Что нового

Meizu M2 mini кирпич Вопрос 

В общем предыстория такова:
Приехало тело из Китая, была прошита 4.5.3.2A, затем накатан образ 4.5.4I. Все взято с темы форпда
Все работало нормально, но
Был найден способ смены ID и прошивки чистой международной,
Смена ID прошла успешно и был прошита 4.5.4I Индийская, но там не было возможности открыть Рут права, и была прошита 4.5.3I от "Цитруса". После этого тело прикинулось кирпичем и ни в какую не хочет работать нормально. АКБ скидывал, при подключении к компу определяется как Preloader VCOM, SP Flash Tool (разные версии начиная с 5.14.44) при попытке сделать Memory Test выдает
BROM ERROR: S_AUTH_HANDLE_IS_NOT_READY (5000)
[User]This is secure Base-band Chip! Please select the authentification file first
Был так же опробован SP Flash Tool с поддержкой Secure boot 5.15.15, та же ошибка 5000.

Вопрос: как поднять тело из небытия?

З.Ы. Прелоадеры на ядиске:
купить чтобы получить доступ к скрытому контенту.
 
Последнее редактирование:
Приложил прелоадеры.
инфа с форума 4, если (будет полезно)
Исследование "Как я получил кирпич"


Итак методом проверки всех прошивок update.zip начиная с 4.5.3A было выяснено:
4.5.3A:
preloader.img - отсутствует


4.5.3.1A:
preloader.img - отсутствует


4.5.3.2A:
preloader.img - 130 496 байт


4.5.3I "Цитрус":
preloader.img - 129 676 байт


4.5.3I "Индия":
preloader.img - 130 496 байт


4.5.4I "Индия":
preloader.img - 130 496 байт

Как видно preloader.img отличается от остальных в прошивке "Цитруса" 4.5.3I из за которой в теме получились несколько "кирпичей"
Просьба кодеров-специалистов покопать этот preloader, чтобы выяснить образования "кирпича" при прошивке этого update.zip
 
Приложил прелоадеры.
..............................................
Как видно preloader.img отличается от остальных в прошивке "Цитруса" 4.5.3I из за которой в теме получились несколько "кирпичей"
Просьба кодеров-специалистов покопать этот preloader, чтобы выяснить образования "кирпича" при прошивке этого update.zip
Размер прелоадеров соответствует длине кот. прописана в заголовке(иначе прошивальщик отметио бы файл как неправильный-красным)
Разве что прошивка "Цитрус" для модели с криптованным bootrom(процессор) и для обычного проца не пойдет. В Флештуле для прошивки крипт. процев надо дополнительно выбрать файл аутентификации(расширение .auth) - в SP FT ctrl+alt+"S"
 
И где сами прелоадеры?
В первом сообщении добавил

В Флештуле для прошивки крипт. процев надо дополнительно выбрать файл аутентификации(расширение .auth) - в SP FT ctrl+alt+"S"
Да это понятно, негде взять этот файл. Даже прошивки для SPFlashTool нет, скаттер да и тот был написан на основе данных с телефона /proc/partinfo. MTK Droid tools не считывал. На M2 бутлоадер лоченый, да и еще какая то защита стоит.
 
Cтолкнулся с такой же бедой когда тело прошито последней прошивкой 5.1 и убито при этом. Сопротивляется. Ищу живое тело с 5.1 чтобы слить рабочую прошивку и сразу же скину)))
 

XsodX

.
18/6/16
43
6
DJHim а что за прошивка в №8 посте выложенна ? ты ее слил с разблокированного тела или есть какой способ обхода покриптованного загрузчика ? сервисная прошивка наверняка есть но пока нигде нет утечки ... :(
 
Serial-Link-Authentication (SLA) блокирует доступ DA( download agent, кстати он самый обычный, а не "самописный meizu") к BROM, соответственно SPFT отправляет auth файл в boot rom, в свою очередь в boot rom генерируется случайное число Rn (Random number) для SLA challenge. Затем в SPFT в частонсти SLA Challenge callback происходит шифрование посланного из BROM случайного числа Rn с помощью закрытого ключа клиента и опять отправляется в BROM, там Rncrypt (число) проверяется и если является подлинным, BROM готов к принять DA.
Так что если даже найти .auth файл этого будет не достаточно.
 

Вложения

Последнее редактирование:
Cтолкнулся с такой же бедой когда тело прошито последней прошивкой 5.1 и убито при этом. Сопротивляется. Ищу живое тело с 5.1 чтобы слить рабочую прошивку и сразу же скину)))

у меня есть такой аппарат но не знаю как сделать full read в аппарате есть FLYME ACCOUNT если подскажите как сделать бекап могу залить под Miracle Box 2.27A не удалось сделать бекап
 
MT6735 Meizu M2 Mini прошивка под flashtool
купить чтобы получить доступ к скрытому контенту.
как всегда полная

ANDROID INFO
Manufacturer: Meizu
Board: m2note
Build Id: LMY47D
Model: m2 note
Android Release: 5.1
Version: Flyme 5.1.5.0G
ANDROID INFO END

прошивка для meizu m2 note нам нужен тут для meizu m2 mini
 
ловите Официальную прошивку для flashtool
купить чтобы получить доступ к скрытому контенту.

купить чтобы получить доступ к скрытому контенту.
скачал оба прошивки но не могу прошить чем вы шиваете его я и прошить и бекап делать не могу даже инфо не читает телефон блокирован flyme account что сможете советовать при прошивке выдает ошибку везде один и тот же ошибка
 

Вложения

скачал оба прошивки но не могу прошить чем вы шиваете его я и прошить и бекап делать не могу даже инфо не читает телефон блокирован flyme account что сможете советовать при прошивке выдает ошибку везде один и тот же ошибка

я же выше писал что не даст он доступа к BROM без ключа, на скрине аналог ошибки 5000 и при формате тоже, после успешной проверки DL Certification, SPFT уведомит об успехе сообщением
Код:
WM_BROM_READY_TO_POWER_ON_TGT
BROM ready to power on target
возможно другии вариации сообщения, в зависимости от версии флешера, несущие одинаковую смысловую нагрузку, после этого можно переходить к самой процедуре прошивки в штатном режиме
to DJHim телефон что ты делал до тебя был в офф сервисе meizu?
 

XsodX

.
18/6/16
43
6
И все таки - Как форматнуть (прошить) залоченное тело ???
Это возможно ТОЛЬКО при налиии файла аутенификации .auth и (как выяснилось) файла сертификата .cert, если кто знает как это обойти напишите способ, а без этого все эти прошивки бесполезны
 
23/3/11
233
62
31
Кыргызстан
при вормате тоже выдает тот же ошибку

ув.TPS79 дал ответ зачем не прошивается . И ошибка тоже говорит сам по себе . По поводу Flyme аккаунт нужен инвойс от продавца и документи , либо есть каробка каторый стирает настройки аккаунт из eMMC .
 
И все таки - Как форматнуть (прошить) залоченное тело ???
Это возможно ТОЛЬКО при налиии файла аутенификации .auth и (как выяснилось) файла сертификата .cert, если кто знает как это обойти напишите способ, а без этого все эти прошивки бесполезны
А зачем? Да и хорошо что не даёт иначе нельзя было бы -->
Пробуйте зажать Звук+ и ВКЛ. возможно появится boot меню (normal, recovery, fastboot) перемещение в кот. Звук + ; выбор - Звук- . Выбрать загрузку в fastboot, далее на дисплее тела подтвердить Звук-. Девайс загрузится в фастбут. Далее в Окне ком. строка проверить fastboot devices есть ли наш. Если есть(а куда ему дется?) fastboot getenv all в самом конце столбца инфы по бутлоадеру смотреть типа bootloader unlocked будет скорей всего no тогда fastboot oem unlock если в окне ком.строки появилось в т.ч. OK -->fastboot reboot Если и после этого флештул не хочет шить то пробовать в fastboot другое......под свою ответственность(или на свою...?)
 
А зачем? Да и хорошо что не даёт иначе нельзя было бы -->
Пробуйте зажать Звук+ и ВКЛ. возможно появится boot меню (normal, recovery, fastboot) перемещение в кот. Звук + ; выбор - Звук- . Выбрать загрузку в fastboot, далее на дисплее тела подтвердить Звук-. Девайс загрузится в фастбут. Далее в Окне ком. строка проверить fastboot devices есть ли наш. Если есть(а куда ему дется?) fastboot getenv all в самом конце столбца инфы по бутлоадеру смотреть типа bootloader unlocked будет скорей всего no тогда fastboot oem unlock если в окне ком.строки появилось в т.ч. OK -->fastboot reboot Если и после этого флештул не хочет шить то пробовать в fastboot другое......под свою ответственность(или на свою...?)

Вы Meizu хоть раз в руках держали?

Пробуйте , возможно появится boot меню , возможно не появится , не хочет шить то пробывать...
 

XsodX

.
18/6/16
43
6
Мейзу умудрились ПОЛНОСТЬЮ закрыть телефон, даже на уровне загрузчика... и пока решений нет, ну кроме отпаивания флешпамяти что понятно невыход :(
 

Кто читал эту тему (всего: 397) Детально

Верх Низ