[[dbox2:debug-mode-mhc-methode]]
 

DBox Debug-Modus MHC Methode (ohne Kurzschluss)



WE ARE NOT RESPONSIBLE IF YOU SHOULD CRASH YOUR BOX THIS WAY! THERE IS NO WARRANTY THAT THIS WILL WORK! IT WORKED WITH ALL THE BOXES WE HAD SO FAR.



Grundlagen

Bei Eingriffen in eine DBox, die sich noch nicht im Debug-Mode befindet, gibt es ein großes Problem: Die DBox führt nur signierte Software aus.

Bei den anderen Methoden wird das Problem entweder dadurch umgangen, dass man den Kernel im Flash benutzt (Kurzschlussmethode) oder einen Kernel aus einer älteren BR-Version bootet (Methode ohne Kurzschluss). Das ist bei dieser Methode nicht nötig.

Mit dieser Methode wird der Bootvorgang zum richtigen Zeitpunkt unterbrochen und der DBox bootloader mit seinen eigenen Befehlen bearbeitet.

Schreibweisen

  • Einzugebende Befehle sind fett hervorgehoben.
  • Zu drückende Tasten sind fett in eckigen Klammern: [Enter]

Vorbereitungen

Lokalisiert erstmal die Punkte für Flash-Reset und Schreibschutz.

Macht das wirklich vorher, wenn ihr nachher erst schauen müsst wo die einzelnen Punkte liegen geht leicht was schief.

  • Die DBox muss mit einem Nullmodem-Kabel mit dem PC verbunden sein.
  • Die Verbindungsgeschwindigkeit im DBox-Bootmanager oder einem anderen com-terminal muss auf 9600 gestellt werden. (Denkt daran beim Bootmanager auf Start zu drücken)
  • Im DBox-Bootmanager unter „Settings“ nur den Com-Port aktivieren, korrekten Anschluss auswählen und Geschwindigkeit auf 9600 stellen. Alle anderen Haken auf der „Settings“-Seite entfernen. Es sollte danach wie [hier] aussehen
  • Die serielle Schnittstelle muss wie hier beschrieben eingestellt sein.

Führt nun einen Reset durch (Pfeil-nach-oben und Standby Taste an der Box gleichzeitig drücken) und lasst dann nur die Standby Taste los.

Die Pfeil-nach-oben Taste haltet noch ein bisschen gedrückt bis eine Zahlenfolge im Display erscheint.

Diese sollte in etwa so aussehen: 01DD10081 161608

Erklärung

  01  : mID (hier Nokia)
  DD  : feID (Frontend)
  10  : Bmon Version (hier 1.0)
  081 : FPrev. Software-Revision des Frontprozessors (bei Bmon 1.0 als SWRev bezeichnet)
  16  : Ram intern (hier 16MB)
  16  : Ram extern (hier 16MB)
  08  : Flash (hier 8MB)

Wichtig ist hier vor allem die Bmon Version. Solltet ihr eine DBox Nokia mit 2 Intel-Flash und Bmon 1.0 haben, wird die hier beschriebene Methode nicht funktionieren, da der Bmon1.0 dieser Boxen den setenv-Befehl nicht kennt.

Diese DBoxen kann man über eine ppcboot bearbeiten, aber die Prozedur ist wesentlich umständlicher.

Die Prozedur

Startet nun die Box mit Reset (Pfeil-nach-oben und Standby-Taste) und haltet die Pfeil-nach-oben Taste an der DBox gedrückt bis die Zahlenfolge wieder im Display erscheint.

Jetzt wird der Punkt für den Flashreset mit GND verbunden.

  • Diese Verbindung muss bestehen bleiben bis der Selbsttest der DBox beendet ist.
  • Bei den Nokias tauchen dann 5 Balken mitten in den Zahlen auf, bei den anderen DBoxen erscheint 1 Balken.
  • Nun sollte die DBox im Bootloader-Prompt stehen.

Löst nun die Kontakte für den Flashreset wieder.

  • Da die DBox noch nicht im Debug-Mode ist, gibt es auf die meisten Kommandos keine Rückmeldung, es sind aber alle Befehle möglich.
  • Alle unten beschriebenen Eingaben werden im com-terminal gemacht. Nicht nervös werden, wenn da noch nix steht, die erste Ausgabe ist die Antwort auf icache.
  • Aus gegebenem Anlass: Das com-terminal im Bootmanager erkennt man an dem Reiter com-terminal an der Seite.
  • Wenn ihr einen „timeout“ erhaltet, war das der RSH-Client und nicht das com-terminal.

Achtet bei allen Befehlen sehr sorgfältig auf die korrekte Eingabe! Ein Vertipper kann aus der DBox einen extravaganten Briefbeschwerer machen.

Gebt zum Testen am besten icache [Enter] ein.

  • Als Antwort solltet ihr icache is on erhalten.
  • Wenn das funktioniert hat, könnt ihr weitermachen.

Bei DBoxen mit 2xAMD bzw. 1xIntel müsst ihr jetzt noch den Schreibschutz aufheben.

  • Bei den 2xIntel-DBoxen wurde das mit dem Flashreset automatisch erledigt.

Gebt jetzt setenv product? 0 [Enter] ein.

  • Auf diesen Befehl kommt keine Rückmeldung, das ist normal.
  • Wartet jetzt noch ca.3-5 Sekunden, dann könnt ihr (so notwendig) den Kontakt zum Aufheben des Schreibschutzes wieder lösen und die DBox resetten.
  • Solltet ihr setenv product? 0 eingegeben haben ohne den Schreibschutz aufzuheben, steht der DBox Bootloader an dieser Stelle.
  • Macht in dem Fall einen kurzen Flashreset (jetzt sind wieder Eingaben möglich) und hebt dann den Schreibschutz auf.

Zum Resetten (Neustart) gebt ihr bei Sagem und Philips DBoxen einfach reset [Enter] ein, bei Nokia DBoxen go 10000100 [Enter]

Jetzt solltet ihr beim Starten der DBox die Anzeigen des Debug-Mode im Display sehen.

dbox2/debug-mode-mhc-methode.txt · Zuletzt geändert: 12.09.2009 12:46 (Externe Bearbeitung)
 
Recent changes RSS feed Creative Commons License Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki Clicky Web Analytics No Bad-Bot!
Guestbook