Redmi 7A замена eMMC

  • Автор темы Автор темы Гсмфорум
  • Дата начала Дата начала
Добро пожаловать! Вас пригласил Root_ON присоединиться к нашему сообществу. Пожалуйста, нажмите сюда зарегистрироваться.

Гсмфорум

Гость
Преташили Xiaomi Redmi 7A на замену eMMC. Заменил как положено 2/16, с иженерной прошивкой the system has been destroyed. Бекапов нет. Залил офф прошивку с подменой devcfg, результ так же the system has been destroyed. Пробовал на нескольких памятях, все Samsung с чистыми RPMB.
Может что то упускаю или есть для этой модели какие то подводные камни?
 
Не буду утверждать,но походу на этой модели жесткая привязка памяти к процессору,поэтому только пара.Сам пытался несколько раз-не получилось.Ставил пару с 8а-работает,но не смог сеть поднять...
 
В группе неоднократно писали, что на 7а не получается заменить отдельно память. ((
 
Если снимите Память то увидите что рпмб не записалось и соответственно пара не создалась! Так как инженерка годна только для восстановления имеев как впрочем и касается 8 и 8а

Вот с инженеркой и донорским qcn подымается легко! Но первый нужно ставить 0, а второй родной! Не один так подымали!
 
есть у кого UFI скиньте с директории прошивку

ыфыфыфыфыфы.png


Так и никак и никакой прогер и не родной проц в раздел RPMB ничего не зальют и не считать. Оно будет всегда пустым!!!
У меня проц родной с ключом RPMB от старого памяти.
Ставлю новый, с чистым RPMB память. У памяти другой ключ RPMB и когда проц обращается в этот раздел с родным ключом, то память посылает его так как ключи не подходят. Исходя от этого в этот раздел никакой проц данные не залить, кроме родного. Братишка поноятнно?

Вникай https://gsmforum.ru/threads/grjadjot-novyj-proekt-pandora.331654/page-4#post-1474690
 
Последнее редактирование модератором:
Даже если бы прогеры умели читать-писать, толку от этого мало. Как минимум RPMB COUNTER "0" после сброса RPMB, а ключ вы явно не с нулевым счетчиком считывать будете. Ключа RPMB как такового нет в процессоре как вы писали, а его генерирует keymaster и счетчик рпмб принимает там прямое участие. Создать пару возможно только сервисным ПО и то не каждое пойдет, только то где в конфиге есть параметр write rpmb key 1, в обычном ПО этот параметр 0. Если запустить такое ПО, то rpmb auth key сам сгенерируется, будет создана fs rpmb и ключ при первой записи нешифрованный, в виде raw запишется в раздел rpmb, далее RPMB COUNTER тикнет на 1, ключ после rpmb init "rpmb auth key" уже будет иметь подпись. Совсем образно конечно и сокращенном виде, но мне видится так. Но такие сервиски встречались только у 2-х производителей и на ограниченное количество моделей.

Devcfg который тулят в виде прокладки в старые модели сяоми, есть ничто иное как модифицированный конфиг TZ и видимо там есть условие запуска ТА с нулевым rpmb counter, либо пустой rpmb, тут хз.
В стоковом варианте, с родным devcfg и грязной rpmb keymaster получает неверный токен rpmb и ТА падает в 900e, так же как и с чистой rpmb.

Есть еще вариант без сервисного ПО - это пара новый проц и новая флеш. Тогда можно писать обычную прошивку и после старта будет создана пара. Проверялось на sdm636.

То ПО про которое вы спрашивали, как утверждают индусы работает только с процессором ревизии АА. В живую не встречал таких у нас в ТА. На али видел продаются.
 
Я так понимаю нет пока удачных случаев замены памяти, либо процессора? С Redmi 8 тоже борюсь, всегда System Destroyed, даже с подменой cfg файла с забугорного источника.
 
Ребята привет. есть результаты у кого то? может кто то сумел победить? тоже лежит аппарат такой. при замене флеш, пишет система уничтожена. замена пары с 8а положительная, тело запускаеться, но проблема с сетью, имей прошивка модема, все норме но сети нет. что только ни делал.
 
То, что проц обращаясь к памти, думает, что он Redmi 8a, а не 7a. Схемы разные, разные адреса... Я затирал RPMB, зашивал инженерную, зашивал обычный QCN, стирал Modemst1 и 2, рисовал родные imei, зашивал глобальную. Все работает как часы)
 
Аппарат выдан. К сожалению я не работаю сейчас, из-за обстановки. Тоже мучил долго. Тоже были imei и модем, но сети не было. С патченным qcn не работал. Пока не сделал как писал выше. Может мне просто повезло. Это был единственный удачный результат т.к. рабочей пары больше не было для эксперементов. Хотя так же пробовал на Redmi 8 пару с 8a, после затирания rpmb был system destroyed, но там проц умер в ходе манипуляций оживления. Возможно мне на 7а тогда попался проц ревизии АА, остальные что у меня есть АВ. С процессорами АА в теории возможна даже отдельно замена памяти, но это в теории.

Зная капризность и частоту умирания данных процессоров, затирание rpmb это конечно риск получить system destroyed. К сожалению не так много было опыта. С остальными Qualcomm проблем гораздо меньше, отдельно память меняется. Пока только на них ничего не получается. И найти живую пару проблематично и почти всегда не целесообразная цена. Был бы донор, я бы с удовольствием поэкспериментировал.
 
Назад
Верх Низ