PDA

Просмотр полной версии : N8 не загружается, как слить внутреннюю память 16Gb?


a3x
14.01.2014, 18:57
Здравствуйте!

Есть аппарат Nokia N8 -- при включении однократно жужит и дальше не загружается, на дисплей никакой информации не выводится. Как слить внутреннюю память 16Gb? Есть ATF, пробовал Read Full Flash но читает только раздел с операционкой 512Мб. Пробовал прошиваться ATFом без eMMC файла -- шьётся нормально, но в конце телефон не включается, и поведение остаётся тем же, ничего не меняется. Шил 111.040.1511 RM-596, product code как на аппарате -- 0598998.

Есть ли какой-то способ прочитать пользовательские данные на внутренней флеш-памяти? через FBUS может?

Спасибо.

UO5OQ
15.01.2014, 13:25
По идее новые версии BEST в режиме Safe flash должны это делать. Но не утверждаю, лично не делал этого.
На всякий случай забэкапьте сертификаты перед прошивкой.

a3x
15.01.2014, 15:46
BEST это вот этот? http://gsmservice.ru/model16018/Infinity-BEST-BB5-Easy-Service-Tool-Dongle-STANDALONE-www-infinity-box-com-%CC%DB-%D0%C5%D1%C5%CB%CB%C5%D0%DB

UO5OQ
15.01.2014, 15:53
BEST это вот этот? http://gsmservice.ru/model16018/Infinity-BEST-BB5-Easy-Service-Tool-Dongle-STANDALONE-www-infinity-box-com-%CC%DB-%D0%C5%D1%C5%CB%CB%C5%D0%DB
Верно.
Так же программу BEST можно дистанционно активировать на карту Infinity у нас на сервере.

Infinity (логи, кредиты, активации) (http://www.uo5oq.com/page-uslugi-i-ceny.html#grouplk55)
http://www.uo5oq.com/images/icons/lk_144.gif BEST Активация для Infinity (http://www.uo5oq.com/index.php?do=usercp&go=lk&select=request&productid=144)

a3x
15.01.2014, 16:01
То есть кроме покупки БЕСТа надо ещё купить активацию?

UO5OQ
15.01.2014, 16:05
То есть кроме покупки БЕСТа надо ещё купить активацию?
Нет. Или/Или.

http://gsmservice.ru/model16018/Infi...CB%CB%C5%D0%DB

ИЛИ

Infinity (логи, кредиты, активации) (http://www.uo5oq.com/page-uslugi-i-ceny.html#grouplk55)
http://www.uo5oq.com/images/icons/lk_144.gif BEST Активация для Infinity (http://www.uo5oq.com/index.php?do=usercp&go=lk&select=request&productid=144)

a3x
15.01.2014, 16:19
Если идти по второму пути и активировать BEST на этом сервере, то где взять этот донгл/карту Ifinity?

UO5OQ
15.01.2014, 16:22
Если идти по второму пути и активировать BEST на этом сервере, то где взять этот донгл/карту Ifinity?
Там же где и донгл BEST.
Тоесть, если у вас нет (не покупали Infinity), то вам целесообразнее идти по первому пути.

a3x
15.01.2014, 16:31
Ок, спасибо. Где бы его ещё взять.. На gsmservice.ru нетy, gsmbaza.ru тоже

BakaevLev
15.01.2014, 18:28
на aliexpress есть(ни разу там ничего не заказывал), gsmserver купить здесь (http://gsmserver.ru/shop/gsm/bb5_easy_service_tool.php) (заказывал fbus всё пришло прекрасно)

a3x
15.01.2014, 18:35
я на GsmServer заказывал ATF и набор GPG TP кабелей для люмий :) EMSом доходило за 6 дней из Китая. Как-то я про него совсем забыл, спасибо

a3x
18.01.2014, 08:29
ATFом не получается оживить, после заливки прошивки телефон самостоятельно не включается. Я так понял что напрямую eMMC никак не слить, только через починку телефона. А проблема видимо хардварная. Теперь сомневаюсь что брать -- БЕСТ, но не факт что он поможет, или переходник к ATF для чтения eMMC, всё равно данные ценнее аппарата )))
http://forum.gsmhosting.com/vbb/f609/info-emmc-adapter-direct-connection-1718812/

http://174.120.45.27/tmp/EMMC_SOCKET_A.jpg
:crazy:

Shamsudin
19.01.2014, 22:59
Стереть полностью флешку, и записать Anna Sw (025), и посмотреть на динамику поведения телефона.
Про npc и 120 блок пм не забывайте

a3x
21.01.2014, 16:41
Пробовал так. Поведение аппарата не поменялось :(

Настораживает что на дисплее ничего нет. Обычно (на других проблемных телефонах) хотя бы надпись nokia горела, если телефон загрузиться не может...

a3x
24.02.2014, 09:44
Вобщем дисплей не загорался из-за видеопроцессора, нашёлся хороший мастер, перепаял, дисплей заработал. Но теперь после того как я делаю erase, потом заливаю 25ую прошивку, ТА включается и показывает на дисплее "Phone start-up failed. Contact the retailer"... В чем может быть проблема?

BakaevLev
24.02.2014, 10:43
чек и бас чек приложите и тогда будет всё ясно

a3x
24.02.2014, 11:04
Делаю через ATF

Booting Phone via USB...


================================================== ====
================================================== ====
USB Phone BUSCheck Boot
================================================== ====
================================================== ====
Then Perform Steps 1, 2, 3 and 4...

1. Remove USB and Battery...
2. Insert USB.
3. Insert Battery. (Some phones boot automatically)
4. Please Power on phone shortly...

AdvanceFBox SendBootCodeEx
InitialiseBootstrap_DCT5 DIR
BootFlashMode_DCT5
READING BOOTROM

BootFlashModeDCT5Ex Succeded After 0 Tries
SYSTEM_ID_RESPONSE_BB5 (0xC0) - 96 (0x60) bytes returned
Number of Sub Blocks 7 (0x07)
1 SYSTEM_ASIC_ID 01
Block Length : 21 (15)
BB ASIC Index : 0 (00) CMT
ID DWORD 0 : 00000003
ID DWORD 1 : 00000226
ID DWORD 2 : 00010007
ID DWORD 3 : 600C1921
ID DWORD 4 : 02031104
2 EM_ASIC_ID 02
Block Length : 5 (05)
BB ASIC Index : 0 (00) CMT
ID DWORD 0 : 00000C35
3 EM_ASIC_ID 02
Block Length : 5 (05)
BB ASIC Index : 0 (00) CMT
ID DWORD 0 : 00000C30
4 PUBLIC_ID 12
Block Length : 21 (15)
BB ASIC Index : 0 (00) CMT
ID DWORD 0 : 24900213
ID DWORD 1 : D5A80344
ID DWORD 2 : FADBFC32
ID DWORD 3 : 8A96A34C
ID DWORD 4 : 349B9D68
5 ASIC_MODE_ID 13
Block Length : 2 (02)
BB ASIC Index : 0 (00) CMT
Mode Id : 00
6 ROOT_KEY_HASH 14
Block Length : 17 (11)
BB ASIC Index : 0 (00) CMT
Hash : 91 6F 75 21 7F 32 08 12 48 B1 5C 38 DF C8 E8 1B
7 ROM_ID 15
Block Length : 9 (09)
BB ASIC Index : 0 (00) CMT
CRC 0 : E693EF0D
CRC 1 : AC22615B
CMT Secondary Loader: C:\ATF\AdvanceBox Turbo
Flasher\Nokia\BB5_Loader\New\RAPUv11_2nd.fg
Secondary Loader Sent....

MCU_CONFIGURATION_RESPONSE_BB5:
MessageID : C1
SubBlocks : 06
1 Sub Block ID : 10 STORAGE_DEVICE_ID_BB5
Block Length : 0B
BB ASIC Index : CMT 00
Device Type : RAM 05
Device Index : 00
Manufacturer Code : 0000 -> Flash
Device ID : 0000 -> Type not in database
Extended/Fixed ID : 0000
Revision ID : 0000
2 Sub Block ID : 10 STORAGE_DEVICE_ID_BB5
Block Length : 0B
BB ASIC Index : CMT 00
Device Type : MMC 04
Device Index : 00
Manufacturer Code : FFFF -> Flash
Device ID : 0000 -> Type not in database
Extended/Fixed ID : 0000
Revision ID : 0000
3 Sub Block ID : 10 STORAGE_DEVICE_ID_BB5
Block Length : 0B
BB ASIC Index : CMT 00
Device Type : NOR 00
Device Index : 00
Manufacturer Code : 0000 -> Flash
Device ID : 0000 -> Type not in database
Extended/Fixed ID : 0000
Revision ID : 0000
4 Sub Block ID : 10 STORAGE_DEVICE_ID_BB5
Block Length : 0B
BB ASIC Index : CMT 00
Device Type : NOR 00
Device Index : 01
Manufacturer Code : 0000 -> SPANSION
Device ID : 0001 -> Type not in database
Extended/Fixed ID : 0000
Revision ID : 0000
5 Sub Block ID : 10 STORAGE_DEVICE_ID_BB5
Block Length : 0B
BB ASIC Index : CMT 00
Device Type : MuxOneNAND 03
Device Index : 00
Manufacturer Code : 00EC ->
Device ID : 0050 -> Type not in database
Extended/Fixed ID : 0000
Revision ID : 0031
6 Sub Block ID : 35 NAND_DRIVER_VERSION_BB5
Block Length : 09
BB ASIC Index : CMT 00
Data : XSR 1.6

SearchForBootstrap_DCT5 : No Error - 0 (0x00)
Flash Descriptor
Manufacturer Code : 00EC
Device ID : 0050
Extended/Fixed ID : 0000
Revision ID : 0000
Size : 20000000 (512 MB)
VPP Info : 0000
Erase10s : 1E
Block1s : 32
BErase1s : 02
Reserved0 : 00
Reserved1 : 00
Reserved2 : 00

CMT Algorithm Loader: C:\ATF\AdvanceBox Turbo
Flasher\Nokia\BB5_Loader\New\RAPUv11_XSR17_alg.fg
Algorithm Loader Sent...

FUR_Control_AddClient_BB5() ASIC_INDEX_CMT (Ready)
FUR control Ok
PA PUBLIC KEY Request
PhoneInfoRequest_BB5 (Asic Index 00 )
PHONE_INFO_RESPONSE_BB5
PAPUB_KEYS_HASH_RESP_BB5 2A
BB Asic Index : 00
CMT PAPUBKEYS HASH:
D172C32473AE199B213465ABB3853246F9631231

================================================== ====
PHONE FIRMWARE VERSION:
025.007
================================================== ====


FlashInfo.RestartMode : Test Mode

Process Done...



Scanning USB Ports...

================================================
Basic Phone Information
================================================
MCU Version: V 92_11w37 14-09-11 RM-596 (c) Nokia
IMEI Plain : 355944045098902
IMEI Spare : A355944045098900
IMEI SV : 33559440450989021F
Phone Model: Nokia N8-00
Category : Classic Phone
Phone Type : RM-596

================================================
Extended Phone Information
================================================
Product Serial Number: 0
Product Code : 0598981
Long Production SN : 0
MCU SW Version : V 92_11w37 14-09-11 RM-596 (c) Nokia
RFIC Version : |Alli_4.3.4
DSP Version : 92_11w36
APE BT Version : HCI Version 4 (rev. 0). LMP Version 4 (rev.
7455). Manufacturer 13.
AHNE Version : 11
APE SW Core Version : 025.007
Variant Version : 025.007025.007.04.01025.007.00.01
APE Test Version : 0.148
RETU Version : 35
TAHVO Version : 00
APE HW Version : 256
APE ADSP SW Version : 256
Wireless LAN ID : A0:71:A9:09:63:6E
Bluetooth ID : A0:71:A9:08:C7:2E
CS Type : GSM850, GSM900, GSM1800, GSM1900, WCDMA I,
WCDMA II, WCDMA IV, WCDMA V, WCDMA VIII

================================================
Simlock Information
================================================
Unable to read SP Data..

Scanning USB Ports...

================================================
Basic Phone Information
================================================
MCU Version: V 92_11w37 14-09-11 RM-596 (c) Nokia
IMEI Plain : 355944045098902
IMEI Spare : A355944045098900
IMEI SV : 33559440450989021F
Phone Model: Nokia N8-00
Category : Classic Phone
Phone Type : RM-596

================================================
Extended Phone Information
================================================
Product Serial Number: 0
Product Code : 0598981
Long Production SN : 0
MCU SW Version : V 92_11w37 14-09-11 RM-596 (c) Nokia
RFIC Version : |Alli_4.3.4
DSP Version : 92_11w36
APE BT Version : HCI Version 4 (rev. 0). LMP Version 4 (rev.
7455). Manufacturer 13.
AHNE Version : 11
APE SW Core Version : 025.007
Variant Version : 025.007025.007.04.01025.007.00.01
APE Test Version : 0.148
RETU Version : 35
TAHVO Version : 00
APE HW Version : 256
APE ADSP SW Version : 256
Wireless LAN ID : A0:71:A9:09:63:6E
Bluetooth ID : A0:71:A9:08:C7:2E
CS Type : GSM850, GSM900, GSM1800, GSM1900, WCDMA I,
WCDMA II, WCDMA IV, WCDMA V, WCDMA VIII

================================================
Simlock Information
================================================
Unable to read SP Data..
SECURITY_TEST : PASSED
CMLA_KEY : ABSENT
SUPER_DONGLE_TEST : FAILED
> Try "Repair Super Dongle"

================================================
SL1/SL2 Phone detected
================================================

PHONE_MODE : TEST

Shamsudin
24.02.2014, 11:29
Вобщем дисплей не загорался из-за видеопроцессора, нашёлся хороший мастер, перепаял, дисплей заработал. Но теперь после того как я делаю erase, потом заливаю 25ую прошивку, ТА включается и показывает на дисплее "Phone start-up failed. Contact the retailer"... В чем может быть проблема?
Так и должно быть. Восстановите бекапы симлока, телефон заработает

a3x
24.02.2014, 13:12
Так и должно быть. Восстановите бекапы симлока, телефон заработает
Опс :blush: Не могу найти в ATF\Nokia\Backup\<imei>\ у меня только бэкап RPL. Где они могут быть? Галка backup simlock при прошивке всегда стояла

kiv6666
24.02.2014, 14:31
ATF делает бэкап из двух файлов (RPL это IMEI и РМ это SLD)

a3x
24.02.2014, 14:48
Блин, нету .pm, всё обыскал :uncknow: есть rpl только, 10 штук, по количеству попыток перепрошивки видимо, вот один из них во вложении

kiv6666
24.02.2014, 15:04
Это .NPC в нем только IMEI. ищи РМ. Если. в локал он не входит то РМ не сольется.

a3x
24.02.2014, 15:23
А с другого такого же N8 можно слить pm и залить в этот?:blush:

kiv6666
24.02.2014, 15:29
Невкоем случае!!!!

a3x
24.02.2014, 16:48
Ок :biggrin:
Есть FULL_DUMP.bin сделанный до стирания, может быть можно оттуда вытащить? Или как-то обратно в ТА залить.

kiv6666
24.02.2014, 16:55
если есть фулл дамп то с него можно вытащить SLD если он там был до стирания

a3x
24.02.2014, 17:13
если есть фулл дамп то с него можно вытащить SLD если он там был до стирания
Завтра попробую.
Если не получится то, я так понимаю, придётся заказывать RPL?

kiv6666
24.02.2014, 17:32
Завтра попробую.
Если не получится то, я так понимаю, придётся заказывать RPL?
Ели SLD не вытащишь то только заказ RPL

a3x
24.02.2014, 19:14
Читаю инструкцию по ремонту http://www.uo5oq.com/forum/showthread.php?t=376

Порядок восстановления сертификатов телефонов Nokia BB5:
a.) Прочитайте ASK файл из телефона.
b.) Рассчитайте RPL файл на сервере www.UO5OQ.com
c.) Запишите рассчитанный RPL файл в телефон.
Если после шага c.) Вы получили надпись 'Startup Filed' или 'Contact Service', то:
d.) Запишите 1 и 309 блоки PM (или полный PM без 120 и 308 полей) от данной модели, предварительно пройдя SX4 Autorisation.
Если после шага d.) что-то не исправилось, то производим полное стирание телефона с последующей полной перезаписью.

Где же взять этот полный PM?

BakaevLev
24.02.2014, 19:18
блин меня уже опередили))) Молодец Игорёк!)
явно телефон как будто после стирания,
Unable to read SP Data..
SECURITY_TEST : PASSED
CMLA_KEY : ABSENT
SUPER_DONGLE_TEST : FAILED
> Try "Repair Super Dongle"
вам нужно уважаемый восстановить симлок, cmla, SD
но есть одно НО нужен бекап симлока иначе заказ РПЛ

a3x
24.02.2014, 19:26
Заказ так заказ, лишь бы помогло, лишь бы данные на внутренней флеш уцелели

BakaevLev
24.02.2014, 19:39
а данные можно бестом слить(я делаю бестом), думаю что АТФ тоже может это сделать, правда я этого не делал...

a3x
24.02.2014, 19:45
нету Беста.. ATF видит только системный флеш на 512Мб. Видимо чтоб увидел emmc надо чтоб в локал вошёл. Ну раз уж я в двух шагах от оживления ТА, чего бы и не оживить вдобавок :)

BakaevLev
24.02.2014, 20:35
ну тоже правильно)

Shamsudin
24.02.2014, 23:26
Какой еще заказ? А ну скиньте на файлообменник дамп, который слил с него, попробуем вытащить симлок. Куда же Вы поторопились, сколько раз писали, чтобы не стирали без сохранения симлока, но Слава Богу что хоть слили фулл из флешки, есть вероятность, что можно извлечь

нету Беста.. ATF видит только системный флеш на 512Мб. Видимо чтоб увидел emmc надо чтоб в локал вошёл. Ну раз уж я в двух шагах от оживления ТА, чего бы и не оживить вдобавок :)
а данные извлечь-не проблема. Стирайте телефон, шейте 0.25 Anna, и не заливайте бекапы, телефон будет работать, но отключаться каждые 5-10 минут.

a3x
25.02.2014, 07:38
Какой еще заказ? А ну скиньте на файлообменник дамп, который слил с него, попробуем вытащить симлок. Куда же Вы поторопились, сколько раз писали, чтобы не стирали без сохранения симлока, но Слава Богу что хоть слили фулл из флешки, есть вероятность, что можно извлечь

Попробовал ATFом. Recover from dump file, это дамп который я сделал как только ТА попал ко мне в руки. Вот такой лог:

================================================== =====
ATF SL3 Simlock Recovery Module v1.0
================================================== =====
STATUS: Mounting Flash Dump...
STATUS: Searching for Simlock Table...
STATUS: Simlock Table FOUND!
STATUS: Simlock Signature FOUND!
REPORT: Simlock Hashes was NOT FOUND!
REPORT: Simlock Recovery FAILED!
REPORT: Try Level 2 or Level 3 Recovery
REPORT: Total Elapsed Time 00:00:24

Интересно что Table и Signature нашлись, а восстановить не удалось. В чем может быть проблема? ТА стирали до меня? Имеет смысл выкладывать этот дамп?

а данные извлечь-не проблема. Стирайте телефон, шейте 0.25 Anna, и не заливайте бекапы, телефон будет работать, но отключаться каждые 5-10 минут.
Пробовал так, телефон при загрузке висит на многоточиии. Но может я мало ждал...

a3x
25.02.2014, 08:48
На всякий случай выложу дамп http://yadi.sk/d/hkuAro1FJVhAp

BakaevLev
25.02.2014, 10:50
вот что говорит бест
Connect phone on selected interface...

Checking, wait ...
Get phone info data from flash...
IMEI : 355944045098902
NPC Certificate saved...

RPL saved : C:\InfinityBox\BEST\Backup\Cert\355944045098902_CR T.rpl

Get secure data...
ID_INFO : 79_sr1_12w18.5/27-07-12/RM-596
#1st block Ok [SLT]
#3rd block Ok [SIG]
- > Initial check failed, SimLock seems dead :(

Elapsed: 00:00:15


бест дал только РПЛ (http://yadi.sk/d/ulrkqbrtJW5RL)

a3x
25.02.2014, 12:40
ох беда, беда, огорчение

Shamsudin
25.02.2014, 12:45
Часто спасал 2 level recovery, но Вас спасет уже только заказ RPL

a3x
25.02.2014, 12:59
Чтоб заказать RPL надо сделать Make ASK File с вкладки IMEI?

Сделал, получил файл с таким содержимым, так и должно быть?

[CERT_PROG_DATA_IN]
RAP_PUBLIC_ID=24900213D5A80344FADBFC328A96A34C349B 9D68
APE_PUBLIC_ID=

UO5OQ
25.02.2014, 13:19
Чтоб заказать RPL надо сделать Make ASK File с вкладки IMEI?

Сделал, получил файл с таким содержимым, так и должно быть?

[CERT_PROG_DATA_IN]
RAP_PUBLIC_ID=24900213D5A80344FADBFC328A96A34C349B 9D68
APE_PUBLIC_ID=

Да.
Вы всегда можете посмотреть примеры содержимого ASK файла в форме заказа http://www.uo5oq.com/images/icons/rpl_1.gifBB5 RPL (http://www.uo5oq.com/index.php?do=usercp&go=rpl&select=request&productid=1)

a3x
25.02.2014, 13:38
Это какая-то особая, уличная магия :biggrin: Заказ разместил.

a3x
28.02.2014, 07:46
Получил заказаный RPL. Записал, лог:
Booting Phone via USB...


================================================== ====
================================================== ====
USB Phone BUSCheck Boot
================================================== ====
================================================== ====
Then Perform Steps 1, 2, 3 and 4...

1. Remove USB and Battery...
2. Insert USB.
3. Insert Battery. (Some phones boot automatically)
4. Please Power on phone shortly...

AdvanceFBox SendBootCodeEx
InitialiseBootstrap_DCT5 DIR
BootFlashMode_DCT5
READING BOOTROM

BootFlashModeDCT5Ex Succeded After 0 Tries
SYSTEM_ID_RESPONSE_BB5 (0xC0) - 96 (0x60) bytes returned
Number of Sub Blocks 7 (0x07)
1 SYSTEM_ASIC_ID 01
Block Length : 21 (15)
BB ASIC Index : 0 (00) CMT
ID DWORD 0 : 00000003
ID DWORD 1 : 00000226
ID DWORD 2 : 00010007
ID DWORD 3 : 600C1921
ID DWORD 4 : 02031104
2 EM_ASIC_ID 02
Block Length : 5 (05)
BB ASIC Index : 0 (00) CMT
ID DWORD 0 : 00000C35
3 EM_ASIC_ID 02
Block Length : 5 (05)
BB ASIC Index : 0 (00) CMT
ID DWORD 0 : 00000C30
4 PUBLIC_ID 12
Block Length : 21 (15)
BB ASIC Index : 0 (00) CMT
ID DWORD 0 : 24900213
ID DWORD 1 : D5A80344
ID DWORD 2 : FADBFC32
ID DWORD 3 : 8A96A34C
ID DWORD 4 : 349B9D68
5 ASIC_MODE_ID 13
Block Length : 2 (02)
BB ASIC Index : 0 (00) CMT
Mode Id : 00
6 ROOT_KEY_HASH 14
Block Length : 17 (11)
BB ASIC Index : 0 (00) CMT
Hash : 91 6F 75 21 7F 32 08 12 48 B1 5C 38 DF C8 E8 1B
7 ROM_ID 15
Block Length : 9 (09)
BB ASIC Index : 0 (00) CMT
CRC 0 : E693EF0D
CRC 1 : AC22615B
CMT Secondary Loader: C:\ATF\AdvanceBox Turbo Flasher\Nokia\BB5_Loader\New\RAPUv11_2nd.fg
Secondary Loader Sent....

MCU_CONFIGURATION_RESPONSE_BB5:
MessageID : C1
SubBlocks : 06
1 Sub Block ID : 10 STORAGE_DEVICE_ID_BB5
Block Length : 0B
BB ASIC Index : CMT 00
Device Type : RAM 05
Device Index : 00
Manufacturer Code : 0000 -> Flash
Device ID : 0000 -> Type not in database
Extended/Fixed ID : 0000
Revision ID : 0000
2 Sub Block ID : 10 STORAGE_DEVICE_ID_BB5
Block Length : 0B
BB ASIC Index : CMT 00
Device Type : MMC 04
Device Index : 00
Manufacturer Code : FFFF -> Flash
Device ID : 0000 -> Type not in database
Extended/Fixed ID : 0000
Revision ID : 0000
3 Sub Block ID : 10 STORAGE_DEVICE_ID_BB5
Block Length : 0B
BB ASIC Index : CMT 00
Device Type : NOR 00
Device Index : 00
Manufacturer Code : 0000 -> Flash
Device ID : 0000 -> Type not in database
Extended/Fixed ID : 0000
Revision ID : 0000
4 Sub Block ID : 10 STORAGE_DEVICE_ID_BB5
Block Length : 0B
BB ASIC Index : CMT 00
Device Type : NOR 00
Device Index : 01
Manufacturer Code : 0000 -> SPANSION
Device ID : 0001 -> Type not in database
Extended/Fixed ID : 0000
Revision ID : 0000
5 Sub Block ID : 10 STORAGE_DEVICE_ID_BB5
Block Length : 0B
BB ASIC Index : CMT 00
Device Type : MuxOneNAND 03
Device Index : 00
Manufacturer Code : 00EC ->
Device ID : 0050 -> Type not in database
Extended/Fixed ID : 0000
Revision ID : 0031
6 Sub Block ID : 35 NAND_DRIVER_VERSION_BB5
Block Length : 09
BB ASIC Index : CMT 00
Data : XSR 1.6

SearchForBootstrap_DCT5 : No Error - 0 (0x00)
Flash Descriptor
Manufacturer Code : 00EC
Device ID : 0050
Extended/Fixed ID : 0000
Revision ID : 0000
Size : 20000000 (512 MB)
VPP Info : 0000
Erase10s : 1E
Block1s : 32
BErase1s : 02
Reserved0 : 00
Reserved1 : 00
Reserved2 : 00

CMT Algorithm Loader: C:\ATF\AdvanceBox Turbo Flasher\Nokia\BB5_Loader\New\RAPUv11_XSR17_alg.fg
Algorithm Loader Sent...

FUR_Control_AddClient_BB5() ASIC_INDEX_CMT (Ready)
FUR control Ok
PA PUBLIC KEY Request
PhoneInfoRequest_BB5 (Asic Index 00 )
PHONE_INFO_RESPONSE_BB5
PAPUB_KEYS_HASH_RESP_BB5 2A
BB Asic Index : 00
CMT PAPUBKEYS HASH:
D172C32473AE199B213465ABB3853246F9631231

================================================== ====
PHONE FIRMWARE VERSION:
025.007
================================================== ====


StartErase_DCT5...
BlockLength : 0x10 (16)
ERASE Blocks : 0x01 (1)
0 ERASE_AREA_BB5 0x13
Block Length : 0x0D (13)
BB ASIC Index : 0x00 CMT

ERASE_REQUEST_BB5 : 5001130D004E5043000000000000000000FD

Successfully Erased...

Now Writing : CMT NPC Certificate 0x0190 Bytes

NPC Write Successful...

StartErase_DCT5...
BlockLength : 0x10 (16)
ERASE Blocks : 0x01 (1)
0 ERASE_AREA_BB5 0x13
Block Length : 0x0D (13)
BB ASIC Index : 0x00 CMT

ERASE_REQUEST_BB5 : 5001130D0043434300000000000000000015

Successfully Erased...

Now Writing : CMT CCC Certificate 0x01D8 Bytes

CCC Write Successful...

StartErase_DCT5...
BlockLength : 0x10 (16)
ERASE Blocks : 0x01 (1)
0 ERASE_AREA_BB5 0x13
Block Length : 0x0D (13)
BB ASIC Index : 0x00 CMT

ERASE_REQUEST_BB5 : 5001130D00485743000000000000000000FC

Successfully Erased...

Now Writing : CMT HWC Certificate 0x00D4 Bytes

HWC Write Successful...


Write Certificates OK!

FlashInfo.RestartMode : Test Mode

Process Done...

Scanning USB Ports...

================================================
Basic Phone Information
================================================
MCU Version: V 92_11w37 14-09-11 RM-596 (c) Nokia
IMEI Plain : 355944045098902
IMEI Spare : A355944045098900
IMEI SV : 33559440450989021F
Phone Model: Nokia N8-00
Category : Classic Phone
Phone Type : RM-596


Writing: SIMLOCK_DATA + SIMLOCK_KEY_DATA
SUCCESSFUL !!!
Writing: SUPERDONGLE_KEY_DATA
SUCCESSFUL !!!
Writing: CMLA_KEY_DATA
SUCCESSFUL !!!
Writing: WMDRM_PD_DATA
SUCCESSFUL !!!

RPL Upload Finished!!!

Перезагрузил, всё равно пишет "Phone start-up failed. Contact the retailer"

По инструкции http://www.uo5oq.com/forum/showthread.php?t=376 написано:

Порядок восстановления сертификатов телефонов Nokia BB5:
a.) Прочитайте ASK файл из телефона.
b.) Рассчитайте RPL файл на сервере www.UO5OQ.com
c.) Запишите рассчитанный RPL файл в телефон.
Если после шага c.) Вы получили надпись 'Startup Filed' или 'Contact Service', то:
d.) Запишите 1 и 309 блоки PM (или полный PM без 120 и 308 полей) от данной модели, предварительно пройдя SX4 Autorisation.
Если после шага d.) что-то не исправилось, то производим полное стирание телефона с последующей полной перезаписью.

Где же взять 1 и 309 блоки PM?

Кстати если сделать erase, а потом записать 25ую прошивку с галкой "Exit to Normal mode" то телефон включается после прошивки, как и положено, на несколько минут. Но если залить рассчитаный RPL, то уходит в Contact retailer

UO5OQ
28.02.2014, 09:09
...
Где же взять 1 и 309 блоки PM?
Файловый архив (http://www.uo5oq.com/index.php?do=files) ==> Nokia BB5 файлы PM (http://www.uo5oq.com/index.php?do=files&cat=4)

a3x
28.02.2014, 09:16
Спасибо! Я так понял 120 и 308ого в этих файлах нет, значит можно просто сделать Write Full PM?

UO5OQ
28.02.2014, 09:49
Спасибо! Я так понял 120 и 308ого в этих файлах нет, значит можно просто сделать Write Full PM?
Да. 120 и 308 блоки удалены в тех PM.

a3x
28.02.2014, 11:14
Спасибо! Записал RPL, PM - аппарат заработал!

Но флеш пустая. На ней структура файлов по умолчанию. Попробовал примонтировать на Федоре и пробежаться foremost, ничего не восстановилось... Может всё таки флеш стирается при перепрошивке? Попробую провести опыт.

PS. Провёл эксперимент. Сделал несколько фотографий. Потом стёр телефон, прошил, вернул rpl|pm, включил -- все данные на флеше остались не тронутыми, галерея всё подхватила. Значит их уже потёрли до меня, лол

Всем спасибо!