creo que no estan quemando nada, solo usan el encendedor por ser piezoelectrico , lo que necesian es el chispazo aparentemente,
Unlockspi.exe es una aplicación sencilla que inunda comandos spi WRSR 00 y libera un sonido el flash está desbloqueado.
el flash MX spi es susceptible de ser atacada con un truco de baja de voltaje Vcc, tienes que cortar una pista para aislar de otras fuentes el mt1335 Vcc y rápido aplicar una resistencia de 1/4W 10-15 ohm para tener una baja rapida de vcc mientras que el software hace la inundacion de comandos.
Este truco estaba cogiendo polvo a la espera de uno para winbond, podría ser que los rusos lo encontraron también, por qué no, pero ya que hemos conseguido alguna información filtrada sólo unos días antes, siéntase libre de darles crédito, nosotros no lo haremos, lo siento.
el flash WB spi tiene una protección de Vcc, por lo que forma más sencilla de ataque es cortar el pin WP(proteccion escritura) y poner en "alto" por un tiempo corto mientras que la aplicación hace la inundación.
Como se muestra en el video, tienes que soldar una resistencia de 100 ohmios al conector de alimentación de 3,3v de la unidad . los Slims no tienen 3,3v en el conector de alimentación, de manera que los 3,3v vienen directamente de su fuente de poder, sólo para evitar tomar los 3,3v del PCB de la unidad.
Un cable procedente de la resistencia que va a tocar constantemente la broca (dremel Art.105 0,8 mm).
los pines del mt1335 se utilizan como referencia para las coordenadas del punto de grabado/broquelado, tal vez no sean tan precisos, así que siéntase libre para encontrar unas más precisas.
La línea oblicua coincide con la dirección del cable WP, por lo cual amplíe el punto de grabado en esa dirección
Cuando la broca va a cortar el hilo WP, se le inyectará 3,3v y el flash se desbloqueará.
Tenga cuidado de no perforar demasiado, la línea de WP es una capa superior, pero hay dos bondwires (cables) 3,3v en la misma.
Ahora WP esta flotando , es decir, una lógica de "baja", pero para el futuro desbloqueo sólo necesita un encendedor piezoeléctrico para hacer una chispa en el aire (0,5 cm de distancia de lo contrario la chispa corre riesgo de dañar el PCB), el WP capturará suficiente corriente para dar una señal de "ALTO" lógico.
comentarios:
hacer bajo su propio riesgo, esto es sólo una prueba de un método, como de costumbre, no me importa cualquier fallo.
-Poner un alto volumen de audio, la aplicación envía una prueba de audio para que usted se de cuenta cuando tuvo exito.
-haga primero pruebas con un multímetro, para asegurarse que la broca no marca mas de > 3,0v, mientras que la broca está perforando
-Tal vez el cable de unión WP no este siempre en esas coordenadas, he tratado de 1009 a 1035 mt1335 ics y todos funcionaron, pero ¿quién sabe?
-Hacer unas pruebas de antemano, preferiblemente con aplicación fiable / sin bugs.
Gracias a Maximus para cooperar y suministrar chips para pruebas.
Geremia