专业无线ap监控 发表于 2017-9-14 00:39

一个困扰我多年的问题一直无法解决

一个困扰我多年的问题一直无法解决 就是怎样在固件中修改art 在不死中刷上art这个比较容易 只是在16m中替换art却比较难 那位大神告诉我怎么用简单又好用的办法 重谢!

爱快北京无线 发表于 2017-9-14 06:47

想要修改art,你必须理解art的位置,art的结构,art并不都是在固件最后,很多设备的art在固件中间,你首先找到其位置,提取修改即可

而且art并不单单是无线驱动,还包含mac,加密信息等等很多内容呢,慢慢学吧,你还太嫩

对于AR934x/QCA953x/QCA955x/QCA956x的芯片来说,它们的校准信息一般以0x0202开头,信息头后面的内容密度比较低(就是0x00很多),然后再出现一大堆重复的数字(这部分是不同频率的校准功率)



goodluck1981 发表于 2017-9-14 07:27

我只能膜拜了

aflys00 发表于 2017-9-14 08:07

貌似比较麻烦啊

liufu2001 发表于 2017-9-14 08:17

神一样的人物{:1_1:}

专业无线ap监控 发表于 2017-9-14 10:36

爱快北京无线 发表于 2017-9-14 06:47
想要修改art,你必须理解art的位置,art的结构,art并不都是在固件最后,很多设备的art在固件中间,你首先找 ...

实在太嫩了 60后的人 也就这样的了

爱快北京无线 发表于 2017-9-14 10:58

专业无线ap监控 发表于 2017-9-14 10:36
实在太嫩了 60后的人 也就这样的了

这和年级无关,看你花了多少精力和时间在这上面而已..

萃取闲情 发表于 2017-9-14 13:33

哎呀,讲得好复杂,不过好像提取1M 2M 4M 8M 都好容易的,所以能不能象这种思维来一个?我尝试了一下,提取范围是:00FF0000-00FFFFFF,居然刚好得到64K,所以我想,这会不会就是ART?我没有16M的闪存,所以没有办法测试。好几年了,不知道楼主有没有这种方法尝试过?反正我接触这个东东都快三个月了,所以闹出笑话,还望包涵

老衲要上网 发表于 2017-9-14 14:15

00FF0000-00FFFFFF这样提取肯定是64K,
好比你从1到100之间,你提取了20-30这一段,不论这一段是不是你需要的,这一段的容量都是10.

但是不同芯片或者不同容量的固件,不一定是在这个位置,你提取了00FF0000-00FFFFFF这一段,也不一定是ART所在的位置,

二楼的高手已经告诉你了,ART所在的位置,数据是有一定规律的,你可以细细研究一下。

萃取闲情 发表于 2017-9-14 23:48

老衲要上网 发表于 2017-9-14 14:15
00FF0000-00FFFFFF这样提取肯定是64K,
好比你从1到100之间,你提取了20-30这一段,不论这一段是不是你需 ...

嗯。我看到了。但那些跟乱码一般的符号,的确让人头痛,但找到开始,要提取64K,也许就不难。

专业无线ap监控 发表于 2017-9-15 01:06

提出art 问题不大 也有很多art可以下载 关键是怎样写入这个问题

萍踪侠影 发表于 2017-9-22 21:20


神一样的人物
页: [1] 2
查看完整版本: 一个困扰我多年的问题一直无法解决