| Автор | Сообщение |
OlegL1 Участник Сообщения: 47
|
Телефон после вкл виснет. Хотел перепрошить - не шьется. PapuaUtils пишет: Неверная информация в области CFI флеша, чтение с флэшки идет, а записать не может. Сделал реболлинг-эффект тот же. Поставил флэш от М65 и теперь PapuaUtils при нажатии на кнопку ServiceMode пишет: Invalid HW. Вопрос: В какой микросхеме (процессор или контроллер питания) хранится информация о модели телефона, кроме флэш?
Как то можно переписать эту информацию во флэш? |
|
dramaturg Разрушитель Сообщения: 1345
|
| OlegL1 писал: | | В какой микросхеме (процессор или контроллер питания) хранится информация о модели телефона, кроме флэш? |
тока в флешке. процесор естественно прореболен? попробуй замени кварц часовой! |
|
OlegL1 Участник Сообщения: 47
|
Процессор реболить не стал. PapuaUtils пишет, что шина адреса и данных в норме. Тесты оперативки тоже проходит. Кварц я думаю не при чем - часы же ходят. Думаю, может купить новую флэш и записать всё в нее. В флэшке от M65 уже наверно не переписать модель телефона, т.к. эта инфа хранится в ОТР области. |
|
dramaturg Разрушитель Сообщения: 1345
|
| OlegL1 писал: | | В флэшке от M65 уже наверно не переписать модель телефона, т.к. эта инфа хранится в ОТР области. |
вот ето барахлишко хранится в ОТР зоне...
В “истинных” телефонах Сименса, построенных на ARM типе процессора, все ключи криптуются базовыми значениями всего двух ключей ESN и IMEI записанными в OTP (одноразово программируемую область микросхемы Flash). Остальные ключи никак не привязаны к аппаратуре и их можно “пересчитать” и перезаписать.
ESN (Electronic Serial Number) – Обычно 32-битное число, составленное из серийного номера микросхемы Flash. Серийный номер микросхемы Flash прописывает производитель. Он находится в OTP области микросхемы и содержит от 8-ми байт. Каждая микросхема Flash имеет неповторимый серийный номер. Смена (перезапись) его невозможна. Часто ESN путают с FlashID старых Сименсов и представляют в виде последовательности из 4-рех байт, как они хранились в старых телефонах и назывались по сименовски до 2002 г. как FSN (Flash Serial Number). PhoneID - это перевернутый побайтно ESN.
IMEI (International Mobile Equipment Identifier) - прописан в OTP область Flash на заводе Сименса. После записи IMEI блок OTP “закрывают от записи” – прописав специальный бит в Flash микросхеме. После этого запись и смена данных в области OTP невозможна. При замене на новую (чистую) Flash номер IMEI в области OTP микросхемы Flash отсутствует, но она открыта для записи. Для правильного прописывания номера IMEI в OTP область новой Flash используйте функцию Freeze, предварительно подготовив все “секретные” блоки EEPROM и записав специальный “Чистый” или “Новый” BCORE с остальными данными прошивки. Внимание: После Freeze доступ к OTP будет закрыт и сменить IMEI в OTP будет невозможно! Внимательнее проверяйте вводимый IMEI в новую Flash! Второго раза для новой Flash микросхемы не будет!
В телефоне есть дополнительные функции (по протоколу BFC) поэтапной записи OTP области.
Для их работы необходим ввод в телефон ключа Skey. Но использовать их не имеет особого смысла, т.к. область OTP на пользовательском телефоне уже закрыта от записи. При замене на новую Flash делать это без дополнительных проверок рискованно и лучше использовать функцию “Freeze” - она делает дополнительные проверки перед записью IMEI в OTP зону.
IMEI участвует в криптовании и присутствует в 52, 76, 5008, 5009, 5077, 5121, 5123 блоках EEPROM, а так же прописан и в область BCORE.
а проц зареболь твои глюки похоже под ним.... |
|
SinX Новичок Сообщения: 24
|
|
OlegL1 Участник Сообщения: 47
|
| Цитата: | | А какой тип флэшки? |
Старый тип флэшки не помню.
Проц прореболил- эффект тот же. Купил новую флэш, запаял. Нажал на кнопку вкл и тел включился с белым экраном, а при выключении играет мелодия(!). Подключил к PapuaUtils, на вкладке "коды" уже прописаны ESN и IMEI. Во вкладке "Разное" щелкаю по кнопке "Статус ОТП" - закрыто. Хотя я Freeze не делал. HWID = 327 (SIEMENS C6C). HASH=все FF. До заливки фуллфлэша Папуас писал, что тел находится в RepairMode. SKEY PapuaUtils рассчитать не смог- только написал Рассчет ключей...Ключи не были найдены". После заливки фулла HWID поменялся на С75 (341) и теперь тел находится в CustomerMode. Надо бы рассчитать ключи, но не могу. Опять менять флэш? |
|
dramaturg Разрушитель Сообщения: 1345
|
замени бут с пересчетом всех ключей... |
|
OlegL1 Участник Сообщения: 47
|
Пересчитал все ключи и всё заработало.
[h6]Вчера делал те же действия, а вот Папуас ни в какую не мог рассчитать ключи. Сегодня рассчитал.[/h6] |
|
Реклама Показывается для незарегистрированных пользователей |
|