Comme annoncé précédemment, Geremia nous livre sa méthode pour l'unlock et donc le dump/erase/flash des Lite-On SLIM avec chipset Winbond. Nous ne savons pas si Geremia était un fan de Mac Gyver étant enfant, mais en tout cas, la methode révelée peut nous faire penser que c'est le cas et elle n'est pas à mettre entre toutes les mains. Si le fait de couper une piste et souder une résistance vous repoussait, passez votre chemin, la méthode ici présentée est digne d'un james bond.
Geremia assure néanmoins que même si cette méthode n'est pas "noob friendly" , il l'a considère comme facile et comme étant la moins risquée. Il indique aussi être certain qu'il existe une méthode 100% software que malheureusement seul winbond connaît (j'ai dis Winbond pas JamesBond ...) et que la chercher, comme c'est le cas actuellement, consiste à avancer à l'aveuglette.
Voici la video en question :
NOTE : le briquet utilisé à la fin de la procédure n'est absolument pas utilisé pour sa fonction première à savoir allumer un feu. En fait, geremia utilise le système d'allumage piezzo-électrique de ce dernier afin de créer un arc électrique sur le chip et réactiver (ou désactiver si voulu) le write protect. En résumé, si vous avez simplement un contacteur piezzo-électrique chez vous, celui-ci fera l'affaire, pas besoin d'allumer des flammes au dessus de votre PCB !
N'hesitez pas à donner vos impressions et retours
Bien entendu, LS décline toutes responsabilités si vous vous faites bobo ou faites bobo à votre lecteur en tentant de suivre la méthode décrite dans le tutoriel.
*MAJ*
La team Maximus à releaser son firmware gecko 1.17 et nous met à disposition une petite vidéo
Le fichier est en cours d'upp, petit soucis qui sera reglé d'ici quelques minutesTu aurais pu mettre en téléchargement le logiciel
Hum ... J'espere que c'est pas toi qui à fait ça ! Mdr' je suis préssé de tenter ! vivement !GG pour la news ^^
crash test #1 => http://i1204.photobu...ia/IMG_0183.jpg
FAIL
C'est pas un fer, mais un dremel.Heu j'ai pas capté la vidéo la
Il fait contact entre l'intérieur du chip et la résistance via le fer ou il détruit une partie du chip avec le fer ?
C'est pas un fer c'est un dremelHeu j'ai pas capté la vidéo la
Il fait contact entre l'intérieur du chip et la résistance via le fer ou il détruit une partie du chip avec le fer ?
Lol, pas mal les deux messages
Sinon le temps que je poste le pack était uploadé c'est plus clair
Lol à 30 secondes d'intervalles ! je suis d'accord avec toi, la méthode à l'ai pas mal ! reste a voir les feedback maintenant...
En tout cas méthode sympa qui sera surement rendue plus "sure"
Je voit bien un petit patron a coller sur le pcb pour avoir le point exact ou il faut dremeller
Tu crois vraiement que si c'était possible il ne l'aurait pas vu??Mais ya un truc que je pige pas, pourquoi le percer si c'est juste pour avoir les fil qui vont sur les broches, autant prendre sur les broches, ya rien entre 2 a première vue.
+1 Manethon c'est vrai que sa reléve de l'impossible la , on croirait qu'il joue du violon ........ptdr la méthode
je pense plutôt à mission impossible
ben l'impact, si ta résistance est bien sur le dremel, une fois que la boule effleure les pistes, le log te le kdit direct, donc, dremel tout doux et pas trop rapide histoire de pas défoncer les pistes une fois que t'y es
Me manque juste un winbond pour testouille grrrrrr
1kohm celle sur la video il me semble (marron,noir,rouge)Quel est la valeur de la resistance?
edit: 10-15 ohm 1/4w
BEn moi je la trouve moins complex que la solution xecuter du changement de puce.
Aprés je pense qu'on aura plus d'infos bientôt.
%7Bstyle_image_url%7D/snapback.pngRomAnOCrY, le , dit :
Quel est la valeur de la resistance?
edit: 10-15 ohm 1/4w
10 ohm celle sur la video il me semble (marron,noir,rouge)
EffectivementCitation
%7Bstyle_image_url%7D/snapback.pngRomAnOCrY, le , dit :
Quel est la valeur de la resistance?
edit: 10-15 ohm 1/4w
10 ohm celle sur la video il me semble (marron,noir,rouge)
Marron noir rouge c'est pas 10 ohms mais 1kohms, avec bague dorée donc 5% de tolérance (et vu la taille, 1/4W). Après da'après le txt fourni dans le pack il dit 100ohms donc marron noir marron plutôt que marron noir rouge.
Et 10-15 ohms, ce n'est pas pour les winbond mais pour la methode pour les MX.
+1 mais j'ai pas vue le txtMarron noir rouge c'est pas 10 ohms mais 1kohms, avec bague dorée donc 5% de tolérance (et vu la taille, 1/4W). Après da'après le txt fourni dans le pack il dit 100ohms donc marron noir marron plutôt que marron noir rouge.
Et 10-15 ohms, ce n'est pas pour les winbond mais pour la methode pour les MX.
Je l'ai fait avec une de 2kohm ça a passé du premier coup. Par contre j'ai utilisé la version 0.1.84 de jungleflasher étant donné l'instabilité de la dernière version. Bonne chance à vous !
Tu choisis manuellement le firmwareSteve : comment t'as fait pour utiliser JF 1.84, le fw n'est pas compatible avec
L'application ne ce lance pas sous win 7 x64 .....
It s done
SPI STATUS 00 , j adore !!
It s done
SPI STATUS 00 , j adore !!
Tu as utilisé quelle résistance alors ?
Apres 1 heure d'utilisation le lecteur n'eject plus
pareil sur MXIC seb 62500, une fois délocké, ca le reste ^^
Apres 1 heure d'utilisation le lecteur n'eject plus
Pas faux rav ^^
Par contre, je confirme que le log tourne a merveille poçur un MXIC, je vous pond un tuto dans l'heure qui vient pour le flash de ces derniers avec le log de geremia
Pourquoi il utilise un pistolet ou briquet pour lancer une décharge? Pourquoi ne pas simplement retoucher les piste avec la résistance?
Ca j'arrive pas trop a capter
but for future unlocking you just need a piezoelectric lighter to make a spark in the air (0,5cm distance otherwise the spark risks to hit the pcb)Pourquoi il utilise un pistolet ou briquet pour lancer une décharge? Pourquoi ne pas simplement retoucher les piste avec la résistance?
Ca j'arrive pas trop a capter
la resistance fait contact avec ton dremel pour envoyer la bonne puissance en direct.
Apparement c est mort pour couper une patte, ce ne fonctionnerait pas .....
Aussi d apres les retours certains on reussi mais probleme au niveau de la lentille et de l eject..
Yep ca a l air hard, je vais tester dans la journee
Oui le trou est protege j'ai changé le circuit rs au passage pour vois maintenant je vais dessouder le mediatek et en mettre un autre le souci viens surement de la sinon tous le reste fonctionneCitation
Apres 1 heure d'utilisation le lecteur n'eject plus
Tu as protégé le trou réalisé ? Il se peut qu'il y ait une oxydation ou l'excès de chaleur a fait crasher le chip.
heureusement qu'on ne coupe pas c'est quasi impossible a l'oeil nu un contact pour mettre une impulsion haut pour activer le flash du spi@ zack,
WB spi flash has a Vcc protection, so most simple way to attack it is to cut WP pin
( source geremia )
On coupe , c est pas possible ce que tu dis c est trop fin obligé de coupé le fil je pense..
après une petite recherche le coup du briquet sert à faire une surtension sur les piste 'dénudé' , grâce à l'arc électrique, se qui à pour effet de la delocker ^^alien le coup de briquet ne sert pas à souder il sert juste à montrer comment délocker le lecteur pour les prochains flash
Parce-que il y a plusieurs fils sur la même patte donc si tu mets un coup de 3.3V dessus tu envois le courant à plusieurs endroits donc tu risque de griller ta puce et de plus le fil doit être coupé donc si tu coupe la patte tu coupe plusieurs fils d'un coup dont un servant à léjection du lecteur je crois.Moi ce que je pige pas, c'est pourquoi ne pas touchez les pâtes de la puces directement ??
Apres 1 heure d'utilisation le lecteur n'eject plus
waouuuu ca va griller du chips tout ça!! Moi je préfère attendre une méthode du genre MRA que de me lancer dans cette manip'!!
tu vas attendre à l'infini je crois, c'est vrais que cette méthode est complexe mais au moins elle fera le tri entre les vrais tech et les tech usbprowaouuuu ca va griller du chips tout ça!! Moi je préfère attendre une méthode du genre MRA que de me lancer dans cette manip'!!
tu vas attendre à l'infini je crois, c'est vrais que cette méthode est complexe mais au moins elle fera le tri entre les vrais tech et les tech usbpro
Soul en a réussi 1 sur 3, donc ce n'est pas un vrai tech?c'est vrais que cette méthode est complexe mais au moins elle fera le tri entre les vrais tech et les tech usbpro
Ne nous emballons pas les amis ! Chaque tech peut y arriver. Moi je vais tenter demain avec le lizardSoul en a réussi 1 sur 3, donc ce n'est pas un vrai tech?
c'est vrais que cette méthode est complexe mais au moins elle fera le tri entre les vrais tech et les tech usbpro
N'importe quoi...
100 ohm c juste pour le unlock du spi pour faire reconnaitre ton lecteur en sata toujours pareil 10 ohm et tu coupe la pisteMerci pour les news. Mais dans la video du liard, on y voit la valeur de la résistance de 100 ohms et non plus les 10 ou 15 ohms ?
Ton lecteur n'est pas en CC mais la tension envoyé sur le moteur qui entraine l'eject et la fermeture du tiroir est de 10 volts elle devrait etre de 3 voir 4 maxi tu peux arranger ca avec un inter sur la coque c le seul moyen ou tu change le mediatek moi je l'ai fait et ca refonctionneLe truc est que la piste intérieure qui est proche de celles qu'on doit atteindre gére l'eject, si on es pas pile dessus ou trop enfoncé dans le chip, l'eject déraille complétement.
Perso, il me fait comme si le lecteur était en CC, il sort de ouf et ne veut plus rien savoir -> changement de PCB, je cherche même pas a réparer, trop petit ^^
le mien a fonctionné une 1 heure j'ai etait un vrai tech pendant 1 heure hou houSoul en a réussi 1 sur 3, donc ce n'est pas un vrai tech?
c'est vrais que cette méthode est complexe mais au moins elle fera le tri entre les vrais tech et les tech usbpro
N'importe quoi...
Bien sur je te fait un tuto rapide juste un schema dna sla journée la je bois ma biere apres j'attaque les ps3Console RReparation -> tu peut développer le coup de l'inter sur la coque plzzz
Console RReparation -> tu peut développer le coup de l'inter sur la coque plzzz
Oui meme tres bienCitation
Console RReparation -> tu peut développer le coup de l'inter sur la coque plzzz
Ton lecteur lit toujours les jeux ? malgres l eject ?
Oui mais sur ce coup la c'est impossible d'avoir 100% de réussite.^^ et oui compliqué on retourne aux vrais valeur du hack, la complexité et les nuits blanches
la je bois ma biere apres j'attaque les ps3
Citation
la je bois ma biere apres j'attaque les ps3
A 9h20 du matin Console RReparation est déjà à la bière !!!! Wouhouuuuuuuuuuuu tu vas plaire à milhouse toi !!
De quoi parle tu.Il faut la démarrer sous Dos.
reste à connaitre la source du problème, le faite de forcer via la résistance ?Oui mais sur ce coup la c'est impossible d'avoir 100% de réussite.
bon je viens faire un retour sur cette méthode!
Donc pour ma part, deux winbond flashés, un 0225 et un 0225 étiqueté 9504.
Les deux fonctionnent à merveille après plus de deux heure de jeux, reste a voir dans le temps.
Mais quand je vois le taux de ratés, je me dis que j'ai du avoir beaucoup beaucoup de chance.....
bein non j'ai suivis le tuto point bar!
De plus ces relativement simple, un coup de dremel c'est plus rapide que coupure, soudure et reconstruction de piste!
Ensuite j'ai vu les commentaires et j'ai commencé à douter mais après plus de deux heures de jeux pas de soucis.... ni problème d'éject ni de lecture de jeux!!
Je pense que je vais tout de même attendre plus de retour avant de proposer cette solution^^
après si tu couvre le mini trou il y a aucun risquenon je parles pas d heures, mais plus de semaines ou de mois ....
Car l oxydation ou autre pourrais avoir certains effet nefaste a la longue....
après si tu couvre le mini trou il y a aucun risque
Ça m'étonnerais que geremia s'amuse à proposer une solution de ce genre sans l'avoir testée (et approuvée) après quelques heures de jeux.
<p class="citation"><a class="snapback" rel="citation" href="http://www.logic-sun...id=328171"><img src="%7Bstyle_image_url%7D/snapback.png" alt="Voir le message"></a>seb 62500, le <!--{timestamp:1312487650:long}-->, dit :</p><div class="blockquote"><div class="quote">
non je parles pas d heures, mais plus de semaines ou de mois ....
Car l oxydation ou autre pourrais avoir certains effet nefaste a la longue....</div></div>
après si tu couvre le mini trou il y a aucun risque
Oui mais comment aurais tu fait pour léviter on ne vois rien moi ca a marché une heure nikel puis apres plus rien donc c vraiment étrangePerso, je pense que dans mon cas (flash nickel et eject qui patauge), j'ai du toucher la piste qui est juste a côté dans le chipset(celle qui gére l'eject) :/
Ca seul geremia le sait apres, voir si ca lui fait aussi le coup ou si son lecteur de la vidéo tourne au poil, on n'en pas vraiment gd chose, il n'en dit rien ^^
La méthode russe c'est pour les chips MXIC !Pourquoi pas la méthode russe ?
Citation
La méthode russe c'est pour les chips MXIC !Pourquoi pas la méthode russe ?
donc tu as percé avec une meche de quel diametre ...nous avons fait 10 lecteurs chez Foxchip.
Résultat :
- 8 lecteurs OK
- 2 lecteurs avec probleme d'éjection ( le temps de bien maitriser la méthode)
nous conseillons de le faire avec une perceuse à colonne pour ne pas faire un trou trop gros et éviter de toucher d'autres pistes à coté
merci pour la méthode sebBon voici le moyen de resoudre le probleme d eject avec la methode GEREMIA !
On diminue le taux d echec
http://www.logic-sun...ethode-geremia/
Pour moi nikel 3 consoles fonctionnent a merveille
mon dremel est sur colonne ce qui evite tous faux mouvements le tous installé
en liaison avec le lizard ( qui bip des qu'on est unlocking ) Merci geremia et Maximus ....
J'ai utilisé une fraise boule diamant de 1mm.
les 2 lecteurs sont repartis avec la méthode de Seb à qui je dis merci
donc finalement ca fait du 100% de réussite.
d'ailleurs, 5 lecteurs de plus fait ce matin
http://www.servitech.be/?module=Catalogue&cat=17&subcat=766&page=1&article=7662610&TRI=un foret? pourquoi pas une scie cloche ... 1mm cest enorme aussi quand on voit les souci énoncé ci dessus ...
merci pour le lien j'en cherchaishttp://www.servitech.be/?module=Catalogue&cat=17&subcat=766&page=1&article=7662610&TRI=
pas évident avec l'époxy il faut le virer avantTrace bien tes ligne et ca devrais etre bon, enfin pour le forage ^^
Perso j ai décidé de partir sur ce matos, donc fraise boule de 0, 8 mm et ceci avec ça j aurais une précision chirurgicale je pense donc avoir les mêmes taux de réussite que fox et donc touché les 100 %
http://www.bricobizz...6150-220jb.aspx
Le modèle que je veux est un peu moins cher que celui la...
dommage il n'y a pas de pointage infrarougePerso j ai decide de partir sur ce matos, donc fraise boule de 0, 8 mm et ceci avec ca j aurais une precision chirurgicale je pense donc avoir les memes taux de reussite que fox et donc touché les 100 %
http://www.bricobizz...6150-220jb.aspx
Le modele que je veux est un peu moins chere que celui la...
Seb 62500> Tu avais le même problème de flash undervoltage error? Tu as fait quoi pour résoudre le problème?
<p class="citation"><a class="snapback" rel="citation" href="http://www.logic-sun...id=329973"><img src="%7Bstyle_image_url%7D/snapback.png" alt="Voir le message"></a>seb 62500, le <!--{timestamp:1312782913:long}-->, dit :</p><div class="blockquote"><div class="quote">
Perso j ai decide de partir sur ce matos, donc fraise boule de 0, 8 mm et ceci avec ca j aurais une precision chirurgicale je pense donc avoir les memes taux de reussite que fox et donc touché les 100 %
<a href="http://www.bricobizz...150-220jb.aspx" class="bbc_url" title="Lien externe" rel="nofollow">http://www.bricobizz...-220jb.aspx</a>
Le modele que je veux est un peu moins chere que celui la...</div></div>
dommage il n'y a pas de pointage infrarouge
je commence les tests dès que je reçois des cobayesPS Un mag reputé propose cette prestation pour 40 euros, donc j ai plus de doutes qu il y a moyen de touché les 100 % de reussite ..
Citation
je commence les tests dès que je reçois des cobayesPS Un mag reputé propose cette prestation pour 40 euros, donc j ai plus de doutes qu il y a moyen de touché les 100 % de reussite ..
Sérieusement vous voulez proposer cette méthode aux clients ? !
Citation
Citation
je commence les tests dès que je reçois des cobayesPS Un mag reputé propose cette prestation pour 40 euros, donc j ai plus de doutes qu il y a moyen de touché les 100 % de reussite ..
Exact . Des cobayes . Sur les consoles des clients !
Ce prix est en faite juste le Déblocage du mode écriture du chip Wibond .....Citation
Seb 62500> Tu avais le même problème de flash undervoltage error? Tu as fait quoi pour résoudre le problème?
Percé plus profondCitation
<p class="citation"><a class="snapback" rel="citation" href="http://www.logic-sunrise.com/forums/index.php?app=forums&module=forums§ion=findpost&pid=329973"><img src="%7Bstyle_image_url%7D/snapback.png" alt="Voir le message"></a>seb 62500, le <!--{timestamp:1312782913:long}-->, dit :</p><div class="blockquote"><div class="quote">
Perso j ai decide de partir sur ce matos, donc fraise boule de 0, 8 mm et ceci avec ca j aurais une precision chirurgicale je pense donc avoir les memes taux de reussite que fox et donc touché les 100 %
<a href="http://www.bricobizz.com/A-4093-support-de-perceuse-dremel-26150-220jb.aspx" class="bbc_url" title="Lien externe" rel="nofollow">http://www.bricobizz...-220jb.aspx</a>
Le modele que je veux est un peu moins chere que celui la...</div></div>
dommage il n'y a pas de pointage infrarouge
Pour le point infra rouge c est clair que ca serait le top, mais il suffit a mon avis de placer correctement le pcb , bien positionner le dremmel eteint et faire son premier point , de cette maniere tu ne peux pas te tromper mais peux etre long a placer a la perfection
PS Un mag reputé propose cette prestation pour 40 euros, donc j ai plus de doutes qu il y a moyen de touché les 100 % de reussite ..
Pourquoi as tu essayés la methode MXIC sur un Wibond ? As mon avis il te reste plus qu'a mettre un PCB Xecuter ton pcb est HS ........Salut les gars! J'ai enfin réussi à flasher le lecteur mais il y a eu un problème après!
Le tiroir ne veut plus s'éjecter et en plus de cela le mécanisme qui fait tourner le disque ne marche plus! Pourtant le flash s'est bien passé! Je précise que j'ai déjà essayé la méthode de la résistance 50ohms pour pallier le problème mais ça ne marche pas!
Il y a un truc qui me chiffonne tout de même: récemment j'ai effectué la méthode du MXIC sur ce lecteur et par malheur j'ai enlevé le point C59! C'est peut-être la source du problème?
non se sont des pcb que j'achète MRSérieusement vous voulez proposer cette méthode aux clients ? !
Exact . Des cobayes . Sur les consoles des clients !
hein?Je rajoute un truc: La technique pour re-débloquer le lecteur avec un bricker ou la flame ne fonctionne pas.
Il faut ressouder la résistance de 100ohm et faire contact tout simplement et ca le débloque.
Voilou =]
durée de l'opération ?Pour rebloquer le lecteur ya ca :
(c'est un simple system de briquet electronique dedans)
Et pour pas gratter trop profond suffit d'y aller au dremel puis fignoler au scalpel
tu as mis combien de temps à ton rythme ?perso, ta pas besoin de fignoler au scalpel, car au scalpel tu risque du couper la piste .
Il faut mieux faire comme la vidéo montre et y allé tout doucement, et même si on a l'impression de pas percer, ça perce
Bon je viens donner mon petit retour d'experience.
Je me suis donc lancé dans la méthode de gérémia conbiner à Jungle flasher
Durée : - de 10 min
Materiel utiliser: Un dremel 300, une resistance de 100 Ohm
Pour ma part j'ai rien tracé du tout, j'ai regarder le tracé de géremia et j'ai placer mon dremel à l'endroit de son tracé.
J'ai mis le dremel sur la premiere vitesse, et j'y suis aller doucement, en appuyant puis en relachant pour ne pas trop faire de dégat.
Résultat, j'ai obtenue mon statut 00 et j'ai pu flashé mon lecteur, actuellement j'ai mis un jeux dedans et je vais le laisser tourner 2 ou 3 heure pour voir
je ne savais pas que sa passai sous jf , je vais tester
perso, ta pas besoin de fignoler au scalpel, car au scalpel tu risque du couper la piste .
Il faut mieux faire comme la vidéo montre et y allé tout doucement, et même si on a l'impression de pas percer, ça perce
tiens nous au courant pour l'apparition du problème d'ejectionBon je viens donner mon petit retour d'experience.
Je me suis donc lancé dans la méthode de gérémia conbiner à Jungle flasher
Durée : - de 10 min
Materiel utiliser: Un dremel 300, une resistance de 100 Ohm
Pour ma part j'ai rien tracé du tout, j'ai regarder le tracé de géremia et j'ai placer mon dremel à l'endroit de son tracé.
J'ai mis le dremel sur la premiere vitesse, et j'y suis aller doucement, en appuyant puis en relachant pour ne pas trop faire de dégat.
Résultat, j'ai obtenue mon statut 00 et j'ai pu flashé mon lecteur, actuellement j'ai mis un jeux dedans et je vais le laisser tourner 2 ou 3 heure pour voir
j'attends toujours de recevoir mes pcb cobayes pour commencer les testsResultat positif console a tourner toute la nuit en rond jeux non enregistrer sur le DD, impecable .
moi j'en ai deux console deja expediée le prochain
Au passage, si d'autres peuvent mettre des photos de "profil" afin de voir profondeur de trou et autre
Perso, j'ai pas de Winbond sous la main
j'ouvre ma Slim perso pour te faire sa de suiteOk, je note !
T'as pas intérêt de nous oublier
Au passage, si d'autres peuvent mettre des photos de "profil" afin de voir profondeur de trou et autre
Perso, j'ai pas de Winbond sous la main
Voici une nouvelle photo d'un autre chip winbond Unlocké de la même façon (fer + lizard)
le trou doit faire a peine 2 mm de diamètre.
Perso, je trouve cette technique plus propre qu'au dremel.
Si t'as les accessoires adéquats avec ton dremel, c'est plus propre qu'un coup de fer. Ta panne fait combien de mm ?
le boulot est super propre mika, !!!
Je reste sur le support colonne et le dremel, j ai pas achete ca dans le vide quand meme !!
Mika pour le fer à souder, tu as aussi utilisé la résistance de 100ohm?
As tu tester avec le dremel pour nous dire si c'est plus simple au fer à souder ou plus dur ?
Perso j'ai un fer à souder que l'on peut réglé en degré, je dois le régler à combien de degré ? ^.^"#
waw le trou est un peu mocheTiens si ça peut t'aider j'ai fais au mieux.
Profondeur de troue, je dirais 2 à 3mm vue d'oeil.
NOTA: après avoir percer le CHIP et flasher la carte mère, tu peu mettre un morceau de chatterton pour re-protéger le CHIP poru qu'il ne soit plus à l'air libre ou ne prenne la poussière ou je ne sais quoi ...