Вход

Просмотр полной версии : [Вопрос] E52 RM-469 "умер" на руках.


S_E_Killer
22.04.2011, 10:28
Доброго времени суток Всем.
Пришел E52 моргалик. Похоже на прошивку.
Phoenix прошил полностью, сделал post-flash, все ок, только ругнулся что-то типа "не смог сохранить некоторые бэкапы..."(логов к сожалению не сохранил)
После этого аппарат включился, но показывал "Contact Retailer".
Для достоверности подключил по F-bus к Cyclon`у :

Info

Initializing FBUS...
All initialized - Ready to work
MCU Version V ICPR82_10w22.10
MCU Date 03-01-11
Product RM-469 (Nokia E52)
Manufacturer (c) Nokia
IMEI 355216034017403
Mastercode 3457741221
IMEI Spare 3A55120643104700
IMEI SV 3355120643104750F1000000
PSN SEL643956
Product Code 0592471
Basic Product Code 0590828
PSD 0000000000000000
LPSN 0
WLAN MAC 1886AC77C258
RETU 40
TAHVO 00
AHNE 11
HW 6000
RFIC |Vapaus_5.1 | Aura_?.?
DSP ICPR82_10w22.7
Failed to read info -> Failed to read SP info

Security Analysis

Started Phone Security Analysis...
MCU Version V ICPR82_10w22.10
MCU Date 03-01-11
Product RM-469 (Nokia E52)
Manufacturer (c) Nokia
IMEI 355216034017403
Mastercode 3457741221
Reading Security Block...
"RM-469_355216034017403_06.04.2011_135449.SecurityBloc k.PM"
Step 1 : Testing SIMLOCK
-- SIMLOCK PROBLEM --
-- SIMLOCK PROBLEM --

Phone have failed SIMLOCK Test, that means Simlock Area is DAMAGED!
To repair simlock area, Select Unlock method : "RPL CALCULATION",
And then click DIRECT UNLOCK. SL Area will be re-formatted.

-- SIMLOCK PROBLEM --
Step 2 : Testing SECURITY
SECURITY SEFLTEST PASSED OK!
Step 3 : Analyzing Security Block

"0F40010937640344876D31D262A2A358DB47CE31.C0002F96" Exists, That is good...
Checking SUPERDONGLE...
SUPERDONGLE FOUND AND CHECKSUM OK! PASSED!
Checking SIMLOCK...
Failed to decode Security Section, Box Reported: Security Section Not Found (SL3 phone?)
Checking MCU&DSP TIMESTAMPS...
MCU&DSP TIMESTAMPS FOUND AND CHECKSUM OK! PASSED!
Checking CMLA KEYS...
CMLA KEYS FOUND AND CHECKSUM OK! PASSED!
Checking ECC KEYS...
ECC KEYS FOUND AND CHECKSUM OK! PASSED!
Checking DIV KEYS...
DIV KEYS FOUND AND CHECKSUM OK! PASSED!
Analyze finished!

PM read

Starting PM read in range 0-512...
[1] Reading 27 records
[1,0] Reading 114 bytes
[1,2] Reading 10 bytes
[1,4] Reading 110 bytes
[1,6] Reading 10 bytes
[1,7] Reading 214 bytes
[1,8] Reading 110 bytes
[1,13] Reading 10 bytes
[1,16] Reading 208 bytes
[1,18] Reading 208 bytes
[1,20] Reading 208 bytes
[1,22] Reading 16 bytes
[1,23] Reading 4 bytes
[1,24] Reading 84 bytes
[1,26] Reading 110 bytes
[1,28] Reading 10 bytes
[1,29] Reading 10 bytes
[1,31] Reading 208 bytes
[1,33] Reading 36 bytes
[1,34] Reading 376 bytes
[1,35] Reading 16 bytes
[1,39] Reading 36 bytes
[1,40] Reading 16 bytes
[1,41] Reading 182 bytes
[1,42] Reading 4 bytes
[1,43] Reading 36 bytes
[1,44] Reading 182 bytes
[1,45] Reading 182 bytes
[2] Reading 1 records
[2,0] Reading 2080 bytes
[4] Reading 6 records
[4,1] Reading 1020 bytes
[4,3] Reading 10 bytes
[4,4] Reading 8 bytes
[4,5] Reading 8 bytes
[4,9] Reading 5 bytes
[4,28] Reading 2 bytes
[8] Reading 8 records
[8,0] Reading 2 bytes
[8,1] Reading 16 bytes
[8,2] Reading 16 bytes
[8,3] Reading 128 bytes
[8,4] Reading 128 bytes
[8,8] Reading 8 bytes
[8,9] Reading 8 bytes
[8,10] Reading 32 bytes
[11] Reading 5 records
[11,0] Reading 4 bytes
[11,1] Reading 4 bytes
[11,2] Reading 4 bytes
[11,3] Reading 4 bytes
[11,4] Reading 1058 bytes
[12] Reading 1 records
[12,0] Reading 102 bytes
[26] Reading 2 records
[26,0] Reading 16 bytes
[26,1] Reading 68 bytes
[31] Reading 1 records
[31,4] Reading 16 bytes
[44] Reading 1 records
[44,0] Reading 1 bytes
[50] Reading 1 records
[50,0] Reading 2 bytes
[54] Reading 1 records
[54,0] Reading 2 bytes
[88] Reading 1 records
[88,0] Reading 36 bytes
[96] Reading 2 records
[96,0] Reading 2 bytes
[96,1] Reading 20 bytes
[107] Reading 6 records
[107,0] Reading 41 bytes
[107,1] Reading 89 bytes
[107,2] Reading 89 bytes
[107,3] Reading 70 bytes
[107,25] Reading 236 bytes
[107,26] Reading 12 bytes
[117] Reading 11 records
[117,0] Reading 4 bytes
[117,1] Reading 3 bytes
[117,2] Reading 6 bytes
[117,3] Reading 1 bytes
[117,4] Reading 9 bytes
[117,5] Reading 10 bytes
[117,6] Reading 8 bytes
[117,8] Reading 104 bytes
[117,13] Reading 3 bytes
[117,14] Reading 3 bytes
[117,16] Reading 40 bytes
[120] Reading 4 records
[120,0] Reading 944 bytes
[120,1] Reading 160 bytes
[120,2] Reading 130 bytes
[120,3] Reading 112 bytes
[153] Reading 7 records
[153,0] Reading 68 bytes
[153,1] Reading 68 bytes
[153,2] Reading 68 bytes
[153,3] Reading 68 bytes
[153,4] Reading 68 bytes
[153,5] Reading 68 bytes
[153,6] Reading 68 bytes
[193] Reading 4 records
[193,2] Reading 8 bytes
[193,3] Reading 32 bytes
[193,4] Reading 32 bytes
[193,9] Reading 64 bytes
[217] Reading 1 records
[217,0] Reading 32 bytes
[239] Reading 7 records
[239,0] Reading 2 bytes
[239,1] Reading 3284 bytes
[239,2] Reading 3284 bytes
[239,3] Reading 3284 bytes
[239,4] Reading 3284 bytes
[239,5] Reading 3284 bytes
[239,6] Reading 218 bytes
Failed to read PM -> Failed to read PM Record 239,6


Эти строки:
=========================
Failed to read info -> Failed to read SP info
Phone have failed SIMLOCK Test, that means Simlock Area is DAMAGED!
=========================
ясно указывают что повреждена сим-лок зона и выход - заказ РПЛ....

НО вот эта строка:
=========================
Failed to read PM -> Failed to read PM Record 239,6
=========================
навела на мысль, что возможны механические повреждения бутерброда....
А следовательно возможны проблемы при записи RPL, SX4 и записи PM`а.
Было принято решение прогреть бутер и gazoo...
При съеме экрана треснула внутрення батарейка.
Аппарат был аккуратно прогрет.
После этого - не включается (только вибро, ток до 100 мА, затем падает до 30, через 10 сек падает в 0).
На любые манипуляции по F-bus cyclone реагирует одинаково :

Initializing FBUS...
All initialized - Ready to work
Booting CMT...
CMT_SYSTEM_ASIC_ID: 000000030000022600010007600C192102011104
CMT_EM_ASIC_ID: 00001040
CMT_EM_ASIC_ID: 00001030
CMT_PUBLIC_ID: 0F40010937640344876D31D262A2A358DB47CE31
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: 25B977A055BE9B5DEC0C38A2A279C695
CMT_SECURE_ROM_CRC: 37BE26FA
CMT Ready!
Searching for BootCode: DualLine 32Bit
RAPUv11_2nd.fg, Type: 2nd Boot Loader, Rev: 768.10.48.1, Algo: BB5
Flashbus Write baud set to 1.0Mbits
Flashbus Read baud set to 98Kbits
Using NEW BB5 FLASHING PROTOCOL
Default Transmission Mode Requested by Loader: Dual Line, 32 bit, Overriding
Transmission Mode Requested: Dual Line, 32 bit, Accepted: Dual Line, 32 bit
Box TX2 Data Pin set to: Service Pin 3
CBUS Request Error -> CBUS Response wrong header
Prepare phone failed with message -> Failed to get CMT Configuration

Полный ребол проц-флэшь, gazoo, N3301, замена gazoo, замена N3301, замена кварца (возле газоо), ребол RF-проца результата не дали. Вторичные напряжения в норме.
При всем этом аппарат прошивается фениксом по usb в dead-mode, ругаясь на :
================================================== ========
WARNING: Asic CMT: NAND status reported bad blocks
================================================== ========
и не делая пост-флэшь. Естственно аппарат не входит ни в тест, ни в локал и не включается (вибро и всё...)
Клиент уже задрал.. Требует вернуть хотяб в том состоянии, в котором здавал... (включающийся аппарат с "контакт ретайлером" он видел).
Прочитав кучу тем на разных форумах узнал что часто "умирают" некоторые сектора флэшки. Из доноров - только 6700.

Собственно вопросы:
1. Может ли из-за хреновой флэши шиться по usb, НО не видиться по F-bus???
2. Подойдет ли флэшька с 6700 , если они разного типа? (фотки приатачены)
3. Может я что-то пропустил или незаметил??
4. посоветуйте чё нибудь - у меня мысли просто закончились....


E52-flash
http://s002.radikal.ru/i200/1104/28/f7c15f4f0e77t.jpg (http://radikal.ru/F/s002.radikal.ru/i200/1104/28/f7c15f4f0e77.jpg.html)

6700-flash
http://s011.radikal.ru/i315/1104/1d/724a8a3603d3t.jpg (http://radikal.ru/F/s011.radikal.ru/i315/1104/1d/724a8a3603d3.jpg.html)

Alva
22.04.2011, 11:00
для начала перекатка пары процессор-микросхема памяти, а дальше уже восстановление сертификата, если, конечно, аппарат того стоит
А вообще, вы бы тему получше обозначали, и то вместо технического совета, хочется вам выразить соболезнование

LASDORF
22.04.2011, 11:00
Совет 1-й:
Повторите правила форума с целью запоминания и соблюдения...

СХ4, ПМ, газоо, Ф-бус, циклон.... СЕКЮРИТИ, РИД-ПМ.... юсб!!!!

http://www.mcrf.ru/forum/misc.php?do=cfrules

2.11. При создании новых тем или сообщений нельзя:

2.11.3. Создавать темы и сообщения с употреблением "технического суржика", например, «Семён сл65 и ипром» или «Motorka т 280».
Название темы должно как можно шире раскрывать суть проблемы и не содержать грамматических ошибок. Все названия моделей телефонов, программных продуктов и т.п., следует писАть с правильным выбором латиницы-кириллицы и регистра символов. ПисАть именно так, как это делает сам производитель или разработчик устройства. Например, не «нока н95», «самец Ю600», «сутулый», «ЮБ» - а «Nokia N95», «Samsung U600», «SETool», «UniversalBox». Это существенно облегчит поиск решения проблемы. Дело в том, что через год-два-пять, если не вести борьбу с этим явлением, в поиске участники будут находить десятки-сотни тем с одним и тем же названием, или же, наоборот, не находить нужные решения из-за ошибок в названиях и контексте. И чтобы понять, что именно обсуждалось в каждой из тем, придётся каждую открывать и просматривать, теряя кучу времени.

За нарушение этого пункта гарантировано пять штрафных очков на две недели. Сама тема будет переименована, а при повторных подобных нарушениях тем же участником, такие темы будут перемещаться в помойку или удаляться.

S_E_Killer
22.04.2011, 11:07
для начала перекатка пары процессор-микросхема памяти, а дальше уже восстановление сертификата, если, конечно, аппарат того стоит

я уже писАл:
Полный ребол проц-флэшь, gazoo, N3301, замена gazoo, замена N3301, замена кварца (возле газоо), ребол RF-проца результата не дали

Aristotelos
22.04.2011, 11:15
5630, 6700, E52-аналогичны!
Для начала перекатывайте проц-флеш, как Вам посоветовали выше
если не помогло сливать сертификаты не вижу смысла, т.к. это SL3 и Вы не сможете сохранить SDD!
Переставить флешь и заказ RPL
Вобще я считаю модель неудачная, дохнут наура флешки!
Здесь можно купить:
http://www.partmobile.ru/vcd-10252-1-10267/goodsinfo.html

S_E_Killer
22.04.2011, 11:20
5630, 6700, E52-аналогичны!
Переставить флешь и заказ RPL

Спасибо за совет. Буду переставлять

Для начала перекатывайте проц-флеш, как Вам посоветовали выше

Я уже отписывался по этому поводу

если не помогло сливать сертификаты не вижу смысла, т.к. это SL3 и Вы не сможете сохранить SDD!

Вопрос не в том, чтоб слить сертификаты, а в том чтоб потом их записать нормально (если есть ошибки при считывании - могут быть и при записи...)

aborigen
22.04.2011, 11:26
Flash которая у Вас имеет свойство умирать "в руках" при прогреве или реболе, моё мнение - боятся перегрева.
FlashID0: 0020 0040 - 0000 0031 [ST NAND KAT00F00RA] type: NOR,CMT
FlashID1: 0000 0001 - 0000 0000 [unused/removed] type: NOR,CMT
FlashID2: 0020 0040 - 0000 0031 [ST NAND KAT00F00RA] type: MuxOneNAND,

Это check по USB этой Flash. По USB шьются, по Fbus - нет.

Второй вид Flash на E52, от Samsung, не умирает никогда, по крайней мере у меня.
Check Flash Samsung по USB
FlashID0: 0000 0000 - 0000 0000 [unused/removed] type: NOR,CMT
FlashID1: 0000 0001 - 0000 0000 [unused/removed] type: NOR,CMT
FlashID2: 00EC 0040 - 0000 0121 [Samsung 2Gb DDP OneNAND,2 Gbits] type: MuxOneNAND,CMT

Serg55
22.04.2011, 11:32
А стирать флэш и потом прошить вы пробывали?
При всем этом аппарат прошивается фениксом по usb в dead-mode - если верить написаному, по УСБ тело у вас прошивается...
Все Е52 которые прошивались , но в локал не входили и только бзыкали вибро при включении , я затирал , прошивал и аппарат нормально заводился. Потом заказ РПЛ.
Все операции можно сделать по УСБ.
Может мне везло , но все такие тела Е52 ( бзыкают при включении, не включаются и в локал не заходят) которые мне в руки попадались , были софтовыми...

S_E_Killer
22.04.2011, 11:41
А стирать флэш и потом прошить вы пробывали?
- если верить написаному, по УСБ тело у вас прошивается...
Все Е52 которые прошивались , но в локал не входили и только бзыкали вибро при включении , я затирал , прошивал и аппарат нормально заводился. Потом заказ РПЛ.
Все операции можно сделать по УСБ.
Может мне везло , но все такие тела Е52 ( бзыкают при включении, не включаются и в локал не заходят) которые мне в руки попадались , были софтовыми...

Аппарат перешел в "бзыкающее" состояние именно после прогрева, поэтому просто софтовую проблему я исключил...

aborigen
22.04.2011, 12:04
Для "бзыкающих" достаточно в большинстве случаев прошить blank_504KB_pmm_10.fpsx , если проблема программная. После прогрева - меняйте Flash.

S_E_Killer
22.04.2011, 12:07
Для "бзыкающих" достаточно в большинстве случаев прошить blank_504KB_pmm_10.fpsx , если проблема программная. После прогрева - меняйте Flash.

Именно этим сейчас и занимаюсь - по результату отпишусь

Serg55
22.04.2011, 12:26
Именно этим сейчас и занимаюсь - по результату отпишусь
А не проще ли для начала затереть флэш? Секундное дело , зато сразу софтовую проблему исключите.
А то что после прогрева стал "бзыкать", это еще ничего не говорит , у клиентов они ведь тоже как то сами по себе "бзыкать" начинают и вроде ничего с телом перед этим не делал...

S_E_Killer
22.04.2011, 15:03
А не проще ли для начала затереть флэш? Секундное дело , зато сразу софтовую проблему исключите.
А то что после прогрева стал "бзыкать", это еще ничего не говорит , у клиентов они ведь тоже как то сами по себе "бзыкать" начинают и вроде ничего с телом перед этим не делал...

Стирал я его ... Вдоль и поперек... Не помогало.
На данный момент с флэшькой от 6700 аппарат прошился phoenix`ом (с ошибкой в конце), включился, работает.... IMEI - 12345...
Буду заказывать RPL.
Спасибо всем кто помог.
Тему закрываю - когда пропишу rpl и влсстановлю аппарат полностью - отпишу

PS. Уважаемые Модераторы - тему закрыть не могу (не хватает прав). Закройте пожалуйста - через пару дней спишусь в личке по поводу открытия..
Закрыл. Пишите в личку - открою.

Layder
22.04.2011, 16:21
Аналогичный есть E52. Выключался периодически, корпус потресканый. После реболла процессора, флеши контролера питания помер. Шьется, в локал не падает, не включается. Флешка ST. В 5530 тож ST флешики массово помирают. Тенденция.

S_E_Killer
12.05.2011, 15:10
Приветствую Всех!
Аппарат так по F-bus и не увиделся. В ходе проверок оказалось, что "подшмален" вывод RX2, который идет непосредственно на CPU.
Так как записать RPL в SL3 по USB можно только BEST-ом или ATF-ом, а ни того ни другого ни у меня, ни у знакомых не было - пришлось BEST приобрести.
Заказанный на сервере UO5OQ RPL залился BEST-ом, им же была сделана SX4 и запись 1,309 полей.
Аппарат работает.

Connect phone on selected interface...

Will Write RPL keys now...
Check RPL file...
NMP RPL Detected, converting...
Convert done!
NPC Data found! (CMT)
CCC Data found! (CMT)
HWC Data found! (CMT)
SimLock Data found!
SimLock key found!
SuperDongle Key found!
CMLA key found!
WMDRM key found!
Dead Mode is Selected
Waiting for USB device...
--- Insert cable and charger or press phone's power button! ---
Connection opened successfully
Waiting for communication response...
[BB5 FLASH]: Bootrom Ok!
ASIC ID: 000000030000022600010007600C192102011104
CPU ID : RAPU v11 , Features : Dead-Test , USBRPL , FullUSB
EM0 ID: 00001040
EM1 ID: 00001030
PUBLIC ID: 0F40010937640344876D31D262A2A358DB47CE31
ASIC MODE ID: 00
ROOT KEY HASH: 25B977A055BE9B5DEC0C38A2A279C695
ROM ID: 3E273BF637BE26FA
Use RAPUv11_2nd.fg , Rev : 3.0 Ver : 11.10.0
Processing RAWLOADER...
FLIC : 00400098
Use RAPUv11_XSR17_alg.fg , Rev : 3.0 Ver : 11.10.0
Processing PASUBTOC ...
Processing ALG ...
Boot Done! :)
TIME : Boot time : 00:00:02
Reopening the connection...
Waiting for response: 30
Waiting for response: 29
ADL: Check mode
Select ASIC [C900]
ADL: Preparing for write certificates...

Erase NPC... Ok
Writing NPC... Ok
Erase CCC... Ok
Writing CCC... Ok
Erase HWC... Ok
Writing HWC... Ok

ADL: Writing Flash certs done! :)

ADL: Close_Session
Content: 000300000000000000000000000000
ADL: Reboot
Wait, reconneting...
Check phone mode...
Phone already in Test mode, skip change...

Writing SimLock Key... Ok!
Writing SimLock Data... Ok!
Writing Super Dongle Key... Ok!

SDD Key status : SD Data is Ok
SimLock status : SimLock is Ok
Security status : Security Damaged!!!!! :(

Write CMLA... Error
WMDRM_PD key sent... Ok

Done!

Connect phone on selected interface...

Checking SL version now...
Dead Mode is Selected
Waiting for USB device...
--- Insert cable and charger or press phone's power button! ---
Connection opened successfully
Waiting for communication response...
[BB5 FLASH]: Bootrom Ok!
ASIC ID: 000000030000022600010007600C192102011104
CPU ID : RAPU v11 , Features : Dead-Test , USBRPL , FullUSB
EM0 ID: 00001040
EM1 ID: 00001030
PUBLIC ID: 0F40010937640344876D31D262A2A358DB47CE31
ASIC MODE ID: 00
ROOT KEY HASH: 25B977A055BE9B5DEC0C38A2A279C695
ROM ID: 3E273BF637BE26FA
Use RAPUv11_2nd.fg , Rev : 3.0 Ver : 11.10.0
Processing RAWLOADER...
FLIC : 00400098
Use RAPUv11_XSR17_alg.fg , Rev : 3.0 Ver : 11.10.0
Processing PASUBTOC ...
Processing ALG ...
Boot Done! :)
TIME : Boot time : 00:00:01
Reopening the connection...
Waiting for response: 30
Waiting for response: 29
ADL: Check mode
Select ASIC [C900]
ADL: Checking PA_Ver...

Reading PASUBTOC certificate...
PA_INFO :
DETECTED SL : PA_SIMLOC30

ADL: Check done! :)
ADL: Close_Session
Content: 000300000000000000000000000000
ADL: Reboot

All done, Disconnecting
================================================== ===========

Processing Server SX4 Auth
Checking SDD key...
Check SD : Key is Ok
Operating mode is OK, no need change...
Connecting to server...
Connect to server Ok, checking
SX4 Server : Online, Ready
SX4, processing Step #1
SX4, processing Step #2
SX4, processing Step #3
SX4 Result : Ok

Uploading RF/Battery tune to phone...
Using : RM-469.pm
Operating mode is OK, no need change...

Field 1
Record 0 write - Ok
Record 2 write - Ok
Record 4 write - Ok
Record 6 write - Ok
Record 7 write - Ok
Record 8 write - Ok
Record 13 write - Ok
Record 16 write - Ok
Record 18 write - Ok
Record 20 write - Ok
Record 22 write - Ok
Record 23 write - Ok
Record 24 write - Ok
Record 26 write - Ok
Record 28 write - Ok
Record 29 write - Ok
Record 31 write - Ok
Record 33 write - Ok
Record 34 write - Ok
Record 35 write - Ok
Record 39 write - Ok
Record 40 write - Ok
Record 41 write - Ok
Record 42 write - Ok
Record 43 write - Ok
Record 44 write - Ok
Record 45 write - Ok
Field 309
Record 0 write - Ok
Record 1 write - Ok
Record 2 write - Ok
Record 3 write - Ok
Record 4 write - Ok
Record 7 write - Ok
Record 17 write - Ok

Check ST_SECURITY now...
Security status : ST_SECURITY => OK

Done!

Elapsed: 00:00:02

Checking StartUp data ...
-----------------------
SDD Key status : SD Data is Ok
SimLock status : SimLock is Ok
Security status : Security is Ok
-----------------------

PA_SimLock Version :
PA_SL3 phone detected

Done!

Phone disconected!

Connect phone on selected interface...

Phone found!
Series 60 Device detected!
read info... - Ok

Phone disconected!

Connect phone on selected interface...



Спасибо всем за участие, подсказки и советы.
Отдельное спасибо UO5OQ за помощь в личке и приобретении донгла BEST.