Тема: Проблема восстановления сертификатов с помощью rpl на N76.
Показать сообщение отдельно
  • Новое
    Аватар для bmw

    bmw
    Сенсей

    Сообщений:
    1,825
    Регистрация:
    27.07.2005
    Возраст:
    48
    Рейтинг мнений: 2229
    Вес репутации: 523
    bmw отключил(а) отображение уровня репутации
    Очки: 40,704, Уровень: 100 Очки: 40,704, Уровень: 100 Очки: 40,704, Уровень: 100
    Активность: 11% Активность: 11% Активность: 11%
    По умолчанию Проблема восстановления сертификатов с помощью rpl на N76. #1
    Вобщем пришёл тел мёртвый, на включение реагировал подёргиванием вибрика и подсветкой клавы, после чего за 3-4сек клава угасала, оставались гореть подсветка внешнего дисплея и кнопки возле него, которые ещё через 10-12 секунд угасали и тел полностью выключался. Потребление при всём этом было не выше 270мА, в выключенном состоянии не потребляет. На крышке наклейка из какой-то другой мастерской, из которой можно понять, что нерабочий процессор, и ремонт будет около 300грн. Попробовал прошить тело, и как не странно оно нормально прошилось УФС-ом 7-пиновым кабелем, но после прошивки тел вёл себя точно так же. Возможно понизили до меня прошивку (похоже на то). Повысил его до последней версии - ничего не изменилось.
    Разобрал телефон. Заметил на двух конденсаторах почти незаметные окислы и следы флюса под процессором и возле. Решил снять все БГА посмортеть что там под ними делается. Оказалось, что везде всё чистенько. Смыл чужой флюс, посадил все микрухи на место. Прошил - всё то же, ничего не изменилось.
    МТ-шкой и УФС-ом сохранил сертификаты, а вот 308-е поле сохранить не удалось, так как тел не входил в локал и, следовательно, не читался никакими боксами. Стёр тело МТ-боксом файликом BB5Erase_rapido_5700_Tested.bin, вот лог:

    Код:
    Boot...
    RAPIDOv102_2nd.fg
    RAPIDOv11_algo.fg
    CMT Certificates
    NPC	0x0200
    CCC	0x0200
    C:\Program Files\GriffinTeam\MT-Box\rpls\356262011560741.rpl
    Erase RAP3 [00040000 - 00082FFF]
    Erase RAP3 [00083400 - 008FFFFF]
    Erase RAP3 [00000000 - 07FFFFFF]
    Erase[136.75 MB]...
    Waiting response for  320 Sec...in 2.13s
    Flash[0.00 MB]...in 0.00s 
    * * Processed file in 10.99 seconds
    * * * Phone flashing done in   0:18 minutes
    После чего прошил УФС-ом, вот лог:

    Код:
    1ST BOOT  : C0,07 [Rm-135] [2.0.7.2]
    RAPx ID   : 000000010000022600010006400C192101011103
    EM 1 ID   : 00000295
    EM 2 ID   : 00000B21
    RAPx PBID : 1000020ECA480058973122F6E18C479F0F28FECF
    RAPx MODE : 00
    RAPx HASH : 9A28E119033B91D14D22838C86D0D53C
    RAPx ROID : F2C6EBADC86E6189
    CMT 1ST Boot OK
    CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.30.0
    CMT FLID0 : 00EC0030-00600121, Sam OneNAND-1G
    CMT FLCNT : 00030000000000000000000000000000000000
    CMT MCID0 : FFFF0000-00000000
    CMT 2ND Boot OK
    CMT ALGO  : RAPIDOv11_algo.fg, Ver: 1.35.0
    CMT KSIG0 : 500F1CC61F6C1F570D3EF99F62B9AA86C53B2049
    CMT VPP   : Internal
    DUAL LINE : True
    CMT ALG Boot OK
    IMAGE : RM135_31.0.014_prd.C00
    CMT NAND Erase Area: 0x00040000-00082FFF
    CMT NAND Erase Area: 0x00083400-0087FFFF
    CMT NAND Erase Area: 0x00B80000-07B3FFFF
    CMT NAND Partition Format
    CMT FLASH ERASE OK, Time: 00:01
    CMT FLASH WRITE OK, Time: 04:27
    1ST BOOT  : C0,07 [Rm-135] [2.0.7.2]
    RAPx ID   : 000000010000022600010006400C192101011103
    EM 1 ID   : 00000295
    EM 2 ID   : 00000B21
    RAPx PBID : 1000020ECA480058973122F6E18C479F0F28FECF
    RAPx MODE : 00
    RAPx HASH : 9A28E119033B91D14D22838C86D0D53C
    RAPx ROID : F2C6EBADC86E6189
    CMT 1ST Boot OK
    CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.30.0
    CMT FLID0 : 00EC0030-00600121, Sam OneNAND-1G
    CMT FLCNT : 00030000000000000000000000000000000000
    CMT MCID0 : FFFF0000-00000000
    CMT 2ND Boot OK
    CMT ALGO  : RAPIDOv11_algo.fg, Ver: 1.35.0
    CMT KSIG0 : 500F1CC61F6C1F570D3EF99F62B9AA86C53B2049
    CMT VPP   : Internal
    DUAL LINE : True
    CMT ALG Boot OK
    IMAGE : RM135_31.0.014_027_000_U01_uda.fpsx
    CMT NAND Erase Area: 0x05380000-07B3FFFF
    CMT NAND Erase File: SOS-USER
    CNT FLASH ERASE OK, Time: 00:01
    CNT FLASH WRITE OK, Time: 00:16
    1ST BOOT  : C0,07 [Rm-135] [2.0.7.2]
    RAPx ID   : 000000010000022600010006400C192101011103
    EM 1 ID   : 00000295
    EM 2 ID   : 00000B21
    RAPx PBID : 1000020ECA480058973122F6E18C479F0F28FECF
    RAPx MODE : 00
    RAPx HASH : 9A28E119033B91D14D22838C86D0D53C
    RAPx ROID : F2C6EBADC86E6189
    CMT 1ST Boot OK
    CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.30.0
    CMT FLID0 : 00EC0030-00600121, Sam OneNAND-1G
    CMT FLCNT : 00030000000000000000000000000000000000
    CMT MCID0 : FFFF0000-00000000
    CMT 2ND Boot OK
    CMT ALGO  : RAPIDOv11_algo.fg, Ver: 1.35.0
    CMT KSIG0 : 500F1CC61F6C1F570D3EF99F62B9AA86C53B2049
    CMT VPP   : Internal
    DUAL LINE : True
    CMT ALG Boot OK
    IMAGE : RM135_31.0.014_prd_0501.V05
    CMT NAND Erase Area: 0x03A40000-0537FFFF
    PPM FLASH ERASE OK, Time: 00:00
    PPM FLASH WRITE OK, Time: 01:43
    Flashing Completed, Rebooting Mobile
    Тело ожило и радостно написало на дисплее "NOKIA", потом с минуты две висело с белым дисплеем, после чего ещё раз нокия, потом побежали ручки и тело нормально включилось, запросив страну. Имей конечно же дефолтный, и пм весь убит, но это уже прогресс . На кабеле в локал не входит, висит с белым дисплеем долго, потом включается и инфа не читается. Пока висит инфа читается.

    Заказал rpl у Сани ака levsha.
    Лог прошивки МТ-боксом:

    Код:
    Boot...
    RAPIDOv102_2nd.fg
    RAPIDOv11_algo.fg
    BOOT OK...
    CMT Send NPC Certificate
    CMT Send HWC Certificate
    CMT Send CCC Certificate
    Phone Type: BB5
    
    ----------------- RPL Restore Certificate Status --------------------
    
    RPL RAP3 Certificate sent SUCCESSFULLY
    
    Delay for 20 seconds...
    ============= Set FBus mode for info =============
    
    Vpp pin has 0.57V, Not Connected
    Pins:
         Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
    Phone is in: Local mode
    Model: RM-135 ( N76-1)
    	V 06wk41v46/06-11-07/RM-135 (c) Nokia
        IMEI: 12345610654321?
    Simlock send - SUCCESSFULL!!!
    SuperDongle  send -  SUCCESSFULL!!!
    CMLA send -  FAILED!
    Как видим, рпл не исправляет имей, кроме того вводит тело в "Фоне стартап файлед...". Повторял прошивку рпл в тело много раз и разными версиями проги МТ - всегда один и тот же лог.
    Потом восстановил УФС-ом сохранённые сертификаты. Имей исправился. Но тело всё равно в ".. стартап файлед..."

    Пролил с SX4 авторизацией PM - ничего не дало. Self Test говорит, что ST Security Failed, все остальные тесты в норме.

    Повторял полное стирание, прошивал прошивку, тело опять включалось нормально с чистым ПМ-ом и дефолтным имеем. Вливал в тело из заказанного rpl-a только локи, после чего тело нормально принимало карточку и звонило без проблем, а после заливания полного rpl-a телефон опять падал в "Фоне старап файлед...", причём имя оставалось дефолтным!!! Вливал этот рпл и МТ-боксом и DSS-кой через УФС(так как по юсб тело не видится вообще).
    Есть сертификаты слитые уфсом и МТ до стирания. Искал на винте слитое МТ-шкой - не нашёл, куда он их сохранил только одному Андро известно , а вот слитые уфсом имеются в 4 файликах.
    2 из них вливаются без проблем, другие 2 видать битые, уфс выдаёт ошибку:
    Код:
    1ST BOOT  : C0,07 [Rm-135] [2.0.7.2]
    RAPx ID   : 000000010000022600010006400C192101011103
    EM 1 ID   : 00000295
    EM 2 ID   : 00000B21
    RAPx PBID : 1000020ECA480058973122F6E18C479F0F28FECF
    RAPx MODE : 00
    RAPx HASH : 9A28E119033B91D14D22838C86D0D53C
    RAPx ROID : F2C6EBADC86E6189
    CMT 1ST Boot OK
    CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.30.0
    CMT FLID0 : 00EC0030-00600121, Sam OneNAND-1G
    CMT FLCNT : 00030000000000000000000000000000000000
    CMT MCID0 : FFFF0000-00000000
    CMT 2ND Boot OK
    CMT ALGO  : RAPIDOv11_algo.fg, Ver: 1.35.0
    CMT VPP   : Internal
    DUAL LINE : True
    CMT ALG Boot OK
    Using Internal VPP
    CER FLASH ERASE OK, Time: 00:00
    DUAL LINE : True
    ERR: CER FLASH WRITE C_BLK: 06C00000003172, Time: 00:03
    CMT HWC Certificate Write Failed
    В результате максимум, чего удалось добиться, это рабочий телефон только с дефолтным имеем. Заказанный рпл не правит имя, что доказывает то, что он неверный, так как слитый бекап сертификата правит имей!!!

    Вобщем советуйте чего делать, так как свои мысли почти кончились, тем более за неделю битвы с этим телом. Возможно это общая проблема восстановления сертификатов на процах RAPIDO или только на N76?
    __________________
    употребление алкоголизма и табакокурения ведёт к гибели человеческих жертв...
    16.07.2008, 12:42
    Ответить с цитированием
    Меню пользователя bmw
    Посмотреть профиль
    Отправить личное сообщение для bmw
    Найти ещё сообщения от bmw
    Файловый архив
    Скачиваний: (1) 46.04 Мб