下载方法|用单线程|避免多扣 | 帖子规范|求助必读|发帖建议 | 积分策略|勋章介绍|新人必读 | 获取金币|推广论坛|出售帖子 | 基本礼节|致会员信|版规总则 |
禁涉政治|反对低俗|举报专帖 | 征集相片|留下足迹|推荐精华 | 上传附件|制作分卷|使用网盘 | 禁发qq群|恶意灌水|纯表情帖 | 加入团队|监督机制|安全上网 |
RT809H教程:笔记本EC芯片MEC1633_MEC1632_MEC1609_MEC16_MEC50系列飞线读写_解密 首先,我们需要根据笔记本主板的图纸,找出线路中RST、TMS、TCK、TDI、TDO五个信号脚和一个GND地,然后飞线连接到编程器上。部分主板上EC JTAG接口的RST脚是空焊盘,需要补焊一个10K电阻。为保障信号传输和避免干扰,用于连接的飞线不宜太长,TDI、TDO这两条线要特别注意防干扰,离TCK远点。 左边白色座子从上到下序号分别为1到8,可以用间距2.0的排线连接,飞到笔记本主板对应测试点或者元件上。SOP简易转接板放在编程器锁紧座上,1脚朝上,靠下对齐,默认设置。 信号名称→MEC16XX脚位编号→SOP简易转接板脚位编号 RST →A10 →7 TMS →B10 →1 TCK →C10 →6 TDI →C11 →5 TD0 →A11 →2 GND →公共地 →4 补充说明:不少用户咨询如何破#超级用户密码,此芯片是192KB的Flash加2KB的EEPROM(存放SVP超级用户密码和UUID),通过JTAG接口,Flash可读可写,EEPROM可写不可读。选择“MEC1633_256K”读取后再写入,会把SVP超级用户密码和UUID所在的EEPROM区域(实际容量只有2KB)清空。然后使用以下工具重写SN/UUID就可以了。部分板子用的MEC系列(比如MEC5075),BOOT区域(Flash前4KB)加了读写保护功能,读取时BOOT区域如果都是FF,请不要直接写回去。DELL的BIOS程序文件里,可以提取出完整的EC BIN文件。如果你确定要重写BOOT区域,请确保EC的FPW#脚为低电平。 |
手机版|家电维修技术论坛 ( 鄂ICP备09003585号-2 )
GMT+8, 2024-11-21 22:26 , Processed in 0.029504 second(s), 8 queries , Gzip On, MemCache On.
Powered by Discuz! X3.4
Copyright © 2001-2020, Tencent Cloud.