PDA

Ver la Versión Completa : Tutorial desbrikear(ladrillo) htc p3300 por JTAG


smigol
03/01/10, 20:22:01
este unico metodo por el cual puedo romper el ladrillo de mi p3300..., este metodo es solo para los k no les funciona el bootloader ni hardreset(vamos k la pantalla no da señal alguna de vida)

es por soldadura en placa base, el k se atreva k lo haga, el k no k sepa k en el S.A.T., se lo haran por unos 40€(mas o menos)


ya está hecho!
Hoy he descubierto los pines JTAG de HTC Hermes.
Mi dispositivo se ladrillo y no fue capaz de arrancar. Ni siquiera el bootlader acercó.
De todos modos, decidí hacer alguna investigación, no había nada que perder http://www.htcmania.com/images/smilies/biggrin.gif

Gracias a Lt.Cmdr.Ivan que descubrió los pines JTAG en el hardware universal.
(Esto hizo que el paso exitoso!)

Vea el archivo adjunto!
(tenía que hacer un zip porque de alta resolución pix http://www.htcmania.com/images/smilies/rolleyes.gif )

Estos son los Testpoints para acceder a Hermes sistema principal de Samsung REG y recuperar OS gestor de arranque!
Para acceder a el conjunto de chips GSM favor eche un vistazo en el segundo puesto!

Usted puede usar este paquete para acceder a la plataforma.
http://210.118.57.197/Products/Semic..._Prog_Code.zip (http://210.118.57.197/Products/Semiconductor/MobileSoC/ApplicationProcessor/ARM9Series/SC32442/JtagFlash_Prog_Code.zip)

EDIT: Si el enlace no funciona, consulte (adjunto copia de seguridad de paquete de forma Samsung sitio, el código fuente incluido)
Consulte la documentación en el archivo de información de cómo construir un adaptador de LPT, para utilizar este software!

EDIT: La herramienta de software ha sido modificado para manejar el / la cuestión WP.
Ver MSP_HERM.zip apego!
Lo que nunca pasa de IPL / SPL en el dispositivo, que puede ser recuperado fácilmente ahora, utilizando el método JTAG!

EDIT: (Añadido Olipro de 2,10 Hard-SPL V7) para la integridad.
Este es un archivo binario puro, listo para Flash a través de JTAG. Gracias de nuevo a olipro para este montón de bits hermosa!

EDIT: Debido a las numerosas preguntas de algunos usuarios de cómo pasar por esto, he aquí lo que ya se ha escrito en todo el hilo.
Siga estos pasos:
1. Desmontar el dispositivo (enlace al servicio de Hermes-manual está en el wiki).

2. Localizar los pines JTAG en PCB (download / extracto htc_hermes_jtag.zip -> ver la imagen)

3. Utilice un soldador muy pequeño y adjuntar algunos cables a la Testpoints (sólo los usuarios experimentados deberían hacer esto!)

4. Utilice uno de los clones wiggler (LPT-adaptador) para construir una conexión con el JTAG pins usando el puerto LPT de tu PC.
Por favor, eche un vistazo en la documentación del software para los esquemas (JtagFlash_Prog_Code.zip -> archivos de origen y el doc incluido).
Cualquiera que sea su adaptador parecería, siga las asignaciones de patillas, que se utiliza en el esquema (por ejemplo, LPT pin 2 -> TCK, LPT pin 3 -> TDI, LPT pin 4 -> TMS, pin LPT 11 -> TDO)

5. Parcialmente montar su dispositivo e inserte la batería completamente cargada. Revise todas las conexiones y mantenga pulsado el botón de encendido en Hermes (min 2 seg.).
Aunque el dispositivo no se iniciará si el gestor de arranque es de ladrillo, este paso es necesario para activar la fuente de alimentación interna.
Para comprobar si el poder es O.K. medida de la plataforma de VCC (VCC ~ 3.15V).

6. Utilice el software de Samsung modifed en el host (download / extracto MSP_HERM.zip -> MSP_HERM.exe es una herramienta de línea de comandos)
Por favor, asegúrese de que se reconoce el procesador. Si no se compruebe todas las conexiones de nuevo!

7. Grab IPLSPL210_OLIPRO.zip, extraer y poner el archivo en el directorio donde se encuentra el software intermitente.

8. Utilice software intermitente (MSP_HERM.exe) y tratar de flashear tu NAND.
Tipo: MSP_HERM.exe / f: IPLSPL210_OLIPRO.bin
Tipo: 1 para seleccionar el tipo de flash
Tipo de flash NAND de Hermes es k9f1g08 y debe ser reconocida
tipo: 0 K9f1g08 Programa
Página de inicio y el bloque se debe establecer en 0

9. Sea paciente y cruzar los dedos mientras se programa flash.
Alternativamente, usted puede coger un poco de café o una cerveza y relajarse!

10. Disfrute el renacimiento de su dispositivo.

Créditos:
Un ambiente cálido y saludable "¡Gracias!" sale a POF, cmonex, CR2, the_dipe y los otros que le dio consejos útiles o pruebas de ayuda.

Recuerdos,

scholbert

DESCARGA LOS ARCHIVOS NECESARIOS PINCHANDO AQUI (http://www.2shared.com/file/10431046/74d2bd79/ROMPER_LADRILLO.html)

kvnxp
24/07/10, 06:34:56
emm yo hago unapregunta. .. funciono en el htc artemis ( p3300 ) ps no es un hermes ...

hey nesecito ayuda !! ... tengo mi p3300 bloqueada el CID ... no me deja flashear .. error 300 ..que hago para desbloquear !!! ! haa!!!!!!!!!!!!!!!!