PDA

Просмотр полной версии : Новые HASH, с которыми прямая разблокировка невозможна


Dr_Wolodya
01.09.2010, 13:45
Появились 5800 и E71 c CMT_ROOT_KEY_HASH479C6DDE3942E12C429C1D6ADED80371, которые на сегодняшний день не удаётся разблокировать ни одним боксом (только DM3 или покупать код у оператора).

вот полноценный лог( где присутствует HASH процессора очень многое прояснил бы в данной ситуации).+ серединка Imei (358247038177510) очень похожа на те ТА, и они уже имеют защиту SL3 ( именно полноценную SL3, а не так называемую SoCalled SL3)
Info и check неразлачиваемой Nokia E71 (не 5800, но hash тот же - 479C6DDE3942E12C429C1D6ADED80371):
MCU Version V ICPR71_09w47.3
MCU Date 09-02-10
Product RM-346
Manufacturer (c) Nokia
IMEI 35935703916xxxx
Mastercode 556651334
IMEI Spare 3A9553079xxxxxxxx
IMEI SV 33955307xxxxxxxxxxxxxxxxxxx
PPM 410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256
PSN SDJ760633
Product Code 0569999
Basic Product Code 0552256
PSD 0000000000000000
LPSN 0
WLAN MAC D8753362A091
APE SW 410.21.010
APE Variant 410.21.010410.21.010_v14
APE Test RM346ENO74110842.a36
APE HW 256
APE ADSP 256
RETU 16
TAHVO 22
AHNE 11
HW 0915i410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256
PCI i410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256?0)410.21.010, 08-02-2010, RM-346, (c)Nokia ,
UEM 410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256?0)410.21.010, 08-02-2010, RM-346, (c)Nokia ,
UPP 410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256?0)410.21.010, 08-02-2010, RM-346, (c)Nokia ,
RFIC 17141716
DSP ICPR71_09w40i410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256?0)410.21.010, 08-02-2010, RM-346, (c)Nokia ,
LCD 410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256
BT 410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256
ADSP Sw 410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256
ADSP DevID 410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256?0)410.21.010, 08-02-2010, RM-346, (c)Nokia ,
ADSP RevID 410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256?0)410.21.010, 08-02-2010, RM-346, (c)Nokia ,
AEM 410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256?0)410.21.010, 08-02-2010, RM-346, (c)Nokia ,
Flip MCUSW 410.21.010j 410.21.010410.21.010_v14kRM346ENO74110842.a36n256o 256?0)410.21.010, 08-02-2010, RM-346, (c)Nokia ,
Simlock Server SIMLOCK SERVER
Simlock Key 2342000000000000
Simlock Profile 0000000000000000
Simlock Key Cnt 0
Simlock FBUS Cnt 0
Simlock [1,1] State: CLOSED Type: MCC-MNC Data: 23420F
Simlock [2,1] State: CLOSED Type: MCC-MNC Data: 23594F
Simlock [3,1] State: CLOSED Type: MCC-MNC Data: 23420F
Simlock [4,1] State: CLOSED Type: MCC-MNC Data: 23594FCheck:
Booting CMT...
CMT_SYSTEM_ASIC_ID: 000000010000022600010006400C192101051103
CMT_EM_ASIC_ID: 00000296
CMT_EM_ASIC_ID: 00000B22
CMT_PUBLIC_ID: 16E00018799300527C6394E7600BF41A043F4A3E
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: 479C6DDE3942E12C429C1D6ADED80371
CMT_BOOT_ROM_CRC: 4B9B7510
CMT_SECURE_ROM_CRC: 3E691FF8
CMT Ready!
Searching for BootCode: DualLine 32Bit
RAPIDOv11_2nd.fg, Type: 2nd Boot Loader, Rev: 512.10.16.2, Algo: BB5
Flashbus Write baud set to 1.0Mbits
Flashbus Read baud set to 98Kbits
Using NEW BB5 FLASHING PROTOCOL
Default Transmission Mode Requested by Loader: Dual Line, 32 bit, Overriding
Transmission Mode Requested: Dual Line, 32 bit, Accepted: Dual Line, 32 bit
Box TX2 Data Pin set to: Service Pin 3Разлачиваемый hash: CAEEBB65D3C48E6DC73B49DC5063A2EE
Неразлачиваемый hash: 479C6DDE3942E12C429C1D6ADED80371
:kos:

Dr_Wolodya
03.09.2010, 13:02
Так же появились E63 RM-437 c новым CMT_ROOT_KEY_HASH C70CB07324056BC66A824347F40DB2D5, которые на сегодняшний день не удаётся разблокировать ни одним боксом (только DM3 или покупать код у оператора).
Старый разлачиваемый HASH: 9A28E119033B91D14D22838C86D0D53C.

McAlister
03.09.2010, 15:42
К нам на днях приносили на SP разблокировку Nokia 6700 RM-470
Operator: 2720300000000000
Operator Name: Meteor;Ireland
Closed on Mcc Mnc: 27203F

ROOT_KEY_HASH( RAP ): 25B977A055BE9B5DEC0C38A2A279C695
Этот HASH не поддерживается.
Второй HASH постараюсь уточнить и отпишусь

Лог Check
Model: RM-470 ( 6700C-1 CABLE 6700)
V 07.60/20-05-09/RM-470 (c) Nokia
IMEI: 35694303ххххххх
Phone is in: Local mode
Model: RM-470 ( 6700C-1 CABLE 6700)
V 07.60/20-05-09/RM-470 (c) Nokia
Production serial number KRC787593
Product code 0587707
Module code 0204199
Basic production code 0590482
Flash code
Order number
Long production SN 0
MCU SW V 07.60/20-05-09/RM-470/(c) Nokia
HW 1001
PCI
RFIC |Vapaus_5.1 | ???
DSP ICPR81_09w19_2
LCD TPO
PPM V 07.60/20-05-09/RM-470/(c) Nokia /C
Retu 34
Tahvo 00
Content Pack Content: c_gb_chrome/METEOR IE/20-05-09/RM-470/(c) Nokia //
IMEI: 35694303ххххххх
WARNING: VPP pin is not connected, disabling VPP.
============= Set Flash mode for info =============
Boot...
Using Tx2 Data line.
Trying boot BB5 phone...


RAPUv11_2nd.fg
RAPUv11_XSR17_alg.fg
Delay for loader to take control...
BOOT OK CMT New Protocol
Phone doesn't have APE
Phone Type: BB5
------------------- SYSTEM ID Response: 7 blocks -------------
SYSTEM_ASIC_ID( RAP ):

000000030000022600010007600C192102011104
EM_ASIC_ID( RAP ):

00000C34
EM_ASIC_ID( RAP ):

00000C30
PUBLIC_ID( RAP ):

207001197D600344F8E7559678326538FA7DFA83
ASIC_MODE_ID( RAP ):

00
ROOT_KEY_HASH( RAP ):

25B977A055BE9B5DEC0C38A2A279C695
ROM_ID( RAP ):

3E273BF637BE26FA
--------------- Device ID Response: 5 blocks -------------
Storage Device:
Owner Asic: RAP
RAM
Index: 0
Flash: NotUsed, 0000 0000 0000 0000
Storage Device:
Owner Asic: RAP
MMC
Index: 0
Flash: Unkown, FFFF 0000 0000 0000
Storage Device:
Owner Asic: RAP
NOR
Index: 0
Flash: NotUsed, 0000 0000 0000 0000
Storage Device:
Owner Asic: RAP
NOR
Index: 1
Flash: NotUsed, 0000 0001 0000 0000
Storage Device:
Owner Asic: RAP
MuxOneNAND
Index: 0
Flash: Samsung, 00EC 0040 0000 0121
============= Set FBus mode for info =============
VBat is 3.96V

Попытка разблокировать
V 07.60/20-05-09/RM-470 (c) Nokia
IMEI: 35694303ххххххх
Operator: 8000000000000002
Profile bits: 2720300000000000
Closed on Mcc Mnc: 27203F
35694303ххххххх
Searching loader
Unsupported ASIC
!!!Operation Failed!!!
o/126;
Я так понимаю в указанной Вами теме рассматривается несколько иной способ разблокировки

Dr_Wolodya
03.09.2010, 19:18
25B977A055BE9B5DEC0C38A2A279C695
Этот HASH не поддерживается.
Этот HASH могут разблокировать Griffin Team: http://www.mcrf.ru/forum/showpost.php?p=207727&postcount=79
А Вы уверены, что существуют Nokia 6700 RM-470 с HASH 9DDBFCFE6E73CED7D8C6268C8EB85723?

eglunas
07.09.2010, 17:53
Появились 5800 и E71 c CMT_ROOT_KEY_HASH479C6DDE3942E12C429C1D6ADED80371, которые на сегодняшний день не удаётся разблокировать ни одним боксом (только DM3 или покупать код у оператора).

Получил сегодня и 5230 RM-588 с таким HASH, оператор- 3 UK...
------------------- SYSTEM ID Response: 7 blocks -------------
SYSTEM_ASIC_ID( RAP ):
000000010000022600010006400C192101051103
EM_ASIC_ID( RAP ):
00000296
EM_ASIC_ID( RAP ):
00000B22
PUBLIC_ID( RAP ):
2310010B0C97005206746B9143CCCD9DB138CD3B
ASIC_MODE_ID( RAP ):
00
ROOT_KEY_HASH( RAP ):
479C6DDE3942E12C429C1D6ADED80371
ROM_ID( RAP ):
4B9B75103E691FF8

JayDi
07.09.2010, 18:12
P.S. 6700 имеет всего два хэша, насколько мне известно.
25B977A055BE9B5DEC0C38A2A279C695
B1A9CEADB5CE9CF9FB4F442150AA8E09

Dood
07.09.2010, 20:42
У меня X6 лежит с 479C6DDE3942E12C429C1D6ADED80371, тоже из Англии.

uo5oq
07.09.2010, 21:17
X6 лежит с 479C6DDE3942E12C429C1D6ADED80371
А что, разве есть Nokia X6 с поддерживаемым для Unlock HASH?
Я не встречал.

Dood
08.09.2010, 09:00
uo5oq, А я вообще её первый раз увидел (-:

bmw
08.09.2010, 10:17
У меня X6 лежит с 479C6DDE3942E12C429C1D6ADED80371, тоже из Англии.У меня точно такой же лежит, кодов на него нет и хеш не поддерживается. Интересно, когда добавят новые хеши в поддержку? И вообще ведутся ли над этим работы?

Dimidrolus
04.12.2010, 19:15
гг) у меня вчера вообще была какая то е71 оранджовская, с таким хешем, что её ни уфс ни мх-кей не хотеле чекать))

PANsoft
04.12.2010, 21:01
вот полноценный лог( где присутствует HASH процессора очень многое прояснил бы в данной ситуации).+ серединка Imei (358247038177510) очень похожа на те ТА, и они уже имеют защиту SL3 ( именно полноценную SL3, а не так называемую SoCalled SL3)
Тут можно поспорить... SL3 легко отличить по записи 2 в 120 блоке пм... эта 5800, как и 6120 котороя у меня лежит - SL2... Вот только не сделал народ загрузчика еще.

Layder
05.12.2010, 02:40
Сообщение от KonstantinVoskr:
серединка Imei (358247038177510) очень похожа на те ТА, и они уже имеют защиту SL3 ( именно полноценную SL3, а не так называемую SoCalled SL3)
для прояснения ситуации с IMEI:
так называемая "серединка" раньше выполняла роль - "код страны изготовителя".
Сейчас, вместе с первыми 6-ю цифрами - "образует" модель аппарата, примем в новом формате первые цифры пока что все - 35, кроме моделей для американского рынка - там 01.
7-8 цифры "выдаются" по очереди. уже активно используются 04, потом пойдут 05, 06 и т.д.

Цифры говорят только о том, что или модель новая или о том, что для данной модели исходя из объема продаж (6 оставшихся цифр - миллион аппаратов), фирма зарегистрировала очередной TAC (первые 8 цифр IMEI).

TAC Nokia можно посмотреть ЗДЕСЬ (http://www.dnv.com/services/certification/products/randtte/nokia/nokia.asp)