家电维修网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 33|回复: 1

[分享] 笔记本EC芯片MEC1633_MEC1632_MEC1609_MEC16_MEC50系列飞线读写_解密

[复制链接]

小编

帖子
208
主题
165
积分
15341
在线时间
162 小时
注册时间
2018-2-26
最后登录
2019-11-12
发表于 2019-10-24 11:01 | 显示全部楼层 |阅读模式
                                                                                                    RT809H编程器教程:笔记本EC芯片MEC1633_MEC1632_MEC1609_MEC16_MEC50系列飞线读写_解密

首先,我们需要根据笔记本主板图纸,找出线路中RST、TMS、TCK、TDI、TDO五个信号脚和一个GND地,然后飞线连接到编程器上。部分主板上EC JTAG接口的RST脚是空焊盘,需要补焊一个10K电阻。为保障信号传输和避免干扰,用于连接的飞线不宜太长,TDI、TDO这两条线要特别注意防干扰,离TCK远点。


左边白色座子从上到下序号分别为1到8,可以用间距2.0的排线连接,飞到笔记本主板对应测试点或者元件上。SOP简易转接板放在编程器锁紧座上,1脚朝上,靠下对齐,默认设置。


06623761894a336819acb7d8fb186b35.jpg

信号名称→MEC16XX脚位编号→SOP简易转接板脚位编号
RST  →A10  →7     
TMS  →B10  →1
TCK  →C10  →6
TDI  →C11  →5
TD0  →A11  →2
GND  →公共地  →4

f0c721f134f519d2886e3d88e4436652.jpg

acb5ab2ecac5436b4e25314ac397c92a.jpg

00fdc0c5ba3ac7514a2098714b332b0d.jpg

补充说明:不少用户咨询如何破#超级用户密码,此芯片是192KB的Flash加2KB的EEPROM(存放SVP超级用户密码和UUID),通过JTAG接口,Flash可读可写,EEPROM可写不可读。选择“MEC1633_256K”读取后再写入,会把SVP超级用户密码和UUID所在的EEPROM区域(实际容量只有2KB)清空。然后使用以下工具重写SN/UUID就可以了。部分板子用的MEC系列(比如MEC5075),BOOT区域(Flash前4KB)加了读写保护功能,读取时BOOT区域如果都是FF,请不要直接写回去。DELL的BIOS程序文件里,可以提取出完整的EC BIN文件。如果你确定要重写BOOT区域,请确保EC的FPW#脚为低电平。
.............

北网超版

Rank: 19Rank: 19Rank: 19Rank: 19Rank: 19Rank: 19

帖子
1060
主题
22
积分
3495
在线时间
283 小时
注册时间
2018-2-3
最后登录
2019-11-14
QQ
发表于 2019-10-25 07:35 | 显示全部楼层
好资料,不错
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|门户地图|网站地图|手机版|家电维修技术论坛 ( 京ICP备11022408号) 

GMT+8, 2019-11-14 14:35

Powered by Discuz!X3.4

© 2001-2020 Comsenz Inc.

快速回复 返回顶部 返回列表