PDA

Просмотр полной версии : Проблема восстановления N90 с помощью заводского RPL


KonstantinVoskr
28.06.2010, 10:47
В октябре 2009 ко мне на ремонт принесли N90. После восстановительных работ по части HW ТА начал нормально определятся программаторами, появились режимы Lokal и Test при подключении по F-bus, но был выяснен пренеприятнейший момент - у аппарата был прибит Imei и все остальные сертификаты. После беседы со знакомым было принято решение о покупке заводского RPL файла у уважаемого UO5OQ, дождавшись появления в продаже данного товара 12.11.09 02:13 в кабинете на сервере UO5OQ был загружен ASK, а 24.11.09 18:15 он был получен. Проведены все подготовительные работы с SW ТА перед "пролитием" заводского RPL по инструкции, выложенной Павлом. Но возникла проблема в процессе восстановления - при "проливке" RPL не хотели записываться данные Simlock и SuperDongle (при данной операции использованы 4-е программатора: JAF, Cyclone, MT и MX-key(в качестве интерфеса использовался UFS))
Логи прилагаю ниже:

JAF:
Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA OK...
SIMLOCK KEY DATA OK...
SUPERDONGLE KEY DATA OK...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
Writing SIMLOCK DATA and SIMLOCK DATA KEY...
Writing SUPER DONGLE KEY...
Failed...
MT:
Boot...
Trying boot BB5 phone...

rap3gv2_2nd.fg
RAP3Gv3_algo.fg
helen3_2nd.fg
OMAP1610 GBBM-1.8.1 ALG
h3_sam_nand_xsr.fg
BOOT OK...
CMT Send NPC Certificate
Phone Type: BB5

----------------- RPL Restore Certificate Status --------------------

RPL RAP3 Certificate sent SUCCESSFULLY

Waiting for 30 seconds for phone TX...
Delay additional 3 seconds
============= Set FBus mode for info =============
VBat is 4.04V

Vpp pin has 1.37V, Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Local mode
IMEI: 12345610654321?
Delay one second.
Simlock send - FAILED!
SuperDongle send - FAILED!

Cyclone:
Processing FBUS Part...
Writing Product Code...
Writing PSN...
Writing HWID...
Writing Product Code...
Writing PSN...
Writing HWID...
Writing Simlock...
Simlock NOT ACCEPTED !
Writing Superdongle key...
Superdongle Key NOT ACCEPTED !
Processing FLASHBUS Part...
Booting CMT...
APE_SYSTEM_ASIC_ID: 17100701
APE_ASIC_MODE_ID: 00
APE_PUBLIC_ID: 5E708C9AB92F884FC4ACD7D59B0B97BB22149908
APE_ROOT_KEY_HASH: 2C05369F57CC3C4CF9E783E83D9B512B00000000
APE_BOOT_ROM_CRC: AB5E4ADB
APE_SECURE_ROM_CRC: 27A06946
CMT_SYSTEM_ASIC_ID: 000000010000022600010006000C192101002200
CMT_EM_ASIC_ID: 00000232
CMT_EM_ASIC_ID: 00000341
CMT_PUBLIC_ID: 22200103D89646516216CC9D808C9ECB0357040A
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: E9EFF4BFAA5393217CA6B17755FC3E14
CMT_BOOT_ROM_CRC: F28A211F
CMT_SECURE_ROM_CRC: CEA7B19D
CMT Ready!
Searching for BootCode: Single Line 8Bit
RAP3Gv2_2nd.fg, Type: 2nd Boot Loader, Rev: 0.1.21.0, Algo: BB5
Flashbus Write baud set to 1.0Mbits
Flashbus Read baud set to 98Kbits
Using OLD BB5 FLASHING PROTOCOL
FlashChip[0,CMT]: 0x00EC225000000121, Samsung, NOR
FlashContent[0,CMT]: 00000000000000000000000000000000, NOR
FlashChip[0,CMT]: 0xFFFF000000000000, Unknown, MMC
Transmission Mode Requested: Single Line, 8 bit, Accepted: Single Line, 8 bit
Searching for BootCode: Single Line 8Bit
FlashChip 0x00EC2250 (Samsung), Size: 8MBytes, VPP: 9V
RAP3Gv3_algo_fps8.fg, Type: Algorithm, Rev: 0, Algo: BB5 ALGORITHM
Flashbus Write baud set to 2.0Mbits
Transmission Mode Requested: Single Line, 8 bit, Accepted: Single Line, 8 bit
Box VPP disabled
Internal CMT Phone VPP Enabled
PAPUBKEYS Hash for CMT: 0F72BF9DE5D6711B3B1133EBCAB5914FA419C78D
Searching for BootCode: Single Line 8Bit
helen3_2nd.fg, Type: 2nd Boot Loader, Rev: 0.1.35.0, Algo: BB5
FlashChip[0,APE]: 0x0098003600A500C0, Toshiba, NAND
Requested Algorithm: OMAP1610 GBBM-1.8.1 ALG (APE)
FlashContent[0,APE]: 00020000000600000000000000000000, NAND
Searching for BootCode: Single Line 8Bit
FlashChip 0x00980036 (Toshiba), Size: 64MBytes, VPP: 21V
h3_sam_nand_gbbm.fg, Type: Algorithm, Rev: 0.1.33.0, Algo: OMAP1610 GBBM-1.8.1 ALG
Box VPP disabled
Internal APE Phone VPP Enabled
PAPUBKEYS Hash for APE: 0F72BF9DE5D6711B3B1133EBCAB5914FA419C78D
Flashbus Write baud set to 5.0Mbits
CMT NPC Erased
Restarting MCU...
Processing FBUS Part...
Writing Product Code...
Writing PSN...
Writing HWID...
Writing Product Code...
Writing PSN...
Writing HWID...
Writing Simlock...
Simlock NOT ACCEPTED !
Writing Superdongle key...
Superdongle Key NOT ACCEPTED !
Processing FLASHBUS Part...
Booting CMT...
APE_SYSTEM_ASIC_ID: 17100701
APE_ASIC_MODE_ID: 00
APE_PUBLIC_ID: 5E708C9AB92F884FC4ACD7D59B0B97BB22149908
APE_ROOT_KEY_HASH: 2C05369F57CC3C4CF9E783E83D9B512B00000000
APE_BOOT_ROM_CRC: AB5E4ADB
APE_SECURE_ROM_CRC: 27A06946
CMT_SYSTEM_ASIC_ID: 000000010000022600010006000C192101002200
CMT_EM_ASIC_ID: 00000232
CMT_EM_ASIC_ID: 00000341
CMT_PUBLIC_ID: 22200103D89646516216CC9D808C9ECB0357040A
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: E9EFF4BFAA5393217CA6B17755FC3E14
CMT_BOOT_ROM_CRC: F28A211F
CMT_SECURE_ROM_CRC: CEA7B19D
CMT Ready!
Searching for BootCode: Single Line 8Bit
RAP3Gv2_2nd.fg, Type: 2nd Boot Loader, Rev: 0.1.21.0, Algo: BB5
Flashbus Write baud set to 1.0Mbits
Flashbus Read baud set to 98Kbits
Using OLD BB5 FLASHING PROTOCOL
FlashChip[0,CMT]: 0x00EC225000000121, Samsung, NOR
FlashContent[0,CMT]: 00000000000000000000000000000000, NOR
FlashChip[0,CMT]: 0xFFFF000000000000, Unknown, MMC
Transmission Mode Requested: Single Line, 8 bit, Accepted: Single Line, 8 bit
Searching for BootCode: Single Line 8Bit
FlashChip 0x00EC2250 (Samsung), Size: 8MBytes, VPP: 9V
RAP3Gv3_algo_fps8.fg, Type: Algorithm, Rev: 0, Algo: BB5 ALGORITHM
Flashbus Write baud set to 2.0Mbits
Transmission Mode Requested: Single Line, 8 bit, Accepted: Single Line, 8 bit
Box VPP disabled
Internal CMT Phone VPP Enabled
PAPUBKEYS Hash for CMT: 0F72BF9DE5D6711B3B1133EBCAB5914FA419C78D
Searching for BootCode: Single Line 8Bit
helen3_2nd.fg, Type: 2nd Boot Loader, Rev: 0.1.35.0, Algo: BB5
FlashChip[0,APE]: 0x0098003600A500C0, Toshiba, NAND
Requested Algorithm: OMAP1610 GBBM-1.8.1 ALG (APE)
FlashContent[0,APE]: 00020000000600000000000000000000, NAND
Searching for BootCode: Single Line 8Bit
FlashChip 0x00980036 (Toshiba), Size: 64MBytes, VPP: 21V
h3_sam_nand_gbbm.fg, Type: Algorithm, Rev: 0.1.33.0, Algo: OMAP1610 GBBM-1.8.1 ALG
Box VPP disabled
Internal APE Phone VPP Enabled
PAPUBKEYS Hash for APE: 0F72BF9DE5D6711B3B1133EBCAB5914FA419C78D
Flashbus Write baud set to 5.0Mbits
CMT NPC Erased
CMT NPC Written
Restarting MCU...
Write RPL Finished!

INFO:

MCU Version V 05wk07v34.3
MCU Date 16-02-06
Product RM-42
Manufacturer (c) Nokia.
IMEI 12345610654321?
IMEI Spare 1A32541660452301
IMEI SV 1332541660452301F8000000
PSN SQB536797
Product Code 0523866
Basic Product Code 0522176
PSD 0000001700000000
RETU 32
TAHVO 41
AHNE 22
HW 1200
RFIC 150a160e
DSP gromit_05wk07v24
Failed to read info -> Failed to read SP info
MX-key:
Imei: 35663400******
APE Data :
SYSTEM ASIC ID: 17100701 [OMAP1710 ver: 1.1]
ASIC MODE ID: 00
PUBLIC ID: 5E708C9AB92F884FC4ACD7D59B0B97BB22149908
ROOT KEY HASH: 2C05369F57CC3C4CF9E783E83D9B512B00000000
ROM ID: AB5E4ADB27A06946
RAP Data :
SYSTEM ASIC ID: 000000010000022600010006000C192101002200 [RAP3G ver: PA 2.2]
EM0 ID: 00000232
EM1 ID: 00000341
PUBLIC ID: 22200103D89646516216CC9D808C9ECB0357040A
ASIC MODE ID: 00
ROOT KEY HASH: E9EFF4BFAA5393217CA6B17755FC3E14
ROM ID: F28A211FCEA7B19D
SecondaryBoot: rap3gv2_2nd.fg [BB5] version: 1.21.0 revision: 0.0 size: 0x3D00
Supported RAP Ids: 0003192101002000, 000C192101002000, 0003192101002100, 000C192101002100, 0003192101002200, 000C192101002200, 0003192101012200, 000C192101012200
FlashID0: 00EC 2250 - 0000 0121 [Samsung K8S6415ETB,64 Mbits] type: NOR,RAP
ExtBUSC: 0000 0000 0000 0000 0000 0000 0000 0000
TransmissionMode: 16Bit
Algorithm: RAP3Gv3_algo.fg [BB5 ALGORITHM] version: 1.40.0 revision: 0.0 size: 0x22C10
Supported RAP Ids: 0103192101003000, 010C192101003000, 0103192101013000, 010C192101013000, 0103192101003100, 010C192101003100, 0303192101023000, 030C192101023000, 0303192101033000, 030C192101033000, 0003192101002000, 000C192101002000, 0003192101002100, 000C192101002100, 0003192101002200, 000C192101002200, 0003192101012200, 000C192101012200, 0103192101001101, 010C192101001101, 0003192101001002, 000C192101001002, 0013192101001002, 001C192101001002
RAP PAPUBKEYS HASH: 0F72BF9DE5D6711B3B1133EBCAB5914FA419C78D
TransmissionMode: DDR&TX2
SecondaryBoot: helen3_2nd.fg [BB5] version: 1.35.0 revision: 0.0 size: 0x3500
Supported APE Ids: 17100700, 17100701, 17100702, 17100703, 17100704, 17100708
FlashID0: 0098 0036 - 00A5 00C0 [Toshiba 512 DDP NAND,512 Mbits] type: NAND,APE
ALG [35]: OMAP1710 UNISTORE-II-1.2.1 ALG
ExtBUSC: 0002 0000 0006 0000 0000 0000 0000 0000
Algorithm: h3_sam_nand_xsr.fg [OMAP1710 UNISTORE-II-1.2.1 ALG] version: 1.49.0 revision: 0.0 size: 0x13AA0
Supported APE Ids: 17100700, 17100701, 17100702, 17100703, 17100704, 17100708
APE PAPUBKEYS HASH: 0F72BF9DE5D6711B3B1133EBCAB5914FA419C78D
NPC verified Ok.
Updating CMT NPC ...OK
Updating PRODUCTCODE (0523866)... OK
Updating PSN (SQB536797)... OK
Updating HWID (1200)... OK
Updating SIMLOCK...error 0x1
Updating SUPERDONGLE_KEY ...error 0x0
Certificate programmed successfully !

Phone Type: RM-42 (Nokia N90)
SW Version: V 05wk07v34.3 16-02-06 RM-42 (c) Nokia.
Imei plain: 12345610654321-?
Product Code: 0523866
Language Pack:
- not available.


Imei plain is invalid !!!
SIMLOCK_DATA corrupted!
SIMLOCK_DATA corrupted!
+ смущают некоторые моменты:
1)При выборе RPL с помощью программатора JAF "VARIANT DATA NOT FOUND...", а так данный ТА является 2-х процессорным и в свете темы NFader "Предостережение о "неполных" BB5 RPL (http://www.mcrf.ru/forum/showthread.php?t=20586&highlight=variant_data)" про наличие данного сертификата смею предположить что полученный мною RPL не является полноценным + мною было куплено 2-а телефона N90(1 с разбитым дисплеем, 2-й с оторваной верхней частью) и с них были вычитаны бекапы и Wariant_data в них присутствовали.
2)В нашей зимнем общении с Павлом посредством ICQ, им был сообщена информация о том, что т к у аппарата имелись проблемы с HW, то возможно неправильно считался RAP ID и вследствие это некорректно был рассчитан RPL, но со временем я узнал о том, что если будет данный параметр неверен, то заводской RPL невозможно будет получить , и увидим в ответ "Missing or Invalid Public ID".


Итог:
1) что необходимо мне сделать для того , хотя бы восстановить IMEI( а на его основе я уже с помощью имеющихся программаторов я создам суррогатную SD и SLD)?
2) так как я не уверен на все 100% что стоящий в ТА RAP именно от этой модели, возможно ли узнать по Rap ID, действительно ли он от этого ТА?

uo5oq
28.06.2010, 12:20
...т к у аппарата имелись проблемы с HW, то возможно неправильно считался RAP ID и вследствие это некорректно был рассчитан RPL
В принципе это возможно, но в данном случае этого не произошло, так как IMEI ASK файла совпадает с IMEI RPL файла.
так как я не уверен на все 100% что стоящий в ТА RAP именно от этой модели, возможно ли узнать по Rap ID, действительно ли он от этого ТА?
Я так понимаю, что ASK вы переименовали из считаного программой 123456... в IMEI с наклейки данного телефона модели N90?
Если да, то процессор именно от этой модели и даже именно от этого телефона.
...что необходимо мне сделать для того , хотя бы восстановить IMEI
Для этого надо добиться записи приложенного кусочка RPL (NPC_DATA).
Судя по вышевыложенным логам, RPL просто не записывается.

- Полностью сотрите телефон (до состояния даже "неморгания")
- Запишите SW самой нижней/верхней версии
- Запишите приложеную NPC_DATA (раз 10 подряд, провереным кабелем и желательно программой JAF и через JAF Box)
При исправном железе IMEI обязан восстановиться.

P.S. в логах не публикуйте полный IMEI, замените его на 35663400xxxxxxxx.

McAlister
28.06.2010, 12:57
Еще быть может не помещает с помощью камрадов заглянуть в БД NOKIA и узнать по IMEI подноготную этого тела, версию с которой он появился на свет, например, да и все остальное.

KonstantinVoskr
28.06.2010, 15:02
Еще быть может не помещает с помощью камрадов заглянуть в БД NOKIA и узнать по IMEI подноготную этого тела, версию с которой он появился на свет, например, да и все остальное.
но только тему уже или удалили, или перенесли в закрытый раздел(

В принципе это возможно, но в данном случае этого не произошло, так как IMEI ASK файла совпадает с IMEI RPL файла.
Я так понимаю, что ASK вы переименовали из считаного программой 123456... в IMEI с наклейки данного телефона модели N90?
Если да, то процессор именно от этой модели и даже именно от этого телефона
Да, именно так я и сделал по вашей рекомендации, предварительно перед этим проанализировав с помощью сервиса Analysis of IMEI numbers (http://www.numberingplans.com/?page=analysis&sub=imeinr) валидность принадлежности Imei данному телефону , на что от сайта был получен положительный результат, о чем я вас проинформировал и приступил к загрузке ask.



Для этого надо добиться записи приложенного кусочка RPL (NPC_DATA).
Судя по вышевыложенным логам, RPL просто не записывается.

- Полностью сотрите телефон (до состояния даже "неморгания")
- Запишите SW самой нижней/верхней версии
- Запишите приложеную NPC_DATA (раз 10 подряд, провереным кабелем и желательно программой JAF и через JAF Box)
При исправном железе IMEI обязан восстановиться.

приложенный вами файл попытался записать в телефон, программатор сообщал о положительном результате записи(+ как вы посоветовали используя JAFBox+ несколько раз):

Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA NOT FOUND...
SIMLOCK KEY DATA NOT FOUND...
SUPERDONGLE KEY DATA NOT FOUND...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 225000EC <=> SAMSUNG (SEC) -> K8S6415ETB
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Writing NPC DATA...
Restarting phone...
Done!
Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA NOT FOUND...
SIMLOCK KEY DATA NOT FOUND...
SUPERDONGLE KEY DATA NOT FOUND...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 225000EC <=> SAMSUNG (SEC) -> K8S6415ETB
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Writing NPC DATA...
Restarting phone...
Done!
Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA NOT FOUND...
SIMLOCK KEY DATA NOT FOUND...
SUPERDONGLE KEY DATA NOT FOUND...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 225000EC <=> SAMSUNG (SEC) -> K8S6415ETB
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Writing NPC DATA...
Restarting phone...
Done!
Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA NOT FOUND...
SIMLOCK KEY DATA NOT FOUND...
SUPERDONGLE KEY DATA NOT FOUND...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 225000EC <=> SAMSUNG (SEC) -> K8S6415ETB
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Writing NPC DATA...
Restarting phone...
Done!
Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA NOT FOUND...
SIMLOCK KEY DATA NOT FOUND...
SUPERDONGLE KEY DATA NOT FOUND...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 225000EC <=> SAMSUNG (SEC) -> K8S6415ETB
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Writing NPC DATA...
Restarting phone...
Done!
Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA NOT FOUND...
SIMLOCK KEY DATA NOT FOUND...
SUPERDONGLE KEY DATA NOT FOUND...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 225000EC <=> SAMSUNG (SEC) -> K8S6415ETB
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Writing NPC DATA...
Restarting phone...
Done!
Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA NOT FOUND...
SIMLOCK KEY DATA NOT FOUND...
SUPERDONGLE KEY DATA NOT FOUND...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 225000EC <=> SAMSUNG (SEC) -> K8S6415ETB
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Writing NPC DATA...
Restarting phone...
Done!
Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA NOT FOUND...
SIMLOCK KEY DATA NOT FOUND...
SUPERDONGLE KEY DATA NOT FOUND...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 225000EC <=> SAMSUNG (SEC) -> K8S6415ETB
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Writing NPC DATA...
Restarting phone...
Done!
Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA NOT FOUND...
SIMLOCK KEY DATA NOT FOUND...
SUPERDONGLE KEY DATA NOT FOUND...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 225000EC <=> SAMSUNG (SEC) -> K8S6415ETB
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Writing NPC DATA...
Restarting phone...
Done!
Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA NOT FOUND...
SIMLOCK KEY DATA NOT FOUND...
SUPERDONGLE KEY DATA NOT FOUND...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 225000EC <=> SAMSUNG (SEC) -> K8S6415ETB
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Writing NPC DATA...
Restarting phone...
Done!после этого при чтении Info ТА видим что Imei ремонтируемого ТА так и не был восстановлен( перед даным действием произвел процедуру пере подключения ТА к программатору):
ILES SET FOR FLASHING:
MCU Flash file: NONE
PPM Flash file: NONE
CNT Flash file: NONE
APE Variant file: NONE
Switching to serial...
Powering the phone...
Reading...
MCU SW version: V 05wk07v20
29-06-05
RM-42
(c) Nokia.
HW version: 1200
PCI version:
RFIC version: 150a160e
DSP version: gromit_05wk07v19
Retu version: 32
Tahvo version: 41
Production serial number: SQB536797
Product code: 0523866
Module code:
Basic production code:
Flash code:
Order number:
Product specific data:
Long production SN:
ATO:
Default SN type:
IMEI plain: 12345610654321?
IMEI spare to net: 1A 32 54 16 60 45 23 01
IMEI SV to net: 13 32 54 16 60 45 23 01 F1

LOCK STATUS:

CONFIG KEY: 0000000000000000
PROVIDER KEY: 0000000000000000
Provider: Unknown provider
Key Code count: 0, FBUS Code count: 0


Searching for saved ini...
Checking for file C:\Program Files\ODEON\JAF\JAF_RM-42.ini
Saved INI not found, loading INI list...
Setting local mode...
Reading product code...
Product Code: 0523866
Searching for JAF saved location of ini...
Checking path: C:\Program Files\Nokia\Phoenix\Products\RM-42\

Searching for default location of ini...
Checking path: C:\Program Files\Common Files\Nokia\DataPackage\Products\RM-42\
Searching for JAF saved location of ini...
Checking path: C:\Program Files\Nokia\Phoenix\Products\RM-42\
No ini files found...
FILES SET FOR FLASHING:
MCU Flash file: NONE
PPM Flash file: NONE
CNT Flash file: NONE
APE Variant file: NONE
Done!
для того что бы удостоверится ,записалась ли информация из приложенного вами файла,отметил чекбоксы "Manual flash"+"CRT BKP" и нажал кнопку записи, информация как видно из нижеследующего лога имела место записи в данный ТА:
Backing up CRT data...
Setting FLASH MODE
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 225000EC <=> SAMSUNG (SEC) -> K8S6415ETB
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Reading CMT NPC certificate...
Reading CMT VARIANT certificate...
VARIANT CRT empty, skip save...
Reading CMT CCC certificate...
CCC not available...
Reading CMT HWC certificate...
HWC not available...
Saved to C:\Program Files\ODEON\JAF\ProgData\35663400xxxxxxxx_CRT_back up_1547286.rpl
Backup CRT OK!
Manual mode selected, version can't be checked!
Done!
Total time: 0 Minutes, 0 Seconds

DCT4/BB5 counter: 226
After flash processing...
Waiting for phone to boot...
Reading...
Phone type: RM-42, Software version: 05wk07v20
IMEI: 12345610654321?
APE Ver: (null)
Variant Ver: (null)
Product Code: 0523866
Done! как видно бекап уже создан с Imei соответствующему ремонтируемому ТА + так же видно что Product Code: 0523866 был записан успешно и соответствет данным с наклейки данного телефона модели N90 + цвету корпуса (черно- серебристый(0523866 Russia Pearl Black))


- Запишите приложеную NPC_DATA (раз 10 подряд, провереным кабелем и желательно программой JAF и через JAF Box)
ном железе IMEI обязан восстановиться.
При исправном железе IMEI обязан восстановиться.


для проверки кабеля стер еще одну N90 и потом успешно восстановил ее.
По части HW проблем на данном этапе я не обнаруживаю + могу приложить скриншот прохождения SelfTest-ов.

McAlister
28.06.2010, 15:47
Интересная ситуация...
Не раз попадались подобные тела, но после стирания IMEI восстанавливался в любом случае (при отсутствии аппаратных проблем)
Попробуй сделать следующее.
Тело стираешь полностью, проливаешь прошивку (JAF, MT, Cyclone), проливаешшь только NPC (отредактировать RPL мона прям в блокноте, если не в курсе), пытаешься MX-Key'ем вычитать backup CRT. По логу и имени создаваемого файла будет видно прописывается ли FLASH IMEI.
Подобная ситуация, на мой взгляд, может иметь место в случаях:
- в тело вливается не та FW что нужно (напимер, в RM- 436 вливаешь RM-379 - сам так попался поверив этикетке на полностью стертом 7210с)
- RPL не соответствует RAP ID
- имеет место аппаратная проблема (CMT FLASH, RAP, ...)
Про то что тема в которой можно было уточнить инфо о тел NOKIA по IMEI я знаю.
Вспомни кто отвечал всегда в той теме и напиши в личку. Я думаю камрады не откажут:wink:

PS ... " backup CRT" в упор не вижу, но есть "Backup RPL"(Использую v/3.4 rev1.2)+ если бы вы были более внимательны, подобную операцию я проводил с помощью программатора JAF...

сути это не меняет. Вычитайте "Backup RPL" именно MX'ом и гляньте с киким именем он сохраняется
Остальное - теоретические и практические предположения из личного опыта
А уж как применять это или нет и как выходить из сложившейся ситуации - это Вам решать ;)

KonstantinVoskr
28.06.2010, 16:47
Тело стираешь полностью, проливаешь прошивку (JAF, MT, Cyclone), проливаешшь только NPC (отредактировать RPL мона прям в блокноте, если не в курсе), пытаешься MX-Key'ем вычитать backup CRT. По логу и имени создаваемого файла будет видно прописывается ли FLASH IMEI.

1)Данный ремонтируемый телефон стирался как Erase файлами, так и с помощью встроенной функции в программатор MX-Key
2) " backup CRT" в упор не вижу, но есть "Backup RPL"(Использую v/3.4 rev1.2)+ если бы вы были более внимательны, подобную операцию я проводил с помощью программатора JAF
3) насчет редактирования в блокноте в курсе + в этом на данный момент нет необходимости, т к Павел в сообщении №2 данной темы прикрепл вложение , содержащее NPC сертификат в формате Plain RPL.
еть место в случаях:
- в тело вливается не та FW что нужно (напимер, в RM- 436 вливаешь RM-379 - сам так попался поверив этикетке на полностью стертом 7210с)
- RPL не соответствует RAP ID
- имеет место аппаратная проблема (CMT FLASH, RAP, ...)

1) FW- перед каждой операцией по записи RPL я производил полное стирание ТА+ использую полные инсталяционные пакеты прошивок (а не те обрезки, которые "валяются" повсюду в интернете)+ точно уж не попутал прошивку для ремонтируемого ТА.
2) насчет RAP ID и его соответствия я задавал вопрос в 1-м сообщении данной темы, на что получил весьма исчерпывающий ответ от Павла во втором сообщении данной темы.
3) насчет аппаратной неисправности: все контрольные напряжения в норме, обрывов по шинам нет+ прилагаю скриншот прохождения SelfTest-ов посредством UFS:http://s52.radikal.ru/i137/1006/0c/ea40c6240eb9t.jpg (http://radikal.ru/F/s52.radikal.ru/i137/1006/0c/ea40c6240eb9.jpg.html)


Про то что тема в которой можно было уточнить инфо о тел NOKIA по IMEI я знаю.
Вспомни кто отвечал всегда в той теме и напиши в личку. Я думаю камрады не откажут
пока не беспокою одного человека, у которого 100% был такой доступ, т к его нет в онлайн, как только он появится - я у него спрошу насчет данной информации.Ну и вам лишний раз спасибо за проявление внимания и помощи в разрешении данной проблемы.

uo5oq
28.06.2010, 19:11
...не беспокою одного человека, у которого 100% был такой доступ
В этом нет необходимости, так как:
...ASK вы переименовали из считаного программой 123456... в IMEI с наклейки данного телефона модели N90?
...именно так я и сделал по вашей рекомендации, предварительно перед этим проанализировав с помощью сервиса Analysis of IMEI numbers валидность принадлежности Imei данному телефону , на что от сайта был получен положительный результат

До какого максимально приближённого к рабочему состояния (внешне) и по логу INFO вам удаётся довести этот телефон?

KonstantinVoskr
28.06.2010, 19:43
В этом нет необходимости, так как:



До какого максимально приближённого к рабочему состояния (внешне) и по логу INFO вам удаётся довести этот телефон?
1)Полное включение, и как видно на последнем этапе погрузки ТА сообщает о ошибке "Ошибка при самотестировании телефона обратитесь к поставщику"( но сейчас естественно на английском языке, если запускать от источника постоянного тока- потребления апарата в момент загрузки и потом при погасании подсветки - не заметил никаких отклонений.
2)
а)при прошивке наинизшей версией ПО:MCU SW : V 05wk07v20 29-06-05 RM-42 (c) Nokia.
APE Core: V 2.0527.2.3 06-07-05 RM-42 (C)Nokia
APE Var : V 2.0527.2.3-Russian 06-07-05 RM-42 (C)NOKIA.
Product : Nokia N90
Prd.Code: 0523866
Bpr.Code:
Prod.Sn : SQB536797
HW Vers : 1200
APE HW : 256
APE Adsp: 15055
EM RETU : 32
EM TAHVO: 41
RFIC Ver: 150a160e
DSP Vers: gromit_05wk07v19
LCD Type: 2724629
IMEI : 123456-10-654321-?
SL Serv : SIMLOCK SERVER VERSION 58
SL Conf : 000-00-00000000000
SL Prof : 0141196D00000000
SL Count: 00 00
SL Data Corrupted
Provider: Not Foundб) наивысшей версией ПО
MCU SW : V 05wk07v34.3 16-02-06 RM-42 (c) Nokia.
APE Core: V 5.0607.7.3 16-02-06 RM-42 (C)Nokia
APE Var : V 5.0607.7.3-Russian 16-02-06 RM-42 (C)NOKIA.
Product : Nokia N90
Prd.Code: 0523866
Bpr.Code:
Prod.Sn : SQB536797
HW Vers : 1200
APE HW : 256
APE Adsp: 16053
EM RETU : 32
EM TAHVO: 41
RFIC Ver: 150a160e
DSP Vers: gromit_05wk07v24
LCD Type: 2724629
IMEI : 123456-10-654321-?
SL Serv : SIMLOCK SERVER VERSION 58
SL Conf : 000-00-00000000000
SL Prof : 0142196C00000000
SL Count: 00 00
SL Data Corrupted
Provider: Not Found
Информацию читает с "полпинка", сборосы тоже проходят удачно:

UI Defaults Ok, Time: 00:03
Set UI Factory Defaults Ok, Time: 00:00
Set Full Factory Defaults Ok, Time: 00:01
Set Software Upgrade Defaults Ok, Time: 00:00
Set Security Ok, Time: 00:00

uo5oq
28.06.2010, 19:57
1)Полное включение, и как видно на последнем этапе погрузки ТА сообщает о ошибке "Ошибка при самотестировании телефона обратитесь к поставщику"...
А если сейчас записать PM UFS-ом через SX4b?
Как изменится поведение и SelfTest телефона?

KonstantinVoskr
28.06.2010, 20:02
А если сейчас записать PM UFS-ом через SX4b?
Как изменится поведение и SelfTest телефона?
1) зачем использовать SX4b, если у телефона итак IMEI "дефолтный", что в свою очередь дает возможность записать даже защищенные блоки PM-а, + какой вы порекомендуете PM записать- размещенный на вашем сервере или в сборниках от уважаемого Layder-а(имеется ввиду Full PM, но с удаленным 308-м блоком)?
2) что именно имеете ввиду под поведением ТА? потребления, скорость входа в сервисные режимы при подключении по F-bus к программатору?

uo5oq
28.06.2010, 20:07
зачем использовать SX4b, если у телефона итак IMEI "дефолтный"
Для чистоты эксперимента.

какой вы порекомендуете PM записать- размещенный на вашем сервере или в сборниках от уважаемого Layder-а(имеется ввиду Full PM, но с удаленным 308-м блоком)?
Лучше всего провереный, из вашего 2-го телефона N90, вырезав из него 308 поле.

что именно имеете ввиду под поведение та
До какой стадии он загрузится.

KonstantinVoskr
28.06.2010, 20:34
Для чистоты эксперимента.


Лучше всего провереный, из вашего 2-го телефона N90, вырезав из него 308 поле.


До какой стадии он загрузится.
1) PM при записи не выдал никаких ошибок( пробовал все 4-е вида скорости)
2) В результатах прохождения SelfTests ничего не изменилось, но в логе чтения информации с ТА появилась следующая информация "Bpr.Code: 0522176"
+изменились следующие значения:
Prod.Sn : SQB440417
HW Vers : 1100

3) загрузка ТА прошла удачно , в конце ТА выдал как и должен выдать ошибку о самотестировании, и через некоторое время потребление "ушло в 0" после угасания подсветки(естественно подсветка при этом угасла+ потребление ушло в течении 1-2х секунд после угасания подсветки)+ если включить ТА в закрытом состоянии , процесс отключения подсветки происходит во много раз быстрее , чем при открытом.

uo5oq
28.06.2010, 21:00
...в конце ТА выдал как и должен выдать ошибку о самотестировании
"Startup failed. Contact retailer"?
Не факт что он должен со стёртой NPC такое выдавать, но утверждать не буду, не помню как ведут себя старые SmatPhone без NPC.

А восстанавливается ли SLD и SDD с помощью MT-Box, MX-KEY или CycloneBox?

KonstantinVoskr
28.06.2010, 21:10
"Startup failed. Contact retailer"?
Не факт что он должен со стёртой NPC такое выдавать, но утверждать не буду, не помню как ведут себя старые SmatPhone без NPC.
Да, именно такая надпись появляется после загрузки ТА.

А восстанавливается ли SLD и SDD с помощью MT-Box, MX-KEY или CycloneBox?
Так и не должно генерироваться, т к
UFS:
IMEI : 123456-10-654321-?
или
JAF:
IMEI plain: 12345610654321?
IMEI spare to net: 1A 32 54 16 60 45 23 01
IMEI SV to net: 13 32 54 16 60 45 23 01 F8
или я что то упустил?

uo5oq
28.06.2010, 22:17
Так и не должно генерироваться, т к

Код:
UFS:
IMEI : 123456-10-654321-?
или я что то упустил?

Возможно это я уже торможу под вечер :)
Завтра поэкспериментирую на работе.
...(в качестве интерфеса использовался UFS))
Через интерфейс UFS, ни SLD ни SDD не записывалась у вас (даже по логу).
Хотя очень часто по логам записи RPL всё в порядке, а на самом деле RPL полностью или частично не записался в телефон.

А через JAF Box, программой JAF, если раз 10 записать изначальный полный RPL, хоть что-то восстанавливается (SLD, SDD)?
Так же, для проверки восстановления SLD, имеет смысл попробовать несколько раз записать изначальный полный RPL программой DSS по USB (для DSS понадобится старые Nokia USB drivers (http://www.mcrf.ru/forum/attachment.php?attachmentid=12929&stc=1&d=1260440761)).
После этого покажите логи записи полного RPL от DSS и от JAF (JAF интерфейс) и лог INFO после записи.

eddiman
28.06.2010, 22:35
"Startup failed. Contact retailer"?
Не факт что он должен со стёртой NPC такое выдавать, но утверждать не буду, не помню как ведут себя старые SmatPhone без NPC.


Сейчас попробовал - к примеру N70 со специально потёртым NPC ничего подобного не выдаёт и прогружается до конца ... но правда в нём всё остальное кроме NPC целое ...

Phone Type: RM-84 (Nokia N70)
SW Version: V 05wk07v48.6 19-01-10 RM-84 (c) Nokia.
Imei plain: 12345610654321-?
Product Code: 0524007
Language Pack:
- not available.

SIMLOCK seems to be valid
SUPERDONGLE_KEY seems to be valid
SIMLOCK_TEST passed
SECURITY_TEST passed

Imei plain is invalid !!!
Imei net: 12345610654321?
Version: SIMLOCK SERVER VERSION 58
Provider: Nokia Test, Country: Finland
Counter: 0/3, 0/10

CONFIG_DATA: 2440700000000000
PROFILE_BITS: 0000000000000000

BLOCK 1: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 2: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 3: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 4: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 5: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 6: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 7: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF

DrManila
28.06.2010, 23:01
Сталкивался с проблемой восстановления IMEI на ТА с замененной CMT flash с НЕ аналогичного ТА.
p.s. если ничего не спутал на ночь глядя :).

uo5oq
29.06.2010, 00:15
Сейчас попробовал - к примеру N70 со специально потёртым NPC
Уважаемый камарад eddiman, любезно согласился провести ещё 1-н эксперимент над N70, за что ему отдельное спасибо!
Именно с N70 и я собирался поэкспериментировать завтра на работе (другого подобного ТА у меня нет).
И так:
- Телефон был полностью стёрт
- Записана SW
- Записан чужой полный РМ без 308 поля (без SX4 или её обхода, так как NPC_DATA дефолтная)
- После этого телефон полностью загрузился в Offline режиме (без Startup Failed)

Уважаемый, Константин проведите такой же эксперимент со 2-й вашей, программно живой N90 (есс-но предварительно всё заБэкапив).
Если при эксперименте, она полностью загрузится в Offline mode (без Startup Failed), то мы точно будем знать, что в 1-м (ремонтируемом телефоне) осталась аппаратная проблемма.

KonstantinVoskr
29.06.2010, 02:40
В общем ТА успешно восстановлен ( имело место быть частичное повреждение CMT Flash).
А теперь по порядку:
Мысль, высказанная DrManila, натолкнула меня на проверку установленного типа CMT Flash в ремонтируемом ТА. Т к у меня на данный момент имелось 3 таких ТА ( 1 из них был ремонтируемый) я выявил следующие моменты:
а) 2-а ТА имели светло-зеленый цвет, а третья имела темно-зеленый цвет
б) при дальнейшем исследовании установленного типа CMT Flash , был выяснен интересный момент, что ТА с светло-зеленым цветом платы имели установленную K8S6415ETB CMT Flash, а ТА с темно-зеленым цветом - K8S6415ETА CMT Flash.
Т к мною ремонтируемый ТА имел, я первым делом установил K8S6415ETB CMT Flash с рабочего ТА( предварительно его забэкапив), и попробовал записать полный RPL, на что получил такую же ошибку и не восстановление IMEI и всех остальных сертификатов. Далее я нашел у себя в "разборе" ТА Nokia 6670 с установленной K8S6415ETА CMT Flash, которую установил в ремонтируемый ТА. Ремонтируемый ТА после установки не включился( но имело место быть потребление с начале старта ТА. Стирать ремонтируемый ТА не стал( ради эксперимента, отложив данное действие на потом), аппарат успешно принял FW и запустился все с той же ошибкой о обращении к поставщику. Далее я выбрал заводской RPL-файл и он имел успешную запись:
CMT Boot Data:
Asic ID: 000000010000022600010006000C192101002200
Asic Mode ID: 00
Asic EM ID: 00000341
Asic Public ID: 22200103D89646516216CC9D808C9ECB0357040A
HASH: E9EFF4BFAA5393217CA6B17755FC3E1400000000
ROM ID: F28A211FCEA7B19D
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 22FA00EC <=> SAMSUNG (SEC) -> K8S6415ETA
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
APE Boot: C:\Program Files\ODEON\JAF\Flash\helen3_2nd.fg
Loader version: 01.23.00 -> Revision: 0000
Patching APE boot step2...
APE Boot Ready
APE Flash ID: 00360098 <=> SAMSUNG -> Type not in database
APE Flash Data: 00020000000600000000000000000000
Done!
Restarting phone...Done!
Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA OK...
SIMLOCK KEY DATA OK...
SUPERDONGLE KEY DATA OK...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
Writing SIMLOCK DATA and SIMLOCK DATA KEY...
Writing SUPER DONGLE KEY...
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 22FA00EC <=> SAMSUNG (SEC) -> K8S6415ETA
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Writing NPC DATA...
Restarting phone...
Done!
FILES SET FOR FLASHING:
MCU Flash file: NONE
PPM Flash file: NONE
CNT Flash file: NONE
APE Variant file: NONE
Switching to serial...
Powering the phone...
Reading...
MCU SW version: V 05wk07v34.3
16-02-06
RM-42
(c) Nokia.
PCI version:
RFIC version: 150a160e
DSP version: gromit_05wk07v24
Retu version: 32
Tahvo version: 41
Production serial number:
Product code:
Module code:
Basic production code:
Flash code:
Order number:
Product specific data:
Long production SN:
ATO:
Default SN type:
IMEI plain: 35663400*******
IMEI spare to net: 3A 65 36 04 ** ** ** **
IMEI SV to net: 33 65 36 04 10 ** ** ** **

LOCK STATUS:

CONFIG KEY: 0000000000000000
PROVIDER KEY: 0000000000000000
Provider: Unknown provider
Key Code count: 0, FBUS Code count: 0


Searching for saved ini...
Checking for file C:\Program Files\ODEON\JAF\JAF_RM-42.ini
Saved INI not found, loading INI list...
Searching for JAF saved location of ini...
Checking path: C:\Program Files\Nokia\Phoenix\Products\\

Searching for default location of ini...
Checking path: C:\Program Files\Common Files\Nokia\DataPackage\Products\\
Searching for JAF saved location of ini...
Checking path: C:\Program Files\Nokia\Phoenix\Products\\
No ini files found...
FILES SET FOR FLASHING:
MCU Flash file: NONE
PPM Flash file: NONE
CNT Flash file: NONE
APE Variant file: NONE
Done!Как видно из лога данной операции был восстановлен только IMEI, зона же SL B SD не была восстановлена, хотя в логе была отмечена как успешно пройденная.Далее я повторил операцию записи RPL, и она успешно восстановила SL и SD ремонтируемого ТА:
Searching for saved ini...
Checking for file C:\Program Files\ODEON\JAF\JAF_RM-42.ini
Saved INI not found, loading INI list...
Searching for JAF saved location of ini...
Checking path: C:\Program Files\Nokia\Phoenix\Products\\

Searching for default location of ini...
Checking path: C:\Program Files\Common Files\Nokia\DataPackage\Products\\
Searching for JAF saved location of ini...
Checking path: C:\Program Files\Nokia\Phoenix\Products\\
No ini files found...
FILES SET FOR FLASHING:
MCU Flash file: NONE
PPM Flash file: NONE
CNT Flash file: NONE
APE Variant file: NONE
Done!
Scanning RPL file...
NPC DATA OK...
VARIANT DATA NOT FOUND...
CCC DATA NOT FOUND...
HWC DATA NOT FOUND...
NPC APE DATA NOT FOUND...
VARIANT APE DATA NOT FOUND...
CCC APE DATA NOT FOUND...
HWC APE DATA NOT FOUND...
SIMLOCK DATA OK...
SIMLOCK KEY DATA OK...
SUPERDONGLE KEY DATA OK...
CMLA KEY DATA NOT FOUND...
WMDRM PD DATA NOT FOUND...
Connecting to phone...
Writing SIMLOCK DATA and SIMLOCK DATA KEY...
Writing SUPER DONGLE KEY...
CMT Boot File: C:\Program Files\ODEON\JAF\Flash\rap3gv2_2nd.fg
Loader version: 01.15.00 -> Revision: 0000
Patching CMT boot step2...
CMT Boot Ready
CMT Flash ID: 22FA00EC <=> SAMSUNG (SEC) -> K8S6415ETA
CMT Flash Data: 00000000000000000000000000000000
CMT Loader: C:\Program Files\ODEON\JAF\Flash\RAP3Gv3_algo.fg
Loader version: 01.21.01 -> Revision: 0000
CMT Loader Ready
Writing NPC DATA...
Restarting phone...
Done!
FILES SET FOR FLASHING:
MCU Flash file: NONE
PPM Flash file: NONE
CNT Flash file: NONE
APE Variant file: NONE
Switching to serial...
Powering the phone...
Reading...
MCU SW version: V 05wk07v34.3
16-02-06
RM-42
(c) Nokia.
PCI version:
RFIC version: 150a160e
DSP version: gromit_05wk07v24
Retu version: 32
Tahvo version: 41
Production serial number:
Product code:
Module code:
Basic production code:
Flash code:
Order number:
Product specific data:
Long production SN:
ATO:
Default SN type:
IMEI plain: 3566340********
IMEI spare to net: 3A 65 36 04 ** ** ** **
IMEI SV to net: 33 65 36 04 10 ** ** ** **

LOCK STATUS:

CONFIG KEY: 0000000000000000
PROVIDER KEY: 2440700000000000
Provider: AT&T;U.S.A. (3650)
Key Code count: 0, FBUS Code count: 0

Block 1:
Lock 1: OPEN Lock 2: OPEN Lock 3: OPEN Lock 4: OPEN Lock 5: OPEN
Block 2:
Lock 1: OPEN Lock 2: OPEN Lock 3: OPEN Lock 4: OPEN Lock 5: OPEN
Block 3:
Lock 1: OPEN Lock 2: OPEN Lock 3: OPEN Lock 4: OPEN Lock 5: OPEN
Block 4:
Lock 1: OPEN Lock 2: OPEN Lock 3: OPEN Lock 4: OPEN Lock 5: OPEN
Block 5:
Lock 1: OPEN Lock 2: OPEN Lock 3: OPEN Lock 4: OPEN Lock 5: OPEN
Block 6:
Lock 1: OPEN Lock 2: OPEN Lock 3: OPEN Lock 4: OPEN Lock 5: OPEN
Block 7:
Lock 1: OPEN Lock 2: OPEN Lock 3: OPEN Lock 4: OPEN Lock 5: OPEN

Searching for saved ini...
Checking for file C:\Program Files\ODEON\JAF\JAF_RM-42.ini
Saved INI not found, loading INI list...
Searching for JAF saved location of ini...
Checking path: C:\Program Files\Nokia\Phoenix\Products\\

Searching for default location of ini...
Checking path: C:\Program Files\Common Files\Nokia\DataPackage\Products\\
Searching for JAF saved location of ini...
Checking path: C:\Program Files\Nokia\Phoenix\Products\\
No ini files found...
FILES SET FOR FLASHING:
MCU Flash file: NONE
PPM Flash file: NONE
CNT Flash file: NONE
APE Variant file: NONE
Done!После данных манипуляций, ремонтируемый ТА включился , но к сожалению с той же ошибкой о необходимости обращения к поставщику, но в селфтестах показал валидное прохождение SIMLOCK_TEST, и некорректное SECURITY_TEST (что вполне естественно). После этого я все же стер полностью ремонтируемый ТА, прошил последней версией SW, пролил так же 2-ы заводской RPL и потом успешно прошел настоящую SX4 авторизацию и записал PM при помощи MX-Key:
Phone Type: RM-42 (Nokia N90)
SW Version: V 05wk07v34.3 16-02-06 RM-42 (c) Nokia.
Imei plain: 35663400178219-8
ApeCoreSw: V 5.0607.7.3 16-02-06 RM-42 (C)Nokia
ApeVariant: V 5.0607.7.3-Russian 16-02-06 RM-42 (C)NOKIA.
Language Pack:
- not available.

SIMLOCK seems to be valid
SUPERDONGLE_KEY seems to be valid
SIMLOCK_TEST passed
SECURITY_TEST failed!


Imei net: 3566340*********
Version: SIMLOCK SERVER VERSION 58
Provider: Nokia Test, Country: Finland
Counter: 0/3, 0/10

CONFIG_DATA: 2440700000000000
PROFILE_BITS: 0000000000000000

BLOCK 1: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 2: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 3: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 4: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 5: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 6: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 7: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
Scanning local SX4 Card ...
No SX4 Card found.
SERVER->Served by MXKEY - BLADE X at host1, agent version 1.1 revision 0.1

Authenticating using security server ...
Connecting to server[main.mxkey.biz] ...MXKEY SX4CARD - ID, hello 95.32.151.120
SUPERDONGLE authorized :)!
Writing PM from Node ...
Section: 1
- Key: 0, size 114 bytes written.
- Key: 1, size 4 bytes written.
- Key: 2, size 86 bytes written.
- Key: 4, size 110 bytes written.
- Key: 5, size 4 bytes written.
- Key: 6, size 86 bytes written.
- Key: 8, size 110 bytes written.
- Key: 13, size 86 bytes written.
- Key: 15, size 4 bytes written.
- Key: 16, size 86 bytes written.
- Key: 18, size 86 bytes written.
- Key: 20, size 86 bytes written.
- Key: 22, size 16 bytes written.
- Key: 23, size 4 bytes written.
- Key: 24, size 84 bytes written.
- Key: 25, size 16 bytes written.
- Key: 29, size 6 bytes written.
Section: 2
- Key: 0, size 340 bytes written.
Section: 3
- Key: 0, size 3 bytes written.
Section: 4
- Key: 0, size 1 bytes written.
- Key: 1, size 16 bytes written.
- Key: 2, size 44 bytes written.
- Key: 3, size 10 bytes written.
- Key: 4, size 8 bytes written.
- Key: 5, size 8 bytes written.
- Key: 9, size 5 bytes written.
Section: 8
- Key: 0, size 12 bytes written.
- Key: 1, size 12 bytes written.
- Key: 4, size 8 bytes written.
- Key: 6, size 4 bytes written.
- Key: 7, size 8 bytes written.
Section: 11
- Key: 0, size 4 bytes written.
- Key: 1, size 4 bytes written.
- Key: 2, size 4 bytes written.
- Key: 3, size 4 bytes written.
- Key: 4, size 1 bytes written.
- Key: 5, size 6 bytes written.
- Key: 6, size 1 bytes written.
- Key: 7, size 2 bytes written.
- Key: 8, size 2 bytes written.
- Key: 9, size 2 bytes written.
- Key: 10, size 2 bytes written.
- Key: 11, size 2 bytes written.
- Key: 12, size 1 bytes written.
- Key: 13, size 1 bytes written.
- Key: 14, size 1 bytes written.
- Key: 15, size 1 bytes written.
- Key: 16, size 1 bytes written.
- Key: 17, size 1 bytes written.
- Key: 18, size 1 bytes written.
- Key: 19, size 2 bytes written.
- Key: 20, size 2 bytes written.
- Key: 21, size 1 bytes written.
- Key: 22, size 1 bytes written.
- Key: 23, size 4 bytes written.
- Key: 24, size 4 bytes written.
- Key: 25, size 2 bytes written.
- Key: 26, size 2 bytes written.
- Key: 27, size 2 bytes written.
- Key: 28, size 2 bytes written.
- Key: 29, size 1 bytes written.
- Key: 30, size 1 bytes written.
- Key: 31, size 1 bytes written.
- Key: 32, size 1 bytes written.
- Key: 33, size 1 bytes written.
- Key: 34, size 1 bytes written.
- Key: 35, size 1 bytes written.
- Key: 36, size 1 bytes written.
- Key: 37, size 1 bytes written.
- Key: 38, size 2 bytes written.
- Key: 39, size 2 bytes written.
- Key: 40, size 2 bytes written.
- Key: 41, size 2 bytes written.
- Key: 42, size 2 bytes written.
- Key: 43, size 4 bytes written.
- Key: 44, size 4 bytes written.
- Key: 45, size 4 bytes written.
- Key: 46, size 1 bytes written.
- Key: 47, size 16 bytes written.
- Key: 48, size 2 bytes written.
- Key: 49, size 2 bytes written.
- Key: 50, size 20 bytes written.
- Key: 51, size 10 bytes written.
- Key: 52, size 2 bytes written.
- Key: 53, size 20 bytes written.
- Key: 54, size 10 bytes written.
- Key: 55, size 1 bytes written.
- Key: 56, size 1 bytes written.
- Key: 57, size 1 bytes written.
- Key: 58, size 1 bytes written.
- Key: 59, size 1 bytes written.
- Key: 60, size 1 bytes written.
- Key: 61, size 1 bytes written.
- Key: 62, size 1 bytes written.
- Key: 63, size 1 bytes written.
- Key: 64, size 1 bytes written.
- Key: 65, size 1 bytes written.
- Key: 66, size 2 bytes written.
- Key: 67, size 2 bytes written.
- Key: 68, size 2 bytes written.
- Key: 69, size 2 bytes written.
- Key: 70, size 2 bytes written.
- Key: 71, size 2 bytes written.
- Key: 72, size 2 bytes written.
- Key: 73, size 2 bytes written.
- Key: 74, size 2 bytes written.
- Key: 75, size 2 bytes written.
- Key: 76, size 2 bytes written.
- Key: 77, size 2 bytes written.
- Key: 78, size 2 bytes written.
- Key: 79, size 2 bytes written.
- Key: 80, size 2 bytes written.
- Key: 81, size 2 bytes written.
- Key: 82, size 2 bytes written.
- Key: 83, size 2 bytes written.
- Key: 84, size 2 bytes written.
- Key: 85, size 2 bytes written.
- Key: 86, size 2 bytes written.
- Key: 87, size 2 bytes written.
- Key: 88, size 2 bytes written.
- Key: 89, size 2 bytes written.
- Key: 90, size 2 bytes written.
- Key: 91, size 2 bytes written.
- Key: 92, size 2 bytes written.
- Key: 93, size 2 bytes written.
- Key: 94, size 2 bytes written.
- Key: 95, size 2 bytes written.
- Key: 96, size 2 bytes written.
- Key: 97, size 2 bytes written.
- Key: 98, size 2 bytes written.
- Key: 99, size 2 bytes written.
- Key: 100, size 2 bytes written.
- Key: 101, size 2 bytes written.
- Key: 102, size 2 bytes written.
- Key: 103, size 2 bytes written.
- Key: 104, size 2 bytes written.
- Key: 105, size 2 bytes written.
- Key: 106, size 2 bytes written.
- Key: 107, size 2 bytes written.
- Key: 108, size 4 bytes written.
- Key: 109, size 4 bytes written.
- Key: 110, size 1 bytes written.
- Key: 111, size 4 bytes written.
- Key: 112, size 4 bytes written.
- Key: 113, size 4 bytes written.
- Key: 114, size 4 bytes written.
- Key: 115, size 16 bytes written.
- Key: 116, size 4 bytes written.
- Key: 117, size 2 bytes written.
- Key: 118, size 2 bytes written.
- Key: 119, size 857 bytes written.
Section: 17
- Key: 0, size 4 bytes written.
Section: 25
- Key: 0, size 64 bytes written.
Section: 26
- Key: 0, size 16 bytes written.
- Key: 1, size 32 bytes written.
- Key: 2, size 68 bytes written.
- Key: 3, size 6 bytes written.
Section: 27
- Key: 0, size 15 bytes written.
Section: 29
- Key: 0, size 6 bytes written.
Section: 35
- Key: 0, size 10 bytes written.
Section: 44
- Key: 0, size 1 bytes written.
Section: 50
- Key: 0, size 2 bytes written.
Section: 54
- Key: 0, size 2 bytes written.
- Key: 2, size 24 bytes written.
Section: 88
- Key: 0, size 36 bytes written.
Section: 92
- Key: 0, size 16 bytes written.
Section: 94
- Key: 0, size 40 bytes written.
Section: 95
- Key: 0, size 1 bytes written.
- Key: 1, size 1 bytes written.
Section: 96
- Key: 0, size 24 bytes written.
Section: 117
- Key: 0, size 4 bytes written.
- Key: 1, size 3 bytes written.
- Key: 2, size 6 bytes written.
- Key: 3, size 1 bytes written.
- Key: 4, size 9 bytes written.
- Key: 5, size 10 bytes written.
- Key: 6, size 8 bytes written.
- Key: 13, size 3 bytes written.
- Key: 14, size 3 bytes written.
Section: 118
- Key: 0, size 1 bytes written.
Section: 193
- Key: 2, size 8 bytes written.
- Key: 3, size 32 bytes written.
- Key: 4, size 32 bytes written.
Section: 212
- Key: 0, size 2 bytes written.
Section: 217
- Key: 0, size 32 bytes written.
Section: 239
- Key: 0, size 2 bytes written.
- Key: 1, size 1759 bytes written.
- Key: 2, size 1759 bytes written.
- Key: 3, size 1759 bytes written.
- Key: 4, size 1759 bytes written.
- Key: 5, size 1759 bytes written.
Section: 248
- Key: 0, size 120 bytes written.
Section: 307
- Key: 0, size 1 bytes written.
Section: 309
- Key: 0, size 4 bytes written.
- Key: 1, size 2 bytes written.
- Key: 2, size 12 bytes written.
- Key: 4, size 12 bytes written.
- Key: 5, size 12 bytes written.
- Key: 7, size 12 bytes written.
- Key: 8, size 12 bytes written.
- Key: 17, size 12 bytes written.
Section: 324
- Key: 0, size 4 bytes written.
Completed in 15.250 sМеня смутил немного тот факт, что была произведена авторизация по SUPERDONGLE, хотя я отчетливо указал софту пройти регистрацию PPM, и что бы удостоверится в полноценном прохождении SX4 авторизации я с помощью MT-Box выполнил попытку прохождения SX4 авторизации:
Trying box authorize
IMEI: 356634001782198
SuperDongle Authorization Procedure failed!
Trying box authorize
IMEI: 356634001782198
SuperDongle Authorization Procedure failed!

No local SX4. Connecting server

Connect...
Login...
IMEI: 3566340********
busy, waiting...
Connect...
Login...
busy, waiting...
PMM Authorize SUCCESSFULL
ее результаты меня полностью удовлетворили, т к я увидел результат прохождения SX4 авториации на основе PMM.

Сейчас на данный момент ТА работает около часа, перезагрузов не замечено.
С "стороны" HW было проделано следующее: плата ремонтируемого ТА отмыта от следов деятельности предыдущих мастеров( в основном как я понял по запаху использовался дешевый китайский низкокачественный флюс, который и флюсом назвать язык не поворачивается ) + заменены микросхемы RETU, TAHVO, OMAP+ установлены преобразователи питания N4201 и N4200( т к были предусмотрительно расколоты предыдущими "майстрами")+восстановлена целостность шины BSI (вырванные с контактными площадками элементы по данной шине)+ произведен реболл RAP и сегодня заменена CMT Flash.
Но меня гложет один вопрос: почему на плате ремонтируемого ТА не захотела полноценно функционировать K8S6415ETB CMT Flash.

Всем выражаю искреннюю и огромную благодарность за проявленное внимание и помощь.

McAlister
29.06.2010, 03:41
Но меня гложет один вопрос: почему на плате ремонтируемого ТА не захотела полноценно функционировать K8S6415ETА CMT Flash.
Разница видимо в следующем, дружище
У этих Flash IC's несколько разные параметры работы
K8S6415ETA, K8S6415ETB (есть еще и K8S6415ETC) это 64M Bit (4M x16) Muxed Burst , Multi Bank NOR Flash Memory, НО
K8S6415ETA - Speed = Sync: 66MHz, Async: 80ns
K8S6415ETB - Speed = Sync: 66MHz, Async: 70ns
K8S6415ETC - Speed = Sync: 108MHz, Async: 70ns
Все остальные параметры (размер - 64M, напряжение - 1.7...1.95V, организация - 4M x16 и корпус - 44FBGA) у них одинаковы