Цитата(zarax @ Oct 1 2012, 12:49)

Делал запрос по E-mail в worldwide техподдежку, но не получил никакого ответа. похоже, они игнорируют вопросы от частных лиц.
И не только от частных.
Цитата(zarax @ Oct 1 2012, 12:49)

На скору руку я вызвонил UART TX/RX и несколько GPIO, но честно говоря особой закономерности не обнаружил. Вариант отпайки чипа,и вызванивания вручную нужных контактных плошадок рассмариваю как крайний.
"Вызвонить" - это как?
Цитата(zarax @ Oct 1 2012, 12:49)

Похоже ядро BCM6348 имеет ошибку, не позволяющую войти в Debug, если запорчен код начальной инициализации.
Если так, то тогда они:
1. сами прошивают при производстве не запаянную флеш, а на программаторе.
2. дают юзеру новый девайс, если он запортил прошивку. Ибо прошить в сервис-центре невозможно по п.1.
Это невероятно. Я в такое не верю.
Если же возможность прошивки есть и при этом баг в ядре тоже есть, то тогда они прошивают по джитагу и для избежания пунктов 1 и 2 им нужно было предусмотреть некий защитный сигнал (типа write protect на флеш, который будет упраляться:
а) от JTAG
б) от джампера или иного доступного Вам места.
Вывод: надо понять, если там защита от записи. Для этого нужна схема. А после нее уже можно заморачиваться с BSDL.
Не проще ли вместо всего этого реверса тупо выпаять флеш, прошить, и запаять? Делов на 5 минут.