Информация Общие принципы замены eMCP на Xiaomi

  • Автор темы Автор темы 11reaktor11
  • Дата начала Дата начала
Добро пожаловать! Вас пригласил AndreyCorpse присоединиться к нашему сообществу. Пожалуйста, нажмите сюда зарегистрироваться.
Это из разряда Видишь суслика? -Нет. -И я не вижу, а он есть "ДМБ" .
Это из разряда Видишь суслика? -Нет. -И я не вижу, а он есть "ДМБ" . В emmc есть накопитель и контроллер (тут думаю все понятно), данные о разделах (в том числе rpmb), cid и т.д. находятся в прошивке контроллера (тут тоже полагаю ничего сложного). Раздел RPMB изначально был создан для защиты данных и прочих надобностей вендоров, по этой причине не. Emmc включая RPMB очистится только после прошивки контроллера, и тогда, только тогда контроллер получит команду на сброс emmc (можешь провести аналогию с обычной прошивкой телефона, когда после прошивки дается команда на сброс). Для прошивки emmc нужен специальный режим, отличный от ее обычного состояния в который она может попасть либо определенным программным кодом который переведет ее в режим обновления, либо физически тестпоинтом, не суть (это скажем как edl, brom, dfu и т.д. для телефона). Теперь подобьем итоги: Акроникс может перевести emmc в режим прошивки? Акроникс может записывать прошивку в контролер emmc? И где Акроникс возьмёт прошивку? Очень уж образно, но надеюсь понятно, что пока контролер не даст команду на сброс emmc, rpmb не очистится.
 
Как такового нет, скажем как сервера с офф прошивками. Это отладочный софт и просто так не выкладывается. Искать только, форумы, платники, либо покупка, если нигде нет, но там цены не совместимы с ремонтом даже 10 трубок этой модели. Примерно так.
 
В общем мои эксперименты с Note 5/pro whyred. Флеш KMDH6001DA-B422 64GB с очищенным RPMB,
родной дамп имеется.Прошил глобалку с подменой файла стартанул, но вылетает в рекавери
this miui version can't be installed on this device(насколько понял нужно разлочить boot?) . Залил китайку запустился
полностью ,модем ,цифры. Boot не разблокируеся прога пишет что да, а по факту нет.В общем пока результат такой.
 
Совершенно верно, this miui... это китайка. Мне такой Vince попадался, но повезло devinfo прочитался со старой флешки. В твоем случае попробовать офф анлок, но не знаю пройдет ли, кстати интересный момент. Хотел сам проверить, но не было времени. На старых устройствах без ожидания обычно анлочится загрузчик. Второй вариант, на RU прошивке стартовало без анлока, на какой версии уже и не помню. Т.е. не global, RU надо, там баг такой был. После прошивки он все равно вывалится в рековери, нажми reboot system и все. Вот 2 варианта попробовать
 
Devinfo с старой заливал (был разлочен),reboot system все равно вываливается.Офф анлок хотел но не попробовал.
 
Залил 11 результат не изменился.Может нужно было меньшую.
Завтра попробую.Следующий этап офф анлок.
 
Уже точно не помню, но по моему на этой китайцы стартовали . И да момент один был интересный, надо чтобы persist родной был. Если он читается с флешки, то попробуй залить его. Можешь даже на 11 попробовать
 

Вложения

Это все прикольно и бесполезно. У whyred бит(ы) анлока загрузчика находятся в RPMB. Если вы не можете анлокнуть при помощи эксплоита, каким образом сможете разлочить официально? Проблема в том самом замененном файле и это, на сегодня, тупик. А вот найти страп и поменять board id, чтобы залить глобал прошивку, это вариант.
 
Это все понятно, вариант со страпами интересен и более даже правильный, чем софтовый анлок китайчика, но если нет готового варианта чина-глобал, то сколько времени человек убьёт подбирая страпы? Там же не только расположение, но номиналы разные. Я кстати хотел по феншую страпами сделать vince, хотя и devinfo родной был. Но увы..... Пока самый реальный вариант это RU прошивкой. А вот что скажет офф сервак все равно интересно. Хотя по логике должно быть тоже самое, т.к. сама цепочка анлока та же самая.
 
Обьясняю еще раз. Чужой файл становится более толерантным к RPMB. Не потому ли он не дает писать в раздел? Так что изменится, если пробовать разлачивать официально? Вопрос риторический.


По поводу страпов. Опять же, голову надо включать. Есть мысли, но оставлю при себе.
 
В общем прошил родной и выложенный persist на 11 результат прежний.
На 10 родной не стартанул, а выложенный запустился ,но вывалилась блокировка MI.
 
Ну как и предполагалось офф анлок ,не прошел(error code 20091).
Игрался с persistами ,результат тотже. Продолжение следует......
 

Так а что мешает записать чину с персистом из прошивки, включить его на чине ,выключить, слить персист, залить RU и персист слитый? Ну и выложить здесь его. Либо просить что бы слили персист с чины без аккаунта
 
Причем тут persist вообще? Я писал о devcfg, если ко-то не понял. Ерундой какой-то занимаетесь..
 

И еще раз. Причем тут persist вообще? - да при том, что человеку надо чину в глобал, анлокнуть нельзя. Предложил рабочий вариант в этой ситуации, объяснил как сделать. Что не понятного? И причем здесь devcfg вообще?
 
Сегодняшний результат. Почистил persist ,запустился без аккаунта ru 10.

Продолжение следует......
 
Притом, что об анлоке можно забыть А вот эти танцы с персистом - очередной костыль и трата времени. Уже давно бы измерили страпы на глобальном вайреде, поменяли на чине (как надо) и выдали.
 
В общем сменил board id,запустил крайнюю 12 глобал.
Спасибо всем откликнувшимся за умные мысли.
 
Интересует у кого получилось заменить EMMC на Redmi 4x информации много вот только вываливается постоянно в режим 900E менял с чистым RPMB? Есть удачный опыт замены на Mi max 2, Note 4x mido
 
Привет всем, заменил память на redmi 6, сначала зашил сервисной прошивкой, так как флеха не читалась, итог одна симка, людей не устроило(, сделал по другому без восстановления имеи, записал прошивку последнюю напрямую, сделал сброс, включил телефон, имей не бьётся, но сеть ловит, но звонит с водафона норм, а лайф сеть показывает но не звонит, может есть у кого варианты? Буду благодарен, а то надоели эти 6-6а, без родного дампа не полноценный ремонт получается.
 
Друзья, а если в телефоне была изначально выбрана и далее никогда не менялась опция "Не пользовать щифрование пользовательских данных" - это как-то повлияет на спаренность проца и памяти? Будет ли проц пытаться инициализировать ключ при установке этой опции (как первый запуск)?
 
Т.е. это механизм полностью аппаратный, не зависящий от системного софта? E-FUSE - это "перегораемая" перемычка?
 
Приветствую ! Существует л и и если есть где взять прошивку для Redmi 4a патченую для еммс с грязным rpmb . Спасибо .
 
Приветствую. Есть у кого опыт положительный замены памяти на Redmi 7a (pine), ставлю samsung KMRX1000BM-B614 c чистым rpmb, заливаю дам со старой. Падает в 900e, через testpoin шью инженерку старт и "The system has been destroyed". Шью сток - снова 900e.
 
На ютубе есть видос по замене флешки, автор утверждает что на ревизии проца AA замена реальна, у меня AB
 
На видео фигурирует инженерка: Redmi_7a_CPU_9_eng_UFI_ACADEMY....
Может это не та что здесь на форуме гуляет?
 
Друзья привет! Есть redmi 7a, плата в хлам залита, сломаны конектора.
Есть такая же плата только с неисправной emmc.
Если снять пару (проц и память) с залитой платы и поставить на плату, где неисправна память, заведётся все это дело? При условии что на залитой плате проц и память живые.
 
Есть интересные новости из стана колхозного изучения Qualcomm. GreyDog, молчать!
Есть интересное устройство Asus ZB633KL.
HW ID: 0x000BA0E100000000
HASH: 0x6D6287D60BC71172EBCBDCC1817C69A2FAD9DCCE60204D08C21F714A59AEE934
HASH TYPE: SHA256
PBL : 0x00000000
DEV HASH: 0x000000170ED9
CPU : SnapDragon 632 [SDM632]
И на нем eMCP заменить, как оказывается, можно. Но при загрузке одноименной енг прошивки из Халаба.
Соответственно, версию с фьюзами можно откинуть в сторону. Замена накопителя на новых CPU от Qualcomm возможна, но при участии вендора.
Теперь ближе к нашим баранам. А именно Xiaomi.
На некоторых инженерных прошивках присутствует приложение RunIn.apk с одной очень интересной кнопкой. Думаю, сами догадаетесь с какой.
Сейчас тушек для экспериментов нету. Так что взываю к сообществу.
 

Вложения

Последнее редактирование:

Похожие темы

Назад
Верх Низ