Что нового

I9300 програмные манипуляции при замене флешки

5/7/09
3 741
1 026
При замене флешки на I9300 возникли вопросы, а кругом пишут как ето делаться с помощью Easy JTAG, мне же нужно с помощью riff

RPMB пролить не дает - зависает (нужно ли его лить?)
При считке или записи, все идет с 000000 - то есть rom1 имеет в себе boot 1 и RPMB. Как тогда правильно считывать\записывать? Вручную адреса выставлять ?
Сколько мегабайт лить дамп в rom1 ?
Какие значения выставить в бут конфиге для I9300 ?
Где брать boot и user area ? (на поддержке нет)
 
13/4/09
502
22
RPMB - доступно только чтение, записать туда на текущий момент боксы не могут.
В i9300 загрузка с BootArea1(ROM2), в UserArea(ROM1) вся прочая канитель - pit/efs/tz/system/user/ etc.
По памяти значения регистров не помню, на м ц р ф вроде выкладывал файл разметки.
Перечисленные разделы в адресном пространстве не соединяют, у каждого начало с 0х0000.
 
5/7/09
3 741
1 026
RPMB - доступно только чтение, записать туда на текущий момент боксы не могут.
В i9300 загрузка с BootArea1(ROM2), в UserArea(ROM1) вся прочая канитель - pit/efs/tz/system/user/ etc.
По памяти значения регистров не помню, на м ц р ф вроде выкладывал файл разметки.
Перечисленные разделы в адресном пространстве не соединяют, у каждого начало с 0х0000.

тоже так думал
но вот считал я отдельно RPMB BootArea1 UserArea
в начале BootArea1 размещен код RPMB
в UserArea в начале идет код RPMB потом BootArea1 и далее сама дата
сравнивал хекс редактором

файла разметки не там ни тут нет
 
Последнее редактирование:
22/5/10
1 402
173
Объясните мне тупорылому, зачем туда что-то писать, зачем его считывать, зачем нужно пытаться сделать бэкап rpmb, для чего? TZ ARM нахер она нужна кому?))
ну правда не понимаю, зачем?)
 
Последнее редактирование:
5/7/09
3 741
1 026
Объясните мне тупорылому, зачем туда что-то писать, зачем его считывать, зачем нужно пытаться сделать бэкап rpmb, для чего? TZ ARM нахер она нужна кому?

я только недавно начал работать с еммс, так что ...
 
22/5/10
1 402
173
я только недавно начал работать с еммс, так что ...

RPMB никакой информативной нагрузки вам не принесет, более подробно см.защищенные среды, даже если считаете) там не читаемая информация используемая защищенной средой arm
 
5/7/09
3 741
1 026
вот мне интересно получается, размер RPMB менять можно, даже ноль поставить, а записать нет .....
А если обновить ПО флешки, или удалить RPMB, даст самсунг понизится потом ? ведь в RPMB записано какой бут стоит
 
22/5/10
1 402
173
вот мне интересно получается, размер RPMB менять можно, даже ноль поставить, а записать нет .....
А если обновить ПО флешки, или удалить RPMB, даст самсунг понизится потом ? ведь в RPMB записано какой бут стоит

путаете, перечетайте темы easy-jtag/riff2, rpmb не нужен вам точно
 

KAPETZ

.
11/5/08
536
69
На n8000 РПМБ и бут в замен 2048( которые используются полностью используются только помоему с 4,3 андроид) Ставил 1024кб и проблем с откатом не было. Просто в многофайловой не все вливалось)
 
5/7/09
3 741
1 026
путаете, перечетайте темы easy-jtag/riff2, rpmb не нужен вам точно

понятно
не нужен так ненужен

На n8000 РПМБ и бут в замен 2048( которые используются полностью используются только помоему с 4,3 андроид) Ставил 1024кб и проблем с откатом не было. Просто в многофайловой не все вливалось)

у меня на доноре i9300 было 512 и 128
может глюк флешки
 

NoName®

Z3x Team
.
23/5/06
853
429
RPMB - доступно только чтение, записать туда на текущий момент боксы не могут.
В i9300 загрузка с BootArea1(ROM2), в UserArea(ROM1) вся прочая канитель - pit/efs/tz/system/user/ etc.
По памяти значения регистров не помню, на м ц р ф вроде выкладывал файл разметки.
Перечисленные разделы в адресном пространстве не соединяют, у каждого начало с 0х0000.

Покажите мне как вы его читаете без авторизации ) Ну хотябы лог и контент к примеру для 9500 )
 

AndroidExtract

Emmc Manager
.
12/7/16
723
282
RPMB - доступно только чтение,
Простите, но не можно от туда читать... НЕ велено...

Authenticated Data Write
Data to the Replay Protected Memory Block is programmed with the Write Multiple Block command,
CMD25. In prior to the command CMD25 the block count is set by CMD23, with argument bit [31] set as
1 to indicate Reliable Write type of programming access. The block count is the number of the half sectors
(256B) to be programmed. Note that the size of the access can not exceed the size of the reliable Write
access (REL_WR_SEC_C x 512B).
• REL_WR_SEC_C=1: access sizes 256B and 512B supported to RPMB partition
• REL_WR_SEC_C>1: access sizes up to REL_WR_SEC_Cx512B supported to RPMB partition with
256B granularity”
If block count has not been set and/or argument bit[31] has not been set to 1and/or the size exceeds the
max size of Reliable Write access then the subsequent Write Multiple Block command must fail and
General Failure shall be indicated.
 

Вложения

5/7/09
3 741
1 026
то есть у меня глюки, и ничего с RPMB не считалось?
 

Вложения

  • 8,3 КБ Просмотры: 7

NoName®

Z3x Team
.
23/5/06
853
429
то есть у меня глюки, и ничего с RPMB не считалось?

Судя по содержанию файла там мусор ) Как минимум версии прошивки не наблюдаю - в коде SBOOT в точке RPMB Init туда прописывается версия и еще пару байт.
В вашем файле просто нечитаемая каша. Вот тут получается либо революционная технология дала сбой - либо под видом чтения RPMB читается каша )
 
5/7/09
3 741
1 026
Судя по содержанию файла там мусор ) Как минимум версии прошивки не наблюдаю - в коде SBOOT в точке RPMB Init туда прописывается версия и еще пару байт.
В вашем файле просто нечитаемая каша. Вот тут получается либо революционная технология дала сбой - либо под видом чтения RPMB читается каша )

с той флешки по ходу и бут тоже кашей считался
у него начало точно такое как и у файла RPMB
 
5/7/09
3 741
1 026
Коллеги, все еще нужен Boot Configuration
телефон не хочет запускаться, на "бут флешку" не реагирует
 

Кто читал эту тему (всего: 2) Детально

Верх Низ