Общие принципы прошивки emmc памяти в "домашних условиях"



Реп: (7)
общие принципы прошивки eMMC памяти в "домашних условиях"

Устройство и ОС, прошивка: MTK , Qualcomm и иже с ним

проблема: частый выход из строя вышеуказанных устройств, соответственно приводящий к отсутствию инициализации мобильных устройств

Сделано:
подробно описан опыт работы с eMMC памятью одним из друзей форума Описание работы с eMMMC (linux, через card reader на шине PCI)

Скрипт от ув T.K.
bash скрипт для вывода основной информации и проведения основных операций (описание по ссылке)


Сообщение отредактировал matus18 - 27.02.22, 02:34
Причина редактирования: Изменение текущей инфо



Реп: (17)
Та же пичаль, ищу как задить на голую флеш прошивку, думаю к фешке подпаять =)



Реп: (0)
ребят аппарат prestigio s5 lte . на скрине проблема говорят если выдаёт во всех разделах флештула то это emmc накрылась. так ли это или есть способы прошить
Прикрепленное изображение


Сообщение отредактировал vaalf - 10.12.17, 23:50
Причина редактирования: Картинки под спойлер, правила раздела



Реп: (17)
у меняформат проходит,прошивка точно его?



Реп: (7)
прежде чем размышлять о работоспособности памяти необходимо:
- проверить все имеющиеся в доступе прошивки
- проверить какие стоят драйвера на устройство и как они отображаются в диспетчере устройств
- попробовать поменять версию флештула
- перечитать шапку профильной темы по устройству(скорее всего этот пункт должен быть первым)
- проверить исправность кабеля, попробовать прошивку с батареей или без нее, быть уверенным в ее заряженности
- проверить не находится ли какая нибудь в нажатом положении
- задать вопрос в профильной теме (там скорее получите ответ и больше вероятность что решение найдется)



Реп: (7)
к чертям все эти попытки- все это жесть и убийство времени, с заведомо лотерейным результатом. Не вынесла душа поэта, поехал купил бокс...............................................................



Реп: (0)
здравствуйте. а какой бокс купили? случайно не Z 3 X :rolleyes: ? для прошивки флэш?



Реп: (7)
его самого, альтернативы за свои деньги не вижу



Реп: (3)
Для прошивки еммс в домашних условиях использую программаторы.
1 .z3x
2. Medusa Pro
3. Riff box
При этом риф из-за заморочек производителя исполую все реже и реже.
Иксы и медуза друг друга дополняют.



Реп: (4)
* 8965, а такой штукой разве нельзя прошить EMMC чипы
http://s.aliexpress.com/JfABzUbq
(from AliExpress Android)



Реп: (7)
Заказал себе такую штуковину, по результатам отпишусь как придёт, по идее даст доступ только к rom1



Реп: (4)
* matus18, а что хранится в rom1?

Сообщение отредактировал vitos6260 - 11.11.17, 11:50



Реп: (7)
* vitos6260, http://www.gsmforum.ru…лемам-(-в-разработке-)



Реп: (7)
ранее указанный переходник на usb 3.0 так и не заработал ни под каким предлогом, может руки кривые.... а может ноги...



Реп: (73)
Возможно проблема в том, что буты могут сидя в одном бга emmc, фактически быть отдельным устройством, которое не прошить без ключа и сертификата.
Подозреваю, что даже без возможности перезаписи в каком то отдельно взятом случае, что бы не понижали. Ну и любая попытка окирпичивает девайс.
В этом случае одного программатора мало, нужно иметь регулярную подписку на какой нибудь риф, с актуальной реализацией бэкдоров.
Дорого это, если не быть уровня хакеров, что "выбирают президента США" ИМХО :)
Идея не нова, неперезаписываемые области встречались в телефонах ещё 10 лет назад. Производители некогда бюджетного андроида вышли на новый уровень.
Любой DataSheet на МТК уже давно носит гриф C_onfidential A и ещё не факт, что там полная информация, или не деза.
Никто не поможет, на этом зарабатывают хорошие деньги.
C_onfidential A

Да и сам же ссылку давал, там в общем то прямой пример описан, которого 100% я уверен, нет ни в каком DataSheet на просторах тырнетов.
Вот и думай. Мне уже попадались аппараты, которые после!? сноса бута и предлодыря не реагируют на СOL0, хайгскрин имеет такие модели, мейзу...
По задумкам такие аппараты должны оказываться только в СЦ, даже могут на плате развести фиктивный пин для TS и Force USB download mode in bootrom, который как бы работает, но не тогда, когда он нужен..
Есть примеры так же, где явных пинаутов вообще нет, приходится резать дорожки во внутренних слоях текстолита. Как могут в общем усложняют производители.
Прикрепленное изображение


Сообщение отредактировал maxxxx26 - 10.01.18, 04:30



Реп: (6)
Да-а-а. А раньше просто убирали шарик припоя из-под микросхемы и она не шилась на плате, только выкатывать приходилось.



Реп: (7)
из опыта после приобретения программатора : удалось воскресить из мертвых redmi 2 заменой памяти, было два аппарата один ожил второй нет, даже после перекатки процесора и пятнадцати разных памятей аппарат по прежнему омределяется как 9008 и не шьется ни под каким предлогом, проливка памяти перед усадкой также не дает результата, мейзу м3 мини прошился после снятия памяти, затирания boot1(rom2) далее средствами флештула выложенного тут же на форуме.



Реп: (7)
в данный момент не имеется больше трупов с подходящими симптомами для экспериментов(пожертвования приветствуются) почитал выложенный даташит на mt 3735 интересны отличия процессора с индексом m. дороговизна оборудования отпугивает многих занимающихся ремонтом, так как после пары неудач наступает разочарование в оборудовании, а дело зачастую просто связано с другого рода неисправностью.



Реп: (7)
совсем забыл упомянуть удачные опыты замены микросхем emmc bga 169 в acer switch 10, причем по моему личному мнению области boot1,2 и rpmb не используются там вовсе. на одном таком аппарате память заменил раз шесть, пока нашел рабочую с более менее приемлемым обьемом, под виндой очень ощутима версия emmc скорости чтения и записи прочувствоваются на собственной шкуре очень и очень сильно. также ранее был опыт восстановления n8000 тоже по протареным в инете дорогам (восстановление бута происходит специально обученой флешью и замыканимем одной cmd линии на землю в моммент запуска).



Реп: (67)
у кого нибудь был такой глюк: прошиваю тело и оно включается но через какое-то время зависает на красном фоне, причем это случается после его самоперезагрузки.? есть ли тут те кто на нем менял микросхему памяти? я ее купил , старую снял но вот не получается её запаять на место как она должна быть . Перед снятием специально на плате начертил как она должна стоять и запаиваю так же но при прошивке флэштул выдаёт сообщение что должна быть память EMMC а она NONE . Если я правильно понял то просто не видит её,а значит она не села как надо. перерпаивал не одну флэшку на разных аппаратах и везде вставала нормально , а тут какая то засада. :sveta:



Реп: (7)
Посмотрите приходит ли питание на вашу память, может дело не в микрухе, а может быть и что обрыв по цепи связи с процессором.... Было дело до смерти замучил телефон с памятью а дело оказалось в пооцессоре


Полная версия   Текстовая версия

Помощь   Правила

Сейчас: 28.05.23, 07:07