Информация Подъем совсем мертвых eMMC Samsung (READY CONDITION TIMEOUT ERROR)

  • Автор темы Автор темы NoName®
  • Дата начала Дата начала
Нет, нельзя. Прошивка убивает микросхемы полностью.
 

Вас смущает то, что классик по CID решил что она B031? Ну CID одинаковый, вот и написал.
Это вообще-то строка из таблицы CID-Name, ни на что больше это строка не влияет

Я сегодня достал из коробки KLMAG2GEAC-B001 и прошил ее. Еще в коробке есть KLMAG2GEAC-B002, могу и ее прошить. Показал лог, что все прошивается и работает, не надо вводить форум в заблуждения.

Ошибка c восстновлением CID связана с тем, что для этих флешек, как и для KMV3W нужно чтобы при проливке firmware напряжения IO и ядра были 3.3v
 
Такую информацию надо прописывать большим красным шрифтом прямо в программе, или вовсе делать автоматическое переключение, благо бокс позволяет.

Я могу пожертвовать еще одним чипом и проверить, однако две KLMAG2GEAC-B001 уже отправились к праотцам. Собственному опыту доверия всегда больше, чем логам с форума.
 

1) В режиме сокета напряжение IO подается фиксированое.
Как вариант можно подключить сокет через переходник ISP и выбрать 3.3в IO и прошить.

2) Флешку Samsung нельзя убить неправильной заливкой firmware, она всегда будет определятся через TP (загрузчик). Если ваши флешки не определяются через TP, то скорее всего это китайские подделки под Samsung
 
Добрый день пытаюсь считать инфу с лешки самсунга с сони т3 пишет вот такое. как ТП сделать если у меня колодка стандартная?
 

Вложения


ТП делается подпайкой проводка в лакокрасочной изоляции (с трансформаторов или ротора вентилятора, к примеру) и замыканием его на землю, когда делается чек микросхемы. при этом микросема опредеится в буте с версией прошивки 0x56 но инфоримацию Вы оттуда не сможете извлечь, потому что в бут режиме нету доступа к нанд, а при прошивке фирмвари происходит очистка нанд.
 
получаеться что я не смогу вытащить раздел ТА? при любом расскладе? если флешка так детектиттся?
 
klmag2geac не могу найти верный тп.

BGA153_B.jpg
BGA153_E.jpg
BGA153_E2.jpg
BGA153_G.jpg

Не срабатывают. Флешка была с трупа, но детектилась пока я не обновил ее firmware с выставленным vio 1.8
 
Последнее редактирование:
Добрый день!
Подскажите пожалуйста. Хочу обновить firmware на KLMAG2GEAC-B031. Не вижу соответствующего файлика в папке eMMC Firmware. Но есть файлы для KLMAG2GEAC-B001 и для KLMAG2GEAC-B002. Подойдет ли какой-то из них для моей флешки?
 
сейчас имел дело работать с еммс KLMAG2GEAC-B002. Z3X ее определил как KLMAG2GEAC-B031

прошивки на такую B031 нет. решил поэксперементировать. Началось с того что теспоинты BGA153_E BGA153_E2 не прокатили для этой флеши. Нашел ТП для нее и зарисовал
attachment.php


далее попытка прошить как B002 не увенчалась успехом, а вот В001 прошла успешно

отвлекся и не переткнул вовремя флеху, естественно CID не восстановился, но при этом детект флеши был нормальным без ТП.
прописал CID отдельно
 

Вложения

Кто знает, возможен ли такой или подобный способ по поднятию айфоновских нандов, если уже совсем мертвая что даже JC pro1000 не читает и wl тоже, чтоб хотяб серийник и мак адреса прочесть.... а то сейчас все эти сервисы по типу uo5oq от 1 до 5 дней присылают gsx отчет.....
 
Ошибки при чтении

Доброго дня

Считывал карту и вышло несколько ошибок. Это плохая карта?
 

Вложения

Здравствуйте! Подскажите пожалуйста, существует ли ТП на kmqe60013m-b318 (Xiaomi Redmi 5a) для поднятия EMMC или хотя бы для снятия дампа?
 
Подскажите на kmvtu000lm-b503 при FW нужно подпаиваться или можно использовать колодку от Jtag Plus? Нужно затереть RPMB, но при FW пишет ошибку cid 00XMV0, но при ручной записи меняет его на V3W00M, что делаю не так ?

Compression if OFF
Z3X EasyJtag Software ver. 3.2.0.3
Loading eMMC GEN2 Firmware... IO: 2800 mV
Initial pull results:
clock: 1735mV pin connected ok
command: 1740mV pin connected ok
data0: 1743mV pin connected ok
data1: 1740mV pin connected ok
data2: 1741mV pin connected ok
data3: 1741mV pin connected ok
data4: 1743mV pin connected ok
data5: 1740mV pin connected ok
data6: 1741mV pin connected ok
data7: 1741mV pin connected ok
Box S/N: xxxxxxxxxxxx, ,FW Ver.: 02.31
Box IO Level:2800 mV
CLK Rate:42000 kHz
Bus Width:8bit,SDR
HiPower mode is off!

eMMC CID : 15010056335730304D0001490116BF39
eMMC CSD : D02701320F5903FFF6DBFFEF8E40400D
eMMC Manufacturer ID: 0015 , OEM ID: 0100
eMMC Date: 11/2012 Rev.0x0
eMMC NAME: V3W00M , S/N: 21561622
eMMC NAME (HEX): 56335730304D
IC Name: Samsung , KMV3W000LM-B310/16GB @FBGA153
EMMC ROM1 (Main User Data) Capacity: 15028 MB
EMMC ROM2 (Boot Раздел 1) Емкость: 4096 kB
EMMC ROM3 (Boot Раздел 2) Емкость: 4096 kB
EMMC RPMB (Replay Protected Memory Block) Capacity: 512 kB
EMMC Permanent Write Protection: No
EMMC Temporary Write Protection: No
EMMC Password Locked: No
Extended CSD rev 1.7 (MMC 5.0)
Boot configuration [PARTITION_CONFIG: 0x00] No boot partition configured.
Boot bus config [177]: 0x00 , width 1bit , Partition config [179]: 0x00.
H/W reset function [RST_N_FUNCTION]: 0x00
High-capacity WP group size [HC_WP_GRP_SIZE: 0x00004000]
Partitioning Support [PARTITIONING_SUPPORT]: 0x07
Device support partitioning feature
Device can have enhanced tech.
Partitioning Setting [PARTITION_SETTING_COMPLETED]: 0x00
---------------------------------------------
Backup saved: V3W00M_ 21561622_20190109_0001.extcsd
Partition table scan:
GPT: not present
Сделано.



Box IO Level:2800 mV
CLK Rate:42000 kHz
Using firmware file : C:\Program Files\Z3X\EASYJTAG\eMMC Firmware\KMV3W000LM-B310.bin
Firmware EP Offset:00040000
Update Firmware ID Hash:2566E2653982B5EA43D01D43EF568086
Setup firmware update mode, wait 2..30 sec...
Success!
Sending eMMC firmware...
Success!
Flashing eMMC firmware...
Success!
Repairing eMMC CID...
Can't init device, Reason: OCR Ready Timeout Error [Check VCC or eMMC DEAD]
Сделано.
 
Последнее редактирование:

Флэшка одна, а прошивка льется от другой. Зажми shift, потом нажми update firmware, и вручную укажи имя файла прошивки (без пути и расширения .bin) в папке с программой можно найти.
P.S. имя кто-то флэшке поменял, вот и льется, как KMV3W000LM-B310.bin. Вручную обновлять прошивку - это ручками название писать нужно, а у тебя автоматом оно пишется, ну или неправильно пишешь.
 
Последнее редактирование модератором:
mudly у меня такая же ситуация с данными флешками. Можете попробовать выставить напряжение IO 3.3V иногда это прокатывает. Иногда делаю firmware update ATF боксом. Он делает без проблем. Но в любом случае получаете нормально рабочую флешку, даже если потом сид приходится вручную писать.
 

Running:SAMSUNG: eMMC firmware update...
Init OK...
Confirmed eMMC Part Number: KMV3W000LM-B310
Checking security ...
Z3X EasyJtag Software ver. 3.2.0.3

Skip loading eMMC Addon Firmware
Box S/N: ччччччччччч, ,FW Ver.: 02.31
Box IO Level:2800 mV
CLK Rate:42000 kHz
Using firmware file : C:\Program Files\Z3X\EASYJTAG\eMMC Firmware\KMV3W000LM-B310.bin
Firmware EP Offset:00040000
Update Firmware ID Hash:2566E2653982B5EA43D01D43EF568086
Setup firmware update mode, wait 2..30 sec...
Success!
Sending eMMC firmware...
Success!
Flashing eMMC firmware...
Success!
Repairing eMMC CID...
Can't init device, Reason: OCR Ready Timeout Error [Check VCC or eMMC DEAD]
Сделано.

Все тоже самое. Три eMMC ошибка одна и та же.



Делаю через штатную колодку jtag plus, нельзя выбрать 3,3В строка неактивна.
 
У тебя флэшка KMVTU?
P.S. зажать клавишу shift, не отпуская нажать мышкой update FW, появиться окно ввода, там написать руками название прошивки флэшки "KMVTU..." без расширения .bin
 

нет KMV3W000LM-B310, зажать клавишу shift и ввожу вручную. после FW update она становиться 00XMV0, при ручной правке CID делаю ее V3W00M.

Running:SAMSUNG: eMMC firmware update...
Init OK...
EMMC NAME: V3W00M
EMMC Part Number: KMV3W000LM-B310
Auto FW file for IC: C:\Program Files\Z3X\EASYJTAG\eMMC Firmware\KMV3W000LM-B310.bin
Checking security ...
Z3X EasyJtag Software ver. 3.4.0.2

Skip loading eMMC Addon Firmware
Box S/N: ччччччччччч, ,FW Ver.: 02.31
Box IO Level:2800 mV
CLK Rate:42000 kHz
Using firmware file : C:\Program Files\Z3X\EASYJTAG\eMMC Firmware\KMV3W000LM-B310.bin
Firmware EP Offset:00040000
Update Firmware ID Hash:2566E2653982B5EA43D01D43EF568086
Setup firmware update mode, wait 2..30 sec...
Success!
Sending eMMC firmware...
Success!
Flashing eMMC firmware...
Success!
Repairing eMMC CID...
Can't init device, Reason: OCR Ready Timeout Error [Check VCC or eMMC DEAD]
Сделано.



---------- eMMC Device Information ----------

eMMC CID : 1501003030584D56300001490116BF37
eMMC CSD : D02701320F5903FFF6DBFFEF8E40400D
eMMC Manufacturer ID: 0015 , OEM ID: 0100
eMMC Date: 11/2012 Rev.0x0
eMMC NAME: 00XMV0 , S/N: 21561622
eMMC NAME (HEX): 3030584D5630
EMMC ROM1 (Main User Data) Capacity: 15028 MB
EMMC ROM2 (Boot Раздел 1) Емкость: 4096 kB
EMMC ROM3 (Boot Раздел 2) Емкость: 4096 kB
EMMC RPMB (Replay Protected Memory Block) Capacity: 512 kB
EMMC Permanent Write Protection: No
EMMC Temporary Write Protection: No
EMMC Password Locked: No
Extended CSD rev 1.7 (MMC 5.0)
Boot configuration [PARTITION_CONFIG: 0x00] No boot partition configured.
Boot bus config [177]: 0x00 , width 1bit , Partition config [179]: 0x00.
H/W reset function [RST_N_FUNCTION]: 0x00
High-capacity WP group size [HC_WP_GRP_SIZE: 0x00004000]
Partitioning Support [PARTITIONING_SUPPORT]: 0x07
Device support partitioning feature
Device can have enhanced tech.
Partitioning Setting [PARTITION_SETTING_COMPLETED]: 0x00

Running:SAMSUNG: CID patch...
Writing CID!
Checking security ...
Skip loading eMMC Addon Firmware
Box IO Level:2800 mV
CLK Rate:42000 kHz
Repairing eMMC CID...
Success!
Now Reconnect all eMMC Lines [POWER, CMD, CLK, DAT0] to finalize CID Patch !

А с KMVTU все ровно.

Running:SAMSUNG: eMMC firmware update...
Init OK...
EMMC NAME: VTU00M
EMMC Part Number: KMVTU000LM-B503
Auto FW file for IC: C:\Program Files\Z3X\EASYJTAG\eMMC Firmware\KMVTU000LM-B503.bin
Checking security ...
Z3X EasyJtag Software ver. 3.4.0.2

Skip loading eMMC Addon Firmware
Box S/N: чччччччччччч, ,FW Ver.: 02.31
Box IO Level:2800 mV
CLK Rate:42000 kHz
Using firmware file : C:\Program Files\Z3X\EASYJTAG\eMMC Firmware\KMVTU000LM-B503.bin
Firmware EP Offset:00040000
Update Firmware ID Hash:4DC7E33E8020512FE2F33867E755C882
Setup firmware update mode, wait 2..30 sec...
Success!
Sending eMMC firmware...
Success!
Verifying eMMC firmware...
Success!
Flashing eMMC firmware...
Success!
Repairing eMMC CID...
Success!
eMMC firmware is updated now!
Please don't forget to repair extCSD from backup!
Please don't forget to configure BOOT sizes!
Сделано.
 
Последнее редактирование:
Всем добра. Восстанавливал карту KLMCG8GE4A-A001

Лог после размыкания земли:


Далее выбрал ее в Upade eMMC FW в разделе Or select chip from list соответственно KLMCG8GE4A-A001

Далее лог:


Далее флешка пишет при определение следующее:


То что имя не появилось это нормально или руками забивать надо теперь? Как я не знаю, первый раз делаю. Флешка пишется и читается.


PS При попвтке забить правильное название М/С все равно ругается, но CID меняет. Пробовал с обеих ТП результат одинаков.

 
Последнее редактирование:
KMR820001M-B609 - EMMC BootArea Write Protection: Permanent for ROM2/ROM3.

EMMC Device Information :
EMMC CID: 150100523832314D4200501ACC954240
EMMC CSD: D02701320F5903FFF6DBFFEF92404008
EMMC Manufacture : SAMSUNG , EMMC NAME: R821MB , HEX: 523832314D42 , S/N: 501ACC95 , rev. 0x00
EMMC Manufacture ID: 0x15 , OEM ID: 0x00 , Device Type: BGA (Discrete embedded) , Date: 4/2015
EMMC ROM 1 (Main User Data) Capacity: 14910 MB (0003A3E00000)
EMMC ROM 2/3 (Boot Partition 1/2) Capacity: 4096 KB (000000400000)
EMMC RPMB (Replay Protected Memory Block) Capacity: 4096 KB (000000400000)
EMMC Permanent Write Protection: No
EMMC Temporary Write Protection: No
EMMC BootConfig Write Protection: PowerOn Protection
Extended CSD Information :
Extended CSD rev: 1.7 (MMC 5.0, MMC 5.01)
Boot configuration [PARTITION_CONFIG]: 0x38 , Boot from: ROM1 (Main User Area)
Boot Bus Config: 0x00 , width 1bit
H/W Reset Function [RST_N_FUNCTION]: 0x00, RST_n signal is temporarily disabled
Supported partition features [PARTITIONING_SUPPORT]: 0x07
Device supports partitioning features
Device can have enhanced technological features in partitions and user data area
Device can have extended partitions attribute
Partition Settings [PARTITION_SETTING_COMPLETED]: 0x00
Backup saved: R821MB_501ACC95_20190128_160344.extcsd
EMMC Init completed.

Подскажите как убрать - EMMC BootArea Write Protection: Permanent for ROM2/ROM3.
Пробовал скачать прошивку для данной флешки из данной темы, ее зарегистрировать прогой Z3XEditor_v1.1.
При попытке обновить выдает ошибку.

Init OK...
EMMC NAME: R821MB
EMMC Part Number: KMR820001M-B609
Auto FW file for IC: C:\Program Files\Z3X\EASYJTAG\eMMC Firmware\KMR820001M-B609.bin
Z3X EasyJtag Software ver. 3.4.0.2
eMMC Firmware file corrupted!
Done.
 
Столкнулся с мертвой kmfnx0012m-b214 это 221. Хотел восстановить а то в прелоадере больше самсунгов нет и такую поблизости не найти. В папке программы вообще не нашел тестпоинтов на 221 - их нет?
 

для новых контроллеров, которые присутствуют в eMMC 5.0, не работает команда Wipe, и требуются подписанные сертификатом прошивки.
поэтому наличие ТП ничего не изменит для пользователей.

для новых контроллеров eMMC возможно обновить фирмваре, но невозможно сделать Wipe, поэтому микросхемы с ТП не запустятся.

об этом писалось уже десяток раз.
 
Назад
Верх Низ