Платформа BB5 (Base Band 5) основана на процессоре RAP3G
и OMAP1710 или OMAP 2420 (n93)
RAP3G - Нокиевское брэнд процессора (Radio Application Processor 3rd Generation)
OMAP1710 - производится Texas Instruments
Телефоны BB5 S40 имеют только RAP3G
6270 RAGGSM v1.1 PA product code 4377223
6280 RAP3G v3.00 E product code 4377151
6630 RAP3G v2.10E PA product code 4377061
6680 RAP3G v2.0E PA product code 4377061
6681 RAP3G v2.0E PA product code 4377061
7370 RAPGSM v1.1 PA product code 4377223
E60 RAP3G v2.20E PA product code n/a
E62 RAPGSM v1.1 PA product code n/a
E70 RAP3G v2.20E PA product code n/a
N70 RAP3G v2.20 PA product code 4377103
N72 RAP v2.21E PA product code 4377183
N80 RAP3GS v2.0E PA product code n/a
N90 RAP3G v2.11 PA product code 4396177
N91 RAP3G v2.20E PA product code n/a
N93 RAP3GS v2.0E PA product code n/a
OMAP
6630 OMAP 1710 product code 4377049
6680 OMAP 1710 product code 4377049
6681 OMAP 1710 product code 4377049
E60 OMAP 1710 product code n/a
E62 OMAP 1710 product code n/a
E70 OMAP 1710 product code n/a
N70 OMAP 1710 product code 4377049
N72 OMAP 1710 product code 4377049
N80 OMAP 1710 product code n/a
N90 OMAP 1710 product code 4396177
N91 OMAP 1710 product code 4377207
N93 OMAP 2420 product code n/a
TAHVO
3250 TAHVO v5.2 LF product code 4376533
6270 TAHVO v5.2 LF product code 4376533
6280 TAHVO v5.2 LF
6630 TAHVO v4.1 product code 4376383
6680 TAHVO v4.1 product code 4376383
6681 TAHVO v4.1 product code 4376383
7370 TAHVO v5.2 LF product code 4376533
E60 TAHVO v4.1 product code 4376383
E62 ? product code n/a
E70 TAHVO v5.2 LF product code 4376533
N70 TAHVO v4.1 product code 4376383
N72 TAHVO v5.2 LF product code 4376533
N80 BETTY v2.1 LF product code 4376535
N90 TAHVO v4.1 product code n/a
N91 TAHVO v5.2 LF product code 4376533
N93 BETTY v2.1 LF product code 4376535
RETU (Audio Codecs and User Interface)
3250 RETU v3.02 product code 4396177
6270 RETU v3.02 product code 4396177
6280 RETU v3.02 product code 4396177
6630 RETU v3.02 product code 4396177
6680 RETU v3.02 product code 4396177
6681 RETU v3.02 product code 4396177
7370 RETU v3.02 product code 4396177
E60 RETU v3.02 product code 4396177
E62 ? product code n/a
E70 RETU v3.02 product code 4396177
N70 RETU v3.02 product code 4396177
N72 RETU v3.02 product code 4396177
N80 VILMA v1.04C product code 4396281
N90 RETU v3.02 product code 4396177
N91 RETU v3.02 product code 4396177
N93 VILMA v1.04C product code 4396281
RF
3250 AHNE v3.01A product code 4380129
6270 AHNE v3.01A product code 4380129
6280 PIHI v2.11 product code 4396245
6630 HINKU v3.10A + VINKU v3.14A product code n/a + n/a
6680 HINKU v3.10A + VINKU v3.14A product code
6681 HINKU v3.10A + VINKU v3.14A product code
7370 AHNE v3.01A product code 4380129
E60 HINKU v3.10A + VINKU v3.14A product code n/a + n/a
E62 AHNE v3.01A product code 4380129
E70 HINKU v3.10A + VINKU v3.14A product code n/a + n/a
N70 HINKU v3.10A + VINKU v3.14A product code 4380039 + 4380041
N72 HINKU v3.10A + VINKU v3.14A product code 4380039 + 4380041
N80 PIHI v2.22A product code 4396275
N90 HINKU v3.10A + VINKU v3.14A product code n/a + n/a
N91 HINKU v3.10A + VINKU v3.14A product code n/a + n/a
N93 PIHI v2.22A product code 4396275
--------------------------------------------------------------------------------------
OMAP:
289 шаров 12х12 мм MicroStar BGA™ Package
Up to 220 MHz ARM926TEJ V5 architecture (maximum frequency)
32KB I-cache; 16KB D-cache
Java acceleration
Support for 32-bit and 16-bit (thumb mode) instruction sets
Data and program MMUs
Two 64-entry translation look-aside buffers (TLBs) for MMUs
17-word write buffer
Security Acceleration in Hardware
Secure bootloader
48 kB of secure ROM
16 kB of secure RAM
Hardware acceleration for security standards and random number generator
Unique die ID cell
Third-party Security software library
RAP3G ASIC is a 3G Radio Application Processor.проц оптимизирован для работы в сетях GSM/GPRS/EDGE/UMTS
RAM memory is integrated into RAP3G.
In general RAP3G consists of three separate parts:
• Processor subsystem (PSS) that includes the main processor and related functions
• MCU peripherals that are mainly controlled by MCU
• DSP peripherals that are mainly controlled by DSP
RM-57/58
RAP3G memories NOR flash and SDRAM
Modem memory consists of 64 Mbit SDRAM and 64 Mbit NOR flash memories.
SDRAM is a dynamic memory for ISA SW.
NOR is used for ISA SW code and PMM data and CDSP SW code.
16-bit wide SDRAM interface consists of DDR SDRAM controller from ARM, DCDL/DLLs and wrapper logic. 32-bit
wide flash interface is implemented by using EMC module.
SDRAM core voltage (1.8V) is generated from Retu VDRAM and I/O voltage (1.8V) is from VIO. NOR flash uses VIO
for both core and I/O voltages.
ARM929 MCU - ОСНОВНОЙ ПРОЦЕССОР RAP3G
lEAD3 PH3 - DSP
ПИТАНИЕ
Core Voltage VCORE=1,4V (local mode) генерируется TAHVOВ спящем режиме VCORE понижается до 1,05v
I/O voltage VIO=1,8v генерируется RETU
VRFC приходит от RETU
RFCLK=38,4 Mhz основная частота
SleepCLK=32,768Khz управляется RETU
RETU - основная микросхема управления питанием ASIC
Специализированная микросхема (ASIC) - это микросхема,
предназначенная не для общего использования, а для конкретного устройства
или проекта.
И наоборот, микропроцессор не может считаться специализированным,
т.к. его можно использовать для многих целей.
RETU частично использует функции UEM в управлении
питанием, но не выполняет функций безопасности UEM
Функции RETU
Включение и рестарт
Обнаружение питания (зарядка) и мониторинг вольтажа батареи
UI функции как например вибра, аудио усилитель, SIM интерфейс
AD конвертер
цифровой интерфейс - CBUS
NPC - Nokia Public Certificate
Контрольная сумма закриптована Nokia Private Key
NPC содержит следующую информацию
Public Key
IMEI
Product code
Bluetuth ID
MAC адресс
Terminal Public Key
Кстати при локе тела в SIM Lock инфа прописывается в "Nokia Private Key"
BB5 телефоны имеют двух процессорную архитектуру
2 процессора EPOC и NOSEPOC - Отслеживание действий пользователя, NOS - телефона
поэтому структура BB5 подразделяется на 2 части
Cellular Mobile TelePhone - CMT и
Aplication Engine - APE
Что мы и видим при прошивке телефона!
RF, RETU, TAHVO, SDRAM, NOR FLASH - являются частями CMT (управляется RAP3G)
DDR RAM и Nand Flash - APE (управляется OMAP1710)
Между RAP3G и OMAP1710 сушествует шина.
Обе части имеют свои операционные системы.
ОС RAP3G - неизвестна. ОС OMAP1710 - SYMBIAN.
RAP3G - не является процессором для продажи
OMAP - имеет открытую архитектуру, но изготавливается индивидуально для
производителей с миллионым потреблением. OMAP не является в отличии от RAP3G брэндом Nokia.
При локе телефона часть криптованных данных содержится в APE часть в CMT Данные не точные. (Дежан считает что код содержится в RAP3G)
Соответственно возможность разлочки зависит от поиска багов в какой либо OC
APE или CMT. Nokia последующими выходами фирмваре соответственно закрывает эти баги.
Тем более все знают что BB5 на понижение не шьется
Разблокировка возможна с помощью программы Winlock 5 и нокиевской смарт карты SX5.
с таким оборудованием
FPS-10 prommer + CU-4 station + F-Bus Flash Adapter AD-XXFS
Что доступно для сервис центров 3-4 уровня