ПРОРЫВ: загрузчик HKLFBOOT достижим + ВЧ-чип = BK4819
Слушая COM при включении в режим прошивки, поймал boot модуля: баннер HKLFBOOT...... VERSION:01020032 RF_IC:BK_4819. ВЧ-трансивер = Beken BK4819 (как в UV-K5, полностью реверснут) -> частотная калибровка = регистры BK4819, можно чинить TX по мануалу. Загрузчик HKLFBOOT достижим через мост (мост прозрачен, CH34x держит связь через перезагрузку), ждёт хендшейк в окне '......'; стандартный Beken 01 E0 FC не подходит. Обновлены docs/fm100b-firmware-re.md, память. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01NikMGoqQWWk9wy2ww2vJAr
Этот коммит содержится в:
@@ -140,3 +140,20 @@ download-режим) при владельце, с риском. Пока вла
|
||||
2. **WebRTC-параметры:** найти конфиг NSX/AGC (режим/пороги) в коде, изменить, перешить модуль
|
||||
(режим «Обновление DMR чипа»), проверить звук/приём. Это и есть «поменять и посмотреть заведётся ли».
|
||||
3. **EasyFlash NV:** распарсить NV-регион (cal) во flash-дампе — прямой доступ к калибровке без live-протокола.
|
||||
|
||||
## ⭐⭐ ПРОРЫВ (24.07): загрузчик HKLFBOOT + ВЧ-чип BK4819
|
||||
Слушая COM во время включения рации в режим «Обновление DMR чипа», поймал загрузку модуля
|
||||
(мост ПРОЗРАЧНО передаёт boot; CH34x-шнурок держит связь через перезагрузку рации):
|
||||
```
|
||||
\r\nHKLFBOOT......\r\n VERSION:01020032\r\n RF_IC:BK_4819\r\n
|
||||
68 06 02 76 85 83 00 00 10 (далее приложение шлёт 0x68)
|
||||
```
|
||||
- **RF_IC = BK4819** — ВЧ-трансивер модуля = **Beken BK4819** (тот же, что в Quansheng UV-K5,
|
||||
ПОЛНОСТЬЮ реверснут сообществом). Частотная калибровка/девиация/AFC RT-4D = **регистры BK4819**.
|
||||
SPCali_* (0xB4 VCCN=freq-трим, FreqOpt, DigMod=девиация) отображаются в регистры BK4819.
|
||||
→ чинить TX можно по документации BK4819 (UV-K5), возможно без полного дампа.
|
||||
- **Загрузчик = «HKLFBOOT»** (кастом, не гуглится). ДОСТИЖИМ через мост, ждёт хендшейк во время
|
||||
«......», затем грузит app. Стандартный Beken `01 E0 FC` НЕ подходит. Инструменты:
|
||||
`tools/bk_bootloader_catch.py` (ловит баннер/линк), `tools/bk_deinterleave.py` (снять CRC с дампа).
|
||||
- Дамп флеша модуля разблокируется, как найдём HKLF-хендшейк (реверс прошивки AT32 «Update DMR Chip»,
|
||||
либо аккуратный перебор в boot-окне). Тогда получим RF Firmware (AMBE) + NET info (NV).
|
||||
|
||||
Ссылка в новой задаче
Block a user