Tommyboy
Zo goed als het vroeger was, is het nooit geweest.
SparkyGSX
Een manager is iemand die denkt dat negen vrouwen in één maand een kind kunnen maken
Als het ding zonder die sluiting erin verder opstart, is een firmware update via USB misschien wel weer mogelijk, met een goede kans dat die CPLD opnieuw geconfigureerd wordt door de microcontroller. Dit alles is natuurlijk aangenomen dat die CPLD niet nodig is om de update te starten.
Je zou ook kunnen proberen de file die je hebt uit elkaar te trekken; het zou zomaar zoiets simpels als een .tar of .tar.gz archive file kunnen zijn.
rew
four NANDS do make a NOR . Kijk ook eens in onze shop: http://www.bitwizard.nl/shop/
Een lege chip er in solderen heeft geen zin. (Zoals tommyboy en bprosman al zeggen). Dan kan je net zo goed proberen of ie het doet zonder die hele chip.
henri62
1-st law of Henri: De wet van behoud van ellende. 2-nd law of Henri: Ellende komt nooit alleen.
Als je het schema hebt kun je misschien eruit opmaken wat de functie is van het CPLD-tje. Maar het blijft behoorlijk kansloos.
kloppertje
Diverse projecten en experimenten: www.elexperiment.nl
Had je dit topic al gevonden? http://www.forum.mobilediscodirectory.co.uk/showthread.php?41269-WANTE…
Staat niet heel veel bruikbaars in, maar daarmee kan je eventueel wel aan een misschien nieuwere firmware versie komen.
En wat betreft de functie van de microcontroller, is het niet logisch dat deze de USB functies uitvoert? Dan zou het toch kunnen dat die chip de CPLD programmeert bij een firmware update? Hm, je moet volgens de handleiding ook nog wat acties op de mediaspeler uitvoeren als je de USB stick erin steekt. Dus, dan zou het alleen werken als de interface ook werkt zonder de CPLD.
Als ze speler opstart zonder cpld (reset e.d. mogen dan niet via de cpld lopen), zou je een nieuwe cpld kunnen plaatsen en via een backup procedure de firmware proberen te programmeren in de cpld. Mocht de speler niet opstarten zonder cpld (beeld is niet vereist) is het kansloos.
guidob
Overleden
Kijken waar de JTAG pennen van de XC9536XL naar toe gaan. Naar een header = kansloos, naar de processor is een maybe.
Verwacht het eerste.
SparkyGSX
Een manager is iemand die denkt dat negen vrouwen in één maand een kind kunnen maken
Ja, dat zei ik dus ook al; er is best een kans dat de CPLD ge-update wordt door de microcontroller, en dat een verse, lege CPLD dus wel zou kunnen werken, mits je die firmware update kunt doen.
Die lege CPLD gedraagt zich volgens mij hetzelfde als helemaal geen CPLD, dus als je zorgt dat er geen sluiting is tussen de pads, zou je volgens mij kunnen proberen of de firmware update mogelijk is zonder de nieuwe op zijn plek te solderen. Mogelijk heb je die CPLD wel nodig om vast te stellen of het gelukt is, en er is natuurlijk een kans dat de firmware in de controller alleen nieuwe firmware accepteert die ook echt nieuwer is, en je met een nieuwe versie dus maar 1 kans krijgt.
jeronimo2003
Heeft al heel wat gesloopt en er soms iets van geleerd.
Zoals guidob ook al zegt, het schema is het antwoord. Als de JTAG pennen naar een header uitgevoerd zijn kun je het vergeten. Lopen alle lijnen naar de microcontroller is er nog een (kleine) kans.
maartenbakker
Golden Member
www.elba-elektro.nl | "The mind is a funny thing. Sometimes it needs a good whack on the side of the head to jar things loose."
Wellicht triviaal, maar kennelijk heeft nog niemand eraan gedacht omdat het niet als reparatievraag begon...
Merk en typenummer van het apparaat willen nog wel eens helpen als het om apparaatspecifieke onderdelen gaat.
Overigens kun je tegenwoordig bijlagen en foto's direct op het forum uploaden, dus uploadarchief login is niet meer nodig.
[Bericht gewijzigd door maartenbakker op (22%)]
Arco
Special Member
Arco - "Simplicity is a prerequisite for reliability" - hard-, firm-, en software ontwikkeling: www.arcovox.com
Omdat TS de boel over 2 topics heeft verspreid, staat daar welk type het is...
: http://www.circuitsonline.net/forum/view/131190
depeet
Depeet
Een CPLD (Complex Programmable Logic Device) kan je vergelijken met een soort blokkendoos met logische bouwstenen zoals OR-gate, AND-gates etc. Als je dit IC programmeert leg je eigenlijk verbindingen tussen de bouwstenen die je nodig hebt.
Een FPGA doet ongeveer hetzelfde maar deze haalt zijn configfile van bvb een microSD en het IC wordt telkens 'geprogrammeerd' als het opstart. Grofweg gezegd kan je zeggen dat een FPGA is te vergelijken met RAM (vluchtig) en een CPLD met een EEPROM.
Zoals eerder vermeld zit er meestal ook een copybeveiliging op.
Misschien dat je op dit forum wat wijzer wordt.
[Bericht gewijzigd door depeet op (16%)]
Jochem
If you want to succeed, double your failure rate.
Op 26 maart 2016 22:55:16 schreef DJohnny:
Na wat meetwerk geconstateerd dat er een IC, een Xilinx XC9536XL, in sluiting ligt. Heb het IC inmiddels gedesoldeerd en jawel, de sluiting is verdwenen. Conclusie, IC defect.
Of iets dat AAN de CPLD hangt (hing) en in sluiting ligt. Door het desolderen van het IC hangen er een hoop achterliggende circuits niet meer vast aan iets.
Minder waarschijnlijk, maar het ZOU kunnen.
DJohnny
Als je ampje piept en kraakt, is DJohnny die hem maakt... Kom alleen niet om garantie, want dan is DJohnny met vakantie!
Het gaat om een Cortex HDC-1000 media speler. Het IC zelf is echt defect, heb het bij het desolderen al pootje voor pootje na gemeten en de VCCIO ligt gewoon kei hard in sluiting met alle GND pootjes.
En inderdaad loopt het IC naar een JTAG aansluiting. Vreemde is wel dat er geen pinheaders op gesoldeerd zitten, en ook de soldeerpads lijken niet gesoldeerd te zijn. Dus wellicht is het IC extern geprogrammeerd.
Heb vandaag een nieuwe IC gemonteerd, en zoals julle (en ikzelf ook al stiekem) verwachtte)geen succes. Het apparaat start dus niet op zonder IC.
Nu zat ik zo eens te denken, zou het mogelijk zijn om een IC te hot-flashen? Dus een voetje op de PCB solderen, werkend IC erin, zodra het is opgestart een leeg IC erin en een firmware update? Eigenlijk alle externe bedieningsfuncties en de displays lopen rechtstreeks naar de ARM processor.
Zou er anders echt geen mogelijkheid zijn om de IC's te kopieeren? Ik had al een of ander chinees bedrijf gemaild welke op google adverteerde dat hun dit konden doen, echter is de prijs te hoog om het rendabel te houden.
De firmwareversie die ik heb is identiek aan de versies op de forums waarvan hier de linkjes zijn gepost.
Schema van het processorboard heb ik als bijlage bijgevoegd (handige functie, wist niet dat dit kon). Thanx Maartenbakker.
En excuses dat ik nu pas weer reageer op alle antwoorden, desondanks ik de e-mail notificatie aan heb gezet kreeg ik geen notificaties meer in de mailbox.
maartenbakker
Golden Member
www.elba-elektro.nl | "The mind is a funny thing. Sometimes it needs a good whack on the side of the head to jar things loose."
Hotflashen weet ik niet, als ik het schema zo snel zie hangen de displays juist aan de CPLD of kijk ik verkeerd? Maar ik ben ook niet overtuigd dat een softwareflash ook meteen software in de CPLD schiet.
Ik kan me voorstellen dat je het IC uit een werkend exemplaar wel kunt uitlezen met een externe programmer, er is vast wel iemand dichter in de buurt dan China die een poging voor je kan wagen.
[Bericht gewijzigd door maartenbakker op (13%)]
DJohnny
Als je ampje piept en kraakt, is DJohnny die hem maakt... Kom alleen niet om garantie, want dan is DJohnny met vakantie!
Je hebt gelijk Maarten, de displays hangen ook aan de CLPD zie ik nu.
Zo'n programmer wil ik best zelf eentje bouwen, ik heb inmiddels al wat schema's van het internet afgehaald voor zo'n ding. Echt moeilijk is het ook niet te bouwen. Echter ben ik niet zo'n held betreffende de software, en ben ook bang om het werkende IC te slopen.
[Bericht gewijzigd door DJohnny op (66%)]
En inderdaad loopt het IC naar een JTAG aansluiting. Vreemde is wel dat er geen pinheaders op gesoldeerd zitten, en ook de soldeerpads lijken niet gesoldeerd te zijn. Dus wellicht is het IC extern geprogrammeerd.
Of met pogo-pins.
rew
four NANDS do make a NOR . Kijk ook eens in onze shop: http://www.bitwizard.nl/shop/
Het is echt heel gebruikelijk dat er een "programmeer connector" op de PCB zit, waar dan geen connector op gesoldeerd zit. Tijdens de ontwikkeling heeft de ontwikkelaar daar iets op zitten, en als het in massaproductie gaat dan koop je ofwel voorgeprogrammeerde chips, ofwel je doet ze in een voetje en programmeert ze dan, ofwel je heb een connector die verbinding maakt met de onbestukte programmeer connector.
henri62
1-st law of Henri: De wet van behoud van ellende. 2-nd law of Henri: Ellende komt nooit alleen.
Op 31 maart 2016 22:59:01 schreef DJohnny:
Het gaat om een Cortex HDC-1000 media speler. Het IC zelf is echt defect, heb het bij het desolderen al pootje voor pootje na gemeten en de VCCIO ligt gewoon kei hard in sluiting met alle GND pootjes.
De VCCINT pinnen (2 blijkbaar) zijn die ook in sluiting?
Anders zou je misschien een poging kunnen wagen de chip uit te lezen zonder de VCCIO power aansluiting. Long shot, maar ik heb het ooit een keer met een ander device voor elkaar gekregen.
Maar daar zat geen code protectie op.
Op 1 april 2016 00:12:11 schreef rew:
Het is echt heel gebruikelijk dat er een "programmeer connector" op de PCB zit, .... ofwel je doet ze in een voetje en programmeert ze dan, ofwel je heb een connector die verbinding maakt met de onbestukte programmeer connector.
Men gebruikt dan meestal een pinnenbed om de print te testen en via dat pinnenbed wordt ook alles geprogrammeerd.
Kijk maar eens op de onderzijde van de print, waarschijnlijk zie je dan "naald" puntjes in de soldeer padjes.
[Bericht gewijzigd door henri62 op (32%)]
Jochem
If you want to succeed, double your failure rate.
Ik vrees dat hij wel protected is, maar als last-resort kun je doen wat henri62 zegt, immers heb je VCCIO meestal niet nodig voor de JTAG.
Last-last-last resort is VCCIO van de kapotte chip voeden vanuit een stevige labvoeding, en wachten tot de sluiting wegrookt. Indien die door de flinke stromen nog niet verdampt kun je de spanning vervolgens ook nog een stukkie verder omhoog draaien (niet overdrijven). Als de sluiting verdwijnt kun je daarna misschien (een deel van) je chip weer gebruiken.
Op 31 maart 2016 23:04:20 schreef maartenbakker:
Maar ik ben ook niet overtuigd dat een softwareflash ook meteen software in de CPLD schiet.
Ik ook niet. Hoewel theoretisch niet onmogelijk is dat bij consumentenapparatuur doorgaans niet erg gebruikelijk (en in de CPLD zit natuurlijk geen software, maar okee). Meestal flasht men alleen een nieuwe software image voor de CPU.
Switching Power
Hobby, maar sample met mate. | BumbleBee plus pack | Weerstand calculator voor je PSP
Een softwareflash en hot-flashen gaan allebei niet werken omdat de JTAG pinnen niet aan de hoofd processor hangen.
De enigste optie is de originele CPLD uit te lezen op voorwaarde dat je protectie er niet op zit en je er nog bij kan met die kort gesloten VCCIO.
fatbeard
Honourable Member
Een goed begin is geen excuus voor half werk; goed gereedschap trouwens ook niet. Niets is ooit onmogelijk voor hen die het niet hoeven te doen.
CPLDs kunnen in het algemeen alleen via de JTAG-port voorzien worden van nieuwe firmware.
Maar als die firmware slim is opgezet én de CPLD hardware die functionaliteit ondersteunt kan een nog werkende CPLD zichzelf updaten; maar in dit geval is dat een kip-ei vraagstuk. En deze CPLD is ook wel wat aan de kleine kant voor deze trucologie...
DJohnny
Als je ampje piept en kraakt, is DJohnny die hem maakt... Kom alleen niet om garantie, want dan is DJohnny met vakantie!
Iedereen wederom mijn dank voor de reactie. Ik heb het geluk dat ik een tweede speler heb kunnen organiseren, welke nog prima werkt. Ik moet hem nog gaan ophalen bij een bekende van me.
Deze is identiek, heeft ook dezelfde firmware aan boord.
Het zou dus makkelijker zijn om deze goed werkende speler uit te (proberen) te lezen.
Dan is het nu hopen dat het spul niet protected is. Mocht dit zo zijn, waar kan ik dit aan zien? Geeft de software dan een melding ofzo? En zou deze protectie te omzeilen zijn op de een of andere manier?
Thank you all!
Als je de JTAG chain initialiseert zie je de XC9536 zitten. Dan kun je de properties opvragen en kijken wat je ziet. Als hij protected is zie je ws niets.