IPB

Здравствуйте, гость ( Вход | Регистрация )

Форум перемещен на новый домен: forum.pda2u.ru - исправьте, пожалуйста, свои ссылки
> Создание RAM-бутлоадера
Ikar
сообщение 14.6.2010, 10:26
Сообщение #1


Новичок
*

Группа: Members
Сообщений: 5
Регистрация: 11.6.2010
Пользователь №: 48769
Спасибо сказали: 0 раз(а)

Девайс:DELL, HTC


Добрый день!
Имеется проблемка софтварно-убиенный HTC ozone. Процессор Qualcomm MSM-7625. Вопрос в следующем, как для него создать бутлоадер, который сможет произвести начальную инициализацию? По-идее есть несколько способов - снять дамп в отладчике, снять дамп с рабочего донора ну и вариант записать флешовый бут и попробовать стартануть его. С отладчиком и с записью в нанд пока проблематично, остается способ снять с донора - у кого есть подобный опыт?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
 
Начать новую тему
Ответов
arcc
сообщение 14.6.2010, 11:33
Сообщение #2


спец по реанимации
****

Группа: Разработчики
Сообщений: 361
Регистрация: 28.5.2008
Пользователь №: 1472
Спасибо сказали: 113 раз(а)

Девайс:HTC


Цитата(Ikar @ 14.6.2010, 17:26) *
Добрый день!
Имеется проблемка софтварно-убиенный HTC ozone. Процессор Qualcomm MSM-7625. Вопрос в следующем, как для него создать бутлоадер, который сможет произвести начальную инициализацию? По-идее есть несколько способов - снять дамп в отладчике, снять дамп с рабочего донора ну и вариант записать флешовый бут и попробовать стартануть его. С отладчиком и с записью в нанд пока проблематично, остается способ снять с донора - у кого есть подобный опыт?


Если есть прошивка -выдергиваете оттуда загрузчик .Но их там несколько,Радио части и WM .
Но из вашего описания непонятно в каком состоянии девайс и что именно прибито ? ARM9 или 11 ?
Самый простой способ это слить по jtag полный дамп с рабочего устройства и залить на убиенный .
Незнаю но вроде ORT поддерживает процессор 7625 -точки jtag у него аналогичные 7225 .
И вообще непонятно -если у вас есть отладчик (он же jtag ) то в чем проблема ? Найти в RAM загрузчики не составляет проблему .

Прямая сылка кстати на прошивку http://member.america.htc.com/download/Rom..._58005_Ship.exe
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Ikar
сообщение 14.6.2010, 12:22
Сообщение #3


Новичок
*

Группа: Members
Сообщений: 5
Регистрация: 11.6.2010
Пользователь №: 48769
Спасибо сказали: 0 раз(а)

Девайс:DELL, HTC


Цитата(arcc @ 14.6.2010, 10:33) *
Если есть прошивка -выдергиваете оттуда загрузчик .Но их там несколько,Радио части и WM .
Но из вашего описания непонятно в каком состоянии девайс и что именно прибито ? ARM9 или 11 ?
Самый простой способ это слить по jtag полный дамп с рабочего устройства и залить на убиенный .
Незнаю но вроде ORT поддерживает процессор 7625 -точки jtag у него аналогичные 7225 .
И вообще непонятно -если у вас есть отладчик (он же jtag ) то в чем проблема ? Найти в RAM загрузчики не составляет проблему .

Прямая сылка кстати на прошивку http://member.america.htc.com/download/Rom..._58005_Ship.exe


Состояние - полный коматоз, по идее даже не стартует квалкомовский бут.
Прошивка имеется в формате .nb, не знаю насколько корректно кюмат ее распарсил в .mbn. На проц 7625 у меня нет даташита, поэтому по аналогии с 7201 читал рам с адреса 0х80000000 - пока неудачно. J-tag, что имеется в наличии толком не умеет работать с этим процом определяет его как 0xC01E00E1, ARM926EJ-S, ARM.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
arcc
сообщение 14.6.2010, 13:51
Сообщение #4


спец по реанимации
****

Группа: Разработчики
Сообщений: 361
Регистрация: 28.5.2008
Пользователь №: 1472
Спасибо сказали: 113 раз(а)

Девайс:HTC


Цитата(Ikar @ 14.6.2010, 19:22) *
Состояние - полный коматоз, по идее даже не стартует квалкомовский бут.
Прошивка имеется в формате .nb, не знаю насколько корректно кюмат ее распарсил в .mbn. На проц 7625 у меня нет даташита, поэтому по аналогии с 7201 читал рам с адреса 0х80000000 - пока неудачно. J-tag, что имеется в наличии толком не умеет работать с этим процом определяет его как 0xC01E00E1, ARM926EJ-S, ARM.


После чего такое состояние ?Если не трогали квалком часть то поидеи даже если увален SPL WM части то он должен определятся как неизвестное устройство квалком и требовать драйвера на него .
Преобразовать nbh в nb(0) можно куматом (psas теперь ) дальше уже радио часть также расчленяется куматом но насколько я помню у него жестко прописаны адреса для разрезания смотри radiosplit.xml -поэтому действительно, правильность под сомнением .

Даташит на проц я залил но там только его параметры (распины и тд) остальной части я не искал .
Если вы нашли точки jtag на плате то берите рабочий девайс и пробуйте дампить RAM с разных участком .Покраней мере 7200 у меня прекрасно видится j-link -хотя 7225 почемуто не зацепился -но думаю по другой причине .
Прикрепленные файлы
Прикрепленный файл  MSM7625.pdf ( 2.43 мегабайт ) Кол-во скачиваний: 79
 
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
Ikar
сообщение 14.6.2010, 17:15
Сообщение #5


Новичок
*

Группа: Members
Сообщений: 5
Регистрация: 11.6.2010
Пользователь №: 48769
Спасибо сказали: 0 раз(а)

Девайс:DELL, HTC


Цитата(arcc @ 14.6.2010, 12:51) *
После чего такое состояние ?Если не трогали квалком часть то поидеи даже если увален SPL WM части то он должен определятся как неизвестное устройство квалком и требовать драйвера на него .
Преобразовать nbh в nb(0) можно куматом (psas теперь ) дальше уже радио часть также расчленяется куматом но насколько я помню у него жестко прописаны адреса для разрезания смотри radiosplit.xml -поэтому действительно, правильность под сомнением .

Даташит на проц я залил но там только его параметры (распины и тд) остальной части я не искал .
Если вы нашли точки jtag на плате то берите рабочий девайс и пробуйте дампить RAM с разных участком .Покраней мере 7200 у меня прекрасно видится j-link -хотя 7225 почемуто не зацепился -но думаю по другой причине .


Состояние - долго пробовал залить в него хардспл от локи ничего не получалось, решил, раз не ложится хардспл, то и не ляжет патченная прошивка от SNAP-а, а она без проблем туда лягла и вот как результат коматозник. РАМ читается с 0х88000000. Коммуникатор вообще никак не определяется на юсб, поэтому и вывод, что потерся и квалкомовский бут.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
arcc
сообщение 14.6.2010, 17:45
Сообщение #6


спец по реанимации
****

Группа: Разработчики
Сообщений: 361
Регистрация: 28.5.2008
Пользователь №: 1472
Спасибо сказали: 113 раз(а)

Девайс:HTC


Цитата(Ikar @ 15.6.2010, 0:15) *
поэтому и вывод, что потерся и квалкомовский бут.

Если увален квалком то просто заливкой в RAM ты его не подымишь .Нужно разбиратся с инициализацией квалкома .Думаю что будет похоже на 7200 .
Какой у тебя jtag адаптер, я так и не понял из описания.
Если есть j-link то как вариант подглядеть вот из этого документа у китайцев
qualcomm_nand_jtag_direct_jlink
Direct (w/o ram usage) jtag nand flash programmer for several Qualcomm CPUs. Uses JLink
http://en.pudn.com/downloads228/sourcecode...1072945_en.html
но я этот документ еще не смотрел потому что пока ненашел как скачать оттуда .
Там нужен доступ -но для этого нужно залить им интересные исходники или чего иное .
А дальше уже брать донора и дампить nand или же строить оный дамп из радио части .

Если есть ORT то попробуй написать им в поддержку -чтобы добавили процессор и nand -проблем не должно возникнуть .
На их форуме проскочила инфа что они сейчас пишут какуюто универсальную программу .
Перейти в начало страницы
Вставить ник
+Цитировать сообщение

Сообщений в этой теме
- Ikar   Создание RAM-бутлоадера   14.6.2010, 10:26
- - arcc   Цитата(Ikar @ 14.6.2010, 17:26) Добрый де...   14.6.2010, 11:33
|- - Ikar   Цитата(arcc @ 14.6.2010, 10:33) Если есть...   14.6.2010, 12:22
|- - arcc   Цитата(Ikar @ 14.6.2010, 19:22) Состояние...   14.6.2010, 13:51
||- - Ikar   Цитата(arcc @ 14.6.2010, 12:51) После чег...   14.6.2010, 17:15
||- - arcc   Цитата(Ikar @ 15.6.2010, 0:15) поэтому и ...   14.6.2010, 17:45
||- - Ikar   Цитата(arcc @ 14.6.2010, 16:45) Если увал...   14.6.2010, 18:12
||- - Ikar   С рамом не получилось, получилось восстановить тол...   21.6.2010, 18:04
||- - arcc   Цитата(Ikar @ 22.6.2010, 1:04) С рамом не...   22.6.2010, 0:24
|- - arcc   Цитата(Ikar @ 14.6.2010, 19:22) 7201 чита...   14.6.2010, 14:24
- - STU   Ребят, убил свой XPERIA, случайно затерев SPL. Опр...   3.7.2010, 14:09
|- - arcc   Цитата(STU @ 3.7.2010, 21:09) Ребят, убил...   4.7.2010, 0:46
- - STU   Какие сейчас цены на такое счастье, чтоб я в СЦ мо...   4.7.2010, 10:39
|- - arcc   Цитата(STU @ 4.7.2010, 17:39) Какие сейча...   4.7.2010, 15:44
|- - Yokel   Цитата(arcc @ 4.7.2010, 20:44) Вы все пра...   19.8.2010, 5:48
|- - arcc   Цитата(Yokel @ 19.8.2010, 12:48) сори за ...   20.8.2010, 11:48
- - STU   Ну в опыте и понимании процесса разные категории э...   4.7.2010, 16:18
- - den054   Приветствую! У меня нечто похожее, только с м...   8.6.2011, 5:55
|- - Serge94   Цитата(den054 @ 8.6.2011, 12:55) Приветст...   11.6.2011, 14:39
|- - Energizer   Цитата(den054 @ 8.6.2011, 5:55) Приветств...   5.10.2011, 20:48
|- - telemix   Цитата(Energizer @ 5.10.2011, 21:48) не т...   6.10.2011, 12:32
|- - ololol   Цитата(telemix @ 6.10.2011, 12:32) Куда в...   17.10.2011, 13:48
|- - telemix   Цитата(ololol @ 17.10.2011, 14:48) Куда н...   17.10.2011, 17:47
|- - telemix   Цитата(telemix @ 17.10.2011, 18:47) Макс....   17.10.2011, 17:50
|- - ololol   Цитата(telemix @ 17.10.2011, 17:50) https...   17.10.2011, 21:01
|- - telemix   Цитата(ololol @ 17.10.2011, 22:01) спасиб...   24.10.2011, 15:07
- - Energizer   не могу скачать интересующий сильно файл qualcom...   19.7.2011, 23:58
- - BigMike   Это странно, потому что файл нормально качается. П...   20.7.2011, 7:24
- - Energizer   Спасибо действительно чудеса подкинула Мозила .. ...   20.7.2011, 8:53


Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 16.6.2026, 22:41
return_links(); ?>