Для начала неплохо-бы:
1. определить начинку "черного ящика".
2. Исходя из п.п. 1 почитать про SoC и обвязку(eeprom, разбивка по адресам)
3. Исходя из п.п.2 найти название девайса, каким прикидывается eeprom, например /dev/mtbblock0[1,2,3,4, етц]
4. Исходя из п.п.3 Счастливо сДиДампить(ahtung! скорее всего придется указывать длину в байтах dd if=/dev/mtb.... bs=3658221) это на эсдэкарту, которая тоже кудато смонтирована на эмбеддед "демьяне 8"
Хотя если демьян с консольным доступом, то можно и по эсэсха дискдампить прямо на комп.
А самое главное остаётся за кадром:
Вопрос номер 0 - как шить сдампленную прошивку в клон/брат "черной коробочки"?
Ведь "апргрейты прошивок" это специальным образом сформированная последовательность байт, образ, типа 'romfs', который частентко весьма зашифрован с целью защиты не от кетайцев, а от "рукодельцев", окирпичивающих девайсы с последующим требованием замены по гарантии.
Так, что велика вероятность последующей прошивки "сырого" дампа(ахтунг2 п.п.2 адреса!) в клон с помощью программатора в выпаянный епром
Или "житаг"(jtag)
В лучшем случае - через tftp, если эта возможнасть реализована в девайсе.
В общем - недостаток вводных у топик стартера порождает мысли о том, что "не особенно то оно и надо вот это вот".
Отсюда много текста "с вариантами".