motofan logo
> 

Слезаем с 79 прошивки на R373 с бутом 0A02

AlexKooper
сообщение 26.6.2007, 8:18


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



Слезаем с 373_79 прошивки на Е1_0А02
(Также слезаем с «адаптированных для работы после 79 прошивки» монстров )


ВНИМАНИЕ: проблема привыкания к 79 прошивке актуальна ТОЛЬКО для бута 0А02 (0А00-0А05)
. На буте 07Д0 и подобных проблем нет никаких!

Примечание: по логике вещей, с 79 прошивки на буте 0А02 (0А00-0А05) без потерь слезть нельзя, т.к. её версия безопасности прописывается не только в ПДС ( который мы умеем менять), но и в ОТР, который изменить невозможно (только дописать). Однако, иногда с 79 прошивки удается слезть полностью... Поэтому будет описано две методики: сначала экспериментальная (поможет бесследно слезть с вероятностью 1%, не мешает впоследствии воспользоваться второй методикой), потом 100% рабочая.

Экспериментальный метод:
Возможно сработает, если телефон был прошит 79 прошивкой и после этого не пытались его перешить на 4х
1. Берем 4х прошивку для 0А02 и Флэшбэкап3.
2. Снимаем RSA (используем ТОЛЬКО новый метод для LTE2) - Но если RSA уже снята , то пропускаем этот шаг. (RSA уже снята - если на прошивке стоят и работают патчи)
3. Открываем прошивку в "обработке прошивок" и сохраняем в несжатые бинарные файлы (т.е. просто разбираем прошивку на кодовые группы).
4. Патчим сг1 автопатчем RunPhone_lte
https://forum.motofan.ru/index.php?act=Attach&type=post&id=131001
5. Собираем прошивку и прошиваем телефон. (Настоятельно рекомендую шить RSDlite, на флэшбэкапе возможен sig. errror)
Запустилось? ПОВЕЗЛО! Все, слезли. После этого можно шить любую 4х-6х прошивку без ограничений.
Не запустилось? Переходим к следующему методу smile.gif

100% рабочий метод:

Теория (в чем корень проблемы):
В прошивке (cg1) по оффсетам 1A-1B лежит word (число размером 2 байта), который называется pds sequrity version. Этот оффсет должен быть равен значению определенного сима (2E7) и быть не меньше чем значение в ОТП. Сим 2Е7 в нормальных условиях заблокирован от чтения/записи (не проблема). Проверка ОТП добавлена в 0А02 буте и не существует на 07Д0.

Значения pds sequrity version разных прошивок
Spoiler:
3624_0CR 19CD
372_59R 19CE
372_95R_A 19CE
372_98R 19CE
372_9ER 19CE
372_С1R 19CE
373_12I 19CF
373_1ER 19D1
373_42R 0000
373_43R 0000
373_45R 0000
373_46R 0000
373_48R 0000
373_49R 0000
373_6FR 0000
373_70R 0000
373_79R 0001
Видно, что с 373_42R версии изменилась нумерация. Это как раз показывает, где появилась защита с использованием ОТР. (Когда перешли с бута 07Д0 на 0А02).
[close]

Бут 0А02 записывает версию в OTP (однократно программируемую память), причём изначально там записано 0000 и можно только менять 0 на 1, но не обратно. Таким образом, возможны 17 (2 байта = 16 бит+ нулевое состояние) версий (sequrity version) прошивок (по нарастающей):
Spoiler:
0000
0001
0003
0007
000F
001F
003F
007F
00FF
01FF
03FF
07FF
0FFF
1FFF
3FFF
7FFF
FFFF
[close]


При старте бут 0А02 проверяет значение в ОТП и если там:
1. Версия больше, чем у прошивки (прошили 4х после 79) - не запускает прошивку.
2. Версия совпадает (после 79 прошили 79 или после 4х прошили 4х) - нет проблем, разрешает дальнейший запуск.
3. Версия меньше (после 4х прошили 79) - обновляет, записывая в ОТП очередную 1.

поменять ОТР в обратную сторону мы не можем sad.gif Но мы можем поменять содержимое cg1!!!

Практика:
Берём и ставим на прошивку патч такого вида:

Код
[Patch_Info]
Description=pds sequrity  version as 79R
[Patch_Code]
0001A: 0001


(либо 0001B: 01, что одно и то же)
Патч прилагается: ver_as_79R.zip

Что делает этот патч? Он в CG1 меняет версию sequrity version на 0001, т.е. прошивка с таким патчем имеет версию "как у 79" и бут разрешает ей запускаться.
(Для работы патча на буте 0А02 должна быть снята RSA по методике для LTE2) Рекомендуется воспользоваться готовым монстром с дуалбутом, например mpx v2 или mpx deluxe, the live и т.п. для бута 0А02

С этим патчем уже не требуется редактировать ПДС, т.к. сим 02Е7 имеет нормальное для 79 прошивки значение 00 01. Но этот патч у вас будет нужен ВСЕГДА при прошивке (кроме применения собственно 79 прошивки), т.к. запись в ОТР осталась и никуда не делась.

Ещё совет:
Но если понизить бут до 07Д0 - то проверка ОТР происходить не будет, и проблем с привыканием к 79 тоже не будет.
Особо отмечу, что прошивки с RSA, снятой по методике LTE2, работают как на буте 0А02, так и на буте 07Д0 без изменений, т.е. не зависят от версии бута. Поэтому самый простой способ забыть о 79 прошивке - это понизить бут до 07Д0 и забыть о 0А02 и его строгих проверках.
Понижение бута происходит двумя шагами (степами), тема тут:
Слезаем с бута 0A.02, 0A.05 без ТП
Обратите внимание - степ1 из этой темы также должен быть пропатчен ver_as_79R.zip!

Мануал написан при информационной поддержке Vilko, аппаратная поддержка - DonOmar. Экспериментальная методика - GandjaFuzz.
Также благодарность Random за программы и предоставленную версию дуалбута для 0А02.

Сообщение отредактировал AlexKooper - 8.4.2009, 9:03
Прикрепленный файл ver_as_79R.zip   ( 205 байт ) Кол-во скачиваний: 774
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить

Сообщений в этой теме
AlexKooper   Слезаем с 79 прошивки на R373 с бутом 0A02   26.6.2007, 8:18
KOLYAN   AlexKooper, замечательный мануал!!! Од...   26.6.2007, 11:35
Don Omar(TenderFog)   AlexKooper Поздравляю с наконец окончательным ма...   26.6.2007, 11:53
AlexKooper   KOLYAN, если была изначально, то в пдс может не бы...   26.6.2007, 11:56
b_den   Alex Kooper, делою всё по твоему мануалу,но не мог...   26.6.2007, 18:37
AlexKooper   Alex Kooper, делою всё по твоему мануалу,но не мо...   27.6.2007, 5:04
AlexKooper   Alex Kooper, делою всё по твоему мануалу,но не мо...   27.6.2007, 12:02
N797   Прошил свой тел R373_G_0E.30.79R_reflash без CG2 т...   26.6.2007, 20:48
GandjaFuzz   вообщем всем ребятам.. патчите прошивки которые ль...   26.6.2007, 21:08
N797   GandjaFuzz, патчить только CG1?   26.6.2007, 22:08
b_den   Alex Kooper, оффсеты смотрю через xvi32 и WinHex.у...   27.6.2007, 5:50
NEMO   Замечательно :) 5 баллов естейственно и +   27.6.2007, 6:19
AlexKooper   b_den, а у тебя точно фуллбэкап несжатый? может ты...   27.6.2007, 7:44
N797   патчил,получается ... CG1.smg.bak, flashbackup его...   27.6.2007, 7:57
AlexKooper   N797, батарею во флешь зарядить нельзя. CG1.smg.b...   27.6.2007, 8:04
N797   Пропатчил с помощью Run Phone Lte залил в тел 49r...   27.6.2007, 8:17
AlexKooper   N797, на патченой прошивке должна быть снята рса п...   27.6.2007, 9:15
b_den   Alex Kooper, формат .smg.Выложишь сфой фулБекап?   27.6.2007, 11:02
AlexKooper   b_den, Еще раз говорю: мой фуллбэкап с бутом 07Д0....   27.6.2007, 11:12
b_den   Don Omar, может ты выложешь свой исправленный ФулБ...   27.6.2007, 11:42
N797   AlexKooper, прошил 79r без проверки рса тел включи...   27.6.2007, 19:07
AlexKooper   N797, флекс можно взять отсюда: Motosymbian 1.5 Rc...   28.6.2007, 4:27
N797   AlexKooper, не дашь ссылку на mpx398 deluxe для E1...   28.6.2007, 5:18
N797   AlexKooper, патчил 49R прошивку твоим патчем SW_V...   28.6.2007, 6:11
N797   Поставил Description=pds sequrity version as 79R ...   28.6.2007, 6:51
N797   AlexKooper, А если в моей проше нет даблбута,то бэ...   28.6.2007, 7:09
molyr1   Rokr E1 пpoшитый mpx398(пpoпaтчeнaя). Пepeвeл тeлo...   28.6.2007, 15:21
AlexKooper   Rokr E1 пpoшитый mpx398(пpoпaтчeнaя). Пepeвeл тeл...   28.6.2007, 18:07
molyr1   Alex Cooper!Сделал как ты предложил.Разобрал н...   29.6.2007, 7:26
b_den   Alex Kooper, с фукбекапом разобрался,а вот с пдс н...   29.6.2007, 10:18
AlexKooper   b_den, ничего. берешь прошивку 4х с отключенной рс...   29.6.2007, 12:47
molyr1   Р В Р Выкладываю скрин обработки ФБ32.Правильно ли...   29.6.2007, 20:50
b_den   Alex Kooper, всё перепробовал!итог тело в буте...   1.7.2007, 12:39
molyr1   Раз ФБ32 обработан правельно,я стал экспериментиро...   1.7.2007, 16:34
b_den   Alex Kooper, Не помогает!!!Тело снова ...   2.7.2007, 17:06
molyr1   Все прошивки над которыми я экспериментировал скач...   2.7.2007, 20:53
Don Omar(TenderFog)   b_den- Don Omar ущу не слез, слез его друг :) :(   2.7.2007, 21:14
Shummy   Отличное подробное описание. 5 баллов   3.7.2007, 10:56
molyr1   А галочку "убрать проверку RSA дляLTE2"с...   3.7.2007, 16:26
b_den   Alex kooper, всё перепробовал,MPX разбирал патчил ...   3.7.2007, 17:38
AlexKooper   В связи с тем, что метод с runphone_lte вызывал во...   4.7.2007, 6:11
molyr1   Alex Cooper сейчас качаю твою прошивку попытаюсь п...   4.7.2007, 19:43
molyr1   Alex Cooper,прошивка mpx,обработаная тобой,на прош...   5.7.2007, 16:43
b_den   Alex Kooper, можешь выложить только программную ча...   6.7.2007, 5:43
AlexKooper   Ладно, ждите, выложу Ссылка для скачивания файла:...   6.7.2007, 5:53
b_den   Alex Kooper, ничего не помогает...наверное я тепе...   6.7.2007, 18:35
AlexKooper   Alex Kooper, ничего не помогает...наверное я теп...   7.7.2007, 6:40
-mak-   5 баллов для супер гуру :)   6.7.2007, 18:37
molyr1   Alex Cooper,пробовал прошить обработаной тобой mpx...   6.7.2007, 19:37
molyr1   b_den,если тебе нужен ПДС,могу скинуть свой у меня...   7.7.2007, 7:36
b_den   Alex Kooper, ты знаешь какие сими главные?из за ка...   7.7.2007, 7:44
molyr1   b_den,я так и не слез с 79.Я так понимаю,что PDS м...   7.7.2007, 13:01
b_den   molyr1, не надо,т.к ты ставил 79R,а мне надо PDS с...   7.7.2007, 15:54
AlexKooper   molyr1, не надо,т.к ты ставил 79R,а мне надо PDS ...   9.7.2007, 8:22
b_den   1. значит, не ориг. 2. это тебе надо посмотреть ч...   9.7.2007, 12:41
AlexKooper   Я ищу по своим каналам :)   9.7.2007, 12:49
b_den   Alex Koper, мне принесли на востановление убитый Е...   11.7.2007, 11:54
Don Omar(TenderFog)   b_den На е398 увы можно как и залазить так и слази...   12.7.2007, 13:38
Archuha   Чел выложи прошивку которую я поставлю на свой rok...   12.7.2007, 21:20
b_den   Alex Kooper, чем можно слить эту Паник зону?   27.7.2007, 7:39
AlexKooper   b_den, она лежит с адреса 10020000, т.е. в фуллбэк...   27.7.2007, 10:16
b_den   Нужны FullBakup`ы с оригинального Е1(0А.02),не...   10.9.2007, 13:06
Gothic   Извените, но я не могу понять в каких именно прога...   10.9.2007, 20:56
AlexKooper   Gothic, FB3.x желательно поновее Если нужны подроб...   11.9.2007, 10:26
Gothic   Gothic, FB3.x желательно поновее Если нужны подро...   16.9.2007, 20:44
Keraban   что такое дуалбут и с чем его едят Можно поподробн...   22.9.2007, 7:58
Keraban   В какой программе и каким абразом патчить прошивку...   22.9.2007, 22:14
Makys1700   У меня такая же проблема! Пробовал всё, и ниче...   14.10.2007, 9:02
=BazOOka=   Которую заливать будешь. Читай мануал внимательнее...   8.1.2008, 13:17
Yarikg   Вопрос. У меня Е1 но с бутом 07.D0. Если я буду пр...   10.2.2008, 20:27
AlexKooper   Yarikg, можешь вообще без проблем   15.2.2008, 6:19
e-nfanta   ДА или НЕТ??? Безопасно ли залить Motosymbian 1.5...   23.5.2008, 7:00
DooMs   Мужыки, капец, решыл прошить телефон 79-ой, а тепе...   12.6.2008, 16:14
Fomenko398   Все сделал по инструкции. Тел теперь только входит...   8.8.2008, 19:41
AlexKooper   Fomenko398, читай тему понижения бута без тп. прощ...   9.8.2008, 17:47
SaNFoX   Добрый день! Люди помогите разобраться как это...   14.11.2008, 2:22
SaNFoX   :shout: :tomato:   14.11.2008, 21:36
Honda   SaNFox, во-первых не флуди бессмысленными постами....   16.11.2008, 6:27
SaNFoX   Honda, <br />Прошу прощения за флуд но это н...   17.11.2008, 16:52

Слезаем с 79 прошивки на R373 с бутом 0A02 · Motorola E398, E398B, E399, E375, E378i, C698p, E790, ROKR E1 · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 28.7.2025, 7:01

Форум живёт: