PDA

Просмотр полной версии : Blackberry 9800 PIN:FFFFFFFF



seee
10.05.2013, 21:19
Blackberry 9800. Был жаренный через компаунд радиомодуль. Содрал, перекатал. Но туда, похоже, что-то впендюрили по софту. Сейчас:

Platform: Unknown Device Type
BSN:
BBPIN: FFFFFFFF
IMEI: 353490/04/992016/4
OS Version: 006.004.0.00156
Patriot Version:

Имей не совпадает с шильдиком, но как видите не дефолтный. Версию о замене платы не рассматриваю, ввиду того что в нашем регионе Blackberry очень мало.

Как это дело забороть? Любое, кроме Furious(нет ни у кого из знакомых) решение, включая jtag.

ZELON
12.05.2013, 02:16
Но туда, похоже, что-то впендюрили по софту..
это врядли ..в эту область флеш на врайт на данной линейке моделей по cpu еще никому кроме "римовских" сервисников еще не удалось залезть :wink:
скорее последствия аппаратной неисправности
можно попробовать ввалить девайс в factory os пролив ему mfi и RadioLabTool"ом
попытаться прописать искомые значения (а вдруг удачно ляжет на ffff )

зы пишу не "от балды" сам пробовал так менять пин (в моем случае на 8900ой модели ) - пишется , но после проливки полной ОС аппарат уходит в постоянный ребут... хотя пин удачно меняется.. думаю в следствие того что не проходит проверку алгоритм пары pin-imei (последний не менялся соответственно )

max_qqq
12.05.2013, 05:35
А с этим FFFFFFFF пином аппарат полностью работоспособен или все-таки перегружается по кругу ?
Там область пина привязана сертификатом к процу , поэтому если аппарат при таком раскладе полностью функционален - значит кто-то удаленно через официалов его поменял , или как вариант , что так изначально и было, а плата - заводской сэмпл или прототип ... Если аппарат не загружается до конца или перегружается по кругу - то в морг его , флешка перегрета и часть информации безвозвратно утеряна .
PS . Jtag на этих платах не разведен вообще, неоднократно потрошил послойно платы - все заканчивается под процом .

seee
13.05.2013, 23:48
это врядли ..в эту область флеш на врайт на данной линейке моделей по cpu еще никому кроме "римовских" сервисников еще не удалось залезть :wink:
скорее последствия аппаратной неисправности
можно попробовать ввалить девайс в factory os пролив ему mfi и RadioLabTool"ом
попытаться прописать искомые значения (а вдруг удачно ляжет на ffff )

зы пишу не "от балды" сам пробовал так менять пин (в моем случае на 8900ой модели ) - пишется , но после проливки полной ОС аппарат уходит в постоянный ребут... хотя пин удачно меняется.. думаю в следствие того что не проходит проверку алгоритм пары pin-imei (последний не менялся соответственно )

Ну почему-же, в Furious заявлена поддержка смены pin-imei для данной модели и видео а-ля RadioLabTool & BB9800 видел. Просто у меня, похоже, вытерта часть eeprom, речь идет не сколько смене BB PIN, сколько о восстановлении eeprom, об этом:
Platform: Unknown Device Type
BSN:

RadioLabTool значений не меняет.

Можно попытаться с помощью adb слить с рабочего 9800 фул по всем физическим адресам и влить в моего бедолагу.
---------- Сообщение добавлено в 22:18 ---------- Предыдущее было в 22:12 ----------


А с этим FFFFFFFF пином аппарат полностью работоспособен или все-таки перегружается по кругу ?
Там область пина привязана сертификатом к процу , поэтому если аппарат при таком раскладе полностью функционален - значит кто-то удаленно через официалов его поменял , или как вариант , что так изначально и было, а плата - заводской сэмпл или прототип ... Если аппарат не загружается до конца или перегружается по кругу - то в морг его , флешка перегрета и часть информации безвозвратно утеряна .
PS . Jtag на этих платах не разведен вообще, неоднократно потрошил послойно платы - все заканчивается под процом .

Вообще не включается. В " No Application Linked" вваливается.

ZELON
14.05.2013, 01:16
Можно попытаться с помощью adb слить с рабочего 9800 фул по всем физическим адресам и влить в моего бедолагу.

вы заблуждаетесь и что то путаете..
фулл слить можно , но не adb!
и только в криптованном виде .. и ничего вы с ним далее не сделаете ... и вообще bb это далеко не китаец на мтк
ps про фуриос без больших комментов ... заявлено значит ? =) ну ну.. тогда где reset mep0 для них от этой команды ? .. найти решение менять имя не прикрутить в софтину сброс счетчика это нонсенс! =)
pps а видео по инету про смену имени и пин на bb new security это фейки или работа с прото девайсами они были и без rtas защиты ..



Вообще не включается. В " No Application Linked" вваливается.

вы чем пин считывали то?
какие действия производили с девайсом по софту?

seee
14.05.2013, 03:16
вы чем пин считывали то?
какие действия производили с девайсом по софту?

1)BB Desktop software, RadioLabTool, MX.
2)Пытался шить всеми известными мне способами, офф. методы - затык на jvm, с командной строки - шьётся, не вкл. Со стиранием и без. А более по софту и не знаю что сделать ещё можно.

---------- Сообщение добавлено в 01:40 ---------- Предыдущее было в 01:37 ----------



фулл слить можно , но не adb!


Есть jtag -решение ? Или проммер nang ?

---------- Сообщение добавлено в 01:46 ---------- Предыдущее было в 01:40 ----------



про фуриос без больших комментов ... заявлено значит ? =) ну ну.. тогда где reset mep0 для них от этой команды ? .. найти решение менять имя не прикрутить в софтину сброс счетчика это нонсенс! =)


Спорить не буду, но поиск решения вывел на данный коробок, а опробовать не могу, ввиду его отсутствия в ближайшем окружении.
А с этим как быть:
Platform: Unknown Device Type
BSN: ---------------------
Это пока основной вопрос, уже в 3-ий раз его задаю, прошивка "Platform: Unknown Device Type" не правит.

max_qqq
14.05.2013, 05:22
Вообще не включается. В " No Application Linked" вваливается.

Вот и ответ на вопрос . При зашивании в тело прошивки под названием Factory OS
у вас аппарат включается с надписью на дисплее " No Application Linked" ,
потом при коннекте с программой RadiolabTool вы видите PIN FFFFFFFF и кучу всякой неопределенной инфы типа "Platform: Unknown Device Type" , объяснение этому очень простое . Версия Radiolabtool у вас скорее всего 222 или 224 , она вышла за ГОД !!! до появления 9800 и про него естественно не знает . Для полноценной работы с этим софтом нужна онлайн авторизация rtas , на сегодня ее имеют только 5 или 6 официальных сервисов в мире ...
Попытки расшарить этот доступ в прошлом году пресеклись на корню службой безопасности RIM . На сегодня решения по восстановлению сертификата PIN на эту платформу похоже нигде в мире нет .



Программатор нанд есть и у меня , но в вашем конкретном случае он бесполезен , там длина цифровой подписи блока PIN раза в 2 больше , чем у RAP3 NPC в нокии ...
Естественно и MEP0 и IMEI и раскладку клавы хирургическим путем можно поправить , но это было актуально года 3 назад , когда аппараты на этой платформе стоили 500-600$ ... да и задачка не для слабонервных - срезать с компаунда и расслоить этот бутерброд .

Флеш стоящая отдельно в этой модели - это накопитель , там ничего интересного нет ...

То , что сейчас происходит у вас - полный невкл после прошивки операционки говорит о том , что программная связка между процессором и флешкой потеряна совсем . именно так ведет себя эта платформа при запайке на бутерброд чужой флешки .

Мое личное мнение - искать плату ... ну или бутер в сборе если так хочется весь этот компаунд ковырять ...

seee
14.05.2013, 05:59
Спасибо за ответ. Но в бутер никто не лез - если только программно. Лезли именно в BB, там, где infinion. Есть ли отдельно прошивка radio, или нечто похожее. При коннекте с BB Desktop software, MX. вижу те-же самые PIN FFFFFFFF и кучу всякой неопределенной инфы

max_qqq
14.05.2013, 06:53
Отдельно прошивки радио нет . На всех блекберри структура прошивок примерно такая - есть OC ( операционная система , как Bios ) и навешенные на нее Java приложения .
Если с секьюрити сертификатами и с батареей все нормально - то разрешается запуск OC и после этого в аппарат можно писать ( если идет процесс флеширования ) , либо под этой ОС начинают запускаться Java приложения ( если прошитый аппарат просто включили )
Есть разновидность ОС - так называемая Factory OS , записывается на место обычнной ОС и служит для сервисного обслуживания аппаратов . С 2009 года все только в онлайне , сервисные программы тоже теперь только онлайн ...

А насчет FFFFFFFF - так вся статистика в пределах нормы ...
Флешка на бутере в этой платформе по своей структуре ONE Nand , аналогичная по устройству была в нокии 6700 , там они дохли массово , в Блекберри гораздо реже ... в году 1 раз такое мне попадается . Конкретно на 9800 бутера 2-3 точно менял с дохлыми флешами.

ZELON
30.05.2013, 19:58
Отдельно прошивки радио нет .
тут Макс я с тобой и готов поспорить ... есть заводское sfi (но записывается оно в заводской последовательности - тот кто рботал с моторолой поймет! .).
ззы может быть я и ошибаюсь )0 сигналь если че )