+ Trả lời bài viết
Kết quả 1 tới 4 của 4
  1. #1
    Vi phạm nội quy hmd_1983's Avatar
    Ngày tham gia
    Aug 2009
    Bài viết
    41
    Cám ơn !!!
    0
    Thanked 0 Times in 0 Posts

    Mặc định bkp 308 cần chỉ giúp

    các pác cho e hỏi bkp 308 là gì vậy các pác e vào nghề chưa đc bao lâu e kô hiểu bkp 308 là gì mong các pác chĩ giúp cho e hiểu các fan nầy e chân thành cảm ơn các pác

  2. #2
    Moderator Thuyết Vũ's Avatar
    Ngày tham gia
    Aug 2007
    Địa điểm
    Gia lai
    Bài viết
    915
    Cám ơn !!!
    592
    Thanked 493 Times in 377 Posts

    Mặc định

    chú ý. đọc lại nội quy post bài đúng nơi quy định, bạn mới ra nghề thì nên tìm thêm tài liệu về BB5 để học, backup rpl và 308. hai dữ liệu quan trọng liên quan đển việc bảo mật của phone, thời buổi log khó khăn nên backup là điều rất cần thiết!
    Sơ đồ khối cấu trúc chung của dòng máy BB5 như hình sau )
    Bao gồm các chip chính như sau :
    RETU
    TAHVO
    OMAP 1710 (còn gọi là Helen3).
    RAP 3G
    SDRAM
    NOR Flash
    NAND Flash
    Ngoài ra thêm một mớ linh tinh giống như các dòng máy trước.

    Trong đó CHIP TAHVO có tên đầy đủ là : Tahvo EM Asic có các khối chức năng :
    - Phần cung cấp nguồn chính cho toàn máy.
    - Mạch điều khiển sạc.
    - Mạch dịch mức áp và ổn áp cho phần USB/FBUS
    - Đo điện áp dòng cung cấp của pin.
    - Điều khiển hệ thống đèn LED chiếu sáng.
    - Mạch giao tiếp số (CBUS).

    Chip RETU có tên đầy đủ là RETU EM ASIC có các khối chức năng như sau :
    - Mạch logic khởi động và điều khiển reset.
    - Mạch dò khi có sạc.
    - Đo điện áp pin.
    - Tạo xung dao độn 32,768Khz với thạch anh gắn ngoài.
    - Chạy đồng hồ thực với bộ pin backup gắn ngoài.
    - Mạch giao tiếp SIM card.
    - Mã hóa âm thanh và khuếch đại âm thanh.
    - Bộ chuyển đổi A/D.
    - Mạch ổn áp.
    - Mạch rung.
    - Mạch giao tiếp số (CBUS).

    Chú ý: Trong Retu và trong Tahvo không có bất kỳ vùng mã hóa hay bảo mật gì hết do đó có thể thay thế qua lại thoải mái giữa các máy với nhau.

    CPU chính của máy RAP 3G :
    Đây là một chip rất quan trọng và cũng là nỗi ám ảnh của anh em đó là con CPU chính hay còn gọi là con RAP 3G. Đây là con CPU ứng dụng công nghệ 3G nó được tích hợp luôn bộ nhớ RAM bên trong. Trong RAP 3G được tích hợp các phần sau :
    - Processor Subsystem (PSS) bao gồm CPU chính và các phần phụ trợ kèm theo.
    - Phần ngoại vi MCU được điều khiển bởi MCU.
    - Phần ngoại vi DSP được điều khiển bằng DSP.
    Điện áp chính của RAP 3G (1,40V) được cugn cấp bởi Tahvo gọi là VCORE và các nguồn điện áp IO (1,8V) được lấy từ RETU gọi là VIO. Đặc biệt điện áp VCORE khi chạy ở chế độ sleep Mode thấp hơn 1,05v...

    Chú ý : Do trong flash có vùng bảo mật và có lưu các thôgn số của CPu do đó khi thay thế CPU và flash không đồng bộ bạn sẽ thấy có câu Invalid Sim card...Hay còn gọi là máy bị lock.

    Con CPU thứ hai của máy OMAP hay còn gọi là Helen3 :
    Con CPU này mục đích là chạy các ứng dụng của máy nó do Texas Instrument sản xuất có tốc độ cực cao (220Mhz) tên đầy đủ của nó là OMAP 1710. Sơ đồ khối nó như sau 2)
    Chip này có thể xem là CPU ứng dụng của máy do nó chạy các ứng dụng và thực hiện việc điều khiển các phần phụ khác như camera, bàn phím, màn hình...
    Thực sự trong OMAP 1710 có ROM, SRAm 1 port và vài ô eFuse (cầu chì điện tử). Tuy nhiên trogn các máy Nokia BB5 thì con OMAP này lại không có lưu thông số cũng như so sánh thông số với các thông số trong flash do đó có thể thay thế từ máy này qua máy khác mà không cần phải đồng bộ lại.

    bạn xem hình khối sau (3)

    Click this bar to view the full image.

    Bộ nhớ của máy bao gồm hai hệ thống bộ nhớ :
    1. Nhóm bộ nhớ phục vụ cho RAP 3G bao gồm 1 con flash 64MB Nor flash và 1 con 64MB SDRAM.
    - SDRAM là bộ nhớ tạm động sử dụng để chạy các chương trình ISA SW.
    - NOR Flash chứa code của ISA SW và PMM cũng như các dữ liệu của CDSP SW.
    - Nguồn nuôi cho SDRAM sử dụng nguồn VDRAM 1,8V và nguồn VIO 1,8V cung cấp từ RETU, trong khi đó NOR flash sử dụng nguồn VIO 1,8V cho cả Core và I/O.
    2. Bộ nhớ combo memory phục vụ cho chip Helen3 hay còn gọi là bộ nhớ ứng dụng nó bao gồm phần 256Mbit DDR và 256Mbit Flash. Phần DDR được xếp theo các ngăn xếp nằm trên phần NAND Flash.
    Không giống như ở DCT4 và các dòng máy khác, mã đồng bộ được lưu trong IC nguồn (UEM) và flash. ở dòng BB5 mã đồng bộ (imel) được lưu trữ trong 1 vùng flash của CPU (RAP) và Flash . và vùng flash bảo mật đó nó có trong file PM ( vùng 308) .
    Cho nên khi chúng ta xoá flash . ( xoá full ) có nghĩa chúng ta xoá tất cả các vùng bảo mật đó . dẩn đến máy chúng ta mất đi mã bảo mật . không thể đồng bộ và làm viêc . lúc này imel sẽ là 1234567896789 . chứ không hiện ?????????? như ở DCT4 . và đưong nhiên PM của máy cũng bị xoá dẩn đến lổi CONFIG KEY
    CONFIG KEY: FFFFFFFFFFFFF
    PROVIDER KEY: FFFFFFFFFFFF

    Và không phải chỉ khi xoa flash thì mới bị lổi CONFIG KEY . nếu ta tiến hành nạp PM của 1 máy khác vào máy nhưng ta chưa loại bỏ đoạn có mang mã bảo mật thì máy cũng sẽ banh CONFIG KEY tuy imel vẩn còn .
    Nếu máy bị banh CONFIG KEY thường sẽ hoạt động không bình thường , sử dụng 10 --> 15 phút tắt . mở nguồn sụp .v.v.v
    Gải pháp khắc phục là dùng tool để ripair . nhưng không hữu hiệu va mang tính chửa cháy. Không ổn định . giải pháp good là mua log ( gửi file)

    Nên khi thao tác trên softwave trên dòng BB5 thì ta nên backup Imel ( RPL ) và PM khi có thể, đề phòng các trường hợp xấu . khỏi mất 1 log và thời gian .

    Bài viết mang tính chất khái quát và cơ bản .tôi nói một cách đơn giản và loại bỏ các phần chuyên sâu cho các bạn hiểu , nên có gì không đúng xin góp Ý và sửa

    tool ripair 308 pm ( xóa vùng 308)
    download here

    hình ảnh backup thành công RPL 6300
    [IMG] Click this bar to view the full image.
    cangtc

    hình backup PM
    [IMG] Click this bar to view the full image.
    cangtc
    sau một thời gian port bài trên có rất nhiều anh em hỏi tôi :" config key là gì . 308 là gì SL 1/SL2 /SL3 là gì v.v.v
    xin lý giải như sau

    1. IMEI:
    - Khi lỗi, sẽ có dạng: 12345678901234?
    - Nguyên nhân: lệch giữa RAP IMEI và Flash IMEI (do thay IC lệch cặp, hoặc sau khi xóa flash), cũng thường gặp khi flash FW của model này vào model khác (VD: máy 6086, nạp FW của 6085 vào)
    - Giải pháp: restore RPL backup (nếu có) hoặc read ASK để mua RPL.
    - Lưu ý: khá nhiều trường hợp không thể tạo được RPL từ ASK, hoặc sau khi write RPL vào vẫn không khôi phục được IMEI, nguyên nhân chủ yếu là do RAP lỗi!

    2. Phone restricted! Sim locked!
    - Hiện tượng: lắp SIM máy báo "Phone restricted/Nhập mã hạn chế"
    - Nguyên nhân: máy chưa được mở mạng hoặc SP area lỗi.
    - Giải pháp:

    * Với máy chưa mở mạng = Unlock!
    * Với máy bị SP area lỗi ( lúc info - bằng JAF chẳng hạn - sẽ có Config*** = FFFFFFFFFFFFFF hoặc 0000000000000000 và Provider unknow): write PM308 backup (nếu có) hoặc Repair SL data với BB5King/Genie Universal(nếu model được support) hoặc mua RPL!

    - Lưu ý:

    * Nếu máy bị Factory locked, sau khi write RPL máy sẽ bị lock lại!!! Do đó sau khi write RPL bạn cần mở mạng lại!
    * Khi write PM[308] backup, phải nhớ FW ver khi backup và ver FW khi write là giống nhau, trong nhiều trường hợp máy sẽ bị blink nếu lệch FW ver!!!


    3. Phone startup fails - Contact retailer:
    - Hiện tượng: bật máy lên sẽ báo "Phone startup fails, contact retailer"
    - Nguyên nhân: trong quá trình bật máy, nếu bản thân máy tự phát hiện có lỗi mà nó không thể bỏ qua được (???), sẽ phát sinh lỗi trên. Lỗi ở đây có thể xuất phát từ FW, từ EEPROM, hoặc từ HW.
    - Giải pháp: Chúng ta có 1 công cụ rất hay để phát hiện lỗi, đó là tính năng Selftest của SW (JAF chẳng hạn )

    * Nếu selftest cho kết quả ST security test FAILS, thì có nghĩa là lỗi do EEPROM gây nên (90% trường hợp do lỗi này), để khắc phục ta cần phải write lại field [1] và [309] của PM.
    * Nếu selftest cho ST security PASS, hãy Set factory default - Format files sysem!
    * Nếu cả 2 trường hợp trên đều không thành công, nên kiểm tra lại HW, có thể RETU có vấn đề!

    - Chú ý:

    * Để write PM field[1] và [309] ta cần phải Auth SX4!!! SX4 là một dạng smartcard bảo mật của Nokia, muốn thay đổi dữ liệu PM field[1] và [309] (là 2 field được bảo mật), ta phải dùng quyền truy cập được cấp bởi SX4 card!
    * PM field [1] và [309] có thể được lấy từ file full PM read từ máy tốt ra. Bạn phải bỏ field[308] trước khi dùng, hoặc cắt bỏ toàn bộ chỉ giữ lại field[1] và [309]. Tuy nhiên, về nguyên tắc, khi đã SX4 xong, bạn hoàn toàn có thể write full PM có cả [308], SW sẽ tự động bỏ qua field này khi write! Nhưng để tránh những sự cố đáng tiếc, cẩn thận vẫn ko thừa!


    4. RPL by Nokia và RPL backup:
    - RPL by Nokia (file mua): bao gồm SP data và IMEI data, do đó khi write sẽ giải quyết cả 2 vấn đề: IMEI và Config ***
    - RPL backup: chỉ có IMEI data (NPC data), do đó không tạo lại được Config*** (PM[308])
    - Lưu ý: rất nhiều trường hợp sau khi write RPL (by Nokia), mặc dù SW báo OK hết nhưng vẫn không khôi phục được Config***, nguyên nhân có thể do cáp lỗi hoặc RAP có vấn đề!

    5. Config***:
    Là thông số cho biết máy bị khóa mạng (SIM/Network lock) hoặc không, và nếu khóa thì bị khóa bởi nhà cung cấp mạng nào - đây là căn cứ để unlock/mở mạng. Vì vậy, khi config*** bị lỗi, đồng nghĩa với việc không xác định được tình trạng SIM/Network lock của máy, thì cũng không thể unlock được, và mặc định lúc này là máy đang bị lock!
    Config *** được lưu ở field[308] của PM (EEPROM)

    6. RAP trắng (brandnew)
    - RAP trắng (là loại mới tinh, mua từ hàng linh kiện, chứ không phải tháo từ máy ra) là loại RAP chưa có data - giống như UEM mới của DCT4 vậy. Loại này nếu thay vào sẽ không thể write data vào được. Chỉ có thiết bị của service level 5 & RD của Nokia mới làm được.
    Do đó, nếu thay vào chỉ lên được nguồn và IMEI sẽ là 12345678901234?
    ---------------------------------------
    phân biệt các dòng - sim Lock (SL )
    SIMLOCK1 = SL1

    RAP3GV2

    * 6630
    * 6680
    * 6681
    * N70
    * N90

    Rap3Gv3

    * 3109c
    * 3110c
    * 3250
    * 3500c
    * 3500cb
    * 5200
    * 5200b
    * 5300
    * 5300b
    * 5500
    * 6085
    * 6086
    * 6086b
    * 6125
    * 6126
    * 6133
    * 6131
    * 6131 NFC
    * 6136
    * 6151
    * 6233
    * 6234
    * 6280
    * 6300
    * 6300b
    * 7370
    * 7373
    * 7390
    * 8600
    * E50
    * E50
    * E50
    * E61
    * E61i
    * E62
    * E65
    * E90
    * N73-1
    * N73-5
    * N75
    * N77
    * N80-1
    * N80-3
    * N92
    * N95

    SIMLOCK2 = SL2

    BB5+ RAP3GV3

    * 3120c
    * 3555
    * 3555b
    * 5310
    * 5310b
    * 5610
    * 5610d
    * 6267
    * 6263
    * 6300i
    * 6301
    * 6500s
    * 6500c
    * 6555
    * 7500
    * 7900
    * 8800 Arte

    BB5+ RAPIDO

    * 5320
    * 5800
    * 6110
    * 6120
    * 6121
    * 6124
    * 6210
    * 6220c
    * 6290
    * 6650
    * E51
    * E63
    * E66
    * E71
    * N78
    * N81
    * N81 8gb
    * N76
    * N79
    * N85
    * N82
    * N95 8gb
    * N96
    * E75

    * 1680c-2b RM-393 UPP ID 3168
    * 2610b RM-87 UPP ID 3168


    SIMLOCK2 = they have new root hash key 0x9DDB..New Security with Unprotected Firmwares..

    RAPS_V3.03-PA_SL2 CPU

    * 3600 slide
    * 5220 XpressMusic
    * 7210 Supernova
    * 7310 Supernova
    * 7610 Supernova
    * 7510a
    * 5130C

    RAP3GS_V3.02-PA_SL2 CPU

    * 6600 fold
    * 6600 slide


    SIMLOCK2 = SL2 New Security with Protected Firmware .


    RAP3Gv3 PA_SL2 CPU USERS Called them SL3

    * 3600s RM-352 - MCU SW 56.26
    * 5310 RM-303 - MCU SW 58.58, MCU SW 59.42 .
    * 6300 RM-217 - MCU SW 57.20
    * 6500c RM-265 - MCU SW 59.45
    * 6500s RM-240 - MCU SW 59.60

    DCT4+ SL2 New Security with Protected Firmware .

    * 2630 RM-298 - MCU SW 57.20
    * 2680s RM-392 - MCU SW 56.17

    * 7100supernova with new asic and MCU ID 3168 .


    Various manufactures:-

    * 5730 XpressMusic (RM-465)
    * 6216 Classic
    * 6600i (RM-570)
    * E52 (RM-526)
    * N86 (RM-484, RM-485, RM-486)
    * N97 (RM-505, RM-506, RM-507)
    * 6208c (RM-458)
    * 6700c-1 (RM-470)
    * 6303c (RM-443)
    * 5630d (RM-431)
    * 6720c (RM-424
    __________________
    nguồn cangtcmobile
    Last edited by Thuyết Vũ; 01-11-2009 at 09:06.
    Iphone Shop Thu Vân-sửa chữa apple Chuyên Nghiệp
    507 Nguyễn Huệ Núi Sập Thoại Sơn An Giang.YM: phong_vugl mobile: 0974444438
    Tài Khoản Vietcombank Gia Lai chủ tài khoản : Vũ Tiến Thuyết 0291002263263

  3. ( Thuyết Vũ ) được 1 thành viên cảm ơn vì bài viết hữu ích!

    tungxuyenmobile (29-01-2010)

  4. #3
    Vi phạm nội quy hmd_1983's Avatar
    Ngày tham gia
    Aug 2009
    Bài viết
    41
    Cám ơn !!!
    0
    Thanked 0 Times in 0 Posts

    Mặc định

    e xin sp mong các pác nhiệt tình bỏ wa giúp đở e thask các pác nhe

  5. #4
    Thành viên tích cực teoduagang's Avatar
    Ngày tham gia
    Dec 2008
    Bài viết
    385
    Cám ơn !!!
    51
    Thanked 71 Times in 54 Posts

    Mặc định

    bài hướng dẫn của mod PhongVũ quá chuẩn và đầy đủ rồi anh em mới vào nghề tham khảo bài của mod mà làm

+ Trả lời bài viết

Thread Information

Users Browsing this Thread

Hiện có 1 người đang xem bài này . Bao gồm : 0 thành viên và 1 khách

     

Quyền viết bài

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể gửi trả lời
  • Bạn không thể gửi đính kèm
  • Bạn không thể sửa bài viết của bạn
Lên đầu trang
thiet bi sua chua slim sim, heicard, sim ghep Firmware android giải pháp nhà thông minh