Вход

Просмотр полной версии : Прошьется ли заводской rpl в 6700с, MX-Key выдает ошибки ?


alleksan
23.11.2010, 16:02
сабж такого рода
телефон внезапно погас
и вывалился в contact service

вот логи MX-Key
"Backup RPL:
Reading phone`s ID ...

SYSTEM ASIC ID: 000000030000022600010007600C192102011104 [RAPU ver: 1.1]
ROOT KEY HASH: 25B977A055BE9B5DEC0C38A2A279C695
ROM ID: 3E273BF637BE26FA
Custom loader not available for this ID !

Restarting phone ...
CMT Data :
SYSTEM ASIC ID: 000000030000022600010007600C192102011104 [RAPU ver: 1.1]
EM0 ID: 00000C34
EM1 ID: 00000C30
PUBLIC ID: 157002142F850344132916E0FA474470B2B4239B
ASIC MODE ID: 00
ROOT KEY HASH: 25B977A055BE9B5DEC0C38A2A279C695
ROM ID: 3E273BF637BE26FA
SecondaryBoot: RAPUv11_2nd.fg [BB5] version: 1.37.1 revision: 0.0 size: 0x3AC0
Supported Ids: 4003192102001104, 400C192102001104, 6003192102001104, 600C192102001104, 6003192102011104, 600C192102011104
TransmissionMode: 16Bit
Algorithm: RAPUv11_algo_xsr16.fg [XSR 1.6] version: 1.40.0 revision: 0.0 size: 0x2CB60
Supported Ids: 4003192102001104, 400C192102001104, 6003192102001104, 600C192102001104, 6003192102011104,600C192102011104
CMT PAPUBKEYS is blank/erased.
TransmissionMode: DDR&TX2
No RAP Flash Chip Detected
Reading CMT NPC (0x0 bytes).
Reading CMT VARIANT (0x0 bytes).
Reading CMT CCC (0x0 bytes).
Reading CMT HWC (0x0 bytes).
Flash Imei: 00000000000000
NPC_DATA is empty.
RF_DATA saved OK
WARRANTY_DATA saved OK
PROD_DATA saved OK
BT_DATA saved OK
LOCK_DATA saved OK
BB_DATA saved OK"


Phone info



"Version Info:
MCU SW version: V 13.10 16-06-10 RM-470 (c) Nokia
HW version: 1010
RFIC version: Vapaus_5.1 Aura_?.?
DSP version: ICPR81_10w09
LCD version: TPO
PPM version: V 13.10 16-06-10 RM-470 (c) Nokia I
BT MCM version: 410B-v190
Retu version: 34
Tahvo version: 00
Content Pack version: Content: i_ru_gold V 13.10 16-06-10 RM-470 (c) Nokia
Bluetooth ID: : E0 A6 70 70 C0 1F
DVB-H receiver Bootloader version: pp
Product Info:
Production serial number: KML360853
Product code: 0594035
Module code: 0204199
Basic production code: 0592757
Long production SN: 0
Serial Numbers:
IMEI plain: 353790..........
IMEI spare to net: 3A 35 97 00 14 47 41 03
IMEI SV to net: 33 35 97 00 14 47 41 43 F6
Other Info:
Model : Nokia 6700 classic (Connect Phone)
CS type : GSM850/GSM900/GSM1800/GSM1900/WCDMA I/WCDMA II/WCDMA VIII
BSI: 6,0 KOhm
SIMLOCK_DATA corrupted!"


SCAN
"Phone Type: RM-470 (Nokia 6700 classic)
SW Version: V 13.10 16-06-10 RM-470 (c) Nokia
Imei plain: 35379004174143-9
Product Code: 0594035
Language Pack:
- not available.

SIMLOCK invalid!
SUPERDONGLE_KEY seems to be valid
WMDRM_PD seems to be valid
SIMLOCK_TEST failed!
SECURITY_TEST passed


SIMLOCK_DATA corrupted!"

открываю считанный RPL первая половина файла отсутствует:
т.е. нет ни NPC ни ССС,HWC. и simlock data отсутствует

вопрос: заводской rpl прошьется нормально в эту модель при помощи MX-key,
учитывая ошибки выделпенные красным цветом?

БОРИСЫЧ
23.11.2010, 16:06
...вопрос: заводской rpl прошьется нормально в эту модель при помощи MX-key,
учитывая ошибки выделпенные красным цветом?

Перекатай бутерброд и КП, а потом посмотришь, смени loader.

alleksan
23.11.2010, 16:57
Перекатай бутерброд и КП, а потом посмотришь, смени loader.

Я вижу ты любитель погреть платы :)
да проверил для собственной уверенности,
аккуратно пропаял и бутер и кп
результата не дало
я в курсе про проблемы бутера в этих моделях,
но в таких случаях чаще бывает синий экран при включении
в моем случае все иначе
вопрос остается прежний
MX-key нормально прошивает RPL в эти модели, ошибки, выделенные красным цветом в логах впервом посту, не помешают прошивке?
------------------------------------------------
Добавлено позже:
пока писал отредактировали сообщение
а лоадер новый не идет в инсталляхе к MX-KEY?
или его надо отдельно искать?

leomin
23.11.2010, 17:06
Судя по логу NPC у тебя в телефоне нормальный, так как Imei plain: 35379004174143-9, а вот Backup RPL с этой модели MX не всегда корректно сохраняет.Как выше написали часто у них отваливается бутерброд и перекатка решает все проблемы. А еще перед заказом RPL проверить работоспособность телефона, можно стерев NPC в телефоне, предварительно не забывая его забекапить, телефон должен работать с дефолтным Imei периодически выключаясь. Лично у меня сколько заказывал всегда записывался заводской RPL на 6700с RM-470, но проскакивала информация http://www.gsmforum.su/showpost.php?p=339069&postcount=9, что появились новые флешки в которые не записывается, поищи про это для надежности, перед тем как заказывать.

alleksan
23.11.2010, 17:17
CMT PAPUBKEYS is blank/erased.
TransmissionMode: DDR&TX2
No RAP Flash Chip Detected
Flash Imei: 00000000000000
NPC_DATA is empty.

вот этот кусочек вызывает сомнение о целостности NPC

leomin
23.11.2010, 17:30
CMT PAPUBKEYS is blank/erased.
TransmissionMode: DDR&TX2
No RAP Flash Chip Detected
Flash Imei: 00000000000000
NPC_DATA is empty.

вот этот кусочек вызывает сомнение о целостности NPC

Это похоже говорит о том, что у тебя не видится флеш чип.

alleksan
23.11.2010, 18:09
теперь я точно уверен, что железо (чипы и плата) здесь не причем -
только что восстановил такого же (6700с), только с "бутербродной болезнью"
и при его чтении MX-KEY выдает все те же ошибки точь в точь!

так что это особенность нынешней версии MX-KEY
видимо позже это пофиксят

а вот вопрос к тем кто уже восстанавливал сертификаты на 6700с при помощи MX-KEY:
восстанавливаются нормально?

БОРИСЫЧ
23.11.2010, 18:14
CMT PAPUBKEYS is blank/erased.
TransmissionMode: DDR&TX2
No RAP Flash Chip Detected
Flash Imei: 00000000000000
NPC_DATA is empty.

вот этот кусочек вызывает сомнение о целостности NPC

Тебе русским языком сказано - перекатать! Это означает - снять бутерброд, убрать старый припой, накатать новые шары, поставить БГА на место. Только после такой процедуры можно быть уверенным, что пайка в порядке. Безсвинцовый припой не всегда восстанавливает контакт при прогреве, а сейчас изготовители используют только безсвинцовую технологию.

Я вижу ты любитель погреть платы :)
...

Это не я любитель, это модель такая - большинство проблем вылезает из-за железа.

...
Добавлено позже:
пока писал отредактировали сообщение
а лоадер новый не идет в инсталляхе к MX-KEY?
или его надо отдельно искать?

А если посмотреть тему Информация для новичков. (http://www.gsmforum.su/showthread.php?t=70819), то увидишь путь к лоадерам:
C:\mobileEx\3.4\modules\{3EBAF427-9F55-419F-8A75-385DFC651169}\flash

Mumang
23.11.2010, 19:28
А если ещё по теме мне недавно товарищ один в аське сказал что с этой модели при сливе Mx-key в бекапе своём Sdd валит, потом только заводской ... Вот так... А заводской например я по частям резал чтобы записать нормально его.

БОРИСЫЧ
24.11.2010, 05:57
А если ещё по теме мне недавно товарищ один в аське сказал что с этой модели при сливе Mx-key в бекапе своём Sdd валит, потом только заводской ... Вот так... А заводской например я по частям резал чтобы записать нормально его.

Во, блин! Возьму на заметку. А твой товарищ не обращался к разработчикам?
А почему и как ты резал заводской RPL? По-подробней.

KonstantinVoskr
24.11.2010, 06:32
Режем из-за того, что софт не понимает что от него хотят,точнее не может сделать то что требуется, а порезав файл, уменьшаем вероятность сбоя и тем самым увеличивает % успешного пролива.

Mumang
24.11.2010, 09:59
Rpl режется по блокам как и Pm , по сертификатам Npc.CCC,HWC. Товарищ кто мне это сказал был Сергей Eddiman про 6700с, не имею повода ему не верить ибо большинство видеоинструкций для Mx-key из под его пера.

alleksan
24.11.2010, 10:23
Тебе русским языком сказано - перекатать! Это означает - снять бутерброд, убрать старый припой, накатать новые шары, поставить БГА на место. Только после такой процедуры можно быть уверенным, что пайка в порядке. Безсвинцовый припой не всегда восстанавливает контакт при прогреве, а сейчас изготовители используют только безсвинцовую технологию.





А если посмотреть тему Информация для новичков. (http://www.gsmforum.su/showthread.php?t=70819), то увидишь путь к лоадерам:
C:\mobileEx\3.4\modules\{3EBAF427-9F55-419F-8A75-385DFC651169}\flash

ты внимательней почитай постом выше
на рабочем аппарате те же ошибки при чтении
ничего катать не нужно
проверено


это я уже смотрел и лоадеры я менял
они тут не виноваты.:)

alleksan
24.11.2010, 10:50
Rpl режется по блокам как и Pm , по сертификатам Npc.CCC,HWC. Товарищ кто мне это сказал был Сергей Eddiman про 6700с, не имею повода ему не верить ибо большинство видеоинструкций для Mx-key из под его пера.

я обратил внимание
файл rpl разделен на две части СMT и APE
и каждая часть имеет свой заголовок если можно так сказать

"[CERT_PROG_DATA_OUT_CMT]
PRODUCTCODE=0580772
PSN=DQH558581
HWID=1000"
и
"[CERT_PROG_DATA_OUT_APE]
PRODUCTCODE=0580772
PSN=DQH558581
HWID=1000
CHECKSUM=-1"

так вот вопрос в том как оформлять каждую разрезанную часть
начало каждого куска должно начинаться с заголовка или можно чистым кусками NPC - 10 строчек , CCC_DATA -9 строчек
HWC_DATA - 6 строчек

судя по содержанию отдельно прочитанных MX-KEY кусков RPL
они должны начинаться с

"[CERT_PROG_DATA_OUT_CMT]" так как стоят в CMT части сертификата

поправьте меня если это не так.

вот кусок NCP RM-443. прочитан MX-KEY выглядит так

"[CERT_PROG_DATA_OUT_CMT]
NPC_DATA_1=CBFC673F000041500000000000000000000000000000000000000000303538303737324300000000
NPC_DATA_2=000000000000000000000000900602971493ED495EC61700646F7242000000001A80000A96607D56
NPC_DATA_3=95F66B9FE6622CDFCFD19329E8E6E2AB6C2D394BC82633D2B4965E7E519E2FB2423D2C75666B2530
NPC_DATA_4=FD94D50BC2A9E3D3022D14B9000000000000000000000000000000000200000047534D0000000000
NPC_DATA_5=3335910903369510FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF42545F4944000000
NPC_DATA_6=22F74F4825000000000000000000000000000000000000000000000000000000910EB77F9982FD88
NPC_DATA_7=B9806D933C6B77D377E266548C8413FA75D460485C1CF3200BA175FE273818694560C13609D8D73C
NPC_DATA_8=22647947CECD41E7A0A9EE0C09B277BEDB7994C5FCEEF5F23C1BC5604D92ED7F276315B183EC777C
NPC_DATA_9=6CEB0A6D6B061BB85E505832A0DAF18963EE6A2C6E7DDAC2DE845FD1D0EBF075998D54269EEBC07C
NPC_DATA_10=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_11=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
NPC_DATA_12=FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF
CHECKSUM=-1

[CERT_PROG_DATA_OUT_APE]
CHECKSUM=-1"

а во вложении полный прочитанный RPL

alleksan
24.11.2010, 11:20
и вот еще что смущает

http://www.gsmforum.su/showpost.php?p=321057&postcount=4

а в моем случае стоит флешка YABOB111169L8
JAPAN явно не SAMSUNG

leomin
24.11.2010, 12:28
Я вот не пойму, если бутерброд перекатан и логи идентичны тем что были до перекатки, то какой тогда смысл сливать и заливать бекапы RPL? Поможет только заводской RPL. Стирай NPC, проверяй работоспособность телефона, если все в порядке заказывай RPL. По кускам резать заводской RPL это уже в крайнем случае, если обычным способом не заливается, повторяю что из четырех заказанных мною RPL на RM-470 три залились как по маслу и только с одним пришлось помучится.

alleksan
24.11.2010, 16:56
Я вот не пойму, если бутерброд перекатан и логи идентичны тем что были до перекатки, то какой тогда смысл сливать и заливать бекапы RPL? Поможет только заводской RPL. Стирай NPC, проверяй работоспособность телефона, если все в порядке заказывай RPL. По кускам резать заводской RPL это уже в крайнем случае, если обычным способом не заливается, повторяю что из четырех заказанных мною RPL на RM-470 три залились как по маслу и только с одним пришлось помучится.

насчет заливать бекапы - это ты меня с кем-то путаешь
я такого не говорил :)

"Стирай NPC, проверяй работоспособность телефона..."

какая работоспособность?
ТА в "contact servise" изначально

логи идентичны у разных аппаратов (читайте выше) -
только разница в том, что один из них рабочий

то что восстановить SL3 можно лишь заводским RPL это для меня не новость
еще раз повторяю -
меня смущают те ошибки выделенные красным цветом что выдает MX-KEY и то что в телефоне стоит флешь не SAMSUNG
вот ссылка по этому поводу
http://www.gsmforum.su/showpost.php?p=339069&postcount=9


если вы удачно прошивали RPL не взирая на эти ошибки ( или в вашем случае их не было?) и флешь у вас была Samsung (или другая?)

то в моем случае, если все вышесказанное учесть, заказанный RPL может оказаться пустой тратой денег ...
насколько это близко к истине я тут и пытаюсь выяснить

еще один нюанс: у меня впечатление что флешь либо не поддерживается программатором для прошивки, либо она битая

alleksan
24.11.2010, 18:04
вот лог check boot от ufs
"1ST BOOT : C0,07 [Rm-470] [2.1.0.1]
RAPx ID : 000000030000022600010007600C192102011104
EM 1 ID : 00000C34
EM 2 ID : 00000C30
RAPx PBID : 157002142F850344132916E0FA474470B2B4239B
RAPx MODE : 00
RAPx HASH : 25B977A055BE9B5DEC0C38A2A279C695
RAPx ROID : 3E273BF637BE26FA
CMT 1ST Boot OK
CMT 2ND Bt: RAPUv11_2nd.fg, Ver: 1.37.1
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPUv11_algo_xsr16.fg, Ver: 1.40.0
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
INFO_2ND : APE Chip Absent
INFO_ALG : APE Chip Absent
PASUBTOC not Exists
Rebooting Mobile"

то что он не шьется не бутится нормально "INFO_2ND : APE Chip Absent
INFO_ALG : APE Chip Absent"

кто-то может проверить снять такой же лог UFS с рабочего тела
я свой образец уже отдал

alleksan
24.11.2010, 18:32
вот еще дополнение
лог ufs
при прошивке

"1ST BOOT : C0,07 [Rm-470] [2.1.0.1]
RAPx ID : 000000030000022600010007600C192102011104
EM 1 ID : 00000C34
EM 2 ID : 00000C30
RAPx PBID : 157002142F850344132916E0FA474470B2B4239B
RAPx MODE : 00
RAPx HASH : 25B977A055BE9B5DEC0C38A2A279C695
RAPx ROID : 3E273BF637BE26FA
CMT 1ST Boot OK
CMT 2ND Bt: RAPUv11_2nd.fg, Ver: 1.37.1
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPUv11_algo_xsr16.fg, Ver: 1.40.0
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
IMAGE : rm470__13.10.mcusw
00000000: 04 00 00 00 00 B1 72 ......r
ERR: CMT FLASH ERASE FLB_MSG_C2: STORE_CERT CER STO
Process Failed, Repowering Mobile"

leomin
24.11.2010, 18:47
Пока не будет прошиватся по F-BUS, заказывать RPL не имеет смысла, а так что можно добавить, еще раз перекатать пирожок, поменять флешь.

alleksan
24.11.2010, 18:59
я тоже к этому склоняюсь
хотел услышать это от имевших такой опыт

перекатывать - нет проверяли
а вот флешь явно не самсунг
ее только менять

edik15
10.12.2010, 10:00
еще раз повторяю -
меня смущают те ошибки выделенные красным цветом что выдает MX-KEY и то что в телефоне стоит флешь не SAMSUNG

недавно прошивал с такими ошибками всё ОК

alleksan
10.12.2010, 10:42
недавно прошивал с такими ошибками всё ОК


я уже знаю что это временно, софт недоработан от МХ-KEY
если прошивается значит флеш Samsung у тебя была

kotlik
10.12.2010, 12:39
А если ещё по теме мне недавно товарищ один в аське сказал что с этой модели при сливе Mx-key в бекапе своём Sdd валит, потом только заводской ... Вот так... А заводской например я по частям резал чтобы записать нормально его.

полностью согласем с Mumang у меня точно также было SDD увалилась после бэкапа,кстати хочу заметить што это не только с 6700 происходит подобное делает 6303 RM-443

leomin
10.12.2010, 14:19
У меня сейчас лежит 6700 на заказ RPL, если в качестве интерфейса, пользуясь оболочкой MX-Key, использовать UFS, то такой же лог как у alleksan, а если JAF или ATF то и флешь нормально определяется.

alleksan
10.12.2010, 16:16
У меня сейчас лежит 6700 на заказ RPL, если в качестве интерфейса, пользуясь оболочкой MX-Key, использовать UFS, то такой же лог как у alleksan, а если JAF или ATF то и флешь нормально определяется.

это хорошая новость
ждем результатов

leomin
14.12.2010, 17:03
это хорошая новость
ждем результатов
Результаты, как всегда, положительные, RPL записался с первого раза.
Вот лог до записи:
Using device: AdvanceBox Turbo Flasher
Library version: 1.0.0.9019(20-11-2010), 1.0.0.15042(20-11-2010)
CMT Data :
SYSTEM ASIC ID: 000000030000022600010007600C192102011104 [RAPU ver: 1.1]
EM0 ID: 00000C34
EM1 ID: 00000C30
PUBLIC ID: 0C800012FA7A0344DE35398DB0CF7A337BD6686B
ASIC MODE ID: 00
ROOT KEY HASH: 25B977A055BE9B5DEC0C38A2A279C695
ROM ID: 3E273BF637BE26FA
SecondaryBoot: RAPUv11_2nd.fg [BB5] version: 9.50.0 revision: 3.0 size: 0x3A40
Supported Ids: 4003192102001104, 400C192102001104, 6003192102001104, 600C192102001104, 6003192102011104, 600C192102011104,

6003192102021104, 600C192102021104, 6003192102031104, 600C192102031104
TransmissionMode: DDR&TX2
FlashID0: 0000 0000 - 0000 0000 [unused/removed] type: NOR,CMT
FlashID1: 0000 0001 - 0000 0000 [unused/removed] type: NOR,CMT
FlashID2: 0098 0040 - 0000 0031 [Toshiba NAND KAT00F00RA] type: MuxOneNAND,CMT
Algorithm: RAPUv11_XSR17_alg.fg [XSR 1.6] version: 9.50.0 revision: 3.0 size: 0x7F29B
Supported Ids: 4003192102001104, 400C192102001104, 6003192102001104, 600C192102001104, 6003192102011104, 600C192102011104,

6003192102021104, 600C192102021104, 6003192102031104, 600C192102031104
TransmissionMode: DDR&TX2
CMT PAPUBKEYS HASH: CABA40E42B6F3B8A6EFEE35B4A9D15924EB132C6
Original Imei: 000000000000000
Original Product code: 0592701
Bluetooth ID: E0A670AA217A

Phone Type: RM-470 (Nokia 6700 classic)
SW Version: V 13.10 16-06-10 RM-470 (c) Nokia
Imei plain: 000000000000000
Product Code: 0592701
Language Pack:
- not available.

SIMLOCK invalid!
SUPERDONGLE_KEY invalid!
- WD timer enabled, phone will reboot itself after 3 min.
SIMLOCK_TEST failed!
SECURITY_TEST passed

SIMLOCK_DATA corrupted!

Вот сама запись:
Imei: 000000000000000
Updating SIMLOCK...OK
Updating SUPERDONGLE_KEY ...OK
Updating WMDRM_PD...OK
CMT Data :
SYSTEM ASIC ID: 000000030000022600010007600C192102011104 [RAPU ver: 1.1]
EM0 ID: 00000C34
EM1 ID: 00000C30
PUBLIC ID: 0C800012FA7A0344DE35398DB0CF7A337BD6686B
ASIC MODE ID: 00
ROOT KEY HASH: 25B977A055BE9B5DEC0C38A2A279C695
ROM ID: 3E273BF637BE26FA
SecondaryBoot: RAPUv11_2nd.fg [BB5] version: 9.50.0 revision: 3.0 size: 0x3A40
Supported Ids: 4003192102001104, 400C192102001104, 6003192102001104, 600C192102001104, 6003192102011104, 600C192102011104,

6003192102021104, 600C192102021104, 6003192102031104, 600C192102031104
TransmissionMode: DDR&TX2
FlashID0: 0000 0000 - 0000 0000 [unused/removed] type: NOR,CMT
FlashID1: 0000 0001 - 0000 0000 [unused/removed] type: NOR,CMT
FlashID2: 0098 0040 - 0000 0031 [Toshiba NAND KAT00F00RA] type: MuxOneNAND,CMT
Algorithm: RAPUv11_XSR17_alg.fg [XSR 1.6] version: 9.50.0 revision: 3.0 size: 0x7F29B
Supported Ids: 4003192102001104, 400C192102001104, 6003192102001104, 600C192102001104, 6003192102011104, 600C192102011104,

6003192102021104, 600C192102021104, 6003192102031104, 600C192102031104
TransmissionMode: DDR&TX2
CMT PAPUBKEYS HASH: CABA40E42B6F3B8A6EFEE35B4A9D15924EB132C6
Updating CMT NPC ...OK
Updating CMT CCC ...OK
Updating CMT HWC ...OK
Certificate programmed successfully !

Phone Type: RM-470 (Nokia 6700 classic)
SW Version: V 13.10 16-06-10 RM-470 (c) Nokia
Imei plain: 000000000000000
Product Code: 0592701
Language Pack:
- not available.

This is SL3 phone(Simlock2 format).
- Avoid SW Downgrade & manual erase to this phone !

SIMLOCK seems to be valid
SUPERDONGLE_KEY seems to be valid
WMDRM_PD seems to be valid
SIMLOCK_TEST passed
SECURITY_TEST failed!


Imei net: 000000000000000
Version: SIMLOCK SERVER
Counter: 0/3, 0/10

CONFIG_DATA: 2440700000000000
PROFILE_BITS: 8000000000000002

BLOCK 1: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 2: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 3: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 4: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 5: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 6: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 7: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF

Запись PM c SX4 авторизацией, получаем рабочий телефон:
Phone Type: RM-470 (Nokia 6700 classic)
SW Version: V 13.10 16-06-10 RM-470 (c) Nokia
Imei plain: 000000000000000
Product Code: 0592701
Language Pack:
- not available.

This is SL3 phone(Simlock2 format).
- Avoid SW Downgrade & manual erase to this phone !

SIMLOCK seems to be valid
SUPERDONGLE_KEY seems to be valid
WMDRM_PD seems to be valid
SIMLOCK_TEST passed
SECURITY_TEST passed

Imei net: 000000000000000
Version: SIMLOCK SERVER
Counter: 0/3, 0/10

CONFIG_DATA: 2440700000000000
PROFILE_BITS: 8000000000000002

BLOCK 1: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 2: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 3: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 4: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 5: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 6: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF
BLOCK 7: 1=OPEN 2=OPEN 3=OPEN 4=OPEN 5=OPEN, DATA=FFFFFF

alleksan
15.12.2010, 18:51
хорошо
проверю на своем образце
отпишусь о результатах

strelez65
13.06.2011, 08:45
Столкнулся с такой проблеммой и я.
6700c мог несколько дней работать после прогрева бутера. Сама неисправность - при включении или установке АКБ подсветка, 90 ма и через время в ноль. UFS при этом показывает отсутствие флеш. Флеш Samsung. Грел несколько раз. Появились нормальные трафареты, дошли руки - перекатал. Сделал бэкапы всем имеющимся скромным набором - UFS, MX-UFS, MX-JAF. И дёрнул меня чёрт вместо того, чтобы собрать и отдать телефон поставить MX поновее - 2.0 и опять же ещё раз о чёрте - проверить с JAF этот 6700c. Причём на другой системе. Связка MX-JAF показала, что более надёжна и более вероятно сольёт и вольёт всё. Итог:
после первого же чека MX прибил JAF. Не страшно, думаю, разъём на бокс предусмотрительно ранее вывел, прошил. Перешёл на систему с 1.9. Первый же чек опять прибил JAF (чего 1.9 не делал до этого) и самое паганое - и телефон, похоже, тоже. Сколько не шил JAF - при первом чеке умирает. На UFS теперь тел выгдядит так:
1ST BOOT : C0,07 [Rm-470] [2.2.0.0]
CMT ASICID: 000000030000022600010007600C192102011104
EM 1 ID : 00000C34
EM 2 ID : 00000C30
CMT PUBID : 27C0000B035F03448A421CF4F53731010103A396
CMT MODE : 00
CMT HASH : 25B977A055BE9B5DEC0C38A2A279C695
CMT ROMID : 3E273BF637BE26FA
CMT 1ST Boot OK
CMT 2ND Bt: RAPUv11_2nd.fg, Ver: 1.37.1
CMT FLID0 : 00EC0040-00800121, Sam OneNAND-2G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPUv11_algo_xsr16.fg, Ver: 1.40.0
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
PASUBTOC not Exists
Rebooting Mobile

Прошивка UFS:
Cannot Detect Mobile Brand
1ST BOOT : C0,07 [Rm-470] [2.2.0.0]
CMT ASICID: 000000030000022600010007600C192102011104
EM 1 ID : 00000C34
EM 2 ID : 00000C30
CMT PUBID : 27C0000B035F03448A421CF4F53731010103A396
CMT MODE : 00
CMT HASH : 25B977A055BE9B5DEC0C38A2A279C695
CMT ROMID : 3E273BF637BE26FA
CMT 1ST Boot OK
CMT 2ND Bt: RAPUv11_2nd.fg, Ver: 1.37.1
CMT FLID0 : 00EC0040-00800121, Sam OneNAND-2G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPUv11_algo_xsr16.fg, Ver: 1.40.0
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
IMAGE : rm470__10.50.mcusw
00000000: 04 00 00 00 00 B1 72 ......r
ERR: CMT FLASH ERASE FLB_MSG_C2: STORE_CERT CER STO
Process Failed, Repowering Mobile
МХ пишет что затёрты серты, Феникс шить отказывается как и МХ по USB.
IMEI по нулям. Пытался бекап влить - без толку.
Как- то мне с трудом верится, что за ночь в телефоне барабашка порылся.
Сейчас буду ставить другую флеш, которую можно попробовать стереть, пытаться понять что же произошло. Ну а вобщем пока не представляю, как быть дальше. Пока только мысль, что свисток дешевле RPL развёл меня на RPL. Есть, что подсказать, коллеги?

Yankee
13.06.2011, 09:36
имеющимся скромным набором - UFS, MX-UFS, MX-JAF.

Не задумывался о обновлении оборудования? Интерфейсы UFS и JAF уже не отвечают требованиям сегодняшнего дня, увы...
Прими к сведению:
Последние версии MX корректно и в полном объеме работают с новым интерфейсом MX-Box HTI. Цена вопроса всего лишь около 50уев.
Думаю, что сделанные тобой бэкапы этим интерфейсом по F-Bus ты запишешь легко. Ну или в крайнем случае - запишешь заводской rpl :rolleyes:. Неделю назад я пролил rpl в 5530 rm-504 с первого раза и без каких-либо проблем. А при выборе в качестве интерфейса UFS был отказ даже на обычную прошивку.
P.S. Со стороны разрабов MX совсем некрасиво таким жестоким образом поступать с пользователями JAF. :mad:

DB2020_Logs
13.06.2011, 11:05
Сейчас буду ставить другую флеш, которую можно попробовать стереть, пытаться понять что же произошло. Ну а вобщем пока не представляю, как быть дальше. Пока только мысль, что свисток дешевле RPL развёл меня на RPL. Есть, что подсказать, коллеги?

MXKey даже в связке с ненавистным ему JAF никак не мог софтово прибить 6700, тем более сертификаты. Думаю ответ кроется в истории телефона, в ваших манипуляциях с флешкой и трафаретами :)


МХ пишет что затёрты серты,

Что именно ? В локал не входит, на check выдаёт keys blank ?

strelez65
14.06.2011, 13:04
MXKey даже в связке с ненавистным ему JAF никак не мог софтово прибить 6700, тем более сертификаты. Думаю ответ кроется в истории телефона, в ваших манипуляциях с флешкой и трафаретами :)

Что именно ? В локал не входит, на check выдаёт keys blank ?
Я не думаю, что целью МХ было имено навредить телу. Я думаю, что в процессе убийства JAF новой версией ПО МХ он не смог корректно завершить обмен данными с телом, что и повредило SW. Ну а какие мысли ещё могут быть у меня, если накануне вечером после удачного ребола бутера я слил бекапы и делал всевозможные чеки и инфы MX-ом как через UFS так и через JAF? Ещё и самим UFS.
Один из чеков:
Using device: UFS_USB V2.8 (c) SarasSoft 2007.
Library version: 1.0.0.9274(01-03-2011), 1.0.0.15761(01-03-2011)
CMT Data :
SYSTEM ASIC ID: 000000030000022600010007600C192102011104 [RAPU ver: 1.1]
EM0 ID: 00000C34
EM1 ID: 00000C30
PUBLIC ID: 27C0000B035F03448A421CF4F53731010103A396
ASIC MODE ID: 00
ROOT KEY HASH: 25B977A055BE9B5DEC0C38A2A279C695
ROM ID: 3E273BF637BE26FA
SecondaryBoot: RAPUv11_2nd.fg [BB5] version: 1.37.1 revision: 0.0 size: 0x3AC0
Supported Ids: 4003192102001104, 400C192102001104, 6003192102001104, 600C192102001104, 6003192102011104, 600C192102011104
FlashID0: 00EC 0040 - 0080 0121 [Samsung 2Gb DDP OneNAND,2 Gbits] type: MuxOneNAND,CMT
ExtBUSC: 0000 0000 0000 0000 0000 0000 0000 0000
TransmissionMode: 16Bit
Algorithm: RAPUv11_algo_xsr16.fg [XSR 1.6] version: 1.40.0 revision: 0.0 size: 0x2CB60
Supported Ids: 4003192102001104, 400C192102001104, 6003192102001104, 600C192102001104, 6003192102011104, 600C192102011104
CMT PAPUBKEYS is blank/erased.
TransmissionMode: DDR&TX2
Original Imei: 00000000000000
Original Product code:
Сейчас установил флеш с другого 6700, которой по любому RPL нужен. С ней уже определился, что мои бэкапы восстанавливают всё, кроме SD.
Возможно, мне удастся восстановить SW в родной флеш малой кровью. Щас поизгаляюсь над этой флеш, попробую разные варианты восстановления.
Не задумывался о обновлении оборудования? Интерфейсы UFS и JAF уже не отвечают требованиям сегодняшнего дня, увы...
:mad:
А как же :icq18:! Ткни пальцем, Yankee, где Он есть, тут же приобрету и буду благодарен за подсказку :).

Yankee
14.06.2011, 13:37
Ткни пальцем где Он есть, тут же приобрету

Попробуй обратиться к DB2020_Logs (http://www.gsmforum.su/member.php?u=51330), например... :)
А вообще в онлайн-шопах бокс уже есть в продаже и купить не проблема, гугл поможет.