关于bootcore清空后的解决办法

本方法适用于还留有FullFlash备份的机子,至于用别人的行不行还有待考证。
bootcore清空后的提示:

用V_KLay刷机,刷了Bootcore!现在,开不了机了。。。。完全没反应了。。。也没有开机失败后的滴声,V_KLAY连不上、x65flasher连不上显示:No answer from loader (bootkey no accepted).Check whether you’ve choosed right phone in menu.If this a new phone,you need to calculate boot key….(后面全是废话。。。似乎是Bootkey出错了。。。。但我没法子了)还有什么方法复活吗?x65PapuaUtilsV111a也连不上。。。。打算使用camlee版主的■刷机死机及暴力破解水机的修复及解锁■试试。。。有什么好办法请告诉我~~~~我去试试了。。。:’(
试过了,完全没反应,No answer from the phone
Check port number, cable, phone, mode!。。。
testpoint会不会绕过验证直接向flash刷数据?
我想试试 。。。。。
—2007-04-19 00:00–
TestPoint连接成功,x65flasher显示:unknown bootcore signature,some functions will no be available….失败

x65papuautilsv111a显示:

Auto Ignition…
Transfer boot…
BOOT is loaded…
Pause 2 sec…
Getting Information…
FlashID: 0089,880D (64Mb)
CFI: 4 : 255*131072, 4*32768, 4*32768, 255*131072,
Data are read through incorrectly!
*p@]:@I; k[$FY 偠菼-€ ?牅 ? ??Y?2? 蘊?
The information is incorrect!
HASH: 8B2A14C049E09112AF9159E6000802E9
OTP ESN: E0B2D158
OTP IMEI: It is not written down or incorrect
Search of a segment EELITE...
Segment EELITE not found!
Search of a segments EEFULL...
Segments EEFUL not found!
EEP blocks not found!
Boot released. Not all is made!

失败.
问题相同,已经识别不出机型.提示EELITE和EEFULL均丢失...问题较严重,值得高兴的是似乎硬件完好...希望的曙光....
x65papuautilsv111a的刷机选项中有clear EELITE与clear EEFULL选项,表示可以清空该地址,恢复方法暂不知,望知情人士提点
现在点了new BCore 重建bootcore,错误理解,勾选了fullflash备份,提示BCORE writed down ,and fullflash reading need 97m
太累了,去睡觉了,明天继续,对了.请知道的机友告诉我一下,x65papuautilsv111a有刷fullflash 功能吗?如何实现?xFlasher 已无法刷和读了.只能勉强testpoint连到..连到了提示了问题,而后无论读取还是写入都提示,手机连接失败
感谢 caiheng 的回复:
[quote]楼主,我曾经遇到这样的问题,不过是M75的,症状差不多,具体搜我的帖子吧。
我当时是死马当活马医,是用别人的vkd和fullflash全部刷入,再按照那个 暴力破解 修复 的那个帖子修复的,不知道你这个可不可以这样,声明,这样做有很大的风险,请慎重!!! [/quote]

我的机子情况可能与你不同,是x65flasher完全无法识别了如上提示”unknown bootcore signature,some functions will no be available….” 未知的bootcore签名,某些功能将无法使用!这是用TestPoint方法识别的,其他方法一概是bootloader无回音或bootkey错误(也试过你的方法,用了几个vkd同样无法识别。)

e59bbe11
我的机子的关键问题在于x65papuautilsv111a所显示的,机型:乱码(已无法识别)EELITE、EEFULL不存在,bootcore已清空,只显示出了OTP的ESN信息(怎么没有IMIE??我就不清楚了,据说OTP信息是固化进去的应该不会消失??)好在,硬件似乎正常,呵呵。
还要感谢 别时方觉依依 的回复让我看到了曙光:

最近在研究ARM系统。可以给你指点方向。

Bootcore错了,无法启动,就是开机时运行Bootcore程序出错了。
你短按开机键本应该执行一些指令以便连机的这个程序跳转也出错了。

Testpoint
实际是ARM的Bootsel脚,就是启动选择脚。
在ARM系统中,Bootsel=0:从外部的FLASH启动。Bootsel=1:从内部的OTP启动。

我想SIEMENS肯定会做一段程序放在ARM核所在的那块IC中(我不知道该叫这块IC是DSP还是什么,但可以肯定是一块SoC),为了以防万一的。

稍微介绍下ARM系统
英国的ARM公司,只设计CPU,不实际做CPU。其他公司可以向ARM公司购买ARM的IP软核。嵌入到自己的IC中。构建一个嵌入式系统。

该脚置低后ARM将从固化在IC里的程序开始执行。
但是具体做什么我不得而知。
我估计是可以连机的。
否则x65Flasher就不会有Testpoint这个选择项目了。

所以你现在如果想自己救回你自己的手机的唯一的办法就是通过Testpoint连接手机,然后恢复你的BACKUP(包括Bootcore)

bootcore并不是唯一的启动方式,(不像电脑BIOS刷错其他部位还可以盲操作恢复,但连自检程序也动过了,那就完全没办法了,只能借助专用工具了,当初我就刷错了。。汗。。。),失去了bootcore还有最原始的OTP(厂商给自己留的后路。。。毕竟手机flash不可能像电脑BIOS芯片那样拔下来刷)虽然OTP只能用来联机,但足够了。
我的恢复方法是:
使用x65papuautilsv111a选好自己的Bcore类型(如图)
e59bbe21
再勾选chaos BOOT和New BCROE(其他我没动,默认,如图)
e59bbe31
鼠标点DO the job!提示是否选择新机型的确认对话框,不要动,然后TestPoint(方法论坛有很多自己看着办)鼠标点OK,注意时间,松开testpoint.提示BCORE Writed down表示成功了,(不行可以多试几次,我试了两次才成功)成功后再读取信息显示为:

Auto Ignition…
Transfer boot…
BOOT is loaded…
Pause 2 sec…
Getting Information…
FlashID: 0089,880D (64Mb)
CFI: 4 : 255*131072, 4*32768, 4*32768, 255*131072,
BCORE Cleared!
OTP ESN: E0B2D158
OTP IMEI: It is not written down or incorrect
Bcore S/SL75 found
Reading of segment BCORE…
BCORE segment are kept in E0B2D158_A0000000_BCORE_070419094408.bin
Search of a segment EELITE…
Segment EELITE not found!
Search of a segments EEFULL…
Segments EEFUL not found!
EEP blocks not found!

看到了吗?已经找到Bcore S/S75了!虽然其它没变,但快成功了!
关掉x65papuautils打开x65flasher 2.101(注意:请用Win+R快捷键打开运行对话框输入*:*x65flasher.exe /b来运行x65flasher,否则将不会刷入Bootcore,*:*是你x65flasher的安装路径),选Testpoint,点连接,然后再TestPoint连接成功后不会再提示unknown bootcore signature,some functions will no be available,你成功了!知道接下来该干什么了吧?刷回FullFlash,等待是漫长的…终于成功了,你原来的VKD还能用来联机,因为你刷的是自己的Fullflash,再上一张快刷完时的图,灿烂一把,哈哈哈[完]
e59bbe41
就我的理解应该是这样的,因为OTP的关系,所以就算清空了Flash应该也不成问题了,testpoint可以绕过BootKey来与软件建立连接。似乎x65flasher连接成功与否关键是还能否识别机型。而PapuaUtils则什么情况下都能连,只要不是硬件问题,西门子就是刷不死了!以上纯为个人理解!还是不推荐动bootcore,testpoint还是比较麻烦的一件事!

后叙:这是一篇很久以前在0110 上发过的文章,现在翻出来贴在自己什么都没有的博客上,虽然很久没玩西门子了单依旧感触颇多,一代王者的没落…曾经的辉煌曾经的SiemensMoblie

原创文章 转载请注明出处 Soilliu

et_highlighter51

添加新评论

| 0个评论
Rss / Top
Copyright © 2010-2013 / Powered by emlog / Theme by cho
Don't forget transplant by LaoLuo!
沪ICP备09043509号 sitemap