电子技术论坛

 找回密码
 快速注册

QQ登录

只需一步,快速开始

搜索
下载方法|用单线程|避免多扣帖子规范|求助必读|发帖建议积分策略|勋章介绍|新人必读获取金币|推广论坛|出售帖子基本礼节|致会员信|版规总则
禁涉政治|反对低俗|举报专帖征集相片|留下足迹|推荐精华上传附件|制作分卷|使用网盘禁发qq群|恶意灌水|纯表情帖加入团队|监督机制|安全上网

RT809H教程:笔记本EC芯片MEC1633_MEC1632_MEC1609_MEC16_MEC50系列飞线读写_解密 ... ...

2019-10-18 13:11| 发布者: elec| 查看: 6519| 评论: 0

RT809H教程:笔记本EC芯片MEC1633_MEC1632_MEC1609_MEC16_MEC50系列飞线读写_解密
首先,我们需要根据笔记本主板的图纸,找出线路中RST、TMS、TCK、TDI、TDO五个信号脚和一个GND地,然后飞线连接到编程器上。部分主板上EC JTAG接口的RST脚是空焊盘,需要补焊一个10K电阻。为保障信号传输和避免干扰,用于连接的飞线不宜太长,TDI、TDO这两条线要特别注意防干扰,离TCK远点。

左边白色座子从上到下序号分别为1到8,可以用间距2.0的排线连接,飞到笔记本主板对应测试点或者元件上。SOP简易转接板放在编程器锁紧座上,1脚朝上,靠下对齐,默认设置。

信号名称MEC16XX脚位编号SOP简易转接板脚位编号
RST  A10  7     
TMS  B10  1
TCK  C10  6
TDI  C11  5
TD0  A11  2
GND  公共地  4

补充说明:不少用户咨询如何破#超级用户密码,此芯片是192KB的Flash加2KB的EEPROM(存放SVP超级用户密码和UUID),通过JTAG接口,Flash可读可写,EEPROM可写不可读。选择“MEC1633_256K”读取后再写入,会把SVP超级用户密码和UUID所在的EEPROM区域(实际容量只有2KB)清空。然后使用以下工具重写SN/UUID就可以了。部分板子用的MEC系列(比如MEC5075),BOOT区域(Flash前4KB)加了读写保护功能,读取时BOOT区域如果都是FF,请不要直接写回去。DELL的BIOS程序文件里,可以提取出完整的EC BIN文件。如果你确定要重写BOOT区域,请确保EC的FPW#脚为低电平。

最新评论

手机版|家电维修技术论坛 ( 鄂ICP备09003585号-2 )

GMT+8, 2024-11-21 22:26 , Processed in 0.029504 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

CopyRight © 电子技术论坛
电子邮箱:8794149@qq.com | 联系 QQ:3081868839 | 官方网址:www.dzdu.com

Qiji. All Rights Reserved


服务条款 | 站长声明

Wuhan Qiji Technology Co., Ltd.武汉奇迹科技有限公司版权所有


鄂ICP备09003585号-2鄂公网安备42010602000420号

返回顶部