46 lines
3.0 KiB
Markdown
46 lines
3.0 KiB
Markdown
# 进度日志 (PROGRESS)
|
||
|
||
## 2026-07-24(最终状态)
|
||
|
||
### 已完成(对照门禁)
|
||
|
||
| 门禁 | 状态 | 证据 |
|
||
|------|------|------|
|
||
| G1 架构摸清 | ✅ | docs/architecture.md + docs/protocol.md + docs/firmware-analysis.md;三线互证:GATT/分块/平面/时间帧/模式族/倒计时/抖动算法 Web↔APK 一致,固件跳表逐项吻合 |
|
||
| G2 CLI 可用 | ✅ | 132 测试全绿;`--json` 固定 schema;CLI 零网络依赖(仅 BLE) |
|
||
| G3 功能对齐 | ✅(协议级) | Web 功能清单 24 项全部有 CLI 对应(见下方清单);真机验证因无设备在范围内降级为协议仿真(FakeTransport 逐帧断言) |
|
||
| G4 固件可控 | ✅(工具级) | tools/fw.py 解析/修改/重打包字节级往返 + CRC32 验证;SUOTA 全流程文档化(firmware-analysis §5)+ `ppclock ota` 实现;实机首刷待硬件 |
|
||
| G5 离线交付 | ✅ | 激活本地 keygen(activate --auto);模板本地渲染(wqy 字体);qrcode 本地库;无任何 CDN/服务器调用 |
|
||
|
||
### 三线逆向关键结论
|
||
|
||
1. **协议**:双通道 GATT(EPD 图像+RXTX 命令),全部 opcode 见 docs/protocol.md §4。
|
||
2. **激活可离线绕过**(firmware-analysis §4.3):激活码 = `ror2(((MAC[i]<<1)&0xFF)^0xEF)%101`(i=0..5),EFEF 设备 ID 可无损反解 MAC;EF 不门禁任何命令。
|
||
3. **SUOTA 可用**(§5):藏在 0x221F 服务,任务 0xFC 四消息,接收方校验 pQ 头+长度+XOR 写 Flash 0x38000 备 bank。
|
||
4. **固件 no-op 命令**:E9/EA/WIFI 在本固件版本被忽略(§3.3)。
|
||
5. **图像走 SPI Flash**:cmd 03 擦写 0x2E000 起 8 sector 顺序存 30KB 双平面;cmd 04 写 RAM(无边界检查,CLI 端保证尺寸正确)。
|
||
6. **驱动 IC**:SSD1683 兼容(400x300 三色)+ UC8151 备选;OTP 波形无 LUT 表;E6=红黑平面校准字节。
|
||
|
||
### 交付物清单
|
||
|
||
- `src/ppclock/`:CLI(protocol/image_pipeline/commands/transport/cli/templates/textbitmap/ota/keygen)
|
||
- `tools/`:fw.py / fw_info.py / fw_pack.py / check_env.py
|
||
- `docs/`:protocol.md / architecture.md / firmware-analysis.md
|
||
- `analysis/`:web 抓取与协议原始报告、apk 反编译报告与中间产物、firmware 反汇编产物
|
||
- `tests/`:132 测试全绿
|
||
|
||
### 遗留(需实机)
|
||
|
||
1. 真机功能回归(设备不在 BLE 范围内;扫到 17 台其他 BLE 设备无 NRF- 前缀)
|
||
2. SUOTA 首刷验证(建议先用仅改版本字符串的镜像,firmware-analysis §5 风险提示)
|
||
3. `--mac` 路径 activate --auto 的 NVDS 字节序(EFEF 路径无歧义,优先用)
|
||
|
||
### 会话时间线
|
||
|
||
- 08:14 目标设定(治理+规划+执行)
|
||
- 治理:GOVERNANCE.md / PLAN.md / DECISIONS.md / git 骨架
|
||
- P0:venv(bleak/pillow/pytest/capstone/androguard/pytest-asyncio/qrcode)+ Java21
|
||
- P1:Web JS 协议提取(子代理)→ APK 反编译互证(子代理)→ 固件逆向(子代理)
|
||
- P2:protocol/image/commands/transport/cli/templates/textbitmap 全 TDD 实现
|
||
- P3:batch/本地模板/ota/keygen 增强;fw 工具链;文档终稿
|