PDA

Просмотр полной версии : Nokia 3110c Contact Service



serikch
27.05.2010, 20:24
Доброго времени суток ув.форумчане. Принесли телефон 3110с с дефектом Contact Service..
По словам клиента тело потухло когда через блютуз мелодии передовали.

Инфо УФСа

MCU SW : V 07.21 05-11-08 RM-237 (c) Nokia.
PPM SW : V 07.21 05-11-08 RM-237 (c) Nokia. I
Product : Nokia 3110c
Prd.Code: 0544359
Bpr.Code: 0542523
Prod.Sn : MYK883402
HW Vers : 5008
EM RETU : 32
EM TAHVO: 53
RFIC Ver: 17211721
DSP Vers: ICPR61_08w10
IMEI : 353225-03-024659-5
SL Serv : SIMLOCK SERVER VERSION 63
SL Conf : 244-07-00000000000
SL Prof : 8000000000000006
SL Count: 00 00
BLK1= L1: OPEN L2: OPEN L3: OPEN L4: OPEN L5: OPEN
BLK2= L1: OPEN L2: OPEN L3: OPEN L4: OPEN L5: OPEN
BLK3= L1: OPEN L2: OPEN L3: OPEN L4: OPEN L5: OPEN
BLK4= L1: OPEN L2: OPEN L3: OPEN L4: OPEN L5: OPEN
BLK5= L1: OPEN L2: OPEN L3: OPEN L4: OPEN L5: OPEN
BLK6= L1: OPEN L2: OPEN L3: OPEN L4: OPEN L5: OPEN
BLK7= L1: OPEN L2: OPEN L3: OPEN L4: OPEN L5: OPEN
Provider: Nokia Test;Finland

Прошивка на УФСе проходит удачно..

Analyze Security циклона


Started Phone Security Analysis...
MCU Version V 07.21
MCU Date 05-11-08
Product RM-237
Manufacturer (c) Nokia.
IMEI 353225030246595
Mastercode 1455235127
Reading Security Block...
Security block OK and saved to "RM-237_353225030246595_27.05.2010_211601.SecurityBloc k.PM"
Step 1 : Testing SIMLOCK
SIMLOCK SEFLTEST PASSED OK!
Step 2 : Testing SECURITY
-- SECURITY PROBLEM --

Phone have failed SECURITY Test, that means Superdongle Area is DAMAGED!
To repair it, simply slick "SX4 Authorization / SD Repair" button.
After SX4/SD Repair, don't forget to write PM file with fields 1,309 (if SW don't do this automatically)

Additionaly, Checking HWC/CCC Certs...
Booting CMT...
CMT_SYSTEM_ASIC_ID: 000000010000022600010006010C192101001101
CMT_EM_ASIC_ID: 00000232
CMT_EM_ASIC_ID: 00000353
CMT_PUBLIC_ID: 1C7001114F8E7E56FF55138A54BAF2CABE294FCC
CMT_ASIC_MODE_ID: 00
CMT_ROOT_KEY_HASH: BAF3A9C3DBFA8454937DB77F2B8852B1
CMT_BOOT_ROM_CRC: 191EC665
CMT_SECURE_ROM_CRC: DFAAF68F
CMT Ready!
Searching for BootCode: DualLine 32Bit
RAP3Gv3_2nd.fg, Type: 2nd Boot Loader, Rev: 0.9.11.1, Algo: BB5
Flashbus Write baud set to 1.0Mbits
Flashbus Read baud set to 98Kbits
Using OLD BB5 FLASHING PROTOCOL
FlashChip[0,CMT]: 0x0089898100006A21, Intel, NOR
FlashContent[0,CMT]: 00000000000000000000000000000000, NOR
FlashChip[0,CMT]: 0xFFFF000000000000, Unknown, MMC
Transmission Mode Requested: Single Line, 8 bit, Accepted: Single Line, 8 bit
Searching for BootCode: DualLine 32Bit
FlashChip 0x00898981 (Intel), Size: 32MBytes, VPP: 9V
RAP3Gv3_algo.fg, Type: Algorithm, Rev: 0.9.50.0, Algo: BB5 ALGORITHM
Flashbus Write baud set to 2.0Mbits
Transmission Mode Requested: Dual Line, 32 bit, Accepted: Dual Line, 32 bit
Box TX2 Data Pin set to: Service Pin 3
Box VPP disabled
Internal CMT Phone VPP Enabled
PAPUBKEYS Hash for CMT: C0E691EA16A7593A9BB28832D7312A39F7ED668D
APE Subsystem Not Found
Flashbus Write baud set to 5.0Mbits
HWC Looks OK!
CCC Looks OK!
Restarting MCU...
-- SECURITY PROBLEM --
Step 3 : Analyzing Security Block
"1C7001114F8E7E56FF55138A54BAF2CABE294FCC.C0001C66" Exists, That is good...
Checking SUPERDONGLE...
SUPERDONGLE FOUND AND CHECKSUM OK! PASSED!
Checking SIMLOCK...
SIMLOCK FOUND AND CHECKSUM OK! PASSED!
Checking MCU&DSP TIMESTAMPS...
MCU&DSP TIMESTAMPS FOUND AND CHECKSUM OK! PASSED!
Checking CMLA KEYS...
Failed to decode Security Section, Box Reported: Security Section Checksum Error (decryption fails?)
Checking ECC KEYS...
Failed to decode Security Section, Box Reported: Security Section Not Found (SL3 phone?)
Checking DIV KEYS...
Failed to decode Security Section, Box Reported: Security Section Not Found (SL3 phone?)
Analyze finished!


лог SX Авторизации


SX4 Authorization / SD Repair Procedure Started....
"1C7001114F8E7E56FF55138A54BAF2CABE294FCC.C0001C66" Exists, That is good...
MCU Version V 07.21
MCU Date 05-11-08
Product RM-237
Manufacturer (c) Nokia.
IMEI 353225030246595
Mastercode 1455235127
Reading Security Block...
Security block OK and saved to "RM-237_353225030246595_27.05.2010_211854.SecurityBloc k.PM"
SX4 Status: Not authorized (76)
Started mutual authenthication with card...
Receiving Phone Seed 1...
Phone Seed 1 Received
Sending calculated Data 1, and expecting Seed 2...
Calculated Data 1 accepted, Phone Seed 2 Received
Sending calculated Data 2
Calculated Data 2 sent, Checking Authorization Status again
Authorization successfully finished!
Looking for Virgin PM In Database...
Found, writing...
[1,0] Written, Length: 114 bytes, Status: OK
[1,2] Written, Length: 98 bytes, Status: OK
[1,4] Written, Length: 110 bytes, Status: OK
[1,6] Written, Length: 98 bytes, Status: OK
[1,8] Written, Length: 110 bytes, Status: OK
[1,13] Written, Length: 98 bytes, Status: OK
[1,16] Written, Length: 86 bytes, Status: OK
[1,18] Written, Length: 86 bytes, Status: OK
[1,20] Written, Length: 86 bytes, Status: OK
[1,25] Written, Length: 4 bytes, Status: OK
[1,29] Written, Length: 6 bytes, Status: OK
[1,34] Written, Length: 80 bytes, Status: OK
[309,0] Written, Length: 4 bytes, Status: OK
[309,1] Written, Length: 2 bytes, Status: OK
[309,2] Written, Length: 12 bytes, Status: OK
[309,4] Written, Length: 12 bytes, Status: OK
[309,5] Written, Length: 12 bytes, Status: OK
[309,7] Written, Length: 12 bytes, Status: OK
[309,8] Written, Length: 12 bytes, Status: OK
[309,17] Written, Length: 12 bytes, Status: OK
[309,22] Written, Length: 12 bytes, Status: OK
Write PM Finished, Record written OK: 21, Record written NOT OK: 0

HWC Looks OK!
CCC Looks OK!
Restarting MCU...
-- SECURITY PROBLEM --
Step 3 : Analyzing Security Block

Ребят подскажите как лечить это... Заранее благодарен.. Надеюсь возможно вылечить это Циклоном, УФСом и Джау..

globotel
27.05.2010, 20:35
Я если честно Циклоном не пользуюсь, но судя по логу
Phone have failed SECURITY Test, that means Superdongle Area is DAMAGED!
To repair it, simply slick "SX4 Authorization / SD Repair" button.
After SX4/SD Repair, don't forget to write PM file with fields 1,309 (if SW don't do this automatically)
У вас битая СДД зона, и судя по логу Циклон ее не выправил, а просто пролил 1 и 309 блоки ПМа

BUKHARSKY
27.05.2010, 20:47
Пиши PM без 120 и 308 поля,с CX4,дальше железо RETU,TAHVO,UPP.

serikch
27.05.2010, 21:40
Пиши PM без 120 и 308 поля,с CX4,дальше железо RETU,TAHVO,UPP.

Если можно подробнее как заливать РМ без этих полей.. не пробовал еще.. только слышал.. на Форуме есть РМ без 308го поля, а как убирать 120 поле?

globotel
27.05.2010, 21:44
Да нет в этой модели 120 поля вообще, т.к. это СЛ1
Сохраните NPC сертификат, сотрите телефон, прошейте, пролейте NPC, восстановите СДД и СЛ зоны , пролейте HWC и CCC сертификаты из другого телефона аналогичной модели, пролейте ПМ без 308 блока с SX4 авторизацией
Ну или для уверенности в остальных сертификатах, стереть, прошить, пролить РПЛ от такой же модели, вернуть родной NPC, восстановить SL и SDD, пролить ПМ без 308 с SX4

mmglipetsk
27.05.2010, 21:46
может это попробовать

serikch
28.05.2010, 00:35
Да нет в этой модели 120 поля вообще, т.к. это СЛ1
Сохраните NPC сертификат, сотрите телефон, прошейте, пролейте NPC, восстановите СДД и СЛ зоны , пролейте HWC и CCC сертификаты из другого телефона аналогичной модели, пролейте ПМ без 308 блока с SX4 авторизацией
Ну или для уверенности в остальных сертификатах, стереть, прошить, пролить РПЛ от такой же модели, вернуть родной NPC, восстановить SL и SDD, пролить ПМ без 308 с SX4

Спасибо, тело включилось... То что предпринял. Стер тело, прошил залил сертификаты от донора все 5 которые УФС сохраняет а именно
Rm-237_356029039716997_2805201000827_VARIANTCmt.bin
Rm-237_356029039716997_2805201000827_RDCmt.bin
Rm-237_356029039716997_2805201000827_NPCCmt.bin
Rm-237_356029039716997_2805201000827_HWCCmt.bin
Rm-237_356029039716997_2805201000827_CCCCmt.bin
потом залил родной NPC,
"восстановить SL и SDD" это я не понял как делается если не трудно подскажите... Пропустил этот пункт.
залил РМ без 308 блока.
Сделал SX4 авторизацию.
Получилось "функции телефона ограничены" исправил. (или это и есть востановление SL и SDD?)

Селф тест:


Selftests to proceed: 31
Passed ST_EAR_DATA_LOOP_TEST
Passed ST_SIM_CLK_LOOP_TEST
Passed ST_SIM_IO_CTRL_LOOP_TEST
Passed ST_SLEEP_X_LOOP_TEST
Passed ST_UEM_CBUS_IF_TEST
Passed ST_KEYBOARD_STUCK_TEST
Passed ST_CAMERA_IF_TEST
Passed ST_BACKUP_BATT_TEST
Passed ST_LPRF_IF_TEST
Passed ST_LPRF_AUDIO_LINES_TEST
Passed ST_CURRENT_CONS_TEST
Passed ST_RADIO_TEST
Passed ST_BACKLIGHT_TEST
Passed ST_SIM_LOCK_TEST
Passed ST_SECURITY_TEST
Passed ST_BT_WAKEUP_TEST
Passed ST_IRDA_LED_STRESS_TEST
Passed ST_HOOKINT_TEST
Passed ST_TAHVOINT_TEST
Passed ST_SLEEPCLK_FREQ_TEST
Passed ST_BTEMP_TEST
Passed ST_BT_SLEEP_CLK_TEST
Passed ST_EXT_DEVICE_TEST
Passed ST_CDSP_RF_BB_IF_TEST
Passed ST_CDSP_RF_SUPPLY_TEST
Passed ST_CDSP_TX_IQ_TEST
Passed ST_CDSP_TXC_DATA_TEST
Passed ST_CDSP_RX_PLL_PHASE_LOCK_TEST
Passed ST_CDSP_TX_PLL_PHASE_LOCK_TEST
Passed ST_CDSP_RX_IQ_LOOP_BACK_TEST
Failed ST_CDSP_GSM_TX_POWER_TEST
Selftests done, Tests total: 31, Tests passed: 30, Tests not passed: 1
В тело включилось но нет сигнала сети, в ручном поиске находит операторы но не может подключится. Failed - ST_CDSP_GSM_TX_POWER_TEST почему я это спрашиваю, так как донор с которого были слиты сертификаты тоже не ловил сеть и был отправлен до меня в столицу, результат тело ко мне пришло с вздувшийся платой под перадтчиком. Быть может сертификаты виноваты были изночально в доноре и поэтому не ловил он сети. А тут я слил и залил в этот телефон. Мне как поступить найти другого донора и попробовать залить с него или все дело в аппаратном.

globotel
28.05.2010, 01:01
СЛ и СДД судя по всем Циклон правит при заливке пма,так что на этом не заморачмвайтесь. сертификаты как таковые на сеть тоже повлиять не могли. Для уверенности пролейте 1 и 309 блоки пма с точно рабочего телефона сетевые калибровки там. и если не поможет смотрите железо

serikch
29.05.2010, 00:27
Спасибо всем за помощь.. После замены передатчика тело заработало. Тему закрываю.