Flash Liteon Slim Winbond Méthode Kamikaze GEREMIA

1485 visiteurs sur le site | S'incrire

Accédez aux coordonnées de l’ensemble des techniciens professionnels recommandés par logic-sunrise 20 derniers dossiers et tutoriaux

Attention !! Méthode très risquée, nous vous conseillons d'utiliser plutot un X360Key. LS se dégage de toute responsabilité quant à un mauvaise manipulation de votre part !

 

Bonjour a tous, après quelques petits essais, je prends le temps de rédiger ce petit tutoriel pour pouvoir éclairer certaines personnes qui se posent des questions sur la marche a suivre.


Donc pour commencer, il vous faut.

*Un lecteur Slim 0225 ou 9504 ou 0401 avec un chip Winbond sinon pour les MXIC suivre l'autre tutoriel qui est situé un peu plus bas dans la liste ;)

Pour reconnaitre un Winbond d'un MXIC vous pouvez faire un Slimkey et cliquer sur Non aux questions, après la recuperation, JF affichera le type de chip
Ou methode visuel : localisez le chip et regarder la dernière ligne, si les 2 premiers chiffres commencent par 03 c'est un MXIC si 05 c'est un Winbond



*Un dremel ou tout appareil permettant de faire tourner les embouts abrasifs (pour ma part j'ai utilisé la ponceuse a ongle de ma copine :P precis et tout fin c'est super. De plus avec mon dremel dès que je touchais le fil, j'avais un statut 7F ( lecteur plus alimenté, enfin j'y reviendrais ))
*Un embout de dremel abrasif, on en trouve un peu partout dans les magasins de bricolage dans le rayon perceuse ;)
*Un criterium
*Une règle ou quelque chose qui permet de tracer des traits droit.
*Un décapeur thermique pour ceux qui ne sont pas équipé ou au mieux une station a air chaud pour retirer l'epoxy et compter les pates du chip pour tracer les traits

*Une resistance de 100Ohms et un bout de fil monobrin


Voila vous etes pret ? A VOS CRAYONS !! ( ouais c'est comme a l'ecole :/ )

Donc, on va commencer par retirer l'epoxy autour du chip, j'ai pas pris de photo a ce moment vu que j'avais pas pensé a rédiger un tuto ^^

Donc comme pour le remplacement du chip de la Team Xecuter, chauffer avec le décapeur ( vraiment pas trop près et isoler le tout le reste avec du papier alu : suivez ce tuto pour plus d'informations http://www.team-xecuter.com/forums/showthread.php?t=67283



Une fois l'epoxy retiré, on vois les pates du fameux chip et la beh on va compter les pates ^^

Alors on prend le lecteur de sorte a pouvoir lire a l'endroit MEDIATEK puis on suit le plan de Geremia que j'ai modifié en rajoutant le numero des broches.

 

Emplacement Pates


Alors en haut : en partant de la droite on compte 5 pates et en remontant avec le crayon on fait un trait tout fin et précis de l'emplacement de la pate numero 5, on fais la même chose pour le bas du chip

Ensuite sur la gauche, en partant du bas, vous prenez la troisieme pate et vous faites une marque.Puis en partant du haut (toujours à gauche) la huitième pate et encore une marque.

A droite, vous partez du haut et vous mettez une marque sur la quatrième et la huitième pate.

A ce moment vous tracez les traits horizontaux et verticaux :
*Haut - Bas : pate 5 du haut a pate 5 du bas
* Gauche - Droite : pate 8 de gauche a pate 8 de droite
* Gauche - Droite : pate 3 de gauche(comptant par le bas) a pate 4 de droite (comptant par le haut)

Une fois les traits tracé, normalement ils se croisent tous en un point, juste en dessous du K de MEDIATEK.

Trait

 

Souder la resistance de 100Ohms comme sur la photo, souder un fil a l'autre extremité qui servira a faire contact sur l'embout du dremel :

 

wb

 

A partir de la on va pouvoir commencer a connecter le lecteur au PC et au Connectivity Kit ou tout autre moyen d'alimentation.


Demarrer votre PC et lancer JF 1.86 et passez en mode vendor :

Cliquer sur Slim en bas et Intro/Device ID ( ne faite pas attention au statut 0x0 j'ai refais un screen apres avoir fini le flash, vous aurez un 0x8C )

Si il vous propose un message pour effacer le status de registre cliqur sur Non.

 

Mode V

 

A ce moment on va pouvoir lancer le programme de Geremia :

Moi je l'ai copier a la racine du disque dur, dans un dossier nommé "unlock" faites en de meme pour utilisé les memes commande que moi.

Donc lancer le CMD ( Demarrer, Executer > cmd puis entrée )

Taper cd c:\unlock

Vous vous retrouvez dans l'arborescence c:\unlock, il ne reste plus qu'a ecrire unlockspi.exe xxxx (xxxx est le port sur lequel votre lecteur est connecté)
Pour ma part c'est le 7000 ce qui donne unlockspi.exe 7000

 

Quelques ecritures defilent et un message vous demande si vous voulez le debloquer

 

unlock

Tapez y puis entrée

Et la vous avez le message qui vous dit de faire ce que vous avait a faire.

 

Prenez votre dremel, percer le chip au point precis que vous avait precedement tracé tout en faisant contact avec le fil sur l'embout abrasif.Pour s'assurer de ne pas avoir la sirène et un statut 7F tenez le fil contre le dremel.

 

 

contactfildremle

 

 

 

jusqu'à obtenir ceci :

 

unlock

 

trou

 

(désolé pour la qualité, vive l'Iphone ^^ ne faites pas non plus attention à la matière étrange sur les resistances, ce n'est que du flux qui c'est eparpillé partout ^^ )

 

Voila votre lecteur est maintenant en statut 0x00 et donc ouvert au Erase et Write :)

Si vous avez un message qui vous dis un truc du genre repower drive nanana, faites un OFF/ON, si jamais vous avez encore ce message, couper l'alimentation du lecteur et redémarrer le PC, reportez vous en bas du tuto je temoigne de ma petite experience ^^.

 

Vous pouvez quitter le cmd, pour verifier qu'il est bien débloquer, vous pouvez relancer le unlockspi, si il vous propose de locké le lecteur c'est qu'il est debloquer ( logique ^^ ) faites n pour refuser de le locker, ce serait bete vu qu'on a pas fini.

Retournons sur notre bon JF 1.86 debugué :)

 

Refaites donc un Intro/Device ID et la miracle, vous avez un statut 0x0 :)

Cliquer sur Erase dans l'onglet MTKFlash

 

erase

On attends quelques secondes et :

 

erasedone

 

Charger votre dummy récuperé auparavant et notre nouveau LT + 1.91 :

 

fwfw

 

Retourner sous l'onglet MTKFlash et cliquer sur Write :

 

write

 

Et voila c'est fini !!!

 

ok

 

Vous pouvez soit maintenant relocker votre lecteur en relançant unlockspi et en repondant oui, mais il faudra recommencer cette manip a la prochaine mise a jour.

 

Voila je crois ne rien avoir oublié.

Mes retours perso, alors pour commencer, ayant un soucis avec les lecteurs slim quand je fais un intro, je ne peut pas en faire un deuxieme sans redemarrer le PC donc pas de crainte, une fois le lecteur debloqué, vous pouvez l'eteindre, ou redemarrer votre pc il le sera toujours.
J'obtient toujours un statut 51 quand je tente 2 intro sans redemarrer. Donc pour le second intro apres l'unlock vous pouvez redemarrer sans soucis si vous êtes comme moi ;)

 

Pour le dremel beh je ne l'ai pas utilisé vu que dès que je touchais le fil, j'avais un message qui me disait statut 7F repower drive, j'ai donc pris la ponceuse ongulaire de ma copine :P  que je remercie :) et ca m'a permis de faire le "trou" sans soucis.

Edit : Finalement il semblerait que le probleme persiste avec ma ponceuse a ongle ^^ j'ai commencé par mettre une diode pour que le courant passe que dans un seul sens, rien n'a changé.
Puis apres un test de déséspoir, il suffit en faite de tenir le fil contre l'embout, en le poussant pour faire contact je n,'est pas eu de problème.

Si vous avez des questions, je vous ecoutes ^^

 

Posté : mardi 16 août 2011, 01:22 par stephane76700.
16 août 2011, 01:24
Approuver ce commentaire (+1)
Merci.
Répondre à ce commentaire
16 août 2011, 06:20
Approuver ce commentaire (+1)
merci pour le tuto même si pour le moment je préconise le pcb tx =) a mes clients
Répondre à ce commentaire
16 août 2011, 06:34
Approuver ce commentaire (+1)
merci pour le tuto, je suis a 5/5 fonctionnel :)
Répondre à ce commentaire
16 août 2011, 11:39
Approuver ce commentaire (+1)
Le problème c'est que le logiciel n'est pas compatible avec le x360key si j'ai bien compris?

Tu rebouche le trou avec quoi?
Répondre à ce commentaire
16 août 2011, 12:27
Approuver ce commentaire (+1)
bon tuto merci
Répondre à ce commentaire
16 août 2011, 12:59
Approuver ce commentaire (+1)
non non je rebouche pas le trou, puisque si il faut redelocké apres ca va faire un masacre au bout de 3 - 4 fois ^^

sinon pour le pcb tx le truc c'est qu'il y en a de moins en moins de dispo :S
Répondre à ce commentaire
16 août 2011, 18:49
Approuver ce commentaire (+1)
On peut redélocker après sans dremel ?
Répondre à ce commentaire
16 août 2011, 18:58
Approuver ce commentaire (+1)
moi non plus je rebouche pas pour unlock par la suite tu approche juste le dremel ou le fer sa passe en 0x00 :)
Répondre à ce commentaire
16 août 2011, 22:21
Approuver ce commentaire (+1)
oui tu peux relocker avec unlockspi, si le chip est delocké il va te proposer de le locker
Répondre à ce commentaire
16 août 2011, 22:35
Approuver ce commentaire (+1)
oui tu approche le dremel contre le mt et sa unlock ;)
Répondre à ce commentaire
16 août 2011, 23:44
Approuver ce commentaire (+1)

oui tu approche le dremel contre le mt et sa unlock ;)



tu approches, ca veux dire que tu ne touches pas ?
Répondre à ce commentaire
17 août 2011, 06:39
Approuver ce commentaire (+1)

tu approches, ca veux dire que tu ne touches pas ?


Oui ces sa tu te met au dessus du trouve avec resistance 100OHM et dremel en marche et sa unlock...
Répondre à ce commentaire
17 août 2011, 17:49
Approuver ce commentaire (+1)
whouah, merci yo ....
Répondre à ce commentaire
17 août 2011, 19:28
Approuver ce commentaire (+1)
merci bon tuto
Répondre à ce commentaire
18 août 2011, 01:57
Approuver ce commentaire (+1)
je suis perplexe une fois le trous fait ont colle le fil au dremel alors mais on l'arrete quant meme le dremel ou je vois pas trop comment le tenir si quelqun pouvait préciser car sa manque de précision sur le passage qui parle du dremel
Répondre à ce commentaire
18 août 2011, 09:17
Approuver ce commentaire (+1)
petite info qui me conforte sur l avenir du hack sur WINBOND

Le lizard , une fois le winbond relocké permet de le delocker a volonté en full software, donc ca va encore enormement bougé sur ce hack
Répondre à ce commentaire
18 août 2011, 12:16
Approuver ce commentaire (+1)

petite info qui me conforte sur l avenir du hack sur WINBOND

Le lizard , une fois le winbond relocké permet de le delocker a volonté en full software, donc ca va encore enormement bougé sur ce hack


Ah tu m'apprend quelque chose, peut être que nos pc on besoin de récupérer une certaine adresse et qu'une fois qu'elle est connu. Elle peut le délocker ?
Répondre à ce commentaire
18 août 2011, 14:46
Approuver ce commentaire (+1)
Sinon avec un coton tige imbibé d'alcool a 90° appliqué sur le trou tu unlock.
Répondre à ce commentaire
18 août 2011, 15:17
Approuver ce commentaire (+1)
je vais tester de suite la méthode a l'alcool ^^
Répondre à ce commentaire
23 août 2011, 14:16
Approuver ce commentaire (+1)
Si tu veux des photos je pourrais t'en fournir en HD.
Répondre à ce commentaire
24 août 2011, 17:19
Approuver ce commentaire (+1)
ah pourquoi pas, vu que j'ai qu'un iphone pour les photos :/
Répondre à ce commentaire
30 août 2011, 00:57
Approuver ce commentaire (+1)
Trop hard pour moi
Répondre à ce commentaire
31 août 2011, 06:45
Approuver ce commentaire (+1)
Hard mais fonctionnel pour le moment.
Répondre à ce commentaire
10 septembre 2011, 22:15
Approuver ce commentaire (+1)
On comprends vite pourquoi la méthode s’appelle Kamikaze XD, elle est carrément trop risquée =S
Répondre à ce commentaire
11 septembre 2011, 11:58
Approuver ce commentaire (+1)
ces une méthode focntionnel pour l'instant met non garanti.
Répondre à ce commentaire
26 septembre 2011, 18:48
Approuver ce commentaire (+1)
reussi sur 2 9504 winbond locker avec un fer a souder a pile weber et une petite viseuse avec un embout limé nikel
Répondre à ce commentaire
27 septembre 2011, 12:49
Approuver ce commentaire (+1)
Flippante la manip :P
Répondre à ce commentaire
15 octobre 2011, 15:48
Approuver ce commentaire (+1)
par contre suite a d'autres tutos vu sur le net il n'y a plus besoin de résistance si je me trompe pas?
Répondre à ce commentaire
15 octobre 2011, 15:51
Approuver ce commentaire (+1)

par contre suite a d'autres tutos vu sur le net il n'y a plus besoin de résistance si je me trompe pas?

non plus maintenant
Répondre à ce commentaire
15 octobre 2011, 16:11
Approuver ce commentaire (+1)
parce que moi j'ai un souci ca passe en 0x80 ou 0xd1 mais jamais en 0x00... tu sais pas d'ou peut venir le pb?
Répondre à ce commentaire
27 octobre 2011, 17:10
Approuver ce commentaire (+1)
je comprend pas ont voient clairement sur le plan du ship que le point cité ou foré est relié a la pin 5 et 6 donc comment se fait que il faaut percer un juste contacte sur les bonnes pattes en etant sur biensur comme sur sont chip de test sa me parait une méthode qui aventage les tech
Répondre à ce commentaire
01 novembre 2011, 20:41
Approuver ce commentaire (+1)
bon ça fait plusieurs fois que j'ai le même souci donc si quelqu'un avait la solution ça m'aiderait bien!
lorsque le spi status passe en 0x00, je lance le write et la soit ca plante direct "invalid status" ou ca commence le write et ca plante!
donc j'ai déjà 3chips sur le dos que je suis obligé de remplacer par des PCB TX mais ca revient cher!
et ce qui se passe aussi c'est que ensuite mon ck3 s'éteint carrément sur ces lecteurs donc je ne peux plus rien en faire! c'est bizarre quand même non?
Répondre à ce commentaire
07 novembre 2011, 09:05
Approuver ce commentaire (+1)
bonjour=) ..je souhaiterait savoir si on peut faire la mise a jour lt 2.0 d'une xbox slim flashé par kamikaze?
merci d'avance :D
Répondre à ce commentaire
10 novembre 2011, 15:13
Approuver ce commentaire (+1)
méthode sans résistance testée et fonctionnelle, permet de reflasher le lecteur bloqué en écriture à cause de la mise à jour 13599 pour lecteur 0272, en rebranchant le lecteur reflashé d'origine, la la mise à jour se finalise pour ceux qui ont le fameux message d'erreur. Par contre petite bémol pour mon cas, un composé à grillé en appuyant sur eject du lecteur. La meilleure solution est de passer par le pcb TX...
Répondre à ce commentaire
10 novembre 2011, 21:00
Approuver ce commentaire (+1)

bonjour=) ..je souhaiterait savoir si on peut faire la mise a jour lt 2.0 d'une xbox slim flashé par kamikaze?
merci d'avance :D


oui tu peut la faire pas de soucis
Répondre à ce commentaire
26 novembre 2011, 23:57
Approuver ce commentaire (+1)
Salut à tous

Voila mon probléme , apres avoir commencer à percer , la console s'est mise en erreure , et depuis à la l'allumage , j'ai la diode qui s'allume en rouge mais la console ne demarre pas :/ , pensez vous que la console est morte ? C'est une xbox slim 0225 winbond

Merci à vous et bonne soirée
Répondre à ce commentaire
27 novembre 2011, 19:36
Approuver ce commentaire (+1)
attend je ne comprends pas! tu as commencé a percer et tu as a remis le lecteur dans la console??? es-tu ressortit du "vendor mode"?
Répondre à ce commentaire
30 août 2012, 13:52
Approuver ce commentaire (+1)
slt par rapport au chip on voit dans une de photo que apparament on troue le chip pour court-cicuiter deux pattes

mais ce comme ci le deux pattes en questions sort du chip alors ma question est celle ci:

est ce que on ne peut le court-cuiter en dehors du chip?
et pourkoi trouer le chip?
Répondre à ce commentaire
30 août 2012, 14:38
Approuver ce commentaire (+1)
par court circuiter tu veux dire couper ? parce qu’a moins de maitriser la force du jedi je vois pas comment tu peux couper 2 fils caché dans du granite XD
Répondre à ce commentaire
30 août 2012, 15:25
Approuver ce commentaire (+1)

slt par rapport au chip on voit dans une de photo que apparament on troue le chip pour court-cicuiter deux pattes

mais ce comme ci le deux pattes en questions sort du chip alors ma question est celle ci:

est ce que on ne peut le court-cuiter en dehors du chip?
et pourkoi trouer le chip?


À mon avis tu ne sait pas de quoi tu parle
Répondre à ce commentaire
Cliquer ici pour continuer sur le forum
Envoyer