Hilo Tv Box o "Deco" VTR estream4k 2x2 (Android TV)

WolfDev

Capo
Se incorporó
21 Abril 2022
Mensajes
116
Bloquearon el que no puedas ver los canales, o bloquearon la funcionalidad completa del deco?

Enviado desde mi SM-G970F mediante Tapatalk
No pueden la verdad, el daemon de ota/fota down y si cambias hwid puedes incluso dejarlo con mundo y igual iptv funcionaria

Aviso de utilidad pública… hoy si de baja el deco en vtr y lo bloquearon!

Bloquear el iptv quiza blacklist pero el equipo nop.
 

WolfDev

Capo
Se incorporó
21 Abril 2022
Mensajes
116
Hola a todos, saludando especialmente a @WolfDev

Escribo por que ya voy siguiendo el hilo de este post en el foro hace bastante tiempo y por una razón que todos compartimos en común, que es poseer un Iptv De Vtr Estream 4k, aprecio todo lo que hacen para desbloquear este aparatito pero voy a hacer la voz de los que no conocemos programación ni un poco ni menos informática, yo con suerte flashee alguna custom room en algún punto de mi vida pero desde eso ya nada mas.

Seria tan amable @WolfDev de hacer un video explicando el paso a paso de como flashear este pequeño Android Box y cambiar el firmware, de ante mano muchas gracias
Gracias! Mira puede ser la verdad me dedico a desarrollo de aplicaciones en android para seguridad. Fue entretenido, tiene muchas posibilidades dentro de los recursos limitados del deco, la de esta cajita la ve tivo no vtr ellos solo la compran a precio de huevo y venden aca. Tambien se vende en Brazil y algunos paises de Europa solo cambia la ota cuando te llega notaras que dice actualizando firmware... estream latam.. solo le carga el firmware de vtr que tampoco es de elllos jaja es solo un rebranding de otro pero es bastante funcional. Yo tengo 4 las 4 de baja.
 

Kuchiki

Miembro Activo
Se incorporó
21 Abril 2022
Mensajes
5
Holas, compré esta caja por fuera , y tengo instalado IPTV y apps de streaming sin dramas, pero caché que se puede reutilizar o reactivar el servicio de vtr, mi abuelo tiene TV VTR , puedo ocupar su rut o sus datos para hacer funcionar la interfaz liberty y ver los canales de vtr?
Quedo atento, gracias !
 

smunoz

Capo
Se incorporó
25 Agosto 2020
Mensajes
240
imagen de como esta el deco ahora

1651857289991.png
 

WolfDev

Capo
Se incorporó
21 Abril 2022
Mensajes
116
imagen de como esta el deco ahora

Ver adjunto 23405
Hard Reset , boton de detras sacas cable de corriente y presionas ojo no es router son pulsos al boton y dira fastboot mode , pones fastboot devices y saldra , luego fastboot reboot recovery y ahi le das a restablecer datos de fabrica. funcionara como cuando te llego.
 

WolfDev

Capo
Se incorporó
21 Abril 2022
Mensajes
116
Holas, compré esta caja por fuera , y tengo instalado IPTV y apps de streaming sin dramas, pero caché que se puede reutilizar o reactivar el servicio de vtr, mi abuelo tiene TV VTR , puedo ocupar su rut o sus datos para hacer funcionar la interfaz liberty y ver los canales de vtr?
Quedo atento, gracias !
Lo de aca es para debloat pero lo que dices es cierto, el problema es que tienes que dejarlos ciegos por server a medias , nunca me he tomado ese desafio, posiblemente no sea ni necesario que molestes a tu abuelo... me pico la curiosidad vuelvo a dejarlo bloated vtr a ver si me sale
 

WolfDev

Capo
Se incorporó
21 Abril 2022
Mensajes
116
Solo por curiosidad lo uno de los mios ya esta brickeado, ahora lo revivire con firmware original y lo dejare stock con la mierda de VTR... Objetivo sera ver iptv de vtr con el mio de baja... lo posteare hoy quiza lo borren luego no se yo tampoco se como hacerlo nunca fue mi objetivo pero veo seguridad muchisimo peor en otros paises esto lo termino hoy asi de seguro... hold my beer.
 

smunoz

Capo
Se incorporó
25 Agosto 2020
Mensajes
240
Hard Reset , boton de detras sacas cable de corriente y presionas ojo no es router son pulsos al boton y dira fastboot mode , pones fastboot devices y saldra , luego fastboot reboot recovery y ahi le das a restablecer datos de fabrica. funcionara como cuando te llego.
Confirmo que volvió a la vida!! Gracias men, te debo la pilsen helada!!!
 

WolfDev

Capo
Se incorporó
21 Abril 2022
Mensajes
116
Confirmo que volvió a la vida!! Gracias men, te debo la pilsen helada!!!
Buena! puede brickearse y tocaria entrar en esa firmware encriptado
 

Archivo adjunto

  • Restoring Brick 1 .png
    Restoring Brick 1 .png
    18,6 KB · Visitas: 1.279
  • Crypto.jpg
    Crypto.jpg
    68,8 KB · Visitas: 1.289

WolfDev

Capo
Se incorporó
21 Abril 2022
Mensajes
116
DEBLOAT (SIN ROOT)

adb shell pm uninstall -k --user 0 com.droidlogic.overlay
adb shell pm uninstall -k --user 0 com.droidlogic.SubTitleService
adb shell pm uninstall -k --user 0 com.nes.daemonservice
adb shell pm uninstall -k --user 0 com.nes.skywayclient
adb shell pm uninstall -k --user 0 com.nes.tivo.remote.ota
adb shell pm uninstall -k --user 0 com.nes.tvbugtracker
adb shell pm uninstall -k --user 0 com.nes.tvglobalkeyhandler
adb shell pm uninstall -k --user 0 com.tivo.hydra.app
adb shell pm uninstall -k --user 0 com.tivo.quickset
adb shell pm uninstall -k --user 0 com.uei.uas.tivo
adb shell pm uninstall -k --user 0 com.utsmta.app
adb shell pm disable-user --user 0 com.tivo.atom

LAUNCHER ORIGINAL O ALTERNATIVO / O EL DE VTR

CON ROOT (LUCKYPATCHER)

setprop persist.sys.nes.customlauncher.activityname: com.tivo.hydra.app.MainActivity (ANTES UN ACTIVITY LAUNCHER Y LA MAIN ACTIVITY SE PONE USUALMENTE ES LO MISMO)
setprop persist.sys.nes.customlauncher.packagename: com.tivo.hydra.app (REEMPLAZAR POR NOMBRE DEL PACKAGE QUE QUIEREN DE LAUNCHER)



SI SE QUEDAN SIN LAUNCHER MANDAR ESTA ACTIVIDAD POR ADB Y YA DE ALLI TE VAS AL TUYO SI NO QUIERES ROOTEAR.

adb shell am start -a android.settings.SETTINGS


HASTA AHI YO BUSCABA LO DE DEJE LA DE MOVISTAR Y NINGUN DRAMA QUEDA BIEN AHI PERO PARA DEJAR 100% GRATIS TV

SPOOF (SOLO VTR/ROOT)

BUSCAS CAMBIAR EL NUMERO DE LA FOTO

No lo quiero dejar tan obvio pero

adb shell settings list secure
adb shell settings put secure /global y secure buscan la funcion y sin root te deja bastante lo de HDMI y audio esta capdo ahi ya mas especifico eso.

Cert esta ahi pero no se si sera necesario , puedes spoofear el hardware id tambien pero no es muy legal asi que no digo mucho mas jajaja funciona? si , es mas lo puedes dejar en un bat o script


ANTES DE CORRER LOS COMANDOS DE ARRIBA TENGAN SU LAUNCHER INSTALADO Y LISTO

Aclaro que de aca en mas ya cada uno se hace responsable de lo que hace con su caja porque si la puedes brickear bastante tendrias que tener el firmware original encryptado para pasarlo por flash.

DE ACA EN MAS SI NO SE ENTIENDE NO HAY PROBLEMA SON NOTAS ACTUALIZARE CUANDO TENGA TIEMPO EL HILO CON PINOUTS Y COSAS DE ESE ESTILO PARA QUIEN LE INTRESE YO LO HAGO POR DIVERSION.


Dicho eso hay varias formas que probe y de ellas 2 funcionaron y 1 no por el tema de drm aka "el dispositivo es inseguro" y no muestra tv en aplicaciones con drm enforced pero aca puedes verificar parametros del equipo:

Via por Software:

adb shell getprop ro.boot.vbmeta.device_state = locked ya sabemos
adb shell getprop ro.crypto.state = encrypted (firmware)
adb shell getprop ro.vendor.build.fingerprint = eSTREAM4K/SEI500L/SEI500L:9/PI/5781:user/release-keys
Ese firmware es el que debes respaldar es el actual de uno de mis decos. Pero buscando no encontre backups de eso para flashing asi que subire el mio al terminar.
getprop ro.bootmode = unknown (aca si fueses root podrias evitar abrirla)

Validacion de MAC :

adb shell getprop getprop ro.boot.mac = tu mac
adb shell getprop ro.boot.oem = tu version de bootloader y/o oem .-
adb shell getprop ro.serialno = tu serial (la que puedes meter para que activen)
adb shell getprop ro.oem.key1 = oem key 1

UX de Tivo / VTR

getprop persist.sys.nes.customlauncher.activityname com.tivo.hydra.app.MainActivity
getprop persist.sys.nes.customlauncher.packagename com.tivo.hydra.app
getprop persist.sys.nes.enable_tivo_uas true

Basicamente iniciara en la actividad principal de ellos com.tivo.hydra.app.MainActivity

todos los valores .ro no los puedes modificar sin root y en este equipo, es posible via luckypatcher pero no es tan simple nada de alli es modificable por adb. Esta bastante divertido el deco para meterle mano, nada que decir.
----------------------------------------------------------------------------------------------------------------------------------------
Para flashing necesitas los siguientes programas:

Esto funciona si quieres ir por el debranding o debloat no volvera la app de vtr en este escenario eso ya es un tema de firmware aunque es posible decompilarla y entrar en eso pero lo de arriba es mas sensato en mi opinion si buscas el cable gratis si no adelante quedan bala.


Alli lo necesario para apagarla , la desenchufas , necesario el cable usb de arriba o uno simil y te reconocera un GX Chip instalando el burner te cambiara a "World Cup" y tomara el puerto el programa (ambos en chino pero tienen ingles tambien)

Firmware custom tiene pero tendrias que "liberarla" y por liberala me refiero a liberar el oem de la caja asi que necesitarias root o flashear un firmware encryptado solo pille 2 que funcionaron en este SoC de lo contrario te pedira clave o token.

------------------------------------------------------------------------------------------------------------------------------------

Respaldar dev/block es buena idea el firmware realmente es bueno tenerlo respaldado es una caja "moderna" pero la de chile es bastante especifica asi que conservar eso en algun repositorio es buena idea


Apps de sistema originales incluida Liberty CL a la fecha:



Ire actualizando este hilo a medida que pruebe algunas compilaciones para ese amlogic. Gracias por leer! .
 

Archivo adjunto

  • Crypto.jpg
    Crypto.jpg
    68,8 KB · Visitas: 572
  • Restoring Brick 1 .png
    Restoring Brick 1 .png
    18,6 KB · Visitas: 611
  • States.png
    States.png
    29,1 KB · Visitas: 639
  • Respaldo.png
    Respaldo.png
    8,6 KB · Visitas: 592

WolfDev

Capo
Se incorporó
21 Abril 2022
Mensajes
116
Aclaro que de aca en mas ya cada uno se hace responsable de lo que hace con su caja porque si la puedes brickear bastante tendrias que tener el firmware original encryptado para pasarlo por flash.

DE ACA EN MAS SI NO SE ENTIENDE NO HAY PROBLEMA SON NOTAS ACTUALIZARE CUANDO TENGA TIEMPO EL HILO CON PINOUTS Y COSAS DE ESE ESTILO PARA QUIEN LE INTRESE YO LO HAGO POR DIVERSION.


Dicho eso hay varias formas que probe y de ellas 2 funcionaron y 1 no por el tema de drm aka "el dispositivo es inseguro" y no muestra tv en aplicaciones con drm enforced pero aca puedes verificar parametros del equipo:

Via por Software:

adb shell getprop ro.boot.vbmeta.device_state = locked ya sabemos
adb shell getprop ro.crypto.state = encrypted (firmware)
adb shell getprop ro.vendor.build.fingerprint = eSTREAM4K/SEI500L/SEI500L:9/PI/5781:user/release-keys
Ese firmware es el que debes respaldar es el actual de uno de mis decos. Pero buscando no encontre backups de eso para flashing asi que subire el mio al terminar.
getprop ro.bootmode = unknown (aca si fueses root podrias evitar abrirla)

Validacion de MAC :

adb shell getprop getprop ro.boot.mac = tu mac
adb shell getprop ro.boot.oem = tu version de bootloader y/o oem .-
adb shell getprop ro.serialno = tu serial (la que puedes meter para que activen)
adb shell getprop ro.oem.key1 = oem key 1

UX de Tivo / VTR

getprop persist.sys.nes.customlauncher.activityname com.tivo.hydra.app.MainActivity
getprop persist.sys.nes.customlauncher.packagename com.tivo.hydra.app
getprop persist.sys.nes.enable_tivo_uas true

Basicamente iniciara en la actividad principal de ellos com.tivo.hydra.app.MainActivity

todos los valores .ro no los puedes modificar sin root y en este equipo, es posible via luckypatcher pero no es tan simple nada de alli es modificable por adb. Esta bastante divertido el deco para meterle mano, nada que decir.
----------------------------------------------------------------------------------------------------------------------------------------
Para flashing necesitas los siguientes programas:

Esto funciona si quieres ir por el debranding o debloat no volvera la app de vtr en este escenario eso ya es un tema de firmware aunque es posible decompilarla y entrar en eso pero lo de arriba es mas sensato en mi opinion si buscas el cable gratis si no adelante quedan bala.


Alli lo necesario para apagarla , la desenchufas , necesario el cable usb de arriba o uno simil y te reconocera un GX Chip instalando el burner te cambiara a "World Cup" y tomara el puerto el programa (ambos en chino pero tienen ingles tambien)

Firmware custom tiene pero tendrias que "liberarla" y por liberala me refiero a liberar el oem de la caja asi que necesitarias root o flashear un firmware encryptado solo pille 2 que funcionaron en este SoC de lo contrario te pedira clave o token.

------------------------------------------------------------------------------------------------------------------------------------

Respaldar dev/block es buena idea el firmware realmente es bueno tenerlo respaldado es una caja "moderna" pero la de chile es bastante especifica asi que conservar eso en algun repositorio es buena idea


Apps de sistema originales incluida Liberty CL a la fecha:



Ire actualizando este hilo a medida que pruebe algunas compilaciones para ese amlogic. Gracias por leer! .
Edit2: No es necesario rootearla , el chino dejo el root ahi como siempre, en resumen y para no violar ninguna norma dire que es asi:

Root -> Backup -> Editor (xda) -> dump keys + hwid = Firmware customizado tuyo incluso puedes dejar algunos logos tuyos si modificas la app de liberty.

Eso es para cable, estas tienen buenos firmwares , hay userdebug , hay custom firmware tambien pero la de vtr no tiene el sd card slot se lo puedes soldar (asi se actualiza) via SD Card, o puedes hacerlo por usb pero no es facil, para nada de hecho el flasheo de estos amlogic prefiero esos mediatek. Los botones del control los puedes editar tu mismo excepto el de guia y el de "netflix" que estan atados por micro me parece a esa actividad y ninguna otra , los demas todos los puedes mapear a tu eleccion.

Custom Roms: https://androidfilehost.com/?w=files&flid=327168

Firmware Userdebug:
SD Card Upgrade si tienen donde comprar el modulo esta llegar y soldar y pinout no se necesita tiene su uart ahi tambien llegar y soldar pero lo de arriba todo se puede hacer sin abrirla.
 

Archivo adjunto

  • Provision 0.png
    Provision 0.png
    97,3 KB · Visitas: 615
  • Root1.png
    Root1.png
    81,5 KB · Visitas: 628
Última modificación:

Dinamita_magi

Miembro Regular
Se incorporó
25 Enero 2021
Mensajes
36
Edit2: No es necesario rootearla , el chino dejo el root ahi como siempre, en resumen y para no violar ninguna norma dire que es asi:

Root -> Backup -> Editor (xda) -> dump keys + hwid = Firmware customizado tuyo incluso puedes dejar algunos logos tuyos si modificas la app de liberty.

Eso es para cable, estas tienen buenos firmwares , hay userdebug , hay custom firmware tambien pero la de vtr no tiene el sd card slot se lo puedes soldar (asi se actualiza) via SD Card, o puedes hacerlo por usb pero no es facil, para nada de hecho el flasheo de estos amlogic prefiero esos mediatek. Los botones del control los puedes editar tu mismo excepto el de guia y el de "netflix" que estan atados por micro me parece a esa actividad y ninguna otra , los demas todos los puedes mapear a tu eleccion.

Custom Roms: https://androidfilehost.com/?w=files&flid=327168

Firmware Userdebug:
SD Card Upgrade si tienen donde comprar el modulo esta llegar y soldar y pinout no se necesita tiene su uart ahi tambien llegar y soldar pero lo de arriba todo se puede hacer sin abrirla.
Y ese xustome firmware viene con el launcher de android por defecto?
 

WolfDev

Capo
Se incorporó
21 Abril 2022
Mensajes
116
Tranqui con eso, reinicia con el botón recovery y hazle un factor y reset. Ahí recuperas el deco pero sin canales de tv
Se puede hacer bastante , solo que ponerlo aca o en cualquier sitio sin abrirla (privilegios) nos cae parche a todos, tivo no vtr ojo ahi.
 

WolfDev

Capo
Se incorporó
21 Abril 2022
Mensajes
116
Como desarrollador de otras apps de android (no puedo decir cual) en mis tiempos muertos me dedique a tratar de analizar este tv box en orden dejare lo que es, para que sirve , como hacer ciertas cosas que posiblemente sea mejor algunas no decirlas pero vtr ... nos viene follando desde metropolis intercom asi que alguna vez que les toque a ellos.

Ficha Tecnica Original Inscrita en SEC

https://www.androidtv-guide.com/pay-tv-provider/vtr-d-box-smart/ (mismos datos y firmware)


SoC: Amlogic S905X2 con 2 de ram (jugamos nes de 10)

Ese es el hardware por el que se paga cerca de 30-40 mil pesos + 2mil y fraccion por "arrendar un soc del 2009 con 2gb de ram" esta vez muchachos no hay disco duro par vender de 500 gb o 1 Tb lo cual es un insulto jaja.


Restricciones del Firmware de VTR:

- Aplicacion de Sistema (Liberty CL) de libertad nada tiene jaja
- Copy Paste del orignal de TIVO y SE ROBOTICS que es menos restrictivo y te permite gestionar calidad de imagen, grabar sin restricciones (tu eliges cloud o ftp/sftp) pero viene restringido ya que el VOD es eso, ellos graban y luego lo suben alli ya sea gratis o de pago (buena aplicacion en general cumple).
- Pin Parental (OJO NO DE MODO DESARROLLADOR) 9999 solo se usa para ir a ajustes o arrendar porno por 7 horas o algo asi. (encima grabado de playboy tv )
- Recovery Mode va restringido solo puedes dar un factory reset parcial.
- Modo Fastboot con OEM restringido es decir NO podrias liberar el cargador de arranque en fastboot (comando seria algo como: fastboot oem unlock o fastboot oem config bootmode (modos de ellos)
- Estas TV box TIENEN PROTECCION FRP tambien asi que si pierdes tu cuenta google: fastboot erase partittion frp funciona en verisones bajas del firmware.
- MODO DESARROLLADOR CON PIN RANDOMIZADO (liberando el modo desarrollador haces root y se acabo la caja le haces de todo)
- Ligada via Hardware (parte trasera de la box a el Serial y la MAC de la interfaz ETH0 + Customer ID (este varia por abonado)
- Solo funciona si tienes un cable modem VTR pero esto es spoofeable , e incluso puedes llevartela de casa en casa y se vera igual solo valida el hwid del cable modem si es vtr lo deja pasar (dns va ahi igual pero se entiende)
- TODO lo demas es nativo de Android Tv Play Store es limitada a Android TV aca no vas a bajar aplicaciones como en tu telefono es otra repo de google play services.

Que se le puede hacer?

Aca yo mismo me cuestiono si es o no worth it darse el trabajo de flashing etc es un soc viejo igual rapido pero ... depende de cada usuario.


1) Flashing via Test Point
2) Liberar el cargador de arranque via fastboot e incluso flashear TWRP *IMPOSIBLE SIN ROOT*
3) Usar Javascript para forzar actividades (como un activity manager cualquiera) pero necesitas saber algunas especificas.

Resulta en una box libre , puedes o no dejar el boton mapeado a "Liberty CL" aka canales de vtr o puedes tu mismo darle una lista m3u o de plano instalar Kodi.

Vale la pena? no lo se yo la deje de router con almacenamiento cloud porquer no veo tv jajaja .


Mañana posteare todos los comandos y fotos (pd: vtr baneame los seriales me da igual) , el mejor setup realmente es Mundo Pacifico (relacion calidad precio) solo internet y movistar tv por 9 lucas al mes que estas cajas ... sirven para eso igual y te ahorras leer todo lo que sigue jajaja es mas barato y con internet de Mundo anda super bien. Ya el tema del cable modem .. para colgarte de eso necesitas jtag y certs en fin un lio que no vale la pena.


Software util para la guia:

- Terminal Emulator
- Ojala un Switch KVM para usar mouse y teclado ya que son varios comandos y ese control IR es lento.
- ADB Systemwide (se baja de xda developers o buscar en google )
- Saber lo minimo de flashing custom roms etc si flasheaste lineage o alguna custom gsi en tu telefono esto es nivel kinder.

Evitar la baja solo es posible con spoof y firewall (netguard) no me parece muy etico porque igual usas el id de cliente de alguien que paga las 40 lucas por ello.


Eso basicamente... mañana lo prometido.


EDIT: Añado descargo de responsabildad no pase comandos si no sabe, se puede brickear la box, eso es problema? no . pero igualmente a tener en cuenta.

Brickeare la mia intencionalmente para dejarles el como recuperarla sin abrirla, normalmente necesitarias hacer un Test Point Pin 5y6 de la emmc samsung pero no es necesario ... Dejare el porque.

Ultimo edit: Para debloat con lo de este post y un poco de android la pueden dejar bien, para lo otro publicarlo aca es instant rip al metodo/s .

PS: VTR no ve la seguridad del firmware como tal , lo ve tivo worldwide, si fuese de vtr la tendrian en android 8 rooteada con tinder instalado jajaja lamentablemente no es asi, lo posteare igual porque en lo personal la uso para ver tv us a veces y de server. Hay otro thread donde puedes usar sources para usarla sin vtr creditos a los creadores, si armaran algo cerrado quiza digo algun grupo etc.. Perfil check ..
 
Última modificación:

p3rson4j3

Miembro Activo
Se incorporó
23 Mayo 2022
Mensajes
1
Twitter bio tambien sirve diria yo.
Estuve leyendo este hilo y otro. Yo solo quiero desintalar el liberty por capricho ya. Mañana me comprare el usb para conectar la "cajita de vtr" al tarro y ver que puedo hacer. Un root, cambiar el firmware o algo se me viene a la cabeza. Tambíen leí que te apetece más un grupo privado para publicar mas metodos , no se si ya están en telegram o fb, pero me interesa entrar.
pero quedo atento para saber si hay maneras de sacar liberty via usb-pc o con algun apk launcher , saludos bro!
 
Subir