решил перепаковать asus al32-1005, контроллер старый 20z45, BE-шка его вполне умеет (вроде как).
отпаял, подкинул на ЛБП, сбросил ключ - все ок, читается. прочитал, пнул калибровку, записал - все ок. запаял, ткнул в ноут - зеленая лампочка заряда загорается, ключи закрыты, ноут при выдергивании БП отключается. ткнулся BE-шкой почитать - пишет что чип запаролен, разрядите батарею и тогда сбрасывайте (я так понимаю - ноут сменил дефолтный пароль на недефолтный?... странное поведение).
Код:
Device Type: 0450 Firmware Version: 1.04 Hardware Version: A6 Manufacturer Status: FET1|ST3|ST0| Chemistry ID: 0100 ---------- Unable to unseal No Full access Make RemainingCapacity=0 and reset password to default.
кнопку жмакал, не помогло (ничего не происходило).
после сброса - пытался несколько раз ресетить по питанию, контроллер уверенно читался. перекидывал питание на делитель, имитировавший банки - контроллер читался.
а вот после того как побывал в ноуте - начал ругаться на то, что не подходит пароль.
Всем привет !!! Представляю прогу для FX2LP - FX2LP_Bat-Info_READER Для тех кто не может определить чип или не занает как и что читать... Или влом вскрывать АКБ - частично поможет... Прога тестовая - чипы bq20z...bq30z...bq40z...bq9000...8050-8055-8030 и другие... Читает отчеты , Регистры и Блоки Все лежит внизу... Для Адаптера СР2112прога будет позже...
Всем привет !!! Представляю прогу для FX2LP - FX2LP_Bat-Info_READER Для тех кто не может определить чип или не занает как и что читать... Или влом вскрывать АКБ - частично поможет... Прога тестовая - чипы bq20z...bq30z...bq40z...bq9000...8050-8055-8030 и другие... Читает отчеты , Регистры и Блоки https://vlab.su/viewtopic.php?p=1065575#p1065575
Добавляю прогу для СР2112 - CP2112_Bat-Info_READER-x32...х64 Для тех кто не может определить чип или не занает как и что читать... Или влом вскрывать АКБ - частично поможет... Прога тестовая - чипы bq20z...bq30z...bq40z...bq9000...8050-8055-8030 и другие... Читает отчеты , Регистры и Блоки Проверено на WIN-7 х32, х64 - все работает Оба варианта проги внизу выложил... Файлы mfc140ud.dll для х32 системы скачать из Нета Файлы mfc140u.dll для х64 системы тоже оттуда... ucrtbase.dll ucrtbased.dll - то-же самое... Файлы большие - сюда не влезают...
Команда EEPROM_FLASH 0x12 что делает? Очищает всё? Режим BOOT уже не работает?
Откуда эта команда?? И ваще - что делали - по порядку... И какой результат... Что считано - что записали - ?? Из какой проги все делали?? Адаптер какой ?? Мои проги выше - просто отчет сделайте - там видно будет... Я для кого эти проги делал - для таких как ВЫ - !!!
Просто, спортивный интерес. Хочу сам считать, записать дамп (и в программировании попрактиковаться). Чтение уже освоил, теперь хочу запись сделать. Адаптер - СР2112. Smb_FdataMassErase - команда из даташит bq803xx ROM API v 3.0 В Boot mode записал значение 83DE в ячейку 12 ww($12, $83DE); После этого превратился в кирпич.
В Boot mode записал значение 83DE в ячейку 12 ww($12, $83DE); После этого превратился в кирпич.
При таких телодвижениях надо двигаться по алгоритму... Есть Тестовая прога для 9000 чипов и прочих - там и 8030 чип есть viewtopic.php?p=4517734#p4517734 Отсюда и ниже вторая Как вошли в БУТ - не выходим из Бута - пока не научились стирать и записывать блоки Проги есть для FX2LP - там и смотрите на Karosium Если вышли из Бута - считайте что чип ушел в Калибр - режим... Там другие команды
Карма: 2
Рейтинг сообщений: 20
Зарегистрирован: Ср май 05, 2010 20:47:56 Сообщений: 541 Откуда: Украина
Рейтинг сообщения:0
Мож кому будет интересно: батарея от асуса на bq20z45, вроде все просто, но на плате есть перемычки рядом с пятачками где припаиваются элементы, припаиваем элементы а потом замыкаем все перемычки, это удрбно а главное не забыть их запаять иначе получим 65536 integer по напряжению банок, как итог перепаленный пред. При замене преда тоже есть ньюанс - если менять его на другой он не симетричен - верх и низ у него разные хотя внешне одинаковые и ключа на плате нет но с одной стороны контакт сидит на плюсе а другой и есть резистивный слой для пережигания. Если перепутать пробьёт силовой транзистор и контроллер при открытии ключей будет снова блокироваться выставляя флаг pfin. Неочевидная такая вот вещь
народ, я весь этот форум прочитал, но так и не понял главного: как распечатать BQ20Z451? форумы на платных програх пишут что firmware version 7 не работают, пишите дескать в личку админам, те помогут частным порядком. EEPROM 4.52 (что на XP только запускается) этот пароль не ломает, разряжаю до RemainingCapacity=0 жму кнопку с ключём (Set Password to default) она работает пару секунд но ничего так и не далеает. Пробывал в файле паролей прописать после этого дефолтные 7326 1217, не помогает.
прочитать дамп с паролем можно только имея пароль!... набора паролей я так и не нашёл, думаю они как-то вычисляются от данных что можно считать: серия, дата и тд
скажите, кто-нибудь успешно открывал батареи от Apple BQ20Z**? или это всё танцы с бубнами вокруг да около? Может можно новый (чистый) чип на алиэкспрес купить, перепаять да залить в него сохранённый имидж под известным паролем? Или может где-то уже такие залитые чипы продаются?
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения