Kết quả 1 tới 10 của 13

Threaded View

  1. #9
    Thành viên tích cực luy717's Avatar
    Ngày tham gia
    Oct 2008
    Bài viết
    405
    Cám ơn !!!
    26
    Thanked 53 Times in 51 Posts

    Mặc định

    Trích Được post bởi madao Xem bài viết
    anh nào có thể chỉ cho em biết tận tình vê CONFIG &PROVIDER được không ah.thanks all
    lấy cái này về nghiên cứu này

    sau một thời gian port bài trên có rất nhiều anh em hỏi tôi :" config key là gì . 308 là gì SL 1/SL2 /SL3 là gì v.v.v
    xin lý giải như sau

    1. IMEI:
    - Khi lỗi, sẽ có dạng: 12345678901234?
    - Nguyên nhân: lệch giữa RAP IMEI và Flash IMEI (do thay IC lệch cặp, hoặc sau khi xóa flash), cũng thường gặp khi flash FW của model này vào model khác (VD: máy 6086, nạp FW của 6085 vào)
    - Giải pháp: restore RPL backup (nếu có) hoặc read ASK để mua RPL.
    - Lưu ý: khá nhiều trường hợp không thể tạo được RPL từ ASK, hoặc sau khi write RPL vào vẫn không khôi phục được IMEI, nguyên nhân chủ yếu là do RAP lỗi!

    2. Phone restricted! Sim locked!
    - Hiện tượng: lắp SIM máy báo "Phone restricted/Nhập mã hạn chế"
    - Nguyên nhân: máy chưa được mở mạng hoặc SP area lỗi.
    - Giải pháp:

    * Với máy chưa mở mạng = Unlock!
    * Với máy bị SP area lỗi ( lúc info - bằng JAF chẳng hạn - sẽ có Config*** = FFFFFFFFFFFFFF hoặc 0000000000000000 và Provider unknow): write PM308 backup (nếu có) hoặc Repair SL data với BB5King/Genie Universal(nếu model được support) hoặc mua RPL!

    - Lưu ý:

    * Nếu máy bị Factory locked, sau khi write RPL máy sẽ bị lock lại!!! Do đó sau khi write RPL bạn cần mở mạng lại!
    * Khi write PM[308] backup, phải nhớ FW ver khi backup và ver FW khi write là giống nhau, trong nhiều trường hợp máy sẽ bị blink nếu lệch FW ver!!!


    3. Phone startup fails - Contact retailer:
    - Hiện tượng: bật máy lên sẽ báo "Phone startup fails, contact retailer"
    - Nguyên nhân: trong quá trình bật máy, nếu bản thân máy tự phát hiện có lỗi mà nó không thể bỏ qua được (???), sẽ phát sinh lỗi trên. Lỗi ở đây có thể xuất phát từ FW, từ EEPROM, hoặc từ HW.
    - Giải pháp: Chúng ta có 1 công cụ rất hay để phát hiện lỗi, đó là tính năng Selftest của SW (JAF chẳng hạn )

    * Nếu selftest cho kết quả ST security test FAILS, thì có nghĩa là lỗi do EEPROM gây nên (90% trường hợp do lỗi này), để khắc phục ta cần phải write lại field [1] và [309] của PM.
    * Nếu selftest cho ST security PASS, hãy Set factory default - Format files sysem!
    * Nếu cả 2 trường hợp trên đều không thành công, nên kiểm tra lại HW, có thể RETU có vấn đề!

    - Chú ý:

    * Để write PM field[1] và [309] ta cần phải Auth SX4!!! SX4 là một dạng smartcard bảo mật của Nokia, muốn thay đổi dữ liệu PM field[1] và [309] (là 2 field được bảo mật), ta phải dùng quyền truy cập được cấp bởi SX4 card!
    * PM field [1] và [309] có thể được lấy từ file full PM read từ máy tốt ra. Bạn phải bỏ field[308] trước khi dùng, hoặc cắt bỏ toàn bộ chỉ giữ lại field[1] và [309]. Tuy nhiên, về nguyên tắc, khi đã SX4 xong, bạn hoàn toàn có thể write full PM có cả [308], SW sẽ tự động bỏ qua field này khi write! Nhưng để tránh những sự cố đáng tiếc, cẩn thận vẫn ko thừa!


    4. RPL by Nokia và RPL backup:
    - RPL by Nokia (file mua): bao gồm SP data và IMEI data, do đó khi write sẽ giải quyết cả 2 vấn đề: IMEI và Config ***
    - RPL backup: chỉ có IMEI data (NPC data), do đó không tạo lại được Config*** (PM[308])
    - Lưu ý: rất nhiều trường hợp sau khi write RPL (by Nokia), mặc dù SW báo OK hết nhưng vẫn không khôi phục được Config***, nguyên nhân có thể do cáp lỗi hoặc RAP có vấn đề!

    5. Config***:
    Là thông số cho biết máy bị khóa mạng (SIM/Network lock) hoặc không, và nếu khóa thì bị khóa bởi nhà cung cấp mạng nào - đây là căn cứ để unlock/mở mạng. Vì vậy, khi config*** bị lỗi, đồng nghĩa với việc không xác định được tình trạng SIM/Network lock của máy, thì cũng không thể unlock được, và mặc định lúc này là máy đang bị lock!
    Config *** được lưu ở field[308] của PM (EEPROM)

    6. RAP trắng (brandnew)
    - RAP trắng (là loại mới tinh, mua từ hàng linh kiện, chứ không phải tháo từ máy ra) là loại RAP chưa có data - giống như UEM mới của DCT4 vậy. Loại này nếu thay vào sẽ không thể write data vào được. Chỉ có thiết bị của service level 5 & RD của Nokia mới làm được.
    Do đó, nếu thay vào chỉ lên được nguồn và IMEI sẽ là 12345678901234?
    ---------------------------------------
    phân biệt các dòng - sim Lock (SL )
    SIMLOCK1 = SL1

    RAP3GV2

    * 6630
    * 6680
    * 6681
    * N70
    * N90

    Rap3Gv3

    * 3109c
    * 3110c
    * 3250
    * 3500c
    * 3500cb
    * 5200
    * 5200b
    * 5300
    * 5300b
    * 5500
    * 6085
    * 6086
    * 6086b
    * 6125
    * 6126
    * 6133
    * 6131
    * 6131 NFC
    * 6136
    * 6151
    * 6233
    * 6234
    * 6280
    * 6300
    * 6300b
    * 7370
    * 7373
    * 7390
    * 8600
    * E50
    * E50
    * E50
    * E61
    * E61i
    * E62
    * E65
    * E90
    * N73-1
    * N73-5
    * N75
    * N77
    * N80-1
    * N80-3
    * N92
    * N95

    SIMLOCK2 = SL2

    BB5+ RAP3GV3

    * 3120c
    * 3555
    * 3555b
    * 5310
    * 5310b
    * 5610
    * 5610d
    * 6267
    * 6263
    * 6300i
    * 6301
    * 6500s
    * 6500c
    * 6555
    * 7500
    * 7900
    * 8800 Arte

    BB5+ RAPIDO

    * 5320
    * 5800
    * 6110
    * 6120
    * 6121
    * 6124
    * 6210
    * 6220c
    * 6290
    * 6650
    * E51
    * E63
    * E66
    * E71
    * N78
    * N81
    * N81 8gb
    * N76
    * N79
    * N85
    * N82
    * N95 8gb
    * N96
    * E75

    * 1680c-2b RM-393 UPP ID 3168
    * 2610b RM-87 UPP ID 3168


    SIMLOCK2 = they have new root hash key 0x9DDB..New Security with Unprotected Firmwares..

    RAPS_V3.03-PA_SL2 CPU

    * 3600 slide
    * 5220 XpressMusic
    * 7210 Supernova
    * 7310 Supernova
    * 7610 Supernova
    * 7510a
    * 5130C

    RAP3GS_V3.02-PA_SL2 CPU

    * 6600 fold
    * 6600 slide


    SIMLOCK2 = SL2 New Security with Protected Firmware .


    RAP3Gv3 PA_SL2 CPU USERS Called them SL3

    * 3600s RM-352 - MCU SW 56.26
    * 5310 RM-303 - MCU SW 58.58, MCU SW 59.42 .
    * 6300 RM-217 - MCU SW 57.20
    * 6500c RM-265 - MCU SW 59.45
    * 6500s RM-240 - MCU SW 59.60

    DCT4+ SL2 New Security with Protected Firmware .

    * 2630 RM-298 - MCU SW 57.20
    * 2680s RM-392 - MCU SW 56.17

    * 7100supernova with new asic and MCU ID 3168 .


    Various manufactures:-

    * 5730 XpressMusic (RM-465)
    * 6216 Classic
    * 6600i (RM-570)
    * E52 (RM-526)
    * N86 (RM-484, RM-485, RM-486)
    * N97 (RM-505, RM-506, RM-507)
    * 6208c (RM-458)
    * 6700c-1 (RM-470)
    * 6303c (RM-443)
    * 5630d (RM-431)
    * 6720c (RM-424

    nguồn internet

  2. ( luy717 ) được 1 thành viên cảm ơn vì bài viết hữu ích!

    VŨ PRO (15-12-2009)

Thread Information

Users Browsing this Thread

Hiện có 1 người đang xem bài này . Bao gồm : 0 thành viên và 1 khách

     

Similar Threads

  1. Trả lời: 2
    Bài viết cuối: 31-08-2013, 18:41
  2. VolcanoBox 2.2.8 Full Installer, World's 1st Read Full Flash Backup in PAC Format !!!
    By toilatoi142001 in forum THÔNG TIN CẬP NHẬT MỚI NHẤT CỦA THIẾT BỊ
    Trả lời: 0
    Bài viết cuối: 31-08-2013, 16:45
  3. các bác bảo em cách read full pm bằng atf với
    By daochikien in forum Phần mềm và các mã lệnh cho Nokia
    Trả lời: 4
    Bài viết cuối: 03-10-2012, 14:30
  4. 6120c không read full PM được
    By limienpack in forum BB5
    Trả lời: 4
    Bài viết cuối: 02-02-2012, 10:01
  5. read full pm , pm308 and rpl ??????
    By tcc in forum J.A.F
    Trả lời: 11
    Bài viết cuối: 13-01-2008, 13:11

Quyền viết bài

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể gửi trả lời
  • Bạn không thể gửi đính kèm
  • Bạn không thể sửa bài viết của bạn
Lên đầu trang
thiet bi sua chua slim sim, heicard, sim ghep Firmware android giải pháp nhà thông minh