Está en la página 1de 104

REPAIR

EMMC-UFS
INSTRUCTOR: YOHAN BUYES
RAMAS DE LA REPARACION DE
CELULARES
HARDWARE SOFTWARE REMANUFACTURA
BMFIX
FUNCIONES
CELL PHONE REPAIR

REPARACION DE BOOT
BACKUP Y RESTORE DE PARTICIONES
REEMPLAZO DE MEMORIA
BACKUP DATA
BLOQUEOS FRP, MDM, PAYJOY, MI ACCOUNT,
CODE, PATTERN, ETC.
DOWNGRADE, INSTALACION DE FIRMWARE
REPAIR SN, MAC, BT
BMFIX

EQUIPOS Y HERRAMIENTAS
CELL PHONE REPAIR

LAPTOP O PC DISCO DURO INTERNET

ESTACION DE
MULTIMETRO CAUTIN
CALOR

BOX DE MICROSCOPIOS ESTENCIL


SERVICIOS
BMFIX
COMPONENTES ELECTRICOS
CELL PHONE REPAIR

RESISTENCIA

SE LE DENOMINA  RESISTENCIA
ELÉCTRICA A LA OPOSICIÓN AL
FLUJO DE CORRIENTE
ELÉCTRICA A TRAVÉS DE UN
CONDUCTOR. LA UNIDAD DE
RESISTENCIA EN EL SISTEMA
INTERNACIONAL ES EL OHMIO.
BMFIX
COMPONENTES ELECTRICOS
CELL PHONE REPAIR

RESISTENCIA
BMFIX
COMPONENTES ELECTRICOS
CELL PHONE REPAIR

CAPACITORES
UN CAPACITOR O TAMBIÉN CONOCIDO
COMO CONDENSADOR ES UN DISPOSITIVO
CAPAZ DE ALMACENAR  ENERGÍA A TRAVÉS
DE CAMPOS ELÉCTRICOS (UNO POSITIVO Y
UNO NEGATIVO). ESTE SE CLASIFICA
DENTRO DE LOS COMPONENTES PASIVOS
YA QUE NO TIENE LA CAPACIDAD DE
AMPLIFICAR O CORTAR EL FLUJO
ELÉCTRICO.
BMFIX
COMPONENTES ELECTRICOS
CELL PHONE REPAIR

CERAMICOS
ALGUNAS DE   SUS CARACTERÍSTICAS
PRINCIPALES SON: QUE NO TIENE
POLARIDAD.
BMFIX
COMPONENTES ELECTRICOS
CELL PHONE REPAIR

CAPACITORES
BMFIX
COMPONENTES ELECTRICOS
CELL PHONE REPAIR

PULSADOR

UN PULSADOR ELÉCTRICO O BOTÓN PULSADOR ES UN


COMPONENTE ELÉCTRICO QUE PERMITE O IMPIDE EL PASO DE LA
CORRIENTE ELÉCTRICA CUANDO SE APRIETA O PULSA.

EL PULSADOR SOLO SE ABRE O CIERRA CUANDO EL USUARIO LO


PRESIONA Y LO MANTIENE PRESIONADO. AL SOLTARLO VUELVE
A SU POSICIÓN INICIAL.
BMFIX
CONVERTIDORES DC/DC
CELL PHONE REPAIR

BUCK
LOS CONVERTIDORES DC/DC SON CIRCUITOS CAPACES DE
TRANSFORMAR NIVELES DE VOLTAJE EN OTROS USANDO
ELEMENTOS COMO BOBINAS Y CAPACITORES, ALMACENANDO
TEMPORALMENTE ENERGÍA EN ELLOS Y DESCARGÁNDOLA DE TAL
FORMA QUE LOS NIVELES DE VOLTAJE FINAL SON LOS BUSCADOS.
BMFIX
CONVERTIDORES DC/DC
CELL PHONE REPAIR

LDO
UN REGULADOR DE BAJA CAÍDA O LDO ES UN REGULADOR DE
VOLTAJE LINEAL DE DC QUE PUEDE REGULAR EL VOLTAJE DE
SALIDA CUANDO EL VOLTAJE DE ALIMENTACIÓN ESTÁ MUY
CERCA DEL VOLTAJE DE SALIDA
BMFIX
POWER MANAGEMENT UNIT (PMU)
CELL PHONE REPAIR

PMIC O PMU

SON CIRCUITOS
INTEGRADOS
DEDICADO A LA
GESTIÓN DE LA
ENERGÍA DE UN
SISTEMA
ELECTRÓNICO.
BMFIX
PROCESADOR
CELL PHONE REPAIR

EL PROCESADOR ES BÁSICAMENTE EL CEREBRO


DE NUESTRO DISPOSITIVO, EL ES EL
ENCARGADO DE EJECUTAR TODAS LAS ORDENES
O INSTRUCCIONES QUE LE DA A LOS DEMÁS
CIRCUITOS DISTRIBUIDOS POR TODO EL SOC.
BMFIX
PROCESADORES EN
DISPOSITIVOS MOVILES CELL PHONE REPAIR

QUALCOMM MTK BROADCOM

HISILICON EXYNOS ROCKCHIP

SPD APPLE ALLWINNER


BMFIX
MEMORIAS VOLATILES
CELL PHONE REPAIR

ES AQUELLA MEMORIA CUYA INFORMACIÓN


SE PIERDE AL INTERRUMPIRSE EL FLUJO
ELÉCTRICO.

DRAM RAM SRAM


BMFIX
MEMORIAS VOLATILES
CELL PHONE REPAIR

RAM

LA MEMORIA DE ACCESO ALEATORIO (RANDOM ACCESS MEMORY, RAM)


SE UTILIZA COMO MEMORIA DE TRABAJO DE COMPUTADORAS Y OTROS
DISPOSITIVOS PARA EL SISTEMA OPERATIVO, LOS PROGRAMAS Y LA
MAYOR PARTE DEL SOFTWARE.

EN LA RAM SE CARGAN TODAS LAS INSTRUCCIONES QUE EJECUTA LA


UNIDAD CENTRAL DE PROCESAMIENTO (PROCESADOR) Y OTRAS
UNIDADES DEL COMPUTADOR, ADEMÁS DE CONTENER LOS DATOS QUE
MANIPULAN LOS DISTINTOS PROGRAMAS.
BMFIX
MEMORIAS NO VOLATILES
CELL PHONE REPAIR

ES UN TIPO DE MEMORIA QUE NO NECESITA


ENERGÍA PARA MANTENER GUARDADA LA
INFORMACIÓN EN ELLA.

DISQUETE EPROM CD

ROM BIOS DVD


BMFIX
MEMORIAS NO VOLATILES
CELL PHONE REPAIR

FLASH
LA MEMORIA FLASH PERMITE LA LECTURA Y
ESCRITURA DE MÚLTIPLES POSICIONES DE
MEMORIA EN LA MISMA OPERACIÓN.

USA DOS VARIANTES, LA NOR Y LA NAND.


BMFIX
MEMORIAS NO VOLATILES
CELL PHONE REPAIR

FLASH: NAND
NAND ES UN ACRÓNIMO QUE VIENE DEL INGLÉS
«NOT AND», Y ESTO ES ASÍ PORQUE SU FUNCIÓN
ES LA DE COMPORTARSE COMO UNA PUERTA
LÓGICA DE TIPO BOOLEANA.
BMFIX
MEMORIAS NO VOLATILES
CELL PHONE REPAIR

FLASH: NAND
BMFIX
MEMORIAS NO VOLATILES
CELL PHONE REPAIR

FLASH: NAND
LAS MEMORIAS NAND SE DIVIDEN EN DOS GRUPOS O FAMILIAS, ESTAS
SON; RAW NAND Y MANAGED.

EN LAS RAW NAND, SE REQUIERE DE UN CONTROLADOR EXTERNO A LA ME-


MORIA, ES DECIR, AL CIRCUITO, PARA PODER ADMINISTRAR EL SECTOR DE
NAND, TAL COMO ERRORES, BASURA Y OTRAS COSAS.

EN CAMBIO LAS MANAGED NAND, YA CONTIENEN UN CONTROLADOR


DENTRO DEL MISMO CIRCUITO DONDE SE ENCUENTRA EL AREA DE NAND,
POR LO QUE SE REDUCEN LOS PUNTOS DE CONEXIÓN O COMUNICACIÓN CON
EL PRO-CESADOR Y, LE QUITA RESPONSABILIDADES AL MISMO.
BMFIX
ENCAPSULADO
CELL PHONE REPAIR

EN MANUFACTURA DE CIRCUITOS INTEGRADOS E INGENIERÍA


ELECTRÓNICA, EL ENCAPSULADO ES EL RESULTADO DE LA ETAPA
FINAL DEL PROCESO DE FABRICACIÓN DE DISPOSITIVOS CON
SEMICONDUCTORES, EN LA CUAL UN SEMICONDUCTOR O UN CIRCUITO
INTEGRADO; SE UBICA EN UNA CARCASA PARA PROTEGERLO DE DAÑO
FÍSICO, DE LA CORROSIÓN, EVACUAR EL CALOR GENERADO Y A SU
VEZ PERMITIRLE LA COMUNICACIÓN CON EL EXTERIOR MEDIANTE
CONTACTOS ELÉCTRICOS.
BMFIX
TIPOS
DE ENCAPSULADOS CELL PHONE REPAIR
BMFIX
CIRCUITOS BGA (BALL GRID ARREY)
CELL PHONE REPAIR

ESTE TIPO DE CIRCUITO, ESTA COMPUESTO POR


BOLITAS DE SOLDADURA SOBRE SU SUPERFICIE, LA
CUAL, SERÁ SOLDADA SOBRE LA PLACA EN CADA
PAD CORRESPONDIENTE.
BMFIX
FIRMWARE
CELL PHONE REPAIR

ABOOT SYSTEM

BOOT(KERNEL) USERDATA

RECOVERY MODEM
BMFIX
BOOTLOADER
CELL PHONE REPAIR
EN CUALQUIER SISTEMA OPERATIVO, YA SEA ACTUAL O DE
HACE UNOS AÑOS, EL BOOTLOADER O GESTOR DE
ARRANQUE ES LA PARTE DEL SOFTWARE QUE SE ENCARGA
DE REALIZAR DIVERSAS PRUEBAS ANTES DEL ARRANQUE
DEL SISTEMA OPERATIVO PUEDA INICIAR, ASÍ COMO DE
DAR INSTRUCCIONES A ESTE PARA QUE EL ARRANQUE SE
LLEVA A CABO SIN PROBLEMAS. PARA ELLO, CONTIENE
DIVERSOS TIPOS DE INFORMACIÓN QUE PUEDEN RESULTAR
DE UTILIDAD AL SO A LA HORA DE INICIARSE. EN
DEFINITIVA, Y A MUY GRANDES RASGOS, EL BOOTLOADER
ES UNA ESPECIE DE “GUÍA” QUE SIRVE AL SISTEMA
OPERATIVO PARA SABER QUÉ PASOS DEBE SEGUIR
DURANTE SU PROCESO DE INICIALIZACIÓN.
BMFIX
SECUENCIA DE ENCENDIDO
HARDWARE CELL PHONE REPAIR

MEMORIA
BMFIX
SECUENCIA DE ENCENDIDO
SOFTWARE CELL PHONE REPAIR
BMFIX
SECUENCIA DE ENCENDIDO
PBL CELL PHONE REPAIR

SE ENCUENTRA DENTRO DEL PROCESADOR, ESPECÍFICAMENTE


DENTRO DE UN AREA LLAMADA BOOTROM, ESTE NO PUEDE SER
DAÑADO POR SOFTWARE,

SBL

SE ALOJA DENTRO DE NUESTRA MEMO-RIA INTERNA, ALGUNAS


MARCAS LO GUARDAN EN LA RAM, ESTE ESTA A NIVEL DE SOFTWARE,
BMFIX
SECUENCIA DE ENCENDIDO
ABOOT CELL PHONE REPAIR

EN MUCHOS CASOS, ES EL ENCARGADO DE GENERAR LOS


PROTOCOLOS DE COMUNI-CACION ALTERNATIVOS USB QUE
MANEJAN LOS DISPOSITIVOS, TALES COMO “DOWNLOAD MODE”,
“UPDATE MODE” “FTM”, “FASTBOOT” ENTRE OTROS.
NO SIEMPRE ES ASI, EN ALGUNAS MARCAS AGREGAN OTRA
PARTICIÓN ENCARGA-DA DE ELLO, O ESA MISMA LA SUBDIVIDEN
EN VARIAS PARTICIONES.
BMFIX
TABLA DE PARTICIONES
MBR CELL PHONE REPAIR

MBR (MASTER BOOT RECORD) ES EL ESTÁNDAR MÁS VIEJO QUE


SE UTILIZABA EN DISPOSITIVOS ANTIGUOS PARA ORGANIZAR
LAS PARTICIONES.

SOLO SOPORTA HASTA 4 PARTICIONES MAXIMO. (PARTICIONES


EXTENDIDAS)

EN EL SISTEMA MBR LAS PARTICIONES SE IDENTI-FICAN POR


DIRECCIONES HEXADECIMALES
BMFIX
TABLA DE PARTICIONES
GTP CELL PHONE REPAIR

GPT (GUID PARTITIONS TABLE)

SOPORTA HASTA 128 PARTICIONES, LO CUAL ES MÁS CONVENIENTE


PARA ANDROID.

EN GPT LAS PARTICIONES SE IDENTIFICAN POR EL NOMBRE DE LA


MISMA.
BMFIX
TIPOS DE BRICKEO
CELL PHONE REPAIR

MUERTE SUBITA
BMFIX
NUEVAS SEGURIDADES
CELL PHONE REPAIR

OEM ANTIROLLBACK

RMM FIRMWARE SIGN

KNOX GUARD
(KG)
BMFIX
NUEVAS SEGURIDADES
OEM CELL PHONE REPAIR

SI QUIERES QUITAR LA PROTECCIÓN DE TU ANDROID ESTA


OPCIÓN DEBERÁS ACTIVAR. EN ALGUNOS MÓVILES EL
BOOTLOADER YA VIENE DESBLOQUEADO, EN EL RESTO A
TRAVÉS DE AQUÍ PODREMOS HACERLO Y ENTONCES SE
QUITARÁ LA PROTECCIÓN ANTIRROBO QUE NOS PERMITE
ENTRE OTRAS COSAS HACER ROOT AL MÓVIL.
BMFIX

RMM CELL PHONE REPAIR

RMM STATE (REMOTE MOBILE MANAGER), SIGNIFICA GESTOR


REMOTO MÓVIL, UNA NUEVA FUNCIÓN DE SEGURIDAD
TEMPORAL QUE SE ACTIVA AUTOMÁTICAMENTE EN EL
DISPOSITIVO AL USARLO POR PRIMERA VEZ Y CUYA
DURACIÓN INICIAL SE EXTIENDE POR UN PERIODO DE 7 DÍAS.
BMFIX
NUEVAS SEGURIDADES
KNOX GUARD CELL PHONE REPAIR

KNOX GUARD ES UNA CONFIGURACION CON EL CUAL,


EN CASO DE PÉRDIDA O ROBO DEL EQUIPO EL USUARIO
PODRÁ COMUNICARSE AL CENTRO DE SERVICIO
AUTORIZADO SAMSUNG EN DONDE A TRAVÉS DE LA
ASISTENCIA DE UN ESPECIALISTA PODRÁ BLOQUEAR
EL DISPOSITIVO POR COMPLETO, PARA PROTEGER SUS
DATOS E INFORMACIÓN PERSONAL.
BMFIX
NUEVAS SEGURIDADES
ANTIROLLBACK CELL PHONE REPAIR
BMFIX
NUEVAS SEGURIDADES
FIRMWARE SIGN CELL PHONE REPAIR
BMFIX
NUEVAS SEGURIDADES
FIRMWARE SIGN CELL PHONE REPAIR
BMFIX
BLOQUEOS AVANZADO
CELL PHONE REPAIR

BLOQUEO CLARO
activar adb y -adb
devices
-adb shell
-pm uninstall -k --
user 0 co.sitic.pp <--
--- este el APK del
PAYJOY
-PM UNINSTALL...
BMFIX
BLOQUEOS AVANZADO
CELL PHONE REPAIR

PAYJOY
BMFIX
BLOQUEOS AVANZADO
CELL PHONE REPAIR

MDM
BMFIX
BLOQUEOS AVANZADO
CELL PHONE REPAIR

LOST MODE
BMFIX
BLOQUEOS AVANZADO
CELL PHONE REPAIR

KNOX
BMFIX
BLOQUEOS AVANZADO
CELL PHONE REPAIR

PLEASE CALL ME
BMFIX
BLOQUEOS AVANZADO
CELL PHONE REPAIR

RENT A CENTER
BMFIX
BLOQUEOS AVANZADO
CELL PHONE REPAIR

KG LOCKED
BMFIX
TIPOS DE MEMORIA
CELL PHONE REPAIR

EMMC EMCP

UFS UMCP

NAND NAND PCIE


BMFIX
eMMC
(embedded MultiMediaCard o CELL PHONE REPAIR

tarjeta multimedia integrada)


BMFIX
eMMC
CELL PHONE REPAIR

ESTRUCTURA
BMFIX
eMMC
CELL PHONE REPAIR
BMFIX
eMMC
CELL PHONE REPAIR

CLOCK (CLK)

ESTA ES LA SEÑAL O PULSO DE RELOJ


QUE SALE DEL PROCESADOR HACIA LA
MEMORIA, ES SOLO DE ENTRADA, NO
BIDIRECCIONAL. ESTA SINCRONIZA LA
ENTRA-DA Y SALIDA DE DATOS ENTRE
PROCESADOR Y MEMORIA.
BMFIX
eMMC
CELL PHONE REPAIR

COMANDOS (CMD)

ESTA ES UNA LÍNEA BIDIRECCIONAL, ES DECIR, DE ENTRADA Y


SALIDA, A DI-FERENCIA DE LA CLK QUE SOLO ES DE ENTRADA A LA
MEMORIA.
BMFIX
eMMC
CELL PHONE REPAIR

D0-D7

LAS MEMORIAS EMMC, TRABAJAN CON OCHO LÍNEAS DE DATOS, QUE


VAN DE DATA 0 A DATA 7. ESTA LÍNEA ES BIDIRECCIONAL, ES DECIR,
DE ENTRADA Y SALIDA DEL PROCESADOR A LA MEMORIA Y
VICEVERSA.

LOS DATOS PUEDEN SER MEDIDOS EN BITS, D0 (1BIT), D0-D3 (4 BIT)


Y D0-D7 (8 BIT).
BMFIX
eMMC
CELL PHONE REPAIR
BMFIX
eMMC
CELL PHONE REPAIR

REGISTROS
BMFIX
REGISTROS eMMC
CID CELL PHONE REPAIR

ESTE REGISTRO, COMO SU NOMBRE LO INDICA, CONTIENE LA


INFORMACIÓN DE LA MEMORIA QUE SE UTILIZA DURANTE LA FASE
DE IDENTIFICACIÓN DE LA MISMA AL MOMENTO DE ENCENDIDO O
RESETEO.
BMFIX
REGISTROS eMMC
CSD CELL PHONE REPAIR

ESTE REGISTRO NOS INDICA UNA INFORMACIÓN MAS ESPECÍFICA


DE LA MEMO-RIA, SOBRE TODO DE CÓMO ACCEDE A LA
INFORMACIÓN CONTENIDA EN LA ME-MORIA, COMO POR EJEMPLO,
LA VELOCIDAD A LA QUE SE ACCEDE A CADA BLOCK O CADA
PAGINA DE LA MEMORIA, EL FORMATO DE LOS DATOS, LA
FRECUENCIA A LA QUE TRABAJA, ENTRE OTRAS COSAS.
BMFIX
REGISTROS eMMC
EXT_CSD CELL PHONE REPAIR

ESTE REGISTRO ES MAS ESPECIFICO QUE EL CSD, DE HECHO, ESTE


ES EL REGISTRO MAS IMPORTANTE PARA NUESTRO TRABAJO DIARIO
EN EL USO Y MANEJO DE ESTE TIPO DE CAJAS, YA QUE EN EL VIENE
ESPECIFICA-DO EL TAMAÑO DE CADA UNA DE LAS PARTICIONES DE
LA MEMORIA, QUE ANALI-ZAREMOS MAS ADELANTE, Y SOBRE TODO,
LA CONFIGURACIÓN DE BOOTEO DE LA MEMORIA EN BASE AL TIPO DE
PROCESADOR QUE MANEJE.
BMFIX
REGISTROS eMMC
EXT_CSD CELL PHONE REPAIR
BMFIX
CONFIGURACION DE BOOTEO
CELL PHONE REPAIR
BMFIX
ESTRUCTURA NAND EN EMMC
CELL PHONE REPAIR
BMFIX
ESTRUCTURA NAND EN EMMC
CELL PHONE REPAIR

BOOT 1 BOOT 2

LAS PARTICIONES BOOT 1 Y BOOT 2, SON DESTINADAS PARA ALOJAR


DENTRO DE ELLAS EL BOOTLOADER O ARCHIVO BOOT QUE HACE QUE
NUESTRO DISPOSITIVO ENCIENDA.

SIN EMBARGO, NO TODOS LOS FABRICANTES DECIDEN ALOJAR AHÍ SU


BOOT, POR EJEMPLO, QUALCOMM LO ALOJA EN USERAREA Y NO EN
ALGUNA DE ESTAS DOS.
BMFIX
ESTRUCTURA NAND EN EMMC
CELL PHONE REPAIR

BOOT 1 BOOT 2
BMFIX
ESTRUCTURA NAND EN EMMC
CELL PHONE REPAIR

RPMB

RPMB POR SU PARTE, SE ENCARGA DE ALOJAR ARCHIVOS DE


SEGURIDAD DEL DISPOSITIVO, COMO LAS CONFIGURACIONES DE LA
HUELLA DIGITAL, KNOX ENTRE OTROS ARCHIVOS DE SEGURIDAD.

ESTA PARTICIÓN NO PUEDE SER MODIFICADA YA QUE ESTA


ENCRIPTADA CON UNA SEGURIDAD SHA-256 Y SE REQUIERE TENER
LA LLAVE DE ENCRIPTACIÓN PARA PODER ACCEDER A ELLA.
BMFIX
ESTRUCTURA NAND EN EMMC
CELL PHONE REPAIR

RPMB
BMFIX
ESTRUCTURA NAND EN EMMC
CELL PHONE REPAIR

USERAREA
USERAREA POR SU PARTE, ES DONDE SE ALOJA EL SISTEMA OPERATIVO
ANDROID.

SU TAMAÑO DEPENDE DE LA CAPACIDAD DE ALMACENAMIENTO


FÍSICA DE LA MEMORIA, ES DECIR, QUE PUEDE SER DE 1GB, 4GB, 8GB, ETC.

SU TAMAÑO NO SE PUEDE MODIFICAR SIMPLEMENTE CON ALGUNA


CONFIGURACIÓN, YA QUE ES FÍSICO.
eMCP BMFIX

(embedded MultiChipPackage o CELL PHONE REPAIR

Paquete multichip integrado)


BMFIX
BGA EN MEMORIAS
CELL PHONE REPAIR
BMFIX
BGA MAS COMUNES
CELL PHONE REPAIR

BGA 153 BGA 221 BGA 254


BMFIX
BGA 153 eMMC PINOUT
CELL PHONE REPAIR
BMFIX
BGA 221 eMCP PINOUT
CELL PHONE REPAIR
BMFIX
BGA 254 eMCP PINOUT
CELL PHONE REPAIR
UFS
UNIVERSAL FLASH STORAGE, ES EL NUEVO PROTOCOLO DE
MEMORIA QUE ENCONTRAREMOS EN CASI TODOS LOS EQUIPOS
NUEVOS O DE GAMA ALTA.
LECTURA
UFS ESTRUCTURA
LINEAS CONEXION UFS
TIPOS DE BGA EN UFS

BGA 095
TIPOS DE BGA EN UFS

BGA 153
TIPOS DE BGA EN UFS

BGA 254
TECNICAS
PARA ACCEDER A LA MEMORIA
DUMP IN SYSTEM
PROGRAMING

TEST PONIT (TP) CHIP OFF

JOIN TEST
ACTION GROUP
TEST POINT (TP)

•UNION DE DOS PUNTOS (GND Y USB_BOOT/CLK)


•MODO EDL O QUALCOMM 9008
•EXYNOS XXX DRIVER
•HISILICOM HUAWEI USB 1.0
•MTK USB PORT
TEST POINT (TP)
PROTOCOLO SAHARA O FIREHOSE

TODOS LOS TELÉFONOS QUALCOMM BASADOS EN MSM (MOBILE


STATION MODEM), TIENEN UN MODO DE CONEXIÓN ESPECIAL
DENOMINADO EMERGENCY DOWNLOAD MODE (EDL), ESTE MODO
ESPECIAL HACE QUE EL DISPOSITIVO SE IDENTIFIQUE A SI MISMO
COMO QUALCOMM HS-USB 9008 MEDIANTE LA CONEXIÓN USB.
ESTE MODO ES IMPLEMENTADO POR EL PROCESADOR DEL
DISPOSITIVO, A NIVEL DE HARDWARE.
PROTOCOLO SAHARA O FIREHOSE
JOIN TEST ACTION GROUP (JTAG)
PINOUT
TEST DATA INPUT (TDI)
TEST DATA OUTPUT (TDO)
TEST RESET (TRST)
TEST MODE SELECT (TMS)
TEST CLOCK (TCK)
RESET TEST CLOCK (RTCK)
SYSTEM RESET (SRST)
JOIN TEST ACTION GROUP (JTAG)
FUNCIONAMIENTO
IN SYSTEM PROGRAMING (ISP)

IN-CIRCUIT SERIAL
PROGRAMMING (ICSP)

SU CARACTERÍSTICA PRINCIPAL ES QUE ES LA MANERA EN QUE SE


PUEDE COMUNICAR CON UN CIRCUITO DE MANERA EXTERNA, ES DECIR,
SIN NECESIDAD DE RETIRARLO DE LA TARJETA.
A DIFERENCIA DE JTAG, QUE ES OTRO PROTOCOLO DE COMUNICACIÓN
DONDETE PUEDES COMUNICAR CON VARIOS CIRCUITOS MONTADOS EN
LA TARJETA, SIN NECESIDAD DE RETIRARLOS DE LA PLACA.
IN SYSTEM PROGRAMING (ISP)

IN-CIRCUIT SERIAL BIT 1


PROGRAMMING (ICSP)

VCC (2,8V – 3,3V)


VCCQ (1,8V)
DAT 0
CMD
CLK
GND (VSS)
IN SYSTEM PROGRAMING (ISP)

IN-CIRCUIT SERIAL
BIT 4
PROGRAMMING (ICSP)

VCC (2,8V – 3,7V)


VCCQ (1,8V)
DAT 0, DAT1,DAT2.DAT3
CMD
CLK
GND (VSS)
IN SYSTEM PROGRAMING (ISP)

SAMSUNG G532M
1 BIT
J2 PRIME
CHIP OFF

METODO MENOS SEGURO PERO MAS EFICAZ


DISTINTOS TIPOS DE MEMORIAS (BGA)
EN CASO DE CAMBIO SE PODRIA NECESITAR CPU
LIMPIEZA Y REBALLING
LECTURA/ESCRITURA EXTERNA
SE NECESITA INTERFAZ
USO DE SOCKET O ISP DIRECTO A LA MEMORIA
CHIP OFF
BOX DE SERVICIOS
EASY JTAG
Z3X EASY JTAG EASY JTAG PLUS
EMMC FILE MANAGER
BOX DE SERVICIOS

EMMC TOOL
UFI BOX ANDROID TOOL
CHIP PROG
BOX DE SERVICIOS

MEDUSA PRO OCTOPLUS PRO


BOX DE SERVICIOS

MEDUSA PRO 2
OTRAS HERRAMIENTAS

UMT EMMC HYDRA EMMC RIFF

ATF UAT MIRACLE


DIAGNOSTICO
MEMORIA SOLO LECTURA
ISP PINOUT

BOX INTERNET

ESQUEMATICO CHIP OFF

MULTIMETRO OSCILOSCOPIO
DIAGNOSTICO
USB

BOTON IF_PMIC PMIC

EMMC CPU

También podría gustarte