motofan logo
11 страниц V  1 2 3 > » 
Причина закрытия (Sanyok_ 24-07-2007): На данный момент это сделать невозможно.
       
> 

Делаем Полную Копию Защищённого Е1 Из Е398, ОПАСНО! Назад отката нет - только тест-п

Archy
сообщение 31.5.2006, 13:07 Закрепленное сообщение!


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 447
Регистрация: 10.4.2005
Из: Киев
Пользователь №: 40 468

Рейтинг: 516



Внимание! Не делайте этого, если вы не умеете делать тест-поинт, потому как назад отката нет, и собственно тема и создана для тех, кто хочет принять участие в поиске этого самого отката, дабы помочь слазить с бута 0а.* владельцам настоящих ROKR E1.
FAQ:
- Для кого эта тема? Для людей, кот хотят получить честный и защищённый Е1.
- У меня настоящий новенький ROKR E1 из магазина. Мне это делать? Конечно нет! Дождитесь результатов наших потуг, это и будет для вас, владельцев настоящих Е1!
- Почему это не надо большинству? Потому что на настоящий Е1 нельзя прошить монстра вроде Симбы.
- А зачем тогда оно надо вообще? Чтобы объединить мозги и научиться слазить с бута 0а.* без тест-поинта.
- А что, решения ещё нет? Пока нет. Только через тест-поинт. Но ищем...
- Я взял у папы-мамы-деды тело и убил его этой методой! Помогите! Ссылка на тест-поинт у меня в подписи.
- А я не умею делать т.п. и боюсь это делать! В сервисе это c радостью сделают за вас, примерно за $10 - $25.
- А почему действия не описаны подробно? Специально. Тема де-факто не для нубов, им сюда нельзя.
- Но я не знаю, как залить по определенномую адресу bin файл! Добрый совет - уходите отсюда!
- В общем я решил всё это не делать. Правильное решение! Не придётся жалеть в будущем.

Ну что, для тех кто-таки решился - прочтите еще раз верхнюю строку и, если не передумали, то... поехали!

Имеем на "входе" Е398, с прошивкой 42, 43, 44, 45, 46, 47 или 48 от 373 платформы - иначе не будуть совпадать нужные симы в ПДСе.

1. Делаем полный бэкап (сразу договоримся - мы используем только ramldr, никаких FlashBackup'ов) текущего состояния телефона (10000000-12000000), делаем (обязательно) отдельный бэкап текущего ПДСа (10010000-10020000), бэкап бута 07.D0 можете не делать (10000000-1000FFFF) - вот он
Прикрепленный файл bl_070D.rar   ( 19.62 килобайт ) Кол-во скачиваний: 2092

Память телефона пока не затирайте (ERASE), для сливания используйте любой лоадер, можно даже обычный.
Прикрепленный файл ramldr_and_loaders.rar   ( 26.33 килобайт ) Кол-во скачиваний: 997


Берём PDSTool
Прикрепленный файл pdstool.rar   ( 436.2 килобайт ) Кол-во скачиваний: 2172
и оригинальный PDS от E1
Прикрепленный файл PDS_E1.rar   ( 5.08 килобайт ) Кол-во скачиваний: 331
.
Парсим его на симы.
В другой папке парсим на симы свой PDS.
Сравниваем в первую очередь размеры симов, а также их аттрибуты как файлов - например, аттрибут "системный" файла 0001 говорит о том, что этот сим активный. Не спрашивайте подробнее - оно вам не надо.
Цель сравнения - привести свой ПДС в соответствие оригинальному от РОКР.
Для примера я сравниваю со своим PDSом от прошивки 373_48R.

Симы, кот пришлось сменить аттрибут на "системный": 0011, 035B
Симы, кот пришлось взять от E1, т.е. их не было: 0012 (учтите, системный)
Симы, с кот пришлось снять аттрибут "системный": 02F1, 02F4, 035A, 035C

Теперь берём нижеперечисленные симы из "своих" симов, и переносим поверх "оригинальных РОКР":
эти (это индивид. настройки телефона): 0001, 0006, 000A, 000B, 000F, 0016, 0022, 0023, 0024, 002F, 0030, 0031, 003A, 003C, 0145, 02DB, 02DC, 02F1, 02F4, 02FB, 02FC, 02FD, 02FE
и эти (кодированные вашим телефоном): 005F, 0079, 0136, 0139, 015B, 015C, 015D, 015E, 0161, 0162, 0163, 017B, 0184, 0185, 0186, 0189, 01BB, 01C1, 01C3, 01C4, 01C5, 01C6, 01C7, 01F8, 01F9, 01FA, 02E7, 0358, 0359, 0371 (вроде как полный список, попробуйте),
остальные симы оставляйте от РОКРа. PDSTool, assemble, version 4 00 9.
Получаете pds.bin, в нём в самом начале поправьте "PDS_4009" на "PDS_4013".

Теперь через ramldr и лоадер ldr_pds затрите свой ПДС и загрузите полученный.
Зажмите на телефоне кнопки * # и нажмите в ramldr "Restart".
Тело снова во флеш-моде.
Помните, пока не прошьёте все три части - ПДС, 42 честную и бут 0а.* - не включайте тел в обычном режиме - только во флеш-мод (* #), оно не включится, а если включится - сходу затрёт ПДС.
Прошейте, с помощью PST (тело у нас во флеш-моде после рестарта), r373_42R честную, не взломанную, для ROKR, ни в коем случае не 42_for_all, который только для Е398.
После PST тело выключится. Закрываем PST, запускаем ramldr, врубаем тело во флеш-мод (* #), грузим через "Send Loader" лоадер ldr_boot.bin. Вводим адреса 10000000 и 1000FFFF, жмём Erase, всё, бут вытерт, жмём "Send Binary" и шлём вот этот бут (не забудьте распаковать архив)
Прикрепленный файл BOOT0A02.rar   ( 22.39 килобайт ) Кол-во скачиваний: 1135
Всё. Жмём Restart. Тело мигнуло и потухло.

Включаем. Если включилось - вы всё сделали правильно, если нет - тест-поинт и снова в бой. drink_drunks;

Сообщение отредактировал Archy - 1.6.2006, 9:08
Прикрепленный файл BOOT0A02.rar   ( 22.39 килобайт ) Кол-во скачиваний: 1135
Прикрепленный файл bl_070D.rar   ( 19.62 килобайт ) Кол-во скачиваний: 2092
Прикрепленный файл pdstool.rar   ( 436.2 килобайт ) Кол-во скачиваний: 2172
Прикрепленный файл PDS_E1.rar   ( 5.08 килобайт ) Кол-во скачиваний: 331
Прикрепленный файл ramldr_and_loaders.rar   ( 26.33 килобайт ) Кол-во скачиваний: 997
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Dimka071
сообщение 31.5.2006, 15:41


Интересующийся
**

Группа: Пользователи
Сообщений: 54
Регистрация: 24.1.2006
Из: СПб
Пользователь №: 67 075
Модель телефона: E398
Прошивка: 373_48

Рейтинг: 0



Цитата(Archy @ Среда, 31 Май 2006, 17:07)
Для кого эта тема? Для людей, кот хотят получить честный и защищённый Е1.
*


Может наобарот, не защищённый?
Пользователю запрещено создавать сообщения
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 31.5.2006, 16:57


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



Нет, как раз защищенный. Т.е. с подписанным бутом, с которого можно слезть через т.п. только.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
SANYO_K
сообщение 31.5.2006, 21:31


Интересующийся
**

Группа: Пользователи
Сообщений: 64
Регистрация: 3.1.2006
Пользователь №: 64 324
Модель телефона: ROKR E1 (E398)
Прошивка: elektro255!!! 49r

Рейтинг: 3



На мотофане видел людей, которые случайно шили этот бут (08а02) и у них и так всё шло вроде...

---всмысле телефон работал но бекапы не делались не заливались


off_topic;
Вообще не понимаю смысл этого процесса...Вопрос "Зачем?" остаётся всё равно...
Разве может мастерам разрабатывать и проверять методики по слазанью с методики с бута 0А02

Сообщение отредактировал SANYO_K - 4.6.2006, 21:41
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Semenigor
сообщение 1.6.2006, 4:54


Вільний мешканець вільного міста
******

Группа: Легенды MotoFan.Ru
Сообщений: 730
Регистрация: 10.9.2004
Из: Львів, Україна
Пользователь №: 12 241
Модель телефона: ATRIX 4G, DEFY+
Прошивка: Hennessy VSOP


Настроение:
Отсутствует



Рейтинг: 959



Цитата(SANYO_K @ Четверг, 1 Июня 2006, 0:31)
На мотофане видел людей, которые случайно шили этот бут (08а02) и у них и так всё шло вроде..
*


Я себе шил новые буты. И еще раз повторю, что по сегодняшний день слезть с него можно только с помощью тестпойнта (настоящего, с разборкой тела), а прошить при нем можно далеко не каждую прошивку или монстр. Но тел конечно работает.
Как будет с этой методикой посмотрим

Цитата(utukki @ Четверг, 1 Июня 2006, 3:06)
А функциональность е1(полноэкранное видео) при этом случайно не появляется?
*


Нет. И не стоит задавать глупые вопросы. На форуме уже очень много сказано о многих вещах. И о том, что собою представляет бут также.

Ну и напоследок, очень не советую оставлять в этой теме ненужные высказывания.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Archy
сообщение 2.6.2006, 7:18


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 447
Регистрация: 10.4.2005
Из: Киев
Пользователь №: 40 468

Рейтинг: 516



Я вот жду, жду, а никто и не догадывается, чего в этом процессе не хватает для упрощения слазания с бута :)
Эх, жаль, нет времени у гуру :)

Ну я еще подожду :)
Думайте
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Alesha_Pl
сообщение 2.6.2006, 7:40


Гуру
******

Группа: Почётные мотофаны
Сообщений: 986
Регистрация: 19.5.2005
Из: Россия, г.Петрозаводск
Пользователь №: 42 716
Модель телефона: e398
Прошивка: 49R+EP1+EP2

Рейтинг: 681



Archy,
т.е. ты уже придумал как легко, без ТП слезть с этого бута?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Mr. Vader
сообщение 2.6.2006, 7:49


Новичок
*

Группа: Пользователи
Сообщений: 1
Регистрация: 29.3.2006
Из: Новосибирск
Пользователь №: 76 377
Модель телефона: E398=>ROKR E1
Прошивка: R373_G_0E.30.48R

Рейтинг: 0



Слушайте парни, если вы хотите чтобы люди делали такие операции со своим телефоном то хотя бы написали что мы можем от этого потерять или получить. В общем плюсы да минусы от сего дела, а так я не думаю что кому-то это надо делать, темболее перед сессией.

Прочитай внимательно FAQ из закрепленного сообщения!

Сообщение отредактировал Alesha_Pl - 2.6.2006, 7:57
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Archy
сообщение 2.6.2006, 9:05


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 447
Регистрация: 10.4.2005
Из: Киев
Пользователь №: 40 468

Рейтинг: 516



Нет. Я придумал как модифицировать этот метод, чтобы получить секьюрный дубль Е1, но что в нем сделать, чтобы самим т.п. не делать.

Т.е. экспериментировать будет с чем, но будет и встроенный, рабочий вариант.
Это будет сознательно оставленная "дырка" в Е1, сознательно сделанная... Раскрою секрет - надо втулить туда дуал-бут.
Т.е. частично пропатчить cg1 и cg18, при этом тело останется полностью защищённое и залить что-то неподписанным лоадером будет низзя...
Сложного ничего нет ;)
Сделайте кто-нить раньше меня...

А если будет достаточно времени, хочу Симбу 1.5 за вых доделать ;) - постараюсь выдать более-менее готовые бинарии на след неделе.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Алекс75
сообщение 2.6.2006, 21:52


Мото-реаниматор
******

Группа: Почётные мотофаны
Сообщений: 1 188
Регистрация: 29.12.2004
Из: Калининграда
Пользователь №: 30 882
Модель телефона: XT502
Прошивка: Android 2.2
Победитель конкурса 2008

Рейтинг: 763



semenigor,Или я не внмательно прочитал все вышевыложенное,или неправильно понял,но в данный момент имею Е1 с бутом 0А02 с которого завтра буду слазить через ТП,дабы появилась возможность править прошиву.Вопрос....Зачем из Е398 делать оригинальный Е1?Если потом бут 0А02 не даст себя затереть и придеться коротить ТП.....Насколько мне известно в настоящее время нет ни фришного не платного софта который бы без ТП понижал данную версию(0А02) был бы очень признателен за более полный ответ по данному вопросу.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Делаем Полную Копию Защищённого Е1 Из Е398, ОПАСНО! Назад отката нет - только тест-п · Motorola E398, E398B, E399, E375, E378i, C698p, E790, ROKR E1 · Forum
 

11 страниц V  1 2 3 > » 
Причина закрытия (Sanyok_ 24-07-2007): На данный момент это сделать невозможно.
Закрытая темаСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 28.4.2024, 4:12

Форум живёт: