ASUS ZC451TG с подписанным бутом - можно ли менять ему процессор и прошивать файлами от другого такого же тела?

  • Автор темы Автор темы Radiotrance
  • Дата начала Дата начала
3/3/06
4 167
1 736
1 000
Кредиты
62
Пара общих вопросов по телам с подписанным бутом дабы понимать, что с ними можно делать, а что нет.

Пришел ASUS ZC451TG, включался, сыпало изображение при изгибе. Перекатал, но в процессе поставил новый проц с Алиэкспресса (MT6580A). Тело перестало включаться, при этом прелоадер загружается и запускается:
А если забутить его через тестпоинт, нормально определяется и оперативка, и флешка.
То есть железо вроде бы рабочее. Однако тело труп, фастбута тоже нет.
Видел на форуме фразу от JayDi про криптование подписанных разделов под процессор. Получается, сменив процессор мы нарушим подписи и тело перестанет включаться. Это как-то дико, поэтому разрешите спросить:

1. Менять процы таким аппаратам нельзя? Требуется вернуть в тело именно тот проц, какой в нем стоял? Или я просто чего-то задел и надо копать железо дальше?
2. Лить прошивку, считанную с такого же тела через CM2MTK, можно? Через тестпоинт прошивка возможна, но выводится предупреждение "стой, убьешь тело".
3. Если п.1 верен, есть ли варианты восстановить работу тела с новым процом?

Спасибо.
 
Последнее редактирование:
1. Нет
2. Нет, не изменится ничего. Не включится.
3. Есть. Пока на полку положить. Либо искать заводскую подписанную.

Я сча этот девайс могу в любом состоянии запустить, но модем сволочь, падает X)
 
По п.1 можно чуть подробнее?

Подписанные разделы привязаны к серийному номеру проца?
Менять проц нельзя?
Если сменил - что изменит "заводская подписанная", ведь надо будет пересчитать подписи все равно. И как она выглядит? Просто для флештула прошивка есть.

и давай хоть без модема запустим, железо проверить. что для этого нужно?
 
Подписи пересчитываются при прошивке "для флэштула", именно не слитой.
 
Так наызваемый Rework-Secro? Его не попадалось.

Там в первом пункте было высказано сразу три вопроса, краткий ответ "нет" малость неясен. :)
1. Содержимое подписанных разделов хешируется, используя в качестве аргумента хеш-функции серийник процессора?
2. Результат шифруется закрытым ключом Асуса и записывается в раздел sec_ro?
3. Прелоадер и модем при старте высчитывают хеш самостоятельно, сверяют его с записанным в sec_ro, если не совпадает - не запускаются?

Все верно?
Таким образом, процессоры на подписанных телах менять нельзя?? (самый важный вопрос :rolleyes:)
 
Можно. После достаточно ПРОСТО ПРОШИТЬ ЗАВОДСКОЙ ПРОШИВКОЙ. Не rework, пофигу, лишь бы все регионы были подписаны.
 
Вообще - не включится, судя по вендорским вариациям. Обычные не разбирал.
Сделать init preloader этим : , подключать зажав обе громкости кнопки. Включится после или нет?

Естественно, это часть сдк для юзеров.
При записи прошивки все самое интересное происходит.
 
Я тело уже завел каким-то прелоадером. Модема нет, как ты и говорил. IMEI неверные, Baseband Unknown, прописывание NVRAM не помогает.

Купил донора с рабочей платой. Как придет - солью с обоих фуллы / прошивки, проверю как тело поведет себя с чужими кусками прошивок.
 
Сдохнет/не включится. Можно не дергаться :)
 
Он перестанет проверять ключи, но BB упадет X)
 
Так что, после замены процессора - пока нет вариантов поднять?
 
Как прелоадер связан с модемом, кстати? Не только на Asus'е такое.
Alcatel, например, тоже не поднимает модем с чужим прелоадером, хотя никакого Secure Boot там нет. Просто IMEI берется из OTP внутри флешки.
С чужим прелоадером ни модема, ни имея.

Всегда думал, что задача прелоадера - инициализировать память и по-минимуму обвязку и передать управление дальше. Ну, подписи проверить у того, кому управление передает, да по USB посторонних не пускать.

А модем тут при чем?
 
он еще и с безопасной средой работает (RPMB/TEE) ключ для rpmb генерирует именно preloader, при каждом новом запуске устройства

он напрямую с ним не работает, зато работает с SEC_RO, этого более чем достаточно
 

Похожие Темы

Назад
Верх Низ