Перейти к содержанию
Old Phone Forum
  • Вход

    Вы сейчас не залогинены на форуме.

    Для возможности комментариев, загрузки файлов, подписок на ответы - вам надо войти.

Архитектура и Защита Bb5


Rage2

Рекомендуемые сообщения

Платформа BB5 (Base Band 5) основана на процессоре RAP3G

и OMAP1710 или OMAP 2420 (n93)

 

RAP3G - Нокиевское брэнд процессора (Radio Application Processor 3rd Generation)

OMAP1710 - производится Texas Instruments

 

Телефоны BB5 S40 имеют только RAP3G

 

6270 RAGGSM v1.1 PA product code 4377223

6280 RAP3G v3.00 E product code 4377151

6630 RAP3G v2.10E PA product code 4377061

6680 RAP3G v2.0E PA product code 4377061

6681 RAP3G v2.0E PA product code 4377061

7370 RAPGSM v1.1 PA product code 4377223

E60 RAP3G v2.20E PA product code n/a

E62 RAPGSM v1.1 PA product code n/a

E70 RAP3G v2.20E PA product code n/a

N70 RAP3G v2.20 PA product code 4377103

N72 RAP v2.21E PA product code 4377183

N80 RAP3GS v2.0E PA product code n/a

N90 RAP3G v2.11 PA product code 4396177

N91 RAP3G v2.20E PA product code n/a

N93 RAP3GS v2.0E PA product code n/a

 

OMAP

 

6630 OMAP 1710 product code 4377049

6680 OMAP 1710 product code 4377049

6681 OMAP 1710 product code 4377049

E60 OMAP 1710 product code n/a

E62 OMAP 1710 product code n/a

E70 OMAP 1710 product code n/a

N70 OMAP 1710 product code 4377049

N72 OMAP 1710 product code 4377049

N80 OMAP 1710 product code n/a

N90 OMAP 1710 product code 4396177

N91 OMAP 1710 product code 4377207

N93 OMAP 2420 product code n/a

 

TAHVO

 

3250 TAHVO v5.2 LF product code 4376533

6270 TAHVO v5.2 LF product code 4376533

6280 TAHVO v5.2 LF

6630 TAHVO v4.1 product code 4376383

6680 TAHVO v4.1 product code 4376383

6681 TAHVO v4.1 product code 4376383

7370 TAHVO v5.2 LF product code 4376533

E60 TAHVO v4.1 product code 4376383

E62 ? product code n/a

E70 TAHVO v5.2 LF product code 4376533

N70 TAHVO v4.1 product code 4376383

N72 TAHVO v5.2 LF product code 4376533

N80 BETTY v2.1 LF product code 4376535

N90 TAHVO v4.1 product code n/a

N91 TAHVO v5.2 LF product code 4376533

N93 BETTY v2.1 LF product code 4376535

 

RETU (Audio Codecs and User Interface)

 

3250 RETU v3.02 product code 4396177

6270 RETU v3.02 product code 4396177

6280 RETU v3.02 product code 4396177

6630 RETU v3.02 product code 4396177

6680 RETU v3.02 product code 4396177

6681 RETU v3.02 product code 4396177

7370 RETU v3.02 product code 4396177

E60 RETU v3.02 product code 4396177

E62 ? product code n/a

E70 RETU v3.02 product code 4396177

N70 RETU v3.02 product code 4396177

N72 RETU v3.02 product code 4396177

N80 VILMA v1.04C product code 4396281

N90 RETU v3.02 product code 4396177

N91 RETU v3.02 product code 4396177

N93 VILMA v1.04C product code 4396281

 

RF

 

3250 AHNE v3.01A product code 4380129

6270 AHNE v3.01A product code 4380129

6280 PIHI v2.11 product code 4396245

6630 HINKU v3.10A + VINKU v3.14A product code n/a + n/a

6680 HINKU v3.10A + VINKU v3.14A product code

6681 HINKU v3.10A + VINKU v3.14A product code

7370 AHNE v3.01A product code 4380129

E60 HINKU v3.10A + VINKU v3.14A product code n/a + n/a

E62 AHNE v3.01A product code 4380129

E70 HINKU v3.10A + VINKU v3.14A product code n/a + n/a

N70 HINKU v3.10A + VINKU v3.14A product code 4380039 + 4380041

N72 HINKU v3.10A + VINKU v3.14A product code 4380039 + 4380041

N80 PIHI v2.22A product code 4396275

N90 HINKU v3.10A + VINKU v3.14A product code n/a + n/a

N91 HINKU v3.10A + VINKU v3.14A product code n/a + n/a

N93 PIHI v2.22A product code 4396275

--------------------------------------------------------------------------------------

OMAP:

289 шаров 12х12 мм MicroStar BGA™ Package

Up to 220 MHz ARM926TEJ V5 architecture (maximum frequency)

32KB I-cache; 16KB D-cache

Java acceleration

Support for 32-bit and 16-bit (thumb mode) instruction sets

Data and program MMUs

Two 64-entry translation look-aside buffers (TLBs) for MMUs

17-word write buffer

 

Security Acceleration in Hardware

Secure bootloader

48 kB of secure ROM

16 kB of secure RAM

Hardware acceleration for security standards and random number generator

Unique die ID cell

Third-party Security software library

 

Кому интересно подробнее и с картинками:

ТУТ

http://focus.ti.com/lit/ug/spru667/spru667.pdf

 

RAP3G ASIC is a 3G Radio Application Processor.

проц оптимизирован для работы в сетях GSM/GPRS/EDGE/UMTS

RAM memory is integrated into RAP3G.

In general RAP3G consists of three separate parts:

• Processor subsystem (PSS) that includes the main processor and related functions

• MCU peripherals that are mainly controlled by MCU

• DSP peripherals that are mainly controlled by DSP

RM-57/58

RAP3G memories NOR flash and SDRAM

 

Modem memory consists of 64 Mbit SDRAM and 64 Mbit NOR flash memories.

SDRAM is a dynamic memory for ISA SW.

NOR is used for ISA SW code and PMM data and CDSP SW code.

16-bit wide SDRAM interface consists of DDR SDRAM controller from ARM, DCDL/DLLs and wrapper logic. 32-bit

wide flash interface is implemented by using EMC module.

SDRAM core voltage (1.8V) is generated from Retu VDRAM and I/O voltage (1.8V) is from VIO. NOR flash uses VIO

for both core and I/O voltages.

 

ARM929 MCU - ОСНОВНОЙ ПРОЦЕССОР RAP3G

lEAD3 PH3 - DSP

 

ПИТАНИЕ

Core Voltage VCORE=1,4V (local mode) генерируется TAHVOВ спящем режиме VCORE понижается до 1,05v

I/O voltage VIO=1,8v генерируется RETU

VRFC приходит от RETU

RFCLK=38,4 Mhz основная частота

SleepCLK=32,768Khz управляется RETU

 

RETU - основная микросхема управления питанием ASIC

Специализированная микросхема (ASIC) - это микросхема,

предназначенная не для общего использования, а для конкретного устройства

или проекта.

И наоборот, микропроцессор не может считаться специализированным,

т.к. его можно использовать для многих целей.

 

RETU частично использует функции UEM в управлении

питанием, но не выполняет функций безопасности UEM

Функции RETU

Включение и рестарт

Обнаружение питания (зарядка) и мониторинг вольтажа батареи

UI функции как например вибра, аудио усилитель, SIM интерфейс

AD конвертер

цифровой интерфейс - CBUS

 

NPC - Nokia Public Certificate

Контрольная сумма закриптована Nokia Private Key

NPC содержит следующую информацию

Public Key

IMEI

Product code

Bluetuth ID

MAC адресс

Terminal Public Key

Кстати при локе тела в SIM Lock инфа прописывается в "Nokia Private Key"

 

BB5 телефоны имеют двух процессорную архитектуру

2 процессора EPOC и NOS

EPOC - Отслеживание действий пользователя, NOS - телефона

 

поэтому структура BB5 подразделяется на 2 части

Cellular Mobile TelePhone - CMT и

Aplication Engine - APE

Что мы и видим при прошивке телефона!

RF, RETU, TAHVO, SDRAM, NOR FLASH - являются частями CMT (управляется RAP3G)

DDR RAM и Nand Flash - APE (управляется OMAP1710)

Между RAP3G и OMAP1710 сушествует шина.

Обе части имеют свои операционные системы.

ОС RAP3G - неизвестна. ОС OMAP1710 - SYMBIAN.

RAP3G - не является процессором для продажи

OMAP - имеет открытую архитектуру, но изготавливается индивидуально для

производителей с миллионым потреблением. OMAP не является в отличии от RAP3G брэндом Nokia.

При локе телефона часть криптованных данных содержится в APE часть в CMT Данные не точные. (Дежан считает что код содержится в RAP3G)

Соответственно возможность разлочки зависит от поиска багов в какой либо OC

APE или CMT. Nokia последующими выходами фирмваре соответственно закрывает эти баги.

Тем более все знают что BB5 на понижение не шьется

Разблокировка возможна с помощью программы Winlock 5 и нокиевской смарт карты SX5.

с таким оборудованием

FPS-10 prommer + CU-4 station + F-Bus Flash Adapter AD-XXFS

Что доступно для сервис центров 3-4 уровня

 

о безопасности в процессорах OMAP ТУТ

 

Источник -> MCRF.RU -> Тема

Автор -> Neoalex

 

Ред. A_L_I_E_N Изображение

Nokia 6233 Black (v.05.43) + 1Gb MicroSD => Gigabyte G-smart i350 i'm happy =)

Ссылка на комментарий
Поделиться на другие сайты

  • 2 года спустя...

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти


×
×
  • Создать...