Solución al bloqueo de escritura de lectores 9504/0272, 0225 y 0401 con chip MXIC

COMO AGO ESO DE MPX01 Y GND EN EL XBOX ES UN PUENTE Q SE ASE ?
un saludo
acabo de abrir una consola y me encuentro q esta etiquetada como 9504, al conectarla pues el jf me la detecta como 0225, pero al ponerla en modo vendor me doy cuenta q es chip windbond........ya me estaba esperanzando. bueno q se le va a hacer, esperando q resuelvan lo del chip windbond.
Pienso que Lynde deberia modificar los pasos a seguir en el post principal ya que se han encontrado bricks por todo el mundo por seguirlos al pie de la letra y se deben simplificar un poco.

El programa de los rusos lo que hace es escribir el registro permanentemente y elimina la proteccion contra escritura. Esto quiere decir que ya despues de hacer ese paso puedes borrar y escribir las veces que quieras sin necesidad de volver a hacer el corte y pone rla resistencia.

Mi sugerencia es:
1.-Cortar pista y soldar resistencia
2.- Poner en modo 0x72 con el metodo que tengas a la mano(punto MX a tierra, Adaptador SATA, o Chipset compatible)
3.- Ejecutar el programa ruso y escribir en el registo el status 00.
4.- Apagar el lector quitar la resistencia y reconstruir la pista.
5.- Conectar el lector al pc y poner en modo 0x72 con el metodo que tengas a la mano(punto MX a tierra, Adaptador SATA, o Chipset compatible).
6. Extraer la key generar el dummy y el LT correspondientes y escribir el firmware como de costumbre.

En teoria tambien podriamos volcar el firm original completo al tenerlo en modo 0x72 pero no lo he probado que alguien lo intente y lo compare con el que viene en el del pack de firms que solto el TeamJungle.

Saludos
Usuario-X escribió:Pienso que Lynde deberia modificar los pasos a seguir en el post principal ya que se han encontrado bricks por todo el mundo por seguirlos al pie de la letra y se deben simplificar un poco.

El programa de los rusos lo que hace es escribir el registro permanentemente y elimina la proteccion contra escritura. Esto quiere decir que ya despues de hacer ese paso puedes borrar y escribir las veces que quieras sin necesidad de volver a hacer el corte y pone rla resistencia.

Mi sugerencia es:
1.-Cortar pista y soldar resistencia
2.- Poner en modo 0x72 con el metodo que tengas a la mano(punto MX a tierra, Adaptador SATA, o Chipset compatible)
3.- Ejecutar el programa ruso y escribir en el registo el status 00.
4.- Apagar el lector quitar la resistencia y reconstruir la pista.
5.- Conectar el lector al pc y poner en modo 0x72 con el metodo que tengas a la mano(punto MX a tierra, Adaptador SATA, o Chipset compatible).
6. Extraer la key generar el dummy y el LT correspondientes y escribir el firmware como de costumbre.

En teoria tambien podriamos volcar el firm original completo al tenerlo en modo 0x72 pero no lo he probado que alguien lo intente y lo compare con el que viene en el del pack de firms que solto el TeamJungle.

Saludos



En teoría si extrae el firmware completo pero JF da un error "pharse failed", un saludo.
alguien sabe que es el error "pharse failed" me da al leer un 0225 con windoard en status 0x72
Estoy mas q de acuerdo con el Usuario-X por eso plantee mis dudas ya q el tuto esta algo incompleto y no abarca todas las variantes.
Ahora es q saco como conclusion q mi X360pro solo me sirve para leer la llave del lector, en espera q los del team TX hagan compatible su dispositivo con el soft ruso..o q liberen un soft ellos mismos q haga lo mismo.
Todo se trata sencillamente de setar a 0 la prohibicion de escritura. Ya despues se puede escribir el lector como siempre
Yo pregunto poner el lector en modo vendor, se logra solamente con el metodo del punto MPX en el caso de los FW 0225??
alex out
yo tambien tuve ese problema y era por que usaba la opcion "manual spoof" volvi a probar dejando que me cargue el firm automaticamente y ya estoy corriendo backups.
cualquier cosa me consultas.
Saludos!

perrosaurio escribió:logre a hacer el mismo procedimiento con el mpx01 status ok con el programa ruso 0x0 erase ok pero a la hora de escribir pasa esto y ahi queda. alguna idea?


Getting Status from port 0xEC00
SPi flash found with Status 0x72

Sending Chip Erase to Port 0xEC00
Erasing:
Writing target buffer to flash
Writing Bank 0: ................
Writing Bank 1: ................
Writing Bank 2: ................
Writing Bank 3: ................
............
Flash Verification Test !
Reading Bank 0: Dump Failed
Alexminator escribió:Estoy mas q de acuerdo con el Usuario-X por eso plantee mis dudas ya q el tuto esta algo incompleto y no abarca todas las variantes.
Ahora es q saco como conclusion q mi X360pro solo me sirve para leer la llave del lector, en espera q los del team TX hagan compatible su dispositivo con el soft ruso..o q liberen un soft ellos mismos q haga lo mismo.
Todo se trata sencillamente de setar a 0 la prohibicion de escritura. Ya despues se puede escribir el lector como siempre
Yo pregunto poner el lector en modo vendor, se logra solamente con el metodo del punto MPX en el caso de los FW 0225??
alex out


El modo Vendor o estado 0x72 se logra de 3 formas. Poniendo a tierra el MPX, Teniendo un chipset compatible o con el metodo del adaptador USB-SATA
hola buenas yo tengo lo q se necesita menos el ck3 sera q puedo aserlo todo con el xbox encendido
A mi me tira error el programa Ruso el SO Es Windows7 x64.
Usuario-X escribió:Pienso que Lynde deberia modificar los pasos a seguir en el post principal ya que se han encontrado bricks por todo el mundo por seguirlos al pie de la letra y se deben simplificar un poco.

El programa de los rusos lo que hace es escribir el registro permanentemente y elimina la proteccion contra escritura. Esto quiere decir que ya despues de hacer ese paso puedes borrar y escribir las veces que quieras sin necesidad de volver a hacer el corte y pone rla resistencia.

Mi sugerencia es:
1.-Cortar pista y soldar resistencia
2.- Poner en modo 0x72 con el metodo que tengas a la mano(punto MX a tierra, Adaptador SATA, o Chipset compatible)
3.- Ejecutar el programa ruso y escribir en el registo el status 00.
4.- Apagar el lector quitar la resistencia y reconstruir la pista.
5.- Conectar el lector al pc y poner en modo 0x72 con el metodo que tengas a la mano(punto MX a tierra, Adaptador SATA, o Chipset compatible).
6. Extraer la key generar el dummy y el LT correspondientes y escribir el firmware como de costumbre.

En teoria tambien podriamos volcar el firm original completo al tenerlo en modo 0x72 pero no lo he probado que alguien lo intente y lo compare con el que viene en el del pack de firms que solto el TeamJungle.

Saludos

Bricks por todo el mundo??? [qmparto] [qmparto] Ni de coña.
El único brick que se puede producir en un lector, es que borres el lector sin conocer la Key y está avisado, así como conectarle al fuente al revés.
De acuerdo que se puede mejorar el tutorial, pero tendré que estar para ello, no es que no quiera....
Como dije ayer, acabo de llegar de viaje y ahora voy a poner un tuto de un usuario que me ha gustado bastante (con su correspondiente mención), si no le importa.

Pues nada, me alegro de que al final hayais descubierto el punto MPX01 en los Slim y que os sirva para entrar en modo Vendor. Por algo me lo dijo sekil, pero como no tengo Slim no podía deciros cuál era exáctamente. Disfrutad los que habeis obtenido premio, y a los demás no desespereis, que pronto seguro que habrá algo, ya que los 2 chips comparten bastante, es cuestión de tiempo, y si dicen que saldrá, lo harán.
LMthebigone escribió:bueno, en estos momentos creo que ya no interesa saberlo, pero ayer en la noche dije que lo hiba a publicar hoy, asi que aqui le muestro esta info (Ojo! programadores) de como mas o menos funciona el tema... esto es basado en chips Macromix/MXIC MX25L2005 y el video que mostraro los rusos.

Muy bien veamos como funciona de una forma resumida este metodo:

Tal y como dije anteriormente en el hilo de jimbo los SPI poseen registros (al menos este), registros independientemente del Firmware que contienen parametros modificables por ciertos comandos, estos parametros en bits tambien indican el estado del SPI asi tambien como su configuracion, lo que quiero decir es que por medios de este registro se puede activar o desactivar el Write Protect, pero todo depende del nivel de Write Protect puesto en el SPI este nivel se conose de la siguiente forma, la proteccion esta dividida en Bloques (BP1 y BP0), si por ejemplo Microsoft solo hubiese activado el WP en uno de los Bloques de proteccion el nivel de proteccion seria bajo y si hubiese una solucion mediante comandos, pudiendo asi ser desbloqueados sin ningun problema mediante software, pero Microsoft tal y como lo dice Gememia (presiono el Red Button Command) activo el WP completamente en el SPI convirtiendola automaticamente en read-only (de solo lectura) y nunca posibilitar la escritura. Pero esto solo estoy hablado del WP, comandos como por ejemplo leer el estado de la SPI o modificar algunos Bits del WP si pueden ser recibidos/enviados sin y ningun problema.

Ahora biene lo interesante, como no se puede de ninguna forma (creo que, ni incluso Microsoft) desactivar el WP por comandos, de alguna forma estos rusos lograron modificar el registro, es decir cambiar los bit del BP1 y BP0 y asi anular completamente el WP, aqui muesto un Byte de estado de registro del SPI con respecto al WP:

bit 7 = Proteccion contra-escritura, este bit define si el WP esta activado, no da exactitud del nivel de proteccion.(1=Write Protect activada/= Write Protect desactivada)
bit 6 = no tiene funcion (se queda en 0)
bit 5 = no tiene funcion (se queda en 0)
bit 4 = no tiene funcion (se queda en 0)
bit 3 = Bloque de proteccion 1 (BP1), este define la proteccion de dos de los Bancos de memoria. (1= activado/0= desactivado)
bit 2 = Bloque de proteccion 0 (BP0), este define la proteccion de uno de los Bancos de memoria pero solamente si esta activado este solo, si ambos bloques de proteccion estan activados (BP1 y BP0) indica que los 4 bancos de memoria estan protegidos incluyendo gran parte del registro del SPI. (1= activado/0= desactivado)
bit 1 = Switch de Escritura Activada al registro del SPI, este es diferente a otros, este indica la posiblidad de escribir/modificar el registro del SPI asi tambien como dar instrucciones de borrado y escritura de memoria. (1= Activado/ 0= Desactivado)
bit 0 = Proceso de Escritura, este indica el estado de escritura, es decir si esta en proceso de escritura (1= en proceso/ 0=no en proceso)

Ahora bien con todos estos datos, si pedimos el estado de registro del WP del SPI perteneciente a los 0225 Blockeados, nos devolveria lo siguiente:
10001100
este estado indica que el SPI esta completamente Bloqueado, como Microsoft lo deja. Vease el video (Minuto 00:41) de los rusos en la parte superior-derecha del programa que ellos programaron, mas adelante (Minuto 1:35) mandan un comando de Write/Erase a la memoria/SPI por JF, pero al estar activado el WP no puede ser ejecutado y es abortado, seguido de esto se recibe el estado de registro (minuto 02:01) y muestra el siguiente estado
10001110
indica que todavia sigue protegido y el Registro del SPI acepta ejecutar instrucciones de borrado, aun asi no puede ser borrada la memoria ya que el WP, BP1 y BP0 siguen activos, entonces por ultimo con la modificacion (electricamente) hecha por ellos el bit de Write Protection queda desactivado y junto con "Unlock drive" que de seguro debe ser una instruccion/comando para desactivar los bit BP1 y BP0, al final queda todo en
00000000
que con todo el gusto el SPI acepta comandos de Borrado (Erase)/Escritura (wite) . y por lo que se, puede ser re-escrito cuantas veses se desee sin tener que preocuparse mas por el WP.

Saludos y espero que sirva de algo [oki]


Excelente info LMthebigone. :)

Salu2!
Tienes razón si e esperado tanto que espere una semanas mas , no es nada!!!
de todas maneras ya tengo como 10 Backun que he guardado para jugar!!!
Buena info sí LTthebigone, aunque para mi es lo que viene en los manuales de cualquier chip flash que se usan, pero muy bien recopilado y estructurado [tadoramo]

Un salu2!
yanpi escribió:Por dios que alguien diga como poner el lector en mode vendedor para comprobar si tengo el chip compatible


Yo lo he realizado con X360USB puedo confirmarlo 100%, debes buscar el punto MPX01, se encuentra cerca del procesador central, el proceso para obtener modo "vendor" en un puerto SATA no compatible es el siguiente:

1. Conectar el lector a un puerto SATA del PC, no funciona con X360USB
2. Encender el lector (yo lo hice con CK3 Pro)
3. Abrir JungleFlasher v0.1.85Beta (257)
4. Pestaña MTK Flash32
5. Presionar Intro/Device ID, saldrá un mensaje que indica que desconectes el lector por 1 segundo, presionamos YES
6. Apagar el lector
7. Colocar PROBE III (puede ser uno casero) en el punto MPX01
8. Encender el lector (debe reconocer el modo "vendor"), si no te da el modo "vedor" apagar y encender el lector nuevamente. No olvidarse de tener el PROBE III en el punto MPX01
9. Ya se puede desconectar el PROBE III del PBC
10. Listo!!! seguir las instrucciones del programa de los rusos

Saludos
Bueno, creo que he terminado de testear, de momento todas la MXIC que he probado me han dado a la primera, con las Winbond ya he probado casi todos los valores posibles de resistencia dentro del rango propuesto sin obtener cambio en el Status 0x8C, pero con valores de resistencia entre 2 y 3.5 obtengo distintos valores pero no el 0x00, ya será esperar a que salga algo
durkheim escribió:Bueno, creo que he terminado de testear, de momento todas la MXIC que he probado me han dado a la primera, con las Winbond ya he probado casi todos los valores posibles de resistencia dentro del rango propuesto sin obtener cambio en el Status 0x8C, pero con valores de resistencia entre 2 y 3.5 obtengo distintos valores pero no el 0x00, ya será esperar a que salga algo

Qué status obtienes? Que no sean el 0x8c claro.
lynde escribió:Bricks por todo el mundo??? [qmparto] [qmparto] Ni de coña.


No me refiero a Bricks permanentes si no a los que le ha dado error de Reproducir DVD del cual ya no puedne recuperarce y tratan desesperadamente de volver a soldar la resistencia y hacer todo el metodo, y pues ya no es necesario porque el registro del WP ya esta borrado, simplemnte hicieron mal los pasos y esa informacion esta faltante en el procedimiento. Tampoco en ningun luga rindica como recuperarce de este error. a eso me referia con Bricks.
Usuario-X escribió:
lynde escribió:Bricks por todo el mundo??? [qmparto] [qmparto] Ni de coña.


No me refiero a Bricks permanentes si no a los que le ha dado error de Reproducir DVD del cual ya no puedne recuperarce y tratan desesperadamente de volver a soldar la resistencia y hacer todo el metodo, y pues ya no es necesario porque el registro del WP ya esta borrado, simplemnte hicieron mal los pasos y esa informacion esta faltante en el procedimiento. Tampoco en ningun luga rindica como recuperarce de este error. a eso me referia con Bricks.

Pero lo de reproducir DVD es porque no se graba bien el fw. Probando desde Dosflash 1.9 puede que tengan solución y se grabe correctamente. Si tienen status 0x00, no hay ningún tipo de brick, sino de no conseguir grabar bien el fw.

Un salu2!
yo no entiendo por que tanto lio para poner el modo vendor si con la misma resistencia y el mismo punto que usan para el metodo ruso lo colocas en modo vendor saludos ;)
lynde escribió:
durkheim escribió:Bueno, creo que he terminado de testear, de momento todas la MXIC que he probado me han dado a la primera, con las Winbond ya he probado casi todos los valores posibles de resistencia dentro del rango propuesto sin obtener cambio en el Status 0x8C, pero con valores de resistencia entre 2 y 3.5 obtengo distintos valores pero no el 0x00, ya será esperar a que salga algo

Qué status obtienes? Que no sean el 0x8c claro.


Saludos lynde, revisa el comentario que hice en la página 38 de este hilo... Hoy voy a probar con valores entre 0.9Ω y 0.5Ω de esa lista que estuve probando.
x-wil escribió:yo no entiendo por que tanto lio para poner el modo vendor si con la misma resistencia y el mismo punto que usan para el metodo ruso lo colocas en modo vendor saludos ;)

Es lo que tiene que yo no tenga una unidad, sino probaría y lo dejaría claro, jeje.

Dices que haciendo el corte y dejando ya la resistencia puesta entre GND y la pista cortada, ya se pone en Vendor Mode? A mi me dijo sekil que hay que hacer lo del punto MPX01 a tierra (GND). Lo mismo para un tipo de lector si vale, pero para otros no, por eso creo que es más genérico lo del MPX01.

Un salu2 y gracias.
Pues otro más me pongo a la cola , he sacado la key mediante el método del adaptador , y también tengo el chip winbond , así que toca esperar un poco más, esperemos que pronto salga algo jejeje

saludos
yo tengo una 0225 de noviembre con winbon y en el jungle cunto le doy a intro device se pone en estatus 80 apago el lector hago el puente como si se tratara del pogopogo jejeje prendo me sale que retire la resistencia la retiro y se va tranqui tranqui a estatus 72 modo vendor ;)
Tanzella escribió:
Saludos lynde, revisa el comentario que hice en la página 38 de este hilo... Hoy voy a probar con valores entre 0.9Ω y 0.5Ω de esa lista que estuve probando.

Con esta 1Ω: Estatus 0x2C, 0x2D (Se calienta el CI casi que al instante como el diablo)
Tenemos en el Status register 0010 1100 o 0010 1101

Según eso, en ambas está desactivado el WP, pero está activada la protección de bloque. Quizás con ese estado se podría mandar un comando de write status segister y poner 0x00. estando en 0x2c o 0x2d no te funciona el unlock drive de los rusos?? Poniéndote 0x00? Porque supongo que harán eso, mandar un write status register y pista, desbloqueo. Por ahí se le puede meter mano, seguro.

Gracias por el curro y aporta todo lo que saques con los nuevos valores. Un salu2!
lynde escribió:
x-wil escribió:yo no entiendo por que tanto lio para poner el modo vendor si con la misma resistencia y el mismo punto que usan para el metodo ruso lo colocas en modo vendor saludos ;)

Es lo que tiene que yo no tenga una unidad, sino probaría y lo dejaría claro, jeje.

Dices que haciendo el corte y dejando ya la resistencia puesta entre GND y la pista cortada, ya se pone en Vendor Mode? A mi me dijo sekil que hay que hacer lo del punto MPX01 a tierra (GND). Lo mismo para un tipo de lector si vale, pero para otros no, por eso creo que es más genérico lo del MPX01.

Un salu2 y gracias.


Seguro x-wil tiene una chipset compatible que automaticamente pone en 72 al lector.
Seguro x-wil tiene una chipset compatible que automaticamente pone en 72 al lector.[/quote]

mi chipset es via y sin ese metodo no lo pone vendor ;)
Como lo prometí, luego de averiguar como se flashea, hice un video tutorial (reflasheé mi lectora para el video) explicando todo paso a paso similar al del proceso de extracción, en cuanto se termine de subir, pongo el link ^^

Saludos

P.D. El video incluye dos chistes malos, porque no se me ocurría que decir mientras esperaba xD ¬_¬
falcon9876 escribió:Como lo prometí, luego de averiguar como se flashea, hice un video tutorial (reflasheé mi lectora para el video) explicando todo paso a paso similar al del proceso de extracción, en cuanto se termine de subir, pongo el link ^^

Saludos

P.D. El video incluye dos chistes malos, porque no se me ocurría que decir mientras esperaba xD ¬_¬


muy bien hermano te felicito ya comentare tu video cuendo lo vea jeje XD
Pues aqui de nuevo comentando mi experiencia:

Por fin logre hacerlo en la segunda consola que me trajeron, y si como me comentaron en post anteriores, solo fue poner otra resistencia ( usaba una de 20, cambie a una de 18 ) y todo al 100%.

Debo aclarar que no tengo placa compatible, asi que para sacar la key uso el metodo de usb-sata, una vez sacada la key (varias veces para estar seguros) es relativamente mas facil que el MRAHACK que solia hacerse en los phta 83 y 93.

Alimento el lector con un power dongle de maximus, ya con el corte de pista hecho y la resistencia soldada a GND:

.- Abro el jungle (uso el 1.84, he leido que el 1.85 tiene algunos bugs)
.- Le doy intro device, me pide apagar un segundo, apago, pongo la punta de la resistencia dentro del punto, enciendo y me da status 72
.- Ya estando en modo vendor, abro el programa de los rusos, pongo mi puerto FF00 en mi caso ( si le das read antes de desbloquear, te da 0x8E) coloco la punta de la rsistencia en el punto y le doy unlock y me da el 0x0
.- Ahora ya todo es coser y cantar ( osea como normalmente se hace )
Tanzella escribió:Amigos estuve probando con un Winbond y un potenciómetro variable de precisión y el programa de los Rusos siempre me da estatus 0x8C... (Placa compatible, así que usé el puerto SATA)... Aquí los valores que usé variando el potenciómetro y usando un Polímetro (Multímetro, Tester, o como le digan en cada país) para verificar la resistencia exacta:

20Ω: Estatus 0x8C
18Ω: Estatus 0x8C
16Ω: Estatus 0x8C
15Ω: Estatus 0x8C
12Ω: Estatus 0x8C
10Ω: Estatus 0x8C
8.5Ω: Estatus 0x8C
8Ω: Estatus 0x8C
7.5Ω: Estatus 0x8C
6Ω: Estatus 0x8C
5Ω: Estatus 0x8C (Se calienta el CI a los pocos segundos)
4.9Ω: Estatus 0x8C (Se calienta el CI a los pocos segundos)
4.5Ω: Estatus 0x8C (Se calienta el CI a los pocos segundos)
4Ω: Estatus 0x8C (Se calienta el CI a los pocos segundos)
3Ω: Estatus 0x8C (Se calienta el CI a los pocos segundos)
2.5Ω: Estatus 0x8C (Se calienta el CI casi que al instante)
2Ω: Estatus 0x8C (Se calienta el CI casi que al instante)
1.9Ω: Estatus 0x8C (Se calienta el CI casi que al instante como el diablo)
1.2Ω: Estatus 0x8C (Se calienta el CI casi que al instante como el diablo)
1Ω: Estatus 0x2C, 0x2D (Se calienta el CI casi que al instante como el diablo)

No me atreví a bajarlo más de allí porque se calienta demasiado el CI... Alguien que haya podido con un Winbond???? Ya que he leí que aparentemente pudieron con unos y otros no, usando 10Ω y en otro caso 4.7Ω.


los rusos dijeron que había que usar un valor de resistencia, para que quede 1 volt , y asi caiga .... bla bla bla, con el 1Ω: Estatus 0x2C, 0x2D (Se calienta el CI casi que al instante como el diablo) que valor de tencion tenes?

saludos
Y aquí está, ya se subió proceso de flasheo completo ^^ (Con chistes malos incluidos)

http://www.youtube.com/watch?v=_GzGeClK1vc

Saludos!!!
Pongo e lector en modo vendor, tengo el Mxic pero en el unlocker me sale este error

Imagen

Alguien sabe que pone? [rtfm]
Tredi escribió:Pongo e lector en modo vendor, tengo el Mxic pero en el unlocker me sale este error

Imagen

Alguien sabe que pone? [rtfm]


Esto me salía cuando traté con el X360USB, es este tu caso?

Saludos
alexjrock escribió:
Tredi escribió:Pongo e lector en modo vendor, tengo el Mxic pero en el unlocker me sale este error

Imagen

Alguien sabe que pone? [rtfm]


Esto me salía cuando traté con el X360USB, es este tu caso?

Saludos


No,la conecto directamente a un puerto sata del pc, a ver si alguien nos puede traducir.
El traductor de Google si traduce de Ruso a Español
pero esa ventana es una foto... no un texto que se pueda copiar y pegar!!!!
Vale, pone que la unidad no está en vendor, pero el jungle dice lo contrario y la luz de la consola parpadea. Quizas sea problema de la placa base?
lynde escribió:
durkheim escribió:Bueno, creo que he terminado de testear, de momento todas la MXIC que he probado me han dado a la primera, con las Winbond ya he probado casi todos los valores posibles de resistencia dentro del rango propuesto sin obtener cambio en el Status 0x8C, pero con valores de resistencia entre 2 y 3.5 obtengo distintos valores pero no el 0x00, ya será esperar a que salga algo

Qué status obtienes? Que no sean el 0x8c claro.


Depende del valor de la resistencia, he Obtenido el 0xFF, 0xC2, 0xC4, 0x84 entre otros, al igual que dicen tanzella, me arriesgue con 0.5 Ohm y me da el 0xFF espero que con esta info podamos hacer algo
durkheim escribió:
lynde escribió:
durkheim escribió:Bueno, creo que he terminado de testear, de momento todas la MXIC que he probado me han dado a la primera, con las Winbond ya he probado casi todos los valores posibles de resistencia dentro del rango propuesto sin obtener cambio en el Status 0x8C, pero con valores de resistencia entre 2 y 3.5 obtengo distintos valores pero no el 0x00, ya será esperar a que salga algo

Qué status obtienes? Que no sean el 0x8c claro.


Depende del valor de la resistencia, he Obtenido el 0xFF, 0xC2, 0xC4, 0x84 entre otros, al igual que dicen tanzella, me arriesgue con 0.5 Ohm y me da el 0xFF espero que con esta info podamos hacer algo

de echo conectando el pogo directo al punto te manda estatus 0x6 pero no deja escribir y con valor abajo de 4 te manda estatus 0x2
¿Alguien puede decir el voltage que pasa por ese punto? quizas estabilizando la tension consigamos algo, las resistencias son demasiado "inestables"
durkheim escribió:
lynde escribió:
durkheim escribió:Bueno, creo que he terminado de testear, de momento todas la MXIC que he probado me han dado a la primera, con las Winbond ya he probado casi todos los valores posibles de resistencia dentro del rango propuesto sin obtener cambio en el Status 0x8C, pero con valores de resistencia entre 2 y 3.5 obtengo distintos valores pero no el 0x00, ya será esperar a que salga algo

Qué status obtienes? Que no sean el 0x8c claro.


Depende del valor de la resistencia, he Obtenido el 0xFF, 0xC2, 0xC4, 0x84 entre otros, al igual que dicen tanzella, me arriesgue con 0.5 Ohm y me da el 0xFF espero que con esta info podamos hacer algo

Con esos valores no nos sirve nada. Debe ser un status cuya primera cifra hexadecimal sea menor de 8, lo que significa que el WP está deshabilitado. Todo lo que sea 0x8*, 0x9*,0xA*,0xB*,0xC*, 0xD*,0xE*, 0x9*,0xF* (* cualquier valor hexadecimal) tienen activada la protección por linea #WP.
El status que le dije al chaval mexicano puede sernos muy útil si lo consigue siempre con esa resistencia. Un salu2!
Hola Lynde:

Yo poniendo el Probe 3 en el punto aislado, conseguí estatus 0x6, pero no se liberó la protección tampoco...

Hablo de Windbond claro, que ya no se que pincharle jajaja
andresete escribió:¿Alguien puede decir el voltage que pasa por ese punto? quizas estabilizando la tension consigamos algo, las resistencias son demasiado "inestables"


la tension es 3.3 voltios ;)
Comprobado, no funciona inyectando 3.3v directo, sin resitencias inestables...
x-iran escribió:Comprobado, no funciona inyectando 3.3v directo, sin resitencias inestables...


La idea de la resistencia es bajar la tensión de 3,3v a 1,9v
supuestamente es a 1.0 yo con un potenciometro la he bajado hasta 1.8 y nada :(
Y no sera que para la winbond no es problema la resistencia si no el programa que escribe le registro. Que se necesiten unos comandos difentes. Eso de la resistencia lo dijo alguien por alli en un foro, pero nadie lo ha logrado, tal vez sea solo un mito.
Choskitar escribió:Hola Lynde:

Yo poniendo el Probe 3 en el punto aislado, conseguí estatus 0x6, pero no se liberó la protección tampoco...

Hablo de Windbond claro, que ya no se que pincharle jajaja

Que estatus más raro. Supongo que será equivalente a un 0x06.
Tengo que hablar con sekil y preguntarle si lo que hace el unlock drive es mandar un write status register a 0x00, después de un write enable claro. A ver si es así, porqué no funciona con esos estados que supestamente no tienen ya protección para bloquear esas instrucciones.

Un salu2!
yo lo pude poenr en modo vendor si n la reistencia a Winbond/NEX(W25P20/NX25P20)
wicholes escribió:yo lo pude poenr en modo vendor si n la reistencia a Winbond/NEX(W25P20/NX25P20)

Lo que interesa no es el modo vendor, sino el status del registro de estado, que es lo que nos da la llave para desbloquear la protección.

Un salu2!
866 respuestas