Просмотр полной версии : Не могу снять RSA защиту с W900
BlauTood
25.09.2007, 16:31
http://www.gsmforum.su/showthread.php?t=19682
Пытаюсь сделать как сказанно на данной сылке.
Делаем так
1. Unlock RSA
2. Full_GDFS через Flash ARM
3. Direct Unlock
4. Unlock RSA.
5. Restore FW
6. Flash ARM
7. Unlock RSA
8. Write Raw FS
9. Cust FS и shut FS
10. Unlock RSA
11. Restore FW
но далее снятия RSA не продвинулось. Лог внизу
System diagnostics passed.
Версия 12.10 готова к использованию!
[ --- Attach to Phone --- ]
Соединение с Fighter USB Cable...
Powering on the phone...
Baseband chip ID: 0x7100
Protocol version: 3.1
Скорость порта = 460800Bd
Booting via ROM...
Sony Ericsson phone detected.
CID телефона: 49
Phone color: Red
Flash certificate: A1_DB2000_49_RED
Trying Red CID49 flash applet...
Загрузка второй части приложения...
Загрузка основной части приложения...
Потраченное время: 1s
Идентификация телефона...
Applet ID: 050810 0923 NPA1CXC125871_PRODUCTIO...
Flash manufacturer: Intel
Flash ID: 0x890D
OTP Security Level: 1 (Retail)
OTP CID: 49
Загрузка приложения...
Applet ID: 050926 1419 NPA1CXC1250163_SEMC_FLA...
RSA protection state cannot be determined for this CID.
Схемотехника телефона исправна.
[ --- Unlock RSA --- ]
Preparing to program flash...
Загрузка Flash...
Time: 00:00:01
Загрузка программного обеспечения завершена.
Телефон автоматически отключен.
Вот что пишет прога с низу
Снимите АКБ с телефона...
Remember to restore the main firmware in the end.
Unlocking RSA damages first 128/256KB of main FW in red CID49 phones.
Где грабли???
И что нужно сделать. Подскажите балбесу.
Сам телефон не включается, моргает красная лампочка с боку, и все.
da-daemon
25.09.2007, 17:12
Снять акб, поставить обратно, нажать подключить телефон.
Remember to restore the main firmware in the end.
Unlocking RSA damages first 128/256KB of main FW in red CID49 phones. Программа сообщает тебе что затирает первые 128/256 кб из прошивки и после окончания работы нужно их восстановить.
А судя по морганию лампочки у тела проблемы с ером (на 70 %). Хотя может быть и железо.
BlauTood
25.09.2007, 17:35
Снять акб, поставить обратно, нажать подключить телефон.
И что сделать далее?
Далее просто шить, как написано в первом посте.
1. Unlock RSA
2. Full_GDFS через Flash ARM
3. Direct Unlock
4. Unlock RSA.
5. Restore FW
6. Flash ARM
7. Unlock RSA
8. Write Raw FS
9. Cust FS и shut FS
10. Unlock RSA
11. Restore FW
BlauTood
26.09.2007, 09:56
Попробовал 2 варианта
1. Снять акб, поставить обратно, нажать подключить телефон
2. Снять акб, поставить обратно, отсоеденить шнурок, нажать подключить телефон
тоже самое
[ --- Unlock RSA --- ]
Preparing to program flash...
Загрузка Flash...
Time: 00:00:01
Загрузка программного обеспечения завершена.
Телефон автоматически отключен.
Вот что пишет прога с низу
Снимите АКБ с телефона...
Remember to restore the main firmware in the end.
Unlocking RSA damages first 128/256KB of main FW in red CID49 phones.
О Боже ! :) Действуй так, после того сделаешь Unlock RSA, просто представь что первый раз подключаешь телефон, как до Unlock RSA. То есть вынул/вставил АКБ, нажал Attach, вставил кабель, а дальше так :
2. Full_GDFS через Flash ARM
3. Direct Unlock
4. Unlock RSA.
5. Restore FW
6. Flash ARM
7. Unlock RSA
8. Write Raw FS
9. Cust FS и shut FS
10. Unlock RSA
11. Restore FW
BlauTood
28.09.2007, 14:23
Попробовал, что посоветовали, но при прошивки
Full_GDFS через Flash ARM
вот что написала.
System diagnostics passed.
Версия 12.10 готова к использованию!
[ --- Attach to Phone --- ]
Соединение с Fighter USB Cable...
Powering on the phone...
Baseband chip ID: 0x7100
Protocol version: 3.1
Скорость порта = 460800Bd
Booting via ROM...
Sony Ericsson phone detected.
CID телефона: 49
Phone color: Red
Flash certificate: A1_DB2000_49_RED
Trying Red CID49 flash applet...
Загрузка второй части приложения...
Загрузка основной части приложения...
Потраченное время: 1s
Идентификация телефона...
Applet ID: 050810 0923 NPA1CXC125871_PRODUCTIO...
Flash manufacturer: Intel
Flash ID: 0x890D
OTP Security Level: 1 (Retail)
OTP CID: 49
Загрузка приложения...
Applet ID: 050926 1419 NPA1CXC1250163_SEMC_FLA...
RSA protection state cannot be determined for this CID.
Схемотехника телефона исправна.
[ --- Flash Main Firmware --- ]
Файл для загрузки: "W900i_FullGDFS_version1.cw9sw"
Ожидание загрузки файла...
Preparing to program flash...
Отключение RSA защиты...
Waiting for the phone to turn off...
Should the communication hang, reinsert battery.
Скорость порта = 460800Bd
Загрузка второй части приложения...
Загрузка основной части приложения...
Waiting for acknowledge...
вот что пишет в низу
Не правильный ответ от телефона
Please turn the phone off and then unlock RSA!
Ошибка сценария: Не специальный [12.10.44]
А если просто прошить ? main , fs ?
Neznaika
30.09.2007, 07:58
ты наверное аттачишь в нормал бут?
попробуй как сид 49 и сними защиту (тел. потом откл)
потом цепляй в нормал, и пробуй шить
Neznaika
01.10.2007, 11:03
Blau Tood
Есть сдвиги?
BlauTood
01.10.2007, 13:30
System diagnostics passed.
Version 12.10 ready!
[ --- Attach to Phone --- ]
Connecting via Fighter USB Cable...
Powering on the phone...
Baseband chip ID: 0x7100
Protocol version: 3.1
Baudrate = 460800Bd
Booting via ROM...
Trying CID49 recovery applet...
Sending applet prologue...
Sending applet body...
Time spent entering bootstrap: 1s
Initializing phone hardware...
Applet ID: 050729 1301 NPA1CXC1325413_CERTLOAD...
Flash manufacturer: Intel
Flash ID: 0x890D
OTP Security Level: 1 (Retail)
OTP CID: 49
RSA protection is normal.
Phone hardware initialized OK
[ --- Change Certificate Color --- ]
Defeating RSA protection...
Waiting for the phone to turn off...
Should the communication hang, reinsert battery.
Baudrate = 460800Bd
Sending applet prologue...
Sending applet body...
Waiting for acknowledge...
Applet ID: 060514 1351 CRUCXCxxxxxx_S_LOADER_S...
Initializing applet...
Baudrate = 460800Bd
Applet ID: 060514 1351 CRUCXCxxxxxx_S_LOADER_S...
Defeated!
Sending applet...
Applet ID: 060525 0202 CRUCXCxxxxxx_PRE_LOADER...
Sending applet...
Applet ID: 060508 0204 CRUCXC1250164_SEMC_PROD...
Replacing primary certificate...
Phone automatically detached.
внизу пишет
Replace failed.
Neznaika
01.10.2007, 14:33
так далее то что делаешь?
и что выходит?
BlauTood
01.10.2007, 15:53
сделал бутт на 49 цид
В данном режиме, rsa не активна
Зачем делать repair cert. на живом телефоне, у него ведь EROM целый и он отлично бутится к софту. Не нужно пытаться менять ему цвет сертификата, в обычном режиме снимите RSA и прошивайте как обычно, в Справке написано как это сделать.
BlauTood
03.10.2007, 16:23
Зачем делать repair cert. на живом телефоне, у него ведь EROM целый и он отлично бутится к софту. Не нужно пытаться менять ему цвет сертификата, в обычном режиме снимите RSA и прошивайте как обычно, в Справке написано как это сделать.
Читаем первый пост.
Там же я написал с примером лога. ОШИБКУ ДАЕТ.
Это не ошибка, а предупреждение программы. После того как сняли RSA, подключите снова и попробуйте записать файловую систему (Write Raw FS).
FractalizeR
06.10.2007, 00:38
BlauTood, проблема решилась? Молчать не нужно, скажите что-нибудь.
BlauTood
08.10.2007, 10:05
Прошить все получается. При финализации говорит что нужно RSA снять.
vBulletinВ®, Jelsoft Enterprises Ltd. Translate: zCarot