1
Трансиверы, приемники КВ/УКВ / Re: OpenDM-32
« : 17 Ноября 2025, 16:25:08 »
Отличная работа, Koshak! Не терпится затестить!
Форум Infotex WeaponMod
В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.
в названии прошивки есть NRF, и я не знаю, что это значитСпасибонадо будет посмотреть что там изменили.
А я занялся OpenDM32, посмотрим что получится...
но я никуда не продвинулся, потому что ничего толком не сработало.Я пока нашёл функцию чтения из флешь и подготовку для сравнения данных кода ALPU. Пока не понятно где вызывается эта проверка... Что-бы исключить её![]()
Да и кстати я попробовал IDA7.7, процессорный модуль от andynvkz работает. Приаттачу ниже.

Ещё один пароль CPSИнтересно. А что это даёт?
Adjust Mode --> bfcps
В конце концов, кажется, у меня получилось дизассемблировать код с помощью другого, уже готового специализированного инструмента для C-Sky с официального портала T-Head. Найти его было тем ещё геморроем, но в итоге я нашёл его здесь: https://occ-oss-prod.oss-cn-hangzhou.aliyuncs.com/resource/1356021/1619529111421/csky-elfabiv2-tools-x86_64-minilibc-20210423.tar.gzСпасибо!
У меня идея!
Я пробросил порт 1025 в глобальную сетьты можешь подключится к плате через GDB target remote 94.181.174.35:1025
Ты можешь подключится?
С помощью дизассемблера нашёл место проверки кода ALPU но могу ошибаться
Как ни странно, похоже, что DM32 по какой-то причине не может декодировать некоторые DMR-передачи. Я думал, что это происходит только с рациями скорой помощи, но сегодня обнаружил, что она не может декодировать и передачу с рации торгового центра. Мой DM1701 с OpenGD77 декодирует её без проблем. DM32 сигнал обнаруживает, шкала сигнала заполняется, но звука нет. Если я передаю на той же частоте с DM1701, DM32 её принимает. GCall Match и PCall Match на DM32 отключены, а режим монитора тоже был включён. Частота тоже была в поддерживаемом диапазоне.
Почему она может не декодировать?
https://m.youtube.com/watch?v=qGC6fnFweSY
А цифровой монитор включали на дм
32?
Could it be some sort of security measure that I enabled?Use a cable with an FTDI chip
I've tried, but it seems I don't know how to do it.
1. Turn OFF radio
2. Press key Open Serial
3. Turn ON radio
4. If you did everything correctly, you will see HDBoot in the status bar.
Interesting. So how is this backup made? Is it through the normal CPS, or would I need a special software?Use OpenUV008_Flasher or Dahua SOC Tools
I figured out how firmware protection is implemented in the Baofeng DM-32. The ALPU-MP chip, connected to the processor's I2C bus, protects the firmware from unauthorized copying and use. The private key is stored in flash memory; if the flash memory is damaged or a memory image from another radio is used, the radio will not function correctly! The backup flash memory will only work with the radio from which the image was obtained! Currently, I cannot bypass this protection...
If anyone is planning to experiment with firmware, be sure to have a backup copy of your radio's flash memory!!!
In the attachment, exchange via the CPU<-> ALPU-MP and datasheet