Что нового

Easy-JTAG подключение eMMC (для самых маленьких)

HUAWEI Nexus 6P
постоянный бутлуп. Бутлоадер заблокирован.
Подпаялся по ISP

Compression is ON
Z3X EasyJtag Software ver. 3.0.0.0
Loading eMMC GEN1 Firmware... IO: 1850 mV
Box S/N: 0500200E10601AF3, ,FW Ver.: 01.63
Напряжение подтяжки линии CMD :907 mV
Напряжение активной линии CMD :1804 mV
Box IO Level:1850 mV
CLK Rate:21000 kHz
Bus Width:1bit,SDR
HiPower mode is off!
---------- eMMC Device Information ----------

eMMC CID : 15010043474E4433520630ABFE419266
eMMC CSD : D02701320F5903FFF6DBFFEF8E40400C
eMMC Manufacturer ID: 0015 , OEM ID: 0100
eMMC Date: 09/2015 Rev.0x6
eMMC NAME: CGND3R , S/N: 816578113
eMMC NAME (HEX): 43474E443352
IC Name: Samsung , KLMCG8GEND-B031/64GB @FBGA153
EMMC ROM1 (Main User Data) Capacity: 59640 MB
EMMC ROM2 (Boot Раздел 1) Емкость: 4096 kB
EMMC ROM3 (Boot Раздел 2) Емкость: 4096 kB
EMMC RPMB (Replay Protected Memory Block) Capacity: 4096 kB
EMMC Permanent Write Protection: No
EMMC Temporary Write Protection: No
EMMC Password Locked: No
Extended CSD rev 1.7 (MMC 5.0)
Boot configuration [PARTITION_CONFIG: 0x00] No boot partition configured.
Boot bus config [177]: 0x00 , width 1bit , Partition config [179]: 0x00.
H/W reset function [RST_N_FUNCTION]: 0x01
High-capacity WP group size [HC_WP_GRP_SIZE: 0x00004000]
Partitioning Support [PARTITIONING_SUPPORT]: 0x07
Device support partitioning feature
Device can have enhanced tech.
Partitioning Setting [PARTITION_SETTING_COMPLETED]: 0x00
---------------------------------------------
Backup saved: CGND3R_ 816578113_20180906_1724.extcsd
Partition table scan:
GPT: present
Found valid GPT with protective MBR; using GPT.
Real (Hardware) Disk/Image size: 747C000 sectors 58.2 GiB
Soft (Partitioned) Disk/Image size: 747BFBC sectors 58.2 GiB
Logical sector size: 0x200 bytes
Disk identifier (GUID): 98101B32-BBE2-4BF2-A06E-2BB33D000C20
First usable sector: 34
Last usable sector: 122142686
Found Data areas (firmware parts) count is: 44
Partition info successfully found
---------------------------------------------
P0 (MODEM) [0x800000 0x5000000] Size: 80.0MB
P1 (SBL1) [0x5800000 0x100000] Size: 1.0MB
P2 (SDI) [0x5900000 0x18000] Size: 96.0KB
P3 (TZ) [0x5918000 0x100000] Size: 1.0MB
P4 (RPM) [0x5a18000 0x7d000] Size: 500.0KB
P5 (HYP) [0x5a95000 0x80000] Size: 512.0KB
P6 (PMIC) [0x5b15000 0x20000] Size: 128.0KB
P7 (DDR) [0x5b35000 0x100000] Size: 1.0MB
P8 (SEC) [0x5c35000 0x20000] Size: 128.0KB
P9 (ABOOT) [0x5c55000 0x447000] Size: 4.277MB
P10 (PMICBAK) [0x609c000 0x20000] Size: 128.0KB
P11 (SBL1BAK) [0x60bc000 0x100000] Size: 1.0MB
P12 (TZBAK) [0x61bc000 0x100000] Size: 1.0MB
P13 (RPMBAK) [0x62bc000 0x7d000] Size: 500.0KB
P14 (HYPBAK) [0x6339000 0x80000] Size: 512.0KB
P15 (ABOOTBAK) [0x63b9000 0x447000] Size: 4.277MB
P16 (DEVINFO) [0x6800000 0x400] Size: 1.0KB
P17 (FSG) [0x7000000 0x400000] Size: 4.0MB
P18 (LIMITS) [0x7800000 0x400] Size: 1.0KB
P19 (MODEMST1) [0x8000000 0x400000] Size: 4.0MB
P20 (MODEMST2) [0x8400000 0x400000] Size: 4.0MB
P21 (APDP) [0x8800000 0x40000] Size: 256.0KB
P22 (MSADP) [0x8840000 0x40000] Size: 256.0KB
P23 (KEYMASTER) [0x8880000 0x40000] Size: 256.0KB
P24 (CMNLIB) [0x88c0000 0x40000] Size: 256.0KB
P25 (KEYMASTERBAK) [0x8900000 0x40000] Size: 256.0KB
P26 (CMNLIBBAK) [0x8940000 0x40000] Size: 256.0KB
P27 (DPO) [0x8980000 0x400] Size: 1.0KB
P28 (FSC) [0x8980400 0x400] Size: 1.0KB
P29 (SSD) [0x8980800 0x2000] Size: 8.0KB
P30 (OEMINFO) [0x8982800 0x67d800] Size: 6.490MB
P31 (PERSIST) [0x9000000 0x800000] Size: 8.0MB
P32 (METADATA) [0x9800000 0x1000000] Size: 16.0MB
P33 (BOOT) [0xa800000 0x2000000] Size: 32.0MB
P34 (RECOVERY) [0xc800000 0x2000000] Size: 32.0MB
P35 (OEM) [0xe800000 0x4000000] Size: 64.0MB
P36 (VENDOR) [0x12800000 0xc800000] Size: 200.0MB
P37 (CACHE) [0x1f000000 0x6400000] Size: 100.0MB
P38 (MISC) [0x25400000 0x100000] Size: 1.0MB
P39 (KEYSTORE) [0x25500000 0x80000] Size: 512.0KB
P40 (FRP) [0x25580000 0x80000] Size: 512.0KB
P41 (PERSISTENT) [0x25600000 0x7d000] Size: 500.0KB
P42 (SYSTEM) [0x2567d000 0xc0000000] Size: 3.0GB
P43 (USERDATA) [0xe567d000 0xdaa17ee00] Size: 54.657GB
------ Android information ------
Detected LINUX(Android) SYSTEM : 0x002567D000 (3.0GB)
Build ID: OPM1.171019.011
Display Build ID: OPM1.171019.011
Release ID: 8.1.0
Device Model: Nexus 6P
Device Name: angler
Architecture ABI: arm64-v8a
Device manufacturer: Huawei
Product ID: angler
Build Description: angler-user 8.1.0 OPM1.171019.011 4448085 release-keys
Device Platform: msm8994
---------------------------------------------
Сделано.


Нашел тут на форуме фулл . При попытке загрузить его в программу. Пишет

Autodetected RAW data
Warning! Disk size is smaller than the main header indicates! Loading
Caution: invalid backup GPT header, but valid main header!
Warning! One or more CRCs don't match. You should repair the disk!
Partition table scan:
GPT: damaged
Caution: Found protective or hybrid MBR and corrupt GPT.
Partition info successfully found
Linux partitions is not found in image...
File successefuly loaded!

Real (Hardware) Disk/Image size: 200000 sectors 1024.0 MiB
Soft (Partitioned) Disk/Image size: 3A3DFBC sectors 29.1 GiB
Logical sector size: 0x200 bytes
Disk identifier (GUID): 98101B32-BBE2-4BF2-A06E-2BB33D000C20
First usable sector: 34
Last usable sector: 61071326
Можно ли прошить этой прошивкой ? или не надо? Простите шза глупые вопросы. Я в этом новичок.
 
Да там процы мрут или отваливаются, это те которые бутербродом.
 
скажите а как обновить прошивку флешки во второй версии? Ввожу маркировку как и просит а кнопка активной не становится

Всем доброго дня. Повторю вопрос который прозвучал более полугода назад и не получил ответа. У меня точно такая же проблема. Один в один. Уважаемый Layder просветите что не так.
 
Всем доброго дня. Повторю вопрос который прозвучал более полугода назад и не получил ответа. У меня точно такая же проблема. Один в один. Уважаемый Layder просветите что не так.
Скрины прикрепи и фото названия флешки.
 
Всем доброго дня. Повторю вопрос который прозвучал более полугода назад и не получил ответа. У меня точно такая же проблема. Один в один. Уважаемый Layder просветите что не так.

Если кнопка не становится активной, значит такой Firmware в программе нет. Можете открыть папку с программой и посмотреть в папке eMMC_Firmware, что есть
 
В данном топике попробую разьяснить как это работает и накатать коротенький ЧАВО :

1. Варианты подключения к eMMC карте

1.1 При помощи адаптера , который продают на рынке ( есть несколько разновидносте но суть одна)

Посмотреть вложение 171783Посмотреть вложение 171781Посмотреть вложение 171782

1.2 При поможи двух блоков питания или одного двухканального

Посмотреть вложение 171773

1.3 Используя питание бокса ( можете потерять гарантию , если есть пломбы )

Посмотреть вложение 171774

2. Общий вид лога при успешном детекте карты.

Код:
купить чтобы получить доступ к скрытому контенту.

Недавно приобрёл бокс easy jtag+. Подскажите где найти более детальную информацию по spi подключению,подтяжкам, и тп. Есть "жертва" HTC 616 Dual sim. По распиновке доступно 4 контакта clk,gnd,2.8v,1.8v, а data0 и cmd под cpu.
 
Недавно приобрёл бокс easy jtag+. Подскажите где найти более детальную информацию по spi подключению,подтяжкам, и тп. Есть "жертва" HTC 616 Dual sim. По распиновке доступно 4 контакта clk,gnd,2.8v,1.8v, а data0 и cmd под cpu.

SPI pinout есть в подразделе форума.
а Вам нужен ISP
в новом боксе подтяжки не нужны, питания берутся из бокса
 
Господа прошу помощи. Использую easy первой версии с moorc 2017(красный вертолет с 2мя переключателями). Флешки видятся не с первого раза и практически всегда не меняются размеры разделов. Сегодня пропаял всю плату и промыл с флюкс офф. Определение стало лучше, но никак не мог поменять размеры разделов, хотя программа рапортовала, что все сделано. Если подключаться по isp, то все проходит на ура. А в адаптере ни в какую. Единственное что смог сегодня сделать- поднять 2 kmkjs000vm-b309 прошивкой, но правка rom так фактически не проходит. Может есть какие-то доработки этого адаптера?
 
Господа прошу помощи. Использую easy первой версии с moorc 2017(красный вертолет с 2мя переключателями). Флешки видятся не с первого раза и практически всегда не меняются размеры разделов. Сегодня пропаял всю плату и промыл с флюкс офф. Определение стало лучше, но никак не мог поменять размеры разделов, хотя программа рапортовала, что все сделано. Если подключаться по isp, то все проходит на ура. А в адаптере ни в какую. Единственное что смог сегодня сделать- поднять 2 kmkjs000vm-b309 прошивкой, но правка rom так фактически не проходит. Может есть какие-то доработки этого адаптера?

доработка там не нужна. нужно просто проверить все соединения и напряжения питания.
 
Судя по прошлым постам там видимо стабилизаторы хлипкие стоят?
 
Скорее всего одни из них давно сдох. Я же написал, "проверьте напряжения"

Добрый день, прибыли на ремонт 2 OPPO a3s модель CPH1803, у одного память марки Skhynix HAG4a2, второй Samsung QE63MB. Значит у обеих стоит забытый пин код, подключаю к Easy jtag SkHynix чек есть, за 5 часов прочитал 1.2гб, а у самсунговского чек норм, а чтение слишком медленное за час примерно 1 мб прочитает и это все через EasyJTAG Plus. Можете что подсказать как можно хотя бы у самунговского увеличить скорость чтения?

Кстати по Софту EasyJTAG Tool чекает норм и вообще не читает. Используется адаптер от МООRC. Напрямую к боксу ни один из них не видится.


купить чтобы получить доступ к скрытому контенту.
 
Последнее редактирование:
Добрый день, прибыли на ремонт 2 OPPO a3s модель CPH1803, у одного память марки Skhynix HAG4a2, второй Samsung QE63MB. Значит у обеих стоит забытый пин код, подключаю к Easy jtag SkHynix чек есть, за 5 часов прочитал 1.2гб, а у самсунговского чек норм, а чтение слишком медленное за час примерно 1 мб прочитает и это все через EasyJTAG Plus. Можете что подсказать как можно хотя бы у самунговского увеличить скорость чтения?

Кстати по Софту EasyJTAG Tool чекает норм и вообще не читает. Используется адаптер от МООRC. Напрямую к боксу ни один из них не видится.

делаем 2 вещи.
1) выкидываем стабилизаторы на плате, проводим 2,8 и 3,3 с разъема EasyJTAG
2) в случаем проблем вешаем на 2,8 и 3,3 конденсаторы на разъем или пользуемся платкой U-Socket
 
делаем 2 вещи.
1) выкидываем стабилизаторы на плате, проводим 2,8 и 3,3 с разъема EasyJTAG
2) в случаем проблем вешаем на 2,8 и 3,3 конденсаторы на разъем или пользуемся платкой U-Socket

К сожалению память оказался не рабочим, нашел подходящий. Прошу поделиться дампом для данного телефона?
 
Всем привет, мой бокс перестал определять память,
при старте Jtag tool пишет обновите дрова бокса но при этом запускается и после запуска горит только один синий светодиод, вроде горели два диода, уже не помню
Что может быть с ним ?
Виндовс переустановил в диспетчере все дрова стоят
 
Добрый день, раз тема "( Для самых маленьких )" прошу как новичку разъяснить следующие моменты:

Железка EasyJTAG emmc plus может быть подключена к целевому устройству посредством JTAG, ISP или HiPower CLK ISP, eMMC 8 bit, по моему ещё SPI возможен.
В программе EasyJTAG Classic есть вкладки JTAG tool, ADB tool и eMMC tool. Наиболее полный доступ к данным (к пользовательскому разделу, загрузочным разделам, к регистрам, firmware) возможен только через вкладку eMMC tool. На остальных можно только скачать образ flash (с определенного адреса с определенной длиной). Отсюда несколько вопросов:
1. Для получения полного доступа к данным flash (чтобы была возможность работы со вкладкой программы eMMC tool) мне обязательно разбирать устройство, отпаивать сам чип и подключать его через сокет eMMC из в комплекта EasyJTAG или достаточно подпаяться к контактам SPI, ISP, JTAG при их наличии?

2. Для получения дампа памяти flash общий порядок такой? сначала смотрим есть ли возможность активации ADB, если нет то разбираем устройство и ищем контакты JTAG - нет их? тогда ищем контакты ISP - нет? тогда ищем контакты SPI? или если устройство в базе смотрим JTAG pinout или eMMC pinout?

3. Дамп памяти получаемый на вкладках JTAG tool, ADB tool это только пользовательский раздел или весь объем flash (если весь, то что тогда вместо RPMB будет считано)?

4. В последней спецификации JEDEC eMMC появилась легальная возможность FFU (Field Firmware Update) означает ли это, что недокументированные TP (test point) больше не актуальны на новых чипах, т.е. обновление прошивок контроллера eMMC будет происходить штатным образом через команду и соответственно выпаивать чип не потребуется?
 
Добрый день, раз тема "( Для самых маленьких )" прошу как новичку разъяснить следующие моменты:

Железка EasyJTAG emmc plus может быть подключена к целевому устройству посредством JTAG, ISP или HiPower CLK ISP, eMMC 8 bit, по моему ещё SPI возможен.
В программе EasyJTAG Classic есть вкладки JTAG tool, ADB tool и eMMC tool. Наиболее полный доступ к данным (к пользовательскому разделу, загрузочным разделам, к регистрам, firmware) возможен только через вкладку eMMC tool.

вкладки означают тип доступа к устройству


1. Для получения полного доступа к данным flash (чтобы была возможность работы со вкладкой программы eMMC tool) мне обязательно разбирать устройство, отпаивать сам чип и подключать его через сокет eMMC из в комплекта EasyJTAG или достаточно подпаяться к контактам SPI, ISP, JTAG при их наличии?
через сокет более высокая скорость чтения из микросхемы (10-20MB/s), по ISP на 24Mhz - около 4MB/s

2. Для получения дампа памяти flash общий порядок такой? сначала смотрим есть ли возможность активации ADB, если нет то разбираем устройство и ищем контакты JTAG - нет их? тогда ищем контакты ISP - нет? тогда ищем контакты SPI? или если устройство в базе смотрим JTAG pinout или eMMC pinout?
JTAG уже давно прекратили использовать. от подходит для старых моделей с NAND, и некоторыми с eMMC

3. Дамп памяти получаемый на вкладках JTAG tool, ADB tool это только пользовательский раздел или весь объем flash (если весь, то что тогда вместо RPMB будет считано)?
очередной раз повторяю: RPMB - защищенный от прямого чтения и записи раздел. по ABD вроде бы читается по разделам, необходим Root
по JTAG - что укажете по адресам, то и считаете

4. В последней спецификации JEDEC eMMC появилась легальная возможность FFU (Field Firmware Update) означает ли это, что недокументированные TP (test point) больше не актуальны на новых чипах, т.е. обновление прошивок контроллера eMMC будет происходить штатным образом через команду и соответственно выпаивать чип не потребуется?
это ничего не означает потому что
1) прошивок eMMC для новых eMMC почти нет.
2) настоящие прошивки подписаны электронной подписью, без нее микросхема не принимает прошивку
3) TP нужен для перевода eMMC в режим boot (для загрузки ПО). можно привести аналогию с режимом Qualcomm 9008 port, только в eMMC при этом нет доступа к данным.
4) даже если у Вас будет возможность залить FFU это поможет только повысить версию прошивки в рабочем чипе, и ничем не поможет, если чипу нужно сделать полный Wipe - переразметку и очистку NAND,т.е. в случаях когда чип без TP не определяется никак.
 
спасибо за ответы :)
вкладки означают тип доступа к устройству
т.е. я могу использовать функционал вкладки "eMMC tool" только если подключу flash-память через сокет eMMC?
или функционал вкладки "eMMC tool" полностью доступен и через подключения ISP, SPI, но только обмен данными будет на более низкой скорости?

Спрошу проще. Без отпаивания микросхемы eMMC, какие возможности будут доступны в программе EasyJTAG Classic или её новой версии (EasyJtag_Release, или easyjtag_emmc_plus) при подключении к устройству внтрисхемным методом? или ещё проще :), какие преимущества кроме скорости даёт подключение eMMC через одноименный сокет?

ЗЫ: про обновление прошивки чипа eMMC, только через сокет, я уже понял!
 
спасибо за ответы :)

т.е. я могу использовать функционал вкладки "eMMC tool" только если подключу flash-память через сокет eMMC?
или функционал вкладки "eMMC tool" полностью доступен и через подключения ISP, SPI, но только обмен данными будет на более низкой скорости?

Спрошу проще. Без отпаивания микросхемы eMMC, какие возможности будут доступны в программе EasyJTAG Classic или её новой версии (EasyJtag_Release, или easyjtag_emmc_plus) при подключении к устройству внтрисхемным методом? или ещё проще :), какие преимущества кроме скорости даёт подключение eMMC через одноименный сокет?

ЗЫ: про обновление прошивки чипа eMMC, только через сокет, я уже понял!

ISP или Soket - выбираются на закладке eMMC
для SPI - работает отдельный exe

EasyJTAG_eMMC_plus (eMMC Tool Shuite) - отдельный модуль для расширенной работы с eMMC и немного с Qualcomm 9008 (FRP, Explorer)

eMMC можно даже по ISP пробовать обновить. это всего лишь другой тип подключения.

а некоторые люди подпаиваются к eMMC в socket режиме по 1-4-8 бит (кто сокет не покупал)
 
Нужно считать и записать содержимое eMMC KLMAG2GE4A-A001. Z3X Easy Jtag Plus справится с этим? Интересует вариант с выпайкой флешки и через ISP.
 
Нужно считать и записать содержимое eMMC KLMAG2GE4A-A001. Z3X Easy Jtag Plus справится с этим? Интересует вариант с выпайкой флешки и через ISP.

также как и с любой другой. обычная процедура для программы
 
Товарищ пытался прочитать эту флеш - не вышло. А вот такую же но .........-В001, без проблем! Вот и решил уточнить, потому как сам хочу купить этот программатор (пока только для этих флешек).
Производитель Samsung.
 
Товарищ пытался прочитать эту флеш - не вышло. А вот такую же но .........-В001, без проблем! Вот и решил уточнить, потому как сам хочу купить этот программатор (пока только для этих флешек).
Производитель Samsung.

если флеш дохлая, то что там ее читать? ничем особенным эта флешка от сотен других не отличается с точки зрения программатора.
 
Спасибо за ответы! Пока спрошу последний раз, с его слов через переходник BGA-169 читается без проблем! По ISP никак... Есть какие нюансы с этой памятью?
 
Спасибо за ответы! Пока спрошу последний раз, с его слов через переходник BGA-169 читается без проблем! По ISP никак... Есть какие нюансы с этой памятью?

тут не форум телепатов. у меня такая память в сокете читается отлично. по isp - все зависит от кучи условий.
 
Назад
Верх Низ