PDA

Просмотр полной версии : Проблема восстановления сертификатов с помощью rpl на N76.


bmw
16.07.2008, 12:42
Вобщем пришёл тел мёртвый, на включение реагировал подёргиванием вибрика и подсветкой клавы, после чего за 3-4сек клава угасала, оставались гореть подсветка внешнего дисплея и кнопки возле него, которые ещё через 10-12 секунд угасали и тел полностью выключался. Потребление при всём этом было не выше 270мА, в выключенном состоянии не потребляет. На крышке наклейка из какой-то другой мастерской, из которой можно понять, что нерабочий процессор, и ремонт будет около 300грн. Попробовал прошить тело, и как не странно оно нормально прошилось УФС-ом 7-пиновым кабелем, но после прошивки тел вёл себя точно так же. Возможно понизили до меня прошивку (похоже на то). Повысил его до последней версии - ничего не изменилось.
Разобрал телефон. Заметил на двух конденсаторах почти незаметные окислы и следы флюса под процессором и возле. Решил снять все БГА посмортеть что там под ними делается. Оказалось, что везде всё чистенько. Смыл чужой флюс, посадил все микрухи на место. Прошил - всё то же, ничего не изменилось.
МТ-шкой и УФС-ом сохранил сертификаты, а вот 308-е поле сохранить не удалось, так как тел не входил в локал и, следовательно, не читался никакими боксами. Стёр тело МТ-боксом файликом BB5Erase_rapido_5700_Tested.bin, вот лог:

Boot...
RAPIDOv102_2nd.fg
RAPIDOv11_algo.fg
CMT Certificates
NPC 0x0200
CCC 0x0200
C:\Program Files\GriffinTeam\MT-Box\rpls\356262011560741.rpl
Erase RAP3 [00040000 - 00082FFF]
Erase RAP3 [00083400 - 008FFFFF]
Erase RAP3 [00000000 - 07FFFFFF]
Erase[136.75 MB]...
Waiting response for 320 Sec...in 2.13s
Flash[0.00 MB]...in 0.00s
* * Processed file in 10.99 seconds
* * * Phone flashing done in 0:18 minutes

После чего прошил УФС-ом, вот лог:

1ST BOOT : C0,07 [Rm-135] [2.0.7.2]
RAPx ID : 000000010000022600010006400C192101011103
EM 1 ID : 00000295
EM 2 ID : 00000B21
RAPx PBID : 1000020ECA480058973122F6E18C479F0F28FECF
RAPx MODE : 00
RAPx HASH : 9A28E119033B91D14D22838C86D0D53C
RAPx ROID : F2C6EBADC86E6189
CMT 1ST Boot OK
CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.30.0
CMT FLID0 : 00EC0030-00600121, Sam OneNAND-1G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPIDOv11_algo.fg, Ver: 1.35.0
CMT KSIG0 : 500F1CC61F6C1F570D3EF99F62B9AA86C53B2049
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
IMAGE : RM135_31.0.014_prd.C00
CMT NAND Erase Area: 0x00040000-00082FFF
CMT NAND Erase Area: 0x00083400-0087FFFF
CMT NAND Erase Area: 0x00B80000-07B3FFFF
CMT NAND Partition Format
CMT FLASH ERASE OK, Time: 00:01
CMT FLASH WRITE OK, Time: 04:27
1ST BOOT : C0,07 [Rm-135] [2.0.7.2]
RAPx ID : 000000010000022600010006400C192101011103
EM 1 ID : 00000295
EM 2 ID : 00000B21
RAPx PBID : 1000020ECA480058973122F6E18C479F0F28FECF
RAPx MODE : 00
RAPx HASH : 9A28E119033B91D14D22838C86D0D53C
RAPx ROID : F2C6EBADC86E6189
CMT 1ST Boot OK
CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.30.0
CMT FLID0 : 00EC0030-00600121, Sam OneNAND-1G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPIDOv11_algo.fg, Ver: 1.35.0
CMT KSIG0 : 500F1CC61F6C1F570D3EF99F62B9AA86C53B2049
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
IMAGE : RM135_31.0.014_027_000_U01_uda.fpsx
CMT NAND Erase Area: 0x05380000-07B3FFFF
CMT NAND Erase File: SOS-USER
CNT FLASH ERASE OK, Time: 00:01
CNT FLASH WRITE OK, Time: 00:16
1ST BOOT : C0,07 [Rm-135] [2.0.7.2]
RAPx ID : 000000010000022600010006400C192101011103
EM 1 ID : 00000295
EM 2 ID : 00000B21
RAPx PBID : 1000020ECA480058973122F6E18C479F0F28FECF
RAPx MODE : 00
RAPx HASH : 9A28E119033B91D14D22838C86D0D53C
RAPx ROID : F2C6EBADC86E6189
CMT 1ST Boot OK
CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.30.0
CMT FLID0 : 00EC0030-00600121, Sam OneNAND-1G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPIDOv11_algo.fg, Ver: 1.35.0
CMT KSIG0 : 500F1CC61F6C1F570D3EF99F62B9AA86C53B2049
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
IMAGE : RM135_31.0.014_prd_0501.V05
CMT NAND Erase Area: 0x03A40000-0537FFFF
PPM FLASH ERASE OK, Time: 00:00
PPM FLASH WRITE OK, Time: 01:43
Flashing Completed, Rebooting Mobile

Тело ожило и радостно написало на дисплее "NOKIA", потом с минуты две висело с белым дисплеем, после чего ещё раз нокия, потом побежали ручки и тело нормально включилось, запросив страну. Имей конечно же дефолтный, и пм весь убит, но это уже прогресс :). На кабеле в локал не входит, висит с белым дисплеем долго, потом включается и инфа не читается. Пока висит инфа читается.

Заказал rpl у Сани ака levsha.
Лог прошивки МТ-боксом:

Boot...
RAPIDOv102_2nd.fg
RAPIDOv11_algo.fg
BOOT OK...
CMT Send NPC Certificate
CMT Send HWC Certificate
CMT Send CCC Certificate
Phone Type: BB5

----------------- RPL Restore Certificate Status --------------------

RPL RAP3 Certificate sent SUCCESSFULLY

Delay for 20 seconds...
============= Set FBus mode for info =============

Vpp pin has 0.57V, Not Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Local mode
Model: RM-135 ( N76-1)
V 06wk41v46/06-11-07/RM-135 (c) Nokia
IMEI: 12345610654321?
Simlock send - SUCCESSFULL!!!
SuperDongle send - SUCCESSFULL!!!
CMLA send - FAILED!

Как видим, рпл не исправляет имей, кроме того вводит тело в "Фоне стартап файлед...". Повторял прошивку рпл в тело много раз и разными версиями проги МТ - всегда один и тот же лог.
Потом восстановил УФС-ом сохранённые сертификаты. Имей исправился. Но тело всё равно в ".. стартап файлед..."

Пролил с SX4 авторизацией PM - ничего не дало. Self Test говорит, что ST Security Failed, все остальные тесты в норме.

Повторял полное стирание, прошивал прошивку, тело опять включалось нормально с чистым ПМ-ом и дефолтным имеем. Вливал в тело из заказанного rpl-a только локи, после чего тело нормально принимало карточку и звонило без проблем, а после заливания полного rpl-a телефон опять падал в "Фоне старап файлед...", причём имя оставалось дефолтным!!! Вливал этот рпл и МТ-боксом и DSS-кой через УФС(так как по юсб тело не видится вообще).
Есть сертификаты слитые уфсом и МТ до стирания. Искал на винте слитое МТ-шкой - не нашёл, куда он их сохранил только одному Андро известно :(, а вот слитые уфсом имеются в 4 файликах.
2 из них вливаются без проблем, другие 2 видать битые, уфс выдаёт ошибку:
1ST BOOT : C0,07 [Rm-135] [2.0.7.2]
RAPx ID : 000000010000022600010006400C192101011103
EM 1 ID : 00000295
EM 2 ID : 00000B21
RAPx PBID : 1000020ECA480058973122F6E18C479F0F28FECF
RAPx MODE : 00
RAPx HASH : 9A28E119033B91D14D22838C86D0D53C
RAPx ROID : F2C6EBADC86E6189
CMT 1ST Boot OK
CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.30.0
CMT FLID0 : 00EC0030-00600121, Sam OneNAND-1G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPIDOv11_algo.fg, Ver: 1.35.0
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
Using Internal VPP
CER FLASH ERASE OK, Time: 00:00
DUAL LINE : True
ERR: CER FLASH WRITE C_BLK: 06C00000003172, Time: 00:03
CMT HWC Certificate Write Failed

В результате максимум, чего удалось добиться, это рабочий телефон только с дефолтным имеем. Заказанный рпл не правит имя, что доказывает то, что он неверный, так как слитый бекап сертификата правит имей!!!

Вобщем советуйте чего делать, так как свои мысли почти кончились, тем более за неделю битвы с этим телом. Возможно это общая проблема восстановления сертификатов на процах RAPIDO или только на N76?

uo5oq
16.07.2008, 13:18
Попробовать заказать более дорогой RPL (http://www.uo5oq.com/rpl.html)
Если он не поможет - 15 кредитов из 25-ти будет возвращено.
Заодно будет проведён интересный эксперимент. :wink:

hank6
16.07.2008, 15:05
ERR: CER FLASH WRITE C_BLK: 06C00000003172, Time: 00:03
CMT HWC Certificate Write Failed

Андрей..не у тебя только такая проблема...на днях уфс отказался лить собственный бэкап нескольких сертификатов N95...

причем особенность такова-он...уфс...благополучно их стирает...

bmw
16.07.2008, 15:22
не у тебя только такая проблема...на днях уфс отказался лить собственный бэкап нескольких сертификатов N95...Так вот мне и подумалось:
Возможно это общая проблема восстановления сертификатов на процах RAPIDO

hELLISh
16.07.2008, 16:12
А чем отличается более дорогой RPL от любого другого ?
Просто интересно...

Alva
16.07.2008, 16:23
заказанный rpl может запросто оказаться несовсем рабочим. Возможно, имеет смысл пообщаться с человеком, у которого заказывал rpl на предмет того, чтобы он это дело проверил.

bmw
16.07.2008, 17:02
Заказан, получен и прошит другой rpl - ничего не поменялось кроме двух строчек при его прошивке :( :
Boot...
RAPIDOv102_2nd.fg
RAPIDOv11_algo.fg
BOOT OK...
CMT Send NPC Certificate
CMT Send HWC Certificate
CMT Send CCC Certificate
Phone Type: BB5

----------------- RPL Restore Certificate Status --------------------

RPL RAP3 Certificate sent SUCCESSFULLY

Delay for 20 seconds...
============= Set FBus mode for info =============

Vpp pin has 0.47V, Not Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Local mode
Model: RM-135 ( N76-1)
V 06wk41v46/06-11-07/RM-135 (c) Nokia
IMEI: 12345610654321?
Simlock send - SUCCESSFULL!!!
SuperDongle send - SUCCESSFULL!!!
CMLA send - SUCCESSFULL!!!
WMDRM PD send - SUCCESSFULL!!!

bmw
16.07.2008, 18:20
Заключительный сказ о том, как "умная мысля приходит опосля".
Испробовав всё, что только можно, пришёл к выводу, что лыжи у меня хреновые или вместо снега асфальт.
Кабель у меня семипиновый, но сделан под уфс/джаф, тоесть вместо VPP идёт TX2. На МТ этот кабель работать не будет(стирает, но на прошивке зависает). Подумал, как он тогда прошивает сертификаты, если в конце выдаёт "RPL RAP3 Certificate sent SUCCESSFULLY" ?
А, оказывается, он их не шьёт, а только пишет "...SUCCESSFULLY".
В переходнике 10на8 отпаял VPP(коричневый), запаял туда TX2(серый), пролил ещё раз рпл - рабочее тело.
Стыдно мне, но факт.
П.С. Оба рпл-а рабочие, это я нерабочий!

uo5oq
16.07.2008, 21:54
А чем отличается более дорогой RPL от любого другого ?
Просто интересно...
Как видим отличается:
Vpp pin has 0.57V, Not Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Local mode
Model: RM-135 ( N76-1)
V 06wk41v46/06-11-07/RM-135 (c) Nokia
IMEI: 12345610654321?
Simlock send - SUCCESSFULL!!!
SuperDongle send - SUCCESSFULL!!!
CMLA send - FAILED!
и
Vpp pin has 0.47V, Not Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Local mode
Model: RM-135 ( N76-1)
V 06wk41v46/06-11-07/RM-135 (c) Nokia
IMEI: 12345610654321?
Simlock send - SUCCESSFULL!!!
SuperDongle send - SUCCESSFULL!!!
CMLA send - SUCCESSFULL!!!
WMDRM PD send - SUCCESSFULL!!!

Андрюха , :poz: !