Действовал вроде по инструкции. Это мой первый опыт.
Дошёл до развилки. Поскольку логов и веб-мани у меня нет, выбрал первый путь. Возникли вопросы.
лучше давай я объясню подробно процесс,заодно и другие прочитают.
- выбираешь на emptyboard fill cid49, делаешь ТАМ ЖЕ recovery
телефон становится brown49, это наша нулевая точка отсчета.
- добавляешь
db2020gdfs_in_ssw_form at_CID49_BROWN.ssw.cry
k610_erom_cnv_brown2red.cry
в прошивки, там же, на emptyboard tab.
НЕ СТАВИШЬ write otp.
жмем флеш.
получаем cid49 телефон с ШАБЛОНОМ gdfs (от k610)
теперь нам надо залить гдфс от нужной модели, а не шаблон.
для этого идем на SEMC tab, выбираем нужную модель
на сеттингах отмечаем ТОЛЬКО use server
шьем ЛЮБОЙ cid49 майн от db2020 (либо приаттаченный файлик)
это нужно для того, чтобы прописались параметры зоны gdfs
(чтобы загрузчик их нашел)
теперь, заливаем гдфс в .bin формате от НУЖНОЙ модели.
(поместить в misc edit, write gdfs)
никакие форматы и тд не ставить - по-прежнему,только use server.
на данном шаге мы имеем red49 телефон с правильной гдфс, ОТКРЫТЫМ ОТП флеша, но БИТЫМИ зонами безопасности.
возвращаем телефон в нулевую точку.
(emptyboard tab, recovery to brown49)
теперь нам надо починить переменные безопасности.
для этого опять там же, на emptyboard tab,
добавляем k610_erom_cnv_brown2red.cry и жмем флеш
теперь у нас готовый ред49 телефон с нормальной гдфс и нормальными зонами безопасности, отп по-прежнему ОТКРЫТ.
наша последняя задача - пролить прошивку, чтобы проверить аппарат и записать имей.
тут два пути.
казалось бы, самая простая тема - это вернуть телефон в нулевую точку и профлешить на emptyboard tab
DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw.
согласен.
но.
поганые сонерики сделали так, что cid нельзя даунгрейдить.
то есть cid52 не опустится опять до cid49.
следовательно, если мы прошьем DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw - мы получим телефон с открытым отп (читай-незаписанным имеем) и, что характерно, нормальным способом его не сделать.
ПЕРВЫЙ путь.
В ПРИНЦИПЕ, если вы УВЕРЕНЫ в том, что залили ИМЕННО ТУ gdfs,
на ДАННОМ этапе можно вернуть телефон в нулевую точку,
и на emptyboard tab пролить
DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw
с УСТАНОВЛЕННОЙ галкой write OTP,заполненным IMEI с cid52.
после ЭТОГО мы получим cid52 телефон, с правильной гдфс и правильными зонами безопасности - и все, что останется - это пролить необходимый main+fsimage+custpack на закладке SEMC
ВТОРОЙ путь (для осторожных)
вспоминаем, что у нас red49 телефон с нормальной гдфс и нормальными переменными безопасности.
потом мы идем на закладку semc,
выбираем нужную модель, добавляем main+fsimage+custpack
отмечаем use server,use alternative bypass
жмем флеш (потратится 1 лог)
после этого включаем телефон - должен нормально работать, однако имей будет забавный.
после проверки нормальной работы телефона,
возвращаем его в нулевую точку
и на emptyboard tab проливаем
DB2020EROM_RED52_SIGNED_CID49_BROWN.ssw
с УСТАНОВЛЕННОЙ галкой write OTP,заполненным IMEI с cid52.
в итоге получаем red52 аппарат.
надеюсь, теперь процесс понятен полностью ж)
(c) the_laser
1. Обязательно ли нужно поднимать сид до 52, если есть прошивки с сид49 для этой модели ?
2. Без прошивки правильного имея и закрытия ОТП телефон по первому способу не включится со смешным имеем ?
Логи прошивки и идентефи:
RECOVERY MODE STARTED
REC:070703 1229 NPA4_CXC1329130_DB2020_SEMC_RECOVERY_P3N
Recovery succefull. Reflash phone now
Elapsed: 5 secs.
ChipID:9900,EMP protocol:0301
Speed:921600
OTP: LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
FLASH CID:49 COLOR:BROWN
LDR:060721 1021 DB2020_SERVICE_LOADER
Flash ID check:897E
Flash props sent ok
writing "D:\прошивки\v0.915030\gdfs_in_ssw_format\db2020\K790_GDFS_SSW.ssw"
CURRENT FLASH FILE CID:49
SSW uses full hash, hash len is:640
Will flash 32 blocks...
SSW loading returns:0
writing "D:\прошивки\v0.915030\eroms\db2020\DB2020EROM_CNV_RED49_BROWN_CID49_DB2020.ssw"
CURRENT FLASH FILE CID:49
SSW uses full hash, hash len is:80
Will flash 4 blocks...
SSW loading returns:0
Setting up GDFS...
OTP WRITE NOT EXECUTED
WRITING CLEAR SIMLOCK UNITS...
ALL UNLOCK/LOCK CODES SET TO "45162761"
SIGNING...
Elapsed: 51 secs.
POSSIBLE GDFS FILE DETECTED, EXTRACTING PHONEBOOK
PHONEBOOK NOT DETECTED IN GDFS FILE
SIGNED MODE (USING SERVER)
ChipID:9900,EMP protocol:0301
Speed:921600
OTP: LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
FLASH CID:49 COLOR:RED
PATCH:061205 1523 HANCXC9876543210_DB2020_MEM_PATCHER_R2A006 0
LDR:061201 1314 HANCXC1329129_DB2020_FLASHLOADER_R2A005
Flash ID check:897E
Flash props sent ok
writing "D:\прошивки\прошивки SE\К790\cid49\R1EG001_1250477_GENERIC_EV.ssw.cry"
CURRENT FLASH FILE CID:49
SSW uses full hash, hash len is:9100
Will flash 455 blocks...
SSW loading returns:0
LDR:070904 1245 AN2CXC1250562_DB2020_CSLOADER_R3A013
loader startup: executed
loader GDFS startup: executed
loader filesystem startup: executed
loader unlock: executed
Processing script "D:\прошивки\v0.915030\gdfs_in_bin_format\db2020\K790_GDFS.bin"...
Phone detached
Elapsed: 519 secs.
SIGNED MODE (USING SERVER)
Will write GDFS now.
ChipID:9900,EMP protocol:0301
Speed:921600
OTP: LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
FLASH CID:49 COLOR:RED
PATCH:061205 1523 HANCXC9876543210_DB2020_MEM_PATCHER_R2A006 0
LDR:061201 1314 HANCXC1329129_DB2020_FLASHLOADER_R2A005
Flash ID check:897E
Flash props sent ok
LDR:070904 1245 AN2CXC1250562_DB2020_CSLOADER_R3A013
loader startup: executed
loader GDFS startup: executed
loader unlock: executed
will write 1177 units
done
Phone detached
Elapsed: 42 secs.
RECOVERY MODE STARTED
REC:070703 1229 NPA4_CXC1329130_DB2020_SEMC_RECOVERY_P3N
Recovery succefull. Reflash phone now
Elapsed: 4 secs.
ChipID:9900,EMP protocol:0301
Speed:921600
OTP: LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
FLASH CID:49 COLOR:BROWN
LDR:060721 1021 DB2020_SERVICE_LOADER
Flash ID check:897E
Flash props sent ok
writing "D:\прошивки\v0.915030\eroms\db2020\DB2020EROM_CNV_RED49_BROWN_CID49_DB2020.ssw"
CURRENT FLASH FILE CID:49
SSW uses full hash, hash len is:80
Will flash 4 blocks...
SSW loading returns:0
Setting up GDFS...
OTP WRITE NOT EXECUTED
WRITING CLEAR SIMLOCK UNITS...
ALL UNLOCK/LOCK CODES SET TO "72782602"
SIGNING...
Elapsed: 14 secs.
SIGNED MODE (USING SERVER)
ChipID:9900,EMP protocol:0301
Speed:921600
OTP: LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
FLASH CID:49 COLOR:RED
PATCH:061205 1523 HANCXC9876543210_DB2020_MEM_PATCHER_R2A006 0
LDR:061201 1314 HANCXC1329129_DB2020_FLASHLOADER_R2A005
Flash ID check:897E
Flash props sent ok
writing "D:\прошивки\прошивки SE\К790\cid49\R1EG001_1250477_GENERIC_EV.ssw.cry"
CURRENT FLASH FILE CID:49
SSW uses full hash, hash len is:9100
Will flash 455 blocks...
SSW loading returns:0
writing "D:\прошивки\прошивки SE\К790\cid49\R1EG001_RUSSIA_fs.ssw.cry"
CURRENT FLASH FILE CID:49
SSW uses full hash, hash len is:4100
Will flash 205 blocks...
SSW loading returns:0
LDR:070904 1245 AN2CXC1250562_DB2020_CSLOADER_R3A013
loader startup: executed
loader GDFS startup: executed
loader filesystem startup: executed
loader unlock: executed
Processing script "D:\прошивки\прошивки SE\К790\cid49\k790cust020408.rar"...
Phone detached
Elapsed: 753 secs.
сейчас лог identefi такой
SIGNED MODE (USING SERVER)
ALTERNATIVE SECURITY BYPASS ENABLED.
ChipID:9900,EMP protocol:0301
Speed:921600
Flash ID check:897E
Flash props sent ok
OTP: LOCKED:0 CID:15 PAF:1 IMEI:04857555048575 CERT:N/A
FLASH CID:49 COLOR:RED
IMEI MISMATCH ! GDFS IMEI:10485752551048575
Model:K700
MAPP CXC article: R1EG001 prgCXC1250477_GENERIC_EV
MAPP CXC version: R1EG001
Language Package:S_ASIA_LEVAN
CDA article: CDA102568/110
CDA version: R4A
Default article: cxc1250491
Default version: R1CC003
PROVIDER: 000-00
SIMLOCKS NOT DETECTED
RESTORATION FILE NOT PRESENT
"R1EG001_CXC1250477_GENERIC_EV"
YOU MUST PERFORM FULL FLASHING
WHEN "ALTERNATIVE SECURITY BYPASS" ENABLED
Elapsed: 8 secs.