Страница 1 из 3 1 2 3 ПоследняяПоследняя
Показано с 1 по 12 из 27

Тема: K550 Empty fill

  1. #1
    Member
    Регистрация
    10.08.2006
    Адрес
    ua
    Сообщений
    236
    Спасибо
    14
    Благодарностей: 219 : 49

    K550 Empty fill

    Добрый день. Вообщем тел попал ко мне в состоянии -red blink id check 897E. Поставил новую флеш, делал всё по этой инструкции:

    - выбираешь на emptyboard fill cid49, делаешь ТАМ ЖЕ recovery
    телефон становится brown49, это наша нулевая точка отсчета.

    - добавляешь
    db2020gdfs_in_ssw_form at_CID49_BROWN.ssw.cry
    k610_erom_cnv_brown2red.cry

    в прошивки, там же, на emptyboard tab.

    НЕ СТАВИШЬ write otp.

    жмем флеш.
    получаем cid49 телефон с ШАБЛОНОМ gdfs (от k610)

    теперь нам надо залить гдфс от нужной модели, а не шаблон.
    для этого идем на SEMC tab, выбираем нужную модель
    на сеттингах отмечаем ТОЛЬКО use server

    шьем ЛЮБОЙ cid49 майн от db2020 (либо приаттаченный файлик)
    это нужно для того, чтобы прописались параметры зоны gdfs
    (чтобы загрузчик их нашел)

    теперь, заливаем гдфс в .bin формате от НУЖНОЙ модели.
    (поместить в misc edit, write gdfs)
    никакие форматы и тд не ставить - по-прежнему,только use server.

    на данном шаге мы имеем red49 телефон с правильной гдфс, ОТКРЫТЫМ ОТП флеша, но БИТЫМИ зонами безопасности.

    возвращаем телефон в нулевую точку.
    (emptyboard tab, recovery to brown49)

    теперь нам надо починить переменные безопасности.
    для этого опять там же, на emptyboard tab,
    добавляем k610_erom_cnv_brown2red.cry и жмем флеш

    теперь у нас готовый ред49 телефон с нормальной гдфс и нормальными зонами безопасности, отп по-прежнему ОТКРЫТ.

    наша последняя задача - пролить прошивку, чтобы проверить аппарат и записать имей.

    тут два пути.

    казалось бы, самая простая тема - это вернуть телефон в нулевую точку и профлешить на emptyboard tab
    DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw.

    согласен.
    но.
    поганые сонерики сделали так, что cid нельзя даунгрейдить.
    то есть cid52 не опустится опять до cid49.
    следовательно, если мы прошьем DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw - мы получим телефон с открытым отп (читай-незаписанным имеем) и, что характерно, нормальным способом его не сделать.

    ПЕРВЫЙ путь.

    В ПРИНЦИПЕ, если вы УВЕРЕНЫ в том, что залили ИМЕННО ТУ gdfs,
    на ДАННОМ этапе можно вернуть телефон в нулевую точку,
    и на emptyboard tab пролить
    DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw
    с УСТАНОВЛЕННОЙ галкой write OTP,заполненным IMEI с cid52.

    после ЭТОГО мы получим cid52 телефон, с правильной гдфс и правильными зонами безопасности - и все, что останется - это пролить необходимый main+fsimage+custpack на закладке SEMC

    ВТОРОЙ путь (для осторожных)

    вспоминаем, что у нас red49 телефон с нормальной гдфс и нормальными переменными безопасности.

    потом мы идем на закладку semc,
    выбираем нужную модель, добавляем main+fsimage+custpack
    отмечаем use server,use alternative bypass

    жмем флеш (потратится 1 лог)

    после этого включаем телефон - должен нормально работать, однако имей будет забавный.

    после проверки нормальной работы телефона,
    возвращаем его в нулевую точку
    и на emptyboard tab проливаем
    DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw
    с УСТАНОВЛЕННОЙ галкой write OTP,заполненным IMEI с cid52.

    в итоге получаем red52 аппарат.



    Всё шло нормально, никаких ошибок, порядок соблюдал. ГДФС брал тут http://www.mobile-files.ru/forum/att...9&d=1190875993. Но в итоге получил такой лог на последнем этапе:





    SERVER SUPPORT ENABLED.
    ChipID:9900,EMP protocol:0301
    Speed:921600
    OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
    FLASH CID:49 COLOR:BROWN
    LDR:060721 1021 DB2020_SERVICE_LOADER
    Flash ID check:897E
    Flash props sent ok
    writing F:\ПРОГРАМАТОР\SE TOOL\se tool\84\eroms\DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw
    CURRENT FLASH FILE CID:49
    SSW uses complete hash, hash len is:40
    Will flash 2 blocks...
    SSW loading returns:0
    Setting up GDFS...
    Writing IMEI:35851601852524
    write OTP fail,err:5
    Writing simlocks...
    ALL UNLOCK/LOCK CODES SET TO "02042630"
    Signing...
    control keys complete.
    full sig complete.
    Elapsed:13 secs.


    А идентифи такой:


    ChipID:9900,EMP protocol:0301
    Speed:921600
    Flash ID check:897E
    Flash props sent ok
    OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
    FLASH CID:52 COLOR:RED
    IMEI MISMATCH ! GDFS IMEI:10485752551048575

    Model:W610i
    Brand:Generic Trade
    MAPP CXC article: R1JD001 prgCXC1250747_GENERIC_NA
    MAPP CXC version: R1JD001
    Language Package:AMERICA_1
    CDA article: CDA102763/71
    CDA version: R1A
    Default article: cxc1250755
    Default version: R1JD001
    PROVIDER: 000-00
    SIMLOCKS NOT DETECTED

    RESTORATION FILE PRESENT FOR DETECTED FIRMWARE

    Elapsed:4 secs.



    Подскажите где ошибся/ Нужна ли теперь новая флеш?

  2. #2
    Mega Member
    Регистрация
    27.11.2007
    Адрес
    Минск
    Сообщений
    1,459
    Спасибо
    124
    Благодарностей: 222 : 101
    Цитата Сообщение от crashnok3230

    OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A

    Подскажите где ошибся/ Нужна ли теперь новая флеш?
    Ошибка скрывается может быть здесь OTP LOCKED:0 ! Да и СИд почему то у тебя 15 остался

  3. #3
    Member
    Регистрация
    10.08.2006
    Адрес
    ua
    Сообщений
    236
    Спасибо
    14
    Благодарностей: 219 : 49
    Ну я понял, что ОТП открыт -write OTP fail,err:5, но я не понял почему? До прописывания DB2020EROM_RED52_SIGNED_CID49_BROWN. ssw всё было в поряде. Был сид 49 ред я вернул его в нулевую точку и прошил DB2020EROM_RED52_SIGNED_CID49_BROWN с введённым имей галкой запись отп и сидом 52.

  4. #4
    Mega Member
    Регистрация
    27.11.2007
    Адрес
    Минск
    Сообщений
    1,459
    Спасибо
    124
    Благодарностей: 222 : 101
    возвращаем телефон в нулевую точку.
    (emptyboard tab, recovery to brown49)

    теперь нам надо починить переменные безопасности.
    для этого опять там же, на emptyboard tab,
    добавляем k610_erom_cnv_brown2red.cry и жмем флеш

    У тебя появилась ошибка на этом месте?

  5. #5
    Member
    Регистрация
    10.08.2006
    Адрес
    ua
    Сообщений
    236
    Спасибо
    14
    Благодарностей: 219 : 49
    Нет, вообще нигде ошибок не было. Только при записи отп

  6. #6
    Member
    Регистрация
    10.08.2006
    Адрес
    ua
    Сообщений
    236
    Спасибо
    14
    Благодарностей: 219 : 49
    Вот сейчас пробовал всё по новой сделать , но вот OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A не меняется ни в какую. Походу надо новую флеш, привезут завтра, потом отпишусь.

  7. #7
    Super Moderator
    Регистрация
    30.06.2003
    Адрес
    localhost
    Сообщений
    8,741
    Спасибо
    0
    Благодарностей: 5,236 : 2,245
    ошибка 5 - не могу закрыть отп.
    именно для того, чтобы избежать таких вещей,я не рекомендую сразу заливать red52 erom.

    в принципе, можешь запатчить имей, должно работать.

    да, хотелось бы увидеть полный лог.... с "по-новой"

  8. Спасибо сказали:

    DontGiveMeNam (03.03.2008)

  9. #8
    Member
    Регистрация
    10.08.2006
    Адрес
    ua
    Сообщений
    236
    Спасибо
    14
    Благодарностей: 219 : 49
    Добрый вечер, выяснился один нюанс-ранее была заменена микросхема DB2203(взятая с водолаза), я не в курсе имеет ли она привязку, возможно в этом проблема?

    RECOVERY MODE STARTED
    REC:061220 1711 NPA4_CXC1329130_DB2020_SEMC_RECOVERY_P3K
    Recovery succefull. Reflash phone now
    Elapsed:4 secs.
    SERVER SUPPORT ENABLED.
    ChipID:9900,EMP protocol:0301
    Speed:921600
    OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
    FLASH CID:49 COLOR:BROWN
    LDR:060721 1021 DB2020_SERVICE_LOADER
    Flash ID check:897E
    Flash props sent ok
    writing F:\ПРОГРАМАТОР\SE TOOL\se tool\84\gdfs_in_ssw_format\db2020gdfs_in_ssw_format_CID49_BROWN.ssw.cry
    CURRENT FLASH FILE CID:49
    SSW uses complete hash, hash len is:640
    Will flash 32 blocks...
    SSW loading returns:0
    writing F:\ПРОГРАМАТОР\SE TOOL\se tool\84\eroms\k610_erom_cnv_brown2red.cry
    CURRENT FLASH FILE CID:49
    SSW uses complete hash, hash len is:80
    Will flash 4 blocks...
    SSW loading returns:0
    Setting up GDFS...
    OTP WRITE NOT EXECUTED.
    Writing simlocks...
    ALL UNLOCK/LOCK CODES SET TO "74546507"
    Signing...
    control keys complete.
    full sig complete.
    Elapsed:53 secs.
    SERVER SUPPORT ENABLED.
    ChipID:9900,EMP protocol:0301
    Speed:921600
    OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
    FLASH CID:49 COLOR:RED
    PATCH:061205 1523 HANCXC9876543210_DB2020_MEM_PATCHER_R2A006 0
    LDR:061201 1314 HANCXC1329129_DB2020_FLASHLOADER_R2A005
    Flash ID check:897E
    Flash props sent ok
    writing F:\ПРОГРАМАТОР\SE TOOL\EmptiFill\R1A_DB2020_Red_49_Repair_Id_file.ssw
    CURRENT FLASH FILE CID:49
    SSW uses complete hash, hash len is:20
    Will flash 1 blocks...
    SSW loading returns:0
    Elapsed:9 secs.
    POSSIBLE GDFS FILE DETECTED, EXTRACTING PHONEBOOK
    PHONEBOOK NOT DETECTED IN GDFS FILE
    SERVER SUPPORT ENABLED.
    Will write GDFS now.
    ChipID:9900,EMP protocol:0301
    Speed:921600
    OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
    FLASH CID:49 COLOR:RED
    PATCH:061205 1523 HANCXC9876543210_DB2020_MEM_PATCHER_R2A006 0
    LDR:061201 1314 HANCXC1329129_DB2020_FLASHLOADER_R2A005
    Flash ID check:897E
    Flash props sent ok
    LDR:070410 1557 HANCXC1250562_DB2020_CSLOADER_R3A009
    loader startup: executed
    loader GDFS startup: executed
    loader unlock: executed
    will write 1174 variables
    done
    Phone detached
    Elapsed:48 secs.
    RECOVERY MODE STARTED
    REC:061220 1711 NPA4_CXC1329130_DB2020_SEMC_RECOVERY_P3K
    Recovery succefull. Reflash phone now
    Elapsed:4 secs.
    ChipID:9900,EMP protocol:0301
    Speed:921600
    OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
    FLASH CID:49 COLOR:BROWN
    LDR:060721 1021 DB2020_SERVICE_LOADER
    Flash ID check:897E
    Flash props sent ok
    writing F:\ПРОГРАМАТОР\SE TOOL\se tool\84\eroms\k610_erom_cnv_brown2red.cry
    CURRENT FLASH FILE CID:49
    SSW uses complete hash, hash len is:80
    Will flash 4 blocks...
    SSW loading returns:0
    Setting up GDFS...
    OTP WRITE NOT EXECUTED.
    Writing simlocks...
    ALL UNLOCK/LOCK CODES SET TO "30314613"
    Signing...
    control keys complete.
    full sig complete.
    Elapsed:16 secs.
    RECOVERY MODE STARTED
    REC:061220 1711 NPA4_CXC1329130_DB2020_SEMC_RECOVERY_P3K
    Recovery succefull. Reflash phone now
    Elapsed:4 secs.
    ChipID:9900,EMP protocol:0301
    Speed:921600
    OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
    FLASH CID:49 COLOR:BROWN
    LDR:060721 1021 DB2020_SERVICE_LOADER
    Flash ID check:897E
    Flash props sent ok
    writing F:\ПРОГРАМАТОР\SE TOOL\se tool\84\eroms\DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw
    CURRENT FLASH FILE CID:49
    SSW uses complete hash, hash len is:40
    Will flash 2 blocks...
    SSW loading returns:0
    Setting up GDFS...
    Writing IMEI:35851601852524
    write OTP fail,err:5
    Writing simlocks...
    ALL UNLOCK/LOCK CODES SET TO "20888748"
    Signing...
    control keys complete.
    full sig complete.
    Elapsed:12 secs.




    Патч сегодня сделать не получится, потому что мне его дал другой мастер без клавиатуры , только плата и дисплей.

    Вот лог прошивки:




    SERVER SUPPORT ENABLED.
    ChipID:9900,EMP protocol:0301
    Speed:921600
    Flash ID check:897E
    Flash props sent ok
    OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
    FLASH CID:52 COLOR:RED
    IMEI MISMATCH ! GDFS IMEI:10485752551048575

    Model:W610i
    Brand:Generic Trade
    MAPP CXC article: R1JD001 prgCXC1250747_GENERIC_NA
    MAPP CXC version: R1JD001
    Language Package:AMERICA_1
    CDA article: CDA102763/71
    CDA version: R1A
    Default article: cxc1250755
    Default version: R1JD001
    PROVIDER: 000-00
    SIMLOCKS NOT DETECTED

    RESTORATION FILE PRESENT FOR DETECTED FIRMWARE

    Elapsed:4 secs.
    SERVER SUPPORT ENABLED.
    ChipID:9900,EMP protocol:0301
    Speed:921600
    OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
    FLASH CID:52 COLOR:RED
    PATCH:061205 1523 HANCXC9876543210_DB2020_MEM_PATCHER_R2A006 0
    LDR:061201 1314 HANCXC1329129_DB2020_FLASHLOADER_R2A005
    Flash ID check:897E
    Flash props sent ok
    writing F:\ÏÐÎÃÐÀÌÀÒÎÐ\SE TOOL\se tool\K550\R8BA024_1250669_GENERIC_LI.ssw
    CURRENT FLASH FILE CID:52
    SSW uses complete hash, hash len is:9200
    Will flash 460 blocks...
    SSW loading returns:0
    writing F:\ÏÐÎÃÐÀÌÀÒÎÐ\SE TOOL\se tool\K550\R8BA024_FS_RUSSIA_LI_RED_CID52.ssw
    CURRENT FLASH FILE CID:52
    SSW uses complete hash, hash len is:3220
    Will flash 161 blocks...
    SSW loading returns:0
    LDR:070410 1557 HANCXC1250562_DB2020_CSLOADER_R3A009
    loader startup: executed
    loader GDFS startup: executed
    loader filesystem startup: executed
    loader unlock: executed
    resetting usercode..
    smth wrong with usercode reset,error is: 1
    Error while resetting usercode.
    writing tpa/preset/custom/C3_PCA_G3v2.cer
    writing tpa/preset/custom/CONTENT_DOWNLOAD_HOOK_2.itm
    writing tpa/preset/custom/customize.xml
    writing tpa/preset/custom/DESKTOP_HOOK_2.itm
    writing tpa/preset/custom/Entrust.net Root Certificate.cer
    writing tpa/preset/custom/Entrust.net_WTLS_Root_Certificate.wcrt
    writing tpa/preset/custom/FM_PICTURES_HOOK_3.itm
    writing tpa/preset/custom/FM_SOUNDS_HOOK_3.itm
    writing tpa/preset/custom/FM_THEMES_HOOK_3.itm
    writing tpa/preset/custom/FM_VIDEOS_HOOK_3.itm
    writing tpa/preset/custom/GAMES_HOOK_3.itm
    writing tpa/preset/custom/GTE_CyberTrust_Root.cer
    writing tpa/preset/custom/GTE_Cybe_Trust_Root_WTLS.wcrt
    writing tpa/preset/custom/Root.cer
    writing tpa/preset/custom/SEMC_E2E_Root_CA.crt
    writing tpa/preset/custom/SETT_RINGTONE_HOOK_3.itm
    writing tpa/preset/custom/ThawtePremium.der
    writing tpa/preset/custom/ThawteServerCA.cer
    writing tpa/preset/custom/Utiroot.cer
    writing tpa/preset/custom/VeriSignClass3Root.cer
    writing tpa/preset/custom/Verisign_Class_3_CA_WTLS.wcrt
    Phone detached
    Elapsed:752 secs.


    Спасибо.
    Последний раз редактировалось crashnok3230; 04.03.2008 в 00:05.

  10. #9
    Member
    Регистрация
    10.08.2006
    Адрес
    ua
    Сообщений
    236
    Спасибо
    14
    Благодарностей: 219 : 49
    Ждать не смог, завтра привезут флеши, так что решил-убивать, так убивать- и таки убил Вообщем сделал отп СИД49. Имей прописался, всё ок, но из этого 49-го теперь ни куда. Скрипт прописать не могу, потому что маин и фс надо сначала пролить, а они не льются, потому что они под 52 сид. Вот теперь вопрос , будет ли он работать , если я через альт байпас прошью прошиву сид 52? И второй вопрос , когда поставлю новую флеш, КАК ЕГО СДЕЛАТЬ СИД52?


    Вот идентифи:

    SERVER SUPPORT ENABLED.
    ChipID:9900,EMP protocol:0301
    Speed:921600
    Flash ID check:897E
    Flash props sent ok
    OTP LOCKED:1 CID:49 PAF:1 IMEI:35851601852524 CERT:N/A
    FLASH CID:49 COLOR:RED

    Model:W610i
    Brand:Generic Trade
    MAPP CXC article: R1JD001 prgCXC1250747_GENERIC_NA
    MAPP CXC version: R1JD001
    Language Package:AMERICA_1
    CDA article: CDA102763/71
    CDA version: R1A
    Default article: cxc1250755
    Default version: R1JD001
    PROVIDER: 000-00
    SIMLOCKS NOT DETECTED

    RESTORATION FILE PRESENT FOR DETECTED FIRMWARE

    Elapsed:3 secs.

  11. #10
    Mega Member
    Регистрация
    27.11.2007
    Адрес
    Минск
    Сообщений
    1,459
    Спасибо
    124
    Благодарностей: 222 : 101
    Вот так


    тут два пути.

    казалось бы, самая простая тема - это вернуть телефон в нулевую точку и профлешить на emptyboard tab
    DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw.

    согласен.
    но.
    поганые сонерики сделали так, что cid нельзя даунгрейдить.
    то есть cid52 не опустится опять до cid49.
    следовательно, если мы прошьем DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw - мы получим телефон с открытым отп (читай-незаписанным имеем) и, что характерно, нормальным способом его не сделать.

    ПЕРВЫЙ путь.

    В ПРИНЦИПЕ, если вы УВЕРЕНЫ в том, что залили ИМЕННО ТУ gdfs,
    на ДАННОМ этапе можно вернуть телефон в нулевую точку,
    и на emptyboard tab пролить
    DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw
    с УСТАНОВЛЕННОЙ галкой write OTP,заполненным IMEI с cid52.

    после ЭТОГО мы получим cid52 телефон, с правильной гдфс и правильными зонами безопасности - и все, что останется - это пролить необходимый main+fsimage+custpack на закладке SEMC

    ВТОРОЙ путь (для осторожных)

    вспоминаем, что у нас red49 телефон с нормальной гдфс и нормальными переменными безопасности.

    потом мы идем на закладку semc,
    выбираем нужную модель, добавляем main+fsimage+custpack
    отмечаем use server,use alternative bypass

    жмем флеш (потратится 1 лог)

    после этого включаем телефон - должен нормально работать, однако имей будет забавный.

    после проверки нормальной работы телефона,
    возвращаем его в нулевую точку
    и на emptyboard tab проливаем
    DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw
    с УСТАНОВЛЕННОЙ галкой write OTP,заполненным IMEI с cid52.

    в итоге получаем red52 аппарат.

  12. #11
    Member
    Регистрация
    10.08.2006
    Адрес
    ua
    Сообщений
    236
    Спасибо
    14
    Благодарностей: 219 : 49
    Да я читал этот мануал, я его на память знаю. Но отп НЕ ПРОПИСЫВАЕТСЯ уже на второй флешке.

    Вот на этом этапе

    В ПРИНЦИПЕ, если вы УВЕРЕНЫ в том, что залили ИМЕННО ТУ gdfs,
    на ДАННОМ этапе можно вернуть телефон в нулевую точку,
    и на emptyboard tab пролить
    DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw
    с УСТАНОВЛЕННОЙ галкой write OTP,заполненным IMEI с cid52.

    возникает ошибка write OTP fail,err:5.

    У кого получалось и кто реально может помочь напишите в асю 557763

  13. #12
    Super Moderator
    Регистрация
    30.06.2003
    Адрес
    localhost
    Сообщений
    8,741
    Спасибо
    0
    Благодарностей: 5,236 : 2,245
    ну пропиши cid49, что тебе мешает.
    да. не увидел чем делаешь - точно не com. ufs?

    строго говоря, у людей работает без проблем процедура.
    только у русских проблемы.

Похожие темы

  1. K550 Empty Fill
    от stutgard в разделе SeTooL - официальный форум
    Ответов: 1
    Последний ответ: 17.12.2008, 08:55
  2. K770 и empty fill
    от Alva в разделе SeTooL - официальный форум
    Ответов: 1
    Последний ответ: 18.09.2008, 18:43
  3. K790 Empty Fill
    от stutgard в разделе SeTooL - официальный форум
    Ответов: 5
    Последний ответ: 04.07.2008, 16:04
  4. K550 empty fill
    от HeBe3y4kA в разделе SonyEricsson для новичков
    Ответов: 0
    Последний ответ: 30.06.2008, 23:13
  5. к750 Empty fill
    от faust2004 в разделе SeTooL - официальный форум
    Ответов: 7
    Последний ответ: 21.12.2007, 15:26

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
  Рейтинг@Mail.ru