Что нового

Z3x Easy Jtag EMMC и Nokia Lumia 800

djsem121

.
.
26/6/05
108
10
41
Всем привет! Думаю многие уже столкнулись с проблемой мертвых NAND флэшей на Nokia 800 и невозможностью их замены. Решил все таки заморочиться и поэкспериментировать с ЕММС тулом и для начала мертвой флэшкой, чтобы считать с нее раздел в котором находятся данные Imei и все необходимое. Припаял на платку, подключил ее. Вот лог:
Z3X EasyJtag Software ver. 1.0.108.0
Loading eMMC Addon Firmware...
CMD Pullup Level:1742 mV
CMD Active Level:1815 mV
EMMC CID 0600003136FFFFFFFFFF195C493934EB
EMMC CSD 904F012A0F5903FFF6DBFFFF8A4000F9
EMMC Manufacturer ID: 0006 , OEM ID: 0000
EMMC Date: 03/2001 FW rev.0xff
EMMC NAME: 16яяяя , S/N: 425478457
EMMC ROM1 (Main User Data) Capacity: 15160 MB (High Density Card)
EMMC ROM2 (Boot Partition 1) Capacity: 4096 kB
EMMC ROM3 (Boot Partition 2) Capacity: 4096 kB
EMMC RPMB (Replay Protected Memory Block) Capacity: 4096 kB
Extended CSD rev 1.5 (MMC 4.41)
Boot configuration [PARTITION_CONFIG: 0x38] Boot from:ROM1 (Main User Area)
Boot bus config [177]: 0x00 , width 1bit , Partition config [179]: 0x38.
Backup saved: 16яяяя_ 425478457_20140305_1034.extcsd
Searching for partition tables...
Reading EMMC flash page failed
Reading EMMC flash page failed
Reading EMMC flash page failed
Reading EMMC flash page failed
Reading EMMC flash page failed
Reading EMMC flash page failed
Reading EMMC flash page failed
Reading EMMC flash page failed
Reading EMMC flash page failed
Reading EMMC flash page failed
Reading EMMC flash page failed
Done.
Ну тут видно что название флэшки битое и программа не может выделить партиции. Но по крайне мере определяет размеры основных разделов. Попытки считать хоть какой отрезок данных пока не получается, но буду стараться. Если у кого есть бокс и телефон для экспериментов предлагаю присоединиться для решения проблемы. И если кто знает более менее точные адреса для бэкапа просьба помочь тоже. ))
 
Уменя лежит такой телефон с таким дефектом дохдой еммс но никак немогу освободится от работы как освобожусь попробую подкульчить.
 
Для тех кто в теме!!! Прогресс пошел!! С новым модулем 1.1.0.0 начал успешно считывать данные. Для начала делаю бэкапы EMMC ROM2 (Boot Partition 1) EMMC ROM3 (Boot Partition 2) и EMMC RPMB (Replay Protected Memory Block). Если кто в курсе адресов для необходимых данных просьба подсказать. ))
 
[OFF]да не мучьте еммс, она у Вас жива.....и замена ее Вам не поможет[/OFF] :icq18:
 
Эээ , чего не мучать , давайте хоть дампы куда нибудь выложим . Всем же интересно посмотреть ???
 
Есть кусок дампа с xperia z c6603(аппарат рабочий)1.46гб.выкладывать? тел.блокирован,пароль известен.
 
Последнее редактирование:
А почему решили, что флэш живая? Лежит такой же аппарат. Подцепился не снимая. Лог такой же, имя-16яяяяя. Разделы считываются нормально ( кстати версией программы 1.0.108). Исправна эта микросхема, или нет? Имя конечно странное, но человек так категорично заявил, что дело не в микросхеме.
Кстати распайка для не желающих снимать микросхему. В архиве rom1, rom2, rpmb, extcsd
 

Вложения

Последнее редактирование:
Кстати, вопрос к поддержке продукта, почему программатор отказывается делать бэкап не с нулевого адреса. Т.е. если я допустим хочу считать вот с этого адреса 0x0004A386 и любого размера, он мне выдает ошибку. И на длину блока ругается если я выставляю его не кратное 0х8000. Или это только у меня так? И еще вопрос по скорости считывания/записи. Нельзя сделать побыстрее? а то у меня 256 МБ два дня считывается. ))))
 
Кстати, вопрос к поддержке продукта, почему программатор отказывается делать бэкап не с нулевого адреса. Т.е. если я допустим хочу считать вот с этого адреса 0x0004A386 и любого размера, он мне выдает ошибку. И на длину блока ругается если я выставляю его не кратное 0х8000. Или это только у меня так? И еще вопрос по скорости считывания/записи. Нельзя сделать побыстрее? а то у меня 256 МБ два дня считывается. ))))

Добрый день. Ограничения размерв блоков а также адреса связаны с организацией данных в карте - карта состоит из блокой размером 0x200 байт ( 512 байт ) тоесть адреса для чтения должны быть кратными 0x200. Что касается минимального размера - это ограничение по софту - оптимальный размер блока 0x8000 при работе с USB
Что касается скорости - 256мб за два дня это в случае когда с карты вообще ничего не читается - минимальная скорость чтения записи 100кб в сек , максимальная около 800 кб сек
 
а то у меня 256 МБ два дня считывается.
С lumia800? У меня тоже с неё считывается еле еле. Но в том, что считалось какая-то информация есть. На новой версии 1.1.0.1 вообще перестало считываться, выдаёт ошибку.
EMMC Date: 03/2001 Rev.0xff
EMMC NAME: 16яяяя , S/N: 425478457
EMMC ROM1 (Main User Data) Capacity: 15160 MB
EMMC ROM2 (Boot Раздел 1) Емкость: 4096 kB
EMMC ROM2 (Boot Раздел 2) Емкость: 4096 kB
EMMC RPMB (Replay Protected Memory Block) Capacity: 4096 kB
Extended CSD rev 1.5 (MMC 4.41)
Boot configuration [PARTITION_CONFIG: 0x38] Boot from:ROM1 (Main User Area)
Boot bus config [177]: 0x00 , width 1bit , Partition config [179]: 0x38.
Backup saved: 16яяяя_ 425478457_20140303_2154.extcsd
Сделано.
Reading dump to file...D:\PHONE\EMMC\FIRMWARE\NOKIA\1.bin
Z3X EasyJtag Box JTAG Софт версия. 1.1.0.1
Skip loading eMMC Addon Firmware
Напряжение подтяжки линии CMD :1144 mV
Напряжение активной линии CMD :1330 mV
Reading 0x000000080000 bytes from 0x000000000000 ...ROM0
Read Check Failed, Reason: CARD Data FIFO Timeout Error
 
Вопросы:

Флешка читается на плате или на адаптере ?
Флешка снята или стоит на живом девайсе или на трупе?
 
У меня два мёртвых аппарата. С одного карта снята и стоит на переходнике, другой подключал в режиме isp. На версии 1.0.108 с одного аппарата информация считалась на нормальной скорости, но когда открыл нех редактором, везде оказались нули. На версии 1.1.0. коннект проходит с нормальной скоростью, но информация считывается крайне медленно, со скоростью 3 кВ , в том что считалось что то есть.
Со вторым аппаратом, на версии 1.0.108, инициализация проходит нормально, но разделы читаться не стали, не в режиме isp, не на переходнике. На версии 1.1.0 инициализация проходит с нормальной скоростью, но разделы считываются крайне медленно, нех редактор показывает, что что-то есть.
На версии 1.1.0.1 микросхемы инициализируются нормально, но разделы не читаются. Так же на этой версии не инициализируется микросхема H9DP32A4JJAC (напомню, что на версии 1.0.108 микросхему зацепить удавалось, предполагаю, что это связано с тем, что в новых версиях некорректно выставляется режим 1.8v). N7100 читается с нормальной скоростью на всех версиях.
 

Вложения

Последнее редактирование:
Облом с клонированием. Зона безовасности которую считываю все равно повреждена. Даже если зашиваю в новую микру нифига не помогает. Нет сети.
 
Облом с клонированием. Зона безопасности которую считываю все равно повреждена. Даже если зашиваю в новую микру нифига не помогает. Нет сети.

В Lumia 800 Стоит MSM8255T - зоны MODEMST1 MODEMST2 шифруются с использованием UUID процессора и соответственно не могут быть замещены аналогичными с другого девайса. Больше ничего не скажу тк не спец по нокиям.

---------- Сообщение добавлено в 01:03 ---------- Предыдущее сообщение было от в 01:00 ----------

У меня два мёртвых аппарата. С одного карта снята и стоит на переходнике, другой подключал в режиме isp. На версии 1.0.108 с одного аппарата информация считалась на нормальной скорости, но когда открыл нех редактором, везде оказались нули. На версии 1.1.0. коннект проходит с нормальной скоростью, но информация считывается крайне медленно, со скоростью 3 кВ , в том что считалось что то есть.
Со вторым аппаратом, на версии 1.0.108, инициализация проходит нормально, но разделы читаться не стали, не в режиме isp, не на переходнике. На версии 1.1.0 инициализация проходит с нормальной скоростью, но разделы считываются крайне медленно, нех редактор показывает, что что-то есть.
На версии 1.1.0.1 микросхемы инициализируются нормально, но разделы не читаются. Так же на этой версии не инициализируется микросхема H9DP32A4JJAC (напомню, что на версии 1.0.108 микросхему зацепить удавалось, предполагаю, что это связано с тем, что в новых версиях некорректно выставляется режим 1.8v). N7100 читается с нормальной скоростью на всех версиях.

Если читается со скоростью 3кб в секунду- равносильно что не читается вообще - страницы будут забиты нулями - в новой исправлено - не валидные данные - фига их чиатаь ????
Если касается флешей хиникс - то ориентировочно инфа будет завтра послезавтра - когда зацеплю тестовые девайсы.
 
Добрый день. Пришла люмия 900 с такой флешью

Z3X EasyJtag Box JTAG Софт версия. 1.5.6.0
Loading eMMC Addon Firmware... IO: 1850 mV
Box С/Н: , ,Микропрограмма Вер.: 01.50
Напряжение подтяжки линии CMD :1722 mV
Напряжение активной линии CMD :1794 mV
eMMC Device Information
EMMC CID : 0600003136FFFFFFFFFF195C493934EA
EMMC CSD : 904F012A0F5903FFF6DBFFFF8A4000F8
Изготовитель eMMC: ID: 0006 , OEM ID: 0000
EMMC Date: 03/2017 Rev.0xff
EMMC NAME: 16яяяя , S/N: 425478457
EMMC ROM1 (Main User Data) Capacity: 14912 MB
EMMC ROM2 (Boot Раздел 1) Емкость: 128 kB
EMMC ROM2 (Boot Раздел 2) Емкость: 128 kB
EMMC RPMB (Replay Protected Memory Block) Capacity: 128 kB
Extended CSD rev 1.5 (MMC 4.41)
Boot configuration [PARTITION_CONFIG: 0x38] Boot from:ROM1 (Main User Area)
Boot bus config [177]: 0x00 , width 1bit , Partition config [179]: 0x38.
Backup saved: 16яяяя_ 425478457_20140506_1916.extcsd
Сделано.
При попытки сто то считать с флеши , программа просто закрывается , попробывал приведущие несколько версий , та же ситуация. Что можно предпринять !?
 
Всем привет!
Есть ТА, не включается.
Ремонт не нужен, нужны фотки с флеша.
Покупать Easy Jtag ради него - жирно будет.
Кто из Питера возьмется попробовать достать их, если флэш живой ?
 
djsem121, kastens - именно в lumia 900 ЕММС флэш можно-таки поменять - в ней нет привязок. Постоянно дёргаю с мёртвых N8-00 эти флеши, но там есть свои нюансы.
 
djsem121, kastens - именно в lumia 900 ЕММС флэш можно-таки поменять - в ней нет привязок. Постоянно дёргаю с мёртвых N8-00 эти флеши, но там есть свои нюансы.

Да все было бы ничего , но бэкапов не оказалось а сливать дамп с микросхемы программа отказывается , просто сразу закрывается!!!
 
djsem121, kastens - именно в lumia 900 ЕММС флэш можно-таки поменять - в ней нет привязок. Постоянно дёргаю с мёртвых N8-00 эти флеши, но там есть свои нюансы.

Да все было бы ничего , но бэкапов не оказалось а сливать дамп с микросхемы программа отказывается , просто сразу закрывается!!!
 
Дамп можно слить через "win32diskimager", но для этого тел, с которого будет сливаться образ надо перевести в режим разработчика (Qualcomm), чтобы в системе виделся диском. Я для этого специально прошил такой аппарат и поставил все последние обновления через Zune и слил с него. Даже сливал с AT&T- аппарата (у него другой RM). Кстати так можно превратить AT&T в нормальный RM-823. Но как писал выше - есть нюансы - тел после этого всё время будет в Qualcomm режиме, и в DLOAD его не перевести. Т.е. прошить его как обычный аппарат не получится, ну и Zune его не увидит. Ав остальном - вполне рабочий аппарат.
 
Назад
Верх Низ