Оччч рад что вам удалось добиться успеха!!! Серьезно! Не каждый мастер станет разбираться с таким случаем. В нашем полку прибыло.

Почему не работают симы (скорее всего) - прошивки (официальные и не официальные) НЕ содержат ДАННЫЕ модема (хотя могут содержать "прошивку модема" -т.е. код и общие для всех данные модема). ДАННЫЕ модема для всех разные, уникальные, что и понятно ибо там ИМЕИ, иные серийники (хотя бывает они могут храниться и в др местах), данные калибровки (реальные или у всех одинаковые зависит от производителя). Скорее всего у вас либо в разделе данных модема мусор либо данные модема не совпадают с кодом модема (на HSB2SE модем менялся и старые данные могут не подходить к новому модему (т.е. коду) и наоборот. При апгрейде этот момент как то обходился производителем (видимо перекодирование данных модема). ДАННЫЕ модема практически везде зашифрованы и зашифрованы серьезно. Зашифрован обычно целиком раздел (разделы) с данными. При этом часто этот раздел (разделы) можно скопировать целиком (без изменения любых данный в тч имеев итп) с аппарата на аппарат и "оно" заработает. Данные модема, скопированные таким образом должны, понятно, подходить коду модема ("прошивке" модема) в аппарате приемнике, либо код модема тоже нужно скопировать одновременно с данными. В противном случае код модема не сможет их расшифровать (напр ключи иные, заголовки/структуры или алгоритм) или использвать (иная структура самих данных, соотв невозможность проинициализировать ими модем и отвал с ошибкой), что на практике часто и приводит к таким состояниям, когда модем не активен, "утерян" имей, не принимаются никакие СИМ (часто это защита от грубого взлома блокировок под операторов итп) - т.е. как раз похоже на ваш случай.
Прошивки "FULL" отличаются тем, что содержат все (или "все что удается скопировать") данные из аппарата, в т.ч. уникальные для конкретного экземпляра. В этом то их ценность - в случае любых (или "почти любых") сбоев в любой части прошивки ее почти всегда можно восстановить FULL-ом. Серийники, адреса, блокировки итп при этом также переедут с донора. Аппарат скорее всего заработает и нужно будет найти способ вернуть на место "родные" (т.е. указанные на наклейке) серийники, адреса итп. Мастера-халтурщики могут этим даже не заморачиваться, стараясь побыстрее вернуть аппарат клиенту и получить "причитающееся"

. Но следует понимать, что не всегда эти серийники стоят потраченных усилий если нет готового способа (ибо можно и годы потратить на реверсинг итп, причем безрезультатно - это же как раз "защищаемые" объекты). Платный профессиональный софт (иногда и бесплатный), а также утилиты производителя обычно позволяют такие данные переинициализировать/пересоздать, иногда редактировать произвольно или ограниченно.
"Прошивки для ремонта" от производителей (+ соотв утилиты), обычно, содержат штатную прошивку + некий автоматизированный способ воссоздания уникальных данных (т.е. их генерации-инициализации) так как это делается на заводе. Для "брендовых" аппаратов такие прошивки+утилиты встречаются крайне редко. Для китайских же, наоборот, часто можно их найти или подобрать от аналогов. Китайские ("полукитайские"

) аппараты, вообще, защищаются только "от честных людей" и в этом их огромное преимущество - они не создают проблем своим пользователям. Практика показывает, что почти все аппараты в течение жизни слетают и их восстановление становится головной болью владельцев. Лоченный "брендовый" аппарат всегда восстанавливать куда сложнее и накладнее - тупые бесплодные потери времени в никуда. Все разговоры о "заботе о пользователях" со стороны "брендовых" компаний на эту тему считаю исключительно наглыми манипуляциями с целью вытягивания кучи денег, навязывания своей продукции и услуг и слежки "из любого положения" за "обычным" пользователем, бессильным получить доступ к внутренностям СВОЕГО аппарата (читай компьютера).
При любом раскладе прийдется весьма скурпулезно разбираться во всех тонкостях, совместимости, методах, вариантах и ясно представлять себе что и зачем вы делаете.
Архив verIOSn.rar, который вы по-видимому использовали как раз и является "прошивкой для ремонта" от производителя. Готовых данных модема он не содержит. Эти данные должны как-то пересоздаваться утилитой Smartpgone upgrade tool (данная утилита в разных версиях и от разных производителей имеет весьма широкий диапазон названий) (возможно соотв разделы "зануляются", как нередко бывает на Квалкомме, напр у Самцов, и модем (код модема) их сам пересоздает увидев "нули" - я не проверял.
Знать что у вас осталось на eMMC от заводской прошивки, от той что Вы шили не удачно или от той, что вы сейчас прошили удачно я, конечно, не могу. Могу только догадываться что разделы с данными модема остались от некой из предыдущих прошивок.
Из этого следует, что чтобы заставить аппарат нормально работать нужно либо:
1. Залить разделы с данными модема соответствующие вашему модему (код модема - раздел modem = 32-64MB, данные модема - modemst1 и modemst2 по 1.5MB каждый, эталонный образ данных модема лежит также в разделе fsg, но он обычно не полный).
2. Залить фулл от аппарата идентичного вашему (надеюсь всем понятно, что он будет в себе содержать в тч и разделы modemst*).
3. Разобраться таки как утилита производителя переинициализирует данные модема и использовать ее.
В конце так или иначе нужно будет вернуть имеи и серийники с помощью QPST так как я описывал выше и как расписано на 4 пда.
Следует понимать, что QPST не вытаскивет данные из шифрованных разделов и вообще ничего об их существовании не знает. QPST общается с модемом посредством организуемого им виртуального COM-порта, соотв все манипуляции с данными в защищенных разделах код модема проделывает сам. В этом есть свои преимущества и недостатки. Главное преимущество в том, что "общение" чз QPST мало зависит от внетренней архитектуры модема, используемых им внутренних структур данных итд итп, что дает отличную универсальность. Данные модем утилите предоставляет в пропрайетарном формате Квалкомм, хоть и закрытом, но весьма универсальном в рамках продукции данной фирмы. При этом в большинстве случаев нет необходимости непременно искать некий уникальный способ расшифровывать и разобрать структуры данных конкретного модема (сам квалкомм/производители устройств постоянно меняют/"кастомизируют" внутренние структуры и защитные механизмы "чтоб враги не добрались" - главные враги для них это их "любимые" пользователи), что требует оч больших ресурсов со стороны высококвалифицированного спеца (на реверсинг). Недостаток в том, что в случае зависания модема из-за запорченных данных он может не инициализироваться и не обеспечивать обмен данными чз протокол QPST, либо отдаваемых данных NVRAM будет недостаточно для восстановления работоспособности чз QPST (что вручную будете все переменные прописывать? - их там "мильйон"). В этом случае задача сводится к заливке данных модема целиком, разделом (от идентичного или оооч похожего аппарата), таким образом, чтобы код модема инициализацию прошел, после чего данные модема можно слить чз QPST, исправить (напр имеи) и залить обратно, получив полностью исправленный аппарат.
Мужик с 4пда восстанавливал свой именно HS Boost 2 с помощью указанного архива verIOSn.rar и у него все прошло успешно.
Мало того еще немало людей этим архивом восстанавливало свои аппараты успешно.
Вот ссылка на его пост:
h_t_t_p_://_4_p_d_a_.r_u/forum/index.php?showtopic=504608&view=findpost&p=27063599
Почему у вас все сработало, но модем не работает?
1. Возможно у вас разные ревизии - вы свою так и не уточнили, хотя и в посте того мужика она не указана.
Впрочем, модем для этих чипсетов является embedded, т.е. он встроен в проц (вернее в SoC) и, соотв, может смениться только вместе с процом (SoC-ом), что делает этот вариант оч маловероятным
2. Возможно у мужика (и др "пострадальцев" на 4 пда) были целы данные модема и они не переписывались, в связи с чем восстановленный аппарат нормально их подхватил. Данные модема не часто портятся сами, без "живого участия" владельцев-экспериментаторов.

Данные эти уникальны и восстанавливать их "гимор" в тч для производителя ибо соотв софт он "во фри" выложить обычно не может (вернее ОЧ не хочет), а у гарантийных СЦ и так работы хватает. Соотв производитель делает все чтобы уникальные данные были, как говорится, on the safe side. Но при особом желании можно ведь и горы свернуть.

Поск вы успели прошить свой аппарат с помощью HDDRawCopy (т.е. фуллом) "до 100%", оригинальные данные модема были на 99.99999% уничтожены. Соотв все сводится к тому же, что и выше - надо их пересоздать или скопировать с др аппарата.
3. Вы что-то "не доделали" утилитой в плане пересоздания данных. Ну вот честно, не охота мне сейчас бакапить и "занулять" 16Гиг на своем аппарате, потом все перешивать и восстанавливать бакап просто чтобы найти то место в проге, где данные модема переинициализируются заводским способом. Но такая переинициализация там должна быть (просто в конфигах отсылок к этому не видать - значит оно где-то в .EXE) - иначе как бы на заводе делали?
Вот вам карта разделов от HS Boost 2 SE
mmcblk0p1_fsg.img - некий эталонный образ данных модема 1.5MB
mmcblk0p2_sbl1.img - вторичный бутлоудер 512KB
mmcblk0p3_sbl1bak.img - его бакап 512KB
mmcblk0p4_sdi.img - некий короткий код 32К
mmcblk0p5_aboot.img - загрузчик Андроид 1MB
mmcblk0p6_abootbak.img - его бакап 1MB
mmcblk0p7_rpm.img - не помню, по моему энергосбережение. Внутри ELf-код 512KB
mmcblk0p8_rpmbak.img - его бакап 512KB
mmcblk0p9_tz.img - Код Elf, относится вроде к вопросам Таймзоны 512KB
mmcblk0p10_tzbak.img - ее бакап 512KB
mmcblk0p11_pad.img - пустует 1MB
mmcblk0p12_modemst1.img - данные модема - полное шифрование 1.5MB
mmcblk0p13_modemst2.img - вторая часть 1.5MB
mmcblk0p14_misc.img - для "различных" настроек, на HSB2SE похоже пустует 1MB
mmcblk0p15_fsc.img - пустует, всего 1К
mmcblk0p16_usbmsc.img - внутренняя SD-карта
mmcblk0p17_ssd.img - пустует, всего 8К
mmcblk0p18_splash.img - должно вроде быть лого, но на HSB2SE пустует, 10MB
mmcblk0p19_modem.img - прошивка модема, 64MB
mmcblk0p20_DDR.img - пустует, 32K
mmcblk0p21_boot.img - Boot-ядро Андроид, 16MB
mmcblk0p22_persist.img - перманентые данные (остаются после хардрезета и перепрошивки). На практике почти пустой ext4, 32MB
mmcblk0p23_cache.img - системный раздел линукса cache 128MB
mmcblk0p24_recovery.img - оно и в Африке рикавери 16MB
mmcblk0p25_system.img - системный раздел Андроид 160MB
mmcblk0p26_userdata.img - userdata - все проги, данные и настройки пользователя, кроме медиа - на int/ext-SD 160MB
mmcblk0rpmb.img - 2MB некий секьюрный аппаратно-выделенные на eMMC раздел для DRM, неких ключей... похоже на HSB2SE пустует ибо там одни нули чередующиеся с редкими единицами.
Она может несколько отличаться от Boost 2 - нужно проверять "на месте" (ниже это подтверждается даже "на пальцах").
Посмотреть список своих разделов вы можете в папке /dev/block
там будут "блочные" файлы типа mmcblk0, mmcblk0p1 итд
mmcblk0 - обычно файл соответствует всей eMMC целиком (за исключением аппаратно отделенных разделов напр с первичным бутлоудером) - собственно как раз это устройство целиком монтируется к компу, когда вы сливаете-заливаете дампы с помощью HDDRawCopy
mmcblk0p1 - mmcblk0p2 итд до mmcblk0p26 на HSB2SE (в частности) - файлы, соответствующие конкретным разделам на eMMC
mmcblk1 - обычно это внешняя SD-карта целиком
mmcblk0p1 - обычно единственный раздел FAT16/FAT32 или exFAT на этой внешней SD-карте
логика наименований, надеюсь понятна
Помимо этого в соседней ветке (актуально для HSB2SE и многих других устройств) имеются ссылки на те же самые блочные файлы-разделы с привязкой по их именам /dev/block/platform/msm.sdcc.1/by-name/
В данной папке вы увидите названия разделов типа boot, recovery, system, data итд
Из той или из другой папки вы можете бакапить/восстанавливать разделы целиком на SD-карту (только ОООЧ внимательно! - ошибок тут не прощают!)
В списке выше, как можно догадаться приведены имена файлов из моего бакапа "по-разделам"
Для тех кто внимательно читает, должно быть понятно, что dev/block/ мы увидим только mmcblk?p?, а в /by-name/ только названия разделов. Ну и никаких расширений .img там тоже нет

))
Раздел mmcblk0rpmb расположен на другом (аппаратно) разделе eMMC (аналогично PBL) и потому идет без номера (но при этом мапится в систему в отличие от PBL, который скрыт с целью обеспечения минимальной безопасности).
Вас должны интересовать разделы modemst1 и modemst2 - в них - "корень зла" на 99%
Формат данных разделов сугубо пропрайетарный, они полностью зашифрованы. В начале (для HSB2SE!!! и некоторых аналогов - зависит от кода модема) вы можете наблюдать сигнатуры IMGEFS1/IMGEFS2 - соответственно.
Раздел modem содержит код модема. Это раздел FAT32 - можно что-то (теоретически) добавлять-убавлять но при стандартной прошивке он обновляется целиком.
Также помним об fsg (переводится как file system gold - т.е. эталон, упомянутом выше, мне показалось что до его содержимого системе пофиг, возможно до момента слета modemst?) Определенный интерес также представляет раздел persist, на некоторых аппаратах там хранятся MAC-и и иные уникальные настройки, хотя на HSB2SE я там ничего критичного не обнаружил. MAC-адреса хранятся все в том же NVRAM - т.е. modemst*)
Копировать разделы целиком "внутри аппарата" можно командами типа
dd if=/dev/block/mmcblk0p1 of=/sdcard/mmcblk0p1.img
dd if=/sdcard/mmcblk0p1 if=/dev/block/mmcblk0p1
потом (или в начале) сливаете-заливаете нужные образы с SD в комп (или наоборот).
Оч помогает TotalCommander с плагином для ADB (плагин для Far тоже есть но глюкавый сильно).
Ну, это совсем уж ликбез пошел...
В самом начале т.н. user area eMMC хранится стандартный MBR со стандартной (почти) partition table.
Поэтому при подключении eMMC компу (в соотв режиме) винда как раз и видит все эти 27 разделов на диске. поэтому, собственно и предлагает "переинициализировать 27 разделов не понимая их структуры (чего делать ни в коем случае нельзя).
Например, "обычная" R-Studio под виндой прекрасно позволяет вытаскивать любые данные с этих разделов (конечно же, за исключением сугубо пропрайетарных разделов!). Причем работать можно как с самим устройством напрямую (в соотв режиме "eMMC наружу!", так и со снятым имиджем всего диска). Внести исправления можно подключив тот или иной ext раздел (или его образ) к системе понимающей ext2/3/4 разделы (напр сам линукс

).
Для удобного бакапа используйте кастомные рикавери типа TWRP
По какой-то причине TWRP "в стандартном исполнении" обычно не умеет бакапить-восстанавливать данные модема (наверное боятся что чайники "навосстанавливают" себе на одно место).
Чтобы получить "полноценный продукт" нужно разобрать соотв twrp-recovery.img (на 4 пда немало утилит для разбора имиджей recovery), поправить recovery.fstab и собрать обратно. Для HSB2SE могу дать готовый, который бакапит-восстанавливает любые разделы или хоть всю eMMC целиком на SD (с SD). HSB/HSB2 я не делал (ибо нет у меня таких аппаратов

). Сделайте сами.
UPDATE:
Сейчас порыл еще утилиты, освежил память
Например eMMC DL tool - не помню от какого аппарата, но все в тему инноса - содержит даже забитый нулями файл efsnull.bin, что "как бы намекает" на то, что при заливке "с нуля" данные модема зануляются и код модема должен их переинициализировать, после чего уже зашиваются серийники.
Сама "рекомендованная" утилита "Innos upgrade tool 1.2" содержит в себе QPST "в полном объеме"

разве что переименованный

Его "инсталляция", при этом, заключается в распаковке и внесении необходимых данных в реестр путем импорта innos_upgrade.reg

Этакая "незатейливая маскировка"

Там же в архиве мануал на китайском, но с кучей скриншотов. Даже ошибки возникающие разбирают.
Пока не найду только место где они назначают серийники. Не с потолка же они падают. Номерные емкости, тем более, распределяются соотв структурами GSM-ассоциации - от фонаря назначать совсем негоже. А серийники то уж точно коррелируют с данными модема и их переинициализацией.
Остальное в принципе понятно:
1. Инсталляция проги
2. Запускать под Win7 из под Админа - иначе ошибки
3. Подготовить среду Залить прошу по кнопке rawprogram0
4. правильно сделать патч по кнопке patch0
Поковырял код exe - там где то должна быть заливка qcn
QCN - это файл хранения данных QPST - т.е. речь идет о заливке некого (видимо типового) бакапа, после чего так или иначе должны загоняться серийники (либо QCN готовится уже содержащим серийники).
Интересен факт, что в rawprogram0 из verIOSn.rar для HSB2 (вернее киптайского аналога) прописаны размеры разделов данных модема как 3MB (3072KB), тогда как я достоверно знаю, что на HSB2SE они у меня по 1.5MB (1536KB). Но разделы эти встречались разных размеров и ранее, но я думал "соседние" модели Innos-a "более унифицированны"
Нашел старый фулл (вернее обрубок из первых 128МБ от фулла, полного фулла нигде не видать)
Кому надо - тут лежит:
Выдрал оттуда оба раздела с данными модема ModemST1 / ModemST2 (оба по 3072KB)
Также выдрал раздел модема (ок 50MB)
Прилагаю в аттачи
Фулл этот сливался с помощью JTAG (см обсуждение по ссылке выше).
Совпадают ли смещения с "тем что видно" в режиме "eMMC наружу" - фиг знает.
В имени файла присутствует номер LBA, начиная с которого выдран блок и длина в секторах (т.е. по 512байт).
Сначала попробовать залить только данные поверх имеющихся разделов ModemST1/2 с помощью команды dd как описано выше.
Лучше всего заливать, конечно, с помощью рикавери, но у меня нет готового, умеющего бакапить-ресторить данные модема.
При заливке из под андроида чз DD может возникнуть ситуация когда работающий код модема, который держит в памяти RAM диск с расшифрованными данными перезапишет образ поверх образа который вы только что записали. Данные модема при этом, понятно, окажутся старыми после перезагрузки. Поэтому имеет смысл сразу после записи сбросить аппарат (передернуть батарею). Возможно придется неск раз пробовать.
Если данные модема точно прописались, но модем все равно не работает после перезагрузки - можно попробовать залить образ с кодом модема, который точно этим данным должен соответствовать.
Так или иначе НИЧЕГО НЕ ГАРАНТИРУЕТСЯ, мне даже проверить не на чем. Первичному бутлоудеру при этом ничего не грозит, поэтому в крайнем случае вернетесь к тому с чего начали - QDLoader

Делать крайне аккуратно точно понимая что и как делается!!!
По результатам плиз отпишитесь!
Кроме того до сих пор неизвестна конфигурация и ревизия вашего аппарата, прочие точные данные.
неплохо бы видеть список разделов из /dev/block/ и /dev/block/platform/msm.sdcc.1/by-name/ с размерами (их можно выявить только после копирования на SD, самый большой раздел usbmsc может не поместиться - ибо это образ внутренней SD размером в гигабайты).