Просмотр полной версии : Разыскивается fullflash Megafon Login2 MT3A
Пришел Megafon Login2 MT3A (Foxda 9025) беспощадно отформатированный клиентом по просьбе OS Microsoft Windows. Аппарат опознается как Qualcomm HS-USB Qdloader 9008 устройство. JTAG pinout на плате нанесен, все прекрасно видется как MSM8225.
Medusa JTAG Firmware version 1.1.0.
Medusa JTAG Hardware S64 revision B.
Найдено ЦПУ ID: 007700E1, длинна IR=4.
Скорость JTAG : Auto (RTCK)
Уровень VREF : 1.75 V
ЦПУ : Qualcomm MSM8225
ID ЦПУ : 007700E1
Storage Device: Samsung eMMC M4G1YC
Device ID : 00150001
Block size : 512 bytes
Blocks : 7634944
Storage size : 3728 Mb
Ну и собственно разыскивается фуллфлеш на него под RIFF или Medusa, либо другой способ восстановления. Тема на 4ПДА прочитана, аппарат HDDRawCopy как диск не виден. Спасибо!
Удалось мне найти на пол дня такой аппарат. Riff категорически отказывался зачитать с него фулл, если брать схожий аппарат то
Открытие порта...OK
Подключение к RIFF Боксу...OK
Версия Прошивки: 1.37, Версия JTAG Manager: 1.55
Выбран Ресурректор: [HTC Desire X (PM6610000) V1.0.4841.63397]
Подключение к мертвому телу...OK
Обнаружено устройство с ID: 0x007700E1 - ПРАВИЛЬНО!
Выставленное I/O Напряжение 2.60В, Частота TCK: RTCK
Частота семплирования RTCK сигнала: [Sample at MAX]
Код настроек: 0x050100000000000000000001D2000000
Процедура восстановления начата.
Установка соединения с устройством...OK
Инициализация внутренней конфигурации устройства...OK
Загрузка ресурректора в оперативную память...СБОЙ
ОШИБКА: Оперативная память не прошла самотестирование.
если выбирать ARM926EJ то
ОШИБКА: Не указан лоадер. Укажите файл в Настройках DCC Лоадера. лоадер я найти не смог.
Однако Medusa начинает читать, но постоянно обрывается на 5-10%
ERROR[018]: Ошибка операции с логическим блоком на 155200 Kb (адресс 0x09790000). Причина: Connection lost.
Удалось зачитать максимальный кусок размером 547MB его я и влил в трупик, и тело благополучно ожило, естественно с чужим IMEI. Сделал wipe аппарат абсолютно работоспособен. К сожалению не могу выложить в открытый доступ тот кусок фула, так как там содержится личная информация хозяина рабочего планшета. Но если удастся задержать на завтра аппарат клиента постараюсь завтра слить с него уже чистый. Всем спасибо.
P.S. Грамотные люди подсказали, что RIFF не читает из-за того, что я неправильно определил NRST, ну вероятно и Medusa из-за этого обрывается.
может я чего-то не понимаю- но при чем тут при считывании фула это:
Процедура восстановления начата.
Установка соединения с устройством...OK
к чтению фула
а где анализ цепочки и чтения ID и прочее?
и это: Выставленное I/O Напряжение 2.60В, Частота TCK: RTCK
Частота семплирования RTCK сигнала: [Sample at MAX]
Код настроек: 0x050100000000000000000001D2000000
я бы в ручную поставил
и логи анализа цепочки и прочее я бы предоставил
может я чего-то не понимаю- но при чем тут при считывании фула это:
Riff всегда так пишет. Ручками естественно все перепробовано, без NRST флеш не инициализируется. Всегда есть возможность попросить фулл у меня и я конечно пойду навстречу и дам его с гарантией порядочности (в смысле обещания сделать wipe). Кроме того если у вас есть возможность его почистить, я тоже его могу вам предоставить. Плагин Riff выдает ошибку и сам почистить не могу, вероятно из-за разной структуры фуллов.
MobilaMaster
05.11.2014, 09:25
Riff всегда так пишет. Ручками естественно все перепробовано, без NRST флеш не инициализируется. Всегда есть возможность попросить фулл у меня и я конечно пойду навстречу и дам его с гарантией порядочности (в смысле обещания сделать wipe). Кроме того если у вас есть возможность его почистить, я тоже его могу вам предоставить. Плагин Riff выдает ошибку и сам почистить не могу, вероятно из-за разной структуры фуллов.
Доброе утро, поделитесь пожалуйста фулом. Порядочность гарантирую.
Доброе утро, поделитесь пожалуйста фулом. Порядочность гарантирую.
Ссылку отправил в личку.
vBulletinВ®, Jelsoft Enterprises Ltd. Translate: zCarot