PDA

Просмотр полной версии : Восстановление "самозаблокировавшихся" BB5


Bohdan
29.12.2006, 22:33
Хочу испытать новую возможность МТ в плане востановления одной BB-5 которая после дэфолта упала на операторский лок (но перед прошивкой была разлочена, "КАК ЭТО"-на форуме уже обсуждалось), тогда бэкап еще нельзя было делать, да и шили аппарат далеко не МТ-шкой. Как я понимаю, мои действия должны быть следующими:
1 read ASK BB5
2 отправить его куда-то (куда?)
3 получить от куда-то (за деньги, можно ли обойтись без вебмани?) RPL
4 write RPL BB5
5 наслждаться работой телефона (если он разблокируеться???)

итого: куда? сколько стоит генерация RPL для BB5? и обязательно ли только через вебмани (кошелёк завести не проблема но вот ближайший обменник в Киеве :()

P.S.оффтопик: гипотетически- если в BB5 поставить новую маленькую микросхемку (даже две, те куда имей прописуеться ибо доноры уже закончились :D) и прописать RPL который сгенерирован не с родного ASK а с ASK вычитанного из нелоченого BB5... IMEI конечно же измениться (если тел вообще включиться) но и телефон разблокируеться...

Dr_Wolodya
30.12.2006, 17:34
Тут альтернатива Griffin сервера в плане восстановления залочившихся ВВ5:
http://www.b-phreaks.co.uk/BB5Restore/Default.aspx

neoalex
30.12.2006, 21:00
Стоимость генерации 30 евро.. Но! Предлагают снять ASK Nemesis'ом.. При замене проца разлока не будет... Есть топики где подобные опыты проводили на 6630.. Снимают не лок, а слетевшие сертификаты.. Да - просят не WebMoney, а PalPay..

Bohdan
30.12.2006, 22:56
При замене проца разлока не будет...
а если поменять не только проц? а еще ту маленькую микрушку, куда серийник прописываеться и флэшку? и вкатать чужой RPL?

neoalex
31.12.2006, 01:13
а если поменять не только проц? а еще ту маленькую микрушку, куда серийник прописываеться и флэшку? и вкатать чужой RPL?

На 6630 меняют D3000 Flash + RPA3G
Получают IMEI 123456789
Берут IC с нелоченого тела. Просто смысл? Если есть убитое тело, но живые микрухи и лоченый ТА только тогда есть смысл поизголяться..
И то все это прокатыват только на 6630...
P.S. Опять же сам не проверял =)
На всех форумах есть топики по хард разлоку 6630.

Bohdan
31.12.2006, 01:47
На 6630 меняют D3000 Flash + RPA3G
Получают IMEI 123456789
Берут IC с нелоченого тела
можно ли прописать чистую RPA3G ?

Layder
31.12.2006, 01:50
решил вставить свое веское фи:
1) 308-е поле PM хранит секурити нстройки (может и локи) в подполе 1 - 8 кбайт (основное поле секурити вроде)
b-phreaks восстановивают серитфикаты (или это поле). но не делают разлок.
но: есть ньюансы. есть тела, после прописанаго этого поля становятся рабочими, а некоторые становятся "самоотключайками". переписка в асе и курение талмудов привело к осмыслению, что секурити 308-го поля не такое уж и простое. счас не колбасит расписывать много, но раз какбы мои познания могут быть верными тока с большего (вспоминая стеб надо мною по поводу того, что я не все знаю заявляя о чем-то в трейдах), но не слыша прояснения ситуации от "вумных" учаснегов, скажу, что распинаться мне больше неочем. кому охота потрындеть - ася написана.

Bohdan
31.12.2006, 02:54
Немного подитожу: "АЛБАНСКИЙ" я выучил, ответы на свои вопросы не услышал, но нашел их сам правда "в неявном" виде. После праздников собираюсь провести кое-какие эксперименты.
Напомню, что обсуждаеться именно процесс востановления "залочившихся после прошивки (сбросов)" BB5 аппаратов с помощью МТ-бокса и того (пока неизвестно чего) что должно быть необходимо в комплекте к МТ для этого процесса. Давайте обсудим по сути. Интересуют отзывы тех кто уже сталкивался с подобным.

aspir
31.12.2006, 12:16
Интересуют отзывы тех кто уже сталкивался с подобным.
было несколько таких аппаратов, прошил поверх последнюю прошивку jaf'ом и всё восстановилось. Кстати, вышла версия 1.26 оболочки на MTbox, теперь 6630 льются без каких либо проблем.

Bohdan
31.12.2006, 12:30
ну вот как раз 6630 меньше всех и интересует (но для статистики тоже нужно), интереснее с N70 N90 3250...
а версия 1.26 пока всё еще Beta :)

neoalex
31.12.2006, 13:05
было несколько таких аппаратов, прошил поверх последнюю прошивку jaf'ом и всё восстановилось. Кстати, вышла версия 1.26 оболочки на MTbox, теперь 6630 льются без каких либо проблем.

Есть 6630 со слетевшим 308... JAF увы не помог.. Какую версию лил?
6.050308?

Layder
31.12.2006, 15:50
и не поможет.
просто, насколько мне известно, жаф автоматом бекапит 308-е поле, а потом его возвращает.

neoalex
31.12.2006, 20:51
и не поможет.
просто, насколько мне известно, жаф автоматом бекапит 308-е поле, а потом его возвращает.

Да можно галку убрать с 308-го и лить что хочешь...
Только не помогает ни пустой pm с 308, ни слитые и корректированые...

aspir
02.01.2007, 16:48
Есть 6630 со слетевшим 308... JAF увы не помог.. Какую версию лил?
6.050308?
да, эту. Кстати, были такие же N70, после поднятия версии всё восстанавливалось. Но! это не поможет после HWK - этот девайс если убивает - то убивает. Почему - пока ещё не разобрался...

neoalex
03.01.2007, 00:41
да, эту. Кстати, были такие же N70, после поднятия версии всё восстанавливалось. Но! это не поможет после HWK - этот девайс если убивает - то убивает. Почему - пока ещё не разобрался...

Сначала лил UFSx :unknw: Пробовал и Phoenix и JAF - потом отрывался по-полной и понижал и повышал и PM какие только не лил.. и erase делал полный... Nemesis и JAF на сертификат ругаются.. в Nemesis стоит FFFFFFFF :kos: То есть только RPL. А из доступных девайсов только MT в BB5 льет... Вот хочу покупать и пробовать. Хотя B-Phreaks говорят, что принимают ASK слитый только Federal-1. Впрочем я так думаю, что это чистой воды развод на покупку данного девайса... Кстати в Россию они его отправлять не захотели...

levsha
03.01.2007, 15:15
Всем привет и с Наступившим! Вот только добрался до компа. По поводу обсуждаемого тут вопроса могу сказать, что имея rpl для BB5 с телефоном можно делать все что угодно. Убить уже не получится. Я лично восстанавливал самозалочившийся после флешинга 6280, прописывал в него чужой pm (ну наконец-то пригодились слитые когда-то для коллекции!), понижал-повышал. По цене процедура генерации rpl должна стоить 4 старых лога, то есть 40 новых. При цене 0,7 у.е. за новый лог получаем приблизительно 28 долларов за процедуру восстановления аппарата из любого состояния. Если железо целое, конечно же.

neoalex
04.01.2007, 01:24
Всем привет и с Наступившим! Вот только добрался до компа. По поводу обсуждаемого тут вопроса могу сказать, что имея rpl для BB5 с телефоном можно делать все что угодно. Убить уже не получится. Я лично восстанавливал самозалочившийся после флешинга 6280, прописывал в него чужой pm (ну наконец-то пригодились слитые когда-то для коллекции!), понижал-повышал. По цене процедура генерации rpl должна стоить 4 старых лога, то есть 40 новых. При цене 0,7 у.е. за новый лог получаем приблизительно 28 долларов за процедуру восстановления аппарата из любого состояния. Если железо целое, конечно же.

А чем сливал ASK и где генерил RPL?:shy2:

levsha
04.01.2007, 17:28
Сливал MT-box, генерировал напрямую у разработчика. С понедельника по идее должны запустить ask to rpl публично.

losha
10.01.2007, 18:39
Сливал MT-box, генерировал напрямую у разработчика. С понедельника по идее должны запустить ask to rpl публично.

Четверг уж близится а сервиса все нет :au:

Уважаемый levsha, не могли бы Вы помочь скалькулировать rpl у разработчика. Имеется убитая по прошивке 3250 (слетели сертификаты), если через 1-2 дня не получится восстановить, то мне ее придется купить :(
Телефон самозаблокировался после прошивки MT-BOX по USB. Попробовал восстановить SIM-lock сервисом от B-phreak - телефон разлочен, но самопроизвольно отключается через 5-15 минут работы. Deesperado по этому поводу отписал, что знаком с этой проблемой и без F1-device я эту трубу не подниму.

Логи на griffinserver есть. Возможны другие варианты оплаты (кредитка, PayPal).

Layder
10.01.2007, 18:55
Deesperado также писал, что mtbox корректно поднимает эти тела, но версия должна быть 1.26.1 (н мне присылал) или 1.27

p.s. всмысле корретно проливает в них RPL

neoalex
10.01.2007, 20:20
Телефон самозаблокировался после прошивки MT-BOX по USB. Попробовал восстановить SIM-lock сервисом от B-phreak - телефон разлочен, но самопроизвольно отключается через 5-15 минут работы. Deesperado по этому поводу отписал, что знаком с этой проблемой и без F1-device я эту трубу не подниму.

А сливал чем? Nemesis? Что то они Federal-1 отправлять в россию не хотят:unknw:
Да и с генерацией и оплатой гемор. Хотелось бы на MT данный сервис...
Пробовал сливать ASK и MT и Nemesis - разницы не увидел....

levsha
10.01.2007, 22:02
Четверг уж близится а сервиса все нет :au:

Уважаемый levsha, не могли бы Вы помочь скалькулировать rpl у разработчика. Имеется убитая по прошивке 3250 (слетели сертификаты), если через 1-2 дня не получится восстановить, то мне ее придется купить :(
Телефон самозаблокировался после прошивки MT-BOX по USB. Попробовал восстановить SIM-lock сервисом от B-phreak - телефон разлочен, но самопроизвольно отключается через 5-15 минут работы. Deesperado по этому поводу отписал, что знаком с этой проблемой и без F1-device я эту трубу не подниму.

Логи на griffinserver есть. Возможны другие варианты оплаты (кредитка, PayPal).
Свяжись со мной по аське 169555575 или Sonork 40828:100.

Layder
11.01.2007, 01:21
А сливал чем? Nemesis? Что то они Federal-1 отправлять в россию не хотят:unknw:
Да и с генерацией и оплатой гемор. Хотелось бы на MT данный сервис...
Пробовал сливать ASK и MT и Nemesis - разницы не увидел....

в сливании RPL разницы нет.
просто nss криво заливает RPL иногда.
учитывая единственность сервиса, хотеть от товарищей невозможного было бы нереально.
десперадо признался, что 1.26 бета неккоректно заливает RPL и прислал мне правленый экзешник мтбокс версии 1.26.1, которым я заливал его RPL без прежних ерроров.
вообщем есть еще много инфы, но пока я все не протестил лично, вот как все разберу по полочкам - так и расскажу может быть всем. я думаю версия 1.27 должна корректно заливать RPL.

если есть недоверяющие моей инфе товарищи, могу привести логи.

p.s. в теме про некоректное восстановление бекапа RPL, я не писал многой инфы, которую знаю, потому что, как показала практика, это мешает нормальному обсуждению новых тем, по причине взбудоражености участников. потому будем выкладывать тока проверенную инфу, хоть и намного попозже

levsha
11.01.2007, 02:32
в сливании RPL разницы нет.
просто nss криво заливает RPL иногда.
учитывая единственность сервиса, хотеть от товарищей невозможного было бы нереально.
десперадо признался, что 1.26 бета неккоректно заливает RPL и прислал мне правленый экзешник мтбокс версии 1.26.1, которым я заливал его RPL без прежних ерроров.
вообщем есть еще много инфы, но пока я все не протестил лично, вот как все разберу по полочкам - так и расскажу может быть всем. я думаю версия 1.27 должна корректно заливать RPL.

если есть недоверяющие моей инфе товарищи, могу привести логи.

p.s. в теме про некоректное восстановление бекапа RPL, я не писал многой инфы, которую знаю, потому что, как показала практика, это мешает нормальному обсуждению новых тем, по причине взбудоражености участников. потому будем выкладывать тока проверенную инфу, хоть и намного попозже
Как всегдла с нетерпением ждем проверенную информацию, которая поможет повысить уровень мастерства. И побольше, побольше!

losha
11.01.2007, 09:47
Deesperado также писал, что mtbox корректно поднимает эти тела, но версия должна быть 1.26.1 (н мне присылал) или 1.27

p.s. всмысле корретно проливает в них RPL

Согласен, что новая версия MT-BOX возможно корректно проливает RPL в 3250, но у меня есть RPL только для F1-device. Когда я пробую MTшнику подсунуть этот RPL он выдает ошибку: INVALID RPL FILE!!!!

Layder
11.01.2007, 13:30
вообщем, было тело с Sim card not valid, послал ask, сгенеренный nss, получит RPL пролил его

RPL файл от десперадо для NSS:
[REBUILD_DATA_OUT]
DATA= и тут 7168 полубайт.

получит самовыключайку, как в автономном режиме, так и с симкой. после переборов PM получил самовыключайку только с сим, в автономном все нормально.

дальше списался с десперадо, рассказал ему. он мне сказал, что надо читать ask через f-1 device, я сказал что есть mtbox, он предложить слить ask через 1.26 бету. слил ask, отправил RPL
пришел другой RPL:
первая строка: REBUILD DATA
дальше 94 строки по 256 полубайт
итого 24 кбайт

начал лить его 1.26 бетой
получил следущее:

Boot...
rap3gv2_2nd.fg
RAP3Gv3_algo.fg
helen3_2nd.fg
h3_sam_nand_format.fg
Phone Type: BB5
------------------- SYSTEM ID Response: 12 blocks -------------
SYSTEM_ASIC_ID( APE ):
17100708
ASIC_MODE_ID( APE ):
00
PUBLIC_ID( APE ):
84E47E015BABD05D58B5B5F968B05C49C8B3ED7F
ROOT_KEY_HASH( APE ):
49A97E826B93BA20B7ED0B082475C00500000000
ROM_ID( APE ):
1DFD66132C872FD4
SYSTEM_ASIC_ID( RAP ):
000000010000022600010006000C192101002200
EM_ASIC_ID( RAP ):
00000232
EM_ASIC_ID( RAP ):
00000352
PUBLIC_ID( RAP ):
0A100214378B4951E1B6FA3253CFE9FA0DC25839
ASIC_MODE_ID( RAP ):
00
ROOT_KEY_HASH( RAP ):
E9EFF4BFAA5393217CA6B17755FC3E14
ROM_ID( RAP ):
F28A211FCEA7B19D
--------------- Device ID Response: 2 blocks -------------
Storage Device:
Owner Asic: RAP
Type: NOR Flash
Index: 0
Flash: Samsung, 00EC 2250 0000 0121
Storage Device Contents:
Owner Asic: RAP
000000000000000000000000000000000000
--------------- Device ID Response: 3 blocks -------------
Storage Device:
Owner Asic: APE
Type: NAND Flash
Index: 0
Flash: Samsung, 00EC 0036 00A5 00C0
UNKNOWN BLOCK
UNKNOWN BLOCK

----------------- Restore Certificate Status --------------------
RESTORE FAILED
RPL was from different RAP3 Public ID!!!
============= Set FBus mode for info =============
VBat is 3.96V

Vpp pin has 1.25V, Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Local mode
Model: RM-43 ( N91)
V w33_06w24v4/13-09-06/RM-43 (c) Nokia.
IMEI: 358353000806183
Simlock send - FAILED!
SuperDongle send - FAILED!

в ответ десперадо предложил мне искать f-1 device, однако потом прислал файл MTB_NK_1.EXE который про себя говорил: 1.26.1, в дальнейшем как оказалось, 1.27 RPL льет также.

пролил им RPL, получил:

[24.12.2006 15:07:46] >> Boot...
rap3gv2_2nd.fg
RAP3Gv3_algo.fg
helen3_2nd.fg
h3_sam_nand_format.fg
Phone Type: BB5
------------------- SYSTEM ID Response: 12 blocks -------------
SYSTEM_ASIC_ID( APE ):
17100708
ASIC_MODE_ID( APE ):
00
PUBLIC_ID( APE ):
84E47E015BABD05D58B5B5F968B05C49C8B3ED7F
ROOT_KEY_HASH( APE ):
49A97E826B93BA20B7ED0B082475C00500000000
ROM_ID( APE ):
1DFD66132C872FD4
SYSTEM_ASIC_ID( RAP ):
000000010000022600010006000C192101002200
EM_ASIC_ID( RAP ):
00000232
EM_ASIC_ID( RAP ):
00000352
PUBLIC_ID( RAP ):
0A100214378B4951E1B6FA3253CFE9FA0DC25839
ASIC_MODE_ID( RAP ):
00
ROOT_KEY_HASH( RAP ):
E9EFF4BFAA5393217CA6B17755FC3E14
ROM_ID( RAP ):
F28A211FCEA7B19D
--------------- Device ID Response: 2 blocks -------------
Storage Device:
Owner Asic: RAP
Type: NOR Flash
Index: 0
Flash: Samsung, 00EC 2250 0000 0121
Storage Device Contents:
Owner Asic: RAP
000000000000000000000000000000000000
--------------- Device ID Response: 3 blocks -------------
Storage Device:
Owner Asic: APE
Type: NAND Flash
Index: 0
Flash: Samsung, 00EC 0036 00A5 00C0
UNKNOWN BLOCK
UNKNOWN BLOCK

----------------- RPL Restore Certificate Status --------------------

RPL RAP3 Certificate sent SUCCESSFULLY

============= Set FBus mode for info =============
VBat is 3.93V

Vpp pin has 1.22V, Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Unknown mode
Model: RM-43 ( N91)
V w33_06w24v4/13-09-06/RM-43 (c) Nokia.
IMEI: 358353000806183
Simlock send - SUCCESSFULL!!!
SuperDongle send - SUCCESSFULL!!!
CMLA send - FAILED!

тело стало включатся с белым экраном. десперадо предложил его прошить.

на что и 1.26.1 и 1.26 бета, 1.27 все сказали так:

Processing File: RM43_V2.10.013.core
Boot...
rap3gv2_2nd.fg
RAP3Gv3_algo.fg
helen3_2nd.fg
h3_sam_nand_xsr.fg

%%%%%%%% ERROR BOOTING:

я не расстроился, достал UFS

и получил:

1st BOOT : C0,0C [Rm-43]
OMAP ID : 17100708
OMAP MODE : 00
OMAP PBID : 84E47E015BABD05D58B5B5F968B05C49C8B3ED7F
OMAP HASH : 49A97E826B93BA20B7ED0B082475C005
OMAP ROID : 1DFD66132C872FD4
RAPx ID : 000000010000022600010006000C192101002200
EM 1 ID : 00000232
EM 2 ID : 00000352
RAPx PBID : 0A100214378B4951E1B6FA3253CFE9FA0DC25839
RAPx MODE : 00
RAPx HASH : E9EFF4BFAA5393217CA6B17755FC3E14
RAPx ROID : F28A211FCEA7B19D
CMT 1st Boot Ok
CMT 2nd Bt: RAP3Gv2_2nd.fg, Ver: 1.15.2
CMT FLID0 : 00EC2250-00000121, Sam K8S6415ETB
CMT FLCNT : 000000000000000000000000000000000000
CMT 2nd Boot OK
CMT ALGO : RAP3Gv3_algo_fps8.fg, Ver: 1.12.5
CMT Alg Boot OK
Using Internal VPP
Erase Area: CMT 0x00000000-0052FD25
Erase Area: CMT 0x006A0000-006BFFFF
Erase Area: CMT 0x006DF000-006EFFFF
Erase Area: CMT 0x00700000-007EFFFF
CMT FLASH ERASE OK, Time: 0:41
CMT FLASH WRITE OK, Time: 0:28
1st BOOT : C0,0C [Rm-43]
OMAP ID : 17100708
OMAP MODE : 00
OMAP PBID : 84E47E015BABD05D58B5B5F968B05C49C8B3ED7F
OMAP HASH : 49A97E826B93BA20B7ED0B082475C005
OMAP ROID : 1DFD66132C872FD4
RAPx ID : 000000010000022600010006000C192101002200
EM 1 ID : 00000232
EM 2 ID : 00000352
RAPx PBID : 0A100214378B4951E1B6FA3253CFE9FA0DC25839
RAPx MODE : 00
RAPx HASH : E9EFF4BFAA5393217CA6B17755FC3E14
RAPx ROID : F28A211FCEA7B19D
CMT 1st Boot Ok
CMT 2nd Bt: RAP3Gv2_2nd.fg, Ver: 1.15.2
CMT FLID0 : 00EC2250-00000121, Sam K8S6415ETB
CMT FLCNT : 000000000000000000000000000000000000
CMT 2nd Boot OK
CMT ALGO : RAP3Gv3_algo_fps8.fg, Ver: 1.12.5
CMT Alg Boot OK
APE 2nd Bt: helen3_2nd.fg, Ver: 1.29.0
APE FLID : 00EC0036-00A500C0, Sam KAL00R00EB
APE REALG : OMAP1710 UNISTORE-II-1.2.1 ALG
APE FLCNT : 010000020000000600000000000000000000
APE 2nd BootOK
APE ALG0 : h3_sam_nand_xsr_small.fg, Ver: 1.35.0
PUB SIG 0 : B2E0D53F2FDDF1FC8E55510130F0D06771352435
APE Alg Boot OK
Using Internal VPP
Erase Area: APE 0x00000000-0000FFFF
Erase Area: APE 0x00010000-0001FFFF
Erase Area: APE 0x00020000-000203FF
Erase Area: APE 0x00028000-02D3FFFF
APE FLASH ERASE OK, Time: 0:04
APE FLASH WRITE OK, Time: 2:34
1st BOOT : C0,0C [Rm-43]
OMAP ID : 17100708
OMAP MODE : 00
OMAP PBID : 84E47E015BABD05D58B5B5F968B05C49C8B3ED7F
OMAP HASH : 49A97E826B93BA20B7ED0B082475C005
OMAP ROID : 1DFD66132C872FD4
RAPx ID : 000000010000022600010006000C192101002200
EM 1 ID : 00000232
EM 2 ID : 00000352
RAPx PBID : 0A100214378B4951E1B6FA3253CFE9FA0DC25839
RAPx MODE : 00
RAPx HASH : E9EFF4BFAA5393217CA6B17755FC3E14
RAPx ROID : F28A211FCEA7B19D
CMT 1st Boot Ok
CMT 2nd Bt: RAP3Gv2_2nd.fg, Ver: 1.15.2
CMT FLID0 : 00EC2250-00000121, Sam K8S6415ETB
CMT FLCNT : 000000000000000000000000000000000000
CMT 2nd Boot OK
CMT ALGO : RAP3Gv3_algo_fps8.fg, Ver: 1.12.5
CMT Alg Boot OK
APE 2nd Bt: helen3_2nd.fg, Ver: 1.29.0
APE FLID : 00EC0036-00A500C0, Sam KAL00R00EB
APE REALG : OMAP1710 UNISTORE-II-1.2.1 ALG
APE FLCNT : 010000020000000600000000000000000000
APE 2nd BootOK
APE ALG0 : h3_sam_nand_xsr_small.fg, Ver: 1.35.0
PUB SIG 0 : B2E0D53F2FDDF1FC8E55510130F0D06771352435
APE Alg Boot OK
Using Internal VPP
Erase Area: APE 0x01D90000-02D3FFFF
PPM FLASH ERASE OK, Time: 0:01
PPM FLASH WRITE OK, Time: 1:32
Flashing Completed, Rebooting Mobile

но: при включении телефона имеем:
"Phone start-up failed. Contact the retailer"

я снова запустил MT, и о, чудо, телефон стал шиться и MT боском без проблем, хотя надпись при включении не пропала.
десперадо говорил проверь кабель, надо 5,1кОм на BSI и 68кОм на GND
(у меня было 4,7 и 63кОм (составной резюк)) дальше перепаял резюки,
снова пролил аск. дальше все было также, снова помог UFS. и снова имеем:
"Phone start-up failed. Contact the retailer"

losha
12.01.2007, 10:05
МТшник похоже некорректно работает с 3250. Купил RPL, пролил, получил contact retailer. Телефон был почти рабочий, только самопроизвольно отключался (был убит по софту - залочился, восстановлен по USB NSS logger-ом).

Тщательная проверка кабеля, переустановка софта, многократные перепрошивки результата не дали.

Boot...
rap3gv3_2nd.fg
RAP3Gv3_algo.fg
Phone Type: BB5
------------------- SYSTEM ID Response: 7 blocks -------------
SYSTEM_ASIC_ID( RAP ):
000000010000022600010006010C192101001101
EM_ASIC_ID( RAP ):
00000232
EM_ASIC_ID( RAP ):
00000352
PUBLIC_ID( RAP ):
2A60020DFD9A50560AE1F2EE14AD0814F7AF7D7D
ASIC_MODE_ID( RAP ):
00
ROOT_KEY_HASH( RAP ):
BAF3A9C3DBFA8454937DB77F2B8852B1
ROM_ID( RAP ):
191EC665DFAAF68F
--------------- Device ID Response: 3 blocks -------------
Storage Device:
Owner Asic: RAP
Type: NOR Flash
Index: 0
Flash: Samsung, 00EC 22FE 0000 8921
Storage Device:
Owner Asic: RAP
Type: NOR Flash
Index: 1
Flash: Samsung, 00EC 22FE 0000 8921
Storage Device Contents:
Owner Asic: RAP
000000000000000000000000000000000000

----------------- RPL Restore Certificate Status --------------------

RPL RAP3 Certificate sent SUCCESSFULLY

============= Set FBus mode for info =============

Vpp pin has 2.04V, Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Unknown mode
Model: RM-38 (RM-38)
V 03.24/19-06-06/RM-38 (c) Nokia.
IMEI: 357934001603058
Simlock send - FAILED!!!
SuperDongle send - SUCCESSFULL!!!

После включения телефон не может обчитать сим лок.

Что еще можно сделать?

neoalex
12.01.2007, 14:11
Кстати Layder прав...
На 6630 понизил версию МТ, тело перестало видиться и джафом и мт.
Даже 1 бут не проходит..
Я сдуру хвост новый перебрал, контакты все почистил.. =)))
Цепляю на УФСУ - никаких проблем! Тут же цепляю на МТ или Джаф = банан!
УФСОЙ тело прошилось (естесственно так же в симлоке), после уфсы и джаф и мт с телом работают нормально...
Попробуй 3250 уфсой прошить, а rpl мт.

losha
12.01.2007, 15:49
Телефон прошивается нормально и MT и Phoenix (как dead USB). Не вливается симлок.:kos:

neoalex
12.01.2007, 16:00
Телефон прошивается нормально и MT и Phoenix (как dead USB). Не вливается симлок.:kos:


А версия МТ какая?

losha
12.01.2007, 18:32
В очередной раз восстановил свою 3250:
1. Лью rpl MT 1.27 (rpl гриффинтим, прога ругается, что не прописался симлок)
2. Шью Фениксом по USB как dead phone (телефон остается в local mode)
3. Лью NSS симлок (до проливки симлока NSS его не читает, симлок калькулировал ранее за 30 евро)
4. Включаю телефон - получаю contact retailer
5. Проклинаю тот день, когда мне в руки попался этот пылесос (Nokia 3250)
6. Минут через 5 телефон перезагрузился, и попросил карту

В результате снова получаю частично рабочую самоотключайку :(

Получается, что МТ 1.27 не льет симлок в 3250.

losha
16.01.2007, 12:42
Ура! Свершилось. Nokia 3250 была поднята МТ 1.28!

Правда пришлось доработать кабель (поставил 7.5к вместо 5.1к), и подобрать PM. Перед вливанием rpl, насколько я понял, нужно жать кнопку SX4 для получения полного доступа к блокам PM.

Layder
23.01.2007, 22:19
вообщем подтверждаю, после кнопки SX4, PM в тело вливается без всяческих "поле не записалось, потому что оно длиннее на x байт"
и телефон перестает быть самовыключайкой. во всяком случае, полдня тело уже пашет без проблем.

SPH
28.01.2007, 23:49
Кнопка SX4 жрет кредиты?

neoalex
29.01.2007, 02:36
Кнопка SX4 жрет кредиты?

Нет. Pm autorize = 0

Layder
29.01.2007, 10:22
но баланс должен быть положительный по кредитам. при 0 кредитов говорит - делать не буду.

SPH
20.02.2007, 08:42
вообщем подтверждаю, после кнопки SX4, PM в тело вливается без всяческих "поле не записалось, потому что оно длиннее на x байт"
и телефон перестает быть самовыключайкой. во всяком случае, полдня тело уже пашет без проблем.

Так каков вывод? Мне принесли 3250, самоотключайка. Банальная прошивка МТ и фениксом ничего не дала. Кабла-колоши нет. Но собственно вопрос не в этом. Как победить самоотключение? Что это вообще и из-за чего отключается?
Сорри что не в тему. Можно в приват. Написал сюда только потому, что быть может кто еще знает как вылечить.

Layder
20.02.2007, 09:15
Как победить самоотключение? Что это вообще и из-за чего отключается?
зри в корень. (c) козька прутков
одна из проблем самовыключаек (обсуждалась здесь) - проблемы убитых BB5, вставших на лок из-за повреждений PM.
при попытке заливки PM в BB5 часто видим, как Mtbox ругается на надпись, что "поле XXX не записано, потому что длиннее на YYY байт"
это происходит отттого что нокия не дает писать себя часть полей PM без аунтефикации. кнопка SX4 позволяет аунтефицировать нокию для записи PM до следующего выключения.

SPH
20.02.2007, 09:29
Это понятно. Тоесть нужно пролить рм с другой трубы, без поля 134 (308). Тогда выручайте таким рм, ибо у меня их нет ;)

Layder
20.02.2007, 09:44
PM файлы есть в теме РЯДОМ (http://www.mcrf.ru/forum/showthread.php?t=1986), а 308-е поля оттуда надо ручками поудалять :gy:

SPH
20.02.2007, 12:19
Connect...
Login...
IMEI: 3579xxxxxxxxxxx
busy, waiting...
SuperDongle Authorization Procedure failed!

Failed to locate SX4 on PC. Connecting server

Connect...
Login...
IMEI: 3579xxxxxxxxxxx
busy, waiting...
SuperDongle Authorization Procedure failed!

Failed to locate SX4 on PC. Connecting server

Connect...
Login...
IMEI: 3579xxxxxxxxxxx
busy, waiting...
e/400/command execution error;

Server error

neoalex
20.02.2007, 15:06
Connect...
Login...
IMEI: 3579xxxxxxxxxxx
busy, waiting...
SuperDongle Authorization Procedure failed!

Failed to locate SX4 on PC. Connecting server

Connect...
Login...
IMEI: 3579xxxxxxxxxxx
busy, waiting...
SuperDongle Authorization Procedure failed!

Failed to locate SX4 on PC. Connecting server

Connect...
Login...
IMEI: 3579xxxxxxxxxxx
busy, waiting...
e/400/command execution error;

Server error


Мат часть такова

hey man write 308 field from pm first!!!!!!!
then restart the phone and check sim lock state
IF HE IS OK THEN TRY TO AUTHORIZE SX4 FOR WRITING 1,309 !!!!!!!!!!
:wink:
IF SIMLOCK STATE IS NOT GOOD YOU CAN TRY 1YEAR WITHOUT SUCSESS!
Сначала нужно выполнять все операции поэтапно....

САМОЕ ГЛАВНОЕ - НЕ ЗАБУДЬ СДЕЛАТЬ БЭКАПЫ!!!!!!!!!!!!!!!!!!!!

levsha
20.02.2007, 22:36
Мат часть такова

hey man write 308 field from pm first!!!!!!!
Имелось в виду восстановить 308 поле из бекапа? Потому как если залить чужое поле, то аппарат залочится.
then restart the phone and check sim lock state
IF HE IS OK THEN TRY TO AUTHORIZE SX4 FOR WRITING 1,309 !!!!!!!!!!
:wink:
IF SIMLOCK STATE IS NOT GOOD YOU CAN TRY 1YEAR WITHOUT SUCSESS!
Сначала нужно выполнять все операции поэтапно....

САМОЕ ГЛАВНОЕ - НЕ ЗАБУДЬ СДЕЛАТЬ БЭКАПЫ!!!!!!!!!!!!!!!!!!!!

neoalex
21.02.2007, 03:06
Имеется в виду, что:
1. Нужно сначала залить 308 поле пм "живого" аппарата
2. если после перезагрузки тело с залитым rpl не ушло при чеке в сим лок, то только тогда лить 1 и 309 поля.
Если тело находится в сим лок жать кнопку SX4 можно до посинения с одним результатом
Connect...
Login...
IMEI: 3579xxxxxxxxxxx
busy, waiting...
SuperDongle Authorization Procedure failed!

levsha
22.02.2007, 00:12
Так SPH вроди бы не говорил об заливке rpl. С ним любой дурак поднимет аппарат из любого состояния. Все-таки не всегда есть возможность считать rpl и клиент не всегда хочет платить. Я бы попытался поступить следующим образом:
1. Вычитать IMEI data.
2. Залить "чужой" pm с помощью кнопки SX4.
3. Пролить родные данные, сохраненные в п. 1

SPH
22.02.2007, 15:45
Connect...
Login...
IMEI: 3579xxxxxxxxxxx
busy, waiting...
SuperDongle Authorization Procedure failed!

Эту картину наблюдаю 2-е суток. и не видно ни конца ни края.
Почему инфинити не делает оригинальные нокии :(((

Ketrosa
24.02.2007, 16:30
походу они там висят


Server IP: 213.16.42.125, Box_SN: gsmserve****
Connect... Resp: o/0110/hello there
Login...OK, available count 100;

busy, waiting...
e/306/temporary unavailable;

VIZER
24.02.2007, 19:08
на жсмхостинге было написано несколько дней назад, что сервис не работает, всем кто желает забрать деньги писать в личку производителю

SPH
25.02.2007, 16:10
на жсмхостинге было написано несколько дней назад, что сервис не работает, всем кто желает забрать деньги писать в личку производителю

Что значит не работает? Не будет работать и далее?
Да и за что деньги? SX4 на шару пашет, или речь идет о рпл ?
Хренова, если SX4 не заработает, как тогда РМ проливать полный...

Ketrosa
25.02.2007, 17:12
Это вот об этом

http://forum.gsmhosting.com/vbb/showthread.php?t=366439

и я так понял, что пока не работает, а типа кого не устраивает, могут не ждать
http://forum.gsmhosting.com/vbb/showthread.php?t=370106&page=2