自从喜欢上研究闪存真是败了家,之前的PC3000FLASH2.0不够先进了换了最新的PC3000 FLASH 4.0并买齐了所有板座,对于一体U盘和TF卡的分析恢复方便多了,新的PC3000 FLASH CIRCUIT BOARD带了逻辑芯片和与非门电路,一定程度上可以取代逻辑分析仪,但是操作起来很复杂,今天恢复的这个U盘不需要此功能因为我直接根据主控的datasheet从主控底脚飞线。
这是一个山寨U盘,主控是安国AU6998SN,FLASH是一个打了报废标的主控坏掉的闪迪EMMC,寨厂批量弄来根据这个EMMC周边的针脚定义还单独印刷了PCB板,让废物利用了。。。。。
先说一下表现,这个U盘插到电脑上大约10几秒后会出现,双击盘符提示请插入驱动器,磁盘管理里面显示无媒体,用ChipGenius能看到主控信息和FLASH信息(忘记截图了),很明显FLASH出问题了。本来打算拆EMMC而且针脚定义很容易弄清楚,但是一想费这个劲干嘛直接从主控飞线更直接,下面图是主控datasheet和飞线好的图以及这个EMMC的样图,飞完主控的线再把VCC GND飞上就可以了。由于flash extractor和PC3000 FLASH读取和算法上有区别所以分别读一下,U盘焊接到了flash extractor的底板上,用flash extractor读完后通过边上的预留孔再飞到PC3000 FLASH的CIRCUIT BOARD上用PC3000 FLASH读。
先用flash extractor读一下,很成功的认到了ID并读完,速度很快但是没有ECC功能,通过分析芯片块数据发现损坏严重。
然后再用PC3000 FLASH读一下虽然带了ECC但是还是损坏比较严重,没办法这就是这个芯片的现状,有些block整个挂掉有些几个page无法校验,这个结果比之前flash extractor的结果好一些。
最后经过分析和校验,数据损坏还是不少的,数据的完好率大约80%,这已经是最好的结果了。