Казахстанские технические форумы
Спутниковое и кабельное телевидение => Спутниковые рессиверы => Тема начата: никита от 07 Декабря 2007, 01:22:17
-
Привет есть флеха te128f160c3bc70 изьята из humax va fox. так и не смог я её победить JKEUSом. флеха определяется но никак не стирается, ни анлоки ни подача3.3в кажись на 13,14выв. (на память пишу, пит подавал правильно) подача повыш напр.через рез. никчему не привели, есть мнение что именно флешки из хумакса ва фокс не перепишеш так как там вроде два бута, вобщем я так толком и не понял почему. кто что знает? (флеха 100% живая так как изьята из рабочего апарата)
-
Возмождно ,что один бут был изначально,потом пришили другой BOOT ,чтобы еще что нибудь подшить . Говорят где-то валяется Unlock
на подобные плеши .
-
Эт что за анлок такой, у меня есть на С3 но он не прокатил.
-
Да он везде один и тот же Unloc . У меня на китайском Метабоксе тоже не прокатил . пришлось выпаивать флешку и на программатор.
Никита если б ты из Уральска был то подсобил бы без проблем. а так мой совет - не мучься - ищи ребят у кого есть программатор (если своего нет) - и все проблемы решишь.
-
ладно попробуем, спасибо и удачи тебе
тему можно закрыть.
поторопился :) какие ещё будут мнения, почему всётаки в некоторых случаях получается, а в некоторых нет
-
никита
Попробуи вот этои инструкцию,там вспышка это флешка.
Дорогие Друзья, Я ищу хорошего друга, который может помочь мне, чтобы программировать цифровых спутниковых получателей. У меня есть вопрос о supermax цифровом получателе? Это возможно, чтобы программировать flashku rom supermax цифрового получателя, использовавшего Jkeys? Если да, пожалуйста сообщите мне как могу ли я делать это? Благодарность в advancehello, Supermax 6000CI Этот получатель имеет Два типа Вспышек 1. TE28F800C3TA (8MB) 2. TE28F160C3TA (16MB) Вспышки Intel заблокированы со штырька 13 и 14 U Нужно открыться сначала деблокируйте Вспышки.... Как мы знаем только есть два типа закрытых вспышек : первый тип является аппаратной блокировкой. Второй - аппаратной и программной блокировкой Вспышки на ниже изображения имеют те же штырьковые конфигурации и те же аппаратные средства деблокируются Type1 " Harsdware Деблокирует" : Intel : TE28F400B3, 28F800B3, 28F160B3, 28F320B3 Точно : LH28F800XXX, LH28F160XXX Atmel : AT49BV16x4A(T), AT49BV162A(T) Примечания : 1-# ШТЫРЕК WP не обнаруженные во вспышках Atmel и Vpp,# штырьки WP обнаруживались в другом указавшее вспышки выше. 2- Vpp,# Штырьки WP - штырьки Управления 3- Проверяют, что ваш computer s параллельный порт установлен на EPP/ECP в ваших установочных параметрах computer s BIOS. Сделайте примечанием параллельного порта адресовать it s обычно 378. Процедуры: 1- В случае Чека Atmel если штырек Vpp подключается непосредственно к процессору или на коллектор транзистора PNP. В случае других Проверяться если Vpp и# штырьки WP подключаются непосредственно к процессору или на коллектор транзистора PNP. 2- если подключено непосредственно к процессору, было вырезано линия whitch соединяет ее и телеграфирована Vpp (Atmel) ,Vpp и WP# ( другое ) в любую строку 3.3V. если управляющие штырьки подключенные к коллектору транзистора PNP подключают их непосредственно к любой строке 3.3V " нет необходимости резать любую строку". Примечание: наиболее получатели иметь WP# и штырьки Vpp связывал вместе или WP# подключенное к 3.3V Vcc " штырьку 47 во вспышке " и Vpp подключенный к коллектору транзистора PNP. Подключите параллельный разъем JTAG к вашей computer s параллельной Мощности port.and по вашем получателе. 4- Стартовая Стена a. Щелчок OK через ID предупреждая блока и игнорировать сообщение. b. Щелчок был Восстановлен три по раз (а). После каждый, щелкните OK через ID предупреждая блока. c. Оставьте Стену открытую в вашей настольной системе Windows. 5- Начало jKeys должно сначала признать тип Процессора в области под JTAG Инфо по-видимому прочитать: Устройство ID : Устройство 0x1D405041 : STi5518BVC 6- Выбор ваша IRD модель. Вспышка 7- Щелчка, программирующая программирование панели должно открывать право по. 8- jKeys Должны признать тип вспышки и открывать Программирование Панели. Если Вы получаете блока ошибки о Пр-о или Устройстве ID, тогда что-то неправильное. Проверьте что файл jKeys.def - один 9- Вы можете выстирать и программировать вспышку теперь. 10- Когда Вы завершаете мощности-вниз IRD и удалять всю связь. Type2 " Harsdware и программное обеспечение Деблокирует" : Intel : TE28F400C3, 28F800C3, 28F160C3, 28F320C3 СТ. : M28W800CB , M28W800CT, M28W160CB , M28W160CT Процедуры: также, как выше до шага 6 7- Этот шаг посылает команду в чип процессора (Омеги), чтобы делать это сотрудничает с нами и допустимое мигание. Разработка Щелчка Обшивает и Игнорирует инструкции в блоке и щелкает OK! 8- Слева сторона Панели Разработки, ввода: Адрес: 2000E020 Данных (все 0 s - нули): 01 Байта Записи Щелчка 9- Этот шаг деблокирует специальная блокировка характеристики Названных чипов вспышки. Например если Вы хотите деблокировать сектор 0 SA0 По адресу 7FE00000, которым Вы должны делать следующим шагов: С Панелью Разработки все еще открытый ввод: Адрес: 7FE00000 Данных (все 0 s - нули): 60 Щелчков (шести нулевой) Байтовые Данные Записи: D0 Щелчок ( D - нуль) Байтовые Данные Записи: Байт Записи FF Щелчка теперь SA0 деблокировался если Вам нужно деблокировать все секторы, Вы должны повторить Шагу 9 для eatch сектора со своим Запуском адреса. 11- щелчок Панели 10- закрытого программирования вспышки Разработки и завершает другие шаги ______________________________________________________ Эта вся Информация Из ГРУППЫ FANNANSAT ПОСЛОВНО
-
Привет Kires. Делал я это, не вышло. Мне не совсем понятны последние рекомендации автора где он пишет "если Вам нужно деблокировать все секторы, Вы должны повторить Шаг 9 для eatch сектора со своим Запуском адреса" в частности какие надо писать адреса и какие сектора вообще надо стирать и вроде понятно что надо стереть всё, а как правильно адреса то написать и что такое eatch сектор, а так у меня есть эта статейка и я делал всё что он там пишет, но не стирал посекторно так как он пишет в последних фразах. Увы, инфы я так пока и не увидел в инете о посекторном стирании флешек.
-
никита
Вот так вот попробуи.
UNLOCK
Pамыкаем резитор R28 чтобы JKEYS не выдавал ERROR DCU Peek.
Запускаем JKEYS, нажимаем DEVELOPMENT PANEL, здесь мы и будем разблокировывать флешку. С левой стороны окошка в секции Memory/Misc Access
вводиться адрес секторов которые нужно разблокировать в данном случае у нас флешка на два мегабайта, поэтому в этой флешки 39 секторов.
для того чтобы разблокировывать, пишем адрес 7FE00000 и в нижней части прямо под адресом в строку
Data начало пишем 60 и нажимаем
Write byte затем D0 и опять Write byte и так все 39 секторов по очереди.
Intel M28w160ct:
7fe00000
7fe10000
7fe20000
7fe30000
7fe40000
7fe50000
7fe60000
7fe70000
7fe80000
7fe90000
7fea0000
7feb0000
7fec0000
7fed0000
7fee0000
7fef0000
7ff00000
7ff10000
7ff20000
7ff30000
7ff40000
7ff50000
7ff60000
7ff70000
7ff80000
7ff90000
7ffa0000
7ffb0000
7ffc0000
7ffd0000
7ffe0000
7fff0000
7fff2000
7fff4000
7fff6000
7fff8000
7fffa000
7fffc000
7fffe000
Для того что бы проверить разблокировались секторы или нет для этого делаем следуещее записываем в адрес 7FF00004 и в посылаем уже 90 то есть в строку Data и опять таки Write byte и затем Read byte и смотрим данные которые появляються в строке Data если пявиться 00 то все впорядке сектор разблокирован а если 01 то нет .
-
Кирес обязательно попробую и отпишу, не щас а позже впаяю её куданибуть и попробую, спасибо тебе, удачи.
Pамыкаем резитор R28 чтобы JKEYS не выдавал ERROR DCU Peek Эт что за резистор такой? ты про какой апарат пишеш, эту флеху я выдрал из HUMAX VA-FOX и пытался загнать в другой ресс, результат ты знаеш.
-
Supermax 6000CI
-
Для начала определись с 9 и 15 ногами проца. На память не скажу. Во вторых заливаем анлок, если блок не снимается то снимаем вручную.Попробую на память: в левой части девел.панели выставляем адрес 2000Е020, дата 01 далее нажимаем Write byte. Далее как пишет KIRES ,Единственно после того как эальешь Д0, нужно еще ФФ залить
-
- On the left side of the Development Panel, enter:
Address: 2000E020 (all В‘0В’s are zeros)
Data: 01 Click Write Byte
- This step В“unlocksВ” the special locking feature of the Listed flash chips.
For example if you want to unlock sector 0 SA0 At the address 7FE00000 you must do the following steps:
With the Development Panel still open enter:
Address: 7FE00000 (all В‘0В’s are zeros)
Data: 60 (six-zero) Click Write Byte
Data: D0 (В‘DВ’-zero) Click Write Byte
Data: FF Click Write Byte
-
Блокировку по железу я снимал, и все эти манипуляции делал, но не пробовал стирать посекторно. Теперь осталось только попробовать, в опене правда, но думаю должно получится.
-
Спасибо KIRES, Floppy и _Alex_. Стёр я эту флешку. Очень большёй кровью, но стёр. Поначалу Jkeys определял правильно флешку, но не стирал никак, хотя я разблокировал все сектора, вручную, посекторно, без всяких там unlock файлов (толк от них, только под конкретную флешь, но никак не 28xxxC3),причина крылась в DEF файле. Нужный DEF прислал мне _Alekc_ спасибо ему. После этого Jkeys стал стирать флешь, но уже при записи, постоянно выскакивала ошибка «Error programming flash at offset 0x7fe02000». Что интересно всегда проверял флешь. Как пишет KIRES, 7FE00004; 90; write bait; read bait. Jkeys показывал 00, то есть сектора разблокированы. (естественно после всех манипуляций, а если сразу набрать, то конечно 01 :)). Решил я эту проблему так, Проделал все операции по разблокировке всех секторов флешь, после набрал 7FE02000, затем 60 write bait; D0 write bait; FF write bait. После flash programming, модель IRD, и так далее. После этих манипуляций, ошибка записи, выскочила уже по адресу 7FE04000. Повторил все операции, только уже набрал 7FE04000. Ошибка выскочила по адресу 7FE0600 и так она меня мучила, аж до адреса 7FE0E000, после записала как по маслу. Я пробовал схитрить и набрать после разблокировки всех секторов так 7FE02000; 60write bait;D0 write bait; FF write bait; после 7FE04000……..7FE08000 и другие варианты, не прошёл номер, Jkeys даже стирать не захотел. И что самое плохое, если захочешь перепрограммировать флешь опять, придётся всё начинать сначала (опять выскакивает ошибка записи «Error programming flash at offset 0x7fe02000».) Вот такие пироги от Intel, черти. Да совсем забыл, с адресом А19 я, конечно, разобрался (пишется только для KIRES, Floppy и _Alex_.) (на 13, 14 выв, подавал 3.3в. это для тех, кто не знает). Файл DEF прикладываю, может пригодиться кому :).
// IRD Defintions/IRD Flash Defintions
IRD, 1, "TBOSTON", 8, 1, 1, 1, 2, 2, 0x7FFFFFC0, 0x7FFFFFC4,0x7FFFFFA0, 0x7FFFFFA8, 0x7FFEFFC4, 0x7FFEFFC8, "10L", 3, 4
IRDFlash, 1, "Flash Dump (Full)", 0xFFFF, 0x7FE00000, 0x200000, 2, 2, 0
// Flash Definitions/Flash Sector Definitions
Flash, 3, "28F160C3BD", 0x88C3, 0x200000, 0, 1, 0, 2, 39, 0
Sector, 3, 31, 0, 0x10000
Sector, 3, 8, 0x1f0000, 0x2000
// Flash, 3, "TE28F160C3B", 0x88C3, 0x200000, 1, 1, 0, 2, 39, 0
// Sector, 3, 8, 0x00000, 0x2000
// Sector, 3, 31, 0x10000, 0x10000
Flash, 4, "28F160C3B", 0x6c69, 0x200000, 1, 1, 0, 2, 39, 1
Sector, 4, 31, 0x00000, 0x10000
Sector, 4, 8,0x1f0000, 0x2000
// Flash, 3, "TE28F160C3B", 0x88C3, 0x200000, 1, 1, 0, 2, 39, 0
// Sector, 3, 8, 0x00000, 0x2000
// Sector, 3, 31, 0x10000, 0x10000
// Flash Manufacturer Codes
FlashMfg, 0x12, "INTEL"
FlashMfg, 0x89, "INTEL"
FlashMfg, 0x7665, "Intel"И ещё, может, кто знает команду для этой флеши, чтоб она сразу стирала весь загрузочный сектор от 7FE00000 и до 7FE10000. а то такой геморрой с ней. ;D
Где можно почитать про флеши, желательно на русском и разжовано как следует.
-
другого способа нет, На некоторых ресиверах анлок прокатывает, а так придется вручную
-
Про эту флешку более менее обстоятельно расписано только тута www.rdi-sat.com и вроде еще на какомто азербаиджанском форуме,забыл вроде Сахо.А ее иначе и никак не перешьеш,приходится каждыи раз разблокировывать.И лучше не связываться с нею гемор страшныи.
-
Вобщето есть команда, допустим сектор 7FE02000 ,60 write byte,d0 write byte,20 write byte,d0 write byte,ff write byte. всё сектор стёрт, но это не решает проблемы ошибки записи, черти интеловские >:( Ну а так спасибо мужики.
-
никита , поздравляю это ты стер, а смог прошить ? и работает ли аппарат ?
Дело в том что, я раза 2-3 тоже так стирал и записывал но долго не работали эти ресиверы , дамп опять слетал через недельку-две ,, мне кажется что эта флешка все равно дефектная и не проживет она долго
-
Спасибо Nels. Нет агрегат не пашет, грузится всё время, я впаивал в опен F-100 (чёрточки всё время бегут) теперь надо поискать клон с такой флехой, а опены с bottom boot flash я пока не встречал, кстати клон не подскажеш, на моей памяти только супермакс 9950 но там флешка 28f160c3t. а так агрегат мой, использую по работе, на дворе зима, на крышу не скоро полезу :) да и есть с чем в случае чего. а дамп и будет слетать если нет поддержки в софте, данной флешки (и дело кажись в загрузчике, во всяком случае я так считаю) Извини Nels, блин, сразу не понял.
Дело в том что, я раза 2-3 тоже так стирал и записывал но долго не работали эти ресиверы , дамп опять слетал через недельку-две ,, мне кажется что эта флешка все равно дефектная именно такую, и именно так она стиралась и записывалась с большим гемором, и именно такую вы прошивали по другому? если так, то согласен, я выпаял её из абсолютно рабочего апарата, который большую часть своей жизни простоял выкл. (хозяин летает постоянно) да и куплен он был в европе и потом всётаки humax. да и с флехой такой я впервые сталкиваюсь, и не знаю как вообще она должна шиться правильно.
-
Самый правильный способ , просто купить новую флешку прошить и поставить на место , я б больше ничего не посоветовал
-
Самый правильный способ , просто купить новую флешку прошить и поставить на место
Все правильно,но мы ведь немного тронутые в этом.Нам надо все самому сделать,пощупать,отремонтировать это как наркотик.
-
KIRES точно сказал. Лично я обожаю ковырять железки ;D
-
Никита - ... чтоб она сразу стирала весь загрузочный сектор от 7FE00000 и до 7FE10000... - именно так (полностью) они (сектора или блоки) стираются и пишутся. В выложенном .def для 28F160C3B (с нижней загрузкой) в область сектора SA0 (7FE00000-7FE10000) попадают 8 секторов с размером 2000, отсюда и ошибки при записи, т.е. стирая SA0 (7FE00000-7FE10000), стирался первый сектор 7FE00000-7FE02000.
Разбивка по секторам, размеру в этом .def на 28F160C3B одинакова с TE28F160C3T и M28W160CT (с верхней загрузкой) в "ходовом" .def, с которыми он нормально работает. Я к тому что "не всё есть правильно", но в общем то важен результат. Сам имел дело только с TE28F160C3T и M28W160CT, пока без всяких проблем ( ночь первой "разборки" не в счёт :)).
На форуме было сообщение (давно, автора не помню) в плане имея даташит на флеш не составляет особого труда под неё подправить .def
От себя - в jkeys2_9_11 в папке с прогой есть файл FLASH and IRD Definitions.txt - в нём расписано "что есть что" в содержимом .def, при желании можно разобраться (меня пока не "прижимало").
Всем удачи.
-
да открывал я этот деф, и даташит тоже, но по аглицки я не пониме, и пока перевожу что там и к чему. у меня есть подозрения на деф, но смущает то, что стирает то без проблем, не ругается как обычно бывает, значит деф должен быть коректный, хотя ты похоже прав.
-
...стирает то без проблем...- при стирании без проблем ошибка при записи не появится :)
-
ладно будем разбираться с этими дефами, буть они неладны. (но дело полезное ;D)
может ктонибуть разжевать популярней и подробней это
IRD, 1, "TBOSTON", 8, 1, 1, 1, 2, 2, 0x7FFFFFC0, 0x7FFFFFC4,0x7FFFFFA0, 0x7FFFFFA8, 0x7FFEFFC4, 0x7FFEFFC8, "10L", 3, 4
IRDFlash, 1, "Flash Dump (Full)", 0xFFFF, 0x7FE00000, 0x200000, 2, 2, 0 мне здесь понятно только что это адреса какието, и всё >:(
и вот это разжевать надо
// Flash Definitions/Flash Sector Definitions
Flash, 3, "28F160C3BD", 0x88C3, 0x200000, 0, 1, 0, 2, 39, 0
Sector, 3, 31, 0, 0x10000
Sector, 3, 8, 0x1f0000, 0x2000 ну ещё знаю 0x88C3, 0x200000 это ID и размер флехи
-
Щас попробовал набрать в девелорер панель:
7fe00000;60;d0;ff
7fe02000;60;d0ff
7fe04000......
7fe06000......
7fe08000......
7fe0a000.....
7fe0c000....
7fe0e000....
7fe10000.... и так далее, не прошёл номер, опять ошбка записи; «Error programming flash at offset 0x7fe02000». ну а если как писал выше,то записывает. такое впечатление бутто флешке надо пересбросится, чтоб проскочить эти адреса.
-
Разобрался я с этой флехой, теперь самому смешно ;D ;D ;D Короче выложеный мной выше деф НЕПРАВИЛЬНЫЙ! Правильный деф есть у ВСЕХ! что в JKeys2.9.12 что в JKeys 2.9.11. А грабли были в том что я неправильно набирал адреса в Development Panel. ну надоже аж краснею мужики, конфа потеет, а я криво адреса вбиваю. там надо так
7fe00000;60;d0;ff;write bute
7fe02000;60;d0;ff;write bute
7fe04000;60;do;ff;write bute
7fe06000........
7fe08000........
7fe0a000........
7fe0c000........
7fe0e000........
7fe10000........
7fe20000 и так далее. ДЛЯ КАЖДОЙ ФЛЕШКИ СВОИ АДРЕСА!
А как надо правильно, видно в выпадающем списке, в секции Chip/Sector Programming.
В настоящий момент сижу и FAQ пишу с картинками для себя и таких же ЧАЙНИКОВ как я :-\
Ещё раз спасибо, всем удачи.
-
А адреса ты набирать должен не по памяти а посмотри в джкейс
Там же есть пункт для стирания по секторам , вот выбери сектор напиши правильно его адрес потом разблокируй , кстати и стереть данный сектор можешь тоже сразу
-
Я их уже наизусть помню ;D ;D ;D выбери сектор напиши правильно его адрес потом разблокируй , кстати и стереть данный сектор можешь тоже сразу я так и делал. хoчу подправить своё сообщение выше Короче выложеный мной выше деф НЕПРАВИЛЬНЫЙ! неправильный для TE28F160C3BC70, он правильный для 28F160C3BD такчто извиняйте, теперь осталось только за уши её притянуть к опену ;D не знаю выйдет чё али нет пока перекуриваю ;)
-
u menia supermax 9950 mkII sti5518 i flashka te28f160c3td70 pajalusta pamagite ego prashit ia proboval jkeysam no ne magu ego steret,ia navichiok vetom dele pajalusta pamagite
-
jorjo
А прочитать то что до тебя писали слабо?
-
Привет конфа. Здесь архив, описание борьбы с флехами. Надеюсь не засмеёте, а лучше подправте ошибки, дополните материал, Админы надеюсь прилепят гденибуть, да не архив, а желательно интернетстраницей, а то новички читать не хотят трафик и время берегут. но не всеж они такие надеюсь вопросов у них поубавится. к сожалению материал получился громоздкий но зато подробно думаю разжевано. Архив из 4х частей качать придётся все, фотки ужимал как умел, так-что извиняйте.
когда закачивал архив, бродилка выдала ошибку и закрылась. скачал выложеный архив на комп, не открывая скинул на флешку, вставил флешку в другой комп, вроде порядок. и ещё если админы посчитают архив не нужным, сносите без сожаления в конце концов это всё есть в инете, хай рыщут, найдут ;D
-
Может кто подскажет, в jKeys - devenlopment panel не активна (пытаюсь разблокировать флэш)
-
И еще вопрос - на 13 и14 ноги флэш подавать напряжение 3,3 v , как есть ни чего не отпаивая и не разрезая или как?
-
Для Flash с аппаратной и программной защитой, а именно.
Intel: TE28F400C3, 28F800C3, 28F160C3, 28F320C3
ST: M28W800CB, M28W800CT, M28W160CB, M28W160CT
Замыкаем 115выв. STI5518 на массу. Подаём 3.3В. на выв.13 (Vpp) и 14 (WP#). Если данные выводы соединены с процессором разрываем цепь, подаём 3.3в.
Запускаем JKeys. Включаем ресивер в сеть. Если ошибка не выскочила, видим окно программы. Если выскочила, перезапускаем.
Затем жмём Flash Programming. Выскочит предупреждение, соглашаемся. Должна определится флешь.
Закрываем программу, нажав крестик в углу
Жмем Development Panel. Появится уже новое для нас окно.
В секции Memory/Misc Access, в графе Address, вбиваем 2000E020, в графе Data, вбиваем 01. Жмём Write Byte.
Затем в графе Address выделяем 2000E020 и вбиваем 7FE00000, выделяем 01, в графе Data и вбиваем 60. Жмём Write Byte.
Теперь в графе Data, выделяем 60 и вбиваем D0. (ноль) Жмём Write Byte
Опять в графе Data, выделяем D0, и вбиваем FF. Жмём Write Byte
Сдвигаем Development Panel в сторону, видим другую картинку
Жмём Flash Programming. Выбираем IRD Model. Должна определиться флешь. Кнопки Erase, Read, Program, станут активными.
В секции Chip/Sector Programming, в выпадающем списке выбираем свой первый сектор, который будем стирать. Для нас это SA0 (7FE00000-7FE02000), для вас может быть другим.
Жмём Erase, выскочит окно с вопросом, соглашаемся
Теперь в Development Panel, в графе Address вбиваем 7FE02000, в графе Data,60, жмём Write Byte
В Development Panel. В графе Data, пишем, D0, жмём Write Byte.
В Development Panel. В графе Data, пишем, FF, жмём Write Byte.
В секции Chip/Sector Programming в выпадающем списке, выбираем SA1 (7FE02000-7FE04000), Жмём Erase, выскочит окно с вопросом, соглашаемся.
Теперь в Development Panel в графе Address вбиваем 7FE04000, в графе Data, 60, жмём Write Byte.
В Development Panel. В графе Data, пишем, D0, жмём Write Byte
В Development Panel. В графе Data, пишем, FF, жмём Write Byte
В секции Chip/Sector Programming в выпадающем списке, выбираем SA2 (7FE04000-7FE06000), жмём Erase. Выскочит вопрос, соглашаемся.
И так по очереди стираем все 39 секторов Flash, от SA0 по SA38
После того как мы всё стёрли, в секции Chip/Sector Programming ставим установку Full
Жмём Program, выскочит вопрос, соглашаемся, в открывшемся окне выбираем нужный нам дамп, и наконец-то видим долгожданное окно проги
По окончании процесса жмём ОК. Всё. Закрываем программу, выключаем ресивер, комп, отсоединяем кабель, и идем перекурить. Успехов
-
Никита, огромное спасибо за проделанную работу и детельный ответ!
-
Спасибо надо сказать...KIRES, _Aleks_, и Nels. :)
-
Хотел открыть новую тему но так и ненашол как это зделать хотя эта тема очень
родственная все таже Intel только TE28F320C3BA.
TE28F160C3TD70, TE28F160C3BA90 разблокировал, стирал, писал
без всяких проблемм и не один раз JTAGOM на рессивере DSR 1001 Schwaiger
процесор STi5518MVB-X вот этим IRD
IRD, 74, "supermax9950st", 8, 1, 1, 1, 2, 2, , , , , , 0x7ff0000b, "Fre", 0, 0
IRDFlash, 74, "TE28F160C3T", 0x88c2, 0x7FE00000, 0x200000, 2, 2, 0
а TE28F320C3BA110 определяется неправильно: тоесть вот так
Part .......................M29W160DT
Mazufacturer ..............unknown
Mfg/Device ...................90/90
Base Address................ 7FF8000
Sitze ..............................200000
После Address: 2000E020 Click Write Byte
Data: 02 Click Write Byte Flash также остается заблокированой тоесть Flash определяется также
не правильно.
3.3v на Flash подается с транзистора который открывается после команды в Development Panelе
Address: 2000E020 Click Write Byte
Data: 02 Click Write Byte именно 02! а не 01 reciever DSR5003 DSR5002 DSR1001
В jKeys есть вот это:
//--added by oxygen007m
Flash, 43, "TE28F320C3B", 0x88C5, 0x400000, 1, 1, 0, 2, 71, 0
Sector, 43, 8, 0x00000, 0x2000
Sector, 43, 63, 0x10000, 0x10000
а вот IRD на TE28F320C3B нету. Может правельный IRD нужен или какоето схемное решение???
возможно ли на ресивере с TE28F160C3T перешыть Flash TE28F320C3B ???
теоретически думаю да но на практике пока не получилось.
у кого есть какие соображения помагите разобратся
вот еще
Extended 32 Mbit ................................. Extended 16 Mbit
TE28F320C3BA110 ................................TE28F160C3TD70
16 Mbit: AMAX = A19
32 Mbit: AMAX = A20
может проблемма в этом?
-
16 Mbit: AMAX = A19
32 Mbit: AMAX = A20
может проблемма в этом?
возможно и в этом, посмотри вкл. флеши, сам я не сталкивался. взял с разных даташитов.
28F008C3, 28F016C3, 28F032C3
28F800C3, 28F160C3, 28F320C3
8M A18 16 выв
16M A19 15 выв
32M A20 9 выв
28F800C3, 28F160C3, 28F320C3 (x16)
16 M A19 15выв
32 M A20 10 выв
64 M A21 9 выв
-
все перепробовал так ничего не получилось видит как 2мб.
хочу приобрести Willem программатор у http://www.sivava.com но там выдает ошибку:
" Ошибка в сертификате безопасности этого веб-узла.
Срок действия сертификата безопасности этого веб-узла истек или еще не начинался.
Наличие ошибок в сертификате безопасности может означать, что вас пытаются обмануть или хотят перехватить информацию, передаваемую на сервер.
Рекомендуется закрыть веб-страницу и не работать с этим веб-узлом."
Ошибку можно игнорировать но каков будет результат!
может кто сталкивался с такой проблеммой или может что посоветовать
-
Добрый вечер!
По совету пришел к Вам,может Вы поможете моей проблеме.У меня проблема с Power Sky 8210CISK.- на табло power горят 8888. Я настраивал тарель.Тюнер был включен(показывал уровень сигнала) в какой момент все пропало я не заметил.Сомнениие есть---что коротнул,но тогда он бы просто вырубился.А так-восьмерки на табло и все.
Собрал JTAG,кучу программ перепробовал,но не одна не стерает флешку.Дамп сохраняется,но как-то не правильно(то 1 метр,то 2).Кабель уменьшил до 30см-безрезультатно.Пробовал прогой EJFlasher,так в окне----Cannot defect ByteBlaster cable.
Кабель на резисторах спаян по схеме.
В чем проблема?
-
Добрый вечер!
По совету пришел к Вам,может Вы поможете моей проблеме.У меня проблема с Power Sky 8210CISK.- на табло power горят 8888. Я настраивал тарель.Тюнер был включен(показывал уровень сигнала) в какой момент все пропало я не заметил.Сомнениие есть---что коротнул,но тогда он бы просто вырубился.А так-восьмерки на табло и все.
Собрал JTAG,кучу программ перепробовал,но не одна не стерает флешку.Дамп сохраняется,но как-то не правильно(то 1 метр,то 2).Кабель уменьшил до 30см-безрезультатно.Пробовал прогой EJFlasher,так в окне----Cannot defect ByteBlaster cable.
Кабель на резисторах спаян по схеме.
В чем проблема?
Я бы начал с блока питания, поверскаи у меня был и была аналогичная ситуация, только кабель протерся и коротил - тюнер бросало в перезагрузку, потом на 8888. Проблема оказалась в железе - БП.
-
У меня т такая мысльпроскакивала.Но по этому тюнеру очень мало информации.Схему и то проблема найти.
Не подскажешь ссылку?
-
Извиняюсь,толком не просмотрел предыдущие посты.
Подал 3.3v с блока питания на 13-14,в прогу вставил unlock----стерла и записала прга дамп.
НО ПО ПРЕЖНЕМУ ВОСЬМЕРКИ.Что-то я не правильно сделал.
А после прошивы питание на флешку убрать надо было сразу до включения???
И еще -писано выше заземлять на корпус проц.,мне это надо было сделать???
-
to : wsws
Не помню в деталях, так как делал такой же аппарат довольно давно... Там две модели есть 8210СI и 8210CISK, ну и дампы у них различны. Поначалу не обратил внимания и залил дамп от первой модели - те же восьмёрки, пока не залил соответствующий дамп, аппарат не заработал. Проверь, тот ли дамп ты заливаешь ?
Тут ребята правильно упомянули насчёт блока питания, проверь сначала его, электролитические конденсаторы особенно...На вздутие и на ёмкость.
-
Под таким именем:PowerSky_PS-8210CISK_dump.
В мастерской сказали,что все в норме и БП и кварц и процессор.Только с флешкой(intel TE28F160 ) остается загвоздка.
Ее работоспособность можно как-то проверить или новую ставить?
-
to: wsws Ты же писал, что она стирается и переписывается? И потом, интелловские флешки практически не летят.
Тогда следует выводы флеш прозвонить на пропай, делаеть это лучше всего щупами с иголками, под хорошим
светом и увеличительным стеклом. Одну иголку на вывод флеши, другую на дорожку и так все 48мь выводов.
Затем прозвони выводы флешки до выводов процессора
.
-
Флешку в мастерской паяльной станцией пропаяли!
-
Флешку в мастерской паяльной станцией пропаяли!
В таком случае могли бы попутно и починить твой тюнер... Ты дорожки то прозвонил?
-
wsws, может не тот дамп льешь, Powersky 8210 разные CI, CISK, CISKV, SKV. Попробуй залить бут и выборочно софты с Arioner-ом, обрати внимание на SPR(старый) и SPH, на железке пишется
-
В этом и дело,что бут Arioner не заливает.
Прога в ожидании и ошибки не выдает.
-
Что то не понятно, ты софт через сом порт или дамп через JTag заливаешь ? Какой Арионер, если бут слетел ?
-
wsws, залей этот дамп
-
Может я не правильно делаю,чайник я в вопросе по jtag.Первый раз пришлось это делать.Поправьте пожалуйста если не так.
1) прогой JKEYS заливаю дамп PowerSky PS-8210CISK(dumps_flash).ПОРТ LTP.
2) прогой Arioner_024 залиаю воот S821CISK_SPR. ПОРТ COM.
3) прогой Arioner заливаю прошивку S821CISKV_SPR_6686_AF7_RC5.auc. ПОРТ COM.
-
wsws, а зачем нужно заливать boot? В дампе и бут, и софт присутствуют. После заливки дампа стартует ресивер или нет?
-
Нет.Этот "TECHNOCOMS650FT" я ещу не пробовал.
-
Вообще .. с каких это пор в поверскае вообще стоит флеха TE28F160C3BC70 Intel ? Вам ее воткнули ? или она была родной ?
-
Да ещё и с нижними бут секторами... Не нужно лить никакого софта, если заливаешь дамп. И потом, софт и не зальётся, если приёмник не живой. Как минимум, нужно чтобы загрузчик там был живой. Скажи, у тебя точно PS-8210CISK ?
На материнке что написано ?
-
фото материнки пускай выкладывает быстрее дело пойдет если не выложится тут то
выложить фото на стороннем ресурсе если размер превышает то что задано форумом
-
Вот снимки
-
вот прошивка и
бут и
загрузчик
-
Уважаемый joker,поясните пожалуйста как это все залить в тюнер.
Это льется через jtag или com?
А при открытии boo18 -- PSLoader выдает желтый треуольникс надписью INVALID FILE!
-
Вот дамп реаниматор, если запустится пиши...
-
wsws, после разъархивации надо было переименовать файл, дать ему название buc. Вот, пробуй.
-
Makaroff
попробовал-тот же треугольник!
-
Вот отличный загрузчик, выдает информацию, многофункц.
-
Вот бут к софту от Joker
-
wsws, у тебя в компе не инсталирован архиватор WinRAR, поэтому и вылазит ошибка.
-
PPSLoader_RUS не видет этого файла,измененного в том числе.
Arioner_024----видит,но тюнер не грузит.
No1 Fta и видит и грузит только куда и кому?Сама себе на уме.
архиватор WinRAR есть и работает.Изменяется только имя файла на buc и все?
-
Изменил на UUC-увидела,но в тюнер не гонит!!!
-
WSWS, тебе еще инструкцию? Грузишь бут-это файл "BUC",потом софт-"AUC". У тебя значит заливается. На проге "No1 FTA" "upload" это сливать,а "download" - заливать. Сперва открываешь файл "buc", кликаешь "download", "download" и перезапускаешь ресивер, шкала до конца дойдет потом ждешь подтвержения, для софта "auc" тоже также повторяешь, ждешь должен сам запустится.
-
Изменил на UUC-увидела,но в тюнер не гонит!!!
http://forum.kris.kz/index.php/topic,35.0.html
-
Привет всем кто скажет почему мне не видно вложений токо доводы типа здесь это и все а материала нет.
-
вот прошивка и
бут и
загрузчик ------ а как их увидеть и скачать.?
-
5 сообщений нужно
-
Рыбу и пиво тому кто заделает ( DUMP на Арионоподобный или Орен Ф100 с новым бутом и Прошивкой с редактироваными каналами на Амос Хотбирд Сириус Астра 1 и 75% ) На флешку TE28F160C3T D70 Через порт Rs- 232 залить не могу. Апарат Опен Ф-100 Флеш залил
F- 3018SE
TSRA3947S150ES
00600009
Boot 0013.1
-
вот нормальный рабочий дамп а каналы сканируй сам
-
Ув. Форумчане!Поздравляю Вас с наступившим Новым 2011-м годом!
Наилутшие пожелания Вам и Вашим семьям!
А теперь,по существу.
Спасибо KIRES, Floppy и _Alex_. Стёр я эту флешку. Очень большёй кровью, но стёр. Поначалу Jkeys определял правильно флешку, но не стирал никак, хотя я разблокировал все сектора, вручную, посекторно, без всяких там unlock файлов (толк от них, только под конкретную флешь, но никак не 28xxxC3),причина крылась в DEF файле. Нужный DEF прислал мне _Alekc_ спасибо ему. После этого Jkeys стал стирать флешь, но уже при записи, постоянно выскакивала ошибка «Error programming flash at offset 0x7fe02000». Что интересно всегда проверял флешь. Как пишет KIRES, 7FE00004; 90; write bait; read bait. Jkeys показывал 00, то есть сектора разблокированы. (естественно после всех манипуляций, а если сразу набрать, то конечно 01 :)). Решил я эту проблему так, Проделал все операции по разблокировке всех секторов флешь, после набрал 7FE02000, затем 60 write bait; D0 write bait; FF write bait. После flash programming, модель IRD, и так далее. После этих манипуляций, ошибка записи, выскочила уже по адресу 7FE04000. Повторил все операции, только уже набрал 7FE04000. Ошибка выскочила по адресу 7FE0600 и так она меня мучила, аж до адреса 7FE0E000, после записала как по маслу. Я пробовал схитрить и набрать после разблокировки всех секторов так 7FE02000; 60write bait;D0 write bait; FF write bait; после 7FE04000……..7FE08000 и другие варианты, не прошёл номер, Jkeys даже стирать не захотел. И что самое плохое, если захочешь перепрограммировать флешь опять, придётся всё начинать сначала (опять выскакивает ошибка записи «Error programming flash at offset 0x7fe02000».) Вот такие пироги от Intel, черти. Да совсем забыл, с адресом А19 я, конечно, разобрался (пишется только для KIRES, Floppy и _Alex_.) (на 13, 14 выв, подавал 3.3в. это для тех, кто не знает). Файл DEF прикладываю, может пригодиться кому :).
// IRD Defintions/IRD Flash Defintions
IRD, 1, "TBOSTON", 8, 1, 1, 1, 2, 2, 0x7FFFFFC0, 0x7FFFFFC4,0x7FFFFFA0, 0x7FFFFFA8, 0x7FFEFFC4, 0x7FFEFFC8, "10L", 3, 4
IRDFlash, 1, "Flash Dump (Full)", 0xFFFF, 0x7FE00000, 0x200000, 2, 2, 0
// Flash Definitions/Flash Sector Definitions
Flash, 3, "28F160C3BD", 0x88C3, 0x200000, 0, 1, 0, 2, 39, 0
Sector, 3, 31, 0, 0x10000
Sector, 3, 8, 0x1f0000, 0x2000
// Flash, 3, "TE28F160C3B", 0x88C3, 0x200000, 1, 1, 0, 2, 39, 0
// Sector, 3, 8, 0x00000, 0x2000
// Sector, 3, 31, 0x10000, 0x10000
Flash, 4, "28F160C3B", 0x6c69, 0x200000, 1, 1, 0, 2, 39, 1
Sector, 4, 31, 0x00000, 0x10000
Sector, 4, 8,0x1f0000, 0x2000
// Flash, 3, "TE28F160C3B", 0x88C3, 0x200000, 1, 1, 0, 2, 39, 0
// Sector, 3, 8, 0x00000, 0x2000
// Sector, 3, 31, 0x10000, 0x10000
// Flash Manufacturer Codes
FlashMfg, 0x12, "INTEL"
FlashMfg, 0x89, "INTEL"
FlashMfg, 0x7665, "Intel"И ещё, может, кто знает команду для этой флеши, чтоб она сразу стирала весь загрузочный сектор от 7FE00000 и до 7FE10000. а то такой геморрой с ней. ;D
Где можно почитать про флеши, желательно на русском и разжовано как следует.
можно попросить? кто ни_ть может выложить уже отредактированый DEF file.
хочу попробовать стереть,а потом и прописать TE28F160B3BA90 Intel в ресе Humax Va-Fox NTV+(по моему ВООТ находится именно там) ("0).
Помогите плис! мож ресу поможет.
-
держи
-
Mare!!! ("")
Буду попробовать!
-
Согласно пролагаемой инструкции,получился "голый "ВАСЯ" на матрасе"
-
LEON_D так и не справился чтоль с тех пор?
-
НИКИТА
До Нового года,другая беда у людей случилась пришлось к празникам забросить.
потом сам "Новый год",потом разгребон послепраздничный чутьчуть покоя и снова решил вернуся к вопросу.
не думал,когда затеивал себе проблему,что так все непросто (*::)
придется или прогер ваять или искакть кого.
тут вот человек чего то достиг,пытаюсь достучатся!каким образом удалось?http://forum.tele-sat.ru/15028-post20.html (http://forum.tele-sat.ru/15028-post20.html)
-
Если профи, купи прогер у Sergius-a он всё шьёт и ST40 тоже (современные сат-процы) вдобавок цена смешная.
Если не можеш по какой либо причине....плюнь на прогер, найди любой рес на STI5518, впаяй туда свою TE28F160B3BA90 и стирай пиши дамп и всё будя робить, проверено лично. Если нечем флешку сдуть, придётся станцию прикупить или найти у кого.
А джетагТТ, если не ошибаюсь платная прога, но есть и бесплатная версия....версий проги много и не могу точно сказать будет шить халявная версия нет, никогда не пользовался.
-
А джетагТТ, если не ошибаюсь платная прога, но есть и бесплатная версия....версий проги много и не могу точно сказать будет шить халявная версия нет, никогда не пользовался.
Я,почемуто так и подумал что "тест версия" или любая в паблике,ограничена в возможностях.
Судя по реакции модеров и АВТОРА,так оно и есть,но афишировать они этого не хотят .мол "пожаришся" и плюнеш с этой затеей возится,покупай и работай.
Для хобби,как то дороговато покупать.Может посоветуеш самому спаять можно что то бюджетное.
Дулка у меня есть но не хочется издеватся над своим ОПЕНОМ.
-
само бюджетно и есть Опен, ему ничего не сделается.
-
LEON_D
Нам не жалко инфы,просто о данной проблемме очень много написано.И везде с одним результатом флеш стерта и запись произведена.Читай инфу от никита сколько труда он проделал,и это не так просто.Если сам не пройдеш весь этап стирания и записи то в следующий раз опять столкгнешся с этойже проблеммой.
-
LEON_D
Один раз тоже нарвался с интеловской флешью, ничего не мог сделать. Потом перестали шиться и другие флешки. Проблема оказалась в компьютере, стояла сборка ХР. Сменил операционную систему - стало все правильно определяться и за минуты прошиваться. LEON_D не мешало бы на другом компе попробывать.
-
само бюджетно и есть Опен, ему ничего не сделается.
Всем спасибо за поддерку!
Тут сегодня приперли Х-800,с больным питанием.подлечу и попробую пршится на нем,правда он клон но думаю это не проблема.
подскажите что то нужно переделывать под TE28F160B3BA90?ведь там родная установлена M29160TE70N6 ?
Хотя...хотелось бы не выпаевая на родном месте прошится!
С неправильной Виндой -совет понравился.попробую!где то об этом читал,народ советовал вобще под 98 осью.
LEON_D
Нам не жалко инфы,просто о данной проблемме очень много написано.И везде с одним результатом флеш стерта и запись произведена.Читай инфу от никита сколько труда он проделал,и это не так просто.Если сам не пройдеш весь этап стирания и записи то в следующий раз опять столкгнешся с этойже проблеммой.
Я не подвергаю сомнению заслуги и знания кого либо присутствующих на форуме.просто как то можно систематизировать труды в полноценную инструкцию.А то написано много... С моими познаниями сложно будет проивести данную работу.
все этапы изучить ради одного случая !?оно то конечно неплохо,но в одиночку сложновато.
может начнем с первого этапа?
Каким должен быть интерфейс?-резисторный или на преобразователе л.уровней?(под HUMAX)
-
Самая полная и более менее систематизированная инфа вся находится здесь в этом топе.Я после своих никому ненужных трудов более флешками не занимался.Сеичас легче другой ресивер купить чем таким гемором заниматься.А как познавание и хобби то можно весь материал изучить.
Насчет совета подставить флеш в другой аппарат все верно но есть одно но надо чтобы это был анналогом.
Прочти топ еще раз с начала может гдето чтото упустил а так все должно было получится.И еще может сама флеш дохлая быть.
Я не отговариваю тебя,если деиствительно гориш желанием все сделать то пробуй конечный результат всегда приятный.И душа будет петь от проделанной работы. (/)
-
Всем спасибо за поддерку!
Тут сегодня приперли Х-800,с больным питанием.подлечу и попробую пршится на нем,правда он клон но думаю это не проблема.
подскажите что то нужно переделывать под TE28F160B3BA90?ведь там родная установлена M29160TE70N6 ?
подать 3.3в для снятия апаратной защаты и всё (№ выв. не помню 13 и 14 чтоль, глянь в хуми) больше ничего не надо видоизменять.
Хотя...хотелось бы не выпаевая на родном месте прошится!
С неправильной Виндой -совет понравился.попробую!где то об этом читал,народ советовал вобще под 98 осью.
все этапы изучить ради одного случая !?оно то конечно неплохо,но в одиночку сложновато.
может начнем с первого этапа?
Каким должен быть интерфейс?-резисторный или на преобразователе л.уровней?(под HUMAX)
идея хорошая пробуй. сделай подтяжку к массе и по питанию (как в опене) выв. tdi tdo tms trst tck в хуми и попробуй законектица, по идее должно робить, ведь поддержка в Jkeys проца есть. Кабель собери на SN74LS244 схема есть на конфе. Не ведись на резистивный вариант кабеля..избавишся от гемороя кардинально так сказать.
Кирес правильно пишет...потом будеш не только петь, в пляс пустишся (,.)
-
НИКИТА
До Нового года,другая беда у людей случилась пришлось к празникам забросить.
потом сам "Новый год",потом разгребон послепраздничный чутьчуть покоя и снова решил вернуся к вопросу.
не думал,когда затеивал себе проблему,что так все непросто (*::)
придется или прогер ваять или искакть кого.
тут вот человек чего то достиг,пытаюсь достучатся!каким образом удалось?http://forum.tele-sat.ru/15028-post20.html (http://forum.tele-sat.ru/15028-post20.html)
да ни как ... (,.)
в процессе теста и отладки EJTAG_TT (тои что вы обозвали урезанной ) подключился к процу да и считал две флеши выставив правильно адриса
EJTAG_TT и чего там урезаново no .... просто нет больше развития этого варианта а идёт отладка более усовершенствованных вариантов (/)
а для хобби есть отдельный проект USB JTAG версии S ... думаю вполне