Слитие дампа с NAND-Flash в BGA корпусе...

Автор Констонтин, 18 Ноября 2013, 00:07:43

0 Пользователей и 1 Гость просматривают эту тему.

Констонтин

Всем КУ!

Суть: имеем два телефона. Один рабочий - А, второй не рабочий - Б (софтовый труп).

Оживить софтовый труп можно лишь копированием дампа (фуллфлеша) с А в Б

Сделать это можно через J-tag, но схем нужного тага нигде нет, никто не знает не видел и не слышал, софта которым это можно реализовать тоже нет (кругом лес, все партизаны).

Всмотревшись в схему телефона я обнаружил, что чип памяти имеет распиновку очень сходную со многими "обычными" картами памяти:



До боли знакомые символы CLE ALE CE RE WE WP и тд...

В принципе выпаять чип, выжечь платку с разводкой под него не сложно (шары 0.4мм, шаг 0.8).

Теперь вопрос знатокам:

Есть ли где-нибуть схемка для работы с этим интерфейсом? И каким софтом можно слить/залить дамп (или часть дампа), в принципе для восстановленя телефона достаточно перелить 4мб загрузочного сектора, дальше телефон увидиться компом и можно будет прошить...


Вот такие пироги... Бросайте помидоры   :o

Констонтин

Вот так примерно наглядно выглядит то, что я хочу извоять... Реально ли это?





Как я понял - нужно соответствующие ноги чипа подпаять к пятакам как изображено тут:




И далее каким-то волшебным софтом делать дамп?

frost


Констонтин

#3
Цитата: frost от 18 Ноября 2013, 01:02:14
Думаю что winhex с этим справится.

Нельзя ли более подробно?) Как винхексом делать дамп?

Будет ли работать если тупо выпаять из телефона чип и законектить его вместо чипа юсб-флешки?

Я с паяльником дружу, а с винхексом как-то не сложилось еще...

frost

Больше я ничем не помогу.максимум что я делал то клонировал карту памяти 1:1. В интернете я не нашол мануала по программе.

Констонтин

Нашел вот такую софтину: http://www.2admina.net/index.php/page/programma-dlja-sozdanija-obraza-fleshki

Вроде как делает полный дамп памяти (в том числе бута и всего остального). Тренируюсь пока на жмене старых 32 мб флешек... Вроде все работает исправно

Констонтин

Попробовал подпаять чип проводами вмечто нанд-чипа 1гб ММС флешки... Комп ничего не увидел.

Опытным путем удалось установить что питание на БГАшный чип нужно подавать 1.7-1.8 - вольта... А у нанд чипов обычных карт кажись 3 - 5 кольт...

Есть у кого-нибуть догадки как можно получить доступ к памяти чипа?

Возможно подпаяться к картридеру Smart Media? И при этом напряжение понизить с 3,3 на 1,8?