Ver las NORMAS de estos Foros Web ZackYFileS Chat ZackYFileS Agregar a Favoritos Contactar con Administrador
 
 

TU PUBLICIDAD AQUÍ!!
Navegación
Retroceder   Foros ZackYFileS >
RECEPTORES de SATÉLITE e IPTV:
> ENGEL > Engel RS4800S HD Mini
Nombre de usuario
Contraseña
Configuración de UsuarioAyuda (FAQs)Nuevos PostsBuscar


Respuesta
 
Herramientas
Antiguo 12/09/2015, 11:29   #41
barrigaverde 
Usuario PREMIUM+
 
Avatar de barrigaverde
 
Fecha de ingreso: 26/mar/2006
Mensajes: 3.552
barrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todos
hola compañero excelente tu trabajo ese es el camino efectivamente y si ya tienes conseguido el crc, un avance del cual yo no habia conseguido encontrar maravilloso y estupendo. ahora solo falta las siguentes partes estas como bien sabes comienzan como tu has comentado, pero las otras

asi:9ZZ.Zv.RZZZZZ, estas partes debe esta comprimidas como observas tienes una R mayucula otras tiene otra letra, pero no he conseguido descomprimir ya comento que hasta aqui es donde conseduir descomprimir y hay me quede, haber si alguien saca conclusiones y nos da una sorpresa.
barrigaverde está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 13/09/2015, 16:46   #42
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Bueno compañeros, me parece que ya nos acercamos algo, aunque quedan muchas dudas, he sacado mas información, pero no pienso publicarla por el bien de todos, ya que rozamos lo peligroso, en privado pienso seguir avanzando.

B315CD1B inicio bloque en 4800s, E03AB740 en synoq,4A41C2CA en 4900s
3CC35AA5 fin bloque

Las direcciones hay que mirar si está el header Endian en little o big

novatek Db

DataLenght 54000C00
000C0054

StarAddress 00005600
00560000

novatek All

novatek 00000000

DataLenght 54008000
00800054 hasta EOF

StarAddress 00000000

novatek 00700050

DataLenght 54000C00
000C0054

StarAddress 00003D00
003D0000

Febrero

0000663F
00010050 1AY&APP1NT78
0047F877
00560050
00562E73
005654B4
0056868F
00569794
005699EF
0056FFCC
00570050 B315CD1B
Lista satelites
005710D7
005714AC
0057177F
005738D4
0057396F
0057400C
0057DAE3
00580050 B315CD1B
0058FFA3
00590050 B315CD1B
005920E7
005A0050 B315CD1B
005AFFBB
005B0050 B315CD1B
005B7953
005C0050 B315CD1B
005CFFBB
005D0050 B315CD1B
005DFFBB
005E0050 B315CD1B
005EFFBB
005F0050 B315CD1B
005FFFBB
00600050 B315CD1B
0060FFBB
00610050 B315CD1B
0061FFBB
00620050 5368424B text ShBK ShareBank
Mpeg2 imagen Power On logo,TV Logo,Radio Logo
0065F4E8
006D0050 3CC35AA5
cccam ini
006D0A81 3CC35AA5
006D5050 3CC35AA5
006E0050 3CC35AA5
006EF5FF
006F0050 3CC35AA5
006F0157 3CC35AA5
006F219B 3CC35AA5
00700050 Novatek
007000A0 B315CD1B
00705504
007073E0
007097E4
007098CB
007100A0 B315CD1B
Lista satelites
007106FB
0071148C
007117CF
00711A34
00711A77
00711C1C
00711CDF
0071220C
0071239F
00713104
00716F39
007200A0 B315CD1B
00729AEF
007300A0 B315CD1B
007400A0 B315CD1B
007500A0 B315CD1B
007600A0 B315CD1B
007700A0 B315CD1B
007800A0 B315CD1B
007900A0 B315CD1B
007A00A0 B315CD1B
007B00A0 B315CD1B
00800050 crc+eof 00800054
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 15/09/2015, 01:34   #43
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Me podria alguien echar una mano y hacer un ejecutable para extraer estos bloques de los ficheros .ssu?
Estaría bien que luego se pudiera juntar las partes.
Gracias de antemano.

Header 1 000000-00004F Novatek Header 1
Bloque 1 000050-01004F Boot 2.7
Bloque 2-86 010050-56004F App
Bloque 87 560050-57004F
Bloque 88 570050-58004F
Bloque 89 580050-59004F
Bloque 90 590050-5A004F
Bloque 91 5A0050-5B004F
Bloque 92 5B0050-5C004F
Bloque 93 5C0050-5D004F
Bloque 94 5D0050-5E004F
Bloque 95 5E0050-5F004F
Bloque 96 5F0050-60004F
Bloque 97 600050-61004F
Bloque 98 610050-62004F
Bloque 99-109 620050-6D004F ShareBank
Bloque 110 6D0050-6E004F cccam ini
Bloque 111 6E0050-6F004F
Bloque 112 6F0050-70004F
Header 2 700050-70009F Novatek Header 2
Bloque 113 7000A0-71009F
Bloque 114 7100A0-72009F Lista satelites
Bloque 115 7200A0-73009F
Bloque 116 7300A0-74009F
Bloque 117 7400A0-75009F
Bloque 118 7500A0-76009F
Bloque 119 7600A0-77009F
Bloque 120 7700A0-78009F
Bloque 121 7800A0-79009F
Bloque 122 7900A0-7A009F
Bloque 123 7A00A0-7B009F
Bloque 124 7B00A0-7C009F
Bloque 125-128 7C00A0-80004F
Crc 1 800050-800053 CRC

Última edición por enriquebutra; 15/09/2015 a las 01:43.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 15/09/2015, 10:07   #44
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
[QUOTE=barrigaverde;4738064]hola compañero excelente tu trabajo ese es el camino efectivamente y si ya tienes conseguido el crc, un avance del cual yo no habia conseguido encontrar maravilloso y estupendo. ahora solo falta las siguentes partes estas como bien sabes comienzan como tu has comentado, pero las otras

asi:9ZZ.Zv.RZZZZZ, estas partes debe esta comprimidas como observas tienes una R mayucula otras tiene otra letra, pero no he conseguido descomprimir ya comento que hasta aqui es donde conseduir descomprimir y hay me quede, haber si alguien saca conclusiones y nos da una sorpresa.[/QUOTE]

Estimado Barrigaverde, despues de comparar con varios ficheros, he llegado a la siguiente conclusión:
Los ficheros comprimidos con zip2006 tienen el siguiente encabezado:
39 5A 5A DA 5A XX XX 5A 5A 5A 5A 5A 00

Pero veo en el fichero descomprimido del boot que hace referencia a zip y lzma, seguramente utilice los dos.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 15/09/2015, 11:43   #45
barrigaverde 
Usuario PREMIUM+
 
Avatar de barrigaverde
 
Fecha de ingreso: 26/mar/2006
Mensajes: 3.552
barrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todos
hola enriquebruta dice:

[QUOTE=enriquebutra;4738853]Estimado Barrigaverde, despues de comparar con varios ficheros, he llegado a la siguiente conclusión:
Los ficheros comprimidos con zip2006 tienen el siguiente encabezado:
39 5A 5A DA 5A XX XX 5A 5A 5A 5A 5A 00

Pero veo en el fichero descomprimido del boot que hace referencia a zip y lzma, seguramente utilice los dos.[/QUOTE]

pues comobien comentas aun sin comprobar todo, es mas o menos asi acabo de visualizar un video del creador de eso ficheros que has posteado y esplica como realiza la descomprresion, pero pone todos hay que comprobar bien lo que dice te paso el link por mp para no contrariar las normas y estoy poniendo al dia ya que tu has abierto d el todo o caso el tema,

tambien he visto esos programas de los post tuyos mas a tras y parece que no son compatibles con wind cierto.

decirte que he seguido un hilo del mundo AZ que esta el creador y me he bajado una herramienta creo que si esta acabada puede ser utili y directa al grano pero no voy a publicar aqui ni en otro foro te mandare el hilo para que lo puedas ver saludos
barrigaverde está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 15/09/2015, 12:03   #46
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Si son compatibles con Windows, pero a mi me funcionan con Windows 7 pero no con xp, no se porque.
Creo que es buena idea pasar el tema a mundoaz.
Tengo muchas dudas, pero pasito a pasito, creo que le hemos dado un buen empujón en poco tiempo.
Una gran duda son los tropecientos ficheros comprimidos que salen y solo el primero del boot tiene significado y no le veo la logica.
Bueno seguimos en mundoaz.
Un saludo
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 15/09/2015, 13:04   #47
barrigaverde 
Usuario PREMIUM+
 
Avatar de barrigaverde
 
Fecha de ingreso: 26/mar/2006
Mensajes: 3.552
barrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todos
te he pasado un mp no se si lo has leido tu me diras lo de pasarnos a mundo az no lo habia pensado pero puede ser una idea. si quizas se pueda comentar con mas naturalidad no se bien pero bueno estare por los dos y resoect al programa de sacar por sectores que hascomentado estoy buscando uno que me realizo jubamo para el Tboston antiguo que teneia las fuentes y es un fichero bat igual nos vale , el problema ya lo he comenado antes donde estara uuuu esa es la cuestion en fin lo intento.

dtambien comentarte como funciona estos programas si tienes un pequeño tuto mejor para mi por supuesto lo intentare con win 7 haber

Última edición por barrigaverde; 15/09/2015 a las 13:05.
barrigaverde está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 15/09/2015, 19:34   #48
barrigaverde 
Usuario PREMIUM+
 
Avatar de barrigaverde
 
Fecha de ingreso: 26/mar/2006
Mensajes: 3.552
barrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todos
[QUOTE=barrigaverde;4734561]bueno no tanto solo se abre hasta donde nos dejan, esta claro y ademas tampoco interesa que se habra del todo ya que igual perjudicaria algunas cosas , porlo que no lo he hecho publico hasta ahora llevo con ellos casi desde que saliento estos novatec, ten en cuenta que suelo trastear con el firmware del could N3 que alfin y al cabo son muy iguales o parecidos tambien comentar que he visualizado el nuevo de engel y parece ue son muy iguales salvo que debe tener mejor refrigeracion al ser mas grande, hjasta que no salgan fotos del interior no puedo decir mucho mas.

bien el proximo paso es dividir el boootloader y dos partes

1ª parte es desde el inicio 2H hasta justo donde comienza esta frase ;

9ZZ.Z...ZZZZZ

esta parte se deja tal como esta ya que segun entiendo y como no conozco como se realiza la descompilacion con IDA pro. pues asi la dejamos de momento.

2ª parte, seleccionamos con el editor hexadecimal desde esta frase posteada anteriormente hasta el final y lo salvamos con otro nombre por ejemplo bootoloader 2ª parte.ssu[/QUOTE]

nota he rectificado el inicio del bootloader es en 2Y.H
barrigaverde está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 15/09/2015, 21:50   #49
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
A base de ser pesado y darle vueltas, en el primer bloque de los .all.ssu, el boot; lo se porque es coincidente y pone Boot V2.7, los primeros 64k, hay un bloque comprimido que forma parte del boot, en el cual una vez descomprimido pone BootManager V1.7 ;es de 29k y misteriosamente aparece Unzip y "LzmaDecode" .
Por otro lado en los 85 bloques siguientes que corresponden con los ficheros .app.ssu existen otros dos ficheros comprimidos.
El primer fichero todavía no le encuentro significado, me da error al descomprimir,sigo en ello.
Pero el segundo fichero, una vez descomprimido, quitandole un pequeño encabezado, lo podemos descomprimir otra vez. Una vez descomprimido pasa de 524 a 533 y el final 763k, este fichero es un un .elf que forma parte de su sistema operativo y parece control de stream,mpeg,audio,dolby,etc

En los ficheros all.ssu aparecen 582 encabezados de ficheros comprimidos, de los cuales no encontrado logica en ninguno de ellos.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 15/09/2015, 23:37   #50
barrigaverde 
Usuario PREMIUM+
 
Avatar de barrigaverde
 
Fecha de ingreso: 26/mar/2006
Mensajes: 3.552
barrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todos
pues yo he probado una utilidad creada por el mismo autor que los programas que tu has posteado , pero como bien dice el esta inacabado ya que lo bloques que extrae no estan bien elegido coje parte de las cabeceras y por eso no los descomprime haber si pongo un windo7 y puedo utilizar esto que tu as posteado, una pregunta me puedes pasar por mp el link de donde te los has bajado si no te importa ??

has recibido el mp que te envie enriquebutra ??

Última edición por barrigaverde; 15/09/2015 a las 23:39.
barrigaverde está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 16/09/2015, 12:39   #51
pitsie
Usuario Registrado
 
Fecha de ingreso: 08/mar/2012
Mensajes: 1
pitsie está en el buen camino
[QUOTE=enriquebutra;4738853]Estimado Barrigaverde, despues de comparar con varios ficheros, he llegado a la siguiente conclusión:
Los ficheros comprimidos con zip2006 tienen el siguiente encabezado:
39 5A 5A DA 5A XX XX 5A 5A 5A 5A 5A 00

Pero veo en el fichero descomprimido del boot que hace referencia a zip y lzma, seguramente utilice los dos.[/QUOTE]

La cabecera 39 5a 5a ... es una estandard de lzma, pero le han aplicado un xor con 0x5A. Hace tiempo estuve metiendome con el formato ssu, a ver si encuentro los apuntes... Desde luego hay una posible encriptacion el los fichers ssu, que consistia en aplicar otro xor. Desasemblando el bootloader se saca mas o menos facil.
pitsie está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 16/09/2015, 13:04   #52
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Cita:
Iniciado por pitsie Ver mensaje
La cabecera 39 5a 5a ... es una estandard de lzma, pero le han aplicado un xor con 0x5A. Hace tiempo estuve metiendome con el formato ssu, a ver si encuentro los apuntes... Desde luego hay una posible encriptacion el los fichers ssu, que consistia en aplicar otro xor. Desasemblando el bootloader se saca mas o menos facil.
No entiendo mucho del tema, pero por lo veo los lzma suelen comincienzan por 5C 00 00 80 con xor 5A "06"5A5ADA y no 39, estoy casi seguro que utiliza lzma como pone en el loader, pero no veo como reconocer su encabezado.
Probado con lzma.exe que utilizada cheertek/novatek y siempre sale con fichros pequeños, 5D 00 00 80 con otros grandes 5C 00 00 80 y segun otros foros que tratan el tema 6C 00 00 80.
Estoy muy confuso al respecto

Última edición por enriquebutra; 16/09/2015 a las 14:18.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 16/09/2015, 14:36   #53
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
LZMA
0x5d at the beginning (it's a flag), a 32bit field (size of the dictionary) and the lzma data.
The raw lzma stream usually starts with a 0x00 (offset 0x5)
Note: if you use "comptype lzma_compress" in QuickBMS to compress data, your output will start with 0x2c instead of 0x5d, I modified the dump to make everything easier for you.

Sacado de:
http://zenhax.com/viewtopic.php?t=27
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 16/09/2015, 22:44   #54
barrigaverde 
Usuario PREMIUM+
 
Avatar de barrigaverde
 
Fecha de ingreso: 26/mar/2006
Mensajes: 3.552
barrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todos
hola enriquebutra, aun ya no recuerdo bien como lo realizaba el ali fixer, pero si decirte que en el bootloader tienes algunos datos de como utiliza el lzma o por lo menos eso me parecio ver, otro detalle si estos ficheros son mip 32 bit, me imagino que para descompilar se pueden utilizar los mismo que para los ficheros con chips ali como sabe aun no puedo hacedr mucho ya que tengo xp, pero este fin de semaña ya tengo casi preparado una vrsion de win 7 sencilla. comentarte que he visto bastante utilidades para los ali alli en las americas. por eso te lo he preguntado los del mip 32. saludos
barrigaverde está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 16/09/2015, 23:25   #55
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
De momento, no lo se, pero creo que es demasiado pronto para descompilar, todavia no tenemos clara la estructura del fichero, otra cosa, ya veo la logica al encabezado de los comprimidos con zip2006 gracias a pitsie, habiamos dicho que el patron era:
39 5A 5A DA 5A XX XX 5A 5A 5A 5A 5A, pues bien, auque es cierto, las XX nos indican la longitud del fichero descomprimido, siendo los byte de la derecha los mas significativos; endian little y aplicando Xor con 5A nos da la longitud.
de forma que 39 5A 5A DA 5A XX XX XX XX XX XX XX, aplicando Xor A5 A5 A5 A5 A5 A5 A5 a XX XX XX XX XX XX XX, nos da el tamaño del fichero descomprido.
Y yo me planteo, si tenemos un zip modificado por cheertek, porque no vamos a tener un lzma.exe modificado por ellos mismos, intentaré buscarlo.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 22/09/2015, 14:15   #56
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Un pequeño resumen de lo que tenemos mas o menos claro:
Ecbezado de los ficheros ssu actuales.
1 (16) Vender
2 (16) Chip
3 (16) ProductModel
4 (16) Version o AppVersion
5 (4) DataLenght (Al reves si little endian, tamaño del fichero completo)
6 (4) Start Address (Al reves si little endian, posición en memoria flash)
7 (4) ??????
8 (2) Type
00 00 Boot
01 00 App1
02 00 Second Application OTA
03 00 Private Data
04 00 Db
05 00 Backup Db
06 00 Share Bank
07 00 All
08 00 Customize
0A 00 DefDb
9 (1) Version
10 (1) Endia
00 big
80 little

Estructura .all.ssu de 8Mb

Header 1 000000-00004F Novatek Header 1
Bloque 1 000050-01004F Boot 2.7
Bloque 2-86 010050-56004F App
Bloque 87 560050-57004F Data base
Bloque 88 570050-58004F Data base
Bloque 89 580050-59004F Data base
Bloque 90 590050-5A004F Data base
Bloque 91 5A0050-5B004F Data base
Bloque 92 5B0050-5C004F Data base
Bloque 93 5C0050-5D004F Data base
Bloque 94 5D0050-5E004F Data base
Bloque 95 5E0050-5F004F Data base
Bloque 96 5F0050-60004F Data base
Bloque 97 600050-61004F Data base
Bloque 98 610050-62004F Data base
Bloque 99-109 620050-6D004F ShareBank, incluye Power Om Logo,Tv logo,Radio logo, Default Data base.
Bloque 110 6D0050-6E004F ccam ini
Bloque 111 6E0050-6F004F
Bloque 112 6F0050-70004F Configuracion usuario
Header 2 700050-70009F Novatek Header 2
Bloque 113-124 700050-7C004F Data base Backup
Bloque 125-128 7C0050-80004F
CRC 800050-800053 CRC

Estructura .app.ssu de 8Mb
Header 1 000000-00004F Novatek Header
Bloque 2-86 000050-55004F App

Estructura .db.ssu de 8Mb
Header 1 000000-00004F Novatek Header
Bloque 87 000050-01004F Data base
Bloque 88 010050-02004F Data base
Bloque 89 020050-03004F Data base
Bloque 90 030050-04004F Data base
Bloque 91 040050-05004F Data base
Bloque 92 050050-06004F Data base
Bloque 93 060050-07004F Data base
Bloque 94 070050-08004F Data base
Bloque 95 080050-09004F Data base
Bloque 96 090050-0A004F Data base
Bloque 97 0A0050-0B004F Data base
Bloque 98 0B0050-0C004F Data base
CRC 1 0C0050-0C0053 CRC (desde inicio hasta 0C004F)
Bloque 112 0C0054-0C219F Configuración de usuario

Cada inicio de un bloque, excepto boot,app,sharebank y configuración de usuario, comienza por una cadena de control que varía según el modelo.
Engel 4800s B315CD1B
Golden Interstar premium B315CD1B
Blade BM500 B315CD1B
Engel 1008 B315CD1B
Synoq E03AB740
Azbox thunderE03AB740
Azbox Gold E03AB740
Engel 4900s 4A41C2CA
Ferguson s300 4A41C2CA

Cada campo de configuración de usuario comienza y termina por 3CC35AA5 en todos los modelos, que xor 5A parece un comodin de programacion 669900FF

El CRC lo calcula con un crc custom, donde el polinomial es 04C11DB7
valor inicial FFFFFFFF
sin refleccion de entrada y salida
mascara xor de salida 00000000

Existen ficheros comprimidos en los bloques boot y app.
Estos estan comprimidos con zip2006.Siguen el siguiente patron:
El encabezado es constante 39 5A 5A DA 5A
y los bytes siguientes nos indican la longitud del fichero descomprimido, siendo los byte de la derecha los mas significativos; endian little y aplicando Xor con 5A nos da la longitud.
de forma que 39 5A 5A DA 5A XX XX XX XX XX XX XX, aplicando Xor A5 A5 A5 A5 A5 A5 A5 a XX XX XX XX XX XX XX, nos da el tamaño del fichero descomprido.
Los cuatro bytes antes del encabezado nos dicen el tamaño del fichero comprimido en big endian.
En los firmware antiguos existe un comprimido en el bloque boot y dos en el bloque app y este segundo bloque se puede volver a descomprimir, resultando un fichero .elf.
En los firmware modernos existe un comprimido en el bloque boot y cuatrocientos en el bloque app,el primero da error al descomprimir y el segundo podemos sacar un fichero .elf, el resto son minusculos y sin nungun significado

Firmware similares para trastear con los bloques.

Engel4800s Vender:Novatek Chip:658877ProductModel:0D0609
Engel 4900HD Vender:Novatek Chip:0FC9A8 ProductModel:0D0A0D
Engel EN1008 Vender:Novatek Chip:FEC271 ProductModel:0D0708
Az gold Vender:Novatek Chip:7EG1E1 ProductModel:0E060E
Az Thunder Vender:Novatek Chip:f4a481 ProductModel:0C0A13
Synoq Vender:Novatek Chip:0BC5A4 ProductModel:0D0908
Blade BM500 Vender:Novatek Chip:1BD2B1 ProductModel:0E040C
Ferguson S300 Vender:Novatek Chip:5AF1D2 ProductModel:0E0507
Golden InterStar Class HD Vender:Novatek Chip:E2C3A5 ProductModel:0E0619
Golden InterStar HD CA Premium Vender:Novatek Chip:E2C3A3 ProductModel:0E0308
SmartBox HD5000 Vender:Novatek Chip:KS ProductModel:NT78320
SmartBox HD mini Vender:Novatek Chip:KS1 ProductModel:NT78320
Cloud N3 Vender:Novatek Chip:dr78326se_v30 ProductModel:NT78320
Talcom HD500 Vender:Novatek Chip:dr78326su_v30 ProductModel:NT78320

Última edición por enriquebutra; 22/09/2015 a las 14:21.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 17/11/2015, 23:58   #57
barrigaverde 
Usuario PREMIUM+
 
Avatar de barrigaverde
 
Fecha de ingreso: 26/mar/2006
Mensajes: 3.552
barrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todos
hola de nuevo acabo de releer este hilo y para que no se pierda haber si seguimos con ello up up up
barrigaverde está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 25/01/2016, 17:42   #58
WE11ington
Usuario Registrado
 
Fecha de ingreso: 25/ene/2016
Mensajes: 1
WE11ington está en el buen camino
Cita:
Iniciado por enriquebutra Ver mensaje
Sigo pegandome con el crc.
Con los ssu antiguos el crc lo calcula con crcmpeg32 que es un crc custom, donde el polinomial es 04C11DB7
valor inicial FFFFFFFF
sin refleccion de entrada y salida
mascara xor de salida FFFFFFFF

Lo podemos calcular con hex workshop de forma que si cogemos todo el fichero desde el principio hasta las ultimas 4 palabras y calculamos el crc .
En todos menos en los nuestros ssu actuales.
El hex workshop lo muestra como complementario en lugar de normal.
Hasta que no se descubra el crc no podemos modificar nuestros ficheros.
Hola buenas tardes!

enriquebutra, me gustaria saber como calcular el CRC del firmware que contiene los 2 bloques comprimidos con zip2006 herramienta. Entiendo que son 8 bytes validación final.

Los casos de firmware: AzAmerica S928, Cloud N3, GlobalSat GS220, etc.

Saludos, WE11ington.

Última edición por WE11ington; 25/01/2016 a las 17:43.
WE11ington está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 24/05/2016, 19:06   #59
vebp
Usuario Registrado
 
Fecha de ingreso: 21/may/2016
Mensajes: 7
vebp está en el buen camino
En los firmware antiguos existe un comprimido en el bloque boot y dos en el bloque app y este segundo bloque se puede volver a descomprimir, resultando un fichero .elf.
En esta version de la firmware contiene los maincode, y audioDSP resultando un fichero .elf.

En los firmware modernos existe un comprimido en el bloque boot y cuatrocientos en el bloque app,el primero da error al descomprimir y el segundo podemos sacar un fichero .elf, el resto son minusculos y sin nungun significado
En los firmware mais modernos contiene maincode, audioDSP y los graphdat, este el resto son minusculos y contiene las OSD, El contenido que no puede ser descomprimido es el mismo archivo de los viejos de firmware, pero ha sido modificada por una herramienta llamada filex.exe, que es después de herramienta no es descoprimir posivél con zip2006.
Aparte de la utilización de esta herramienta el arquivossão básicamente el mismo.
El cálculo de la CRC, es una cosa bastante compleja debido a las varias herramientas que son execultadas, y se modifica la estructura de archivos, añadiendo nuevos bytes al final del archivo.

Última edición por vebp; 24/05/2016 a las 19:11.
vebp está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 15/06/2016, 18:02   #60
vebp
Usuario Registrado
 
Fecha de ingreso: 21/may/2016
Mensajes: 7
vebp está en el buen camino
vebp está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 17/06/2016, 14:07   #61
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Thumbs up

Cita:
Iniciado por vebp Ver mensaje
Impresionante, me va ha llevar muchos días asimilar todo esto.
Creo que es un paso de gigante.
Gracias por darle un poco de vidilla a este tema.
Tengo que retomarlo todo y aclarar ideas, estaré por aquí una temporada.
Ahora que está el tema caliente, me imagino que mas gente se sumará.
Gracias.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 18/06/2016, 21:23   #62
vebp
Usuario Registrado
 
Fecha de ingreso: 21/may/2016
Mensajes: 7
vebp está en el buen camino
Neste forum a um tutorial e as ferramentas para compilar, sobre esta sources esta desatualizada o iks e sks. O tutorial e pra compilar os code ali3606, mas usa as mesmas ferramentas. ai dentro também tem as informações do crc na pasta src\driver\src\otp
[URL="http://mundoaz.com/forum/viewtopic.php?f=552&t=91012"]http://mundoaz.com/forum/viewtopic.php?f=552&t=91012[/URL]
Boa diversão
vebp está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 23/06/2016, 01:37   #63
Exterminator
Usuario Registrado
 
Fecha de ingreso: 30/ene/2007
Mensajes: 8
Exterminator está en el buen camino
Cita:
Iniciado por vebp Ver mensaje
Puedes subirlo de nuevo? Me dice que el fichero no existe.
Gracias.
Exterminator está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 30/06/2016, 14:15   #64
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Cita:
Iniciado por Exterminator Ver mensaje
Puedes subirlo de nuevo? Me dice que el fichero no existe.
Gracias.
Como veo que vebp no lo resube, espero que no le moleste si lo resubo yo.
Eliminado por petición expresa, es lógico, seguramente nos perjudique a todos.

Última edición por enriquebutra; 05/07/2016 a las 17:53.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 30/06/2016, 14:24   #65
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Repasando el tema con mas información:

Novatek Header

Vender=Novatek //16 bytes
Chip=658877 //16 bytes
ProductModel=0D0609 //16 bytes
AppVersion=0X000001030200F3910000000000000001 //16 bytes
DataLenght=0x5400800000 (Al reves si little endian, tamaño del fichero completo) // 4 bytes
Start Address=0x00000000 (Al reves si little endian, inicio posición en memoria flash) // 4 bytes
DataOffset= 0x07000000// 4 bytes
FileType= //2 bytes (
00 00 Boot
01 00 App1
02 00 Second Application OTA
03 00 Private Data
04 00 Db
05 00 Backup Db
06 00 Share Bank
07 00 All
08 00 Customize
0A 00 DefDb )
DbVersion=0x00 // 1 byte
Endian=81 //00 big,80 little,81 little // 1 byte



App Chunk
MagicCode = 0x31415926
Header=_FEB, _APU, __B1, __BM, DRUN, APP1, APP2, FRAW, DRAW
ModelID=NT78
Version=0x00010001
Attribute=0xaa5500xx //xx=00(none),xx=01(zip data), xx=02(encryption)
SectionLen=0x004BAF20 //the data length after stamp header
LoadDramAddr=0x802B0000 //This address get form rom vector address
EntryPointAddr=0x802B01BC //This address get form reset vector address
TargetAddr=0x00010000 //This is the target address of Raw data and this address depend by header type

aunque ya tenemos claro el tema de zip2006.exe que es un lzma con una mascara XOR 5A5A5A5A5A5A5A5A5A5A5A5A5A en el encabezado del fichero, nos quedan los problemas del make_ro.exe, gz909.exe y filex.exe.
Saludos
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 05/07/2016, 09:46   #66
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
App Chunk
MagicCode = 0x31415926 //
Header=_FEB, _APU, __B1, __BM, DRUN, APP1, APP2, FRAW, DRAW
ModelID=NT78
Version=0x00010001
Attribute=0xaa5500xx //xx=00(none),xx=01(zip data), xx=02(encryption)

SectionLen=0x004BAF20 //the data length after stamp header
LoadDramAddr=0x802B0000 //This address get form rom vector address
EntryPointAddr=0x802B01BC //This address get form reset vector address
TargetAddr=0x00010000 //This is the target address of Raw data and this address depend by header type
FileApp
Crc // 4bytes

Lo obtenemos con:
mk_stamp310 FileApp FileAppStamped "app1" NT78 65537 1 \0x802b0000 \0x802b01bc \0x00010000
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 05/07/2016, 11:44   #67
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
FileApp= suma de dos o tres ficheros con post_link

post_link navi_s_326.gz AudioDSP.ro graphdat.ro
Con formato:
Header: GzRo100a+numero de ficheros(4 bytes)+constante Gz (4bytes)+ constante 8 bytes todo 00+tamaño fichero 1( 4 bytes)+ constante 4 bytes todo 00
Body: Encabezado fichero 2 16 bytes+4 bytes(posición inicio fichero 2)+Encabezado fichero 3 16 bytes+4bytes(posición inicio fichero 2)+ fichero 1+ fichero 2+ fichero 3
Con dos ficheros;firmware antiguo, podemos seguir el mismo patrón pero sin fichero 2.
Bueno ya podemos separar los ficheros.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 05/07/2016, 11:53   #68
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Anteriormente vimos que estaban unido el fichero principal a uno o dos ficheros .ro

make_ro AudioDSP AudioDSP.ro
Con formato:
Name (8 bytes) + Crc (4 bytes) + DataLenght (4 bytes)+ Fichero

Ya podemos extraer los tres ficheros
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 05/07/2016, 13:11   #69
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Ya tengo solución para filex y el error de descompresión.
Doy información solo por privado.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 05/07/2016, 16:07   #70
vebp
Usuario Registrado
 
Fecha de ingreso: 21/may/2016
Mensajes: 7
vebp está en el buen camino
Sim o únixo arquivo que não estudei a fundo. Em firmware protegida estou com este problema.
vebp está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 05/07/2016, 17:12   #71
eldaviss
Usuario Registrado
 
Fecha de ingreso: 24/sep/2009
Mensajes: 2
eldaviss está en el buen camino
pero el problema es de servidor no? conectando a un server nuevo debería funcionar, aunque se actualice el firm si el servidor está caído poco se puede hacer...
aunque se agradece que haya gente como vosotros investigando todas las posibilidades.

saludos
eldaviss está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 05/07/2016, 20:02   #72
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
[QUOTE=eldaviss;4784255]pero el problema es de servidor no? conectando a un server nuevo debería funcionar, aunque se actualice el firm si el servidor está caído poco se puede hacer...
aunque se agradece que haya gente como vosotros investigando todas las posibilidades.

saludos[/QUOTE]

Muchas gracias, por aquí seguiremos.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 08/07/2016, 10:14   #73
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Actualización de modelos:
Engel 4800s Vender:Novatek Chip:658877ProductModel:0D0609
Engel 4900HD Vender:Novatek Chip:0FC9A8 ProductModel:0D0A0D
Engel EN1008 Vender:Novatek Chip:FEC271 ProductModel:0D0708
AzGold Vender:Novatek Chip:7EG1E1 ProductModel:0E060E
AzBox Thunder Vender:Novatek Chip:f4a481 ProductModel:0C0A13
AzBox Titan Vender:Novatek Chip:FB3230 ProductModel:0D0A0A
AzGold Diamante Vender:Novatek Chip:6FF8D9 ProductModel:0E060C
AzSat S1010 Vender:Novatek Chip:dr78326su_v30 ProductModel:NT78320
AzAmerica S928 Vender:Novatek Chip:dr78326su_v30 ProductModel:NT78320
Synoq SR1 Vender:Novatek Chip:0BC5A4 ProductModel:0D0908
Best HD1010 Vender:Novatek Chip:FEC220 ProductModel:0D0406
Blade BM5000s Vender:Novatek Chip:1BD2B1 ProductModel:0E040C
Ferguson S300 Vender:Novatek Chip:5AF1D2 ProductModel:0E0507
Manhattan DJ1997 Vender:Novatek Chip:dr78326su_v30 ProductModel:NT78320
Golden InterStar Class HD Vender:Novatek Chip:E2C3A5 ProductModel:0E0619
Golden InterStar HD CA Premium Vender:Novatek Chip:E2C3A3 ProductModel:0E0308
SmartBox HD5000 Vender:Novatek Chip:KS ProductModel:NT78320
SmartBox HD mini Vender:Novatek Chip:KS1 ProductModel:NT78320
Cloud N3 Vender:Novatek Chip:dr78326se_v30 ProductModel:NT78320
Talcom/Orchid HD500 Vender:Novatek Chip:dr78326su_v30 ProductModel:NT78320
Sky vision S1000 Vender:customer986 Chip:dr78326su_v30 ProductModel:NT78320
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 08/07/2016, 10:16   #74
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Fabricantes que usan NT78326 de novatek, seguro que faltan muchos más:
Americabox
Azgold
Azsat
Azs&s
Azamerica
Azbox
AzClass
Azfox
Azfree
Azplus
AzSky
Best
Blade
Cinebox
Cloud
Dreambox
Dreamsky
Duosat
Engel
Evolutionbox
Ferguson
Freesat
Freesky
Genio
Gigabox
Globalsat
Golden InterStar
Iplus
Kenox
Krosat
LinkBox
Manhattan
MegaBox
MiuiBox
NazaBox
Neon Sat
Newsat
Nusky
Openbox
Orchid
PeraBox
Phamton
Powernet
Premium Box
ProBox
Prosat
SatBox
Satlink
ShowBox
Skybox
Skysat
Sky vision
Showbox
SmartBox
Sonicview
Space
SpiderBox
StarBox
Strong
SuperBox
Synoq
Talcom
T-bird
Tiger
Titanium
TocomFree
TocomSat
Viubox
VivoBox
VolcanoBox
ZapBox

Última edición por enriquebutra; 08/07/2016 a las 11:16.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 12/07/2016, 10:11   #75
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Resumen:
Sabemos a día de hoy que:
El firmware basicamente se puede descomponer en 4 partes diferenciadas.
La primera parte es el arranque, que es propia de cada receptor, consta de dos partes: El boot, que el mas moderno es v2.7 y en el mismo bloque comprimido con lzma modificado tenemos el bootmanager v1.7.
El boot relaciona el hardware del receptor y lo configura para diferentes flash, DDR Ram.
El uso de una DDR u otra parece bastante crítico y no combiene modificar el boot. Da paso al bootmanager descomprimiendolo en memoria Ram.
El bootmanager se encarga de la carga por rs232 de los ficheros de actualización,gestiona si es para nuestro modelo viendo el encabezado del fichero, discrimina si son datos,boot, app. Da paso a procesar el bloque app y reestructurarlo en memoria Ram.
El bloque app, el mas grande y de mas interés, con boot v2.7: Contiene tres partes, una principal comprimida y cifrada; que ya tenemos el cifrado, otra parte llamada AudioDSP que también está comprimida y podemos extraer un fichero AudioDSP.elf, en este están los protocolos multimedia para ver fotos, videos, música,etc. En un tercer fichero, graphdat, contiene mas de 500 ficheros comprimidos, que son los iconos que utiliza el OSD para ver pantalla los iconitos.
Otro bloque es el ShareBank que contiene los logotipos de inicio, salvapantallas de radio y tv, también contiene los datos por defecto.
El ultimo bloque importante es la base de datos, contiene satélites, canales, favoritos...
Mi idea ahora es cambiar el bloque app entre distintos receptores, ya que los sabemos modificar como tal.
Advertencia, que nadie cargue el fichero de flash completa con otro receptor, lo podría dejar muerto, sin embargo cargando solo la app, si da error, lo podemos recuperar.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 13/07/2016, 15:06   #76
barrigaverde 
Usuario PREMIUM+
 
Avatar de barrigaverde
 
Fecha de ingreso: 26/mar/2006
Mensajes: 3.552
barrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todosbarrigaverde es un nombre conocido por todos
muy bueno todo compañero estupendo avance grs un saludo si necesitas que pruebe algun firm dimelo no tengo problemas en el bloqueo la memoria esta dessoldada y preparada para actuar en ellas hasta que aguante
barrigaverde está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 14/07/2016, 12:23   #77
Jack Putter 
Trasteando
 
Avatar de Jack Putter
 
Fecha de ingreso: 14/may/2015
Mensajes: 2.408
Jack Putter Alcanza niveles insuperablesJack Putter Alcanza niveles insuperablesJack Putter Alcanza niveles insuperablesJack Putter Alcanza niveles insuperablesJack Putter Alcanza niveles insuperablesJack Putter Alcanza niveles insuperablesJack Putter Alcanza niveles insuperablesJack Putter Alcanza niveles insuperablesJack Putter Alcanza niveles insuperablesJack Putter Alcanza niveles insuperablesJack Putter Alcanza niveles insuperables
Os dejo el LOG de inicio de arranque


Spoiler:

Código:
BO

Boot V2.7

Phase Scan in Boot Start Stage

200000

Phase Scan in Set Parameters Stage

30, 10, 13, 05, 08,
10, 24, 24, 16

[  2  0  0  0  ff  ff  ff  ]
0x31 0x32 0x32
DDR3

DDR/PLL Init Done

L2 cache Init Done

Boot start

SPI Load Code done

CPUfreq 400000 DRAMSize 1024

BootManager V1.7

>> Pressing <space> key enter boot-menu.

>> Load code from SPI...

>> Check image parity...

>> Unzip Image Start....
>>
 App Start...

[cyg_net_init] Init: mbinit(0x00000000)
[cyg_net_init] Init: cyg_net_init_devs(0x00000000)
Init device 'eth1'
[cyg_net_init] Init: loopattach(0x00000000)
[cyg_net_init] Init: cyg_ppp_pppattach(0x00000000)
[cyg_net_init] Init: ifinit(0x00000000)
[cyg_net_init] Init: domaininit(0x00000000)
[cyg_net_init] Init: cyg_net_add_domain(0x80d75430)
New domain internet at 0x00000000
[cyg_net_init] Init: cyg_net_add_domain(0x80d74f34)
New domain route at 0x00000000
[cyg_net_init] Init: call_route_init(0x00000000)
[cyg_net_init] Done
[USBSerial_Init:245]:   $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$IN

nvt3g usb serial version[ver:1.01.44-nvt3g]
[USBSerial_Init:262]:   $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$OUT
Uart initialize Success
init time1 interrupt
init time2 interrupt
init time3 interrupt
init time4 interrupt
init time5 interrupt
MPLL frequency = 399999916
liujiajia----->ID=0x1c16,line=1923



ReadID 0x9E 1104  0x40 RD_REG =0x00  u32RD_Value = 0x00, ID = 0x00

ReadID 0x9E 1124 ID  =0x00  ManufacturerID = 0x00, DeviceID = 0x00

 {DRV_FLASH_Initialize} Manufactory Code=0x1C, DeviceID=0x16
Flash Pass
target frequency = 13880, I2C Clock Div = 22a
I2C0 Pass
target frequency = 30d40, I2C Clock Div = dd
I2C2 Pass
FP Pass
 >>>_drv_init,1284,At boot, ID=1, Wakeup event=0x0
STBC Misc Pass
STBC IPC Pass
STBC IO Pass
STBC RTC Pass
STBC PBC Pass
STBC Ir Pass
E2P Pass
ADC Pass
NIM0 start to INIT O
NIM0 pass  !
NIM1 start to INIT O
[src/board/dr78326su_v30/plat_ini.c]NEO Pass






NEOWINE Init Success!
S NIM Pass
TSPU Pass
STC Pass
VDEC Pass
BO

Boot V2.7

Phase Scan in Boot Start Stage

200000

Phase Scan in Set Parameters Stage

30, 10, 13, 05, 08,
10, 24, 24, 16

[  2  0  0  0  ff  ff  ff  ]
0x31 0x32 0x32
DDR3

DDR/PLL Init Done

L2 cache Init Done

Boot start

SPI Load Code done

CPUfreq 400000 DRAMSize 1024

BootManager V1.7

>> Pressing <space> key enter boot-menu.

>> Load code from SPI...

>> Check image parity...

>> Unzip Image Start....
>>
 App Start...

[cyg_net_init] Init: mbinit(0x00000000)
[cyg_net_init] Init: cyg_net_init_devs(0x00000000)
Init device 'eth1'
[cyg_net_init] Init: loopattach(0x00000000)
[cyg_net_init] Init: cyg_ppp_pppattach(0x00000000)
[cyg_net_init] Init: ifinit(0x00000000)
[cyg_net_init] Init: domaininit(0x00000000)
[cyg_net_init] Init: cyg_net_add_domain(0x80d75430)
New domain internet at 0x00000000
[cyg_net_init] Init: cyg_net_add_domain(0x80d74f34)
New domain route at 0x00000000
[cyg_net_init] Init: call_route_init(0x00000000)
[cyg_net_init] Done
[USBSerial_Init:245]:   $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$IN

nvt3g usb serial version[ver:1.01.44-nvt3g]
[USBSerial_Init:262]:   $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$OUT
Uart initialize Success
init time1 interrupt
init time2 interrupt
init time3 interrupt
init time4 interrupt
init time5 interrupt
MPLL frequency = 399999916
liujiajia----->ID=0x1c16,line=1923



ReadID 0x9E 1104  0x40 RD_REG =0x00  u32RD_Value = 0x00, ID = 0x00

ReadID 0x9E 1124 ID  =0x00  ManufacturerID = 0x00, DeviceID = 0x00

 {DRV_FLASH_Initialize} Manufactory Code=0x1C, DeviceID=0x16
Flash Pass
target frequency = 13880, I2C Clock Div = 22a
I2C0 Pass
target frequency = 30d40, I2C Clock Div = dd
I2C2 Pass
FP Pass
 >>>_drv_init,1284,At boot, ID=1, Wakeup event=0x0
STBC Misc Pass
STBC IPC Pass
STBC IO Pass
STBC RTC Pass
STBC PBC Pass
STBC Ir Pass
E2P Pass
ADC Pass
NIM0 start to INIT O
NIM0 pass  !
NIM1 start to INIT O
[src/board/dr78326su_v30/plat_ini.c]NEO Pass






NEOWINE Init Success!
S NIM Pass
TSPU Pass
STC Pass
VDEC Pass
ADEC Pass
Video Layer 1 Pass
Video Layer 2 Pass
Video OSD 1 Pass
Video OSD 2 Pass
Cursor  1 Pass
Blit Pass
JPU Pass
DeviceName = VMIX0
VMIX Pass
TVE Pass
DeviceName = VTG0
VTG Pass
Pin collision with PFCR: Port:J, Bit:0x10
Result: **** PASS ****
1.0: DRV_SMC_Initialize() = SMC_OK
   -->DRV_ETH_Init PASS
<<< start to do USB initial >>>
[ver:1.21a.01-WIFI]
[ver:1.21a.01-WIFI]
Creat MAU Interrupt Done
checkMemPoolSize:u32TotalPoolSize = 48758784,u32MemSize = 52428,gu32MaxMemSize = 113547478,line = 66

checkMemPoolSize:u32TotalPoolSize = 48811212,u32MemSize = 15728640,gu32MaxMemSize = 113547478,line = 66

checkMemPoolSize:u32TotalPoolSize = 64539852,u32MemSize = 2097152,gu32MaxMemSize = 113547478,line = 66

checkMemPoolSize:u32TotalPoolSize = 66637004,u32MemSize = 2097152,gu32MaxMemSize = 113547478,line = 66

checkMemPoolSize:u32TotalPoolSize = 68734156,u32MemSize = 7969177,gu32MaxMemSize = 113547478,line = 66

checkMemPoolSize:u32TotalPoolSize = 76703333,u32MemSize = 5997854,gu32MaxMemSize = 113547478,line = 66


 STBC SW Date:1018182012
 STBC SW Ver:26198


 FP_EventSubscribe: Handle = 83d16f78
>> PBC Open
DeviceName = VMIX0
DeviceName = VTG0
VTG_SetMode, VTGTiming => 2001
[PARSER]PLAT_PARSER_Register_Interrupt_Handle Enter
 >>>_plat_init,2471,At boot, ID=1, Wakeup event=0x4
checkMemPoolSize:u32TotalPoolSize = 82701187,u32MemSize = 3145728,gu32MaxMemSize = 113547478,line = 66

checkMemPoolSize:u32TotalPoolSize = 85846915,u32MemSize = 3670016,gu32MaxMemSize = 113547478,line = 66

checkMemPoolSize:u32TotalPoolSize = 89516931,u32MemSize = 1048576,gu32MaxMemSize = 113547478,line = 66

checkMemPoolSize:u32TotalPoolSize = 90565507,u32MemSize = 2097152,gu32MaxMemSize = 113547478,line = 66

RegisterWifiConnectCallback=0x80a5bc30
RegisterWifiDisconnectCallback=0x80a5bc60
BMT[01]=00, del=00
BMT[02]=01, del=00
BMT[03]=02, del=00
BMT[04]=03, del=00
BMT[05]=04, del=00
BMT[06]=05, del=00
BMT[07]=06, del=00
BMT[08]=07, del=00
BMT[09]=08, del=00
BMT[0a]=09, del=00
BMT[0b]=0a, del=00
BMT[0c]=0b, del=00
[ver:1.01e.44-USB]
irq_num = 35 controller added
ehci_local0: EHCI version 1.0, with 1 ports.........
ehci_local0: USB revision 2.0
ehci_local0: new device port=0 depth=0 speed=high
uhub0
uhub0: 1 port with 1 removable, self powered
irq_num = 36 controller added
ehci_local1: EHCI version 1.0, with 1 ports.........
ehci_local1: USB revision 2.0
ehci_local1: new device port=0 depth=0 speed=high
uhub1
uhub1: 1 port with 1 removable, self powered
checkMemPoolSize:u32TotalPoolSize = 92662659,u32MemSize = 2097152,gu32MaxMemSize = 113547478,line = 66

maintask:MID_INI_Initialize success

Now init app nvm 7520 5188

 CheckVersion=1,NSCheckData = 0

 EN_APP_NVM_NO_ERROR
maintask: after APP_NVM_Init

uhub0: new device port=1 depth=1 speed=high
ucompdev0
umass0
Vendor ID:0x54c, Product ID:0x243
No such table in  sharebank !table id=0xc0
IR initialze error
MID_EZM_GetCustomizeParam 0
APP_CFG_SaveSettingPara: line = 3085

Now APP_NVM_WriteAPPSettings ,POS=0 , size=116

00 ff ff ff ff ff ff 00 1e 6d 01 00 01 01 01 01
01 15 01 03 80 10 09 78 0a ee 91 a3 54 4c 99 26
0f 50 54 a1 08 00 81 c0 61 40 45 40 31 40 01 01
01 01 01 01 01 01 1b 21 50 a0 51 00 1e 30 48 88
35 00 a0 5a 00 00 00 1c 01 1d 00 72 51 d0 1e 20
6e 28 55 00 a0 5a 00 00 00 1e 00 00 00 fd 00 3a
3e 1f 46 10 00 0a 20 20 20 20 20 20 00 00 00 fc
00 4c 47 20 54 56 0a 20 20 20 20 20 20 20 01 b4
02 03 24 f1 4e 10 1f 84 13 05 14 03 02 12 20 21
22 15 01 26 15 07 50 09 57 07 65 03 0c 00 10 00
e3 05 03 01 01 1d 80 18 71 1c 16 20 58 2c 25 00
a0 5a 00 00 00 9e 01 1d 00 80 51 d0 0c 20 40 80
35 00 a0 5a 00 00 00 1e 8c 0a d0 8a 20 e0 2d 10
10 3e 96 00 a0 5a 00 00 00 18 02 3a 80 18 71 38
2d 40 58 2c 45 00 a0 5a 00 00 00 1e 01 1d 80 d0
72 1c 16 20 10 2c 25 80 a0 5a 00 00 00 9e 00 75 VTG_SetMode, VTGTiming => 2001
uhub1: new device port=1 depth=1 speed=high
ucompdev1
jusbWifi_match_proto: UMATCH WIFI Dongle
jusbWifi_attach: vid 0x148f pid 0x5370


=== pAd = 0x84014d80, size = 1081392 ===

rausb_buffer_alloc size=122884
rausb_buffer_alloc size=122884
rausb_buffer_alloc size=122884
rausb_buffer_alloc size=122884
rausb_buffer_alloc size=3844
rausb_buffer_alloc size=3844
rausb_buffer_alloc size=16384
rausb_buffer_alloc size=16384
rausb_buffer_alloc size=16384
rausb_buffer_alloc size=16384
rausb_buffer_alloc size=16384
rausb_buffer_alloc size=16384
rausb_buffer_alloc size=16384
rausb_buffer_alloc size=16384
<-- RTMPAllocTxRxRingMemory, Status=0
############# RESET ALL CB
<-- RTMPAllocAdapterBlock, Status=0
NvtWifi_GetInsCallback = 0x804cfba8
NvtWifi_GetRemCallback= 0x804cfbf8
NvtWifi_GetConnectCallback= 0x804cfc40
NvtWifi_GetDisconnectCallback= 0x804cfc78
 Init USB Dev Config
 Open USB Pipe
Init USB Dev Config End
&__NETDEVTAB__[0]:80d88540 &__NETDEVTAB_END__:80d88560
sc->dev_name:eth1
USB Init net_dev=0x80d74704
CMD_RTPRIV_IOCTL_USBDO_INS_CB call USB insert callback pAd->usbInsCb=0x804cfba8
######### rt_ecos_start
MainVirtualIF_open pAd=0x84014d80
VIRTUAL INTERFACE UP  number = 0
rt28xx_open pAd=0x84014d80
 Start WIFI Driver rt28xx_init
 rt28xx_init read MAC version
MAC_CSR0  [ Ver:Rev=0x53900502]
 rt28xx_init RT28XXDMADisable
VTG_SetMode, VTGTiming => 100e
[HDMI] swing: -18 percentage
rt28xx_init RTMPInitTxRxRingMemory
rt28xx_init RtmpMgmtTaskInit
######## Attach pTask pTask->stack=0x83f53d98
######## Attach pTask 1
######## Attach pTask->threadID=0x83f53c78
######## Attach pTask pTask->stack=0x83f52b38
######## Attach pTask 1
######## Attach pTask->threadID=0x83f52a18
######## Attach pTask pTask->stack=0x83f518f8
######## Attach pTask 1
######## Attach pTask->threadID=0x83f517d8
rename_RTMP_TimerListAdd: add timer obj 840c2b90!
rename_RTMP_TimerListAdd: add timer obj 840c2bc8!
rename_RTMP_TimerListAdd: add timer obj 840c2c00!
rename_RTMP_TimerListAdd: add timer obj 840c2b58!
rename_RTMP_TimerListAdd: add timer obj 840c2ab0!
rename_RTMP_TimerListAdd: add timer obj 840c2ae8!
rename_RTMP_TimerListAdd: add timer obj 8404acc4!
rename_RTMP_TimerListAdd: add timer obj 84016edc!
rename_RTMP_TimerListAdd: add timer obj 84016f1c!
rename_RTMP_TimerListAdd: add timer obj 8404ad80!
rename_RTMP_TimerListAdd: add timer obj 84016f58!
rename_RTMP_TimerListAdd: add timer obj 8404ac54!
rename_RTMP_TimerListAdd: add timer obj 8404ad44!
######### Clear fOP_STATUS_INFRA_ON 3
rt28xx_init RtmpNetTaskInit
########## RtmpNetTaskInit net_dev=0x80d74704
-->RTUSBVenderReset
<--RTUSBVenderReset

[DEC] vid dec type support enDecType[0x2]
[DEC] vid dec type support enDecType[0x2]PLAT_MEM_Malloc: Malloc fail! : Handle = 0x83c9d260, Size = 8912896

AVCTRL_AllocMem : malloc memory fail,line = 7412


[     VPoRTMPSetProfileParameters set WPA_802_1X_PORT_NOT_SECURED
Key1Str is Invalid key length(1) or Type(0)
Key2Str is Invalid key length(1) or Type(0)
Key3Str is Invalid key length(1) or Type(0)
Key4Str is Invalid key length(1) or Type(0)
1. Phy Mode = 5
 rt28xx_init 1.Phy Mode = 5
2. Phy Mode = 5
 rt28xx_init 2. Phy Mode = 5
NVM is Efuse and its size =2d[2d0-2fc]
ol] handle:0x83c9d260, range:0x8129d1e4-0x83c9d1d4, total:44040192, free:631680, minfree=631680
[0000,       free]: begin: 0x8129d1e4, size: 631680
[0001,  allocated]: begin: 0x81337564, size: 2101264
[0002,  allocated]: begin: 0x81538574, size: 34801680
[0003,  allocated]: begin: 0x83668d84, size: 5246992
[0004,  allocated]: begin: 0x83b69d94, size: 1258560

[DEC] PLAT_DEC_SetVideoDecodeType, allocate fb fail(want 0x880000)
[DDCphy mode> Error! The chip does not support 5G band 15!
RTMPSetPhyMode: channel is out of range, use first channel=1
_DEC] mid_ddc_SetVideoType errPLAT_MEM_Malloc: Malloc fail! : Handle = 0x85240340, Size = 1048576

AVCTRL_AllocMem : malloc memory fail,line = 7412


[     APool] handle:0x85240340, range:0x850402c4-0x852402b4, total:2097152, free:600176, minfree=600176
[0000,       free]: begin: 0x850402c4, size: 603. Phy Mode = 9
 rt28xx_init 3.Phy Mode = 9
0176
[0001,  alloca<Not a string: 0x80E7D050>ted]: begin: 0x850d2b34, size: 196880
[0002,  allocated]: begin: 0x85102c44, size: 1056
[0003,  allocated]: begin: 0x85103064, size: 82192
[0004,  allocated]: begin: 0x85117174, size: 131344
[0005,  allocated]: begin: 0x85137284, size: 32AsicSetRxAnt, switch to main antenna
800
[0006,  allocated]: begin: 0x8513f2a4, size: 1052688

[DEC]
 AVCTRL_AllocMem fail ES

[DDC_DEC] mid_ddc_SetAudioType err
[DDC_DEC] mid_ddc_StartAudioDecoding errbAutoTxAgcG = 0
MCS Set = ff 00 00 00 01
rt28xx_init  NumOfBulkInIRP = 1
<==== rt28xx_init, Status=0
<==== rt28xx_init, Status=0
 clear garbage interrupts 0x1300 = 00064300
######### rt_ecos_start end
MAC address: 00:0c:a2:10:ce:f0

----------MID_DDC_OpenTuner 0------------------


New disk attached as disk no 0

----------MID_DDC_OpenTuner 1------------------


----------MID_DDC_OpenTuner 0------------------

 PowerOn = 3
maintask: mac from SettingPara:
 APP_Ctrl_Web_Init start!!!!1
Cannot engage Mobile font: ArInitFont () failed
 error code (see bi_lib.h  BI_ERROR_xxx): -51

 Load_Default_Cfg_Setting_Extend_Parathe:syn = 0xA55AC33C,syn_end = 0xA55AC33C
[asc_Network_DumpStartInfo][634]###Netif param:mode if:0 ###
[asc_Network_DumpStartInfo][638]###Netif param(eth):dhcp:65535 ###
[as
 normal c_Network_DumpStartInget default cfg=3
 ###] vid eth):ip:192.168.001.100support enDecType[0xc]
[MMI] vid support enD               ecType[0x10] ]
               vid support enDecType[
[MMI] v        id support enDe           enDecType[0x1]
[MMI] vid su
[MMI]                     I] vid support enDecTyp          e[0x4]
              vid support enDecType[0
[MMI] vi       d support enDecT          enDecType[0x6]
[MMI] vid supp
[MMI] vi                     vid support enDecType[          0x1]
              d support enDecType[0x2
[MMI] vid su          pport enDecTy          cType[0x3]
[MMI] vid suppo

[MMI98 chippe[0x5]
] vid support enDecType[smc 1 ok
[MMI] vid support enDecType[0x7]===== read boot sector ====
fatfs
BOOTP[etmount() ok!!!

@@@Dev Inserted!(0)
h0] opMID_YouTube_ProcTask: l: REPLY
       htype: Eine = 1577

MID_YouTuthernet
        hlen: 6be_ProcTask: line = 158
        hops: 0
    1

     xid: 0x0
        secs: 0
       flags: 0x0
       hw_addr: d4:cf:f9:02:f0:9c
     client IP: 192.168.1.100
         my IP: 192.168.1.100
     server IP: 0.0.0.0
    gateway IP: 192.168.1.1
  options:
        subnet mask: 255.255.255.0
       IP broadcast: 192.168.1.255
            gateway: 192.168.1.1

 _APU_CMD_SampFreqTrans not support!!
arp: -2130151756 is using my IP address 192.168.1.100!
nvramSettingParamGet:u16MsgLanguage = 32773,line = 1512


file=../../apps/sen5_ui/src/normal/asc_normal.c,func=normalInitialize,line=2090
app_ctrl_handleEvent: receive DEVICE_EVENT_INSERT msg,line = 6720

liujiajia---->enDev=0,line=3868


[DEC] vid dec type support enDecType[0x2]_______ca_Descrambler_DECSA_Start____idx=0__pid=160
_______ca_Descrambler_DECSA_Start____idx=1__pid=80
api_main_stop_service
api_main_start_service dmx = 0

 change PCR ID 160
 PLAT_DEC_GetSTCContext u8Path(0)
 match demux no(0) at decode path(0)CTRL_MAIN_START_EMM
main_used_ecm_count 2

LG saved
APP_CFG_SaveLastgoodPara: line = 4448

Now APP_NVM_WriteAPPSettings ,POS=200 , size=24

LG saved

 change PCR ID 0
 PLAT_DEC_GetSTCContext u8Path(0)
 match demux no(0) at decode path(0)
[DEC] vid dec type support enDecType[0x4]_______ca_Descrambler_DECSA_Start____idx=0__pid=160
_______ca_Descrambler_DECSA_Start____idx=1__pid=80
api_main_stop_service
api_main_start_service dmx = 0

 change PCR ID 160
 PLAT_DEC_GetSTCContext u8Path(0)
 match demux no(0) at decode path(0)CTRL_MAIN_START_EMM
main_used_ecm_count 1

LG saved

Jack Putter está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 19/07/2016, 14:21   #78
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
Sacado de un foro ruso...de por ahí...
No recuerdo el autor del post, desde aquí le mando un saludo.
El primer fichero comprimido en el bloque App hace un xor BC873BD6 a partir de la posición 10000 HEX del fichero comprimido, una bonita forma de cifrarlo.
Efectivamente funciona, sale un fichero descomprimido de 11 megas cuando comprimido eran 4mb comprimidos, se ven un montón de server, todos inactivos.
Extraño que ninguno devuelva el ping.
Sin embargo los de otras marcas si lo hacen.
Menos mal que tenemos rusos en el mundo, son unos máquinas.

Última edición por enriquebutra; 22/07/2016 a las 13:29.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 20/07/2016, 22:36   #79
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
[QUOTE=kkqlo;4785252]Hola enriquebutra, perdona pero me perdí un poco...que quiere decir con lo de funciona ??.
Por mi parte yo "desguace" el Engel 1008 y el Talcon HD500 y observé que los dos y llevan la misma SDRAM :
1008 = NT5CB64M16BP-CF
Talcon = NT5CB64M16FP-DH
Fabricante de la placa = RU94V-0 (el mismo en los dos)
NOTA:
Todos sabemos que la parte de Android se puede cargar software con la SD y puede ser un ADVOX o un SEN5.
Dentro de mi ignorancia, yo creo que sí es el mismo fabricante con los mismos componentes, todo sería saber con que programa podríamos cargarle el Firmware de la parte de Satélite.
continuará....[/QUOTE]

Tienes razón y no, aunque las memorias sean similares no son iguales, para esas placas el fabricante contempla tres opciones:
NANYA_NT5CB64M16DP_CF_DDR3_1024x2_800M.cfg
NANYA_NT5CB64M16DP_CF_DDR3_1024x2_1066M.cfg
NANYA_NT5CB64M16DP_CF_DDR3_1024x2_1333M.cfg
Al parecer el fabricante le ha dado muchas vueltas al tema de la velocidad de las memorias DRAM, la velocidad debe de ser muy crítica.Por eso aconsejo que nadie cambie el boot original, ya que ahí está la configuración de esta.
Por otra parte si la parte que le cambiamos es la App; programa general, no estropeamos nada, lo único que puede pasar es que no te funcione y puedas volver atrás.
Si le cambias desoldando una memoria flash de un receptor a otro, seguramente no funcionará.
El problema es saltarse todos los controles que ha puesto el fabricante, un montón de trampas que ha puesto para que nadie cambie partes con facilidad de un receptor a otro y no puedas meter un firmware incorrecto que dañe el aparato.
¿Podrías subir fotos internas de los 2 receptores, de una cierta calidad?
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Antiguo 21/07/2016, 20:01   #80
enriquebutra
Usuario Activo
 
Fecha de ingreso: 18/oct/2005
Mensajes: 232
enriquebutra está en el buen camino
[QUOTE=kkqlo;4785320]Hola enriquebutra, te pongo un enlace con las fotos que hice de los dos decos, si necesitases alguna otra, me lo dices que los "destripo".
La opción de desoldar en este caso es imposible, la opción sería poder "Flasearlas" con algún programa...si se puede ??.
Si pudiese (que a lo mejor si) conseguir un Engel 4800 mini, que es solo Satélite, también intentaría...lo que pudiese...pero en informática no estoy muy ducho...más bien soy bruto...saludos.

[url]https://****/#!zcwjyTyb!hWARkvR2t85SzfC6yEvTzYkbo1BQDr4sEO79CCCVV-g[/url][/QUOTE]
Perfecto se agradece tu paciencia, por cierto otra cosita, podías mirar si en el menú de información te aparece:
Model ID:3.
Description: IX2476s2.

Son detalles importantes para saber el tuner que llevan unos y otros.
Gracias de antemano.
enriquebutra está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir
Publicidad: Conoce las ofertas de ANUNCIATE
Respuesta


Usuarios viendo actualmente este tema: 1 (0 usuarios registrados y 1 visitantes)
 
Herramientas

Permisos para publicar mensajes
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los BB code están Activado
Los Emoticones están Activado
El código [IMG] está Activado
El Código HTML está Desactivado

Ir al foro

Temas similares
Tema Autor Foro Resp. Último mensaje
Resumen para personalizar y actualizar el Engel castizo2 Engel RS4800Y HD 24 18/02/2014 17:16
Necesitamos un nuevo firmware en la CAM para las teles con SAT... sargento99 MatrixCAM AIR Wifi 45 15/01/2014 00:55
MANUAL: Actualización Firmware MatrixCAM Air por FTP (para Firm superiores a v2.20) ZackY MatrixCAM AIR Wifi 60 06/03/2012 23:34


!! ADVERTENCIAS !!: Las informaciones aquí publicadas NO CONTIENEN KEYS para la decodificación de ningún sistema: NO SON OPERATIVOS en sistemas SAT que precisen de su correspondiente suscripción.

ESTA TOTALMENTE PROHIBIDO EL USO DE ESTAS INFORMACIONES PARA LA MODIFICACIÓN O  DEFRAUDACIÓN DE SISTEMAS DE ACCESO CONDICIONAL.

ESTOS FOROS SON MODERADOS Y NO SE PERMITE LA PUBLICACIÓN DE INFORMACIONES ILEGALES POR PARTE DE LOS USUARIOS. EN CASO DE DETECTARSE ESTE TIPO DE INFORMACIONES, LOS USUARIOS SERÁN EXCLUIDOS DE ESTAS PÁGINAS.

USO DE COOKIES: Utilizamos COOKIES y de terceros para mejorar nuestros servicios y navegación por la web. Si continua navegando, consideramos que acepta su uso.  


La franja horaria es GMT +2. Ahora son las 23:53.


-------------------------------------------------------------------- --------------------------------------------------------------------

Powered por vBulletin™ Version 3.8.10
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducido por vBsoporte - vBulletin en español
Hispaservicios - J.G.C - 29112549T - Rio Cinca, 2, 30 (50180) SPAIN.
Todos los derechos reservados. Prohibida cualquier reproducion total o parcial.


Foros Patrocinados por anunciantes.