Skyworth hp4024 (hp40a)

Search This thread

ranjeet choudhary

Senior Member
Apr 16, 2015
109
60
Last edited:
  • Like
Reactions: tun9elty

mrkenz9595

Member
Nov 26, 2018
5
2
@mekenz9595 how are you bypassing password.bin required? or do you have the password.bin? I have a working Skyworth device that goes to worldcup mode on shorting nand pin to ground but update doesn't work, it asks for password.bin.

Ota file http://fota.slv.fxd.jiophone.net/STB/Skyworth/JHSB200/STB-JHSB200-7.3.7.zip

Product page
No, i don't have password.bin. For VN version, OTA Update can be update via network or usb. If ota update via usb, you can find option in Setting > About > Check Update > Local Update (this is hp40a vietnamese version). If you can enable adb, you can update it via cmd adb.
 
Last edited:
  • Like
Reactions: mazjed

ranjeet choudhary

Senior Member
Apr 16, 2015
109
60
No, i don't have password.bin. For VN version, OTA Update can be update via network or usb. If ota update via usb, you can find option in Setting > About > Check Update > Local Update (this is hp40a vietnamese version). If you can enable adb, you can update it via cmd adb.
I meant the world cup tool by amlogic "update" not ota update. I not looking for ota update. I am aware of usb flashing for signed ROMs. The ota link was for others to extract and explore.
 

kalehrl

Senior Member
Nov 22, 2017
899
363
I have the ota.zip for Serbian version of the hp4024, HP40A. It's Android 9.
 
Last edited:

huyka9x

Member
Jan 3, 2016
10
1
Tôi đã cảnh báo điều này với mọi người ở đất nước tôi. Nhưng họ phớt lờ và cho rằng tôi đang lừa dối họ🤣🤣🤣
đây là những gì họ Trả lời để chia sẻ
(Công cụ không thể chia sẻ, nếu bạn muốn flash firmware, tôi có thể flash qua mạng usb từ xa.)
Kênh YouTube mới của nó . Đối với tôi, tôi sẽ không tin họ sẽ làm như vậy, hãy cẩn thận.


và đây là một câu trả lời khác cho thấy công cụ này đã được sửa đổi từ công cụ gốc
cái đó không phải do nhóm này tạo ra và bản thân nó phụ thuộc vào phần bứt rứt được tạo ra từ
thiết bị của riêng anh ấy có lẽ đó là lý do tại sao anh ấy che tên công ty

(Các phần khác nhau ở mỗi quốc gia. Tôi không chắc thiết bị của bạn sẽ hoạt động.)

nội dung thư mục chính của công cụ này đã được thông báo trước đó nhưng tôi không thể nhớ được,

đây là những gì họ Trả lời để chia sẻ
(Công cụ không thể chia sẻ, nếu bạn muốn flash firmware, tôi có thể flash qua mạng usb từ xa.)
Kênh YouTube mới của nó . Đối với tôi, tôi sẽ không tin họ sẽ làm như vậy, hãy cẩn thận.


và đây là một câu trả lời khác cho thấy công cụ này đã được sửa đổi từ công cụ gốc
cái đó không phải do nhóm này tạo ra và bản thân nó phụ thuộc vào phần bứt rứt được tạo ra từ
thiết bị của riêng anh ấy có lẽ đó là lý do tại sao anh ấy che tên công ty

(Các phần khác nhau ở mỗi quốc gia. Tôi không chắc thiết bị của bạn sẽ hoạt động.)

nội dung thư mục chính của công cụ này đã được thông báo trước đó nhưng tôi không thể nhớ được,

đây là những gì họ Trả lời để chia sẻ
(Công cụ không thể chia sẻ, nếu bạn muốn flash firmware, tôi có thể flash qua mạng usb từ xa.)
Kênh YouTube mới của nó . đối với tôi, tôi sẽ không tin tưởng họ để làm như vậy hãy cẩn thận.


và đây là một câu trả lời khác cho thấy công cụ này đã được sửa đổi từ công cụ gốc
cái đó không phải do nhóm này tạo ra và bản thân nó phụ thuộc vào phần sụn đã vá được tạo từ
thiết bị của riêng anh ấy có lẽ đó là lý do tại sao anh ấy che tên công ty

(Phần sụn khác nhau ở mỗi quốc gia. Tôi không chắc thiết bị của bạn sẽ hoạt động.)

nội dung thư mục chính của công cụ này đã được thông qua trước đó nhưng tôi không thể nhớ được,
IMG_20230526_191915.jpg
 

huyka9x

Member
Jan 3, 2016
10
1
em này TV360 hiệu Viettel Skyworth S905x2, Android 10.Ram 2gb, Rom 8gb. Và anh này đã unlock bootloader thật sự và chạy rom ATV. Nhưng không ai biết làm thế nào để làm điều đó. Vì bạn này làm thương mại để bán nên không share miễn phí. Nhưng công cụ ban đầu quen thuộc quá tôi không nhớ nó là gì. Tôi cần biết cách chạy uart từ thiết bị này.

More Mod translation: This child TV360 brand Viettel Skyworth S905x2, Android 10.Ram 2gb, Rom 8gb. And he unlocked the real bootloader and ran the ATV rom. But no one knows how to do it. Because this friend does a commercial to sell, so don't share it for free. But the original tool is so familiar I don't remember what it was. I need to know how to run uart from this device.
 
Last edited by a moderator:

Functioner

Senior Member
Jan 16, 2023
240
114
Last edited:

tun9elty

Member
Dec 15, 2012
6
0
@mekenz9595 how are you bypassing password.bin required? or do you have the password.bin? I have a working Skyworth device that goes to worldcup mode on shorting nand pin to ground but update doesn't work, it asks for password.bin.

Ota file http://fota.slv.fxd.jiophone.net/STB/Skyworth/JHSB200/STB-JHSB200-7.3.7.zip

Product page
How to short pin for going to worldcup mode?
 

Clark Joseph Kent

Senior Mod / Moderator & RC-RT Committees Lead
Staff member
Dec 17, 2011
28,001
3
64,365
54
www.marines.com
Samsung Galaxy S22 Ultra
Trong uart tôi bị mắc kẹt ở đây và không thể làm bất cứ điều gì

4. Use the English language.

We understand that with all the different nationalities, not everyone speaks English well, but please try. If you're really unable to post in English, use an online translator. You're free to include your original message in your own language, below the English translation. (This rule covers your posts, profile entries and signature). You could try :- https://translate.google.com/ , https://www.babelfish.com/ or https://fanyi.baidu.com/#auto/en or use one of your choice.
 

kalehrl

Senior Member
Nov 22, 2017
899
363
I've just got another hp4024 to play with.
I can enter recovery but nothing much can be done there.
It won't boot temporary TWRP and reboot to bootloader doesn't do anything.
When it is in burn mode, I can backup all partitions using AmlogicKitchen but the trick to get into fastboot
update bulkcmd "fastboot" doesn't work.
 

Functioner

Senior Member
Jan 16, 2023
240
114
It won't boot temporary TWRP

This is because u-boot tries to boot the twrp image using the function bootm.

The bootm function (for 9/pi bootloaders) systematically verifies the boot image signature (of twrp) by calling function aml_sec_boot_check.

If this verification fails, an error is returned similar to this:
Code:
aml log : Sig Check -1
and then the image does not boot and the device reboots.

reboot to bootloader doesn't do anything.
update bulkcmd "fastboot" doesn't work.

"reboot to bootloader" and "fastboot" are equivalent for 9/pi bootloaders.

Skyworth patches the bootloader (u-boot) on the fly as u-boot is booting up:
Code:
[sk_patch,24]amlogic's uboot for Android9(Pie)

If the bootloader (u-boot) is interrupted before the sk_patch is applied, the u-boot shell command "fastboot" will work. If the bootloader is interrupted after the sk_patch is applied, then "fastboot" will have been disabled.

the trick to get into fastboot

It won't matter, because even if you got fastboot to run once (by interrupting the bootloader before sk_patch was applied), whatever you do won't hold because sk_patch will be applied for subsequent bootloader boots.

Another patch in sk_patch ingnores any unlocked setting for the bootloader.

The possible workarounds to all of this are these:

Hope for an update to android 10 or higher, which does not employ aml_sec_boot_check during bootm.

Use booti (via update bulkcmd) rather than bootm to boot a kernel rather than an application image. This won't work to boot the factory system.

Undo the patches done by sk_patch, in arm hex.

Only the first one is simple, the other two are complex.
 

Top Liked Posts

  • There are no posts matching your filters.
  • 2
    Hi guys. I have a Skyworth hp4024 (hp40a) which is the same as Strong Leap-s1 or Mecool KM2. It is probably based on s905x2 and the RAM is DDR4 - at least that's what the system info on the box says. I got it from my iptv provider but I can't get out of a factory launcher so the box is useless except for iptv. There is no reset button, developer options can't be enabled because it says 'developer options are not available for this user' so I can't connect to it via adb. Can you help me figure out short pins on the box? I tried shorting some but the box wasn't recognised in the burning tool.

    PXL_20220402_084741661.jpg PXL_20220402_084704078.jpg
    2
    D
    Deleted member 11959327
    its still recognized from the usb burning tool if i could make rom img from the super backup it will be great
    It won't work because that is the password protected type of worldcup connection. There are two types of worldcup connections. For this device, only the second type (with the uart response shown) can work because of the password protection.

    I've used this method, so I know that it works. Did you have the bootloader start at 0h offset or 200h offset?

    To be sure, you can dump the whole emmc to a micro sd card.
    2
    D
    Deleted member 11959327
    This means that the bootloader is corrupted.

    Did you try to flash an alternative bootloader? Any alternative bootloader can't work because it will either be encrypted differently, or not encrypted at all. Which means that the encryption won't match the original bootloader.

    It can be fixed by copying the original bootloader to a micro sd card, not as a file, but as a raw device.

    Using dd in linux would work. From block device to block device. Do you know how to do this?

    Which device is this again?
    2
    Connect TTL to start UBOOT

    setenv bootfromrecovery 0

    setenv bootfromnand 0

    setenv start_ mmc_ autoscript "run switch_bootmode"

    setenv start_ usb_ autoscript "if fatload usb 0 11000000 aml_autoscript; then autoscr 11000000; fi; if fatload usb 1 11000000 aml_autoscript; then autoscr 11000000; fi;"

    setenv start_ autoscript 'if usb start; then run start_ usb_ autoscript; fi; run start_ mmc_ autoscript; '

    setenv bootcmd 'run start_ autoscript'

    saveenv
    2
    D
    Deleted member 11959327
    Has anyone found the eMMC short pin?

    See here. But it takes trial and error to get a good burn mode connection on any given attempt. Sometimes the short will result in a dfu (usbdl mode) connection, which won't work. So you may need to try repeatedly to get a working burn mode connection by tapping the points during the early boot process.