TV Debugging Tool

Última edición por un moderador:
Poseo los siguientes firmware para esa tarjeta:
.- JVC TP.MT5510I.PB801 1366X768_REF30
.- JVC TP.MT5510I.PB801 1920X1080_REF56
.- ATVIO ATV3216ILED TP.MT5510I.PB801 Boot (Usar solo cuando no hay comunicación RS-232)
.- DAEWOO L32U7500AN (TP.MT5510I.PB801) (Volcado de RT809H)
.- DAEWOO 32 YP TP.MT5510I.PB801 (Volcado de RT809H)
.- POLAROID PTV3916ILED, TP.MT5510I.PB801 (Volcado de RT809H)

Si necesitas alguno, lo podré subir a un servidor para su descarga.

Por cierto... Este SoC es bastante bueno, muy rápido en el modo Smart y falla poco.
Hola D@rkytes, tengo problema justo con una tarjeta mt5510.p801 la cual no tengo comunicación rs232 por lo cual no puedo cargar el bootloader por flashtool, comentas que tienes el firmware para este caso.
Lo podrías compartir?.

La board tenia dañada la emmc y la remplace con un firmware que hay por internet y el log que me arroja es este

Código:
secure boot failed: 2
Trying 2nd ank...
2nd bank boot failed: 2
System Halts.

Alguien lo ha podido resolver?
 
Si, pero no tengo el dump completo. bueno los que tengo no le han funcionado, me pone ese mismo log..
este firmware lo tienes?
.- ATVIO ATV3216ILED TP.MT5510I.PB801 Boot (Usar solo cuando no hay comunicación RS-232)

el firmware update que me compartiste no se si me sirva ya que no alcanza la etapa de bootloader de recovery usb. pero igual probare. gracias
 
Última edición:
Si, pero no tengo el dump completo, bueno, los que tengo no le han funcionado, me pone ese mismo log.
Este volcado sí funciona, lo he usado varias veces.
Polaroid PTV3916iLED TP.MT5510I.PB801 (eMMC Dump)
¿Este firmware lo tienes?
.- ATVIO ATV3216ILED TP.MT5510I.PB801 Boot (Usar solo cuando no hay comunicación RS-232)
No, solo el bootloader pero se puede obtener del volcado Polaroid o cualquier otro.
no alcanza la etapa de bootloader de recovery USB.
No sé a qué te refieres con eso.
 
Este volcado sí funciona, lo he usado varias veces.
Polaroid PTV3916iLED TP.MT5510I.PB801 (eMMC Dump)

No, solo el bootloader pero se puede obtener del volcado Polaroid o cualquier otro.

No sé a qué te refieres con eso.
Gracias, creo que ya entendí mejor. Mi duda concreta es esta: la TV actualmente por UART se detiene inmediatamente en:

EMMC Error:6
Secure boot failed:2
Trying 2nd bank...
2nd bank boot failed:2
System Halts.

Ya estoy trabajando con una eMMC de 8 GB y puedo leer/escribir el USER AREA directamente por ISP.

Cuando comentas que el bootloader se puede obtener del volcado Polaroid o de cualquier otro, ¿qué parte exacta del dump debo extraer y escribir para recuperar el arranque?

¿Es la partición P0 / uboot completa, algún rango específico dentro de ella, o además hay que escribir otra región/partición?

Y una pregunta que me ayudaría mucho: ¿el bootloader que mencionas se escribe solamente en USER AREA o también hay que programar BOOT1/BOOT2 o configurar algún valor del EXT_CSD?

Tengo un dump Polaroid funcional y puedo extraer/escribir cualquier offset. Lo que quiero es recuperar solamente la etapa necesaria para que vuelva a entrar a RS-232/USB recovery, sin tener que depender del dump completo.
 
Lo he visto dos veces, ese procedimiento no es con f64 la del video, con ese procedimiento lo hice con 4 tarjetas mediatek, ninguna arrancó.

Si, esto lo ví, pero yo tengo es el UFI box y no se sacar esa llave RPMB, con el hash no es lo mismo que esa llave de la imagen.
Hola D@rkbytes buenas noches.

He seguido investigando sobre el procesador MT9216AAA si le pongo una memoria o limpio una usada con el UFI box el procesador no arrancan, no hace nada.

Debo crear 4 archivos para que arranque el procesador con memoria nueva, boot 1, boot 2, bin y EXT_CSD ponerlo a la memoria nueva, para que de log y poder hacer software con USB.

¿Sabrás de esa técnica?, ¿con que programa se hace?

Me interesa tengo muchas tarjetas Mediatek por memoria mala, saludos y gracias por la ayuda
 
Gracias, creo que ya entendí mejor. Mi duda concreta es esta: la TV actualmente por UART se detiene inmediatamente en:

EMMC Error:6
Secure boot failed:2
Trying 2nd bank...
2nd bank boot failed:2
System Halts.
Casualmente ingresó un TV Polaroid de 40" con la misma placa, pero está muerto, no enciende el LED de standby.
¿Por dónde estás conectando la consola? Yo usé el puerto VGA pero no obtengo nada.
La eMMC está completamente dañada, mañana muestro el log del RT809H y la lectura del EXT_CSD que fue lo único que pude obtener.
En mi caso se trata de una eMMC Kingston de 4 GB, pero esta placa también usa de 8 GB.
Cuando comentas que el bootloader se puede obtener del volcado Polaroid o de cualquier otro, ¿qué parte exacta del dump debo extraer y escribir para recuperar el arranque?
Al leer el archivo EXT_CSD me pude dar cuenta que en esta placa no se utiliza boot1 o boot2 para arrancar.
El sistema arranca directamente del bootloader en el User Area.
¿Es la partición P0 / uboot completa, algún rango específico dentro de ella, o además hay que escribir otra región/partición?
Sería copiar hasta boot (P4), por ejemplo...
Inicio: 0x1900000
Tamaño: 0x1400000
Entonces: (0x1900000 + 0x1400000) - 1 = 0x2CFFFFF
Copias desde 0 hasta 0x2CFFFFF y lo guardas para escribirlo en la eMMC nueva.
Así ya tendrás una eMMC con bootloaders para instalar el firmware.
Este rango incluye uboot, uboot_env, misc, recovery y boot, que están antes de system y userdata.
Ahora que si ya sabes que tus bootloaders están dañados, pues simplemente los reemplazas por buenos, siempre y cuando sean del mismo sistema del firmware que piensas instalar.
¿El bootloader que mencionas se escribe solamente en USER AREA o también hay que programar BOOT1/BOOT2 o configurar algún valor del EXT_CSD?
Como mencioné anteriormente, no se usan, vienen en ceros, el sistema arranca desde el User Area.
Lo que sí es imprescindible es usar el EXT_CSD correcto para que el programador configure los rangos y la partición de arranque.

Mira esta información del EXT_CSD de un volcado para la misma placa pero con eMMC de 8 GB.
EXT_CSD_Info.jpg

Nota que Boot Access es User Area, al igual que Boot Partition.
Esto es muy importante, si no se configura la eMMC correctamente, el sistema no arrancará.
Tengo un dump Polaroid funcional y puedo extraer/escribir cualquier offset. Lo que quiero es recuperar solamente la etapa necesaria para que vuelva a entrar a RS-232/USB recovery, sin tener que depender del dump completo.
Ahora ya sabes cómo y estaría muy bien que pudieras compartir el volcado.

He seguido investigando sobre el procesador MT9216AAA si le pongo una memoria o limpio una usada con el UFI box el procesador no arrancan, no hace nada.

Debo crear 4 archivos para que arranque el procesador con memoria nueva, boot 1, boot 2, bin y EXT_CSD ponerlo a la memoria nueva, para que de log y poder hacer software con USB.

¿Sabrás de esa técnica?, ¿con que programa se hace?

Me interesa tengo muchas tarjetas Mediatek por memoria mala, saludos y gracias por la ayuda
Bueno, si lees lo anterior te darás cuenta de lo importante que es la configuración del EXT_CSD.
También podría ser que se esté verificando el CID, y si no coincide, el sistema no arranque.
Así que si tienes la posibilidad de que tu programador pueda modificar el CID por el de la eMMC original, podrías probar.
Las eMMC SAMSUNG permiten este tipo de modificaciones mediante comandos especiales.
 
Excelente información, gracias. Esto aclara bastante mi caso.
¿Por dónde estás conectando la consola? Yo usé el puerto VGA pero no obtengo nada.
Lo hago por VGA.

A mi me llego la placa con algunos filtros reventados y luego de remplazarlos trate de hacer dump a la eMMC por ISP y no me detectaba nada. luego baje la eMMC, con este adaptador IMG_4058.JPG

y EFI-Xer Tool trate de leerlo pero nada, no me cargaba drive.
La memoria original de la board esa es una Samsung 8gb, te comparto el ISP por si llegas a necesitarlo.
1786838215355.png

Analizando el EXT_CSD del volcado que tengo también encontré PARTITION_CONFIG = 0x78, por lo que coincide con lo que comentas: el arranque está configurado desde USER AREA y no desde BOOT1/BOOT2.

Yo he probado varios USER AREA completos funcionales y todos terminan prácticamente en:

EMMC Error:6
Secure boot failed:2

Trying 2nd bank...
2nd bank boot failed:2

Por eso ahora sospecho que mi eMMC sustituta no tiene correctamente configurado el EXT_CSD, aunque el USER esté escrito correctamente.

¿podrías compartir el archivo de 512 bytes y, si es posible, el CID que reporte el RT809H?
También puedo compartir los dumps, particiones y análisis que he realizado.

Una pregunta más: cuando colocas una eMMC nueva con RT809H, ¿el software restaura directamente el EXT_CSD desde el archivo del dump o modificas manualmente PARTITION_CONFIG / Boot Access / Boot Partition antes de escribir USER?
Y si se requiere clonar CID, ¿qué herramienta/programador estás usando para hacerlo?

Me llama mucho la atención ese software que usas para leer el EXT_CSD, ¿Ya lo tienes publicado? me gustaria usarlo para analizar los archivos que tengo.
 
Yo he probado varios USER AREA completos funcionales y todos terminan prácticamente en:

EMMC Error:6
Secure boot failed:2

Trying 2nd bank...
2nd bank boot failed:2

Por eso ahora sospecho que mi eMMC sustituta no tiene correctamente configurado el EXT_CSD, aunque el USER esté escrito correctamente.
Pues sí, aunque el User Area se encuentre funcional, si el EXT_CSD no está configurado correctamente, el sistema no arrancará.

Este es el log del RT809H tras leer la eMMC dañada.
Log_eMMC_Kingston.jpg

El mensaje:
"User area is password protected, can not read and write without correct password, but can force erase password and data!"
Posiblemente se deba a que la eMMC ya está tan gastada que el RT809H no pudo leer User Area, incluso tampoco pudo leer boot1 y boot2.
Ya que no creo que User Area tenga contraseña, porque ya he leído otras eMMC en este modelo con la misma placa y se leen sin problema.
Lo único que pude obtener fue el archivo del EXT_CSD.

Esta es su información:
EXT_CSD_Kingston.jpg
Aunque el Pre-EOL se encuentra normal, Life Time A, Life Time B y Health Status (Salud de las celdas NAND), ya están deterioradas.
¿Podrías compartir el archivo de 512 bytes y, si es posible, el CID que reporte el RT809H?
Sí claro, adjunto el archivo EXT_CSD, y este es el CID: 7001004D3632373034010708204595
Se supone que deben ser 32 dígitos en hexadecimal, así que los dos faltantes deben ser 00 al principio.
Una pregunta más: cuando colocas una eMMC nueva con RT809H, ¿el software restaura directamente el EXT_CSD desde el archivo del dump o modificas manualmente PARTITION_CONFIG / Boot Access / Boot Partition antes de escribir USER?
En teoría el RT809H sí lo debería hacer, pero hoy usé una eMMC TOSHIBA y Boot Partition no cambió, quedó en Boot1.
O sea que el RT809H no pudo escribir ese registro conforme al archivo EXT_CSD que estaba leyendo.

La placa que llegó tiene el mismo error que la tuya...
Log_eMMC_error.jpg
No tenía log RS-232 porque estaba mal configurado el RT809H.
Ahora ya sé que el procesador funciona y que el problema es por eMMC.

Y si se requiere clonar CID, ¿qué herramienta/programador estás usando para hacerlo?
Aún no he hecho eso, pero puedes usar UFI Box, Easy JTAG, Hydra o el F64
Voy a hacer pruebas con Linux pero para tratar de modificar el EXT_CSD directamente en la eMMC.

En Linux uso este dispositivo.
eMMC Reader.jpg
Me llama mucho la atención ese software que usas para leer el EXT_CSD, ¿Ya lo tienes publicado? me gustaría usarlo para analizar los archivos que tengo.
Por ahora es personal pero seguramente lo publique, ya que aún no está terminado.

Postdata: olvidé mencionar que después de probar con la eMMC TOSHIBA, esto fue lo que apareció...
EMMC Error:C
Secure boot failed: 2
Trying 2nd bank...


Y hasta ahí se quedó, ya no hubo más log.
 

Adjuntos

  • EMMC_AUTO_1959.rar
    332 bytes · Visitas: 2
Gracias por las pruebas, ahora me queda mucho más claro el tema del EXT_CSD y sobre todo que el RT809H aparentemente no está restaurando correctamente PARTITION_CONFIG al cambiar de eMMC.

Justamente un amigo tiene una F64 y voy a intentar que me ayude con ella. Mi idea primero sería no modificar nada, sino leer la eMMC original de mi placa y obtener CID, CSD y EXT_CSD, y hacer lo mismo con alguna de las eMMC que he usado como reemplazo para comparar.

También me parece interesante que la placa que te llegó presente prácticamente el mismo fallo que la mía. Si logro obtener el EXT_CSD y CID de la mía con F64 los publico aquí para compararlos con los tuyos.

¿Con la F64 recomendarías clonar solamente PARTITION_CONFIG/EXT_CSD primero, o también consideras necesario clonar el CID para esta plataforma MT5659?
Si necesitas que haga alguna prueba específica en mi placa para comparar con la Polaroid que tienes, dime y la realizo.
 
¿Con la F64 recomendarías clonar solamente PARTITION_CONFIG/EXT_CSD primero, o también consideras necesario clonar el CID para esta plataforma MT5659?
Primero, únicamente dejar PARTITION_CONFIG en 0x78
Eso define Boot Access en User Area y Boot Partition igualmente en User Area.
Este registro se basa en bits, o sea que 0x78 involucra otros parámetros como Boot ACK, etc.

Si después de comprobar que el EXT_CSD es correcto al leerlo, entonces procedes a grabar User Area y pruebas.
Esta placa no es tan reciente, así que no creo que compruebe el CID, que por ahora solo es una teoría.


Para comprobar, mira el valor de la posición 179 (0xB3) en el archivo EXT_CSD.
 
ext_csd_MT5510I _ 8GB
ext_csd_MT5510 _ 4GB

[162] 0x00
[179] 0x78
[177] 0x00
[160] 0x07
[155] 0x00
 

Adjuntos

  • ext_csd_MT5510I _ 8GB.zip
    297 bytes · Visitas: 1
  • ext_csd_MT5510 _ 4BG.zip
    293 bytes · Visitas: 1
Última edición:
Atrás
Arriba