Что нового

I9300 програмные манипуляции при замене флешки

5/7/09
3 739
1 026
При замене флешки на I9300 возникли вопросы, а кругом пишут как ето делаться с помощью Easy JTAG, мне же нужно с помощью riff

RPMB пролить не дает - зависает (нужно ли его лить?)
При считке или записи, все идет с 000000 - то есть rom1 имеет в себе boot 1 и RPMB. Как тогда правильно считывать\записывать? Вручную адреса выставлять ?
Сколько мегабайт лить дамп в rom1 ?
Какие значения выставить в бут конфиге для I9300 ?
Где брать boot и user area ? (на поддержке нет)
 
RPMB - доступно только чтение, записать туда на текущий момент боксы не могут.
В i9300 загрузка с BootArea1(ROM2), в UserArea(ROM1) вся прочая канитель - pit/efs/tz/system/user/ etc.
По памяти значения регистров не помню, на м ц р ф вроде выкладывал файл разметки.
Перечисленные разделы в адресном пространстве не соединяют, у каждого начало с 0х0000.
 
RPMB - доступно только чтение, записать туда на текущий момент боксы не могут.
В i9300 загрузка с BootArea1(ROM2), в UserArea(ROM1) вся прочая канитель - pit/efs/tz/system/user/ etc.
По памяти значения регистров не помню, на м ц р ф вроде выкладывал файл разметки.
Перечисленные разделы в адресном пространстве не соединяют, у каждого начало с 0х0000.

тоже так думал
но вот считал я отдельно RPMB BootArea1 UserArea
в начале BootArea1 размещен код RPMB
в UserArea в начале идет код RPMB потом BootArea1 и далее сама дата
сравнивал хекс редактором

файла разметки не там ни тут нет
 
Последнее редактирование:
Объясните мне тупорылому, зачем туда что-то писать, зачем его считывать, зачем нужно пытаться сделать бэкап rpmb, для чего? TZ ARM нахер она нужна кому?))
ну правда не понимаю, зачем?)
 
Последнее редактирование:
Объясните мне тупорылому, зачем туда что-то писать, зачем его считывать, зачем нужно пытаться сделать бэкап rpmb, для чего? TZ ARM нахер она нужна кому?

я только недавно начал работать с еммс, так что ...
 
я только недавно начал работать с еммс, так что ...

RPMB никакой информативной нагрузки вам не принесет, более подробно см.защищенные среды, даже если считаете) там не читаемая информация используемая защищенной средой arm
 
вот мне интересно получается, размер RPMB менять можно, даже ноль поставить, а записать нет .....
А если обновить ПО флешки, или удалить RPMB, даст самсунг понизится потом ? ведь в RPMB записано какой бут стоит
 
вот мне интересно получается, размер RPMB менять можно, даже ноль поставить, а записать нет .....
А если обновить ПО флешки, или удалить RPMB, даст самсунг понизится потом ? ведь в RPMB записано какой бут стоит

путаете, перечетайте темы easy-jtag/riff2, rpmb не нужен вам точно
 
На n8000 РПМБ и бут в замен 2048( которые используются полностью используются только помоему с 4,3 андроид) Ставил 1024кб и проблем с откатом не было. Просто в многофайловой не все вливалось)
 
путаете, перечетайте темы easy-jtag/riff2, rpmb не нужен вам точно

понятно
не нужен так ненужен

На n8000 РПМБ и бут в замен 2048( которые используются полностью используются только помоему с 4,3 андроид) Ставил 1024кб и проблем с откатом не было. Просто в многофайловой не все вливалось)

у меня на доноре i9300 было 512 и 128
может глюк флешки
 
RPMB - доступно только чтение, записать туда на текущий момент боксы не могут.
В i9300 загрузка с BootArea1(ROM2), в UserArea(ROM1) вся прочая канитель - pit/efs/tz/system/user/ etc.
По памяти значения регистров не помню, на м ц р ф вроде выкладывал файл разметки.
Перечисленные разделы в адресном пространстве не соединяют, у каждого начало с 0х0000.

Покажите мне как вы его читаете без авторизации ) Ну хотябы лог и контент к примеру для 9500 )
 
RPMB - доступно только чтение,
Простите, но не можно от туда читать... НЕ велено...

Authenticated Data Write
Data to the Replay Protected Memory Block is programmed with the Write Multiple Block command,
CMD25. In prior to the command CMD25 the block count is set by CMD23, with argument bit [31] set as
1 to indicate Reliable Write type of programming access. The block count is the number of the half sectors
(256B) to be programmed. Note that the size of the access can not exceed the size of the reliable Write
access (REL_WR_SEC_C x 512B).
• REL_WR_SEC_C=1: access sizes 256B and 512B supported to RPMB partition
• REL_WR_SEC_C>1: access sizes up to REL_WR_SEC_Cx512B supported to RPMB partition with
256B granularity”
If block count has not been set and/or argument bit[31] has not been set to 1and/or the size exceeds the
max size of Reliable Write access then the subsequent Write Multiple Block command must fail and
General Failure shall be indicated.
 

Вложения

то есть у меня глюки, и ничего с RPMB не считалось?
 

Вложения

  • 8,3 КБ Просмотры: 7
то есть у меня глюки, и ничего с RPMB не считалось?

Судя по содержанию файла там мусор ) Как минимум версии прошивки не наблюдаю - в коде SBOOT в точке RPMB Init туда прописывается версия и еще пару байт.
В вашем файле просто нечитаемая каша. Вот тут получается либо революционная технология дала сбой - либо под видом чтения RPMB читается каша )
 
Судя по содержанию файла там мусор ) Как минимум версии прошивки не наблюдаю - в коде SBOOT в точке RPMB Init туда прописывается версия и еще пару байт.
В вашем файле просто нечитаемая каша. Вот тут получается либо революционная технология дала сбой - либо под видом чтения RPMB читается каша )

с той флешки по ходу и бут тоже кашей считался
у него начало точно такое как и у файла RPMB
 
Коллеги, все еще нужен Boot Configuration
телефон не хочет запускаться, на "бут флешку" не реагирует
 
Назад
Верх Низ