Không giống như ở DCT4 và các dòng máy khác, mã đồng bộ được lưu trong IC nguồn (UEM) và flash. ở dòng BB5 mã đồng bộ (imel) được lưu trữ trong 1 vùng flash của CPU (RAP) và Flash . và vùng flash bảo mật đó nó có trong file PM ( vùng 308) .
Cho nên khi chúng ta xoá flash . ( xoá full ) có nghĩa chúng ta xoá tất cả các vùng bảo mật đó . dẩn đến máy chúng ta mất đi mã bảo mật . không thể đồng bộ và làm viêc . lúc này imel sẽ là 1234567896789 . chứ không hiện ?????????? như ở DCT4 . và đương nhiên PM của máy cũng bị xoá dẫn đến lổi CONFIG KEY
CONFIG KEY: FFFFFFFFFFFFF
PROVIDER KEY: FFFFFFFFFFFF
Và không phải chỉ khi xoa flash thì mới bị lổi CONFIG KEY . nếu ta tiến hành nạp PM của 1 máy khác vào máy nhưng ta chưa loại bỏ đoạn có mang mã bảo mật thì máy cũng sẽ banh CONFIG KEY tuy imel vẩn còn .
Nếu máy bị banh CONFIG KEY thường sẽ hoạt động không bình thường , sử dụng 10 --> 15 phút tắt . mở nguồn sụp .v.v.v
Gải pháp khắc phục là dùng tool để repair . Nhưng không hữu hiệu và mang tính chữa cháy. Không ổn định . giải pháp good là mua log ( gửi file)
Nên khi thao tác trên softwave trên dòng BB5 thì ta nên backup Imel ( RPL ) và PM khi có thể, đề phòng các trường hợp xấu . khỏi mất 1 log và thời gian .
Bài viết mang tính chất khái quát và cơ bản .tôi nói một cách đơn giản và loại bỏ các phần chuyên sâu cho các bạn hiểu , nên có gì không đúng xin góp ý và sửa
Có rất nhiều anh em hỏi tôi :" config key là gì . 308 là gì SL 1/SL2 /SL3 là gì v.v.v
Xin được giải thích như sao:
1. IMEI:
- Khi lỗi, sẽ có dạng: 12345678901234?
- Nguyên nhân: lệch giữa RAP IMEI và Flash IMEI (do thay IC lệch cặp, hoặc sau khi xóa flash), cũng thường gặp khi flash FW của model này vào model khác (VD: máy 6086, nạp FW của 6085 vào)
- Giải pháp: restore RPL backup (nếu có) hoặc read ASK để mua RPL.
- Lưu ý: khá nhiều trường hợp không thể tạo được RPL từ ASK, hoặc sau khi write RPL vào vẫn không khôi phục được IMEI, nguyên nhân chủ yếu là do RAP lỗi!
2. Phone restricted! Sim locked!
- Hiện tượng: lắp SIM máy báo "Phone restricted/Nhập mã hạn chế"
- Nguyên nhân: máy chưa được mở mạng hoặc SP area lỗi.
- Giải pháp:
* Với máy chưa mở mạng = Unlock!
* Với máy bị SP area lỗi ( lúc info - bằng JAF chẳng hạn - sẽ có Config*** = FFFFFFFFFFFFFF hoặc 0000000000000000 và Provider unknow): write PM308 backup (nếu có) hoặc Repair SL data với BB5King/Genie Universal(nếu model được support) hoặc mua RPL!
- Lưu ý:
* Nếu máy bị Factory locked, sau khi write RPL máy sẽ bị lock lại!!! Do đó sau khi write RPL bạn cần mở mạng lại!
* Khi write PM[308] backup, phải nhớ FW ver khi backup và ver FW khi write là giống nhau, trong nhiều trường hợp máy sẽ bị blink nếu lệch FW ver!!!
3. Phone startup fails - Contact retailer:
- Hiện tượng: bật máy lên sẽ báo "Phone startup fails, contact retailer"
- Nguyên nhân: trong quá trình bật máy, nếu bản thân máy tự phát hiện có lỗi mà nó không thể bỏ qua được (???), sẽ phát sinh lỗi trên. Lỗi ở đây có thể xuất phát từ FW, từ EEPROM, hoặc từ HW.
- Giải pháp: Chúng ta có 1 công cụ rất hay để phát hiện lỗi, đó là tính năng Selftest của SW (JAF chẳng hạn )
* Nếu selftest cho kết quả ST security test FAILS, thì có nghĩa là lỗi do EEPROM gây nên (90% trường hợp do lỗi này), để khắc phục ta cần phải write lại field [1] và [309] của PM.
* Nếu selftest cho ST security PASS, hãy Set factory default - Format files sysem!
* Nếu cả 2 trường hợp trên đều không thành công, nên kiểm tra lại HW, có thể RETU có vấn đề!
- Chú ý:
* Để write PM field[1] và [309] ta cần phải Auth SX4!!! SX4 là một dạng smartcard bảo mật của Nokia, muốn thay đổi dữ liệu PM field[1] và [309] (là 2 field được bảo mật), ta phải dùng quyền truy cập được cấp bởi SX4 card!
* PM field [1] và [309] có thể được lấy từ file full PM read từ máy tốt ra. Bạn phải bỏ field[308] trước khi dùng, hoặc cắt bỏ toàn bộ chỉ giữ lại field[1] và [309]. Tuy nhiên, về nguyên tắc, khi đã SX4 xong, bạn hoàn toàn có thể write full PM có cả [308], SW sẽ tự động bỏ qua field này khi write! Nhưng để tránh những sự cố đáng tiếc, cẩn thận vẫn ko thừa!
4. RPL by Nokia và RPL backup:
- RPL by Nokia (file mua): bao gồm SP data và IMEI data, do đó khi write sẽ giải quyết cả 2 vấn đề: IMEI và Config ***
- RPL backup: chỉ có IMEI data (NPC data), do đó không tạo lại được Config*** (PM[308])
- Lưu ý: rất nhiều trường hợp sau khi write RPL (by Nokia), mặc dù SW báo OK hết nhưng vẫn không khôi phục được Config***, nguyên nhân có thể do cáp lỗi hoặc RAP có vấn đề!
5. Config***:
Là thông số cho biết máy bị khóa mạng (SIM/Network lock) hoặc không, và nếu khóa thì bị khóa bởi nhà cung cấp mạng nào - đây là căn cứ để unlock/mở mạng. Vì vậy, khi config*** bị lỗi, đồng nghĩa với việc không xác định được tình trạng SIM/Network lock của máy, thì cũng không thể unlock được, và mặc định lúc này là máy đang bị lock!
Config *** được lưu ở field[308] của PM (EEPROM)
6. RAP trắng (brandnew)
- RAP trắng (là loại mới tinh, mua từ hàng linh kiện, chứ không phải tháo từ máy ra) là loại RAP chưa có data - giống như UEM mới của DCT4 vậy. Loại này nếu thay vào sẽ không thể write data vào được. Chỉ có thiết bị của service level 5 & RD của Nokia mới làm được.
Do đó, nếu thay vào chỉ lên được nguồn và IMEI sẽ là 12345678901234?
bài viết đối với em khá bổ ích, ace cho ý kiến nha!
Nguồn : suutam