Проблема восстановления сертификатов с помощью rpl на N76.
#1
Вобщем пришёл тел мёртвый, на включение реагировал подёргиванием вибрика и подсветкой клавы, после чего за 3-4сек клава угасала, оставались гореть подсветка внешнего дисплея и кнопки возле него, которые ещё через 10-12 секунд угасали и тел полностью выключался. Потребление при всём этом было не выше 270мА, в выключенном состоянии не потребляет. На крышке наклейка из какой-то другой мастерской, из которой можно понять, что нерабочий процессор, и ремонт будет около 300грн. Попробовал прошить тело, и как не странно оно нормально прошилось УФС-ом 7-пиновым кабелем, но после прошивки тел вёл себя точно так же. Возможно понизили до меня прошивку (похоже на то). Повысил его до последней версии - ничего не изменилось.
Разобрал телефон. Заметил на двух конденсаторах почти незаметные окислы и следы флюса под процессором и возле. Решил снять все БГА посмортеть что там под ними делается. Оказалось, что везде всё чистенько. Смыл чужой флюс, посадил все микрухи на место. Прошил - всё то же, ничего не изменилось.
МТ-шкой и УФС-ом сохранил сертификаты, а вот 308-е поле сохранить не удалось, так как тел не входил в локал и, следовательно, не читался никакими боксами. Стёр тело МТ-боксом файликом BB5Erase_rapido_5700_Tested.bin, вот лог:
Код:
Boot...
RAPIDOv102_2nd.fg
RAPIDOv11_algo.fg
CMT Certificates
NPC 0x0200
CCC 0x0200
C:\Program Files\GriffinTeam\MT-Box\rpls\356262011560741.rpl
Erase RAP3 [00040000 - 00082FFF]
Erase RAP3 [00083400 - 008FFFFF]
Erase RAP3 [00000000 - 07FFFFFF]
Erase[136.75 MB]...
Waiting response for 320 Sec...in 2.13s
Flash[0.00 MB]...in 0.00s
* * Processed file in 10.99 seconds
* * * Phone flashing done in 0:18 minutes
После чего прошил УФС-ом, вот лог:
Код:
1ST BOOT : C0,07 [Rm-135] [2.0.7.2]
RAPx ID : 000000010000022600010006400C192101011103
EM 1 ID : 00000295
EM 2 ID : 00000B21
RAPx PBID : 1000020ECA480058973122F6E18C479F0F28FECF
RAPx MODE : 00
RAPx HASH : 9A28E119033B91D14D22838C86D0D53C
RAPx ROID : F2C6EBADC86E6189
CMT 1ST Boot OK
CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.30.0
CMT FLID0 : 00EC0030-00600121, Sam OneNAND-1G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPIDOv11_algo.fg, Ver: 1.35.0
CMT KSIG0 : 500F1CC61F6C1F570D3EF99F62B9AA86C53B2049
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
IMAGE : RM135_31.0.014_prd.C00
CMT NAND Erase Area: 0x00040000-00082FFF
CMT NAND Erase Area: 0x00083400-0087FFFF
CMT NAND Erase Area: 0x00B80000-07B3FFFF
CMT NAND Partition Format
CMT FLASH ERASE OK, Time: 00:01
CMT FLASH WRITE OK, Time: 04:27
1ST BOOT : C0,07 [Rm-135] [2.0.7.2]
RAPx ID : 000000010000022600010006400C192101011103
EM 1 ID : 00000295
EM 2 ID : 00000B21
RAPx PBID : 1000020ECA480058973122F6E18C479F0F28FECF
RAPx MODE : 00
RAPx HASH : 9A28E119033B91D14D22838C86D0D53C
RAPx ROID : F2C6EBADC86E6189
CMT 1ST Boot OK
CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.30.0
CMT FLID0 : 00EC0030-00600121, Sam OneNAND-1G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPIDOv11_algo.fg, Ver: 1.35.0
CMT KSIG0 : 500F1CC61F6C1F570D3EF99F62B9AA86C53B2049
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
IMAGE : RM135_31.0.014_027_000_U01_uda.fpsx
CMT NAND Erase Area: 0x05380000-07B3FFFF
CMT NAND Erase File: SOS-USER
CNT FLASH ERASE OK, Time: 00:01
CNT FLASH WRITE OK, Time: 00:16
1ST BOOT : C0,07 [Rm-135] [2.0.7.2]
RAPx ID : 000000010000022600010006400C192101011103
EM 1 ID : 00000295
EM 2 ID : 00000B21
RAPx PBID : 1000020ECA480058973122F6E18C479F0F28FECF
RAPx MODE : 00
RAPx HASH : 9A28E119033B91D14D22838C86D0D53C
RAPx ROID : F2C6EBADC86E6189
CMT 1ST Boot OK
CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.30.0
CMT FLID0 : 00EC0030-00600121, Sam OneNAND-1G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPIDOv11_algo.fg, Ver: 1.35.0
CMT KSIG0 : 500F1CC61F6C1F570D3EF99F62B9AA86C53B2049
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
IMAGE : RM135_31.0.014_prd_0501.V05
CMT NAND Erase Area: 0x03A40000-0537FFFF
PPM FLASH ERASE OK, Time: 00:00
PPM FLASH WRITE OK, Time: 01:43
Flashing Completed, Rebooting Mobile
Тело ожило и радостно написало на дисплее "NOKIA", потом с минуты две висело с белым дисплеем, после чего ещё раз нокия, потом побежали ручки и тело нормально включилось, запросив страну. Имей конечно же дефолтный, и пм весь убит, но это уже прогресс
. На кабеле в локал не входит, висит с белым дисплеем долго, потом включается и инфа не читается. Пока висит инфа читается.
Заказал rpl у Сани ака
levsha.
Лог прошивки МТ-боксом:
Код:
Boot...
RAPIDOv102_2nd.fg
RAPIDOv11_algo.fg
BOOT OK...
CMT Send NPC Certificate
CMT Send HWC Certificate
CMT Send CCC Certificate
Phone Type: BB5
----------------- RPL Restore Certificate Status --------------------
RPL RAP3 Certificate sent SUCCESSFULLY
Delay for 20 seconds...
============= Set FBus mode for info =============
Vpp pin has 0.57V, Not Connected
Pins:
Mbus 1, Box Tx 1, Box Rx 1, Bsi 0
Phone is in: Local mode
Model: RM-135 ( N76-1)
V 06wk41v46/06-11-07/RM-135 (c) Nokia
IMEI: 12345610654321?
Simlock send - SUCCESSFULL!!!
SuperDongle send - SUCCESSFULL!!!
CMLA send - FAILED!
Как видим, рпл не исправляет имей, кроме того вводит тело в "Фоне стартап файлед...". Повторял прошивку рпл в тело много раз и разными версиями проги МТ - всегда один и тот же лог.
Потом восстановил УФС-ом сохранённые сертификаты. Имей исправился. Но тело всё равно в ".. стартап файлед..."
Пролил с SX4 авторизацией PM - ничего не дало. Self Test говорит, что ST Security Failed, все остальные тесты в норме.
Повторял полное стирание, прошивал прошивку, тело опять включалось нормально с чистым ПМ-ом и дефолтным имеем. Вливал в тело из заказанного rpl-a только локи, после чего тело нормально принимало карточку и звонило без проблем, а после заливания
полного rpl-a телефон опять падал в "Фоне старап файлед...", причём имя оставалось
дефолтным!!! Вливал этот рпл и МТ-боксом и DSS-кой через УФС(так как по юсб тело не видится вообще).
Есть сертификаты слитые уфсом и МТ до стирания. Искал на винте слитое МТ-шкой - не нашёл, куда он их сохранил только одному Андро известно
, а вот слитые уфсом имеются в 4 файликах.
2 из них вливаются без проблем, другие 2 видать битые, уфс выдаёт ошибку:
Код:
1ST BOOT : C0,07 [Rm-135] [2.0.7.2]
RAPx ID : 000000010000022600010006400C192101011103
EM 1 ID : 00000295
EM 2 ID : 00000B21
RAPx PBID : 1000020ECA480058973122F6E18C479F0F28FECF
RAPx MODE : 00
RAPx HASH : 9A28E119033B91D14D22838C86D0D53C
RAPx ROID : F2C6EBADC86E6189
CMT 1ST Boot OK
CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.30.0
CMT FLID0 : 00EC0030-00600121, Sam OneNAND-1G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPIDOv11_algo.fg, Ver: 1.35.0
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
Using Internal VPP
CER FLASH ERASE OK, Time: 00:00
DUAL LINE : True
ERR: CER FLASH WRITE C_BLK: 06C00000003172, Time: 00:03
CMT HWC Certificate Write Failed
В результате максимум, чего удалось добиться, это рабочий телефон только с дефолтным имеем.
Заказанный рпл не правит имя, что доказывает то, что он неверный, так как слитый бекап сертификата правит имей!!!
Вобщем советуйте чего делать, так как свои мысли почти кончились, тем более за неделю битвы с этим телом. Возможно это общая проблема восстановления сертификатов на процах RAPIDO или только на N76?