Вопрос Meizu M2 mini кирпич

  • Автор темы Автор темы kadsaid
  • Дата начала Дата начала
Добро пожаловать! Вас пригласил keith_matter присоединиться к нашему сообществу. Пожалуйста, нажмите сюда зарегистрироваться.
20/1/09
10
1
0
39
0
В общем предыстория такова:
Приехало тело из Китая, была прошита 4.5.3.2A, затем накатан образ 4.5.4I. Все взято с темы форпда
Все работало нормально, но
Был найден способ смены ID и прошивки чистой международной,
Смена ID прошла успешно и был прошита 4.5.4I Индийская, но там не было возможности открыть Рут права, и была прошита 4.5.3I от "Цитруса". После этого тело прикинулось кирпичем и ни в какую не хочет работать нормально. АКБ скидывал, при подключении к компу определяется как Preloader VCOM, SP Flash Tool (разные версии начиная с 5.14.44) при попытке сделать Memory Test выдает
BROM ERROR: S_AUTH_HANDLE_IS_NOT_READY (5000)
[User]This is secure Base-band Chip! Please select the authentification file first
Был так же опробован SP Flash Tool с поддержкой Secure boot 5.15.15, та же ошибка 5000.

Вопрос: как поднять тело из небытия?

З.Ы. Прелоадеры на ядиске:
 
Последнее редактирование:
Прелоадер приложите от родной и от той, которой увалили.
 
Приложил прелоадеры.
инфа с форума 4, если (будет полезно)
Исследование "Как я получил кирпич"


Итак методом проверки всех прошивок update.zip начиная с 4.5.3A было выяснено:
4.5.3A:
preloader.img - отсутствует


4.5.3.1A:
preloader.img - отсутствует


4.5.3.2A:
preloader.img - 130 496 байт


4.5.3I "Цитрус":
preloader.img - 129 676 байт


4.5.3I "Индия":
preloader.img - 130 496 байт


4.5.4I "Индия":
preloader.img - 130 496 байт

Как видно preloader.img отличается от остальных в прошивке "Цитруса" 4.5.3I из за которой в теме получились несколько "кирпичей"
Просьба кодеров-специалистов покопать этот preloader, чтобы выяснить образования "кирпича" при прошивке этого update.zip
 
Размер прелоадеров соответствует длине кот. прописана в заголовке(иначе прошивальщик отметио бы файл как неправильный-красным)
Разве что прошивка "Цитрус" для модели с криптованным bootrom(процессор) и для обычного проца не пойдет. В Флештуле для прошивки крипт. процев надо дополнительно выбрать файл аутентификации(расширение .auth) - в SP FT ctrl+alt+"S"
 
В первом сообщении добавил

Да это понятно, негде взять этот файл. Даже прошивки для SPFlashTool нет, скаттер да и тот был написан на основе данных с телефона /proc/partinfo. MTK Droid tools не считывал. На M2 бутлоадер лоченый, да и еще какая то защита стоит.
 
Cтолкнулся с такой же бедой когда тело прошито последней прошивкой 5.1 и убито при этом. Сопротивляется. Ищу живое тело с 5.1 чтобы слить рабочую прошивку и сразу же скину)))
 
DJHim а что за прошивка в №8 посте выложенна ? ты ее слил с разблокированного тела или есть какой способ обхода покриптованного загрузчика ? сервисная прошивка наверняка есть но пока нигде нет утечки ... :(
 
Serial-Link-Authentication (SLA) блокирует доступ DA( download agent, кстати он самый обычный, а не "самописный meizu") к BROM, соответственно SPFT отправляет auth файл в boot rom, в свою очередь в boot rom генерируется случайное число Rn (Random number) для SLA challenge. Затем в SPFT в частонсти SLA Challenge callback происходит шифрование посланного из BROM случайного числа Rn с помощью закрытого ключа клиента и опять отправляется в BROM, там Rncrypt (число) проверяется и если является подлинным, BROM готов к принять DA.
Так что если даже найти .auth файл этого будет не достаточно.
 

Вложения

Последнее редактирование:
ловите Официальную прошивку для flashtool
 
Последнее редактирование модератором:
скачал оба прошивки но не могу прошить чем вы шиваете его я и прошить и бекап делать не могу даже инфо не читает телефон блокирован flyme account что сможете советовать при прошивке выдает ошибку везде один и тот же ошибка
 

Вложения

вчера такой же аппарат был поднят этими прошивками. пробуй, аппарата нет под руками для опытов(((
 

я же выше писал что не даст он доступа к BROM без ключа, на скрине аналог ошибки 5000 и при формате тоже, после успешной проверки DL Certification, SPFT уведомит об успехе сообщением
BROM ready to power on target
возможно другии вариации сообщения, в зависимости от версии флешера, несущие одинаковую смысловую нагрузку, после этого можно переходить к самой процедуре прошивки в штатном режиме
to DJHim телефон что ты делал до тебя был в офф сервисе meizu?
 
И все таки - Как форматнуть (прошить) залоченное тело ???
Это возможно ТОЛЬКО при налиии файла аутенификации .auth и (как выяснилось) файла сертификата .cert, если кто знает как это обойти напишите способ, а без этого все эти прошивки бесполезны
 
А зачем? Да и хорошо что не даёт иначе нельзя было бы -->
Пробуйте зажать Звук+ и ВКЛ. возможно появится boot меню (normal, recovery, fastboot) перемещение в кот. Звук + ; выбор - Звук- . Выбрать загрузку в fastboot, далее на дисплее тела подтвердить Звук-. Девайс загрузится в фастбут. Далее в Окне ком. строка проверить fastboot devices есть ли наш. Если есть(а куда ему дется?) fastboot getenv all в самом конце столбца инфы по бутлоадеру смотреть типа bootloader unlocked будет скорей всего no тогда fastboot oem unlock если в окне ком.строки появилось в т.ч. OK -->fastboot reboot Если и после этого флештул не хочет шить то пробовать в fastboot другое......под свою ответственность(или на свою...?)
 
Мейзу умудрились ПОЛНОСТЬЮ закрыть телефон, даже на уровне загрузчика... и пока решений нет, ну кроме отпаивания флешпамяти что понятно невыход :(
 
Без ключа не кто не чего пока не сделает! ...есть буквально все ПО для всей линейке, но без ключа все без толку.
 
да бестолку говорить)) не прошьете вы meizu SPFT
а ты почитай посты Serg55 по форумам
Что касается случая DJHim такое случается, почему так происходит объсню позже
 

Возможно вы удивИтесь , но да.
Я их восстанавливаю из "кирпичей" , снимаю флейм-аккаунт , пароль... Делаю это есстно с отпайкой еММС.
Но даже с отпайкой невозможно все оживить. Сейчас на руках есть МХ4 в котором владелец умудрился убить "сек-зону" , она не клонируется. Как его оживить и возможно ли вообще , пока не знаю.
Возможно Series прояснит , оживают ли они у них после сервисного софта , если к примеру сделать полный формат телефону....
 

Да что там позже. Можно и сейчас :
На девайсе прошит бутлоадер из ппрошивки вместо залоченого бутлоадера Можно сказать сорвана гарантийная программная пломба. До этого была возиожна OTA апгрейд (fastboot) после уже через SPFT т.е. через последовательный(Serial) интерфейс. И благо bootrom здесь не криптованый и auth-файла не надо. Вобщем без S(erial)LA Challenge обходимся Иначе выпаивание чипа памяти бессмыслено (Не, ну какие изверги в этом Мейцу..)
Прошиваем тоже через fastboot. В помощь fastboot help ну и комманда fastboot getvar all. В т.ч.(если есть) и trustzone.bin
Форумы читаем в т.ч. и зарубежные Правда насчёт выпаивания памяти ничего не попадалось.
 
Последнее редактирование:
Извиняюсь за прямоту НО... мутные мессаги ув. Serg555 и neophytos напоминают общение на китайских ресурсах через автопререводчика, у чинов то понятно, но тут :confused:... насколько понял из маловразумительнх постов:
1.Прошивка залоченых устройств возможна только с .auth файлом для флештула (которого нет на паблике)
2.Форматирование флеша только через бокс с отпайкой оной
по словам Serg555
Я их восстанавливаю из "кирпичей" , снимаю флейм-аккаунт , пароль... Делаю это есстно с отпайкой еММС
то есть отпаивает флешпамять и трет ее через бокс
3. Прошивки выложеные ув.DJHim прошивают ТОЛЬКО если разлочен бутлоадер
по словам neophytos
На девайсе прошит бутлоадер из прошивки вместо залоченого бутлоадера
Короче либо наличие .auth файла либо налиие разлоченого бутлоадера на устройстве...
 
В общем, ситуация такая, принесли это тело, типа не включается. Типа оно само так)) на кнопки не реагирует, в фастбут не заходит. флештулом не шьется, даже не подхватывается (про красную полоску - ее нет). Ну а ули, загрузчик то залочен, и файликов для разлочки в открытом доступе пока нету. Определяется как мтк усб порт. Снимаю флешу, она самсунговская, маркировку не смотрел, сокет 221, спецификация еммс 5.0. Цепляю ее к коробке от з3х тим, сливаю разделы рековери, бут, систем. Взамен лью туда разделы из прошивки, которую выложил диджей хим, и о чудо! аппарат ожил! завттра надо загнать туда нормальный систем и прошить руской локалкой, ибо у диджея она видимо китайская) По результату отпишу.
 
Есть кирпич Meizu 3 Note, при прошивке окирпичился, определяется в режиме восстановления через SP FlashTool, подскажите, есть ли на территории Украины авторизированные сервисные центры (у который есть файл аутенификации .auth и сертификат), которые могут восстановить телефон с такой проблемой????
 
Последнее редактирование:



Вот Preloader родной китай 4.5.3.2A

Supported HW by Preloader :
FlashID [0] CID : 90014A483847316505 , Name : H8G1e , Vendor : 90 , [HYNIX]
FlashID [1] CID : 150100523832314D42 , Name : R821MB , Vendor : 15 , [SAMSUNG]
FlashID [2] CID : 150100513732534D42 , Name : Q72SMB , Vendor : 15 , [SAMSUNG]
FlashID [3] CID : 90014A484147326505 , Name : HAG2e , Vendor : 90 , [HYNIX]
FlashID [4] CID : 150100513832334D42 , Name : Q823MB , Vendor : 15 , [SAMSUNG]



И вот Preloader 4.5.3I_цитрус

Supported HW by Preloader :
FlashID [0] CID : 90014A483847316505 , Name : H8G1e , Vendor : 90 , [HYNIX]
FlashID [1] CID : 150100523832314D42 , Name : R821MB , Vendor : 15 , [SAMSUNG]
FlashID [2] CID : 150100513732534D42 , Name : Q72SMB , Vendor : 15 , [SAMSUNG]
FlashID [3] CID : 90014A484147326505 , Name : HAG2e , Vendor : 90 , [HYNIX]
 
Тоже есть вопрос, немного ламерский. Пробовал , как многие тут флештулом прошить и столкнулся с ошибкой аутентификации (как многие тут)
Потом отложил тело до лучших времен. Потом взял в руки , а оно не включается. Хотя раньше шилось через Рекавери , правда потом с зависанием
на заставке.

Вопрос? Могла ли моя попытка прошить Флештулом приложить аппарат? Полоска не бежала. Была ошибка:


OBnojP.png
 
Могла сесть батарейка на плате поставь пусть постоит с АКБ
 
Всем доброго дня! Прошу помощи в этой ветке, хотя смарт еще не является кирпичом, хотя как сказать...
Телефон работал, пока его не потеряли, потом с помощью удаленного доступа через Гугл аккаунт его заблокировали и естественно пользоваться им новый хозяин не смог, поэтому решил вернуть. Но, видимо, до блокировки успел поставить свой цифровой пароль блокировки. Возможно это и пароль Гугла, но я с вероятностью в 100% сказать об этом не могу, т.к. телефон не мой, а сестры, но могу сказать точно, что он не подходит. Не подходит тем которым блокировали и не подходит любой другой, когда его меняешь в Гугле. Какая прошивка стояла до этого сказать не могу, но сейчас я его пере прошил на 4.5.4.2A. Она единственная ставится через рекавери. Хард ресет сделать не могу, потому что в стоковом рекавери для этого требуется пароль, который тут точно никто не ставил и он состоит всего их ТРЕХ знаков. К флайм аккаунту телефон не привязан. Тело мучаю уже дней 5 и кроме как кирпичом его назвать нельзя. Может быть кто-то сталкивался с такой проблемой или есть у кого какие предположения?
 
Ваша прошивка в теме которая полная под flashtool пробивал залить прямиком на emmc результата не дало ...
 
В принципе это и не удивительно так как это не заводская прошивка а кем то сделанная похоже.
Вот что я нашел на черном -ровой подписью и в наличии есть раздел sro-unlock-sign.img с его помощью можно разблокировать загрузчик.
魅蓝 2 - это и есть MEIZU M2 MINI
 
Последнее редактирование модератором:
Нигде не нашел способа избавиться от забытого пин-кода, посему спешу поделиться тем что получилось.

Итак, нам понадобятся:
1. Самая свежая прошивка.
2. Самая старая прошивка.
Обе можно найти в свободном доступе на meizufans.

Собственно сама инструкция (все манипуляции через recovery):
1. Шьем новую без clear data (он нам недоступен из за пин-кода).
2. Шьем старую без clear data (загрузки ОС можно не дожидаться, а сразу идти в recovery после появления лого FlyMe).
3. Шьем любую на ваш выбор, но уже с clear data (у меня после первых двух шагов он стал доступен без пин-кода).

Пробывал ?????
P.S.: Проделывал такое всего один раз, потому надеемся на удачу, друзья. Как бы то ни было, других вариантов без заведенных аккаунтов на телефоне я не нашел.
 
Телефон при подключении во включенном состоянии никак не определяется, только зарядка. В выключенном состоянии либо стоковое рекавери, либо фастбут.
 
Назад
Верх Низ