PDA

Просмотр полной версии : C5-00 подъем сертификатов когда только вибро при включении



schemu
01.11.2011, 15:25
Хочу поделится своим экспериментом с Nokia C5-00 RM-645, изначально тоже при включении только вибро. Прошивка естественно ничего не дала.
Сделал бэкап RPL (урезанный) с помощью ATF, стер NPC MX-ом, прошил аппарат последней прошивкой 071.005. Телефон вошел в LOCAL MODE считал полный PM.
Стер телефон полностью, записал сохраненный RPL влил PM все кроме 308 блока (он отказался записываться). Получил такой лог с обоих программаторов:

Лог MX-Key
Phone type: RM-645 (Nokia C5-00)
SW version: V ICPR82_11w16.4 02-06-11 RM-645 (c) Nokia
Imei plain: 353757********-4
Product code: 059C568
Battery voltage: 4765 mV, current: 10 mA
ApeCoreSw: 071.005
Language Pack:
- not available.

Detected as PA_SL3 phone.
- Avoid SW Downgrade & manual erase to this phone !

SIMLOCK seems to be valid
SUPERDONGLE_KEY seems to be valid
SIMLOCK_TEST passed
SECURITY_TEST passed


Imei net: 353757********4
Version: SIMLOCK SERVER
Counter: 0/3, 0/10

CONFIG_DATA: 2440700000000000
PROFILE_BITS: 0000000000000000

BLOCK1: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK2: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK3: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK4: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK5: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK6: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK7: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN

Лог ATF
================================================
Basic Phone Information
================================================
MCU Version: V ICPR82_11w16.4 02-06-11 RM-645 (c) Nokia
IMEI Plain : 353757********4
IMEI Spare : A353757********0
IMEI SV : 3353757********15F
Phone Model: Nokia C5-00
Category : Classic Phone
Phone Type : RM-645

================================================
Extended Phone Information
================================================
Product Serial Number: CAP710570
Product Code : 059C568
Module Code : 0204492
Basic Production Code: 0592655
Long Production SN : 0
MCU SW Version : V ICPR82_11w16.4 02-06-11 RM-645 (c) Nokia
HW Version : 6000
RFIC Version : |Vapaus_5.1 | Aura_?.?
DSP Version : ICPR82_11w16
Content : rm645_071.005_U000.000_prd
AHNE Version : 11
APE SW Core Version : 071.005
Variant Version : 071.005071.005.05.01071.005.C00.01
APE Test Version : 10wk48v0.001_APEONLY
RETU Version : 34
TAHVO Version : 00
APE HW Version : 256
APE ADSP SW Version : 256
Bluetooth ID : 20:D6:07:A5:89:7B
CS Type : GSM850, GSM900, GSM1800, GSM1900, WCDMA I, WCDMA VIII

================================================
Simlock Information
================================================
CONFIG KEY : 0000000000000000
PROVIDER KEY : 2440700000000000
NETWORK NAME : Nokia Default;Finland
LOCK COUNTERS : KEYPRESS 0/3, FBUS 0/10
SIMLOCK TABLE :
Block [1] 1:Open 2:Open 3:Open 4:Open 5:Open
Block [2] 1:Open 2:Open 3:Open 4:Open 5:Open
Block [3] 1:Open 2:Open 3:Open 4:Open 5:Open
Block [4] 1:Open 2:Open 3:Open 4:Open 5:Open
Block [5] 1:Open 2:Open 3:Open 4:Open 5:Open
Block [6] 1:Open 2:Open 3:Open 4:Open 5:Open
Block [7] 1:Open 2:Open 3:Open 4:Open 5:Open
SIMLOCK STATE : Not Locked

SIMLOCK_TYPE : PA_SL3 (15-digit NCK)
SIMLOCK_TEST : PASSED
SECURITY_TEST : PASSED
SECURITY_CODE : ENCRYPTED
PHONE_MODE : LOCAL
DCC ID : NOT USED
Как это понимать? [308] блок PM не записался, но все проверки прошли успешно.

Телефон включается, видит сеть, но звонить и принимать звонки отказывается. Выполняет звонки только на экстренный номер 112.

AQ7
01.11.2011, 15:39
помоему не пишится часть отвечающая за sd,восстанови её и плолей пм через sx4

uo5oq
01.11.2011, 20:51
Может в RPL чудом SLD оказалась :)
А 120 поле бэкапа PM записалось?

schemu
01.11.2011, 21:32
помоему не пишится часть отвечающая за sd,восстанови её и плолей пм через sx4
Возможно, но почему тогда прошла авторизация SX4, если SD запорчен?

Может в RPL чудом SLD оказалась :)
А 120 поле бэкапа PM записалось?
Да [120] блок записалось без вопросов, я сам удивился :) а вот [308] блок застопорился.

Butum
02.11.2011, 01:42
Учите матчасть. что еще сказать.

schemu
02.11.2011, 12:12
Учите матчасть. что еще сказать.
Лучше ничего не говорить! Посты набиваете?

PANUA
02.11.2011, 13:03
Это означает только одно: ваше утверждение о том, что стерли аппарат ПОЛНОСТЬЮ - ошибочно.

rifa
02.11.2011, 13:44
Хочу поделится своим экспериментом с Nokia C5-00 RM-645, изначально тоже при включении только вибро. Прошивка естественно ничего не дала.
Сделал бэкап RPL (урезанный) с помощью ATF, стер NPC MX-ом, прошил аппарат последней прошивкой 071.005. Телефон вошел в LOCAL MODE считал полный PM.
Стер телефон полностью, записал сохраненный RPL влил PM все кроме 308 блока (он отказался записываться). Получил такой лог с обоих программаторов:

Лог MX-Key
Phone type: RM-645 (Nokia C5-00)
SW version: V ICPR82_11w16.4 02-06-11 RM-645 (c) Nokia
Imei plain: 353757********-4
Product code: 059C568
Battery voltage: 4765 mV, current: 10 mA
ApeCoreSw: 071.005
Language Pack:
- not available.

Detected as PA_SL3 phone.
- Avoid SW Downgrade & manual erase to this phone !

SIMLOCK seems to be valid
SUPERDONGLE_KEY seems to be valid
SIMLOCK_TEST passed
SECURITY_TEST passed


Imei net: 353757********4
Version: SIMLOCK SERVER
Counter: 0/3, 0/10

CONFIG_DATA: 2440700000000000
PROFILE_BITS: 0000000000000000

BLOCK1: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK2: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK3: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK4: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK5: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK6: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK7: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN

Лог ATF
================================================
Basic Phone Information
================================================
MCU Version: V ICPR82_11w16.4 02-06-11 RM-645 (c) Nokia
IMEI Plain : 353757********4
IMEI Spare : A353757********0
IMEI SV : 3353757********15F
Phone Model: Nokia C5-00
Category : Classic Phone
Phone Type : RM-645

================================================
Extended Phone Information
================================================
Product Serial Number: CAP710570
Product Code : 059C568
Module Code : 0204492
Basic Production Code: 0592655
Long Production SN : 0
MCU SW Version : V ICPR82_11w16.4 02-06-11 RM-645 (c) Nokia
HW Version : 6000
RFIC Version : |Vapaus_5.1 | Aura_?.?
DSP Version : ICPR82_11w16
Content : rm645_071.005_U000.000_prd
AHNE Version : 11
APE SW Core Version : 071.005
Variant Version : 071.005071.005.05.01071.005.C00.01
APE Test Version : 10wk48v0.001_APEONLY
RETU Version : 34
TAHVO Version : 00
APE HW Version : 256
APE ADSP SW Version : 256
Bluetooth ID : 20:D6:07:A5:89:7B
CS Type : GSM850, GSM900, GSM1800, GSM1900, WCDMA I, WCDMA VIII

================================================
Simlock Information
================================================
CONFIG KEY : 0000000000000000
PROVIDER KEY : 2440700000000000
NETWORK NAME : Nokia Default;Finland
LOCK COUNTERS : KEYPRESS 0/3, FBUS 0/10
SIMLOCK TABLE :
Block [1] 1:Open 2:Open 3:Open 4:Open 5:Open
Block [2] 1:Open 2:Open 3:Open 4:Open 5:Open
Block [3] 1:Open 2:Open 3:Open 4:Open 5:Open
Block [4] 1:Open 2:Open 3:Open 4:Open 5:Open
Block [5] 1:Open 2:Open 3:Open 4:Open 5:Open
Block [6] 1:Open 2:Open 3:Open 4:Open 5:Open
Block [7] 1:Open 2:Open 3:Open 4:Open 5:Open
SIMLOCK STATE : Not Locked

SIMLOCK_TYPE : PA_SL3 (15-digit NCK)
SIMLOCK_TEST : PASSED
SECURITY_TEST : PASSED
SECURITY_CODE : ENCRYPTED
PHONE_MODE : LOCAL
DCC ID : NOT USED
Как это понимать? [308] блок PM не записался, но все проверки прошли успешно.

Телефон включается, видит сеть, но звонить и принимать звонки отказывается. Выполняет звонки только на экстренный номер 112.

Попробуйте затереть всю флеш. И не только MXом

genaVL
02.11.2011, 16:58
Возможно, но почему тогда прошла авторизация SX4, если SD запорчен?

Да [120] блок записалось без вопросов, я сам удивился :) а вот [308] блок застопорился.
308 блок в принципе не запишется, т.к. на него стоит защита от записи. Поэтому и понизить версию SW возможно только через полное стирание.

В SL3/SL30 аппаратах,насколько я понимаю, SLD находится в 120 блоке,что там из 308 к нему относится - фиг знает,это у JayDi лучше спросить. Когда делается бэкап Simlock через ATF - он его сохраняет в виде РМ(120 и 308 блоки),даже подписывает в виде "SL3_certificate_V 10.12 08-04-10 RM-*** (c) Nokia_353************_Not Locked_211053"-это для примера.

А вот если после стирания NPC появился Local - значит очень повезло и можно попытаться SLD в виде RPL считать,а дальше всё без напряга.

Вообще,из логов не очень понятно как что стиралось и записывалось. SUPERDONGLE_KEY seems to be valid - вааще непонятно. И без SX4 авторизации 1 и 309 блоки не запишутся в принципе.

schemu
03.11.2011, 14:02
Это означает только одно: ваше утверждение о том, что стерли аппарат ПОЛНОСТЬЮ - ошибочно.

Мне абсолютно незачем что-то выдумывать, стирание проводил при помощи ATF, уже не первый такой не включающийся вибрирующий делаю, стирание проходило всегда по крайней мере по логу программы (как он стирает память я не готов утверждать полностью или нет)



Вообще,из логов не очень понятно как что стиралось и записывалось. SUPERDONGLE_KEY seems to be valid - вааще непонятно. И без SX4 авторизации 1 и 309 блоки не запишутся в принципе.

Авторизация SX4 проходит с 3-го раза через MX-Key, ATF отказался проходить, MT-Box тоже.

Вот процедура записи полного PM для этого загадочного телефона

y9ExHC970qg

genaVL
03.11.2011, 20:43
Ну,вообще-то авторизация SDD на С5-00 проходит только через ATF NETWORK,а потом уже локально всё делается без проблем. По части ATF - никогда не возникало проблем с SX4. Если не страшно еще поэкспериментировать - сохраните в формате RPL все серты,включая SLD,сотрите его еще разок и заливайте сертификаты по частям. Потом сделать восстановление SDD через ATF и дальше фулл РМ через SX4. Было бы очень интересно узнать результат.

Жаль далековато,такой экземпляр поизучать самому бы... )))

schemu
10.11.2011, 22:17
Эксперименты продолжаются, снова ремонтировал невключающийся Nokia C5-00, точнее включающийся с 20-ой попытки или больше, как повезет :)

1) Делаю бекап БЕСТОМ, все что было возможно, в придачу ATF-ом сливаю полный фулл, клиенту очень нужны были контакты.
2) Далее аккуратный прогрев, с минимальным пошатыванием, аппарат не включается только вибрирует.
3) Стираю его полностью, он включается, записываю все сертификаты, записываю полный ПМ с SX4 авторизацией, но получаю такую-же картину как и с первым подопытным, не записывается 308 блок.
4) Но вот незадача, ошибка при записи была но телефон полностью функционирует!!!

Единственное отличие восстановленного телефона и телефона с нормальной SD это количество пройденных тестов MX-KEY при чтении информации, для примера приведу логи "Нормального телефона" и "Восстановленного после полного стирания":

Нормальный телефон, лог MX-KEY:


Phone type: RM-645 (Nokia C5-00)
SW version: V ICPR82_10w34.2 15-10-10 RM-645 (c) Nokia
Imei plain: 3--------------1
Product code: 0593668
Battery voltage: 4016 mV, current: 0 mA
ApeCoreSw: 061.005
ApeVariant: 061.005061.005.05.01061.005.C00.01
ApeTest: rm645_ENO_v_0.ncp71_17_001
ApeProd: rm645_061.005_U000.000_prd
Language Pack:
- not available.

SLPA ver[4]: PA_SL3/PA_SIMLOC30 (15 digit NCK)
warning: avoid SW Downgrade & manual erase to this phone !

SIMLOCK seems to be valid
SUPERDONGLE_KEY seems to be valid
CMLA_KEY seems to be valid
WMDRM_PD seems to be valid
SIMLOCK_TEST passed
SECURITY_TEST passed


Imei net: 3--------------1
Version: SIMLOCK SERVER
Counter: 0/3, 0/10

CONFIG_DATA: 2440700000000000
PROFILE_BITS: 0000000000000000

BLOCK1: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK2: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK3: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK4: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK5: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK6: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK7: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN

Восстановленный после полного стирания, лог MX-KEY:


Phone type: RM-645 (Nokia C5-00)
SW version: V ICPR82_11w16.4 02-06-11 RM-645 (c) Nokia
Imei plain: 3-------------0
Product code: 059B7W9
Battery voltage: 4127 mV, current: 65251 mA
ApeCoreSw: 071.005
ApeVariant: 071.005071.005.05.01071.005.C00.01
ApeTest: 10wk48v0.001_APEONLY
ApeProd: rm645_071.005_U000.000_prd
Language Pack:
- not available.

SLPA ver[4]: PA_SL3/PA_SIMLOC30 (15 digit NCK)
warning: avoid SW Downgrade & manual erase to this phone !

SIMLOCK seems to be valid
SUPERDONGLE_KEY[MX] seems to be valid
SIMLOCK_TEST passed
SECURITY_TEST passed


Imei net: 3-------------0
Version: SIMLOCK SERVER
Counter: 0/3, 0/10

CONFIG_DATA: 2440700000000000
PROFILE_BITS: 0000000000000000

BLOCK1: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK2: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK3: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK4: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK5: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK6: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN
BLOCK7: 1=OPEN, 2=OPEN, 3=OPEN, 4=OPEN, 5=OPEN

PANUA
10.11.2011, 22:58
Я чет не понимаю вопроса про НЕ запись 308-го блока... А кто вам сказал, что он может быть записан в этот телефон даже с сх4? Времена, когда запись 308-го была разрешена давно канули в лета вместе с RAP3 и ранними RAPIDO.

schemu
10.11.2011, 23:59
Я чет не понимаю вопроса про НЕ запись 308-го блока... А кто вам сказал, что он может быть записан в этот телефон даже с сх4? Времена, когда запись 308-го была разрешена давно канули в лета вместе с RAP3 и ранними RAPIDO.

Видимо я отстал от жизни, этого не знал!

tarik316
11.11.2011, 01:27
Я чет не понимаю вопроса про НЕ запись 308-го блока... А кто вам сказал, что он может быть записан в этот телефон даже с сх4? Времена, когда запись 308-го была разрешена давно канули в лета вместе с RAP3 и ранними RAPIDO.

SX5 карта и авторизация тела ей существует?

PANUA
11.11.2011, 02:31
SX5 карта и авторизация тела ей существует?

SX5 предназначена для несколько других целей, чем авторизация тела.

strelez65
12.11.2011, 00:35
Эксперименты продолжаются, снова ремонтировал невключающийся Nokia C5-00, точнее включающийся с 20-ой попытки или больше, как повезет :)
................
Единственное отличие восстановленного телефона и телефона с нормальной SD это количество пройденных тестов MX-KEY при чтении информации, для примера приведу логи "Нормального телефона" и "Восстановленного после полного стирания": ................



Такая же фигня, schemu, и не только на C5-00. 5800 недавно даунгрейдил для китайского дисплея полным стиранием. После восстановления бекапами в чеке тоже не хватает оригинальных записей, хотя тела работают. Может на это не следует особо внимания обращать, раз работают. Может, чего-то в бекапах не совсем того или пишутся некорректно? Хотя в моих бэкапах RPL с C5-00 строки CMLA и WMDRM присутсвуют. А в чеке после восстановления тоже нет. Тоже хотел бы понять почему так.