# eMMC 8GB 4.5 — Lumia 550 ## Геометрия QEMU `emmc.img = Boot1 + Boot2 + RPMB + User` конкатенацией. - Boot1/Boot2 одинаковые, кратно 128K. Берем 4M (пустые нули — Lumia грузится из User). - RPMB 4M (под UEFI_RT_NV_RPMB, ключ через auth-key, в QEMU не persists). - User ~7456M: вся GPT на 40 разделов. - Подключение: sdhci platform 0x07824000 8bit (НЕ pci!), сектор 512, EXT_CSD REV 5. - SDC2 0x07864000 4bit — microSD до 200GB, пустая. ## GPT 40 (Type-GUID фиксированы, Unique — на устройство, LBA — из ffureader!) DPP, MODEM_FSG/FS1/FS2/FSC, DDR, SEC, APDP, MSADP/DPO/LogFS, SSD 16K, BACKUP_BS_NV, UEFI_BS_NV/RT_NV(+RPMB), LIMITS, SBL1, PMIC, DBI, UEFI ~2.5M, RPM, HYP, TZ, WINSECAPP, TZAPPS, BACKUP_*, PLAT 8M (pconf.bin!), EFIESP 64M FAT, MMOS ~80M, MainOS ~2-3G NTFS, Data остаток NTFS. ## Brick-механика (фича!) - dd поверх DPP/MODEM_FSG/FS1/FS2/SSD/UEFI_*NV/PLAT/SBL1 = труп + потеря IMEI. - DPP чужой не шить никогда. Снэпшоты только ручные. - Восстановление: 9008 + MPRG8909_fh.ede + RM1127_fh.edp + orig FFU. ## Boot1/2 логика (открытый вопрос) - QEMU умеет PART_CONFIG 0/1/2/7 + BOOT_ACK + bootbus. - У 550 почти наверняка BOOT_ENABLE=7 (User) или 0, Boot1/2 пустые. - Нужен `mmc extcsd read` + `getstorageinfo` из живого тела для 1:1. - До этого: Boot1/2 = нули, WIP-заглушка.