Не читает инфу Huawei Y6 Pro TIT-U02

  • Автор темы Автор темы poza89
  • Дата начала Дата начала

poza89

.
22/11/08
28
1
0
Кредиты
0
Всем доброго времени суток.

Помогите разобраться в чем проблема. Почему не удается прочитать инфу.

ТА - Huawei Y6 Pro TIT-U02

Чтение информации:



Вроде как заблокирован бутлоадер. (на самом деле он разблокирован)

Ну ладно, прочитаем инфу в фастбут:



Фастбут говорит что бут разлочен и защита отключена.

Попробуем заблокировать бут


Заблокировался, о чем сообщает инфа из фастбут

Пробуем разлочить бут через CM2


И к сожалению, получаем ошибку...
Разлочим бут через обычные команды фастбут с использование кода разблокировки от Huawei



Перепроверим информацию через CM2MTK fastboot info


Таки разлочен и защита отключена. Ноо....



... к сожалению имеем все ту же ошибку связанную с доступом к буту.

В настройках разработчика галочка "OEM Unlock" включена. Бут разлочен. Телефон полностью рабочий и все с ним нормально.

Чего еще ему не хватает? Нужен сертификат для допуска? Или что еще?
 
Проц - MT6582V 1531-WAHHAH
EMMC - SKHynix H9TQ17ABJTMC

Есть какие-то варианты, или может у кого какие идеи?
 
У меня телефон на руках. Бут разлочен. Рут не получилось получить. Из того что есть - это boot.img из филипинской ота обновы.
Если есть какой-то способ слить прелоадер - могу проэксперементировать и попробовать.
 
Флештул его не берет. Скатер не проблема - или через mtkdroidtools спокойно вытаскивается, или с филипинской ота обновы.
Вот ответ JayDi с другого форума за 01-09-16


Через metamode тоже полная чушь выходит - ничего не удается поправить\изменить.
 
Толку читать дмп с подписанной тушки? При прошивке заводской - ключи криптуются и сохраняются по ID процессора, тушка при старте проверяет раздел с подписями регионов. Кроме system/User/cache - НИЧЕГО нельзя лить в другую тушку.
 
Спасибо за не большое разъяснение по этому та.
Если правильно понял - выходит, что остается ждать пока не появится от производителя, или утечки, полной прошивки...
 
Можно и подписать дамп, но на руках должна иметься хотяб одна тушка , совместимая с этой прошивкой. Пока пытаюсь автоматизировать процесс и чет придумать хотябы через сервер.
 
Могу вам отправить на эксперименты если это поможет общему делу
 
На старом фт. ошибка 2004, на новом пишет: Please load a DA before execution
Что за DA ему надо, перед выполнением ?
 

В самом прямом смысле не берет, результат ошибка 2004 или 0x7D4 S_BROM_DOWNLOAD_DA_FAIL

на 4пда один человек под ником Dickenz написал вот что:


Вот как то так...
 
не знаю, не смотрел, но прелоадеры точно отличаются, вот пробуй
добавил
SECURE_CUSTOM_NAME=TIT-U02
в FLASHTOOL SECURE CONFIG включил раздел logo, правда по смещению и длине в соответствии с моим скаттером (отличие прелоадера от обычного можно посмотреть в хексе, видно в заголовке)
da есть под huawei один, попробуй
и еще третий вариант _v3, более DA под них просто нет, флештул прилагаю, пароль в лс
 

Вложения

  • 2,7 МБ Просмотры: 210

  • 36,2 МБ Просмотры: 278

Последнее редактирование:
Спасибо!
Озу - проверяет, но как только хочу проверить МСР , висит на EMMC Pattern Test(0x5A5A), а потом выдает ошибку 4048
Internal RAM:


External RAM:

Type = DRAM

Size = 0x40000000 (1024MB/8192Mb)

NAND Flash:

ERROR: NAND Flash was not detected!

EMMC:

EMMC_PART_BOOT1 Size = 0x0000000000400000(4MB)
EMMC_PART_BOOT2 Size = 0x0000000000400000(4MB)
EMMC_PART_RPMB Size = 0x0000000000400000(4MB)
EMMC_PART_GP1 Size = 0x0000000000000000(0MB)
EMMC_PART_GP2 Size = 0x0000000000000000(0MB)
EMMC_PART_GP3 Size = 0x0000000000000000(0MB)
EMMC_PART_GP4 Size = 0x0000000000000000(0MB)
EMMC_PART_USER Size = 0x00000003a3e00000(14910MB)

============ RAM Test ============

============ EMMC Test ============

EMMC Pattern Test(0x5A5A):
При попытке влить прелодер, пишет : РМТ changed for the ROM; it must be downloaded
 
Последнее редактирование:
Memory test failed - это труп практически, если конечно ошибка не является побочной причиной чего либо, как например 2004 на подписанных прошивках, ошибку PMT увы не обойти кроме формата никак, можно еще попробовать стереть прелоадер, либо через вкладку формат, выбрав EMMC_BOOT1, либо через вкладку write memory.
Второй вариант подставить данный агент в cm2mtk, как это сделать была тема недавно
 
Могу ли я с такой ошибкой слить фулл через фт, форматнуть флеш (проверить) и залить обратно ?
 
Большое спасибо уважаемому TPS79!!:icq20:
Отлично подошел DA_huawei_b. Через прилагаемый флештул законектился и вычитал часть памяти.
Подменив в cm2mtk MTK_AllInOne_DA_SP получилось законектить и прочитать инфу. Сейчас сливаю прошивку. (правда не знаю зачем, т.к. она подписаная...)

KAPETZ, исходя из того что часть памяти считал через readback, значить можно слить полный фулл. Если не вычитывается - скорее всего по железу трабл...

Вопрос к знающим: правильно ли я понимаю, если бут разлочен, значит прошивка на подпись не проверяется, и я могу зашить любую подходящую прошивку, или я ошибаюсь?
 
Может у вас все так хорошо читается потому, что, бут разлочен?
 
"лочен" бут или нет, без разницы, флештул это не проверяет, если интересно могу показать как "залочить" бут например в lenovo a319, залочить именно в кавычках, т.к. никакой бут по факту не лочится, я подпишу прошивку, ну на примере самым "легким" способом
 
Последнее редактирование:
Единственное при попытке записи одного из разделов (а именно pro_info) - получил ошибку 6045 S_SECURITY_SECURE_USB_DL_IMAGE_SIGN_HEADER_NOT_FOUND
Файл считанный с телефона, и немного подректированный (в этом файле хранится IMEI, его надо поправить)
 
 

Вложения

  • 25,6 МБ Просмотры: 165

Последнее редактирование:
FRP реально с такого аппарата сбить? имею LUA-L21 с такими же логами CM2 конектить и форматить не хочет
 
Может кто разобрался в этом девайсе. У мну даже в рекавери не входит. CM2 видит только проц
 
Кто может кинуть конфиг флешки на z3X для него очень надо люди !
 
Не подскажете этот конфиг правильный ?

EMMC Информация :
EMMC CID: 900100484147326505000001D172C1E2
EMMC CSD: D02701320F5903FFF6DBFFEF92404008
EMMC Производитель : SKHYNIX , EMMC Имя: HAG2e , HEX: 484147326500 , S/N: 0001D172 , rev. 0x00
EMMC Производитель ID: 0x90 , OEM ID: 0x00 , Тип устройства: BGA (Discrete embedded) , Дата: 12/2014
EMMC ROM 1 (Данные пользователя) Объем: 14910 MB (0003A3E00000)
EMMC ROM 2/3 (Загрузочный раздел 1/2) Объем: 4096 KB (000000400000)
eMMC RPMB (защищенный блок данных): емкость: 4096 KB (000000400000)
EMMC Постоянная защита записи: Нет
EMMC Временная защита записи: Нет
Extended CSD информация :
Extended CSD ревизия: 1.7 (MMC 5.0, MMC 5.01)
Конфигурация загрузки [PARTITION_CONFIG]: 0x48 , Загрузка из: ROM2 (Boot partition 1)
Boot Bus Config: 0x00 , width 1bit
H/W Reset Function [RST_N_FUNCTION]: 0x01, RST_n сигнал постоянно включен
Поддержка управления разделами [PARTITIONING_SUPPORT]: 0x07
Устройство поддерживает функции разбиения
Устройство может иметь расширенные технологические возможности в разделах и области пользовательских данных
Устройство может иметь атрибуты расширенных разделов
Свойства раздела [PARTITION_SETTING_COMPLETED]: 0x00
Бэкап сохранён: HAG2e_0001D172_20181214_001157.extcsd
 
Ребят, сабж на руках. Бутлуп. Нужны пароли от архивов. Спасибо.
 
Назад
Верх Низ