GSM Форум - GSMForum.SU  

Вернуться   GSM Форум - GSMForum.SU > Форумы поддержки оборудования > RIFF Box JTAG

RIFF Box JTAG Форум поддержки RIFF Box JTAG

Ответ
 
Опции темы Оценить тему Опции просмотра
Старый 25.08.2011, 12:10   #1
Serg555
В бане..
 
Регистрация: 04.02.2007
Адрес: Минск
Сообщений: 20
Поблагодарил: 6
Поблагодарили 12 раз за 5 сообщений
Репа: 0
Цитата:
Сообщение от 0xMihalich Посмотреть сообщение
Не говорите ерунды, JTAG без разницы живой ТА программно или нет. Тему почитайте повнимательней - существует две ревизии платы - с одной из них прекрасно справляется и RIFF и Omnia, а вот с другой нет и неизвестно будет ли поддержка
Иногда лучше молчать чем говорить...
JTAG без разницы живой ТА программно или нет. - ню ню
После этих слов дискуссию с вами продолжать больше нет желания, т.к. в этой теме вы полный НОЛЬ.
Serg555 вне форума   Ответить с цитированием Вверх
Следующие 2 пользователей поблагодарили Serg555 за это сообщение:
bambarmia (27.08.2011), Dens1 (04.09.2011)
Старый 25.08.2011, 12:22   #2
Crew
Админ
 
Аватар для Crew
 
Регистрация: 08.12.2003
Адрес: Moscow
Сообщений: 611
Поблагодарил: 321
Поблагодарили 2,730 раз за 740 сообщений
Репа: 763
Для тех кто не в курсе, JTAG низкоуровневый интерфейс, ниже уже не бывает, и ему абсолютно ФИОЛЕТОВО на софт, коннект к процу будет осуществляться даже с абсолютно пустым флешем. Так что молчать в этом случае лучше Вам, коллега. И изучить предмет как следует.


Цитата:
Сообщение от Serg555 Посмотреть сообщение
Иногда лучше молчать чем говорить...
JTAG без разницы живой ТА программно или нет. - ню ню
После этих слов дискуссию с вами продолжать больше нет желания, т.к. в этой теме вы полный НОЛЬ.
Crew вне форума   Ответить с цитированием Вверх
Следующие 2 пользователей поблагодарили Crew за это сообщение:
0xMihalich (26.08.2011), haydeGen (26.08.2011)
Старый 25.08.2011, 13:53   #3
Serg555
В бане..
 
Регистрация: 04.02.2007
Адрес: Минск
Сообщений: 20
Поблагодарил: 6
Поблагодарили 12 раз за 5 сообщений
Репа: 0
Цитата:
Сообщение от Crew Посмотреть сообщение
Для тех кто не в курсе, JTAG низкоуровневый интерфейс, ниже уже не бывает, и ему абсолютно ФИОЛЕТОВО на софт, коннект к процу будет осуществляться даже с абсолютно пустым флешем. Так что молчать в этом случае лучше Вам, коллега. И изучить предмет как следует.
Коллега , только не забываем что CPU довольно сложное устройство (это вам не микросхемка 74-й серии ) , в котором можно выставить фьюзы так , что Ваш "JTAG низкоуровневый интерфейс" пойдет лесом.
В лучшем случае увидите ядро , но остановить cpu не сможете... Телефонов с "закрытым" Jtag хоть и не очень много, но они есть!
А программно как раз можно и "открыть" Jtag , если это захочет производитель. Что мы и наблюдаем к примеру в новых моделях НТС на MSM8X55. Пока цел код FSBL , работа через Jtag доступна , но стоит его затереть и процу станет обсолютно ФИОЛЕТОВО на Ваш Jtag и его низкоуровневый интерфейс.
Изучайте даташиты, коллега...:
Serg555 вне форума   Ответить с цитированием Вверх
Следующие 6 пользователей поблагодарили Serg555 за это сообщение:
512 (27.10.2011), bambarmia (27.08.2011), Dens1 (04.09.2011), Jet (26.08.2011), Manhn (07.04.2015), Mantikor (08.10.2011)
Старый 26.08.2011, 19:29   #4
Jet
Пользователь
 
Аватар для Jet
 
Регистрация: 14.04.2006
Адрес: Киев
Сообщений: 166
Поблагодарил: 84
Поблагодарили 170 раз за 75 сообщений
Репа: 303
Цитата:
Сообщение от Serg555 Посмотреть сообщение
Коллега , только не забываем что CPU довольно сложное устройство (это вам не микросхемка 74-й серии ) , в котором можно выставить фьюзы так , что Ваш "JTAG низкоуровневый интерфейс" пойдет лесом.
В лучшем случае увидите ядро , но остановить cpu не сможете... Телефонов с "закрытым" Jtag хоть и не очень много, но они есть!
А программно как раз можно и "открыть" Jtag , если это захочет производитель. Что мы и наблюдаем к примеру в новых моделях НТС на MSM8X55. Пока цел код FSBL , работа через Jtag доступна , но стоит его затереть и процу станет обсолютно ФИОЛЕТОВО на Ваш Jtag и его низкоуровневый интерфейс.
Изучайте даташиты, коллега...:
Сергей, абсолютно согласен на все 100%, что доказывает последний опыт общения с Desire HD. Новый телефон с коробки, кто то пытался зашить на русский, не удачно, аппарат труп. Проц виден, но дальше тишина. Убит FSBL, и пока что единственный вариант его воскрешения - это рабочая пара с другого аппарата, или хотя бы флешка.
Jet вне форума   Ответить с цитированием Вверх
Старый 29.08.2011, 13:43   #5
jblack
Администратор
 
Аватар для jblack
 
Регистрация: 02.08.2004
Адрес: Тридевятое царство
Сообщений: 2,210
Поблагодарил: 1,130
Поблагодарили 2,422 раз за 1,091 сообщений
Репа: 1993
Цитата:
Сообщение от sJet Посмотреть сообщение
Цитата:
Сообщение от Serg555 Посмотреть сообщение
Коллега , только не забываем что CPU довольно сложное устройство (это вам не микросхемка 74-й серии ) , в котором можно выставить фьюзы так , что Ваш "JTAG низкоуровневый интерфейс" пойдет лесом.
В лучшем случае увидите ядро , но остановить cpu не сможете... Телефонов с "закрытым" Jtag хоть и не очень много, но они есть!
А программно как раз можно и "открыть" Jtag , если это захочет производитель. Что мы и наблюдаем к примеру в новых моделях НТС на MSM8X55. Пока цел код FSBL , работа через Jtag доступна , но стоит его затереть и процу станет обсолютно ФИОЛЕТОВО на Ваш Jtag и его низкоуровневый интерфейс.
Изучайте даташиты, коллега...:
Сергей, абсолютно согласен на все 100%, что доказывает последний опыт общения с Desire HD. Новый телефон с коробки, кто то пытался зашить на русский, не удачно, аппарат труп. Проц виден, но дальше тишина. Убит FSBL, и пока что единственный вариант его воскрешения - это рабочая пара с другого аппарата, или хотя бы флешка.
Парни вам точно нужно изучить обсуждаемый вопрос, так как вы противоречите сами себе

Цитата:
но стоит его затереть и процу станет обсолютно ФИОЛЕТОВО на Ваш Jtag и его низкоуровневый интерфейс.
Цитата:
Проц виден, но дальше тишина.
Что бы дальше была не тишина надо загрузить нужный лоадер, что бы появилась возможность работать с процессором в нормальном режиме. Если бы каким либо образом вы смогли бы отключить интерфейс JTAG то вообще бы от процессора даже отклика бы не получили.
__________________
В правильно поставленном вопросе содержится большая часть ответа.
jblack вне форума   Ответить с цитированием Вверх
Следующие пользователи поблагодарили jblack за это сообщение:
0xMihalich (29.08.2011)
Старый 29.08.2011, 13:55   #6
Jet
Пользователь
 
Аватар для Jet
 
Регистрация: 14.04.2006
Адрес: Киев
Сообщений: 166
Поблагодарил: 84
Поблагодарили 170 раз за 75 сообщений
Репа: 303
процессор выдает только свой ID
какая подключена память - не выдает, на сброс не реагирует, больше никакие команды не проходят..

Код:
[30.07.2011 13:46:05] Открытие порта...OK
[30.07.2011 13:46:05] Подключение к RIFF Боксу...OK
[30.07.2011 13:46:05] Версия Прошивки: 1.26, Версия JTAG Manager: 1.34
[30.07.2011 13:46:05] Выбран Ресурректор: [HTC Desire HD]
[30.07.2011 13:46:05] 
[30.07.2011 13:46:05] Подключение к мертвому телу...OK
[30.07.2011 13:46:05] Выставленное I/O Напряжение 1.80В, Частота TCK: RTCK
[30.07.2011 13:46:05] Выбрана модель: HTC - HTC Desire HD
[30.07.2011 13:46:05] 
[30.07.2011 13:46:05] Обнаружено устройство с ID: 0x17B360E1
[30.07.2011 13:46:05] [FINISH OPERATION_ID = GET_DEVICE_ID]

[30.07.2011 13:46:09] [START OPERATION_ID = RESET_TARGET]
[30.07.2011 13:46:45] [START OPERATION_ID = READ_ICE_REGS]
[30.07.2011 13:46:45] Открытие порта...OK
[30.07.2011 13:46:45] Подключение к RIFF Боксу...OK
[30.07.2011 13:46:45] Версия Прошивки: 1.26, Версия JTAG Manager: 1.34
[30.07.2011 13:46:45] Выбран Ресурректор: [HTC Desire HD]
[30.07.2011 13:46:45] 
[30.07.2011 13:46:45] Чтение ICE регистров...ОШИБКА
[30.07.2011 13:46:45] Чтние ICE регистров завершилось с ошибкой.
[30.07.2011 13:46:45] [FINISH OPERATION_ID = READ_ICE_REGS]
Код:
[30.07.2011 13:54:07] Открытие порта...OK
[30.07.2011 13:54:07] Подключение к RIFF Боксу...OK
[30.07.2011 13:54:07] Версия Прошивки: 1.26, Версия JTAG Manager: 1.34
[30.07.2011 13:54:07] Выбран Ресурректор: [HTC Desire HD]
[30.07.2011 13:54:07] 
[30.07.2011 13:54:07] Подключение к мертвому телу...OK
[30.07.2011 13:54:07] Обнаружено устройство с ID: 0x17B360E1 - ПРАВИЛЬНО!
[30.07.2011 13:54:07] Выставленное I/O Напряжение 1.79В, Частота TCK: RTCK
[30.07.2011 13:54:07] Частота семплирования RTCK сигнала: [Sample at 20 kHz]
[30.07.2011 13:54:07] 
[30.07.2011 13:54:07] Процедура восстановления начата.
[30.07.2011 13:54:07] Установка соединения с устройством...СБОЙ
[30.07.2011 13:54:07] ОШИБКА(0x44): Соединение не установлено. Завершение работы.
Jet вне форума   Ответить с цитированием Вверх
Старый 29.08.2011, 14:01   #7
Serg555
В бане..
 
Регистрация: 04.02.2007
Адрес: Минск
Сообщений: 20
Поблагодарил: 6
Поблагодарили 12 раз за 5 сообщений
Репа: 0
Цитата:
Сообщение от jblack Посмотреть сообщение
Что бы дальше была не тишина надо загрузить нужный лоадер, что бы появилась возможность работать с процессором в нормальном режиме. Если бы каким либо образом вы смогли бы отключить интерфейс JTAG то вообще бы от процессора даже отклика бы не получили.
Ключевой вопрос - как загрузить нужный лоадер?
Жду ответа...

з.ы.
Предложения снять флэш и прошить на внешнем программаторе или в другом теле не принимаются.
Serg555 вне форума   Ответить с цитированием Вверх
Старый 29.08.2011, 15:42   #8
jblack
Администратор
 
Аватар для jblack
 
Регистрация: 02.08.2004
Адрес: Тридевятое царство
Сообщений: 2,210
Поблагодарил: 1,130
Поблагодарили 2,422 раз за 1,091 сообщений
Репа: 1993
Цитата:
Сообщение от Serg555 Посмотреть сообщение
Ключевой вопрос - как загрузить нужный лоадер?
Жду ответа...

з.ы.
Предложения снять флэш и прошить на внешнем программаторе или в другом теле не принимаются.
Ключевой ответ - сначала найдите нужный лоадер (производитель с большой вероятностью вам его не даст), а как загрузить его это уже будет решать команда RIFF-а.

Так что ответ - ждать пока появится решение.
__________________
В правильно поставленном вопросе содержится большая часть ответа.
jblack вне форума   Ответить с цитированием Вверх
Старый 30.08.2011, 14:44   #9
bambarmia
Новичок
 
Регистрация: 31.03.2011
Сообщений: 15
Поблагодарил: 5
Поблагодарили 20 раз за 9 сообщений
Репа: 0
Цитата:
Сообщение от jblack Посмотреть сообщение
Что бы дальше была не тишина надо загрузить нужный лоадер, что бы появилась возможность работать с процессором в нормальном режиме. Если бы каким либо образом вы смогли бы отключить интерфейс JTAG то вообще бы от процессора даже отклика бы не получили.
Пожалуйста, объясните мне в чем противоречия?
Вы конечно не обижайтесь, но значит вы просто не понимаете суть интерфейса JTAG.

Чтобы что-то загрузить, как минимум в память адресуемую процессором (32-бит 4ГБ адресное пространство), надо для начала подключиться к ядру процессора через JTAG. Подключение к ядру это значит остановить ядро и получить доступ к его внутренним регистрам. Только после этого можно выполнять какие бы нибыло операции типа чтения или записи памяти (что выполняется принудительной загрузкой инструкций в конвейер ядра в обход обычной схемы). Т.е. чтоб загрузить любой лоадер через JTAG для начала надо выполнить действия предложением выше. И вообще то что касатеся лоадеров в JTAG смысле - как их не назови, лоадер или dcc loader или флешер или еще как - все это обычный скомпилированный ARM код который загружается в память процессора (после того как он был введен в режим отладки) и потом запускается на исполнение - все это возможно когда отладка не заблокирована в чипе (DGBEN сигнал).

"Блокирование JTAG" т.е. пережигание соотв. перемычки в MSM чипах вовсе не означает что после этого JTAG интерфейс вообще отвалится (не говоря уже об ICEPICK в OMAP3xxx процессорах).
Все ядра АРМ имеют внутренний сигнал DBGEN (что подробно описано во всех спецификациях ARM) - если этот сигнал установить в "0" - отладка ядра (а именно его остановка, доступ к его регистрам и конвейеру) станет невозможной. Именно этот сигнал и обрубается в MSM после пережигания перемычки.

Но только не следует путать "отключить отладку" и "отключить TAP контроллер".
Пережигание перемычек защиты например в микроконтроллерах Atmel SAM семейства именно отключает TAP - и в этом случае JTAG действительно перестает быть виден вообще. Но квалком пошел другим путем - они просто дают возможность заблокировать доступ к отладке, при этом TAP остается виден.

Тоже самое я уверен касается и OMAP процессоров.

Последний раз редактировалось bambarmia; 30.08.2011 в 14:56.
bambarmia вне форума   Ответить с цитированием Вверх
Следующие 2 пользователей поблагодарили bambarmia за это сообщение:
Jet (30.08.2011), Nosferatos (28.10.2011)
Старый 30.08.2011, 16:39   #10
jblack
Администратор
 
Аватар для jblack
 
Регистрация: 02.08.2004
Адрес: Тридевятое царство
Сообщений: 2,210
Поблагодарил: 1,130
Поблагодарили 2,422 раз за 1,091 сообщений
Репа: 1993
Цитата:
Сообщение от bambarmia Посмотреть сообщение
Вы конечно не обижайтесь, но значит вы просто не понимаете суть интерфейса JTAG.
Какой бы ни был интерфейс суть его сводится к передаче данных и частично его отключить нельзя (можно только запретить доступ к определенной области памяти этому интерфейсу что в нашем случае и является проблемой), суть JTAG сводится к работе с процессором напрямую минуя стандартные шины данных, так что проблема не в JTAG, а в отсутствии нужной команды, лоадера (называйте как хотите) для открытия нужного доступа.

Цитата:
Сообщение от bambarmia Посмотреть сообщение
Чтобы что-то загрузить, как минимум в память адресуемую процессором (32-бит 4ГБ адресное пространство), надо для начала подключиться к ядру процессора через JTAG. Подключение к ядру это значит остановить ядро и получить доступ к его внутренним регистрам. Только после этого можно выполнять какие бы нибыло операции типа чтения или записи памяти (что выполняется принудительной загрузкой инструкций в конвейер ядра в обход обычной схемы). Т.е. чтоб загрузить любой лоадер через JTAG для начала надо выполнить действия предложением выше. И вообще то что касатеся лоадеров в JTAG смысле - как их не назови, лоадер или dcc loader или флешер или еще как - все это обычный скомпилированный ARM код который загружается в память процессора (после того как он был введен в режим отладки) и потом запускается на исполнение - все это возможно когда отладка не заблокирована в чипе (DGBEN сигнал).

"Блокирование JTAG" т.е. пережигание соотв. перемычки в MSM чипах вовсе не означает что после этого JTAG интерфейс вообще отвалится (не говоря уже об ICEPICK в OMAP3xxx процессорах).
Все ядра АРМ имеют внутренний сигнал DBGEN (что подробно описано во всех спецификациях ARM) - если этот сигнал установить в "0" - отладка ядра (а именно его остановка, доступ к его регистрам и конвейеру) станет невозможной. Именно этот сигнал и обрубается в MSM после пережигания перемычки.

Но только не следует путать "отключить отладку" и "отключить TAP контроллер".
Пережигание перемычек защиты например в микроконтроллерах Atmel SAM семейства именно отключает TAP - и в этом случае JTAG действительно перестает быть виден вообще. Но квалком пошел другим путем - они просто дают возможность заблокировать доступ к отладке, при этом TAP остается виден.

Тоже самое я уверен касается и OMAP процессоров.
Не обижайтесь, но явно пере читались сервисных мануалов, но сути так и не уловили, хотя что бы понять суть надо читать мануалы другого уровня которые предоставляют разработчикам программного обеспечения, а не сервисные мануалы предназначенные для общего развития.
__________________
В правильно поставленном вопросе содержится большая часть ответа.
jblack вне форума   Ответить с цитированием Вверх
Старый 26.08.2011, 20:14   #11
Crew
Админ
 
Аватар для Crew
 
Регистрация: 08.12.2003
Адрес: Moscow
Сообщений: 611
Поблагодарил: 321
Поблагодарили 2,730 раз за 740 сообщений
Репа: 763
Даташиты я изучал еще когда Вы под стол пешком ходили. Публичное обращение в теме к админу ведет к бану. Если охота выпендриться тем что узнали из google вчера, для этого есть ЛС.

Цитата:
Сообщение от Serg555 Посмотреть сообщение
Изучайте даташиты, коллега...:
Crew вне форума   Ответить с цитированием Вверх
Следующие пользователи поблагодарили Crew за это сообщение:
0xMihalich (27.08.2011)
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Платформы и устройства, поддерживаемые RIFF BOX JTAG levsha RIFF Box JTAG 3 25.08.2012 12:27
7900 проблема с прошивкой Xishnik787 Nokia BB5 - программный ремонт 22 26.06.2011 09:28
Восстанавливаю PDA, телефоны с поврежденным boot в Ставропольском крае. LASDORF Услуги 0 30.11.2010 19:36
[Решено]n95 rm-320 после прошивки iSKA SERViCE Nokia - для новичков 20 10.08.2010 21:04
NOKIA N96 Error reading CMT flash id... ShandrapaY Nokia BB5 - программный ремонт 23 29.11.2008 13:26


Текущее время: 11:08. Часовой пояс GMT +3.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot