PDA

Просмотр полной версии : Восстановление Google nexus 7 '2012 APX mode


Joshua
19.03.2014, 23:31
Всем доброго времени суток. начали приходить такие пациенты. после глубокого разряда батареи - прибор перестают включаться. при подключении по USB к компьютеру - обнаружено APX устройство. курение xda и 4pda а так же консультации с официальным СЦ подсказало что решение только замена платы. так ли это? где-то еще проскакивала инфа что подобные симптомы могут быть при смерти EMMC. может у кого-то есть более подробная инфа-наработки по этому вопросу?

fedivbgd
20.03.2014, 00:41
Процесор Tegra 3 , если криптован бут то на данный момент решения нет. Считывал с 3 шт Acer a510 на Tegra 3 emmc tool , буты все криптованы, хотя HTC one x вроде клонированию подлежат.

Joshua
20.03.2014, 01:16
криптован. для живого бута - есть возможность сохранения бэкапа. т.е. будет возможность тело оживить. но вот для трупа :(

Флеш память с прошивкой защищена защитным ключем загрузки SBK (Secure Boot Key) это 128-битный AES ключ. Он программируется в неперезаписываемую (one-time-programmable) память на заводе и не может быть изменен. И этим ключем происходит зашифровка/расшифровка данных из флеша процессором на лету. Этот ключ доступен только для аппаратного кодировщика, и считать его невозможно. Поэтому даже производитель не сможет ничего сделать, не зная этого ключа. Но можно его "использовать" загрузчиком, чтобы кодировать любую информацию. Именно так работает способ с blob файлом.

Режим APX храниться в BootROM и не может быть изменен. То есть, он неубиваем в принципе. Он понимает ограниченное число команд, и каждая должна быть зашифрована SBK. Если он получает незашифрованную, или зашифрованную другим ключем команду, он просто закрывает соединение по USB. Это та самая ошибка 0х4, которая возникает при попытке получения доступа к nvflash.

TPS79
20.03.2014, 07:35
Это та самая ошибка 0х4, которая возникает при попытке получения доступа к nvflash.
Кстати HTC ONE X c графическим узором, вот эта тема (http://www.mobile-files.com/forum/showthread.php?334136-HTC-One-X-%D1%81%D0%BB%D0%B8%D1%88%D0%BA%D0%BE%D0%BC-%D0%BC%D0%BD%D0%BE%D0%B3%D0%BE-%D0%BF%D0%BE%D0%BF%D1%8B%D1%82%D0%BE%D0%BA-%D0%B2%D0%B2%D0%BE%D0%B4%D0%B0-%D0%B3%D1%80%D0%B0%D1%84%D0%B8%D1%87%D0%B5%D1%81%D 0%BA%D0%BE%D0%B3%D0%BE-%D0%BA%D0%BE%D0%B4%D0%B0-%D0%B2%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE-%D0%BB%D0%B8-%D0%B8%D0%B7%D0%B2%D0%BB%D0%B5%D1%87%D1%8C-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5), загнали его принудительно в APX, для подключения к NVFLASH, что-бы дамп слить(контакты нужны были) - при подключении та же ошибка 0х4

clifford_umc
20.03.2014, 09:48
Всем доброго времени суток. начали приходить такие пациенты. после глубокого разряда батареи - прибор перестают включаться. при подключении по USB к компьютеру - обнаружено APX устройство. курение xda и 4pda а так же консультации с официальным СЦ подсказало что решение только замена платы. так ли это? где-то еще проскакивала инфа что подобные симптомы могут быть при смерти EMMC. может у кого-то есть более подробная инфа-наработки по этому вопросу?
Почитайте здесь на форуме тему о Acer a500/a501.

fedivbgd
20.03.2014, 12:41
Почитайте здесь на форуме тему о Acer a500/a501.

Acer A500 на Tegra 2 , там всё просто, хотя Acer A100 тоже на Tegra 2, там уже все намного сложнее, не говоря уже о Tegra 3. Возможно Саша NoName прояснит ситуацию.

NoName®
22.03.2014, 01:25
Привет - реально криптовонность области BCT ключиком SBK это не более чем теория люди реально переписывали данные области с доноров в HTC и Motorola и все играло.Хотя там может быть один SBK на весь модельный ряд или он вообще забит нолями. По APX все правильно - он выскакивает в двух случаях - доступа к eMMC нет вообще или не удалось вычитать цепочку BCT->BOOT , вернее APX загрузчик запускается всегда и только в выше описаных случаях выстреливает свой USB интерфейс.
Еще один нюанс - карта размечена в Linear режиме - когда зона BOOT1+BOOT2 выполняет роль первых мегабайт основной зоны ну и переливая дамп с доноров нужно это учитвыать и при замене eMMC на "какую нибудь которая под руки попала" тоже

An144
22.03.2014, 20:28
Я конечно не программист но ряд вопросов у меня есть . Самое интересное что это касается модели Acer A100 и Acer A101 . Я снял с рабочего аппарата флешку распаял ее как SD карточку .Подцепил к компу и при помощи HEX редактора снял полный образ . Образ залил в свой аппарат мой друг ( он кстати присутствует и я думаю читает этот раздел ) но чуда не вышло аппарат как был мертв таким и остался один APX .

Вопрос в том что может образ не верно слит или залит ? Может здесь есть какие ньюансы ?
Вопрос номер два если для вех моделей ленейки одинаковый SBK значить можно использовать любой ? т.е. универсальный ?

BRADJGA
24.03.2014, 12:22
Кстати Acer A100 , проц + флеш заводиться с донора :)

NoName®
25.06.2015, 23:25
UP+ Пришел ME370T с дохлой HYNIX. Наработок типа дампа eMMC ни у кого не найдется ?
Хочется верить, что SBK одинаковый на всей серии )))

mr treexel
26.06.2015, 12:26
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 50 сообщение(ий)) ::.

butum
26.06.2015, 17:35
UP+ Пришел ME370T с дохлой HYNIX. Наработок типа дампа eMMC ни у кого не найдется ?
Хочется верить, что SBK одинаковый на всей серии )))

есть рабочая флеш, версия 32gb. Могу считать к понедельнику, если нужно.

Joshua
26.06.2015, 21:07
могу пару плат софтоубиенных подкинуть

An144
27.06.2015, 16:02
Есть и рабочие и убитые . Готов на эксперименты ради такого дела . Вчера вот Nexus 7 2013 принесли после обновления по воздуху висит на заставке , получается тоже труп .

Supercontick
11.06.2016, 00:04
Требуется реболл процессора и флешки, а так же желательно оперативки(прогрев и покачка на шарах). Только что поднял этот планшет. Лежит такой же еще один, на дням займусь.
Если поднимете, сразу же делайте резервные копии важных файлов!!!!:kos:

An144
26.01.2017, 13:37
Не стал новую тему создавать , спрошу тут .
Нужен полный рабочий dump ME370TG (32gb) и ME370T (16gb) .
Если у кого имеется выложите плиз на любой ресурс .
Заранее Спасибо .

Diablosss
25.05.2017, 16:40
Подниму тему.
ув. NoName . получилось ли заменить EMMC на данной модели и получить рабочий апарат на руках ?

VictorMan
29.11.2017, 17:08
Присоединяюсь к теме.

PS Клонирование флешки у 370Т дает толк, пока не довел работу до конца, юзер дата не дошивается. Возможно неверно флеш размечена.

По Асер-ам решение есть в АСЦ. Ниже мануал.