KPN ExperiaBox + JTAG = Frustraties

Pagina: 1
Acties:

  • Joseph
  • Registratie: April 2008
  • Laatst online: 24-02 00:07
Even geleden postte ik dat ik een SpeedTouch 780WL had, die ik als ATA wilde gebruiken. So far, so good.

Ding heeft een hele tijd op zolder gelegen. Ik kreeg de telefonie niet aan het werk. Ik sloeg mezelf voor mijn hoofd toen ik aan de onderkant van het apparaat een ExperiaBox stikker had zitten. :X

Even naar de rode draad. Zelfs na de SuperUser exploit te hebben toegepast, was het apparaat dichtgetimmerd.
Het commando
:connection unbind application=SIP port=5060
geeft, onder SuperUser rechten, een fout. Dan is er maar één conclusie mogelijk... De firmare van KPN zat te dichtgetimmerd.

Ik trok de stoute schoenen aan. Wat had ik te verliezen? Een EB waarvan de garantie verlopen had en die toch niet werkte? Daar kon ik wel eens wat aan sleutelen.

Klik.

Goed, EB opengeschroeft, JTAG (ECP) aansluiting uit een oude doos gehaald, kabeltjes plus transistors van 100ohm erbij en solderen maar.

10 Minuuten later had ik de computer aan, en het ding werd middels de JTAG Tool keurig herkend.

Direct een backup van de oude CFE gemaakt, en die veilig gezet. Met de kopie ben ik gaan sleutelen, om de bootloader open te hacken.

Toen heb ik de aangepaste CFE terug geflashed. Alles verliep zonder enige foutmeldingen.

Het moment van de waarheid brak aan. Ik zou nu een legitieme ST780WL moeten hebben, andere gebruikers was het al gelukt.

Je raad het al: Het ding was zo dood als een pier. Het kwam niet verder dan het rode lampje... :X Zelfs na 60 seconden wachten. Afijn, oude CFE terug geflashed, maar tot mijn verbazing was het ding ook daar niet blij mee. Opnieuw kom ik niet verder dan een rood lampje.

Ik wil mijn tweaker skills waar maken, en dit ding, ook al heb ik het eigenlijk niet meer nodig, maken. Het zal alleen nog maar 1 maand voor telefonie dienen.

Maar goed, dit zijn dingen waar Google geen kaas van heeft gegeten.

Er zijn 2 opties.
1. Ik heb een corrupte CFE uit de router gehaald. Logisch, dat het ding er dan mee ophoud.
2. Ik heb hardwarematig iets beschadigd. Maar die kans lijkt me zéér klein.

Ik zou dus eigenlijk gebaat zijn, bij een CFE van een originele ST780WL. Dan kan ik proberen met een CFE tool het MAC adres aan te passen naar mijn eigen, en die terug te flashen. Note dat ik ook al geprobeerd heb met STJTAG de volledige flash te wissen. Ook dat heeft geen effect gehad, uiteraard na het terugflashen van de CFE.

Wie kan mij een duwtje in de juiste richting geven? :)

  • BeefHazard
  • Registratie: Augustus 2010
  • Laatst online: 24-02 08:50
Ik denk optie 2.

R6 | 24-70 F2.8 DG OS HSM Art | 18-35 F1.8 DC HSM Art | EF 70-200 F4L IS USM | EF 50mm f/1.8 | Zenbook 14 OLED | T14G4 OLED


  • Joseph
  • Registratie: April 2008
  • Laatst online: 24-02 00:07
Dan moet ik dat dus testen door er een intacte CFE op te flashen. Ik heb pas zekerheid als iemand me daarvan kan voorzien. ;)

  • Joseph
  • Registratie: April 2008
  • Laatst online: 24-02 00:07
Success.

Het is behoorlijk laat geworden. Iemand heeft me van een intacte 780WL CFE kunnen voorzien. Deze heb ik middels hex editing van mijn eigen "unieke" ST informatie voorzien (denk aan MAC adressen, serienummers etc.)

Toen brak het grote moment aan. Router rebooten, aftellen, en ja hoor: na 8 seconden ging het groene lampje branden en die daarnaast oranje knipperen.

Software van Thomson erbij gehaald, met de generieke ST firmware, het ging als een trein. Ook het serienummer en MAC adres werd keurig herkend, kloppend met wat op de behuizing stond.

5 Minuuten later zat ik in de Web Interface. Niks meer Experia Box. Alle restricties weg. SIP Server verdwenen, kon de telefonie naar elke server instellen. En de SIP application binding weghalen? Geen probleem.

Daag KPN. :w

* Joseph gaat nu lekker slapen