Poco X3 Pro кирпич

  • Автор темы Автор темы js_maxwell
  • Дата начала Дата начала
Может кто-то подскажет. Пришёл телефон с обычной проблемой - не включается. Перекатал бутерброд - тело включилось и нормально функционировало. Через некоторое время тело выключилось. Когда включаю тело - висит на лого секунд 10, потом выключается.
Решил ещё раз катнуть бутер + UFS. Снимаю бутер и UFS всегда с нижним подогревом. На колодке z3x проверил UFS - всё Ок. Опять тело включилось и работало нормально пару часов, а затем тоже самое - выключилось. При попытке включения - снова лого секунд 8-10, а потом вырубается.
Первый раз с таким сталкиваюсь. Откатал их не один десяток.
Лога не смог снять ни разу, хотя 341А имеется.
В схемотехнике слабо разбираюсь.
Буду признателен за помощь.
 
Из личного . Посмотреть сопли где валяются или кз под микросхемами рядом, шар прилип или придавили феном пока ставили крупняк.
 
Здравствуйте.
За 2 года прибыло около 20 шт. этих недотелефонов X3 pro с бутером. из 20 телефонов перекатанных проц с озу, одни через неделю, другие через более времени возвращаются назад. Заново перекатываю живут не долго. И недавно сам для эксперимента купил б.у. x3 pro невключайку перекатал, отдал жене на тест, без игр, только соц.сети, через неделю перезагружеатся когда хочет. Не у кого такой результат?
 
У меня возвращались все примерно через месяц два. Я просто прогревал и пошатывал бутер с флюсом после этого больше не приходили. Почему так сам голову ломаю, решил пока заменить флюс, там будет видно.
 
Может все дело в припое и флюсе?
Мне такие редко приносили, какие смог оживить перекаткой пары, и сейчас работают, аппараты у знакомых на руках.
 
Пришёл к выводу основываясь на своих выводах по ремонту Х3 pro.
Действительно, примерно 1-2 из 10-ти возвращались примерно через 2-4 недели. В моём случае помогала перекатка UFS. В моём случае, когда компаунд снимаю проц, ОЗУ (и UFS когда необходимо) примерно на 190-200°C низ и всегда на нижнем подогреве. Практика показывает, что возвраты Х3 pro бывают из-за отвала UFS после ребола проца и ОЗУ (не утверждаю, что так во всех случаях, ибо процесс имеет много разных нюансов, которые влияют на результат)
 
Здравствуйте, можете поделиться схемой с позиционными номерами (Layout)
 
Подскажите, пожалуйста по ситуации. Пришёл телефон poco x3 pro с куроченой платой и угретым процом. Перекинул рабочую пару. В итоге - телефон запускается. Имей, модем на месте, Wi-Fi работает, сеть показывает, но позвонить нельзя ни с телефона, ни на телефон. Загрузчик залочен. Прошивка глобальная 13.0.1. Обновления нет. Через три точки не могу обновить ( подкидывал разные прошивки) Качество ребола доказывает то, что откатано более 60 бутеров на x3 pro.
Подскажите, пожалуйста, в чём может быть проблема? Авторизации нет.
 
Если сети находит, то, возможно, нет регистрации, а это может указывать, что не работает передатчик ( нарушена пайка, отвалились его выводы, неисправен, нет нужного ему питания, например от QET4101, и т.д. ).
 
Смотреть подпружиненные контакты антенн, целостность шлейфа м пайки его разъёмов ( особенно по краям ), антенные переключатели и их обвязку ( включая элементы на нижней платке ), трансивер, цепи шины MIPI ( включая её подтяжку ), питания этих узлов.
 
Я на первых аппаратах с таким сталкивался. С чем связано - хз. Некоторые норм стартуют, некоторые так себя ведут. Для себя закрыл вопрос заливкой дампа 13.0.1 ru- вместо eng. Лью lun0 с отрезаной userdata, gpt и backupgpt под нужный размер(128 или 256), lun1,2 полностью, lun3 с чистым ddr, lun 4 полностью и lun5 или с родными fsg, modemst1,2 или с чистыми (тогда резюк, открытие diag через umt и восстановление имеев).
Был еще вариант - прошить с фаста, куда падает, обычную прошу, он опять упадет в фаст, перезагрузить в рекавери и прошить эту же из рекавери. Раньше работало, счас хз, да и как то больше лишних телодвижений.
 
изначально- труп полный. Реболл проца. УФС не трогал.
После реболла: висит на POCO, через минуту перезапуск и так бесконечно. В фастбуте при этом стоит нормально. На команды отвечает.
В рекавери не заходит.
Пробовал заменить кодек, проверить КП и остальные чипы по плате - ничто не вызывает подозрений. Менял озу, безрезультатно. Пробовал другую акб.
При подключении ЗУ пытается включиться.
Лог снять не удалось.
тратить деньги на авторизованную прошивку ради эксперимента не хочется. Что может быть еще ?
 
По моей статистике, каждый второй с такими симптомами это UFS Dead. Если аппарат с флешкой на 256Gb, то сейчас уже каждый третий после реболла такой, время их подошло на мой взгляд. А что с логом? Если старт до Poco есть, то лог быть должен скорее всего
 
Последнее редактирование:
Я просто ставлю новую флешку. Ну и собственной софтиной заливаю либо дамп либо новую прошивку (там еще танцы с бубнами) но тут мертвая флешка. Это нормальный симптом экран зависает потом белеет. И ребутится и все по кругу.
 
Инфой по привязке не поделитесь(может в лс)? На х3 про пару раз пробовал с чистым rpmb ставить - на инженерке ошибка была при запуске. А с новым процом взлетало, даже фьюзнутым. Mi9 менял - там инженерка запускалась, дальше привязка rpmb и пользовательская. Тут на днях хотел ещё поэкспериментировать, но всё времени нет, текучки куча.
 
 
ну я использую файл бут написанный в ручную отредактированный пот большинство моделей подходит на процессорах Q. прошивка ставится родная чистый бут просто но нужно знать сектора загрузки везде разные на каждом телефоне даже одной модели отличаются в этом и есть весь сыр-бор с БУ процессорами. по этому новые флешки не приживаются. Если в этом понимаете можете процессор почистить подпояться и спец-софтом вычистить его дамп но геморройно, проще под него подстраиваться. если под руками есть программатор с поддержкой 3.0 и выше сложностей нет. Проблема в софте стандартный не подходит а тот что есть у меня криво косо работает. китайцы не особо делятся своими игрушками)
 
Последнее редактирование:
Чего?!!!! Вы сами-то поняли что написали?
Какой еще отредактированный бут???!!!! Вы вообще в курсе что файлы в прошивке подписаны.
Ну во первых бут тут не причем в принципе. Касаемо вопроса который задавал IDLeon там в игре xbl,tz,devcfg.
Во вторых, что значит "почистить процессор", т.е. вы хотите физически сожжённые фьюзы восстановить и сменить образно говоря например вендора с xiaomi на qualcomm? Серьезно?
Я конечно как Radiotrance не умею доходчиво разжевывать, но попробую хоть как-то донести до вас, что чушь пишите полную.
1. Итак нас интересует связка CPU + UFS. Связаны они криптографией qfprom + rpmb.
Qfprom - это рид-онли память в процессорах qualcomm. Почему read-only писал выше (перегорают фьюзы после первого включения на заводе и вся информация типа arb, vendor id, и т.д. ). Так что ничего вы там уже не "почистите".
Интересуют нас пару строк больше всего, точнее флаги. Это:
OEM_allow_rpmb_key_provision
OEM_disable_rpmb_autoprovisioning
Итак, как рекомендует qualcomm, для безопасности должно выглядеть так:
OEM_allow_rpmb_key_provision =0 - запрет на перезапись RPMB
OEM_disable_rpmb_autoprovisioning =1 - запрещает автоматическую инициализацию RPMB при первом запуске.
нам нужно так:
OEM_allow_rpmb_key_provision =1 - позволяет перезаписать RPMB ключ на новой UFS.
OEM_disable_rpmb_autoprovisioning =0 - Разрешает автоматическую инициализацию RPMB при первом запуске
Теперь о грустном, так как никто кроме вас или знакомых вам китайцев редактировать подписанные заводом файлы не умеет, то devcfg с новыми параметрами нужно пересобрать из исходников и подписать заводом (и это еще без кучи нюансов), по этому в этом направлении отбой тревоги.

Вариант 2. Например у Xiaomi есть инженерки, все они идут с префиксом. Ну например keep_XXXXXXXX - это инженерка в которой отсутствуют болванки пустышки которые прописаны в файле rawprogramm и тем самым затирают секзону (modemst1,2fsg), если erase_xxxxxxx, то они присутствуют и секзона затирается при прошивке eng. Так вот в SM L3 есть описание, что при замене UFS используются инженерки с префиксом UFS_xxxxxxxx. Но насколько верно, не скажу. Но по факту нужна инженерка с правильно собранными файлами для замены UFS.
Если не брать в расчет конкретно Xiaomi, то там скип чек рпмб бывает и с фаста можно сделать, образно fastboot oem disable_rpmb_check. Но oem комманды даже в инженерках закрыты почти у всех. Он же в aboot присутствует, но тоже есть нюансы.
 
У меня на x3 pro при старом проце и флеше с чистым rpmb на инженерке зависон на mi с надписью в левом верхнем углу any key to shutdown.
На mi 9 на инженерке при чистом rpmb аппарат загружается и дает привязать флешу. Из порогеров с ufs 3 есть z3x и medusa2.
 
Понятно. Нужна другая инженрка получается? Или способ изменения qfprom проца?
1.На текущей - новый проц + инженерка записанная на формаченную флешу с грязным рпмб - старт, бут анлокнут
2.Новый проц + неформаченная флеша(с залитым дампом) и поверх инженерка - нестарт, проверка рпмб.
3.Новый проц, но после попытки старта с дампом + флеша с чистым рпмб - старт, бут залочен. Флешу на инженерке можно по rpmb не привязывать.
4. Старый проц + флеша с чистым rpmb - any key to shootdown
 
Для варианта 4 да. Сделай лог EasyJTAG Plus 2 в режиме qualcomm с edl, просто подключи через ТП и коннект, этого достаточно. Нужно просто посмотреть, что проц отдает. Так понимаю сейчас на руках только вариант 1? Посмотреть бы что с остальными, но ладно.
 
много слов все по делу. я объясню у меня только 4 раздела загрузки инжинерку я лью что бы ориентироваться в разделах. проц шифрует данные после того как определит 3 составляющие. Флешку с 1 и самым главным разделом где храниться все 2 оперативу и 3 питание. так вот если сосзать свой загрузочный раздел(что я и сделал он взят от другого хаоми болеее старых на 5 андройде) переписать его и вы получите вторую половину ключа который граниться в проце. это элементарно. я вам больше скажу я распаивал обычную микроСД на кантакты с инженеркой и он стартовал грузился часа 4 но запускался. Большенство из вас или даже све очень ленивы что бы что то создать. и все что я делаю даже не мной создано я просто адоптирую это под телефоны. ваш телефон ничем не отличается от ноутбука или пк он работает фундаментально по тем же принципам. просто большинство это скрывает от вас. И вы правы не стоит заморачиваться о этом бреде который я тут написал. Но помните однажды мой трюк кто то повторит и выложит исходники. Возможно это буду я но это другая история)
Вся проблема современности нет таблицы разделов чистой для каждой модели она разная выходит из за того что проц шифрует данные. я его называю 0 загрузочный сектор он вписан в сам процессор (это я его так назвал) и только проц знает где он.
 
Работает, менял и не только на поке. Там все просто, в большенстве случае фьюзы не жгутся, вендор остается 0x000A50E100000000 (Qualcomm), если пропишется на 0x000A50E100720000 (Xiaomi) в кому упадет. Это если со старой ufs и новым процессором. Тут конечно от модели к модели все разница очень, ведут по разному. Вот например тушка на sm7150 с новым процессором и родной флехой на которую после формата заливал сток включалась с вендором Qualcomm, после заливки инженерки фьюзы сменились на Xiaomi - 900е. Так что все это разные вещи. Devcfg за фьюзы не отвечает нет там таких настроек, а отвечает за фьюзы sec.mbn там вендор айди, серты и т.д. Точнее не только он, там чутка все сложнее. Так если тушка с меняным процессором и вендором qualcomm, то это не security boot устройство, сооответственно со старта PBL побоку ему все. Если xiaomi вендор, то включаются все проверки. Вот пример запуска секбут устройства RootSertificate (железо) - PBL (железо) - SBL (уже софт) - Aboot (софт) - дальше система, не очень интересно. И все завязано на сигнатурах криптопроцессора который обрабатывает данные со фьюзов.
Касаемо замены ufs, все по другому. У нас на рука seсboot устройство с проженными фьюзами, а с другой стороны hmac mismatch, т.е. пусто. Вот тут нужны для PBL/TZ правильные настройки чтобы загрузить тушку и прописать Wlun.
 
То есть единственное, что мешает запускать Poco X3 Pro с новыми UFS - отсутствие инженерки с нужными параметрами в devcfg?
 
да, так и есть. Вот смотрите:
1. Вспомните костыльный способ замены emmc на сяоми. Там в devcfg были настройки которые пропускали проверку рпмб, но в тоже время и автопровижн был отключен. Т.е. тушка грузилась, но все что связано с рпмб не работало - не прилетал mi account, не разлачивался бут и т.д. Приходилось ручками через апплет qseecom создавать пару в отличии например от асусов, где автопровижн при старте создавалпару.
2. В офф доках куалкома описана замена emmc\ufs на устройствах secboot. Там они их называют aftermarket устройства, т.е. те которые продавались вендорами, соответственно секбут, тут без вариантов.
3. Теперь исходники. Полопатив немного oem исходники квалка, т.к. достать исходники сяоми очень сложный вопрос, также все сводится в томуже самому. Более того я в предыдущем посте кусок из oem_config.xml devcfg выкладывал, там даже d note!!! описывается с какими параметрами можно собрать devcfg. Еще раз полность файл под спойлер выложу, красным выделил note. На самом деле там много чего интересного и куда интересней подвязок памяти, ну во всяком случае мне.
4. Ну и собственно непосредственно практическая часть. Попытки запуска в различных вариантах, снятие логов и т.д. Ну пока не надоело в какой-то момент )))))
5. Севисмануал L3 полностью описывает процедуры замены CPU/UFS, т.к. сервисы такого уровня могут это делать. Там конечно довольно лаконично все описано. Но по сути понятно, что пишут спец прошивку. Т.е. ставят новую ufs с чистым wlun, дальше xiaomi flash tool записываю инженерку (примечание для замены памяти использовать в префиксом UFS), дальше подключают "ящик" для калибровки сети, через программу DT калибруют сетку и ей же пишут имеи. Дальше сток. Т.е. никаких лишних движений нет и весь фокус в правильной инженерке.
Ну тут как бы 2+2 )))))))
Удачных ремонтов
 
Телефонами редко занимался. Тут решил немного потренироваться с реболом телефонных микросхем.
Проблема в том, что на руках получается три платы, на два телефона.
И всё три звуковухи по непонятным причинам сдохли.
Один телефон сейчас включается, заходит в рекавери, но висит на MIUI
Я так понимаю потому, что снята звуковая микросхема. Надо где то искать, заказывать.

Суть вопроса в том, можно как то, если по терминалу посмотреть, лог покажет, что висит из за отсутствия звука ?
Возможно как то обойти проверку, может есть прошивки, где не будет звук проверять ?
Программатора нанды шить нет.

К стати находил на другом форуме, если висит на MIUI нужно выключенный поставить на зарядку и ждать когда сам включиться при 100%, тогда загружается и потом работает нормально. Помогало после ребола когда висело.

Ещё вопрос, как будет аппарат себя вести, если нанд перепутать и от другого аппарата впаять?
Мог перепутать, когда с одной доски на другую переставлял...
 
Последнее редактирование:
Назад
Верх Низ