Вход

Просмотр полной версии : [Вопрос] Nokia 8800e-1 не получается восстановить Imei


AndyFox
25.10.2011, 17:42
Камрады привет, помогите разобраться.
Rm-233, принесли на смену языка. Начал флешить при помощи HTI aka Mxkey процесс остановился на месте где должен начать писать CNT. После этого имей стал 12345...
Благо клиент у меня был раньше и сохранился backup rpl сделанный best^ом.
Полностью стирал, затем полностью прошивал BESTom через UFS F-busom.
Пробую заливать rpl выкидывает ошибку, лог файл ниже. Паша с BEST team смотрел rpl, сказал rpl в порядке. Подскажите куда копать?


card found: S/N xxxxxxx
registered to: AndyFox

Connect phone on selected interface...

UFS S/N xxxxx boot - Ok

Connect phone on selected interface...

User ACCEPTED FULL ERASE
Setting FlashMode
FlashMode set Ok

1st boot Ok, C0

CMT part info :
CMT ASICID : 000000010000022600010006010C192101003000
CMT EM0 ID : 00000295
CMT EM1 ID : 00000B22
CMT PUB ID : 05D0010E190F7E566CBB07609CA7F9973478E41E
CMT MODE ID : 00
CMT R_HASH : BAF3A9C3DBFA8454937DB77F2B8852B1
CMT ROM ID : 273F6D55DFAAF68F

CMT : Sending 2nd loader...
Use : RAP3Gv3_2nd.fg , Rev : 0.0 Ver : 10.42.0
CMT Loader sent, Boot Ok
MCU Configuration
MCU Cfg Ok , 03
FLASHID : 220C00EC , CMT , NOR
CMT Flash ID : 220C00EC < SAMSUNG [SEC] => K5G1257ATM
FLCNT : 00000000000000000000000000000000000000
FLASHID : 0000FFFF , CMT , MMC , EXT
CMT Flash ID : 0000FFFF < Bad Flash Type , if MMC - It Ok
Sending ALGO....
Use : RAP3Gv3_algo.fg , Rev : 0.0 Ver : 10.40.0
CMT Algo sent
CMT PAPUB : 35533D51D73D1D01227E11385E72D4AFDFAE6E7AC6
Transmission mode : Dual (Ddr, TX2)

Boot Done!

Full Erase started...
Asic : CMT , Sub : NOR
Erase Area 0x00000000-0x03FFFFFF
Using TimeOut : 10 min ( 600 sec )
Erasing, wait.....
Erase CMT Finished , [FF]
CMT : Erase Ok
Done

Core version : 1.30 Rev : 1.1

Selected FlashSettings : FullFlash
Files Set for Flashing :
MCU : rm233__10.00.mcusw
PPM : rm233__10.00.ppm_c
CNT : rm233__10.00_ISM_007.image_c_carbon
Check FlashFiles, Please, wait...
-> SWversion check skipped : Dead mode selected

Setting FlashMode
FlashMode set Ok

1st boot Ok, C0

CMT part info :
CMT ASICID : 000000010000022600010006010C192101003000
CMT EM0 ID : 00000295
CMT EM1 ID : 00000B22
CMT PUB ID : 05D0010E190F7E566CBB07609CA7F9973478E41E
CMT MODE ID : 00
CMT R_HASH : BAF3A9C3DBFA8454937DB77F2B8852B1
CMT ROM ID : 273F6D55DFAAF68F

CMT : Sending 2nd loader...
Use : RAP3Gv3_2nd.fg , Rev : 0.0 Ver : 10.42.0
CMT Loader sent, Boot Ok
MCU Configuration
MCU Cfg Ok , 03
FLASHID : 220C00EC , CMT , NOR
CMT Flash ID : 220C00EC < SAMSUNG [SEC] => K5G1257ATM
FLCNT : 000000FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
FLASHID : 0000FFFF , CMT , MMC , EXT
CMT Flash ID : 0000FFFF < Bad Flash Type , if MMC - It Ok
Sending ALGO....
Use : RAP3Gv3_algo.fg , Rev : 0.0 Ver : 10.40.0
CMT Algo sent
PAPUBkeys blank (erased or HW failure)
Transmission mode : Dual (Ddr, TX2)

Boot Done!

Transmission mode : Dual (Ddr, TX2)
Erase : Processing rm233__10.00.mcusw
Found 5 areas to erase, erase group
Asic : CMT , Sub : NOR
CMT , NOR , Area : 0x00000000 - 0x0001FFFF
CMT , NOR , Area : 0x00040000 - 0x000BFFFF
CMT , NOR , Area : 0x000C0000 - 0x0013FFFF
CMT , NOR , Area : 0x013C0000 - 0x0153FFFF
CMT , NOR , Area : 0x00140000 - 0x013BFFFF
Using TimeOut : 7 min ( 430 sec )
Erasing, wait.....
CMT : Group erase Ok
TIME : Erase time : 00:00:05
PrReq : NOR , 00
Transmission mode : Dual (Ddr, TX2)
Write : Processing rm233__10.00.mcusw
CMT: Writing Hash CERT [NOLO]
CMT: Writing Hash CERT [KEYS]
CMT: Writing Hash CERT [PRIMAPP]
CMT: Writing Hash CERT [PASUBTOC]
CMT: Writing Hash CERT [PAPUBKEYS]
CMT: Writing Hash CERT [UPDAPP]
CMT: Writing Hash CERT [DSP0]
CMT: Writing Hash CERT [MCUSW]
Total writen 1218 blocks
TIME : Write time : 00:02:29

PrReq : NOR , 00

Transmission mode : Dual (Ddr, TX2)
Erase : Processing rm233__10.00.ppm_c
Found 1 areas to erase, erase group
Asic : CMT , Sub : NOR
CMT , NOR , Area : 0x01540000 - 0x01BBFFFF
Using TimeOut : 7 min ( 430 sec )
Erasing, wait.....
CMT : Group erase Ok
TIME : Erase time : 00:00:01
PrReq : NOR , 00
Transmission mode : Dual (Ddr, TX2)
Write : Processing rm233__10.00.ppm_c
Total writen 371 blocks
TIME : Write time : 00:00:46

PrReq : NOR , 00

Setting FlashMode
FlashMode set Ok

1st boot Ok, C0

CMT part info :
CMT ASICID : 000000010000022600010006010C192101003000
CMT EM0 ID : 00000295
CMT EM1 ID : 00000B22
CMT PUB ID : 05D0010E190F7E566CBB07609CA7F9973478E41E
CMT MODE ID : 00
CMT R_HASH : BAF3A9C3DBFA8454937DB77F2B8852B1
CMT ROM ID : 273F6D55DFAAF68F

CMT : Sending 2nd loader...
Use : RAP3Gv3_2nd.fg , Rev : 0.0 Ver : 10.42.0
CMT Loader sent, Boot Ok
MCU Configuration
MCU Cfg Ok , 03
FLASHID : 220C00EC , CMT , NOR
CMT Flash ID : 220C00EC < SAMSUNG [SEC] => K5G1257ATM
FLCNT : 00000000000000000000000000000000000000
FLASHID : 0000FFFF , CMT , MMC , EXT
CMT Flash ID : 0000FFFF < Bad Flash Type , if MMC - It Ok
Sending ALGO....
Use : RAP3Gv3_algo_xsr15.fg
CMT Algo sent
MMC Partitioning....
Partitioning Ok...
CMT PAPUB : 533D51D73D1D01227E11385E72D4AFDFAE6E7AC600
Transmission mode : Dual (Ddr, TX2)

Boot Done!

Transmission mode : Dual (Ddr, TX2)
Erase : Processing rm233__10.00_ISM_007.image_c_carbon
Found 2 areas to erase, erase group
Asic : CMT , Sub : NOR
CMT , NOR , Area : 0x01EC0000 - 0x03F9FFFF
CMT , NOR , Area : 0x01BC0000 - 0x01EBFFFF
Using TimeOut : 7 min ( 430 sec )
Erasing, wait.....
CMT : Group erase Ok
TIME : Erase time : 00:00:08
PrReq : NOR , 00
Transmission mode : Dual (Ddr, TX2)
Write : Processing rm233__10.00_ISM_007.image_c_carbon
Total writen 2365 blocks
TIME : Write time : 00:14:03

PrReq : NOR , 00


Init Service mode... Wait...

Reading Phone Info....
Connected phone - Nokia 8800e-1
Software Info: V 10.00
28-04-09
RM-233
(c) Nokia
IMEI: 12345610654321?
Product code:
Checking...
SimLock status : SimLock is Ok
Security status : Security is Ok
Read Info Done!
Settings After Flash Defaults...
FullFactorySet...OK!
ProductTuneSet...OK!
SwUpgradeSet...OK!
Product code update...
Checking User Certificates...
Total - 0 certs
Uploading certificates...
Repair user cert failed :(
AfterFlash operations done ;D
Connect phone on selected interface...

Connect phone on selected interface...

Phone found!
Series 40 Device detected!
read info... - Ok

Phone disconected!

Connect phone on selected interface...

Will Write RPL keys now...
Check RPL file...
NPC Data found! (CMT)
CCC Data found! (CMT)
HWC Data found! (CMT)
SimLock Data found!
SimLock key found!
WMDRM key found!
Setting FlashMode
FlashMode set Ok

1st boot Ok, C0

CMT part info :
CMT ASICID : 000000010000022600010006010C192101003000
CMT EM0 ID : 00000295
CMT EM1 ID : 00000B22
CMT PUB ID : 05D0010E190F7E566CBB07609CA7F9973478E41E
CMT MODE ID : 00
CMT R_HASH : BAF3A9C3DBFA8454937DB77F2B8852B1
CMT ROM ID : 273F6D55DFAAF68F

CMT : Sending 2nd loader...
Use : RAP3Gv3_2nd.fg , Rev : 0.0 Ver : 10.42.0
CMT Loader sent, Boot Ok
MCU Configuration
MCU Cfg Ok , 03
FLASHID : 220C00EC , CMT , NOR
CMT Flash ID : 220C00EC < SAMSUNG [SEC] => K5G1257ATM
FLCNT : 00000000000000000000000000000000000000
FLASHID : 0000FFFF , CMT , MMC , EXT
CMT Flash ID : 0000FFFF < Bad Flash Type , if MMC - It Ok
Sending ALGO....
Use : RAP3Gv3_algo.fg , Rev : 0.0 Ver : 10.40.0
CMT Algo sent
CMT PAPUB : 35533D51D73D1D01227E11385E72D4AFDFAE6E7AC6
Transmission mode : Dual (Ddr, TX2)

Boot Done!

Preparing for write certificates...

Switching to CMT...

CMT : NPC erase Ok
Writing NPC... Ok

CMT : CCC erase Ok
Writing CCC... Ok

CMT : HWC erase Ok
Writing HWC... Ok


Init Service mode... Wait...

Check phone mode...
Phone in Local mode
Seting Test mode... wait...
Test mode set

Writing SimLock Data... Ok
Writing SimLock Key... Error

SDD Key status : SDData Damaged!!!!! :(
SimLock status : SimLock is Ok
Security status : Security is Ok


Done!

Connect phone on selected interface...

Phone found!
Series 40 Device detected!
read info... - Ok

hank6
25.10.2011, 18:08
на сколько я понял, все кроме имени в порядке...?
почему бу не выдернуть из бэкапа npc и не попробовать влить тем же mx

S_E_Killer
25.10.2011, 18:15
CMT : NPC erase Ok
Writing NPC... Ok

CMT : CCC erase Ok
Writing CCC... Ok

CMT : HWC erase Ok
Writing HWC... Ok


Init Service mode... Wait...

Check phone mode...
Phone in Local mode
Seting Test mode... wait...
Test mode set

Writing SimLock Data... Ok
Writing SimLock Key... Error


SDD Key status : SDData Damaged!!!!! :(
SimLock status : SimLock is Ok
Security status : Security is Ok



По идее сейчас имя должно быть в норме...
Сделайте "repair SD", затем еще раз пролейте рпл (поставте галочку "только simlock")

Persian
25.10.2011, 18:17
Нужно Imei на шильдике или с бекапа сравнить с сервером. Кто его знает, что там за HW стоит.

AndyFox
25.10.2011, 18:32
to hank6
Поробывал вырезать только NPC, и пролить mx,без изменений
лог ниже
Imei: 35864501616548
CMT Data :
SYSTEM ASIC ID: 000000010000022600010006010C192101003000 [RAP3G ver: PA 3.0]
EM0 ID: 00000295
EM1 ID: 00000B22
PUBLIC ID: 05D0010E190F7E566CBB07609CA7F9973478E41E
ASIC MODE ID: 00
ROOT KEY HASH: BAF3A9C3DBFA8454937DB77F2B8852B1
ROM ID: 273F6D55DFAAF68F
SecondaryBoot: RAP3Gv3_2nd.fg [BB5] version: 9.11.1 revision: 0.0 size: 0x3C00
Supported Ids: 0103192101003000, 010C192101003000, 0103192101013000, 010C192101013000, 0103192101003100, 010C192101003100, 0303192101023000, 030C192101023000, 0303192101033000, 030C192101033000, 0103192101001101, 010C192101001101, 0003192101001002, 000C192101001002, 0013192101001002, 001C192101001002
eBB5ProtocolType: OLD
Storage0: 00EC 220C - 0000 8921 [Samsung K8F1215ETM,512 Mbits] type: FLASH,NOR, asic:CMT
Storage content: 0000 0000 0000 0000 0000 0000 0000 0000
Storage1: FFFF 0000 - 0000 0000 type: MMC, asic:CMT
TransmissionMode: 16Bit
Algorithm: RAP3Gv3_algo.fg [BB5 ALGORITHM] version: 9.50.0 revision: 0.0 size: 0x23010
Supported Ids: 0103192101003000, 010C192101003000, 0103192101013000, 010C192101013000, 0103192101003100, 010C192101003100, 0303192101023000, 030C192101023000, 0303192101033000, 030C192101033000, 0003192101002000, 000C192101002000, 0003192101002100, 000C192101002100, 0003192101002200, 000C192101002200, 0003192101012200, 000C192101012200, 0103192101001101, 010C192101001101, 0003192101001002, 000C192101001002, 0013192101001002, 001C192101001002
CMT PAPUBKEYS HASH: 35533D51D73D1D01227E11385E72D4AFDFAE6E7A
TransmissionMode: DDR&TX2
Up****** CMT NPC ...OK
Prog.status for Asic CMT ...
NOR: OK

Phone type: RM-233 (Nokia 8800e-1)
SW version: V 10.00 28-04-09 RM-233 (c) Nokia
Imei plain: 12345610654321-?
Product code: 0563506
Battery voltage: 4748 mV, current: 126 mA
Language Pack:
- not available.

SIMLOCK invalid!
SUPERDONGLE_KEY invalid!
- WD timer enabled, phone will reboot itself after 3 min.
SIMLOCK_TEST passed
SECURITY_TEST passed


Imei plain is invalid !!!
SIMLOCK_DATA corrupted!
SIMLOCK_DATA corrupted!

to SEKiller
Да выглядит все ок, но результат имей тот же 12345...

ниже rpl может в нем всё таки косячёк

to Persian
Извините не понял с каким сервером?

Persian
25.10.2011, 19:18
to Persian
Извините не понял с каким сервером?
Имелось ввиду imei сравнить с продукт кодом точнее с RM. Сам посмотрел все нормально.
Type Allocation Holder Nokia
Mobile Equipment Type 8800e-1 (8800 Carbon Arte)
Reporting Body Identifier 35 British Approvals Board of Telecommunications (BABT)
Type Allocation Code 35864501
Type Approval Code - код модели телефона 358645
Final Assembly Code - код завода-изготовителя 01
Serial Number - серийный номер 616548
Check Digit - контрольная сумма 2
Note RM-233

S_E_Killer
25.10.2011, 19:36
to SEKiller
Да выглядит все ок, но результат имей тот же 12345...



Была похожая ситуация с 5130.
В итоге - реболл проца и заливка rpl-а. После этого все заработало...

Alva
25.10.2011, 20:54
судя по тому серийнику, что вы дали, аппарат строго 8800 rm-233, сделанный для Германии
Попробуйте сделать полное стирание, пошить немецкую прошивку согласно продуктовому коду и вливать бекап rpl
Если не поможет и вы уверены, что серийник того rpl, что вы выложили совпадает с серийным номером на стикере, то можно смело приступать к поиску проблемы в аппаратной части: перекатка пары процессор и микросхема памяти. Рефов очень много, возможно, у вас как раз такой случай
Стирал эту модель неоднократно и вливал в нее сертификат. Никогда никаких проблем не было, все очень просто. Более того, на моей памяти, после полного стирания и прошивки основных файлов прошивки аппарат должен включаться с единственной проблемой: аппарат перезагружается ввиду испорченного SuperDongle

uo5oq
25.10.2011, 22:03
Если уверены, что этот бэкап RPL именно от этого телефона, то возможно 3 варианта:
- не стёрлась Flash IC
- NPC считалась с ошибкой
- аппаратная проблеМа

AndyFox
25.10.2011, 22:53
to Alva
ну что говоря об уверенности он него ли этот imei, best когда делает backup он называет файл номером imei аппарата, на стикере тот же номер + Mx при check выдает Original imei именно тот какой на стикере и который в rpl.
По поводу прошить пои продукт коду, попробую.

PS. и не смотря на то что в аппарате imei 1234.... телефон регистрируется в сетях, звонит, вообщем работает как положено. Единственное когда находится в Local mode перегружается периодически.
Да и еще одно непонятное в нём??:-k Cегодня считал rpl с помощью mxkey, и сравнил с тем что сохранил best npc часть один в один. И при прошивки rpl mkey видит правильный imei в rpl файле.

Alva
25.10.2011, 23:00
для очистки совести пошить согласно продуктовому коду
А по делу: открывайте смело аппарат на причину выявления неисправностей по железу

ildar80r
25.10.2011, 23:22
Проблема аппаратная лежит такой же. поменял всё. Пару сменил с др аппарата на котором нет сети, контроллеры сменил, все напряжения на месте. точно так же не шъёт CNT. Причём не шъёт ни чем. я пока в тупике ,Остаётся снимать пару и звонить все дорожки какие есть.

Shadow_user
26.10.2011, 00:02
В данном аппарате не прошивка CNT, как правило вызвана подкорачиванием шины I2C. Было много телефонов в которых эта проблема была вызвана выходом из строя N2002 и N2000, так же User Flash IC может быть тому виной.

seee
26.10.2011, 07:33
Попробуйте эалить backup rpl продуктом от Griffin Team.Что-что,а NPC в старые BB5 льёт адекватно.

ildar80r
26.10.2011, 11:44
В данном аппарате не прошивка CNT, как правило вызвана подкорачиванием шины I2C. Было много телефонов в которых эта проблема была вызвана выходом из строя N2002 и N2000, так же User Flash IC может быть тому виной.

N2000, N2002, N4801, D4800 заменены.Результата нет.

JayDi
26.10.2011, 12:25
По USB лить контент надо, с отключенной проверкой его размерности. Тогда должен прошиться. и НЕ ЛИТЬ контент с припиской _128 - иначе имя опять упадет в 12345