Вход

Просмотр полной версии : Почему не грузится secondary loader в Nokia X6 (RM-559).)


butum
18.06.2011, 08:29
Предыстория: тело, без следов воды или удара, никем до меня не вскрывавшееся. Принесла девочка, сказала, что сперва перестали работать наушники, потом вообще отключился и по сей день не включается.

Check Cyclon-ом через F-BUS:

Booting CMT...
CMT_SYSTEM_ASIC_ID: 000000010000022600010006400C192101051103
CMT_EM_ASIC_ID: 00000296
CMT_EM_ASIC_ID: 00000B22
CMT_PUBLIC_ID: 1EE0000F8EA500523E388808A4D66F9DFF3CE874
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: 479C6DDE3942E12C429C1D6ADED80371
CMT_BOOT_ROM_CRC: 4B9B7510
CMT_SECURE_ROM_CRC: 3E691FF8
CMT Ready!
Searching for BootCode: DualLine 32Bit
RAPIDOv11_2nd.fg, Type: 2nd Boot Loader, Rev: 512.10.48.1, Algo: BB5
Flashbus Write baud set to 1.0Mbits
Flashbus Read baud set to 98Kbits
Using NEW BB5 FLASHING PROTOCOL
Prepare phone failed with message -> CMT Secondary Loader was not accepted (1)
Failed to Check BB5 Flashing Bus -> Failed to Boot / Prepare Phone

Check USB:

Booting CMT...
[Nokia USB Flashing Generic]: Port opened OK!
Old ROM Detected
CMT_SYSTEM_ASIC_ID: 000000010000022600010006400C192101051103
CMT_EM_ASIC_ID: 00000296
CMT_EM_ASIC_ID: 00000B22
CMT_PUBLIC_ID: 1EE0000F8EA500523E388808A4D66F9DFF3CE874
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: 479C6DDE3942E12C429C1D6ADED80371
CMT_SECURE_ROM_CRC: 3E691FF8
CMT Ready!
Searching for BootCode: DualLine 32Bit
RAPIDOv11_2nd.fg, Type: 2nd Boot Loader, Rev: 512.10.48.1, Algo: BB5
Using NEW BB5 FLASHING PROTOCOL
Prepare phone failed with message -> Failed to set CMT Transmission Mode

Пробовал через UFS с последним обновлением:

1ST BOOT : C0,07 [Rm-559] [2.2.0.0]
CMT ASICID: 000000010000022600010006400C192101051103
EM 1 ID : 00000296
EM 2 ID : 00000B22
CMT PUBID : 1EE0000F8EA500523E388808A4D66F9DFF3CE874
CMT MODE : 00
CMT HASH : 479C6DDE3942E12C429C1D6ADED80371
CMT ROMID : 4B9B75103E691FF8
CMT 1ST Boot OK
Cannot Find KEYS CERT
BAD BOOT
ERR: CMT 2ND Boot File not Found
Rebooting Mobile

Что сделано:

1. Проверка напряжений: VIO на C3000, C3008, C2820 - в норме.
2. Перекатка пары. Визульно оборванных пятаков нет.
3. Замена флеш с nokia 5230.

Процессор пока нечем подкинуть для установления его исправности. Спрашиваю совета, что еще может быть?

Сам склоняюсь к замене betty и avilma, так как помню что на ранних BB5 такая же проблема решилась у меня заменой TAHVO.

renat_d
18.06.2011, 08:46
Предыстория: тело, без следов воды или удара, никем до меня не вскрывавшееся. Принесла девочка, сказала, что сперва перестали работать наушники, потом вообще отключился и по сей день не включается.

Что сделано:

1. Проверка напряжений: VIO на C3000, C3008, C2820 - в норме.
2. Перекатка пары. Визульно оборванных пятаков нет.
3. Замена флеш с nokia 5230.

Процессор пока нечем подкинуть для установления его исправности. Спрашиваю совета, что еще может быть?

Сам склоняюсь к замене betty и avilma, так как помню что на ранних BB5 такая же проблема решилась у меня заменой TAHVO.

Тема актуальна , лежит похожий по платформе Nokia 5228 RM-625 , внутри чистый идеальный , основные напряжения в норме - была перекатана Flash IC . Без изменений 2nd boot fail :
лог BEST ( USB интерфейс ) :
Backup Certificates now...
Dead Mode is Selected
Waiting for USB device...
--- Insert cable and charger or press phone's power button! ---
Connection opened successfully
Waiting for communication response...
: Bootrom Ok!
ASIC ID: 000000010000022600010006400C192101051105
CPU ID : RAPIDOv11 , Features : Dead-Test, USBRPL, WR/ER-USB
EM0 ID: 00000296
EM1 ID: 00000B22
PUBLIC ID: 1250000AEF9E00526E500510FF956FB668FF6408
ASIC MODE ID: 00
ROOT KEY HASH: B8C3ADECFC997FCD8081D3DEAF870B8C
ROM ID: 4B9B75103E691FF8
Use URAPIDOv11_2nd.fg , Rev : 2.0 Ver : 11.16.0
Processing RAWLOADER...
[B]MCU configuration response not received, 2nd boot fail
- > Critical Error : NO FLASH DEVICE DETECTED (DAMAGED FLIC ???)
- > Charge battery, Check USB port, Cable. Try again

Boot error... :(




Looks like ASIC not supported, or HW failure
Supported : RapuYama, RAP3Gv4, BroadComm, RAPIDO

Phone disconected!


лог BEST ( FBus интерфейс ) :
Opening Connection...
Device Location: 00000012
Connect Ok!
Initializing Connection...
JAF Firmware: 01.B4
Authentificate JAF BOX...
TEA Authentication Completed...


JAF S/N ODJAF000 boot - Ok
Switch jaf to FBUS...
FbusMode set Ok

Connect phone on selected interface...

Backup Certificates now...
Checking BUS...
Switch jaf to FlashMode...
FlashMode set Ok
Booting phone...

BOOT 1ST : C0

CMT part info :
CMT ASICID : 000000010000022600010006400C192101051105
CMT EM0 ID : 00000296
CMT EM1 ID : 00000B22
CMT PUB ID : 1250000AEF9E00526E500510FF956FB668FF6408
CMT MODE ID : 00
CMT R_HASH : B8C3ADECFC997FCD8081D3DEAF870B8C
CMT ROM ID : 4B9B75103E691FF8

Change Protocol : NEW

Using NEW Flashing Protocol

CMT : Sending 2nd loader...
Use RAPIDOv11_2nd.fg , Rev : 2.0 Ver : 9.48.0
CMT Loader sent, Boot Ok
Trans Req : 32 bit, DualLine, Set : 32 bit, DualLine
MCU configuration response not received, 2nd boot fail
Error : 2nd boot error :(

Switch jaf to FBUS...
FbusMode set Ok

Phone not found :(

лог Cyclone ( Fbus) :
Booting CMT...
CMT_SYSTEM_ASIC_ID: 000000010000022600010006400C192101051105
CMT_EM_ASIC_ID: 00000296
CMT_EM_ASIC_ID: 00000B22
CMT_PUBLIC_ID: 1250000AEF9E00526E500510FF956FB668FF6408
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: B8C3ADECFC997FCD8081D3DEAF870B8C
CMT_SECURE_ROM_CRC: 3E691FF8
CMT Ready!
Searching for BootCode: DualLine 32Bit
RAPIDOv11_2nd.fg, Type: 2nd Boot Loader, Rev: 512.10.48.1, Algo: BB5
Flashbus Write baud set to 1.0Mbits
Flashbus Read baud set to 98Kbits
Using NEW BB5 FLASHING PROTOCOL
Default Transmission Mode Requested by Loader: Dual Line, 32 bit, Overriding
Transmission Mode Requested: Dual Line, 32 bit, Accepted: Dual Line, 32 bit
Box TX2 Data Pin set to: Service Pin 3
If software STUCK HERE with box TX LED lit, that means:
USING JAF/UFS CABLES!)
2. Your cable is not TX2 Enabled!
3. Transmission error occured, try again
In either cases, you need to reconnect your box from USB.
Prepare phone failed with message -> Failed to get CMT Configuration
Failed to Check BB5 Flashing Bus -> Failed to Boot / Prepare Phone

JayDi
18.06.2011, 09:06
Нарушена связь между cpu-flash.
Лоадер уходит, а запуска нет.

Евгений
20.06.2011, 04:11
Солидарен.
Удара может и не было, а вот нагревы и остывания в связи с увеличением мощностей процессоров могут тоже привести к отвалу шаров.
Решалось на x3, e5, e72 пропайкой/реболом процессора
(на е5 такой тупой сплав ещё и компаундом залили, на остальных просто прапайка)

butum
20.06.2011, 05:28
на остальных просто прапайка)

Во-первых прОпайка.
Во-вторых проц был перекатан, как и флеш. Качественно.
Видимо обрывы в плате. Вызванивать не было ни времни ни желания.
Этот аппарат придет сегодня-завтра. Прозвоню шину данных флеш-проц по-пятаково (без схемы. просто буду искать соответствующему пятаку флеш - пятак CPU). Но, мне кажется дело не в этом. а в мертвом CPU. результат отпишу. Интересно для приема данных используются та же шина что и для отправки? Проясниите сведущие головы.

Евгений
20.06.2011, 16:35
Не знаю как туда попала буква "а", хоть и учился только на украинском, но такое уж точно знаю.

По аппарату...
А почему без схемы?
Теоретически, нужно проверить на обрыв только пятаки sdram da, sd ram ad, sdram control/(вспоминаю по аналогии с 6280, если рам отпаивал, то лоадер не грузился)
Хотя mem da,ad,ctrl тоже не попешает.
И искать соответствующие пятаки тоже думаю не стоит, так как много времени займет.
Целесообразно будет сделать так:
Заменить betty
Снять процессор и нарисовать на бумажке интересующие пятаки
Sdram_AD: F2 E3 F1 G4 G3 G2 J7 H3 J3 H1 K7 H2 J4
Sdram_CTRL: AB3 P4 P3 W5 AA3 T8 V2 N1 R3 L2 W4 W3 Y3 AA2 AA4 Y4
Sdram_BA: K3 J2
Sdram_DA: Y2 Y1 W2 V3 U3 U2 V1 R7 U1 U4 T3 T4 T2 V4 R4 R1 N7 R2 N2 N4 M3 M2 M1 N3 M4 M7 L7 L1 L3 K1 K4 K2
И просто прозвонить на массу, так если что то будет в обрыве - сразу заметите. А то с пятака на пятак уж очень долго.
Ну и процессор ведь распространённый, тоже можно для проверки поставить другой.