Ремонт умного пульта самсунг rmctpf2ap1(tm1390)

MasterIphone
15/06/2022 17:03
Есть два пульта, один полностью рабочий, с него снят дамп из флешки K24C128.
Второй пульт при питании не подает признаков жизни.
Первый рабочий, при питании активирует блютуз и на видео съемке видно как мигают фотодиоды.
Второй пульт даже после смены прошивки не запустился...
Кто то сталкивался с подобным ремонтом?
Микроконтроллер MAXQ610(16-Bit Microcontroller with Infrared Module
) - возможно в нем прошивка слетела, но я предполагал, что он ее(прошивку) цепляет из еепром флешки K24C128.
Была мысль перекинуть процессор с исправной платы на нерабочую, но потом подумал, что микроконтроллер то все равно надо перепрошивать наверное...
P.S. В даташите описана работа Power-Fail Detection, может какая то цепь не дает МК стартануть?





vbonev10
16/06/2022 08:49
MasterIphone, цепи питания в нерабочем пульте я надеюсь проверены,возможно где то питания нет.Обычно проверки начинаются с этого,а не с прошивок.

MasterIphone
17/06/2022 00:52
Проверил на основном DC-DC питания, на всех транзисторах - схожие с рабочим пультом.
Поэтому начал с прошивки еепром - не помогло.
Сейчас думаю на МК MAXQ610

gnom69
17/06/2022 15:43
Кварц живой ?

MasterIphone
20/06/2022 20:25
gnom69 писал:
Кварц живой ?

Да, есть плата исправного пульта, с нее перекинул контроллер MAXQ610 и заработало.
Вопрос - в этом контроллере программа загружается отдельно, или он из ЕЕПРОМ флешки грузиться каждый раз?
Из даташита как понимаю только JTAG'ом можно загрузить/считать прошивку?
Или все же МК MAXQ610 неисправен, ставить новую и все будет работать?

n max
20/06/2022 21:17
С новой работать не будет там прошивка внутри сидит(иначе накой там джитаг).
Епром там для пользовательских настроек.
Считать прошивку с исправного можно если производитель не активировал защиту от чтения(вероятность этого сотая доля процента)

ДОБАВЛЕНО 20/06/2022 21:22

Внутри контроллера 64 килобайта памяти программ+2 кб памяти данных--если это считаете и зальёте в новый то должно взлететь.
Но может быть в прошивке проверка серийного номера чипа тогда может быть облом считать и залить можно но работать не будет.

MasterIphone
20/06/2022 21:24
Да понятно, комбинации разные.
С JTAG не имел дел, с UART, SPI имел.
Кто то в МСК сможет помочь за подарок ?

n max
20/06/2022 21:29
про джитаг поисковие выдаёт полный расклад что это такое-только читайте.
Ещё где то софт надо найти что б работать с этим чипом так что проще забить на этот ремонт

MasterIphone
20/06/2022 21:49
n max писал:
про джитаг поисковие выдаёт полный расклад что это такое-только читайте.
Ещё где то софт надо найти что б работать с этим чипом так что проще забить на этот ремонт

Я не из тех, кто "забивает" на сложности.
Если технология существует, почему ее не использовать.
Просто с JTAG есть сложности, как в оборудовании, так и в софте.
Может кто то использует в работе программаторы с JTAG и согласится помочь - на это надежда.
Самостоятельно безусловно не стоит устройство одиночное, чтобы ради него закупать комплекс оборудования.

n max
20/06/2022 21:58
Маловероятно контроллер сильно специфический-скорее всего софт есть только у производителя и пока его не скоммуниздили и выложили в инет то работать с чипом ни кто не сможет.

MasterIphone
20/06/2022 22:12
n max писал:
контроллер сильно специфический

В массах с ним никто не работает?

n max
20/06/2022 22:40
Нашей деревне такие точно не шьют смех как в МСК не знаю мож какие хакеры и есть-мож и защиту от чтения сломать могут-у вас цивилизация поближе.
Думается ремонт закончиться покупкой нового такого же пульта. смех

MasterIphone
20/06/2022 22:53
n max писал:
Думается ремонт закончиться покупкой нового такого же пульта. смех

Цель ремонта не ремонт, а разобраться, что да как.

n max
20/06/2022 23:08
Так уже разобрались что у контроллера моги поехали.Далее надо найти желающего позаниматься сексом с чтением прошивки из оного.
В этом проблема и будет.
За обход защиты контроллеров много денег берут-как то сталкивался

MasterIphone
21/06/2022 00:18
n max писал:
За обход защиты контроллеров много денег берут

Защита прошивки от постороннего доступа(((
https://www.symmetron.ru/articles/control-and-automation-solutions-guide-book_ru.pdf

n max
21/06/2022 00:50
Защита активируется путём установки соответствующего бита в конфиг регистре.Можно защитить всю область памяти можно отдельные блоки,можно вообще ничего не защищать-это при залитии прошивки задаётся.Это у всех процессоров такая фишка есть.

igme
21/06/2022 04:19
MasterIphone писал:
Самостоятельно безусловно не стоит устройство одиночное, чтобы ради него закупать комплекс оборудования.

Ну JTAG адаптер можно на LPT-порт сделать из "полутора микросхем" например. Проблема именно в софте больше будет. (Эх, хочу плотнее поизучать эту тему по части в т. ч. самостоятельного написания софта, да время как всегда нЭту недовольство, огорчение)

Captain
21/06/2022 08:47
n max писал:
Защита активируется путём установки соответствующего бита в конфиг регистре.Можно защитить всю область памяти можно отдельные блоки,можно вообще ничего не защищать-это при залитии прошивки задаётся.Это у всех процессоров такая фишка есть.

Вовсе нет. Нековские (NEC) процессора и с подобными ядрами не имеют (в принципе) чтения прошивки. Даже вытащить кусок из него является очень сложной задачей, и то если умеешь отладкой заниматься.
А насчет этих пультов, много уже передохло. Но смысла пока не вижу в их ремонте. Проще пересадить клиента на клаву с мышкой. Да и оригинал не является дефицитом. Хотя кто осилит - прославиться, ну или озолотиться улыбка

n max
21/06/2022 18:10
igme писал:
MasterIphone писал:
Самостоятельно безусловно не стоит устройство одиночное, чтобы ради него закупать комплекс оборудования.

Ну JTAG адаптер можно на LPT-порт сделать из "полутора микросхем" например. Проблема именно в софте больше будет. (Эх, хочу плотнее поизучать эту тему по части в т. ч. самостоятельного написания софта, да время как всегда нЭту недовольство, огорчение)

Шибко капризная вещь в плане помех и длины проводов(+нехилый секс с подбором скорости)-давно как то озадачивался этой проблемой надо было нанды шить,а прогеров по ним не было от слова совсем-потрахавшись с переменным успехом купил рифф бокс черный первой версии и все пошло как по маслу.

ДОБАВЛЕНО 21/06/2022 18:13

Captain писал:
n max писал:
Защита активируется путём установки соответствующего бита в конфиг регистре.Можно защитить всю область памяти можно отдельные блоки,можно вообще ничего не защищать-это при залитии прошивки задаётся.Это у всех процессоров такая фишка есть.

Вовсе нет. Нековские (NEC) процессора и с подобными ядрами не имеют (в принципе) чтения прошивки. Даже вытащить кусок из него является очень сложной задачей, и то если умеешь отладкой заниматься.
А насчет этих пультов, много уже передохло. Но смысла пока не вижу в их ремонте. Проще пересадить клиента на клаву с мышкой. Да и оригинал не является дефицитом. Хотя кто осилит - прославиться, ну или озолотиться улыбка

Даташит и инструкция по применению на этот чип есть в сети там про защиту описано,значит чтение есть аппаратное.Иначе как софт отлаживать покупать кристалл отладочный где всё работает полноценно подмигивание

MasterIphone
21/06/2022 19:35
Чтобы попробовать это JTAG, лучше подойдет USB-blaster или Segger?

n max
21/06/2022 19:43
И что вы там пробовать будете??П.о. для работы с чипом у вас есть.От того что вы подключите джитаг к чипу процесс чтения не начнётся тут лоадер нужен под него-который грузиться в оперативу и принимает\передаёт данные в \из флешпамяти в зависимости от того что выполняется чтение или запись.
Софт от SEGGER запускается без прогера можете скачать его и посмотреть как там это работает,про USB-blaster не скажу т.к. оным не пользовался

liveinternet.ru RadioTOP Rambler's Top100 –ейтинг@Mail.ru