Follow along with the video below to see how to install our site as a web app on your home screen.
Nota: This feature may not be available in some browsers.
Hola Invitado, nos gustaría recordarte que mantener este sitio en línea conlleva unos gastos mensuales y anuales.
Sin vuestra ayuda mensual no es posible seguir en pie, no hay mucho más que contar.
Si quieres colaborar para que sea posible por lo menos seguir en pie como comunidad, puedes hacerlo mediante alguno de los métodos disponibles en esta página: https://www.lonasdigital.com/donaciones/
Recuerda que si necesitas invitación para acceder al foro, puedes solicitarla en nuestro Grupo de Telegram
He estado leyendo el hilo por encima y había estado leyendo con anterioridad sobre sistemas empotrados para temas similares en otros foros. No sé si a alguien se le ha ocurrido pero este tipo de sistemas cuando tienen un problema que no les deje arrancar suelen ofrecer una consola por el puerto serie y/o USB.
En dispositivos similares lo que hacíamos era un cortocircuito a la memoria flash en el momento de la carga del firmware, justo después de haber cargado el bootloader a RAM. De esta manera, al no poder leer la imagen, el dispositivo con el bootloader ya cargado en memoria entraba en modo diagnóstico y ofrecía una consola por el USB/serie.
Yo no dispongo de un deco pero si hay alguien por la zona de Madrid contáctame por privado y vemos qué se puede hacer.
Buscando "recuperacion por medio de corto" sin las comillas hay una explicación detallada del método del corto.
El problema va a ser encontrar esas líneas de datos y poder cortocircuitarlas en el momento adecuado. Si es que la flash es paralelo, que por lo que he visto lo mismo es serie (en ese caso supongo que tirar a masa la linea SPI/I2C también valdrá...).
Y luego hacer el volcado por puerto serie va a ser muy lento, aunque igual hay forma de leer solo la parte que nos interese...
Ostras si, pero lo mismito es hacer un corto entre dos pines (que si hubiera vías, sería muy fácil, pero me temo que NO las va a haber...) que desoldar un BGA, leerlo con unos medios de los que hay que disponer y hacerle un reballing después...
El primer caso sería coste 0 en materiales. Si me indicáis dónde hay fotos de decos abiertos puedo mirar a ver para confirmar que no se puede hacer (que me temo que así va a ser...).
Esa parte va a estar dificil por ser los chips en su mayoria bga, por lo menos los tipo tsop que son los que tiene patitas si seria ideal probar. De hecho hice una vez en una portatil de mi sobrina ese experimento parecido, de estas que otorga el gobierno al estudiantado, ya que la oficina estudiantil dejo al garete a los que se les vencio el certificado y eso lo maneja un chip en el portatil. Siguiendo un tutorial, que haciendo un corto en el mismo liberaba el mismo para proceder a instalarle un certificado a mas tiempo.. Por lo menos la caja china del proveedor que tengo es bga..
Cuando dices que no ves mucha diferencia al método tradicional... ¿Te refieres a que con el método tradicional ya se pueden extraer los datos? ¿O a que se puede hacer volcado de la flash?.
Porque la vía serie puede terminar en un volcado... O con suerte en una consola que permita extraer directamente los datos.
Aunque lo más probable es que lo segundo no sea posible...
En cualquier caso, he estado mirando BGA's y la hoja de datos de algún integrado de iPlus y por lo que veo hay bolas que nos quedan en el lateral. Según cómo se haya soldado suele haber espacio suficiente para meter una cuchilla entrela placa y el componente y hacer el corto.
El problema es que no tengo ningún deco con el que jugar, pero sí disponibilidad de un laboratorio con materiales.
No me refiero que se vean desde arriba, me refiero que hay bolas que tienen pines de datos o dirección (los dos nos valen en principio) en la primera fila/columna. De esta manera se podrían tocar con una cuchilla fina cortocircuitando dos consecutivas.
Por otro lado tengo entendido que capaces de hacer un volcado si sois, pero no de leer bk/rsa porque están encriptados los datos...¿no?
fr3n2y a que te refieres con que hay material publico , de como se hace todo el proceso ? creo que para hacer el corto lo mejor es desarmar la placa completa , por que armado sera dificil saludos .