Показано с 1 по 10 из 10

Тема: ZTE MF100 восстановление по JTAG

  1. #1
    Member
    Регистрация
    06.11.2006
    Адрес
    Tokmak
    Сообщений
    187
    Спасибо
    49
    Благодарностей: 15 : 9

    ZTE MF100 восстановление по JTAG

    Данный модем от билайна BD_BLNUAP671A1V1.0.0B02 был зашит до смерти, после чего компом по ЮСБ не видится абсолютно.
    Выход один - восстанавливать бут через JTAG.
    Боксы типа РИФФа - это всё хорошо конечно, но покупать ради одного модема (ну или нескольких на будущее, не очень часто их и носят) нет смысла. А рядом подобного бокса тоже нет ни у кого.
    Решил попробовать фри версию, сделал JTAG Wiggler и через программу H-JTAG смог его(модем) законнектить. Видит тип проца ARM926EJ-S 0x401200E1.
    Дальше нужен какой-то отладчик. Взял NoICEARM, но с трудом понимаю что к чему.

    Теперь бы где-то взять с рабочего модема дамп, а ещё лучше адреса блоков в памяти, чтобы знать где бут.

    Поиски по всему инету уже 3 сутки ничего не дали, кроме чего-то дампа от киевстар BD_UAKVSP671A1V1.0.0B02l (66 мб), но его заливка (если я конечно всё правильно делаю) ничего не даёт.

    Может другой какой-то программой? Или есть у кого-то другие дампы? Помогите пожалуйста

  2. #2
    Member
    Регистрация
    06.11.2006
    Адрес
    Tokmak
    Сообщений
    187
    Спасибо
    49
    Благодарностей: 15 : 9
    дошёл до следующего, через отладчик пробовал залить несколько фулов, которые удалось найти в инете. Я так понимаю, фул должен был и загрузчик прописать, но нет, так и не ожил...

    Подумал ещё, расковырял винхексом файл MSM.cmm из распакованной прошивки, в нём видно что за чем и по какому адресу лить
    Скрытый текст: Показать
    write MIBIB.bin 0x00000000
    write SIM_SECURE.bin 0x00028000
    write QCSBL.bin 0x00040000
    write OEMSBL1.bin 0x00054000
    write OEMSBL2.bin 0x0009c000
    write AMSS.bin 0x000e4000

    Залил, всё равно нет толку... Не оживает Ну что ему ещё сделать?

    Дайте пожалуйста кто-то бут с рабочего мопеда, желательно пчелайнUA, и адрес по которому лить.

    Заливал вот эти фулы:
    MF100_full_unlock_by_Spiridv.bin
    mf100_ks_dump
    BD_UAKVSP671A1V1.0.0B02l

    Используемую схему Wiggler'а и pinout мопеда прилагаю.

    Так же ещё нашёл вот такой файлик msm6245-6246 не знаю только по какому адресу шить... Вроде писали, как бут...
    Изображения Изображения
    • Тип файла: gif wiggler.gif (27.3 Кб, Просмотров: 147)
    • Тип файла: jpg mf100.jpg (55.3 Кб, Просмотров: 151)
    Последний раз редактировалось korn2005; 30.07.2011 в 01:44.

  3. #3
    Member
    Регистрация
    04.10.2004
    Адрес
    Ульяновск Tillman
    Сообщений
    425
    Спасибо
    62
    Благодарностей: 179 : 122
    NoICEARM'ом вы пишите файлы в оперативку, а надо во флеш. Так просто не записать- нужно сначало загрузить в проц программу которая сможет читать/писать во флеш. По идее как проинициализировать и записать должно содержаться в *.cmm, но NoICE вроде не поддерживает работу со скриптами от Trace32. Вам поможет или отломанный Trace32 или riff.

  4. #4
    Member
    Регистрация
    06.11.2006
    Адрес
    Tokmak
    Сообщений
    187
    Спасибо
    49
    Благодарностей: 15 : 9
    Странно, а где там оперативка в мопеде, если там одна флеша... О если и так, то как дамп на 66 метров заливается, или там оперативки тоже 66 метров? О_о

    А рифа сломанного я не встречал

  5. #5
    Member
    Регистрация
    04.10.2004
    Адрес
    Ульяновск Tillman
    Сообщений
    425
    Спасибо
    62
    Благодарностей: 179 : 122
    Noice не умеет самостоятельно читать, писать флеш, он работает только с ОЗУ, с регистрами процессора. Вы можете загрузить в ОЗУ исполняемый код и запустить с нужного места проц, потом просматривать состояния регистров, памяти, дебаггить, но не более.

  6. Спасибо сказали:

    korn2005 (30.07.2011)

  7. #6
    Member
    Регистрация
    06.11.2006
    Адрес
    Tokmak
    Сообщений
    187
    Спасибо
    49
    Благодарностей: 15 : 9
    Рифа мне не достать, выходит, только в Trace32 спасение?
    У Вас есть? можете выложить? И желательно с инструкцией

  8. #7
    Senior Member Аватар для britanec
    Регистрация
    12.11.2007
    Адрес
    UA
    Сообщений
    1,018
    Спасибо
    128
    Благодарностей: 267 : 160
    Цитата Сообщение от korn2005 Посмотреть сообщение
    Рифа мне не достать, выходит, только в Trace32 спасение?
    У Вас есть? можете выложить? И желательно с инструкцией
    отправляй мне свой модем, с тебя пересылка в обе стороны и мне на дорогу его забрать.

  9. #8
    Member
    Регистрация
    06.11.2006
    Адрес
    Tokmak
    Сообщений
    187
    Спасибо
    49
    Благодарностей: 15 : 9
    Цена вопроса?

  10. #9
    Member Аватар для Jonic77
    Регистрация
    14.12.2005
    Адрес
    Кременчуг Украина
    Сообщений
    785
    Спасибо
    9
    Благодарностей: 157 : 65
    Неужели тяжело найти по Украине У кого есть Riff ?
    Автолюкс Гюнсел Новая почта - через 3 дня мопед уже будет у вас .

  11. #10
    Senior Member Аватар для britanec
    Регистрация
    12.11.2007
    Адрес
    UA
    Сообщений
    1,018
    Спасибо
    128
    Благодарностей: 267 : 160
    Цитата Сообщение от korn2005 Посмотреть сообщение
    Цена вопроса?
    гривен в 50 вложишься.

  12. Спасибо сказали:

    korn2005 (31.08.2011)

Похожие темы

  1. Ответов: 1
    Последний ответ: 27.09.2012, 14:13
  2. ZTE Mf100 восстановление с помощью Riff
    от Simens1987 в разделе RIFF Box
    Ответов: 11
    Последний ответ: 27.12.2011, 02:34
  3. ZTE MF100
    от зачем_мне_ник в разделе Мобильные модемы для сотовых сетей
    Ответов: 2
    Последний ответ: 22.09.2010, 13:06
  4. Разблокировка HUAWEI E1550,ZTE mf100,ZTE mf 626
    от mel2004d в разделе Мобильные модемы для сотовых сетей
    Ответов: 0
    Последний ответ: 24.07.2010, 02:23

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
  Рейтинг@Mail.ru