-
#1
Собственно добрался до Windows 7 x86 чистой виртуалки — сделал пошаговую установку — все завелось.
Шаг 1 Подключаем коробок — дрова не установлены ничего не запускается качаем:
1)
купить чтобы получить доступ к скрытому контенту.
http://easy-jtag.com/downloads/[url]
2) из Shell качаем Software -> Easy Jtag -> EasyJtag_Release_xxxx.exe
Устанавливаем EasyJtag_Release_xxxx.exe
[IMG]http://easy-jtag.com/wp-content/uploads/2018/06/1111.png[/IMG]
Шаг 2 По завершению установки снимаем все галочки кроме установить дрова — как на скрине
[IMG]http://easy-jtag.com/wp-content/uploads/2018/06/2222.png[/IMG]
Шаг 3 Ставим галочку доверять и установить
[IMG]http://easy-jtag.com/wp-content/uploads/2018/06/3333.png[/IMG]
Шаг 4 На красной бабайке тоже жмем установить
[IMG]http://easy-jtag.com/wp-content/uploads/2018/06/4444.png[/IMG]
Шаг 5 После установке дров — можно игнорить не установленую смарт карту — бокс обращается к ней через свой интерфейс напрямую
[IMG]http://easy-jtag.com/wp-content/uploads/2018/06/5555.png[/IMG]
Шаг 6 Перетыкаем бокс и запускаем софт — все играет
[IMG]http://easy-jtag.com/wp-content/uploads/2018/06/6666.png[/IMG]
Если далее ничего не происходит — варианта три :
1. Кривая прошивка карты — запустить Shell и принудительно обновить карту кнопкой Repair Dead Card ( Карту из ридера прелварительно извлечь )
2. Кривая прошивка бокса — Шаг 6 проводим с зажатой педалью CTRL
3. Неисправность бокса — тогда нужно подключение одного из наших инженеров через TeamViewer.
Последнее редактирование модератором: 13/1/19
Всем привет
Осваиваю новый прогер EasyJTAG Plus. Потенциал большой у него с резервом лет на пять.
ОФ сайт
Easy JTAG один из самых популярных и функциональных продуктов на рынке в течении многих лет, но темпы роста объемов флеш-памяти и появление новых технологий вдохновили нас выпустить обновленную платформу Easy JTAG Plus.
Платформа Easy JTAG из-за значительных её ограничений была переписана с нуля для получения топовых скоростных характеристик и необходимой гибкости. Результатом данной работы оказался высокопродуктивный и очень стабильный интерфейс. Быстродействие интерфейса (eMMC 5.0, 8bit) превышает практически все доступные в данный момент решения на рынке GSM-программаторов.
Обновленный интерфейс имеет большой запас технологических возможностей для будущих обновлений, таких как NAND* и UFS* протоколы.
Особенности нового оборудования:
Обновлён процессор LPC1768 до SAM3X8E.
Обновлена ПЛМ(FPGA) XILINX SPARTAN 3 до более емкой SPARTAN 6.
Обновленная система питания – Full Digital PWM with ADC control.
Добавлен разъем micro USB для дополнительного питания бокса.
Добавлен коммутатор для токовой защиты VCC and VCCQ.
Обновлён USB интерфейс: USB 2.0 480 Mbit/c (High Speed)
Полностью интегрированный ISP движок: Z3X High Power Pro Engine (4 MB/s )
Поддержка ISP соединения по 1 and 4 bit* шинам.
Добавлен 8 bit eMMC интерфейс со скоростью до 42 Мгц
Интегрирован NAND* контроллер NFC with 4 Kbyte RAM buffer and ECC
Интегрирован M-PHY* интерфейс.
Интегрирован SPI движок. Скорость до 21 MHz для поддержки SPI Flash Памяти
Встроенный модуль самодиагностики ( Отсеивание 90% непропаев и т.п.).
Интегрированный CCID КардРидер для возможности запускать весь софт Z3X.
Основными преимуществами нового оборудования являются:
Ускорена передача данных ПК-Бокс до 40 MB/s
Скорость JTAG увеличена на 20%
Скорость ISP по 1 линии увеличена до 4 MB/s
Скорость ISP по 4 линиям увеличена до 12 MB/S (eMMC 5.0+) **
Скорость eMMC сокета 4 Bit до 18 MB/s
Скорость eMMC сокета 8 Bit до 28 MB/s ( eMMC 5.0+ )
Совместимость с 99% ПК пользователей
Совместимость Easy JTAG gen ISP адаптерами (1bit)
Более продвинутое ISP (не нужны громоздкие адаптеры с внешним питанием)
Совместимость с eMMC большинством существующих сокетов ( адаптеры )
Полный Plug and Play современных Windows OS (8, 8.1, 10)
Поддержка древних OS таких как Windows XP
Вторая прекрасная новость — это комплектация Easy JTAG Plus Box ***
Сочетание высококачественных материалов с лучшими инженерными решениями воплотилось в уникальный разъем для обслуживания eMMC микросхем.
Отныне каждый полный комплект Easy JTAG Plus будет укомплектован этим удивительным аксессуаром!
Особенности eMMC сокета:
Выполнен из высококачественных материалов и компонентов
Выдерживает до 10000 циклов работы
Поддерживает широкий спектр eMMC микросхем( BGA 153/169, BGA 162/186, BGA 221, BGA 529)
Поддерживает высокие скорости 8 битной шины (до 40 MB/s)
EMI Resistant Design, Low Noise Components.
Integrated power logic! No need of the additional power!
Защита от КЗ два само восстанавливаемых предохранителя (0.5A).
Как и любой продукт Z3X — лучшее решение!
Комплектации боксов:
Easy-JTAG Plus Полный набор :
Z3X EMMC Сокет (BGA153/169, BGA 162/186, BGA 221, BGA 529)
Программатор Easy-JTAG Plus
Z3X Smart Карта с активацией Easy JTAG PLUS
USB A-B кабель
Набор переходников (JTAG, ISP 1 BIT, ISP 4 BIT, U-SOCKET, E-SOCKET)
Бесплатный доступ к зоне поддержки Z3X и техническая поддержка ******
Easy-JTAG Plus Облегченный набор :
Программатор Easy-JTAG Plus
Z3X Smart Карта с активацией Easy JTAG PLUS
USB A-B кабель
Набор переходников (JTAG, ISP 1 BIT, ISP 4 BIT, U-SOCKET, E-SOCKET)
Бесплатный доступ к зоне поддержки Z3X и техническая поддержка ******
Easy-JTAG Plus модернизационный комплект :
Z3X EMMC Сокет (BGA 153/169, BGA 162/186, BGA 221, BGA 529)
Программатор Easy JTAG Plus
Free Activation for new users (6 months old boxes) *
USB A-B кабель
Набор переходников (JTAG, ISP 1 BIT, ISP 4 BIT, U-SOCKET, E-SOCKET)
Бесплатный доступ к зоне поддержки Z3X и техническая поддержка ******
Smart Карта не включена в комплект ( необходимо использовать старую )
Easy-JTAG Plus Облегченный модернизационный комплект :
Программатор Easy-JTAG Plus
Free Activation for new users (6 months old boxes) *
USB A-B кабель
Набор переходников (JTAG, ISP 1 BIT, ISP 4 BIT, U-SOCKET, E-SOCKET)
Бесплатный доступ к зоне поддержки Z3X и техническая поддержка ******
Smart Карта не включена в комплект ( необходимо использовать старую )
пы.сы.
EasyJTAG Plus
XGecu T56 Universal Programmer Introduction
Программаторы: Autoprog, Xgecu TL866II Plus и еще
Благодарю за внимание
Описание eMMC
#2
Описание eMMC
Сейчас и в дальнейшем, при описании работы с EMMC мы будем отталкиваться от работы в программе eMMC tool, которую также называют Easy Jtag Plus.
Модуль eMMC_tool предствляет собой развитие программы EasyJtag Classic в области работы с eMMC. Данный модуль объединяет собой несколько программ типа Direct Odin и Direct Qualcomm, которые изначально были написаны для попыток записи прошивок напрямую в eMMC и общей работы c eMMC.
Основная кнопка программы это Detect EMMC, для проверки подключения и определения, «живая» ли микросхема вообще, т.е. реагирует она на внешние комманды или нет. По данной команде из микросхемы вычитываются основные данные: CID, CSD, размеры разделов, основные биты конфигурации, хранящиеся в Extended CSD (ExtCSD).
CID содержит информацию о производителе микросхемы, название микросхемы, месяц год производства и серийный номер.
ExtCSD представляет собой блок регистров (512 байт), в которых хранится конфигурация микросхемы.
Сама микросхема eMMC представляет собой память с контроллером (интерфейсом), и с точки зрения устройства содержит в себе
1) 4 основных раздела (
ROM1, ROM2, ROM3, RPMB),
2) до 4 разделов GP (GP1-GP4),
3) регистры конфигурации Extended CSD (ExtCSD)
ROM1 —
Main User Datа, иногда называется Userdata;
ROM2 — Boot Partition 1 (Boot1);
ROM3 — Boot Partition 2 (Boot2);
ROM4 — так иногда называют раздел GP1.
Раздел
ROM1 является основным разделов в который пишутся данные (прошивка), и содержит в себе все разделы,
сформированные с помощью таблицы разделов.
ROM2,3 (Boot1,2) являются разделами в котором хранится загрузчик, отправляемый в процессор
(например, MTK (Mediatek), Exynox (Samsung)), или откуда процессор сам его берет (Intel, HiSilicon)
RPMB — защищенный от прямого чтения/записи раздел, предназначенный для хранения данных, к которым должен быть затруднен доступ извне. Данные в этом разделе доступны только через процессор устройства, который получает в него доступ использующий ключ, содержащий с себе SN процессора и еще какие-то данные. Для работы с этим разделом в процессорах содержится специальный блок, который шифрует данные и работает с этим разделом, предварительно согласовав ключи с микросхемой, в которой их еще нет. Достоверных данных о возможности работать с этот разделом минуя процессор, неизвестно.
Разделы
GP1-GP4, это разделы, которые создаются за счет начала раздела ROM1 и физически располагаются на его месте, уменьшая собой размер ROM1. На данный момент такие разделы, а точнее один (GP1) создаются в устройствах, собранных на процессорах Intel (но не на всех, в частности на платформе CloverView).
Размеры ROM2/3/RPMB можно изменить только на EMMC Samsung до ревизии Extended CSD v1.8 (MMC v 5.1), в остальных случаях их размер остается таким, каким его задали на заводе. В большинстве случаев размер не имеет значения, потому как обычно загрузчики редко превышают размер 512KB. Но есть аппараты, которые используют RPMB и отказываются работать с микросхемами, которые предназначены для аппаратов с процессорами Tegra (Nvidia), в которых обычно конфигурируется размер RPMB равным нулю
Также для процессоров MTK со scatter файлами первых версий (например, для процессоров MT6589), сумма размеров ROM2/3/RPMB не может быть больше начала раздела MBR, который должен быть записан по адресу указанному в scatter, который для MT6589 процессора равен 0x600000 (6MB).
Поэтому eMMC с размерами ROM2/3/RPMB 2/2/2MB или 2/2/0,5MB будет работать с MT6589, а с размерами ROM2/3/RPMB 4/4/4 уже не будет.
Раздел(ы) GP1 создаются на всех типах eMMC, поддерживающих General Partition Configuring, однократно. При этом наблюдались проблемы с созданием разделов GP1-GP4 на микросхемах Toshiba.
Лог детакта eMMC, базовая информация о eMMC.
В настройках eMMC_Tool есть галочка «Shot info about eMMC in log». Данная настройка позволяет выводить только основную информацию в логе детекта eMMC.
Первые строки позволяют понять, есть ли физический контакт по линии CMD, которая служит основной линией передачи команд в eMMC.
Т.к. eMMC имеет 2 напряжения, VCC (собственно питание микросхемы) и VCCQ (или VIO — напряжение линии ввода-вывода), то интерфейс обмена eMMC работает с логическими уровнями VCCQ. Поэтому важно, чтобы в интерфейсе программы было выставлено напряжение VIO равное напряжению на адаптере eMMC, обычно это 1,8v.
Тем не менее, при нестабильности коннекта можно увеличить VIO в программе, это позволит за счет перетока тока из бокса в интерфейс eMMC улучшить коннект с проблемным подключением. Настоятельно не рекомендуется повышать больше чем на 1 шаг или ставить ниже реального VCCQ.
Теперь становятся понятным следующие 2 строки:
CMD Pullup Level: — уровень напряжение линии CMD, которое выдает бокс;
CMD Active Level: — уровень сигнала, которое отдает микросхема.
Если CMD Active Level сильно занижено (
300-500mV), это значит обычно отсутствие контакта по линии CMD или отсутствие PullUp резисторов между линией CMD и VCCQ в интерфейсе подключения eMMC. Если занижен CMD PullUp Level, это значит, что линия CMD закорочена на землю.
Дальше в логе выводится CID, CSD, потом идет расшифровка CID — из него выделяется для наглядности Brand eMMC (Samsung), eMMC NAME (M8G2FB), Serial Number (S/N: D31CE4AC), версию прошивки firmware eMMC (rev.00).
Дальше выводятся размеры ROM1, ROM2, ROM3, RPMB. Т.к. размеры ROM2/3 всегда одинаковы, они выводятся одной строкой.
Одной из важных строк является версия ExtCSD, которая показывает поколение eMMС, а точнее — стандарт команд, который она поддерживает. При замены eMMC в аппарате нужно знать, что в большинстве случаев более новую eMMC нельзя заменить более старой.
Для того, чтобы в процессе работы с eMMC были видны основные ее параметры, они дублируются над логом одной строкой или по нажатию на кнопку под ней в расширенном виде с расшифровкой.
В первой строке выводится краткая информация: EMMC Brand, NAME, информация о разделе загрузки (boot from, являющегося расшифровкой регистра 179 ExtCSD, кол-во линий data по которым передается boot, записанное в регистре 177 ExtCSD (bus config).
В расширенном варианте также отображаются цифровые значения регистров 179/177 ExtCSD, значение регистра 162 ExtCSD с расшифровкой.
Кроме этого выводится значение регистра конфигурации [PARTITION_SETTING_COMPLETED], 0x01 в котором означает, что раздел ROM1 окончательно сконфигурирован, и создание в нем или изменение разделов GP1-GP4 невозможно.
Последняя строка — значения регистров ExtCSD, которые показывают выставлен ли режим RO (ReadOnly — только чтение) в eMMC.
Temporary Write Protection это временный флаг, который можно легко снять, он выставляется во время загрузки Boot в аппаратах Lumia (и может еще где-то).
Permanent Write Protection выставляется eMMC при ее длительном износе, и говорит обычно о том, что срок службы eMMC пришел к концу.
В расширенном варианте лога выводится еще строка информация по регистру ExtCSD [PARTITIONING_SUPPORT], который отображает возможности eMMC к созданию дополнительных разделов GP1-GP4, битовый регистр, может иметь значения 0x00, 0x01, 0x03, 0x07. Из них 0x00 означает, что микросхема не поддерживает создание GP1-GP4, остальные значения связаны с вариантами конфигурирования GP1-GP4, чем больше значение тем больше опций при создании этих разделов поддерживает eMMC.
Частично или полностью неисправные eMMC.
Признаки плохого контакта eMMC в сокете или же полной неисправности eMMC являются строки:
Can’t init device. Reason: CMD Timeout Error
Can’t init device. Reason: OCR Ready Timeout Error [Check VCC or eMMC DEAD]
Can’t init device. Reason: CARD is Password Locked
У полуживых микросхем в CID выдается информация, которая говорит о том, что микросхема находится в boot-режиме.
примеры:
Sandisk:
EMMC NAME: SDM032 , S/N: FFFFFFFF , rev. 90
EMMC ROM 1 (Main User Data) Capacity: 30 MB (000001E9C000)
Hynix:
EMMC NAME: M MOR , S/N: 00000000 , rev. 00
EMMC ROM 1 (Main User Data) Capacity: 128 MB (000008000000)
FORESEE
EMMC NAME: , S/N: FFFFFFFF , rev. FF
EMMC NAME (HEX): 000000000000
Samsung
EMMC NAME: 000000 , S/N: 20110726 , rev. 56
EMMC NAME (HEX): 303030303030
Признаком boot-режима eMMC Samsung является eMMC NAME 000000, и rev.0x56. Так же выглядит запуск eMMC Samsung используя TP (test-point). В eMMC Samsung до MMC rev 5.0 (и в некоторых rev 5.0), чаще всего можно восстановить прошивку eMMC, но это не всегда гарантирует, что она после этого долго проработает (зависит от причины, по которой она оказалась в boot).
Для других eMMC, кроме перечисленных Samsung, восстановление firmware eMMC (вывод из boot) пока не предоставляется возможным. При этом нужно учитывать что Hynix и Sandisk падают в boot при значительном износе ячеек памяти, что значит, что долго они работать после возможного восстановления не будут.
__________________
Не задавайте глупые вопросы, и Вы не будете получать глупые ответы…
Содержание
- Зачем нужен JTAG
- JTAG прошивка по шагам
- 1. Собрать интерфейс (переходник) от порта ресивера к порту ПК
- 2 . Найти LPT-порт на ПК
- 3. Скачать программу для прошивки
- 4. Установить драйвер, если у вас Windows XP
- 5. Скачиваем прошивку
- 6. Переводим ресивер в отладочный режим
- 7. Настраиваем EJTAG и прошиваем
- 8. Убираем перемычку, отключаем Debug Mode
- Ручной поиск транспондера у спутника
JTAG — это аббревиатура, которая расшифровывается как «Joint Test Action Group», в переводе это значит специализированный интерфейс для отладки и программирования. Данный микропроцессорный интерфейс служит, как понятно из названия, для отладки и мониторинга работы процессора.
Что касается спутников ресиверов, то JTAG дает возможность перепрошить микросхему flash-памяти, если нет возможность прошить ресивер стандартным способом, через кабель к компьютеру. Сегодня мы разберем прошивку через JTAG-интерфейс на примере спутникового ресивера Globo X90 для его восстановления. Ранее мы уже научились прошивать его через кабель (см. предыдущую часть)
Самый большой плюс в JTAG — это возможность внутрисхемного программирования микросхем памяти ресиверов. С его помощью восстанавливать потерянное или испорченное содержимое флэш-памяти, при этом не выпаивая микросхем и без необходимости использования программаторов. То есть JTAG нужен именно тогда, когда неисправен загрузчик, что делает невозможным заливку ПО штатным способом.
Минусом является тот факт, что интерфейс JTAG, в большинстве своём, на всех ресиверах разный — единый стандарт существует, но каждый производитель его модифицирует по-своему. Globo X90 работает на процессоре ALI 3329С.
Прошивка через JTAG куда сложней обычной процедуры, поэтому к ней прибегают только в самом крайнем случае, когда ресивер совсем не подаёт признаков жизни: не загружается, не горит индикация, прошили другой прошивкой, либо после прошивки у вас только черный экран
JTAG прошивка по шагам
Для того, что бы запрограммировать флэш ресивера с помощью JTAG кроме собственно «пациента», т.е. ресивера, который нам необходимо «оживить», нам нужно иметь следующее:
1. Собрать интерфейс (переходник) от порта ресивера к порту ПК
Собрать адаптер для JTAG не так сложно, как кажется на первый взгляд. Для Globo X90, да и вообще для всех ресиверов, предпочтительным вариантом сборки является вариант на микросхеме 74HC244N (её еще называют даташит). Распиновка JTAG:
Так выглядит собранная схема:
Со стороны ресивера это будет специальный разъём, он иногда даже так и подписан — JTAG
Второй «конец», который уходит в сторону ПК — это обычный LPT-кабель, который можно купить в любом компьютерном магазине. О том, как можно собрать всё это хозяйство:
2. Найти LPT-порт на ПК
Параллельный порт на компьютере сейчас можно увидеть только в музее, поэтому можно докупить специальный LPT-PCI контроллер, который позволяет подключить ваш JTAG к системному блоку ПК, у которого нет LPT порта (а это будет в 99,9% случаев).
3. Скачать программу для прошивки
Для реанимации ресиверов Globo и всех их клонов, а так же для Евросатов/Евроскаев потребуется специальный программатор. Что касается программного обеспечения, то на данных процессорах используется программа EJTAG_TT_1.0.6.17 (Я.Диск)
4. Установить драйвер, если у вас Windows XP
Если вы используете Windows XP, то необходимо установить драйвер giveio.sys (Я.Диск). Скопируйте файл драйвера GIVEIO.sys в папку C:Windowssystem32drivers если, конечно, система у Вас установлена на диск С: и Вы не меняли пути установки Windows. Запустите файл install.reg.
5. Скачиваем прошивку
Нужна сама прошивка, т.е. то, что мы будем заливать во Flash-память. Здесь есть два варианта
- Только загрузчик (лоадер) — файл с расширением .bin. это та часть содержимого флэш ресивера, которая обеспечивает загрузку в него ПО(софта) через порт. Если мы имеем случай, когда нам для заливки нужен только загрузчик(лоадер) ресивера, то поступаем одним из двух способов – или скачиваем готовый файл с загрузчиком, или делаем его самостоятельно. Для этого в HEX-редакторе отрезаем от файла ПО первые 65536 байт и сохраняем как отдельный файл *.bin. Это и есть загрузчик.
- Полный дамп. Дамп для JTAG, в случае, с ресиверами Globo — это обычный дамп, который используется для прошивки. Единственное, необходимо будет сменить расширение файла с *.abs на *.bin
6. Переводим ресивер в отладочный режим
Для прошивки также потребуется перевод ресивера в режим отладки, он же Debug Mode. Способы его перевода зависят от конкретной модели приставки, конкретно для Globo X90 cсоединить (замкнуть) перемычкой предназначенные для этого контактные площадки на плате, где стоит обозначение JP1. Так же бывает, что надписи JP1 на ресивере нет, тогда нужно выпаять резистор R32
Обратите внимание на точки подключения. Они должны совпадать с тем, как вы собрали переходник. В некоторых Globo-ресиверах бывает обратная последовательность — не перепутайте. На некоторых ресиверах можно сделать обычную перемычку для перевода в отладочный режим
Можно использовать перемычку с IDE-винчестеров
Так это будет выглядеть:
7. Настраиваем EJTAG и прошиваем
Настройки в нашей JTAG tool выставляем так же как на скриншоте:
Если EJTAG не увидит ресивер, попробуйте поменять тип флеш памяти в последнем столбике. Вообще, здесь можно пробовать менять любые параметры, чтобы ресивер определился
В некоторых мануалах пишут, что предварительно нужно стирать флеш — делать этого не стоит, ни поблочно, ни полностью, перед записью программа сама сотрёт столько памяти, сколько ей надо записать, она умеет это делать. Далее жмём «коннект». В окне программы должен побежать текст лога.
Если после нажатия кнопки «коннект», у вас выходит ошибка «флэш ID нету в *.ini –файле», то попробуйте поменять настройки в программе, как и советовали выше, нужно попробовать все вариации галочек и точек в настройках. Если и это не приведет к успеху, то тут стоит насторожиться — проверить питание процессора, напряжение с БП — есть вероятность того, что флеш-память уже «умерла», тогда никакой JTAG уже не поможет. Следующим шагом жмём «Записать» и в окне проводника выбираем нужный файл с дампом или загрузчиком (лоадером)
При необходимости, как мы и писали выше, EJTAG сотрёт самостоятельно нужный блок памяти и начнет запись.
Здесь есть небольшой нюанс — достаточно залить около 50-70% прошивки через JTAG (желательно, конечно, полностью), но если у вас оборвалась прошивка на этом этапе, то можно попробовать прошивать стандартно (через порт), т.к. дальше уже идут списки каналов, спутники и так далее, т.е. то, что вы зальете и обычный прошивкой.
8. Убираем перемычку, отключаем Debug Mode
Не забудьте в конце прошивки корректно завершить программу EJAG, отключить от сети ресивер и аккуратно отключить JTAG-интерфейс. Так же снять перемычку для входа в отладочный режим. Далее подключаем ресивер уже через ком-порт и заливаем в него софт обычным способом.
Ручной поиск транспондера у спутника
Если вы заливаете «голую» прошивку, то есть необходимость вбить вручную нужные вам транспондеры. У некоторых ресиверов есть функция ручного ввода транспондеров. Для этого
- Нажмите «Меню» на пульте
- Далее выберите «Установка»
- Следующий пункт «Настройка антенны и поиск каналов»
- Нажмите желтую кнопку на пульте (PVR) и попадаете в режим редактирования транспондеров.
Как вам статья?
DESCRIPTION:
Today we are proud to present, a long awaited all in one solution, your new product Easy JTAG Plus – universal service tool for phone boot and chip firmware repair, data recovery, and digital forensics.
This is a very convenient, all in one solution supporting eMMC, Jtag, ISP, SPI, NAND protocols. Providing the possibility of eMMC firmware and boot repair, data recovery, SPI memory programming, and more others features.
In addition, we developed a powerful eMMC Socket with high-speed up to 30 MB per second over 8 bit bus and many more pleasant surprises in software. The work has never been easier. Enjoy it!
PRODUCT BENEFITS
Supported repair of a wide list of devices in fully automatic mode or in manual mode.
Your latest android never will be bricked with our box.
UNIVERSALITY
All in one solution supporting eMMC, ISP, JTAG, SPI, NAND, and many more protocols.
PERFORMANCE
All in one solution supporting eMMC, ISP, JTAG, SPI, NAND, and many more protocols.
MULTIBRAND
All in one solution supporting eMMC, ISP, JTAG, SPI, NAND, and many more protocols.
EASY TO USE
All in one solution supporting eMMC, ISP, JTAG, SPI, NAND, and many more protocols.
COMPATIBILITY
All in one solution supporting eMMC, ISP, JTAG, SPI, NAND, and many more protocols.
EQUIPMENT
All in one solution supporting eMMC, ISP, JTAG, SPI, NAND, and many more protocols.
PRODUCT MAIN FEATURES:
- JTAG BOX, eMMC and JTAG finder in one box, find and repair, forget about broken JTAG pads
- eMMC Programming Reading Programming and Recovery
- eMMC Samsung Firmware update, dead eMMC Flash Recovery
- eMMC programming with vendor firmware
- eMMC Android file explorer with wide functionality
- Full range of eMMC reconfiguration up to JEDEC 5.1 Specs
- SD cards support ( Read, Write, Erase, Lock, Unlock)
- Ability to run all Z3X software with box (PC/SC-CCID USB Reader onboard)
- 3rd Party Software Support via open SDK API
- Latest Android Samsung phones support, no matter how much cores inside
- LG 3G-Cyon-Show-FOMA phones support, fast recovery after wrong unlocks
- Wide Anycall phones support repair them in few minutes
- Latest HTC and Sony Ericsson support, repair, unlock, rebrand them
- Wide range of other hardware platforms like ZTE HUAWEI AMOI and others
BOX FEATURES
Non-stop fast-growing multifunctional product. The best design for you:
- One-click device repair
- Boot repair
- Data recovery
- eMMC firmware repair
- Partition management
- eMMC service operations
- SPI memory programming
SOFTWARE
INTENDED PURPOSE AND FEATURES:
EasyJTAG Box is a professional JTAG programmer allowing you to work with devices (single or united into common chain) through JTAG interface. The main intended purpose of EasyJTAG Box is repairing dead boots of the devices (cell phones, PDAs, modems, etc.) or these devices recovery until they become fully operational.EasyJTAG Software is Windows application for EasyJTAG Box providing fast and easy interface for devices recovery.
EASY-JTAG FIRMWARE SUPPORTS FOLLOWING FEATURES AT THE MOMENT:
- ARM7/ARM9/ARM11 PXA3xx, PXA270, Cortex-A8, OMAP850, Cortex-A9 Dual cores support;
- Multiple devices on JTAG chain are supported, thus TAP number selection is available;
- Any custom voltage level selection from range ~1.8V to 3.8V
- TCK/Adaptive clocking selection
- Halt core (NRST is not changed)
- Reset core (NRST is applied before halt)
- Direct Read and Write memory (by 8/16/32-bit mode or bulk transfers)
- Access to the control registers of ARM core (coprocessor 15)
- Program code breakpoints
- Run Halt Restart core
- 19 Pins Hardware Accselerated unique finder feature offered only by Easy- JTAG
CURRENTLY SUPPORTED
MEMORY CONTROLLERS ARE:
- • OneNAND Memory (connected directly to the MCU’s address space);
- • CFI Compliant NOR Memory with CFI Command sets 0×0001, 0×0002, 0×0200 and 0×0003;
- • NAND Controller in MSM6250, MSM6250A;
- • NAND Controller in QSC6055, QSC6085, QSC6240, QSC6270;
- • NAND Controller in MSM6245, MSM6246, MSM6270, MSM6275, MSM6280, MSM6280A, MSM6281, MSM6290, MSM6800A, MSM6801A;
- • NAND Controller and OneNAND Controller in MSM7225, MSM7227, MSM7625, MSM7627;
- • NAND Controller in MSM7200, MSM7200A, MSM7201A, MSM7500, MSM7500A, MSM7501A, MSM7600;
- • NAND Controller in QSD8250, QSD8650;
- • eMMC Controller #2 in MSM7230, MSM8255, MSM8255T;
- • eMMC Controller #0 in S5PC110;
- • eMMC Controller #0 in S5PC210;
CURRENTLY SUPPORTED CHIPSETS
AND CORES FOR JTAG I/O OPERATIONS:
- • Generic ARM Cores: ARM7, ARM9 (ARM920, ARM926, ARM946), ARM11, CORTEX-A8,CORTEX-A9;
- • Qualcomm QSC Family: QSC1100, QSC1110, QSC6010, QSC6020, QSC6030, QSC6055, QSC6085, QSC6240, QSC6270;
- • Qualcomm MSM Family: MSM6000, MSM6150, MSM6245, MSM6246, MSM6250, MSM6250A, MSM6260, MSM6275, MSM6280, MSM6280A, MSM6281, MSM6800A, MSM6801A, MSM6290, MSM7225, MSM7227, MSM7625, MSM7627, MSM7230, MSM8255, MSM8255T, MSM8260;
- • Qualcomm QSD Family: QSD8250, QSD8650;
- • Marvell/XScale Family: PXA270, PXA271, PXA272, PXA310, PXA312, PXA320;
- • Samsung Processors: S5P6422, S5PV310,S5PC110,S5PC210
SCREENSHOTS
EASY-JTAG PLUS FULL HARDWARE SPECIFICATION:
Box architecture is based on the latest hardware solutions that allow gain, outstanding performance, and stability. You will get unlimited power!
USB 2.0 HIGH SPEED BUFFERED INTERFACE
We use a native USB Stack. Upstream data directly arrives to box MCU without getting slowed by bottleneck technologies like Prolific or FTDI chips.
CDC Stack are give enough performance to match high load applications.
NATIVE USB CCID SMART CARD READER
Security is a very important part of all GSM software projects. We use military standart GEMALTO Security for most our software. The box has a card reader available to software in native way. Box is fully capable with previous Z3X box based on FTDI and Alcor logics. It uses the same card and the same software. Its amazing and you can install your existing security card in box and get perfect 3-in-1 magic solution.
SUPER SPEED XILINX FPGA DRIVEN CORE
Field-programmable gate arrays (FPGAs) are devices that contain programmable logic and interconnects. Incorporating FPGAs into the design of Z3X jtag box ensures that users are able to program or configure boards to erform basic logic gate functions such as AND and/or XOR, as well as a more complex combinational function such as decoders, bus controllers, and pinout searching logic.
RJ45 MULTIPORT UFS3/UNIBOX CAPABLE
The box is equipped with classical RJ45 Unibox connector. You will be surprised You can plug any type of cables like UFS and Unibox, and the box will automatically reconfigure power and data lines align. The box is configured as a standard unibox after powerup, and switches modes after starting corresponding software. Easy and Universal.
INTEGRATED ADC AND DAC FOR VOLTAGE CONTROL
You can flexibly adjust port IO voltage from 1.8 to 30 volt. The box can also measure internal and external voltage with high precision. Easy and Flexible! You can monitor VFEF line of your device in realtime to be sure that all power is on before connection.
INTEGRATED SURGE AND OVERVOLTAGE PROTECTION
Connection errors? Bad cables? What else can break high cost equipment or PC motherboard? We integrated two level power controls and protection subsystems to protect phone, box, and your PC. You can be sure that even if you plug in box ports, everything will soon be protected from disaster. Easy and Safe!
ARM20 INDUSTRY STANDARD JTAG PORT
The 20-pin connector is currently recommended from ARM. You can use different adapters and jigs that are available on the market without soldering or paying for additional converters Connector type: 20-way IDC male leader, 0.1” pitch. Use any 20pin Jtag connectors or jics! Easy and Universal!
SOCKET FEATURES
Combining the top quality materials with the best
engineering and elegantly designed hardware
for the powerful eMMC Socket.
- Made from the high-quality materials
- Over 10K cycles of lifetime performance in your service center
- Wide range of eMMC IC supported by BGA153/169, BGA162/186, BGA221, BGA529
- High-speed up to 30 MB per second over the 8-bit bus
- EMI resistant design, low noise components
- Integrated power logic. The additional power source is not needed
- Surge protection – smart fuse driven (0.5A threshold)
SUPPORTS FILES
- More than 100Gb special files for repair
- Daily update files
- Fast download server
WHEN YOU BUY THIS PRODUCT, YOU GET
- Easy-JTAG Box with activated Z3X smart card
- Universal testpoints set
- FREE access to flash file download area at z3x-team.com
- This product is a result of developers’ own solutions which makes it the most reliable servicing tool on the market
TO START USING OUR PRODUCTS YOU NEED:
-
KEY ACTIVATION CARD WITH Z3X BOX OR Z3X DONGLE
-
WINDOWS-BASED PC*
-
CABLE TO CONNECT YOUR PHONE AND COMPUTER
*Recommended Specifications:
CPU equivalent to Intel 2GHz processor or higher
RAM of 2GB or more
HDD with 1GB of available space
32-64-bit operating system of Windows 7 SP1, Windows 8.1, or Windows 10
Important: Internet access is recommended for product activation and component catalog download.
STILL HAVE QUESTIONS?
Find more answers on our WIKI and Q&A
team resources
IMPORTANT NOTICE:
All users of Samsung Tool who bough BOX(Or activation) before 20/07/2014 can purchase Samsung to Pro activation
and start to use Samsung Tool Pro.
This website uses cookies to ensure you get the best experience on our website
- OK
- Read more
If you are a mobile phone engineer and you have a repair shop, then you must be using paid mobile repair tools easy Jtag Plus Box is a premium Box, with this tool you can flash, unbrick, unlock, reset FRP unlock, and more. EasyJtag Tool is an advanced tool for Memory Programming and Repairing. Easy Jtag Tool is upgraded for EasyJtag Plus which includes supports for NAND, EMMC as well as UFS (New Type of Memory). EasyJtag is considered one of the best Solutions for Jtag and for Fixing Bricked Device due to its Blazing Speed and Unleashed Supported Functions.
Easy Jtag Plus Box is all in one toolbox for intel CPU, Qualcomm, MediaTek, Spreadtrum chipset based phones. Support Samsung, Motorola, Asus, Xiaomi, Oppo, Vivo, Huawei, Nokia, Xiaomi, and other MediaTek Qualcomm based phones. With this tool, you can flash, unbrick device, unlocking Factory reset protection, unlocking phone bootloader, repair IMEI, repair phone NV data, and more features support. The tool is available for sale in the local market and other online markets like Aliexpress, gsm server. If you are looking for Easy Jtag Plus Box latest setup, then you have found the perfect place.
Features Of Easy Jtag Box:
Box Features
One-click device repair
Boot repair
Data recovery
eMMC firmware repair
Partition management
eMMC service operations
SPI memory programming
Socket Features
Combining the top quality materials with the best engineering and elegantly designed hardware for the powerful eMMC Socket.
Made from the high-quality materials
Over 10K cycles of lifetime performance in your service centre
Wide range of eMMC IC supported by BGA153/169, BGA162/186, BGA221, BGA529
High-speed up to 30 MB per second over 8-bit bus.
EMI resistant design, low noise components
Integrated power logic. The additional power source is no more need
Surge protection – smart fuse driven (0.5A threshold)
Software Features
DUMP AND PINOUTS DATABASE
Free access to large dump and pinouts database and constantly updated software tools
EASY JTAG TOOL
The main application allowing you to use most of the product features. It’s the most powerful tool of all
EASY JTAG PLUS TOOL
Lightweight software, made especially for mobile phones repair, eMMC memory chips replacement and user data recovery
EASY JTAG SPI FLASHER
Identifying, reading, writing, verifying and erasing flash chips. It is designed to flash BIOS images on mainboards, routers, e.t.c.
EASY JTAG SINGLE PACKAGE REPAIR
Create user-customized repair packages. This is partition layout, pinout, eMMC pre-config and instructions
EASY JTAG API
Access to most useful box functionality to create your own decisions
Download Easy Jtag Plus Box Setup
EasyJtag Classic Suite ⇒ EasyJtag v3.7.0.24.zip
Easy Jtag Plus EMMC Tool ⇒ EasyJtag_EmmcPlus_v1.6.6.0
Easy Jtag Box Driver ⇒ Easy-Jtag Box Driver
What’s New In Easy JTAG 3.7.0.21-24 Update
Fixed msvcp140.dll missing error on Windows 7, x86 Arch
Fixed api-ms-win-crt-runtime-l1-1-0.dll error on Windows, x86 Arch
Say sayonara dirty RPMB’s
eMMC FFU Added and Updated for following IC chips:
KLM4G1FE3B-B001
KLM8G1GEAC-B031
KLM8G1GEND-B031
KLM8G1GETF-B041
KLM8G1WE4A-A001
KLMAG1JENB-B031
KLMAG1JENB-B041
KLMAG2GE2A-A001
KLMAG2GE2A-A002
KLMAG2GEAC-B001
KLMAG2GEAC-B002
KLMAG2GEAC-B031
KLMAG2GEND-B031
KLMAG2JENB-B041
KLMAG4FE4B-B002
KLMAG4FEJA-A001
KLMAG4FEJA-A002
KLMBG2JENB-B041
KLMBG4GE2A-A001
KLMBG4GEAC-B031
KLMBG4GEND-B031
KLMBG4WEBC-B031
KLMBG8FE4B-B001
KLMCG4JETD-B041
KLMCG8GE4A-A001
KLMCG8GEAC-B001
KLMCG8GEND-B031
KM3H6001CA-B515
KMDH6001DM-B422
KMF5X0005A-A210
KMFE10012M-B214
KMFN10012A-B214
KMFN10012M-B214
KMK8X000VM-B412
KMK8X000VM-B412
KML5U000HM-B505
KML7U000HM-B505
KML7U000HM-B505
KMN9W000RM-B205
KMQ310006A-B419
KMQ31000SM-B417
KMQ310013M-B419
KMQ310013M-B419
KMQ7X000SA-B315
KMQ8X000SA-B414
KMQE10013M-B318
KMQE60006M-B318
KMQE60013M-B318
KMQN10006M-B318
KMQN1000SM-B316
KMQN1000SM-B316
KMQN1006B-B318
KMQNW000SM-B316
KMR310001M-B611
KMR3100BA-B614
KMR4Z0001A-B803
KMR8X0001M-B608
KMV2W000LM-B506
KMV3W000LM-B310
eMMC 5.1 Factory Firmware Update For
KLM8G2YE4C-C001
KLMBG2JETD-B041
KLMCG2KETM-B041
KLMCG2UCTA-B041
KMDH6001DA-B422
KMGD6001BM-B421
KMJ5X000WM-B413
KMK5U000VM-B309
KMK8X000VM-B412
KMKYL000VM-B603
KMNJS000ZM-B205
KMQ310013M-B419
KMQE60013M-B318
KMDD60018M-B320
KMDD60018M_B320
KMDP60018M_B425
KMFE60012M-B214
KMFN10012M-B214
KMFN60012M_FN62
KMFN60012M_FN62
KMFNX0012M-B214
KMGD6001BM-B421
KMQ310013B-B419
KMQ72000SM-B316
KMQ820013M-B419
KMQX10013M-B419
KMR4Z0001A-B803
KMR820001M-B609
KMRC10014M-B809
KMRE1000BM-B512
KMRNW0001M-B509
UFS Field Firmware Update added
MICRON-128GB-UFS-MT
SAMSUNG-KLUDG4U1EA-B0C1
SAMSUNG-KLUDG8V1EE-B0C1
SAMSUNG-KM2B8001CM-BB01
SAMSUNG-KM5V7001DM-B621
SAMSUNG-KM8B8001JM-BC01
SAMSUNG-KM8F8001JM-B813
SAMSUNG-KM8F8001MM-B813
SAMSUNG-KM8V7001JM-B810
SAMSUNG-KM8V8001JM-B813
SKhynix-H28S7Q302BMR_A002
SKhynix-H28S8Q302CMR
SKhynix-H28U62301AMR_D003
SKhynix-H28U74303AMR_D003
SKhynix-H9HQ16AECMMDAR
SKhynix-H9HQ16AFAMMDAR
SKhynix-H9HQ53ACPMMDAR
SKhynix-H9HQ53AECMMDAR
TOSHIBA-THGAF8G9T43BAIRB
Added CSD patch wile uploading new firmware
Added new eMMC FFU files:
KLMBG4WEBD-B031
KLMCG2UCTA-B041
KLMCG8WEBD-B031
KMDP6001DA-B425
KMGP6001BM-B514
KMRX60014M-B614
KLM4G1YE4C-B001
KMF720012M-F722
KMFE60012M-B214
KMR4Z0001A-B803
KMRNW0001M-B503
Steps to Install Easy Jtag Plus Box Setup
First of all, download the Easy Jtag Plus Box version on your PC.
Now, extract the zip file using WinRAR tool.
Open the extracted folder > Run the setup application (exe)
Tap on accept the agreement
Tap Next button
Click on Next
Click on Install
Click on Finish to finalize the installation.
Finally, you will get a launcher on your desktop. Run as an administrator and start using it.
That’s it, guys. We hope you’ve found this guide useful. For any queries, feel free to ask in the comment section below.