Вход

Просмотр полной версии : Nokia N73 Security status: Security Damaged :(


GRAYXM
13.04.2011, 18:04
Вот лог SX4
Local SX4 procedure started...

Phone Imei: 35**********
Key file exists, no need to read...
Step 1...
Step 2...
Step 3...
SX4 Auth - Ok
Done!

Uploading RF/Battery tune to phone...
Using : RM-133.pm
Operating mode is OK, no need change...

Field 1
Record 0 write - Ok
Record 2 write - Ok
Record 4 write - Ok
Record 6 write - Ok
Record 8 write - Ok
Record 13 write - Ok
Record 16 write - Ok
Record 18 write - Ok
Record 20 write - Ok
Record 22 write - Ok
Record 23 write - Ok
Record 24 write - Ok
Record 25 write - Ok
Record 26 write - Ok
Record 28 write - Ok
Record 29 write - Ok
Record 31 write - Ok
Record 33 write - Ok
Record 34 write - Ok
Record 44 write - Ok
Field 309
Record 0 write - Ok
Record 1 write - Ok
Record 2 write - Ok
Record 4 write - Ok
Record 5 write - Ok
Record 7 write - Ok
Record 8 write - Ok
Record 17 write - Ok
Record 22 write - Ok

Check ST_SECURITY now...
Security status : ST_SECURITY => DAMAGED :(


Название темы исправлено.

Shadow_user
13.04.2011, 18:11
Пролейте ему HWC и CCC с рабочего ТА.

GRAYXM
13.04.2011, 18:16
Пробовал, не получаеться, когда заливаю HWC и CCC ошибку выдает..

GRAYXM
13.04.2011, 18:21
Вот лог
Will Write RPL keys now...
Check RPL file...
Variant Data found!
No any part for write! check file, Write Settings

JayDi
13.04.2011, 18:35
Включите в этот RPL Ваш NPC_DATA кусок, и запишите.
В следующую версию попробуем добавить автоматическую калькуляцию Variant_data сертификата при репайре CCC/HWC.

Dood
13.04.2011, 18:53
Пересчитать SDD с оригинального на рандомный.

Turboxxx
13.04.2011, 19:48
Вот лог SX4
Local SX4 procedure started...

Phone Imei: 355506019442885
Key file exists, no need to read...
Step 1...
Step 2...
Step 3...
SX4 Auth - Ok
Done!

Uploading RF/Battery tune to phone...
Using : RM-133.pm
Operating mode is OK, no need change...

Field 1
Record 0 write - Ok
Record 2 write - Ok
Record 4 write - Ok
Record 6 write - Ok
Record 8 write - Ok
Record 13 write - Ok
Record 16 write - Ok
Record 18 write - Ok
Record 20 write - Ok
Record 22 write - Ok
Record 23 write - Ok
Record 24 write - Ok
Record 25 write - Ok
Record 26 write - Ok
Record 28 write - Ok
Record 29 write - Ok
Record 31 write - Ok
Record 33 write - Ok
Record 34 write - Ok
Record 44 write - Ok
Field 309
Record 0 write - Ok
Record 1 write - Ok
Record 2 write - Ok
Record 4 write - Ok
Record 5 write - Ok
Record 7 write - Ok
Record 8 write - Ok
Record 17 write - Ok
Record 22 write - Ok

Check ST_SECURITY now...
Security status : ST_SECURITY => DAMAGED :(

Такие ТА у меня частые гости, помогает обычно только такая схема (все делаю в mx-key, но думаю можно и best-ом): Сохраняю полностью RPL, полностью стираю ТА, прошивка, восстановление imei и только после этого восстанавливаются оставшиеся битые области.

Alva
13.04.2011, 20:53
были давненько такие аппараты, которые упорно не хотели восстанавливаться
Оказались залитыми, так что даже если проблему уберете софтовую, то не мешает и проверить аппарат на наличие влаги

aziz
14.04.2011, 07:30
Был случай на 5310 не заливался РМ, прошивается без проблем и в Local входит но при записи РМ с МХ-key долго думает и не пишет! Оказалось на LCD коннекторе окись. Хотя на экране надпись "Nokia" показывал.

GRAYXM
14.04.2011, 11:38
Такие ТА у меня частые гости, помогает обычно только такая схема (все делаю в mx-key, но думаю можно и best-ом): Сохраняю полностью RPL, полностью стираю ТА, прошивка, восстановление imei и только после этого восстанавливаются оставшиеся битые области.Все сделал как и писали, толку то.....

Вот лог Cyclone

Read All Certs

Flashbus Write baud set to 5.0Mbits
CMT NPC Ok
CMT HWC Not Found
CMT CCC Not Found
CMT R&D Ok
CMT VARIANT Ok
CMT PAPUBKEYS Ok
CMT KEYS Ok
APE NPC Not Found
APE HWC Not Found
APE CCC Not Found
APE R&D Ok
APE VARIANT Not Found
APE PAPUBKEYS Ok
APE KEYS Ok
Restarting MCU...
Read all certificates finished

Вот сами поля рпл
NPC

NPC_DATA_1=CBFC673F0000415000000000000000000000000 00000000000000000303532393630370000000000
NPC_DATA_2=0000000000000000000000009143E0945B96014 6CE5C000000000000000000001AF0010497A20154
NPC_DATA_3=DC93E1CE75FCD6BE51BCF9935E8D0D504A0902E 261268C14FCD8A2C9093523BC59F9AFCAACF0A6F8
NPC_DATA_4=0446C983A97C246588DD235D000000000000000 000000000000000000200000047534D0000000000
NPC_DATA_5=3355050691448258FFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFF42545F4944000000
NPC_DATA_6=A0AB40331B00000000000000000000000000000 0000000000000000000000000BDC7E6D99DB0B4A6
NPC_DATA_7=E736A4813D246AC3C3B57FB18B6CCA842BA00DF BEA9FC342B3B6A0242448F782BBF07E5B16907EAC
NPC_DATA_8=9E2214BD34A7012A43C15F8A83DFABBC53CD7B1 AC7BF0A53B609E86FFB7D1E8B8583D2A3578AB575
NPC_DATA_9=4337565E13017108244990B1C4554C4FBF2D4C9 2DF3F2459473965AA5C408859ED5123306CA1A27E
NPC_DATA_10=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_11=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_12=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_13=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_14=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_15=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_16=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_17=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_18=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_19=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_20=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_21=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_22=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_23=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_24=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_25=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_26=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_27=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFF

Variant Data

VARIANT_DATA_745=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
VARIANT_DATA_746=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
VARIANT_DATA_747=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
VARIANT_DATA_748=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
VARIANT_DATA_749=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
VARIANT_DATA_750=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
VARIANT_DATA_751=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
VARIANT_DATA_752=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
VARIANT_DATA_753=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
Это по кускам,
Ничего не помогает!!!

Включите в этот RPL Ваш NPC_DATA кусок, и запишите.ССС HWC не проходит!!! :(

Alex77
15.04.2011, 06:37
А FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF Вам ничего не говорит?

Habib
15.04.2011, 09:33
Анвар, лучше занеси ко мне :) я покажу как все надо делать

creator
15.04.2011, 10:24
прикрепите логи селф тестов а именно секьюрити тест и сим лок

ildar
08.07.2011, 13:48
Вот тоже попался. Стирал всеми продуктами которые есть в наличии (BEST, ATF, Cyclone, MT-box). ТА пришел не включаемой, после перекатки включился, но не как Security status не исправить. Поделитесь советом

Repair SD procedure started...

Phone Imei: 358634017142492
Key file exists, no need to read...
Operating mode is OK, no need change...
Writing Super Dongle Key... Ok
Done!

Local SX4 procedure started...

Phone Imei: 358634017142492
Use custom key...
Step 1...
Step 2...
Step 3...
SX4 Auth - Ok
Upload PM checked
Uploading RF/Battery tune to phone...
Using : RM-133.pm
Operating mode is OK, no need change...

Field 1
Record 0 write - Ok
Record 2 write - Ok
Record 4 write - Ok
Record 6 write - Ok
Record 8 write - Ok
Record 13 write - Ok
Record 16 write - Ok
Record 18 write - Ok
Record 20 write - Ok
Record 22 write - Ok
Record 23 write - Ok
Record 24 write - Ok
Record 25 write - Ok
Record 26 write - Ok
Record 28 write - Ok
Record 29 write - Ok
Record 31 write - Ok
Record 33 write - Ok
Record 34 write - Ok
Record 44 write - Ok
Field 309
Record 0 write - Ok
Record 1 write - Ok
Record 2 write - Ok
Record 4 write - Ok
Record 5 write - Ok
Record 7 write - Ok
Record 8 write - Ok
Record 17 write - Ok
Record 22 write - Ok

Check ST_SECURITY now...
Security status : ST_SECURITY => DAMAGED :(

Will Write CCC/HWC keys now...

Using : RM-133.rpl
Variant Data found!
File damaged, break operation

Connect phone on selected interface...

Phone found!
Series 60 Device detected!
read info... - Ok

Phone found!
Series 60 Device detected!
read info... - Ok

Reading Phone Info....
Connected phone - Nokia N73
Software ver : V 05wk47v61.1 09-07-08 RM-133 (c) Nokia.
IMEI : 358634017142492
Ape Ver : V 4.0839.42.2.1
27-09-2008
RM-133

APE Var : V 4.0839.42.2.1-05
27-09-2008
RM-133

APE ADSP: 256
DSP Ver : scarfe_mc.05wk46v50p2
APE Test:
PPM :
CNT :
Product SN :
Product code :
Base Prd.code:
Module code :
Long Prod.SN :
Hardware info=======
HWID :
Retu : 15
Tahvo : 22
Batery: 4477 mV
Camera:
CMT BT:
APE BT: HCI Version 3 (rev. 1740). LMP Version 3 (rev. 1740). Manufacturer 10.
APE HW: 1
LCDVer:
RF ic : 17211721
Lock info ===========
IMEI : 358634017142492
IMEI spNet :
IMEI svNet :

Unable to read Lock table... :(
User code : Crypted
UserDataExLevel : Full [PhoneBook, Calendar, PWD, SMS, Gallery]

Done!

Checking StartUp data ...
-----------------------
SDD Key status : SD Data is Ok
SimLock status : SimLock is Ok
Security status : Security Damaged!!!!! :(
-----------------------

PA_SimLock Version :
PA_SL phone detected

Done!

$tas
08.07.2011, 14:31
Will Write CCC/HWC keys now...
Using : RM-133.rpl
Variant Data found!
File damaged, break operation

Если не ошибаюсь, то проблема в том, что у вас повреждены CCC/HWC key в BackUp RPL.
Попробуйте сделать BackUp RPL с другого исправного аппарата с таким же Product code и вырезать из него CCC/HWC, затем записать их в свой аппарат с дальнейшей записью 1 и 309 полей PM с SX4 авторизацией.

ildar
08.07.2011, 14:56
Если не ошибаюсь, то проблема в том, что у вас повреждены CCC/HWC key в BackUp RPL.
Попробуйте сделать BackUp RPL с другого исправного аппарата с таким же Product code и вырезать из него CCC/HWC, затем записать их в свой аппарат с дальнейшей записью 1 и 309 полей PM с SX4 авторизацией.

Записывал, не помогает. Вот лог Cyclone

SIMLOCK SEFLTEST PASSED OK!
Step 2 : Testing SECURITY
-- SECURITY PROBLEM --

Phone have failed SECURITY Test, that means Superdongle Area is DAMAGED!
To repair it, simply slick "SX4 Authorization / SD Repair" button.
After SX4/SD Repair, don't forget to write PM file with fields 1,309 (if SW don't do this automatically)

Additionaly, Checking HWC/CCC Certs...
Booting CMT...
APE_SYSTEM_ASIC_ID: 17100708
APE_ASIC_MODE_ID: 00
APE_PUBLIC_ID: 776B50EEC3E9AAA27967A7425133FB7B926A8E78
APE_ROOT_KEY_HASH: 49A97E826B93BA20B7ED0B082475C00500000000
APE_BOOT_ROM_CRC: 1DFD6613
APE_SECURE_ROM_CRC: 2C872FD4
CMT_SYSTEM_ASIC_ID: 000000010000022600010006010C192101003000
CMT_EM_ASIC_ID: 00000295
CMT_EM_ASIC_ID: 00000B22
CMT_PUBLIC_ID: 0BD001055EDC0154E77D2AE290113B6DEC107DC1
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: BAF3A9C3DBFA8454937DB77F2B8852B1
CMT_BOOT_ROM_CRC: 273F6D55
CMT_SECURE_ROM_CRC: DFAAF68F
CMT Ready!
Searching for BootCode: DualLine 32Bit
RAP3Gv3_2nd.fg, Type: 2nd Boot Loader, Rev: 0.10.42.0, Algo: BB5
Flashbus Write baud set to 1.0Mbits
Flashbus Read baud set to 98Kbits
Using OLD BB5 FLASHING PROTOCOL
If software STUCK HERE with box TX LED lit, that means:
1. You have not attached yellow TX2 Adapter (IT IS REQUIRED FOR BB5 PHONES WHEN USING JAF/UFS CABLES!)
2. Your cable is not TX2 Enabled!
3. Transmission error occured, try again
In either cases, you need to reconnect your box from USB.
FlashChip[0,CMT]: 0x00EC22E800006921, Samsung, NOR
FlashContent[0,CMT]: 00000000000000000000000000000000, NOR
FlashChip[0,CMT]: 0xFFFF000000000000, Unknown, MMC
Transmission Mode Requested: Single Line, 8 bit, Accepted: Single Line, 8 bit
Searching for BootCode: DualLine 32Bit
FlashChip 0x00EC22E8 (Samsung), Size: 16MBytes, VPP: 9V
RAP3Gv3_algo.fg, Type: Algorithm, Rev: 0.10.40.0, Algo: BB5 ALGORITHM
Flashbus Write baud set to 2.0Mbits
Transmission Mode Requested: Dual Line, 32 bit, Accepted: Dual Line, 32 bit
Box TX2 Data Pin set to: Service Pin 3
Box VPP disabled
Internal CMT Phone VPP Enabled
PAPUBKEYS Hash for CMT: 5E8D0D504A0902E261268C14FCD8A2C9093523BC
Searching for BootCode: DualLine 32Bit
helen3_2nd.fg, Type: 2nd Boot Loader, Rev: 0.1.35.0, Algo: BB5
If software STUCK HERE with box TX LED lit, that means:
1. You have not attached yellow TX2 Adapter (IT IS REQUIRED FOR BB5 PHONES WHEN USING JAF/UFS CABLES!)
2. Your cable is not TX2 Enabled!
3. Transmission error occured, try again
In either cases, you need to reconnect your box from USB.
FlashChip[0,APE]: 0x00EC00A100800015, Samsung, NAND
FlashContent[0,APE]: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF, NAND
Searching for BootCode: DualLine 32Bit
FlashChip 0x00EC00A1 (Samsung), Size: 128MBytes, VPP: 21V
h3_sam_nand_xsr.fg, Type: Algorithm, Rev: 0.1.49.0, Algo: OMAP1710 UNISTORE-II-1.2.1 ALG
Box VPP disabled
Internal APE Phone VPP Enabled
PAPUBKEYS Hash for APE: 5E8D0D504A0902E261268C14FCD8A2C9093523BC
Flashbus Write baud set to 5.0Mbits
!!!!! HWC IS EMPTY, ANOTHER REASON OF SECURITY TEST FAILED !!!!!
!!!!! CCC IS EMPTY, ANOTHER REASON OF SECURITY TEST FAILED !!!!!
Restarting MCU...
-- SECURITY PROBLEM --
Step 3 : Analyzing Security Block
WARNING: "0BD001055EDC0154E77D2AE290113B6DEC107DC1.C0000604" Not Exists, Will read it...
Reading CYC file from phone...
Booting CMT...
APE_SYSTEM_ASIC_ID: 17100708
APE_ASIC_MODE_ID: 00
APE_PUBLIC_ID: 776B50EEC3E9AAA27967A7425133FB7B926A8E78
APE_ROOT_KEY_HASH: 49A97E826B93BA20B7ED0B082475C00500000000
APE_BOOT_ROM_CRC: 1DFD6613
APE_SECURE_ROM_CRC: 2C872FD4
CMT_SYSTEM_ASIC_ID: 000000010000022600010006010C192101003000
CMT_EM_ASIC_ID: 00000295
CMT_EM_ASIC_ID: 00000B22
CMT_PUBLIC_ID: 0BD001055EDC0154E77D2AE290113B6DEC107DC1
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: BAF3A9C3DBFA8454937DB77F2B8852B1
CMT_BOOT_ROM_CRC: 273F6D55
CMT_SECURE_ROM_CRC: DFAAF68F
CMT Ready!
RAP3Gv3_2nd.fg, Type: 2nd Boot Loader, Rev: 0.1.30.0, Algo: BB5
Flashbus Write baud set to 1.0Mbits
Flashbus Read baud set to 98Kbits
Using OLD BB5 FLASHING PROTOCOL
Exploiting - running preloader...
Preloader running OK, Running Custom Loader...
Custom loader running OK! Working...
Old Loader Detected
Readed OK, Saving to "0BD001055EDC0154E77D2AE290113B6DEC107DC1.C0000604"
Checking SUPERDONGLE...
SUPERDONGLE FOUND AND CHECKSUM OK! PASSED!
Checking SIMLOCK...
SIMLOCK FOUND AND CHECKSUM OK! PASSED!
Checking MCU&DSP TIMESTAMPS...
MCU&DSP TIMESTAMPS FOUND AND CHECKSUM OK! PASSED!
Checking CMLA KEYS...
Failed to decode Security Section, Box Reported: Security Section Not Found (SL3 phone?)
Checking ECC KEYS...
Failed to decode Security Section, Box Reported: Security Section Not Found (SL3 phone?)
Checking DIV KEYS...
DIV KEYS FOUND AND CHECKSUM OK! PASSED!
Analyze finished!
Skipping RPL decryption...
Parsing decrypted RPL...
Processing FBUS Part...
Processing FLASHBUS Part...
Booting CMT...
APE_SYSTEM_ASIC_ID: 17100708
APE_ASIC_MODE_ID: 00
APE_PUBLIC_ID: 776B50EEC3E9AAA27967A7425133FB7B926A8E78
APE_ROOT_KEY_HASH: 49A97E826B93BA20B7ED0B082475C00500000000
APE_BOOT_ROM_CRC: 1DFD6613
APE_SECURE_ROM_CRC: 2C872FD4
CMT_SYSTEM_ASIC_ID: 000000010000022600010006010C192101003000
CMT_EM_ASIC_ID: 00000295
CMT_EM_ASIC_ID: 00000B22
CMT_PUBLIC_ID: 0BD001055EDC0154E77D2AE290113B6DEC107DC1
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: BAF3A9C3DBFA8454937DB77F2B8852B1
CMT_BOOT_ROM_CRC: 273F6D55
CMT_SECURE_ROM_CRC: DFAAF68F
CMT Ready!
Searching for BootCode: DualLine 32Bit
RAP3Gv3_2nd.fg, Type: 2nd Boot Loader, Rev: 0.10.42.0, Algo: BB5
Flashbus Write baud set to 1.0Mbits
Flashbus Read baud set to 98Kbits
Using OLD BB5 FLASHING PROTOCOL
If software STUCK HERE with box TX LED lit, that means:
1. You have not attached yellow TX2 Adapter (IT IS REQUIRED FOR BB5 PHONES WHEN USING JAF/UFS CABLES!)
2. Your cable is not TX2 Enabled!
3. Transmission error occured, try again
In either cases, you need to reconnect your box from USB.
FlashChip[0,CMT]: 0x00EC22E800006921, Samsung, NOR
FlashContent[0,CMT]: 00000000000000000000000000000000, NOR
FlashChip[0,CMT]: 0xFFFF000000000000, Unknown, MMC
Transmission Mode Requested: Single Line, 8 bit, Accepted: Single Line, 8 bit
Searching for BootCode: DualLine 32Bit
FlashChip 0x00EC22E8 (Samsung), Size: 16MBytes, VPP: 9V
RAP3Gv3_algo.fg, Type: Algorithm, Rev: 0.10.40.0, Algo: BB5 ALGORITHM
Flashbus Write baud set to 2.0Mbits
Transmission Mode Requested: Dual Line, 32 bit, Accepted: Dual Line, 32 bit
Box TX2 Data Pin set to: Service Pin 3
Box VPP disabled
Internal CMT Phone VPP Enabled
PAPUBKEYS Hash for CMT: 5E8D0D504A0902E261268C14FCD8A2C9093523BC
Searching for BootCode: DualLine 32Bit
helen3_2nd.fg, Type: 2nd Boot Loader, Rev: 0.1.35.0, Algo: BB5
If software STUCK HERE with box TX LED lit, that means:
1. You have not attached yellow TX2 Adapter (IT IS REQUIRED FOR BB5 PHONES WHEN USING JAF/UFS CABLES!)
2. Your cable is not TX2 Enabled!
3. Transmission error occured, try again
In either cases, you need to reconnect your box from USB.
FlashChip[0,APE]: 0x00EC00A100800015, Samsung, NAND
FlashContent[0,APE]: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF, NAND
Searching for BootCode: DualLine 32Bit
FlashChip 0x00EC00A1 (Samsung), Size: 128MBytes, VPP: 21V
h3_sam_nand_xsr.fg, Type: Algorithm, Rev: 0.1.49.0, Algo: OMAP1710 UNISTORE-II-1.2.1 ALG
Box VPP disabled
Internal APE Phone VPP Enabled
PAPUBKEYS Hash for APE: 5E8D0D504A0902E261268C14FCD8A2C9093523BC
Flashbus Write baud set to 5.0Mbits
CMT VARIANT Erased
CMT VARIANT Written
Restarting MCU...
Write RPL Finished!

Повторный Analise Security тоже самый лог :mad:

komayo
08.07.2011, 15:46
а вам сказали что ( Попробуйте сделать BackUp RPL с другого исправного аппарата с таким же Product code и вырезать из него CCC/HWC)
вы точно это сделали? и выложите сюда файл который вы отредактировали с другого телефона.

ildar
08.07.2011, 16:14
а вам сказали что ( Попробуйте сделать BackUp RPL с другого исправного аппарата с таким же Product code и вырезать из него CCC/HWC)
вы точно это сделали? и выложите сюда файл который вы отредактировали с другого телефона.

и РМ

$tas
08.07.2011, 16:26
Чего то я совсем не понял.:mad:
По-моему я понятно написал, что из backup с другого аппарата нужно вырезать ccc/hwc и записать их(эти вырезанные данные) в свой аппарат. У вас же в файле есть все кроме них.:kos:

Фортэс
08.07.2011, 16:28
Чего то я совсем не понял.:mad:
По-моему я понятно написал, что из backup с другого аппарата нужно вырезать ccc/hwc и записать их(эти вырезанные данные) в свой аппарат. У вас же в файле есть все кроме них.:kos:
у N73 нет HWC/CCC, вместо них VARIANT_DATA

JayDi
08.07.2011, 16:30
у N73 HWC/CCC нет, есть Variant. Насколько понял, трабла в нем.

ildar
08.07.2011, 16:33
Чего то я совсем не понял.:mad:
По-моему я понятно написал, что из backup с другого аппарата нужно вырезать ccc/hwc и записать их(эти вырезанные данные) в свой аппарат. У вас же в файле есть все кроме них.:kos:

А это не есть разве ccc/hwc

VARIANT_DATA_1=357043A5020041500100000030353339323 739430033E0934C71CE4437005600D826990000000000
VARIANT_DATA_2=0800000022000000000000000000000019E 8CA2D099E0E05AED5190E3E1D62AA20958CA6ACB40FB1
VARIANT_DATA_3=8BB0A7E2A0A5C43FCFC214DB0BE6C7C6B7C E1FD998418C8BEACC16FEDC691AD3BE5786AF5C87D26A
VARIANT_DATA_4=2013FA5344C5A9A2539398F5D5E79E34428 5B9288374FDB450F76101423D4D4B1D15CCF608AF231E
VARIANT_DATA_5=9871616D1A4E75005DFE375611D1F890B08 92B2F380E3C51FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF

я в RPL другого ТА поставил NPC пациента и залил
что то не так?

Фортэс
08.07.2011, 16:38
я в RPL другого ТА поставил NPC пациента и залил
что то не так?
Нужно просто NPC_DATA (из родного телефона) и VARIANT_DATA (из телефона-донора) оставить, и больше ничего.

ildar
08.07.2011, 16:44
Нужно просто NPC_DATA (из родного телефона) и VARIANT_DATA (из телефона-донора) оставить, и больше ничего.

Вот это получилось
[CERT_PROG_DATA_OUT_CMT]
NPC_DATA_1=CBFC673F0000415000000000000000000000000 00000000000000000303534343035360000000000
NPC_DATA_2=0000000000000000000000000451E0950E16194 7993A0700646F7242000000000BD001055EDC0154
NPC_DATA_3=E77D2AE290113B6DEC107DC15E8D0D504A0902E 261268C14FCD8A2C9093523BC96EA4BA465A3FC08
NPC_DATA_4=34C544E75135C646A2FF4561000000000000000 000000000000000000200000047534D0000000000
NPC_DATA_5=3385360471414229FFFFFFFFFFFFFFFFFFFFFFF FFFFFFFFFFFFFFFFFFFFFFFFF42545F4944000000
NPC_DATA_6=6812B16E1D00000000000000000000000000000 0000000000000000000000000C805A4E0FA9C85A1
NPC_DATA_7=EE2528DA1D8C6848D47A480FE76779B8DFF389B 96E9B7CDC21A99F46CF7944BCFF1E83CE9B4E2F23
NPC_DATA_8=3400C609492B64BD45BF46F052F87735AB14F5B F04F91DCA784545F2E797E8F9219DE55DE11C3F5E
NPC_DATA_9=66EB361A4A417B6EC75A7B597B5F43273BDE6DF 991F27873C9D8CB9B31607A2E6C0B6A334B495D4F
VARIANT_DATA_1=357043A5020041500100000030353339323 739430033E0934C71CE4437005600D826990000000000
VARIANT_DATA_2=0800000022000000000000000000000019E 8CA2D099E0E05AED5190E3E1D62AA20958CA6ACB40FB1
VARIANT_DATA_3=8BB0A7E2A0A5C43FCFC214DB0BE6C7C6B7C E1FD998418C8BEACC16FEDC691AD3BE5786AF5C87D26A
VARIANT_DATA_4=2013FA5344C5A9A2539398F5D5E79E34428 5B9288374FDB450F76101423D4D4B1D15CCF608AF231E
VARIANT_DATA_5=9871616D1A4E75005DFE375611D1F890B08 92B2F380E3C51FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF


залил BEST-ом
Will Write RPL keys now...
Check RPL file...
NPC Data found! (CMT)
Variant Data found!
Setting FlashMode
FlashMode set Ok

1st boot Ok, C0

APE part info :
APE ASICID : 17100708
APE MODE ID : 00
APE PUB ID : 776B50EEC3E9AAA27967A7425133FB7B926A8E78
APE R_HASH : 49A97E826B93BA20B7ED0B082475C005
APE ROM ID : 1DFD66132C872FD4

CMT part info :
CMT ASICID : 000000010000022600010006010C192101003000
CMT EM0 ID : 00000295
CMT EM1 ID : 00000B22
CMT PUB ID : 0BD001055EDC0154E77D2AE290113B6DEC107DC1
CMT MODE ID : 00
CMT R_HASH : BAF3A9C3DBFA8454937DB77F2B8852B1
CMT ROM ID : 273F6D55DFAAF68F

CMT : Sending 2nd loader...
Use : RAP3Gv3_2nd.fg , Rev : 0.0 Ver : 10.42.0
CMT Loader sent, Boot Ok
MCU Configuration
MCU Cfg Ok , 03
FLASHID : 22E800EC , CMT , NOR
CMT Flash ID : 22E800EC < SAMSUNG [SEC] => K5G2829ATC
FLCNT : 00000000000000000000000000000000000000
FLASHID : 0000FFFF , CMT , MMC , EXT
CMT Flash ID : 0000FFFF < Bad Flash Type , if MMC - It Ok
Sending ALGO....
Use : RAP3Gv3_algo.fg , Rev : 0.0 Ver : 10.40.0
CMT Algo sent
CMT PAPUB : 5E8D0D504A0902E261268C14FCD8A2C9093523BCBD
Transmission mode : Dual (Ddr, TX2)

Boot Done!

Preparing for write certificates...

Switching to CMT...

CMT : NPC erase Ok
Writing NPC... Ok

CMT : VARIANT erase Ok
Writing VARIANT... Ok


Done!

Connect phone on selected interface...

Phone found!
Series 60 Device detected!
read info... - Ok

Local SX4 procedure started...

Phone Imei: 358634017142492
Use custom key...
Step 1...
Step 2...
Step 3...
SX4 Auth - Ok
Upload PM checked
Uploading RF/Battery tune to phone...
Using : RM-133.pm
Operating mode is OK, no need change...

Field 1
Record 0 write - Ok
Record 2 write - Ok
Record 4 write - Ok
Record 6 write - Ok
Record 8 write - Ok
Record 13 write - Ok
Record 16 write - Ok
Record 18 write - Ok
Record 20 write - Ok
Record 22 write - Ok
Record 23 write - Ok
Record 24 write - Ok
Record 25 write - Ok
Record 26 write - Ok
Record 28 write - Ok
Record 29 write - Ok
Record 31 write - Ok
Record 33 write - Ok
Record 34 write - Ok
Record 44 write - Ok
Field 309
Record 0 write - Ok
Record 1 write - Ok
Record 2 write - Ok
Record 4 write - Ok
Record 5 write - Ok
Record 7 write - Ok
Record 8 write - Ok
Record 17 write - Ok
Record 22 write - Ok

Check ST_SECURITY now...
Security status : ST_SECURITY => DAMAGED :(

Done!

Elapsed: 00:00:19

Upload done

результат :kn: не кого го

McAlister
08.07.2011, 18:35
Камрады, эта проблема именно с N73 обсуждалась множество раз, в т.ч. и здесь на форуме.
И решалась она всегда до дикости просто ... Проблема заключается в некорректной калькуляции данных в VariantData. Подключаем тело по FBUS к MXKey и пересчитываем security ч-з их сервер, нажав кнопку Recover CERT. Так поднято множество тел, при этом попытки восстановить тело другими продуктами к успеху не приводили. Последнее такое тело поднято в конце прошлого года, с тех пор больше не попадались. Надеюсь ситуация с MX не изменилась.
ВОТ пример (http://www.mobile-files.ru/forum/showpost.php?p=1688581&postcount=8)
И ТЕМА (http://www.mobile-files.ru/forum/showthread.php?t=248803&highlight=n73) целиком
Удачи.

Ахмед
08.07.2011, 21:53
Последний такой ТА, вылечил проливкой бекапа от такого же, ничего оттуда не вырезая и сверху залил родной бекап и далее 1 и 309 блоки. Никакие вырезанные CCC, HWC не помогали.

uo5oq
08.07.2011, 22:50
Проблема заключается в некорректной калькуляции данных в VariantData...
Скорее в некорректной их записи фрикерскими программами из заводского RPL.
Ибо запись заводского RPL через FPS не приводит к подобной проблеме.

JayDi
09.07.2011, 14:59
Да это такой же обычный кусок rpl-a, ничем от hwc/ccc не отличается. Просто не могу Я по двум бэкапам понять алгоритм как его считать, тем более телефонов этих на руках уже нет.

Dimidrolus
02.08.2011, 01:15
На то он и Variant, что их там несколько. Самый простой способ - нажать recover cert в мх-key.

McAlister
02.08.2011, 01:29
На то он и Variant, что их там несколько. Самый простой способ - нажать recover cert в мх-key.

Не тоже самое ли написано четырьмя постами выше?! Накручивание счетчика постов - деяние наказуемое. Предупреждение!

chabrus
29.08.2011, 22:35
На днях бился с такой же проблемой. После стирания апарата, и заливки бекапа получил битый security. Правда на эту тему обратил внимание только что, после того как уже отдал апппарат.
Вылечил по схеме, описаной в 25 посту. Собственно сам вопрос:
Почему другие продукты не могут реализовать данное действие?
МХкеу, калькулировал куски сертификатов через сервер. Изначально, с телефоном работал через Best. Который считал лучшим. Но он не справился.
Сегодня, пол дня бился с 6300, который включался через раз. По несколько раз был перекатан проц, и заменены retu и tahvo. Тел включался и работал нормально, но при повторном включении, горел синими светодиодами.
Был прошит вдоль и поперек, как Bestом так и UFS. Логи были абсолютно чистыми.
в конце, уже думая вернуть тело, подключил его к МХкеу, и в логе увидел SDD damaged.
Правка SDD результата не дала. Лог ругнулся на битый HWC и CCC. Умудренный опытом с N73, сделал recover sert, после чего удачно восстановил SD, после чего тело нормально запускается и работает.
Это недоработка остальных комманд производителей софта, или какой то секрет производителей MXkey?
Ведь и с данным телефоном, Best и UFS утверждали что все в порядке.

bobxxlua
27.03.2012, 19:15
Вот и мне попалась N73 с Security test failed.
Product code 0543843, мож есть у кого rpl под данный Product code
лог кнопки Recover sert в Mxkey


APE Data :
SYSTEM ASIC ID: 17100708 [OMAP1710 ver: 2.0]
ASIC MODE ID: 00
PUBLIC ID: EE7B603B816DCB913E3C47038D6D7D9F56A36727
ROOT KEY HASH: 49A97E826B93BA20B7ED0B082475C00500000000
ROM ID: 1DFD66132C872FD4
CMT Data :
SYSTEM ASIC ID: 000000010000022600010006010C192101003000 [RAP3G ver: PA 3.0]
EM0 ID: 00000295
EM1 ID: 00000B22
PUBLIC ID: 1840021819720254245302935E8DD24FE21F84B1
ASIC MODE ID: 00
ROOT KEY HASH: BAF3A9C3DBFA8454937DB77F2B8852B1
ROM ID: 273F6D55DFAAF68F
SecondaryBoot: RAP3Gv3_2nd.fg [BB5] version: 9.11.1 revision: 0.0 size: 0x3C00
Supported Ids: 0103192101003000, 010C192101003000, 0103192101013000, 010C192101013000, 0103192101003100, 010C192101003100, 0303192101023000, 030C192101023000, 0303192101033000, 030C192101033000, 0103192101001101, 010C192101001101, 0003192101001002, 000C192101001002, 0013192101001002, 001C192101001002
eBB5ProtocolType: OLD
Storage0: 00EC 22E8 - 0000 6921 [Samsung K8S2815ETB,128 Mbits] type: FLASH,NOR, asic:CMT
Storage content: 0000 0000 0000 0000 0000 0000 0000 0000
Storage1: FFFF 0000 - 0000 0000 type: MMC, asic:CMT
TransmissionMode: 16Bit
Algorithm: RAP3Gv3_algo.fg [BB5 ALGORITHM] version: 9.50.0 revision: 0.0 size: 0x23010
Supported Ids: 0103192101003000, 010C192101003000, 0103192101013000, 010C192101013000, 0103192101003100, 010C192101003100, 0303192101023000, 030C192101023000, 0303192101033000, 030C192101033000, 0003192101002000, 000C192101002000, 0003192101002100, 000C192101002100, 0003192101002200, 000C192101002200, 0003192101012200, 000C192101012200, 0103192101001101, 010C192101001101, 0003192101001002, 000C192101001002, 0013192101001002, 001C192101001002
CMT PAPUBKEYS HASH: 5E8D0D504A0902E261268C14FCD8A2C9093523BC
TransmissionMode: DDR&TX2

Begin Certificate Request ...

[InternalErrorFault] CERT [0543843] data not available for this phone (case id=0xCE01)

chabrus
27.03.2012, 19:41
Попробуйте сменить продукт код Best-ом а затем повторить операцию с МХкеу.
Если не ошибаюсь, один раз я так поступал именно с этой моделью.

voron300
28.03.2012, 22:24
Циклоном рекалькуляция 308 блока

bobxxlua
29.03.2012, 15:26
Циклоном рекалькуляция 308 блока
не помогло