PDA

Просмотр полной версии : Nokia BB5 информация



mysO506
17.08.2010, 23:34
Nokia BB5 информация



RAP = Radio Application Processor

RAPS = Radio Application Processor Stack

RAP3G = 3G Radio Application Processor

RAP3GS = 3G Radio Application Processor Stack



- RAP3G v2.0E PA - PA_SL security phone

Nokia - 6680
Nokia - 6681


- RAP3G v2.10E PA - PA_SL security phone

Nokia - 6630


- RAP3G v2.11 PA - PA_SL security phone

Nokia - N90
Nokia - N70


- RAP3G v3.0E PA - PA_SL security phone

Nokia - 6151
Nokia - 6280
Nokia - 6233
Nokia - 6234


- RAP3G v2.20 PA - PA_SL security phone

Nokia - N70
Nokia - N71


- RAP3G v2.20E PA - PA_SL security phone

Nokia - E60
Nokia - E65
Nokia - E70
Nokia - N91
Nokia - N71


- RAP v2.21E PA - PA_SL security phone

Nokia - N72


- RAPGSM v1.1 PA - PA_SL security phone

Nokia - 3110c
Nokia - 3109c
Nokia - 3250
Nokia - 5200
Nokia - 5300
Nokia - 6085
Nokia - 6131
Nokia - 6136
Nokia - 6270
Nokia - 6300
Nokia - 6301
Nokia - 7370
Nokia - 7373
Nokia - 7390
Nokia - 7500
Nokia - 8600
Nokia - E50
Nokia - E62


- RAP3GS v2.0E PA - PA_SL2 security phone

Nokia - N73 - PA_SL security phone
Nokia - N80 - PA_SL security phone
Nokia - N93 - PA_SL security phone
Nokia - 3120c
Nokia - 3610f
Nokia - 6500s
Nokia - 6363
Nokia - 6267
Nokia - 5610d
Nokia - 7900
Nokia - 8800Arte


- RAP3GS v2.20E PA - PA_SL security phone

Nokia - N77


- RAPS v3.01E MREFLEX_EPA - PA_SL2 security phone with hash "BAF3"

Nokia - 5610d
Nokia - 5310
Nokia - 6500c


- RAPS v3.02 PA - PA_SL2 security phone with hash "9DDB"

Nokia - 6600f
Nokia - 6600s
Nokia - 6600is


- RAPS v3.03 PA - PA_SL2 security phone with hash "9DDB"

Nokia - 2690 - PA_SL3 security phone
Nokia - 2700c - PA_SL3 security phone
Nokia - 2730c - PA_SL3 security phone
Nokia - 3600s
Nokia - 3720c - PA_SL3 security phone
Nokia - 5130 - PA_SL3 security phone
Nokia - 5220
Nokia - 6202c - PA_SL3 security phone
Nokia - 6303c - PA_SL3 security phone
Nokia - 6208c - PA_SL3 security phone
Nokia - 7210c
Nokia - 7310c
Nokia - 7510a


- RAPIDO v1.11 PA - PA_SL security phone with hash "CAEEBB"

Nokia - 5700
Nokia - 6290
Nokia - N76
Nokia - N95
Nokia - E90


- RAPIDO v1.12 PA - PA_SL2 security phone with hash "CAEEBB"

Nokia - 6110N
Nokia - N81 8gb
Nokia - NM706i


- RAPIDOYAWE - PA_SL2 security phone with hash "CAEEBB"

Nokia - N95 8gb


- RAPIDOYAWE v1.12 PA_385ZWK - PA_SL2 security phone with hash "CAEEBB"

Nokia - 6120c
Nokia - 6121
Nokia - 6124
Nokia - NM705i


- RAPIDOYAWE 1.12E PA - PA_SL2 security phone with hash "CAEEBB"

Nokia - E51
Nokia - N82
Nokia - N78


- RAPIDOYAWE 1.13E PA - PA_SL2 security phone with hash "CAEEBB"


Nokia - 5320
Nokia - 5800d
Nokia - 6650d
Nokia - 6220c
Nokia - E63
Nokia - E66
Nokia - E71
Nokia - N96
Nokia - 6290s
Nokia - 6760s


- RAPIDO - PA_SL3 Security phone

Nokia - 5730s
Nokia - N97
Nokia - 5530
Nokia - X6
Nokia - N86


- RAPUYAMA v1.11 PR_RTSA_BGA401/CSP - PA_SL3 Security phone with hash "25B977"

Nokia - 5630d
Nokia - 6260s
Nokia - 6700c
Nokia - 6710n
Nokia - 6720c
Nokia - 6730c
Nokia - E52
Nokia - E55
Nokia - E72
Nokia - N900


- RAP3GS2 v4.1/4.11_C021 - PA_SL3 Security phone

Nokia - 3710f
Nokia - 3710a-1b
Nokia - 3711a


- RAPS2 v4.1/4.11 - PA_SL3 Security phone with hash "7B0454"

Nokia - X3
Nokia - 6303i
Nokia - 7230


- RAP3GS2_v4.12 - PA_SL3 Security phone

Nokia - 5330

RX350
18.08.2010, 08:07
Платформа BB5 (Base Band 5) основана на процессоре RAP3G
и OMAP1710 или OMAP 2420 (n93)

RAP3G - Нокиевское брэнд процессора (Radio Application Processor 3rd Generation)
OMAP1710 - производится Texas Instruments

Телефоны BB5 S40 имеют только RAP3G

6270 RAGGSM v1.1 PA product code 4377223
6280 RAP3G v3.00 E product code 4377151
6630 RAP3G v2.10E PA product code 4377061
6680 RAP3G v2.0E PA product code 4377061
6681 RAP3G v2.0E PA product code 4377061
7370 RAPGSM v1.1 PA product code 4377223
E60 RAP3G v2.20E PA product code n/a
E62 RAPGSM v1.1 PA product code n/a
E70 RAP3G v2.20E PA product code n/a
N70 RAP3G v2.20 PA product code 4377103
N72 RAP v2.21E PA product code 4377183
N80 RAP3GS v2.0E PA product code n/a
N90 RAP3G v2.11 PA product code 4396177
N91 RAP3G v2.20E PA product code n/a
N93 RAP3GS v2.0E PA product code n/a

OMAP

6630 OMAP 1710 product code 4377049
6680 OMAP 1710 product code 4377049
6681 OMAP 1710 product code 4377049
E60 OMAP 1710 product code n/a
E62 OMAP 1710 product code n/a
E70 OMAP 1710 product code n/a
N70 OMAP 1710 product code 4377049
N72 OMAP 1710 product code 4377049
N80 OMAP 1710 product code n/a
N90 OMAP 1710 product code 4396177
N91 OMAP 1710 product code 4377207
N93 OMAP 2420 product code n/a

TAHVO

3250 TAHVO v5.2 LF product code 4376533
6270 TAHVO v5.2 LF product code 4376533
6280 TAHVO v5.2 LF
6630 TAHVO v4.1 product code 4376383
6680 TAHVO v4.1 product code 4376383
6681 TAHVO v4.1 product code 4376383
7370 TAHVO v5.2 LF product code 4376533
E60 TAHVO v4.1 product code 4376383
E62 ? product code n/a
E70 TAHVO v5.2 LF product code 4376533
N70 TAHVO v4.1 product code 4376383
N72 TAHVO v5.2 LF product code 4376533
N80 BETTY v2.1 LF product code 4376535
N90 TAHVO v4.1 product code n/a
N91 TAHVO v5.2 LF product code 4376533
N93 BETTY v2.1 LF product code 4376535

RETU (Audio Codecs and User Interface)

3250 RETU v3.02 product code 4396177
6270 RETU v3.02 product code 4396177
6280 RETU v3.02 product code 4396177
6630 RETU v3.02 product code 4396177
6680 RETU v3.02 product code 4396177
6681 RETU v3.02 product code 4396177
7370 RETU v3.02 product code 4396177
E60 RETU v3.02 product code 4396177
E62 ? product code n/a
E70 RETU v3.02 product code 4396177
N70 RETU v3.02 product code 4396177
N72 RETU v3.02 product code 4396177
N80 VILMA v1.04C product code 4396281
N90 RETU v3.02 product code 4396177
N91 RETU v3.02 product code 4396177
N93 VILMA v1.04C product code 4396281

RF

3250 AHNE v3.01A product code 4380129
6270 AHNE v3.01A product code 4380129
6280 PIHI v2.11 product code 4396245
6630 HINKU v3.10A + VINKU v3.14A product code n/a + n/a
6680 HINKU v3.10A + VINKU v3.14A product code
6681 HINKU v3.10A + VINKU v3.14A product code
7370 AHNE v3.01A product code 4380129
E60 HINKU v3.10A + VINKU v3.14A product code n/a + n/a
E62 AHNE v3.01A product code 4380129
E70 HINKU v3.10A + VINKU v3.14A product code n/a + n/a
N70 HINKU v3.10A + VINKU v3.14A product code 4380039 + 4380041
N72 HINKU v3.10A + VINKU v3.14A product code 4380039 + 4380041
N80 PIHI v2.22A product code 4396275
N90 HINKU v3.10A + VINKU v3.14A product code n/a + n/a
N91 HINKU v3.10A + VINKU v3.14A product code n/a + n/a
N93 PIHI v2.22A product code 4396275
--------------------------------------------------------------------------------------
OMAP:
289 шаров 12х12 мм MicroStar BGA™ Package
Up to 220 MHz ARM926TEJ V5 architecture (maximum frequency)
32KB I-cache; 16KB D-cache
Java acceleration
Support for 32-bit and 16-bit (thumb mode) instruction sets
Data and program MMUs
Two 64-entry translation look-aside buffers (TLBs) for MMUs
17-word write buffer

Security Acceleration in Hardware
Secure bootloader
48 kB of secure ROM
16 kB of secure RAM
Hardware acceleration for security standards and random number generator
Unique die ID cell
Third-party Security software library

RAP3G ASIC is a 3G Radio Application Processor.проц оптимизирован для работы в сетях GSM/GPRS/EDGE/UMTS
RAM memory is integrated into RAP3G.
In general RAP3G consists of three separate parts:
• Processor subsystem (PSS) that includes the main processor and related functions
• MCU peripherals that are mainly controlled by MCU
• DSP peripherals that are mainly controlled by DSP
RM-57/58
RAP3G memories NOR flash and SDRAM

Modem memory consists of 64 Mbit SDRAM and 64 Mbit NOR flash memories.
SDRAM is a dynamic memory for ISA SW.
NOR is used for ISA SW code and PMM data and CDSP SW code.
16-bit wide SDRAM interface consists of DDR SDRAM controller from ARM, DCDL/DLLs and wrapper logic. 32-bit
wide flash interface is implemented by using EMC module.
SDRAM core voltage (1.8V) is generated from Retu VDRAM and I/O voltage (1.8V) is from VIO. NOR flash uses VIO
for both core and I/O voltages.

ARM929 MCU - ОСНОВНОЙ ПРОЦЕССОР RAP3G
lEAD3 PH3 - DSP

ПИТАНИЕ
Core Voltage VCORE=1,4V (local mode) генерируется TAHVOВ спящем режиме VCORE понижается до 1,05v
I/O voltage VIO=1,8v генерируется RETU
VRFC приходит от RETU
RFCLK=38,4 Mhz основная частота
SleepCLK=32,768Khz управляется RETU

RETU - основная микросхема управления питанием ASIC
Специализированная микросхема (ASIC) - это микросхема,
предназначенная не для общего использования, а для конкретного устройства
или проекта.
И наоборот, микропроцессор не может считаться специализированным,
т.к. его можно использовать для многих целей.

RETU частично использует функции UEM в управлении
питанием, но не выполняет функций безопасности UEM
Функции RETU
Включение и рестарт
Обнаружение питания (зарядка) и мониторинг вольтажа батареи
UI функции как например вибра, аудио усилитель, SIM интерфейс
AD конвертер
цифровой интерфейс - CBUS

NPC - Nokia Public Certificate
Контрольная сумма закриптована Nokia Private Key
NPC содержит следующую информацию
Public Key
IMEI
Product code
Bluetuth ID
MAC адресс
Terminal Public Key
Кстати при локе тела в SIM Lock инфа прописывается в "Nokia Private Key"

BB5 телефоны имеют двух процессорную архитектуру
2 процессора EPOC и NOSEPOC - Отслеживание действий пользователя, NOS - телефона

поэтому структура BB5 подразделяется на 2 части
Cellular Mobile TelePhone - CMT и
Aplication Engine - APE
Что мы и видим при прошивке телефона!
RF, RETU, TAHVO, SDRAM, NOR FLASH - являются частями CMT (управляется RAP3G)
DDR RAM и Nand Flash - APE (управляется OMAP1710)
Между RAP3G и OMAP1710 сушествует шина.
Обе части имеют свои операционные системы.
ОС RAP3G - неизвестна. ОС OMAP1710 - SYMBIAN.
RAP3G - не является процессором для продажи
OMAP - имеет открытую архитектуру, но изготавливается индивидуально для
производителей с миллионым потреблением. OMAP не является в отличии от RAP3G брэндом Nokia.
При локе телефона часть криптованных данных содержится в APE часть в CMT Данные не точные. (Дежан считает что код содержится в RAP3G)
Соответственно возможность разлочки зависит от поиска багов в какой либо OC
APE или CMT. Nokia последующими выходами фирмваре соответственно закрывает эти баги.
Тем более все знают что BB5 на понижение не шьется
Разблокировка возможна с помощью программы Winlock 5 и нокиевской смарт карты SX5.
с таким оборудованием
FPS-10 prommer + CU-4 station + F-Bus Flash Adapter AD-XXFS
Что доступно для сервис центров 3-4 уровня