打印
[Kinetis]

细说Kinetis芯片解锁方法

[复制链接]
878|7
手机看帖
扫描二维码
随时随地手机跟帖
跳转到指定楼层
楼主

说到飞思卡尔的Kinetis,已经推出了将近5年了(我是整整与它打了2年的交道,呵呵),市场证明他的性能是没有问题的(汽车电子的龙头地位可不是盖的,虽然Renesas合并了NEC之后夺过了头把交椅,不过freescale的技术功底还是靠谱的)。但是估计很多人在开发Kinetis的时候常常会遇到芯片被锁的问题(这点的确让人很头疼,尤其是Kinetis早期版本尤为明显,电压不稳就可能导致flash被锁,这是飞思卡尔出于可靠性设计的考虑),关于这点,之前也有博友问过我,现在网上也是众说纷纭,公说公有理,婆说婆有理,所以这次我干脆把网上的解决方法过滤一下,在此列出比较靠谱的几种解决办法(当然如果你想知其所以然的话可以查看Kinetis官方Reference Manual的Security那一章),方便大家查阅:

    首先说说造成芯片被锁的原因(这是我解决问题的原则,凡事总想知道为什么,咳咳,有点刨根问底的倔),我把它归为以下几种:

1)电源不稳造成芯片被锁,这是芯片的一种自我保护机制,这个无可厚非,跟硬件环境有关;

2)调试过程中的不规范行为,初学者最常犯的错误就是带电插拔调试器,这是一个陋习,其实很多情况下的芯片被锁都是这个原因造成的。我按照规范模式调试了两年Kinetis,貌似只锁过两次,而且都顺利解锁了;

3)焊接Kinetis的时候电烙铁的温度过高造成芯片内部损坏,这种情况下的死锁一般很难再解开了,建议焊接过程中将温度保持在300度左右,一定不能超过400度;

4)人为的给芯片上锁,这个对量产后的产品是必须的,Kinetis提供了相当可靠地知识产权保护机制。

    说完了被锁,下面该说说怎么解锁了,其实解锁的原理很简单,芯片被锁之后是不允许调试器再对其内部的flash进行读写了,但是Kinetis给我们还是留了条出路的(不然可就没救了,所以说万事还真得给自己留条后路,哈哈),在芯片被锁之后它是可以通过调试器对flash进行“mass erase”的,即整片擦写,擦写之后就可以还原其初始状态再继续读写了,不过如果芯片被锁到最高级别,即“mass erase”都禁能了,那就基本没救了,不过这种情况很少。下面罗列一下目前较为行之有效的解锁方法。

    目前最常用的是Jlink解锁方式,其实现在支持“mass erase”较好的主要有两种调试器,一个是Jlink,另一个是pgo的USBDM,这两个调试器都提供相对来说比较简单易用的整片擦写能力:

1)Jlink解锁方式有三种,其中一种最为简单,连接好硬件平台,然后打开J-Link Commander,在cmd环境下输入unlock kinetis即可,不过这种方式只适用于简单芯片被锁的情况下,如果芯片被锁级别较高,这种方法可能效果不大,但是由于这种方法简单,建议可以先试试;

2)Jlink解锁的第二种方法,由于内容较多,我把解锁方法和相关文件打包上传到本博客下面的附件中,建议下下来瞅瞅;

3)打开Jlink自带的J-flash ARM解锁,其自带的Erase Flash选项,软件用法见我的早期的一篇**http://blog.chinaaet.com/detail/26658.html

4)USBDM解锁,现在市面上较为流行的调试器(淘宝上大多数版本的Kinetis调试器都是基于USBDM的,剩下的是基于OSBDM的),这得归功于pgo大神的开源精神,硬件简单、固件代码开源且功能强悍,不火才怪呢,呵呵,不过可惜的是目前只支持Codewarrior,以后如果再能扩展到IAR、Keil等IDE那就火大了。USBDM的解锁方式也比较简单,安装好USBDM的软件套件之后,连接好硬件平台,打开USBDM自带的ARM Programmer上位机编程软件,然后再“Target”选项卡中随便选择好一个编译连接好的s19文件,然后再“Detect Chip”一下,最后在“Security”和“Device Oprations”中选择如下图所示,最后点击load and go即可解锁;

4)此外也可以通过一些开发环境解锁,CW貌似是自带的,不过我这个没有做过多研究,有兴趣的可以自己探索一下。


相关帖子

沙发
我思故我在12345|  楼主 | 2015-4-19 12:48 | 只看该作者
附件为Jlink解锁Kinetis文件: Jlink解锁Kinetis说明.zip (365.97 KB)


使用特权

评论回复
板凳
后会无期1| | 2015-4-19 12:49 | 只看该作者
  • 要看是那种等级的上锁,对于k系列的一些安全mcu可能boot的时候就把jtag关闭了,那样就进不去jtag了。普通的内存保护是可以全部擦除后再写过的,恩,应该是那样。不知说的对不对。

使用特权

评论回复
地板
我思故我在12345|  楼主 | 2015-4-19 12:50 | 只看该作者
后会无期1 发表于 2015-4-19 12:49
  • 要看是那种等级的上锁,对于k系列的一些安全mcu可能boot的时候就把jtag关闭了,那样就进不去jtag了。普 ...

  • 恩,对的~

    使用特权

    评论回复
    5
    fhguo1990| | 2015-4-19 12:51 | 只看该作者
    楼主好,我的貌似是焊芯片的时候给锁住了
    有没有比较好的方法解锁啊
    手里面有j-link和飞思卡尔的 jtag

    使用特权

    评论回复
    6
    我思故我在12345|  楼主 | 2015-4-19 12:52 | 只看该作者
    fhguo1990 发表于 2015-4-19 12:51
    楼主好,我的貌似是焊芯片的时候给锁住了
    有没有比较好的方法解锁啊
    手里面有j-link和飞思卡尔的 jtag ...

    你如果是焊芯片的时候锁住那很大概率是芯片被烧了,这种情况解锁的概率比较小,建议重新焊一块儿注意控制温度

    使用特权

    评论回复
    7
    FSL_TICS_ZJJ| | 2015-4-20 15:45 | 只看该作者
    非常感谢你关于Kinetis的经验分享 !

    使用特权

    评论回复
    8
    稳稳の幸福| | 2015-4-21 12:49 | 只看该作者
    要看为何锁住,锁住了应该不给解,才比较安全。

    使用特权

    评论回复
    发新帖 我要提问
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    27

    主题

    318

    帖子

    9

    粉丝