赞助论坛
  • 7940阅读
  • 0回复

国芯方案我可以绕过CRC校验了(实践证明是错的),再来讨论一下 [复制链接]

楼层直达
占线  

级别: Mod
发帖
2255
精华
10
金币
1317917
威望
120
贡献
17
好评
25
注册
2010-01-04
楼主    占线 发表于: 2010-02-19 15:35:44 
刚才错发到华亚板块了。
我尝试了修改启动文件里的指令,让它 APP文件CRC校验错误也能开机了,可是我找不到公匙校验的指令是那一条,看有人在研究没有啊?
我是把BE6F那里的指令修改成这样,多的3个字节是吧前后的.减少3个,
step4: app soft crc pass, #normal start#step4: app soft crc error, #normal start#
原文是
step4: app soft crc pass, #normal start#.step4: app soft crc error, entry step5
修改以后第一次开机进入空中升级页面,不管他,关机重启就好了,然后再怎么开关都正常收看。
然后我把APP文件的校验值故意改成错误的,再刷回去,居然也能过关了,呵呵。原来是过不去的
如果可行的话。理论上华亚机也可已绕过节目数据校验,就可以任意修改哦,还有空中升级校验是我最大的目标
刚才又做了试验,把第二指令的升级1转5修改为升级1转3,它就不会触发更新节目了,但是连CRC校验也改的话就会变得不稳定了
  不懂编程,糗大了,以上应该只是程序执行的一种表达式吧,没人愿意站出来解释,我只有自己瞎琢磨了,呵呵