PDA

Просмотр полной версии : Xiaomi redmi note 3 nvram


slav-on
17.09.2016, 19:39
Принес клиент не вкл. Признался, что сам увалил прошивкой
После прошивки SPFT ожил, IMEI и WI-FI вправились, но
при соединении с сетью сразу же блокируется на аккаунт
Заметил, что S/N видимо дефолтный
Пробовал ради эксперимента чужие цифры- блокировка
С imei invalid долго и упорно пытается что-то найти при поиске аккаунта (видимо какой-то раздел создается только при восстановлении IMEI)
Пробовал прописывать barcode- в proinfo прописывваается, S/N остается дефолтным
Пробовал подсовывать nvram от meizu- не прокатило
MP0B_001 генерил и записывал через adb - IMEI меняет s/n на месте и опять блок
Ищу nvram и proinfo

JAKE-FORMAT
17.09.2016, 20:55
Есть два таких аппарата:
Один в состоянии как у Вас, второй залоченный на учетке, но nvram и proinfo еще не тронуты. Если спасет - завтра могу скинуть.

slav-on
18.09.2016, 05:11
Спасет или нет - не знаю. Спасибо. Нужно пробовать
Уже попался Meizu на замену памяти, скоро и эти понесут. Нужно быть готовым :)
Если есть - S/N с коробки тоже- поискать где он прописан

slav-on
18.09.2016, 06:08
pgpt 0x0000000000000000 0x0000000000080000
proinfo 0x0000000000080000 0x0000000000300000
nvram 0x0000000000380000 0x0000000000500000
protect1 0x0000000000880000 0x0000000000a00000
protect2 0x0000000001280000 0x0000000000a00000
seccfg 0x0000000001c80000 0x0000000000040000
lk 0x0000000001cc0000 0x0000000000400000
boot 0x00000000020c0000 0x0000000001000000
recovery 0x00000000030c0000 0x0000000008000000
secro 0x000000000b0c0000 0x0000000000600000
para 0x000000000b6c0000 0x0000000000080000
logo 0x000000000b740000 0x0000000000800000
expdb 0x000000000bf40000 0x0000000000a00000
tee1 0x00000000c9400000 0x0000000000500000
tee2 0x00000000ce400000 0x00000000009c0000
system 0x000000000d800000 0x0000000080000000
cache 0x000000008d800000 0x0000000025800000
userdata 0x00000000b3000000 0x0000000691080000
otp 0x0000000744080000 0x0000000002b00000
flashinfo 0x0000000746b80000 0x0000000001000000
sgpt 0x0000000747b80000 0x0000000000080000

Alva
18.09.2016, 20:30
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 30 сообщение(ий)) ::.

TPS79
18.09.2016, 20:34
otp 0x0000000744080000 0x0000000002b00000
выложи его посмотреть

Пробовал подсовывать nvram от meizu- не прокатило

на 6795 meizu mx5, разделы имеют отличия:


MMCBLK0P0 (PROINFO) Range: [0X80000,0X77FE00] ,Len: 700000
MMCBLK0P1 (NVRAM) Range: [0X780000,0XC7FE00] ,Len: 500000
MMCBLK0P2 (DEVINFO) Range: [0XC80000,0XCBFE00] ,Len: 40000
MMCBLK0P3 (RSTINFO) Range: [0XCC0000,0X20BFE00] ,Len: 1400000
MMCBLK0P4 (PROTECT1) Range: [0X20C0000,0X2ABFE00] ,Len: A00000
MMCBLK0P5 (PROTECT2) Range: [0X2AC0000,0X34BFE00] ,Len: A00000
MMCBLK0P6 (SECCFG) Range: [0X34C0000,0X34FFE00] ,Len: 40000
MMCBLK0P7 (LK) Range: [0X3500000,0X355FE00] ,Len: 60000
MMCBLK0P8 (BOOT) Range: [0X3560000,0X455FE00] ,Len: 1000000
MMCBLK0P9 (RECOVERY) Range: [0X4560000,0X595FE00] ,Len: 1400000
MMCBLK0P10 (SECRO) Range: [0X5960000,0X5F5FE00] ,Len: 600000
MMCBLK0P11 (PARA) Range: [0X5F60000,0X625FE00] ,Len: 300000
MMCBLK0P12 (LOGO) Range: [0X6260000,0X6A5FE00] ,Len: 800000
MMCBLK0P13 (CUSTOM) Range: [0X6A60000,0X26A5FE00] ,Len: 20000000
MMCBLK0P14 (EXPDB) Range: [0X26A60000,0X2745FE00] ,Len: A00000
MMCBLK0P15 (TEE1) Range: [0X27460000,0X2795FE00] ,Len: 500000
MMCBLK0P16 (TEE2) Range: [0X27960000,0X27FFFE00] ,Len: 6A0000
MMCBLK0P17 (SYSTEM) Range: [0X28000000,0X87FFFE00] ,Len: 60000000
MMCBLK0P18 (CACHE) Range: [0X88000000,0XA27FFE00] ,Len: 1A800000
MMCBLK0P19 (USERDATA) Range: [0XA2800000,0X746B7FE00] ,Len: 6A4380000
MMCBLK0P20 (FLASHINFO) Range: [0X746B80000,0X747B7FE00] ,Len: 1000000

.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 35 сообщение(ий)) ::.

Заметил, что S/N видимо дефолтный
Пробовал ради эксперимента чужие цифры- блокировка
С imei invalid долго и упорно пытается что-то найти при поиске аккаунта (видимо какой-то раздел создается только при восстановлении IMEI)
Пробовал прописывать barcode- в proinfo прописывваается, S/N остается дефолтным

slav-on
19.09.2016, 07:56
После прошивки nvram и proinfo любезно выложенного Alva IMEI изменились, S/N остался дефолтным и опять устройство заблокировано, причем на тот-же аккаунт что и раньше
ОТП считал- пустой
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 40 сообщение(ий)) ::.
@ALVA
Можно еще и OTP считать (otp 0x0000000744080000 0x0000000002b00000)?
Или хотябы глянуть пустой или нет?

JAKE-FORMAT
19.09.2016, 12:37
Я бы хотел тоже поделиться своими наблюдениями.
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

TPS79
19.09.2016, 13:04
Я бы хотел тоже поделиться своими наблюдениями.
*** скрытый текст ***
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 80 сообщение(ий)) ::.

Alva
19.09.2016, 16:25
отп там реально пустой

Mumang
19.09.2016, 20:10
Что-то проблем не было на MTK Note 3 никаких, я посмотрю завтра если зайдёт такая тушка по поводу серийников, последний раз правил в Meta режиме Sn Writer Mac и Imei, там SN разве галочки нет? Я не обратил внимания что-то.

TPS79
19.09.2016, 20:16
Что-то проблем не было на MTK Note 3 никаких, я посмотрю завтра если зайдёт такая тушка по поводу серийников, последний раз правил в Meta режиме Sn Writer Mac и Imei, там SN разве галочки нет? Я не обратил внимания что-то.
да я так понял у slav-on с nvram нет никаких проблем, задача убрать аккаунт
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 30 сообщение(ий)) ::.
если я правильно понял

slav-on
19.09.2016, 21:26
там SN разве галочки нет? Я не обратил внимания что-то.
Нет

задача убрать аккаунт
К чему-то он же привязан :)
Если не IMEI, то после формата либо в ОТП что-т должно быть, либо S/N который дефолтным становится
Человек то свой акк. помнит, но тело уже не в него заходит, а в другой
Вообщем пока по совету Alva и Free поставил прошивку от AOSP без mi-аккаунта
Спасибо всем принявшим участие
Но разобраться бы до конца интересно
P.S
В прошивке AOSP тот-же s/n 7DRWBISWR0KRI7S8

TPS79
19.09.2016, 21:44
либо в ОТП что-т должно быть
ну попробуй его прочесть
адрес (Main_Size (kb)+21504)/128K
otp Main_Size= 0x0000000002b00000=44032kb
подставить Start Address =(44032+21054)/128=512=0x200 block

slav-on
19.09.2016, 23:12
Через вкладку OTP с заданными разделами пытается что-то сделать, переводит в usb-vcom, долго висит и закрывает программу
Пробовал SPFT 1515 и 1532 на стационаре и на буке
Файл заданного размера и имя создается, но видимо не набивается содержимым, то есть опять одни FFF

remark
20.09.2016, 09:07
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

slav-on
20.09.2016, 09:58
Вроде нет ничего похожего

remark
20.09.2016, 11:29
slav-on, в моем случае сначала я вычитывал фул и в нем искал по ID аккаунта (или по части ID - по-моему при запросе аккаунта xiaomi показывает только часть ID)
Если найдете ID в Note 3, было бы очень любопытно узнать расположение.

slav-on
20.09.2016, 12:16
У меня он после формата и пытается связаться с ID не тем, который у клиента. Показывает действительно первые и последние цифры
P/S Скоро заберут. На выдаче уже лежит

Mumang
22.09.2016, 09:31
По моему ближе всего remark к теме ,полное стирание emmc же не проводилось я так понял?

JAKE-FORMAT
22.09.2016, 09:56
slav-on, К сожалению, наслово клиентам верить нельзя. Я бы не принимал его слова как аксиому. Вы своими глазами его учетку на этом телефоне видели?
В моем ТА учетка всегда одна и не менялась ни после формата, ни после других действий.

eniseisila
22.09.2016, 17:36
По мне так - нормальный серийник, почему дефолтный то, так и не понял.

slav-on
22.09.2016, 21:28
Полного стирания не было, только формат SPFT
Номер учетки, телефон , пароль клиент мне дал. Ему конечно полностью верить нельзя, только доверять
Дефолтным его я обозвал. На коробке другой , сравнить было не с чем, и главное он не изменялся ни после формата, при разных IMEI, при разных nvram и proinfo
Если думать, что он все-же прописан в ОТП, то тогда получается, что клиент врет (или по незнанию) и все сходится
Не исключаю эту возможность, уже повидал всяких. Не удивлюсь если он форматом хотел учетку и сбросить и в конце-концов добился положительного результата- рабочий телефон без ми-аккаунта
Но зачем врать, если все равно платишь???

TPS79
22.09.2016, 22:04
да вычислить где он можно
надо посмотреть какие разделы не шьет флешер, некоторые при полном формате не форматируются
вот как вариант
protect1 EXT4 SIM_ME lock data.
protect2 EXT4 backup copy of SIM_ME lock data
seccfg Raw data security partition configure information (может быть шифрован)
para Raw data recovery data, system env and other misc info
otp Raw data OTP data
тереть их по одному через меню write memory, файлами с нулями

TPS79
31.01.2017, 13:49
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

Mumang
02.02.2017, 01:20
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

remark
03.02.2017, 14:57
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 100 сообщение(ий)) ::.

Lionkwj
17.01.2019, 12:23
Всем доброго дня. Получилось отвязать акк?