[k3]K3救砖刷G大梅林超详细图文教程

2025-11-08 22:59:40 世界杯经典歌曲

本帖最后由 hbhf1023 于 2025-7-16 23:12 编辑

感谢论坛大神开发的各种工具和详细教程,本人是现学现救砖。

一开始是能进CFE,后面是破罐破摔CFE都整没了。

历时48小时,收获很多也掉过坑,最终成功救砖,喜提梅林。

帖子里都是现有的一些办法和工具,本人只是整理总结和实践。

发此教程只是想帮助更多新人,漏提了出处和大神ID还望谅解。

刷机有风险,动手需谨慎!

相关固件及工具下载

https://pan.baidu.com/s/1EgHqJKx2iDq8nyLyEdbaSg

提取码:5c6f

复制代码

一、电脑+网线拯救半砖K3(能进CFE但是进不去系统,屏幕显示卡进度条)

本人Win7_64位系统,关闭防火墙、杀毒软件以及某卫士,并打开控制面板---程序和功能---打开或关闭windows功能

设置电脑IP,右键本地连接——属性——Internet协议版本4——IP地址可以设置为192.168.2.110(2随意设置,110不要设置1)——按图片设置完成后,点击确定才会生效!

判断K3是否能进CFE方法:关机,找个回形针捅它菊花(K3电源接口右边的小孔),按住不放的同时开机等10秒放手。

用网线连接电脑和K3的LAN口,浏览器访问192.168.2.1,看到下图说明CFE正常

正常进入CFE页面后建议先点击这里的的“浏览”按钮,选择K3_V21.6.14.131_tb_beta.bin(此固件默认开启Telnet),再点后面的“Upload”按钮试试能否正常刷机。

不能正常刷机继续往下看,打开tftp工具,为了方便操作这里建议把需要用到的固件放到tftpd64文件夹里

WIN7桌面左下角开始按钮搜索“cmd”,以管理员身份运行“cmd.exe”,出现黑色窗口,键入ping 192.168.2.1 -t复制代码

回车确认,捅菊花大法进CFE页面,观察黑色窗口,出现 TTL=100 即成功进入了CFE模式

浏览器访问192.168.2.1(建议使用360极速浏览器或者火狐游览器)如果CFE页面正常打开,

浏览器新建一个窗口访问:

http://192.168.2.1/do.htm?cmd=flash+-noheader+192.168.2.110:/mtdblock5.bin+nflash0.trx复制代码192.168.2.110是你本机设置的IP地址,mtdblock5.bin是你自己的分区备份,别人的备份也可以用。

浏览器回车后,可能提示未找到页面,属于正常现象,tftp出进度后关闭此页面。

按照刚才的操作方法刷写下一个文件(tftp出现进度后关闭此页面,这个文件有点大,预计需要等4~6分钟)

http://192.168.2.1/do.htm?cmd=flash+-noheader+192.168.2.110:/mtdblock6.bin+nflash0.trx复制代码

完成后建议再依次使用命令(作用:重置NVRAM)

nvram erase command executed复制代码

然后使用命令(作用:设备重启)

reboot复制代码

路由器如果没用成功重启,请手动重启,然后访问192.168.2.1或者p.to你会看到熟悉的界面。

到这里为止大部分可以进CFE页面的半砖机器就满血复活了。

如果这里按上述步骤完成后,还是无法正常开机,那就要拆机了(自行百度拆机教程,友情提示勿使用蛮力,大力出不了奇迹),有很大可能是无线芯片坏了(上面刷机完成后是官方V21.4.31.212版本),因为此故障会导致开机无线进度条。

应对方法是拆机,去掉无线板,使用主板+连接板开机。

此时应该可以正常开机了,按提示进入官方系统后,设置好2.4G和5G无线,然后关闭坏掉的无线开关(只用关闭坏掉的那个),关掉后建议刷梅林或者LEDE(无线芯片坏的刷官改有很大几率导致卡进度条进不去系统)。

选择刷梅林/LEDE/OP等固件的坛友,刷完后一定要关坏掉的无线开关,一定要关坏掉的无线开关,一定要关坏掉的无线开关,否则K3拼装好后又会无法进系统和卡进度条(如果遇到无法进系统,可以断电拆连接板开机自测)。

继续友情提示,这里刷入K3_V21.6.14.131_tb_beta.bin固件可以备份K3分区,所为有备无患。

备份K3分区方法:打开Telnet 后,K3插入U盘,打开putty,地址填192.168.2.1,连接协议选择Telnet,点击确定。

登陆Telnet成功后,输入mount查看U盘挂载的位置,一般都是sda+数字,有人是sda1,也有sda2/3/4/5的,记下自己的。

cd /tmp/share/sda1 (进入U盘,注意sda后面的数字,填自己的)

mkdir backup (建立备份文件夹)

cd backup (进入backup目录)

cat /dev/mtdblock0 > mtdblock0.bin(建议备份,建议备份,建议备份CFE引导分区,包含设备部分nvram参数和MAC等信息)

cat /dev/mtdblock1 > mtdblock1.bin(路由设置信息,不用备份,捅菊花会被系统格式化)

cat /dev/mtdblock2 > mtdblock2.bin(此分区实际无内容,不用备份)

cat /dev/mtdblock3 > mtdblock3.bin(此分区实际无内容,不用备份)

cat /dev/mtdblock4 > mtdblock4.bin(备份此分区后可修改数据永久打开telnet,可选备份)

cat /dev/mtdblock5 > mtdblock5.bin(固件的加密信息,可选备份)

cat /dev/mtdblock6 > mtdblock6.bin(固件刷写分区,只要CFE正常随便刷,不用备份)

cat /dev/mtdblock7 > mtdblock7.bin(动态的部分固件信息,不用备份)

cat /dev/mtdblock8 > mtdblock8.bin(插件和日志存储分区,固件改变时会被系统格式化,不用备份)

复制代码

备份好之后U盘里的文件可以上传到网盘,以防万一(这里备份文件的后缀也可以是img)。

这里又延伸到另外一个故障:“解决斐讯k3ASUS固件里面升级,救砖,后刷任何第三方重启”

隔壁论坛有教程,很详细,有需要请自行搜索。

一、TTL模块+电脑+网线拯救半砖K3

用网线连接电脑和K3的LAN口,浏览器访问192.168.2.1,看到下图说明CFE正常

配合Tftpd32软件输入刷机命令无法刷机,并且出现下图提示

http://192.168.2.1/do.htm?cmd=flash+-noheader+192.168.2.1:k3.trx nflash0.trx复制代码

这种情况说明还没完全变砖,但是系统的分区损坏了,所以只能利用TTL小板救砖了。

插针可用大头针去头或者订书针等,需要确定触点完全接触(路由器通电跑码正常无乱码为正常)

然后修改TTL端口设置和secureCRT端口设置(注意端口COM要一致,速率都改成115200)

然后固定电脑IP地址

WIN7桌面左下角开始按钮搜索“cmd”,以管理员身份运行“cmd.exe”,出现黑色窗口,键入

ping 192.168.2.1 -t复制代码

回车确认,捅菊花大法进CFE页面,观察黑色窗口,出现 TTL=100 即成功进入了CFE模式,超级终端开始跑码。

启动Tfpd32软件(同目录下放入k3固件例如k3.trx),Server interfaces选择本机IP:192.168.2.110

找到超级终端跑码信息的CFE>,在它后面依次输入两条刷机指令:nvram erease

flash -noheader 192.168.2.110:k3.trx nflash0.trx复制代码

观察Tfpd32软件运行窗口,若出现进度条,即为刷机成功。

耐心等待3分钟,重启路由器,然后熟悉的界面回来了,救砖完成。(超级终端会一直跑码,直到正常开机)

三、救真砖机(CFE进不去,系统也进不去)

准备工作:

· 八角25芯片(有很多电路板上有这种芯片)

· TTL模块(型号CH340、CH341均可)

· K3备份的mtdblock0.bin(就是原厂CFE,这个建议用自己的,实在找不到也可以用别人的,不用担心MAC地址问题,本人亲测刷别人备份的也可以正常使用)

· K3备份的mtdblock5.bin(自己的和别人的都可以)

· K3备份的mtdblock6.bin(自己的和别人的都可以)

图上这种TTL模块接法GND——GND,RXD——TXD,TXD——RXD(有些教程里面模块不一样,接法是G-G,R-R,T-T)

电脑安装模块驱动后,就可以按照详细教程一步步安排。

我是按照arthas2014大佬的帖子完成救真砖的,他的教程不用加电阻,141位置的没有电阻,直接飞线短接

建议刷机前清除Nand闪存数据(假坏块造成的故障可以用该命令处理掉)

flash -erase nflash0.brcmnand复制代码

↓ ↓ ↓ 加SPI救砖详细教程点此查看 ↓ ↓ ↓

https://www.right.com.cn/forum/thread-255771-1-1.html

本人是拆下K3主板找修电视的师傅用他的编程器刷了个原厂217CEF.bin进去,然后焊到主板上(我装的winbond的1M大小的,mtd0的备份文件实际只有512kb)

八角25芯片装上主板后还要飞线短接141的位置,不然一个人操作的时候手不够用!

R141电阻处状态说明:

· 连接时从SPI芯片启动

· 断开时从Nand闪存芯片启动

成功从SPI启动时SecureCRSecureFX会有滚动信息。

此时已经算是救活了,可以用下面的命令将分区信息逐个恢复至Nand闪存芯片。

救砖偷懒专用命令:

flash -noheader 192.168.2.110:mtd0.bin nflash0.brcmnand

flash -noheader 192.168.2.110:mtdblock2.bin nflash0.trx

flash -noheader 192.168.2.110:mtdblock3.bin nflash0.trx

flash -noheader 192.168.2.110:mtdblock4.bin nflash0.trx

flash -noheader 192.168.2.110:mtdblock5.bin nflash0.trx

flash -noheader 192.168.2.110:mtdblock6.bin nflash0.trx复制代码

至此SPI双启就完成了,断开R141连接,手动重启设备,然后访问192.168.2.1或者p.to你会看到熟悉的界面,救砖教程结束。

最后祝愿各位变砖的坛友能够满血复活!!!

我救砖完成后刷了G大梅林K3 A1 A2都可以用的梅林固件,还不挑闪存(三星闪存可用)

G大原帖地址https://www.right.com.cn/forum/thread-4031512-1-1.html

斐讯K3 梅林386.2_4 CFE适配版(软件中心、屏幕、AiMesh2.0)

建议先刷K3_V21.6.14.131_tb_beta.bin,教程里面有提到,刷这个的好处

● 默认开启Telnet

● 自带MCU2.1.116的固件更新(可以解决某些固件屏幕显示“固件升级中”卡屏,卡进度条)

● 通用性强,可以和很多版本直接互刷,比如梅林/LEDE/官改等

刷机方法

● 提醒:刷机前请自行备份CFE,备份方法请活用论坛搜索。

● WEB路由管理页面直刷法

可从tb梅林、官ROOT131“固件升级”页面直接刷入,但推荐刷回官ROOT131再刷入本固件,因官ROOT131自带MCU2.1.116的固件更新。

● 刷前恢复一下出厂,启动后会检测CFE版本,不是“1.0.37_mesh”会更新为本人编译的CFE,刷入后会重启三次,首次启动较久(4分半左右),请耐心等候。刷后恢复一下出厂。

● CFE命令行刷入法(以下192.168.X.X替换为你的路由器IP地址)

● 编译的梅林CFE会从原来的CFE中拷贝MAC信息自动修改,不必手工修改。

①设置本地连接IP地址192.168.X.2,子网掩码默认,网关192.168.X.1,电脑与路由器LAN任意接口网线连接。

② 打开一个cmd命令行窗口,输入ping 192.168.X.1 -t

③ 切断路由器电源,捅住菊花,插上电源,等待三秒钟后松开菊花。此时cmd窗口会有返回,TTL=100。

④ 浏览器界面输入192.168.X.1,点击清除NVRAM。

⑤ 打开tftp软件,将刷机包放入tftp目录中,打开tftp,选择好电脑的ip 192.168.X.2。

⑥ 在浏览器地址栏输入命令下面的整段命令,直接复制粘贴回车即可。

http://192.168.2.1/do.htm?cmd=flash+-noheader+192.168.X.2:/RT-K3_384.18_2_cfe.trx+nflash0.trx复制代码

⑦ 此时可以看到tftp出现上传的进度条,此时一定要关闭浏览器,否则刷机完成之后浏览器自动刷新,又会执行刚才的命令。

⑧ 进度条跑完后,观察cmd窗口,会出现连接超时,等待几十秒后,回执为TTL=100的输出又会出现,此时刷机已经结束,重新插拔电源。

下面是本人500M光纤连路由器测速

↓ ↓ ↓ G大梅林用腻了?刷官改玩玩儿 ↓ ↓ ↓

小及 原帖地址https://www.right.com.cn/forum/thread-5208245-1-1.html

G大梅林386_3刷官改,直接在梅林web升级页面刷官改2.1D固件,结果刷完K3不能联网了!!!(故障原因:梅林CFE和官方CFE不兼容)

不拆机不进CFE梅林刷回官改流程开始

打开梅林固件升级WEB页面---》直接刷官改固件---》用winscp工具修改CFE的MAC并刷入---》清NVRAM---》刷机完毕!

如果直接刷官改卡进度条无线重启,建议先在梅林后台开始SSH,打开gtoolbox工具箱,查看三个MAC地址是否正常。

若MAC地址显示00:11:22:33:44:55需要修改才能被固件识别(K3底部标签上有个MAC地址,2.4G最后一位数字+1,5G最后一位数字+2)

G大工具箱指令gtoolbox

#########################

GTOOL工具箱

#########################

修改MAC重启后生效

LAN - XX:XX:XX:XX:XX:50

2.4G - XX:XX:XX:XX:XX:51

5G - XX:XX:XX:XX:XX:52

-------------------------

无线驱动 - dhd.ko

#########################

1) 修改LAN MAC

2) 修改2.4G MAC

3) 修改5G MAC

4) 无线驱动更换成dhd24.ko并重启

5) 无线驱动更换成dhd.ko并重启

6)格式化/dev/mtd5

7)软件中心去检测、兼容旧版安装包

8)重置软件中心为固件版本

9)升级MCU固件

q) 退出

Choice:复制代码

具体图文操作教程:

CFE的MAC地址和参数修改方法:

1.解压缩后先运行【 提取至cfe.txt.bat 】

2.运行完会生成cfe.txt 用文本编辑器编辑里面的MAC地址后保存 里面参数很多 根据自己需求修改 可以超频

3.运行【将cfe.txt写入mtd0.bin.bat】 运行之后会把你修改过的参数写入到mtd0文件 也就是我们的CFE文件 之后刷入路由就行了

刷入方法:

1.进官改系统高级打开SSH winscp连接上ssh把修改好的CFE文件mtd0.bin放到tmp文件夹 用户名admin 密码是自己设置的管理密码

2.点红圈那里,输入命令cat /tmp/mtd0.bin>/dev/mtdblock0 只需要一秒就刷好了

3.重启路由器,再次进红圈,输入命令erase nvram 执行以后手动重启路由 教程完结!

编辑器及CFE文件重新打包了 直接下载:

注意:必须改自己的mac地址才能正常联网!必须改自己的mac地址才能正常联网!必须改自己的mac地址才能正常联网!

工具转自此贴https://www.right.com.cn/forum/thread-665232-1-1.html 致敬SPOON大佬!

最后放一张K3捅菊花官方(前)固件CFE和大梅林(后)固件CFE界面对比图

↓ ↓ ↓另外从本站搜集到的各版本互刷建议↓ ↓ ↓

1)官改刷官root:使用 WinSCP 把固件传到路由 /tmp 目录,k3.bin是固件名,PuTTY(SSH)执行命令:

cd /tmp && cat /tmp/k3.bin >/dev/mtdblock6 && reboot

2)官root刷G大梅林:在131版本下直接web直刷

3)官root刷OpenWrt:登录ssh,输入tb,利用工具箱刷入

4)官root刷tb梅林:登录ssh,输入tb,利用工具箱先刷lede,然后刷入tb梅林

5)G大梅林刷官root:web直刷,刷完后登录ssh,恢复cfe,恢复方法:

将备份的CFE文件用WinSCP拷贝到/tmp目录,登录ssh,执行命令:

cd /tmp && cat boot.bin > /dev/mtdblock0 && reboot,等待重启。

6)openwrt刷官root,web直刷

7)原则是先刷入官root,然后各种互刷就可以了

以上步骤经过本站hsmw1001实操过,没有不良现象。

具体可参考他的帖子

https://www.right.com.cn/forum/thread-4111272-1-1.html

↓ ↓ ↓K3梅林固件闪存坏块检测方法↓ ↓ ↓

系统管理--->系统设置--->找到SSH并开启,然后用Xshell 或 Putty 登陆 SSH

依次执行指令即可检测是否有坏块

badblocks -s -v /dev/mtdblock0

badblocks -s -v /dev/mtdblock1

badblocks -s -v /dev/mtdblock2

badblocks -s -v /dev/mtdblock3

badblocks -s -v /dev/mtdblock4

badblocks -s -v /dev/mtdblock5

badblocks -s -v /dev/mtdblock6复制代码

0 bad blocks found.(0、0、0 errors)就是无坏块的意思。

G大梅林386.2_4安装384插件方法

系统管理--->系统设置--->启用SSH(右边选择LAN only)--->应用本页面设置

打开PUTTY或者XSHELL软件

登录SSH 或者是软件中心安装的 shellinabox 在打开的页面输入账号 密码 运行指令

sed -i 's/\tdetect_package/\t# detect_package/g' /koolshare/scripts/ks_tar_install.sh复制代码

然后运行指令gtoolbox

#########################

GTOOL工具箱

#########################

修改MAC重启后生效

LAN - XX:XX:XX:XX:XX:XX

2.4G - XX:XX:XX:XX:XX:XX

5G - XX:XX:XX:XX:XX:XX

-------------------------

无线驱动 - dhd.ko

#########################

1) 修改LAN MAC

2) 修改2.4G MAC

3) 修改5G MAC

4) 无线驱动更换成dhd24.ko并重启

5) 无线驱动更换成dhd.ko并重启

6)格式化/dev/mtd5

7)软件中心去检测、兼容旧版安装包

8)重置软件中心为固件版本

9)升级MCU固件

q) 退出

Choice:复制代码

先选8,再选7执行完成后重启路由器,就可以离线安装and使用384插件了

梅林380,384版Clash、网抑云等插件最新

李翔宇原帖地址原帖地址 https://www.right.com.cn/forum/thread-4045656-1-1.html

384网抑云下载(亲测可用)

https://xiaoyu66.lanzoux.com/iKFAFif0f8b

384clash下载

https://www.lanzoux.com/b015pu05c

384koolproxy下载

https://www.lanzoux.com/b015qgd5c

384违禁上网下载

https://xiaoyu66.lanzoux.com/ib4L3kj0ked

---------------------------------------------------

380网抑云下载

https://xiaoyu66.lanzoux.com/i5rw4iezeta

380Clash下载

https://www.lanzoux.com/b015qgcqh

380koolproxy下载

https://www.lanzoux.com/b015qgd7e

梅林380版插件备用地址

https://hbhf.lanzoui.com/b02c4pjib

密码QWER

梅林384版插件备用地址

https://hbhf.lanzoui.com/b02c4pjsb

密码QWER