Здесь спрашиваем и выкладываем EMMC Firmware

  • Автор темы Автор темы Artyrar
  • Дата начала Дата начала
16/6/13
339
50
0
18
Давайте тут делиться дампами прошивок, которых нет в основном софте.
Т.к. в теме о подъме флешек всё намешано.
В частности, ищу прошивку klmbg4webc-b031
 
Просто нужно прошивку данного eMMC:
KML7U000HM-B505

Спасибо заранее
 
Новый EasyJTAG вроде бы сливает дампы самостоятельно, определяет корректные адреса и т.п., но после добавления такой прошивки через Z3X Editor и попытке заливки ее в живую флеш процедура не проходит до конца и флешка умирает.

У меня есть несколько, но смысл их выкладывать... Пусть NoName хоть расскажет, как корректно использоваться полученные дампы.
 
Есть какие-то проблемы с официальным добавлением в софт ,если все автоматом шлется?
 
Все прошивки автоматом шлются разработчикам для АНАЛИЗА.
Но это никак не означает что прошивки корректны,
Что сразу как только прошивка попадет на сервер - разработчики бросят всё и начнут анализировать,
Ровно как и то, что прошивка на определенную EMMC поможет её восстановить.
=========

Моё личное мнение:

Я совсем не понимаю зачем это?
Да, существуют eMMC (например VTU000M) в прошивке которых был БАГ и поднять такую емц можно обновлением ПО контроллера на более позднюю версию
Всё остальное является лишь ФИЗИЧЕСКИМ износом ячеек памяти ШИРПОТРЕБНОЙ памяти. Ни больше Ни меньше.
Зачем? Вот зачем пытаться восстанавливать труп, если ячейки изношены физически..
Это НЕ панацея..
Поставьте новую память - и забудьте о проблеме.
Повторюсь - это лишь личное мнение...
P.S.
Экономические/Политические/Религиозные аспекты замены eMMC на новую - даже не рассматриваю.
Устройству абсолютно всё равно есть деньги у хозяина на подобный ремонт или нет.
 
из 10 штук с АЛИ ни одной новой, в каждом случает восстановленные с помощью Z3X со следами компаунда.. продавцы все разные, там где писали что новые спор в итоге выигран, не фиг обманывать!
 
Какой смысл в этой теме? Есть у меня пара дампов прошивок контроллеров да вот толку ни какого от них, при прошивке дампом флэшки дохнут полностью редко удается повторно через ТП сконектить. Я так вшатал две еММС на 32Гб версия 4.41 а одна осталось живой.
И причем разработчики без действуют, в их сторону поднимался вопрос о том как прошить дамп слитый, ткнули пальцем на Z3XEditor. Смысл советовать если решение не работает.
 
NoName обещал ускорить прошивку юзерских бекапов фирмваре. Вопрос лишь в том, сколько туда надо писать обратно, 128к или больше, хотя вычитывается 256. обычно 128 хватает.
 

вычитывал флэшь лично живую KMI8X000MM-B606 считалось 256.
а вот у KLMBG8FEJA-A001 дамп 128. дамп выкладывали в соседней теме, при заливки процесс зависает со следующим логом

причем KLMBG8FEJA-A001 дохнет софтово как знаменитая kmvtu.
 

Вложения

по фирмваре флешей все сильно зависит от контроллера флешки. открываем считнный дамп в hex и видим:
contr.png

так вот, популярный VHX0 - дохнет не нанд а прошивка чаще других, пример тому: KMI2U000MA-B800.VHX0 , KMI8U000MA-B605.VHX0

VPX0 - уже EMMC 5.0, не прошьешь KMK8X000VM-B412.VPX0 , KMQ72000SM-B316.VPX0 , KMQNW000SM-B316.VPX0 , KMR820001M-B609.VPX0 , KMR8X0001M-B608.VPX0
так же как и новый VNC0 - KMR310001M-B611.VNC0
 
Ценная информация, решение может и не появится? Ровно как и репаир сандиска :)
А что насчет старых флэшей типа KLMBG8FEJA-A001 ?
 
KMK1U000VM-BA04
-------------
Вложения не работают, если нужна - в ЛС
 
Доброго времени суток! поделитесь пожалуйста прошивкой для kmqe10013m-b318
 
Не секрет)) нужно очистить область rpmb для подвязки с Qualcomm.
 

я об этом писал уже не один десяток раз:

1) Вы не прошьёте то, что считали с eMMC без подготовки (переделки) прошивки eMMC для записи, а это не легкий процесс. если бы все это было так просто, то с программой EasyJTAG Classic уже лежало бы более сотни прошивок под eMMC.
2) Вы не прошьёте не подписанную сигнатурой прошивку в в новые VNC и другие контроллеры, использующиеся в eMMC 5.0 и выше, а подписывать прошивки умеет только завод Samsung
3) даже если Вы как-то найдете подписанную прошивку, спертую с завода Samsung, и прошьёте ее, то все равно, новые eMMC не "вайпятся", т.е. у них не работает стандартная команда очистки, переинициализации, и переразметки памяти, а без нее записанная прошивка может только повысить версию фирмвари, но не более. И даже не поднимет флешку из OCR через тестпоинт.

Все прошивки, считываемые пользователями через Read eMMC firmware, отправляются на сервер z3x.

У нас несколько тысяч пришедших файлов, из которых я и пытался подготовить прошивки для старых контроллеров. Я несколько недель мучался, перебирая и сортируя прошивки, выкидывая дубли и "фейковые" прошивки (с неправильным названием) , одинаковых или не рабочих. И сделал только около 10-тка прошивок. Из которые еще 2-3 оказались браком.
 
Последнее редактирование:
Не думал что после тиниТула, надо было проверять.
Ну да ладно, дамп, раньше сохранил, новую флешку жду...

Остался один вопрос, как правильно снять FW, когда новая флэшь приедет, может всё же получится восстановить, старую...
Там он перед сохранением, спрашивает, с какого адреса читать, и размер требует выставить.

Или для версий выше 5, это нереально?
лог с исправной флэши:

Сам и отвечу, пока гнусмас, не соизволит выложить в открытый доступ , FW, на этот контроллер, придётся положить флэшь, в самый дальний угол...Главное потом не забыть , в какой.:icq22:
 
Последнее редактирование модератором:
Поделитесь прошивкой, кому не жалко klmbg4we4a-a001. В папке прошивок она есть, но ругается на Damaged Firmware
 
Поделитесь прошивкой KMK1U000VM-BA04 В базе только kmk2u000, пробовал зашить ее, но как то не так работает, и вся память пустая.
Буду благодарен :)
или подскажите плз где искать информацию как вытянуть данные из нанд emmc
 
Последнее редактирование:
:rolleyes: неделю как пользователь easy jtag plus.
Выпаял пару флех из из своих старых телефонов.
Одна завелась с полоборота, все читается, видится без проблем.
Вторая точно была рабочая так как менял материнку по причине отваляной микрухи зарядки, а так все работало.
Хотел вычитать фотки/видео.
вставил в сокет вторую флеху и она вообще не определилась. флеха bga 162.jpg
Далее вычитал про Test point, и она ожила, все прочитало название, идентификаторы, обьем...
Но данные не смогла прочесть, выдавала ошибку чтения.
после заливки firmware от kmk2U000 начала и читать флеху но данные HEX все нули (маркировка флехи kmk1U000VM-BA04)
флеха bga 162upd.jpg
 
Ищите нужную версию fw. память в аварийном режиме,
и фоточки через тестпоинт не считывают
 
Назад
Верх Низ