Что нового

EasyJTAG Classic Software 3.5 . Added UFS support

GrekUZ

.
3/5/06
251
30
35
- UFS 2.0/2.1 Memory Chip Identification added (World First USB2.0). *
- UFS 2.0/2.1 Memory Multi LUN Read/Write/Erase added (World First USB2.0). *
- UFS 2.0/2.1 Memory Advanced Configuration added (World First USB2.0). *
- UFS 2.0/2.1 Memory GPT Partitioning Support added (World First USB2.0). *
- eMMC RPMB Region Status added.
- eMMC RPMB Key writing added.
- eMMC RPMB Read without key added.
- eMMC RPMB Write with key added.
- Apple NAND Support improved for many devices.
- NAND Detection Bugs Fixed.
- Partitions tool menus advanced options.
- Fixed Support of 4K block devices.
- Scripting core is improved.



Очень извиняюсь назрел вопрос
Телефон Xiaomi 5 plus (флешь полудохлая но в программаторе читается)
есть флешка с донора! Как правильно считать и записать RPMB
В логе определяется размер 4 мегабайта размер блока
 
залил сюда
 

Вложения

Чтение RPMB
Selected eMMC Interface
Checking security ...
Z3X EasyJtag Software ver. 3.5.0.0
Skip loading eMMC Addon Firmware
Box IO Level:2800 mV
CLK Rate:42000 kHz
Bus Width:8bit,SDR
EMMC RPMB Counter: 449
Reading in unauthenticated mode, unable to verify RPMB contents!
Переключения раздела eMMC
Output file :C:\Users\Roman\Desktop\RPBM\MY\EMMC_RPMB_HBG4a2_693455028_00000000_00400000.bin
Done, time taken: 6 sec. Average Read Speed: 663 kB/s

А вот при попытке записи

Processing file...C:\Users\Roman\Desktop\RPBM\DEAD\EMMC_RPMB_HBG4a2_903568572_00000000_00400000.bin
Writing as RAW data
Checking security ...
Z3X EasyJtag Software ver. 3.5.0.0
Skip loading eMMC Addon Firmware
Unable to write , key is not defined!


Откуда брать ключи?
 
Понятное дело что в процессоре)))
Как их оттуда достать?
Или можно будет доставать только при включающимся устройстве?
 
Понятное дело что в процессоре)))
Как их оттуда достать?
Или можно будет доставать только при включающимся устройстве?

Рома походу вот они

Handshake passed!
ID_BLOCK_I : SnapDragon 425 [MSM8917]
ID_BLOCK_S : 8BDBEDD9
ID_BLOCK_L : D7D306081490AE3B72AF2820B6B568AA
ID_BLOCK_L : EDD7B03438DD07565437C73E8B61B0BF

Use CM2 Internal Loader
 
Handshake passed!
ID_BLOCK_I : SnapDragon 625 [MSM8953]
ID_BLOCK_S : 876FA234
ID_BLOCK_L : 2A97F4D29A695F02B3C593D24634C40B
ID_BLOCK_L : 39C7BD14DBF2944A35944D3847B76326
Use CM2 Internal Loader
Loader Sent! Initializing ...



Checking security ...
Running:RPMB: Program KEY
Z3X EasyJtag Software ver. 3.5.0.0
Skip loading eMMC Addon Firmware
Box IO Level:2800 mV
CLK Rate:42000 kHz
Bus Width:8bit,SDR
EMMC RPMB Counter: 9062
EMMC Set Key Failed. Status: 1, Reason: RPMB General failure

Не нефига

P.S.
Обновление с работой RPMB канечно круто НО!!!
Для вычитывания RPMB для флеши донора нужен проц, а если он есть, пропадает нужда в этом)
Можно менять пару!
Поправте меня если не прав
 
Последнее редактирование модератором:
Как их оттуда достать?
Это вне компетенции бокса.
Как достать - в интернете есть описания и методы. Поищите. не легко, но реально.
Рома походу вот они
Нет, это не они..
В данном случае - вы занимаетесь глупостями..
Для вычитывания RPMB для флеши донора нужен проц,
Для чтения - ничего не нужно. только ЕММС
А про запись без ключа - не было заявлено в релизе..
И ключи - это отдельная и совсем другая история..
Можно менять пару!
Можно)) Меняйте)) Это не запрещено))
 
Я так понял, эту функцию ввели для того чтобы определить записывалось в RPMB что-то или нет, а не для полноценного считывания и, тем более, записывания этой зоны.
 
Полный и адекватный ответ может дать только Владир ака, давайте подождем.
 
Понятное дело что в процессоре)))
Как их оттуда достать?
Или можно будет доставать только при включающимся устройстве?

Вам уже ответил Александр
купить чтобы получить доступ к скрытому контенту.
.

на то это и защищенная область, что ключи не лежат направо и налево.
и я в теме инструкций написал про RPMB неделю или две назад.

если бы все было так просто, работа с RPMB была бы уже давно. Мы и так сделали то, что другие команды (UFI) только заявляли, но ничего реально не сделали. А разговоров было и понтов как г-на на вентилятор.

процессор использует какой-то ключ. может он использует свой SN, может еще что-то. мы не в курсе. он его придумал и хранит. eMMC его узнает при операции записи ключа. Мы сделали максимум, что можно было сделать. запись ключа и запись по ключу сделана "чтобы было". Можете в экспериментальную VTU вписать произвольный ключ, проверить запись и чтение. ))))

на текущий момент имеем то, что имеем.

во всяком случае легче будет подбирать б.у. флешки на N8000 и подобные.
 
Вам уже ответил Александр
купить чтобы получить доступ к скрытому контенту.
.

на то это и защищенная область, что ключи не лежат направо и налево.
и я в теме инструкций написал про RPMB неделю или две назад.

если бы все было так просто, работа с RPMB была бы уже давно. Мы и так сделали то, что другие команды (UFI) только заявляли, но ничего реально не сделали. А разговоров было и понтов как г-на на вентилятор.

процессор использует какой-то ключ. может он использует свой SN, может еще что-то. мы не в курсе. он его придумал и хранит. eMMC его узнает при операции записи ключа. Мы сделали максимум, что можно было сделать. запись ключа и запись по ключу сделана "чтобы было". Можете в экспериментальную VTU вписать произвольный ключ, проверить запись и чтение. ))))

на текущий момент имеем то, что имеем.

во всяком случае легче будет подбирать б.у. флешки на N8000 и подобные.
а ключик должен просветится в логах рекавери при збросе будет рукопожатие и там же просвечиваются ключики по каким можна что то сгенерить типа rpmb test key
 
а ключик должен просветится в логах рекавери при збросе будет рукопожатие и там же просвечиваются ключики по каким можна что то сгенерить типа rpmb test key
ключик хранится внутри проца, он никуда не выводится. возможно существуют команды, которые процу разрешают его отдать наружу.
возможно.
 

Похожие Темы

Назад
Верх Низ