- 12/6/15
- 187
- 29
- 34
- #26
Автор Темы:
11reaktor11
Залить то я могу что угодно через ufi dongle, только толку ноль, после проливки рековери аппарат Redmi 4 (prada) падает в диагностик порт.пролить twrp по вендору не пробовали? потом впаятся и попробовать загнать сразу в twrp? аппарат то кстати точно какой? а то тут уже про какие только не писали
Вобщем я понял эту проблему так:
1. Если rpmb не новый процессор не может получить доступ к этой области и телефон висит на логотипе до бесконечности.
2. Если область rpmb чистая то процессор получает доступ и пытается вычитать ключи шифрования, если он их там не находит защита TZ сбрасывает загрузку так как считает это попыткой HW взлома.
3. Никакой дамп не поможет ( даже мало вероятный бекап rpmb через adb с root правами, так как записать в новую память его не возможно).
Думаю должен быть вариант дать понять этой защите что мы не пытаемся взломать алгоритм, а инициализируем первый запуск OS.
Не думаю что Qualcomm предоставляет ключи доступа в зону rpmb для каждого процессора чтоб записать ключи шифрования для разных вендоров eMMC.
Не оставляет он меня в покое. Сегодня взял память с мейзу м3с KMQ820013M-B419, изменил зону rpmb до 0, затем сделал 4мб. Далее залил через ufi все файлы что идут с прошивкой persist, cust и т.д. Итог бут луп. Похоже на соседнем форуме чего-то не договаривают.
Сегодня попробовал поменять еммс на redmi 4x. Результат еще хуже (чем на redmi 3s, redmi 4), дальше 900Е не продвинулся. Даже лого и ребута нет...
1. Беру память с платформы МТК (насколько знаю RPMB не используется)
2. Формат и конфиг 0x38 0х00 0х01
3. Ставлю в аппарат, прошиваю UFI dongle выбрав все файлы.
4. Телефон не включается, сразу падает в диагностик порт 900E.
Старая память сбоит, но даже если её полностью стереть боксом (rom 1,2,3), припаять и прошить все файлы прошивки - телефон включится.