Уважаемые Гуру, помогите разобраться в нелегком труде поиска JTAG для этого агрегата
Как вообще распознать пины JTAG? может осциллографом можно увидеть что к чему?
вот прикладываю картинку самого разъема, может что прольет свет? максимально что пока смог выцепить это
питание Проц стоит PXA27x
Подмогните как отталкнуться.
Это у тебя все потенциальные точки на плате?
Сам понимаешь, по логике - первый по-любому участвует.
Остальные - либо четные, либо нечетные. Имхо, нечетные.
Далее -методом тыка, меняешь контакты, запускаешь утилиту JFLASH - необходимо чтобы определилась флеш (Found flash type: ХХХ....). Если флеш определилась - значит контакты подключены правильно.
НАРОД ПОМОГИТЕ, я просто в отчаянии, убил IPL отнес уже где то почти в десяток сервисов, одни тупо не брались, вторые разводили руками мол простите, сделали все что смогли.Ни кто не может его сделать, НЕУЖЛИ НЕТ СПОСОБА?
Верный способ найти пины JTAG - снять проц с компаунда и вызвонить соглано распиновке проца.
Остальные способы - утопия.
Если сможешь то вперёд.
http://www.portegeclub.com/forum/viewtopic.php?t=2032
народ, простите конечно, но объясните чайнику, что за JTAG, что за распиновка, и для чего она нужна. У меня стандартная ситуация, вместо ОС кнопнул на ИПЛ во время прошивки
Ну так тебе и показывают (не)стандартный выход из твоей стандартной ситуации, если попроще то убитый ИПЛ то это всё равно что убитый БИОС на компе, и вариантов всего несколько: замена мат. платы, замена чипа, "прошивка" с помощью жэтаг интерфейс процессора...
Посмотри например эту тему, чтоб понять http://forum.pda2u.ru/topic348.html
а есть сведения о том, что кому либо удалось восстановить свой аппарат таким способом?
Ну если не вериш, то жди когда он сам собой восстановиться или когда придумают что можно восстановить всё одним нажатием кнопки...
Не понятно какие тебе сведения нужны, насчет конкретно твоей модели, то не знаю, а так, то лично я этими способами уже несколько десятков разных девайсов восстановил...
сейчас отнес свой аппарат в еще один сервисный центр,если там ни чего не смогут сделать, могу ли я расчитывать на Ваше пошаговое объяснение как восстановить свой девайс самостоятельно с помощью этого "JTAG", или это не серьёзно/невозможно?
Конкретной инструкции на твой аппарат нету, так что придёться самому чуть подумать, а насчет общего принципа и первоначальных шагов, пожалуйста, обьясню...
В СЦ его яд ли сделают, иструкции то еще нету.
И что значит не серьёзно/невозможно? Если умееш немного паять и соображать, то вполне возможно...
P.S. на вопросы типа, а чем паять, где взять провода, чем прозвонить цепи, не отвечаю, форум не по этой теме.
прошу прощения, но не могли бы Вы дать ссылку на форум именно по этой теме, и 2й вопрос: какое ПО необходимо для восстановления девайса таким способом (заранее спасибо)
Не могу, потому что ни на одном форуме такой темы нету, есть только фото контактов для жэтаг: http://www.portegeclub.com/forum/viewtopic.php?t=2032
но люди с того форума не очень даже понимают что это такое...
Принцип описан здесь: http://forum.pda2u.ru/topic1167.html ,
только файлы для загрузки будут другие и адресация будут другие...
Метод не особо сложный, как кажется, с файлами и адресацией поможем, так что если думаеш что осилиш, то добро пожаловать...
Зраннее насчет кабеля, если не уверен что сможеш спаять,или проблема достать нужную микросхему, то можно заказать по итернету готовый, сейчас точно не помню кто их в России продаёт, набери в гугле ARM-JTAG программатор вигглер совместимый (цена около 12-15 у.ё.)
А при чем тут это, ты почитай что люди пишут на том форуме где выложена эта фотка, одни вопросы, что такое жэтаг и с чем его едят..
Кстати если ты уж разбирал, то как по твоему мнению, могут быть эти контакты, пинами под жэтаг, я насколько понимаю клава выдвижная, очень странное расположение для пинов от процессора...
Ну это не факт, в некоторых самсунгах пины выведены прямо в системный разьем ЮСБ
Может фейк, а может и нет. "Ромашку" устраивать не стоит. Если ТС и его сотоварищ по несчастью вооружатся цЕшкой и окажется что указанные пины действительно коннектятся на клаву, то фейк подтвердится, а если нет то, возможно, не фейк, х.з.
Привет народ, я немного раньше писал уже, что тоже хочу попробовать сделать Тошу с помощью "JTAG" (30.06.2009), но затем случайно наткнулся на сервисный центр, в котором его работники поняли ситуацию и взялись за ремонт с помощью "JTAG".Надежду давало то, что они первые из 13 ти предидущих сервисных центров, в которые я обращался, хотя б поняли о чём я говорю. Но дело в том, что у них тоже ни чего не получилось, после 3х недель неудачных попыток. Вот теперь смотрю что предъидущее сообщение от "soft_exe" что и у него результат неутешительный. Просьба:давайте разберёмся, в чем причина, почему у него не получилось, чтобы все знали, в том числе и я, стоит ли туда вообще лезть?Если можно, давайте создадим новую тему "для чайников" с подробным пошаговым объяснением, что и как делается?
Для того чтоб наверняка найти контакты под жэтаг, надо выпаять процессор и прозвонить, куда ведут дороги. Неужели в СЦ за три недели не смогли перекатать процессор?
Тоесть во первых надо знать точную распиновку,иначе все дальнейшие действия безсмысленны...
меня тоже поражает этот факт, что в СЦ сидят не спецально обученые этому люди, а "бестолочи - самоучки"! Мои предложения: давайте делиться опытом, и пробовать бороться с проблемой сами.Я готов даже отослать свою тошу по почте и заплатить, лишь бы кто нибудь сделал её . Или прошу опытных в решении этой проблемы людей, поделиться опытом, с чего же всё таки начать?Что ещё нужно,кроме паяльника и убитой тоши?
Я может быть и взялся, ноя с Украины, не знаю как с пересылкой...
Да, паяльник там не поможет, для того чтоб снять и поставить процессор нужна паяльная станция с термофеном...
Давай через личку, правда я смогу взяться только где то недели через две, сейчас с МИО А700 разбираюсь.
хорошо, оставь мне тоже или номер аськи или моб. тел. что б можно было с тобой связаться
Добрый день всем.
У кого нибудь получилось востановить G900?
Мне попался полудохлый аппарат я собрал простейший кабель и подключил его к точкам показанным ранее на странице:http://www.portegeclub.com/forum/viewtopic.php?t=2032 программа H-JTAG определила процессор. На других сайтах ее рекомендовали для проверки подключения и кабеля. Как я понимаю теоретически надо влить в телефон файл eboot_m3m4.nb0 из английской прошивки. Но чем влить в H-JTAG нет выбора такой ПЗУ. Пробовал OCD и JFlash_MM они не стыкуются. Подскажите что делать?
И еще добавлю JFlash_MM не определяет тип флешки HY5S7B6AL (у него нет файла) может ли ктонибудь по даташиту создать файл?
Может есть у кого новая версия JFlash_MM?
В рядах владельцев G900 с убитым IPL +1!! спаял кабель , процесор определился, что дальше? с помощью OCD пытался продолжить - но не получилось ни reset ни PC ни другие комманды не проходят.
Всё проходит...
инструкции надо внимательнее читать
Прочитал инструкцию еще несколько раз. не могу сделать reset.
сразу после включения:
Error Response from INITIALIZE: 0x1E initialize_target : command timeout (10 : 1E)
делаю reset в OCD и жму стилусом res G900 (под крышкой возле батареи) ответ: reset_and_halt:command timeout (24:1E)
на комманду РС :read_register:not yet initialized (30:06), а в консоли PC: BAD00BAD
мож надо както по другому рестить.
один раз получилось включить статус In_Debbug, как - сам не понимаю, менял скорость и на 140кбс вдруг получилось.
второй раз повторить не могу.
успел только посмотреть РС 00000000
перезапустил OCD и и снова все с начала.
Вроде ж написано, что: или зажать и удерживать "ресет" на девайсе и запустить ОКД, после этого отпустить "ресет", или же ОДНОВРЕМЕННО нажимать "ресет" и тма и тма, после запуска проги...
оппа. 1 раз в час попадаю в рес. легче было припаять рст.
вот какаие адреса накопал.
0xA007F000 0x00180000 IPLMDOC.nb0
0x80300000 0x00060000 eboot_m3m4.nb0
возник вопрос: что записывать IPL или boot и по какому адресу?
(думаю boot по 0х00060000) да/нет?
Нет
откуда вообще эти адреса?
Для того что не попадать раз в час, зажимаеш shift+POWER, а затем уже удерживая "ресет" запускаеш OCD
eboot_m3m4 скорее всего по этому адресу 0xa0300000, но заливать скоре всего надо IPLMDOC, очного адреса не знаю, но никак не те что ты указал
ув. SAXON13 если не трудно посмотри могу ли я использовать эту информацию и подскажи как.
(сообщ24)
http://4pda.ru/forum/index.php?showtopic=66972&st=20&p=1410358&hl=eboot_m3m4&#entry1410358
(сообщ7)
http://4pda.ru/forum/index.php?showtopic=66972&st=0&p=1368404&hl=eboot_m3m4&#entry1368404
Если внимательно почитаеш, и заодно посмотриш что такое pdocread, то сам поймеш. что нет. разве что будеш прошивать флэш напрямую,
0xA007F000 это адрес IPLMDOC.nb0 на флэше, а 0x00180000 это размер этого "сектора", мы же тут в основном работаем с РАМ, и нужны адреса куда грузиться нужный код в РАМ
По второй ссылке, это вообще расположение компонентов в прошивке, в данном случае с карты, "Данные из заголовка прошивки - "размер" в байтах, "контрольная сумма" CRC32, "имя файла источника". Данные начинаются с оффсета 0x600."
значит надо IPLMDOC.nb0 переделать в IPLMDOC.nb0.hex загрузить и пытаться запустить его в ram я правильно понял?
Да, только до того как его сконвертить в hex, надо знать стартовый адрес...
я еще не уверен до конца что грузить надо именно ИПЛ, но скорее всего что да..
хорошо, сейчас буду пытаться, плиз - где наиболее вероятно нач. адрес?.
для ковертации нету такого понятия как наиболее вероятно. там надо точно...
при запуске программы в ram должен менятся статус с In_debbug на running?
или есть какието другие признаки работы процессора?
какой коммандой можно определить работоспособность или увидеть хоть что-то
сложновато в тоше нажимать клавиши при наполовину отклееной клавиатуре поэтому хотелось бы заранее знать прежде чем начинать давить кнопки.
Да, сложновто, правда я клаву нормално наклеил...
Да статус должен меняться...
основной признак это запуск окна загрузчика, а проц и так постоянно в работе, иначе бы не увидел его даже по H-JTAG...
Давай следующие вопросы пока что через личку, дам тебе пару заданий, а то у меня времени не хватает на эксперементы,
с входом в дэбаг модэ уже разобрался?
Если еще нету, то скачай себе Crossworks for ARM v1.7 и IDA, если не найдеш то дам сссылки или перелью...
а где можно скачать эту прогу JTAG? уменя тоже тошька 900 накрылась от неправильной прошивки,,,,дайте ссылочьку плизззз
какую прогу JTAG, это не прога, почитай внимательнее и ссылки все есть...
Здравствуйте! вот и я стал обладателем тошиба g900,с потертим бутлоадером,ресет сделать можно,при включении токо подсветка и все!завтра соберу кабель,подпаяюсь к торчкам ,а вот куда шить и что подскажите?
а мы вот с другом вроде сегодня нашли распиновку на штатном месте а не на клаве,,тамваще ничего незахотело работать,,,но прошить пока неудалось,,,хотя можно прошится и осд и ждифлэшем как мы выяснили,,,так что если получится поднять этого японского паганца то обязательно распишу всё как делали
да кстати на первой страничьке дядька правильно указал на разъёме питание,,,так оно и есть
покажи картинку с распиновкой не на клаве...
такая же проблемма
SAXON13, 934andrey, Sergpink..
Расскажите, плиз, что у вас вышло? люди же волнуются
Вхожу in DEBUG mode.. дальше посоветуйте, что делать?
присоединяюсь к посту выше. у кого-нить получилось поднять девайс этим методом?
Так я понимаю никто не смог оживить Тошу ?
arcc , Напиши пожалуйста последовательность с ссылками на файлы или хотя бы названия файлов и схему JTAC а то я собрал какую то схему которую нашел там из 4х резиков и все и припаивались они к плате на клаве (скорее всего наверное это ошибочно). Заранее спасибо, а то грохнул случайно а жалко и плохо без коммуна.
Добрый день.
Вобщем что получилось после проведенной ночи с тошкой.
Адрес Eboot выяснен однозначно 0хА0300000 .Для уточнения адресации см. архив
Power+Shift.rar Сливал в режиме загрузчика. В нем только Eboot
Адрес IPL тоже нашел IPL 0xA007F000 см. архив Power.rar
IPL появился в SDRAM по этому адресу при загрузке с карты памяти Power + D
вот линк на скачивание
http://rapidshare.com/files/427726892/Dump.rar
Dens, доброго времени суток, может быть, надеюсь, вам помогут данные ссылки.
http://go900.angellfear.ru/index.php/Toshiba_G900
http://go900.angellfear.ru/index.php/G900_GPIO
http://go900.angellfear.ru/index.php/G900_MemoryMap
http://go900.angellfear.ru/index.php/G900_MemoryMap#dma
http://4pda.ru/forum/index.php?s=&showtopic=66972&view=findpost&p=1368404
просьба дать свои контакты в пм.
скорее всего отмена брейк поинта ничего не даст т.к отработав Eboot программа опять загрузит испорченый IPL. Следовательно нужно искать точку входа в IPL при нажатой кнопке D и запуске Eboot
два пути развития - первый нужен человек который смог бы дезасемблером вычислить эту точку
второй пошаговое выполнение Eboot
файлы для работы
http://rapidshare.com/files/428067820/hex_bin.rar
Добрый день.
Видимо тема совсем не актуальна.
Но для меня все решилось просто, друг не успел уехать разбил дисплей на своей тошибке.
Вобщем продал я свой полу труп.
Так тема не умрет для меня точно мотаюсь по командировкам поэтому времини маловато
ссылки на архив битые выложи ещё раз уважаемый вместе поковыряемся
Dens, как успехи?
Свершилось, аппарат оживлен
[ Скрытый текст ]
Напишите что у вас получилось\не получилось..
Для мигающих G900, мне кажется надо аппаратно отключать чтение из M-DOC, чтобы не грузился битый IPL, далее грузить в ОЗУ нормальный IPL, инициализировать его, потом снова подключать M-DOC и далее по инструкции.
Добрый день!
Telemix загляните пожалуйста в личку.
По поводу отключения M-DOC для тошиб зажигающих только индикатор думаю это ничего не даст, т.к телефон прошивается полностью (соответственно прописываются новые eboot и ipl). Мало того с помощью J-TAG телефон можно даже включить и он будет полностью работоспособным но вот выключив его он сам уже не включится.
Из всего выше сказанного можно сделать вывод что нарушен загрузчик ОС думаю это XLDR.
Насколько я смог понять существует возможность прошить DOC из под рабочей операционной системы с помощью XDAutils т.о можно будет исправить и XLDR, если у кого-нибудь был такой опыт напишите пожалуйста как это сделать.
Контакты для связи
D.F.X.:
skype: mr.d.f.x.
icq: 462702001
Dens:
icq: 215786251
спасибо тёска D.F.X. и Dens, поднял G900 с симптомами - не "падает" в boot режим ни для USB ни для MMC, hard reset делает (по крайней мере появлялось Clean Boot? (y/n)
контакт SRST_N кабеля к кнопке reset g900 я не припаивал, во время инициализации я просто удерживал нажатой кнопку reset пока в окне OCD commander не появлялось "in Debug"
вот лог из OCD Commander
[ Скрытый текст ]
Приятно слышать слова благодарности!!
Единственная просьба если кто-нибудь этим методом поднимет тошибу из состояния мигает лишь зеленым индикатором, напишите об этом.
слава богу подвижки появились
вернулся домой теперь буду свой востонавливать
спасибо вам добрые люди
D.F.X. , Dens , спасибо! вы дарите надежду что кирпичик оживёт.
вопрсы есть
так как надпись "Error Response from INITIALIZE: 0x1E initialize_target : command timeout (10 : 1E)" не поборол.
пробывал изолентой приклеивать и к внутренним точкам и внешним кольцам, а потом и припаивался
Куда правильно подсоединять?
длину кабеля сократил до 30см, кабель в экране.
запитываюсь от аккума тоши, через диод чтоб понизить напряжение. (мерил 3,4в)
сопротивление 10к поставил 8,2к
сопротивление штрихом 1к поставил
все остальное по инструкции
нужен ли конденсатор?
вопщем , что делать не знаю
Уточни пожалуйста.
Контакты для припайки кругляшки?
которые красным пометил правильно?
нет, не правильно, контакты - те что под надписями (TMS итд)
ребят, извините, пожалуйста.
туплю и не вижу какой куда.
не могли бы закрасить, чтоб понятней было.
кабель то осилил, а тут...
внимательно посмотри на фото платы и на свою плату..
..пока нет возможности отметить на фото кружками)
понял. уффф....
спасибо ОГРОМНОЕ!
продолжаю
D.F.X. , Dens !!!!
СПАСИБО!!!!!!
ОЖИВИЛ!!!!!
а год назад в сервис центрах так никто и не сделал.
вот недавно решил проверить как дела с изысканиями, а тут мне такой подарок на день рождения
Спасибо ещё раз!
P.S. вопщем сразу не получалось из-за полуночной невнимательности.
Вот ещеб моргалик востановить вообще счастье пришло
Действительно, огромная благодарность ребятам за старание!!! В СЦ, в Москве (авторизованный с/ц Тошки), в конце 2010 запросили 6000-7000 рублей за ремонт (видимо тупо меняют плату).
Долго не мониторил положение дел по кирпичному тошке, а тут такое!!! Еще раз, благодарю D.F.X. и Dens за работу! Сейчас развел платку вигглера в диптрейсе, коряво, но, думаю, лучше чем на макетке будет, закуплюсь комплектухи и буду чинить тошку. Еще раз, благодарю вас, молодцы!!!
З.ы. Если у кого из форумчан есть в формате Sprint-Layout именно указанный клон вигглера (да в принципе можно и другой формат), буду рад если поделитесь!
Прошло уже не мало лет конечно, но эксперименты над тушкой вынуждают отписаться. Никак не могу побороть Error Response from INITIALIZE: 0x1E initialize_target : command timeout (10 : 1E). Сделал печатную плату, подпаялся к контактам на телефоне, в кач-ве питания использовал Li-on 3V батарейку и потом пробовал 3.7V подключать, но результат тот же. Микросхема установленна на панельку. Последовательность действий: подключил LPT, подключил аккум к телефону, подключил питание к плате, запустил OCD. Подскажите пожалуйста где я ошибся.
Русская версия Invision Power Board (http://nulled.cc)
© Invision Power Services (http://nulled.cc)