| Автор | Сообщение |
vaso5 Участник Сообщения: 1142
|
пришло тело на прошивку языка и анлок. Прошил UFSом. Лог:
info:
MCU SW : V ICPR72_08w47 24-11-08 RM-356 (c) Nokia
APE Core: V 11.0.008
APE Var : V 11.0.008 ROFS1V 11.0.008 11.0.008.228.02
Prd.Code: 0576022
Bpr.Code: 0552692
Prod.Sn : MMJ973101
HW Vers : 1101
APE HW : 256
APE Adsp: 256
EM VILMA: 15
EM BETTY: 22
RFIC Ver: 17141715
DSP Vers: ICPR72_08w47
WLAN Id : 0A353F6826
IMEI : 356039-03-420191-1
SL Serv : SIMLOCK SERVER
SL Conf : 214-03-00000000000
SL Prof : 8000000000000000
SL Count: 00 00
BLK1= L1: CLOS
Provider: Retevision Movil Amena;Spain
check:
1ST BOOT : C0,07 [Rm-356] [2.0.8.5]
RAPx ID : 000000010000022600010006400C192101031103
EM 1 ID : 00000295
EM 2 ID : 00000B22
RAPx PBID : 08B0010F8C7B0052E56A8AAF3680A8037D36FBC2
RAPx MODE : 00
RAPx HASH : CAEEBB65D3C48E6DC73B49DC5063A2EE
RAPx ROID : 4B9B75103E691FF8
CMT 1ST Boot OK
CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.37.1
CMT FLID0 : 00EC0040-00800121, Sam OneNAND-2G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPIDOv11_algo.fg, Ver: 1.40.0
CMT KSIG0 : 76A20187051C30162EE91C77AE5E6011F5F1BA61
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
INFO_2ND : APE Chip Absent
INFO_ALG : APE Chip Absent
Rebooting Mobile
flash:
1ST BOOT : C0,07 [Rm-356] [2.0.8.5]
RAPx ID : 000000010000022600010006400C192101031103
EM 1 ID : 00000295
EM 2 ID : 00000B22
RAPx PBID : 08B0010F8C7B0052E56A8AAF3680A8037D36FBC2
RAPx MODE : 00
RAPx HASH : CAEEBB65D3C48E6DC73B49DC5063A2EE
RAPx ROID : 4B9B75103E691FF8
CMT 1ST Boot OK
CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.37.1
CMT FLID0 : 00EC0040-00800121, Sam OneNAND-2G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPIDOv11_algo.fg, Ver: 1.40.0
CMT KSIG0 : 76A20187051C30162EE91C77AE5E6011F5F1BA61
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
IMAGE : RM-356_21.0.025_prd.core.C00
CMT NAND Erase Area: 0x00040000-00082FFF
CMT NAND Erase Area: 0x00083400-003FFFFF
CMT NAND Erase Area: 0x00400000-007FFFFF
CMT NAND Erase Area: 0x00800000-00D5FFFF
CMT NAND Erase Area: 0x00D60000-09E5FFFF
CMT NAND Partition Format
CMT FLASH ERASE OK, Time: 00:01
Written: 12 Certificate(s)
CMT FLASH WRITE OK, Time: 08:28
1ST BOOT : C0,07 [Rm-356] [2.0.8.5]
RAPx ID : 000000010000022600010006400C192101031103
EM 1 ID : 00000295
EM 2 ID : 00000B22
RAPx PBID : 08B0010F8C7B0052E56A8AAF3680A8037D36FBC2
RAPx MODE : 00
RAPx HASH : CAEEBB65D3C48E6DC73B49DC5063A2EE
RAPx ROID : 4B9B75103E691FF8
CMT 1ST Boot OK
CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.37.1
CMT FLID0 : 00EC0040-00800121, Sam OneNAND-2G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPIDOv11_algo.fg, Ver: 1.40.0
CMT KSIG0 : 76A20187051C30162EE91C77AE5E6011F5F1BA61
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
IMAGE : RM-356_21.0.025_C01_prd.rofs3.fpsx
CMT NAND Erase Area: 0x09160000-09E5FFFF
CNT FLASH ERASE OK, Time: 00:00
Written: 1 Certificate(s)
CNT FLASH WRITE OK, Time: 00:06
1ST BOOT : C0,07 [Rm-356] [2.0.8.5]
RAPx ID : 000000010000022600010006400C192101031103
EM 1 ID : 00000295
EM 2 ID : 00000B22
RAPx PBID : 08B0010F8C7B0052E56A8AAF3680A8037D36FBC2
RAPx MODE : 00
RAPx HASH : CAEEBB65D3C48E6DC73B49DC5063A2EE
RAPx ROID : 4B9B75103E691FF8
CMT 1ST Boot OK
CMT 2ND Bt: RAPIDOv11_2nd.fg, Ver: 1.37.1
CMT FLID0 : 00EC0040-00800121, Sam OneNAND-2G
CMT FLCNT : 00030000000000000000000000000000000000
CMT MCID0 : FFFF0000-00000000
CMT 2ND Boot OK
CMT ALGO : RAPIDOv11_algo.fg, Ver: 1.40.0
CMT KSIG0 : 76A20187051C30162EE91C77AE5E6011F5F1BA61
CMT VPP : Internal
DUAL LINE : True
CMT ALG Boot OK
IMAGE : RM-356_21.0.025_prd.rofs2.V05
CMT NAND Erase Area: 0x06560000-0915FFFF
PPM FLASH ERASE OK, Time: 00:00
Written: 1 Certificate(s)
PPM FLASH WRITE OK, Time: 02:56
Flashing Completed, Rebooting Mobile
далее решил разлочить JAFом с эмулем.
UFS box version: 208
UFS box SN: XXXXX
Searching for phone ...
Phone found on FBUS interface
Reading phone info ...
SP LOCK status:
Block 1: CLOSED Type 5 Data: 21403F
Read Phone Info OK
Searching for phone ...
Phone found on FBUS interface
Reading phone info ...
Reading PM Field 308 Subfield 1 with length 8192 bytes
Saving to file: RM-356_356039034201911_Locked_Keycnt_0_Fbuscnt_0__V_ICPR72_09w06.2_03-03-09_RM-356_(c)_Nokia__15_08_2009__13_10_56.bin
PM308 backup OK
Searching for UFS box ...
UFS box detected
UFS box version: 208
UFS box SN: XXXXX
UFS box UFSBOX_BB5_FLASH_bb5challenge ...
ASIC ID: 000000010000022600010006400C192101031103
HASH: CAEEBB65D3C48E6DC73B49DC5063A2EE
ROM ID: 4B9B75103E691FF8
Error. This ROM version is not supported yet!
Operation time: 00:47.
Done with error(s).
Thread phone exit.
Что означает :Error. This ROM version is not supported yet! |
|
maxitron Участник Сообщения: 894
|
Эта версия памяти (ROM) еще не поддерживается. |
|
vaso5 Участник Сообщения: 1142
|
И чё делать, кроме того как покупать официал...На форумах пишут что разлачивают. |
|
Porter Участник Сообщения: 2452
|
че делать... Делать другим продуктом, которій поддерживает, ну или по коду или по логах (возможно дежаn ТRK его делает) |
|
Viktor001 Участник Сообщения: 234
|
| vaso5 писал: | | И чё делать, кроме того как покупать официал...На форумах пишут что разлачивают. |
Помойму, самую крайнюю версию JAF от PKEY отломали. Если она не разлачивает, значит и покупной ключ тоже не поможет. Они же потом стали продвигать проэкт BB5 King, который тоже похерил злой Zulea.
Поищи вот такое: JAF Nokia BB5Plus No TP Unlocker. На вирусы только проверь, когда найдёшь.И смарткарты все из компа повытаскивай, когда будешь эту прогу запускать . |
|
vaso5 Участник Сообщения: 1142
|
JAF_Nokia_BB5_NO TP (Cinek) 1.03 этим пробовал. Версия эмуля 10.0. Может эмуль не тот, пользую второй раз в истории. Да и только систему переставлял полностью. |
|
Viktor001 Участник Сообщения: 234
|
| vaso5 писал: | | JAF_Nokia_BB5_NO TP (Cinek) 1.03 этим пробовал. |
Гугля показывает что есть версии поновее.
В описании v1.04, уже заявлено что поддерживает этот ROM '4B9B75103E691FF8
И ещё версия v2.01, тоже сразу находится поисковиком. |
|
Porter Участник Сообщения: 2452
|
Во первых далеко не всегда и не все функции ломаного софта работают коректно.
кроме джафа есть ещё Дежан TRK, адвенс бокс и другие. |
|
vaso5 Участник Сообщения: 1142
|
| Porter писал: | Во первых далеко не всегда и не все функции ломаного софта работают коректно.
кроме джафа есть ещё Дежан TRK, адвенс бокс и другие. |
Дык, да его же не кто не ломал, просто написали эмуль P-Key-я, и всё. |
|
vaso5 Участник Сообщения: 1142
|
нашёл "jaf_nokia_bb5_and_bb5plus_201_free_by_zulea_pkeykillerfixed" запустил , всё равно тело не разлочил. Вот лог, подскажите может что не правильно делаю?
Searching for JAF box ...
Searching for UFS box ...
UFS box detected
Box firmware version: 208
Searching for phone ...
Phone found on FBUS interface
Reading phone info ...
Type: RM-356
Version: V ICPR72_09w06.2 03-03-09 RM-356 (c) Nokia
IMEI: 356039034201911
SP LOCK status:
Config Key: 8000000000000000
Provider Key: 2140300000000000
Block 1: CLOSED Type 5 Data: 21403F
Counters: 0/3, 0/10
Phone is Locked
Read Phone Info OK
Searching for phone ...
Phone found on FBUS interface
Reading phone info ...
Type: RM-356
Version: V ICPR72_09w06.2 03-03-09 RM-356 (c) Nokia
IMEI: 356039034201911
SP LOCK status:
Config Key: 8000000000000000
Provider Key: 2140300000000000
Counters: 0/3, 0/10
Phone is Locked
Reading PM Field 120 Subfield 0 with length 56 bytes
Reading PM Field 308 Subfield 1 with length 8192 bytes
Saving to file: RM-356_356039034201911_PM120_PM308_Locked_16-08-2009_034305.bin
Saving to file: RM-356_356039034201911_120_and_308_Locked_16-08-2009_034305.pm
PM120 and PM308 backup OK
BB5 FLASH bb5challenge ...
ASIC ID: 000000010000022600010006400C192101031103
HASH: CAEEBB65D3C48E6DC73B49DC5063A2EE
ROM ID: 4B9B75103E691FF8
CMT Boot Ready
Initial PM 308 sent
Certificates sent
Unlocked PM 308 SL buffer received
Unlocked PM 308 field build OK
After unlock.
Searching for phone ...
Phone found on FBUS interface
Writting PM Field 120 Subfield 0 with length 56 bytes
Writting PM Field 308 Subfield 1 with length 8192 bytes
Reset phone ...
PM Fields 120 and 308 written OK
Waiting for phone to power up ...
Searching for phone ...
Phone found on FBUS interface
Reading phone info ...
Type: RM-356
Version: V ICPR72_09w06.2 03-03-09 RM-356 (c) Nokia
IMEI: 356039034201911
SP LOCK status:
Config Key: 8000000000000000
Provider Key: 2140300000000000
Block 1: CLOSED Type 5 Data: 21403F
Counters: 0/3, 0/10
Phone is Locked
Read Phone Info OK
Successfully done. |
|
Viktor001 Участник Сообщения: 234
|
| vaso5 писал: | | нашёл "jaf_nokia_bb5_and_bb5plus_201_free_by_zulea_pkeykillerfixed" запустил , всё равно тело не разлочил. Вот лог, подскажите может что не правильно делаю? |
Наверное вот ответ:
http://monitor.net.ru/forum/goto.php?url=http://forum.gsmhosting.com./ ...
В 5800 и в некоторых других, 120 и 308 поля РМ защищены от записи. Прога их считывает, а записать обратно не может. Нажимать надо не "Анлок", а "Сделать разлоченый РМ", и потом его влить с sx4 авторизацией.
Или забекапить РМ и сертификаты, перешить телефон в E71 (у него эти поля не защищены). Потом влить разлоченый РМ, и потом прошить обратно в 5800.
Но такие операции, имея только крякнутый софт, я бы побоялся делать. |
|
vaso5 Участник Сообщения: 1142
|
Простите за ламерский вопрос: а что делает кнопочка "Make unlocked PM" |
|
rommy Участник Сообщения: 3617
|
| vaso5 писал: | | подскажите может что не правильно делаю? |
Юзаешь крякнутый софт. |
|
Viktor001 Участник Сообщения: 234
|
| vaso5 писал: | | Простите за ламерский вопрос: а что делает кнопочка "Make unlocked PM" |
Из описания на "чёрном" форуме, вроде понятно:
Кнопкой "Unlock", прога считывает 120 и 308 поля, разлачивает в памяти компа, и сразу льёт их обратно в телефон. На диск сохраняются только бекапы.
В новых моделях, 308 поле тоже защищено от записи. Поэтому добавили кнопку "Make unlocked PM" - по её нажатию, прога считывает 120 и 308 поля, разлачивает, но не льёт в телефон, а сохраняет на диск. Потом их нужно заливать после авторизации по sx4. Если в ломаном JAF, sx4 не работает, а скорее всего так и есть, то влить их не получится.
Можно конечно рискнуть, попытаться сделать ломаным JAF. Например обойти sx4 затиранием сертификатов, или перешивкой в другую модель, в которой эти поля не защищены. Можно обождать, пока в UFS дабавят функуцию sx4, Saras вроде обещал сделать это в ближайшем будущем. Можно поискать у кого в округе есть нормальные JAF, MT, Cyclone боксы. Можно купить NCK код.
В общем вариантов много. Но факт тот, что ломаным софтом, этот телефон, без лишнего риска и гемороя разлочить не получится. |
|
vaso5 Участник Сообщения: 1142
|
Viktor001, большое спасибо за толковое объяснение. Буду искать официалы.
Добавлено 18-08-2009 10:50
Make unlocked PM:
Searching for JAF box ...
Searching for UFS box ...
UFS box detected
Box firmware version: 208
Searching for phone ...
Phone found on FBUS interface
Reading phone info ...
Type: RM-356
Version: V ICPR72_09w06.2 03-03-09 RM-356 (c) Nokia
IMEI: 356039034201911
SP LOCK status:
Config Key: 8000000000000000
Provider Key: 2140300000000000
Block 1: CLOSED Type 5 Data: 21403F
Counters: 0/3, 0/10
Phone is Locked
Read Phone Info OK
Searching for phone ...
Phone found on FBUS interface
Reading phone info ...
Type: RM-356
Version: V ICPR72_09w06.2 03-03-09 RM-356 (c) Nokia
IMEI: 356039034201911
SP LOCK status:
Config Key: 8000000000000000
Provider Key: 2140300000000000
Counters: 0/3, 0/10
Phone is Locked
Reading PM Field 120 Subfield 0 with length 56 bytes
Reading PM Field 308 Subfield 1 with length 8192 bytes
Saving to file: RM-356_356039034201911_PM120_PM308_Locked_16-08-2009_035314.bin
Saving to file: RM-356_356039034201911_120_and_308_Locked_16-08-2009_035314.pm
PM120 and PM308 backup OK
BB5 FLASH bb5challenge ...
ASIC ID: 000000010000022600010006400C192101031103
HASH: CAEEBB65D3C48E6DC73B49DC5063A2EE
ROM ID: 4B9B75103E691FF8
CMT Boot Ready
Initial PM 308 sent
Certificates sent
Unlocked PM 308 SL buffer received
Unlocked PM 308 field build OK
After unlock.
Saving to file: RM-356_356039034201911_120_and_308_Created_Unlocked_16-08-2009_035331.pm
Use JAF, MT, UB, Cyclone to write this PM file to phone
Some new phone models require SX4 PM authorization before!
Successfully done. |
|
|