Просмотр полной версии : Восстановление бута в Siemens SXG75 при помощи Riff Box
killer_dimon
04.03.2014, 19:33
Подскажите, пожалуйста, возможно ли при помощи данного программатора (Riff Box) восстановить бут телефона Siemens SXG75 (Qualcomm MSM6250)?
В данный момент у меня есть два таких неисправных аппарата, один при попытке включить моргает подсветкой, но не загружается, а второй при попытке включения находится в вечном рестарте, он вводится в Emergency mod и определяется компом, но прошивку принимать отказывается (процесс виснет).
Знаю, что в поддержке программатора данного телефона нет, но есть платформенная поддержка. У меня в данный момент есть сам программатор, схема подключения к плате телефона и необходимые пинауты (1 - http://kraze1984.narod.ru/sxg75/HW/dsheet/sxg75_pinout.jpg 2 - http://kraze1984.narod.ru/sxg75/HW/dsheet/sxg75_tp.jpg), а так же правильные буты и фулл для данного телефона (https://drive.google.com/folderview?id=0B3wpc_7JRxzCaVNJN0t6WlpxbTg&usp=sharing), но у меня нет опыта работы с подобными боксами и не имею детальной информации по их использованию в подобных случаях...
Если у Вас есть возможность помочь или информация буду Вам очень признателен!
Всем заранее спасибо!
157744157745
killer_dimon
04.03.2014, 23:23
uo5oq, да! Уже несколько раз писал ему и в аську и на электронку, но увы ответа не было.
Navigator17
05.03.2014, 02:44
157751
---------
Тестовые точки для подсоединения телефона к JTAG интерфейсу можно посмотреть здесь, что резать для корректной работы с JTAG - здесь Огромное спасибо за предоставленую схему тов. NoName из z3x Team.
(c)2007, kraze1984.
-------------
Думаю интерес к данному аппарату утерян за давностью лет.
Тот что входит Emergency mod должен спокойно прошиться родным 3GSwupFU2 инструкции есть на форуме, есть нюанс с драйверами и кабелем, ну и BRT создать, удачи.
killer_dimon
05.03.2014, 10:48
Тот что входит Emergency mod должен спокойно прошиться родным 3GSwupFU2 инструкции есть на форуме, есть нюанс с драйверами и кабелем, ну и BRT создать, удачи.
77an, опыта в прошивке этих Qualcomm на Siemens у меня дофига и ещё маленькая тележка! Я же написал, что телефон вводится в Emergency mode, при подключении определяется компьютером и прошивка стартует, но каждый раз не может дойти до финала (виснет в разных местах), т.е. проблема с флешью телефона и необходимо перезалить бут или фулл, которые я прикрепил в первом посте, через J-TAG по указанным пинаутам, но у меня нет опыта работы с подобными боксами. Знаю, что данную процедуру проделывал сам NoName при помощи J-TAG Z3X, также это возможно через Medusa Box (т.к. в нём есть поддержка Siemens SXG75 и EF81).
157758
У меня вопрос к спецам которые знают как пользоваться Riff Box и при наличии всего необходимого (буты, фулл, пинауты) могут подсказать дальнейший алгоритм телодвижений с данным телефоном при условии его платформенной поддержки Qualcomm MSM6250 самим боксом?
killer_dimon
05.03.2014, 11:00
Так же по данному вопросу нарыл инфу вот здесь - http://www.gsmforum.su/showthread.php?t=81441
Один из участников на вопрос:
VoVDm - "Подскажите, если не тяжело как зацепить его рифом, а то в автоматической настройке нет. Что нужно выбирать в ручных настройках? И есть ли у кого-то опыт удачного восстановления его рифом?"
пишет:
nics - "цеплять через плагин Direct Memory Acsess. Выбрать проц - MSM6250. Пинаут и методу заимствовал у Medusa. читается примерно 3.5 часа."
Задать вопрос на выше указанном форуме или связаться с участниками не могу, т.к. для этого необходимо иметь 5 дельных советов (сообщений) на форуме, которых у меня нет. И все мои сообщения банит модер ((
Но данный плагин "Direct Memory Acsess" в обновлениях Riff'а я не нашёл. Подскажите где его взять?!
Так же по данному вопросу нарыл инфу вот здесь - http://www.gsmforum.su/showthread.php?t=81441
Один из участников на вопрос:
VoVDm - "Подскажите, если не тяжело как зацепить его рифом, а то в автоматической настройке нет. Что нужно выбирать в ручных настройках? И есть ли у кого-то опыт удачного восстановления его рифом?"
пишет:
nics - "цеплять через плагин Direct Memory Acsess. Выбрать проц - MSM6250. Пинаут и методу заимствовал у Medusa. читается примерно 3.5 часа."
Задать вопрос на выше указанном форуме или связаться с участниками не могу, т.к. для этого необходимо иметь 5 дельных советов (сообщений) на форуме, которых у меня нет. И все мои сообщения банит модер ((
Но данный плагин "Direct Memory Acsess" в обновлениях Riff'а я не нашёл. Подскажите где его взять?!
плагин "Direct Memory Acsess"
инстр. от MedusaBox
Краткая справка по JTAG выводам:
TRST, RTCK, TCK, TMS, TDI, TDO, VREF, GND. - соединение этих выводов обязятельно для всех устройств.
PS_HOLD предназначен для остановки процессора на этапе запуска. Если в вашем устройстве повреждён загрузочный блок, возможно, оно будет отключаться или перезапускаться сразу после включения (смотрите на состояние VREF индикатора на Medusa JTAG). В таком случае, Вам необходимо соединить выводы PS_HOLD и VREF через 2 кОм резистор.
Источник питания: Батарея или внешний блок питания.
killer_dimon
05.03.2014, 13:00
77an, спасибо! Буду пробовать. О результатах отпишусь...
killer_dimon
05.03.2014, 13:09
nics - "цеплять через плагин Direct Memory Acsess. Выбрать проц - MSM6250. Пинаут и методу заимствовал у Medusa. читается примерно 3.5 часа."
77an, подскажите, пожалуйста, что значит выражение автора nics: "цеплять через плагин Direct Memory Acsess"? как это выполнить на практике при работе с Riff Box?
Мануалы почитай по риффу, чтоб таких вопросов не задавать.
77an, подскажите, пожалуйста, что значит выражение автора nics: "цеплять через плагин Direct Memory Acsess"? как это выполнить на практике при работе с Riff Box?
Установить плагин и запустить программу или сам плагин. Как и любой другой плагин к любой другой программе.
Только чего вы добьётесь, если сами говорите, что Flash IC подбита?
... прошивка стартует, но каждый раз не может дойти до финала (виснет в разных местах), т.е. проблема с флешью телефона..
Да и зачем вообще заливать через JTAG, когда TestPoint переключает boot на процессорный.
killer_dimon
23.03.2014, 03:11
Сегодня наконец-то дошли руки впервые заняться этой незнакомой для меня задачей. Порезал TP, припаялся я к пинаутам как показано на схеме от Medusa Box (TRST, TDI, TMS, TCK, RTCK, TDO), соединил выводы PS_HOLD и VREF через 2 кОм резистор и припаял пин GND на массу (экран), подключил к телефону зарядку (без АКБ).
158209
Огромнейшая благодарность товарищу nics'у за информацию и предоставленную пошаговую инструкцию в настройках Riff Box'a для данного телефона! Решил склепать её и прикрепить сюда, возможно ещё кому-то будет полезна:
1) запускаем Riff Box и выбираем вкладку "Полезные Плагины";
158206
2) в раскрывающемся меню выбираем плагин "Direct JTAG Access to Flash Memory" (который нам Выше скинул 77an, за что ему отдельное спасибо!) и нажимаем "Активировать";
158205158204
3) выставляем параметры нашего чипа и частоту;
158203158208
killer_dimon
23.03.2014, 03:12
158213158212158211158210
4) нажимаем "Connect & Flash ID", если припаялись верно наблюдаем соответствующее в окне информации... и после чего нажимаем "Read Flash" для слития фулла с телефона и ожидаем завершения процесса (по словам nics'а примерно 3,5 часа).
158215158214
killer_dimon
23.03.2014, 03:18
Но увы закончить начатое мне сегодня не удалось :depressed т.к. после успешного коннекта случайно оторвался проводок вместе с пятачком от пина RTCK и все попытки его припаять обратно успехом не увенчались... повторного коннекта добиться так и не удалось.
158216
Благо у меня есть ещё живые платы, в следующий раз начну всё заново, об успехах отпишусь...
Спасибо Всем огромнейшее за помощь!
Интересно клон если сделать без пересчёта секзон будет работать или нет ибо сервер Z3X уже давно лежит.
killer_dimon
24.03.2014, 12:31
Интересно клон если сделать без пересчёта секзон будет работать или нет ибо сервер Z3X уже давно лежит.
Уважаемый Mumang! У меня в этом вопросе пока нет опыта, но если Вы мне подскажите могу провести этот эксперимент, этих телефонов у меня для опытов навалом (полностью рабочие и программно убитые, в том числе и прототпиные модели). Т.е. Вы предлагаете слить фулл с одного рабочего телефона и целиком залить в другой, верно?! Подскажите, пожалуйста, как правильно это сделать и какие могут быть последствия? Если это не даст положительного результата смогу ли я обратно восстановить телефон?
BELYI_AKA
24.03.2014, 12:57
Уважаемый Mumang! У меня в этом вопросе пока нет опыта, но если Вы мне подскажите могу провести этот эксперимент, этих телефонов у меня для опытов навалом (полностью рабочие и программно убитые, в том числе и прототпиные модели). Т.е. Вы предлагаете слить фулл с одного рабочего телефона и целиком залить в другой, верно?! Подскажите, пожалуйста, как правильно это сделать и какие могут быть последствия? Если это не даст положительного результата смогу ли я обратно восстановить телефон?
Сливайте с рабочего телефона фулл и заливаете в убитый програмно, с рабочим телефоном ничего небудет, а с убитым может восстановится как повезет.
У меня раньше небыло дс анлокера и я заливал в залоченые модемы анлоченный фулл и на всех модемах одинаковые имеи и серийки, вроде все работают!