Что нового

Возможно ли восстановить Xiaomi Redmi 6 pro после полного затирания?

Пришел аппарат Redmi 6 pro (проверил по IMEI), уже кем-то "копанный" с проблемой PMI8952. После замены тел полуожил, стал стабильно падать в 9008. Подключив его к EFM к удивлению, EFM Не запросил авторизованный аккаунт, а опознал флеш - и сказал - внутри все пусто. ФЛеш была вытерта начисто... Я зашил его SAKURA_INDIA 9.6.4.0 (Самая Универсальная прошивка для них ИМХО), получил висящий тел на этапе Когда идут три точки. В REcovery Входит, в fastboot входит, инфу читает.

Думаю, ну поди китаец это изначально был... решил попровать прошить прошивку CN. Не шьется, выдает ошибку cannot read com port. Пробовал и QFIL и CM2QLM, Выдают ошибку а-ля - Нет ответа от COM-порта. ДАже INDIAN не шьется. Другие Xiaomi шьются. Хотел было глянуть что там внутри EFM - тот просит авторизованный аккаунт при автовыборе лоадера. Если пользоваться патченным - ошибка чтения.

ВОпрос: можно ли восстановить затеретый xiaomi? или нет смысла возиться? Загрузчик лоченный.
 
Первый коннект:

Код:
09.01.2020 19:59:57> Found Device:
09.01.2020 19:59:57>  Path: \\?\usb#vid_05c6&pid_9008#6&12410d49&0&3#{86e0d1e0-8089-11d0-9ce4-08003e301f73}
09.01.2020 19:59:57>  Desc: Qualcomm HS-USB QDLoader 9008
09.01.2020 19:59:57>  HWID: USB\VID_05C6&PID_9008&REV_0000
09.01.2020 19:59:57>  Name: Qualcomm HS-USB QDLoader 9008 (COM117)
09.01.2020 19:59:57>  Vendor: Qualcomm Incorporated
09.01.2020 19:59:57> 
09.01.2020 19:59:57> Trying Connect to Device..
09.01.2020 19:59:57> Open Port OK
09.01.2020 19:59:57> Sahara OK, Get Data..
09.01.2020 19:59:57> 
09.01.2020 19:59:57> Read CPU Info OK
09.01.2020 19:59:57>  S/N: 0xED8A4E68
09.01.2020 19:59:57>  HW ID: 0x000460E100000000
09.01.2020 19:59:57>  HASH: 0x57158EAF1814D78FD2B3105ECE4DB18A817A08AC664A5782A925F3FF8403D39A
09.01.2020 19:59:57>  SBL : 0x00000001
09.01.2020 19:59:57>  DEV HASH: 0x0000000EAF22
09.01.2020 19:59:57>  CPU : SnapDragon 625 [MSM8953]
09.01.2020 19:59:57> 
09.01.2020 19:59:57> Loader Automatically Selected..
09.01.2020 19:59:57> Using QLM Loader: Xiaomi_Mi_A2_Lite_8953_emmc.mbn
09.01.2020 19:59:57> Sending Loader..
09.01.2020 19:59:57> Loader Size: 375796 bytes
09.01.2020 19:59:57> Loader CheckSum: 0x99EBB422
09.01.2020 19:59:57> 
09.01.2020 19:59:57> Loader Info:
09.01.2020 19:59:57>  HWID: 0x000460E100000000
09.01.2020 19:59:57>  SWID: 0x0000000100000003
09.01.2020 19:59:57>  HASH: 0x57158EAF1814D78FD2B3105ECE4DB18A817A08AC664A5782A925F3FF8403D39A
09.01.2020 19:59:57>  CPU:  MSM8953
09.01.2020 19:59:57>  CERT Cnt: 3
09.01.2020 19:59:57> 
09.01.2020 19:59:57> Wait..
09.01.2020 20:00:01> Loader Sent, Run FireHose..
09.01.2020 20:00:01> 
09.01.2020 20:00:01> Get Memory Type..
09.01.2020 20:00:01> Detected Memory: EMMC
09.01.2020 20:00:01> 
09.01.2020 20:00:01> Running FireHose on BBID: MSM8953, MEMORY: eMMC, mVER: 1
09.01.2020 20:00:01> Ext Info: 0x00002000/0x00100000/0x00001000/0x00001000
09.01.2020 20:00:01> FireHose Configure OK
09.01.2020 20:00:01> 
09.01.2020 20:00:01> Get Protocol Type..
09.01.2020 20:00:01> Detected Generic FireHose Type.
09.01.2020 20:00:01> 
09.01.2020 20:00:01> Reading EMMC ROM's Info..
09.01.2020 20:00:01> 
09.01.2020 20:00:01>  EMMC ROM #1 -> 61071360 / 29,12 GB
09.01.2020 20:00:01>  EMMC ROM #2 -> 8192 / 4,00 MB
09.01.2020 20:00:01>  EMMC ROM #3 -> 8192 / 4,00 MB
09.01.2020 20:00:01> 
09.01.2020 20:00:01> Memory Type: EMMC
09.01.2020 20:00:01> Physical Partitions: 3
09.01.2020 20:00:01> Packet Size: 16384
09.01.2020 20:00:01> Sector Size: 512
09.01.2020 20:00:01> EMMC Vendor: 0x90 -> SKHYNIX
09.01.2020 20:00:01> EMMC OEM ID: 0x4A
09.01.2020 20:00:01> EMMC NAME: HBG4a2
09.01.2020 20:00:01> 
09.01.2020 20:00:01> BOOT OK, FireHose Ready..
09.01.2020 20:00:01>  Selected Primary Memory Type: AUTO
09.01.2020 20:00:01> Run Main Engine..
09.01.2020 20:00:01> 
09.01.2020 20:00:01> GPT Signature Not Found..
09.01.2020 20:00:01> Search MBR/EBR Table..
09.01.2020 20:00:03> MBR/EBR Table Not Found. Exit.
09.01.2020 20:00:03> GPT Signature Not Found..
09.01.2020 20:00:03>
Сейчас, при патченном шланге:

Код:
10.01.2020 17:11:53> Found Device:
10.01.2020 17:11:53>  Path: \\?\usb#vid_05c6&pid_9008#6&12410d49&0&3#{86e0d1e0-8089-11d0-9ce4-08003e301f73}
10.01.2020 17:11:53>  Desc: Qualcomm HS-USB QDLoader 9008
10.01.2020 17:11:53>  HWID: USB\VID_05C6&PID_9008&REV_0000
10.01.2020 17:11:53>  Name: Qualcomm HS-USB QDLoader 9008 (COM43)
10.01.2020 17:11:53>  Vendor: Qualcomm Incorporated
10.01.2020 17:11:53> 
10.01.2020 17:11:53> Trying Connect to Device..
10.01.2020 17:11:53> Open Port OK
10.01.2020 17:11:53> Sahara OK, Get Data..
10.01.2020 17:11:53> 
10.01.2020 17:11:53> Read CPU Info OK
10.01.2020 17:11:53>  S/N: 0xED8A4E68
10.01.2020 17:11:53>  HW ID: 0x000460E100000000
10.01.2020 17:11:53>  HASH: 0x57158EAF1814D78FD2B3105ECE4DB18A817A08AC664A5782A925F3FF8403D39A
10.01.2020 17:11:53>  SBL : 0x00000002
10.01.2020 17:11:53>  DEV HASH: 0x0000000EAF23
10.01.2020 17:11:53>  CPU : SnapDragon 625 [MSM8953]
10.01.2020 17:11:53> 
10.01.2020 17:11:53> Using QLM Loader: prog_emmc_firehose_8953_ddr.mbn
10.01.2020 17:11:53> Sending Loader..
10.01.2020 17:11:53> Loader Size: 375796 bytes
10.01.2020 17:11:53> Loader CheckSum: 0x65438C8B
10.01.2020 17:11:53> 
10.01.2020 17:11:53> Loader Info:
10.01.2020 17:11:53>  HWID: 0x000460E100000000
10.01.2020 17:11:53>  SWID: 0x0000000100000003
10.01.2020 17:11:53>  HASH: 0x57158EAF1814D78FD2B3105ECE4DB18A817A08AC664A5782A925F3FF8403D39A
10.01.2020 17:11:53>  CPU:  MSM8953
10.01.2020 17:11:53>  CERT Cnt: 3
10.01.2020 17:11:53> 
10.01.2020 17:11:53> Wait..
10.01.2020 17:11:55> 
10.01.2020 17:11:55> Scanner Thread Terminated, Elapsed: [00:00:03:354]
10.01.2020 17:11:55> Found 0 Partition(s)..
10.01.2020 17:11:55> ERROR: Search Partitions Fail.
10.01.2020 17:11:55> Check Qlm Device and Try Again..
ЛОг автовыбора лоадера EFM:

Код:
10.01.2020 16:45:16> Found Device:
10.01.2020 16:45:16>  Path: \\?\usb#vid_05c6&pid_9008#6&12410d49&0&3#{86e0d1e0-8089-11d0-9ce4-08003e301f73}
10.01.2020 16:45:16>  Desc: Qualcomm HS-USB QDLoader 9008
10.01.2020 16:45:16>  HWID: USB\VID_05C6&PID_9008&REV_0000
10.01.2020 16:45:16>  Name: Qualcomm HS-USB QDLoader 9008 (COM117)
10.01.2020 16:45:16>  Vendor: Qualcomm Incorporated
10.01.2020 16:45:16> 
10.01.2020 16:45:16> Trying Connect to Device..
10.01.2020 16:45:16> Open Port OK
10.01.2020 16:45:16> Sahara OK, Get Data..
10.01.2020 16:45:16> 
10.01.2020 16:45:16> Read CPU Info OK
10.01.2020 16:45:16>  S/N: 0xED8A4E68
10.01.2020 16:45:16>  HW ID: 0x000460E100000000
10.01.2020 16:45:16>  HASH: 0x57158EAF1814D78FD2B3105ECE4DB18A817A08AC664A5782A925F3FF8403D39A
10.01.2020 16:45:16>  SBL : 0x00000002
10.01.2020 16:45:16>  DEV HASH: 0x0000000EAF23
10.01.2020 16:45:16>  CPU : SnapDragon 625 [MSM8953]
10.01.2020 16:45:16> 
10.01.2020 16:45:16> Loader Automatically Selected..
10.01.2020 16:45:16> Using QLM Loader: DEE2E3650000000EAF23.ldr
10.01.2020 16:45:16> Sending Loader..
10.01.2020 16:45:16> Loader Size: 398784 bytes
10.01.2020 16:45:16> Loader CheckSum: 0xC641563D
10.01.2020 16:45:16> 
10.01.2020 16:45:16> Loader Info:
10.01.2020 16:45:16>  HWID: 0x000460E100000000
10.01.2020 16:45:16>  SWID: 0x0000000200000003
10.01.2020 16:45:16>  HASH: 0x57158EAF1814D78FD2B3105ECE4DB18A817A08AC664A5782A925F3FF8403D39A
10.01.2020 16:45:16>  CPU:  MSM8953
10.01.2020 16:45:16>  CERT Cnt: 3
10.01.2020 16:45:16> 
10.01.2020 16:45:16> Wait..
10.01.2020 16:45:20> Loader Sent, Run FireHose..
10.01.2020 16:45:20> 
10.01.2020 16:45:20> Get Memory Type..
10.01.2020 16:45:20> This Device Need Server Authentication..
10.01.2020 16:45:20> 
10.01.2020 16:45:20> Running XiaoMi EDL Authentication..
10.01.2020 16:45:20> Found XiaoMi Auth Key: AQAAAPkiAABoTortBz105ggKCHRwFRaF2ReK9A
10.01.2020 16:45:46> Init Device Fail. Break..
10.01.2020 16:45:46> FireHose Error Code: 39
10.01.2020 16:45:46> Error: XiaoMi Server Login Fail. Break..
Есть подозрение, что это плата от mi a2 lite. Хотя я могу ошибаться. Надпись на шелкографии: D1S_MB_PCD_V3

После очередных попыток выяснил в чем дело - в патченом лоадере... С оригинальным лоадерами прошивка начинается и выскаиквает запрос авторизации. По ходу тут только шить через авторизацию ((

хотя. если снять флеш и затереть ее - тел опять примет любой лоадер. буду пробовать. или кто поделиться еще вариантами патченных лоадеров?
 
Последнее редактирование модератором:
26/8/05
2 524
325
Тольятти
Кит. прошивки на sakura до V9.6.16.0.ODICNFD_20180724 шли с первой версией загрузчика. Инд. прошивки до V9.6.4.0.ODMMIFD_20180730 шли с первой версией. Не исключено что вам попался такой телефон. Старый.
Вы загрузили вторую. Вопрос, а rawprogram был отредактирован (persist загружался)?

На сейчас, обратной дороги нет. Вам или софт искать, что авторку не требует, или заказывать edl auth. Хорошо если плата все-таки от sakura и аппарат (возможно) сразу стартанет. Хуже если плата от daisy. Тогда родная не заведется 100%, а с чужой.. Надо вспоминать и **** полистать. Но вроде как в этом случае тоже все плохо. Скорее всего у вас Sakura..
 
Вопрос, а rawprogram был отредактирован (persist загружался)?

Кажись, это bingo!... Я забыл про это совсем в торопях. Поведение у тела как раз такое, когда persist поврежден. Вопрос, как его залить можно сейчас? Если сниму память и напрямую...?
 
26/8/05
2 524
325
Тольятти
При снятой памяти, как угодно: хоть дамп чужой, хоть прошивка по вендору, хоть один только persist (тем же efm).
Вы не торопитесь больше. Вам потом, если заведется, еще имейлы восстанавливать :)
 
При снятой памяти, как угодно: хоть дамп чужой, хоть прошивка по вендору, хоть один только persist (тем же efm).
Вы не торопитесь больше. Вам потом, если заведется, еще имейлы восстанавливать :)

Вот я и думаю, может уже забить на него)) IMEI не поправить через diag mode влитием QCN , XQCN на этой модели? Какие-то есть особенности? Или тоже нужна будет авторизация?
 
26/8/05
2 524
325
Тольятти
Телефон уже запустился? А то слишком много вопросов..
daisy в руках держал, судя по логу, но давно. sakura не было. Ни разу. Что там и как с имейлами, на обеих двух, не знаю. Ну первую анлокнуть, для диагпорта, проблемы не составит. А со второй.. поможет Гугл. Как понимаю, основной вопрос закрыт. Дальше - самостоятельная работа.
 
Там подписанный imei чтобы не было nv corrupt придётся RSA правкой 1 править...

Александр, если можно подробнее? Вопрос до конца не закрыт, надо понять, стоит ли вкладывать время и силы в этот ТА.

UMT - у меня пока нет(
 
Продолжаем опыты: снял память, залил по вендору Persist, впаял, - только 1 раз вибро при включении и все. Буду снимать память, затирать ее полностью и прошивать с правленым rawprogram.

Стер полностью все ROM, Через кнпоку universal format. И тел все также просит аккаунт при прошивке. ДАже полностью стертый. С патченным лоадером, с которым шился в первый раз - не шьется. Видать прописывается что в RPMB, т.к. все ROM стерты.
 
Последнее редактирование модератором:

Похожие Темы

Верх Низ