Easy-JTAG подключение eMMC (для самых маленьких)

  • Автор темы Автор темы NoName®
  • Дата начала Дата начала
Добро пожаловать! Вас пригласил ros-maksim присоединиться к нашему сообществу. Пожалуйста, нажмите сюда зарегистрироваться.
Нет. У каждых производителей та, моделей, по разным адресах секзона находится. Например, у Самсунга на ексиносе, это efs (20mb), sec_efs (20mb), cp_efs (8mb), так что 20mb явно не хватит)) Я обычно 512мб бекап сливаю, этого раньше хватало) какой та хоть?
 
Спасибо за ответ! Но меня интересует маленько другое... Я спрашиваю про секзоны не для телефонных eMMC-ок меня интересует шестнадцатиричная система счесления как правильно Mb переводить в нужные значения для секзоны (может какой то калькулятор или переводчик существует ???))))
 
Вроде более менее разобрался но вот про это может кто что пояснить или дать ссылку где про это почитать....
 

Вложения

Тема 'Основы работы с EMMC' https://gsmforum.ru/threads/osnovy-raboty-s-emmc.288417/

ExtCSD представляет собой блок регистров (512 байт), в которых хранится конфигурация микросхемы.

Сама микросхема eMMC представляет собой память с контроллером (интерфейсом), и с точки зрения устройства содержит в себе
1) 4 основных раздела (ROM1, ROM2, ROM3, RPMB),
2) до 4 разделов GP (GP1-GP4),
3) регистры конфигурации Extended CSD (ExtCSD)
 
Привет форумчане.
Есть несколько вопросов, для меня не понятных, может кто подскажет чего-нибуть дельное.
Имеется тело, Redmi 6.Статус флешки EMMC Password Locked: Yes.
Соответственно считать из нее ничего не реально.

Universal Format repair говорит:
Я так понимаю, флешке трубец.
Имеется донорская флеш(она меньше размером, но для теста мне ее предостаточно), прописанная в прелоадере:
Почитал я тут форум, возникло несколько вопросов:
1. Что значит строчка "EMMC RPMB..... Counter: 0 , Response: Maybe not clean", что в блоке RPMB есть данные и для моего аппарата это чревато не рабочим сканером отпечатка? Читал, что этот блок инициализируется по новому, когда в флешке обновить прошивку. Тут тоже возникает несколько вопросов. Где взять прошивку под доноскую флеш, тестпоинт и где конкретно выставлять адреса, если вычитывать прошивку из самой флешки(Jtag Classic-Emmc-Flasher-Start(hex)/Lenght(hex),не?)? Если вычитывать без тестпоинта(Jtag Classic-Emmc-Advanced-Dump Emmc FW) 2.Возможно есть варианты замены EMMC менее гиморойные, для этих аппаратов, я себе всю голову сломал( три дня курю форум, для новичка в перекатке и восстановлении флешек сложновато разобраться)
3.Существуют ли флешки с чистым RPMB, на сколько рационально их покупать( не знаю ведь, как работают аппараты с этими флешками, есть ли ньюансы при установке таких флешек..)
4.Если они существуют( на алике искал, не нашел, мож плохо искал) где лучше покупать. Спасибо за любые разьяснения.
 
1. Верно, в RPMB есть ключ, без него не работает отпечаток и ми сервисы
Прошивка emcp обнуляет RPMB, но пока не понятно, пропишет ли процессор в RPMB ключ, или он только раз прописывает на заводе, и все. Не все emcp прошиваются.
2. Замена пары - самый простой вариант. Замена только emcp не всегда получается, иногда нужно прошивать спец файл, чтоб телефон запустился, иногда ничего не поможет. На форуме есть спец тема по замене памяти в хиаоми. Там куча нюансов.
3. Новые. Они настолько дорогие - что нет смысла. за те деньги, можна купить целый б\в рабочий телефон
 

отвечу вам, для MTK Xiaomi RPMB не так важен, если даже в этом разделе есть чужое мобилка все равно запуститься.
Важно, при замене eMMC на Xiaomi MTK если RPMB раздел не пустой отпечаток не будет работать, если RPMB раздел чистый отпечаток будет работать.
 
Последнее редактирование модератором:
Обьясню. Операция чтения FW
Screenshot2




Другая флешка:

Операция чтения FW на скрине emmc2. Зависает намертво на "ок", до принудительного перезапуска софта, передергивание флешки, бокса, ни к чему не приводят. Остальные флешки так же..

Третья флешка, такая же как и первая по маркировке
Поведение при смарт тестах и попытке вычитать FW аналогичное первой флешке.

Че за метод? Как делается?
 

Вложения

Последнее редактирование:
C:\Program Files\Z3X\EASYJTAG\eMMC Firmware
 
Я так понимаю, что здесь лежат прошивки всех поддерживаемых флешек? Видел на черном в логах, Octopus спокойненько читает дамп с флеши KMQE60013M-B318, та и Easy, судя по логам из ,тож умеет.Не могу понять алгоритм,не знаю, нужен ли тп для этих операций.Четких обьяснений не встречал

Ответ на мои вопросы, я так понимаю..

И еще
 
Последнее редактирование:
Пока вижу разницу в питании и версии софта.., позже поменяю питание, посмотрю что изменится. Спасибо.

Спасибо огромное! проблема была в старой версии софта, скачаного через Shell. Все вопросы сняты.
 
Для процессоров Qualcomm все не так прозаично, я так понимаю? Последнее время Redmi 7a поперли с почти отживжими Skyhinx. Есть ли опыт замены флеши в данных аппаратах, так что б не парой менять? Бэкапы с них снимаются на ура.
 
Последнее редактирование:
Подскажите, пожалуйста, где посмотреть совместимость флешек под Qualcomm процы? На МТК видно в прелоадере. Где-то по форуму встречал разьяснение, не могу отыскать. Конкретно интересует под тел Redmi 7.
Проц ориентируется по CID'у с правильной флешки грузится/не?
Версии EMMC должны совпадать? Rev.1.7, Rev.1.8?
 
Последнее редактирование модератором:
Скриншот вычитки чисто rpmb, а потом записи в другую флеху.. в этом и весь смех.То, что кнопочки добавлены, не значит, что оно работает. А на MTK процах, вернее на флешках, которые стоят в связке с МТК процами, этот раздел девственно чистый, обычно..
 
Последнее редактирование:
https://gsmforum.ru/threads/rpmb-razdel-chto-ehto-takoe-i-chto-s-nim-mozhno-delat.314501/, да и Layder много раз разписывал как читаются(смысла от них нету, все шифрованое) и пишутся данные в этот раздел, только процом))). Решения нету и врят ли будет, не ищите.
 
Здравствуйте. Подскажите пожалуйста память Самсунг KMR310001M-B611 пытаюсь обновить прошивку emmc , захожу в advanced, выбираю файл но после нажатия подтвердить в z3x , прога вылетает. Версия стоит 3.7.0.24 Лог прилагаю от 2 разных emmc . Последние 3 строчки это запись после нажатия подтвердить далее вылет. Пробовал 3 разных памяти ничего не меняется.
 

Вложения

Здравствуйте! Вопросы мои возможно глупые, но не пинайте сильно, я только начинаю вникать... Может не в тот раздел пишу, Модераторы, тогда поправьте пожалуйста.
1) Есть полуубитая флешь HTQ26ABJTMCURCUM. "Полуубитая" - в смысле определяется, какая-то инфа о ней читается. Лог прикрепляю. Можно ли на такой "полуубитой" флешке собрать какую-нибудь информацию, например ИМЕЙ?
2) Что это вообще за данные (ИМЕЙ), почему их нельзя вписать наобум? Где хранятся эти данные (в каком разделе?) Как их считать и записать потом в другую флешку?
3) Что делать с этим ИМЕЙ, если флешка вообще дохлая? На другую флешку уже никак не записать прошлый ИМЕЙ? Как быть в таком случае?
4) Если код ИМЕЙ написан на задней стороне телефона под АКБ, то тогда можно использовать эту информацию для записи ИМЕЙ в другую флешь?

вот лог полуубитой флешки:
 

Вложения

С чего флешь?, по логу похоже что память в мусорку.
 
Флешь с asus ZE500KL. Ее даже не форматнуть?
А как быть с ИМЕЙ?
 
Последнее редактирование модератором:
Это Hynix, и похоже что-то с ПО контроллера, современные EMMC программаторы работают только с ПО контроллеров микросхем памяти фирмы Samsung, а восстановление IMEI на этом аппарате не такое уж и сложное занятие в данное время, почему не пользуетесь поиском по форуму?, куча тем по этому вопросу, 10 сек. поиска, и тыц https://gsmforum.ru/threads/asus-ze500kl-kak-vosstanovit-imei.281557/ .
 
Спасибо за то что ответили!) А не подскажете, флешь HTQ26ABJTMCURCUM можно заменить на H9TQ64A8GTMCURCUM?
 
Есть ли у кого решение подключения к BGA254 на проводках к JTAG 1ревизии ??? Поделитесь, если это возможно...
 
Я конечно не претендую на истину, дай не имею данный продукт который на скриншоте. Но на МТК(redmi note 8 pro) нет(или я не видел) раздел rpmbak дай в scaterr его нет. На втором скриншоте устройство на qalcomm redmi 7a и да на qcom есть в цепочке загрузчика rpm rpmbak.
 
Я задал вопрос :
Мне ответили:
Отсюда я понял что Z3X EasyJTAG старая коробка и ПО и задал другой вопрос :
Здесь я имел ввиду коробку Z3X EasyJTAG Plus, ведь это новая коробка? Соответственно новое железо?
Отсюда и вопрос : Z3X EasyJTAG Plus (коробка и ПО) сможет подключиться к BGA254 ?
 
Назад
Верх Низ