PDA

Просмотр полной версии : Как обойти защиту от сброса на Microsoft Lumia 640?


Jonic77
26.10.2016, 13:06
Пост в режиме оформления и поиска решения

На руках имеем 2 аппарата
1 Тело - включается звонит - но не дает себя сбрасывать - защита от сброса при проверке через сайт мелкософта.
2 Тело - при включении - просит ключик
http://i.ebayimg.com/images/g/I0gAAOSwgZ1XrZcU/s-l1600.jpg

Имеем его через EasyJTAG Plus 1,0,0,37

Поиск EasyJTAG ...
EasyJTAG API версия. 2003
Установка уровня IO 2.8V
Установка частоты 14 Mhz
HiPower режим OFF

HiPower режим OFF
CMD Уровень подтяжки: 2124 mV
CMD Активный уровень: 2392 mV
EMMC Информация :
EMMC CID: 90014A4838473165050374D7BC6672C6
EMMC CSD: D02701320F5903FFFFFFFFEF8A4040D2
EMMC Manufacture Name: SKHYNIX
EMMC Имя: H8G1e , S/N: 74D7BC66 , версия. 03
eMMC имя (HEX): 483847316505
EMMC ROM 1 (Данные пользователя) Объем: 7456 MB (0001D2000000)
EMMC ROM 2/3 (Загрузочный раздел 1/2) Объем: 4096 KB (000000400000)
eMMC RPMB (защищенный блок данных): емкость: 4096 KB (000000400000)
Бэкап сохранён: H8G1e_74D7BC66_20161026_120628.extcsd
EMMC Инициализация выполнена.


Тут же мы его поимели и через
Detected GPT over MBR...
Medium UUID: AE420040-13DD-41F2-AE7F-0DC35854C8D7
Warning: Entries Count = 128
MMCBLK0P0 (DPP) Range: [0X200000,0X9FFE00] ,Len: 800000
MMCBLK0P1 (MODEM_FSG) Range: [0XA00000,0XB7FE00] ,Len: 180000
MMCBLK0P2 (MODEM_FS1) Range: [0XC00000,0XD7FE00] ,Len: 180000
MMCBLK0P3 (MODEM_FS2) Range: [0XE00000,0XF7FE00] ,Len: 180000
MMCBLK0P4 (MODEM_FSC) Range: [0X1000000,0X1003E00] ,Len: 4000
MMCBLK0P5 (DDR) Range: [0X1200000,0X1203E00] ,Len: 4000
MMCBLK0P6 (SSD) Range: [0X1400000,0X1403E00] ,Len: 4000
MMCBLK0P7 (UEFI_BS_NV) Range: [0X1600000,0X163FE00] ,Len: 40000
MMCBLK0P8 (UEFI_RT_NV) Range: [0X1800000,0X183FE00] ,Len: 40000
MMCBLK0P9 (SBL1) Range: [0X1A00000,0X1A7FE00] ,Len: 80000
MMCBLK0P10 (DBI) Range: [0X1C00000,0X1C07E00] ,Len: 8000
MMCBLK0P11 (UEFI) Range: [0X1E00000,0X1FFFE00] ,Len: 200000
MMCBLK0P12 (RPM) Range: [0X2000000,0X207CE00] ,Len: 7D000
MMCBLK0P13 (TZ) Range: [0X2200000,0X227CE00] ,Len: 7D000
MMCBLK0P14 (WINSECAPP) Range: [0X2400000,0X247FE00] ,Len: 80000
MMCBLK0P15 (TZAPPS) Range: [0X2600000,0X35FFE00] ,Len: 1000000
MMCBLK0P16 (BACKUP_SBL1) Range: [0X3600000,0X367FE00] ,Len: 80000
MMCBLK0P17 (BACKUP_DBI) Range: [0X3800000,0X3807E00] ,Len: 8000
MMCBLK0P18 (BACKUP_UEFI) Range: [0X3A00000,0X3BFFE00] ,Len: 200000
MMCBLK0P19 (BACKUP_RPM) Range: [0X3C00000,0X3C7CE00] ,Len: 7D000
MMCBLK0P20 (BACKUP_TZ) Range: [0X3E00000,0X3E7CE00] ,Len: 7D000
MMCBLK0P21 (BACKUP_WINSECAPP) Range: [0X4000000,0X407FE00] ,Len: 80000
MMCBLK0P22 (BACKUP_TZAPPS) Range: [0X4200000,0X51FFE00] ,Len: 1000000
MMCBLK0P23 (PLAT) Range: [0X5200000,0X59FFE00] ,Len: 800000
MMCBLK0P24 (EFIESP) Range: [0X5A00000,0X79FFE00] ,Len: 2000000
MMCBLK0P25 (MAINOS) Range: [0X8000000,0XAD5B3E00] ,Len: A55B4000
MMCBLK0P26 (DATA) Range: [0XAD800000,0X1D1FFBC00] ,Len: 1247FBE00
Done...Presets has been updated...

Сделано.

---------- eMMC Device Information ----------

EMMC CID : 90014A4838473165050374D7BC6672C6
EMMC CSD : D02701320F5903FFFFFFFFEF8A4040D2
Изготовитель eMMC: ID: 0090 , OEM ID: 014A
EMMC Date: 07/2015 Rev.0x3
EMMC NAME: H8G1e , S/N: 1960295526
EMMC NAME (HEX): 48384731652000
EMMC ROM1 (Main User Data) Capacity: 7456 MB
EMMC ROM2 (Boot Раздел 1) Емкость: 4096 kB
EMMC ROM3 (Boot Раздел 2) Емкость: 4096 kB
EMMC RPMB (Replay Protected Memory Block) Capacity: 4096 kB
EMMC Permanent Write Protection: No
EMMC Temporary Write Protection: No
EMMC Password Locked: No
Extended CSD rev 1.7 (MMC 5.0)
Boot configuration [PARTITION_CONFIG: 0x38] Boot from:ROM1 (Main User Area)
Boot bus config [177]: 0x00 , width 1bit , Partition config [179]: 0x38.
H/W reset function [RST_N_FUNCTION]: 0x00
High-capacity W protect group size [HC_WP_GRP_SIZE: 0x00000000]
Partitioning Support [PARTITIONING_SUPPORT]: 0x07
Device support partitioning feature
Device can have enhanced tech.
Partitioning Setting [PARTITION_SETTING_COMPLETED]: 0x00
---------------------------------------------
Backup saved: H8G1e _1960295526_20161025_1751.extcsd

Все бекапы пораздельно будут выложены тут (https://yadi.sk/d/rMFD4DBXxe7yR) .

13.04.2017 - решения пока нет

Jonic77
26.10.2016, 13:19
EasyJTAG Pinout Nokia 640