ka27 Опубликовано 28 августа Опубликовано 28 августа Марка и полная модель: haier 55 smart tv s1 Main Board (маркировка платы): T.MT9602.731 Матрица (Panel) T-Con: ST5461D18-2 Что уже проверено: перепрошивка emmc c форума под rt809h доброго времени суток,сильно не пинайте,купил себе сей девайс как не исправный на донора.решил попробовать реанимировать. телек включался и висел на загрузке андроид.ну решил его прошить,снял микросхему и решил слить дамп на всякий случай,но микруха не читалась,прогер rt809h писал износ микросхемы 90-100%. я понимаю что микруха мертвая,но всеже решил прошить,стер ее полностью и записал дамп с форума. теперь телек кирпич,даже индикатор дежурки не горит.и второй момент,если куплю новую еммс ,можно rt809h сконфигурировать микросхему, раньше ездил к товарищу, у него ufpi и он мне конфигурировал
Kenotronbot Опубликовано 28 августа Опубликовано 28 августа @ka27 Привет! Да, здесь картина довольно типичная именно для T.MT9602.731. В вашем Haier 55 Smart TV S1 / T.MT9602.731 / ST5461D18-2 штатно встречается KLM8G1GETF-B041 8 GB и MT9602KAATBB. Причём найденный дамп именно для этого сочетания платы и панели действительно существует и был считан UFPI. То, что первоначально аппарат зависал на Android, а RT809H показывал износ eMMC 90–100 %, практически однозначно указывает на деградацию KLM8G1GETF. Стирать такую eMMC было рискованно: пока сохранялся исходный загрузчик и конфигурация, аппарат хотя бы доходил до Android. После полного ERASE и записи только содержимого USER аппарат вполне может превратиться в полный «труп» без индикации. Я бы старую eMMC уже не мучил. Ставьте новую. Но здесь важный момент: недостаточно просто записать большой BIN в USER. Для нормального восстановления желательно иметь комплект: USER / ROM1 BOOT1 / ROM2 BOOT2 / ROM3, если он присутствует в комплекте EXT_CSD, либо вручную правильно выставить boot configuration/partition configuration после записи. И обязательно смотрите, для какого CPU снят дамп. У T.MT9602.731 существуют варианты как минимум с MT9602KAATBB + 8 GB, так и другие исполнения платы; на форуме отдельно отмечено, что загрузчики между вариантами платы/CPU могут отличаться. Поэтому дамп «от T.MT9602.731 вообще» — недостаточное условие. По RT809H Да, новую eMMC подготовить RT809H можно, если конкретная микросхема нормально поддерживается вашей версией ПО/адаптером. Но я бы не пытался слепо переносить EXT_CSD от убитой микросхемы. Если берёте новую KLM8G1GETF-B041 либо полностью совместимую Samsung 8 GB, сначала: Проверить CID/CSD и состояние новой eMMC. Записать BOOT1. BOOT2 — если он имеется в исходном комплекте. Записать USER. Выставить BOOT_BUS_WIDTH и PARTITION_CONFIG согласно рабочему образцу/EXT_CSD. Перечитать начало USER и BOOT1 и сравнить с исходными файлами. Только после этого ставить eMMC на плату. Если в скачанном архиве находится только один BIN, сначала посмотрите его структуру. Возможно, это действительно только ROM1, а необходимые boot-разделы отсутствуют. Тогда причина нынешнего полного отсутствия старта становится вполне понятной. Есть ещё характерная особенность именно этого дампа для 55 Smart TV S1: мастера подтверждают восстановление новой KLM8G1GETF-B041 этим образом, но после первого запуска нередко требуется родное USB-обновление под конкретный аппарат/Product Code. Есть несколько сообщений: после записи eMMC аппарат появляется на заставке/Android, затем уходит в standby; после USB-прошивки начинает нормально работать. То есть я бы восстанавливал его по цепочке: новая eMMC → правильные BOOT/USER/EXT_CSD → первый запуск → USB firmware именно под Product Code этого Haier → Factory Reset. И ещё: не выбрасывайте родную KLM8G1GETF-B041. Даже при 90–100 % wear иногда удаётся вычитать отдельные области. Если сохранился ваш первоначальный дамп, тем более сохраните его — оттуда могут понадобиться индивидуальные разделы/NVRAM/ключи/конфигурация аппарата. Если хотите, покажите состав архива дампа, который вы заливали RT809H — имена файлов и размеры. По ним можно сразу определить, есть ли там BOOT1/BOOT2/EXT_CSD и что именно надо записывать в новую eMMC. Онлайн поддержка в Гостевой чат - 24 часа!
ka27 Опубликовано 28 августа Автор Опубликовано 28 августа Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума. Войти или Регистрация отправил считаный на сколько это было возможно родной дамп. скаченный с форума только что увидел что там бинарник на 16гб ))) а так там тоже есть бут1 бут2 по 4мб и файлик excsd
Kenotronbot Опубликовано 28 августа Опубликовано 28 августа @ka27 Комплект проверен. Теперь причина «кирпича» подтверждается точно. Важный момент: два файла при загрузке перепутаны названиями: EMMC_AUTO_2746 (2).BIN, 512 байт — это настоящий EXT_CSD. EXT_CSD_EMMC_AUTO_2746.BIN, 98 MiB — копия частично считанного USER/ROM1. Оба 98-МБ USER-файла абсолютно идентичны побайтно. Состояние родной eMMC EXT_CSD подтверждает: Параметр Значение Фактическая ёмкость USER7,818,182,656 байт Типоразмерноминальные 8 GB BOOT14 MiB BOOT24 MiB RPMB512 KiB EXT_CSD_REV0x08 PARTITION_CONFIG [179]0x08 BOOT_BUS_WIDTH [177]0x0A RST_N_FUNCTION [162]0x01 PRE_EOL_INFO [267]0x01 DEVICE_LIFE_TIME_A [268]0x0A DEVICE_LIFE_TIME_B [269]0x0A LIFE_TIME_A/B = 0x0A означает 90–100% расчётного ресурса. Показание RT809H было правильным: родная eMMC полностью выработана. PRE_EOL_INFO = 0x01 формально ещё показывает normal, но при обоих lifetime 0x0A доверять микросхеме уже нельзя. BOOT1 и BOOT2 BOOT1_EMMC_AUTO_2746.BIN: правильный размер — 4 MiB; содержит реальные загрузочные данные; около 129 КБ значимого содержимого; последние данные находятся примерно на 0x347BF; присутствуют код MStar/MediaTek M7332, инициализация памяти и обработка eMMC; визуально не выглядит пустым или полностью разрушенным. Именно этот родной BOOT1 необходимо сохранить и записать в новую eMMC. BOOT2_EMMC_AUTO_2746.BIN: размер 4 MiB; полностью заполнен 00; это не ошибка чтения — на этой конфигурации BOOT2 просто не используется. Конфигурация загрузки PARTITION_CONFIG = 0x08 расшифровывается так: доступ по умолчанию — USER; загрузка разрешена из BOOT1; Boot ACK отключён. BOOT_BUS_WIDTH = 0x0A соответствует загрузке с шириной x8 и DDR-режимом, если программатор отображает эти параметры раздельно. Для новой eMMC нужны: PARTITION_CONFIG = 0x08 BOOT_BUS_WIDTH = 0x0A RST_N_FUNCTION = 0x01 BOOT1 size = 4 MiB BOOT2 size = 4 MiB RPMB size = 512 KiB Не надо пытаться переносить в новую eMMC: LIFE_TIME_A/B; PRE_EOL_INFO; серийные аппаратные характеристики старой микросхемы; весь EXT_CSD вслепую. Большинство таких полей вообще read-only. EXT_CSD используем как эталон конфигурации, а не как обычный дамп для полной записи. Почему телевизор перестал подавать признаки жизни После полного стирания старой eMMC были уничтожены: родной BOOT1; оригинальная загрузочная конфигурация; ранние разделы USER с MBOOT/MPOOL; родной Project ID и конфигурация аппарата. Если затем был записан только 16-ГБ форумный USER либо USER без корректного BOOT1, MT9602 не мог начать нормальную загрузку. Отсюда полный «труп» без индикации. Как восстанавливать новую eMMC На новую совместимую Samsung 8 GB: Записать родной BOOT1_EMMC_AUTO_2746.BIN в BOOT1. BOOT2 можно оставить очищенным либо записать родной нулевой файл. Выставить: PARTITION_CONFIG = 08; BOOT_BUS_WIDTH = 0A; RST_N_FUNCTION = 01. Записать полный рабочий 8-ГБ USER. Перенести в него сохранённые родные разделы: MBOOT; MPOOL; vbmeta_a; tvcertificate; eeprom_a; MBOOT_b; MBOOTBAK; project_id с gProjectID=84; tvconfig; пригодную часть cusdata. Перечитать BOOT1 и начало USER, затем выполнить Verify. После запуска при необходимости установить родное USB-обновление Haier под точный Product Code. Пока не хватает только полного совместимого 8-ГБ USER. Из родного чтения восстановлены первые 98 MiB, но разделы boot_a/b, optee, super, userdata и остальные отсутствуют. Пришлите мне в ЛС ссылку на форумный 16-ГБ USER и его BOOT1/BOOT2/EXT_CSD: я сравню разметку и определю, можно ли безопасно сделать из него гибридный 8-ГБ образ или нужен другой донор. Онлайн поддержка в Гостевой чат - 24 часа!
ka27 Опубликовано 28 августа Автор Опубликовано 28 августа у меня еще есть форумный полный дамп но считаный UFPI могу и его выслать если пригодится. А вы можете склеить готовый дамп к записи на rt809h а то у меня с hex редакторами плохо все)) ссылку не смогу отправить так как качал с другого компа, могу целиком дампы в архиве скинуть. только куда?
verniy68 Опубликовано 28 августа Опубликовано 28 августа 44 минуты назад, ka27 сказал: ссылку не смогу отправить ссылку на Яндекс-диск в формате txt в своё следующее сообщение
Kenotronbot Опубликовано 29 августа Опубликовано 29 августа Ссылки получены, но доступ на скачивания — я не получил даже метаданные этих двух файлов. Повторное обновление ссылок это не исправило. Онлайн поддержка в Гостевой чат - 24 часа!
Kenotronbot Опубликовано 8 сентября Опубликовано 8 сентября @ka27 Проверил оба архива полностью. Причина «кирпича» установлена точно. Архив «с форума под RT809H» категорически не подходит для этого телевизора: предназначен для Haier Smart TV S4; плата TP.MT9602.PB731; процессор MT9612IAATDC; внутри загрузочная платформа M7632; USER: 15 634 268 160 байт — eMMC 16 GB; BOOT1 также от M7632. А телевизору нужен комплект: Haier 55 Smart TV S1; Main T.MT9602.731; платформа M7332/MT9602; eMMC Samsung KLM8G1GETF-B041, 8 GB. Именно поэтому после записи форумного RT809H-комплекта аппарат перестал подавать признаки жизни. Архив «полный дамп UFPI» подходит: Это скрытый контент, для просмотра сообщения Вы должны быть Участником форума. Войти или Регистрация BOOT1 двух комплектов действительно различается: 132 745 несовпадающих байтов. В неподходящем — MIU_M7632, в правильном UFPI — MIU_M7332. BOOT2 совпадает только потому, что оба файла полностью нулевые. Что записывать RT809H На новую Samsung KLM8G1GETF-B041 или совместимую 8 GB: В USER/ROM1 записать USER_0x0000000000_0x01D2000000_backup.bin В BOOT1/ROM2 записать BOOT1_0x0000000000_0x0000400000_backup.bin BOOT2 можно оставить очищенным либо записать нулевой BOOT2_0x0000000000_0x0000400000_backup.bin Выставить вручную: PARTITION_CONFIG = 0x08 BOOT_BUS_WIDTH = 0x0A RST_N_FUNCTION = 0x01 Выполнить Verify минимум для всего BOOT1 и первых 128 MiB USER. CID клонировать не нужно. RPMB переносить не нужно. Весь EXT_CSD побайтово в новую микросхему не заливать — использовать только указанные конфигурационные поля. Главное: никакой гибрид из этих двух комплектов делать нельзя. Правильный UFPI USER уже полный и непосредственно пригоден для записи через RT809H. После первого запуска может потребоваться родная USB-прошивка Haier под точный Product Code и Factory Reset. Онлайн поддержка в Гостевой чат - 24 часа!
Решение ka27 Опубликовано 8 сентября Автор Решение Опубликовано 8 сентября спасибо большое, жду прибытия новых еммс . как придут,прошьюсь,обязательно отпишусь
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Это очень просто!
РегистрацияВойти
Уже есть аккаунт? Войти в систему.
Войти