Вопрос Meizu M2 mini кирпич

  • Автор темы Автор темы kadsaid
  • Дата начала Дата начала
20/1/09
10
1
0
38
Кредиты
0
В общем предыстория такова:
Приехало тело из Китая, была прошита 4.5.3.2A, затем накатан образ 4.5.4I. Все взято с темы форпда
Все работало нормально, но
Был найден способ смены ID и прошивки чистой международной,
Смена ID прошла успешно и был прошита 4.5.4I Индийская, но там не было возможности открыть Рут права, и была прошита 4.5.3I от "Цитруса". После этого тело прикинулось кирпичем и ни в какую не хочет работать нормально. АКБ скидывал, при подключении к компу определяется как Preloader VCOM, SP Flash Tool (разные версии начиная с 5.14.44) при попытке сделать Memory Test выдает
BROM ERROR: S_AUTH_HANDLE_IS_NOT_READY (5000)
[User]This is secure Base-band Chip! Please select the authentification file first
Был так же опробован SP Flash Tool с поддержкой Secure boot 5.15.15, та же ошибка 5000.

Вопрос: как поднять тело из небытия?

З.Ы. Прелоадеры на ядиске:
 
Последнее редактирование:
Прелоадер приложите от родной и от той, которой увалили.
 
Приложил прелоадеры.
инфа с форума 4, если (будет полезно)
Исследование "Как я получил кирпич"


Итак методом проверки всех прошивок update.zip начиная с 4.5.3A было выяснено:
4.5.3A:
preloader.img - отсутствует


4.5.3.1A:
preloader.img - отсутствует


4.5.3.2A:
preloader.img - 130 496 байт


4.5.3I "Цитрус":
preloader.img - 129 676 байт


4.5.3I "Индия":
preloader.img - 130 496 байт


4.5.4I "Индия":
preloader.img - 130 496 байт

Как видно preloader.img отличается от остальных в прошивке "Цитруса" 4.5.3I из за которой в теме получились несколько "кирпичей"
Просьба кодеров-специалистов покопать этот preloader, чтобы выяснить образования "кирпича" при прошивке этого update.zip
 
Размер прелоадеров соответствует длине кот. прописана в заголовке(иначе прошивальщик отметио бы файл как неправильный-красным)
Разве что прошивка "Цитрус" для модели с криптованным bootrom(процессор) и для обычного проца не пойдет. В Флештуле для прошивки крипт. процев надо дополнительно выбрать файл аутентификации(расширение .auth) - в SP FT ctrl+alt+"S"
 
В первом сообщении добавил

Да это понятно, негде взять этот файл. Даже прошивки для SPFlashTool нет, скаттер да и тот был написан на основе данных с телефона /proc/partinfo. MTK Droid tools не считывал. На M2 бутлоадер лоченый, да и еще какая то защита стоит.
 
Cтолкнулся с такой же бедой когда тело прошито последней прошивкой 5.1 и убито при этом. Сопротивляется. Ищу живое тело с 5.1 чтобы слить рабочую прошивку и сразу же скину)))
 
DJHim а что за прошивка в №8 посте выложенна ? ты ее слил с разблокированного тела или есть какой способ обхода покриптованного загрузчика ? сервисная прошивка наверняка есть но пока нигде нет утечки ... :(
 
Serial-Link-Authentication (SLA) блокирует доступ DA( download agent, кстати он самый обычный, а не "самописный meizu") к BROM, соответственно SPFT отправляет auth файл в boot rom, в свою очередь в boot rom генерируется случайное число Rn (Random number) для SLA challenge. Затем в SPFT в частонсти SLA Challenge callback происходит шифрование посланного из BROM случайного числа Rn с помощью закрытого ключа клиента и опять отправляется в BROM, там Rncrypt (число) проверяется и если является подлинным, BROM готов к принять DA.
Так что если даже найти .auth файл этого будет не достаточно.
 

Вложения

Последнее редактирование:
ловите Официальную прошивку для flashtool
 
Последнее редактирование модератором:
скачал оба прошивки но не могу прошить чем вы шиваете его я и прошить и бекап делать не могу даже инфо не читает телефон блокирован flyme account что сможете советовать при прошивке выдает ошибку везде один и тот же ошибка
 

Вложения

полностью форматируем тело и заливаем
 
вчера такой же аппарат был поднят этими прошивками. пробуй, аппарата нет под руками для опытов(((
 

я же выше писал что не даст он доступа к BROM без ключа, на скрине аналог ошибки 5000 и при формате тоже, после успешной проверки DL Certification, SPFT уведомит об успехе сообщением
BROM ready to power on target
возможно другии вариации сообщения, в зависимости от версии флешера, несущие одинаковую смысловую нагрузку, после этого можно переходить к самой процедуре прошивки в штатном режиме
to DJHim телефон что ты делал до тебя был в офф сервисе meizu?
 
И все таки - Как форматнуть (прошить) залоченное тело ???
Это возможно ТОЛЬКО при налиии файла аутенификации .auth и (как выяснилось) файла сертификата .cert, если кто знает как это обойти напишите способ, а без этого все эти прошивки бесполезны
 
А зачем? Да и хорошо что не даёт иначе нельзя было бы -->
Пробуйте зажать Звук+ и ВКЛ. возможно появится boot меню (normal, recovery, fastboot) перемещение в кот. Звук + ; выбор - Звук- . Выбрать загрузку в fastboot, далее на дисплее тела подтвердить Звук-. Девайс загрузится в фастбут. Далее в Окне ком. строка проверить fastboot devices есть ли наш. Если есть(а куда ему дется?) fastboot getenv all в самом конце столбца инфы по бутлоадеру смотреть типа bootloader unlocked будет скорей всего no тогда fastboot oem unlock если в окне ком.строки появилось в т.ч. OK -->fastboot reboot Если и после этого флештул не хочет шить то пробовать в fastboot другое......под свою ответственность(или на свою...?)
 
Мейзу умудрились ПОЛНОСТЬЮ закрыть телефон, даже на уровне загрузчика... и пока решений нет, ну кроме отпаивания флешпамяти что понятно невыход :(
 
Назад
Верх Низ