![]() |
Самое интересное что в плагине RIFF Users Data Exchange присутствует фул на i9003. Вопрос как слили?
Ждем дальнейшего развития событий Кстати при подключенном питании от БП и кабель USB - определяется OMAP3630 |
Цитата:
|
Цитата:
|
Цитата:
Сообщение отправлено с мобильного устройства |
Цитата:
|
Цитата:
JTAG без разницы живой ТА программно или нет. - ню ню После этих слов дискуссию с вами продолжать больше нет желания, т.к. в этой теме вы полный НОЛЬ. |
Для тех кто не в курсе, JTAG низкоуровневый интерфейс, ниже уже не бывает, и ему абсолютно ФИОЛЕТОВО на софт, коннект к процу будет осуществляться даже с абсолютно пустым флешем. Так что молчать в этом случае лучше Вам, коллега. И изучить предмет как следует.
Цитата:
|
У меня на руках сейчас данный ТА с ревизией платы с чистыми пятаками,
Analize JTAG Chain: Цитата:
|
Цитата:
В лучшем случае увидите ядро , но остановить cpu не сможете... Телефонов с "закрытым" Jtag хоть и не очень много, но они есть! А программно как раз можно и "открыть" Jtag , если это захочет производитель. Что мы и наблюдаем к примеру в новых моделях НТС на MSM8X55. Пока цел код FSBL , работа через Jtag доступна , но стоит его затереть и процу станет обсолютно ФИОЛЕТОВО на Ваш Jtag и его низкоуровневый интерфейс. Изучайте даташиты, коллега...: |
Цитата:
|
Даташиты я изучал еще когда Вы под стол пешком ходили. Публичное обращение в теме к админу ведет к бану. Если охота выпендриться тем что узнали из google вчера, для этого есть ЛС.
Цитата:
|
Цитата:
|
Цитата:
Nokia можно стереть полностью и при этом она будет шиться, ну RPL придется заказать если нет бекапа, но поднять можно в любом случае. Тут же производитель нарочно убивает в телефоне аппаратный JTAG интерфейс, остается доступ только через FSBL, если его потереть, то на руках мертвое тело. |
Цитата:
По поводу моего хождения пешком под стол , то могу сказать одно - в то время как я ходил пешком под стол , Вы могли изучать даташиты только на какой-нибудь транзистор типа П307, т.к. о CPU тогда еще и слышать не слышали... А по поводу - "что узнали из google вчера" - не люблю "понты" кидать , но раз пошла такая песня - то некоторые модели из программно убитых телефонов (затерты загрузчики) я восстановил ( как любят заявлять некоторые команды) - first in the world! Цитата:
P.S. Если флэш нужна , то есть.:) Только менять её.... я бы не взялся:) Я как глянул в даташите на "конструкцию" проца, паять его мне сразу расхотелось... Почти 1000 выводов с одной стороны и больше 300-т с другой шагом 0.4мм. |
А в I9003 есть какой-либо програмный код jtag? Есть ли смысл ждать возможности восстановления данного ТА, или его впринципе невозможно восстановить, только замена флешь?
|
Прочитав всё вышенаписанное не смог не удержаться от комментария:
Конечно же, JTAG - самый низкоуровневый интерфейс программирования, и ниже его уже ничего нету. Но, и OMAP - это тоже не пару триггеров или инверторов. И чтобы понять как его зацепить к jtag'у нужен как минимум даташит, с системой команд, которым наверняка обладают разработчики. Поэтому вполне допускаю о наличии какой-нить тестовой ножки, которую принудительно нужно подтянуть к противоположной полярности, чтобы он открылся :D А может они и отжигают эту ножку, посмотрев в сторону iPhone. PS: Всё это сугубо моё IMHO |
Я уверен даташиты все мы читали, но не все их читали достаточно внимательно. Вот выдержка из даташита на MSM7200 (вся линейка MSM не особенно отличается одна от другой, поэтому и все что видим для 7200 99.999% тоже самое, разве что другие адреса регистров, для MSM82xx и других MSM чипов):
REG: 0x44 (абсолютный адрес - 0xB8000964) CONF_FUSE_1, Type: Read, Clock: Modem bus clock: The CONF_FUSE_1 register contains additional configuration fuses, as defined in the Efuse chapter of this document. (т.е. регистр CONF_FUSE_1 содержит дополнительные перемычки для конфигурации чипа): Bits Name Description 0 MARM_ANY_MODE_DEBUG_DISABLE Disable access to the modem ARM debug TAP port for all modes. 1 MARM_PRIV_MODE_DEBUG_DISABLE Disable access to the modem ARM debug TAP port for privileged mode only. ...... Обратите внимание Бит0 - отключает доступ к отладке ядра АРМ модема (т.е. MSM чипа) Дальше смотрим такой регистр: REG: 0x4 (абсолютный адрес - 0xB8000904) OVERRIDE_1, Type: Read/Write(once), Clock: modem bus clock: This is a one-time-writable register used to override the fuse values when necessary. OVERRIDE_1 is used to override the final 8 tap_instruction disable fuses and the debug disable overrides. All writes following the first write access are ignored (т.е. по существу на русском: этот регистр используется для програмной отмены дейстия перемычек (FUSEs) таких как отключение 8 инструкций TAP контроллера а также для отмены действия перемычки "ARM JTAG disable" Что это значит? Именно то о чем во многих постах выше ув. тов. Serg555 пытался донести: если пережечь соответствующую перемычку то весь "самый-пресамый низкоуровневый интерфейс" просто напросто перестанет отвечать на запросы отладчика. Если при этом производителю добавить в один из лоадеров инструкции которые пропишут соответствующие биты регистра OVERRIDE_1 то после того как данный лоадер будет исполнен, наш "хваленный низкоуровневый интерфейс" снова станет отвечать и реагировать на команты отладчика, т.е. JTAG устройства. Что собственно и наблюдаем в телефоне HTC Desire HD. А то что касается непосредственно самого i9003 на OMAP3630 - то здесь хотя я и не углублялся в даташит на него, но с большой вероятностью предположу что там похожая ситуация. И никак это не относится к ревизиям плат. |
Ребята, Я понимаю что вы очень крутые и говорите о даташитах, как будто это 2ва пальца.........., но по факту:
Цитата:
и так: 1) Кто нибудь видел удачный пинг к процессору ТА ? 2) на RIFF Users Data Exchange мона положить дамп Siemens A75 3) bambarmia, ты в этом, даташитах, что-то понимаешь наверное, мона я создам тему: "вот как бывает с HTC Desire HD" а ты подробнее опишешь то что было постом выше? |
Есть один простой вопрос:
Вы всегда пишите в тех темах, где ничего не понимаете? Если вам так интересна данная тема, то пользуясь поиском можно найти много интересного. А вот разжевывать вам тут никто и ничего не будет. P.S. в школе вам дают начальные знания, вам интересно и вы их впитываете. А вот дальше, в техникумах, институтах и университетах вас уже не учат, а подстегивают к тому чтобы вы учились сами. Находили информацию, разбирались в ней, там знания никто не навязывает. Хочешь учи сам - не хочешь, гуляй на все 4 стороны. Так вот тут приблизительно то же самое, кто хочет, тот найдет и поймет. А кто не хочет будет заваливать форум дурацкими вопросами. |
Цитата:
Цитата:
|
Текущее время: 16:44. Часовой пояс GMT +3. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot