debloque le flash INTEL
jtag intel TE28F160 JTAG (Processeur INTEL) Les nouveaux powersky 8210 sont dotés d'une mémoire Intel TE28F160C3T qui ont une protection hardware et software.Voici quelques conseils pour déprotéger cette mémoire et permettre au JTAG d'etre opérationnel.MODIFICATIONS HARDWARE SUR POWERSKY 82102 solutions:a) Soit, relier le collecteur(broche isolée et centrale) de Q7 à la masse à l'aide d'un fil.b) Soit, déssouder la R124 côté cpu et lui brancher le 3v3 qu'il faut récupérer sur la résistance R120 côté mémoire flash.Le collecteur de Q6 doit passer à 3v3, c'est lui qui est connecté aux pins 13 et 14(VPP/WP) de la mémoire.MARCHE A SUIVRE 1- Relier le collecteur du transistor Q7 à la masse (carcasse du déco ou une des vis de la carte mere).2- Connecter le jtag , ouvrir jkeys et cliquer sur "detect" dans le panneau"IRD Info".3- Cliquer sur"development panel".Une 2e fenetre va s'ouvrir sur la 1ere.4- Dans la section "Memory read/write file image" mettre manuellementAddress= 80000000Size= 1000Cliquer sur "download from" et sauvegarder le fichier.5- Ouvrir dans un éditeur hex le fichier sauvegardé.Rechercher une adresse ayant un espace libre d'une taille de 0x400Cette adresse qui est probablement située à 0x2D0 constitue l'offsetAjoutons cet offset à 80000000.Ce qui nous donne 80000000+2D0 =800002D06- Inscrire l'adresse obtenue(800002D0) dans la section "User function" et cliquer sur "Load to"7- Selectionner le fichier "unlock.bin"8- Cliquer sur "Trigger user".Dans la section "arguments",il doit y avoir "00000000" dans les 9 cases.Si tel n'est pas le cas,il faut tout recommencer depuis le point 3.9- Faire glisser la fenêtre "Development Panel" sur le coté et cliquer sur "Flash Programming".10- S'assurer que la base address est bien "7FE00000" et size"200000".Si ce n'est pas le cas , cliquer sur detect,introduire les adresses manuellement.Vérifier si les infos réelles de la flash s'affichent dans le panneau "Flash Infos"(Part=TE28F160C3T,Manufacturer=Int el,Mfg/Device =89/88C2, Base address=7FE00000 et Size=200000).11- Choisir "full" dans le menu déroulant de la section "Chip/sector programming" et cliquer sur "erase".12- Cliquer sur "program" , selectionner le fichier bin adéquat et attendre la fin de la programmation de la flash.13- Fermer jkeys,débrancher le déco,deconnecter le jtag et déssouder le fil reliant le collecteur du transistor à la masse.Si 8888 est toujours présent,pas d'inquiétude,il faut reflasher le déco par RS232 avec arioner en y injectant soit un nouveau bootsoit un nouveau firm car la communication par le port RS232 est rétablie.NB:Cette marche à suivre est en principe valable sur la plupart des décos équipés d'une mémoire flash Intel TE28F160C3.Les modifications hardware ci dessus ne sont valables que pour le powersky 8210 qui sont munis de cette flash.Les modifications hardware à effectuer sur les autres décos de la même famille(Powersky ,DTMbox,Fergusson etc...)sont différentes selon le type de déco et de carte mère.Rédaction YESYES.




Reply With Quote