Вход

Просмотр полной версии : HTC evo View 4G (PG41200) висит на splashscreen после восстановления boot


Bob1234
07.09.2012, 14:22
Привет!

Пришёл HTC EVO VIEW 4G не включающийся и в boot не входящий.
С помощью riff восстановил boot, аппарат начал входить в boot, но висит на splashscreen.

Пробую прошиться официалкой RUU_Express_Sprint_WWE_1.22.651.1_Radio_1.05.11.0531_NV_2.28_SPCS_release_198141_signed аппарат увиделся прошивальшиком, определил версию прошивки в нём как 2.23.651.1 и попробовал прошить.
Естественно прошить не получилось,т.к. прошивальшик ругнулся на неверную версию загрузчика. Получается, что в теле уже стоял android 3.2 HC, а я пытаюсь прошить 2.3 GB. C goldcard эта же официалка шить тоже отказалась ругнувшись на старую версию (что-то типа main version is older).
Поиски официалки 3.2 ни к чему не привели, т.к. она существует только в виде OTA обновления. Попытка прошить обновку тоже не удалась, т.к. аппарат не смог перегрузится в родное recovery.

В итоге, получился аппарат с версией прошивки 2.23.651.1 (android 3.2 HC) и boot`ом 1.13 (android 2.3 GB) висящий на заставке.

Выходы из ситуации видел такие:

1. Стереть полность, восстановить только бут и пролить официалку.

Стёр, лог:

Обнаружена и проинициализирована FLASH1 микросхема, ID: 0x0015/0x0000 (MBG8FA, 0x000774000000 Bytes = 29.81 GB)
Обнаружена и проинициализирована FLASH2 микросхема, ID: 0x0015/0x0000 (MBG8FA, 0x000000080000 Bytes = 0.50 MB)

Стирание FLASH1 памяти с адреса 0x000000000000 по 0x000773FFFFFF...OK
В настройках стирания было выставлено авторазмер флеши и Access ROM1 Adress Space. После стирания аппарат всё равно заходит в boot по комбинации Hold ‘Volume Down’ key and press ‘Power ON’ button !!!
Ладно, восстановил boot, лог:

Открытие порта...OK
Подключение к RIFF Боксу...OK
Версия Прошивки: 1.33, Версия JTAG Manager: 1.44
Выбран Ресурректор: [HTC EvoView4G (PG41200) V1.0.4498.5071]

Подключение к мертвому телу...OK
Обнаружено устройство с ID: 0x27B360E1 - ПРАВИЛЬНО!
Выставленное I/O Напряжение 1.79В, Частота TCK: RTCK
Частота семплирования RTCK сигнала: [Sample at MAX]

Процедура восстановления начата.
Установка соединения с устройством...OK
Инициализация внутренней конфигурации устройства...OK
Загрузка ресурректора в оперативную память...OK
Установка коммуницации с ресурректором...OK

Обнаружена и проинициализирована FLASH1 микросхема, ID: 0x0015/0x0000 (MBG8FA, 0x000774000000 Bytes = 29.81 GB)
Обнаружена и проинициализирована FLASH2 микросхема, ID: 0x0015/0x0000 (MBG8FA, 0x000000080000 Bytes = 0.50 MB)

Флеширование мертвого тела...ОК
Восстановление завершено!

Итог - официалка не шьётся по тем же причинам - main version is older

2. Получить S-OFF и прошить официалку 2.3 GB с goldcard.

В рессуректоре нет опции получить S-OFF, а обычными методами через разблокировку bootloader`а и revolutionary это сделать не получается т.к. аппарат не загружается.

И этот вариант пришлось исключить.

3. Залить full.
Поиски по "официальным" торрентам, через плагин Global RIFF Link, gsmhosting и т.д. ни к чему не привели. Аппарат довольно редкий, даже лого успешного восстановления не нашёл.

4. Ну и, наконец, вариант с временным root и подменой номера версии прошивки через fastboot, описанные на 4pda и XDA тоже были испробованы безуспешно т.к. аппарат не загружается. Multitool от kevinrocksman с XDA тоже пробовал.

А теперь вопросы:

1. Ошибка в рессуректоре? Иначе, как получается что аппарат после полного стирания вваливается в boot ?

2. Есть ли у кого возможность слить full ?

3. Может я пропустил ещё какие-то варианы?

P.S. Прошу прощения за многабукаф, но аппарат меня реально достал.

Yankee
07.09.2012, 21:49
Аппарат действительно редкий, мне такие еще не попадались.
Первое, что приходит в голову:
В этой ситуации необходимо получить S-OFF любым путем.
В рессуректоре нет опции получить S-OFF, а обычными методами через разблокировку bootloader`а и revolutionary это сделать не получается т.к. аппарат не загружается.

Разблокировать загрузчик можно через fastboot без загрузки аппарата, для удобства использовать Fastboot Commander или подобное.
fastboot oem get_identifier_token
................
fastboot flash unlocktoken Unlock_code.bin
Я бы попробовал разблокировать загрузчик через htcdev, далее прошить рекавери и залить кастом, крайне желательно наиболее близкий к официалу. После этого пытаться получить S-OFF, если это возможно для текущей версии бута. В самом крайнем случае остановиться на кастоме, лишь бы аппарат работал...

Aleksandr_F
08.09.2012, 13:01
Насчет стирания (http://faq.riffbox.org/index.php?action=artikel&lang=en&cat=9&id=59&artlang=en#how_to_erase_full):
Erasing of eMMC memory chip is intentionally disabled. Due to specific eMMC memory architecture and data structure, erasing any part of it can cause more damage than good. This is why, even if erase function is executed, actually no data will be erased. - т.е. через DCC Read/Write фактически стирания не происходит, eMMC стирают через плагин прямого доступа к памяти.

Bob1234
10.09.2012, 13:30
Разблокировать загрузчик можно через fastboot без загрузки аппарата, для удобства использовать Fastboot Commander или подобное.


Да, забыл указать, что разлочка не получается. Пробовал на двух разных машинах с WinXP и 7-ке. Драйвера ставил разные. Не вычитывет инфо для разлока:

C:\adb>fastboot oem get_identifier_token
...
(bootloader) [ERR] Command error !!!
OKAY [ 0.009s]
finished. total time: 0.009s


to Aleksandr_F
Пробую подключать аппарат через Direct JTAG Access to Flash Memory, пользуясь мини-мануалом, который читаю перед запуском плагина, получаю такое:

Открытие порта...OK
Подключение к RIFF Боксу...OK
Версия Прошивки: 1.33, Версия JTAG Manager: 1.44
Выбрано Устройство: [ARM1136J, 1.80V, TAP0]

Подключение к ARM1136J ядру...OK
Обнаружено устройство с ID: 0x27B360E1 - ПРОИГНОРИРОВАНО!
Выставленное I/O Напряжение 1.79В, Частота TCK: RTCK
Частота семплирования RTCK сигнала: [Sample at MAX]

Resetting and Halting target...OK

R0 = 0x300B0455 R6 = 0x32414853 R12 = 0x00000000
R1 = 0x30302037 R7 = 0x00003635 R13 = 0x8006FF50
R2 = 0x53203030 R8 = 0x80060FEC R14 = 0xFFFF6D58
R3 = 0x00314148 R9 = 0xFFFFC70C R15 = 0xFFFF03D4
R4 = 0x30203730 R10 = 0x00000004 CPSR = 0x800001D3
R5 = 0x20313030 R11 = 0x80000000

Connecting to the OneNAND Memory based at 0x00000000...СБОЙ
ERROR: Read/Write memory failed during H/W Init.

В Memory Type&Host выставлял все три доступных типа памяти, лог одинаковый. Что-то не так выставил?

Aleksandr_F
14.09.2012, 10:53
Я в типах процессоров не силен, но почему выбрали именно ARM1136J? Как я понял, в этом телефоне стоит MSM8655.

Bob1234
14.09.2012, 11:57
Я в типах процессоров не силен, но почему выбрали именно ARM1136J? Как я понял, в этом телефоне стоит MSM8655.
Это не телефон, а планшетка и такие настройки в ресурректоре автоматически выставляются, я по аналогии и выставил в плагине такой тип проца и т.п.

green123
10.03.2013, 02:57
Пробую прошиться официалкой RUU_Express_Sprint_WWE_1.22.651.1_Radio_1.05.11.05 31_NV_2.28_SPCS_release_198141_signed аппарат увиделся прошивальшиком, определил версию прошивки в нём как 2.23.651.1 и попробовал прошить.
Естественно прошить не получилось,т.к. прошивальшик ругнулся на неверную версию загрузчика. Получается, что в теле уже стоял android 3.2 HC, а я пытаюсь прошить 2.3 GB. C goldcard эта же официалка шить тоже отказалась ругнувшись на старую версию (что-то типа main version is older). Через плагин eMCC изменить версию в аппарате на 1.12.651.1 (или любую другую ниже чем 1.22.651.1 ) по принципу 1.xx.651.1 и hboot ниже или такой же как в прошивке

uu1dx
29.03.2013, 16:26
имею абсолютно такой же секас с таким же аппаратом. Интересно, Bob1234 решил проблему?

uu1dx
29.03.2013, 17:40
Через плагин eMCC изменить версию в аппарате на 1.12.651.1 (или любую другую ниже чем 1.22.651.1 ) по принципу 1.xx.651.1 и hboot ниже или такой же как в прошивке

Знать бы еще, где инфа о версии лежит... Упарился скать. Фулл 32 гб, двое суток сливать будет :)


upd: нашел, в P76_MISC, едем далее...

Bob1234
29.03.2013, 17:57
имею абсолютно такой же секас с таким же аппаратом. Интересно, Bob1234 решил проблему?

Проблему решил, найдя всё-таки 3.2 полный инсталлер RUU.

RUU_Express_HC_S_US_Cellular_WWE_2.29.573.3_Radio_1.05.01.0308_NV_2.93_USC_release_260410_signed.exe вот такой он. Гуглится легко, выкладывать не буду ибо более 500 мб весит.
Только надо предварительно сменить CID рифом на UTSI_001, ну или вытащить rom.zip и шиться с goldcard.

Затем утилиткой Multitool (ищем на XDA) делать всё что душа пожелает.... даунгрейд, s-off и т.д.

p.s. Если планируется дальнейший даунгрейд и прочие процедуры multitool`ом, надо CID менять обратно на спринтовый SPCS_001, т.к. она под них заточена.