1. перепрошивка внутреннего контроллера еммс обнуляет rpmb
2. прошить 4 файловую прошивку с питом можно и с помощью изиджитага напрямую.
1. перепрошивка внутреннего контроллера еммс обнуляет rpmb
2. прошить 4 файловую прошивку с питом можно и с помощью изиджитага напрямую.
Меняю постоянно, проблем нет, если emmc ЖИВАЯ !!! прошить саму память, залить дамп, поправить boot кофиг (если нужно). впаять, прошить многофайловую.
Проверить точную модель, ну если модель точная и память рабочая, но не шьется используйте Direct eMMC Samsung Flasher влейте без системы прошивку. Но повторюсь !!! если память живая и модель правильная, Direct eMMC Samsung Flasher не нужен.
с вашей ошибкой был n8000, решил подбором прошивки.
Вчера был на выходном, не отписался. Вопрос решен. Как и писал Jeka-777, проблема была в одной из DATA. Сначала полностью стер флэшку, обновил прошивку, ситуация не изменилась. Затем пропаял с пошатыванием, аппарат прошился, загрузился (не прогрел вначале - побоялся проц перегреть, когда повторно пропаивал, использовал теплоотвод - две монеты на процессор, одну с обратной стороны платы под процессор, обвернув фольгой). Осталось имя поправить. Всем большое спасибо за советы.
Я апну эту тему, чтобы не плодить новую 100500-ю.
У меня исходные данные таковы:
В Т311 мною установлена аналогичная оригиналу флешка, купленная в али с прошивкой под i9300.
Изначально я прошил ей кусок user area и boot1 от 311 - аппарат завелся, заходит в режим загрузки, но не прошивался bootloader. В рекавери не заходит. Без прошивки бутлоадера остальное все шьется, но аппарат не стартует.
Далее я сообразил, что следовало флешку форматнуть Samsung Factory Format. Снова пролил дампы. Теперь аппарат стал нормально прошиваться, в т.ч. и бутлоадер.
В рекавери не входит, в один моде пишет что в RPBM инвалидные данные. Четерехфайловая прошивка пишется, с pit-файлом в том числе.
Присмотревшись, увидел, что RPBM имеет размер 512, а должен быть 4096 http://www.gsmforum.ru/threads/222428-Samsung-T311-не-включается-после-чтения-раздела-USERDATA
Назначил RPBM 4096, форматировать не стал (сам дурак).
Config верный:
Открытие порта...OK
Подключение к RIFF Боксу...OK
Версия Прошивки: 1.48 (RIFFBOX1), Версия JTAG Manager: 1.74
Connecting to the SD/eMMC Card...OK
Выставленное I/O Напряжение 1.81V, SD_CLK Frequency is 960 KHz
Memory Type .......................... eMMC
Manufacturer ID ...................... 0x15
OEM/Application ID ................... 0x00
Product Name ......................... "V3W00M"
Package .............................. BGA
User Area Partition Size ............. 0x0003AB400000 Bytes (14.68 GB)
Boot Partition Size .................. 0x000000400000 Bytes (4.00 MB)
RPMB Partition Size .................. 0x000000400000 Bytes (4.00 MB)
OCR Register ......................... 0xC0FF8080 (Dual Voltage, High Capacity)
Write Protection Bits ................ NONE
ExtCSD Register Fields ............... [177] = 0x01, [179] = 0x48, [162] = 0x00
Boot Configuration ................... Boot from Boot Partition 1 (Bus Width = 4Bit)
Chip Revision ........................ 0.0
Multimedia Card Revision ............. 1.7 (eMMC v5.0)
Serial Number ........................ 0x3E1BCD0E
Memory Manufacturing Date ............ June, 2013
Ситуация не изменилась: все шьется, с Pit-файлом. В рекавери не входит. В Odin Mode есть строка RPBM invalid data. Аппарат не стартует, ребутится на заставке.
Где еще я что не так сделал ? Устал уже шары гонять с самого утра.
В Riff"е где форматирование или иные операции с RPMB ?
Там есть общее Samsung Factory Format.
Это сделано.
Пожалуйста, уточните кто-нибудь размер RPMB ??
Последний раз редактировалось kornaut; 07.12.2017 в 14:47.
Emmc ConfigСкрытый текст: Показать
John18 (25.02.2020)
Спасибо. Я тоже думаю, что правильный размер 512 кило. Но я пробывал и так и эдак - не работает.
В конечном итоге я лихо попытался влить файлик KMV3W000LM-B310.bin emmc firmware вот отсюда
Получил вот это:
Открытие порта...OK
Подключение к RIFF Боксу...OK
Версия Прошивки: 1.48 (RIFFBOX1), Версия JTAG Manager: 1.74
Connecting to the SD/eMMC Card...OK
Выставленное I/O Напряжение 1.81V, SD_CLK Frequency is 2.50 MHz
Detected eMMC Chip, ID: 0x15/0x00 (000000), User Area Partition = 0x000200000000 Bytes (8.00 GB)
Current Firmware Hash Code: 326064F6B597AEA3779E000EE16DFD213B7B5290FD7FA2D171A29F435925F842
Preparing eMMC Core F/W Update...OK (Завершено за 00:30.623)
Uploading eMMC Core Firmware Data...СБОЙ
Memory Type .......................... eMMC
Manufacturer ID ...................... 0x15
OEM/Application ID ................... 0x00
Product Name ......................... "000000"
Package .............................. BGA
User Area Partition Size ............. 0x000200000000 Bytes (8.00 GB)
Boot Partition Size .................. 0x000000080000 Bytes (512.00 KB)
RPMB Partition Size .................. 0x000000020000 Bytes (128.00 KB)
OCR Register ......................... 0xC0FF8080 (Dual Voltage, High Capacity)
Write Protection Bits ................ NONE
ExtCSD Register Fields ............... [177] = 0x00, [179] = 0x00, [162] = 0x00
Boot Configuration ................... No Boot
Chip Revision ........................ 5.6
Multimedia Card Revision ............. 1.5 (eMMC v4.41)
Serial Number ........................ 0x20120630
Memory Manufacturing Date ............ June, 2021
Понизилась ревизия с 1.7 до 1.5. Дата слетела, название слетело.
Я копию firmware с этой флешки сделал предварительно, но она не прописывается обратно. Принципиально это выглядит так:
Preparing eMMC Core F/W Update...OK (Завершено за 00:30.623)
Потом отваливается подключение Riff box com port (винда говорит пу-пум)
Некоторая пауза, затем Riff подключается обратно винда говорит пу-пум, а Riff выдает такой лог
Uploading eMMC Core Firmware Data...СБОЙ
Помогите с прошивкой ? может еще получится доделать флеху...
Последний раз редактировалось kornaut; 07.12.2017 в 16:33.
Все, я нашел информацию
Цитата: "Именно так. И Riff тоже. Но вот нашелся SurTaX, который "успешно прошил", правда, чем и как, не говорит.
Щас на рынке куча KMV3W, предпрошитых китайцами. У них в RPMB имеется левый ключ. И такую флешку нельзя поставить, например, на I9500, получаешь Invalid RPMB Data. Чтобы ключ оттуда вынести, надо обновить прошивку eMMC. А сделать это невозможно.
Замкнутый круг."
Флешка китайская , похоже, давай, до-свиданья
ответ неверный. Рифф работает и будет работать) Жень, у каждого свои методы и оборудование) для этого просто нужны определённые знания.
kornaut, ошибку обновления FW исправили на версии прошивки 1.49 и JTAG Manager: 1.75.
RIFF JTAG Manager 1.75
—————————
– Fixed RIFFBOX1 bug which caused Resurrectors and Plugins to work only via RJ-45 eMMC Interface. Now DLLs work correctly via the emmc interface selected in JTAG Manager settings
– Fixed “Samsung eMMC Smart Report” feature bug when reading via RIFF1 JTAG eMMC Interface.
– Fixed error which caused JTAG Manager to show ‘Not Authorized Accesss’ in cases when RIFFBOX1 CPLD firmware was failed to be repgrogrammed.
Now JTAG Manager correctly sees the CPLD error status and does not block the user to update the RIFFBOX firmware in order to apply possible fixes to CPLD reflashing algorythms in new RIFFBOX1 firmware releases.
– Fixed bug which caused resetting eMMC Interface Setting back to ‘JTAG’ when RIFFBOX1 was uplugged.
– Fixed status showing ‘RIFFBOX Online’ in JTAG Manager while in real the RIFFBOX1 was unplugged.
– Improved Register CID write during the eMMC Firmware update stage in case the eMMC chip is started from the TestPointt mode (default name is ‘000000’);
In this case the CID register value is extracted from the firmware file and thus it simplifies for user the restoring of the CID Register value in case there is no original CID value was stored previously.
RIFF Box Firmware 1.49
—————————
– Fixed eMMC Firmware update bug for RIFF BOXes h/w version 1 (RIFFBOX1)
– Fixed eMMC Firmware reading bug for RIFF BOXes h/w version 1 and 2.
!!!!!!!!!! Please note !!!!!!!!!!!!!!!!!!!! eMMC Firmware files which were read via RIFFBOX1/2 Firmware versions 1.48 are invalid and shall be re-read !!!!!!!!!!!!
(these are files like: KMVTU000LM-B503_Firmware[6D432398].riffmmcfw)
kornaut (08.12.2017)