Visualizzazione Stampabile
-
Flash chip Mxic
Ho una domanda da fare per capire lo schema di funzionamento. La modifica del chip mxic prevede il taglio pista e una resistenza da 10 ohm dalla pista tagliata a massa. La domanda è: puó essere paragonato il taglio pista alla foratura e l'impulso con la resistenza a massa lo scambio bit 0 1 per lo sblocco in scrittura dei chip wimbond?
Messaggio inviato dal mio iPhone usando Tapatalk
-
No, con la resistenza tu gli fai vedere vuota per un attimo la flash, con il kamikaze hack del profeta tu tagli il wp , abilitandone la scrittura. Piu' o meno è cosi'.
-
Ah ho capito. Quindi il "segreto" per avere lo sblocco da scrittura del chip è unicamente lo svuotamento della eproom. Per la programmazione quindi devo per forza prima usare doshflash per l'erase? Oppure posso con jf e resistenza saldata in vendor mode fare prima l'erase staccare la resistenza e dare il comando write?
Messaggio inviato dal mio iPhone usando Tapatalk
-
Citazione:
Originariamente Scritto da
recchia57
Ah ho capito. Quindi il "segreto" per avere lo sblocco da scrittura del chip è unicamente lo svuotamento della eproom. Per la programmazione quindi devo per forza prima usare doshflash per l'erase? Oppure posso con jf e resistenza saldata in vendor mode fare prima l'erase staccare la resistenza e dare il comando write?
Messaggio inviato dal mio iPhone usando Tapatalk
Non si capisce dove vuoi arrivare o cosa vuoi scoprire, se stai cercando un metodo alternativo alla foratura dei Winbond penso che stai sprecando risorse utili per fare altro.
Se invece ti stai chiedendo se è possibile usare il metodo della foratura sui Macronix allora ti risposto si e testato solo per curiosità perché lo trovo assurdo e non una valida alternativa al metodo tradizionale.
Se invece stai cercando un modo di dare l'erase senza dover aprire il lettore (quindi taglio piste e fori) allora posso dirti (perchè confermato e riconfermato) che ciò non è possibile con nessun tool software.
-
Ciao,non sto trovando nessun metodo alternativo a niente. Il chip è un mxic e non voglio forarlo. Taglio pista e resistenza e basta. Volevo solo capire se posso fare tutto da jf senza dover usare dosflash32 perchè quando ho usato questo programma mi sono spariti i dvd sul pc e i drive virtuali. Ho dovuto risolvere facendo il ripristino a data precedente. Se posso usare solo jf è meglio. Ma come esattamente? Se tu hai informazioni utili te ne sarei grato.
Messaggio inviato dal mio iPhone usando Tapatalk
-
Ti dirò, io faccio l'arase con dosflash32, e lascio gli altri lettori collegati, solamente alla scansione di dosflash li salto e vado avanti fin quando non trova il mio. Poi do' l'arase, e dopo lo chiudo e scrivo con JF. Il problema è che a volte JF non mi va nello status esatto per la scrittura e quindi, non so se faccio bene ma uso il tool di geremia per sbloccarlo e poi do' il write da JF.
Fare tutto con JF puoi farlo, ma probabilmente devi usare il tool di geremia per sbloccare lo status. Io continuo a fare quello che ti ho detto perché per adesso mi funziona e non mi spariscono i lettori.
-
Ciao Baccello ti posto questo treadh che ho letto in un altro forum riguardo la procedura per Mxic con usbpro (caso mio):
"il taglio piste è necessario..scarichi l' ultima versione di JF(al momento la 1.91)...come da tutorial colleghi la resistenza da 10 ohm e dopo aver ottenuto lo stato di vendor mode clicchi sul tasto 0x8c e a quel punto tocchi con l' altra estremità della resistenza la piazzola isolata della pista che hai precedentemente tagliato..e dovresti ottenere lo stato 0x0..a quel punto hai la spi sbloccata e poi scrivere..ps..dalla versione di 1.85 JF non c'è più bisogno del tool russo per sbloccare la spi.."......
Cosa ne pensi?
-
Io saldo entrambe le estremità della resistenza, non mi piace andare a lavorare con un filo volante con il lettore collegato, già con lo spillo del pogo a volte mi trema la mano o per la stanchezza o perché ho bevuto troppo che ne sò e ho paura di fare le scintille.
Penso che se dicono funzioni sia testato, ma io resto sui miei passi, tanto 2 minuti in più non mi fanno la differenza.
Ciao
-
Ahahahah sei anche tu della tribu dei bicchieri facili? Ti confesso che anch'io di solito evito per le tue stesse ragioni lavori "delicati" dopo cena. Comunque la saldatura la eseguo sulla pista e col filo volante faccio contatto sulla massa. Così sono sicuro di centrarla al primo colpo!
Messaggio inviato dal mio iPhone usando Tapatalk
-
Allora Baccello oggi ho fatto il flash di questa console. Tutto ok! Ho fatto un paio di prove e ho trovato l'ottimale. Avevo già il dummy, quindi ho preparato il lettore,ho scollegato i 3 flat, ho grattato e tagliato la pista. Poi ho saldato un capo del filo alla resistenza alla pista tagliata. Ho lanciato jf 1.92,iniettata la key area nel fw lt+3.0 e collegato il ck3 e usbpro. Alimentata la scheda ho dato il comando intro/device id, off/on al ck3 e vendor mode e pallino su slim Ho ridato il comando intro/device id,off/on al ck3 e è comparso nella casella lo stato 0x8c. Ho messo a massa il secondo cavo della resistenza per un secondo ed è comparso lo stato 0x00. Write e verifica ok, premuto Outro/ATA reset. Et voilà! Tolta la resistenza ma al taglio pista al posto di congiungere la pista ho saldato una piccola U di awg30 per ricostruire dove avevo precedentemente tagliato. Così non si sa mai nel futuro: basta dissaldare il cavo.... Collaudo perfetto! :victorious::victorious::victorious:
Questo è il log:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
JungleFlasher 0.1.92 Beta (304)
Session Started Thu May 17 17:58:16 2012
This is a 32 bit process running on 8 x 32 bit CPUs
X360USB PRO detected, Version 0.18
Found 1 I/O Ports.
Found 1 Com Ports.
Found 13 windows drives C: D: E: F: G: H: I: J: K: V: W: X: Y:
Found 5 CD/DVD drives D: F: G: H: J:
Drive is Slim Lite-On..
Sending Vendor Intro to port 0x0000
Status 0x51
Re-sending Vendor Intro:
.
Serial flash found with Status 0x72
Sending Device ID request to port 0x0000
Spi Status: 0x01
Manufacturer ID: 0x1
Device ID: 0x1
Flash Name: Unknown type
Flash Size: n/a
Unknown flash type Write aborted !
Sending Vendor Outro to port 0x0000
Sending Vendor Intro to port 0x0000
Status 0x90
Re-sending Vendor Intro:
........
Serial flash found with Status 0x72
Sending Device ID request to port 0x0000
Spi Status: 0x8C
Manufacturer ID: 0xC2
Device ID: 0x11
Flash Name: MXIC(MX25L2005)
Flash Size: 262144 bytes
Sending Spi UnLock request to Port 0x0000
Spi Status: 0x00
Getting Status from port 0x0000
Loading firmware file E:\Firmware Clienti\Xbox 12345\Estrazione n° 1\Dummy.bin
MD5 hash: 7ac30b574ef73c451abe3747a69f4d9b
Inquiry string found
Identify string found
Drive key @ 0xA030 62EB......................3E3E7E
Firmware Osig: [PLDS DG-16D4S 0225]
Firmware is: SlimKey Extract
Auto-Loading firmware file C:\JungleFlasher v0.1.92 Beta (304)\firmware\LTPlus-0225-v3.0.bin
MD5 hash: 1a38d3a2a6519339599fa1866642c513
Genuine LT plus v3.0
Drive key @ n/a FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
Firmware Osig: [PLDS DG-16D4S 0225]
Firmware is: LT-Plus 3.0
Spoofing Target
DVD Key copied to target
Key Sector copied from Source to Target
Target is LT - ID strings not copied to Target
Getting Status from port 0x0000
SPi flash found with Status 0x72
Sending Chip Erase to Port 0x0000
Erasing:
Writing target buffer to flash
Writing Bank 0: ................
Writing Bank 1: ................
Writing Bank 2: ................
Writing Bank 3: ................
............
Flash Verification Test !
Reading Bank 0: ................
Reading Bank 1: ................
Reading Bank 2: ................
Reading Bank 3: ................
Dumped in 4882mS
Write verified OK !
Restoring sector 0x3E000.
Sending Sector Erase to Port 0x0000
Erasing: 0x3E000
Writing: 0x3E000
............
Authorised !
................
Restore verified OK !
Drive is Slim Lite-On..
Sending Vendor Outro to port 0x0000
Drive is Slim Lite-On..