Просмотр полной версии : AGM Rock V5 / teXet TM-3200R восстановление через JTAG
Добрый день, хотел бы поднять тему по восстановлению китайского "внедорожника" защищенного телефона AGM Rock V5 он же teXet TM-3200R. Попал он ко мне в невключающемся состоянии. По словам клиента "было установлено какое-то приложение, после чего телефон намертво завис, а когда вынули батарею телефон перестал включаться".
Скачал прошивку с поддержки teXet TM-3200R http://www.texet.ru/smartphones/tm-3200r.htm, следуя инструкции "Зажать обе кнопки громкости плюс и минус, нажать кнопку включения" никак не могу его прошить, телефон не подает никаких признаков жизни. Пробовал и альтернативные сочетания "Кнопка камеры и включения" но тоже безрезультатно.
Потребление при нажатии на кнопку включения поднимается до 30 мА. Похоже что у него улетел бут, вот в чем вопрос как его восстановить. Телефон собран на процессоре Qualcomm MSM7227-1 ARM11, может у кого-то есть такой в ремонте, не сочтите за сложность слейте фулл для экспериментов.
Распиновка JTAG у него подписана (спасибо китайцам):
присоединяюсь, имеейтся такой же трупачек AGM Rock V5, со слов клиента умер при экспериментах с прошивкой
kodor665
27.03.2013, 18:38
присоединяюсь, имеейтся такой же трупачек AGM Rock V5, со слов клиента умер при экспериментах с прошивкой
Воспользуйтесь "родными " прогами Q(ualcomm)PST,Q(ualcomm)MAT,Revskill-они должны видеть свои трупачки(DEAD MODE)...
у тебя есть опыт восстановления данного тела, данными прогами?
+ к заданному вопросу .. на руках такое же чудо
диагноз- 100проц мертвый бут
умер при попытке апдейта с карты..
они должны видеть свои трупачки(DEAD MODE)...
:icq18: я вам по секрету скажу .. данные программы видимо себя должными по отношению к данному коммуникатору не считают..
более того девайс с любой комбинацией зажатых кнопок итд на кабеле изображает из себя полный "кирпич" - не определяется вообще..
у вас есть что то кроме теоретических выкладок на данный девайс? просьба обьясниться
ZELON, а что мешает его подцепить допустим Рифом?
Проц он определит и дай бог, чтоб флэшку определил.
Если все положительно, то считать фулл и сравнивать его с заводской прошивкой.....
ZELON, и сравнивать его с заводской прошивкой.....
имхо потеря времени вот ,что мешает
а смысл? "сырье" *(к тому же явно потертое ) сравнивать с пакованной заводской прошивкой ... реальный выход вижу только в файле слитом с исправного аппарата ...
хотелось бы по сути вопроса.. кто нибудь реально восстанавливал данный аппарат? если да - то чем (файл) ?
тв kodor665 так и не обьяснился...;)
alexey333
09.04.2013, 21:36
если попадеться такой ТА , обязательно добавим в riff .
имхо потеря времени вот ,что мешает
а смысл? "сырье" *(к тому же явно потертое ) сравнивать с пакованной заводской прошивкой ... реальный выход вижу только в файле слитом с исправного аппарата ...
хотелось бы по сути вопроса.. кто нибудь реально восстанавливал данный аппарат? если да - то чем (файл) ?
тв kodor665 так и не обьяснился...;)
Зелон дружище, видать не получаете вы удовольствия от своей работы.
kodor665 дал только своё предположение и не ждите конкретики, так как ее нету.
Не хотите быть первопроходцем? и даже нет желания у Вас.
Всем привет!
Есть на руках такой аппарат в рабочем состоянии. Нужна помощь с снятии дампа.
Выставил dll от S5830.
На вкладке JTAG read/write жму Connect&GetID:
Open serial port...OK
Connecting to the RIFF Box...OK
Firmware Version: 1.35, JTAG Manager Version: 1.49
Selected Resurrector: [Samsung S5830 V1.00]
Connecting to the dead body...OK
Set I/O Voltage reads as 2.59V, TCK Frequency is RTCK
Detected dead body ID: 0x503C10E1
Здесь же жму Analyze JTAG Chain:
Open serial port...OK
Connecting to the RIFF Box...OK
Firmware Version: 1.35, JTAG Manager Version: 1.49
Selected Resurrector: [Samsung S5830 V1.00]
Connecting to the target...OK
Set I/O Voltage reads as 2.60V, TCK Frequency is RTCK
Following devices are found on the JTAG chain:
Device on TAP #0: ID = 0x503C10E1, IR Length = 0x04 bits
Total IR length: 0x0004 bits
Analizing IDCODE(s) of the JTAG scan chain:
1. 0x503C10E1: Qualcomm MSM7227, H/W Rev. #5
Далее на этой же вкладке read memory:
Reading Target Memory...ERROR
ERROR: No response from the RIFF Box. at 0x00000000
На вкладке DCC read/write жму read memory (bypass ID check в special setting пробовал снимать/ставить лог одинаковый):
Open serial port...OK
Connecting to the RIFF Box...OK
Firmware Version: 1.35, JTAG Manager Version: 1.49
Selected Resurrector: [Samsung S5830 V1.00]
Connecting to the dead body...OK
Detected dead body ID: 0x503C10E1 - CORRECT!
Set I/O Voltage reads as 2.59V, TCK Frequency is RTCK
Adaptive Clocking RTCK Sampling is: [Sample at 1 MHz]
Settings Code: 0x37010009000000000000000010000000
Resurrection sequence started.
Establish communication with the phone...OK
Initializing internal hardware configuration...OK
Uploading resurrector data into memory...OK
Starting communication with resurrector...OK
Detected a Not Initialized FLASH1 Chip, ID: 0xAAAA/0xAAAA (256MB)
Detected a Not Initialized FLASH2 Chip, ID: 0xAAAA/0xAAAA (256MB)
ERROR: Selected FLASH1 Chip was not Recognized by the DCC Loader. Terminating.
Как правильно слить дамп?
reset нужно сделать и адреса задать правильные
------------------------------------------------
Добавлено позже:
у тебя Rock V5 просто? не плюс? 2013 года есть с плюсом, они разные
vBulletinВ®, Jelsoft Enterprises Ltd. Translate: zCarot