Что нового

Easy-JTAG подключение eMMC (для самых маленьких)

просто бекапите секзону и потом прошиваете по вендору, через плюс 2.0 например,
Поясните пожалуйста по подробней!
Срошу еще по другому : Если мне к примеру требуется сделать дамп 20Mb прошивки от начала, какие будут значения в секзонах ???
 
Поясните пожалуйста по подробней!
Срошу еще по другому : Если мне к примеру требуется сделать дамп 20Mb прошивки от начала, какие будут значения в секзонах ???
Нет. У каждых производителей та, моделей, по разным адресах секзона находится. Например, у Самсунга на ексиносе, это efs (20mb), sec_efs (20mb), cp_efs (8mb), так что 20mb явно не хватит)) Я обычно 512мб бекап сливаю, этого раньше хватало) какой та хоть?
 
Спасибо за ответ! Но меня интересует маленько другое... Я спрашиваю про секзоны не для телефонных eMMC-ок меня интересует шестнадцатиричная система счесления как правильно Mb переводить в нужные значения для секзоны (может какой то калькулятор или переводчик существует ???))))
 
Спасибо за ответ! Но меня интересует маленько другое... Я спрашиваю про секзоны не для телефонных eMMC-ок меня интересует шестнадцатиричная система счесления как правильно Mb переводить в нужные значения для секзоны (может какой то калькулятор
Ничего не понял, но звучит интересно))
Гоу в личку, дабы не засорять форум
Что знаю, расскажу, подскажу)
 
меня интересует шестнадцатиричная система счесления как правильно Mb переводить в нужные значения для секзоны (может какой то калькулятор или переводчик существует ???))))
 

Вложения

  • 187,1 КБ Просмотры: 31
  • 190 КБ Просмотры: 30
  • 191,4 КБ Просмотры: 30
Вроде более менее разобрался но вот про это может кто что пояснить или дать ссылку где про это почитать....
 

Вложения

Вроде более менее разобрался но вот про это может кто что пояснить или дать ссылку где про это почитать....
Тема 'Основы работы с EMMC' https://gsmforum.ru/threads/osnovy-raboty-s-emmc.288417/

ExtCSD представляет собой блок регистров (512 байт), в которых хранится конфигурация микросхемы.

Сама микросхема eMMC представляет собой память с контроллером (интерфейсом), и с точки зрения устройства содержит в себе
1) 4 основных раздела (ROM1, ROM2, ROM3, RPMB),
2) до 4 разделов GP (GP1-GP4),
3) регистры конфигурации Extended CSD (ExtCSD)
 
Привет форумчане.
Есть несколько вопросов, для меня не понятных, может кто подскажет чего-нибуть дельное.
Имеется тело, Redmi 6.Статус флешки EMMC Password Locked: Yes.

купить чтобы получить доступ к скрытому контенту.
Соответственно считать из нее ничего не реально.

Universal Format repair говорит:

купить чтобы получить доступ к скрытому контенту.
Я так понимаю, флешке трубец.
Имеется донорская флеш(она меньше размером, но для теста мне ее предостаточно), прописанная в прелоадере:

купить чтобы получить доступ к скрытому контенту.
Почитал я тут форум, возникло несколько вопросов:
1. Что значит строчка "EMMC RPMB..... Counter: 0 , Response: Maybe not clean", что в блоке RPMB есть данные и для моего аппарата это чревато не рабочим сканером отпечатка? Читал, что этот блок инициализируется по новому, когда в флешке обновить прошивку. Тут тоже возникает несколько вопросов. Где взять прошивку под доноскую флеш, тестпоинт и где конкретно выставлять адреса, если вычитывать прошивку из самой флешки(Jtag Classic-Emmc-Flasher-Start(hex)/Lenght(hex),не?)? Если вычитывать без тестпоинта(Jtag Classic-Emmc-Advanced-Dump Emmc FW)

купить чтобы получить доступ к скрытому контенту.
2.Возможно есть варианты замены EMMC менее гиморойные, для этих аппаратов, я себе всю голову сломал( три дня курю форум, для новичка в перекатке и восстановлении флешек сложновато разобраться)
3.Существуют ли флешки с чистым RPMB, на сколько рационально их покупать( не знаю ведь, как работают аппараты с этими флешками, есть ли ньюансы при установке таких флешек..)
4.Если они существуют( на алике искал, не нашел, мож плохо искал) где лучше покупать. Спасибо за любые разьяснения.
 
1. Верно, в RPMB есть ключ, без него не работает отпечаток и ми сервисы
Прошивка emcp обнуляет RPMB, но пока не понятно, пропишет ли процессор в RPMB ключ, или он только раз прописывает на заводе, и все. Не все emcp прошиваются.
2. Замена пары - самый простой вариант. Замена только emcp не всегда получается, иногда нужно прошивать спец файл, чтоб телефон запустился, иногда ничего не поможет. На форуме есть спец тема по замене памяти в хиаоми. Там куча нюансов.
3. Новые. Они настолько дорогие - что нет смысла. за те деньги, можна купить целый б\в рабочий телефон
 
Привет форумчане.
Есть несколько вопросов, для меня не понятных, может кто подскажет чего-нибуть дельное.
Имеется тело, Redmi 6.Статус флешки EMMC Password Locked: Yes.

купить чтобы получить доступ к скрытому контенту.
Соответственно считать из нее ничего не реально.

Universal Format repair говорит:

купить чтобы получить доступ к скрытому контенту.
Я так понимаю, флешке трубец.
Имеется донорская флеш(она меньше размером, но для теста мне ее предостаточно), прописанная в прелоадере:

купить чтобы получить доступ к скрытому контенту.
Почитал я тут форум, возникло несколько вопросов:
1. Что значит строчка "EMMC RPMB..... Counter: 0 , Response: Maybe not clean", что в блоке RPMB есть данные и для моего аппарата это чревато не рабочим сканером отпечатка? Читал, что этот блок инициализируется по новому, когда в флешке обновить прошивку. Тут тоже возникает несколько вопросов. Где взять прошивку под доноскую флеш, тестпоинт и где конкретно выставлять адреса, если вычитывать прошивку из самой флешки(Jtag Classic-Emmc-Flasher-Start(hex)/Lenght(hex),не?)? Если вычитывать без тестпоинта(Jtag Classic-Emmc-Advanced-Dump Emmc FW)

купить чтобы получить доступ к скрытому контенту.
2.Возможно есть варианты замены EMMC менее гиморойные, для этих аппаратов, я себе всю голову сломал( три дня курю форум, для новичка в перекатке и восстановлении флешек сложновато разобраться)
3.Существуют ли флешки с чистым RPMB, на сколько рационально их покупать( не знаю ведь, как работают аппараты с этими флешками, есть ли ньюансы при установке таких флешек..)
4.Если они существуют( на алике искал, не нашел, мож плохо искал) где лучше покупать. Спасибо за любые разьяснения.

отвечу вам, для MTK Xiaomi RPMB не так важен, если даже в этом разделе есть чужое мобилка все равно запуститься.
Важно, при замене eMMC на Xiaomi MTK если RPMB раздел не пустой отпечаток не будет работать, если RPMB раздел чистый отпечаток будет работать.
 
Последнее редактирование:
отвечу вам, для MTK Xiaomi RPMB не так важен, если даже в этом разделе есть чужое мобилка все равно запуститься.
Важно, при замене eMMC на Xiaomi если RPMB раздел не пустой отпечаток не будет работать, если RPMB раздел чистый отпечаток будет работать.
Огромное спасибо за разьясненя . А как насчет прошивки флеши? Где брать тестпоинты(здесь человечек вычитывал прошивку с такой же emmc, достучатся к нему пока не могу)?
 
Огромное спасибо за разьясненя . А как насчет прошивки флеши? Где брать тестпоинты(здесь человечек вычитывал прошивку с такой же emmc, достучатся к нему пока не могу)?

Зачем вам TP на флешке?
Нажимаете считать и записать (если флешки живые), можете из списка Easy обновить методом FFU.
 
Обьясню. Операция чтения FW

купить чтобы получить доступ к скрытому контенту.

Screenshot2


купить чтобы получить доступ к скрытому контенту.



купить чтобы получить доступ к скрытому контенту.

Другая флешка:

купить чтобы получить доступ к скрытому контенту.


купить чтобы получить доступ к скрытому контенту.
Операция чтения FW на скрине emmc2. Зависает намертво на "ок", до принудительного перезапуска софта, передергивание флешки, бокса, ни к чему не приводят. Остальные флешки так же..

Третья флешка, такая же как и первая по маркировке

купить чтобы получить доступ к скрытому контенту.
Поведение при смарт тестах и попытке вычитать FW аналогичное первой флешке.

можете из списка Easy обновить методом FFU.
Че за метод? Как делается?
 

Вложения

Последнее редактирование:
C:\Program Files\Z3X\EASYJTAG\eMMC Firmware
Я так понимаю, что здесь лежат прошивки всех поддерживаемых флешек? Видел на черном в логах, Octopus спокойненько читает дамп с флеши KMQE60013M-B318, та и Easy, судя по логам из
купить чтобы получить доступ к скрытому контенту.
,тож умеет.Не могу понять алгоритм,не знаю, нужен ли тп для этих операций.Четких обьяснений не встречал

Ответ на мои вопросы, я так понимаю..

И еще
 
Последнее редактирование:
Я так понимаю, что здесь лежат прошивки всех поддерживаемых флешек? Видел на черном в логах, Octopus спокойненько читает дамп с флеши KMQE60013M-B318, та и Easy, судя по логам из
купить чтобы получить доступ к скрытому контенту.
,тож умеет.Не могу понять алгоритм,не знаю, нужен ли тп для этих операций.Четких обьяснений не встречал

Ответ на мои вопросы, я так понимаю..

И еще

слил и залил. В чем трабл?
Z3X EasyJtag Software ver. 3.7.0.23
Loading eMMC GEN2 Firmware... IO: 2800 mV
Initial pull results:
clock: 1445mV pin connected ok
command: 1668mV pin connected ok
data0: 1291mV pin connected ok
data1: 1289mV pin connected ok
data2: 1291mV pin connected ok
data3: 1287mV pin connected ok
data4: 1290mV pin connected ok
data5: 1290mV pin connected ok
data6: 1290mV pin connected ok
data7: 1290mV pin connected ok
Box S/N: 1************0, ,FW Ver.: 02.53
Box IO Level:2800 mV
CLK Rate:42000 kHz
Bus Width:8bit,SDR
HiPower mode is off!
---------- eMMC Device Information ----------

eMMC CID : 150100523331314D42012B7FE4165205
eMMC CSD : D02701320F5903FFF6DBFFEF8E40400D
eMMC Manufacturer ID: 0015 , OEM ID: 0100
eMMC Date: 05/2015 Rev.0x1
eMMC NAME: R311MB , S/N: 729801750
eMMC NAME (HEX): 523331314D42
IC Name: Samsung , KMR310001M-B611/16GB @BGA221 , Firmware is Updatable
EMMC ROM1 (Main User Data) Capacity: 14910 MB
EMMC ROM2 (Boot Раздел 1) Емкость: 4096 kB
EMMC ROM3 (Boot Раздел 2) Емкость: 4096 kB
EMMC RPMB (Replay Protected Memory Block) Capacity: 4096 kB
EMMC RPMB is not yet programmed (clear) or RPMB General failure
EMMC Permanent Write Protection: No
EMMC Temporary Write Protection: No
EMMC Password Locked: No
Extended CSD rev 1.7 (MMC 5.0)
Boot configuration [PARTITION_CONFIG: 0x00] No boot partition configured.
Boot bus config [177]: 0x00 , width 1bit , Partition config [179]: 0x00.
H/W reset function [RST_N_FUNCTION]: 0x00
High-capacity WP group size [HC_WP_GRP_SIZE: 0x00004000]
Partitioning Support [PARTITIONING_SUPPORT]: 0x07
Device support partitioning feature
Device can have enhanced tech.
Partitioning Setting [PARTITION_SETTING_COMPLETED]: 0x00
---------------------------------------------
Backup saved: R311MB_ 729801750_20210607_1806.extcsd
Partition info not found
Сделано.

Running:SAMSUNG: eMMC firmware dump...
Init OK...
Firmware file...C:\Users\Desktop\eMMC_Firmware_KMR310001M-B61116GB@BGA221.bin

Checking security ...
Running:SAMSUNG: MoviNAND Firmware extraction...
Z3X EasyJtag Software ver. 3.7.0.23
Skip loading eMMC Addon Firmware
Box IO Level:2800 mV
CLK Rate:14000 kHz
Checking eMMC BootROM mode
Skip loading eMMC Addon Firmware
Box IO Level:2800 mV
CLK Rate:14000 kHz
--- EasyJTAG Samsung eMMC Backup Tool ---
EMMC CID : 150100523331314D42012B7FE4165205
EMMC CSD : D02701320F5903FFF6DBFFEF8E40400D
Изготовитель eMMC: ID: 0015 , OEM ID: 0100
EMMC Date: 05/2015 Rev.0x1
EMMC NAME: R311MB , S/N: 729801750
EMMC Part Number: KMR310001M-B611/16GB @BGA221
IC Name: Samsung , KMR310001M-B611/16GB @BGA221 , Firmware is Updatable
EMMC ROM1 (Main User Data) Capacity: 14910 MB
EMMC ROM2 (Boot Partition 1/2) Capacity: 4096 kB
EMMC RPMB (Replay Protected Memory Block) Capacity: 4096 kB
Setup firmware read mode, wait 2..30 sec...
Reading eMMC NAND...
Trying Block 100000
Trying Block 80000
Trying Block 40000
Trying Block 20000
Trying Block 30000
Trying Block 38000
Trying Block 3c000
Trying Block 3e000
Trying Block 3f000
Trying Block 3f800
Trying Block 3f000
Read Block 3f000
Firmware Dump Success at 3f800
Firmware Hash:36A231A8CB8D602708BF1D9294303676
Firmware already exist in base as:KMR310001M-B611/16GB @BGA221
Saving eMMC CID Data...
Reading eMMC NAND Done.
Running:SAMSUNG: eMMC firmware update...
Chip Init OK...
Downloading FFU:C:\Desktop\eMMC_Firmware_KMR310001M-B61116GB@BGA221.bin
Checking security ...
Z3X EasyJtag Software ver. 3.7.0.23
Checking firmware type...
OK;
Skip loading eMMC Addon Firmware
Box S/N: 1****************0, ,FW Ver.: 02.53
Box IO Level:2800 mV
CLK Rate:14000 kHz
Using firmware file : C:\Users\black-micron\Desktop\eMMC_Firmware_KMR310001M-B61116GB@BGA221.bin
Update Firmware ID Hash:
Setup firmware update mode, wait 2..30 sec...
Success!
Sending eMMC firmware...
Success!
Verifying eMMC firmware...
Success!
Flashing eMMC firmware...
Success!
eMMC CID : 150100523331314D42012B7FE4165205
Repairing eMMC CID...
eMMC CSD : D02701320F5903FFF6DBFFEF8E40400D
Repairing eMMC CSD...
Success!
eMMC firmware is updated now!
Please don't forget to repair extCSD from backup!
Please don't forget to configure BOOT sizes!
Сделано.

Z3X EasyJtag Software ver. 3.7.0.23
Loading eMMC GEN2 Firmware... IO: 2800 mV
Initial pull results:
clock: 1403mV pin connected ok
command: 1658mV pin connected ok
data0: 1284mV pin connected ok
data1: 1279mV pin connected ok
data2: 1281mV pin connected ok
data3: 1281mV pin connected ok
data4: 1281mV pin connected ok
data5: 1281mV pin connected ok
data6: 1281mV pin connected ok
data7: 1281mV pin connected ok
Box S/N: 1**************0, ,FW Ver.: 02.53
Box IO Level:2800 mV
CLK Rate:42000 kHz
Bus Width:8bit,SDR
HiPower mode is off!
---------- eMMC Device Information ----------

eMMC CID : 150100523331314D42012B7FE4165205
eMMC CSD : D02701320F5903FFF6DBFFEF8E40400D
eMMC Manufacturer ID: 0015 , OEM ID: 0100
eMMC Date: 05/2015 Rev.0x1
eMMC NAME: R311MB , S/N: 729801750
eMMC NAME (HEX): 523331314D42
IC Name: Samsung , KMR310001M-B611/16GB @BGA221 , Firmware is Updatable
EMMC ROM1 (Main User Data) Capacity: 14910 MB
EMMC ROM2 (Boot Раздел 1) Емкость: 4096 kB
EMMC ROM3 (Boot Раздел 2) Емкость: 4096 kB
EMMC RPMB (Replay Protected Memory Block) Capacity: 4096 kB
EMMC RPMB is not yet programmed (clear) or RPMB General failure
EMMC Permanent Write Protection: No
EMMC Temporary Write Protection: No
EMMC Password Locked: No
Extended CSD rev 1.7 (MMC 5.0)
Boot configuration [PARTITION_CONFIG: 0x00] No boot partition configured.
Boot bus config [177]: 0x00 , width 1bit , Partition config [179]: 0x00.
H/W reset function [RST_N_FUNCTION]: 0x00
High-capacity WP group size [HC_WP_GRP_SIZE: 0x00004000]
Partitioning Support [PARTITIONING_SUPPORT]: 0x07
Device support partitioning feature
Device can have enhanced tech.
Partitioning Setting [PARTITION_SETTING_COMPLETED]: 0x00
---------------------------------------------
Backup saved: R311MB_ 729801750_20210607_1807.extcsd
Partition info not found
Сделано.
 
Последнее редактирование:
слил и залил. В чем трабл?
Пока вижу разницу в питании и версии софта.., позже поменяю питание, посмотрю что изменится. Спасибо.

слил и залил. В чем трабл?
Спасибо огромное! проблема была в старой версии софта, скачаного через Shell. Все вопросы сняты.
 
отвечу вам, для MTK Xiaomi RPMB не так важен, если даже в этом разделе есть чужое мобилка все равно запуститься.
Важно, при замене eMMC на Xiaomi MTK если RPMB раздел не пустой отпечаток не будет работать, если RPMB раздел чистый отпечаток будет работать.
Для процессоров Qualcomm все не так прозаично, я так понимаю? Последнее время Redmi 7a поперли с почти отживжими Skyhinx. Есть ли опыт замены флеши в данных аппаратах, так что б не парой менять? Бэкапы с них снимаются на ура.
 
Последнее редактирование:
Для процессоров Qualcomm все не так прозаично, я так понимаю? Последнее время Redmi 7a поперли с почти отживжими Skyhinx. Есть ли опыт замены флеши в данных аппаратах, так что б не парой менять? Бэкапы с них снимаются на ура.

вам сюда https://gsmforum.ru/threads/obschie-principy-zameny-emcp-na-xiaomi.271846/
 
Для процессоров Qualcomm все не так прозаично, я так понимаю? Последнее время Redmi 7a поперли с почти отживжими Skyhinx. Есть ли опыт замены флеши в данных аппаратах, так что б не парой менять? Бэкапы с них снимаются на ура.


https://gsmforum.ru/threads/redmi-7a-pine-health-report-bad.336186/
 
Подскажите, пожалуйста, где посмотреть совместимость флешек под Qualcomm процы? На МТК видно в прелоадере. Где-то по форуму встречал разьяснение, не могу отыскать. Конкретно интересует под тел Redmi 7.
Проц ориентируется по CID'у с правильной флешки грузится/не?
Версии EMMC должны совпадать? Rev.1.7, Rev.1.8?
 
Последнее редактирование модератором:
Назад
Верх Низ