Easy-JTAG подключение eMMC (для самых маленьких)

  • Автор темы Автор темы NoName®
  • Дата начала Дата начала
Добро пожаловать! Вас пригласил Tulkarm присоединиться к нашему сообществу. Пожалуйста, нажмите сюда зарегистрироваться.
ravencrow717 Питание с mini usb на плату подаете? Судя по логам нет у вас питания 5В, пишет же программа chek cable
 
Всё товарищи, увиделась флешка) Спасибо за помощь andrei_d1978 - поставил палец в верх.
 

Вложения

Теперь интересует другой вопрос, На картинке выше видно поле, где нужно выбрать ROM для записи, а ниже написано ПРОФИЛЬ - так вот какой объём выбирать в этом поле? Объём шлешки телефона или же объём самого образа??? И что значит userarea_512MiB и userarea_256MiB ??? УЖ простите господа за такие вопросы - я только начинаю разбираться во всём этом)))
 
можешь выбрать обьем флешки,программа сама скоректирует под рамер rom1
 
Напряжение попробуй выставить в программе 2,8 или 3,3 возможно не хватает питания,если повториться не исключенf проблема с микросхемой emmc
 
Там же написано, что повтор записи удачен. У меня такие ошибки записи выпадали, когда мимо проезжал трамвай. Трамвайные линии рядом были с работой)
 
Пробуйте стереть флеху и обновить прошивку ее же. Потом все по новой
 
Полгода руки не доходили до бокса. Вчера хотел считать EMMC bga 153
Пишет :
Compression is ON
Z3X EasyJtag Software ver. 2.9.0.3
Loading eMMC GEN1 Firmware... IO: 2800 mV
Box S/N: 0500200E10601AF3, ,FW Ver.: 01.63
Warning: CMD Pullup Level (61 mV) too low , check cables etc.!
Напряжение активной линии CMD :72 mV
Box IO Level:2800 mV
CLK Rate:21000 kHz
Bus Width:1bit,SDR
HiPower mode is off!
Can't init device, Reason: CMD Timeout Error
Сделано.

Раньше все работало без проблем.
Флеш считываю через Moorc адаптер
Причем при подключении колодки , греется U1 на вертолете, без колодки на ней 1.8V, при подключении 0.4V

Как говорится...ЧТО пошло не так?! ))))
 
Где то КЗ, подкиньте другую ЕММС, похоже эта совсем мертвая, если при подключении просаживает питание.
 
Да Serg166 прав! поставил такую же новую, все читается с полпинка.... Жаль, флешку))) клиент наделся что инфу можно достать...
 
И все таки пусть опозорюсь, но задам вопрос. Моя флешка THGLF2G9J8LBATR, у нее питание по даташиту 3.3v
может на Мурке, по другому переключатели должны стоять? или все таки её в морг???
 
Всем привет. У кого есть адекватная(Подробная) схема разпайки z3x v1на 17 и 19 ногу. Спасибо.
 
Не детектится ни одна EMMC - очень нужна помощь

Добрый день.
Прошу советов от специалистов для новичка.
Требуется прошить 4 новых флешки EMMC для различных Samsung (накопилось, решил сделать оптом).
В начале был Riff. Один раз прошил, поставил - не работает. И на этом все: Riff больше ни одной флешки не увидел.
Пришлось срочно выкупить Z3X easy jtag у коллеги. Софт поставил последний 3.0 и та же песня, только в профиль:
---
Compression is ON
Z3X EasyJtag Software ver. 3.0.0.0
Loading eMMC GEN1 Firmware... IO: 1800 mV
Box S/N: 0600C006B1888981, ,FW Ver.: 01.63
Напряжение подтяжки линии CMD :1691 mV
Напряжение активной линии CMD :1773 mV
Box IO Level:1800 mV
CLK Rate:1000 kHz
Bus Width:1bit,SDR
HiPower mode is ON!
Can't init device, Reason: CMD Timeout Error
Сделано.

Compression is ON
Z3X EasyJtag Software ver. 3.0.0.0
Loading eMMC GEN1 Firmware... IO: 2800 mV
Box S/N: 0600C006B1888981, ,FW Ver.: 01.63
Напряжение подтяжки линии CMD :2722 mV
Напряжение активной линии CMD :2784 mV
Box IO Level:2800 mV
CLK Rate:3000 kHz
Bus Width:1bit,SDR
HiPower mode is off!
Can't init device, Reason: CMD Timeout Error
Сделано.

---
Перепробовал все варианты подключений и напряжений.
В наличии moorc недорогой (использовал его с Riff) под bga пайку флешек. И к Z3X коллега отдал moorc с парой кроваток. Внешнее питание даю, на моорке питания присутствуют.
При любом раскладе флеши не видятся. Достал из заначек еще пару. Общее число испытуемых 5 штук.
Бокс открыл, внутри ничего подозрительно не пропаянного не увидел.
В итоге я в панике: Riff не видел 3 новых флеша. Z3X не видел 3 новых и 2 старых.
ЮСБ провода пара в наличии - менял. Может укоротить до минимума ?
Другой порт в ноуте проверял.
Я с этим железом имею дело раз в год по большим праздникам, поэтому никаких наработок нет, секретов не знаю, подводных камней так же.
Если есть какие советы - пните куда мне обратить внимание, что проверить.
Посмотреть вложение 309909
Посмотреть вложение 309910
Посмотреть вложение 309911
 

проверить надо:
- тестером 3 сигнала от бокса до контактов микросхемы: CMD, CLK, Data0
- напряжения питания флешки на контактах (1,8в и 2,8в)
- наличие конденсатора на VDDI (особенно важен для Hynix, Toshiba)

В данном случае сигнал CMD не отвечает
 

Проверил все.
VDD = 1.8V В мурке есть пины K6 AA5 W4 Y4 AA3 Тут все в норме, 1.8V (либо 2.8, если переключить)
VDDF = 2.86V В наличии только пин N5. Не хватаетт пинов T10 U9 M6
DAT0, CMD, CLC звонятся отт пинов до процессора
На ключах в самом боксе:
U3 = 1.26V
U7 = 3.28V
U6 = 1.8V (при изменении в проге меняется).

Еще раз внимательно всмотрелся в кроватку и обнаружил, что нарисованные краской положения флешей не совпадают с отверстиями, засверленными явно по центрам сторон М/С. Изготовил из пластика новый вкладыш для позиционирования.
Проверял путем утапливания М/С просто пальцем.
Результат один:
Compression is ON
Z3X EasyJtag Software ver. 3.0.0.0
Loading eMMC GEN1 Firmware... IO: 1800 mV
Box S/N: 0600C006B1888981, ,FW Ver.: 01.63
Напряжение подтяжки линии CMD :1701 mV
Напряжение активной линии CMD :1794 mV
Box IO Level:1800 mV
CLK Rate:14000 kHz
Bus Width:1bit,SDR
HiPower mode is off!
Can't init device, Reason: CMD Timeout Error
Сделано.

Конденсаторы не распаяны. Распаял 2х100мкф 16v
Пролудил пятаки на флеше, чтобы были бугорки и пины гарантированно воткнулись.

Я разобрался. Линия CLK висела на массе на плате мурка.
Пламенный привет мне передали наши китайские друзья.
Посмотреть вложение 309931
Посмотреть вложение 309932
 
Последнее редактирование модератором:
Друзья, распишите вкратце процесс подпайки напрямую к emmc памяти на примере z3x plus. Без штатного или прочих панелек к сокету.
Допустим в пример BGA 254. В штатном комплекте есть 1-isp переходник и 4-isp переходник.
Как подключить флешку к Z3X PLUS? Какие подтяжки, что куда? Может кто схемку накидает? Как я понимаю, новый бокс уже раздает питание 1.8 и 3.3
Как я не пытался, у меня не видит софт флешку если не использовать сокет.
Просто проводами хочется подпаяться к флешке. Т.к. обычной плашки без обвеса нет в комплекте, беру переходник 1_ISP BIT
 
А вы в настройках софта переключаете режим соединения на ISP?
 
всем привет, подскажите что происходит с боксом- все худо бедно да работало до вчерашнего дня- ставлю флеш bga221 kingston, еще вчера лил на нее прошивку по вендору, сегодня уже цепляюсь и вижу emmc locked: yes. ради интереса подпаялся к парочке других заведомо исправных- что то не коннектится, что то выдает неверные размеры - чудеса в решете- ничего не понимаю, до ночи менял флеши а толку ноль, попробовал другой ПК- с вин 10 -jtag plus - ноль реакции- точнее виснет при запуске, classic подцепился, но показывал прошивку бокса 0.0.0.0, за это время переставил 7- ку на первой станции подключился определилась версия прошивки бокса 3. с копейками-цепляюсь опять на десятку 3. с копейками но не видит ничего вообще - ни на одном компе. день закончился, результат 0.... подскажите что нибудь
 
HUAWEI Nexus 6P
постоянный бутлуп. Бутлоадер заблокирован.
Подпаялся по ISP



Нашел тут на форуме фулл . При попытке загрузить его в программу. Пишет

Можно ли прошить этой прошивкой ? или не надо? Простите шза глупые вопросы. Я в этом новичок.
 
Да там процы мрут или отваливаются, это те которые бутербродом.
 

Недавно приобрёл бокс easy jtag+. Подскажите где найти более детальную информацию по spi подключению,подтяжкам, и тп. Есть "жертва" HTC 616 Dual sim. По распиновке доступно 4 контакта clk,gnd,2.8v,1.8v, а data0 и cmd под cpu.
 
Господа прошу помощи. Использую easy первой версии с moorc 2017(красный вертолет с 2мя переключателями). Флешки видятся не с первого раза и практически всегда не меняются размеры разделов. Сегодня пропаял всю плату и промыл с флюкс офф. Определение стало лучше, но никак не мог поменять размеры разделов, хотя программа рапортовала, что все сделано. Если подключаться по isp, то все проходит на ура. А в адаптере ни в какую. Единственное что смог сегодня сделать- поднять 2 kmkjs000vm-b309 прошивкой, но правка rom так фактически не проходит. Может есть какие-то доработки этого адаптера?
 
Судя по прошлым постам там видимо стабилизаторы хлипкие стоят?
 

Добрый день, прибыли на ремонт 2 OPPO a3s модель CPH1803, у одного память марки Skhynix HAG4a2, второй Samsung QE63MB. Значит у обеих стоит забытый пин код, подключаю к Easy jtag SkHynix чек есть, за 5 часов прочитал 1.2гб, а у самсунговского чек норм, а чтение слишком медленное за час примерно 1 мб прочитает и это все через EasyJTAG Plus. Можете что подсказать как можно хотя бы у самунговского увеличить скорость чтения?

Кстати по Софту EasyJTAG Tool чекает норм и вообще не читает. Используется адаптер от МООRC. Напрямую к боксу ни один из них не видится.

 
Последнее редактирование:
Всем привет, мой бокс перестал определять память,
при старте Jtag tool пишет обновите дрова бокса но при этом запускается и после запуска горит только один синий светодиод, вроде горели два диода, уже не помню
Что может быть с ним ?
Виндовс переустановил в диспетчере все дрова стоят
 
Добрый день, раз тема "( Для самых маленьких )" прошу как новичку разъяснить следующие моменты:

Железка EasyJTAG emmc plus может быть подключена к целевому устройству посредством JTAG, ISP или HiPower CLK ISP, eMMC 8 bit, по моему ещё SPI возможен.
В программе EasyJTAG Classic есть вкладки JTAG tool, ADB tool и eMMC tool. Наиболее полный доступ к данным (к пользовательскому разделу, загрузочным разделам, к регистрам, firmware) возможен только через вкладку eMMC tool. На остальных можно только скачать образ flash (с определенного адреса с определенной длиной). Отсюда несколько вопросов:
1. Для получения полного доступа к данным flash (чтобы была возможность работы со вкладкой программы eMMC tool) мне обязательно разбирать устройство, отпаивать сам чип и подключать его через сокет eMMC из в комплекта EasyJTAG или достаточно подпаяться к контактам SPI, ISP, JTAG при их наличии?

2. Для получения дампа памяти flash общий порядок такой? сначала смотрим есть ли возможность активации ADB, если нет то разбираем устройство и ищем контакты JTAG - нет их? тогда ищем контакты ISP - нет? тогда ищем контакты SPI? или если устройство в базе смотрим JTAG pinout или eMMC pinout?

3. Дамп памяти получаемый на вкладках JTAG tool, ADB tool это только пользовательский раздел или весь объем flash (если весь, то что тогда вместо RPMB будет считано)?

4. В последней спецификации JEDEC eMMC появилась легальная возможность FFU (Field Firmware Update) означает ли это, что недокументированные TP (test point) больше не актуальны на новых чипах, т.е. обновление прошивок контроллера eMMC будет происходить штатным образом через команду и соответственно выпаивать чип не потребуется?
 

вкладки означают тип доступа к устройству


через сокет более высокая скорость чтения из микросхемы (10-20MB/s), по ISP на 24Mhz - около 4MB/s

JTAG уже давно прекратили использовать. от подходит для старых моделей с NAND, и некоторыми с eMMC

очередной раз повторяю: RPMB - защищенный от прямого чтения и записи раздел. по ABD вроде бы читается по разделам, необходим Root
по JTAG - что укажете по адресам, то и считаете

это ничего не означает потому что
1) прошивок eMMC для новых eMMC почти нет.
2) настоящие прошивки подписаны электронной подписью, без нее микросхема не принимает прошивку
3) TP нужен для перевода eMMC в режим boot (для загрузки ПО). можно привести аналогию с режимом Qualcomm 9008 port, только в eMMC при этом нет доступа к данным.
4) даже если у Вас будет возможность залить FFU это поможет только повысить версию прошивки в рабочем чипе, и ничем не поможет, если чипу нужно сделать полный Wipe - переразметку и очистку NAND,т.е. в случаях когда чип без TP не определяется никак.
 
спасибо за ответы :)
т.е. я могу использовать функционал вкладки "eMMC tool" только если подключу flash-память через сокет eMMC?
или функционал вкладки "eMMC tool" полностью доступен и через подключения ISP, SPI, но только обмен данными будет на более низкой скорости?

Спрошу проще. Без отпаивания микросхемы eMMC, какие возможности будут доступны в программе EasyJTAG Classic или её новой версии (EasyJtag_Release, или easyjtag_emmc_plus) при подключении к устройству внтрисхемным методом? или ещё проще :-), какие преимущества кроме скорости даёт подключение eMMC через одноименный сокет?

ЗЫ: про обновление прошивки чипа eMMC, только через сокет, я уже понял!
 

ISP или Soket - выбираются на закладке eMMC
для SPI - работает отдельный exe

EasyJTAG_eMMC_plus (eMMC Tool Shuite) - отдельный модуль для расширенной работы с eMMC и немного с Qualcomm 9008 (FRP, Explorer)

eMMC можно даже по ISP пробовать обновить. это всего лишь другой тип подключения.

а некоторые люди подпаиваются к eMMC в socket режиме по 1-4-8 бит (кто сокет не покупал)
 
Нужно считать и записать содержимое eMMC KLMAG2GE4A-A001. Z3X Easy Jtag Plus справится с этим? Интересует вариант с выпайкой флешки и через ISP.
 
Товарищ пытался прочитать эту флеш - не вышло. А вот такую же но .........-В001, без проблем! Вот и решил уточнить, потому как сам хочу купить этот программатор (пока только для этих флешек).
Производитель Samsung.
 
Спасибо за ответы! Пока спрошу последний раз, с его слов через переходник BGA-169 читается без проблем! По ISP никак... Есть какие нюансы с этой памятью?
 
Назад
Верх Низ