diff --git a/docs/fm100b-firmware-re.md b/docs/fm100b-firmware-re.md index 944ca4b..b0c9113 100644 --- a/docs/fm100b-firmware-re.md +++ b/docs/fm100b-firmware-re.md @@ -67,6 +67,14 @@ Bootloader | Application | RF Firmware | NET info снять полный дамп → распарсить EasyFlash ENV (NET info) + разобрать RF Firmware (vocoder/DMR). Это разблокирует СРАЗУ: NV-настройки, калибровку, и сам DMR-baseband для реверса. +**ВАЖНО (проверено 24.07):** `RT-4D Upgrade` шьёт AT32, НЕ модуль (см. ниже). Реальные пути дампа: +- Через **загрузчик Beken** модуля (download-режим): если модуль выставить в штатный UART-bootloader + Beken, подойдёт экосистема **bk7231tools / BKFIL / BK7231GUIFlashTool** (openshwprojects) — они + умеют backup/read flash. НО эти тулы под WiFi-чипы BK7231; протокол загрузчика 378x надо проверить. + Как войти в download модуля из RT-4D — неизвестно (возможно boot-пин/спец-команда); ЖИВАЯ операция. +- Либо найти команду чтения flash в протоколе «Обновление DMR чипа» (у приложения её нет — см. API). +Оба варианта — при владельце (риск). Ссылки: github.com/openshwprojects/BK7231GUIFlashTool. + ## Апдейтеры: кто что прошивает (реверс .NET) - **RT-4D Upgrade V3_25** (`Ido_Update`, DES+RSA) прошивает **AT32 (главный CPU рации)**, НЕ модуль: команды `Send_Connect=39 33 05 10 c9`, `Send_Update=39 33 05 55 0e`, `Send_End=39 33 05 ee a7`