HTC sensation XE brick - ma tu nekdo RIFF BOX JTAG?

Vše, co se týká mobilních telefonů, GSM bran, mobilních datových připojení

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

HTC sensation XE brick - ma tu nekdo RIFF BOX JTAG?

#1 Příspěvek od RayeR »

Tak asi tyden po odemknuti bootloaderu a nahrani cyanogenmod 12 ROM telefon nahle chcipnul pri beznem pokusu o zapnuti a uz nereaguje vubec na nic. Patrne doslo k poskozeni HBOOTu. Jedina znamka zivota je, ze umim spustit Qualcomm ROM bootloader, co je primo v SoC (seriova linka v HDLC rezimu), ale zrejme neexistuje postup, jak pres nej obnovit HBOOT a dalsi. Pry to jde pres RIFF BOX JTAG, nemaho tu nahodou nekdo? Samotny JTAG stoji mnohem vic, nez je soucasna hodnota telefonu... Pripadne jestli nekdo nevi, zda-li se nejedna o HW chybu eMMC cipu, cetl sem, ze treba nekre Huawei na to hodne trpely (pameti Hynix kapaly jako mouchy, Samsungy drzely)...

Uživatelský avatar
Michal22
Příspěvky: 7655
Registrován: 28 bře 2012, 02:00
Bydliště: Brno

#2 Příspěvek od Michal22 »

Já v těch HTC vůbec nějak nežil, ale zkus pohledat něco kolem Golden Card. ožná by ti to pomohlo.
Civilizace založená na oboustranné lepící pásce nemůže dobře skončit...
I kdyby se z tebe jednou stal král, neodsuzuj lidi, kteří ti nebudou provolávat slávu- raději se zeptej sám sebe, proč tomu tak není...

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#3 Příspěvek od RayeR »

Michal22 píše:Já v těch HTC vůbec nějak nežil, ale zkus pohledat něco kolem Golden Card. ožná by ti to pomohlo.
Aho, chvili mi trvalo, nez sem vubec vypatral co mas na mysli - http://theunlockr.com/2010/03/10/how-to ... -goldcard/ ale to uz je stejne naky historicky a nefunkcni postup, navic v tomhle pripade nepouzitelny, protoze mi bezi pouze Qualcomm PBL (primary bootloader), ktery na SD vubec nevidi, to by se do toho procaku musela nahrat nejaka dalsi stage. Nasel sem, ze je mozne v tomto rezimu ozivitr nejake Samsungy - linuxovou utilitou se tam po tom DMSS protokolu posle nejaky image, kery telefon prepne z rezimu seriova linka do mass storage a spristupni vnitrni eMMC pamet a nasledne je pak mozne pres dd nakopirovat image poskozenych oddilu (secondary bootloader a pripadne dalsi).

Po x hodinach stravenych procitanim XDA fora sem nenasel zadny takovy fcni postup na Sensation. Byly akorat neuspesne pokusy na Desire HD. Ale jak sem to tak cet, mam cimdal vetsi podezreni na HW chybu eMMC. Par lidem tam totiz stejne nahlou smrti odeslo Desire a jeden ho pak i nechal pripojit k RIFF BOXu, ale preprogramovani eMMC skoncilo chybou, opravil to az vymenou desky. Na druhou stranu konkretne pro Sensation jsem takovy pripad prokazane vady eMMC nenasel. Navic tem, co odeslo eMMC, tak se vetsinou chvili pred tim telefon zacal chovat divne, sekal se nebo neukladal nastaveni, v mem pripade vse fungovalo normalne.

Uživatelský avatar
bootwin
Příspěvky: 301
Registrován: 13 úno 2007, 01:00
Bydliště: Zdar nad Sazavou

#4 Příspěvek od bootwin »

Ahoj a mobil se Tě nějak hlásí po připojení k PC? Samozřejmě že je poškozený bootloader, ale když zmáčkneš vol+ a power tlačítko melo by se ukázat v PC jako Android fastboot nebo adb. Pak přes příkazový radek obnovit bootloader

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#5 Příspěvek od RayeR »

bootwin píše:Ahoj a mobil se Tě nějak hlásí po připojení k PC? Samozřejmě že je poškozený bootloader, ale když zmáčkneš vol+ a power tlačítko melo by se ukázat v PC jako Android fastboot nebo adb. Pak přes příkazový radek obnovit bootloader
Prave ze ten hboot/fastboot je nejspis poskozeny, takze se spousti jen ROMkovy bootloader v CPU a pres ten to zatim neumi obnovit ani nikdo na XDA... http://forum.xda-developers.com/showpos ... count=1384

Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#6 Příspěvek od rnbw »

ROM bootloadery spravidla vedia len zakladne operacie - citanie/zapis do pamate a spustenie kodu. Takze aby s tym clovek nieco dokazal urobit, potrebuje mapu pamate daneho CPU - kde su ake periferie. A dalej sposob ovladania flash (v tomto pripade eMMC radica).

Robil som flashovanie cez bootloader pre CPU Conexant CX861xx a neskor som to rozsiril aj pre CX82xxx. Oficialny sposob je inicializovat SDRAM, nakopirovat tam loader, spustit ho a posielat mu data, ktore tam on bude flashovat. Ten loader som ale nemal. Tak som urobil priamo cez bootloader pristup do flash - nastastie tam bola klasicka paralelna, takze stacilo zistit adresu. Pomale, ale jednoduche.

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#7 Příspěvek od RayeR »

Jj, tak nejak bych si to predstavoval, ze to bude fungovat. BTW nasel sem k tomu i utilitu od Qualcommu QPST, ktera se s tim bootloaderem bavi nejakym tim DMSS protokolem zapouzdrenym v HDLC, ale stejne nemam image ve spravnem formatu, ktery tam flashnout, navic je to nak zatlucene nakymi podpisy-secureboot, nevim jesi je na tehle urovni nutno nak resit. Dump pameti se mi taky nedari, program pise ze je bootloader v download modu, ale nevim jak ho prepnout do jineho modu. Urcite se tam musi jako prvni nahrat nejaky program - hex soubor, tech je v adresari programu nekolik, zrejme pro ruzne CPU, ale ani nevim, ktery je vlastne ten spravny - v mobilu je CPU Qualcomm Snapdragon S3 MSM8260, ale zadny hex soubor odpovidajiciho jmena. QPST jsem nasel nekolik verzi, posledni mam z 2014, takze to uz by ho mela davno znat. Myslim, ze by si to meloten hex nahrat samo podle detekce, nikde na to neni primo polozka... Uz me po po tech par probdelych nocich opousti sily se tim dale zabyvat, vzhledem k cene toho srotu, navic s nejistotou, ze jde o HW chybu...
U paralelni flash je to asi o dost jednodussi, co delame v praci s STM32, tak tam se po nastaveni radice pameti ta flash namapuje primo do adresniho prostoru MCU.

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#8 Příspěvek od RayeR »

Kdyz uz sem se s tim m*dal, tak tady http://rayer.g6.cz/hardware/htcsensa.htm jsem sepsal nejaky info o unlock/root, treba se to bude nejakemu stastnejsimu majiteli hodit...

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#9 Příspěvek od RayeR »

Tak to HTCcko se zahadne samo vzkrisilo, este vcera sem neco zkousel s PBL, ale na zapis do flash sem se stejne nedostal. A neska rano koukam, ze se mi ve woknech zaclo detekovat zase jako HTC a svitila LEDka nabijeni:
http://rayer.g6.cz/hardware/htcsensa.htm#UNBRICK
Takze muzu vyloucit, ze by doslo k nahodnymu poskozeni obsahu eMMC (SBL), ale mozna tam hnije nejakej spoj pod tim BGA, ze se ta eMMC proste odpojila. Este me napada, ze na desce je takovej malej supercap, myslim ze jen na zalohu hodin, ale teoreticky by mohl drzet i nakej podpurnej kontoler, co ma neco spolecnyho s napajenim a proste se to zresetovalo az kdyz se vybil (na to sem si vzpomnel az ted, takze zkratovat sem ho nezkousel), ale to mi prijde jako nepravdepodobna varianta. Obavam se ale, ze se to muze v budoucnu kdykoliv seknout znovu (s verzi ROM a Recovery to asi nema nic spolecneho)...

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#10 Příspěvek od RayeR »

Tak v mojem pripade to je naka HW zavada. Vcera se to celkem 3x restartovalo a pri poslednim restartu zustal viset na uvodni obrazovce s HTC logem a po vyndani baterky opet brick. Jako posledni zachranu sem vyndal desku a zkusil prohrat eMMC cip horkym vzduchem, ale akorat sem to dojebal, ze uz nejede ani bootloader. Bohuzel na praci s BGA nemam vybaveni. Pouzita pamet je typu Samsung KMMLL000QM-B503.

Uživatelský avatar
bootwin
Příspěvky: 301
Registrován: 13 úno 2007, 01:00
Bydliště: Zdar nad Sazavou

#11 Příspěvek od bootwin »

Právě jak se Ti ukázalo to logo HTC, tak si ho měl připojit k PC a pak flesnout. Mel jsem taky takový jeden kousek, kdy se porad restartoval dokola, ale přes příkazový radek jsem nahrál recovery.img a už to pak jelo, pak stačilo dohrát ROM a mobil opět funkční

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#12 Příspěvek od RayeR »

Tenhle se ale nerestartoval dokola, v tom stavu s logem byl uz totalne tuhy a po vyndani a zandani baterie uz nenajel. Navic nikdy nebyl ve stavu ze jsou videt oddily na eMMC ale pouze ROMkovy bootloader. Sem si docela na 99% jisty, ze slo o HW zavadu, protoze neni mozne, aby v prvnim pripade toho zatuhu najednou zase sam od sebe obzivnul. Pokud by byla poskozena data ve flash, tak by proste bez preprogramovani nemohl najet. Je celkem logicky, ze kdyz nefunguje spojeni s eMMC, tak jediny co se muze v tu chvili spustit, je ROMkovej bootloader. K nemu bohuzel neni dost dokumentace abych pres nej overil funkcnost eMMC.
BTW to eMMC bylo na desce docela fest prilepeny epoxidem, ale ze stran to nebylo videt.

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#13 Příspěvek od RayeR »

Pro zajimavost foto:
Obrázek

Uživatelský avatar
Michal22
Příspěvky: 7655
Registrován: 28 bře 2012, 02:00
Bydliště: Brno

#14 Příspěvek od Michal22 »

Když vidím to špatně podtmelené BGA- kdysi dávno, když jsem ještě dělal záruky pro Nokie, tak došel befel, že špatně podtmelené Flash Memory a CPU máme řešit výměnou za celou desku. To byl příkaz přímo z Finska. Ale po měsíci, když jsme to dodržovali, tak nám bylo strženo za nadprůměrné množství SWAPů. Od Nokie CZ.
Co normální technik udělá? Už to neřeší dle befelů, pošle to dál do oběhu.
To je jen taková douška pro ty, kdo by si třeba stěžoval na určité servisy.
Civilizace založená na oboustranné lepící pásce nemůže dobře skončit...
I kdyby se z tebe jednou stal král, neodsuzuj lidi, kteří ti nebudou provolávat slávu- raději se zeptej sám sebe, proč tomu tak není...

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#15 Příspěvek od RayeR »

Jen ze zvedavosti, co je na tom lepeni konkretne spatne? A proc to vlastne podlepujou? Treba u BGA cipu na VGA nebo pametovych modulech do PC to lepeny neni. Domnivam se, ze kvuli zvyseni mech. odolnosti - s telefonem se mele zatimco s VGA v PC ne. A tak aby ta krehka bezolovnata ekosracka nepraskla a cely cip neupadl, tak ho raci prilepi. Ale to pak komplikuje pretaveni, kdyz se nemuze pohnout a tez vymenu. Kolem toho cipu neni zrovna moc mista, aby se tam dala strcit naka planzeta a epoxid vydrbat, viz: http://rayer.g6.cz/hardware/htcsensa.xe/htccpu.jpg
Takze chapu, ze vymena desky je fakt asi rozumnejsi reseni. Bohuzel ty flesky v mobilech sou casovany bomby, takovy kurvitka... Kdyby tam byla fleska jen s bootloaderem, ktera by se normalne neprepisovala a vse ostatni na externi karte co se da vymenit...
Naposledy upravil(a) RayeR dne 07 bře 2016, 00:16, celkem upraveno 1 x.

Odpovědět

Zpět na „GSM / CDMA / LTE technika a telefony“