Версия для печати темы

Нажмите сюда для просмотра этой темы в обычном формате

Форумы PDA2U.RU _ Реанимация KПK и коммуникаторов _ Toshiba G900 JTAG

Автор: Plutonium 9.10.2008, 20:48

Уважаемые Гуру, помогите разобраться в нелегком труде поиска JTAG для этого агрегатаsmile.gif
Как вообще распознать пины JTAG? может осциллографом можно увидеть что к чему?

вот прикладываю картинку самого разъема, может что прольет свет? максимально что пока смог выцепить это
питание rolleyes.gif Проц стоит PXA27x
Подмогните как отталкнуться.

 

Автор: Plutonium 11.10.2008, 9:39

Цитата(Plutonium @ 9.10.2008, 21:48) *
Уважаемые Гуру, помогите разобраться в нелегком труде поиска JTAG для этого агрегатаsmile.gif
Как вообще распознать пины JTAG? может осциллографом можно увидеть что к чему?

вот прикладываю картинку самого разъема, может что прольет свет? максимально что пока смог выцепить это
питание rolleyes.gif Проц стоит PXA27x
Подмогните как отталкнуться.


Нда... я вижу тяжко с информацией... Посидел я тут с осциллографом и вот что у меня получилось, может кое что да прольет свет на некоторые выводы.
Вся нумерация по рисунку

Аппарат Выключен, АБК подключен:
на 1 выводе - 2,35в
на 2 выводе - Корпус
на 3 выводе - лог 0
на 4 выводе - лог 0
на 5 выводе - лог 0
на 6 выводе - 3,4в (питание)
на 7 выводе - лог 0
на 8 выводе - 3,1 вольта (лог 1?)
на 9 выводе - лог 0

Аппарат загружает Windows (только включен)
на 1 выводе - 2,35в
на 2 выводе - Корпус
на 3 выводе - лог 0
на 4 выводе - ИЗМЕНЕНИЕ -"Идут данные"
на 5 выводе - лог 0
на 6 выводе - 3,4в (питание)
на 7 выводе - лог 0
на 8 выводе - 3,1 вольта (лог 1?)
на 9 выводе - лог 0

Не густо конечно но может что подможет сравнить ? Жду ответа с нетерпением smile.gif

 

Автор: BigMike 11.10.2008, 13:10

Это у тебя все потенциальные точки на плате?

Автор: Plutonium 11.10.2008, 20:34

Цитата(BigMike @ 11.10.2008, 14:10) *
Это у тебя все потенциальные точки на плате?


Плату обсмотрел, больше точек не нашел. Вся ячейка с PXA270 и GoForce5500 залита компаундом
По информации от многих пользователей, только купленные телефоны в этих точках что указаны на фото уже юзаные. Т.Е. понятно что на заводе заливают именно через эти контакты.

Автор: BigMike 12.10.2008, 0:20

Сам понимаешь, по логике - первый по-любому участвует.
Остальные - либо четные, либо нечетные. Имхо, нечетные.
Далее -методом тыка, меняешь контакты, запускаешь утилиту JFLASH - необходимо чтобы определилась флеш (Found flash type: ХХХ....). Если флеш определилась - значит контакты подключены правильно.

Автор: yuri230382 9.11.2008, 18:17

Цитата(Plutonium @ 12.10.2008, 0:34) *
Плату обсмотрел, больше точек не нашел. Вся ячейка с PXA270 и GoForce5500 залита компаундом
По информации от многих пользователей, только купленные телефоны в этих точках что указаны на фото уже юзаные. Т.Е. понятно что на заводе заливают именно через эти контакты.


Ну и как, получилось прошить? У меня валяется тоша с убитым IPL, хочу через этот разъем прошить, но пока не знаю, куда подключиться.

Автор: centrixman 30.6.2009, 15:07

НАРОД ПОМОГИТЕ, я просто в отчаянии, убил IPL отнес уже где то почти в десяток сервисов, одни тупо не брались, вторые разводили руками мол простите, сделали все что смогли.Ни кто не может его сделать, НЕУЖЛИ НЕТ СПОСОБА?

Автор: Mishael 1.7.2009, 8:22

Верный способ найти пины JTAG - снять проц с компаунда и вызвонить соглано распиновке проца.
Остальные способы - утопия.
Если сможешь то вперёд.

Автор: telemix 1.7.2009, 9:50

http://www.portegeclub.com/forum/viewtopic.php?t=2032

Автор: centrixman 2.7.2009, 23:58

народ, простите конечно, но объясните чайнику, что за JTAG, что за распиновка, и для чего она нужна. У меня стандартная ситуация, вместо ОС кнопнул на ИПЛ во время прошивкиsad.gif

Автор: SAXON13 3.7.2009, 1:12

Ну так тебе и показывают (не)стандартный выход из твоей стандартной ситуации, если попроще то убитый ИПЛ то это всё равно что убитый БИОС на компе, и вариантов всего несколько: замена мат. платы, замена чипа, "прошивка" с помощью жэтаг интерфейс процессора...
Посмотри например эту тему, чтоб понять http://forum.pda2u.ru/topic348.html

Автор: centrixman 3.7.2009, 12:28

а есть сведения о том, что кому либо удалось восстановить свой аппарат таким способом? ohmy.gif

Автор: SAXON13 3.7.2009, 15:14

Ну если не вериш, то жди когда он сам собой восстановиться или когда придумают что можно восстановить всё одним нажатием кнопки...
Не понятно какие тебе сведения нужны, насчет конкретно твоей модели, то не знаю, а так, то лично я этими способами уже несколько десятков разных девайсов восстановил...

Автор: centrixman 4.7.2009, 0:22

сейчас отнес свой аппарат в еще один сервисный центр,если там ни чего не смогут сделать, могу ли я расчитывать на Ваше пошаговое объяснение как восстановить свой девайс самостоятельно с помощью этого "JTAG", или это не серьёзно/невозможно?

Автор: SAXON13 4.7.2009, 2:59

Конкретной инструкции на твой аппарат нету, так что придёться самому чуть подумать, а насчет общего принципа и первоначальных шагов, пожалуйста, обьясню...
В СЦ его яд ли сделают, иструкции то еще нету.
И что значит не серьёзно/невозможно? Если умееш немного паять и соображать, то вполне возможно...

P.S. на вопросы типа, а чем паять, где взять провода, чем прозвонить цепи, не отвечаю, форум не по этой теме.

Автор: centrixman 7.7.2009, 1:16

прошу прощения, но не могли бы Вы дать ссылку на форум именно по этой теме, и 2й вопрос: какое ПО необходимо для восстановления девайса таким способом (заранее спасибо)

Автор: SAXON13 7.7.2009, 2:40

Не могу, потому что ни на одном форуме такой темы нету, есть только фото контактов для жэтаг: http://www.portegeclub.com/forum/viewtopic.php?t=2032
но люди с того форума не очень даже понимают что это такое...
Принцип описан здесь: http://forum.pda2u.ru/topic1167.html ,
только файлы для загрузки будут другие и адресация будут другие...
Метод не особо сложный, как кажется, с файлами и адресацией поможем, так что если думаеш что осилиш, то добро пожаловать...
Зраннее насчет кабеля, если не уверен что сможеш спаять,или проблема достать нужную микросхему, то можно заказать по итернету готовый, сейчас точно не помню кто их в России продаёт, набери в гугле ARM-JTAG программатор вигглер совместимый (цена около 12-15 у.ё.)

Автор: Corias 7.7.2009, 3:06

Цитата
есть только фото контактов для жэтаг: http://www.portegeclub.com/forum/viewtopic.php?t=2032
но люди с этого форума не очень даже понимают что это такое...

На фото - контактная площадка клавиатуры. Перевернутая. Разобрал, сравнил - один в один.

Автор: SAXON13 7.7.2009, 9:14

А при чем тут это, ты почитай что люди пишут на том форуме где выложена эта фотка, одни вопросы, что такое жэтаг и с чем его едят..
Кстати если ты уж разбирал, то как по твоему мнению, могут быть эти контакты, пинами под жэтаг, я насколько понимаю клава выдвижная, очень странное расположение для пинов от процессора...

Автор: Corias 7.7.2009, 10:11

Цитата
как по твоему мнению, могут быть эти контакты, пинами под жэтаг,

Так в том то вся соль, что это фейк! wink.gif

Автор: SAXON13 7.7.2009, 11:08

Ну это не факт, в некоторых самсунгах пины выведены прямо в системный разьем ЮСБ

Автор: Mishael 8.7.2009, 22:47

Может фейк, а может и нет. "Ромашку" устраивать не стоит. Если ТС и его сотоварищ по несчастью вооружатся цЕшкой и окажется что указанные пины действительно коннектятся на клаву, то фейк подтвердится, а если нет то, возможно, не фейк, х.з.

Автор: soft_exe 25.7.2009, 1:01

Цитата(Mishael @ 8.7.2009, 23:47) *
Может фейк, а может и нет. "Ромашку" устраивать не стоит. Если ТС и его сотоварищ по несчастью вооружатся цЕшкой и окажется что указанные пины действительно коннектятся на клаву, то фейк подтвердится, а если нет то, возможно, не фейк, х.з.

да нихрена не коннектится, только сегодня пробовал, не видит проц, всё перепробовал, все варианты...х3, мож я чё то не так делаю...

Автор: centrixman 29.7.2009, 0:11

Привет народ, я немного раньше писал уже, что тоже хочу попробовать сделать Тошу с помощью "JTAG" (30.06.2009), но затем случайно наткнулся на сервисный центр, в котором его работники поняли ситуацию и взялись за ремонт с помощью "JTAG".Надежду давало то, что они первые из 13 ти предидущих сервисных центров, в которые я обращался, хотя б поняли о чём я говорю. Но дело в том, что у них тоже ни чего не получилось, после 3х недель неудачных попыток. Вот теперь смотрю что предъидущее сообщение от "soft_exe" что и у него результат неутешительный. Просьба:давайте разберёмся, в чем причина, почему у него не получилось, чтобы все знали, в том числе и я, стоит ли туда вообще лезть?Если можно, давайте создадим новую тему "для чайников" с подробным пошаговым объяснением, что и как делается?

Автор: SAXON13 29.7.2009, 0:35

Для того чтоб наверняка найти контакты под жэтаг, надо выпаять процессор и прозвонить, куда ведут дороги. Неужели в СЦ за три недели не смогли перекатать процессор?
Тоесть во первых надо знать точную распиновку,иначе все дальнейшие действия безсмысленны...

Автор: centrixman 29.7.2009, 16:52

меня тоже поражает этот факт, что в СЦ сидят не спецально обученые этому люди, а "бестолочи - самоучки"! mad.gif Мои предложения: давайте делиться опытом, и пробовать бороться с проблемой сами.Я готов даже отослать свою тошу по почте и заплатить, лишь бы кто нибудь сделал её sad.gif . Или прошу опытных в решении этой проблемы людей, поделиться опытом, с чего же всё таки начать?Что ещё нужно,кроме паяльника и убитой тоши?

Автор: SAXON13 29.7.2009, 18:31

Я может быть и взялся, ноя с Украины, не знаю как с пересылкой...
Да, паяльник там не поможет, для того чтоб снять и поставить процессор нужна паяльная станция с термофеном...

Автор: SAXON13 29.7.2009, 23:45

Давай через личку, правда я смогу взяться только где то недели через две, сейчас с МИО А700 разбираюсь.

Автор: centrixman 30.7.2009, 0:26

хорошо, оставь мне тоже или номер аськи или моб. тел. что б можно было с тобой связаться

Автор: Sergpink 29.9.2009, 10:43

Добрый день всем.
У кого нибудь получилось востановить G900?
Мне попался полудохлый аппарат я собрал простейший кабель и подключил его к точкам показанным ранее на странице:http://www.portegeclub.com/forum/viewtopic.php?t=2032 программа H-JTAG определила процессор. На других сайтах ее рекомендовали для проверки подключения и кабеля. Как я понимаю теоретически надо влить в телефон файл eboot_m3m4.nb0 из английской прошивки. Но чем влить в H-JTAG нет выбора такой ПЗУ. Пробовал OCD и JFlash_MM они не стыкуются. Подскажите что делать?

И еще добавлю JFlash_MM не определяет тип флешки HY5S7B6AL (у него нет файла) может ли ктонибудь по даташиту создать файл?
Может есть у кого новая версия JFlash_MM?

Автор: 934andrey 17.11.2009, 0:48

В рядах владельцев G900 с убитым IPL +1!! спаял кабель , процесор определился, что дальше? с помощью OCD пытался продолжить - но не получилось ни reset ни PC ни другие комманды не проходят.

Автор: SAXON13 17.11.2009, 10:19

Всё проходит...

инструкции надо внимательнее читать

Автор: 934andrey 17.11.2009, 17:21

Прочитал инструкцию еще несколько раз. не могу сделать reset.
сразу после включения:
Error Response from INITIALIZE: 0x1E initialize_target : command timeout (10 : 1E)
делаю reset в OCD и жму стилусом res G900 (под крышкой возле батареи) ответ: reset_and_halt:command timeout (24:1E)
на комманду РС :read_register:not yet initialized (30:06), а в консоли PC: BAD00BAD
мож надо както по другому рестить.

один раз получилось включить статус In_Debbug, как - сам не понимаю, менял скорость и на 140кбс вдруг получилось.
второй раз повторить не могу. sad.gif
успел только посмотреть РС 00000000
перезапустил OCD и blink.gif и снова все с начала.

Автор: SAXON13 17.11.2009, 17:48

Вроде ж написано, что: или зажать и удерживать "ресет" на девайсе и запустить ОКД, после этого отпустить "ресет", или же ОДНОВРЕМЕННО нажимать "ресет" и тма и тма, после запуска проги...

Автор: 934andrey 17.11.2009, 18:34

оппа. 1 раз в час попадаю в рес. легче было припаять рст.

Автор: 934andrey 17.11.2009, 20:49

вот какаие адреса накопал.
0xA007F000 0x00180000 IPLMDOC.nb0
0x80300000 0x00060000 eboot_m3m4.nb0
возник вопрос: что записывать IPL или boot и по какому адресу?
(думаю boot по 0х00060000) да/нет? wink.gif

Автор: SAXON13 17.11.2009, 23:22

Нет
откуда вообще эти адреса?
Для того что не попадать раз в час, зажимаеш shift+POWER, а затем уже удерживая "ресет" запускаеш OCD
eboot_m3m4 скорее всего по этому адресу 0xa0300000, но заливать скоре всего надо IPLMDOC, очного адреса не знаю, но никак не те что ты указал

Автор: 934andrey 18.11.2009, 17:25

ув. SAXON13 если не трудно посмотри могу ли я использовать эту информацию и подскажи как.
(сообщ24)
http://4pda.ru/forum/index.php?showtopic=66972&st=20&p=1410358&hl=eboot_m3m4&#entry1410358
(сообщ7)
http://4pda.ru/forum/index.php?showtopic=66972&st=0&p=1368404&hl=eboot_m3m4&#entry1368404

Автор: SAXON13 18.11.2009, 17:34

Если внимательно почитаеш, и заодно посмотриш что такое pdocread, то сам поймеш. что нет. разве что будеш прошивать флэш напрямую,
0xA007F000 это адрес IPLMDOC.nb0 на флэше, а 0x00180000 это размер этого "сектора", мы же тут в основном работаем с РАМ, и нужны адреса куда грузиться нужный код в РАМ
По второй ссылке, это вообще расположение компонентов в прошивке, в данном случае с карты, "Данные из заголовка прошивки - "размер" в байтах, "контрольная сумма" CRC32, "имя файла источника". Данные начинаются с оффсета 0x600."

Автор: 934andrey 18.11.2009, 17:39

значит надо IPLMDOC.nb0 переделать в IPLMDOC.nb0.hex загрузить и пытаться запустить его в ram я правильно понял?

Автор: SAXON13 18.11.2009, 17:42

Да, только до того как его сконвертить в hex, надо знать стартовый адрес...
я еще не уверен до конца что грузить надо именно ИПЛ, но скорее всего что да..

Автор: 934andrey 18.11.2009, 17:49

хорошо, сейчас буду пытаться, плиз - где наиболее вероятно нач. адрес?.

Автор: SAXON13 18.11.2009, 17:51

для ковертации нету такого понятия как наиболее вероятно. там надо точно...

Автор: 934andrey 18.11.2009, 20:09

при запуске программы в ram должен менятся статус с In_debbug на running?
или есть какието другие признаки работы процессора?
какой коммандой можно определить работоспособность или увидеть хоть что-то

сложновато в тоше нажимать клавиши при наполовину отклееной клавиатуре поэтому хотелось бы заранее знать прежде чем начинать давить кнопки.

Автор: SAXON13 19.11.2009, 1:31

Да, сложновто, правда я клаву нормално наклеил...
Да статус должен меняться...
основной признак это запуск окна загрузчика, а проц и так постоянно в работе, иначе бы не увидел его даже по H-JTAG...
Давай следующие вопросы пока что через личку, дам тебе пару заданий, а то у меня времени не хватает на эксперементы,
с входом в дэбаг модэ уже разобрался?
Если еще нету, то скачай себе Crossworks for ARM v1.7 и IDA, если не найдеш то дам сссылки или перелью...

Автор: wsmitt 23.11.2009, 3:24

а где можно скачать эту прогу JTAG? уменя тоже тошька 900 накрылась от неправильной прошивки,,,,дайте ссылочьку плизззз

Автор: SAXON13 23.11.2009, 10:41

какую прогу JTAG, это не прога, почитай внимательнее и ссылки все есть...

Автор: rusul 23.11.2009, 15:38

Здравствуйте! вот и я стал обладателем тошиба g900,с потертим бутлоадером,ресет сделать можно,при включении токо подсветка и все!завтра соберу кабель,подпаяюсь к торчкам ,а вот куда шить и что подскажите?

Автор: wsmitt 27.11.2009, 4:37

а мы вот с другом вроде сегодня нашли распиновку на штатном месте а не на клаве,,тамваще ничего незахотело работать,,,но прошить пока неудалось,,,хотя можно прошится и осд и ждифлэшем как мы выяснили,,,так что если получится поднять этого японского паганца то обязательно распишу всё как делали

да кстати на первой страничьке дядька правильно указал на разъёме питание,,,так оно и есть

Автор: 934andrey 27.11.2009, 12:16

покажи картинку с распиновкой не на клаве...

Автор: yurentei 15.12.2009, 18:33

такая же проблемма

Автор: kym77 11.1.2010, 9:28

SAXON13, 934andrey, Sergpink..

Расскажите, плиз, что у вас вышло? люди же волнуются smile.gif
Вхожу in DEBUG mode.. дальше посоветуйте, что делать?

Автор: riddle 27.3.2010, 20:33

присоединяюсь к посту выше. у кого-нить получилось поднять девайс этим методом?

Автор: kym77 30.3.2010, 14:11

Цитата(SAXON13 @ 7.7.2009, 3:40) *
только файлы для загрузки будут другие и адресация будут другие...
Метод не особо сложный, как кажется, с файлами и адресацией поможем, так что если думаеш что осилиш, то добро пожаловать...


Уважаемый SAXON13 помогите пожайлуста с адресацией и что туда загружать? IPL? Вся надежда на вас! smile.gif

Автор: bistro 20.8.2010, 19:56

Так я понимаю никто не смог оживить Тошу ?

Автор: arcc 20.8.2010, 20:39

Цитата(bistro @ 21.8.2010, 2:56) *
Так я понимаю никто не смог оживить Тошу ?


Все оживляется но не фришным софтом .ORT поднимает без проблем.

Автор: bistro 20.8.2010, 22:01

arcc , Напиши пожалуйста последовательность с ссылками на файлы или хотя бы названия файлов и схему JTAC а то я собрал какую то схему которую нашел там из 4х резиков и все и припаивались они к плате на клаве (скорее всего наверное это ошибочно). Заранее спасибо, а то грохнул случайно а жалко и плохо без коммуна.

Автор: Serg55 21.8.2010, 10:27

Цитата
Все оживляется но не фришным софтом .ORT поднимает без проблем.

Не , ОРТ не поддерживает эту модельку...
Только если ОРТ использавать вместо виглера и юзать стороний софт.

Автор: arcc 21.8.2010, 20:58

Цитата(bistro @ 21.8.2010, 5:01) *
arcc , Напиши пожалуйста последовательность с ссылками на файлы

Какие резики ?
http://www.omnia-repair.com

Читай внимательно ответ Serg55 .

Автор: Virtual 19.10.2010, 22:12

Цитата(arcc @ 21.8.2010, 19:58) *
Какие резики ?
http://www.omnia-repair.com

Читай внимательно ответ Serg55 .

А всё таки ? Нельзя ли по подробнее ?

Автор: Dens 28.10.2010, 14:19

Цитата(SAXON13 @ 18.11.2009, 20:42) *
Да, только до того как его сконвертить в hex, надо знать стартовый адрес...
я еще не уверен до конца что грузить надо именно ИПЛ, но скорее всего что да..


Добрый день.
Имею тошибу с убитым загрузчиком. + Сегодня принесли рабочую тошибу G900
т.о могу сливать дампы с рабочей.
У меня полностью работает с Toshiba G900 : OCDcomander но он не позволяет сохранить дамп, Rowley Crossworks for ARM v.1.7
Вобщем если у кого-нибудь есть идеи или может натолкнет на мысль где что может быть расположено в RAM (IPL, Eboot) имея дам рабочего, пишите буду пробывать сливать.
Насколько я понимаю важными являются адреса с 0хА0000000 по 0хАFFFFFFF SDRAM
Возможно для понимания процесса нужны еще и с 0х00000000. Сегодня буду сливать дамп с рабочего в режиме загрузки «Shift+Power». Время на эксперименты с рабочим ограничены до
31.10.2010.

Автор: Dens 29.10.2010, 8:12

Добрый день.
Вобщем что получилось после проведенной ночи с тошкой.
Адрес Eboot выяснен однозначно 0хА0300000 .Для уточнения адресации см. архив
Power+Shift.rar Сливал в режиме загрузчика. В нем только Eboot
Адрес IPL тоже нашел IPL 0xA007F000 см. архив Power.rar

IPL появился в SDRAM по этому адресу при загрузке с карты памяти Power + D

вот линк на скачивание
http://rapidshare.com/files/427726892/Dump.rar

Автор: D.F.X. 30.10.2010, 15:41

Dens, доброго времени суток, может быть, надеюсь, вам помогут данные ссылки.
http://go900.angellfear.ru/index.php/Toshiba_G900
http://go900.angellfear.ru/index.php/G900_GPIO
http://go900.angellfear.ru/index.php/G900_MemoryMap
http://go900.angellfear.ru/index.php/G900_MemoryMap#dma
http://4pda.ru/forum/index.php?s=&showtopic=66972&view=findpost&p=1368404
просьба дать свои контакты в пм.

Автор: Dens 31.10.2010, 6:07

Цитата(D.F.X. @ 30.10.2010, 18:41) *
Dens, доброго времени суток, может быть, надеюсь, вам помогут данные ссылки.
http://go900.angellfear.ru/index.php/Toshiba_G900
http://go900.angellfear.ru/index.php/G900_GPIO
http://go900.angellfear.ru/index.php/G900_MemoryMap
http://go900.angellfear.ru/index.php/G900_MemoryMap#dma
http://4pda.ru/forum/index.php?s=&showtopic=66972&view=findpost&p=1368404
просьба дать свои контакты в пм.



Добрый день!

немного о том что получилось на данный момент.

точные адреса

Eboot 0xA0300000
IPL 0xA007f000

Прошивка Toshiba G900 через карту памяти

алгоритм запускаем OCDcomander

1. pc 0xA007f000
2. download ipl.hex
3. go
4. halt
прыгнет примерно на 0xA017xxxxx (память прошла инициализацию)
5. pc 0XA0300000
6. dowload Eboot.hex (зажимаем на теле кнопку D и держим не отпуская)
7. go

все тело включается пререходит к загрузке с флешь. НО астанавливаетяся на ошибке
Error: Failed to initialize bootpart libriari

8. halt оно опять на 0xA0176658

возможно после 7 пункта оно из DOC прогружает испорченый IPL тогда получается нужно его
подставить самому
пробую так
5. хххххх
6. hbr 0xa007f000
7. pc 0xA007f000
8. download ipl.hex
9. pc 0xa0300000
10. go

тело зажигает дисплей и стоит на адресе 0xA007f000
какой командой убрать брекпойин с адреса 0хA007F000?

Автор: Dens 31.10.2010, 8:04

скорее всего отмена брейк поинта ничего не даст т.к отработав Eboot программа опять загрузит испорченый IPL. Следовательно нужно искать точку входа в IPL при нажатой кнопке D и запуске Eboot

два пути развития - первый нужен человек который смог бы дезасемблером вычислить эту точку
второй пошаговое выполнение Eboot


файлы для работы
http://rapidshare.com/files/428067820/hex_bin.rar

Автор: Dens 1.11.2010, 5:59

Добрый день.
Видимо тема совсем не актуальна.
Но для меня все решилось просто, друг не успел уехать разбил дисплей на своей тошибке.
Вобщем продал я свой полу труп.

Автор: D.F.X. 1.11.2010, 23:36

Цитата(Dens @ 1.11.2010, 6:59) *
Добрый день.
Видимо тема совсем не актуальна.
Но для меня все решилось просто, друг не успел уехать разбил дисплей на своей тошибке.
Вобщем продал я свой полу труп.


печально..видемо тема умрет unsure.gif dry.gif

Автор: yurentei 2.11.2010, 10:52

Так тема не умрет для меня точно мотаюсь по командировкам поэтому времини маловато
ссылки на архив битые выложи ещё раз уважаемый вместе поковыряемся

Автор: Dens 2.11.2010, 15:00

Цитата(yurentei @ 2.11.2010, 13:52) *
Так тема не умрет для меня точно мотаюсь по командировкам поэтому времини маловато
ссылки на архив битые выложи ещё раз уважаемый вместе поковыряемся


Добрый день.
Посмотрите у себя в личке.
Если это еще кому-нибудь нужно пишите буду рад помочь.

Автор: D.F.X. 7.11.2010, 19:21

Dens, как успехи?

Автор: D.F.X. 14.11.2010, 15:43

Свершилосьsmile.gif, аппарат оживленsmile.gif

Автор: Virtual 14.11.2010, 23:07

Цитата(D.F.X. @ 14.11.2010, 14:43) *
Свершилосьsmile.gif, аппарат оживленsmile.gif

0_0 Распиши подробнее что куда !

Автор: D.F.X. 15.11.2010, 12:01

[ Скрытый текст ]

Автор: D.F.X. 18.11.2010, 14:12

Напишите что у вас получилось\не получилось..

Автор: telemix 19.11.2010, 13:45

Для мигающих G900, мне кажется надо аппаратно отключать чтение из M-DOC, чтобы не грузился битый IPL, далее грузить в ОЗУ нормальный IPL, инициализировать его, потом снова подключать M-DOC и далее по инструкции.

Автор: Dens 21.11.2010, 11:29

Добрый день!
Telemix загляните пожалуйста в личку.

По поводу отключения M-DOC для тошиб зажигающих только индикатор думаю это ничего не даст, т.к телефон прошивается полностью (соответственно прописываются новые eboot и ipl). Мало того с помощью J-TAG телефон можно даже включить и он будет полностью работоспособным но вот выключив его он сам уже не включится.
Из всего выше сказанного можно сделать вывод что нарушен загрузчик ОС думаю это XLDR.
Насколько я смог понять существует возможность прошить DOC из под рабочей операционной системы с помощью XDAutils т.о можно будет исправить и XLDR, если у кого-нибудь был такой опыт напишите пожалуйста как это сделать.

Контакты для связи

D.F.X.:
skype: mr.d.f.x.
icq: 462702001
Dens:
icq: 215786251

Автор: flash 23.11.2010, 1:12

спасибо тёска D.F.X. и Dens, поднял G900 с симптомами - не "падает" в boot режим ни для USB ни для MMC, hard reset делает (по крайней мере появлялось Clean Boot? (y/n)
контакт SRST_N кабеля к кнопке reset g900 я не припаивал, во время инициализации я просто удерживал нажатой кнопку reset пока в окне OCD commander не появлялось "in Debug"

вот лог из OCD Commander

[ Скрытый текст ]

Автор: Dens 23.11.2010, 9:38

Приятно слышать слова благодарности!!

Единственная просьба если кто-нибудь этим методом поднимет тошибу из состояния мигает лишь зеленым индикатором, напишите об этом.

Автор: yurentei 24.11.2010, 8:35

слава богу подвижки появились
вернулся домой теперь буду свой востонавливать
спасибо вам добрые люди

Автор: sumr11 24.11.2010, 14:44

D.F.X. , Dens , спасибо! вы дарите надежду что кирпичик оживёт.

вопрсы есть
так как надпись "Error Response from INITIALIZE: 0x1E initialize_target : command timeout (10 : 1E)" не поборол.

пробывал изолентой приклеивать и к внутренним точкам и внешним кольцам, а потом и припаивался
Куда правильно подсоединять?

длину кабеля сократил до 30см, кабель в экране.
запитываюсь от аккума тоши, через диод чтоб понизить напряжение. (мерил 3,4в)
сопротивление 10к поставил 8,2к
сопротивление штрихом 1к поставил

все остальное по инструкции

нужен ли конденсатор?

вопщем , что делать не знаю sad.gif

Автор: Dens 24.11.2010, 18:25

Цитата(sumr11 @ 24.11.2010, 17:44) *
D.F.X. , Dens , спасибо! вы дарите надежду что кирпичик оживёт.

вопрсы есть
так как надпись "Error Response from INITIALIZE: 0x1E initialize_target : command timeout (10 : 1E)" не поборол.

пробывал изолентой приклеивать и к внутренним точкам и внешним кольцам, а потом и припаивался
Куда правильно подсоединять?

длину кабеля сократил до 30см, кабель в экране.
запитываюсь от аккума тоши, через диод чтоб понизить напряжение. (мерил 3,4в)
сопротивление 10к поставил 8,2к
сопротивление штрихом 1к поставил

все остальное по инструкции

нужен ли конденсатор?

вопщем , что делать не знаю sad.gif



Добрый день!
Эта надпись говорит о том что нет конекта девайса с OCDcomander.

Контакт Wigler-а с телефоном должен быть 100% поэтому только пайка к контактным площадкам они расположены под накладкой клавиатуры см фото выше.
Сопротивление 1к это подтягивающий резистор, его ставить не надо т.к управление ведется нулем, мало того эту цепь можно вообще исключить (она лишь для облегчения конекта.) Если эту цепь не использовать то во время нажатия Reset в программе нажать ресет на девайсе.
Конденсатор это фильтрующий по ВЧ, можно не ставить.
Запитать можно и от аккума все будет работать даже без диода.

Принцип конекта: жмем вкл на телефоне и после это ресет в программе, если нет транзистора то одновременно ресет на телефоне.

Автор: sumr11 24.11.2010, 21:01

Уточни пожалуйста.
Контакты для припайки кругляшки?
которые красным пометил правильно?

 

Автор: D.F.X. 24.11.2010, 21:42

нет, не правильно, контакты - те что под надписями (TMS итд)

Автор: sumr11 24.11.2010, 22:14

ребят, извините, пожалуйста.
туплю и не вижу какой куда.
не могли бы закрасить, чтоб понятней было.
кабель то осилил, а тут...
sad.gif

Автор: D.F.X. 24.11.2010, 22:26

внимательно посмотри на фото платы и на свою плату..
..пока нет возможности отметить на фото кружками)

Автор: sumr11 24.11.2010, 22:35

понял. уффф....
спасибо ОГРОМНОЕ!
продолжаю

Автор: sumr11 25.11.2010, 23:38

D.F.X. , Dens !!!!
СПАСИБО!!!!!!
ОЖИВИЛ!!!!!
а год назад в сервис центрах так никто и не сделал.
вот недавно решил проверить как дела с изысканиями, а тут мне такой подарок на день рождения smile.gif
Спасибо ещё раз!

P.S. вопщем сразу не получалось из-за полуночной невнимательности.

Автор: yurentei 16.12.2010, 17:07

Вот ещеб моргалик востановить вообще счастье пришло

Автор: znakos 5.1.2011, 21:50

Действительно, огромная благодарность ребятам за старание!!! В СЦ, в Москве (авторизованный с/ц Тошки), в конце 2010 запросили 6000-7000 рублей за ремонт (видимо тупо меняют плату).
Долго не мониторил положение дел по кирпичному тошке, а тут такое!!! Еще раз, благодарю D.F.X. и Dens за работу! Сейчас развел платку вигглера в диптрейсе, коряво, но, думаю, лучше чем на макетке будет, закуплюсь комплектухи и буду чинить тошку. Еще раз, благодарю вас, молодцы!!!
З.ы. Если у кого из форумчан есть в формате Sprint-Layout именно указанный клон вигглера (да в принципе можно и другой формат), буду рад если поделитесь!

Автор: rus-opros_ru 29.12.2011, 8:21

Цитата(Dens @ 28.10.2010, 21:19) *
Добрый день.
Имею тошибу с убитым загрузчиком. + Сегодня принесли рабочую тошибу G900
т.о могу сливать дампы с рабочей.
У меня полностью работает с Toshiba G900 : OCDcomander но он не позволяет сохранить дамп, Rowley Crossworks for ARM v.1.7
Вобщем если у кого-нибудь есть идеи или может натолкнет на мысль где что может быть расположено в RAM (IPL, Eboot) имея дам рабочего, пишите буду пробывать сливать.
Насколько я понимаю важными являются адреса с 0хА0000000 по 0хАFFFFFFF SDRAM
Возможно для понимания процесса нужны еще и с 0х00000000. Сегодня буду сливать дамп с рабочего в режиме загрузки «Shift+Power». Время на эксперименты с рабочим ограничены до
31.10.2010.


Вижу тема разжевана!!! но давайте представим что я в танке! а этот танк еще в танке!!
Стер IPL при помощи SuperRuu )))) Помогите восстановить его не используя RIFF и прочего оборудования... у меня есть комп и шнур и тошиба... ВСЕ... Благодарю

Автор: BigMike 29.12.2011, 23:21

Цитата
Помогите восстановить его не используя RIFF и прочего оборудования... у меня есть комп и шнур и тошиба... ВСЕ...

Если волшебная палочка к ним в комплекте не прилагалась, то без вариантов. Или учись паять JTAG сам, или плати тем, кто умеет.
Думаешь, если бы была возможность стандартным шнурком обойтись - кто-либо занимался бы пайкой?

Автор: Averesin 2.4.2015, 18:43

Прошло уже не мало лет конечно, но эксперименты над тушкой вынуждают отписаться. Никак не могу побороть Error Response from INITIALIZE: 0x1E initialize_target : command timeout (10 : 1E). Сделал печатную плату, подпаялся к контактам на телефоне, в кач-ве питания использовал Li-on 3V батарейку и потом пробовал 3.7V подключать, но результат тот же. Микросхема установленна на панельку. Последовательность действий: подключил LPT, подключил аккум к телефону, подключил питание к плате, запустил OCD. Подскажите пожалуйста где я ошибся.

Русская версия Invision Power Board (http://nulled.cc)
© Invision Power Services (http://nulled.cc)