcm963xx_fs_kernel
Boot delay (0-9 seconds)          : 1
Board Id (0-12)                   : 96358GWVG
Number of MAC Addresses (1-32)    : 20
Base MAC Address                  : 02:10:18:01:00:01
PSI Size (1-64) KBytes            : 64
Main Thread Number [0|1]          : 0

*** Press any key to stop auto run (1 seconds) ***
Auto run second count down: 0
Code Address: 0xFFFFFFFF, Entry Address: 0xffffffff
Failed on decompression.  Corrupted image?
web info: Waiting for connection on socket 0.

e non si avvia... continua a riavviarsi, al che gli mando un c per i parametri di avvio e gli cambio il nome immagine:


CFE> c
Press:  <enter> to use current value
        '-' to go previous parameter
        '.' to clear the current value
        'x' to exit this command
Board IP address                  :  192.168.1.1:ffffff00
Host IP address                   :  192.168.1.100
Gateway IP address                :
Run from flash/host (f/h)         :  f
Default host run file name        :  vmlinux
Default host flash file name      :  bcm963xx_fs_kernel  openrg.img
Boot delay (0-9 seconds)          :  1
*** command status = 0



solito messaggio:
Auto run second count down: 0
Code Address: 0xFFFFFFFF, Entry Address: 0xffffffff
Failed on decompression.  Corrupted image?

ho provato anche a mettere psi size = a 24... ma niente.




Sono a disposizione per qualsiasi prova. Grazie ciao








Offline desigabri

  • Nuovo Iscritto
  • *
  • 27
uhh
ma questo cos'?
Default host flash file name      :  bcm963xx_fs_kernel  openrg.img
se non errro tu hai: bcm963xx_fs_kernel

prova a inserire: openrg.img

openrg.img dovrebbe essere il nome richiamato automaticamente dal bootloader Pirelli

se tu installi il bootloader  d-link teoricamente non dovrebbe rimanere lo stesso nome. FORSE dipende dai dati salvati nella NVRAM per a me funziona con il richiamo del file "openrg.img"
questo a seguito del esperimento fatto appositamente per chiarire questo tipo di dubbi. Quindi per quello che ho provato io questi sono i risultati. Se ci sono altre variabili in gioco che modificano la situazione, non posso assicurarlo, spero di no ma a maggior ragione se qualcuno capisce qualcosa di pi farebbe bene a renderlo noto.

ciao

Offline myusername123

  • Nuovo Iscritto
  • *
  • 32
ho fatto un copia e incolla della seriale proprio quando l'ho cambiata:

Default host flash file name      :  bcm963xx_fs_kernel  openrg.img


infatti ora e' cosi:



CFE version 1.0.37-8.7 for BCM96358 (32bit,SP,BE)
Build Date: Tue Dec 18 12:27:11 CST 2007 ([email protected])(Revision: 50)
Copyright (C) 2000-2006 Broadcom Corporation.

Boot Address 0xbe000000

Initializing Arena.
Initializing Devices.
Parallel flash device: name AM29LV320MT, id 0x2201, size 16384KB
CPU type 0x2A010: 300MHz, Bus: 133MHz, Ref: 64MHz
CPU running TP0
Total memory: 33554432 bytes (32MB)

Total memory used by CFE:  0x80401000 - 0x80528120 (1208608)
Initialized Data:          0x8041D5E0 - 0x8041F810 (8752)
BSS Area:                  0x8041F810 - 0x80426120 (26896)
Local Heap:                0x80426120 - 0x80526120 (1048576)
Stack Area:                0x80526120 - 0x80528120 (8192)
Text (code) segment:       0x80401000 - 0x8041D5E0 (116192)
Boot area (physical):      0x00529000 - 0x00569000
Relocation Factor:         I:00000000 - D:00000000

Board IP address                  : 192.168.1.1:ffffff00
Host IP address                   : 192.168.1.100
Gateway IP address                :
Run from flash/host (f/h)         : f
Default host run file name        : vmlinux
Default host flash file name      : openrg.img
Boot delay (0-9 seconds)          : 1
Board Id (0-12)                   : 96358GWVG
Number of MAC Addresses (1-32)    : 13
Base MAC Address                  : 02:10:18:01:00:01
PSI Size (1-64) KBytes            : 24
Main Thread Number [0|1]          : 0

*** Press any key to stop auto run (1 seconds) ***
Auto run second count down: 0
Code Address: 0xFFFFFFFF, Entry Address: 0xffffffff
Failed on decompression.  Corrupted image?
web info: Waiting for connection on socket 0.
CFE>



solito errore.


al cfe sotto tuo consiglio ho provato a cancellare la nvram. mi richiede il board parameter (3) poi solito errore di decompressione
« Ultima modifica: 24 Marzo 2012, 07:30 da myusername123 »

Offline myusername123

  • Nuovo Iscritto
  • *
  • 32
Desigabri mi viene in mente una cosa: Se hai la jtag e mi mandi i file che hai sul router tuo (cfe nvram psi etc) li flasho direttamenre con la j anche se e' una cosa lunga, almeno guardiamo se funziona.

Se funziona li mettiamo a disposizione anche degli altri utenti. Cosa dici? magari una cartellina apposita su repofulm con tutto il necessario.

Offline nice.guy12

  • Membro Anziano
  • ***
  • 229
  • Sesso: Maschio
prima deve cancelare tutto wholeflash, cfe, nvram_psi e puoi riflashare il cfe. succede anche a me con una VS...

Offline myusername123

  • Nuovo Iscritto
  • *
  • 32
quindi cancello tutto con il comando CFE> e a e reinstallo da web  immagine con o senza cfe?


niente da fare: ho provato a fare    e a
 e poi a riflashare con cfe: niente


ho ridato e a
poi ho riflashato senza cfe: niente
« Ultima modifica: 24 Marzo 2012, 13:28 da myusername123 »

Offline nice.guy12

  • Membro Anziano
  • ***
  • 229
  • Sesso: Maschio
deve usare la jtag per cancelare....

Offline desigabri

  • Nuovo Iscritto
  • *
  • 27
in aiuto (spero) voglio precisare che avevo modificato le istruzioni per completare l'upgrade proprio perch a distanza di tempo trovandomi a installare il firmware di roleo su un alice non riuscivo a venirne a capo e mi trovavo nella stessa situazione descritta da 123 per cui non si avviava il  router.
dopo parecchi tentativi ho deciso di partire da ZERO quindi ho  riflashato un wholeflash per riportare la situazione del router a quella "iniziale" PIRELLI e da li ho segnato le tracce seguite per raggiungere l'upgrade.
Spero di non essermi perso qualche passo per strada, ne sarei dispiaciuto avendone fatto una pseudo guida.
Comunque a questo punto immagino che tu non sei partito da un Pirelli "vergine", ripeto IMMAGINO, perch questo fatto mi sembrato determinante per la riuscita della procedura nel mio caso.
Dopo averla segnata la ho ripetuta su un ulteriore Pirelli "vergine" ed andata a buon fine al primo colpo.
Ora non saprei spiegarti il perch se questa la situazione oggettiva, quando vai a scrivere sulla flash TEORICAMENTE sostituendo pezzo per pezzo tutte le parti, dovrebbe funzionare tutto. Forse qualche errore di indirizzo, forse qualche immagine salvata non correttamente...forse forse.
Per venirne fuori da una situazione contorta, ho dovuto ripartire da zero flashando via JTAG una WHOLEFLASH e poi ho seguito la guida.

Diciamo che nel mio caso avevo pensato di non essere stato in grado di tenere a bada tutte le variabili in gioco e che mi ero probabilmente perso qualche passo fatto e non ero stato in grado di sistemarlo pur con tutti i vari tentativi e passaggi. Per questo dopo (parecchio) tempo perso nel tentativo di riparare o deciso per la wholeflash che mi ha permesso di arrivare al risultato.

Offline myusername123

  • Nuovo Iscritto
  • *
  • 32
Grazie mille a tutti per il supporto!!! alla fine ce l'ho fatta.
Non so se ho cannato qualcosa ma per sicurezza ho rifatto la procedura due volte con due agpf diversi e sono andati al primo colpo:

1) con la jtag ho cancellato tutto (-erase:wholeflash... piu vergine di cosi non si pu ;)
2) ho riflashato il CFE originale
3) flashato con il firm senza cfe da web (parte ma si blocca dando errore--> OK)
4) flashato il firm con cfe
5) quando chiede board param ho lasciato tutto identico eccetto la board (messa a 3) e il mac address (quello stampato sull etichetta sulla board).

L'unica differenza tra ora che ci sono riuscito e prima che non riuscivo e' stato mettere il mac address giusto della periferica(non credevo fosse importante).

questo quello che ho trovato io






Ora veniamo al dunque. L'ho attaccato alla linea adsl aggancia ed ok eccetto un particolare. Il DNS non va, sia che lo metta in auto(forniti dal provider) sia che li metta in manuale, (dalla pag di config del router ho messo quelli di google).
Anche dalla pagina di diagnostica il ping del dns fallisce. (la mia linea e' alice 7 mega)



Unico modo per farlo andare e' impostare manualmente i dns macchina per macchina. Ci sono altre cose da fare per sistemarlo?
« Ultima modifica: 25 Marzo 2012, 10:13 da myusername123 »

Offline nice.guy12

  • Membro Anziano
  • ***
  • 229
  • Sesso: Maschio
da quello che mi ricordo io la board deve esere 0 no 3.

Offline myusername123

  • Nuovo Iscritto
  • *
  • 32
se metti 0 non parte l'immagine.

Altra cosa, c'e' modo di sistemare i led (se non e' troppo complicato, altrimenti pace)
« Ultima modifica: 26 Marzo 2012, 09:28 da myusername123 »

Offline desigabri

  • Nuovo Iscritto
  • *
  • 27
- E' necessario scegliere la board 3 perch il firmware compilato per la VS non per l'AGPF.
- Su questo firmware i problemi che ho riscontrato personalmente sono i seguenti:

1) Il DDNS non mi ha mai funzionato
2) Il wireless si accende ad ogni riavvio (se spento), quindi oppurtuno metterci una password seria e un nome anche se non lo si utilizza (oppure togliere la scheda).
3) Attivare tutte le protezioni del firewall per non ritrovarsi con un modem "triciclo" nel giro di qualche giorno/ora fino ad un riavvio.
4) Non riesco ad accedere alla interfaccia web tramite https

Per modificare i led per quanto ne so io, bisognerebbe intervenire a livello di sorgente e ricompilare il firmware. cosa che ho gi provato a fare in passato senza riuscire a portare a termine una compilazione completa. Poi non mi sono pi cimentato, magari in futuro...


il DNS invece non ha mai avuto problemi.
« Ultima modifica: 26 Marzo 2012, 23:42 da desigabri »