| Вопрос по JTAG | |
|
|
Автор | Сообщение |
---|
algent
Количество сообщений : 10 Дата регистрации : 2008-03-24
 | Тема: Re: Вопрос по JTAG Ср 13 Авг - 4:59 | |
| Да в общем то ничего оккультного в работе с PCI нету. Многие с ним работают запросто, как с LPT. Но тут конечно вопрос доверия разработчику. Если лепить самому, можно попробовать использовать SN74TVC16222ADGGR |
|
 | |
gabber

Количество сообщений : 23 Localisation : на этом форуме! Дата регистрации : 2008-03-06
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 0:50 | |
| - Hex пишет:
- Попробовал на нокии E60 подключиться. У нее JTAG пины выведены на плате.
А к каким пинам ты конектиля?  |
|
 | |
neonix
Количество сообщений : 39 Дата регистрации : 2008-08-01
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 1:53 | |
| Hex у тебя мультиметр есть ??? Проверь есть ли Ресет на омаповский проц, если нету то через резистор 100-300 ом подкинь на плюс питания... |
|
 | |
neonix
Количество сообщений : 39 Дата регистрации : 2008-08-01
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 2:04 | |
| Вообще если ты читал доку по процу то там достаточно ясно сказано что бутлоадером JTAG может быть выключен, да и вообще честно у меня сильные сомнения что нокия могла оставить такую дырищу в защите, их секурность еще похлеще чем у Ti.... Я клоню к тому что инженерные сэмплы процов могли идти с включеным джтагом а вот серийные..... |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 2:14 | |
| - gabber пишет:
А к каким пинам ты конектиля?
К этим: j3102 TDO j3103 TMS j3104 TRST j3105 TDI j3106 TCLK j3114 GND Вот скрин из сервис мануала 3-го уровня:  Оно справа от разъема сим карты |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 2:33 | |
| - neonix пишет:
- Вообще если ты читал доку по процу то там достаточно ясно сказано что бутлоадером JTAG может быть выключен, да и вообще честно у меня сильные сомнения что нокия могла оставить такую дырищу в защите, их секурность еще похлеще чем у Ti.... Я клоню к тому что инженерные сэмплы процов могли идти с включеным джтагом а вот серийные.....
В том то и дело что "может", но отключили ли? Смотрел я доку на проц. У OMAP'ов нет внутреннего ROM в котором мог бы быть зашит бутлоадер. Есть тока ROM для DSP. Соответственно, бутлоадер лежит во внешней Flash памяти. Также получается что изначально, пока бутлоадер не стартонул, JTAG включен. А только потом бутлоадер его вырубает. Но выходит, что если отформатировать флэшку, бутлоадера не будет и некому будет отключить JTAG... |
|
 | |
gabber

Количество сообщений : 23 Localisation : на этом форуме! Дата регистрации : 2008-03-06
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 2:49 | |
| А ты уверен что это они? Почему при лочке коннектятся в другим тест поинтам? 2 разных проца? |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 3:27 | |
| - gabber пишет:
Почему при лочке коннектятся в другим тест поинтам? 2 разных проца?
Я так понимаю мы говорим про тестпоинты на твоей фотке:  Тест поинты 11 и 13 - Это j2801(CLK) и j2812(DATA). Если посмотришь в сервис мануале на страничку "rap3g, memories", то j2812 ведет к контакту ExtAdDa0, это контакт для тестирования работы NOR памяти. А вот j2801 - ведет к RFClkP, да это таймер, но не для памяти, а для RF. Это какой-то миф очередной про нокию, видимо о том что якобы можно прицепиться к flash памяти и через 2 контакта и потом перезаписать в ней инфу о локах. В реале, чтобы иметь доступ к памяти, надо иметь доступ ко всем ExtAdDa пинам, а не только ExtAdDa0 + надо использовать не RF Clock, а сигналы предназначенные для flash памяти. Т.е. j2813(FlsClk), j2814, j2815 и т.д. - gabber пишет:
- А ты уверен что это они?
Уверен ли я? Конечно нет. Есть только пост Деджана и больше никаких подтверждений того, что у кого-то еще это вышло. Точки j310x есть на всех BB5, но ни в одном мануале они не описаны. И на схеме концы JTAG нарисованы как "обрубленные". Но стоить ли верить рисункам? |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 3:51 | |
| |
|
 | |
gabber

Количество сообщений : 23 Localisation : на этом форуме! Дата регистрации : 2008-03-06
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 3:58 | |
| Вообще я думаю когда разрабатывали телефоны сразу думали об отладке, для этого всего и нужны эти тестпоинты. А для производства серийных модлей плату телефона не изменяли (кому нежен гемор новую плату моделировать), и оставили её такой какая она есть, только в проце отключили JTAG + прошивку серийную залили.
Вообще я думаю ты не один кто пытался подключить JTAG к BB5. И вообще Джедан может специально утку запустил, всё таки там большие деньги крутяться,
Последний раз редактировалось: gabber (Чт 14 Авг - 4:03), всего редактировалось 1 раз(а) |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 4:01 | |
| - gabber пишет:
- Вообще я думаю когда разрабатывали телефоны сразу думали об отладке, для этого всего и нужны эти тестпоинты.
А для производства серийных модлей плату телефона не изменяли (кому нежен гемор новую плату моделировать), и оставили её такой какая она есть, только в проце отключили JTAG + прошивку серийную залили.
Мы меряли напряжения, JTAG не отключен в E60. |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 4:57 | |
| neonix, покажи где там пишется что JTAG можно оключить программно. Я чо-то не могу никак это найти. |
|
 | |
neonix
Количество сообщений : 39 Дата регистрации : 2008-08-01
 | |
 | |
neonix
Количество сообщений : 39 Дата регистрации : 2008-08-01
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 8:37 | |
| - gabber пишет:
- Вообще я думаю когда разрабатывали телефоны сразу думали об отладке, для этого всего и нужны эти тестпоинты.
А для производства серийных модлей плату телефона не изменяли (кому нежен гемор новую плату моделировать), и оставили её такой какая она есть, только в проце отключили JTAG + прошивку серийную залили.
Вообще я думаю ты не один кто пытался подключить JTAG к BB5. И вообще Джедан может специально утку запустил, всё таки там большие деньги крутяться,
Разве сложно просто убрать с платы пины для JTAG ??? Ничего сложного помоему в этом нет. допустим в нокиевской платформе WD2 на плате JTAG не разведен, но я ооочень сомневаюсь чо нокиевцы отлаживали все без JTAG  |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 10:07 | |
| - neonix пишет:
- Вот, дабы избавить от сомнений, задается все это дело конфигурационным регистром...


Цитата из ADL Loader'a из прошивки E60: - Код:
ROM:10102A98 LDR R0, =0xFFFE1000 ... ROM:10102AA2 LDR R2, =0x93FFF80 ROM:10102AA4 STR R2, [R0,#0x14]
В числе 0x93FFF80 7-й бит выставлен в 1  Таким образом, если загрузиться в ADL режиме. JTAG должен быть включен... Но это если следовать доке по OMAP850. А если глянуть в доку по OMAP1510/1610/1710 aka helen , там уже нет упоминания о конфигурировании JTAG. И адрес FFFE1014 - это уже настройка FUNC_MUX_CTRL_4 т.е. настройка мультиплексора для Endpoint'a 0x4. И если пересмотреть код из ADL Loader'a то запись числа 0x93FFF80 на самом деле означает конфигурирование вот таким образом: 001 CONF_CAM_D_7_R 001 CONF_CAM_LCLK_R 001 CONF_CAM_EXCLK_R 111 CONF_MCBSP1_DIN_R 111 CONF_MCBSP1_DOUT_R 111 CONF_MCBSP1_SYNC_R 111 CONF_MBSP1_BCLK_R 110 CONF_MCBSP1_CLKS_R 000 CONF_NRESPWRON_R 000 CONF_KBR_0_R
Последний раз редактировалось: Hex (Чт 14 Авг - 10:35), всего редактировалось 1 раз(а) |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 10:31 | |
| - neonix пишет:
Разве сложно просто убрать с платы пины для JTAG ??? Ничего сложного помоему в этом нет. допустим в нокиевской платформе WD2 на плате JTAG не разведен, но я ооочень сомневаюсь чо нокиевцы отлаживали все без JTAG 
Это понятно что не сложно, и даже выгодно - экономия на железе  Но зачем так явно оставлять JTAG пины если они отключены. Не верю я в такие глупости. Возможно JTAG на RAP3G отключен, ибо не известно на основе какого проца OMAP он сделан. Но ведь есть еще Helen и ее jtag-пины тоже выведены на плату. В прошлый раз я пробовал подрубаться к RAP3G, надо будет попробовать подрубиться Helen (т.е. к пинам j51xx)... |
|
 | |
gabber

Количество сообщений : 23 Localisation : на этом форуме! Дата регистрации : 2008-03-06
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 12:01 | |
| Вот кое что ещё нашел: - Bph&co пишет:
Hi,
OMAP 1710 has Locosto/Calypso secure rom, so you need developers certificate in your phone to enable JTAG. Even with that on every reset/irq the code exection is returned to the secure rom, jtag dissabled/enabled again. Not as simple as any off the shelf cpu's used in other phones.
So unless you have some R&D partnership with Nokia forget about debugging your application with JTAG.
Нужен R&D телефон... + Dejan изпользовал XDS560 который большие деньги стоит, и я думаю не спроста: - Цитата :
- For example, Texas Instruments do not give an access to the description of commands that are used for In-Circuit Debugging of their TMS DSPs. Instead of, they sell this JTAG ICD with simple software for about 1000$!!! Nice business - such a price for 4 wires and some I/O ICs! ;-)
|
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 13:18 | |
| - gabber пишет:
- Вот кое что ещё нашел:
- Bph&co пишет:
Hi,
OMAP 1710 has Locosto/Calypso secure rom, so you need developers certificate in your phone to enable JTAG. Even with that on every reset/irq the code exection is returned to the secure rom, jtag dissabled/enabled again. Not as simple as any off the shelf cpu's used in other phones.
So unless you have some R&D partnership with Nokia forget about debugging your application with JTAG.
Нужен R&D телефон...
Locosto и Calypso - это дешевый вид процов TI, который ставится в LG и Motorola. Он ARM7, а не ARM9 как OMAP'ы. http://focus.ti.com/general/docs/wtbu/wtbuproductcontent.tsp?contentId=15408&navigationId=12656&templateId=6123Причем они к OMAP1710? OMAP 1510 точно стартует из внешней Flash памяти, и у него нет secure rom. И фраза "Secure bootloader" еще неизвестно что означает. Что можно заливать по USB тока код с цифровой подписью? Слабо верится что есть такие штуки для JTAG... - gabber пишет:
+ Dejan изпользовал XDS560 который большие деньги стоит, и я думаю неспроста:
- Цитата :
- For example, Texas Instruments do not give an access to the description of commands that are used for In-Circuit Debugging of their TMS DSPs. Instead of, they sell this JTAG ICD with simple software for about 1000$!!! Nice business - such a price for 4 wires and some I/O ICs! ;-)
Ну, это не совсем так. В основном проблема с JTAG'ом, когда он подключен и работает, в том чтобы иметь правильный загрузчик, который сможет потом проинициализировать остальное железо и позволит прошить девайс. И конечно же нужен софт который может общаться с загрузчиком. Этот софт конечно же продают за деньги. Но у нас ведь даже нет соединения с железкой! |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Чт 14 Авг - 13:41 | |
| Нашел вот еще интересную инфу: - Цитата :
Model Type Processor Architect Speed
Nokia 9210 RAE-3(N); 32-bit RISC CPU ARM-9 52 MHz Nokia 9210c RAE-3(N); 32-bit RISC CPU ARM-9 52 MHz Nokia 9210i RAE-5(N); 32-bit RISC CPU ARM-9 52 MHz Nokia 9290 RAB-3(N); 32-bit RISC CPU ARM-9 52 MHz
Nokia 3600 NHM-10 32-bit RISC CPU ARM-9 104 MHz Nokia 3620 NHM-10(X); 32-bit RISC CPU ARM-9 104 MHz Nokia 3650 NHL-8 32-bit RISC CPU ARM-9 104 MHz Nokia 3660 NHL-8X 32-bit RISC CPU ARM-9 104 MHz Nokia 6600 NHL-10 32-bit RISC CPU ARM-9 104 MHz Nokia 7650 NHL-2(NA); 32-bit RISC CPU ARM-9 104 MHz Nokia N-Gage NEM-4 32-bit RISC CPU ARM-9 104 MHz Nokia N-Gage QD RH-29 32-bit RISC CPU ARM-9 104 MHz Nokia N-Gage QDA RH-47 32-bit RISC CPU ARM-9 104 MHz
Nokia 3230 RM-51 32-bit RISC CPU ARM-9 123 MHz Nokia 6260 RM-25 32-bit RISC CPU ARM-9 123 MHz Nokia 6670 RH-67 32-bit RISC CPU ARM-9 123 MHz Nokia 6670B RH-68 32-bit RISC CPU ARM-9 123 MHz Nokia 7610 RM-51 32-bit RISC CPU ARM-9 123 MHz Nokia 7610B RH-52 32-bit RISC CPU ARM-9 123 MHz
Nokia 6620 NHL-12 32-bit RISC CPU ARM-9 150 MHz Nokia 7710 RM-12 32-bit RISC CPU ARM-9 150 MHz Nokia 9300 RAE-6(N); TI OMAP 1510 ARM-925 150 MHz Nokia 9300B RA-4 TI OMAP 1510 ARM-925 150 MHz Nokia 9300i RA-8 TI OMAP 1510 ARM-925 150 MHz Nokia 9500 RA-2 TI OMAP 1510 ARM-925 150 MHz Nokia 9500B RA-3 TI OMAP 1510 ARM-925 150 MHz
Nokia 770 SU-18 TI OMAP 1710 ARM-926 220 MHz Nokia 6630 RM-1 TI OMAP 1710 ARM-926 220 MHz Nokia 6680 RM-36 TI OMAP 1710 ARM-926 220 MHz Nokia 6681 RM-57 TI OMAP 1710 ARM-926 220 MHz Nokia 6682 RM-58 TI OMAP 1710 ARM-926 220 MHz Nokia E50-1 RM-170 TI OMAP 1710 ARM-926 220 MHz Nokia E50-2 RM-171 TI OMAP 1710 ARM-926 220 MHz Nokia E60 RM-49 TI OMAP 1710 ARM-926 220 MHz Nokia E61 RM-89 TI OMAP 1710 ARM-926 220 MHz Nokia E62-1 RM-88 TI OMAP 1710 ARM-926 220 MHz Nokia E62-1 RM-88A TI OMAP 1710 ARM-926 220 MHz Nokia E70-1 RM-10 TI OMAP 1710 ARM-926 220 MHz Nokia E70-2 RM-24 TI OMAP 1710 ARM-926 220 MHz Nokia N70-1 RM-84 TI OMAP 1710 ARM-926 220 MHz Nokia N70-5 RM-99 TI OMAP 1710 ARM-926 220 MHz Nokia N71-1 RM-67 TI OMAP 1710 ARM-926 220 MHz Nokia N71-5 RM-112 TI OMAP 1710 ARM-926 220 MHz Nokia N72-5 RM-180 TI OMAP 1710 ARM-926 220 MHz Nokia N73-1 RM-133 TI OMAP 1710 ARM-926 220 MHz Nokia N73-? RM-132 TI OMAP 1710 ARM-926 220 MHz Nokia N80-1 RM-92 TI OMAP 1710 ARM-926 220 MHz Nokia N80-3 RM-91 TI OMAP 1710 ARM-926 220 MHz Nokia N90-1 RM-42 TI OMAP 1710 ARM-926 220 MHz Nokia N91-1 RM-43 TI OMAP 1710 ARM-926 220 MHz Nokia N91-5 RM-158 TI OMAP 1710 ARM-926 220 MHz Nokia N92 TI OMAP 1710 ARM-926 220 MHz
Nokia N93-1 RM-55 TI OMAP 2420 ARM-11 330 MHz Nokia N93-5 RM-153 TI OMAP 2420 ARM-11 330 MHz
|
|
 | |
neonix
Количество сообщений : 39 Дата регистрации : 2008-08-01
 | Тема: Re: Вопрос по JTAG Пт 15 Авг - 1:32 | |
| Этот списочек я тож гдето встречал  Стоит добавить что WD2 в 6260/7610/3230 это клон 710 омапа  А вот по поводу JTAG думаю что стоит прозвонить все линии, если будет какой из этих телефонов (на базе 1710) с дохлым процем, гляну. |
|
 | |
gabber

Количество сообщений : 23 Localisation : на этом форуме! Дата регистрации : 2008-03-06
 | Тема: Re: Вопрос по JTAG Пт 15 Авг - 1:58 | |
| neonix, файл в студию пожайлуста, - Цитата :
Nokia N75-3 RM-128 TI OMAP 1710 ARM-926 220 MHz + RAP.. cellular CPU Nokia N76-1 RM-135 32-bit RISC CPU ARM-11 369 MHz + RAP.. cellular CPU Nokia N76-5 RM-149 32-bit RISC CPU ARM-11 369 MHz + RAP.. cellular CPU Nokia N77-5 TI OMAP 1710 ARM-926 220 MHz + RAP.. cellular CPU Nokia N77-1 RM-194 TI OMAP 1710 ARM-926 220 MHz + RAP.. cellular CPU Nokia N82-1 RM-313 TI OMAP 2420 ARM-11 330 MHz + RAP.. cellular CPU Nokia N82-5 RM-314 TI OMAP 2420 ARM-11 330 MHz + RAP.. cellular CPU Nokia N95-1 RM-159 TI OMAP 2420 ARM-11 330 MHz + RAP.. cellular CPU Nokia N95-5 RM-245 TI OMAP 2420 ARM-11 330 MHz + RAP.. cellular CPU Nokia N95-2 8GB RM-320 TI OMAP 2420 ARM-11 330 MHz + RAP.. cellular CPU Nokia N96-1 RM-247 STn8815 Nomadik ARM926 332 MHz Nokia N96-3 RM-472 STn8815 Nomadik ARM926 332 MHz Nokia N96-5 RM-297 STn8815 Nomadik ARM926 332 MHz
Похоже Nokia что-то с TI не поделила Описание на новый проц http://www.st.com/stonline/products/promlit/pdf/flstn88150108.pdfps. вот только у меня что-то не качается, сервер ихний наверное здох, |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Пт 15 Авг - 2:39 | |
| |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Пт 15 Авг - 3:45 | |
| Nokia 3100  j480 - tms j481 - trst j482 - tdi j484 - tdo j486 - tck j487 - emu0 j488 - emu1 Инфа отсюда: rapidshare.com 3100.rar.htmlПричем так на всех старых DCT4  |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Пт 15 Авг - 3:53 | |
|
Последний раз редактировалось: Hex (Пт 15 Авг - 5:01), всего редактировалось 1 раз(а) |
|
 | |
Hex

Количество сообщений : 397 Возраст : 36 Дата регистрации : 2006-07-12
 | Тема: Re: Вопрос по JTAG Пт 15 Авг - 4:13 | |
| Ща смотрю как выведены пины JTAG на WD2. Найти не могу, но на укрупненной схеме нарисовано что они выведены на Accessory Interface!  Получается, что они могут быть доступны через pop-порт. А вот на TIKU действительно не выведены пины JTAG. |
|
 | |
Спонсируемый контент
 | Тема: Re: Вопрос по JTAG  | |
| |
|
 | |
| Вопрос по JTAG | |
|