4 mal so gemacht?
also Du hast doch nen Bereich des Flashs von 10000000 ins RAM nach 01000000 kopiert damit Du die Daten IM RAM ändern kannst.
das ganze muß also so aussehen:
dbox2-ppcboot> nm 01000944
01000944: 00000000 ? ffffffff
01000944: FFFFFFFF ? <--- hier dann mit <esc> abbrechen und nach howTo weiter
nicht Du.... die Box ist noch im debugmode
also wenn bei RICHTIGER tippselei weiter unten im Log das "Copy to Flash... flash error: status 920092 " immer noch auftaucht, dann mußt irgendwie den Schreibschutz der Flashs noch deaktivieren (das sollte aber im Normalfall schon geschehen sein, wenn Du gleich beim ersten Durchlauf alles richtig machst)
post halt nochmal das Log
schon wieder falsch getippselt... wenn das so weiter geht, dann richtest Du das Teil irgendwann hin. Nochmal das HowTo lesen.
Irgendwann muß Dir doch mal der Unterschied zwischen
10000944 und
01000944 ins Auge springen
momemt ich versteh nicht gan was du mit: Irgendwann muß Dir doch mal der Unterschied zwischen
10000944 und
01000944 ins Auge springen
meinst. ich habe doch immer 10000944 eingetippt und bei
dbox2-ppcboot> nm 10000944
10000944: 00000000 ? ffffffff
10000944: 00000000 ?
habe ich entweder [ESC][ENTER] oder mit Strg+C abgebrochen.
hir ist mal die anleitung nach der ich gehe, vielleicht ist da was falsch.
Debugmode disable-FAQ
von McClean
v1.0, 8.04.2001
von derget
v1.1, 30.1.2002
Falls Ihr jemals in die Verlegenheit kommen solltet, den Debugmode wieder loswerden zu wollen
(Reparatur, Rückgabe..) dann habt Ihr eine kleine Anleitung.
Der BR-Loader bietet die Möglichkeit über einen Befehl den Debugmode wieder zu deaktivieren. Das
funktioniert leider meistens nicht, Ihr solltet es aber mal testen.
Serielles Nullmodemkabel an die Box anschliessen und Terminal auf 9600,n,8,1 einstellen.
Beim booten der box einfach den BR-Bootloader mit "Enter" unterbrechen. (SOFORT BEIM EINSCHALTEN DRUECKEN)
Es erscheint ein Prompt.
dbox2:root> printenv
Es werden alle Variablen angezeigt unter anderem auch die Product?.
Nun den schreibschutzt wie beim debug enablen disablen , dann
dbox2:root> setenv product? -1
Wenn ihr jetzt neu bootet und der Debugmode ist aus, habt Ihr Glück. Falls nicht müsst Ihr Euch hier
durchschlagen. Das beschriebene Verfahren ist getestet und funktioniert, stellt aber ein hohes
Risiko dar. Bei einem Fehler ist die gesammte Box tot, Ihr solltet also einen guten Grund haben, das
hier durchzuführen.
Die Untere Methode braucht ihr NUR fuer nokia Boxen mit Bootloader Version 1.0 und Intel Flash bestueckung
(Bootloader Version ==> das was im Display erste Zeile steht (BMon 1.0)
Ich übernehme für die Beschreibung keinerlei Garantie!
Allgemeine Vorgehensweise:
Ein teil des Bootloaders wird ins RAM kopiert. Dort wird die Speicherstelle an der die Variable "Product?"
gespeichert ist verändert. Dannach wird dieser Teil das Flashs gelöscht und durch die veränderte Version
im RAM überschrieben.
Beschreibung:
1. Ihr lasst Eure DBox mit dem PPCBoot hochfahren und brecht den Autoboot dann durch Drücken von "Enter"
ab. Es erscheint dann:
dbox2-ppcboot>
2. Ihr braucht die Speicherstelle, an der Product? abgespeichert ist. Dieser Wert wurde beim Debugmode-
enablen auf der seriellen Konsole angezeigt.
-> DebugEnabler (c) tmbinc, gillem +(sagem,amd) 1.6beta
-> bl-version : 1.2
-> product? at : 1000095C
-> current state : tmb-locked
-> flashrom type : 2x16 bit? yes. vendor: INTEL
-> unprotecting : OK!
-> flashing NOW : Done!
->
-> Please reset now!
Zwar habe ich dieses log nicht mehr aber ich weis dass 10000944 richtig ist.
Falls Ihr kein Log mehr davon habt, könnt Ihr den gleichen Vorgang wie zum Debugmode-enablen nochmal
durchführen. In meiner Beschreibung werde ich den Speicherplatz 1000095C verwenden. Ihr müsst also
die nachfolgenden Zeilen Euren Werten gemäß anpassen.
3. Zur Sicherheit schaut Ihr Euch mal den Speicherbereich an.
An der genannten Stelle sollte wie hier 00000000 stehen.
4. Jetzt wird ein Teil des Bootloaders ins RAM kopiert. Der 10000000-Bereich ist das Flash,
als RAM-Bereich wählen wir 01000000. Wir kopieren 2000 Longs.
dbox2-ppcboot> cp 10000000 01000000 2000
5. Im Speicher wird nun die Product? auf true gesetzt. Da wir im Speicher ändern wollen die
entsprechend richtige Speicherstelle benutzen (Product? = 1000095C --> 0100095C)
dbox2-ppcboot> nm 10000944
-> 10000944: 00000000 ?
Jetzt gebt Ihr ffffffff ein. Es erscheint wieder der gleiche Prompt aber mit Eurem neuen Wert.
Mit Strg+C abbrechen.
6. Um das Flash löschen zu können, muss vorher die Protection ausgeschaltet werden.
dbox2-ppcboot> protect off 10000000 10007fff
7. !!!ACHTUNG!!! Wenn Ihr hier fortfahrt gibt es kein zurück mehr. Bis zu diesem Schritt könnt Ihr es
Euch nochmal anders überlegen und einfach abschalten. Wenn Ihr also sicher seid, dann löschen wir jetzt
den entsprechenen Flashbereich. Die Jumper müssen gesetzt sein (wie für Debugmode-enablen).
dbox2-ppcboot> erase 10000000 10007fff
Jetzt auf keinen Fall mehr Auschalten bevor Ihr fertig seid. Hoffentlich gibts kein Stromausfall
8. Nun wird der veränderte Speicherinhalt wieder an seinen ursprünglichen Platz kopiert.
dbox2-ppcboot> cp 01000000 10000000 2000
Es kann nun passieren, dass eine Fehlermeldung erscheint. Keine Sorge, das macht nichts.
9. Vergleichen, ob alles korrekt kopiert wurde.
dbox2-ppcboot> cmp 01000000 10000000 2000
Hier sollte jetzt aber unbedingt eine Bestätigung stehen. Wenn nicht wiederholt besser ab Schritt 6 nochmal.
10. Flash-Protection wieder anschalten.
dbox2-ppcboot> protect on all
11. So, jetzt kommt die Sekunde der Wahrheit Ihr könnt jetzt wie box reseten. Wenn alles ok
ist, bootet die Box jetzt ohne Debugmode.
dbox2-ppcboot> reset
ansonsten weis ich einfach nicht weiter. vielleicht könntest dir mir über die remote unterstützung helfen?
wäre dir echt dankbar.
oh,
das ist kein Wunder... denn das von Dir da gepostete HowTo ist FALSCH
um das mal zu erklären:
es wird ein Bereich vom Flash ins RAM kopiert
cp 10000000 01000000 2000
direkt im Flash (ab 10000000 kann man NICHTS ändern)
also wird was im RAM geändert:
nm 01000944
darauf kommt die Antwort:
01000944: 00000000 ? ffffffff <---- dieses Fs tippelst Du selbst ein
01000944: FFFFFFFF ? <---- hier brichst Du mit <ESC> ab
so, jetzt haben wir die Speicherstelle im RAM geändert
jetzt muß das ganze wieder ins Flash zurückkopiert werden:
protect off... bla und so weiter wie es im HowTo steht
Wo hast Du denn das falsche Ding her?
Aaaaaahhhhhhhhhhh!!!!
jetzt klingelts bei mir. die anleitung war schon ncoh richtig, aber ich habe sie aus versehen falsch geändert, damit ich besser kopieren und einfügen kann.
aber jetzt ist mir auch klar wieso es nicht funktioniert hat.
also das war nicht gerade helle von mir.
danke für deine hilfe ich denke es wird jetzt gehen.