реклама на сайте
подробности

 
 
> Попытки оживить девайс на базе Qualcomm MSM7227, Собираем информацию по данному камню и работе с ним через wiggler
drova326
сообщение Jul 23 2013, 11:00
Сообщение #1


Участник
*

Группа: Участник
Сообщений: 49
Регистрация: 3-07-13
Пользователь №: 77 374



Други, нужна помощь!!! Залил случайно на свой Samsung Galaxy Ace (S5830) не тот бутлодер, в результате чего получил красивый, но бесполезный кирпич. Восстановить в мастерской за немалую стоимость (относительно цены на подобный б/у зверь) евстественно показалось мне последним выходом и решил я попытаться разобраться самостоятельно. По одной из многочисленных схем вигглеров собрал себе девайс с помощью которого хочу попытаться восстановить бутлодер. Подпаял к телефону соответсвующие проводки. Тело виглер подцепляет и уже даже успешно пробовал заливать в РАМ бутлодер, но ввиду того что совершенно не знаком ни с адресным пространством ни с самими принципами работы с данным процом пока ни во что дельное у меня эта идея не вылелась. Потому я здесь. В общем помогите с помощью виглера восстановить телефон. Варианты с покупкой сервисных боксов аля медуза и рифф само собой не обсуждаются))) Кто какой опыт по данному вопросу имеет?
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
viakon
сообщение Jul 24 2013, 03:30
Сообщение #2


Местный
***

Группа: Участник
Сообщений: 290
Регистрация: 9-12-05
Из: г. Пермь
Пользователь №: 12 002



Начнем с простого, нужный бутлодырь есть? Если нет, то можно смело выбрасывать кирпич.

тот что Вы пытались заливать в RAM оно под RAM компилено?
Go to the top of the page
 
+Quote Post
drova326
сообщение Jul 24 2013, 06:52
Сообщение #3


Участник
*

Группа: Участник
Сообщений: 49
Регистрация: 3-07-13
Пользователь №: 77 374



Цитата(viakon @ Jul 24 2013, 13:30) *
Начнем с простого, нужный бутлодырь есть? Если нет, то можно смело выбрасывать кирпич.

тот что Вы пытались заливать в RAM оно под RAM компилено?

Да, бутлодер есть, честно выдернут из прошивки. Кроме того, есть дамп РАМ от работающего телефона, но простой заливкой его в телефон не обойтись - ведь как я понял нужно знать адрес, с которого еще и стартануть нужно
Go to the top of the page
 
+Quote Post
sasamy
сообщение Jul 24 2013, 09:06
Сообщение #4


Знающий
****

Группа: Участник
Сообщений: 783
Регистрация: 22-11-08
Пользователь №: 41 858



Цитата(drova326 @ Jul 24 2013, 10:52) *
Да, бутлодер есть, честно выдернут из прошивки. Кроме того, есть дамп РАМ от работающего телефона, но простой заливкой его в телефон не обойтись - ведь как я понял нужно знать адрес, с которого еще и стартануть нужно


Все не так просто, после старта процессора контроллер внешней памяти не проинициализирован а из памяти есть только IRAM ограниченного размера. Например на процессорах Freescale встроенный загрузчик читает заголовок внешнего бутлоадера с носителя, выполняет прописанные там команды (инициализирует контроллер внешней памяти) и после этого делает релокацию основной части по известному из заголовка адесу. Записывать такой загрузчик напрямую в RAM нет никакого смысла. Другой вопрос - как сделана начальная загрузка на квалкомах и что вы сумели зетереть, возможно начальный загрузчик который инициализирует контроллер внешнией памяти целый. По квалкомам можете посмотреть
https://www.codeaurora.org/
в частности тут еть какой-то открытый загрузчик, возможно найдете какие-то полезные сведения
https://www.codeaurora.org/blogs/little-ker...roid-bootloader
https://www.codeaurora.org/cgit/quic/la//ke...fs/heads/eclair

Сообщение отредактировал sasamy - Jul 24 2013, 09:18
Go to the top of the page
 
+Quote Post
drova326
сообщение Jul 24 2013, 11:44
Сообщение #5


Участник
*

Группа: Участник
Сообщений: 49
Регистрация: 3-07-13
Пользователь №: 77 374



Цитата(sasamy @ Jul 24 2013, 19:06) *
Другой вопрос - как сделана начальная загрузка на квалкомах и что вы сумели зетереть, возможно начальный загрузчик который инициализирует контроллер внешнией памяти целый. По

Вот как на зло удалил тот zip, который установил через рекавери мод андроида когда телефон убил... так бы сейчас можно было посмотреть что именно я затер... но если не изменяет память как раз arm11boot или радиомодуль я и прошил ((( arm11boot есть в прошивке к этому телефону, только как ее грамотно запихать - хз пока что

Сообщение отредактировал drova326 - Jul 24 2013, 11:45
Go to the top of the page
 
+Quote Post
MSL
сообщение Jul 25 2013, 06:33
Сообщение #6


Частый гость
**

Группа: Участник
Сообщений: 75
Регистрация: 25-07-04
Из: Rostov-on-Don
Пользователь №: 382



Цитата(drova326 @ Jul 24 2013, 15:44) *
Вот как на зло удалил тот zip, который установил через рекавери мод андроида когда телефон убил... так бы сейчас можно было посмотреть что именно я затер... но если не изменяет память как раз arm11boot или радиомодуль я и прошил ((( arm11boot есть в прошивке к этому телефону, только как ее грамотно запихать - хз пока что


Так вы для начала найдите карту памяти вашего MSM, прочтите кто такие PBL, SBL, какое ядро модем, что куда грузится и пр. Все это есть в сети, вплоть до исходников анроида, было бы желание. Если уж пытаетесь что-то сами сделать и спрашиваете советов, то хоть говорите, что вы там и куда пробовали "засунуть и запустить". Начните с памяти 0х80000000, почитайте мануал ARM про вотчпоинты и брэкпоинты, сертификаты и подписи... хотите подизасмить - да ради бога дампите праймарибут c 0xffff0000 да изучайте... А советы "ценные по делу", пока вы не профи и у вас нет таких же друзей, с которыми вы можете общаться, вы, наверное нигде не получите. Потратьте несколько месяцев на изучение чего-то и вы это осознаете-)
Go to the top of the page
 
+Quote Post
energizer
сообщение Jul 25 2013, 10:15
Сообщение #7


Участник
*

Группа: Участник
Сообщений: 33
Регистрация: 11-07-13
Пользователь №: 77 483



Цитата(MSL @ Jul 25 2013, 10:33) *
да ради бога дампите праймарибут c 0xffff0000 да изучайте... А советы "ценные по делу", пока вы не профи и у вас нет таких же друзей, с которыми вы можете общаться, вы, наверное нигде не получите. Потратьте несколько месяцев на изучение чего-то и вы это осознаете-)

Вы знакомы с этим камнем?? доверенный загрузчик 0xffff0000 точно там ? - он на пред поколениях квалкома там был - а вот что на этом пока не видел..
если вы знаете об этих камнях что то полезное может подскажите как включить интерфейс нанда и движок перемещения данных на нем.
пока из того что я видел удаленно отладчиком на телефоне топик стартера так это отсутствие реакции на команды в регистр управления nand
-что немного удивляет потому как судя по движухе в регистрах адресов часть загрузчиков жива и работают - вот по этому не понимаю почему нет реакции на команды -ведь интерфейс уже должен быть подныт полностью..
Go to the top of the page
 
+Quote Post
AlexandrY
сообщение Jul 25 2013, 10:23
Сообщение #8


Ally
******

Группа: Модераторы
Сообщений: 6 232
Регистрация: 19-01-05
Пользователь №: 2 050



Цитата(energizer @ Jul 25 2013, 13:15) *
- вот по этому не понимаю почему нет реакции на команды -ведь интерфейс уже должен быть подныт полностью..


Я бы проверил MMU... wink.gif
Go to the top of the page
 
+Quote Post

Сообщений в этой теме
- drova326   Попытки оживить девайс на базе Qualcomm MSM7227   Jul 23 2013, 11:00
- - kovigor   Цитата(drova326 @ Jul 23 2013, 14:00) Кто...   Jul 23 2013, 13:16
- - energizer   ЦитатаПо ремонту мобилок есть свои форумы. Возможн...   Jul 23 2013, 17:29
|- - kovigor   Цитата(energizer @ Jul 23 2013, 20:29) ни...   Jul 23 2013, 21:10
|- - drova326   Цитата(kovigor @ Jul 24 2013, 07:10) Вам ...   Jul 23 2013, 22:55
|- - kovigor   Цитата(drova326 @ Jul 24 2013, 01:55) В ч...   Jul 24 2013, 03:30
- - tillman   Пока рабочий S5830 не зарбали, могу поднять GDB Se...   Jul 24 2013, 03:02
||- - MSL   Цитата(energizer @ Jul 25 2013, 14:15) Вы...   Jul 25 2013, 20:51
||- - energizer   Цитата(MSL @ Jul 26 2013, 00:51) Вы стран...   Jul 26 2013, 06:33
|- - viakon   Цитата(drova326 @ Jul 24 2013, 12:52) Да,...   Jul 25 2013, 05:16
|- - tillman   Цитата(viakon @ Jul 25 2013, 09:16) тогда...   Jul 25 2013, 06:04
|- - energizer   Цитата(tillman @ Jul 25 2013, 10:04) BGA+...   Jul 25 2013, 06:27
- - energizer   то что топикстартер пробовал на шару лить в рам - ...   Jul 24 2013, 06:21
- - Raven   На всякий случай добавлю в копилку ссылку на такой...   Jul 24 2013, 17:56
- - alexandermas   для телефонов давно придуманы и сделаны однокнопоч...   Jul 25 2013, 13:00
|- - AlexandrY   Цитата(alexandermas @ Jul 25 2013, 16:00)...   Jul 25 2013, 13:37
|- - energizer   Цитата(AlexandrY @ Jul 25 2013, 17:37) Пр...   Jul 25 2013, 17:32
|- - Raven   Цитата(AlexandrY @ Jul 25 2013, 17:37) Пр...   Jul 25 2013, 18:20
|- - drova326   Цитата(Raven @ Jul 26 2013, 04:20) Если п...   Jul 25 2013, 20:53
- - Golikov A.   Это братцы какой то пипец... Может верно говорят б...   Jul 26 2013, 07:13
|- - AlexandrY   Цитата(Golikov A. @ Jul 26 2013, 10:13) Э...   Jul 26 2013, 08:00
- - energizer   текущая задачка действительно не самая простая но ...   Jul 26 2013, 09:58
- - MSL   Цитата(AlexandrY @ Jul 26 2013, 12:00) Но...   Jul 26 2013, 14:20
|- - energizer   Цитата(MSL @ Jul 26 2013, 18:20) да задач...   Jul 26 2013, 15:12
|- - MSL   Цитата(energizer @ Jul 26 2013, 19:12) ес...   Jul 27 2013, 06:14
|- - AlexandrY   Цитата(MSL @ Jul 27 2013, 09:14) Если вы ...   Jul 27 2013, 07:18
|- - energizer   Цитата(AlexandrY @ Jul 27 2013, 11:18) У ...   Jul 27 2013, 13:15
|- - MSL   Цитата(AlexandrY @ Jul 27 2013, 11:18) MS...   Jul 28 2013, 09:59
- - Golikov A.   чего то я ваще не в теме видать у вас есть проши...   Jul 27 2013, 09:13
- - Petka   Цитата(drova326 @ Jul 23 2013, 15:00) ......   Jul 27 2013, 10:09
- - energizer   Цитата(MSL @ Jul 28 2013, 13:59) Без нали...   Jul 28 2013, 10:46
- - drova326   Цитата(energizer @ Jul 28 2013, 20:46) ну...   Jul 28 2013, 22:23


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 5th July 2025 - 05:09
Рейтинг@Mail.ru


Страница сгенерированна за 0.01481 секунд с 7
ELECTRONIX ©2004-2016