Firmware modifizieren ?

Started by crossover, 13. Feb 2008, 17:11

previous topic - next topic
Go Down

mce2222

hab den flash dump ins WIKI gestellt. ausgepackt sind es nicht ganz 512kb.

http://www.t-hack.com/wiki/index.php/X300tBeta

wenn man das zum laufen bekommt, dann kann man sogar per YAMON automatisch ein linux kernel von der festplatte nachladen (oder netzwerk)


yoshi2001

Was passiert eigentlich wenn man den unverschlüsselten gepatchten Bootloader in das Flashrom schreibt ?

Hierzu hab ich bisher noch nichts gefunden.

The Invisible

grad damit ich das mal kapier, dh man könnte den vorhandenen/oder neuen flashbaustein nehmen, ihn in nen externen programmer stopfen mit der beta firmware oder irgendner anderen betanken und wieder reinlöten, right?

Hoernchen

#33
31. May 2008, 11:16 Last Edit: 31. May 2008, 11:24 by Hoernchen

Was passiert eigentlich wenn man den unverschlüsselten gepatchten Bootloader in das Flashrom schreibt ?
Hierzu hab ich bisher noch nichts gefunden.

Die Box bootet nicht mehr ;)
Siehe auch hier im wiki, der Bootloader ist natürlich nicht zum Spass signiert, sondern um genau das zu verhindern.

grad damit ich das mal kapier, dh man könnte den vorhandenen/oder neuen flashbaustein nehmen, ihn in nen externen programmer stopfen mit der beta firmware oder irgendner anderen betanken und wieder reinlöten, right?

Zumindest theoretisch würde das bei einer Box die nochnie gestartet wurde gehen, probiert hat das aber noch niemand. Man müsste den chip aber nicht unbedingt vom Board entfernen, ihn beim Booten kurzschliessen und dann per JTAG flashen würde reichen.
bringer of linux, conqueror of hdmi, jack of all trades.

yoshi2001

Ist eigentlich zu der Sigma CPU der komplette Pinout bekannt ?
Es könnte ja sein das es da einige Pins gibt wo man die Signierung abschalten könnte.

Hoernchen

Nein, das Pinout ist nicht bekannt. Ich kann auch nicht ausschliessen das Sigma Designs nach all dem Aufwand die Box komplett abzusichern blöd genug war da ein "disable signature pin" einzubauen, aber ich kann auch nicht ausschliessen das ich heute im Lotto gewinne und danach vom Blitz getroffen werde, und das ohne einen Tipp abgegeben zu haben...
bringer of linux, conqueror of hdmi, jack of all trades.

yoshi2001

Momentan geistert ein gerücht durch die Foren ( T-Online und Onlinekosten Forum) das es in den nächsten Tagen ein Firmwareupdate für die X30xT geben soll.

moosehead

Jop, das stimmt.
Telekomiker mit X301T an Entertain Comfort 16TV Anschluss

mce2222

na da bin ich ja gespannt was da wieder für nette hidden features drin sind ... wär super wenn da das "multiroom-feature" zumindest ansatzweise enthalten ist.

yoshi2001

Ja das Gerücht hat sich bestätigt.
Es wurde von seiten der T-Com ein Update auf die Mediareceiver aufgespielt.
Hier zu den Wortlaut aus dem T-Onlineforum

Quote
Sehr geehrte Kundinnen und Kunden,

seit dem 02.06.2008 stellen wir Ihnen das Update Ihres Media-Receivers
von Version 1.2.2099.2 auf die Version 1.2.43059.4 zur Verfügung. Dieses
Update betrifft folgende Media-Receiver:

Media Receiver X 300 T
Media Receiver X 301 T
Media Receiver 100

Im Laufe der kommenden sieben Tage werden alle Media-Receiver aufgeteilt
nach Kundengruppen mit dem Update versorgt.

Wenn Sie mit Ihrem Receiver online sind werden Sie gefragt, ob Sie das
Update jetzt oder in drei Stunden laden möchten. Bei Media-Receivern,
die im Standby sind, wird das Update automatisch aufgespielt. Sollten
nach Ablauf einer Woche einzelne Media-Receiver die neue Software noch
nicht geladen haben, werden diese in jedem Fall automatisiert mit dem
Update ausgestattet.

Ob Sie das Update bereits erhalten haben können Sie feststellen, wenn
Sie auf Ihrem Media-Receiver den Menüpunkt Allgemein / System auswählen.
Wird Ihnen dort beim Eintrag "TV2 Client Version" die Versionsnummer
1.2.43059.4 angezeigt, so haben Sie das Update erhalten. Sollten Sie das
Update noch nicht erhalten haben, gedulden Sie sich bitte. Wie oben
beschrieben erhalten Sie das Update in jedem Fall automatisch.


Das Update beinhaltet folgende Änderungen:

* Die Scroll-Geschwindigkeit im Menü und EPG wurde spürbar erhöht.
* Die Funktion "Suche" wurde von der zweiten Menü-Ebenen auf die erste
Ebene gesetzt.
* Bei den Sprach (Ton)-Einstellungen ist es möglich, Deutsch (Dolby
Digital) als bevorzugte Einstellung zu wählen. (s. Hinweis unten)
* Umbenennung von "Video on Demand" in "Videoload" im Menü Video.
* Einstellmöglichkeit "HD Kopierschutz" im Menü. (s. Hinweis unten)


Folgende Fehler werden mit dem Update behoben:

* In bestimmten Fällen wurden die Sender nach dem Durchschalten von 10
oder mehr Sendern schwarz, während der Ton noch zu hören war.

* Nach dem Aufruf des Kundencenters und der Auswahl von "Extras"
konnte das Kundencenter und die Hilfe nicht mehr aufgerufen werden.

* Beim Zappen auf Arte kam es nach 1-2 Sekunden zu Tonaussetzern für
ein bis zwei Sekunden.

* Beim Scrollen durch den EPG wurde das Vorschaubild (PiP) sehr
langsam eingeblendet.

* Bei der Navigation im EPG sind von Zeit zu Zeit Zeilen verschwunden.
* Bei der Suche nach einem Schauspieler wurden die Filminformationen
immer wieder neu geladen.

* Wurden bestimmte Anwendungen (z.B. Kundencenter, Hilfe, Impressum)
nicht richtig geschlossen, kam es beim erneuten Aufruf einer solchen
Anwendung zu einer Fehlermeldung.

* Parallele Updates mehrerer Media Receiver sind in bestimmten Fällen
fehlgeschlagen.

* Beim Buchen einer Selection im VoD-Bereich wurde die Leihdauer und
die Beschreibung nicht korrekt angezeigt.

* In bestimmten Konstellationen blieben die Audioeinstellungen des
Nutzers nicht erhalten.


Hinweis zur Funktion HD-Kopierschutz

Mit der Option, den Kopierschutz am HDMI-Ausgang des Media-Receivers
abzuschalten, haben Sie die Möglichkeit, Sendungen der
öffentlich-rechtlichen Kanäle mit externen Rekordern aufzunehmen.

Der Kopierschutz am HDMI-Ausgang kann auf unterschiedliche Weise im
Fernseher implementiert sein. Deshalb kann es bei einigen Fernsehern zu
Bild- oder Tonstörungen beim Umschalten von einem nicht geschützten
Kanal zu einem kopiergeschützten Kanal kommen.

Sollten entsprechende Störungen beim Umschalten auftreten, so sollte der
Kopierschutz über den Menüpunkt 'Einstellungen / Allgemein / HD
Kopierschutz' und Auswahl der Option ...

"Kopierschutz nur aktivieren, wenn Inhalte dies vorgeben (kann ggf. das
Umschalten zwischen den Sendern verzögern)"

... dauerhaft aktiviert werden, um das Problem zu beheben.


Hinweis zur Einstellung Deutsch (Dolby-Digital)

Nach dem Update finden Sie im Menü 'Einstellungen / Allgemein / Sprache
(Ton)' den zusätzlichen Eintrag:

* Deutsch (Dolby Digital)

Wählen Sie diesen Eintrag als Ihre bevorzugte Sprache, wenn Ihr
Audiosystem Dolby Digital 5.1 unterstützt.

Mit freundlichen Grüßen
Ihr T-Online-Team

mce2222

das ist ja schon mal interessant... wenn ich heut dazu komm, dann werd ich die neue version mal untersuchen und mal ne liste mit den "hidden features" zusammenstellen.

dogwagon

kurtze frage seit wann könn daten fest auf cpu gespeichert werden  ???
bios schon eher.
allso bios auslesen und patchen dann lädt erst der bootloder zb. linux
win ce < etwas einfacher da treiber im system schon vorhanden sind < problem auslesen
und bios auslesen fehlt das equipt

The Invisible

das glaube ich nicht tim...google mal nach silicon based security ;-)

mce2222

mal ganz abgesehen davon das die x300t kein bios hat ;)  es sei denn man bezeichnet den bootloader als bios.

und linux laden ist ja kein Problem ... das geht ja schon seit Monaten, was nicht geht ist das Laden der verschlüsselten DSP uCodes. Aus unbekannter Ursache werden
die von der CPU nicht akzeptiert.

Go Up