Разблокировка загрузчика Samsung после замены памяти

  • Автор темы Автор темы lpblackmesa
  • Дата начала Дата начала
23/10/15
135
4
0
34
Кредиты
0
Приветствую!
Интересен такой процесс как разблокировка загрузчика Samsung.
Кто нибудь изучал, разбирался как он работает на самсунгах? В каком разделе хранятся данные о разблокировке загрузчика? неужели в PMBR?
Проблема возникла в том, что на аппаратах типа S10 или A51 после замены памяти загрузчик не разблокировать.
Конктретно проводил опыты на S10e. Загрузчик был уже разблокирован, сама память там такая себе уже, решил поменять. Выкачал дамп всех разделов, кроме бесполезных и тяжелых типа SYSTEM, CACHE, USERDATA, PRODUCT.
После замены памяти со старым дампом разблокировка исчезла. IMEI на месте. В меню разработчика OEM разблокировка включена, при входе в Download режим предлагает подержать громкость - для разблокировки загрузчика, но после этого ничего не происходит, и перекидывает в Download режим дальше.
Стоит задача разблокировать.
 
Интересно.
На самсунгах была, если я ничего не путаю, такая тема, что что-бы разлочить бутлоадер первый раз, нужно его было выпускать в сеть. Но это было тогда когда, данная опция была не активна в настройках разработчика.
Причем опция активировалась примерно через 7 дней.
Может все это как-то с этим связано. Но это лишь мои домыслы.
 
Ваши домыслы абсолютно верны и пока не прогрузишь в систему и не активируешь ОЕМ разблокировку-боюсь загрузчик разблокировать не получится.. У ТС она в системе включена, а в мс памяти нет, т.е. программно включена, а физически как бы нет.. Я бы попробовал в Chimera boot repair сделать и попробовать снова..

И думаю смотреть надо действительно в сторону RPMB..

А вы сверху прошивку 4-5 файловую накатывали или только дамп влили? Просто я не увидел что вы об этом написали. Надо прошивать обязательно полностью, а не только систем, кэш и т.д.
 
Да, конечно. После дампа аппарат сам упал в Download , так как нет всех разделов, после этого залита последняя 4 файловая прошивка, и всё завелось вместе с сетью.

Стыдные вопросы про RPMB. Имея полностью живую связку процессора и памяти, можно ли получить ключ к RPMB, чтобы считать его содержимое любым способом , с программатора или самого телефона?
 
Это не стыдные вопросы, но насколько я знаю замена памяти с привязкой проц\память не возможна изза причин, которые я уже описывал на форуме. Это надо спрашивать у разработчиков софта типа EASY JTAG и ему подобных.. По моему сид памяти UFS сменить невозможно, но может уже что-то поменялось. Мне все что с такой проблемой попадались успехов не принесли и если у вас получится пишите и я вас поздравлю.. Удачи.. :)
 
Обнулили НЕ то есть записали в RPMB пачку нолей, а сбросили счетчик на 0..Это ведь не одно и тоже правда? :) Чтобы поставить и приживить в другом аппарате. Сам не верю что можно обнулить счетчик в UFS, но любопытно..
 
Спасибо, но как я уже написал выше вопрос изучаю и как считать RPMB я знаю, но хотелось бы считывать RPMB UFS так же как это делает UFI с ЕММС, который сразу вычитывает HW KEY RPMB, а в изике это просто сохранение в файл и ключ не вычитывается.. а жаль.. :)
 
Да, смотрел и сам писал неоднократно, но подумал что за 6 лет что-то изменилось и продвинулось в области чтения\записи и расшифровки RPMB UFS. но даже после firmware update UFS RPMB остается неизменным и не вайпится. Только на МТК сдвиг по ключам, по остальным пока никак..
 
Добрый день. Получилось что то решить автору с данной ситуацией?
Столкнулся с аналогичной проблемой на A515f, после замены памяти надо разблокировать загрузчик что бы восстановить имеи, родного даампа нет, флеш родная мертвая.
 
Поставил другую память, с ней процесс разблокировки теперь проходит как надо ( не выбрасывает сразу в меню загрузчика, предлагает разблокировать загрузчик ) потом как и обычно коротким нажатием кнопки громкость + подтверждаем что хотим разблокировать, затем телефон делает сброс данных, но загрузчик все равно остаётся заблокированный. Надо экспериментировать.
 
Последнее редактирование:
Назад
Верх Низ