Z3x Easy Jtag EMMC и Nokia Lumia 800

  • Автор темы Автор темы djsem121
  • Дата начала Дата начала

djsem121

.
.
26/6/05
110
10
0
42
Кредиты
0
Всем привет! Думаю многие уже столкнулись с проблемой мертвых NAND флэшей на Nokia 800 и невозможностью их замены. Решил все таки заморочиться и поэкспериментировать с ЕММС тулом и для начала мертвой флэшкой, чтобы считать с нее раздел в котором находятся данные Imei и все необходимое. Припаял на платку, подключил ее. Вот лог:
Ну тут видно что название флэшки битое и программа не может выделить партиции. Но по крайне мере определяет размеры основных разделов. Попытки считать хоть какой отрезок данных пока не получается, но буду стараться. Если у кого есть бокс и телефон для экспериментов предлагаю присоединиться для решения проблемы. И если кто знает более менее точные адреса для бэкапа просьба помочь тоже. ))
 
Уменя лежит такой телефон с таким дефектом дохдой еммс но никак немогу освободится от работы как освобожусь попробую подкульчить.
 
Для тех кто в теме!!! Прогресс пошел!! С новым модулем 1.1.0.0 начал успешно считывать данные. Для начала делаю бэкапы EMMC ROM2 (Boot Partition 1) EMMC ROM3 (Boot Partition 2) и EMMC RPMB (Replay Protected Memory Block). Если кто в курсе адресов для необходимых данных просьба подсказать. ))
 

да не мучьте еммс, она у Вас жива.....и замена ее Вам не поможет

offtop
:icq18:
 
Эээ , чего не мучать , давайте хоть дампы куда нибудь выложим . Всем же интересно посмотреть ???
 
Есть кусок дампа с xperia z c6603(аппарат рабочий)1.46гб.выкладывать? тел.блокирован,пароль известен.
 
Последнее редактирование:
А почему решили, что флэш живая? Лежит такой же аппарат. Подцепился не снимая. Лог такой же, имя-16яяяяя. Разделы считываются нормально ( кстати версией программы 1.0.108). Исправна эта микросхема, или нет? Имя конечно странное, но человек так категорично заявил, что дело не в микросхеме.
Кстати распайка для не желающих снимать микросхему. В архиве rom1, rom2, rpmb, extcsd
 

Вложения

Последнее редактирование:
Кстати, вопрос к поддержке продукта, почему программатор отказывается делать бэкап не с нулевого адреса. Т.е. если я допустим хочу считать вот с этого адреса 0x0004A386 и любого размера, он мне выдает ошибку. И на длину блока ругается если я выставляю его не кратное 0х8000. Или это только у меня так? И еще вопрос по скорости считывания/записи. Нельзя сделать побыстрее? а то у меня 256 МБ два дня считывается. ))))
 

Добрый день. Ограничения размерв блоков а также адреса связаны с организацией данных в карте - карта состоит из блокой размером 0x200 байт ( 512 байт ) тоесть адреса для чтения должны быть кратными 0x200. Что касается минимального размера - это ограничение по софту - оптимальный размер блока 0x8000 при работе с USB
Что касается скорости - 256мб за два дня это в случае когда с карты вообще ничего не читается - минимальная скорость чтения записи 100кб в сек , максимальная около 800 кб сек
 
С lumia800? У меня тоже с неё считывается еле еле. Но в том, что считалось какая-то информация есть. На новой версии 1.1.0.1 вообще перестало считываться, выдаёт ошибку.
EMMC Date: 03/2001 Rev.0xff
EMMC NAME: 16яяяя , S/N: 425478457
EMMC ROM1 (Main User Data) Capacity: 15160 MB
EMMC ROM2 (Boot Раздел 1) Емкость: 4096 kB
EMMC ROM2 (Boot Раздел 2) Емкость: 4096 kB
EMMC RPMB (Replay Protected Memory Block) Capacity: 4096 kB
Extended CSD rev 1.5 (MMC 4.41)
Boot configuration [PARTITION_CONFIG: 0x38] Boot from:ROM1 (Main User Area)
Boot bus config [177]: 0x00 , width 1bit , Partition config [179]: 0x38.
Backup saved: 16яяяя_ 425478457_20140303_2154.extcsd
Сделано.
Reading dump to file...D:\PHONE\EMMC\FIRMWARE\NOKIA\1.bin
Z3X EasyJtag Box JTAG Софт версия. 1.1.0.1
Skip loading eMMC Addon Firmware
Напряжение подтяжки линии CMD :1144 mV
Напряжение активной линии CMD :1330 mV
Reading 0x000000080000 bytes from 0x000000000000 ...ROM0
Read Check Failed, Reason: CARD Data FIFO Timeout Error
 
Вопросы:

Флешка читается на плате или на адаптере ?
Флешка снята или стоит на живом девайсе или на трупе?
 
У меня два мёртвых аппарата. С одного карта снята и стоит на переходнике, другой подключал в режиме isp. На версии 1.0.108 с одного аппарата информация считалась на нормальной скорости, но когда открыл нех редактором, везде оказались нули. На версии 1.1.0. коннект проходит с нормальной скоростью, но информация считывается крайне медленно, со скоростью 3 кВ , в том что считалось что то есть.
Со вторым аппаратом, на версии 1.0.108, инициализация проходит нормально, но разделы читаться не стали, не в режиме isp, не на переходнике. На версии 1.1.0 инициализация проходит с нормальной скоростью, но разделы считываются крайне медленно, нех редактор показывает, что что-то есть.
На версии 1.1.0.1 микросхемы инициализируются нормально, но разделы не читаются. Так же на этой версии не инициализируется микросхема H9DP32A4JJAC (напомню, что на версии 1.0.108 микросхему зацепить удавалось, предполагаю, что это связано с тем, что в новых версиях некорректно выставляется режим 1.8v). N7100 читается с нормальной скоростью на всех версиях.
 

Вложения

Последнее редактирование:
Облом с клонированием. Зона безовасности которую считываю все равно повреждена. Даже если зашиваю в новую микру нифига не помогает. Нет сети.
 

В Lumia 800 Стоит MSM8255T - зоны MODEMST1 MODEMST2 шифруются с использованием UUID процессора и соответственно не могут быть замещены аналогичными с другого девайса. Больше ничего не скажу тк не спец по нокиям.

---------- Сообщение добавлено в 01:03 ---------- Предыдущее сообщение было от в 01:00 ----------


Если читается со скоростью 3кб в секунду- равносильно что не читается вообще - страницы будут забиты нулями - в новой исправлено - не валидные данные - фига их чиатаь ????
Если касается флешей хиникс - то ориентировочно инфа будет завтра послезавтра - когда зацеплю тестовые девайсы.
 
Добрый день. Пришла люмия 900 с такой флешью

Z3X EasyJtag Box JTAG Софт версия. 1.5.6.0
Loading eMMC Addon Firmware... IO: 1850 mV
Box С/Н: , ,Микропрограмма Вер.: 01.50
Напряжение подтяжки линии CMD :1722 mV
Напряжение активной линии CMD :1794 mV
eMMC Device Information
EMMC CID : 0600003136FFFFFFFFFF195C493934EA
EMMC CSD : 904F012A0F5903FFF6DBFFFF8A4000F8
Изготовитель eMMC: ID: 0006 , OEM ID: 0000
EMMC Date: 03/2017 Rev.0xff
EMMC NAME: 16яяяя , S/N: 425478457
EMMC ROM1 (Main User Data) Capacity: 14912 MB
EMMC ROM2 (Boot Раздел 1) Емкость: 128 kB
EMMC ROM2 (Boot Раздел 2) Емкость: 128 kB
EMMC RPMB (Replay Protected Memory Block) Capacity: 128 kB
Extended CSD rev 1.5 (MMC 4.41)
Boot configuration [PARTITION_CONFIG: 0x38] Boot from:ROM1 (Main User Area)
Boot bus config [177]: 0x00 , width 1bit , Partition config [179]: 0x38.
Backup saved: 16яяяя_ 425478457_20140506_1916.extcsd
Сделано.
При попытки сто то считать с флеши , программа просто закрывается , попробывал приведущие несколько версий , та же ситуация. Что можно предпринять !?
 
Всем привет!
Есть ТА, не включается.
Ремонт не нужен, нужны фотки с флеша.
Покупать Easy Jtag ради него - жирно будет.
Кто из Питера возьмется попробовать достать их, если флэш живой ?
 
djsem121, kastens - именно в lumia 900 ЕММС флэш можно-таки поменять - в ней нет привязок. Постоянно дёргаю с мёртвых N8-00 эти флеши, но там есть свои нюансы.
 
Дамп можно слить через "win32diskimager", но для этого тел, с которого будет сливаться образ надо перевести в режим разработчика (Qualcomm), чтобы в системе виделся диском. Я для этого специально прошил такой аппарат и поставил все последние обновления через Zune и слил с него. Даже сливал с AT&T- аппарата (у него другой RM). Кстати так можно превратить AT&T в нормальный RM-823. Но как писал выше - есть нюансы - тел после этого всё время будет в Qualcomm режиме, и в DLOAD его не перевести. Т.е. прошить его как обычный аппарат не получится, ну и Zune его не увидит. Ав остальном - вполне рабочий аппарат.
 
Назад
Верх Низ