Что нового

Xiaomi замена eMCP - успешные примеры Информация 

REDMI 5 PLUS (Vince) Замена emmc без костылей, создаем полноценную пару.

1. Emmc clean rpmb
2. Записываем инженерку, ставим память
3. Включаем ТА на инженерке, запускаем cmd на ПК
4. пишем:
adb shell
qseecom_sample_client v smplap64 14 1
Посмотреть вложение 394185
1. check rpmb, 2. Provision Production Key, 3. check rpmb
Должно быть RPMB KEY PROVISIONED AND OK
5. Reboot bootloader
6. В fastboot пишем чистый сток без всяких devcfg.
Если все ОК и ТА загрузился на стоке, то идем в инженерное меню - инфо и
проверяем rpmb provisioned.
Данная инструкция применима не только к Xiaomi, можно пробовать любой
ТА на процессоре qualcomm, но естественно нужен полный старт на инженерке.
на каких устройствах лично проверили ?
 
А на кой ляд это делать с Note 3? Он и без этого должен работать. Кстати, моветон не указывать модель ТА в теме с программным ремонтом. hennesy, kate, kenzo?
Если мне память не изменяет, а речь идет о kate, то там достаточно просто чистой RPMB.
 
А на кой ляд это делать с Note 3? Он и без этого должен работать. Кстати, моветон не указывать модель ТА в теме с программным ремонтом. hennesy, kate, kenzo?
Если мне память не изменяет, а речь идет о kate, то там достаточно просто чистой RPMB.
На квалкоме . Не se . Не помню я уже что там . Возможно и меняется как то просто но у меня не вышло по этому сделал костыльный метод с анлоком и рекавери и вот только уже позже того как пробовал метод привязки пары вспомнил что флешка с грязным rpmb стоит что ошибка и показала , в этом и был смысл при замене использовать грязую флешку .
 
REDMI 5 PLUS (Vince) Замена emmc без костылей, создаем полноценную пару.

1. Emmc clean rpmb
2. Записываем инженерку, ставим память
3. Включаем ТА на инженерке, запускаем cmd на ПК
4. пишем:
adb shell
qseecom_sample_client v smplap64 14 1
Посмотреть вложение 394185
1. check rpmb, 2. Provision Production Key, 3. check rpmb
Должно быть RPMB KEY PROVISIONED AND OK
5. Reboot bootloader
6. В fastboot пишем чистый сток без всяких devcfg.
Если все ОК и ТА загрузился на стоке, то идем в инженерное меню - инфо и
проверяем rpmb provisioned.
Данная инструкция применима не только к Xiaomi, можно пробовать любой
ТА на процессоре qualcomm, но естественно нужен полный старт на инженерке.
Получилось привязать флеш на Xiaomi Note 6 Pro, флеш была б\у KMDP6001DA-B425/64GB, очистил RPMB и сразу на неё зашил инженерку, при первом включении висел на надписи Android, но диаг был, сделал по инструкции выше получил RPMB KEY PROVISIONED AND OK, далее через Fastboot залил последнюю прошивку, но аппарат висел на MIUI, пока не зашил через EDL дамп REDMI NOTE 6 PRO NEW EMMC от FAPIC тел не загружался до конца, восстановил QCN через QFIL тело стало телефоном, поверх через EDL опять пролил последнюю заводскую.
 

Вложения

Redmi Note 5 тоже успешно прописан ключ
Выпаял еММС, проверил, RPMB записан
 
но аппарат висел на MIUI, пока не зашил через EDL дамп REDMI NOTE 6 PRO NEW EMMC от FAPIC
Полагаю просто с дампе есть persist, а сток его не шьет по умолчанию, по этому "висяк" на miui. Просто сток прошить и выбрать вручную persist из прошивки
 
REDMI 5 PLUS (Vince) Замена emmc без костылей, создаем полноценную пару.

1. Emmc clean rpmb
2. Записываем инженерку, ставим память
3. Включаем ТА на инженерке, запускаем cmd на ПК
4. пишем:
adb shell
qseecom_sample_client v smplap64 14 1
Посмотреть вложение 394185
1. check rpmb, 2. Provision Production Key, 3. check rpmb
Должно быть RPMB KEY PROVISIONED AND OK
5. Reboot bootloader
6. В fastboot пишем чистый сток без всяких devcfg.
Если все ОК и ТА загрузился на стоке, то идем в инженерное меню - инфо и
проверяем rpmb provisioned.
Данная инструкция применима не только к Xiaomi, можно пробовать любой
ТА на процессоре qualcomm, но естественно нужен полный старт на инженерке.
Спасибо большое. Делал Redmi Note 8T (willow). До этого заливал дамп, шил инженерку, затем шил сток без devcfg и defcfgbak, но с persist. Тел превращался в кирпич и не подавал признаков жизни. Пробовал на B422 флешке (KMDH6001DA RPMB Clean). Никакие дампы не помогали. Тел просто помирал. Ни в какие режимы не падал. В EDL через теспоинт заходил без проблем. Потом решил поставить флеш B425 (KMDP6001DA RPMB Clean),
Показалось что проблема в разделе RPMB, т.к на родной флехе данный раздел был размером 16мб, а на B422 4мб. Но ситуация не изменилась. Проц отказывался записывать что либо в RPMB. В UART Логе непонятная белеберда в виде бесконечной лесенки. В итоге после путешествия по форуму наткнулся на ваш пост. И действуя по вашей инструкции успешно прописал ключ и тел ожил, сеть тоже на месте т.к были родные дампы. И никаких костылей ввиде инжереных devcfg.

 
Назад
Верх Низ