Re: Erase Nokia 5530 RM-504 ?
#28
ОФФтопик:
Получил активацию BEST! И так продолжаем.
Уже писал выше, к сожалению в данный момент нигде не могу приобрести ATF или хотябы интерфейс JAF, иначе давно бы уже купил и наверное не мучался. Как выше писали по поводу UFS, отвечаю, тем было перелопачено очень много. Изначално вся работа с телефоном проводилась с использованием MTBOX, просто я привык, что перед началом работы, стараешся максимально слить бекапы всем чем можно, отсюда UFS и Mxkey. Поскольку Mtbox корректно не отработал, решил пробовать вернуть все связкой UFS и Mxkey. Сообщение в Mxkey с UFS о не поддерживаемом типе, видел, но все же надеялся на лучшее.
По поводу заводского RPL. Телефонами занимаюсь не первый год, и подобных проблем никогда не возникало. Экземпляр с такими проблемами попался первый раз. Не проливается в него заводской RPL ни одним возможным для меня способом.
|
И так, я забыл, что у меня есть какие-либо бекапы и абсолютно ничего из бекапов не пытаюсь ничем писать. Все сначала, еще раз.
Начинаю с Mtbox
Стирание телефона, тем файлом, что удалось подобрать
Код:
Using Tx2 Data line.
Processing File: 6120c_Erase_128_Mb.bin
Boot...
MCU SW incompatible with ASIC
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Failed to set VPP
Erase CMT:MuxOneNAND [00040000 - 05FFFFFF]
Erase CMT:MuxOneNAND [00083400 - 05FFFFFF]
Erase CMT:MuxOneNAND [00000000 - 07FFFFFF]
Erase[319.24 MB]...
Waiting response for 132 Sec...in 1.91s
Flash[0.00 MB]...in 0.00s
* * Processed file in 8.23 seconds
После этого на всякий случай пролил 5530_XPressMusic_ENO_SW_11.0.054_Nokia_firmware_RM-504_ENO_11.0.054_v1.0
Затем прошивка RM-504_32.0.007 (логи в постах выше)
Затем запись заводского RPL с помощью Mtbox, лог прилагаю
Код:
Boot...
Trying boot BB5 phone...
RAPIDOv11_2nd.fg
RAPIDOv11_XSR15_alg.fg
Delay for loader to take control...
BOOT OK CMT New Protocol
Phone doesn't have APE
CMT Send NPC Certificate
CMT Send HWC Certificate
CMT Send CCC Certificate
Phone Type: BB5
----------------- RPL Restore Certificate Status --------------------
RPL RAP3 Certificate sent SUCCESSFULLY
Waiting for 30 seconds for phone TX...
Delay additional 3 seconds
============= Set FBus mode for info =============
VBat is 3.99V
Vpp pin has 0.08V, Not Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Local mode
IMEI: 12345610654321?
Delay one second.
Simlock send - FAILED!
SuperDongle send - SUCCESSFULL!!!
CMLA send - SUCCESSFULL!!!
WMDRM PD send - SUCCESSFULL!!!
IMEI не восстанавливается
Далее начинаю работать BEST, следуя совету
asaban
Изменил адреса стирания в RM-504_32.0.007_prd.core.C00
(MTbox кстати этим измененным файлом не стирает, вываливается в ошибку) и прошил Best.
Код:
Connect phone on selected interface...
Core version : 1.18 , Rev : 3.0
Selected FlashSettings : Manual
Check FlashFiles, Please, wait...
Files Set for Flashing :
MCU : RM-504_32.0.007_prd.core.C00
PPM : RM-504_32.0.007_prd.rofs2.V05
PPM2 : RM-504_32.0.007_C01_prd.rofs3.fpsx
CNT : RM-504_32.0.007_007_000_U001.uda.fpsx
Flashing phone now...
Check files done...
-> SWversion check skipped : Dead mode selected
Dead Mode is Selected
Waiting for USB device...
--- Press phone's power button or insert cable & charger! ---
Connection opened successfully
Waiting for communication response...
[BB5 FLASH]: Bootrom Ok!
ASIC ID: 000000010000022600010006400C192101051105
EM0 ID: 00000296
EM1 ID: 00000B22
PUBLIC ID: 1BD000027B800052F9AB1EB0EE91AB8DCB37D6A0
ASIC MODE ID: 00
ROOT KEY HASH: B8C3ADECFC997FCD8081D3DEAF870B8C
ROM ID: 4B9B75103E691FF8
PatchRAWLoader: Patched OK
Processing RAWLOADER...
Processing UPDAPP...
Processing UPDAPP...
Processing PAPUBKEYS...
Processing UPDAPP...
Boot Done! :)
TIME : Boot time : 00:00:03
Reopening the connection...
Waiting for response: 30
Waiting for response: 29
ADL -> [2nd] changing...
ADL Server confirm flashmode!
ADL : Auth done...
ADL : ASIC CMT select Ok
===Flashing [MCU]===
Erase : Processing RM-504_32.0.007_prd.core.C00
Found 5 areas to erase
Erasing area 0x00000000 - 0x00FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x01000000 - 0x02FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x03000000 - 0x04FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x05000000 - 0x07FFFFFF, NAND, CMT
Result: 0000
Erasing area 0x08000000 - 0x0FFFFFFF, NAND, CMT
Erase partition 0x0A
Partition erase Ok
Partitioning : Ok [5]
TIME : Erase time : 00:00:00
Write : Processing RM-504_32.0.007_prd.core.C00
Total 434 [434/0/0] blocks to write, writing...
CMT : Writing Hash CERT [ADA]
CMT : Writing Hash CERT [KEYS]
CMT : Writing Hash CERT [PRIMAPP]
CMT : Writing Hash CERT [RAP3NAND]
CMT : Writing Hash CERT [PASUBTOC]
CMT : Writing Hash CERT [PAPUBKEYS]
CMT : Writing Hash CERT [SOS*UPDAPP]
CMT : Writing Hash CERT [SOS*ENO]
CMT : Writing Hash CERT [SOS*DSP0]
CMT : Writing Hash CERT [SOS*ISASW]
CMT : Writing Hash CERT [SOS+CORE]
CMT : Writing Hash CERT [SOS+ROFS1]
TIME : Write time : 00:00:29
MCU Write done
===Flashing [PPM]===
Erase : Processing RM-504_32.0.007_prd.rofs2.V05
Found 1 areas to erase
Erasing area 0x07260000 - 0x0935FFFF, NAND, CMT
Result: 0000
TIME : Erase time : 00:00:00
Write : Processing RM-504_32.0.007_prd.rofs2.V05
Total 114 [114/0/0] blocks to write, writing...
CMT : Writing Hash CERT [SOS+ROFS2]
TIME : Write time : 00:00:08
PPM Write done
===Flashing [PPM2]===
Erase : Processing RM-504_32.0.007_C01_prd.rofs3.fpsx
Found 1 areas to erase
Erasing area 0x09360000 - 0x09E5FFFF, NAND, CMT
Result: 0000
TIME : Erase time : 00:00:00
Write : Processing RM-504_32.0.007_C01_prd.rofs3.fpsx
Total 23 [23/0/0] blocks to write, writing...
CMT : Writing Hash CERT [SOS+ROFS3]
TIME : Write time : 00:00:01
PPM Write done
===Flashing [CNT]===
Erase : Processing RM-504_32.0.007_007_000_U001.uda.fpsx
Found 1 areas to erase
Erasing area 0x09E60000 - 0x0F71FFFF, NAND, CMT
Result: 0000
TIME : Erase time : 00:00:00
Write : Processing RM-504_32.0.007_007_000_U001.uda.fpsx
Total 25 [25/0/0] blocks to write, writing...
TIME : Write time : 00:00:01
CNT Write done
=================
ADL : End flashing
ADL : Finalize...
Flashing done!
Total flash time : 00:00:42
Reboot phone now...
Reading Phone Info....
Connected phone - Nokia 5530 XpressMusic
Software Info: V ICPR72_10w25.3 11-10-10 RM-504 (c) Nokia
IMEI: 12345610654321?
Ape Version: V 32.0.007
Product code: 0589308
Checking...
SimLock status : SimLock is Ok
Security status : Security Damaged!!!!! :(
Read Info Done!
AfterFlash operations done... Reconnect, wait...
Done!
Elapsed: 00:01:02
Connect phone on selected interface...
Кстати очень заинтересовала строка best на телефоне, в котором только прошивка, а остальное должно быть стерто
Код:
SimLock status : SimLock is Ok
Затем попытался залить заводской RPL с помощью best
Код:
Phone found!
Series 60 Device detected!
read info... - Ok
Will Write RPL keys now...
Check RPL file...
NMP RPL Detected, converting...
Convert done!
NPC Data found!
CCC Data found!
HWC Data found!
SimLock Data found!
SimLock key found!
SuperDongle Key found!
CMLA key found!
WMDRM key found!
-> Skip Flash keys Part, for Flash Part use Dead Mode or Fbus
Check phone mode...
Phone in Local mode
Seting Test mode... wait...
Test mode set
Writing SimLock Key... Error!
Writing SimLock Data... Error!
Writing Super Dongle Key... Ok!
SDD Key status : SD Data is Ok
SimLock status : SimLock is Ok
Security status : Security Damaged!!!!! :(
Write CMLA... Error
WMDRM_PD key sent... Ok
Done!
Поскольку результат не изменился, решил сделать так, сначала прошил телефон прошивкой RM-504_32.0.007_007 с измененными адресами с помощью best (лог такойже, как и выше), а затем решил залить заводской RPL с помощью Mxkey
Лог записи заводского RPL, MXkey.
Код:
Imei: 35802203XXXX84
Battery voltage: 4004 mV
Phone type: RM-504
Product code: 0589308
SW version: V 32.0.007
LanguagePkg version: V 32.0.007V 32.0.007 V 32.0.007
CMT BOOT ID: 1001010502010000
CMT PUBLIC ID: 0000000000000000000000000000000000000000
CMT ROOT KEY HASH: 00000000000000000000000000000000
CMT PAPUBKEYS HASH: 0000000000000000000000000000000000000000
FlashID0: 0020 0040 - 0000 0031 [ST NAND KAT00F00RA] type: NOR,CMT
FlashID0: 0000 0000 - 0000 0000 [unused/removed] type: NAND,APE
Flashing CMT Update Server Data, XSR: 0x2627A5 bytes
Update Server code succesfully sent to phone.
Up****** SIMLOCK...error 0x17
Up****** SUPERDONGLE_KEY ...OK
Up****** CMLA_KEY...OK
Up****** WMDRM_PD...OK
Certificate programmed successfully !
Phone Type: RM-504 (Nokia 5530 XpressMusic)
SW Version: V ICPR72_10w25.3 11-10-10 RM-504 (c) Nokia
Imei plain: 12345610654321-?
Product Code: 0589308
Battery voltage: 4007 mV
ApeCoreSw: V 32.0.007
Language Pack:
- not available.
This is SL3 phone(Simlock2 format).
- Avoid SW Downgrade & manual erase to this phone !
SIMLOCK invalid!
SUPERDONGLE_KEY seems to be valid
CMLA_KEY seems to be valid
WMDRM_PD seems to be valid
SIMLOCK_TEST passed
SECURITY_TEST failed!
Imei plain is invalid !!!
SIMLOCK_DATA corrupted!
Все операции с BEST и MXKEY перечисленные выше проводил по USB, поскольку ATF или JAF пока отсутствуют.
ОФФтопик:
Извините за такое огромное количество логов, но никак не получается победит данный апарат. Уже даже просто спортивный интерес.
|