Что нового

p8 lite ale-l21 secure boot error 10 Вопрос 

3/3/16
145
3
Krasnoyarsk
поступил на ремонт p8 lite ale-l21, с проблемой перестал видеть симку и по словам клиента начал "тупить"
в выключенном состоянии при зарядке после визуального кружка зарядки выпадал в т.н. resue mode с ошибками 10 и 1
как понял через три кнопки уже не прошиться т.к. постоянно выпадает в этот resue mode
загрузчик залочен, через fastboot не прошить
парочный круг, нужна перепрошивка, но рекавери мёртв, надо восстановить рекавери, но fastboot не шьёт т.к. защита загрузчика

подпаялся к пинам, z3x считал первый гиг навсякий и так же почти все партиции (регионы, систем в том числе), вобщем есть почти всё кроме юзердаты
Думал, ну щас залью ему рекавери с какого-нибудь дампа (6 андроид) и вуаля... Но не тут-то было... Всё так же 10 и 1
Залил boot, без разницы

Нашол другой дамп так же от шестого андроида этой модели, дампа на 512 метров, при чтении патриции в z3x из этого ROM1 в таблице есть партиции но логически они пусты примерно половина (т.е. не всё сохранено. видимо мало 512 для этой модели х.з.)
Вобщем залил его. Так же после значка молнии при зарядке или попытки запуска resue mode но уже 9 и 1 В этот раз ему не равится фаил dsp. Залил его из своего бэкапа. Так же ругается на него.

Вообщем я уже не знаю что надо этому зверьку, где и почему у него такая защита. Хотя уже заливал и из прошвики рекавери и бут. без разницы. ситуация не меняется.

Вопрос, может есть у кого полный дамп (желательно до юзердаты хотя бы) этого ТА. Или дамп первых 512 с разлоченным бутом (что бы можно было шить из fasnboot) тогда его можно будет поднять в фастбут

п.с. может вообще не так всё делаю, подскажите подход к этому аппрату. Из прогеров z3x mrt cm2 bst
Установка интерфейса EasyJtag2/ISP
Установка ширины шины 1 Bit
Установка частоты 36 MHz
CMD Уровень подтяжки: 1829 mV
CMD Активный уровень: 1884 mV
EMMC Информация :
EMMC CID: 90014A4841473265050789A2591F5283
EMMC CSD: D02701320F5903FFFFFFFFEF8A4040D3
EMMC Производитель : SKHYNIX , EMMC Имя: HAG2e , HEX: 484147326500 , S/N: 89A2591F , rev. 0x07
EMMC Производитель ID: 0x90 , OEM ID: 0x4A , Тип устройства: BGA (Discrete embedded) , Дата: 5/2015
EMMC ROM 1 (Данные пользователя) Объем: 15032 MB (0003AB800000)
EMMC ROM 2/3 (Загрузочный раздел 1/2) Объем: 4096 KB (000000400000)
eMMC RPMB (защищенный блок данных): емкость: 4096 KB (000000400000) Counter: 0 , Response: Clean
EMMC Постоянная защита записи: Нет
EMMC Временная защита записи: Нет
Extended CSD информация :
Extended CSD ревизия: 1.7 (MMC 5.0, MMC 5.01)
Конфигурация загрузки [PARTITION_CONFIG]: 0x08 , Загрузка из: ROM2 (Boot partition 1)
Boot Bus Config: 0x02 , width 8bit
H/W Reset Function [RST_N_FUNCTION]: 0x01, RST_n сигнал постоянно включен
Поддержка управления разделами [PARTITIONING_SUPPORT]: 0x07
Устройство поддерживает функции разбиения
Устройство может иметь расширенные технологические возможности в разделах и области пользовательских данных
Устройство может иметь атрибуты расширенных разделов
Свойства раздела [PARTITION_SETTING_COMPLETED]: 0x00
Бэкап сохранён: HAG2e_89A2591F_20210225_055009.extcsd
EMMC Инициализация выполнена.

Предупреждение: Health report очень ПЛОХОЙ

Device Life Time Estimation (MLC) [269]: 0x0B Exceeded its maximum estimated device life time
Device Life Time Estimation (SLC) [268]: 0x01 0% - 10% device life time used
Pre EOL information [267]: 0x01 Normal

Сканирование разделов
GPT заголовок найден и действителен
Раздел: vrl, [000000080000 - 0000000C0000], размер: 000000040000 (256 KB)
Раздел: vrl_bkup, [0000000C0000 - 000000100000], размер: 000000040000 (256 KB)
Раздел: mcuimage, [000000100000 - 000000140000], размер: 000000040000 (256 KB)
Раздел: reserved0, [000000140000 - 000000200000], размер: 0000000C0000 (768 KB)
Раздел: fastboot, [000000200000 - 000000600000], размер: 000000400000 (4,00 MB)
Раздел: modemnvbkup, [000000600000 - 000000C00000], размер: 000000600000 (6,00 MB)
Раздел: nvme, [000000C00000 - 000001000000], размер: 000000400000 (4,00 MB)
Раздел: oeminfo, [000001000000 - 000003000000], размер: 000002000000 (32,0 MB)
Раздел: splash, [000003000000 - 000003800000], размер: 000000800000 (8,00 MB)
Раздел: modemnvm1, [000003800000 - 000004800000], размер: 000001000000 (16,0 MB)
Раздел: modemnvm2, [000004800000 - 000005800000], размер: 000001000000 (16,0 MB)
Раздел: modemnvm3, [000005800000 - 000006800000], размер: 000001000000 (16,0 MB)
Раздел: securetystorage, [000006800000 - 000008800000], размер: 000002000000 (32,0 MB)
Раздел: 3rdmodemnvm, [000008800000 - 000009800000], размер: 000001000000 (16,0 MB)
Раздел: 3rdmodemnvmback, [000009800000 - 00000A800000], размер: 000001000000 (16,0 MB)
Раздел: reserved1, [00000A800000 - 00000B400000], размер: 000000C00000 (12,0 MB)
Раздел: modemlog, [00000B400000 - 00000C400000], размер: 000001000000 (16,0 MB)
Раздел: splash2, [00000C400000 - 000010400000], размер: 000004000000 (64,0 MB)
Раздел: misc, [000010400000 - 000010600000], размер: 000000200000 (2,00 MB)
Раздел: modemnvreserved, [000010600000 - 000011E00000], размер: 000001800000 (24,0 MB)
Раздел: recovery2, [000011E00000 - 000015E00000], размер: 000004000000 (64,0 MB)
Раздел: reserved2, [000015E00000 - 000017E00000], размер: 000002000000 (32,0 MB)
Раздел: teeos, [000017E00000 - 000018200000], размер: 000000400000 (4,00 MB)
Раздел: trustfirmware, [000018200000 - 000018400000], размер: 000000200000 (2,00 MB)
Раздел: sensorhub, [000018400000 - 000019400000], размер: 000001000000 (16,0 MB)
Раздел: hifi, [000019400000 - 00001A000000], размер: 000000C00000 (12,0 MB)
Раздел: boot, [00001A000000 - 00001B800000], размер: 000001800000 (24,0 MB)
Раздел: recovery, [00001B800000 - 00001F800000], размер: 000004000000 (64,0 MB)
Раздел: dtimage, [00001F800000 - 000021800000], размер: 000002000000 (32,0 MB)
Раздел: modemimage, [000021800000 - 000025800000], размер: 000004000000 (64,0 MB)
Раздел: dsp, [000025800000 - 000026000000], размер: 000000800000 (8,00 MB)
Раздел: dfx, [000026000000 - 000027000000], размер: 000001000000 (16,0 MB)
Раздел: 3rdmodem, [000027000000 - 000027400000], размер: 000000400000 (4,00 MB)
Раздел: cache, [000027400000 - 000037400000], размер: 000010000000 (256 MB)
Раздел: hisitest0, [000037400000 - 000037600000], размер: 000000200000 (2,00 MB)
Раздел: hisitest1, [000037600000 - 000037800000], размер: 000000200000 (2,00 MB)
Раздел: hisitest2, [000037800000 - 000037C00000], размер: 000000400000 (4,00 MB)
Раздел: system, [000037C00000 - 0000D7C00000], размер: 0000A0000000 (2,50 GB)
Раздел: cust, [0000D7C00000 - 0000F7C00000], размер: 000020000000 (512 MB)
Раздел: userdata, [0000F7C00000 - 0003AB800000], размер: 0002B3C00000 (10,8 GB)
GPT заголовок успешно проанализирован

Чтение версии прошивки

Brand = hi6210sft
Manufacturer = HUAWEI
Device = hi6210sft
Model = hi6210sft
Phone platform = hi6210sft
CPU Abi = arm64-v8a
Android release = 6.0
Security Patch = 2018-01-01
Firmware version = BalongC52B311
Firmware date = Wed Jan 10 13:43:43 CST 2018
 

Вложения

Последнее редактирование:
3/3/16
145
3
Krasnoyarsk
проблему с resue mode решил залив найденный дамп на 4гб (rom1 rom2) 5го андроида. Т.к. дамп был неполный надо было ещё прошить\обновить что бы можно было загрузится в систему и прошить до 6го
Залил system.img от прошивки для восстановления (восстановлении прошивки В052) с которой можно шиться на любую прошивку.
ТА после инсталяции загрузился в андроид, далее в папку dload в корень диска (внутреняя память что видится на компе) положил UPDATE.app прошивки ALE-L21C10B545. Выключил ТА и запустил в erecovery. Телефон прошился и загрузился.
На руках в итоге восстановленный ТА с 6ым андроидом.
Но как всегда это бывает, есть одно НО
А точнее IMEI 000000000000000
Решил исправить и через isp пролить все партиции от родного бэкапа, кроме cashe, system, recovery, recovery2, boot
Теперь IMEI null

Видимо не зря у клиента перестала видется симка. Видать слетел nvram. А то что сохранил в бэкап по сути не имеет ценности.
Зато тепперь имеется наборчик recovery, recovery2, boot который исправляет ошибку 10 и 1 :)

Вопрос к знатокам как теперь поступить по восстановлению IMEI на данной модели при заблокированном загрузчике ? Известный сайт по этому поводу молчит..
(вроде естт тест-поинт на эту модель и способ бесплатно разблокировать загрузчик. Далее полчуится рутировать и возможно поправить imei только как где тот ещё вопрос)

Так же сохранив партицию system от данной прошивки (что на фотках). Залил в ТА обратно родной дамп 1Гб, вернулось resue mode.
Поправил этот resue mode наборчиком, ошибка ушла.
Залил отдельно сохранивший system родной. Получил вечную загрузку Х.з. что надо. В рекавери заходил, делал вайпы, выпадает в ошибку на половине процесса.
Вообщем тогда залил system от новой прошивки. ТА загрузился. Имеем тот же IMEI null
 

Вложения

Последнее редактирование:

Sashft

.
28/5/14
28
8
33
Мичуринск
Пришел точно такой же аппарат, с такой же неисправностю один в один, не могли бы пожалуйста поделиться дампом, хотя бы что бы запустить его
 

Кто читал эту тему (всего: 158) Детально

Верх Низ