Sunteți pe pagina 1din 2

Vortex 40TD1200 tpd.nt72563.

pb781 pentru

Pai nu prea stiu, dar presupun ca n-ar strica sa avem si RPMB-ul,, desi inca nu am
citit ce ar face el.
Ciudat mi se pare ca pentru varianta de 32inch nu mai trebuie nimic, softul contine
aceleasi fisiere si placa merge corect in toate situatiile.
Chiar nu inteleg.

Centru reparatii electronice


  Marius Filon-0737 826 405
                 Calarasi
https://www.facebook.com/profile.php?id=100005463918180
Barete led - https://bareteledtv.ro/10-barete-led-tv
Placi tv, soft, etc - https://www.piesetv.ro/
Cu RPMB ul e complicata treaba  , s-a mai discutat pe grup si oricum EASY-JTAGul meu nu poate citi
RPMB

" Cipurile de memorie eMMC și UFS au o secțiune protejată de acces numită RPMB (Replay Protect
Memory Block).
În cipul UFS, partiția care realizează funcțiile RPMB are ID-ul: W-LUN 0xC4

Această secțiune este concepută pentru a stoca informații la care accesul direct este închis. Figura din
prezentarea Samsung arată cum funcționează.

Cum funcționează mai detaliat:

Dacă cheia lipsește, atunci dispozitivul (procesorul) programează cheia în cip.


Cheia este generată din SN-ul procesorului și CID-ul eMMC și, astfel, cheia este diferită pentru diferite
procesoare și diferite eMMC-uri.
Lucrările ulterioare au loc în același mod ca și cu o cheie programată. Cheia programată nu poate fi
schimbată.

Dacă cheia există deja, atunci, de regulă, contorul are o valoare mai mare decât 0.
Cu un microcircuit care are deja o cheie (16 octeți), dispozitivul (procesorul) poate funcționa numai
prin date codificate de cheie (Key) și contorul de înregistrare (Counter).

Modul citire: dispozitivul (procesorul) primește valoarea contorului de la eMMC, solicită citirea datelor
(în blocuri de 256 de octeți),
primește datele codificate de contor și cheie, le decriptează folosind cheia și valoarea contorului
stocate, verifică valabilitatea datelor.

Modul de scriere: Dispozitivul (procesorul) primește valoarea contorului de la eMMC, codifică datele
folosind cheia și contorul (în blocuri de 256 de octeți)
 și le trimite către cip. Cipul le decriptează folosind cheia stocată și valoarea contorului, verifică
valabilitatea datelor.
Dacă datele sunt valide, blocul este scris, iar valoarea contorului de scriere (Counter) este mărită cu 1.
Astfel, valoarea contorului de scriere arată câte blocuri de 256 de octeți (sau de câte ori) au fost scrise
în zona RPMB.

Pentru a scrie în partiția RPMB, trebuie să cunoașteți cheia care este stocată în cip (eMMC).

Pentru a citi, puteți încerca să aplicați o anumită metodă de obținere a datelor. Deși este imposibil de
garantat valabilitatea acestora,
 experimentele efectuate de echipa Z3x Easy JTAG arată că datele citite în acest fel sunt valabile în
peste 90% din cazuri.

În cele mai recente versiuni ale programului Z3x EasyJTAG Classic (3.4.4.0 și o versiune ulterioară),
ieșirea în jurnalul liniei de stare
 a zonei RPMB a fost adăugată (indiferent dacă datele au fost scrise vreodată în el sau nu).

Un exemplu de linie în jurnalul de program:


 EMMC RPMB nu este încă programat (șterge) sau NO Eroare
 sau EMMC RPMB este programat și scris de 12 ori

În același timp, este posibil să citiți experimental RPMB selectând partiția RPMB (în caseta combinată
de selecție ROM).

Important:
1) la scrierea firmware-ului în eMMC, memoria internă NAND a eMMC este reinițializată, cu cheia,
contorul și datele RPMB fiind șterse
2) nu există nicio altă modalitate de a elimina o cheie din RPMB sau de a schimba un contor în afară
de incrementarea contorului prin
 scrierea datelor codificate cu o cheie validă. "

Braavo Dl. Iulian ,sunteti documentat nu gluma ,felicitari.

S-ar putea să vă placă și