R6 DS-2CD2542FWD-IS BootLoop

I try to flash but , digicap package error, I can somehow insert this firmware into Winhex and then write to nand?
I save session Saleae Logic where is communication with EMV . Just install Saleae Logic and open atached file.
 

Attachments

I try to flash but , digicap package error,
This will be the 'downgrade block' being activated as firmware newer than 5.4.5 has been installed.

I can somehow insert this firmware into Winhex and then write to nand?
Best not do that, various reasons why it would not work.
The firmware is not packaged as images but as files.
Also the partitions use UBIFS as the file system.
 
  • Like
Reactions: DrGEM
IPC_R6_EN_STD_5.3.8_151224 - digicap package error!!!ret=-1
IPC_R6_EN_STD_5.4.0_160401 - digicap package error!!!ret=-1
IPC_R6_EN_STD_5.5.0_170725 - Ok
IPC_R6_EN_STD_5.5.82_190220 - Ok
Можно попробовать пересобрать прошивку, чтобы произошел даунгрейд и обновилось ниже чем 5.5.0 и тогда возможно, можно немного надеяться, что в то время были устройства без этого чипа и данный брались из флеша.
То, что у тебя там загрузилось без чипа - это возможно рекавери режим, потому и без перезагрузки.
Пробуй обновить любой принимаемой прошивкой, чтобы произошел нормальный старт.
Так будет чуть больше информации.
Как спортивный интерес и как указал коллега выше, можно попытаться пропатчить прошивку, засунув готовый блок расшифровки и погасив все остальные вызовы.
А раз покупал именно как нерабочие, то все равно не выбрасывать пока, а на запчасти смело ;)
 
Не знаю правильно ли на этом форуме писать на русском ? На всякий я переведу наши посты.
You can try rebuilding the firmware so that a downgrade occurs and is updated lower than 5.5.0, and then maybe you can hope a little that at that time there were devices without this chip and this one was taken from a flash.

What you downloaded there without a chip is a possible recovery mode, therefore without a reboot.

Try updating with any received firmware so that a normal start occurs.

So there will be a little more information.

As a sporting interest, and as a colleague pointed out above, you can try to patch the firmware by stuffing a ready-made decryption unit and paying off all other calls.

And since I bought it just as non-working, then still do not throw it away, but feel free to spare parts;)

Можно попробовать пересобрать прошивку,
Вот с этого пункта по подробней если можно.
Какую партицию из дампа нужно изменить для даунгрейда ?


You can try rebuilding the firmware
Here from this point in more detail if possible.
Which partition from the dump needs to be changed for a downgrade?

RU
Камеры на запчасти и имея техническую возможность (нанд программатор, осцилограф, анализатор и другие) я готов воплотить любую вашу идею по изучению и восстановлению этого типа камер.
ENG
Cameras for spare parts and having the technical ability (nand programmer, oscilloscope, analyzer and others), I am ready to realize any of your ideas on studying and restoring this type of cameras.
 
Last edited:
На русском я написал для тебя, задавшего вопрос, чтобы не терялся смысл, а гугл переводчик в хроме работает исправно и коллеги поймут.
Партиции никакие не надо править, а с помощью инструментов доступных пересобрать прошивку с измененным заголовком.
Т.е. старую прошивку с заголовком 5.5.0, чтобы принялась а дальше смотреть на эффект..
Все остальное посложнее, но у тебя на руках испутыемый в нужной железной комбинации.
По сути, ничего нового и об этом я тебе сказал на hikvision.msk.ru
 
  • Like
Reactions: DrGEM
ОК. Пока установил убунту на отдельную машину и изучаю, тормознулся на sudo: ./hikpack: команда не найдена наверное надо чтото ещё установить чтоб заработал скрипт
 
drgem@drgem-ubuntu:~/Hikvision/hikpack_2.5$ ./hikpack -t r6 -x digicap.dav -o contents
bash: ./hikpack: Отказано в доступе
drgem@drgem-ubuntu:~/Hikvision/hikpack_2.5$ sudo ./hikpack -t r6 -x digicap.dav -o contents
[sudo] пароль для drgem:
sudo: ./hikpack: команда не найдена
drgem@drgem-ubuntu:~/Hikvision/hikpack_2.5$
чтото я не правильно делаю . В линуксе я 0 ,но учусь
 
Теорий может быть много разных, как и методов реализаций.
Выше приведен кусок кода, в котором есть ввод того сообщения, что у тебя в логе.Для начала и разминки попробуй убрать переход на эту ветку и посмотри результат. Вдруг все обойдется ;)