motofan logo
2 страниц V  1 2 >        
> 

Слезаем с 79 прошивки на R373 с бутом 0A02

AlexKooper
сообщение 26.6.2007, 8:18


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



Слезаем с 373_79 прошивки на Е1_0А02
(Также слезаем с «адаптированных для работы после 79 прошивки» монстров )


ВНИМАНИЕ: проблема привыкания к 79 прошивке актуальна ТОЛЬКО для бута 0А02 (0А00-0А05)
. На буте 07Д0 и подобных проблем нет никаких!

Примечание: по логике вещей, с 79 прошивки на буте 0А02 (0А00-0А05) без потерь слезть нельзя, т.к. её версия безопасности прописывается не только в ПДС ( который мы умеем менять), но и в ОТР, который изменить невозможно (только дописать). Однако, иногда с 79 прошивки удается слезть полностью... Поэтому будет описано две методики: сначала экспериментальная (поможет бесследно слезть с вероятностью 1%, не мешает впоследствии воспользоваться второй методикой), потом 100% рабочая.

Экспериментальный метод:
Возможно сработает, если телефон был прошит 79 прошивкой и после этого не пытались его перешить на 4х
1. Берем 4х прошивку для 0А02 и Флэшбэкап3.
2. Снимаем RSA (используем ТОЛЬКО новый метод для LTE2) - Но если RSA уже снята , то пропускаем этот шаг. (RSA уже снята - если на прошивке стоят и работают патчи)
3. Открываем прошивку в "обработке прошивок" и сохраняем в несжатые бинарные файлы (т.е. просто разбираем прошивку на кодовые группы).
4. Патчим сг1 автопатчем RunPhone_lte
https://forum.motofan.ru/index.php?act=Attach&type=post&id=131001
5. Собираем прошивку и прошиваем телефон. (Настоятельно рекомендую шить RSDlite, на флэшбэкапе возможен sig. errror)
Запустилось? ПОВЕЗЛО! Все, слезли. После этого можно шить любую 4х-6х прошивку без ограничений.
Не запустилось? Переходим к следующему методу smile.gif

100% рабочий метод:

Теория (в чем корень проблемы):
В прошивке (cg1) по оффсетам 1A-1B лежит word (число размером 2 байта), который называется pds sequrity version. Этот оффсет должен быть равен значению определенного сима (2E7) и быть не меньше чем значение в ОТП. Сим 2Е7 в нормальных условиях заблокирован от чтения/записи (не проблема). Проверка ОТП добавлена в 0А02 буте и не существует на 07Д0.

Значения pds sequrity version разных прошивок
Spoiler:
3624_0CR 19CD
372_59R 19CE
372_95R_A 19CE
372_98R 19CE
372_9ER 19CE
372_С1R 19CE
373_12I 19CF
373_1ER 19D1
373_42R 0000
373_43R 0000
373_45R 0000
373_46R 0000
373_48R 0000
373_49R 0000
373_6FR 0000
373_70R 0000
373_79R 0001
Видно, что с 373_42R версии изменилась нумерация. Это как раз показывает, где появилась защита с использованием ОТР. (Когда перешли с бута 07Д0 на 0А02).
[close]

Бут 0А02 записывает версию в OTP (однократно программируемую память), причём изначально там записано 0000 и можно только менять 0 на 1, но не обратно. Таким образом, возможны 17 (2 байта = 16 бит+ нулевое состояние) версий (sequrity version) прошивок (по нарастающей):
Spoiler:
0000
0001
0003
0007
000F
001F
003F
007F
00FF
01FF
03FF
07FF
0FFF
1FFF
3FFF
7FFF
FFFF
[close]


При старте бут 0А02 проверяет значение в ОТП и если там:
1. Версия больше, чем у прошивки (прошили 4х после 79) - не запускает прошивку.
2. Версия совпадает (после 79 прошили 79 или после 4х прошили 4х) - нет проблем, разрешает дальнейший запуск.
3. Версия меньше (после 4х прошили 79) - обновляет, записывая в ОТП очередную 1.

поменять ОТР в обратную сторону мы не можем sad.gif Но мы можем поменять содержимое cg1!!!

Практика:
Берём и ставим на прошивку патч такого вида:

Код
[Patch_Info]
Description=pds sequrity  version as 79R
[Patch_Code]
0001A: 0001


(либо 0001B: 01, что одно и то же)
Патч прилагается: ver_as_79R.zip

Что делает этот патч? Он в CG1 меняет версию sequrity version на 0001, т.е. прошивка с таким патчем имеет версию "как у 79" и бут разрешает ей запускаться.
(Для работы патча на буте 0А02 должна быть снята RSA по методике для LTE2) Рекомендуется воспользоваться готовым монстром с дуалбутом, например mpx v2 или mpx deluxe, the live и т.п. для бута 0А02

С этим патчем уже не требуется редактировать ПДС, т.к. сим 02Е7 имеет нормальное для 79 прошивки значение 00 01. Но этот патч у вас будет нужен ВСЕГДА при прошивке (кроме применения собственно 79 прошивки), т.к. запись в ОТР осталась и никуда не делась.

Ещё совет:
Но если понизить бут до 07Д0 - то проверка ОТР происходить не будет, и проблем с привыканием к 79 тоже не будет.
Особо отмечу, что прошивки с RSA, снятой по методике LTE2, работают как на буте 0А02, так и на буте 07Д0 без изменений, т.е. не зависят от версии бута. Поэтому самый простой способ забыть о 79 прошивке - это понизить бут до 07Д0 и забыть о 0А02 и его строгих проверках.
Понижение бута происходит двумя шагами (степами), тема тут:
Слезаем с бута 0A.02, 0A.05 без ТП
Обратите внимание - степ1 из этой темы также должен быть пропатчен ver_as_79R.zip!

Мануал написан при информационной поддержке Vilko, аппаратная поддержка - DonOmar. Экспериментальная методика - GandjaFuzz.
Также благодарность Random за программы и предоставленную версию дуалбута для 0А02.

Сообщение отредактировал AlexKooper - 8.4.2009, 9:03
Прикрепленный файл ver_as_79R.zip   ( 205 байт ) Кол-во скачиваний: 773
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
KOLYAN
сообщение 26.6.2007, 11:35


X Squad
*****

Группа: Пользователи
Сообщений: 431
Регистрация: 29.6.2005
Из: Сасово
Пользователь №: 45 054
Модель телефона: L7, E8, ZN5, I7500

Рейтинг: 273.5



AlexKooper, замечательный мануал!!! Однозначно ставлю 5 баллов. Подозреваю что этот способ поможет и слезть с прошивок типа AER при помощи ТП, если эта прошивка была на трубе с самого начала, что сейчас сделать нельзя... Прошу прощения за оффтоп...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Don Omar(TenderFog)
сообщение 26.6.2007, 11:53


Ветеран
*****

Группа: Пользователи
Сообщений: 331
Регистрация: 14.1.2007
Из: Киев
Пользователь №: 116 887
Модель телефона: E1,RАZR2 V8 2 Gb
Прошивка: The Life 2 NexGen

Рейтинг: 246.5



AlexKooper Поздравляю с наконец окончательным мануалом.! Все тесты пройдены, все работает.! Люди поверте, эта работа настолько долго и нудно велась что сдесь не меньше 10 ставить нада, а Саня всего в опросе 5 сделал! Ура, респект 5. и+ конечно.

Наконец пользователям моего самого первого монстра улыбнулась удача, или если точнее сказать мы добились исправление моих ошибок, следуйте внимательно мануалу и Жизбнь будет прекрасна! smile.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 26.6.2007, 11:56


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



KOLYAN, если была изначально, то в пдс может не быть старых симов. Это для чистого слезания.

А для работы другой прошивки скорее всего достаточно в сг1 поменять оффсет 1А-1В с версией. Т.е. смотрим что написано там у прошивки, с какой хотим слезть, и пишем то же самое в прошивке, которую хотим поставить (RSA должна быть снята). Это будет не чистое слезание, а полумера.

Сообщение отредактировал AlexKooper - 28.6.2007, 7:11
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
b_den
сообщение 26.6.2007, 18:37


Интересующийся
**

Группа: Пользователи
Сообщений: 43
Регистрация: 10.11.2006
Пользователь №: 106 470
Модель телефона: Е1(0A.02)&E1(07.D0)
Прошивка: 49R_Флекс_Мой

Рейтинг: 0.5



Alex Kooper, делою всё по твоему мануалу,но не могу наути такие же оффсеты в ФулБекапе...
если можно выложи свой адоптированный фулбекап и PDS???С меня тогда 5 плюсов
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
N797
сообщение 26.6.2007, 20:48


Новичок
*

Группа: Пользователи
Сообщений: 22
Регистрация: 27.2.2007
Из: РБ г.Брест
Пользователь №: 124 481
Модель телефона: rokr E1+1Gb
Прошивка: Mpx398_De_Luxe

Рейтинг: 2



Прошил свой тел R373_G_0E.30.79R_reflash без CG2 тел глючил залил родной backup мобила включается только во flash-режиме и пишет что стоит R373_G_0E.30.79R и ещё phone code sig error:
не делается backup PDS и FULL32
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
GandjaFuzz
сообщение 26.6.2007, 21:08


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583
Модель телефона: ZN5 T-Mobile
Прошивка: 2CR_128
Победитель конкурса 2008

Рейтинг: 1080



вообщем всем ребятам.. патчите прошивки которые льёте на 79ую этим патчем. потом прошивайте и всё будет впорядке...

Сообщение отредактировал GandjaFuzz - 26.6.2007, 21:08
Прикрепленный файл Run_Phone_Lte.zip   ( 14.32 килобайт ) Кол-во скачиваний: 2620
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
N797
сообщение 26.6.2007, 22:08


Новичок
*

Группа: Пользователи
Сообщений: 22
Регистрация: 27.2.2007
Из: РБ г.Брест
Пользователь №: 124 481
Модель телефона: rokr E1+1Gb
Прошивка: Mpx398_De_Luxe

Рейтинг: 2



GandjaFuzz,
патчить только CG1?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 27.6.2007, 5:04


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



Цитата(b_den @ 26.6.2007, 22:37) *

Alex Kooper, делою всё по твоему мануалу,но не могу наути такие же оффсеты в ФулБекапе...
если можно выложи свой адоптированный фулбекап и PDS???С меня тогда 5 плюсов

Чужой бэкап пдс заливать нельзя! Скажи какой программой смотришь оффсеты, или лучше обратись в аську, научу.

Добавлено позже (27.6.2007, 9:06):
Цитата(N797 @ 27.6.2007, 0:48) *

Прошил свой тел R373_G_0E.30.79R_reflash без CG2 тел глючил залил родной backup мобила включается только во flash-режиме и пишет что стоит R373_G_0E.30.79R и ещё phone code sig error:
не делается backup PDS и FULL32

включается во флешь потому, что произошло привыкание к 79.
бэкап пдс и фулл не делается потому, что он снимается при загруженном дуалбуте, которого на стандартных прошивках нет.

Добавлено позже (27.6.2007, 9:08):
Цитата(GandjaFuzz @ 27.6.2007, 1:08) *

вообщем всем ребятам.. патчите прошивки которые льёте на 79ую этим патчем. потом прошивайте и всё будет впорядке...

И отписывайтесь разумеется.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
b_den
сообщение 27.6.2007, 5:50


Интересующийся
**

Группа: Пользователи
Сообщений: 43
Регистрация: 10.11.2006
Пользователь №: 106 470
Модель телефона: Е1(0A.02)&E1(07.D0)
Прошивка: 49R_Флекс_Мой

Рейтинг: 0.5



Alex Kooper,
оффсеты смотрю через xvi32 и WinHex.у меня показывает вообще что попало...
а аськи у меня нет.Выложи хотябы исправленный ФулБекап...

Сообщение отредактировал b_den - 27.6.2007, 5:51
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
NEMO
сообщение 27.6.2007, 6:19


Опытный
***

Группа: Пользователи
Сообщений: 117
Регистрация: 8.3.2005
Пользователь №: 38 397
Модель телефона: Motorola Z8
Прошивка: 009D1 ELEGANCE V 1.0

Рейтинг: 49



Замечательно smile.gif 5 баллов естейственно и +
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 27.6.2007, 7:44


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



b_den, а у тебя точно фуллбэкап несжатый? может ты его запакованный смотришь? как файл называется и сколько размером?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
N797
сообщение 27.6.2007, 7:57


Новичок
*

Группа: Пользователи
Сообщений: 22
Регистрация: 27.2.2007
Из: РБ г.Брест
Пользователь №: 124 481
Модель телефона: rokr E1+1Gb
Прошивка: Mpx398_De_Luxe

Рейтинг: 2



патчил,получается ... CG1.smg.bak, flashbackup его не находит, батарею во флеш зарядить можно?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 27.6.2007, 8:04


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



N797, батарею во флешь зарядить нельзя. CG1.smg.bak судя по названию - непропатченный (старый) вариант, а патч должен примениться к CG1.smg
Его и заливай.
(проще всего слить бэкап выбранной кодовой группы cg1 в smg-формат а потом в папке бэкапа подменить smg на пропатченый)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
N797
сообщение 27.6.2007, 8:17


Новичок
*

Группа: Пользователи
Сообщений: 22
Регистрация: 27.2.2007
Из: РБ г.Брест
Пользователь №: 124 481
Модель телефона: rokr E1+1Gb
Прошивка: Mpx398_De_Luxe

Рейтинг: 2



Пропатчил с помощью Run Phone Lte залил в тел 49r прошивку the life linal v.1.2 пишет R373_G_0E.30.79R.

Сообщение отредактировал N797 - 27.6.2007, 8:56
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 27.6.2007, 9:15


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



N797, на патченой прошивке должна быть снята рса по новому методу (lte2)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
b_den
сообщение 27.6.2007, 11:02


Интересующийся
**

Группа: Пользователи
Сообщений: 43
Регистрация: 10.11.2006
Пользователь №: 106 470
Модель телефона: Е1(0A.02)&E1(07.D0)
Прошивка: 49R_Флекс_Мой

Рейтинг: 0.5



Alex Kooper,
формат .smg.Выложишь сфой фулБекап?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 27.6.2007, 11:12


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



b_den, Еще раз говорю: мой фуллбэкап с бутом 07Д0. Он на твой тел не пойдет. Проси у тех, у кого бут 0А02
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
b_den
сообщение 27.6.2007, 11:42


Интересующийся
**

Группа: Пользователи
Сообщений: 43
Регистрация: 10.11.2006
Пользователь №: 106 470
Модель телефона: Е1(0A.02)&E1(07.D0)
Прошивка: 49R_Флекс_Мой

Рейтинг: 0.5



Don Omar,
может ты выложешь свой исправленный ФулБекап???
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 27.6.2007, 12:02


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



Цитата(b_den @ 26.6.2007, 22:37) *

Alex Kooper, делою всё по твоему мануалу,но не могу наути такие же оффсеты в ФулБекапе...

Выложи скрин того что у тебя с оффсета 80000h
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
N797
сообщение 27.6.2007, 19:07


Новичок
*

Группа: Пользователи
Сообщений: 22
Регистрация: 27.2.2007
Из: РБ г.Брест
Пользователь №: 124 481
Модель телефона: rokr E1+1Gb
Прошивка: Mpx398_De_Luxe

Рейтинг: 2



AlexKooper,
прошил 79r без проверки рса тел включился, но глючит,
выложи пожалуйста какой-нибуть CG2 на прошу 79r,
или скинь ссылку на прошу с даблбутом, или подскажи как поставить 4xr прошивки без него??

Сообщение отредактировал N797 - 27.6.2007, 21:22
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 28.6.2007, 4:27


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



N797, флекс можно взять отсюда: Motosymbian 1.5 Rc3 на 79r (теперь и для Е1 0А02)

Прошивка с дуалбутом которую я проверял - mpx398 deluxe, но независимо от дуалбута прежде чем ставить 4х прошивку, нужно открыть её в флэшбэкапе в обработке прошивок, применить патч

[Patch_Info]
SW_Ver=R373
Description=set s.v. 0001
Author=no data
[Patch_Code]
000B:01

а также (для прошивок с неснятой рса, т.е. стандартных непатченых) поставить галку "снятие RSA lte2"
Такая прошивка должна прошиться нормально после 79


ЛИБО (теоретически, не тестировалось)
Открыть любую прошивку в обработке прошивок (если не снята rsa - снять как для ltee2) и сохранить как бинарные файлы smg, затем применить патч runphone_lte к cg1.smg, затем собрать прошивку и прошить тел.

Сообщение отредактировал AlexKooper - 28.6.2007, 4:28
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
N797
сообщение 28.6.2007, 5:18


Новичок
*

Группа: Пользователи
Сообщений: 22
Регистрация: 27.2.2007
Из: РБ г.Брест
Пользователь №: 124 481
Модель телефона: rokr E1+1Gb
Прошивка: Mpx398_De_Luxe

Рейтинг: 2



AlexKooper,
не дашь ссылку на mpx398 deluxe для E1 сбутом 0a.02?
Чтобы перейти на 4xR прошивки мне нужна проша с дуалбутом и сделать всё по твому мануалу?


Тема делюкса
Mpx398 De Luxe
Берешь версию для 0А02

Для того чтоб перейти на 4х тебе нужно пропатчить эту прошивку и прошить, это будет пункт 3 мануала.

Как применить патч написано тут Как применить патч.


Сообщение отредактировал AlexKooper - 28.6.2007, 7:15
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
N797
сообщение 28.6.2007, 6:11


Новичок
*

Группа: Пользователи
Сообщений: 22
Регистрация: 27.2.2007
Из: РБ г.Брест
Пользователь №: 124 481
Модель телефона: rokr E1+1Gb
Прошивка: Mpx398_De_Luxe

Рейтинг: 2



AlexKooper,
патчил 49R прошивку твоим патчем
[Patch_Info]
SW_Ver=R373
Description=set s.v. 0001
Author=no data
[Patch_Code]
000B:01
ставлю галку "снятие RSA lte2",нажимаю "сохранить как" надпись <errors.28>

Попробуй патч по минимуму обрезанный
[Patch_Info]
SW_Ver=R373_49R
[Patch_Code]
000B:01

что означает ошибка 28 - надо спросить у Random-а


Сообщение отредактировал AlexKooper - 28.6.2007, 7:14
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
N797
сообщение 28.6.2007, 6:51


Новичок
*

Группа: Пользователи
Сообщений: 22
Регистрация: 27.2.2007
Из: РБ г.Брест
Пользователь №: 124 481
Модель телефона: rokr E1+1Gb
Прошивка: Mpx398_De_Luxe

Рейтинг: 2



Поставил
[Patch_Info]
Description=pds sequrity version as 79R
[Patch_Code]
0001A: 0001
проша 49R пошла

Ну вот. Теперь ты можешь далее по мануалу "слезать" или так оставаться... но тогда каждую новую прошивку придется патчить аналогично.

Сообщение отредактировал AlexKooper - 28.6.2007, 7:13
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
N797
сообщение 28.6.2007, 7:09


Новичок
*

Группа: Пользователи
Сообщений: 22
Регистрация: 27.2.2007
Из: РБ г.Брест
Пользователь №: 124 481
Модель телефона: rokr E1+1Gb
Прошивка: Mpx398_De_Luxe

Рейтинг: 2



AlexKooper,
А если в моей проше нет даблбута,то бэкап PDS и FULL32 не сделается?

Не сделается

Добавлено позже (28.6.2007, 10:16):
AlexKooper, СПАСИБО!!! за помощь, поставил бы пару плюсов если бы мог.

Сообщение отредактировал AlexKooper - 28.6.2007, 7:12
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
molyr1
сообщение 28.6.2007, 15:21


Новичок
*

Группа: Пользователи
Сообщений: 11
Регистрация: 13.12.2006
Из: Дагестан г.Махачкала
Пользователь №: 111 279
Модель телефона: Rokr E-1+Nokia6630

Рейтинг: 0



Rokr E1 пpoшитый mpx398(пpoпaтчeнaя). Пepeвeл тeлo в дyaлбyт,cнял фyллбэкaп и бэкaп PDS. Oбpaбaтывaя PDS вocпoльзoвaлcя мeтoдoм "cнять лoк"(пpишлocь нaжимaть 3 paзa, чтoбы дoвecти дo нoля).Oбpaбoтaл ФБ32 HEX- peдaктopoм(cкpин в пpикpeплeнoм фaилe. И пpaвильнo ли я нaшeл тo,чтo нyжнo мeнять?).Пpoшил пpoгoй FlashBackup2.62,тeлo вышлo в бyт.Зaпycтил пpoшивaльщик RSD Lite3.4 и пpoшил пpoшивкoй 42R(cepвиcнaя).Итoг-тeлo в бyтe.Bepнyлcя oпять нa mpx398.Bce нaчaл c нaчaл(cнял ФБ32 и ПДC),тoлькo тeпepь ПДC oбpaбoтaл пpи пoмoщи пepeвoдa aктивнoй кoпии нa"0" cимa02E7(caмoe интepecнoe,чтo "СНЯТЬ ЛОК" заблокирован,а "ВОЗМОЖНЫХ ПОПЫТОК СНЯТИЯ ЛОКА:0",а ведь снимал ПДС с вновь прошитого телефона).Пpoшил измeнeныe ФБ32 и ПДC. Teлo в бyтe. Cтaл пpoшвaтьcя 48R(opигинaл) пpoг. F&B 3-peзyльтaт тoт жe. Bepнyлcя нa mpx398(c тoгo дня кaк пpoпaтчил ee, нe пaтчeнaя нe cтaвтcя).Осталось попробовать с симом 035С,только на какое число нужно выставить активную копию?И еще пару вопросов:1.В какое состояние должен выйти телефон после заливки обработаных ФБ32 и ПДС ? 2.Какой прошивкой и какой программой луше прошиться (5B7925DR373_G_0E.30.48R , R373_G_0E_1_5B15D.30.70R , R373_G_0E.30.42R это то что у меня имеется на данный момент ).Если нужен какой нибудь патч,то где его взять?

Добавлено позже (28.6.2007, 19:41):
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 28.6.2007, 18:07


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



Цитата(molyr1 @ 28.6.2007, 19:21) *

Rokr E1 пpoшитый mpx398(пpoпaтчeнaя). Пepeвeл тeлo в дyaлбyт,cнял фyллбэкaп и бэкaп PDS. Oбpaбaтывaя PDS вocпoльзoвaлcя мeтoдoм "cнять лoк"(пpишлocь нaжимaть 3 paзa, чтoбы дoвecти дo нoля).Oбpaбoтaл ФБ32 HEX- peдaктopoм(cкpин в пpикpeплeнoм фaилe. И пpaвильнo ли я нaшeл тo,чтo нyжнo мeнять?).Пpoшил пpoгoй FlashBackup2.62,тeлo вышлo в бyт.

Скрин не вижу. В идеале тел должен после залития нормально загрузится а не в буте.

Цитата(molyr1 @ 28.6.2007, 19:21) *

Зaпycтил пpoшивaльщик RSD Lite3.4 и пpoшил пpoшивкoй 42R(cepвиcнaя).Итoг-тeлo в бyтe.
Ну правильно, раз слезть не удалось. Сервисной ты шил случаем не для е398? тогда есть шанс поиметь вечный сиг еррор...

Цитата(molyr1 @ 28.6.2007, 19:21) *

Bepнyлcя oпять нa mpx398.Bce нaчaл c нaчaл(cнял ФБ32 и ПДC),тoлькo тeпepь ПДC oбpaбoтaл пpи пoмoщи пepeвoдa aктивнoй кoпии нa"0" cимa02E7(caмoe интepecнoe,чтo "СНЯТЬ ЛОК" заблокирован,а "ВОЗМОЖНЫХ ПОПЫТОК СНЯТИЯ ЛОКА:0",а ведь снимал ПДС с вновь прошитого телефона).
Потому что повторно пдс надо было снимать не с вновь прошитого телефона, а воспользоватся самым первым бэкапом пдс (и хранить этот исходный бэкап как зеницу ока)

Цитата(molyr1 @ 28.6.2007, 19:21) *

Пpoшил измeнeныe ФБ32 и ПДC. Teлo в бyтe. Cтaл пpoшвaтьcя 48R(opигинaл) пpoг. F&B 3-peзyльтaт тoт жe.
Раз в буте - оригинальную шить бессмыслено, не прокатит

Цитата(molyr1 @ 28.6.2007, 19:21) *

Bepнyлcя нa mpx398(c тoгo дня кaк пpoпaтчил ee, нe пaтчeнaя нe cтaвтcя).Осталось попробовать с симом 035С,только на какое число нужно выставить активную копию?

Также на ноль. Значение сима должно поменяться - увидишь в окошке данных.

Цитата(molyr1 @ 28.6.2007, 19:21) *

И еще пару вопросов:1.В какое состояние должен выйти телефон после заливки обработаных ФБ32 и ПДС ? 2.Какой прошивкой и какой программой луше прошиться (5B7925DR373_G_0E.30.48R , R373_G_0E_1_5B15D.30.70R , R373_G_0E.30.42R это то что у меня имеется на данный момент ).Если нужен какой нибудь патч,то где его взять?

1. В полностью рабочее, как после нормальной прошивки - звонить, лазить по меню и т.д.
2. Попробуй взять прошивку для Е1 со снятой рса но НЕ патченую под 79 пдс (например тот же мрх делюкс), сохранить её в смг, пропатчить сг1 патчем (прогой) runphone и собрать прошивку, затем прошить её, дуалбут можно не грузить. Патч в теме выложили
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
molyr1
сообщение 29.6.2007, 7:26


Новичок
*

Группа: Пользователи
Сообщений: 11
Регистрация: 13.12.2006
Из: Дагестан г.Махачкала
Пользователь №: 111 279
Модель телефона: Rokr E-1+Nokia6630

Рейтинг: 0



Alex Cooper!Сделал как ты предложил.Разобрал не патченую mpx398,пропатчил cg1программой runphon,заменил его и сохранил.Прошил.Телефон запустился!Какой следующий шаг(просто не хочется получить нулевой результат).И еще один момент,нужно ли ставить галочку в одном из окон "без проверки рса" и когда,перед разбивкой прошивки или перед сохранением уже внесеных изменений?

Теперь пробуй прошить любой стандартной 4х прошивкой (там должны быть как минимум сг1 сг3 сг7 сг18)
Нет, снимать рса уже не нужно, на Е1 с бутом 0А02 снимается рса по методу для LTE2 только в том случае, если на оригинальную прошивку нужно поставить патч. (И если RSA еще не снята)


Сообщение отредактировал AlexKooper - 29.6.2007, 8:28
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
b_den
сообщение 29.6.2007, 10:18


Интересующийся
**

Группа: Пользователи
Сообщений: 43
Регистрация: 10.11.2006
Пользователь №: 106 470
Модель телефона: Е1(0A.02)&E1(07.D0)
Прошивка: 49R_Флекс_Мой

Рейтинг: 0.5



Alex Kooper,
с фукбекапом разобрался,а вот с пдс не смог.всё по мануалу итог тело в буте.а фулбекап был на Электро v0.4a4,там оффсеты другие.подскажи на счёу пдс.

Оффсеты одинаковые. Но сама прошивка 4а4 вызывает у меня некие сомнения, после неё Мачо например вообще тел не смог оживить.. попробуй методику с патчем runphone, она видимо надежнее

Добавлено позже (29.6.2007, 16:10):
Alex Kooper ,
что нужно делать до патча runphone?

Сообщение отредактировал AlexKooper - 29.6.2007, 11:45
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 29.6.2007, 12:47


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



b_den, ничего. берешь прошивку 4х с отключенной рса (например делюкс для бута 0а02) и патчем её! а потом шить. всё.

Сообщение отредактировал AlexKooper - 29.6.2007, 12:47
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
molyr1
сообщение 29.6.2007, 20:50


Новичок
*

Группа: Пользователи
Сообщений: 11
Регистрация: 13.12.2006
Из: Дагестан г.Махачкала
Пользователь №: 111 279
Модель телефона: Rokr E-1+Nokia6630

Рейтинг: 0



Р В Р Выкладываю скрин обработки ФБ32.Правильно ли найден сектор который меняется?

Правильно

Сообщение отредактировал AlexKooper - 1.7.2007, 12:29
Прикрепленное изображение
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
b_den
сообщение 1.7.2007, 12:39


Интересующийся
**

Группа: Пользователи
Сообщений: 43
Регистрация: 10.11.2006
Пользователь №: 106 470
Модель телефона: Е1(0A.02)&E1(07.D0)
Прошивка: 49R_Флекс_Мой

Рейтинг: 0.5



Alex Kooper,
всё перепробовал!итог тело в буте.помоги отредактировать пдс?вот ссылка на мой ПДС: http:\\kil-e1.narod.ru\PDS.rar
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
molyr1
сообщение 1.7.2007, 16:34


Новичок
*

Группа: Пользователи
Сообщений: 11
Регистрация: 13.12.2006
Из: Дагестан г.Махачкала
Пользователь №: 111 279
Модель телефона: Rokr E-1+Nokia6630

Рейтинг: 0



Раз ФБ32 обработан правельно,я стал экспериментировать над ПДС.Первоначально обработал сим 02Е7-телефон не запустился.Попробовал с симом 035С (переключил его активную копию на 0),результат тот же.Третий вариант со снятием лока тоже не прошел.Пришлось вернуться на mpx.Стал экспериментировать дальше:прошился пропатченой R373_G_0E.30.70R(ориг.монстр),использовал патч из описания.
[Patch_Info]
Description=pds sequrity version as 79R
[Patch_Code]
0001A: 0001
Все хорошо.После этого пропатчил и прошился R373_G_0E.30.42R-так же все прошло гладко.На нее стал шить обратно R373_G_0E.30.70R(ориг.монстр),телефон не запустился.Пришлось прошиваться mpx,а только потом R373_G_0E.30.70R.А вот с R373_G_0E.30.48R проблема.Она не при каких условиях не захотела установиться(после прошивки при запуске телефона кратковременно загорается клавиатура и тишина),а в момент записи CG15 слышен характерный звук подключения телефона к компу.Может я описал сдесь какие-то явные вещи,но я пока в прошивании не очень силен.И еще есть вопросы:1.При пршивке через Flash & Backup3.0.4 какой активный профиль выбрать "Общий для моделей с бутом не выше 07.D0" или "Motorola E1 ROKR(оригинальный).2.Есть ли разница прошивать телефон через "БЫСТРАЯ ПРОШИВКА" в меню "ОБРАБОТКА ПРОШИВОК" или нужно сохранить пропатченую прошивку в формате shx и пршить через меню "ЗАПИСЬ ДАННЫХ"?

Патч 0001A: 0001 не лечит привыкание, он позволяет запустить пропатченную им прошивку 4х, но после этого стандартная все равно не будет работать без патча.
Возможно 48 у тебя была для е398 вот и не пошла. или батарейка села.
1. любой.
2. Не знаю, я быстрой прошивкой не пользуюсь.


Сообщение отредактировал AlexKooper - 2.7.2007, 7:22
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
b_den
сообщение 2.7.2007, 17:06


Интересующийся
**

Группа: Пользователи
Сообщений: 43
Регистрация: 10.11.2006
Пользователь №: 106 470
Модель телефона: Е1(0A.02)&E1(07.D0)
Прошивка: 49R_Флекс_Мой

Рейтинг: 0.5



Alex Kooper,
Не помогает!!!Тело снова в БУТЕ!!!Что делать???
Как Don Omar смог слесть???

ПДС я тебе поправил, а сг1 ты правил? рса снята?

Сообщение отредактировал AlexKooper - 3.7.2007, 5:50
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
molyr1
сообщение 2.7.2007, 20:53


Новичок
*

Группа: Пользователи
Сообщений: 11
Регистрация: 13.12.2006
Из: Дагестан г.Махачкала
Пользователь №: 111 279
Модель телефона: Rokr E-1+Nokia6630

Рейтинг: 0



Все прошивки над которыми я экспериментировал скачены с раздела оф.прошивки для Е1.Попробовал патчить прогой RunPhone CG1 получается с расширением ***.smg.bak убираю расширение '' .bak'',собираю прошивку,прошиваю телефон-"полный ноль"

ВО-первых, напомню что с оффициальных прошивок надо снять рса по методике для lte2 (это я напоминаю на всякий случай). Иначе проверка целостности не позволит запустится.
Во-вторых, прогой RunPhone патчишь файл CG1.smg и ОН ИЗМЕНЯЕТСЯ. Его и заливать. А ***.smg.bak - это бэкап, старый CG1 до патча. Его не надо трогать. Получается что ты непропатченный сг1 обратно заливал.


Сообщение отредактировал AlexKooper - 3.7.2007, 5:44
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Don Omar(TenderFog)
сообщение 2.7.2007, 21:14


Ветеран
*****

Группа: Пользователи
Сообщений: 331
Регистрация: 14.1.2007
Из: Киев
Пользователь №: 116 887
Модель телефона: E1,RАZR2 V8 2 Gb
Прошивка: The Life 2 NexGen

Рейтинг: 246.5



b_den- Don Omar ущу не слез, слез его друг smile.gif sad.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Shummy
сообщение 3.7.2007, 10:56


Новичок
*

Группа: Пользователи
Сообщений: 5
Регистрация: 22.9.2005
Пользователь №: 52 289
Модель телефона: 6630, 6125, К750

Рейтинг: 0



Отличное подробное описание. 5 баллов
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
molyr1
сообщение 3.7.2007, 16:26


Новичок
*

Группа: Пользователи
Сообщений: 11
Регистрация: 13.12.2006
Из: Дагестан г.Махачкала
Пользователь №: 111 279
Модель телефона: Rokr E-1+Nokia6630

Рейтинг: 0



А галочку "убрать проверку RSA дляLTE2"ставить перед сохранением в формате "smg"или перед сохранением уже пропатченой прошивки в формат"shx"? И еще,после обработки CG1 вставить в прошивку только его или все остальные тоже?

Я делал перед сохранением в SHX
Патч меняет только сг1, поэтому остальные группы можно не трогать.


Сообщение отредактировал AlexKooper - 4.7.2007, 5:59
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
b_den
сообщение 3.7.2007, 17:38


Интересующийся
**

Группа: Пользователи
Сообщений: 43
Регистрация: 10.11.2006
Пользователь №: 106 470
Модель телефона: Е1(0A.02)&E1(07.D0)
Прошивка: 49R_Флекс_Мой

Рейтинг: 0.5



Alex kooper,
всё перепробовал,MPX разбирал патчил СГ1,и оригинальнуу прошиву-снимал РСА,патчил.толку нет.наверно я теперь никогда не слезу с этой фигни...
А пропатченую прошиву прогой пхонеРун как надо заливать?вместе с ПДС или нет?

На мрх снимать рса не нужно, она уже снята, и что произойдет после повторного снятия - я не представляю.
Пропатченую прошивку заливаем как прошивку, при этом не требуется никаких манупуляция с пдс и бэкапом. вообще никаких.


Сообщение отредактировал AlexKooper - 4.7.2007, 6:00
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Слезаем с 79 прошивки на R373 с бутом 0A02 · Motorola E398, E398B, E399, E375, E378i, C698p, E790, ROKR E1 · Forum
 

2 страниц V  1 2 >
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 28.7.2025, 1:37

Форум живёт: