motofan logo
62 страниц V  1 2 3 > »         
> 

Faq по ТП For L7e Z3 K1 (железный Test-point), единая тема . + видеоfaq

Osta
сообщение 30.9.2006, 4:48 Закрепленное сообщение!


Freestyler
********

Группа: Координаторы
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235

Рейтинг: 4362



инструкция по восстановлению телефонов Motorola K1/ Z3 /L7e/L7i через тест-пойнт

Итак:
Spoiler:
на компьютере должна быть система Windows и установленные P2K драйвера
скачать драйвера
На руках у вас должен быть телефон с полностью заряженной батареей,
без sim карты и без флешки, соединять телефон с компьютером нужно
без удлинителей и прочей лабуды, только Телефон <-> Родной USB-шнур <-> USB Компьютера
USB Компьютера , которое СЗАДИ , а не ВПЕРЕДИ компьютера! .
Эта процедура делается 1-н раз поэтому МОЖНО достать компьютер из-под стола для соединения
Сзади в USB порт ! Иначе вы очень рискуете ! Шнур должен быть РОДНЫМ , который был при покупке.
[close]


Нам понадобится:

3. Делаем железный ТП - замыкаем указанные точки или между собой или на защитный бокс в телефоне (земля)
Схемы ТП:

Z3 [ http://forum.motofan.ru/index.php?act=Attach&type=post&id=134758 ]
L7E [ http://forum.motofan.ru/index.php?act=Attach&type=post&id=134757 ]
K1 [ http://forum.motofan.ru/index.php?act=Attach&type=post&id=134759 ]


Как узнать есть ли BLANK ?
Spoiler:

Вариант №1 для проверки режима в FlаshBаckup есть команда ENUM на вкладке Flash-Terminal - Послать команду

Вариант №2. В самом начале вы должны открыть программу RSDLite
http://motofan.ru/soft/?action=view&id=197&parent=3 до всех программ и движений.
Подключаете телефон к компу , RSDLite должна определить ваш телефон так:
тоесть модель , ваш imei номер ... Затем вы отключаете телефон
по красной кнопке выключения и зажимая кнопки * и # нажимаете красную кнопку
включения , не одновременно все три кнопки, а именно зажимая две нижние включаем
по красной кнопке. RSDLite определит уже ваш телефон как Flash устройство, а сам телефон
войдёт в так называемый boot - режим.
http://forum.motofan.ru/index.php?act=Attach&type=post&id=144206 .
Отсоединяете телефон от компьютера. RSDLite не закрываете!
вот так выглядит мой набор для тест-пойнта
http://forum.motofan.ru/index.php?act=Attach&type=post&id=144208
как видите ничего из того, что есть всегда дома. Теперь вытаскиваете
батарею из телефона и подключаете мобильный к компьютеру. Ставите
зачищенный участок проволоки на точку А тест-пойнта и подключаете батарею.
Смотрите, что напишет программа RSDLite , если там написано
"S Flash Neptune LTE2"
http://forum.motofan.ru/index.php?act=Attach&type=post&id=144206
спокойно вытягиваете батарею и пробуете ещё раз попасть проволокой на
точку А тест-пойнта, т.к. эта надпись говорит о том, что вы НЕ попали , НЕ замкнули ТП !
проделываете эту процедуру до тех пор , пока не появится надпись
"S Blank Neptune LTE2"
http://forum.motofan.ru/index.php?act=Attach&type=post&id=144207
только эта надпись говорит о том, что вы попали и замкнули ТП !
и только тогда вы должны убрать проволоку с точки А и запустить программку RAMLDR2 ,
никак не раньше ! Далее действуете по мануалу .. заливаете .. прошиваете..
[close]


4.Телефон будет в Blank-режиме. Запускаете программу RAMLDR2 (должна написать Boot version 0300)
5. Жмём Send Loader, программа отпишется "ready"
6. Жмём Write Boot - заливаем Boot_0AC0_patch.bin программа отпишется "ок"
Вынимаете и опять вставляете батарею телефона . Нажимаете Красную кнопку.
Закрываете программу RAMLDR2 и запускаете программу FlashBаckup
7. Прошиваем скаченную выше прошивку в Flash&backup с выбранным профилем вашего телефона
Вынимаете и опять вставляете батарею телефона . Нажимаете Красную кнопку.
Закрываете программу FlashBаckup и запускаете программку RAMLDR2.
Вынимаете и опять вставляете батарею телефона . Нажимаете Красную кнопку.
8. В программе RAMLDR2 Жмём Send Loader, программа отпишется "ready";
9. Жмём Write Boot - заливаем Start_SW.bin (программа снова должна отписать OK.)
Вынимаем/вставляем батарею и Включаем телефон.

видео тест-пойнт
[video]http://www.youtube.com/watch?v=4Ert7R8oyTo[/video]
[close]
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Bent
сообщение 18.7.2007, 9:00


MoTo Marvellous
*****

Группа: Почетные МотоФаны
Сообщений: 622
Регистрация: 30.12.2005
Из: Новосибирск
Пользователь №: 63 874
Модель телефона: L7

Рейтинг: 335



Мануал как делать ТП для L7E, или как я делаю ТП smile.gif

1. Необходима отвертка T6 (звёздочка)
2. Раскручиваем защитный бокс(4 болтика) Желательно раскручивать именно T6, другими отвертками которые вы подпиливали, подстраивали и т.д. через пару вкурчиваний/раскручиваний болты начнут стираться и это не очень хорошо.
3. Когда открутите бокс, будьте аккуратны! Плата легко смещается и тем самым отключается дисплей, если вылетит аккуратно вставьте её обратно в пазы. И желательно, что бы она вообще не вылетала… потихоньку… обращайтесь с телефоном без защитного бокса как с женщиной smile.gif
4. Далее, включаем Flash&Backup 3 подсоединяем кабель к телефону.
5. Нам понадобится медная проволочка, фото конечно плохое… но суть ясна, остальное я объясню. Я брал проволочку из под обычного многожильного медного кабеля, одну жилку оставлял другие загибал. В случае если сломается у вас, их ещё много, можно попробовать скрутить две жилки в одну и попробовать просунуть. (Я так то же иногда делаю, но в основном с одной жилкой удобней, точнее…)
6. Далее вытаскиваем батарею, и просовываем проволочку в отверстие вверху, стремимся вверх только не к верхнему левому углу, на картинки я показал зону где примерно находится точка "А", проволка должна одновременно касаться самого бокса, он выполняет функцию ”Земли”, грубо говоря мы должны попасть в точку "А" и проволка должна быть соприкоснута с боксом в этот момент. Иногда будет выходить сообщения, что USB не опознан, ни чего страшного. Как только по вашему мнению вы это сделали, одной рукой держите проволку, другой вставляете батарею smile.gif Батарею расположите как показано на рисунке, тем самым всего лишь нужен маленький толчок вперёд, можете даже не до конца её заталкивать. Если всё удачно то в Flash&Backup 3 появится надпись "Телефон Подключён" в этот момент вы должны вытащить из отверстия проволку, если надпись пропала – делаете занова.
7.Если волшебная надпись появилась значит, вы замкнули ТП. Мои поздравления!!! smile.gif

P.S. Прилагаю картинки и мануал в формате doc. Настоятельно рекомендую качать DOC.
Будьте предельно внимательны и аккуратны при замыкании ТП.
Вы замкнули ТП сделали всё нужно - получилось не получилось, не важно! Следующее замыкание ТП вы должны делать не ранее чем через 5-10 минут, иначе может сгореть флеш-память! Как это было со мной... ремонт в моём городе обошёлся 1000 рублей.

Сообщение отредактировал Bent - 30.7.2007, 13:35
Прикрепленный файл Photo.rar   ( 61.11 килобайт ) Кол-во скачиваний: 34211
Прикрепленный файл Test_Point_L7e.doc   ( 93.5 килобайт ) Кол-во скачиваний: 11763
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
alne
сообщение 24.7.2007, 3:44


Новичок
*

Группа: Пользователи
Сообщений: 8
Регистрация: 24.5.2007
Пользователь №: 135 914
Модель телефона: L71(=L7e)
Прошивка: R452D_G_08.02.06R

Рейтинг: 0



Небольшой совет от меня:
После снятия экрана закрутите обратно 2 верхних винтика просто на плату. Тем самым вы ее зафикируете - не будет болтаться и удобно вставлять батарею. Сегодня при заливке дуалбута проделал процедуру ТП меньше чем за минуту - при некотором навыке очень удобно и быстро получиться у всех. Удачи!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Osta
сообщение 27.7.2007, 6:40


Freestyler
********

Группа: Координаторы
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235

Рейтинг: 4362



Цитата(panacea @ Вчера, 20:51)

че то не очень понятно. у меня надпись phone connected возникает и с проволчкой и без. как узнать произведен ли ТП?
*


хороший ответ тут
Цитата(Алекс75 @ Вчера, 23:30)

Для ориентирования открой например RSD и короти ТП как увидишь вместо Secure Reflash надпись Secure Blank значит все ок закрывай RSD и все по пунктам...
*



Сообщение отредактировал Osta - 20.9.2007, 14:10
Прикрепленное изображение
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TEQUILA
сообщение 5.8.2007, 20:19


Властелин колец
******

Группа: Почетные МотоФаны
Сообщений: 835
Регистрация: 2.10.2004
Из: Смоленск
Пользователь №: 14 898
Модель телефона: iPhone 8
Прошивка: 11
Победитель конкурса 2008


Настроение:
денег нет, но мы держимся тут...



Рейтинг: 643



Автор: sergesm (выделено из темы "Патчи для Z3"):
Spoiler:

В общем, надоело мне мучиться с моим Z3... Захотелось всего и сразу!
Началось все примерно так: кое-как портировал один патч (не сам, конечно, огромное спасибо GandjaFuzz за помощь с портом патча "на Доступ к ФС + Корелеты...") под мою прошивку R452B_G_08.01.05R; ну все вроде пропатчил, залил, рад был страшно! А тут уже дуалбут сделали, патчи клепает народ...
Клепать-то клепают, да все мимо кассы как-то... Вот уважаемый товарищ TEQUILA, например, патч для запуска корелета портировал, да только под 02.0DR sad.gif Под нее и все остальное будет портироваться; ну еще под 01.02R тов. KSI1979 вроде выкладывает патчи - но по ходу пролетаю я со своей 01.05R которую я себе поставил как истинный патриот (читай - "идиот"), купился на: "вторая и последняя на сегодня прошивка для России".
Так вот, решил я жизнь себе упростить и прошивочку себе собрать такую, чтоб больше не напрягаться, а без проблем пользоваться новейшими патчами и достижениями (читай - нагло юзать плоды трудов старших товарищей. То есть буду вести теперь сволочной образ жизни - этакая "блондинка в шоколаде"...
Да проститься мне и поступок мой и стиль изложения... Перейду все-же к сути дела:
знаний = 0, умение какое-то есть, хочу прошивку R452B_G_08.02.0DR, флекс хочу не GSTCPRIRRTRU088, который лежит на Мотофане, а свой GSTCPRIRRTRU0C6 - он судя по обозначению, вроде как поновее, да и память все-таки о прошивке моей "российской" останется.
А заодно может помогу кому - простым человеческим языком расскажу как я это делал. Правда делать буду все (почти все) ручками и ночью, так что за "простой человеческий язык" я не отвечаю... А вообще, зачем ручками-то? Решено - все что можно, сдеру! Опять же, у "старших товарищей"...

Итак, чего у меня есть:
- телефон Motorola Z3;
- желание иметь его же "в шоколаде"
В принципе, уже неплохо! Можно начинать! Но все-же чего-то не хватает...
А нехватает примерно вот чего:
- скачал с Мотофона (видать из-за прокси у меня с Мотофана че-то не качается) прошивку:
R452B_G_08.02. 0DR_PDS009_LP0024_DRM0101_VSTG_30D_0c_JPJAVA_G_08_R452BDI_05_00_0DR_GSTCPRIHG001

380B7_1FF.rar ;
- программу Flash&Backup v3.0.6 скачал, а регистрация у меня уже была;
- хекс редактор у меня уже есть, XVI32 называется;
- мозгов у меня точно не хватает: лезть ночью в рабочий телефон... Ох... Кто в курсе: где в инете мозгов скачать можно? Или хоть серого вещеста чуток? А за вебмани?!

Мозгов не нашел, поэтому продолжил... Распаковал прошивку из архива, решил: "надо делить!" Ну, типа, "разделяй и властвуй!". Это она в куче такая большая, а по отдельности-то я ее щас как... А, кстати, как же ее???
Ну, глаза боятся, а руки - делают: открыл ее во Flash&Backup (вкладочка "Обработка прошивок", нажал "Выбрать файл"). Пробежала полоска с интригующей надписью "Разделение прошивки"... О!!! Вот оно то нам и надо!!!
Теперь, почитав инструкцию ("читай инструкцию, мУдя!" - не помню,кто сказал),так вот, поставил галочку "Убрать проверку RSA подписи (новый метод, подходит для LTE2 телефонов)" - я так думаю, это уже шаг в направлении упразднения RSA! Незаметный для человечества, но офигительно значимый для человека!!!
Короче дальше - надо как-то это дело сохранить для будущего; ну, чтоб не потерялось, сохранил в папочку, скажем: "D:\mod\". При сохранении выбрал "Сохранить как:" - обозвал "mod" - и тип файлов "SMG files" (это чтоб раздельно сохранилось). Соответственно, для проверки, зашел в папку "D:\mod\", катина была ужасной:

mod CG1 (0x10092000).smg
mod CG2 (0x11AC0000).smg
mod CG3 (0x10040000).smg
mod CG4 (0x11860000).smg
mod CG7 (0x13F80000).smg
mod CG15 (0x115E0000).smg
mod CG18 (0x13FE0000).smg
mod RAMDLD (0x03FC8000).smg

По таким названиям Flash&Backup потом сам вспомнит, чо это за кодовая группа и с какого адреса она начинается.
Посмотрел на все это дело с другой стороны:
- флекс хочу оставить свой - значит CG2 не нужна;
- языковой пакет мне тоже нравиться - CG4 менять не буду - тоже не нужна;
- грфический пакет (DRM) - поставить что-ли? не, вообще-то пока без надобности... CG15 - нафиг!
Пробовал я, к слову, разобраться: флекс - ху из ит? Однозначно так и не решил... Начну с обратного (так сказать "от противного") CG1 и CG3 - явно прошивка... CG7 и CG18 - цифровая подпись - по идее тоже в прошивку входят, хотя видел я ленгпак с CG7 вместе - короче, не понятно. CG2 - ну, наверное, неотъемлимая часть флекса, а вот CG15 - фиг его знает... Языковой пакет (CG4) - вроде как сам по себе - не рыба, не мясо; ни флешь, ни флекс... Ну вот и разобрался я, вроде, получается так: дело ясное, что дело темное... Короче, дополнения приветствуются! А пока вернемся к нашим баранам...
Таким образом, в виде подопытных будут выступать:

- mod CG1 (0x10092000).smg;
- mod CG3 (0x10040000).smg;
- mod CG7 (0x13F80000).smg;
- mod CG18 (0x13FE0000).smg;
- mod RAMDLD (0x03FC8000).smg - ну куда уж без него, пусть будет... Все остальные файлы можно удалить, а можно просто не собирать потом в прошивку. Ну или кому как хочется. Вообще, пусть валяются пока!

Итак, шаг следующий - обход RSA (ну или еще один, собственно, при разделении прошивки я уже RSA немножечко снял. А без этого - никак! Поэтому пока закрываю Flash&Backup - меня ждет XVI32! Конечно, можно патчи найти для Flash&Backup. Можно и самому сделать... Но правка шестнадцатиричного кода ручками - это как... в общем, представьте глаза вашей подружки, когда вы ей грамотно так: "а я как в офсет 0х0СЕ5 глянул, а там... :0 ... даже по 0х0ААА и то такого нет!"... Ну или чо-то типа такого... Хотя, моя на меня посмотрела без интереса и без доли понимания - типа, дебил sad.gif Да, пожалуй, рановато еще в офсеты смотреть...
Нашел для начала программку-патчер "Run_Phone_Lte2" (не забываем благодарить автора и всех, кто ему помогал; кто не знает автора - подумайте, может продолжать и не стОит?) и, не мудрствуя, прямо по инструкции автора: "(запускаем мою прогу и показываем ей, где лежит ваш cg1)". В качестве cg1 указываю как раз-таки мой файл "mod CG1 (0x10092000).smg"! Блин, пять баллов мне за сообразительность!!! Не забываем нажать кнопочку "Start"!
Собственно, RSA уже умерло... при правильной заливке телефон уже запустится... Но по справедливости говоря, не для этого я перед женой офсетом махал! Скажем прямо - нам нужны прикладные задачи, а "такой футбол нам не нужен!" - чисто теоретические аспекты оставим нашим уважаемым гуру...

"ФС на блюдечке, а цвет каемочки исправляется патчем".
В общем, я не жадный, и под девизом "ФС всем и побольше" (ой, кажется кого-то я переврал), так вот ставлю патч "на Доступ к ФС + Корелеты..." от GandjaFuzz (огромный ему респект за это творение и за то, что он мне помог, когда я, плача от зависти к счастливым владельцам L7e, к нему обратился. что-то меня в лирику понесло... ладно, теперь по существу:
- открываю тот самый "mod CG1 (0x10092000).smg" в хекс-едиторе;
- паттерны в форуме выложены;
- ищу их и заменяю на нужные (кстати, неплохо бы при поиске проверять, один ли раз встречается исходная паттерна и если нет... хотя, буду надеятся на лучшее и на автора, который стопудово проверил единственность паттерн);
Но так как по условию задачи, пользоваться буду всем готовым, то править надо так - начиная с указанного адреса, пишу подряд указанные байты:

CE9DD6: 20 01 47 70
CE92F4: 20 00 47 70
CE97D6: E0 52
CEABE4: 46 С0 46 С0 46 С0 46 С0
CEA740: 35 01 22 03 00 41 5C 6B 2B 04 DA 00

и сохраняю изменения в "mod CG1 (0x10092000).smg".
Опять же можно уже прошивать!!! И будет доступ к ФС (токо надо еще обновить сертификаты, закинув приложенные в архиве "certs.rar" файлы в телефон)!

Но цель по-прежнему - дуалбут, да и желательно посовременнее... Ну, что ж, возьму-ка я последний на данный момент дуалбут, а именно - "Dual_Boot_L7e_K1_Z3_v_1_0_2.rar".
Итак, дуалбут... заливается вместо CG18... Как? Да удаляю нафиг из моей папочки файл "mod CG18 (0x13FE0000).smg", распаковываю туда "Dual_Boot_L7e_K1_Z3.bin", и... Да, блин, переименовываю его в "mod CG18 (0x13FE0000).smg"!!! (В принципе, можно и не переименовывать, но как здорово, когда Flash&Backup принимает совершенно левый файлик, предлагая считать его CG18 и прошить с адреса 0x13FE0000 Хотя это на любителя - можете сами ручками и кодовую группу выбирать, и адреса...
Короче, дуалбут вроде готов, но чтобы он в телефоне заработал, придется поколдовать над CG7, т.е. файлом "mod CG7 (0x13F80000).smg" - опять же, начиная с указанного адреса, пишу подряд указанные байты (естественно, открыв в хекс-едиторе :

C82: 48 01 68 00 47 00 13 FE 00 14

Ну а "чтобы дуал включался из самой прошивки, посредством фб и других программ" правлю... Опять же, многострадальную "mod CG1 (0x10092000).smg"... Ну, ничего, недолго ей осталось уже мучиться... Говорим респекты GandjaFuzz и TEQUILA (Огромный респект TEQUILA, а то уж я собирался прошивку для L7e качать, портировать патч хотел... фиг бы получилось, 100%!), и берем готовый патч (теперь-то я готов взять все готовое ; смотрим на портированный для R452B_G_08.02.0DR патч, и привычно уже так:

1CA08: 48 18 69 04
1CA6C: 13 FE 00 00

Уфф... Собираю прошивку!
Опять же, Flash&Backup (вкладочка "Обработка прошивок", теперь "Создать новую"). Нажимаю "Из профиля" (под кнопкой "Выбрать RAMDLD" - то есть RAMDLD возьмем из профиля - из прошивки у меня почему-то не поперло); а затем "Добавить" (адресочки сами подставляются, вот прелесть :

mod CG1 (0x10092000).smg
mod CG3 (0x10040000).smg
mod CG7 (0x13F80000).smg
mod CG18 (0x13FE0000).smg - который дуалбут теперь уже!

Ну, а дальше сохраняю свою прошивку в один файл - "Сохранить как..." - обозвал традиционно "mod" - и тип файлов "SHX files" (это чтоб совместно сохранилось ). Ну и опать же, для проверки, зашел в папку "D:\mod\" и убедился, что файл "mod.shx" там появился. (Мамочка, я создал МОНСТРА!!! :0 ) Хотя вообще-то монстра я как-раз таки расчленил в самом начале процесса, а это и не монстр вовсе, а так - прошивочка... Но больно уж фраза к месту пришлась!

А теперь засуну-ка я все это подальше, к чертям собачим... Нет, все-таки в телефон. Тогда делаю тестпоинт (ТП). Как я мотор свой Z3 разбирал, писать не буду - там всего 6 болтов и защелки снизу. Затем надо снять плату с держателями SIM и флэшки - она на разъеме. Ну и приступаю к процедуре прошивки, приготовив чо-нить тяжелое, чтоб аккумулятор придавить (ну или резинкой его прицепить).
Запускаю "RAMLDR2.exe", втыкаю шнур в телефон (аккумулятор при этом не подключен!), ну а дальше через щель в экране замыкаю площадку ТП на этот самый экран иголочкой и ложу аккумулятор на его контакты в телефоне. ТП отпускаю - и надпись "Non connected" заменяется на "Connected"!!! Я счастлив и продолжаю:
"Send Loader" -
Loader sending at addres 03FD0000AD
Ready
"Write BOOT" - "Boot_0AC0_patch.bin" -
Switching to flash mode
Write BOOT
OK
Shutdown
OK
Закрываю RAMLDR2 - пока достаточно, тел в бланке - короче труп... Останавливаться нет смысла - запускаю Flash&Backup - "Запись данных". Передергиваю аккум - "Телефон подключен" !!! "Выбрать файл прошивки" - конечно же "mod.shx"; и (если нету) ставим галочку "Выбрать все" - ну и кнопочка "Запись данных" - прошивка пошла.

Время прошивки - этап особый... Могут и свет выключить, а бесперебойника - тю-тю. Может и еще чо похуже... Кто-то в это время курит, кто-то - молится, в бубен кто-то стучит (не товарищу в бубен, естественно, а в шаманский такой нормальный бубен). Так вот, перед использованием бубна, убедитесь, что ваша модель сертифицирована компанией Motorola для проведения прошивочных ("flashing") работ! Некоторые счастливчики имеют бубны, подписанные цифровой подписью ("made in China"). Не используйте при прошивке телефонов Motorola бубны, сертифицированные сторонними производителями ("Nokia") - последствия непредсказуемы!

Все, прошивочка закончилась надписью "Конец операции", телефон отрубился. Даю ему время отдохнуть и остыть, а затем опять "RAMLDR2.exe". Принцип тот же:
передергиваю аккум - надпись "Connected" - "Send Loader" -
Loader sending at addres 03FD0000AD
Ready
"Write BOOT" - теперь уже "Boot_Start_SW.bin" -
Switching to flash mode
Write BOOT
OK
Shutdown
OK
и телефон отключился...

Передергиваю аккум - тел запускается!!! Пробую дуалбут через "*" + "#" + "Вкл" и программой Flash&Backup (считал для пробы CG7 - тел переключился во флешь режим а затем, прочитав кусок прошивки, включился обратно). У меня все пашет - все ОК!!!
Итак, прошивка - R452B_G_08.02.0DR; версия флекса - GSTCPRIRRTRU0C6; справочник цел; вывод: поставленная задача выполнена!!!
Правда, некоторые варианты не заработали, здесь выкладываю уже окончательную версию моих мучений, так что если кто хочет повторить - дерзайте на свой страх и риск! Прилагаю некоторые файлы, которые вам пригодятся в этом нелегком и рискованном предприятии. Так же приветствуются комментарии от гуру нашего форума!

P.S.: Возможно, куплю жене K1 - тогда продолжение следует!

Если чо не так - ногами не бейте Лучше поправьте!
Файлы можно найти в теме Обход подписи RSA на L7e, K1, Z3
Огромное спасибо всем, кто все это сделал для пользователей "Моторол"!
[close]


Сообщение отредактировал Osta - 8.10.2010, 11:05
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
jecks
сообщение 8.8.2007, 7:30


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 4.7.2007
Из: Башкирия
Пользователь №: 140 339
Модель телефона: L7e
Прошивка: .01.0ARCUSTOMFLEX

Рейтинг: 0



у нас есть проволка одной стороной вставляем в точку А а другой?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Osta
сообщение 8.8.2007, 9:02


Freestyler
********

Группа: Координаторы
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235

Рейтинг: 4362



Цитата(Bent @ 18.7.2007, 11:00)

проволка должна одновременно касаться самого бокса, он выполняет функцию ”Земли”, грубо говоря мы должны попасть в точку "А" и проволка должна быть соприкоснута с боксом в этот момент
*


jecks, можно так или другой прикрути в вибро-моторчику
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
jecks
сообщение 8.8.2007, 9:36


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 4.7.2007
Из: Башкирия
Пользователь №: 140 339
Модель телефона: L7e
Прошивка: .01.0ARCUSTOMFLEX

Рейтинг: 0



sad.gif еще вопрос sergesm писал что коротил иголкой точку А (это правда можна разве ею) tomato.gif
p.s извините если что не так sad.gif

Сообщение отредактировал jecks - 8.8.2007, 9:45
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
juno111
сообщение 20.8.2007, 16:01


Новичок
*

Группа: Пользователи
Сообщений: 3
Регистрация: 17.7.2007
Пользователь №: 141 697
Модель телефона: motorola L7e

Рейтинг: 0



хотелосьбы немного поправить насчет тест поинта, чтоб меньше парится, на картинке вкачестве точки А указан верхний контакт резистора, когда как в програме GOT, на рисунке точка А показана как нижний контакт резистора, хотя разницы нет, тест поинт мкнется и так и так, но согласитесь в нижний проще понасть! Имеется ввиду L7e

Сообщение отредактировал juno111 - 20.8.2007, 16:13
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
ReaL
сообщение 29.8.2007, 23:12


Интересующийся
**

Группа: Пользователи
Сообщений: 36
Регистрация: 25.8.2007
Пользователь №: 145 545
Модель телефона: L7e
Прошивка: RealMotoL7e

Рейтинг: 0



а ТП когда шъёш нада каждый раз делать? или тока раз?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Faq по ТП For L7e Z3 K1 (железный Test-point), единая тема . + видеоfaq · Motorola RIZR/SLVR/KRZR/K1/Z3/L7e/L7i/L9/W510 · Forum
 

62 страниц V  1 2 3 > » 
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 5.12.2019, 20:51

Форум живёт: