TV Box HiSilicon Hi3798MV310 – UART bloqueado a 5V en PCB PH9V3V004A1 / MGB0102

Bueno, aquí estoy luego de mucho tiempo con una nueva consulta.

Les comparto el diagnóstico y la situación de un TV Box genérico que estoy intentando destrabar/analizar para acceder al bootloader o consola serial, con el fin de auditar el firmware de fábrica (que presenta comportamientos sospechosos). El equipo vino comercialmente empaquetado y etiquetado como "MXQ Pro 4K 5G", pero resultó ser una placa falsa con componentes diferentes, lo que se conoce como "badbox" chino y que tiene firmware lleno de malware y una rápida mirada con WireShark muestra que ni bien bootea comienza a conectarse a ips chinas.

Identificación y Especificaciones del Hardware​

  • SoC Real: HiSilicon Hi3798MV310 (Cortex-A53 ARM 64-bit).
  • Almacenamiento eMMC: Kingston (U11).
  • Memoria RAM: 1 GB.
  • Serigrafía frontal de la PCB: PH9V3V004A1-2-290119 (placa color verde).
  • Serigrafía trasera de la PCB: 02K0810825B0 y código superior GD / MGB0102.
  • Chip de Red (Ethernet): JXD 1938S / B1601S.

Diagnóstico del Puerto Serie / UART (Header J300)​

  • Configuración probada: 115200 8N1, nivel lógico 3.3V TTL (sin control de flujo).
  • Mediciones eléctricas tomadas directamente sobre la PCB (sin el conversor USB-TTL conectado, para aislar cargas):
    • Pin TX: 5.0 V fijos (queda polarizado rígidamente a este nivel).
    • Pin RX: 0.0 V.
    • GND: Continuidad correcta a chasis/masa de la placa.
  • El obstáculo principal: El pin TX de la placa mantiene 5V estáticos tanto en reposo como al encender el equipo. Al estar polarizado de esta manera por diseño de fábrica, satura la línea lógica de recepción del adaptador TTL de 3.3V e impide por completo la recepción de cualquier hilo de logs de arranque (boot log).

Pruebas Descartadas​

  1. Lectura de eMMC vía CH341A: Inviable, ya que el programador económico maneja memorias SPI/I2C de 8 pines y carece de soporte para el bus paralelo de alta velocidad de la eMMC Kingston.
  2. Depuración ADB / USB OTG: Bloqueada por software; los puertos actúan solo en modo Host y no hay acceso root previo ni respuestas a comandos por cable USB.
  3. Flasheo cruzado de firmwares (ej. variantes Z01S): Se evaluaron los paquetes de la comunidad (como los de Sergey Lepeshkin para otras revisiones), pero se descartó el flasheo a ciegas debido a que el mapa de componentes y la revisión de esta placa (PH9V3V004A1) difieren, y al carecer de consola UART activa para rescate, el riesgo de brickeo es total.


Imágenes de la mainboard:

IMG_20260908_144759.jpgIMG_20260908_144755.jpgIMG_20260908_144750.jpgIMG_20260908_144746.jpgIMG_20260908_144736.jpgIMG_20260908_144732.jpgIMG_20260908_144727.jpgIMG_20260908_144715.jpgIMG_20260908_144514.jpgIMG_20260908_144458.jpgIMG_20260908_144453.jpgIMG_20260908_144449.jpgIMG_20260908_144446.jpgIMG_20260908_144439.jpgIMG_20260908_144433.jpgIMG_20260908_144428.jpg

Pedido de auxilio:​

  1. ¿Alguien se ha topado con esta variante de placa (PH9V3V004A1 / MGB0102) y conoce la ubicación de test points alternativos de UART que no estén bloqueados?
  2. ¿Ese voltaje fijo de 5V en el pin TX indica que la línea está siendo utilizada internamente para otro propósito de E/S en esta revisión, o es una pull-up agresiva que se puede eludir levantando algún componente SMD asociado al header J300 para recuperar la comunicación serial de 3.3V?
  3. Para este SoC Hi3798MV310, ¿existe algún método físico o punto de Mask ROM para forzar un modo de descarga/actualización por USB de bajo nivel mediante la herramienta HiTool sin pasar por el UART? Los foros chinos dicen que no...
Agradezco de antemano cualquier orientación o experiencia previa que tengan con estas placas bloqueadas.
 

Adjuntos

  • IMG_20260908_144405.jpg
    IMG_20260908_144405.jpg
    373.8 KB · Visitas: 0
Atrás
Arriba