MRA Hack для LiteOn DG-16D2S
Единственный способ полностью снять прошивку с привода LiteOn DG-16D2S.
Внимание! Для реализации данного способа нужны прямые руки и нормальное оборудование!
Способ не действует на DG-16D4S, там совсем другое оборудование!
0. Нам понадобятся:
— Паяльник (с жалом потоньше)
— Провода (желательно как можно тоньше)
— Резистор 20 Ом (возможно, понадобится и на 18 Ом)
— Трехпозиционный переключатель (не обязательно)
— Канцелярский нож
1. Подготовка привода.
Вскрываем привод:
Вытаскиваем три шлейфа, не забываем открыть защелки (на картинке нет третьего шлейфа).
Откручиваем два винта, переворачиваем плату. Провода отпаивать не нужно.
Эти две точки ведут к 101 ноге процессора:
Зачищаем место вокруг них:
Отрезаем эти две точки от дорожек (дорожки оставить целые!) и обязательно припаиваем дополнительный проводок (любой из двух):
Большие участки «сетки» на плате — масса, т.е. GND — заземление. К нему припаиваем проводок (не забываем зачистить перед пайкой!). К любой из двух точек, ведущих к 101 ноге процессора, также припаиваем проводок (лучше к нижней). Эти два проводка нужно будет (при прошивке) замыкать через резистор 20 Ом (или 18). Удобнее сделать выключатель:
Оранжевый проводок не обязательно, но с ним будет надёжнее.
Вместо выключателя, можно просто соединять точку с заземлением через резистор, это уж сообразите.
2. Снятие (или запись) прошивки
Не замыкаем 101 на заземление (выключатель в положении Off)
В JungleFlasher привод должен выдеться
На вкладке MTK Flash 32 нажимаем , затем Да. Пойдут точки.
Пока они идут, выключаем консоль (питание привода), замыкаем 101 на заземление через резистор (выключатель в положение ON) и включаем консоль (питание привода).
Должны перестать идти точки.
Отключаем заземление от 101 (переключатель в OFF)
Если вылезло сообщение Return MRA device to normal position, жмем ОК
Должна появиться информация о чипе. (Flash Size 262144)
Прошивка считается, вам предложат сохранить её.
3. Дополнительно
Внимание! Если при загрузке данной прошивки, программа напишет Parse Failed, то возможно три варианта:
1) перед нажатием Read, вы не отключили 101 от заземления
2) привод был изначально стерт (тогда он не видится в JungleFlasher изначально)
3) в приводе стояла старая прошивка, с которой можно было снять ключ через Dummy from iXtreme, попробуйте открыть её как Target в JungleFlasher версии 1.67 и ниже.
Данный способ также используется для записи в LiteOn (в случае, если он не хочет записываться стандартным образом). В этом случае, обычно привод не обнаруживается в программе изначально, но информация о памяти появляется. Чтобы записать прошивку, достаточно нажать Write вместо Read в процессе действий.
Это тот же способ что был с пайкой или есть отличия? Из доса получится снять прошивку?
Тот же с пайкой. Снимать проще через PhatKey (отедльная статья есть)
можно ли использовать этот метод для восстановления привода после неудачной прошивке? Ошибка Е64, привод не видится в jungleflasher, признаков жизни не подаёт
Всё намного проще, посмотрите статью Прошивка Xbox 360, часть 3. Запись и решение проблем.
Пробовал уже много раз, даже установил ХР, всё равно привод не видется, появляется надпись Device Intro failed!
Он и не должен видеться, а на Device Intro Failed статус какой выдает? (внизу пишется)
В семёрке 0х0, в ХР 0х7F, пробовал и с контроллера виа и с материнки. На другом компе пока не было возможности попробовать, позже попробую.
Пиши в ICQ 553526102, разбираться надо.
На всех портах смотрел?
RichY, спасибо тебе огромное за совет, с твоей помощью я за минуту его прошил! 🙂 всего лишь нужно было замкнуть mpx01 на заземление перед стартом и он сразу определился.