Опознание БЕЗ разбора рации, по схеме RT4DDLT01 (Radtel v2.1): DMR-модуль «FM100B» = один чип U700 HF6853 — одночиповый DMR-SoC семейства Auctus A6 (внутри RDA8809): CPU + ВЧ-трансивер + DSP + AMBE-вокодер + аудио-кодек в одном кристалле, прошивка во внешнем SPI-flash, кварц 26 МГц. Прежняя версия «Sicomm SCT3258TD» неверна (SCT3258 — baseband-only без ВЧ; и нативный протокол другой). Скрытый ATE/CPS-интерфейс полностью реверснут (jhart99/a6tools, вендорен в research/a6tools). Даёт КОНКРЕТНУЮ починку нашей TX-проблемы: AT+GETFREQERR / AT+DMOFREQERR=N, offset=-2500+10*N, ±2500 Гц — наши ~1100 Гц внутри диапазона. Плюс DMR_ADJTXSYMDEV (девиация), FGU_AFC, DMOSETPOWER, CPS chanInfo, дамп прошивки модуля. - docs/hf6853-auctus-a6.md — идентификация + протокол + план TX-fix - tools/a6_freqfix.py — заготовка тула (probe/read/write, не запускать вслепую) - research/a6tools/ — вендоренный реверс (MIT), atcommands.md/cpecommands.md - docs/dmr-tx-recovery.md, README — путь 0 (AT+DMOFREQERR) как лучший - research/rt4ddlt01-dmr-module-sheet.png — рендер листа схемы DMR-модуля Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01NikMGoqQWWk9wy2ww2vJAr
63 строки
5.5 KiB
Markdown
63 строки
5.5 KiB
Markdown
# RT-4D: DMR не передаёт на хотспот — диагноз и восстановление
|
|
|
|
## Симптом
|
|
DMR-приём работает (рация принимает из хотспота), **DMR-передача не декодируется хотспотом**
|
|
(в логе MMDVMHost 0 «received RF», MMDVMCal рацию не видит). Аналог RX/TX работает.
|
|
Модуль отвечает в мосте, версия V1.2.0.32. Проблема одинакова на стоке и REFV.
|
|
|
|
## Корень (подтверждён реверсом + техподдержкой Radtel)
|
|
**TX-частота рации смещена > ±0.2 кГц** от номинала. По Q&A Radtel даже ±0.2 кГц не даёт
|
|
хотспоту синхронизироваться с передачей. Приём работает, т.к. RX-смещение в допуске.
|
|
|
|
Причина смещения: заводская частотная калибровка была сброшена/затёрта, а **Radio Tuning
|
|
Software «Write» залил ДЕФОЛТНЫЕ** значения смещения — неточные для конкретного экземпляра.
|
|
|
|
### Где что лежит
|
|
- **Калибровка ОСНОВНОГО тракта рации** — SPI region 0x40 (0x000000, 4 КБ). Восстановлена
|
|
из `radio-spi-dump.bin` → **приём заработал**. Весь codeplug тоже восстановлен из дампа.
|
|
- **Частотная калибровка / DMR-девиация** — в NVRAM модуля FM100B. Команды модуля:
|
|
`SPCali_FreqOpt`, `SPCali_DigMod` (цифр. модуляция), `SPCali_PowerOpt`, `ATC_RfDeviation_SetReq`.
|
|
Перепрошивка кода модуля их НЕ трогает; сток при старте их НЕ шлёт → сброшенное значение держится.
|
|
|
|
### Radio Tuning Software — как устроена (reverse .NET)
|
|
- Работает через **прозрачный мост** (режим МЕНЮ), маркер кадров `0xAAAA`,
|
|
команды `CmdConnect / CmdOpenCal / CmdWriteAll / CmdEnd`.
|
|
- Калибровка = **15 частотных смещений** `nOffset_1..15` + `num_U/V_DigFreq` (DMR-частота UHF/VHF).
|
|
- Кнопки: `Read` (с рации в UI), `Write/WriteAll` (в рацию), `Save`→`.updat` файл.
|
|
- **ВАЖНО:** по Q&A Radtel после калибровки жать «Finish» (сохранение). Возможно Write без
|
|
этого не фиксирует. И для точной калибровки нужен **прибор** (SDR/частотомер) — крутить
|
|
offset до ±0.2 кГц.
|
|
|
|
## Пути восстановления (по приоритету)
|
|
|
|
0. **⭐ AT+DMOFREQERR (скрытый ATE-интерфейс чипа) — ЛУЧШИЙ.** Опознано (24.07.2026):
|
|
DMR-чип = **HF6853 / AUCTUS A6 (RDA8809)**, не SCT3258 (см. `docs/hf6853-auctus-a6.md`).
|
|
У него реверснутый ATE-интерфейс с частотной калибровкой TCXO:
|
|
`AT+GETFREQERR` / `AT+DMOFREQERR=<N>`, где `offset[Гц] = -2500 + 10*N`, N=0..500, ±2500 Гц.
|
|
Наше смещение ~1100 Гц — внутри диапазона, чинится одной записью. После записи сменить
|
|
канал. Инструмент: `tools/a6_freqfix.py` (probe/read/write, требует SDR-измерения TX).
|
|
Не требует Radtel `.updat` и Radio Tuning Software. Библиотека — `research/a6tools`.
|
|
|
|
1. **Компенсация на хотспоте (RXOffset)** — БЕЗ прибора. Если TX рации смещена на постоянный
|
|
X Гц, выставить на хотспоте `RXOffset` так, чтобы приёмник поймал смещённую передачу.
|
|
Перебор RXOffset в MMDVM.ini (±1000 Гц шагом ~100), рестарт MMDVMHost, при передаче рации
|
|
(PTT) искать «received RF» в логе. Требует, чтобы владелец жал PTT в момент перебора.
|
|
Инструмент: `tools/hotspot_rxoffset_sweep.py` (готовится).
|
|
|
|
2. **Точная калибровка частоты по прибору** — Radio Tuning Software + SDR/частотомер:
|
|
Read → крутить `num_U_DigFreq`/`nOffset` до ±0.2 кГц по прибору → **Finish/Save + WriteAll**.
|
|
|
|
3. **Заводской `.updat`** — запросить у Radtel техподдержки файл калибровки для серийника,
|
|
либо debug-софт. Тогда Radio Tuning: Open `.updat` → WriteAll.
|
|
|
|
## Что уже сделано
|
|
- ✅ SPI-калибровка рации (region 0x40) восстановлена из эталона → приём работает.
|
|
- ✅ Весь codeplug (каналы/зоны/контакты/группы/ключи/лог/SMS/FM) восстановлен из `radio-spi-dump.bin`.
|
|
- ✅ Диагноз локализован: TX-частотное смещение модуля.
|
|
- ⏳ Осталось: вернуть точное TX-смещение (пути 1–3 выше).
|
|
|
|
## Инструменты
|
|
- `tools/spi_read.py` / `tools/spi_wr.py` — чтение/запись SPI через CPS (WSL powershell).
|
|
- `tools/fm100b.py` — команды модулю через мост (режим МЕНЮ).
|
|
- `tools/agent.py` — интерактивный агент (обычный режим).
|