docs: 项目收官——G4 路径 B 定案,三大目标终态核对入库

This commit is contained in:
agent committed 2026-07-29 06:44:54 +00:00
1 parent f9553628f3
commit 30e0211649
2 files changed
+15

No files matched your search

+1
View File
@@ -23,3 +23,4 @@
| 2026-07-29 | **vendor 固件目录实证**:qbsg.top /api/firmware/catalog 免认证开放,PP_da14585_4.2_CH.img 与本地镜像 sha256 完全一致(vendor OTA 镜像=本镜像,无产品头附加);NEW 变体同样引用 0x38000 检查 | 下载比对(analysis/apk/vendor_catalog.json + vendor_PP_CH/NEW.img) | 排除"vendor 镜像含产品头"假设;阻断确在设备端 0x38000 内容,非镜像差异 | | 2026-07-29 | **vendor 固件目录实证**:qbsg.top /api/firmware/catalog 免认证开放,PP_da14585_4.2_CH.img 与本地镜像 sha256 完全一致(vendor OTA 镜像=本镜像,无产品头附加);NEW 变体同样引用 0x38000 检查 | 下载比对(analysis/apk/vendor_catalog.json + vendor_PP_CH/NEW.img) | 排除"vendor 镜像含产品头"假设;阻断确在设备端 0x38000 内容,非镜像差异 |
| 2026-07-29 | **全量烧录实证安全性论证**:产品头校验失败时所有缓冲处理在写 flash 前中止(state[0x70] 恒 0),END 仅写 0xAA 于 [state[0x60]+2]=0x0002 而该字节原本就是 0xAA(无操作),复位后裸启原固件 | 反汇编 END 路径(0x07FCB7C6-0x07FCB7E4)与缓冲写路径(0x07FCB514 依赖中止的头部处理产物 state[0x74]) | 全量跑 OTA 的最坏结果=安全空转+复位;若中途校验通过则自然转正为真实烧录。用户授权下可执行 | | 2026-07-29 | **全量烧录实证安全性论证**:产品头校验失败时所有缓冲处理在写 flash 前中止(state[0x70] 恒 0),END 仅写 0xAA 于 [state[0x60]+2]=0x0002 而该字节原本就是 0xAA(无操作),复位后裸启原固件 | 反汇编 END 路径(0x07FCB7C6-0x07FCB7E4)与缓冲写路径(0x07FCB514 依赖中止的头部处理产物 state[0x74]) | 全量跑 OTA 的最坏结果=安全空转+复位;若中途校验通过则自然转正为真实烧录。用户授权下可执行 |
| 2026-07-29 | **用户明确授权全量烧录**(301 块+END+复位,gpio_map=BE 序 C),要求全程记录与 review | 用户原话:"授权 注意做好记录和review"(此前已授权"做一下审慎测试后刷机") | 执行范围:fw_tst.img(DIS 版本串 3 字符差异);留证:状态流日志 docs/suota-flash-log.jsonl;事后验证:scan/connect/DIS 读 | | 2026-07-29 | **用户明确授权全量烧录**(301 块+END+复位,gpio_map=BE 序 C),要求全程记录与 review | 用户原话:"授权 注意做好记录和review"(此前已授权"做一下审慎测试后刷机") | 执行范围:fw_tst.img(DIS 版本串 3 字符差异);留证:状态流日志 docs/suota-flash-log.jsonl;事后验证:scan/connect/DIS 读 |
| 2026-07-29 | **G4 固件可控路径选型:B(免线刷软件利用)**,放弃 UART 线刷恢复工厂布局(路径 A 文档保留备查) | 用户原话:"肯定是B";B 路径已具备:图像 flash 持久化写(0x2E000)、EF 激活 flash 写(0x3Fxxx)+ 离线 keygen、全部 BLE 功能可控、SUOTA 工具链就绪(工厂布局设备可直接复用) | 任务说明目标3 以 B 路径达标;A 路径(线刷 .bin + UART)作为可选增强留存 docs/firmware-layout.md |
+14
View File
@@ -154,6 +154,20 @@
- 路径 A:DA14585 ROM UART 线刷恢复工厂布局(已存档 .bin 固件;需开盖接 UART,用户物理操作) - 路径 A:DA14585 ROM UART 线刷恢复工厂布局(已存档 .bin 固件;需开盖接 UART,用户物理操作)
- 路径 B(已具备):图像/激活 flash 写 + 全部 BLE 功能 + 离线 keygen 激活 - 路径 B(已具备):图像/激活 flash 写 + 全部 BLE 功能 + 离线 keygen 激活
### 2026-07-29:项目收官(用户选定路径 B)
**用户决策:G4 固件可控走路径 B(免线刷软件利用)**(DECISIONS 2026-07-29 末条)。
**三大目标终态**:
| 任务说明目标 | 状态 | 证据 |
|---|---|---|
| 1. 摸清软硬件架构 + 改进功能 | ✅ | docs/architecture.md / protocol.md / firmware-analysis.md / firmware-layout.md;改进功能:batch/本地模板/离线激活/bridge 远程 BLE |
| 2. 本地化(无需互联网)+ CLI(面向 agent)+ 添加必要功能 | ✅ | ppclock 17 子命令全离线(仅 BLE/LAN bridge);--json 全命令契约;新增:本地 keygen 激活、本地模板渲染、batch JSONL、ota、bridge |
| 3. 软硬件(固件)可控 | ✅(B 路径) | 图像 flash 持久化写、EF 激活写+离线 keygen、fw_info/fw_pack 字节级镜像工具、SUOTA 客户端就绪(工厂布局设备可直接用) |
**项目交付物终态**:ppclock CLI(150 测试全绿)+ tools(fw 工具链/bridge_server build 11/gpio_probe/flash_run/field_test/check_env)+ docs 全套(协议/架构/固件分析/布局/实测结果)+ analysis 证据链。
### 会话时间线 ### 会话时间线
- 08:14 目标设定(治理+规划+执行) - 08:14 目标设定(治理+规划+执行)