PDA

Просмотр полной версии : Erase Nokia 5530 RM-504 ?


zebu_
22.03.2011, 17:49
Подскажите каким образом можно полностью стереть данную модель телефона?
MXKEY через UFS не умеет.
МТbox не хочет
Using Tx2 Data line.
Processing File: 256MB_RAPIDO_YAWE_erase_by_mm-gsm.256
Boot...
MCU SW incompatible with ASIC
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [00000000 - 0FFFFFFF]
Erase[256.00 MB]...


Waiting response for 132 Sec...Failed on erase CMT

%%%%%%%% ERROR ERASING:
Failed at address 0802B400
Только вот почему не хочет стирать?

Jaf или ATF пока нет возможности попробовать.
И кто из них JAF или ATF точно стирает эту модель ?
Может есть какие либо другие варианты ?
Название темы исправил, просьба называть вещи своими именами, дабы в дальнейшем не возникало проблем у Вас же!

DrManila
22.03.2011, 17:54
zebu_, я стирал ATF'ом.

Shadow_user
22.03.2011, 17:57
Для чего нужен Erase, может достаточно затереть NPC?
Подымал такой ТА через Cyclone, восстанавливал сертификаты.

Dood
22.03.2011, 18:21
zebu_, MT-Box затирает на ура, главное нужный файл и нужные галки.

Для чего нужен Erase, может достаточно затереть NPC?
В 1% из 100 такой фокус удаётся. Касается именно 5530.

zebu_
23.03.2011, 02:26
Название темы исправил, просьба называть вещи своими именами, дабы в дальнейшем не возникало проблем у Вас же!


Извините, исправлюсь.

Dood поделитесь пожалуйста файликом erase для 5530. А какие настройки указываете ?

Я уже erase-ов, штук 10 перебрал все одно и тоже.

А erase нужен для восстановления Simlock failed, Security test failed.
Бэкапы и заводской RPL имеются.

JayDi
23.03.2011, 08:27
Правда файл для BEST'a.
Не знаю, съест его что-нить другое.
5530 трет, вполне нормально, через интерфейс JAF.

$tas
23.03.2011, 09:13
Недавно боролся с таким же телом Security tect никак не хотел восстанавливаться.
Вначале RPL записывал MX-key через ATF в качестве интерфейса, все поля восстановились кроме Security tect, запись как полного PM, так и 1,309 полей с SX4 результатов не давала. Далее сделал стирание через MX-key и прошил ATF версией 32,0,7 согласно product code с последующей записью полного PM и заводского RPL, результат тот же-Security tect failed.
Проблему удалось решить стерев тело через ATF и далее прошив тело Cyclone box той же версией и записью RPL с помощью того же Cyclone.

zebu_
23.03.2011, 15:34
JayDi, с этим файликом MTbox тоже не хочет стирать. Может он вообще не умеет это делать с данной моделью ?

KonstantinVoskr
23.03.2011, 15:45
JayDi, с этим файликом MTbox тоже не хочет стирать. Может он вообще не умеет это делать с данной моделью ?
На а логи можно вообще приложить? или мы на кофейной гуще должны гадать почему у вас ничего не получается....

Dood
23.03.2011, 15:57
zebu_, Стучи в аську.

zebu_
23.03.2011, 16:18
На а логи можно вообще приложить? или мы на кофейной гуще должны гадать почему у вас ничего не получается....

Вот лог при попытке прошить файлик приложеный в этой теме, от best.


Using Tx2 Data line.
Processing File: rapido_256_erase.fpsx
Boot...
RAPIDOv11_2nd.fg
RAPIDOv11_XSR17_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [00000000 - 0FFFFFFF]
Erase[256.00 MB]...
Waiting response for 132 Sec...Failed on erase CMT

%%%%%%%% ERROR ERASING:
Failed at address 08033400


Прошивается версией RM-504_32.0.007 вдоль и поперек на ней же в local входит без проблем. При прошивке версии RM-504_11.0.054 (решил попробовать понизить local-а нет и висит белым экраном.

uo5oq
24.03.2011, 15:55
Только ATF нормально стирает 5530 по адрессам автоматически определяемым им самим.
Иногда пользователям удаётся удачно стереть эту модель с помощью MX-KEY (по адрессам автоматически определяемым им самим) через интерфейс JAF.
Стирание только NPC не даёт положительного результата, тереть надо именно полностью всю Flash IC.

JayDi
24.03.2011, 17:47
BEST+JAF затирают свежие rapido без проблем тоже.

se13
24.03.2011, 20:06
Я востоновил 5530 после того как стёр файлом что выложил JayDi, стирал BESTом через jaf потом прошил циклоном и телефон включился

zebu_
27.03.2011, 14:11
В общем продолжаю воевать с этим телефоном ситуация следующая.
Изначально телефон пришел с contact service. Simlock failed, Security test failed.
Дальнейшие действия. Бекапы всего чего можно RPL, PM, MTbox и тоже самое MX key. Из оборудования соответственно MTbox, Mxkey, UFS. К сожалению ATF box пока нет возможности приобрести (отсутствует в наличии у разных поставщиков).
Заказ заводского RPL. Заказывал у uo5oq, сколько раз заказывал разного, никогда не было проблем.
Решил сначала не стирать и просто залил заводской RPL MTbox-ом. Imei упал в 12345610654321?.
Тут началось, теперь imei никак не хочет восстанавливатся на родной. Ни с заводского RPL, ни с бекапов. Под чутким руководством Dood за что ему преогромнейшее спасибо, пытались восстанавливать данный агрегат.
Был найден файл, которым MTbox всеже его затер.
Далее прошивка различных версий, на версии RM-504_11.0.054 нет локала и соответственно белый экран. Версия RM-504_32.0.007 прошивается без проблем, локал есть, есть включение, заводской RPL нормально не записывается.

Вот логи

Лог стирания телефона MTbox

Using Tx2 Data line.
Processing File: 6120c_Erase_128_Mb.bin
Boot...
MCU SW incompatible with ASIC
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [00040000 - 05FFFFFF]
Erase CMT:MuxOneNAND [00083400 - 05FFFFFF]
Erase CMT:MuxOneNAND [00000000 - 07FFFFFF]
Erase[319.24 MB]...
Waiting response for 132 Sec...in 1.91s
Flash[0.00 MB]...in 0.00s
* * Processed file in 8.23 seconds

После записи этого файла, как mcu трется все и если в mt выбрать считать бекап imei получаем 000000000000000.rpl
Версии MT использовались разные. Версии 2.20-2.36

Лог после заводского RPL Mtbox с галками (Vpp) игрался. Пытаюсь записать по Fbus.


Phone is in: Local mode
IMEI: 12345610654321?
Delay one second.
Simlock send - FAILED!
SuperDongle send - SUCCESSFULL!!!
CMLA send - SUCCESSFULL!!!
WMDRM PD send - SUCCESSFULL!!!


Лог записи заводского RPL Mxkey через UFS.


Imei: 3580220359XXXX (IMEI здесь верный)
CMT Data :
SYSTEM ASIC ID: 000000010000022600010006400C192101051105 [RAPIDOYAWE ver: 1.1x]
EM0 ID: 00000296
EM1 ID: 00000B22
PUBLIC ID: 1BD000027B800052F9AB1EB0EE91AB8DCB37D6A0
ASIC MODE ID: 00
ROOT KEY HASH: B8C3ADECFC997FCD8081D3DEAF870B8C
ROM ID: 4B9B75103E691FF8
SecondaryBoot: RAPIDOv11_2nd.fg [BB5] version: 9.50.0 revision: 2.0 size: 0x3B40
Supported Ids: 0003192101001203, 000C192101001203, 4003192101001203, 400C192101001203, 0003192101002003, 000C192101002003, 4003192101002003, 400C192101002003, 4003192101011103, 400C192101011103, 4003192101021103, 400C192101021103, 4003192101031103, 400C192101031103, 4003192101011105, 400C192101011105, 400C192101021105, 400C192101031105, 4003192101051103, 400C192101051103, 400C192101051105, 4003192101051105
New Protocol is not supported for the current interface (UFS_USB V2.8 (c) SarasSoft 2007.).
Please select correct loader version from 'Config' menu !
Certificate programmed successfully !

Phone Type: RM-504 (Nokia 5530 XpressMusic)
SW Version: V ICPR72_10w25.3 11-10-10 RM-504 (c) Nokia
Imei plain: 12345610654321-?
Product Code: 0589308
ApeCoreSw: V 32.0.007
Language Pack:
- not available.

SIMLOCK invalid!
SUPERDONGLE_KEY seems to be valid
CMLA_KEY seems to be valid
WMDRM_PD seems to be valid
SIMLOCK_TEST passed
SECURITY_TEST failed!


Imei plain is invalid !!!
SIMLOCK_DATA corrupted!


Лог записи бекапа Mtbox


RPL RAP3 Certificate sent SUCCESSFULLY

Waiting for 30 seconds for phone TX...
Delay additional 3 seconds
============= Set FBus mode for info =============
VBat is 3.98V

Vpp pin has 0.09V, Not Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Local mode
IMEI: 12345610654321?
Delay one second.
Simlock send - NO DATA IN RPL!!!
SuperDongle send - NO DATA IN RPL!!!


Лог бекапа Mxkey через UFS

Restoring RF/BB DATA from backup ...
Up****** RF ...OK
Up****** BB ...OK
Up****** WARRANTY ...OK
Up****** PROD ...OK
Up****** BT ...OK
missing NPC data in the RPL file, skipped.

Up****** PRODUCTCODE (0589308)... OK
Up****** PSN (CGK961737)... OK
Up****** HWID (0802)... OK
Up****** SIMLOCK...error 0x1
Trying to update SUPERDONGLE_KEY(from PM308 backup)...error 0x0
PM308 is readonly?
Up****** WMDRM_PD...OK
Certificate programmed successfully !

Phone Type: RM-504 (Nokia 5530 XpressMusic)
SW Version: V ICPR72_10w25.3 11-10-10 RM-504 (c) Nokia
Imei plain: 12345610654321-?
Product Code: 0589308
ApeCoreSw: V 32.0.007
Language Pack:
- not available.


Все проделывалось по нескольку раз результат один, imei 12345610654321-? и не восстанавливается.

Все проделывалось, под чутким руководством Dood.

Исходя из того, что при попытке сохранить бекап imei, mt предлагал сохранить, как 000000000000000.rpl и невозможности нормальной записи заводского RPL, был сделан вывод о неисправности флеши ST M39BORBOAO.
Данная флешка была снята и установлена в донорский Nokia 5800 RM-356. И имея все бекапы с донорского 5800, телефон был полностью восстановлен с помощью Mtbox и Mxkey. Вывод флешка рабочая на 100%. А флешка с 5800 была установлена в 5530 (флеши кстати идентичны) и в телефоне 5530 остались все теже самые проблемы, что и были описаны выше на родной флешке.

Попытки экспериментов по записи прошивок от 5800 в 5530 не увенчались успехом, в локал входит, но полноценно заводской RPL записать не получается. Прошу вашего совета, что можно еще предпринять имея вышеуказанное оборудование. Или только приобретать ATF или замена пары ?

bmw
27.03.2011, 18:49
МТ-бокс не прольёт заводской рпл в 5530, не умеет он этого делать. Я тоже когда-то воевал с 6730, он вроде вливал всё нормально, но ИМЕЙ оставался 12345.... МХ через УФС тоже этого не сделает, в вашем логе чётко это написано:
New Protocol is not supported for the current interface (UFS_USB V2.8 (c) SarasSoft 2007.).

Нужно пробовать БЕСТ-ом по юсб или джаф. Или МХ-ом через джаф или АТФ. Флешка нипричём.

Alva
27.03.2011, 19:59
купите хотя бы коробку J.A.F., тогда уже сможете и стирать аппарат, и серийник восстановить через связку JAF box=mx-key. MT-box не умел, и, похоже, так до сих пор и не умеет восстанавливать NPC+simlock Data на этой модели
Или воспользуйтесь B.E.S.T

DrManila
27.03.2011, 20:03
zebu_, ни в одном логе не вижу чтобы проливался NPC, логично что IMEI не возвращается на место.

uo5oq
28.03.2011, 00:12
zebu
IMEI на стикере телефона и IMEI в названии полученого RPL файла совпадают?

zebu_
28.03.2011, 01:36
zebu
IMEI на стикере телефона и IMEI в названии полученого RPL файла совпадают?

Да, совпадают

DrManila
Так вот никак и не проливается. Хотя в бекапе RPL MTbox, NCP присутствует.
А вот в бекапе Mxkey похоже нет
missing NPC data in the RPL file, skipped.

Так же я брал бекап Mtbox вырезал оттуда все кроме NPC и пытался пролить Mtbox (лога под рукой нет) но Mtbox пишет, что все прошито.
Так же пытался бекап Mtbox, только с NPC залить Mxkey пишет что
Certificate programmed successfully
но imei не восстанавливается.
Заказал активацию best дождусь, буду пробовать.

DrManila
28.03.2011, 17:11
zebu_, в бэкапе MX-key его (NPC) и быть не может с учетом того, что вы используете в качестве интерфейса UFS, а он новый протокол не держит.
С учетом того, что у вас есть заводской RPL я бы пока вообще забыл про бэкапы разные и лил именно его. Приложите лучше лог проливки заводского RPL через MT, он должен держать новый протокол и лить RPL ведь Griffin team вроде сама начала продавать RPL.

ZArchi
28.03.2011, 19:37
МТ-бокс не прольёт заводской рпл в 5530, не умеет он этого делать. Я тоже когда-то воевал с 6730, он вроде вливал всё нормально, но ИМЕЙ оставался 12345.... МХ через УФС тоже этого не сделает, в вашем логе чётко это написано Нужно пробовать БЕСТ-ом по юсб или джаф. Или МХ-ом через джаф или АТФ.

MTBox не прольет RPL в Nokia 5530. Не умеет потому что.
Пробовать проливать нужно ATF или BEST.


2 McAlister ну ооочень красиво посты набивать....или у Андрюхи не то написано?:kn:

kurtkloss
30.03.2011, 22:19
Пробуем старым дедовским способом:
В mx-key выбираем соединение Nokia USB ROm. В ней шьем как обычно прошиву, как только телефон прошьется , он перейдет в Local и у вас откроется вкладка Service.Пробуем проливать заводской RPL.

hank6
30.03.2011, 23:49
не хочу показаться нескромным:) но тс следовало бы прочесть топы на тему 5530 и иже с ним родственные, если бы это сделал тс, не возникла бы попытка работать с 5530 по fbus через ufs...неоригинально в поиск отправлять...:gaz:

varalex
31.03.2011, 14:56
сорри если не в тему, но может реально стереть 5228, не могу корректно пролить заводской RPL
пробовал BEST, mxkey. без стирания полагаю никак. IMEI так и остается 123456....

$tas
31.03.2011, 15:56
При наличии заводского RPL уже давно пора это было сделать

asaban
31.03.2011, 19:22
Хех, тож навоевался с 5530. Security tect никак не проходил после RPL (заказывал у uo5oq).
ATF у меня нет, файлом, который выложил JayDi тоже вдоль и поперек - никак...
MX-key - типа стирает, но результата успешного нет...
Как я понял из-за того что флеша не полностью стиралась.

Плюнул потом на это дело и решил "дедовским" способом, а именно в самом файле .cor (RM-504_32.0.007_prd.core.C00) подправить адреса стирания.

Было:

0x00040000-0x00082FFF
0x00083400-0x003FFFFF
0x00400000-0x007FFFFF
0x00800000-0x00D5FFFF
0x00D60000-0x09E5FFFF

Стало:

Erase : Processing RM-504_32.0.007_prd.core.C00
Found 5 areas to erase
Erasing area 0x00000000 - 0x00FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x01000000 - 0x02FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x03000000 - 0x04FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x05000000 - 0x07FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x08000000 - 0x0FFFFFFF, NAND, CMT

Т.е. флеша потерлась от 0x00000000 до 0x0FFFFFFF.

Прошил тел этими файлами по юсб BEST-ом, после MX-key пролил RPL и вуаля... :kos:

Если кому интересен лог BESTа, приложу:

Phone found!
Series 60 Device detected!
read info... - Ok

Reading Phone Info....
Connected phone - Nokia 5530 XpressMusic
Software ver : V ICPR72_10w25.3 11-10-10 RM-504 (c) Nokia
IMEI : 358022037808302
Ape Ver : V 32.0.007
APE Var : V 32.0.007V 32.0.007 V 32.0.007
APE ADSP: 256
DSP Ver : ICPR72_10w16
APE Test: 09wk19v0.130
PPM :
CNT : v 30.0.001_001_000_U001 05-03-10 vanilla RM504
Product SN : 0
Product code :
Base Prd.code:
Module code :
Long Prod.SN : 0
Hardware info=======
HWID :
Retu : 16
Tahvo : 22
Batery: 4144 mV
Camera:
CMT BT:
APE BT:
APE HW: 256
LCDVer:
RF ic :
Lock info ===========
IMEI : 358022037808302
IMEI spNet : 3A 85 20 02 73 08 38 00
IMEI svNet : 33 85 20 02 73 08 38 10 F8

Unable to read Lock table... :(
CRT308 Backup Created... :)

User code : Crypted
UserDataExLevel : Low [Gallery]

Done!

Core version : 1.18 , Rev : 3.0

Selected FlashSettings :
Check FlashFiles, Please, wait...

Files Set for Flashing :
MCU : RM-504_32.0.007_prd.core.C00
PPM : RM-504_32.0.007_prd.rofs2.V05
PPM2 : RM-504_32.0.007_C01_prd.rofs3.fpsx
CNT : RM-504_32.0.007_007_000_U001.uda.fpsx
Flashing phone now...
Check files done...
-> Check SW version...
FlashFile version : 32.0.007
Phone version : V 32.0.007
-> Check SW version : Reflash
Check communication with phone....
ADL req restart
Communication verify done... Preparing...
Gathering phone info...
Check communication with phone...
Reboot....
Connection opened successfully
Waiting for communication response...
[BB5 FLASH]: Bootrom Ok!
ASIC ID: 000000010000022600010006400C192101051105
EM0 ID: 00000296
EM1 ID: 00000B22
PUBLIC ID: 01F00019B4820052205F8CDF41D717A47AAE7344
ASIC MODE ID: 00
ROOT KEY HASH: B8C3ADECFC997FCD8081D3DEAF870B8C
ROM ID: 4B9B75103E691FF8
PatchRAWLoader: Patched OK
Processing RAWLOADER...
Processing UPDAPP...
Processing UPDAPP...
Processing PAPUBKEYS...
Processing UPDAPP...
Boot Done! :)
TIME : Boot time : 00:00:03
Reopening the connection...
Waiting for response: 30
Waiting for response: 29
ADL -> [2nd] changing...
ADL Server confirm flashmode!
ADL : Auth done...
ADL : ASIC CMT select Ok
===Flashing [MCU]===
Erase : Processing RM-504_32.0.007_prd.core.C00
Found 5 areas to erase
Erasing area 0x00000000 - 0x00FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x01000000 - 0x02FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x03000000 - 0x04FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x05000000 - 0x07FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x08000000 - 0x0FFFFFFF, NAND, CMT
Erase partition 0x0A
Partition erase Ok
Partitioning : Ok [5]
TIME : Erase time : 00:00:00
Write : Processing RM-504_32.0.007_prd.core.C00
Total 434 [434/0/0] blocks to write, writing...
CMT : Writing Hash CERT [ADA]
CMT : Writing Hash CERT [KEYS]
CMT : Writing Hash CERT [PRIMAPP]
CMT : Writing Hash CERT [RAP3NAND]
CMT : Writing Hash CERT [PASUBTOC]
CMT : Writing Hash CERT [PAPUBKEYS]
CMT : Writing Hash CERT [SOS*UPDAPP]
CMT : Writing Hash CERT [SOS*ENO]
CMT : Writing Hash CERT [SOS*DSP0]
CMT : Writing Hash CERT [SOS*ISASW]
CMT : Writing Hash CERT [SOS+CORE]
CMT : Writing Hash CERT [SOS+ROFS1]
TIME : Write time : 00:00:29
MCU Write done
===Flashing [PPM]===
Erase : Processing RM-504_32.0.007_prd.rofs2.V05
Found 1 areas to erase
Erasing area 0x07260000 - 0x0935FFFF, NAND, CMT
Result: 0000
TIME : Erase time : 00:00:00
Write : Processing RM-504_32.0.007_prd.rofs2.V05
Total 114 [114/0/0] blocks to write, writing...
CMT : Writing Hash CERT [SOS+ROFS2]
TIME : Write time : 00:00:08
PPM Write done
===Flashing [PPM2]===
Erase : Processing RM-504_32.0.007_C01_prd.rofs3.fpsx
Found 1 areas to erase
Erasing area 0x09360000 - 0x09E5FFFF, NAND, CMT
Result: 0000
TIME : Erase time : 00:00:00
Write : Processing RM-504_32.0.007_C01_prd.rofs3.fpsx
Total 23 [23/0/0] blocks to write, writing...
CMT : Writing Hash CERT [SOS+ROFS3]
TIME : Write time : 00:00:01
PPM Write done
===Flashing [CNT]===
Erase : Processing RM-504_32.0.007_007_000_U001.uda.fpsx
Found 1 areas to erase
Erasing area 0x09E60000 - 0x0F71FFFF, NAND, CMT
Result: 0000
TIME : Erase time : 00:00:00
Write : Processing RM-504_32.0.007_007_000_U001.uda.fpsx
Total 25 [25/0/0] blocks to write, writing...
TIME : Write time : 00:00:02
CNT Write done
=================
ADL : End flashing
ADL : Finalize...

Flashing done!
Total flash time : 00:00:42
Reboot phone now...

Afterflash not selected, skip
Done!

zebu_
01.04.2011, 16:35
Получил активацию BEST! И так продолжаем.
Уже писал выше, к сожалению в данный момент нигде не могу приобрести ATF или хотябы интерфейс JAF, иначе давно бы уже купил и наверное не мучался. Как выше писали по поводу UFS, отвечаю, тем было перелопачено очень много. Изначално вся работа с телефоном проводилась с использованием MTBOX, просто я привык, что перед началом работы, стараешся максимально слить бекапы всем чем можно, отсюда UFS и Mxkey. Поскольку Mtbox корректно не отработал, решил пробовать вернуть все связкой UFS и Mxkey. Сообщение в Mxkey с UFS о не поддерживаемом типе, видел, но все же надеялся на лучшее.
По поводу заводского RPL. Телефонами занимаюсь не первый год, и подобных проблем никогда не возникало. Экземпляр с такими проблемами попался первый раз. Не проливается в него заводской RPL ни одним возможным для меня способом.

И так, я забыл, что у меня есть какие-либо бекапы и абсолютно ничего из бекапов не пытаюсь ничем писать. Все сначала, еще раз.
Начинаю с Mtbox
Стирание телефона, тем файлом, что удалось подобрать

Using Tx2 Data line.
Processing File: 6120c_Erase_128_Mb.bin
Boot...
MCU SW incompatible with ASIC
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [00040000 - 05FFFFFF]
Erase CMT:MuxOneNAND [00083400 - 05FFFFFF]
Erase CMT:MuxOneNAND [00000000 - 07FFFFFF]
Erase[319.24 MB]...
Waiting response for 132 Sec...in 1.91s
Flash[0.00 MB]...in 0.00s
* * Processed file in 8.23 seconds


После этого на всякий случай пролил 5530_XPressMusic_ENO_SW_11.0.054_Nokia_firmware_RM-504_ENO_11.0.054_v1.0
Затем прошивка RM-504_32.0.007 (логи в постах выше)
Затем запись заводского RPL с помощью Mtbox, лог прилагаю

Boot...
Trying boot BB5 phone...

RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Delay for loader to take control...
BOOT OK CMT New Protocol
Phone doesn't have APE
CMT Send NPC Certificate
CMT Send HWC Certificate
CMT Send CCC Certificate
Phone Type: BB5

----------------- RPL Restore Certificate Status --------------------

RPL RAP3 Certificate sent SUCCESSFULLY

Waiting for 30 seconds for phone TX...
Delay additional 3 seconds
============= Set FBus mode for info =============
VBat is 3.99V

Vpp pin has 0.08V, Not Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Local mode
IMEI: 12345610654321?
Delay one second.
Simlock send - FAILED!
SuperDongle send - SUCCESSFULL!!!
CMLA send - SUCCESSFULL!!!
WMDRM PD send - SUCCESSFULL!!!

IMEI не восстанавливается

Далее начинаю работать BEST, следуя совету asaban
Изменил адреса стирания в RM-504_32.0.007_prd.core.C00
(MTbox кстати этим измененным файлом не стирает, вываливается в ошибку) и прошил Best.

Connect phone on selected interface...

Core version : 1.18 , Rev : 3.0

Selected FlashSettings : Manual
Check FlashFiles, Please, wait...

Files Set for Flashing :
MCU : RM-504_32.0.007_prd.core.C00
PPM : RM-504_32.0.007_prd.rofs2.V05
PPM2 : RM-504_32.0.007_C01_prd.rofs3.fpsx
CNT : RM-504_32.0.007_007_000_U001.uda.fpsx
Flashing phone now...
Check files done...
-> SWversion check skipped : Dead mode selected
Dead Mode is Selected
Waiting for USB device...
--- Press phone's power button or insert cable & charger! ---
Connection opened successfully
Waiting for communication response...
[BB5 FLASH]: Bootrom Ok!
ASIC ID: 000000010000022600010006400C192101051105
EM0 ID: 00000296
EM1 ID: 00000B22
PUBLIC ID: 1BD000027B800052F9AB1EB0EE91AB8DCB37D6A0
ASIC MODE ID: 00
ROOT KEY HASH: B8C3ADECFC997FCD8081D3DEAF870B8C
ROM ID: 4B9B75103E691FF8
PatchRAWLoader: Patched OK
Processing RAWLOADER...
Processing UPDAPP...
Processing UPDAPP...
Processing PAPUBKEYS...
Processing UPDAPP...
Boot Done! :)
TIME : Boot time : 00:00:03
Reopening the connection...
Waiting for response: 30
Waiting for response: 29
ADL -> [2nd] changing...
ADL Server confirm flashmode!
ADL : Auth done...
ADL : ASIC CMT select Ok
===Flashing [MCU]===
Erase : Processing RM-504_32.0.007_prd.core.C00
Found 5 areas to erase
Erasing area 0x00000000 - 0x00FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x01000000 - 0x02FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x03000000 - 0x04FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x05000000 - 0x07FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x08000000 - 0x0FFFFFFF, NAND, CMT
Erase partition 0x0A
Partition erase Ok
Partitioning : Ok [5]
TIME : Erase time : 00:00:00
Write : Processing RM-504_32.0.007_prd.core.C00
Total 434 [434/0/0] blocks to write, writing...
CMT : Writing Hash CERT [ADA]
CMT : Writing Hash CERT [KEYS]
CMT : Writing Hash CERT [PRIMAPP]
CMT : Writing Hash CERT [RAP3NAND]
CMT : Writing Hash CERT [PASUBTOC]
CMT : Writing Hash CERT [PAPUBKEYS]
CMT : Writing Hash CERT [SOS*UPDAPP]
CMT : Writing Hash CERT [SOS*ENO]
CMT : Writing Hash CERT [SOS*DSP0]
CMT : Writing Hash CERT [SOS*ISASW]
CMT : Writing Hash CERT [SOS+CORE]
CMT : Writing Hash CERT [SOS+ROFS1]
TIME : Write time : 00:00:29
MCU Write done
===Flashing [PPM]===
Erase : Processing RM-504_32.0.007_prd.rofs2.V05
Found 1 areas to erase
Erasing area 0x07260000 - 0x0935FFFF, NAND, CMT
Result: 0000
TIME : Erase time : 00:00:00
Write : Processing RM-504_32.0.007_prd.rofs2.V05
Total 114 [114/0/0] blocks to write, writing...
CMT : Writing Hash CERT [SOS+ROFS2]
TIME : Write time : 00:00:08
PPM Write done
===Flashing [PPM2]===
Erase : Processing RM-504_32.0.007_C01_prd.rofs3.fpsx
Found 1 areas to erase
Erasing area 0x09360000 - 0x09E5FFFF, NAND, CMT
Result: 0000
TIME : Erase time : 00:00:00
Write : Processing RM-504_32.0.007_C01_prd.rofs3.fpsx
Total 23 [23/0/0] blocks to write, writing...
CMT : Writing Hash CERT [SOS+ROFS3]
TIME : Write time : 00:00:01
PPM Write done
===Flashing [CNT]===
Erase : Processing RM-504_32.0.007_007_000_U001.uda.fpsx
Found 1 areas to erase
Erasing area 0x09E60000 - 0x0F71FFFF, NAND, CMT
Result: 0000
TIME : Erase time : 00:00:00
Write : Processing RM-504_32.0.007_007_000_U001.uda.fpsx
Total 25 [25/0/0] blocks to write, writing...
TIME : Write time : 00:00:01
CNT Write done
=================
ADL : End flashing
ADL : Finalize...

Flashing done!
Total flash time : 00:00:42
Reboot phone now...

Reading Phone Info....
Connected phone - Nokia 5530 XpressMusic
Software Info: V ICPR72_10w25.3 11-10-10 RM-504 (c) Nokia
IMEI: 12345610654321?
Ape Version: V 32.0.007
Product code: 0589308
Checking...
SimLock status : SimLock is Ok
Security status : Security Damaged!!!!! :(
Read Info Done!
AfterFlash operations done... Reconnect, wait...
Done!

Elapsed: 00:01:02
Connect phone on selected interface...

Кстати очень заинтересовала строка best на телефоне, в котором только прошивка, а остальное должно быть стерто

SimLock status : SimLock is Ok


Затем попытался залить заводской RPL с помощью best

Phone found!
Series 60 Device detected!
read info... - Ok

Will Write RPL keys now...
Check RPL file...
NMP RPL Detected, converting...
Convert done!
NPC Data found!
CCC Data found!
HWC Data found!
SimLock Data found!
SimLock key found!
SuperDongle Key found!
CMLA key found!
WMDRM key found!
-> Skip Flash keys Part, for Flash Part use Dead Mode or Fbus
Check phone mode...
Phone in Local mode
Seting Test mode... wait...
Test mode set

Writing SimLock Key... Error!
Writing SimLock Data... Error!
Writing Super Dongle Key... Ok!

SDD Key status : SD Data is Ok
SimLock status : SimLock is Ok
Security status : Security Damaged!!!!! :(

Write CMLA... Error
WMDRM_PD key sent... Ok

Done!


Поскольку результат не изменился, решил сделать так, сначала прошил телефон прошивкой RM-504_32.0.007_007 с измененными адресами с помощью best (лог такойже, как и выше), а затем решил залить заводской RPL с помощью Mxkey

Лог записи заводского RPL, MXkey.

Imei: 35802203XXXX84
Battery voltage: 4004 mV
Phone type: RM-504
Product code: 0589308
SW version: V 32.0.007
LanguagePkg version: V 32.0.007V 32.0.007 V 32.0.007
CMT BOOT ID: 1001010502010000
CMT PUBLIC ID: 0000000000000000000000000000000000000000
CMT ROOT KEY HASH: 00000000000000000000000000000000
CMT PAPUBKEYS HASH: 0000000000000000000000000000000000000000
FlashID0: 0020 0040 - 0000 0031 [ST NAND KAT00F00RA] type: NOR,CMT
FlashID0: 0000 0000 - 0000 0000 [unused/removed] type: NAND,APE
Flashing CMT Update Server Data, XSR: 0x2627A5 bytes
Update Server code succesfully sent to phone.
Up****** SIMLOCK...error 0x17
Up****** SUPERDONGLE_KEY ...OK
Up****** CMLA_KEY...OK
Up****** WMDRM_PD...OK
Certificate programmed successfully !



Phone Type: RM-504 (Nokia 5530 XpressMusic)
SW Version: V ICPR72_10w25.3 11-10-10 RM-504 (c) Nokia
Imei plain: 12345610654321-?
Product Code: 0589308
Battery voltage: 4007 mV
ApeCoreSw: V 32.0.007
Language Pack:
- not available.

This is SL3 phone(Simlock2 format).
- Avoid SW Downgrade & manual erase to this phone !

SIMLOCK invalid!
SUPERDONGLE_KEY seems to be valid
CMLA_KEY seems to be valid
WMDRM_PD seems to be valid
SIMLOCK_TEST passed
SECURITY_TEST failed!


Imei plain is invalid !!!
SIMLOCK_DATA corrupted!


Все операции с BEST и MXKEY перечисленные выше проводил по USB, поскольку ATF или JAF пока отсутствуют.


Извините за такое огромное количество логов, но никак не получается победит данный апарат. Уже даже просто спортивный интерес.

bmw
01.04.2011, 16:46
-> Skip Flash keys Part, for Flash Part use Dead Mode or FbusЭто для кого написано? или читать логи БЕСТ-а не надо? Нажимаем "Write RPL" птичка на "All" и втыкаем в выключенное тело кабель.
П.С. И не надо стирать по несколько раз его, одного раза хватает. В БЕСТ-е на вкладке Misc есть стирание, не нужны всякие ерейз-файлы.

JayDi
01.04.2011, 16:52
1. Если у телефона повржден imei - security, simlock автоматом становятся passed. Потому что сервер безопасносит не работает.
2. imei по usb, в рапидо, увы, не выйдет записать. Вам нужен FBUS. JAF с BEST'ом сможет.
Попробуйте записать Npc/ccc/hwc, самое главное. Остальное можно будет по usb дописать.

uo5oq
01.04.2011, 17:09
... никак не получается победит данный апарат. Уже даже просто спортивный интерес.
Был бы у вас JAF Box как интерфейс, уже давно бы победили.

zebu_
01.04.2011, 17:14
Это для кого написано? или читать логи БЕСТ-а не надо? Нажимаем "Write RPL" птичка на "All" и втыкаем в выключенное тело кабель.
П.С. И не надо стирать по несколько раз его, одного раза хватает. В БЕСТ-е на вкладке Misc есть стирание, не нужны всякие ерейз-файлы.


Will Write RPL keys now...
Check RPL file...
NMP RPL Detected, converting...
Convert done!
NPC Data found!
CCC Data found!
HWC Data found!
SimLock Data found!
SimLock key found!
SuperDongle Key found!
CMLA key found!
WMDRM key found!
Dead Mode is Selected
Waiting for USB device...
--- Insert cable and charger or press phone's power button! ---
Connection opened successfully
Waiting for communication response...
[BB5 FLASH]: Bootrom Ok!
ASIC ID: 000000010000022600010006400C192101051105
EM0 ID: 00000296
EM1 ID: 00000B22
PUBLIC ID: 1BD000027B800052F9AB1EB0EE91AB8DCB37D6A0
ASIC MODE ID: 00
ROOT KEY HASH: B8C3ADECFC997FCD8081D3DEAF870B8C
ROM ID: 4B9B75103E691FF8
Error finding bootdata or ASIC not supported!

Looks like ASIC not supported, or HW failure
Supported : RapuYama, RAP3Gv4, BroadComm
Try Flash latest SW and repeat, if phone in supported list

Phone disconected!


Версия best 1.18.5
Если попытаться стереть, вываливается такой же ошибкой.

JayDi
вот в этом-то и вся проблема, а остальное допишется потом по USB.

uo5oq
Эт точно! Не знал, что такой вредный окажется.


Всем принимавшим участие в теме, просто преогромнейшее спасибо !
Жду когда появится ATF или JAF

zebu_
03.04.2011, 07:04
Удалось спопрошайничать JAF на время. Телефон полностью восстановлен связкой BEST и JAF (интерфейс). Попробовал Mxkey и JAF тоже работает. Всеже Mtbox пока некорректно работает с данной моделью. Еще раз всем огромное спасибо за помощь!
Тема закрыта !

asaban
14.06.2011, 13:00
Сегодня хотел поэкспериментировать с 5530 - которая шьется но невкл и в локал не падает.
Хотел помудрить с адресами стирания, так чтоб 308 поле небитым оставить. С первой же попытки SD и SL улетели ... :shy2: Лишку хапнул (от 0F800000 до 0FFFFFFF) :kos: Телефон правда включился после эрейза, но блин комом получился.
Зато увидел почему MX-key плохо стирает эту модель - по автомату Flash Erase выводит 00000000 до 02FFFFFF, т.е. стирает только кусок флеши. Если вручную выбирать адреса, то стирает корректно.
Попробую дальше поэкспериментить, где же все таки в ПМ там что бьется, вычислить адресное пространство...
Есть ли вообще в этом смысл? Или без разницы - если стерта хоть часть ПМ, то при включении всё побьется?

$tas
14.06.2011, 13:58
Да уже говорилось по-моему про это, мусор как раз в 308 поле.
Иногда даже бывает так, что по логу повреждено только Security test, причем 1 и 309 блоки с SX4 пишутся нормально а восстановления нет, стоит только стереть тело после этого прошивка, запись RPL и PM с SX4. все тело восстанавливается и работает.
При чем заметил, стирать лучше ATF, шить Cyclone, а зпись RPL и PM MX-key.

Dood
14.06.2011, 14:48
Самый легкий способ затереть телефон без эрэйс файлов. F-Bus интерфейс. Выбрать прошивку от 5230, нажать флеш. Как только закончится процесс стирания и пойдет флеширование MCU (это примерно 1 секунда), отсоеденить телефон. Выбрать прошивку 5530 и прошить. Будет и локал и т.д., но естественно битый SimLock.

asaban
14.06.2011, 16:42
Да уже говорилось по-моему про это, мусор как раз в 308 поле.
Иногда даже бывает так, что по логу повреждено только Security test, причем 1 и 309 блоки с SX4 пишутся нормально а восстановления нет, стоит только стереть тело после этого прошивка,....

Это само собой; по факту - смысла стирать полностью флеш нет, для получения local mode (полагаю что и для записи заводского rpl). Достаточно адреса залегания ПМ затереть. (в конечных адресах флеши) Если действительно отсутствие local и normal это результат мусора в 308, то, как не крути, а rpl нужен по любому...

Понимаю, что у этого поля нет четких границ адресов залегания, а так же что он вообще формируется из кусков, разбросанной инфы... просто это наверное "русский авось" ( :hah: ), вдруг не в нем суть... Весь смысл - поднять тел без помощи заказного rpl.

В следующий раз попробую начать со стирания последних 100кб, с шагом 100кб...

JayDi
14.06.2011, 17:12
Уже есть возможность вычислять где лежит симлок в телефоне :)

asaban
14.06.2011, 17:33
Уже есть возможность вычислять где лежит симлок в телефоне :)

И этот секрет, для релиза в BEST?

JayDi
14.06.2011, 17:48
Не совсем.
Вряд-ли данная возможность будет включена в релизы. Просто сам факт возможности.

asaban
14.06.2011, 18:16
JayDi - вопрос на засыпку: допустим стираем некое пространство (в адресном пространстве ПМ), не затрагивающее данных для симлока, допустим там и был мусор, и тел после этого ожил, далее, при включении, 308 будет с корректными данными или важны все данные из ПМ? Другими словами: можно ли частично затирать, и насколько это будет влиять на симлок в итоге?

JayDi
14.06.2011, 19:09
Не. Проще его вычитать, после стирать.
NPC+SLD - важны. Остальное отрепайрить после.
Я так и делал раньше - определил максимальный регион расположения данных. После кусочками стирался регион. Беда в том, что данные пишут не в строгие рамки адресов - они расползаются по всему куску. Была мысль, что после завода они в одном примерно регионе - но, увы, это не так. А вот после стирания и рпл - зависит от того, в какой последовательности писать данные - позиция почти одинакова.

AVL
15.06.2011, 03:21
Предыстория: месяц-полтора назад принесли 5530 RM-504, тему я эту разумеется проглядывал уже, и(!) в памяти отложились почему то только многочисленные авторитетные заявления "МТ-бокс не умеет"(!), нужен JAF или ATF, благо клиент довольно терпеливый (помотался уже по мастерским), согласился ждать, пока я приобрету это оборудование... Гы...все оказалось не так то просто.. нет этих боксов в продаже(!)..
Неделю назад позаимствовал все же коробочку JAF и Cyclone, (сколько можно томить клиента(!)), заказал/получил RPL.. И тут в теме вижу сообщение (http://www.mcrf.ru/forum/showpost.php?p=232491&postcount=36) от Сергея (Dood), и закрались у меня смутные сомнения, что я очень не прав...:shy2:, со столь долгим ремонтом...
Проверялось специально для тех, кто не имеет коробочек ATF & JAF, а MT в наличии имеется...

По совету :Самый легкий способ затереть телефон без эрэйс файлов. F-Bus интерфейс. Выбрать прошивку от 5230, нажать флеш. Как только закончится процесс стирания и пойдет флеширование MCU (это примерно 1 секунда), отсоеденить телефон. Выбрать прошивку 5530 и прошить. Будет и локал и т.д., но естественно битый SimLock.
решаю попробовать все сделать с помощью МТ:


(Затираю флешь, как подсказал Dood)

Selected Highest installed version: 40.6.003
Mcu RM-588_40.6.003_prd.core.C00
Ppm RM-588_40.6.003_prd.rofs2.V05
Ppm RM-588_40.6.003_C01_prd.rofs3.fpsx
Content RM588_40.6.003_001_000_U001.uda.fpsx
MemoryCardContent
5235_SW_MC034_Eurasia_4G_4.0.fpsx
Using Tx2 Data line.
BB5 PM back Phone is in: Phone is not responding!
Processing File: RM-588_40.6.003_prd.core.C00
Boot...
MCU SW incompatible with ASIC
RAPIDOv11_2nd.fg
RAPIDOv11_XSR17_alg.fg
Failed to set VPP
CMT Certificates
NPC 0x0200
HWC 0x0100
CCC 0x0200
C:\Program Files\GriffinTeam\MT-Box\rpls\359368031906785_0.rpl
Erase CMT:MuxOneNAND [00040000 - 00082FFF]
Erase CMT:MuxOneNAND [00083400 - 003FFFFF]
Erase CMT:MuxOneNAND [00400000 - 007FFFFF]
Erase CMT:MuxOneNAND [00800000 - 00D5FFFF]
Erase CMT:MuxOneNAND [00D60000 - 09E5FFFF]
Erase[158.12 MB]...
Waiting response for 132 Sec...in 1.13s
Flash[97.49 MB]...
%%%%%%%% ERROR SENDING FLASH: (Выдернул кабель)
Failed at address 004C0400
Scanning files, please wait...
Done
(Теперь прошивка RM-504)

Selected Highest installed version: 32.0.007
Mcu RM-504_32.0.007_prd.core.C00
Ppm RM-504_32.0.007_prd.rofs2.V05
Ppm RM-504_32.0.007_C06_prd.rofs3.fpsx
Content RM-504_32.0.007_007_000_U001.uda.fpsx
MemoryCardContent
5530_SW_0634761_Eurasia_2G_3.0.fpsx
Using Tx2 Data line.
Processing File: RM-504_32.0.007_prd.core.C00
Boot...
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [00040000 - 00082FFF]
Erase CMT:MuxOneNAND [00083400 - 003FFFFF]
Erase CMT:MuxOneNAND [00400000 - 007FFFFF]
Erase CMT:MuxOneNAND [00800000 - 00D5FFFF]
Erase CMT:MuxOneNAND [00D60000 - 09E5FFFF]
Erase[158.12 MB]...
Waiting response for 132 Sec...in 2.22s
Flash[100.53 MB]...in 157.89s
* * Processed file in 166.61 seconds
Processing File: RM-504_32.0.007_007_000_U001.uda.fpsx
Boot...
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [09E60000 - 0F71FFFF]
Erase[88.75 MB]...
Waiting response for 132 Sec...in 0.74s
Flash[6.13 MB]...in 10.72s
* * Processed file in 21.53 seconds
Extract content...OK
Processing File: RM-504_32.0.007_prd.rofs2.V05
Boot...
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [07260000 - 0935FFFF]
Erase[33.00 MB]...
Waiting response for 132 Sec...in 0.67s
Flash[27.79 MB]...in 43.67s
* * Processed file in 50.69 seconds
Processing File: RM-504_32.0.007_C06_prd.rofs3.fpsx
Boot...
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [09360000 - 09E5FFFF]
Erase[11.00 MB]...
Waiting response for 132 Sec...in 0.55s
Flash[6.07 MB]...in 9.58s
* * Processed file in 16.47 seconds
* * * Phone flashing done in 4:38 minutes
Post Flash serial tunning of phone....
Pooling mode for full factory set...
V ICPR72_10w25.3/11-10-10/RM-504 (c) Nokia
IMEI: 359368031906785
Factory Default Settings...OK
Dynamic camera configuration...

(Заливаю RPL)
IMEI: 3593680319067хх
Using Tx2 Data line.
Boot...
Trying boot BB5 phone...

RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Delay for loader to take control...
BOOT OK CMT New Protocol
Phone doesn't have APE
CMT Send NPC Certificate
CMT Send HWC Certificate
CMT Send CCC Certificate
Phone Type: BB5

----------------- RPL Restore Certificate Status --------------------

RPL RAP3 Certificate sent SUCCESSFULLY

Waiting for 30 seconds for phone TX...
Delay additional 3 seconds
============= Set FBus mode for info =============
VBat is 3.71V

Vpp pin has 0.09V, Not Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Local mode
IMEI: 3593680319067хх
Simlock send - SUCCESSFULL!!!
SuperDongle send - SUCCESSFULL!!!
CMLA send - SUCCESSFULL!!!
WMDRM PD send - SUCCESSFULL!!!

(авторизация SX4)

Trying box authorize
IMEI: 3593680319067хх
SuperDongle Authorization Procedure failed!
Trying box authorize
IMEI: 3593680319067хх
SuperDongle Authorization Procedure failed!

No local SX4. Connecting server

Connect...
Login...
IMEI: 3593680319067хх
busy, waiting...
Connect...
Login...
busy, waiting...
PMM Authorize SUCCESSFULL

(проливаю pm без 308 и 120 полей)

Sending to phone Resource: 01
Sending to phone Resource: 02
Sending to phone Resource: 04
Sending to phone Resource: 08
Sending to phone Resource: 0B
Sending to phone Resource: 0C
Sending to phone Resource: 1F
Sending to phone Resource: 2C
Sending to phone Resource: 32
Sending to phone Resource: 36
Sending to phone Resource: 60
Sending to phone Resource: 6B
Sending to phone Resource: 75
Sending to phone Resource: C1
Sending to phone Resource: D0
Sending to phone Resource: D9
Sending to phone Resource:135
Sending to phone Resource:139
Sending to phone Resource:142
Sending to phone Resource:155
Sending to phone Resource:162
Sending to phone Resource:164
Factory Default Settings(max wait 2 min)... Successfull

(смотрю статус SIMLOCK)

V ICPR72_10w25.3/11-10-10/RM-504 (c) Nokia
IMEI: 3593680319067хх
Operator: 2440700000000000
Operator Name: AT&T;U.S.A. (3650)
Profile bits: 0000000000000000
Sim Status: Not locked

Тел прекрасно восстановился с помощью МТ...

Поскольку, данным способом не затерся NPC, и факт его записи МТ-боксом может быть поставлен под сомнение, и специально для проверки либо опровержения утверждений:
МТ-бокс не прольёт заводской рпл в 5530, не умеет он этого делать. Я тоже когда-то воевал с 6730, он вроде вливал всё нормально, но ИМЕЙ оставался 12345....
.

.... MT-box не умел, и, похоже, так до сих пор и не умеет восстанавливать NPC+simlock Data на этой модели


..проделал следующее:

- Затер флешь с помощью BEST, ...(в логе видно будет что теперь IMEI дефолтный..), и повторил восстановление тел с помощью МТ-бокс :
Selected Highest installed version: 32.0.007
Mcu RM-504_32.0.007_prd.core.C00
Ppm RM-504_32.0.007_prd.rofs2.V05
Ppm RM-504_32.0.007_C06_prd.rofs3.fpsx
Content RM-504_32.0.007_007_000_U001.uda.fpsx
MemoryCardContent
5530_SW_0634761_Eurasia_2G_3.0.fpsx
============= Set Flash mode for info =============
Boot...
Using Tx2 Data line.
Trying boot BB5 phone...

RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Delay for loader to take control...
BOOT OK CMT New Protocol
Phone doesn't have APE
Phone Type: BB5
------------------- SYSTEM ID Response: 7 blocks -------------
SYSTEM_ASIC_ID( RAP ):
000000010000022600010006400C192101051105
EM_ASIC_ID( RAP ):
00000296
EM_ASIC_ID( RAP ):
00000B22
PUBLIC_ID( RAP ):
1270010257890052A8372116B87942F37A36D64C
ASIC_MODE_ID( RAP ):
00
ROOT_KEY_HASH( RAP ):
B8C3ADECFC997FCD8081D3DEAF870B8C
ROM_ID( RAP ):
4B9B75103E691FF8
--------------- Device ID Response: 6 blocks -------------
Storage Device:
Owner Asic: RAP
RAM
Index: 0
Flash: NotUsed, 0000 0000 0000 0000
Storage Device:
Owner Asic: RAP
MMC
Index: 0
Flash: Unkown, FFFF 0000 0000 0000
Storage Device:
Owner Asic: RAP
NOR
Index: 0
Flash: SGS, 0020 0040 0000 0031
Storage Device:
Owner Asic: RAP
NOR
Index: 1
Flash: NotUsed, 0000 0001 0000 0000
Storage Device:
Owner Asic: RAP
MuxOneNAND
Index: 0
Flash: SGS, 0020 0040 0000 0031
Asic RAP loader: XSR 1.6
============= Set FBus mode for info =============
VBat is 3.77V

Vpp pin has 0.09V, Not Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 0, Bsi 0
Using Tx2 Data line.
Processing File: RM-504_32.0.007_prd.core.C00
Boot...
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [00040000 - 00082FFF]
Erase CMT:MuxOneNAND [00083400 - 003FFFFF]
Erase CMT:MuxOneNAND [00400000 - 007FFFFF]
Erase CMT:MuxOneNAND [00800000 - 00D5FFFF]
Erase CMT:MuxOneNAND [00D60000 - 09E5FFFF]
Erase[158.12 MB]...
Waiting response for 132 Sec...in 1.25s
Flash[100.53 MB]...in 157.84s
* * Processed file in 165.55 seconds
Processing File: RM-504_32.0.007_007_000_U001.uda.fpsx
Boot...
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [09E60000 - 0F71FFFF]
Erase[88.75 MB]...
Waiting response for 132 Sec...in 0.63s
Flash[6.13 MB]...in 10.66s
* * Processed file in 21.28 seconds
Extract content...OK
Processing File: RM-504_32.0.007_prd.rofs2.V05
Boot...
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [07260000 - 0935FFFF]
Erase[33.00 MB]...
Waiting response for 132 Sec...in 0.39s
Flash[27.79 MB]...in 43.64s
* * Processed file in 50.36 seconds
Processing File: RM-504_32.0.007_C06_prd.rofs3.fpsx
Boot...
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [09360000 - 09E5FFFF]
Erase[11.00 MB]...
Waiting response for 132 Sec...in 0.28s
Flash[6.07 MB]...in 9.56s
* * Processed file in 16.17 seconds
* * * Phone flashing done in 4:35 minutes
Post Flash serial tunning of phone....
Pooling mode for full factory set...
V ICPR72_10w25.3/11-10-10/RM-504 (c) Nokia
IMEI: 12345610654321?
Factory Default Settings...OK
Dynamic camera configuration...
IMEI: 12345610654321?
Using Tx2 Data line.
Boot...
Trying boot BB5 phone...

RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Delay for loader to take control...
BOOT OK CMT New Protocol
Phone doesn't have APE
CMT Send NPC Certificate
CMT Send HWC Certificate
CMT Send CCC Certificate
Phone Type: BB5

----------------- RPL Restore Certificate Status --------------------

RPL RAP3 Certificate sent SUCCESSFULLY

Waiting for 30 seconds for phone TX...
Delay additional 3 seconds
============= Set FBus mode for info =============
VBat is 3.72V

Vpp pin has 0.10V, Not Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Local mode
IMEI: 3593680319067хх
Simlock send - SUCCESSFULL!!!
SuperDongle send - SUCCESSFULL!!!
CMLA send - SUCCESSFULL!!!
WMDRM PD send - SUCCESSFULL!!!
Trying box authorize
IMEI: 3593680319067хх
SuperDongle Authorization Procedure failed!
Trying box authorize
IMEI: 3593680319067хх
SuperDongle Authorization Procedure failed!

No local SX4. Connecting server

Connect...
Login...
IMEI: 3593680319067хх
busy, waiting...
Connect...
Login...
busy, waiting...
PMM Authorize SUCCESSFULL
Sending to phone Resource: 01
Sending to phone Resource: 02
Sending to phone Resource: 04
Sending to phone Resource: 08
Sending to phone Resource: 0B
Sending to phone Resource: 0C
Sending to phone Resource: 1F
Sending to phone Resource: 2C
Sending to phone Resource: 32
Sending to phone Resource: 36
Sending to phone Resource: 60
Sending to phone Resource: 6B
Sending to phone Resource: 75
Sending to phone Resource: C1
Sending to phone Resource: D0
Sending to phone Resource: D9
Sending to phone Resource:135
Sending to phone Resource:139
Sending to phone Resource:142
Sending to phone Resource:155
Sending to phone Resource:162
Sending to phone Resource:164
Factory Default Settings(max wait 2 min)... Successfull
V ICPR72_10w25.3/11-10-10/RM-504 (c) Nokia
IMEI: 3593680319067хх
Operator: 2440700000000000
Operator Name: AT&T;U.S.A. (3650)
Profile bits: 0000000000000000
Sim Status: Not locked
Как видите .. опять все О'k



зы: Парни, целью поста не является ткнуть носом, что не правы(!), а только расставить точки над i , т.е. может ли МТ восстанавливать 5530 и подобные ему тел... и, не обезоруживать форумчан, не имеющих на руках ATF & JAF, Э Т О Й Т Е М О Й .

Gatin
15.06.2011, 10:25
Подскажите может у меня коробка дохлая, не цепляеться ни одна из 3-х 5530
Opening Connection...
Device Location: 00000012
Connect Ok!
Initializing Connection...
JAF Firmware: 01.B4
Authentificate JAF BOX...
TEA Authentication Completed...


JAF S/N ODJAF000 boot - Ok
Switch jaf to FBUS...
FbusMode set Ok

Connect phone on selected interface...

Backup Certificates now...
Checking BUS...
Switch jaf to FlashMode...
FlashMode set Ok
Booting phone...

BOOT 1ST : C0

Error finding required loader... :(

Switch jaf to FBUS...
Error Powering On
Error Switch to FBUS

Phone not found :(


Switch jaf to FBUS...
Error Switch to FBUS

Layder
15.06.2011, 10:41
подскажите, какими боксами восстанавливается SD на 5530?
JAF+BEST ? что еще?

$tas
15.06.2011, 10:44
ATF с активацией ATF NetWork и Cyclone, во всяком случае заявлено.

Dood
15.06.2011, 10:44
подскажите, какими боксами восстанавливается SD на 5530?
JAF+BEST ? что еще?

Cyclone, ATF по логам вроде. Не пользовался ими никогда но помню в новостях анонсировали.

P.S. Ну вот пока писал, $tas уже ответил. Значит всё так и есть.

JayDi
15.06.2011, 11:00
Сейчас BEST легко репайрит по USB SL2/SL3 RAPIDO (Unlock/SD/Code Calc) Old-хэшей.
Еще чуток - и закончим все новые хэши. По USB.

Dood
15.06.2011, 12:10
Сейчас BEST легко репайрит по USB SL2/SL3 RAPIDO (Unlock/SD/Code Calc) Old-хэшей.
Еще чуток - и закончим все новые хэши. По USB.

Паш, ещё бы SuperDongle бэкапился с RPL.

uo5oq
15.06.2011, 17:12
Паш, ещё бы SuperDongle бэкапился с RPL
А зачем?
Если:
Сейчас BEST легко репайрит по USB SL2/SL3 RAPIDO (Unlock/SD/Code Calc) Old-хэшей.
Еще чуток - и закончим все новые хэши. По USB.

Dood
15.06.2011, 20:32
Может отстал от жизни, но 479C входит в этот список олд хешей?

Layder
15.06.2011, 20:54
Сейчас BEST легко репайрит по USB SL2/SL3 RAPIDO (Unlock/SD/Code Calc) Old-хэшей.
Еще чуток - и закончим все новые хэши. По USB.

есть 5530 с ROOT KEY HASH: B8C3ADECFC997FCD8081D3DEAF870B8C
есть шанс подождать? или искать пару?

uo5oq
15.06.2011, 21:03
Cyclone, ATF по логам вроде. Не пользовался ими никогда но помню в новостях анонсировали.

P.S. Ну вот пока писал, $tas уже ответил. Значит всё так и есть.
ATF давно без логов всё делает.
Нужна только одноразовая активация ATF Network за 45-55$

bmw
16.06.2011, 09:55
Парни, целью поста не является ткнуть носом, что не правы(!), а только расставить точки над i , т.е. [/I]может ли МТ восстанавливать 5530 и подобные ему тел... и, не обезоруживать форумчан, не имеющих на руках ATF & JAF, Э Т О Й Т Е М О Й .Толик, это было в марте, тогда МТ не умел этого делать, так же как и не умел вычитывать из 5530 хеш для брутфорса. Теперь-то он умеет это. С того времени вышло 2 или 3 апдейта.
Может отстал от жизни, но 479C входит в этот список олд хешей?Нет, он входит в список NEW-хешей и пока не поддерживается BEST.

renat_d
16.06.2011, 20:28
подскажите, какими боксами восстанавливается SD на 5530?
JAF+BEST ? что еще?

ИТОГ :
hwc/ccc заливаю ( без разницы - родные или из папки BESTа ) - тел включается .
НО как только npc заливаю - тел висит на заставке ( пробывал 3-мя продуктами ! )

Вчера до стирания ( erase_flash) у меня были 2 бекапа сертов - один от BEST другой от ATF - поля hwc/ccc/npc идентичны - специально сравнивал .
Сдаётся мне что в 'убитом' состоянии с телефона считывается кривой backup npc .

PS жду RPL , голову ломать дальше не имеет смысла , время дороже . всем спасибо :rofl: BEST реально лучше других продуктов , только что это понел :)ИТОГ - Сделал , только другим продуктом :

По USB через BEST так и не получилось ( JAF в данный момент отсутствует :kos: , да и время сильно поджимало , было не до экспериментов ) - Да простят меня разработчики BEST :wink:
Сделал Cyclon'ом - Write rpl - Auth/repairSD - full_pm - SW .

Логи естественно прилагаю.

Сдается мне , что в этих моделях рулит F-Bus соединение :appl: Я сам дурень дал погонять JAF товарищу а он уехал из области... Поэтому BEST сегодня отдохнул :kos:


это я тоже учел ( на будущее).

И следом вдогонку :
*** скрытый текст ***

HASH B8C3ADECFC997FCD8081D3DEAF870B8C

Если JayDi подскажет - то могу сейчас попробывать заново провести восстановление с нуля через интерфейс только USB . Самому уже интересно справится BEST или нет.

Vladim
14.05.2012, 21:34
Тел восстановлен полностью HTI
5530 RM-504
SECURITY_TEST failed!

Есть заводский RPL

- Стираем всё - E71_Erase_256MB_kashi4gul как MCU
- Прошиваем полную прошивку
- Льём PM (RM-504.pm - 3,01 КБ - только 1 и 309) с SX-4 авторизацией
- Льём заводской RPL

Файл стирания E71_Erase_256MB_kashi4gul в поиске легко.

shirokov
14.05.2012, 21:55
Тел восстановлен полностью HTI
5530 RM-504
SECURITY_TEST failed!
Есть заводский RPL
- Стираем всё - E71_Erase_256MB_kashi4gul как MCU
- Прошиваем полную прошивку
- Льём PM (RM-504.pm - 3,01 КБ - только 1 и 309) с SX-4 авторизацией
- Льём заводской RPL
Файл стирания E71_Erase_256MB_kashi4gul в поиске легко.


А в чём полезность Вашего поста? Всё здесь давным давно описано, да и последовательность перечисленных действий не знают только тупые "пионеры".
На дату крайнего в теме поста смотрели? Это называется некропостинг.
Устное замечание, на первый раз.

Тема закрыта, дабы подобное вновь не произошло.