Добрый день. Вообщем тел попал ко мне в состоянии -red blink id check 897E. Поставил новую флеш, делал всё по этой инструкции:
- выбираешь на emptyboard fill cid49, делаешь ТАМ ЖЕ recovery
телефон становится brown49, это наша нулевая точка отсчета.
- добавляешь
db2020gdfs_in_ssw_form at_CID49_BROWN.ssw.cry
k610_erom_cnv_brown2red.cry
в прошивки, там же, на emptyboard tab.
НЕ СТАВИШЬ write otp.
жмем флеш.
получаем cid49 телефон с ШАБЛОНОМ gdfs (от k610)
теперь нам надо залить гдфс от нужной модели, а не шаблон.
для этого идем на SEMC tab, выбираем нужную модель
на сеттингах отмечаем ТОЛЬКО use server
шьем ЛЮБОЙ cid49 майн от db2020 (либо приаттаченный файлик)
это нужно для того, чтобы прописались параметры зоны gdfs
(чтобы загрузчик их нашел)
теперь, заливаем гдфс в .bin формате от НУЖНОЙ модели.
(поместить в misc edit, write gdfs)
никакие форматы и тд не ставить - по-прежнему,только use server.
на данном шаге мы имеем red49 телефон с правильной гдфс, ОТКРЫТЫМ ОТП флеша, но БИТЫМИ зонами безопасности.
возвращаем телефон в нулевую точку.
(emptyboard tab, recovery to brown49)
теперь нам надо починить переменные безопасности.
для этого опять там же, на emptyboard tab,
добавляем k610_erom_cnv_brown2red.cry и жмем флеш
теперь у нас готовый ред49 телефон с нормальной гдфс и нормальными зонами безопасности, отп по-прежнему ОТКРЫТ.
наша последняя задача - пролить прошивку, чтобы проверить аппарат и записать имей.
тут два пути.
казалось бы, самая простая тема - это вернуть телефон в нулевую точку и профлешить на emptyboard tab
DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw.
согласен.
но.
поганые сонерики сделали так, что cid нельзя даунгрейдить.
то есть cid52 не опустится опять до cid49.
следовательно, если мы прошьем DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw - мы получим телефон с открытым отп (читай-незаписанным имеем) и, что характерно, нормальным способом его не сделать.
ПЕРВЫЙ путь.
В ПРИНЦИПЕ, если вы УВЕРЕНЫ в том, что залили ИМЕННО ТУ gdfs,
на ДАННОМ этапе можно вернуть телефон в нулевую точку,
и на emptyboard tab пролить
DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw
с УСТАНОВЛЕННОЙ галкой write OTP,заполненным IMEI с cid52.
после ЭТОГО мы получим cid52 телефон, с правильной гдфс и правильными зонами безопасности - и все, что останется - это пролить необходимый main+fsimage+custpack на закладке SEMC
ВТОРОЙ путь (для осторожных)
вспоминаем, что у нас red49 телефон с нормальной гдфс и нормальными переменными безопасности.
потом мы идем на закладку semc,
выбираем нужную модель, добавляем main+fsimage+custpack
отмечаем use server,use alternative bypass
жмем флеш (потратится 1 лог)
после этого включаем телефон - должен нормально работать, однако имей будет забавный.
после проверки нормальной работы телефона,
возвращаем его в нулевую точку
и на emptyboard tab проливаем
DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw
с УСТАНОВЛЕННОЙ галкой write OTP,заполненным IMEI с cid52.
в итоге получаем red52 аппарат.
Всё шло нормально, никаких ошибок, порядок соблюдал. ГДФС брал тут http://www.mobile-files.ru/forum/att...9&d=1190875993. Но в итоге получил такой лог на последнем этапе:
SERVER SUPPORT ENABLED.
ChipID:9900,EMP protocol:0301
Speed:921600
OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
FLASH CID:49 COLOR:BROWN
LDR:060721 1021 DB2020_SERVICE_LOADER
Flash ID check:897E
Flash props sent ok
writing F:\ПРОГРАМАТОР\SE TOOL\se tool\84\eroms\DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw
CURRENT FLASH FILE CID:49
SSW uses complete hash, hash len is:40
Will flash 2 blocks...
SSW loading returns:0
Setting up GDFS...
Writing IMEI:35851601852524
write OTP fail,err:5
Writing simlocks...
ALL UNLOCK/LOCK CODES SET TO "02042630"
Signing...
control keys complete.
full sig complete.
Elapsed:13 secs.
А идентифи такой:
ChipID:9900,EMP protocol:0301
Speed:921600
Flash ID check:897E
Flash props sent ok
OTP LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
FLASH CID:52 COLOR:RED
IMEI MISMATCH ! GDFS IMEI:10485752551048575
Model:W610i
Brand:Generic Trade
MAPP CXC article: R1JD001 prgCXC1250747_GENERIC_NA
MAPP CXC version: R1JD001
Language Package:AMERICA_1
CDA article: CDA102763/71
CDA version: R1A
Default article: cxc1250755
Default version: R1JD001
PROVIDER: 000-00
SIMLOCKS NOT DETECTED
RESTORATION FILE PRESENT FOR DETECTED FIRMWARE
Elapsed:4 secs.
Подскажите где ошибся/ Нужна ли теперь новая флеш?