From 1635f1a608042505104e41d0f46fe3cdda890fc9 Mon Sep 17 00:00:00 2001 From: viktor Date: Fri, 24 Jul 2026 04:59:10 +0900 Subject: [PATCH] =?UTF-8?q?=D0=9B=D0=B8=D0=B4=D1=8B=20=D0=B4=D0=B0=D0=BC?= =?UTF-8?q?=D0=BF=D0=B0=20flash=20=D0=BC=D0=BE=D0=B4=D1=83=D0=BB=D1=8F:=20?= =?UTF-8?q?Beken=20download-=D1=80=D0=B5=D0=B6=D0=B8=D0=BC=20+=20bk7231too?= =?UTF-8?q?ls/BKFIL?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit docs/fm100b-firmware-re.md: пути дампа NV/RF Firmware — загрузчик Beken (экосистема openshwprojects, проверить протокол 378x) или flash-read в update-протоколе (в API нет). Обе — живые операции при владельце. Co-Authored-By: Claude Opus 4.8 Claude-Session: https://claude.ai/code/session_01NikMGoqQWWk9wy2ww2vJAr --- docs/fm100b-firmware-re.md | 8 ++++++++ 1 file changed, 8 insertions(+) diff --git a/docs/fm100b-firmware-re.md b/docs/fm100b-firmware-re.md index 944ca4b..b0c9113 100644 --- a/docs/fm100b-firmware-re.md +++ b/docs/fm100b-firmware-re.md @@ -67,6 +67,14 @@ Bootloader | Application | RF Firmware | NET info снять полный дамп → распарсить EasyFlash ENV (NET info) + разобрать RF Firmware (vocoder/DMR). Это разблокирует СРАЗУ: NV-настройки, калибровку, и сам DMR-baseband для реверса. +**ВАЖНО (проверено 24.07):** `RT-4D Upgrade` шьёт AT32, НЕ модуль (см. ниже). Реальные пути дампа: +- Через **загрузчик Beken** модуля (download-режим): если модуль выставить в штатный UART-bootloader + Beken, подойдёт экосистема **bk7231tools / BKFIL / BK7231GUIFlashTool** (openshwprojects) — они + умеют backup/read flash. НО эти тулы под WiFi-чипы BK7231; протокол загрузчика 378x надо проверить. + Как войти в download модуля из RT-4D — неизвестно (возможно boot-пин/спец-команда); ЖИВАЯ операция. +- Либо найти команду чтения flash в протоколе «Обновление DMR чипа» (у приложения её нет — см. API). +Оба варианта — при владельце (риск). Ссылки: github.com/openshwprojects/BK7231GUIFlashTool. + ## Апдейтеры: кто что прошивает (реверс .NET) - **RT-4D Upgrade V3_25** (`Ido_Update`, DES+RSA) прошивает **AT32 (главный CPU рации)**, НЕ модуль: команды `Send_Connect=39 33 05 10 c9`, `Send_Update=39 33 05 55 0e`, `Send_End=39 33 05 ee a7`