IPB

Здравствуйте, гость ( Вход | Регистрация )

Форум перемещен на новый домен: forum.pda2u.ru - исправьте, пожалуйста, свои ссылки
 
 
Ответить в данную темуНачать новую тему
lindros
сообщение 20.1.2010, 14:21
Сообщение #1


Новичок
*

Группа: Members
Сообщений: 8
Регистрация: 25.12.2009
Пользователь №: 35668
Спасибо сказали: 3 раз(а)

Девайс:mda 3


здравствуйте все
на столе лежит s3650 с убитым в смерть софтом
телефон не входит в download mode не видится никак компом
решил поэкспериментировать с jtag
процессор Broadcom bcm21331
подключился
внутри ARM926EJ-S 0x07926f0f
путем экспериментов вычислил, что карта памяти такая:
ram 0x00000000 32kb
ram 0x80000000
boot лежит с адреса 0x80f00000
флэш Samsung k522h1hacc
читается все ок
а вот записать, естественно в него не могу, так как нет никакой документации на этот новый проц :cry:
нужно знать его регистры, что бы инициализировать процесс записи в флэш

Я думаю тема актуальная
у многих скоро будут такие кирпичи после неудачных прошивок мастеров, любителей ставить галки boot...
очень хочется пообщаться с грамотными, знающими вопрос людьми
схемы подключения и программы могу предоставить
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
SAXON13
сообщение 20.1.2010, 15:39
Сообщение #2


Проверенный пользователь
****

Группа: Модератор
Сообщений: 937
Регистрация: 4.4.2008
Из: Украина
Пользователь №: 1011
Спасибо сказали: 142 раз(а)

Девайс:HTC;HP;Samsung...


а какой программой ты пользуешся?
В принципе на твой проц, подойдет этот метод: http://forum.pda2u.ru/topic348.html
в нем ничего не записывается, ну я думаю разберешся, адреса и файлы загрузчика естественно под твой аппарат, адреса можно узнать дезасемблировав файлы загрузчика...
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
lindros
сообщение 21.1.2010, 15:11
Сообщение #3


Новичок
*

Группа: Members
Сообщений: 8
Регистрация: 25.12.2009
Пользователь №: 35668
Спасибо сказали: 3 раз(а)

Девайс:mda 3


Цитата(SAXON13 @ 20.1.2010, 15:39) *
а какой программой ты пользуешся?
В принципе на твой проц, подойдет этот метод: http://forum.pda2u.ru/topic348.html
в нем ничего не записывается, ну я думаю разберешся, адреса и файлы загрузчика естественно под твой аппарат, адреса можно узнать дезасемблировав файлы загрузчика...

СПАСИБО за ответ
пользуюсь Н-JTAG + NOICE
но самое интересное, что в RAM я тоже ничего записать не могу (IMG:style_emoticons/default/sad.gif)
я думаю есть какая то защита
информации на этот проц ноль
вот нарисовал схему подключения
Прикрепленные файлы
Прикрепленный файл  s3650_jtag.jpg ( 89.73 килобайт ) Кол-во скачиваний: 62
 
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
SAXON13
сообщение 21.1.2010, 20:20
Сообщение #4


Проверенный пользователь
****

Группа: Модератор
Сообщений: 937
Регистрация: 4.4.2008
Из: Украина
Пользователь №: 1011
Спасибо сказали: 142 раз(а)

Девайс:HTC;HP;Samsung...


Вряд ли защита стоит, хотя возможно
но скорее всего что или файл или адрес неправильный...
А откуда известно что в РАМ ничего не заливается, ты смотриш что там по этим адресам сразу после заливки?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
lindros
сообщение 22.1.2010, 0:16
Сообщение #5


Новичок
*

Группа: Members
Сообщений: 8
Регистрация: 25.12.2009
Пользователь №: 35668
Спасибо сказали: 3 раз(а)

Девайс:mda 3


Цитата(SAXON13 @ 21.1.2010, 20:20) *
Вряд ли защита стоит, хотя возможно
но скорее всего что или файл или адрес неправильный...
А откуда известно что в РАМ ничего не заливается, ты смотриш что там по этим адресам сразу после заливки?

конечно смотрю
я всю память просканировал от 0x0 до 0xffffffff на запись-считывание
адреса RAM ROM вычислил на рабочем аппарате
подключил к нему JTAG и вынял всю память с 0x80000000-0x8fffffff
c 0x80f00000 лежит бутлоадер точь в точь такой, как в оригинальной прошивке от самсунга
вот с RAM сложнее
с 0x0-0x7fff это 32 килобайта потом глухо
и область RAM c 0x2000000-0x3ffffff это 32 мегабайта
я, к сожалению, на рабочем не пробовал ничего записывать (IMG:style_emoticons/default/sad.gif)
а на этом трупе в области 0x80000000-0x8fffffff и 0x2000000-0x3ffffff ничего нельзя ни записать не прочитать, NOICE теряет связь с процем и вываливается ошибка!
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
SAXON13
сообщение 22.1.2010, 16:11
Сообщение #6


Проверенный пользователь
****

Группа: Модератор
Сообщений: 937
Регистрация: 4.4.2008
Из: Украина
Пользователь №: 1011
Спасибо сказали: 142 раз(а)

Девайс:HTC;HP;Samsung...


так и будет NOICE в РОМ ничего писать не будет, надо лить в РАМ
изучай загрузчики через дисассемблер, смотри куда они грузятьься в РАМ и лей туда, возможно надо будет после заливки для старта зажать кл. входа в бут
В РАм можеш спокойно и на рабочем пробовать лить, ведь ничего не прошивается, как только ты отключаеш питание всё сбрасывается...
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
lindros
сообщение 23.1.2010, 0:40
Сообщение #7


Новичок
*

Группа: Members
Сообщений: 8
Регистрация: 25.12.2009
Пользователь №: 35668
Спасибо сказали: 3 раз(а)

Девайс:mda 3


Цитата(SAXON13 @ 22.1.2010, 16:11) *
так и будет NOICE в РОМ ничего писать не будет, надо лить в РАМ
изучай загрузчики через дисассемблер, смотри куда они грузятьься в РАМ и лей туда, возможно надо будет после заливки для старта зажать кл. входа в бут
В РАм можеш спокойно и на рабочем пробовать лить, ведь ничего не прошивается, как только ты отключаеш питание всё сбрасывается...

завтра принесут рабочий аппарат, попробую в него лить
а пока ясно только одно, что доступа в ram проц не дает в убитом виде
нужна какая то инициализация хитрая
пока нет документации хоть какой это трудно вычислить
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
SAXON13
сообщение 23.1.2010, 0:50
Сообщение #8


Проверенный пользователь
****

Группа: Модератор
Сообщений: 937
Регистрация: 4.4.2008
Из: Украина
Пользователь №: 1011
Спасибо сказали: 142 раз(а)

Девайс:HTC;HP;Samsung...


Так надо адреса знать куда лить, а не заливать куда нибудь...
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
lindros
сообщение 24.1.2010, 11:56
Сообщение #9


Новичок
*

Группа: Members
Сообщений: 8
Регистрация: 25.12.2009
Пользователь №: 35668
Спасибо сказали: 3 раз(а)

Девайс:mda 3


Цитата(SAXON13 @ 23.1.2010, 0:50) *
Так надо адреса знать куда лить, а не заливать куда нибудь...

после ночи с живым телефоном получилось инициализировать RAM!
без этой операции процесор ничего не давал записать в нее
теперь могу записать туда загрузчик, но пока не знаю точку входа в него.
кто силен в асемблере для ARM?
помогите
вот файл загрузчика который телефон кладет с 0x80f00000

Прикрепленный файл  boot80f00000_100000.rar ( 99.7 килобайт ) Кол-во скачиваний: 10
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
arcc
сообщение 24.1.2010, 21:02
Сообщение #10


спец по реанимации
****

Группа: Разработчики
Сообщений: 361
Регистрация: 28.5.2008
Пользователь №: 1472
Спасибо сказали: 113 раз(а)

Девайс:HTC


Цитата(lindros @ 24.1.2010, 18:56) *
после ночи с живым телефоном получилось инициализировать RAM!
без этой операции процесор ничего не давал записать в нее
теперь могу записать туда загрузчик, но пока не знаю точку входа в него.
кто силен в асемблере для ARM?
помогите
вот файл загрузчика который телефон кладет с 0x80f00000

Прикрепленный файл  boot80f00000_100000.rar ( 99.7 килобайт ) Кол-во скачиваний: 10


Если система WM то с вероятностью 90% у девайса должен быть режим загрузчика .
В этом режиме прямая адресация с 000 ,есть еще режим виртуальной памяти но это когда загружается WM т.е поидеи должно быть 3 загрузчика .
Обычно самый первый который с 0000 инициализирует память и настраивает ее в зависимости от дальнейших действий .
Т.е твои действия такие -загнать рабочий девайс в ражим загрузчика (режим прошивки ) и посмотреть где что лежит с 000 и далее .Режим загрузки (запуска WM )тебе ненужен .
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Serg55
сообщение 24.1.2010, 23:56
Сообщение #11


Участник
**

Группа: Members
Сообщений: 52
Регистрация: 28.1.2009
Из: Минск
Пользователь №: 10359
Спасибо сказали: 2 раз(а)

Девайс:HTC 3650


Цитата
Если система WM то с вероятностью 90% у девайса должен быть режим загрузчика .

В нем нет WM, s3650 обычный телефон, собран на Broadcom bcm21331.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
lindros
сообщение 25.1.2010, 16:15
Сообщение #12


Новичок
*

Группа: Members
Сообщений: 8
Регистрация: 25.12.2009
Пользователь №: 35668
Спасибо сказали: 3 раз(а)

Девайс:mda 3


Цитата(arcc @ 24.1.2010, 21:02) *
Если система WM то с вероятностью 90% у девайса должен быть режим загрузчика .
В этом режиме прямая адресация с 000 ,есть еще режим виртуальной памяти но это когда загружается WM т.е поидеи должно быть 3 загрузчика .
Обычно самый первый который с 0000 инициализирует память и настраивает ее в зависимости от дальнейших действий .
Т.е твои действия такие -загнать рабочий девайс в ражим загрузчика (режим прошивки ) и посмотреть где что лежит с 000 и далее .Режим загрузки (запуска WM )тебе ненужен .

arcc , спасибо за участие.
это телефон без винды
но в нем есть режим загрузчика
входить в него нужно зажимая 3 кнопки (громкость+камера+вкл)
я пришел к выводу, что задумано изначально с этим телефоном у самсунга так :
1 инициализируют память sdram
2 загружают в ram 32кб nand preloader и запускают (bcmboot.img )Прикрепленный файл  bcmboot.rar ( 29.24 килобайт ) Кол-во скачиваний: 18

3 туда же льют nand loader запускают
4 в sdram льют большой основной бут и запускают (boot2.img)Прикрепленный файл  boot2.rar ( 99.16 килобайт ) Кол-во скачиваний: 11

5 если зажать кнопки входим в бут режим если нет идем дальше на загркзку из флэши системы

из вышесказанного получается тоже 3 бута
но их все нужно стартовать правильно
для этого нужно хорошо знать ARM асемблер и IDA
я всю жизнь мечтал выучить, но так безграмотным, наверно, и помру.
выкладываю загрузчики тут
может кто натолкнет на нужные адреса
спасибо
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
arcc
сообщение 25.1.2010, 22:22
Сообщение #13


спец по реанимации
****

Группа: Разработчики
Сообщений: 361
Регистрация: 28.5.2008
Пользователь №: 1472
Спасибо сказали: 113 раз(а)

Девайс:HTC


Цитата(lindros @ 25.1.2010, 23:15) *
но в нем есть режим загрузчика
входить в него нужно зажимая 3 кнопки (громкость+камера+вкл)

Ну так я тебе и говорю -на рабочем девайсе загони его в режим загрузчика и посмотри где что лежит .Впринципе тебе этот режим и нужен на нерабочем девайсе ,далее как запустишь на нерабочем девайсе этот режим ты сможеш перешить девайс обычным методом .

На рабочем искать проще чем разбиратся в ассемблере ,где не всегда точно можно сказать что и где лежит .Кстати я тоже не большой спец .Просто был опыт .Все остальное обычная аналогия .
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
segacool
сообщение 25.1.2010, 22:37
Сообщение #14


Участник
**

Группа: Members
Сообщений: 95
Регистрация: 3.7.2009
Из: Россия
Пользователь №: 23698
Спасибо сказали: 6 раз(а)

Девайс:HTC Touch Cruise


Каким образом инициализировал РАМ?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
lindros
сообщение 26.1.2010, 2:21
Сообщение #15


Новичок
*

Группа: Members
Сообщений: 8
Регистрация: 25.12.2009
Пользователь №: 35668
Спасибо сказали: 3 раз(а)

Девайс:mda 3


Цитата(arcc @ 25.1.2010, 22:22) *
Ну так я тебе и говорю -на рабочем девайсе загони его в режим загрузчика и посмотри где что лежит .Впринципе тебе этот режим и нужен на нерабочем девайсе ,далее как запустишь на нерабочем девайсе этот режим ты сможеш перешить девайс обычным методом .

На рабочем искать проще чем разбиратся в ассемблере ,где не всегда точно можно сказать что и где лежит .Кстати я тоже не большой спец .Просто был опыт .Все остальное обычная аналогия .

arcc, так я все это и сливал с рабочего, труп ведь даже в SDRAM не пускал.
тут есть тонкость в том , что на рабочем все эти файлы грузятся и выполняются по порядку как надо автоматом как задумал самсунг(но мы этих адресов и порядка не знаем)и в итоге открыт SDRAM и RОМ.
А труп, если даже я и открываю SDRAM и лью все по своим местам, как в живом в download режиме, не хочет стартовать , потому что Я НЕ ЗНАЮ откуда стартует первый лоадер и второй, поэтому и ROM остается не инициализирован и труп остается трупом.

Цитата(segacool @ 25.1.2010, 22:37) *
Каким образом инициализировал РАМ?

инициализировал SDRAM первым загрузчиком из маленького 32кб RAM
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
segacool
сообщение 30.1.2010, 12:38
Сообщение #16


Участник
**

Группа: Members
Сообщений: 95
Регистрация: 3.7.2009
Из: Россия
Пользователь №: 23698
Спасибо сказали: 6 раз(а)

Девайс:HTC Touch Cruise


Аппарат восстановлен lindros, технология восстановления секретна
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
SAXON13
сообщение 31.1.2010, 0:44
Сообщение #17


Проверенный пользователь
****

Группа: Модератор
Сообщений: 937
Регистрация: 4.4.2008
Из: Украина
Пользователь №: 1011
Спасибо сказали: 142 раз(а)

Девайс:HTC;HP;Samsung...


Цитата(lindros @ 25.1.2010, 16:15) *
arcc , спасибо за участие.
это телефон без винды
но в нем есть режим загрузчика
входить в него нужно зажимая 3 кнопки (громкость+камера+вкл)
я пришел к выводу, что задумано изначально с этим телефоном у самсунга так :
1 инициализируют память sdram
2 загружают в ram 32кб nand preloader и запускают (bcmboot.img )Прикрепленный файл  bcmboot.rar ( 29.24 килобайт ) Кол-во скачиваний: 18

3 туда же льют nand loader запускают
4 в sdram льют большой основной бут и запускают (boot2.img)Прикрепленный файл  boot2.rar ( 99.16 килобайт ) Кол-во скачиваний: 11

5 если зажать кнопки входим в бут режим если нет идем дальше на загркзку из флэши системы

из вышесказанного получается тоже 3 бута
но их все нужно стартовать правильно
для этого нужно хорошо знать ARM асемблер и IDA
я всю жизнь мечтал выучить, но так безграмотным, наверно, и помру.
выкладываю загрузчики тут
может кто натолкнет на нужные адреса
спасибо


Проверь эти адреса:
0x2800007C
0x280008E0
0x2800000
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
segacool
сообщение 31.1.2010, 14:52
Сообщение #18


Участник
**

Группа: Members
Сообщений: 95
Регистрация: 3.7.2009
Из: Россия
Пользователь №: 23698
Спасибо сказали: 6 раз(а)

Девайс:HTC Touch Cruise


Цитата(SAXON13 @ 31.1.2010, 1:44) *
Проверь эти адреса:
0x2800007C
0x280008E0
0x2800000

Ему это уже не надо, а я не могу память инициализировать
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
lindros
сообщение 10.2.2010, 1:03
Сообщение #19


Новичок
*

Группа: Members
Сообщений: 8
Регистрация: 25.12.2009
Пользователь №: 35668
Спасибо сказали: 3 раз(а)

Девайс:mda 3


Цитата(SAXON13 @ 31.1.2010, 0:44) *
Проверь эти адреса:
0x2800007C
0x280008E0
0x2800000

Если кому интересно, как я добился этого :
нашел память ram по адресу 0x8400000
загрузил туда первый прелоадер и запустил
потом открылась dram и положил туда по адресам 0x80000000
0x80f00000 0x83200000 boot2.img
стартанул с 80000000 с зажатыми кнопками для входа в бут режим
вот и все
получаем аппарат для програмирования по усб стандартным флэшером
кто понимает тот поймет вышесказанное


Спасибо сказали:
Перейти в начало страницы
Вставить ник
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

RSS Текстовая версия Сейчас: 10.4.2025, 3:24
return_links(); ?>