PDA

Просмотр полной версии : 5800, SP unlock, V 40.0.005 не могу разлочить


Alva
05.03.2010, 14:49
в телефоне стоит такая версия V 40.0.005, закрыт на оператора
mx-key и mt-box пишет, что это sl3, разлачивать отказываются, но одно дело, если это аппарат был sl2 и ему просто повысили версию, когда русили его. Тогда можно
и даунгрейд ему сделать. Как бы это точно выяснить, sl3 это или же модифицированный sl2

Phone is in: Local mode
Model: RM-356 ( 5800D-1 CABLE 5800)
V ICPR72_09w44.4/20-11-09/RM-356 (c) Nokia
Production serial number M5H035077
Product code 0559237
Module code
Basic production code 0584488
Flash code
Order number
Long production SN 0
MCU SW V ICPR72_09w44.4/20-11-09/RM-356/(c) Nokia
HW 1105
PCI
RFIC 17141716
DSP ICPR72_09w43
APE SW Core V 40.0.005
APE Variant V 40.0.005V 40.0.005 V 40.0.005
APE Test eno_version
Retu 16
Tahvo 22
APE HW 256
APE ADSP SW 256
Content Pack 31.0.101_002_U301
IMEI: 359339035395739

@ce
05.03.2010, 14:57
Модели на RAPIDOYAWE 1.13E - PA_SL3 Security:
5730s (RM-465), 5530 (RM-504), 5800d (RM-356) - HASH: 479C6DDE3942E12C429C1D6ADED80371, N86, N97 (RM-505/506/507/555)

Hash не такой, случаем?

eglunas
05.03.2010, 15:04
Alva, SIM lock RPL не проходит?

Alva
05.03.2010, 15:07
RAPx HASH : CAEEBB65D3C48E6DC73B49DC5063A2EE
sim-lock rpl не проходит

geras
05.03.2010, 18:05
IMEI: 359339035395739
В последнее время было подмечено, если в имее присутствуют цифры 03 хххххх03ххххххх это или новый HASH или -SL3 .На телефонах с SL2 хххххх01 или 02ххххххх. Хотя это может быть только моя паранойя. Пробил по своей базе телефоны 5800 на разлок, успешно разлоченны телефоны именно с 02. Есть один с 03 так вот на него код заказывался у Паши

Layder
05.03.2010, 19:47
В последнее время было подмечено, если в имее присутствуют цифры 03 хххххх03ххххххх это или новый HASH или -SL3 .На телефонах с SL2 хххххх01 или 02ххххххх. Хотя это может быть только моя паранойя.
Скорее да, чем нет.
цифры - это кодировка IMEI,

формат IMEI:
старый.
6 цифр - фирма-модель
2 цифры - завод
6 цифр - порядковый номер

новый:
8 цифр - фирма-модель, причем:
1,2 - пока что все 35
7,8 - идут по увеличению, начиная с 01
6 цифр - порядковый номер

просто получается что с 03 - это более новые партии.

Alva, а что мешает забекапить сертификаты, даунгрейдить и попробовать разлочить?

uo5oq
05.03.2010, 19:56
Вроде у MX-KEY сервер колбасится последнее время.
Скорее всего из-за этого.

Cyclone делает.
HASH такой же.
Правда SW на 1-у версию ниже.
BB5 Unlock Started...
MCU Version V ICPR72_09w20.8
MCU Date 09-07-09
Product RM-356
Manufacturer (c) Nokia
IMEI 353205037049770
Mastercode 323571474
Simlock Server SIMLOCK SERVER
Simlock Key 2600300000000000
Simlock Profile 8000000000000000
Simlock Key Cnt 0
Simlock FBUS Cnt 0
Simlock [1,1] State: CLOSED Type: MCC-MNC Data: 26003F
Reading Security Block...
Security block OK!
Determining PA Simlock...
Booting RAP...
CMT_SYSTEM_ASIC_ID: 000000010000022600010006400C192101031103
CMT_EM_ASIC_ID: 00000295
CMT_EM_ASIC_ID: 00000B22
CMT_PUBLIC_ID: 16900018F3740052C3ECA61A74BBE7E9A3A34FCE
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: CAEEBB65D3C48E6DC73B49DC5063A2EE
CMT_ROM_ID: 4B9B75103E691FF8
RAPIDOv11_2nd.fg, Type: 2nd Boot Loader, Rev: 0.1.37.1, Algo: BB5
Flashbus Write baud set to 1.0Mbits
Flashbus Read baud set to 98Kbits
FlashChip[0,CMT]: 0x00EC004000800121, Samsung, ONENAND
FlashContent[0,CMT]: 00000000000000000000000000000000, ONENAND
FlashChip[0,CMT]: 0xFFFF000000000000, Unknown, MMC
Transmission Mode Requested: Single Line, 8 bit, Accepted: Single Line, 8 bit
RAPIDOv11_algo.fg, Type: Algorithm, Rev: 0.1.40.0, Algo: XSR 1.5
Flashbus Write baud set to 2.0Mbits
Transmission Mode Requested: Dual Line, 32 bit, Accepted: Dual Line, 32 bit
Box TX2 Data Pin set to: Service Pin 3
Box VPP disabled
Internal CMT Phone VPP Enabled
PAPUBKEYS Hash for CMT: 76A20187051C30162EE91C77AE5E6011F5F1BA61
APE Boot skipped on user request
Flashbus Write baud set to 5.0Mbits
Restarting MCU...
Determined PA Simlock: PA_SL2
Checking for Rootkey Hash support and selecting Unlock Method...
Selected Unlock Method: RPL Calculation
Booting RAP...
CMT_SYSTEM_ASIC_ID: 000000010000022600010006400C192101031103
CMT_EM_ASIC_ID: 00000295
CMT_EM_ASIC_ID: 00000B22
CMT_PUBLIC_ID: 16900018F3740052C3ECA61A74BBE7E9A3A34FCE
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: CAEEBB65D3C48E6DC73B49DC5063A2EE
CMT_ROM_ID: 4B9B75103E691FF8
RAPIDOv11_2nd.fg, Type: 2nd Boot Loader, Rev: 0.1.30.0, Algo: BB5
Flashbus Write baud set to 1.0Mbits
Flashbus Read baud set to 98Kbits
Exploiting - running preloader...
Preloader running OK, Running Custom Loader...
Custom loader running OK! Working...
Receiving RPL from Server...
Cyclone Server (1.0.0.549), Cyclone Box Team 2008, 2009, 2010 - Ready.
Disconnected from Cyclone Server
Credits Left: 880
Saving RPL File to "RM-356_353205037049770_2010-01-02_015618.Unlock.RPL"
Writing Simlock...
Simlock ACCEPTED OK !
MCU Version V ICPR72_09w20.8
MCU Date 09-07-09
Product RM-356
Manufacturer (c) Nokia
IMEI 353205037049770
Mastercode 323571474
Simlock Server SIMLOCK SERVER
Simlock Key 2440700000000000
Simlock Profile 0000000000000000
Simlock Key Cnt 0
Simlock FBUS Cnt 0
Simlock [1,1] State: OPENED Type: MCC-MNC Data: FFFFFF
Simlock [1,2] State: OPENED Type: GID Data: FFFF
Simlock [1,3] State: OPENED Type: GID Data: FFFF
Simlock [1,4] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [1,5] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [2,1] State: OPENED Type: MCC-MNC Data: FFFFFF
Simlock [2,2] State: OPENED Type: GID Data: FFFF
Simlock [2,3] State: OPENED Type: GID Data: FFFF
Simlock [2,4] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [2,5] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [3,1] State: OPENED Type: MCC-MNC Data: FFFFFF
Simlock [3,2] State: OPENED Type: GID Data: FFFF
Simlock [3,3] State: OPENED Type: GID Data: FFFF
Simlock [3,4] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [3,5] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [4,1] State: OPENED Type: MCC-MNC Data: FFFFFF
Simlock [4,2] State: OPENED Type: GID Data: FFFF
Simlock [4,3] State: OPENED Type: GID Data: FFFF
Simlock [4,4] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [4,5] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [5,1] State: OPENED Type: MCC-MNC Data: FFFFFF
Simlock [5,2] State: OPENED Type: GID Data: FFFF
Simlock [5,3] State: OPENED Type: GID Data: FFFF
Simlock [5,4] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [5,5] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [6,1] State: OPENED Type: MCC-MNC Data: FFFFFF
Simlock [6,2] State: OPENED Type: GID Data: FFFF
Simlock [6,3] State: OPENED Type: GID Data: FFFF
Simlock [6,4] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [6,5] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [7,1] State: OPENED Type: MCC-MNC Data: FFFFFF
Simlock [7,2] State: OPENED Type: GID Data: FFFF
Simlock [7,3] State: OPENED Type: GID Data: FFFF
Simlock [7,4] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Simlock [7,5] State: OPENED Type: IMSI Data: FFFFFFFFFFFFFFFF
Unlock finished!

ribbentrop
05.03.2010, 19:56
Вроде бы с таким HASH поддерживается МХ ...
http://forum.gsmhosting.com/vbb/showpost.php?p=5445712&postcount=3

Alva
05.03.2010, 21:59
а что мешает забекапить сертификаты, даунгрейдить и попробовать разлочить?
Вы пробовали вливать бекап в sl3 обратно, особенно в аппараты с защищенными 120 и 308 полями? Заводской rpl нормально прольется, но отчего-то нет уверенности, что бекап, сделанный мх-ключом, в sl3 не вызовет проблем. Поправьте, если я ошибаюсь
Вроде у MX-KEY сервер колбасится последнее время.
Скорее всего из-за этого
Пробовал делать через mt-box через rapido_rpl--предупреждает, что это sl3
А может кто по серийке пробить, какая в нем была заводская версия?

gena
05.03.2010, 22:38
А может кто по серийке пробить, какая в нем была заводская версия?

здесь можете спросить
http://www.mcrf.ru/forum/showthread.php?t=19155&page=5

Layder
05.03.2010, 23:01
Вы пробовали вливать бекап в sl3 обратно, особенно в аппараты с защищенными 120 и 308 полями?
не пробовал, но 5800 308-е поле вроде бы заливается через перешивание в другое тело.
хотя интересно, если оставить только NPC/CCC/HWC, а остальное восстановить через genSx4... пройдет или нет?

Alva
06.03.2010, 09:02
не пробовал, но 5800 308-е поле вроде бы заливается через перешивание в другое тело.
хотя интересно, если оставить только NPC/CCC/HWC, а остальное восстановить через genSx4... пройдет или нет?

Насколько я понял, влить обратно незаводской backup в sl3 будет непросто. Была бы полная уверенность, что это sl2, так не вопрос

hank6
06.03.2010, 10:43
но отчего-то нет уверенности, что бекап, сделанный мх-ключом, в sl3 не вызовет проблем. Поправьте, если я ошибаюсь

поправляю...вольется...есть прямой смысл последовать совету Вовы layder...
сам недавно даунгрейдил 5800 с 31.0.8 до 31.0.101 ufs возмутился за невозможность переписать 308 поле...через две минуты...тело на шланге-появился local.

Serg55
06.03.2010, 11:08
поправляю...вольется...есть прямой смысл последовать совету Вовы layder...
сам недавно даунгрейдил 5800 с 31.0.8 до 31.0.101 ufs возмутился за невозможность переписать 308 поле...через две минуты...тело на шланге-появился local.
hank6 , а откуда увереность что у вас sl3 тело было?

hank6
06.03.2010, 11:38
hank6 , а откуда увереность что у вас sl3 тело было?

по моей просьбе Серега ака mantikor провел эксперимент:) с 6303 и mx бэкап rpl был записан именно в sl3 тело...так как самого этот вопрос интересовал, а тела для проверки не было...

uo5oq
06.03.2010, 12:13
Была бы полная уверенность, что это sl2, так не вопрос
Считайте MX-KEY полный RPL и прицепите тут, поглядим что там есть.

Alva
06.03.2010, 21:38
собственно, задаунгрейдил до версии 31.0.101 (такая была установлена на заводе), так как описано здесь (http://www.mcrf.ru/forum/showpost.php?p=196503&postcount=14), некоторые моменты пропустил. Напрямую понизить версию через мт-бокс и мх-ключ не получилось.
Пролил full pm (без 120 и 308), сделал восстановление simlock, superdongle, потом пролил sx4 alternative, еще раз полный pm, все секьюрити зоны действительны
Таким образом. получается, что это т.н. sl3, но на деле обычный sl2, просто с высокой версией.
Короче, если бы люди до меня не повышали версию, то разлок был бы прямым.
Но, это пока что не реальная sl3, просто, когда версия высокая в телефоне, что мт-бокс, что мх-ключ говорит, что это sl3, хотя на деле это sl2
Всем спасибо, вопрос исчерпан

Alva
10.03.2010, 15:39
.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 50 сообщение(ий)) ::.

andi
16.03.2010, 19:53
Снялся sp-lock без даунгрейда той же версии и то же hash-правда не с первого раза (также писал Up****** SIMLOCK...OK), но реально снялся раза с 3-его,
галка на PA_SL2.Не знаю как это повлияло, перед последним нажатием update splock с галкой Make Simlock Rpl-снял ее, нажал update, снова установил и еще раз update.


Imei net: 354183020618860
Version: SIMLOCK SERVER
Provider: Movistar (DCT4), Country: Spain
Counter: 0/3, 0/10

CONFIG_DATA: 2140700000000000
PROFILE_BITS: 0000000000000000

BLOCK 1: 1=LOCKED (MCC+MNC): 21407F, DATA=21407F
BLOCK 2: 1=LOCKED (MCC+MNC): 21407F, DATA=21407F
BLOCK 3: 1=LOCKED (MCC+MNC): 21402F, DATA=21402F
BLOCK 4: 1=LOCKED (MCC+MNC): 21402F, DATA=21402F

Using device: J.A.F, FW ver: 01.B1
Library version: 1.0.0.7687(12-02-2010), 1.0.0.12095(13-02-2010)

Product: V ICPR72_09w44.4 20-11-09 RM-356 (c) Nokia

SYSTEM ASIC ID: 000000010000022600010006400C192101031103 [RAPIDO3G ver: 1.13]
ROOT KEY HASH: CAEEBB65D3C48E6DC73B49DC5063A2EE
ROM ID: 4B9B75103E691FF8

Calculating SIMLOCK using security server ...
Connecting to server[main.mxkey.biz] ...OK, secure login ...
Completed in 4.828 s

RPL saved to "C:\mobileEx\3.3\data\backup\BB5_RM-356_354183020618860_SIM.RPL"
Up****** SIMLOCK...OK

Reading Simlock info ...
Imei net: 354183020618860
Version: SIMLOCK SERVER
Provider: Nokia Test, Country: Finland
Counter: 0/3, 0/10

CONFIG_DATA: 2440700000000000
PROFILE_BITS: 0000000000000000

BLOCK 1: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 2: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 3: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 4: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 5: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 6: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 7: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF

Alva
16.03.2010, 22:18
Layder, очень правильно заметил касаемо серийника, где 7 и 8 цифра=03
Эти два ТА имели серийку такого вида
Кстати, у Blackberry с серийником такого же образца аппараты идут с новым security

Bodirog
09.04.2010, 11:38
Сегодня попался 5800 с таким же ROOT KEY HASH: CAEEBB65D3C48E6DC73B49DC5063A2EE
и с версией V 40.0.005. Разлок МХ прошел с галками Init simlock и Make Simlock RPL. Правда после прошивки залочился снова, пришлось разлочивать.

Alva
16.04.2010, 14:04
а дело не столько в HASH, сколько в серийнике телефона, т.е. какая-то другая степень защиты.
интересно mx-key разлочку сделал--патчем что ли? для BB5 это нечто совсем новенькое

JayDi
16.04.2010, 14:34
Патча нет и не может быть ( в смысле самой прошивки). Скорее всего баг после прошивки с РМ произошел.

BigBug
06.12.2010, 03:40
Был разлочен MX-key 5800d c IMEI 35691003xxxxxxx c ROOT KEY HASH: CAEEBB65D3C48E6DC73B49DC5063A2EE. Прошивка стояла V 40.0.005. Разлок МХ с галками Init simlock и Make Simlock RPL. И после прошивки не залочился.