Так и никак и никакой прогер и не родной проц в раздел RPMB ничего не зальют и не считать. Оно будет всегда пустым!!!
У меня проц родной с ключом RPMB от старого памяти.
Ставлю новый, с чистым RPMB память. У памяти другой ключ RPMB и когда проц обращается в этот раздел с родным ключом, то память посылает его так как ключи не подходят. Исходя от этого в этот раздел никакой проц данные не залить, кроме родного. Братишка поноятнно?
Вникай
https://gsmforum.ru/threads/grjadjot-novyj-proekt-pandora.331654/page-4#post-1474690
Даже если бы прогеры умели читать-писать, толку от этого мало. Как минимум RPMB COUNTER "0" после сброса RPMB, а ключ вы явно не с нулевым счетчиком считывать будете. Ключа RPMB как такового нет в процессоре как вы писали, а его генерирует keymaster и счетчик рпмб принимает там прямое участие. Создать пару возможно только сервисным ПО и то не каждое пойдет, только то где в конфиге есть параметр write rpmb key 1, в обычном ПО этот параметр 0. Если запустить такое ПО, то rpmb auth key сам сгенерируется, будет создана fs rpmb и ключ при первой записи нешифрованный, в виде raw запишется в раздел rpmb, далее RPMB COUNTER тикнет на 1, ключ после rpmb init "rpmb auth key" уже будет иметь подпись. Совсем образно конечно и сокращенном виде, но мне видится так. Но такие сервиски встречались только у 2-х производителей и на ограниченное количество моделей.
Devcfg который тулят в виде прокладки в старые модели сяоми, есть ничто иное как модифицированный конфиг TZ и видимо там есть условие запуска ТА с нулевым rpmb counter, либо пустой rpmb, тут хз.
В стоковом варианте, с родным devcfg и грязной rpmb keymaster получает неверный токен rpmb и ТА падает в 900e, так же как и с чистой rpmb.
Есть еще вариант без сервисного ПО - это пара новый проц и новая флеш. Тогда можно писать обычную прошивку и после старта будет создана пара. Проверялось на sdm636.
То ПО про которое вы спрашивали, как утверждают индусы работает только с процессором ревизии АА. В живую не встречал таких у нас в ТА. На али видел продаются.