Вход

Просмотр полной версии : Не могу снять RSA защиту с W900


BlauTood
25.09.2007, 16:31
http://www.gsmforum.su/showthread.php?t=19682
Пытаюсь сделать как сказанно на данной сылке.
Делаем так

1. Unlock RSA
2. Full_GDFS через Flash ARM
3. Direct Unlock
4. Unlock RSA.
5. Restore FW
6. Flash ARM
7. Unlock RSA
8. Write Raw FS
9. Cust FS и shut FS
10. Unlock RSA
11. Restore FW

но далее снятия RSA не продвинулось. Лог внизу


System diagnostics passed.
Версия 12.10 готова к использованию!

[ --- Attach to Phone --- ]
Соединение с Fighter USB Cable...
Powering on the phone...
Baseband chip ID: 0x7100
Protocol version: 3.1
Скорость порта = 460800Bd
Booting via ROM...
Sony Ericsson phone detected.
CID телефона: 49
Phone color: Red
Flash certificate: A1_DB2000_49_RED
Trying Red CID49 flash applet...
Загрузка второй части приложения...
Загрузка основной части приложения...
Потраченное время: 1s
Идентификация телефона...
Applet ID: 050810 0923 NPA1CXC125871_PRODUCTIO...
Flash manufacturer: Intel
Flash ID: 0x890D
OTP Security Level: 1 (Retail)
OTP CID: 49
Загрузка приложения...
Applet ID: 050926 1419 NPA1CXC1250163_SEMC_FLA...
RSA protection state cannot be determined for this CID.
Схемотехника телефона исправна.

[ --- Unlock RSA --- ]
Preparing to program flash...
Загрузка Flash...
Time: 00:00:01
Загрузка программного обеспечения завершена.
Телефон автоматически отключен.

Вот что пишет прога с низу
Снимите АКБ с телефона...
Remember to restore the main firmware in the end.
Unlocking RSA damages first 128/256KB of main FW in red CID49 phones.


Где грабли???
И что нужно сделать. Подскажите балбесу.

Сам телефон не включается, моргает красная лампочка с боку, и все.

da-daemon
25.09.2007, 17:12
Снять акб, поставить обратно, нажать подключить телефон.

Remember to restore the main firmware in the end.
Unlocking RSA damages first 128/256KB of main FW in red CID49 phones. Программа сообщает тебе что затирает первые 128/256 кб из прошивки и после окончания работы нужно их восстановить.

А судя по морганию лампочки у тела проблемы с ером (на 70 %). Хотя может быть и железо.

BlauTood
25.09.2007, 17:35
Снять акб, поставить обратно, нажать подключить телефон.
И что сделать далее?

Brock
25.09.2007, 23:30
Далее просто шить, как написано в первом посте.

1. Unlock RSA
2. Full_GDFS через Flash ARM
3. Direct Unlock
4. Unlock RSA.
5. Restore FW
6. Flash ARM
7. Unlock RSA
8. Write Raw FS
9. Cust FS и shut FS
10. Unlock RSA
11. Restore FW

BlauTood
26.09.2007, 09:56
Попробовал 2 варианта
1. Снять акб, поставить обратно, нажать подключить телефон
2. Снять акб, поставить обратно, отсоеденить шнурок, нажать подключить телефон

тоже самое

[ --- Unlock RSA --- ]
Preparing to program flash...
Загрузка Flash...
Time: 00:00:01
Загрузка программного обеспечения завершена.
Телефон автоматически отключен.

Вот что пишет прога с низу
Снимите АКБ с телефона...
Remember to restore the main firmware in the end.
Unlocking RSA damages first 128/256KB of main FW in red CID49 phones.

Brock
27.09.2007, 03:25
О Боже ! :) Действуй так, после того сделаешь Unlock RSA, просто представь что первый раз подключаешь телефон, как до Unlock RSA. То есть вынул/вставил АКБ, нажал Attach, вставил кабель, а дальше так :

2. Full_GDFS через Flash ARM
3. Direct Unlock
4. Unlock RSA.
5. Restore FW
6. Flash ARM
7. Unlock RSA
8. Write Raw FS
9. Cust FS и shut FS
10. Unlock RSA
11. Restore FW

BlauTood
28.09.2007, 14:23
Попробовал, что посоветовали, но при прошивки
Full_GDFS через Flash ARM
вот что написала.

System diagnostics passed.
Версия 12.10 готова к использованию!

[ --- Attach to Phone --- ]
Соединение с Fighter USB Cable...
Powering on the phone...
Baseband chip ID: 0x7100
Protocol version: 3.1
Скорость порта = 460800Bd
Booting via ROM...
Sony Ericsson phone detected.
CID телефона: 49
Phone color: Red
Flash certificate: A1_DB2000_49_RED
Trying Red CID49 flash applet...
Загрузка второй части приложения...
Загрузка основной части приложения...
Потраченное время: 1s
Идентификация телефона...
Applet ID: 050810 0923 NPA1CXC125871_PRODUCTIO...
Flash manufacturer: Intel
Flash ID: 0x890D
OTP Security Level: 1 (Retail)
OTP CID: 49
Загрузка приложения...
Applet ID: 050926 1419 NPA1CXC1250163_SEMC_FLA...
RSA protection state cannot be determined for this CID.
Схемотехника телефона исправна.

[ --- Flash Main Firmware --- ]
Файл для загрузки: "W900i_FullGDFS_version1.cw9sw"
Ожидание загрузки файла...
Preparing to program flash...
Отключение RSA защиты...
Waiting for the phone to turn off...
Should the communication hang, reinsert battery.
Скорость порта = 460800Bd
Загрузка второй части приложения...
Загрузка основной части приложения...
Waiting for acknowledge...

вот что пишет в низу
Не правильный ответ от телефона
Please turn the phone off and then unlock RSA!
Ошибка сценария: Не специальный [12.10.44]

Brock
30.09.2007, 01:29
А если просто прошить ? main , fs ?

Neznaika
30.09.2007, 07:58
ты наверное аттачишь в нормал бут?
попробуй как сид 49 и сними защиту (тел. потом откл)
потом цепляй в нормал, и пробуй шить

Neznaika
01.10.2007, 11:03
Blau Tood

Есть сдвиги?

BlauTood
01.10.2007, 13:30
System diagnostics passed.
Version 12.10 ready!

[ --- Attach to Phone --- ]
Connecting via Fighter USB Cable...
Powering on the phone...
Baseband chip ID: 0x7100
Protocol version: 3.1
Baudrate = 460800Bd
Booting via ROM...
Trying CID49 recovery applet...
Sending applet prologue...
Sending applet body...
Time spent entering bootstrap: 1s
Initializing phone hardware...
Applet ID: 050729 1301 NPA1CXC1325413_CERTLOAD...
Flash manufacturer: Intel
Flash ID: 0x890D
OTP Security Level: 1 (Retail)
OTP CID: 49
RSA protection is normal.
Phone hardware initialized OK

[ --- Change Certificate Color --- ]
Defeating RSA protection...
Waiting for the phone to turn off...
Should the communication hang, reinsert battery.
Baudrate = 460800Bd
Sending applet prologue...
Sending applet body...
Waiting for acknowledge...
Applet ID: 060514 1351 CRUCXCxxxxxx_S_LOADER_S...
Initializing applet...
Baudrate = 460800Bd
Applet ID: 060514 1351 CRUCXCxxxxxx_S_LOADER_S...
Defeated!
Sending applet...
Applet ID: 060525 0202 CRUCXCxxxxxx_PRE_LOADER...
Sending applet...
Applet ID: 060508 0204 CRUCXC1250164_SEMC_PROD...
Replacing primary certificate...
Phone automatically detached.


внизу пишет
Replace failed.

Neznaika
01.10.2007, 14:33
так далее то что делаешь?
и что выходит?

BlauTood
01.10.2007, 15:53
сделал бутт на 49 цид
В данном режиме, rsa не активна

Brock
02.10.2007, 04:01
Зачем делать repair cert. на живом телефоне, у него ведь EROM целый и он отлично бутится к софту. Не нужно пытаться менять ему цвет сертификата, в обычном режиме снимите RSA и прошивайте как обычно, в Справке написано как это сделать.

BlauTood
03.10.2007, 16:23
Зачем делать repair cert. на живом телефоне, у него ведь EROM целый и он отлично бутится к софту. Не нужно пытаться менять ему цвет сертификата, в обычном режиме снимите RSA и прошивайте как обычно, в Справке написано как это сделать.

Читаем первый пост.

Там же я написал с примером лога. ОШИБКУ ДАЕТ.

Brock
03.10.2007, 20:02
Это не ошибка, а предупреждение программы. После того как сняли RSA, подключите снова и попробуйте записать файловую систему (Write Raw FS).

FractalizeR
06.10.2007, 00:38
BlauTood, проблема решилась? Молчать не нужно, скажите что-нибудь.

BlauTood
08.10.2007, 10:05
Прошить все получается. При финализации говорит что нужно RSA снять.