Re: Успешное применение BB5 KING
#35
Сегодня МТ боксом с активированным BB5 King пытался разлочить 8600 Luna, анлок проходит, всё ОК, но тел остаётся лоченным:
Код:
Phone is in: Local mode
Model: RM-164 ( 8600)
V 03.52/24-05-07/RM-164 (c) Nokia.
Production serial number MYG643107
Product code 0550821
Module code 0203066
Basic production code 0532835
Flash code
Order number
Long production SN
MCU SW V 03.52/24-05-07/RM-164/(c) Nokia.
HW 4000
PCI
RFIC 17211721
DSP rm164_dsprap_pb05wk46v31_02
PPM V 03.52/24-05-07/RM-164/(c) Nokia. /C
Retu 32
Tahvo 53
IMEI: 356287010651647
WARNING: VPP pin is not connected, disabling VPP.
V 03.52/24-05-07/RM-164 (c) Nokia.
IMEI: 35628701ххххххх
Operator: 2343000000000000
Operator Name: T-Mobile-One 2 One;United Kingdom
Profile bits: 8000000000000000
Closed on Mcc Mnc: 23430F
Counters 0/10, 0/3
Phone is in: Local mode
Imei: 35628701ххххххх
BB5 PM back Phone is in: Local mode
IMEI: 35628701ххххххх
Backup file: C:\Program Files\GriffinTeam\MT-Box\bb5bckup\RM-164_35628701ххххххх.pm
Reading phone PM 308:1...
Booting Phone...
Test call...
cpsr - 0x0000001F
p15_1 - 0x0005307F
p15_2 - 0x0005117F
p15_3 - 0x0005317F
esn_init ret - 0xFFFFFFFF, <tmp_buff2> - 0x00000000
esn_read ret - 0xFFFFFFFF, <tmp_buff2> - 0x00000000
Normal BB5 found - 0xFFFFFFFE
UpdSLock - 0xFFFFFFFF
ret - 0xFFFFFFFF, <tmp_buff2> - 0x00
PM_308 CRC - 0x000C3BEA
Status Successfull
Restarting Phone...
C:\Program Files\GriffinTeam\MT-Box\bb5bckup\last.pm
Delay 5 seconds ...
Phone is in: Local mode
Imei: 35628701ххххххх
Send Eeprom 308:1
RestartPhone
V 03.52/24-05-07/RM-164 (c) Nokia.
IMEI: 35628701ххххххх
Operator: 2343000000000000
Operator Name: T-Mobile-One 2 One;United Kingdom
Profile bits: 8000000000000000
Closed on Mcc Mnc: 23430F
Counters 0/10, 0/3
Finished in 28s
Потом влил в него от какой-то 6300 308-ой блок, получил:
Код:
IMEI: 3562870хххххххх
V 03.52/24-05-07/RM-164 (c) Nokia.
IMEI: 35628701ххххххх
Operator: FFFFFFFFFFFFFFFF
Profile bits: FFFFFFFFFFFFFFFF
Closed on GID1: 00101F
Counters 0/10, 0/3
ОФФтопик:
Кстати, кто-то там говорил, что льёт в ББ5 пм-ы с 308-ым блоком и не слетают локи... Вы как-то не так льёте
|
Теперь делаю разлок, чтоб посмотреть как справится софт с восстановлением 308-го поля:
Код:
V 03.52/24-05-07/RM-164 (c) Nokia.
IMEI: 35628701ххххххх
Operator: FFFFFFFFFFFFFFFF
Profile bits: FFFFFFFFFFFFFFFF
Closed on GID1: 00101F
Counters 0/10, 0/3
Phone is in: Local mode
Imei: 35628701ххххххх
BB5 PM back Phone is in: Local mode
IMEI: 35628701ххххххх
Backup file: C:\Program Files\GriffinTeam\MT-Box\bb5bckup\RM-164_35628701ххххххх.pm
Reading phone PM 308:1...
Booting Phone...
Test call...
cpsr - 0x0000001F
p15_1 - 0x0005307F
p15_2 - 0x0005117F
p15_3 - 0x0005317F
esn_init ret - 0xFFFFFFFF, <tmp_buff2> - 0x00000000
esn_read ret - 0xFFFFFFFF, <tmp_buff2> - 0x00000000
Normal BB5 found - 0xFFFFFFFE
UpdSLock - 0xFFFFFFFF
ret - 0xFFFFFFFF, <tmp_buff2> - 0x00
PM_308 CRC - 0x00188944
Status Successfull
Restarting Phone...
C:\Program Files\GriffinTeam\MT-Box\bb5bckup\last.pm
Delay 5 seconds ...
Phone is in: Local mode
Imei: 356287010651647
Send Eeprom 308:1
RestartPhone
V 03.52/24-05-07/RM-164 (c) Nokia.
IMEI: 35628701ххххххх
Operator: FFFFFFFFFFFFFFFF
Profile bits: FFFFFFFFFFFFFFFF
Closed on GID1: 00101F
Counters 0/10, 0/3
Finished in 28s
Как видим - никак не справляется. Перешивал в другую версию, тоже не анлочит/восстанавливает.
Потом, думаю, а ну ка сотру я её полностью, прошью, восстановлю сертификаты и только, а ПМ оставлю пустым. После этого тело упало в CS, но нормально отрепайрилось.
Код:
Phone is in: Local mode
Model: RM-164 ( 8600)
V 04.00/06-09-07/RM-164 (c) Nokia.
Production serial number
Product code
Module code
Basic production code
Flash code
Order number
Long production SN
MCU SW V 04.00/06-09-07/RM-164/(c) Nokia.
PCI
RFIC 17211721
DSP rm164_dsprap_pb05wk46v31_02
PPM V 04.00/06-09-07/RM-164/(c) Nokia. /I
Retu 32
Tahvo 53
IMEI: 35628701ххххххх
WARNING: VPP pin is not connected, disabling VPP.
V 04.00/06-09-07/RM-164 (c) Nokia.
IMEI: 35628701ххххххх
Operator: FFFFFFFFFFFFFFFF
Profile bits: FFFFFFFFFFFFFFFF
Closed on GID1: 00101F
Counters 0/10, 0/3
Phone is in: Local mode
Imei: 356287010651647
BB5 PM back Phone is in: Local mode
IMEI: 35628701ххххххх
Backup file: C:\Program Files\GriffinTeam\MT-Box\bb5bckup\RM-164_35628701ххххххх.pm
Reading phone PM 308:1...
Booting Phone...
Test call...
cpsr - 0x0000001F
p15_1 - 0x0005307F
p15_2 - 0x0005117F
p15_3 - 0x0005317F
esn_init ret - 0x00000001, <tmp_buff2> - 0x00000001
esn_read ret - 0x00000001, <tmp_buff2> - 0x00000001
Normal BB5 found - 0x0150B370
LR - FFFF3688, param - 0x03, size - 0x00
UpdSLock - 0x00000001
ret - 0x01, <tmp_buff2> - 0x23
PM_308 CRC - 0x000916B5
Status Successfull
Restarting Phone...
C:\Program Files\GriffinTeam\MT-Box\bb5bckup\last.pm
Delay 5 seconds ...
Phone is in: Local mode
Imei: 35628701ххххххх
Send Eeprom 308:1
RestartPhone
V 04.00/06-09-07/RM-164 (c) Nokia.
IMEI: 35628701ххххххх
Operator: 2440700000000000
Operator Name: AT&T;U.S.A. (3650)
Profile bits: 0000000000000000
Sim Status: Not locked
Finished in 26s
После чего осталось только влить 1 и 309 поле и заново перешить тело с прописыванием продукт кода и продукт профиля. Но не тут-то было, тело нивкакую не хотело проходить SX4 авторизацию. Тогда я сохранил востановленное 308-е поле, влил родной бекап 308-го, сделал SX4, прописал родной пм, а потом восстановил 308-е поле то, которое получил после восстановления.
Тело после этого разлочено, но после ручек перегружается - прошил по ЮСБ и всё стало на свои места
- тело разлочено, ПМ родной, язык есть, что и требовалось клиентом.
П.С. Кстати, 6133 из Америки точно так же не хотело анлочить, даже когда перешил в 6131. Сделалась Дежаном через ТП без проблем.