При замене контроллера питания (КП) АВ3100 на новый (чистый) IMEI будет из одних нулей, для полноценного восстановления необходимо использовать SETool версии 1.01 и выше.

Так-же эта инструкция подойдёт и при замене процессора, флешки или б/у КП, IMEI в аппарате будет тот, который прописан в КП и для полного программного восстановления телефонов платформы A2

Для владельцев SETool (оригинал) Версии 1.01 и выше

Перейти на вкладку SEMC A2

  1. Выбрать нужную модель
  2. В опциях «ECC mode» выбрать «NONE»
  3. В опциях «Set DOMAIN» выбрать "BROWN"

Перейти на вкладку Settings

  1. Отметить «Signed Mode»
  2. Отметить «Enable Alternative Security Bypass»

Перейти на вкладку SEMC A2

    1. Нажать «Unlock/Repair», дождаться окончания процедуры
RUNNING v 1.104/UNI
CARD SERIAL 00009280
USBFLASH DRIVER VERSION 02.02.00.05
SIGNED MODE (USING SERVER)
ALTERNATIVE SECURITY BYPASS ENABLED
PLEASE CONNECT PHONE IN EMP BOOTROM MODE (HOLD "2+5")
CFG:110000000000
ChipID:C900,EMP protocol:0401
BOOTROM MODE DETECTED
OTP DBG: [1,52,1,355353XXXXXXXX]
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:RED
LDR:2009-06-26 15:47 CXC1250843_DB31XX_CS_LOADER_ACC_SDRAM_R2A082
LDR:2009-06-26 15:48 CXC1250780_DB31XX_CS_LOADER_APP_SDRAM_R2A082
GOT SEED:11DA6DAE3480196C2570ABAA
P96 AUTH PASSED
RESTARTING...
ChipID:C900,EMP protocol:0401
BOOTROM MODE DETECTED
OTP DBG: [1,52,1,355353XXXXXXXX]
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:RED
DEVICE KEY:2BD37DF6BD4967CC2C97908371399D1C (1)
LDR:2009-06-26 15:54 CXC1250781_DB31XX_RESET_LOADER_ACC_SDRAM_R2A082
LDR:2009-06-26 15:54 CXC1250782_DB31XX_RESET_LOADER_APP_SDRAM_R2A082
GOT SEED:4AFA028E3480196C2570ABAA
P96 AUTH PASSED
RESETTING SECURITY TO FACTORY STATE...
RESTARTING...
ChipID:C900,EMP protocol:0401
BOOTROM MODE DETECTED
OTP DBG: [1,52,1,355353XXXXXXXX]
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:BROWN
LDR:2010-03-02 17:56 CXC1250777_DB31XX_PRODUCTION_LOADER_ACC_SDRAM_R2A096
LDR:2010-03-02 17:56 CXC1250778_DB31XX_PRODUCTION_LOADER_APP_SDRAM_R2A096
WRITING SEMCBOOT...
PREPARING SECURITY...
PHONE DOMAIN: "BROWN"
WRITING CLEAR SIMLOCK UNITS...
SIMLOCK CODES SET TO "73120705"
SIGNING...
DEVICE KEY RESTORED
Unlock DONE
Elapsed: 48 secs.
    1. В окно «Files» добавить необходимый вашей модели (процессору) файл «TA»:
      • для телефонов на процессоре db3150 — добавить в прошивку Shinobu_TA.ssw
      • для телефонов на процессоре db3200 — добавить в прошивку Elle_TA.ssw
      • для телефонов на процессоре db3210 — добавить в прошивку Shiho_TA.ssw
      • для телефонов на процессоре db3350 — добавить в прошивку Aino_TA.ssw
    2. Нажать «Flash»
SIGNED MODE (USING SERVER)
ALTERNATIVE SECURITY BYPASS ENABLED
PLEASE CONNECT PHONE IN EMP BOOTROM MODE (HOLD "2+5")
CFG:110000000000
ChipID:C900,EMP protocol:0401
BOOTROM MODE DETECTED
OTP DBG: [1,52,1,355353XXXXXXXX]
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:BROWN
LDR:2009-06-26 15:47 CXC1250843_DB31XX_CS_LOADER_ACC_SDRAM_R2A082
LDR:2009-06-26 15:48 CXC1250780_DB31XX_CS_LOADER_APP_SDRAM_R2A082
GOT SEED:AD24D1D83480196C2570ABAA
P96 AUTH PASSED
RESTARTING...
ChipID:C900,EMP protocol:0401
BOOTROM MODE DETECTED
OTP DBG: [1,52,1,355353XXXXXXXX]
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:BROWN
DEVICE KEY:2BD37DF6BD4967CC2C97908371399D1C (2)
LDR:2009-06-26 15:54 CXC1250781_DB31XX_RESET_LOADER_ACC_SDRAM_R2A082
LDR:2009-06-26 15:54 CXC1250782_DB31XX_RESET_LOADER_APP_SDRAM_R2A082
GOT SEED:38864AD13480196C2570ABAA
P96 AUTH PASSED
RESETTING SECURITY TO FACTORY STATE...
RESTARTING...
ChipID:C900,EMP protocol:0401
BOOTROM MODE DETECTED
OTP DBG: [1,52,1,355353XXXXXXXX]
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:BROWN
LDR:2010-03-02 17:56 CXC1250777_DB31XX_PRODUCTION_LOADER_ACC_SDRAM_R2A096
LDR:2010-03-02 17:56 CXC1250778_DB31XX_PRODUCTION_LOADER_APP_SDRAM_R2A096
WRITING SEMCBOOT...
PREPARING SECURITY...
PHONE DOMAIN: "BROWN"
SIGNING...
DEVICE KEY RESTORED
writing "H:\!_SETOOL\SOFT\SETOOL\gdfs_in_ssw_format\A2\W910\Shinobu_TA.ssw"
ALLOWED DOMAINS: BLUE BROWN
MAXIMUM CID: 110
Will flash 15 blocks...
ssw file accepted
Elapsed: 49 secs.
  1. Убрать файл «TA»
  2. В опциях «Set DOMAIN» выбрать "RED"
  3. Нажать «Unlock/Repair»
SIGNED MODE (USING SERVER)
ALTERNATIVE SECURITY BYPASS ENABLED
PLEASE CONNECT PHONE IN EMP BOOTROM MODE (HOLD "2+5")
CFG:110000000000
ChipID:C900,EMP protocol:0401
BOOTROM MODE DETECTED
OTP DBG: [1,52,1,355353XXXXXXXX]
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:BROWN
LDR:2009-06-26 15:47 CXC1250843_DB31XX_CS_LOADER_ACC_SDRAM_R2A082
LDR:2009-06-26 15:48 CXC1250780_DB31XX_CS_LOADER_APP_SDRAM_R2A082
GOT SEED:2772C9D03480196C2570ABAA
P96 AUTH PASSED
RESTARTING...
ChipID:C900,EMP protocol:0401
BOOTROM MODE DETECTED
OTP DBG: [1,52,1,355353XXXXXXXX]
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:BROWN
DEVICE KEY:2BD37DF6BD4967CC2C97908371399D1C (2)
LDR:2009-06-26 15:54 CXC1250781_DB31XX_RESET_LOADER_ACC_SDRAM_R2A082
LDR:2009-06-26 15:54 CXC1250782_DB31XX_RESET_LOADER_APP_SDRAM_R2A082
GOT SEED:F9DD228F3480196C2570ABAA
P96 AUTH PASSED
RESETTING SECURITY TO FACTORY STATE...
RESTARTING...
ChipID:C900,EMP protocol:0401
BOOTROM MODE DETECTED
OTP DBG: [1,52,1,355353XXXXXXXX]
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:BROWN
LDR:2010-03-02 17:56 CXC1250777_DB31XX_PRODUCTION_LOADER_ACC_SDRAM_R2A096
LDR:2010-03-02 17:56 CXC1250778_DB31XX_PRODUCTION_LOADER_APP_SDRAM_R2A096
WRITING SEMCBOOT...
PREPARING SECURITY...
PHONE DOMAIN: "RED"
WRITING CLEAR SIMLOCK UNITS...
SIMLOCK CODES SET TO "85212440"
SIGNING...
DEVICE KEY RESTORED
Unlock DONE
Elapsed: 43 secs.

Перейти на вкладку Settings

  1. Оcтавить только «Signed Mode»
  2. Если нет custpack'a отметить «Customize Phone After Flash»

Перейти на вкладку SEMC A2

    1. В окно «Files» добавить main и fs
    2. В окно «Misc» добавить custpack (если он есть)
    3. Нажать «Flash»
SIGNED MODE (USING SERVER)
CFG:101000000000
ChipID:C900,EMP protocol:0401
PHONE STATE: "RETAIL"
FLASH CID: 0052
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:RED
LDR:2010-03-02 17:53 CXC1250843_DB31XX_CS_LOADER_ACC_SDRAM_R2A096
LDR CAPS:SYSTEM FLASH SIGNATURE AUTH
LDR:2010-03-02 17:54 CXC1250780_DB31XX_CS_LOADER_APP_SDRAM_R2A096
LDR CAPS:SYSTEM FLASH GDFS FILESYSTEM TA
writing "H:\!_SETOOL\FLASH\W980\R3EG004\R3EG004_APP_SW_1204_1254_GENERIC_MD_REDBROWNBLUE_CID52_49_DB3150.software"
ALLOWED DOMAINS: BLUE BROWN RED
MAXIMUM CID: 52
Will flash 830 blocks...
ssw file accepted
writing "H:\!_SETOOL\FLASH\W980\R3EG004\R3EG004_FS_C_ASIA_MD_REDBROWNBLUE_CID52_49.software"
ALLOWED DOMAINS: BLUE BROWN RED
MAXIMUM CID: 52
Will flash 1483 blocks...
ssw file accepted
using GENERIC phone customization
tpa/preset/custom/CONTENT_DOWNLOAD_HOOK.itm
tpa/preset/custom/FM_PICTURES_HOOK_3.itm
tpa/preset/custom/FM_SOUNDS_HOOK_3.itm
tpa/preset/custom/FM_THEMES_HOOK_3.itm
tpa/preset/custom/FM_VIDEOS_HOOK_3.itm
tpa/preset/custom/GAMES_HOOK_3.itm
tpa/preset/custom/MC_MUSIC_HOOK_3.itm
tpa/preset/custom/MC_PHOTO_HOOK_3.itm
tpa/preset/custom/MC_VIDEO_HOOK_3.itm
tpa/preset/custom/ORG_APPLICATIONS_HOOK_3.itm
tpa/preset/custom/preloaded_config.xml
tpa/preset/custom/SETT_RINGTONE_HOOK_1.itm
tpa/preset/custom/SETT_SCREENSAVER_HOOK_1.itm
tpa/preset/custom/SETT_STARTSHOW_HOOK_1.itm
tpa/preset/custom/SETT_WALLPAPER_HOOK_1.itm
tpa/preset/custom/Customize.xml
Elapsed: 494 secs.
    1. Убрать файлы main, fs и custpack
    2. Сделайте копию «GDFS» из телефона
SIGNED MODE (USING SERVER)
CFG:101000000000
Will backup GDFS now.
ChipID:C900,EMP protocol:0401
PHONE STATE: "RETAIL"
FLASH CID: 0052
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:RED
LDR:2010-03-02 17:53 CXC1250843_DB31XX_CS_LOADER_ACC_SDRAM_R2A096
LDR CAPS:SYSTEM FLASH SIGNATURE AUTH
LDR:2010-03-02 17:54 CXC1250780_DB31XX_CS_LOADER_APP_SDRAM_R2A096
LDR CAPS:SYSTEM FLASH GDFS FILESYSTEM TA
got 95 TA units
got 25 TA units
got 1848 GDFS units
gdfs read done,gdfs_355353XXXXXXXX.zip written
Phone detached
Elapsed: 33 secs.
    1. В окно «Misc» добавить gdfs в формате «.zip» от нужной модели
    2. Нажать «Write GDFS»
SIGNED MODE (USING SERVER)
CFG:101000000000
Will write GDFS now.
ChipID:C900,EMP protocol:0401
PHONE STATE: "RETAIL"
FLASH CID: 0052
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:RED
LDR:2010-03-02 17:53 CXC1250843_DB31XX_CS_LOADER_ACC_SDRAM_R2A096
LDR CAPS:SYSTEM FLASH SIGNATURE AUTH
LDR:2010-03-02 17:54 CXC1250780_DB31XX_CS_LOADER_APP_SDRAM_R2A096
LDR CAPS:SYSTEM FLASH GDFS FILESYSTEM TA
will write 101 units
done
will write 28 units
done
will write 1767 units
done
Phone detached
Elapsed: 79 secs.

Перейти на вкладку Settings

  1. Отметить «Signed Mode»
  2. Отметить «Enable Alternative Security Bypass»

Перейти на вкладку SEMC A2

    1. Нажать «Unlock/Repair»
SIGNED MODE (USING SERVER)
ALTERNATIVE SECURITY BYPASS ENABLED
PLEASE CONNECT PHONE IN EMP BOOTROM MODE (HOLD "2+5")
CFG:110000000000
ChipID:C900,EMP protocol:0401
BOOTROM MODE DETECTED
OTP DBG: [1,52,1,355353XXXXXXXX]
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:RED
LDR:2009-06-26 15:47 CXC1250843_DB31XX_CS_LOADER_ACC_SDRAM_R2A082
LDR:2009-06-26 15:48 CXC1250780_DB31XX_CS_LOADER_APP_SDRAM_R2A082
GOT SEED:F48A639C3480196C2570ABAA
P96 AUTH PASSED
RESTARTING...
ChipID:C900,EMP protocol:0401
BOOTROM MODE DETECTED
OTP DBG: [1,52,1,355353XXXXXXXX]
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:RED
DEVICE KEY:2BD37DF6BD4967CC2C97908371399D1C (1)
LDR:2009-06-26 15:54 CXC1250781_DB31XX_RESET_LOADER_ACC_SDRAM_R2A082
LDR:2009-06-26 15:54 CXC1250782_DB31XX_RESET_LOADER_APP_SDRAM_R2A082
GOT SEED:97AEB1B23480196C2570ABAA
P96 AUTH PASSED
RESETTING SECURITY TO FACTORY STATE...
RESTARTING...
ChipID:C900,EMP protocol:0401
BOOTROM MODE DETECTED
OTP DBG: [1,52,1,355353XXXXXXXX]
OTP LOCKED:1 CID:52 PAF:1 IMEI:355353XXXXXXXX CERT:BROWN
LDR:2010-03-02 17:56 CXC1250777_DB31XX_PRODUCTION_LOADER_ACC_SDRAM_R2A096
LDR:2010-03-02 17:56 CXC1250778_DB31XX_PRODUCTION_LOADER_APP_SDRAM_R2A096
WRITING SEMCBOOT...
PREPARING SECURITY...
PHONE DOMAIN: "RED"
WRITING CLEAR SIMLOCK UNITS...
SIMLOCK CODES SET TO "00017277"
SIGNING...
DEVICE KEY RESTORED
Unlock DONE
Elapsed: 46 secs.
  1. Готово

Из опыта восстановления Sony Ericsson K850i

Процедура восстановления этого телефона полностью проходит по этой инструкции, за исключением некоторых деталей:

  1. В пункте когда выбрать TA файл соответствующий процессору, необходимо подставить: Sofia_TA.ssw
  2. После всех этих операций, телефон у меня не включился. При попытке включения ничего не происходило,  потребление было 30 мА и ничего больше.

Выход был найден, после выполнения всех действий я снова записал файл Sofia_TA.ssw и телефон включился, только с закрытыми замками блокировок, нажал «Unlock/Repair» и он нормально заработал.