From 0c456c667aef42ba9304e1e28ccb233548f422e0 Mon Sep 17 00:00:00 2001 From: agent Date: Wed, 29 Jul 2026 05:18:14 +0000 Subject: [PATCH] =?UTF-8?q?docs:=20=E7=94=A8=E6=88=B7=E5=85=A8=E9=87=8F?= =?UTF-8?q?=E7=83=A7=E5=BD=95=E6=8E=88=E6=9D=83=E8=AE=B0=E5=BD=95=EF=BC=88?= =?UTF-8?q?=E8=8C=83=E5=9B=B4/=E7=95=99=E8=AF=81/=E9=AA=8C=E8=AF=81?= =?UTF-8?q?=E6=96=B9=E6=A1=88=EF=BC=89?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- DECISIONS.md | 1 + 1 file changed, 1 insertion(+) diff --git a/DECISIONS.md b/DECISIONS.md index 4b59bf4..cbc75d0 100644 --- a/DECISIONS.md +++ b/DECISIONS.md @@ -22,3 +22,4 @@ | 2026-07-29 | **0x38000 产品头阻断为 vendor 级问题**:固件在首 0x200 缓冲处理时校验 0x38000 的 'pR' 产品头(0x07FCB4AA),无效则发 20 并中止该缓冲处理;本机疑以裸 'pQ' 直启(无产品头) | 反汇编完整校验链;固件镜像内 0x3A19 处的 70 52 系代码巧合非真产品头;MEM_INFO 读回 00000000 | 强推 END 有变砖风险(END 会写 0xAA 标志+复位,裸启兜底可恢复但需 JTAG 兜底方案);暂缓强推,先与用户决策 | | 2026-07-29 | **vendor 固件目录实证**:qbsg.top /api/firmware/catalog 免认证开放,PP_da14585_4.2_CH.img 与本地镜像 sha256 完全一致(vendor OTA 镜像=本镜像,无产品头附加);NEW 变体同样引用 0x38000 检查 | 下载比对(analysis/apk/vendor_catalog.json + vendor_PP_CH/NEW.img) | 排除"vendor 镜像含产品头"假设;阻断确在设备端 0x38000 内容,非镜像差异 | | 2026-07-29 | **全量烧录实证安全性论证**:产品头校验失败时所有缓冲处理在写 flash 前中止(state[0x70] 恒 0),END 仅写 0xAA 于 [state[0x60]+2]=0x0002 而该字节原本就是 0xAA(无操作),复位后裸启原固件 | 反汇编 END 路径(0x07FCB7C6-0x07FCB7E4)与缓冲写路径(0x07FCB514 依赖中止的头部处理产物 state[0x74]) | 全量跑 OTA 的最坏结果=安全空转+复位;若中途校验通过则自然转正为真实烧录。用户授权下可执行 | +| 2026-07-29 | **用户明确授权全量烧录**(301 块+END+复位,gpio_map=BE 序 C),要求全程记录与 review | 用户原话:"授权 注意做好记录和review"(此前已授权"做一下审慎测试后刷机") | 执行范围:fw_tst.img(DIS 版本串 3 字符差异);留证:状态流日志 docs/suota-flash-log.jsonl;事后验证:scan/connect/DIS 读 |