PDA

Просмотр полной версии : Восстановление бута в Siemens SXG75 при помощи Riff Box



killer_dimon
04.03.2014, 19:33
Подскажите, пожалуйста, возможно ли при помощи данного программатора (Riff Box) восстановить бут телефона Siemens SXG75 (Qualcomm MSM6250)?
В данный момент у меня есть два таких неисправных аппарата, один при попытке включить моргает подсветкой, но не загружается, а второй при попытке включения находится в вечном рестарте, он вводится в Emergency mod и определяется компом, но прошивку принимать отказывается (процесс виснет).
Знаю, что в поддержке программатора данного телефона нет, но есть платформенная поддержка. У меня в данный момент есть сам программатор, схема подключения к плате телефона и необходимые пинауты (1 - http://kraze1984.narod.ru/sxg75/HW/dsheet/sxg75_pinout.jpg 2 - http://kraze1984.narod.ru/sxg75/HW/dsheet/sxg75_tp.jpg), а так же правильные буты и фулл для данного телефона (https://drive.google.com/folderview?id=0B3wpc_7JRxzCaVNJN0t6WlpxbTg&usp=sharing), но у меня нет опыта работы с подобными боксами и не имею детальной информации по их использованию в подобных случаях...
Если у Вас есть возможность помочь или информация буду Вам очень признателен!
Всем заранее спасибо!
157744157745

uo5oq
04.03.2014, 20:37
157751

killer_dimon
04.03.2014, 23:23
uo5oq, да! Уже несколько раз писал ему и в аську и на электронку, но увы ответа не было.

Navigator17
05.03.2014, 02:44
157751

---------
Тестовые точки для подсоединения телефона к JTAG интерфейсу можно посмотреть здесь, что резать для корректной работы с JTAG - здесь Огромное спасибо за предоставленую схему тов. NoName из z3x Team.

(c)2007, kraze1984.

-------------

Думаю интерес к данному аппарату утерян за давностью лет.

77an
05.03.2014, 04:19
Тот что входит Emergency mod должен спокойно прошиться родным 3GSwupFU2 инструкции есть на форуме, есть нюанс с драйверами и кабелем, ну и BRT создать, удачи.

killer_dimon
05.03.2014, 10:48
Тот что входит Emergency mod должен спокойно прошиться родным 3GSwupFU2 инструкции есть на форуме, есть нюанс с драйверами и кабелем, ну и BRT создать, удачи.

77an, опыта в прошивке этих Qualcomm на Siemens у меня дофига и ещё маленькая тележка! Я же написал, что телефон вводится в Emergency mode, при подключении определяется компьютером и прошивка стартует, но каждый раз не может дойти до финала (виснет в разных местах), т.е. проблема с флешью телефона и необходимо перезалить бут или фулл, которые я прикрепил в первом посте, через J-TAG по указанным пинаутам, но у меня нет опыта работы с подобными боксами. Знаю, что данную процедуру проделывал сам NoName при помощи J-TAG Z3X, также это возможно через Medusa Box (т.к. в нём есть поддержка Siemens SXG75 и EF81).
157758
У меня вопрос к спецам которые знают как пользоваться Riff Box и при наличии всего необходимого (буты, фулл, пинауты) могут подсказать дальнейший алгоритм телодвижений с данным телефоном при условии его платформенной поддержки Qualcomm MSM6250 самим боксом?

killer_dimon
05.03.2014, 11:00
Так же по данному вопросу нарыл инфу вот здесь - http://www.gsmforum.su/showthread.php?t=81441
Один из участников на вопрос:
VoVDm - "Подскажите, если не тяжело как зацепить его рифом, а то в автоматической настройке нет. Что нужно выбирать в ручных настройках? И есть ли у кого-то опыт удачного восстановления его рифом?"
пишет:
nics - "цеплять через плагин Direct Memory Acsess. Выбрать проц - MSM6250. Пинаут и методу заимствовал у Medusa. читается примерно 3.5 часа."
Задать вопрос на выше указанном форуме или связаться с участниками не могу, т.к. для этого необходимо иметь 5 дельных советов (сообщений) на форуме, которых у меня нет. И все мои сообщения банит модер ((

Но данный плагин "Direct Memory Acsess" в обновлениях Riff'а я не нашёл. Подскажите где его взять?!

77an
05.03.2014, 12:40
Так же по данному вопросу нарыл инфу вот здесь - http://www.gsmforum.su/showthread.php?t=81441
Один из участников на вопрос:
VoVDm - "Подскажите, если не тяжело как зацепить его рифом, а то в автоматической настройке нет. Что нужно выбирать в ручных настройках? И есть ли у кого-то опыт удачного восстановления его рифом?"
пишет:
nics - "цеплять через плагин Direct Memory Acsess. Выбрать проц - MSM6250. Пинаут и методу заимствовал у Medusa. читается примерно 3.5 часа."
Задать вопрос на выше указанном форуме или связаться с участниками не могу, т.к. для этого необходимо иметь 5 дельных советов (сообщений) на форуме, которых у меня нет. И все мои сообщения банит модер ((

Но данный плагин "Direct Memory Acsess" в обновлениях Riff'а я не нашёл. Подскажите где его взять?!

плагин "Direct Memory Acsess"

инстр. от MedusaBox


Краткая справка по JTAG выводам:
TRST, RTCK, TCK, TMS, TDI, TDO, VREF, GND. - соединение этих выводов обязятельно для всех устройств.
PS_HOLD предназначен для остановки процессора на этапе запуска. Если в вашем устройстве повреждён загрузочный блок, возможно, оно будет отключаться или перезапускаться сразу после включения (смотрите на состояние VREF индикатора на Medusa JTAG). В таком случае, Вам необходимо соединить выводы PS_HOLD и VREF через 2 кОм резистор.
Источник питания: Батарея или внешний блок питания.

killer_dimon
05.03.2014, 13:00
77an, спасибо! Буду пробовать. О результатах отпишусь...

killer_dimon
05.03.2014, 13:09
nics - "цеплять через плагин Direct Memory Acsess. Выбрать проц - MSM6250. Пинаут и методу заимствовал у Medusa. читается примерно 3.5 часа."

77an, подскажите, пожалуйста, что значит выражение автора nics: "цеплять через плагин Direct Memory Acsess"? как это выполнить на практике при работе с Riff Box?

vekt
05.03.2014, 15:53
Мануалы почитай по риффу, чтоб таких вопросов не задавать.

uo5oq
06.03.2014, 01:28
77an, подскажите, пожалуйста, что значит выражение автора nics: "цеплять через плагин Direct Memory Acsess"? как это выполнить на практике при работе с Riff Box?
Установить плагин и запустить программу или сам плагин. Как и любой другой плагин к любой другой программе.

Только чего вы добьётесь, если сами говорите, что Flash IC подбита?

... прошивка стартует, но каждый раз не может дойти до финала (виснет в разных местах), т.е. проблема с флешью телефона..
Да и зачем вообще заливать через JTAG, когда TestPoint переключает boot на процессорный.

killer_dimon
23.03.2014, 03:11
Сегодня наконец-то дошли руки впервые заняться этой незнакомой для меня задачей. Порезал TP, припаялся я к пинаутам как показано на схеме от Medusa Box (TRST, TDI, TMS, TCK, RTCK, TDO), соединил выводы PS_HOLD и VREF через 2 кОм резистор и припаял пин GND на массу (экран), подключил к телефону зарядку (без АКБ).
158209
Огромнейшая благодарность товарищу nics'у за информацию и предоставленную пошаговую инструкцию в настройках Riff Box'a для данного телефона! Решил склепать её и прикрепить сюда, возможно ещё кому-то будет полезна:
1) запускаем Riff Box и выбираем вкладку "Полезные Плагины";
158206
2) в раскрывающемся меню выбираем плагин "Direct JTAG Access to Flash Memory" (который нам Выше скинул 77an, за что ему отдельное спасибо!) и нажимаем "Активировать";
158205158204
3) выставляем параметры нашего чипа и частоту;
158203158208

killer_dimon
23.03.2014, 03:12
158213158212158211158210
4) нажимаем "Connect & Flash ID", если припаялись верно наблюдаем соответствующее в окне информации... и после чего нажимаем "Read Flash" для слития фулла с телефона и ожидаем завершения процесса (по словам nics'а примерно 3,5 часа).
158215158214

killer_dimon
23.03.2014, 03:18
Но увы закончить начатое мне сегодня не удалось :depressed т.к. после успешного коннекта случайно оторвался проводок вместе с пятачком от пина RTCK и все попытки его припаять обратно успехом не увенчались... повторного коннекта добиться так и не удалось.
158216
Благо у меня есть ещё живые платы, в следующий раз начну всё заново, об успехах отпишусь...
Спасибо Всем огромнейшее за помощь!

Mumang
23.03.2014, 15:52
Интересно клон если сделать без пересчёта секзон будет работать или нет ибо сервер Z3X уже давно лежит.

killer_dimon
24.03.2014, 12:31
Интересно клон если сделать без пересчёта секзон будет работать или нет ибо сервер Z3X уже давно лежит.

Уважаемый Mumang! У меня в этом вопросе пока нет опыта, но если Вы мне подскажите могу провести этот эксперимент, этих телефонов у меня для опытов навалом (полностью рабочие и программно убитые, в том числе и прототпиные модели). Т.е. Вы предлагаете слить фулл с одного рабочего телефона и целиком залить в другой, верно?! Подскажите, пожалуйста, как правильно это сделать и какие могут быть последствия? Если это не даст положительного результата смогу ли я обратно восстановить телефон?

BELYI_AKA
24.03.2014, 12:57
Уважаемый Mumang! У меня в этом вопросе пока нет опыта, но если Вы мне подскажите могу провести этот эксперимент, этих телефонов у меня для опытов навалом (полностью рабочие и программно убитые, в том числе и прототпиные модели). Т.е. Вы предлагаете слить фулл с одного рабочего телефона и целиком залить в другой, верно?! Подскажите, пожалуйста, как правильно это сделать и какие могут быть последствия? Если это не даст положительного результата смогу ли я обратно восстановить телефон?
Сливайте с рабочего телефона фулл и заливаете в убитый програмно, с рабочим телефоном ничего небудет, а с убитым может восстановится как повезет.
У меня раньше небыло дс анлокера и я заливал в залоченые модемы анлоченный фулл и на всех модемах одинаковые имеи и серийки, вроде все работают!