PDA

Просмотр полной версии : Philips Ilium? Кто-то что-то по нем знает?



jack74
22.01.2006, 18:57
Philips Ilium? То, что он хорош для самозащиты и забивания гвоздей я и сам знаю. А вот конкретнее кто-то что-то знает? Распиновку, программы, как вводить код NCK?

jack74
29.01.2006, 06:27
Так как никто не отвечает, отвечу сам себе :happy:
Может кому-то пригодится.
Лежал этот аппарат у меня долго, год или два. Я бы давно отдал его детишкам играться, но им и так хватает "игрушек" :p: а он был в нормальном состоянии, включался, у него было русское меню, вот только он просил ввести NCK код и (или) позвонить в сервисный центр. Раз или два, когда появлялся энтузиазм, я за него брался, но не мог на него ничего найти, ни распиновки, ни программ. :zevota: Описание едва нашёл. Впечатление было такое, что как будто этих телефонов выпустили несколько штук и почти никто их не встречал. Если бы не русское меню - давно забросил бы его. А так, бабушке или дедушке в деревню лучшего средства связи не найти - экран большой, кнопки большие, антена выдвигается (а это немаловажный плюс, как бы не говорили, что внутренняя антена не уступает внешней).
В интернете на забугорных форумах я видел ссылки на программу "Ilium Unlock", но ни одна из ссылок уже не работала. Тогда я всё же нашёл эту програмку, но, к огромному моему огорчению, она могла показать этот NCK-код если бы ей дать какой-то BIN-файл, стянутый как-то с телефона. И вот тут меня зациклило. Так как распиновки я нигде не нашёл, я бросил его до лучших времён.
И вот, в припадке очередного энтузиазма я решил его добить. :kulak: Методом "научного тыка" я вычислил контакты Rx Tx.
С помощью проги "PHILIPS_GENIE_CODE_READER_v1_0-ROYAL" мне даже удалось ввести телефон в состояние "TAT mode", но дальше дело опять остановилось. Телефон больше никак не реагировал на действия программ, а программы отказывались с ним работать, так как были писаны для других Филипсов.
В предшествующих припадках энтузиазма я видел на форуме вопрос, который задавал max232. Он спрашивал, как ввести с клавиатуры NCK-код но ему так никто и не ответил. То-есть он уже как-то узнал этот код и я решил спросить его в привате об этом. Он написал, что у него есть прога и он её вышлет, если надо. Он её и выслал, это была та прога о которой я писал выше, т.е. она у меня уже была, но не это главное. Главное то что он написал:
"береш выпаиваеш микруху памяти, читаеш, потом береш прогу открываеш дамп и она показывает код по дампу".
ВЫПАИВАЕШ!!! микруху памяти... max232 - ОГРОМНОЕ СПАСИБО, что встряхнул меня.
А я то зациклился на том, чтобы прочитать её шнурком через телефон. И это после SAGEM-ов, в которых EEPROM так правил не один раз, после многих DECT-ов (SIEMENS GIGASET), которых воскресил перешивкой EEPROMки Pony-ком и воскрешаю до этого времени... :o Мозги заклинило... Бывает...
Новое - хорошо забытое старое.
Програма эта "ILIUM UNLOCKER" оказалась нафиг не нужна. Вернее код то она читает с дампа, но не известно как его ввести в телефон, или в какое место дампа вписать. Программы от других Филипсов сами правили предложеный им дамп, даже некоторые (от GENIE) вписывали в дамп код такой же, как определяла "ILIUM UNLOCKER" но после прошивки EEPROM-а в телефон ничего не менялось.:(
Ну, довольно лирики и предисловий. К сути.
Если у Вас телефон просит ввести NCK код или пишет, что блокирован навсегда делаем следующее.
Разбираем телефон. В нижней его части, около разьема есть восьминожечная микросхемка EEPROM - 24C32W (или на ней может быть похожая надпись). Четыре её ноги (1,2,3,4) с нижей стороны платы припаяны на корпус, их можно не выпаивать. А вот ноги 5,6,7,8 придётся приподнять. Аккуратно иголочкой приподжимаем эту сторону вверх и паяльником прогреваем одновременно эти четыре ноги. После того, как их отпаяли, припаиваемся к ним простеньким програматором, например PonyProg-ом, или, как у меня JDM SMART. Ещё один проводочек не забываем припаять к невыпаяным ногам или где нибудь к "корпусу".
Запускаем програмку для чтения-редактирования-записи EEPROM. Я пользовался PonyProg2000. Выставляем тип EEPROM "I2C Bus 16bit eeprom, 2432" и читаем её. Сохраняем в файл под каким-нибудь именем с расширением ".bin". В другом окне запускаем програмку "PHILIPS GENIE UNLOCKER v2.1", нажимаем "BROWSE" и выбираем свой сохранённый файл, потом нажимаем ставшей активной кнопочку "UNLOCK" и сохраняем предложеный файл (хотим - переименовываем). Возвращаемся к программе для чтения-редактирования-записи EEPROM (Если закрыли её - снова запускаем). Ещё раз оговорюсь - в моём случае это PonyProg2000.
Проверяем тип EEPROM "I2C Bus 16bit eeprom, 2432". Открываем файл, сделаный программой "PHILIPS GENIE UNLOCKER v2.1" (по умолчанию, если не меняли имя, это unlocked_1.bin) и прошиваем микруху. Отпаиваемся, припаиваем её на место, собираем телефон, включаем и гордимся собою :nimb:
Проверил всё это я только на одном телефоне, поэтому может быть всякое, но у Вас ведь остался на всякий случай первый файл;)
При просмотре изменей, которые сделала прога я увидел, что она меняет битик по адресу 0000D0 (в моем случае с BC на B0) и ещё восемь битиков забивает FF-ками. Бит 0000D0 это checksum, и, вроде-бы, достаточно только его уменьшить для разблокировки, но я этого уже не проверял. Надоело подпаиваться-отпаиваться.
Бит по адресу 0000F0 (x09) counter, это, как я понимаю, счётчик попыток ввода кода. Когда я вручную в своём дампе поменял его на 00 телефон написал, что заблокирован навсегда. Значит тем, у кого телефон так же пишет надо его (битик) попробовать уменьшать.
На всякий случай прикладываю свои дампы "до разблокировки" и "после разблокировки".
Программу "PHILIPS GENIE UNLOCKER v2.1" можно взять и отсюда:
http://codedata.box.sk/mobile.box.sk/rylpgu21.zip
Она под Windows.
Также есть прога и под DOS "Philips GENIE clear SP LOCK program v2.1". Делают они одно и тоже.
Если кому-то пригодилось это всё, был бы рад узнать.
Удачи!!! Еще раз СПАСИБО max232!!!:alc:

Gurman
29.01.2006, 06:38
я понимаю вас и ваш пост, вот наконецто что то сделали сами без чужой помощи,молодец, на самом деле, все это давно пройдено и сто раз забыто,
код в старых телефонах в большинстве случаев не шифрован и сидит в явном виде, если побаловаться с епромом то можно и без всяких программ его раскодировать,
еще раз скажу молодец, а то надоело читать посты дайте это дайте то,
главное чтобы желание разбираться самому не пропало, а то представте что пропадет интернет на всегда и что тогда?

jack74
29.01.2006, 07:05
Спасибо за комплимент.
Мне много до чего доводилось доходить своими мозгами, не было у кого спросить, где прочитать. Но если что-то знаю - мне не жаль поделится знаниями. А то, что другие не хотят делится своими знаниями, особенно те , которые не сами до чего-то дошли, а где-то на халяву заимели и дерут нос, считая, что кто-то отберёт у них их хлеб - Бог им судья. Как говорят рыбаки: "Мою рыбу всё-равно никто не поймает":)

max232
29.01.2006, 16:48
рад что у тебя все получилось у меня небыло столько времени чтобы с ним возиться да и денег за него не давали много, а по поводу памяти так многие старые трубы делались через дамп прогером.

jack74
30.01.2006, 00:38
Да я в курсе про старые трубы и дампы. Просто давно старого не попадалось, всё шнурки, боксы, фулфлеши, и т.д. вот и заклинило.
А тут ещё и через шнур соединился с этим монстром...
Если-бы кто-то сбоку ещё был со свежим (или хотя-бы другим) взглядом и раньше сказал: "Эй, проснись..."
То, что это давно пройдено и забыто - согласен. Но именно по этой трубе нигде ничего нет. Вот и пришлось самому.