PDA

Просмотр полной версии : samе170



koigvl
04.03.2006, 12:45
Тело видится qxdm, сменил есн, все было нормально. После этого несколько раз вводился неверный password и теперь не читает/записывает память - пишет ошибку. Ядумаю требует верный пасворд. Кто нибудь знает???. прошива русск - корейская

Winvic
04.03.2006, 14:51
Пробуй CCC5D1C220C9D3D5

koigvl
04.03.2006, 17:00
этот не подходит. нет ли еще каких-нибудь вариантов???

Winvic
04.03.2006, 20:01
не мучайся, лучше поменяй на единички

koigvl
05.03.2006, 15:04
а как это сделать не подскажи plz????

Winvic
06.03.2006, 02:10
пасс можно поменять сменой бинарника или сменой последнего блока в бинарнике. и то и другое делается даунлоадером

koigvl
06.03.2006, 15:38
Весь бин менять не хотелось бы, а вот по смене последнего блока, есть пару вопросов:

1. берем bin смотрим последний блок видим там :
007FFFF0: 00 00 01 00 d5 d3 c9 20 c2 d1 c5 cc ff ff ff ff , ССС5В1С220С9В3В5- это собственно пароль.
2. Создаем бин :
00000000: 00 00 01 00 11 11 11 11 11 11 11 11 ff ff ff ff, получаем файл:
29826
3. берем даунлодер, USB downloader 2.0- я думаю этот подойдет, ставим download type: EMERGENCY, Font start address : 007FFFF0 и флешим.
Так вот собственно вопрос : правильно ли это, и еще - как сам телефон поставить в EMERGENCY

zuzind
06.03.2006, 21:30
парни, раскажите пожалуйста как вы высчитываете что 00 00 01 00 d5 d3 c9 20 c2 d1 c5 cc ff ff ff ff равно ССС5В1С220С9В3В5

Novicok
07.03.2006, 00:09
да там опечатка(и) просто.., считаешь побайтово с конца.
cc - так и остается сс, потом с5, d1, c2
наоборот в общем, как и а-кеи и ссд...;-)

koigvl
07.03.2006, 03:09
29847блин, закалдованный телефон какой то попался. Теперь оказываетя лоадер его не видит. кстати правильно менять блок с адреса 7F0000, вот бин:
стартовать соответственно с адреса 007F0000. emergency в телефоне "4"+"power
Если есть у кого прошива с русским и корейским В телефоне написано: s:e17.00
h:e17.09
q:AA3.1.55 patch
гляньте пожалуйста пароль, а то силы мои уже на исходе

kst
07.03.2006, 04:26
да там опечатка(и) просто.., считаешь побайтово с конца.
cc - так и остается сс, потом с5, d1, c2
наоборот в общем, как и а-кеи и ссд...;-)

пароли лежат не побайтово, тут ты путаешь, открой любой бинарник на самцаю

WersuS
07.03.2006, 04:55
пароли лежат не побайтово, тут ты путаешь, открой любой бинарник на самцаю
угу чел забыл походу про poke byte

Novicok
07.03.2006, 06:14
хм.., был конкретный вопрос с примером - как из одного значения находится другое, на него и был ответ, то, что пример был не совсем понятно для какой модели - другой вопрос..;-). А насчет всего остального - спасибо, не забыл..:-).

WersuS
07.03.2006, 06:28
poke byte 0115:1B60 0x00
poke byte 0115:1B61 0x00
poke byte 0115:1B62 0x00
poke byte 0115:1B63 0x00
прикольно да ?!?!?

koigvl
07.03.2006, 12:39
я писал, что видимо после нескольких попыток ввести пароль телефон перестал отвечать на poke и peek, заблокировался блин вот и получается что прикольно

koigvl
07.03.2006, 18:21
вопрос к тем кто флешил подобные телефоны - а какая собственно распиновка у кабеля? у меня 22,21- pwr 19,12-grnd 14 13 - tx, rx. QXDM телефон видит, а длоадер нет. Может быть для флеширования какие другие пины??

koigvl
08.03.2006, 17:51
29928
разобрался с телефоном: usb кабель подошел от гсм e720, разъем только немного пришлось подпилить. Распин там кажется такой
---------------------------
|24 ...................... 1|
---------------------------

USB :
12, 19 - синий (GND)
16 - желтый (Vbus)
15 - зеленый (Data+)
10 - белый (Data-)
дорова для usb под самунги cdma в верху:
после флеша файлом e170 7f0000.bin и ввода пароля телефон разблокировался и стал отвечать на peek/poke
Всем спасибо за помощь, особенно winvic за правильное направления поиска