GSM Форум - GSMForum.SU

GSM Форум - GSMForum.SU (https://gsmforum.su/index.php)
-   Cruiser (https://gsmforum.su/forumdisplay.php?f=48)
-   -   Не могу снять RSA защиту с W900 (https://gsmforum.su/showthread.php?t=23446)

BlauTood 25.09.2007 16:31

Не могу снять RSA защиту с W900
 
http://www.gsmforum.su/showthread.php?t=19682
Пытаюсь сделать как сказанно на данной сылке.
Делаем так

1. Unlock RSA
2. Full_GDFS через Flash ARM
3. Direct Unlock
4. Unlock RSA.
5. Restore FW
6. Flash ARM
7. Unlock RSA
8. Write Raw FS
9. Cust FS и shut FS
10. Unlock RSA
11. Restore FW

но далее снятия RSA не продвинулось. Лог внизу


System diagnostics passed.
Версия 12.10 готова к использованию!

[ --- Attach to Phone --- ]
Соединение с Fighter USB Cable...
Powering on the phone...
Baseband chip ID: 0x7100
Protocol version: 3.1
Скорость порта = 460800Bd
Booting via ROM...
Sony Ericsson phone detected.
CID телефона: 49
Phone color: Red
Flash certificate: A1_DB2000_49_RED
Trying Red CID49 flash applet...
Загрузка второй части приложения...
Загрузка основной части приложения...
Потраченное время: 1s
Идентификация телефона...
Applet ID: 050810 0923 NPA1CXC125871_PRODUCTIO...
Flash manufacturer: Intel
Flash ID: 0x890D
OTP Security Level: 1 (Retail)
OTP CID: 49
Загрузка приложения...
Applet ID: 050926 1419 NPA1CXC1250163_SEMC_FLA...
RSA protection state cannot be determined for this CID.
Схемотехника телефона исправна.

[ --- Unlock RSA --- ]
Preparing to program flash...
Загрузка Flash...
Time: 00:00:01
Загрузка программного обеспечения завершена.
Телефон автоматически отключен.

Вот что пишет прога с низу
Снимите АКБ с телефона...
Remember to restore the main firmware in the end.
Unlocking RSA damages first 128/256KB of main FW in red CID49 phones.


Где грабли???
И что нужно сделать. Подскажите балбесу.

Сам телефон не включается, моргает красная лампочка с боку, и все.

da-daemon 25.09.2007 17:12

Снять акб, поставить обратно, нажать подключить телефон.

Цитата:

Remember to restore the main firmware in the end.
Unlocking RSA damages first 128/256KB of main FW in red CID49 phones.
Программа сообщает тебе что затирает первые 128/256 кб из прошивки и после окончания работы нужно их восстановить.

А судя по морганию лампочки у тела проблемы с ером (на 70 %). Хотя может быть и железо.

BlauTood 25.09.2007 17:35

Снять акб, поставить обратно, нажать подключить телефон.
И что сделать далее?

Brock 25.09.2007 23:30

Далее просто шить, как написано в первом посте.

Цитата:

1. Unlock RSA
2. Full_GDFS через Flash ARM
3. Direct Unlock
4. Unlock RSA.
5. Restore FW
6. Flash ARM
7. Unlock RSA
8. Write Raw FS
9. Cust FS и shut FS
10. Unlock RSA
11. Restore FW

BlauTood 26.09.2007 09:56

Попробовал 2 варианта
1. Снять акб, поставить обратно, нажать подключить телефон
2. Снять акб, поставить обратно, отсоеденить шнурок, нажать подключить телефон

тоже самое

[ --- Unlock RSA --- ]
Preparing to program flash...
Загрузка Flash...
Time: 00:00:01
Загрузка программного обеспечения завершена.
Телефон автоматически отключен.

Вот что пишет прога с низу
Снимите АКБ с телефона...
Remember to restore the main firmware in the end.
Unlocking RSA damages first 128/256KB of main FW in red CID49 phones.

Brock 27.09.2007 03:25

О Боже ! :) Действуй так, после того сделаешь Unlock RSA, просто представь что первый раз подключаешь телефон, как до Unlock RSA. То есть вынул/вставил АКБ, нажал Attach, вставил кабель, а дальше так :

2. Full_GDFS через Flash ARM
3. Direct Unlock
4. Unlock RSA.
5. Restore FW
6. Flash ARM
7. Unlock RSA
8. Write Raw FS
9. Cust FS и shut FS
10. Unlock RSA
11. Restore FW

BlauTood 28.09.2007 14:23

Попробовал, что посоветовали, но при прошивки
Full_GDFS через Flash ARM
вот что написала.

System diagnostics passed.
Версия 12.10 готова к использованию!

[ --- Attach to Phone --- ]
Соединение с Fighter USB Cable...
Powering on the phone...
Baseband chip ID: 0x7100
Protocol version: 3.1
Скорость порта = 460800Bd
Booting via ROM...
Sony Ericsson phone detected.
CID телефона: 49
Phone color: Red
Flash certificate: A1_DB2000_49_RED
Trying Red CID49 flash applet...
Загрузка второй части приложения...
Загрузка основной части приложения...
Потраченное время: 1s
Идентификация телефона...
Applet ID: 050810 0923 NPA1CXC125871_PRODUCTIO...
Flash manufacturer: Intel
Flash ID: 0x890D
OTP Security Level: 1 (Retail)
OTP CID: 49
Загрузка приложения...
Applet ID: 050926 1419 NPA1CXC1250163_SEMC_FLA...
RSA protection state cannot be determined for this CID.
Схемотехника телефона исправна.

[ --- Flash Main Firmware --- ]
Файл для загрузки: "W900i_FullGDFS_version1.cw9sw"
Ожидание загрузки файла...
Preparing to program flash...
Отключение RSA защиты...
Waiting for the phone to turn off...
Should the communication hang, reinsert battery.
Скорость порта = 460800Bd
Загрузка второй части приложения...
Загрузка основной части приложения...
Waiting for acknowledge...

вот что пишет в низу
Не правильный ответ от телефона
Please turn the phone off and then unlock RSA!
Ошибка сценария: Не специальный [12.10.44]

Brock 30.09.2007 01:29

А если просто прошить ? main , fs ?

Neznaika 30.09.2007 07:58

ты наверное аттачишь в нормал бут?
попробуй как сид 49 и сними защиту (тел. потом откл)
потом цепляй в нормал, и пробуй шить

Neznaika 01.10.2007 11:03

Blau Tood

Есть сдвиги?

BlauTood 01.10.2007 13:30

System diagnostics passed.
Version 12.10 ready!

[ --- Attach to Phone --- ]
Connecting via Fighter USB Cable...
Powering on the phone...
Baseband chip ID: 0x7100
Protocol version: 3.1
Baudrate = 460800Bd
Booting via ROM...
Trying CID49 recovery applet...
Sending applet prologue...
Sending applet body...
Time spent entering bootstrap: 1s
Initializing phone hardware...
Applet ID: 050729 1301 NPA1CXC1325413_CERTLOAD...
Flash manufacturer: Intel
Flash ID: 0x890D
OTP Security Level: 1 (Retail)
OTP CID: 49
RSA protection is normal.
Phone hardware initialized OK

[ --- Change Certificate Color --- ]
Defeating RSA protection...
Waiting for the phone to turn off...
Should the communication hang, reinsert battery.
Baudrate = 460800Bd
Sending applet prologue...
Sending applet body...
Waiting for acknowledge...
Applet ID: 060514 1351 CRUCXCxxxxxx_S_LOADER_S...
Initializing applet...
Baudrate = 460800Bd
Applet ID: 060514 1351 CRUCXCxxxxxx_S_LOADER_S...
Defeated!
Sending applet...
Applet ID: 060525 0202 CRUCXCxxxxxx_PRE_LOADER...
Sending applet...
Applet ID: 060508 0204 CRUCXC1250164_SEMC_PROD...
Replacing primary certificate...
Phone automatically detached.


внизу пишет
Replace failed.

Neznaika 01.10.2007 14:33

так далее то что делаешь?
и что выходит?

BlauTood 01.10.2007 15:53

сделал бутт на 49 цид
В данном режиме, rsa не активна

Brock 02.10.2007 04:01

Зачем делать repair cert. на живом телефоне, у него ведь EROM целый и он отлично бутится к софту. Не нужно пытаться менять ему цвет сертификата, в обычном режиме снимите RSA и прошивайте как обычно, в Справке написано как это сделать.

BlauTood 03.10.2007 16:23

Цитата:

Сообщение от Brock (Сообщение 109128)
Зачем делать repair cert. на живом телефоне, у него ведь EROM целый и он отлично бутится к софту. Не нужно пытаться менять ему цвет сертификата, в обычном режиме снимите RSA и прошивайте как обычно, в Справке написано как это сделать.

Читаем первый пост.

Там же я написал с примером лога. ОШИБКУ ДАЕТ.

Brock 03.10.2007 20:02

Это не ошибка, а предупреждение программы. После того как сняли RSA, подключите снова и попробуйте записать файловую систему (Write Raw FS).

FractalizeR 06.10.2007 00:38

BlauTood, проблема решилась? Молчать не нужно, скажите что-нибудь.

BlauTood 08.10.2007 10:05

Прошить все получается. При финализации говорит что нужно RSA снять.


Текущее время: 03:36. Часовой пояс GMT +3.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot