行情
HOME
行情
正文内容
nand读写引脚 研究盒子闪存芯片,分析其封装和针脚定义,闪存变U盘图文教程
发布时间 : 2025-03-17
作者 : 小编
访问数量 : 23
扫码分享至微信

研究盒子闪存芯片,分析其封装和针脚定义,闪存变U盘图文教程

序言

前几天网友发来几台闲置盒子,帮其刷为全网通盒子,实现免费看电视,及观看网络影视目的。其中有一台盒子开不了机(俗称砖机),留在这里让我研究。目前的思路是用读卡器直接写入固件备份,修复盒子。

盒子主板分析

网络机顶盒拆机后,里面就一张主板,上面主要部件有cpu处理器,内存,闪存以及WiFi无线芯片。处理器性能高低直接决定了盒子解码能力,是机顶盒档次主要决定因素。内存一般大小为1G,多为两片或四片构成,也有极少数是3片构成。

网络机顶盒的所有程序都存在闪存芯片中,闪存有nand或emmc两种封装形式,常见的是emmc封装的,这种封装的芯片看不到针脚,多为贴片组装在主板上。emmc体积小,读写速度较快,使用较多。

闪存分析

上面的盒子已经无法启动,主板上闪存是emmc封装形式,从芯片上面的可以看到生产商是SK hynix ,芯片型号是H26M41204HPR。查询相关资料得知,这个芯片是FBGA封装形式,具体看是BGA153封装,容量大小8G。

机顶盒或手机上面的emmc闪存颗粒实际是集成了控制器的闪存芯片,只要找到数据针脚,就可以通过普通的TF卡读卡器来进行读写。这样废旧手机上面的这个emmc芯片就可以连接到读卡器上变成大容量U盘。

BGA153封装emmc针脚定义

了解了emmc闪存芯片的封装格式,还需要查询详细的针脚定义,找到数据读写关键针脚。下图是通过查询,得到的BGA153封装的emmc闪存芯片颗粒,具体针脚。除BGA153外,还有BGA162,BGA169等封装形式,后面的数字表示具体针脚数目。

当手机损坏后恢复数据就是用这种方法,用风枪把emmc吹下来,然后飞线的方式连接sd卡套或tf卡读卡器,插到电脑后能被识别为内存卡从而恢复数据,当然也可以直接通过EMMC编程器直接读写数据。

读写EMMC具体方法

用tf读卡器读写emmc需要下面的针脚CLK CMD GND VCC DAT2 DAT1 DAT0 DAT3共8个,对应针脚从芯片中找到,然后焊接到tf读卡器的对应针脚上即可,下图是SD大卡的针脚定义,也可以emmc转接SD卡读卡器。

这样就可以把废旧手机或机顶盒上面的闪存芯片变成一个普通的U盘了,实现了废物利用,提升了价值。以后再也不用换脸盆、换不锈钢盆子了。这样,无论是废旧手机上的emmc颗粒,还是网络盒子上面的emmc闪存,都可以焊接到读卡器上变成一个普通的U盘,华丽变身巧妙变成大容量U盘。

综上,以上只是基于理论分析,大部分人是没有专业工具来拆卸emmc颗粒的。至少,我们知道相关知识,废旧手机里面的数据通过这种途径是可以恢复的,恢复出厂是不管用的。技术有两面性,可以以此修复手机或机顶盒,有可能泄露数据。建议废旧手机不要随便丢或者换脸盆了。

以苹果6为例讲解逻辑电路 万通学校原创发表 万通内部教学资料分享

逻辑(控制)电路简介

逻辑电路以及逻辑控制电路我们以开机电路及I2C总线控制电路为例进行一下简单的介绍,主要的目的是为本文的论点提供一些理论依据。

以图2 iPhone6代开机电路为例我们对整机逻辑部分电路工作原理做一个简单的梳理。逻辑电路的定义:逻辑电路是指完成逻辑运算的电路。这种电路,一般有若干个输入端和一个 或几个输出端,当输入信号之间满足某一特定逻辑关系时,电路就开通,有输出;否则,电路就关闭,无输出。逻辑电路是一种离散信号的传递和处理,以二进制为原理、实现数字信号逻辑运算和操作的电路。分组合逻辑电路和时序逻辑电路。前者由最基本的“与门”电路、“或门”电路和“非门”电路组成,其输出值仅依赖于其输入变量的当前值,与输入变量的过去值无关—即不具记忆和存储功能;后者也由上述基本逻辑门电路组成,但存在反馈回路—它的输出值不仅依赖于输入变量的当前值,也依赖于输入变量的过去值。由于只分高、低电平,抗干扰力强,精度和保密性佳。广泛应用于计算机、数字控制、通信、自动化和仪表等方面。

手机逻辑电路的定义:以应用处理器(AP)为核心的所有控制电路都可以称之为逻辑电路。其中当以开机电路最具代表性。

如图2所示,6代的充电管理IC U1401是从主电源内独立出来的;开机电路主要的芯片都有U1401充电管理IC、U1202应用电源管理IC、U0201应用处理器、U0604硬盘这几大件。

J2523电池座1脚、7脚是电池的正极,6脚、8脚是电池的负极,2脚、3脚、5脚、4脚是电池信息检测脚;6代没有NTC,在6代NTC是SWI这个总线代替了,它包含了温度、电池电量、电池其它信息检测;一根线SWI搞定一切,这样做在结构上精简了。温度检测的线路会导致不充电、重启等故障,这样做的好处是电池座接口引脚相对较多可以和电池连接排线非常可靠的接触。电池的电压经过1脚、7脚过来送到U1401 A1...等脚,Q1403这个MOS管是可以拿掉的,拿掉后不会影响开机,也不会影响充电。在U1401内部相当于还有一个MOS管,这个MOS管起到的作用是反极性保护,防止电源接反后烧坏主电源。U1401在电池供电时起到反极性保护的作用,并没有充电的作用。Q1403在这里起到的作用是一个分流的作用,主要是防止U1401发热量过大的问题。如果不装U1401只保留Q1403的话也可以开机但会白苹果,因为在开机时CPU要通过I2C总线来检测U1401如果没有这颗芯片CPU检测不到就会出现开机反复重启的问题;U1401在这里的两大核心任务是反极性保护和充电管理。反极性保护是在电池供电的时候,充电管理是在充电的时候。

电池电压从U1401 A1...等脚输入从A2...等脚输出就产生了主供电PP_VCC_MAIN,这路供电给到主电源(应用电源管理IC)U1202,经过30个脚送入。应用电源管理IC U1202得到主供电后从L6脚产生待机电压PP1V8_ALWAYS,经过R0314给到开机键连接座J0801这个接口的2脚以及U1202 的D20脚做开机用以及 U0201 Y4脚做关机用,和其它电源键唤醒功能。

图2

按下开机按键D20脚由1.8V变成0V触发开机,并产生各路供电:PP_CPU、PP_GPU、PP1V0、PP1V8_SDRAM、PP1V2_SDRAM、PP1V2、PP1V8、PP_VAR_SOC;PP_CPU为核心供电,PP_GPU这路供电开机不产生,GPU是显卡的意思,这路供电是进系统后产生(进入操作界面),如果是开机到白屏果界面这里的电压是0V;不开机的故障测量这路供电为0V是正常的;PP_GPU这路供电的对地阻值只有85左右,这个电压是在进系统的瞬间为0.2-0.3V,进桌面后这个电压瞬间为0.3V-0.5V左右,静态桌面这个电压为0V,看电影或者打游戏的时候电压为0.7V左右;虽然这个供电为0V但是遇到开机重启这种故障时也要重点检查这路供电的对地阻值,绝对不能为0或者短路;否则就会导致机器重启的问题;PP_VAR_SOC这路是片上系统的供电,也是核心供电,这路供电非常关键,没有CPU没法运行。CPU需要8路供电均正常工作后才能达到其基本的工作条件。

CPU得到8路供电以后,由时钟晶体Y0201产生24MHz主时钟信号,时钟信号是程序运行的节拍,没有时钟机器是没有办法开机的。

应用电源管理IC U1202 R4脚输出一个低电平的复位信号,CPU被复位;

应用处理器AP(CPU)被复位后通过三大总线即地址总线、数据总线、控制总线从硬盘读取数据,运行开机程序,当然在此之前硬盘也必须获得PP1V8 1.8V供电,PP3V0_NAND 3V供电、以及PP1V2_NAND_VDDI这路由硬盘自己产生的1.2V供电,这个电压没有也是无法开机。总的供电是8+2路供电才能正常工作,除了PP_GPU这路供电外,其它供电都必须要有。这时候CPU从硬盘读取数据。开机程序正常运行进行开机。

CPU从AK32脚发出一个

维持电压AP_TO_PMU_KEEPACT给到应用电源管理IC的L7脚来维持电源管理IC的长期运行,如果这条线路出问题会导致机器按开机键可以开机但松手就会关机的故障。

应用电源管理IC U1202的F6脚接的R1316这个是参考电流的一个电阻,不能掉,掉了后会引起不开机的故障。以上我们从供电、时钟、复位、软件、维持等几个方面对开机电路做了一个分析。

图3

如图3所示,是6代的I2C总线框架图总共有三对串行总线,分别是:第一对从应用处理器U0201 AM31脚、AM32脚输出经过R0303、R0302这两个上拉电阻分别接到USB控制U1700、AP电源管理IC U1202、屏供电升压IC U1501以及背光升压IC U1502这4颗芯片上面;第二对从应用处理器U0201 Y30脚、Y31脚输出经过R0305、R0304这两个上拉电阻分别接到振动器控制U1400、充电管理IC U1401、扬声器驱动IC U1601以及指纹连接座J2118这4个设备上面;第三对从应用处理器U0201 AH2脚、AH1脚输出经过R0308、R0306这两个上拉电阻接到J1111相机连接座也就是相机这个设备上面;

I2C(Inter-Integrated Circuit)总线是由PHILIPS公司开发的两线式串行总线,用于连接微控制器及其外围设备。是微电子通信控制领域广泛采用的一种总线标准。它是同步通信的一种特殊形式,具有接口线少,控制方式简单,器件封装形式小,通信速率较高等优点。I2C 总线支持任何IC 生产工艺(CMOS、双极型)。通过串行数据(SDA)线和串行时钟(SCL)线在连接到总线的器件间传递信息。每个器件都有一个唯一的地址识别(无论是微控制器——MCU、LCD 驱动器、存储器或键盘接口),而且都可以作为一个发送器或接收器(由器件的功能决定)。LCD 驱动器只能作为接收器,而存储器则既可以接收又可以发送数据。除了发送器和接收器外,器件在执行数据传输时也可以被看作是主机或从机。主机是初始化总线的数据传输并产生允许传输的时钟信号的器件。此时,任何被寻址的器件都被认为是从机。

对各个节点的寻址是软寻址方式,节省了片选线,标准的寻址字节SLAM为7位,可以寻址127个单元。I2C总线有三种数据传输速度:标准,快速模式和高速模式。标准的是100Kbps,快速模式为400Kbps,高速模式支持快至3.4Mbps的速度。所有的与次之传输速度的模式都是兼容的。I2C总线支持7位和10位地址空间设备和在不同电压下运行的设备。以上两段是百度百科对I2C的定义。

常见的I2C总线故障会导致:开机白苹果、开机白苹果反复重启、手机不开机,刷机报错9、4013等;与码片通讯的I2C总线出问题会导致蓝屏、红屏等故障,不同的机器会导致一些不同的故障。正常测量I2C总线两条线路上面的对地阻值时值是一样的。I2C总线在开机后要进行自检,如果自检不过就会导致不开机,要排除由I2C总线导致的不开机的故障我们大多数情况下需要用排除法进行维修。为什么I2C总线会导致开机白苹果、开机白苹果重启,这里简单的说说自检原理。首先看看开机启动的几个阶段,第一个阶段是底层引导阶段,我们按下按键CPU向电源管理芯片发出维持电压AP_TO_PMU_KEEPACT这个时候底层引导阶段结束进入下个阶段;第二个阶段系统引导阶段,这个时候就牵扯到自检的过程。系统坏也会引起白苹果重启,硬盘坏也会引起白苹果重启,再就是和自检相关的元器件坏也会引起白苹果重启。进入系统引导阶段后CPU要对各个芯片进行自检,当然同时要向这些芯片加载系统文件里面的一些驱动程序,很多芯片要工作是要驱动程序的,没驱动程序是不工作的。这个时候CPU会对各个芯片进行逐个的自检,自检的过程我们就认为是CPU向各个芯片问好的过程,“Are you ok!”被自检的芯片都必须要做出回应“OK”,否则CPU就会反复的进行询问,直到这个芯片回应为止。如果长时间不回应就会执行系统重启程序来排除是否是系统导致的问题,这时就会出现开机白苹果反复重启的现象。芯片长时间不回应如果排除系统的问题,那就是线路连接或者是芯片本体损坏导致的。

I2C总线电路就是典型的逻辑控制电路中其中一个典型的应用电路。“逻辑”指的是思维的规律和规则,是对思维过程的抽象。如果在电路中能具备逻辑能力或者说思维能力的当然就属CPU无疑了。在整个CPU(逻辑)控制电路中,应用了大量总线类的控制技术I2C只是其中一种,我们在这里只是列举,其余电路就不再详细进行分析了。

内容为万通原创!感谢参与!后续持续更新中......

最新技术请关注学校公众平台

抛砖引玉,带你深入了解手机电路知识......

相关问答

emmc和 nand 外观区别?

1emmc和nand的外观区别在于它们的封装形式和引脚数量不同。2emmc通常采用BGA封装,引脚数量较多,一般为153或169个;而nand则可以采用BGA或TSOP封装,引脚数量...

用51单片机对nandflash进行 读写 以实现大容量存储要注意什么?

实没啥需要特别注意的。要说的话对于初学者需要注意电源别弄错了;如果电源域不同,则需要确认管脚电气参数是否匹配,必要时添加接口转换芯片;剩下的就是按照...

什么是嵌入式系统?

嵌入式系统是指由硬件和软件组成并且能够移植到硬件设备的操作系统。而相比较于普通的PC操作系统,嵌入式操作系统不能存储大容量的内存和程序。所以嵌入式操作系...

联想笔记本固态硬盘接口类型?

2、M.2接口:M.2标准的SSD同mSATA一样可以进行单面NAND闪存颗粒的布置,也可以进行双面布置,其中单面布置的总厚度仅有2.75mm,而双面布置的厚度也仅为3.85mm。...

老铁们 跪求:小型XKH系列高效板式密闭过滤机报价单,XKH系...

[回答]微处理器都是工业级芯片,可以支持的工作温度为-40°Cto105°CKinetisK系列微处理器包含下列产品大类:K0x入门级精简集成,低功耗微控制器(M...Kinet...

SD卡有几种类型?

1、TF和SDSD卡由日本松下、东芝及美国SanDisk公司于1999年8月共同开发研制。内部结合了SanDisk快闪记忆卡控制与MLC(MultilevelCell)技术和Toshiba(东芝)0...

诸位前辈!给推荐推荐,矿用小型挖掘机可进电梯,小型挖掘机...

[回答]企业主要产品:目前企业的主要产品以服务于农民的微型挖掘机为主,适合家用,农场用,果园用。同时还适合小型工程,园林绿化等。公司主要技术负责人从事...

微星b150m mortar搭配什么cpu好-ZOL问答

NGFF接口又称为M.2接口,作为Intel为超极本量身定做的新一代接口标准,其尺寸仅为42mmX22mm,单面布置NAND颗粒的话厚度为2.75mm,双面的话厚度则是3.85mm,而目前mS...

长按电源键强制关机,真的会弄坏电脑吗?

首先,按住电源键强制关机和拔电源关机并不一样,这点对笔记本和台式机都是如此。按住电源键关机,在硬件上看就是拉住PWRBTN#引脚,保持一段时间。在电源键按下...

微星b150m mortar支持开启无线网吗-ZOL问答

笔记本用的NGFF接口,这个槽是用来插M.2接口的Wi-Fi模块的NGFF接口又称为M.2接口,作为Intel为超极本量身定做的新一代接口标准,其尺寸仅为42mmX22mm...

 吴石仙  联想开天4600 
王经理: 180-0000-0000(微信同号)
10086@qq.com
北京海淀区西三旗街道国际大厦08A座
©2025  上海羊羽卓进出口贸易有限公司  版权所有.All Rights Reserved.  |  程序由Z-BlogPHP强力驱动
网站首页
电话咨询
微信号

QQ

在线咨询真诚为您提供专业解答服务

热线

188-0000-0000
专属服务热线

微信

二维码扫一扫微信交流
顶部