Просмотр полной версии : samе170
Тело видится qxdm, сменил есн, все было нормально. После этого несколько раз вводился неверный password и теперь не читает/записывает память - пишет ошибку. Ядумаю требует верный пасворд. Кто нибудь знает???. прошива русск - корейская
этот не подходит. нет ли еще каких-нибудь вариантов???
не мучайся, лучше поменяй на единички
а как это сделать не подскажи plz????
пасс можно поменять сменой бинарника или сменой последнего блока в бинарнике. и то и другое делается даунлоадером
Весь бин менять не хотелось бы, а вот по смене последнего блока, есть пару вопросов:
1. берем bin смотрим последний блок видим там :
007FFFF0: 00 00 01 00 d5 d3 c9 20 c2 d1 c5 cc ff ff ff ff , ССС5В1С220С9В3В5- это собственно пароль.
2. Создаем бин :
00000000: 00 00 01 00 11 11 11 11 11 11 11 11 ff ff ff ff, получаем файл:
29826
3. берем даунлодер, USB downloader 2.0- я думаю этот подойдет, ставим download type: EMERGENCY, Font start address : 007FFFF0 и флешим.
Так вот собственно вопрос : правильно ли это, и еще - как сам телефон поставить в EMERGENCY
парни, раскажите пожалуйста как вы высчитываете что 00 00 01 00 d5 d3 c9 20 c2 d1 c5 cc ff ff ff ff равно ССС5В1С220С9В3В5
да там опечатка(и) просто.., считаешь побайтово с конца.
cc - так и остается сс, потом с5, d1, c2
наоборот в общем, как и а-кеи и ссд...;-)
29847блин, закалдованный телефон какой то попался. Теперь оказываетя лоадер его не видит. кстати правильно менять блок с адреса 7F0000, вот бин:
стартовать соответственно с адреса 007F0000. emergency в телефоне "4"+"power
Если есть у кого прошива с русским и корейским В телефоне написано: s:e17.00
h:e17.09
q:AA3.1.55 patch
гляньте пожалуйста пароль, а то силы мои уже на исходе
да там опечатка(и) просто.., считаешь побайтово с конца.
cc - так и остается сс, потом с5, d1, c2
наоборот в общем, как и а-кеи и ссд...;-)
пароли лежат не побайтово, тут ты путаешь, открой любой бинарник на самцаю
пароли лежат не побайтово, тут ты путаешь, открой любой бинарник на самцаю
угу чел забыл походу про poke byte
хм.., был конкретный вопрос с примером - как из одного значения находится другое, на него и был ответ, то, что пример был не совсем понятно для какой модели - другой вопрос..;-). А насчет всего остального - спасибо, не забыл..:-).
poke byte 0115:1B60 0x00
poke byte 0115:1B61 0x00
poke byte 0115:1B62 0x00
poke byte 0115:1B63 0x00
прикольно да ?!?!?
я писал, что видимо после нескольких попыток ввести пароль телефон перестал отвечать на poke и peek, заблокировался блин вот и получается что прикольно
вопрос к тем кто флешил подобные телефоны - а какая собственно распиновка у кабеля? у меня 22,21- pwr 19,12-grnd 14 13 - tx, rx. QXDM телефон видит, а длоадер нет. Может быть для флеширования какие другие пины??
29928
разобрался с телефоном: usb кабель подошел от гсм e720, разъем только немного пришлось подпилить. Распин там кажется такой
---------------------------
|24 ...................... 1|
---------------------------
USB :
12, 19 - синий (GND)
16 - желтый (Vbus)
15 - зеленый (Data+)
10 - белый (Data-)
дорова для usb под самунги cdma в верху:
после флеша файлом e170 7f0000.bin и ввода пароля телефон разблокировался и стал отвечать на peek/poke
Всем спасибо за помощь, особенно winvic за правильное направления поиска