Последние файлы
Наши партнеры
Важная информация
Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла
Easy-JTAG - Поддержка Z3X Easy-JTAG.
Ответ
 
Опции темы
  • Новое
    Аватар для KonstantinVoskr

    KonstantinVoskr
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    1,163
    Регистрация:
    03.12.2007
    Возраст:
    40
    Рейтинг мнений: 989
    Вес репутации: 446
    KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr
    Очки: 50,833, Уровень: 100 Очки: 50,833, Уровень: 100 Очки: 50,833, Уровень: 100
    Активность: 99% Активность: 99% Активность: 99%
    По умолчанию Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #1
    Накопитель определяется только через ТП
    Цитата:
    ---------- eMMC Device Information —--------EMMC CID : 15010030303030303056201206133208
    EMMC CSD : 902701320F5903FFF6DBFFEF8A404022
    Изготовитель eMMC: ID: 0015 , OEM ID: 0100
    EMMC Date: 03/2015 Rev.0x56
    EMMC NAME: 000000 , S/N: 538052115
    EMMC NAME (HEX): 30303030303000
    EMMC ROM1 (Main User Data) Capacity: 32768 MB
    EMMC ROM2 (Boot Раздел 1) Емкость: 512 kB
    EMMC ROM3 (Boot Раздел 2) Емкость: 512 kB
    EMMC RPMB (Replay Protected Memory Block) Capacity: 128 kB
    EMMC Permanent Write Protection: No
    EMMC Temporary Write Protection: No
    EMMC Password Locked: No
    Extended CSD rev 1.5 (MMC 4.41)
    Boot configuration [PARTITION_CONFIG: 0x00] No boot partition configured.
    Boot bus config [177]: 0x00 , width 1bit , Partition config [179]: 0x00.
    H/W reset function [RST_N_FUNCTION]: 0x00
    High-capacity W protect group size [HC_WP_GRP_SIZE: 0x00000000]
    Partitioning Support [PARTITIONING_SUPPORT]: 0x03
    Device support partitioning feature
    Device can have enhanced tech.
    Partitioning Setting [PARTITION_SETTING_COMPLETED]: 0x00
    —-------------------------------------------
    Backup saved: 000000_ 538052115_20160725_1706.extcsd
    Сделано.
    Pачитаться не дает:
    Цитата:
    Напряжение подтяжки линии CMD :2103 mVНапряжение активной линии CMD :2567 mV
    Box IO Level:1800 mV
    CLK Rate:7000 khz
    Reading 0x000800000000 bytes from 0x000000000000 ...ROM1 ( USER ROM)
    Output file :E:\EMMC\EMMC_ROM1_000000_538052115_00000000_80000 0000.bin
    Retry reading adress 0x00000000 (Attempt #1)


    Может кому то удавалось подобное побороть?
    26.07.2016, 18:10
    Ответить с цитированием
  • Новое
    Аватар для lelik

    lelik
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    37
    Регистрация:
    12.03.2016
    Возраст:
    34
    Рейтинг мнений: 104
    Вес репутации: 109
    lelik lelik lelik lelik
    Очки: 2,760, Уровень: 32 Очки: 2,760, Уровень: 32 Очки: 2,760, Уровень: 32
    Активность: 14% Активность: 14% Активность: 14%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #2
    Был в ремонте i9300 с такой же задачей. Необходимо было вычитать дынные из памяти KMVTU000LM-B503. Через TestPoint у меня тоже ничего не получилось вычитать. Возможно этот режим предназначен только для сервисных операций ? Т.к. клиент не хотел ждать восстановил память через TestPoint и выдал восстановленный аппарат. Но вопрос достаточно интересный аппараты с такой задачей частенько заходят.
    27.07.2016, 22:19
    Ответить с цитированием
  • Новое
    Аватар для 0xMihalich

    0xMihalich
    MCRF Инженер

    Сообщений:
    156
    Регистрация:
    07.02.2011
    Возраст:
    37
    Рейтинг мнений: 78
    Вес репутации: 191
    0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich
    Очки: 8,170, Уровень: 61 Очки: 8,170, Уровень: 61 Очки: 8,170, Уровень: 61
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #3
    Все верно, тест поинт только для восстановления firmware контроллера (режим восстановления будет rev 0x56). В z3x есть еще кнопочка VTU00M repair 000000. через нее vtu00m восстанавливаются (не всегда) без потери инфы, с другими флешками нужно проверять, но как минимум эта кнопочка уронит ее в режим, отличный от 0x56 и из-под него вполне возможно что получится что-то считать
    28.07.2016, 01:27
    Ответить с цитированием
  • Новое
    Аватар для serviceman

    serviceman
    Новичок

    Сообщений:
    10
    Регистрация:
    30.11.2014
    Возраст:
    46
    Рейтинг мнений:
    Вес репутации: 0
    serviceman
    Очки: 2,501, Уровень: 30 Очки: 2,501, Уровень: 30 Очки: 2,501, Уровень: 30
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #4
    со сбойным firmware eMMC наверно только так

    Последний раз редактировалось Dimaster; 29.07.2016 в 07:12.
    29.07.2016, 03:42
    Ответить с цитированием
    2 пользователя(ей) добавили плюсы
    0xMihalich (29.07.2016), Master_X (29.07.2016)
  • Новое
    Аватар для Kapetz

    Kapetz
    Новичок

    Сообщений:
    17
    Регистрация:
    07.12.2013
    Рейтинг мнений:
    Вес репутации: 0
    Kapetz
    Очки: 2,711, Уровень: 31 Очки: 2,711, Уровень: 31 Очки: 2,711, Уровень: 31
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #5
    После восстановления проши , через ТП, кто-то фулл пробывал вычитывать?
    Заливаются ноли ?(
    29.07.2016, 17:49
    Ответить с цитированием
  • Новое
    Аватар для alexplyus

    alexplyus
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    172
    Регистрация:
    02.04.2008
    Возраст:
    39
    Рейтинг мнений: 26
    Вес репутации: 210
    alexplyus alexplyus alexplyus alexplyus alexplyus
    Очки: 10,385, Уровень: 67 Очки: 10,385, Уровень: 67 Очки: 10,385, Уровень: 67
    Активность: 14% Активность: 14% Активность: 14%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #6
    Цитата:
    Сообщение от Kapetz Посмотреть сообщение
    После восстановления проши , через ТП, кто-то фулл пробывал вычитывать?
    Заливаются ноли ?(
    Много не вычитывал, но с самого начала идут одни нули.
    30.07.2016, 04:53
    Ответить с цитированием
  • Новое
    Аватар для Layder

    Layder
    Член группы поддержки продукта

    Сообщений:
    2,007
    Регистрация:
    08.06.2006
    Возраст:
    48
    Рейтинг мнений: 1086
    Вес репутации: 554
    Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder
    Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100
    Активность: 20% Активность: 20% Активность: 20%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #7
    Дабы не раводили тут люди догадки.

    Цитата:
    Сообщение от 0xMihalich Посмотреть сообщение
    В z3x есть еще кнопочка VTU00M repair 000000. через нее vtu00m восстанавливаются (не всегда) без потери инфы,
    всегда с потерей инфы.

    Итак немного теории: EMMC состоит из NAND Flash, и контроллера с прошивкой. Прошивка запускается и отвечает на комманды извне. Для работы прошивка использует небольшой кусок спецпамяти называемой "таблицей размещения секторов", в которой хранится соответствие "логического" адресного пространства "физическому". Это необходимо для равномерного "износа" ячеек Flash при операциях записи. Кроме прочего, прошивка контроллера имеет в себе еще и EEPROM, в котором собирает информацию типа S.M.A.R.T. Существуют также "ремапы" Bad Sector'ов.

    Теперь о boot режиме (через ТП). в Boot микросхема падает сама, если не может запустить основное firmware или через ТП - принудительно. firmware boot имеет значение 0x56. В режеме Boot (0x56) нету доступа к NAND накопителю и таблице размещения секторов. Кроме boot есть случаи, когда у микросхемы NAME 000000 - бывает когда прописывается firmware, но не прописывается CID. тогда можно принудительно вписать CID.

    Теперь о восстановлении firmware Flash - после восстановления firmware обязательно происходит Wipe - переинициализация таблицы размещения секторов со стиранием Flash

    Если сделать спец прошивку, залить firmware без Wipe - мы просто получим сильно или не очень перемешанный мусор. Собирать данные не зная, где находится следующий сектор, т.е. без "таблицы размещения" нереально. т.е. такую прошивку сделать можно, практически же толка от нее нет.
    То, что флешка упала в boot или не детектится как раз говорит о том, что firmware из-за своего несовершенства запороло эту таблицу и не может с ней разобраться. Поэтому раз таблица запорота, то тут 2 варианта - или давать флешке команду Wipe - на переинициализацию её или обмануть микросхему, получив доступ к внутреннему накопителю без этой таблицы. Во втором случае будет то, что я писал выше - каша, которую нереально собрать.
    __________________
    Не задавайте глупые вопросы, и Вы не будете получать глупые ответы...

    Последний раз редактировалось Layder; 30.07.2016 в 13:52.
    30.07.2016, 13:47
    Ответить с цитированием
    4 пользователя(ей) добавили плюсы
    AlexeyVN (01.08.2016), butum (30.07.2016), Mantikor (30.07.2016), nikitin78 (02.08.2016)
  • Новое
    Аватар для 0xMihalich

    0xMihalich
    MCRF Инженер

    Сообщений:
    156
    Регистрация:
    07.02.2011
    Возраст:
    37
    Рейтинг мнений: 78
    Вес репутации: 191
    0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich
    Очки: 8,170, Уровень: 61 Очки: 8,170, Уровень: 61 Очки: 8,170, Уровень: 61
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #8
    Layder,
    все написано правильно, за исключением одного маленького но. кнопочка vtu00m repair работает по-другому принципу. Она выводит именно эту флеш из режима 00000 убирая какой-то баг в прошивке инфу при этом не трогает. у меня было несколько раз такое, а именно VTU00M с 000000 при нажатии на данную кнопочку флеш становилась частично рабочей с родным бут-конфигом, родной разметкой и насколько смог судить инфа была на месте. Клиентам был озвучен ценник за извлечение инфы получен отказ и после я благополучно затер эти флешки и восстановил телефоны.

    будет еще подобная я сниму процесс восстановления именно этой кнопочкой обязательно

    как будет на других еммц я не знаю решение именно для VTU00M
    30.07.2016, 16:10
    Ответить с цитированием
  • Новое
    Аватар для serviceman

    serviceman
    Новичок

    Сообщений:
    10
    Регистрация:
    30.11.2014
    Возраст:
    46
    Рейтинг мнений:
    Вес репутации: 0
    serviceman
    Очки: 2,501, Уровень: 30 Очки: 2,501, Уровень: 30 Очки: 2,501, Уровень: 30
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #9
    Цитата:
    Сообщение от Layder Посмотреть сообщение
    Во втором случае будет то, что я писал выше - каша, которую нереально собрать.
    pc3000 flash справляется с этой задачей успешно в большинстве случаев, вот вычитать содержимое внутреннего нанда пока нечем.
    01.08.2016, 02:21
    Ответить с цитированием
  • Новое
    Аватар для Dimaster

    Dimaster
    Супер Модератор

    Сообщений:
    1,544
    Регистрация:
    10.11.2011
    Возраст:
    39
    Рейтинг мнений: 1007
    Вес репутации: 427
    Dimaster отключил(а) отображение уровня репутации
    Очки: 55,295, Уровень: 100 Очки: 55,295, Уровень: 100 Очки: 55,295, Уровень: 100
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #10
    Цитата:
    родной разметкой и насколько смог судить инфа была на месте.
    Штук 5 со сбойным именем (00000) микросхем VTU00M после операции "reset 00000" - разметка на месте, а в userdata пусто. Это на практике. Вариант "ушития" предыдущими ребятами не исключен (до сброса имени в 00000)
    01.08.2016, 06:45
    Ответить с цитированием
  • Новое
    Аватар для Layder

    Layder
    Член группы поддержки продукта

    Сообщений:
    2,007
    Регистрация:
    08.06.2006
    Возраст:
    48
    Рейтинг мнений: 1086
    Вес репутации: 554
    Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder
    Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100
    Активность: 20% Активность: 20% Активность: 20%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #11
    Цитата:
    Сообщение от 0xMihalich Посмотреть сообщение
    Layder, все написано правильно, за исключением одного маленького но. кнопочка vtu00m repair работает по-другому принципу.
    она работае по тому же принципу - заливает firmware 0xf1 (или 0xf0, точно не помню) и восстанавливает CID.
    возможно если до этого там была такая же прошивка, то сохраняется таблица рамещения файлов и не происходит ее (таблицы) переинициализации.

    Все случаи Repair 00000 у меня были с потерей всех данных - я раз 5 пробовал. Потом просто стал делать firmware upgrade, потому что при нем прошивка поновее и безглючней.

    Цитата:
    Сообщение от serviceman Посмотреть сообщение
    pc3000 flash справляется с этой задачей успешно в большинстве случаев, вот вычитать содержимое внутреннего нанда пока нечем.
    возможно в случае с NAND, pc3000 получает доступ к этой таблице и с ее помощью "наводит порядок". потому как без этой таблице попросту создать порядок блоков можно сказать невозможно. это равносильно тому что вы возьмете файл допусти 16 мегабайт , поделите его на секторы в допустим 2кБ и перемещаете 10-20 процетов секторов местами. Да у вас будет файл в 16Мб, с перемешанными секторами. Скажите как pc3000 "догадается и восстановит" правильную последовательность секторов? Я допустим не могу это понять, проясните мне.
    __________________
    Не задавайте глупые вопросы, и Вы не будете получать глупые ответы...

    Последний раз редактировалось Layder; 01.08.2016 в 12:13.
    01.08.2016, 12:09
    Ответить с цитированием
  • Новое
    Аватар для Layder

    Layder
    Член группы поддержки продукта

    Сообщений:
    2,007
    Регистрация:
    08.06.2006
    Возраст:
    48
    Рейтинг мнений: 1086
    Вес репутации: 554
    Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder
    Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100
    Активность: 20% Активность: 20% Активность: 20%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #12
    Чтобы было понятно, я приведу вам аналогию. Допустим у нас есть автоматизированый автомобильный многоэтажный гараж (ячейки памяти). Сделаем аналогию с домом. есть 5 этажей, по 4 парковочных места, 3 подъемника. первый подъемник обслууживает места 1-20, второй с 21 по 40, третий с 41 по 60, по аналогии с подъездами дома. Вы привозите машину на въезд в дом, отдаете швейцару (контроллеру (прошивке)) он вам сообщает, что что ваша машина на 5 месте, и вы ее постоянно ставите на 5 место, оно за вами забронировано. допустим в сутки в гараже стоит всего по 30 машин. Через некоторое время хозяин (швейцар, прошивка) понимает, что первый подъемник изнашивается, а 2 и 3-й простаивает. Что он делает. Он вашу машину начинает ставить на 45 место, а у себя помечает, что места 41-50 физическое соответствуют 1-10. Вам же все равно где ваша машина, а хозяину нужен равномерный износ оборудования. Вот когда хозяин помер, а его каракули никто разобрать не может найти машину сложно.

    Вот такая аналогия с флешой. контроллер флеши следит за равномерным износом памяти, а для процессора данные выдает в виде адресного пространства неизменного. а что и где находиться физически не забота процессора, который работает с "логическим" пространством.
    __________________
    Не задавайте глупые вопросы, и Вы не будете получать глупые ответы...
    01.08.2016, 12:36
    Ответить с цитированием
    Пользователь добавил плюс
    KonstantinVoskr (02.08.2016)
  • Новое
    Аватар для serviceman

    serviceman
    Новичок

    Сообщений:
    10
    Регистрация:
    30.11.2014
    Возраст:
    46
    Рейтинг мнений:
    Вес репутации: 0
    serviceman
    Очки: 2,501, Уровень: 30 Очки: 2,501, Уровень: 30 Очки: 2,501, Уровень: 30
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #13
    если есть содержимое nand emmc то все возможно, таблица как вы ее называете - это транслятор, он расположен в том же nand, нужно только его найти. Другой вариант сборка по номерам блоков, к нашему счастью у нандов у каждого блока есть служебка в которой есть информация о логическом месте этого блока в дампе.
    Но вообще это частные случаи, каждый контроллер а вернее его прошивка по разному работают с накопителем, где-то транслятор, где-то номера блоков, с восстановлением инфы с флэшек есть масса ньюансов.

    Последний раз редактировалось serviceman; 01.08.2016 в 13:21.
    01.08.2016, 12:37
    Ответить с цитированием
  • Новое
    Аватар для Layder

    Layder
    Член группы поддержки продукта

    Сообщений:
    2,007
    Регистрация:
    08.06.2006
    Возраст:
    48
    Рейтинг мнений: 1086
    Вес репутации: 554
    Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder Layder
    Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100 Очки: 65,059, Уровень: 100
    Активность: 20% Активность: 20% Активность: 20%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #14
    насколько я в курсе транслятор не находится в общем nand. потому что он изнашивается быстрее MLC ячеек и он сделан обычно по SLC технологии, и скорее всего доступ к нему имеет только firmware, и возможно в разных firmware и разных микросхемах он имеет разный формат. поэтому и проблема получить целостный дамп. Вообщем, если Вам это очень хочется - пишите в личку NoName, может он поделится наработками.
    __________________
    Не задавайте глупые вопросы, и Вы не будете получать глупые ответы...

    Последний раз редактировалось Dimaster; 01.08.2016 в 13:50.
    01.08.2016, 12:48
    Ответить с цитированием
  • Новое
    Аватар для serviceman

    serviceman
    Новичок

    Сообщений:
    10
    Регистрация:
    30.11.2014
    Возраст:
    46
    Рейтинг мнений:
    Вес репутации: 0
    serviceman
    Очки: 2,501, Уровень: 30 Очки: 2,501, Уровень: 30 Очки: 2,501, Уровень: 30
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #15
    В любом случае пока не будет дампа внутренней nand emmc, ничего достоверно сказать нельзя, как там что устроено, Точно можно сказать только что выводы ее выведены наружу и китайцы знают pinout
    Был бы дамп можно было бы натравить на него pc3000 и посмотреть что выйдет
    01.08.2016, 13:39
    Ответить с цитированием
  • Новое
    Аватар для KonstantinVoskr

    KonstantinVoskr
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    1,163
    Регистрация:
    03.12.2007
    Возраст:
    40
    Рейтинг мнений: 989
    Вес репутации: 446
    KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr KonstantinVoskr
    Очки: 50,833, Уровень: 100 Очки: 50,833, Уровень: 100 Очки: 50,833, Уровень: 100
    Активность: 99% Активность: 99% Активность: 99%
    По умолчанию Re: Брикнутая KLMBG4GE2a-A001 - шанс на вычитку фулла #16
    serviceman, PC3000 хорош только в том случае, если есть таблица размещения секторов. Если ее нет - то ничего он не сделает, увы но это факт. Насчет узнать распин накопителя- рентген в помощь, но в моем случае клиент не готов расстаться с внушительной суммой, поэтому пока вопрос снимается ( до появления новых наработок с меньшими затратами ресурсов).
    02.08.2016, 09:37
    Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Господа рыбаки, делимся секретами и успехами. iwan9 * Клуб по интересам * 122 08.05.2015 09:56
Дневник домового Monach555 ** ЮМОР ** 6 12.09.2014 13:40
Новые порядки в Простоквашино. Jonic77 ** ЮМОР ** 4 25.01.2013 02:21
занавес реалий о стране в которой мы родились svd-se ** OFFTOPIC ** 3 30.03.2009 13:20
Cмеемса =)) (рассказы) PGP ** OFFTOPIC ** 40 12.02.2006 21:49


Текущее время: 08:45. Часовой пояс GMT +3.