SP-Unlock Micromax Q415‎. Вопрос - как?

  • Автор темы Автор темы yurokSZR
  • Дата начала Дата начала
25/2/08
183
34
0
0
Доброе время суток
Принесли Micromax Q415‎ на разблок от Мегафона
Как выяснилось на просторах сети, нет никакой информации, кроме характеристик, аппарат свежий, на базе:
Операционная система: Android
Версия ОС на начало продаж: 5.1
Процессор: Qualcomm Snapdragon
Подскажите пожалуйста, есть ли какая то информация по этому поводу?
задал данный вопрос ув. uo5oq, он ответил.
 
Последнее редактирование:
Если есть Sigma, можна попробовать через калькулятор.
 
напишу тут же ,если способы разлочки ??
 
Последнее редактирование:
ктонибуть разлочил данный аппарат тоже принесли такой телефон Micromax Q415 от Мегафона
 
Все требуют разлока, а хоть кто нибудь выложил считанный NVM? Откуда взяться разлоку если работать не с чем.
 
Последнее редактирование:
А чем слитый NVRAM из телефона вам поможет? Содержимое NVRAM на данной платформе шифруется аппаратно (ключом SoC), и даже если выложить дамп разделов modemst1 и modemst2 из телефона - это будет не более чем набор байт или просто мусор, т.к. расшифровать его содержимое никто все равно не сможет.
 
Decker, слитые modemst обязательно нужны на этапе экспериментов для бакапа, который на 100% можно восстановить, чего бы там не запортилось. Речь шла о годном для исследования, портирования итп формате NVRAM. Годится бакапа QPST, но, возможно и какой-то иной открытый формат (давеча мужик на 3 пда выложил бакап, видимо, octopus-а, так, есс-но с ним что либо сделать невозможно. :)
 
разблакировал сигмой с активированным сервис пак 2
 
сначало рутируй кингрутом через wi-fi а потом просто через сигмабокс как ADB цепляй нажимай разблакировать и будет сщастье
 
Чтобы не быть голословным, приложите логи пожалуйста.
 


Уважаемый Вы собираетесь как ни будь подтвердить Ваши сова?



У меня сигма бокс пак 1 и пак 2 активирован .. но разблокировать не получилось.. рут есть.. пробовал через ADB и через диаг режим.. пишет что не поддерживается.


 
Последнее редактирование:
Ну вот, то, о чем так долго говорили большевики, свершилось! :)
То, что было обещано на 4пда, было исполнено.

Поддержите чела, кто чем хочет/может.
Оч надеюсь, что фришная модель себя оправдает и чел голодным в итоге не останется!
От себя добавлю:
1. Обязательно ДЕЛАЙТЕ БАКАПЫ!!!
1.1. Обязательно ДЕЛАЙТЕ БАКАПЫ!!!
1.2 Заводская прошивка НЕ ВОССТАНОВИТ ВАМ ни NVRAM, ни еще 5-6 OEMных разделов, НИКАК, утилита просто не умеет этого делать и у нее НЕТ ДАННЫХ для этих разделов для их прошивки. Образ NVRAM идущий в комплекте с заводской прошивкой НЕ ПОЛНЫЙ, хотя и позволит запустить аппарат в случае чего. Защита сделана хитро, при сливе заливе NVRAM она просто не попадает ни в бакап ни обратно.
Что в OEM разделах по сей день не известно!
Лучше всего слейте Full и все разделы по отдельности. Инструкцию я давал здесь в топике по прошивке и на 4пда.

1.3 Инструкция Декера будет дополнена после НГ. Там есть еще нюансы. Може отваливаться SIM2. Решение есть, после НГ будет опубликовано.
ДЕЛАЙТЕ БАКАПЫ!!!
2. Вкратце сущность метода такова:
2.1 Заливаем в аппарат TWRP от Декера, либо просто запускаем его без прошивки чз FastBoot boot TWRP.img
2.1 Загружаемся в TWRP, cливаем БАКАПЫ в виде шифрованных разделов c NVRAM (TWRP имеет рутованный ADB, все доступно! Сразу же запоминаем на будущее, что это позволяет восстановить ВСЕ данные юзера, снять все юзерлоки итп легким движением руки с приложением опытного и не ленивого моСКа), заодно сливаем остальные разделы (неск ОЕМ разделов НЕТ в заводской!)
2.2 Перегружаемся, активируем Diag кодом, Сливаем бакап NVRAM через QPST->SoftwareDownload->Backup (и только им, QFIL порет!!!)
2.3 Перегружаемся FastBoot, трем шифрованные разделы с NVRAM - modemst1/modemst2 (Декер грит у некоторых потом не грузится если не потереть еще и FSG, если будете тереть СДЕЛАЙТЕ БАКАП, FSG потом НИЧЕМ не восстановить, от другого аппарата перелить не выйдет, хотя без него аппарат и работает!)
2.4 Перегружаемся в Андроид, при этом шифрованные разделы с NVRAM будут пересозданы автоматически фирмвером модема
Все настройки будут дефолтными, ИМЕИ - нулл, ЛОК ПУСТ, сети НЕ БУДЕТ
2.5 Восстанавливаете NVRAM, забакапленный в пункте 2.2 QPST->SoftwareDownload->Restore (и только им, QFIL порет!!! и IMEI2 будет null)
2.6 Перегружаете аппарат, он разлочен и работает, ИМЕИ заводские, данные лока в скрытой части НВРАМ стерты.
2.7 По отзывам возможна неработоспособность слота SIM2 - инструкция будет дополнена, как указано выше
Чтобы восстановить в первоначальном виде - восстановите все разделы с NVRAM и OEM из бакапа, сделанного в пункте 1
Возможно сделать следующее:
3.1 Если ДАННЫЕ ПОЛЬЗОВАТЕЛЯ НЕ НУЖНЫ - прошейте аппарат из QDLoader (две кнопки громкости + power) ЗАВОДСКОЙ прошивкой 2.8 (на данный момент единственная заводская/сервисная во фри).
3.2 ЕСЛИ ранее затирали (портили) - восстановите разделы NVRAM (fsg modemst1 modemst2) и ОЕМ разделов (sec, devinfo, keystore, oem, config) (возможно еще misc, fsc, persist), перегрузитесь и проверьте, что все работает, слот SIM2 тоже вернулся (нет - восстанавливайте фулл, может по разделам, но БЕЗ GPT - иначе возможен брик без QDLoader, тестпоинт и заводская)
Полный список разделов тут:

3.3 Снова проводите всю процедуру разлока. Должно сработать. Если опять нет - ждем инструкцию Декера после НГ или пробуем залить OEM разделы (шифрованные ModemSTx и FSG брать с донора бесполезно - не расшифруются) с чужого фулла или донора, еще что-то шаманим, понимая, что затык где-то среди данных на eMMC, а не где-то в космосе, секретном ПЗУ процессора, или длинной руке производителя дотягивающейся до нашего аппарата с неработающей связью :)

С наступающим Новым Годом!
Здоровья и успехов нам всем в Новом Году!
 
Последнее редактирование:
Да с Сигмой уже давно выяснили что не поддерживается. Когда они родят никто не знает. Вот выше я написал что Furious Goldом разблокировали вроде.
 
Я в шоке, конечно!
Объясните все, кто ищет какой-то волшебный бокс ЗАЧЕМ ОН ВАМ?
Вам всем выдали простую и эффективную инструкцию как гарантированно разлочить аппарат и как восстановить его из любого положения.
Вся полноценная техническая информация о том, что и зачем делается, к чему приводит, с чем связаны те, или иные проблемы, какие возникают ошибки, в т.ч. из-за ошибочных действий пользователя - все это обсуждалось здесь и на 4 пда во всех ракурсах.
Зачем после этого нужно искать какое то ЗАКРЫТОЕ, непонятно что и как делающее, ПЛАТНОЕ решение???
Когда чайники ищут подобные решения на 4 пда это еще можно понять, но тут профессиональное сообщество!

По ссылке с хостинга приведен лог этой "чудо-боксо-утилиты" из которого прямо следует, что выполняет он все те же действия. Аффтар тупо спер инструкцию Декера и пытается ее выполнять автоматически. В принципе претезний к нему особых нет, поск он просто добавил метод в большую прогу, а не пытается продавать только этот метод за бабло, хотя какие-то там унылые требования покупки каких то Pack5 вызывают определенное раздражение - получил нахаляву - нахаляву должен был и отдать всем потребителям его проги. Они уже платили при покупке бокса.

Но если с этой прогой возникнут проблемы даже не ясно будет чем они обусловлены и как их решать. По инструкции вы делаете бакап и будете в состоянии восстановить аппарат к исходному состоянию при любом раскладе (особенно если слили фулл). Если как-то запортится PBL, который бакапом не покрывается, ну значит будете его восстанавливать как-то JTAG-ом если это рентабельно и целесообразно (публичных случаев пока не зафиксировано).

В каком формате бакап сливает бокс я не знаю, небось шифрованный, чтоб враги не узнали. как Вы будете его восстанавливать в случае краха, я тоже не знаю. Даже это сегодня это не смертельная ситуация, как грохнется, начнете думать и "прочтете наконец инструкцию", найдете чужие бакапы, пропишете в них соотв имеи, восстановите. Уже все это пройдено за последние пару месяцев даже для чайников.

Работает все это не работает... Бакап разделов прога не делает, хотя сделать их ничего не стоит. Именно бакапы разделов позволят восстановить данные модема к исходному состоянию при любой ситуации, в т.ч. восстановить лок на место.

Этот аппарат оказался очень удачным с т.з. ОБУЧЕНИЯ внутренней архитектуре и обустройству свежих Qualcomm-based устройств. Мало того, в нем применен оригинальный OEM метод хранения данных лока в скрытой части NVRAM.
При этом все это разобрали по косточкам ничего не скрывая, так чтобы любой желающий, грамотный человек, мог относительно легко разобраться и помочь сообществу с аналогичными устройствами, чтобы люди могли доходить до сути, до твердых основ, чтобы разработчики опирались на аппаратные возможности, а не на "виртуальные прослойки". Пользуйтесь, такая возможность не каждый день бывает! За тяжелый труд, за многолетние исследования люди дерут бабло! Вам впихивают всякие боксы, которые никакого развития Вам лично не несут, там все закрыто и под пытками у аффтаров не выпытаешь что делает их "чудо прога".

Недаром Декер мне говорил, что никто ничего читать не будет, толпа хочет нажать "одну кнопку" и сэкономить 300руб на платной разлочке, в тем чтобы потом, в свою очередь, сэкономить еще какие то гроши на услугазх связи. Скоро будем жить как в Америке, ведь там, со слов Буша, никто не может запретить человеку быть тупым.
 

Дружище, вы ничего не перепутали, вы так раскричались и взволновались, как будто воспитываете свою жену или ребенка, но их здесь нет!!!! Я прекрасно умею читать и видел эту инструкцию, и да я благодарен товарищу Декеру. С такими психами могу так же вам дать совет идти на тот форум и строить тамошних пользователей. Объясняю лично вам, для меня, и не только, такие как вы говорите решения с нажатием одной кнопки нужны не для того что бы делать разлочку себе, а для того что бы делать её ( и ещё много чего) клиентам, что очень экономит время, а может иногда и деньги, то есть лично я не хочу тем клиентам что обращаются разблокировать данный аппарат, делать это данным способом. Лично мне данный аппарат даром не нужен, а если бы нужен был, мне проще бы было переплатить за похожую не операторскую модель чем колупаться с разлочкой. И вообще если я захочу купить себе какой-то новый бокс или донгл, то я его куплю не спрашивая вас, потому что ваше мнение мне не интересно. Так что прежде чем кого-то называть тупым посмотрите на себя в зеркало, и пожалуйста уважайте других.
 
Последнее редактирование:

Ой, ли..? ))

Зри в корень, дружище..
TheDrive ни кого не воспитывает и не строит.
Он всего лишь задал волне резонный вопрос, а вы - раскричались, приняв на свой счет последнюю его фразу.. ))
Вы бы, для начала, вникли в суть.
Из лога прекрасно видно что автоматизация кривовато обрезана.
Возможности восстановления отсутствуют, факт.
Покупать ТАКОЕ - сомнительная трата времени и средств. (IMHO)
Меня, лично, мало устраивает перспектива сидеть с модным донглом и смотреть зеркало... размышляя что такого сочинить для клиента, или выдумывая "нетрадиционные" способы реанимации тела. )
А доработанная инструкция от товарища Декера - реально экономит время.
И, кстати, не исключает возможности полной автоматизации (включая заливку нумерованных бэкапов в облако).
 
Я просто спросил может кто подтвердить или нет, чтож вы пристали ко мне))) Мне не нужен анализ или советы, и я не хочу никому ничего доказывать..
 
Вчера попытался Разлочить используя Sigma. Сделал рут... далее:


... и всё, тело перезагрузилось и больше не включилось. Доходит до заставки и падает в тёмный экран, пока не вытащишь АКБ.
Официальная прошивка шьётся, но без изменений... Разбираюсь!
 
Sigma Software
Версия 2.15.05.02 Дата: 02/03/16 как раз вышла на следкющий день.обновите и пробуйте.
 
Пробовали сделать даунгрейд ТА версией прошивки 2.0 от Сигмы? Почитайте инструкции на сайте Сигмы. Насколько я понял она содержит в себе nvram, из-за поврждения которого ТА не включается. Можно также попросить поддержку Сигмы помочь, при наличии оригинального бэкапа nvram который был создан при разблокировке на версии прошивки 2.8 после которой ТА не включается, они могут через TeamViewer помочь восстановить его.
 
Народ, но у нас же на форуме есть тема по прошивке восстановлению!

У нас на форуме приаттачена ЗАВОДСКАЯ ПРОШИВКА 2.8, содержащая все, кроме NVRAM и нескольких пропрайетарных разделов, без которых все работает (лично их затирал нулями! До восстановления NVRAM нет связи, но все работает!)

Спасибо Oxyd2012!
Прошивать "пользовательской" прошивкой, в которой есть только SYSTEM USERDATA и CACHE, ну плюс обновление кода модема - толку мало. Всяко может быть, но заводская на то и заводская, что в ней есть все, кроме уникальных данных и после прошивки заводской аппарат должен быть "как огурчик", но без изменения уникальных данных (т.е. были свои целые - так и осталось, в итоге работает, имеи на месте итп. Были запорты или затерты - тодже так и осталось, т.е. нет связи и/или каких-то серийников или виснет как у Вас, хотя на 4пда что только не делали - из-за модема не висло. О том, как уникальные данные, в первую очередь NVRAM, привести в порядок смотрим ниже.

Я лично писал инструкции по разлочке, предполагающую создание бакапов, на "всякие такие случаи" кривых рук, сбоев железа и софта, ошибок в инструкциях, недопонимания итп!
На сайте 4 пда выложены инструкции на все случаи жизни в шапке и еще куча инфы в топике
h_t_t_p://4_p_d_a.ru/forum/index.php?showtopic=708517
В частности смотрите инструкцию по восстановлению из кирпича, по которой телефон в состоянии восстановить даже чайник!
h_t_t_p://4_p_d_a.ru/forum/index.php?showtopic=708517&st=100#entry45440749
(эта ссылка есть в шапке)
Дополнительно на официальном сайте Ark есть полная заводская прошивка Ark Benefit A2, которая тоже подходит к Q415.
Единственно, не путайте все в кучу без разбора и осмысливания - то от Арка, это от Микромакса... Путанница к хорошему не ведет.
Какие есть отличия в хардвере до конца так и не ясно. Вроде все работало на прошивке от Арка, но "гарантий" нет.

Сначала рассматриваем "обычный" (что грустно) случай, когда данные пользователя не нужны, поск при заводской прошивке они будут полностью затерты!
1. Шьете QFIL-ом или заводской утилитой.
2. Восстанавливаете NVRAM из бакапа QCN с помощью QPST->Software Download (и никак иначе).
2.1 В комплекте прошивки есть эталонный бакап QCN, но он не полный и работать с ним не будет.
2.2 На 4 пда неоднократно выкладывали рабочие бакапы NVRAM QCN - проливаете его и будет работать, но имеи сменятся - см. ниже.
2.3 На 4 пда выкладывали образы разделов ModemSTx, являющие собой шифрованный образ файловой системы EFS с NVRAM
НА ДАННОМ АППАРАТЕ (в отличие от многих современных Qualcomm-based) экспорт-импорт ЧУЖИХ шифрованных разделов EFS, на удивление, работает. С имеями аналогично.

Разлок:
1. Затираете разделы ModemSTx/FSG (FSG не обязательно)
2. Перегружаете тело - фирмвер модема воссоздаст разделы с нуля (и БЕЗ ЛОКА)
3. Восстанавливаете NVRAM из QCN с помощью QPST->SwDl - получаете девственный аппарат без лока
Чего сложного то?

Если бакапа своего не сделали :mad: - заливаете чужой с 4 пда,
Предварительно поправив в нем ИМЕИ!
h_t_t_p://4_p_d_a.ru/forum/index.php?showtopic=708517&st=520#entry46525667
(эта ссылка тоже есть в шапке, инструменты все доступны)

Если нужны данные пользователя и/или
Если у вас тел виснет до загрузки системы после того, как некие утилиты покопались в NVRAM,
а Вам нужны какие-то данные оттуда, Вы можете сделать следующее (часть пунктов опциональны и зависят от вашей стратегии):
1. Загрузить аппарат в ражим FastBoot (удерживаем Vol- при старте, как помню) (ЕСЛИ ЕСТЬ ЗАСТАВКА, доступен и FastBoot!)
2.1 Залить любые образы разделов, например чужие образы ModemSTx/FSG
2.2 Стереть разделы ModemST1 ModemST2 в соотв с инструкцие по разлоку, после чего аппарат должен пересоздать их при следующей загрузке. Если проблема "незагрузки" в NVRAM, то она решится, но данные NVRAM будут утеряны (будете восстанавливать как указано выше).
2.3 Залить ему TWRP из соотв топика 4 пда - ссылка выше.
3. Загрузиться в TWRP (удерживаем Vol+ или Vol+Vol- при старте, как помню)
4. подключить к компу, установить драйвера - у Вас появится полноценный рутованный ADB!
5. С помощью ADB или интерфейса TWRP слить-залить-стереть любые разделы, которые вас интересуют
(например, слить бакапы ModemSTx, на всякий случай, поск подозрения на порчу NVRAM, потом стереть их и попробовать загрузиться)
Таким образом добиться работоспособности аппарата.
Если аппарат работает, но NVRAM поврежден или утрачен - восстанавливать чужой и свои ИМЕИ, как написано выше.

ЭТОТ АППАРАТ ВОССТАНАВЛИВАЕТСЯ ПОЧТИ ГАРАНТИРВАННО из ЛЮБОГО ПОЛОЖЕНИЯ, кроме БИТОГО PBL или ЖЕЛЕЗА!
Ссылки на экономию времени по коммерческим причинам весьма слабо состоятельны. Дело в том, что сама область эта не однокнопочная". Формализвать все ситуации оч трудно. Все равно тут нужен Homo Sapiens, поск только он может делать сложный анализ и находит верный путь, анализируя кучу информации об объекте. Если человек толком ничего не знает об архтектуре и вынужден все время полагаться только на чужие проги, он неизбежно будет терять кучу времени тогда, когда они не работают или работают не правильно.
Наоборот, если покопаться и вникнуть, поначалу теряешь немало времени, но потом его экономишь, поск понимаешь как решать все эти "нерешаемые" вопросы, когда чужая прога затыкается. Все эти телефоны имеют куда больше сходств, чем различий. Тем более когда они построены на одной платформе. Сделав один начинаешь понимать как делать другой. Постепенно опыт накапливается и ты знаешь как решить почти любую задачу. Тем не менее телефоны по сей день имеют куда больше различий и отклонений от "стандартов" нежели компы. Несмотря на близкое сходство аппаратов на одной или соседних платформах, с каждой серией и даже каждой моделью придется разбираться, но с каждым разом такое разбирательство занимает все меньше времени, поск с первого взгляда бывает понятно что искать и чего ожидать.
 
есть первые 512 мб с разлоченого тела,прошивка 2.8, кому надо-пишем в личку
 
Меня удивили поиски чудо утилит, тогда, когда есть возможность изучить "секретную" архитектуру самому.
Я не понимаю причин отказываться от "бесплатного знания", на тему по которой толком ничего не найдешь.

Странно, что Вас это не привлекло. Разберетесь, может что-то свое напишете для всех нас.

Вот уж чего-чего но я никак не психовал. Зачем мне психовать то? У меня все успешно получилось с этим проектом.
Насчет строить. Я не строил никого. Наше общество стало очень агрессивно. Если человек кого-то критикует или к чему-то побуждает это воспринимается окружающими исключительно с одной из двух позиций: 1. Чел пробивает себе бабло или иные мат. ценности. 2. Чел тешит свою больную самооценку пытаясь унижать других. Третьего не дано.
Почему такие реакции? Разве сущность моей, вашей натуры или натуры всех остальных людей своится одной из двух этих унылых стратегий? Попробуйте увидеть нечто иное в том, что я написал. У меня не было цели унижать Вас или кого-либо еще! Если Вы обижены прошу Вас меня извинить! Речь шла о ДЕЛЕ и об отношении к ДЕЛУ, о стратегии решения этой и сходных проблем. Попробуйте прочесть без предубеждений.

Вам не скучно живется с таким подходом? Сейчас везде деятельность общества действительно построена на разделении труда. Когда Вы берете какую то область знаний и деятельности в качестве профессии, вы выбираете приоритет на который будете ориентироваться долгие годы. От того, насколько далеко Вы продвинулись в своей области зависит и ваша жизнь и жизнь других людей, ваших клиентов. Если Вы идете к специалисту, наверное вы сами рассчитываете, что он грамотный специалст, умеющий эффективно решать самые разные задачи, относящиеся к его компетенции. По крайней мере, Вы рассчитваете, что он будет стараться решить задачу которая важна для Вас и решить качественно. Вам, как и всем, наверняка нравятся люди "горящие" своей работой и умеющие добиваться своей цели, преодолевать трудности. Почему же для себя Вы отводите столь скромную роль?
Убеждение о том, что "главное деньги", спускаемое "сверху", глубоко ошибочно и навязывается специально. Выгодно это ,только тому, "кто эти деньги печатает" (на практике все куда сложнее). Вы сильно уважаете людей добившихся "потрясающих успехов" в деле "освоения денег", таких например как Березовский? Люди уважают тех кто успешен в ДЕЛЕ, а не в деньгах. ДЕЛО приносит пользу индивиду и окружающим, влияет на их жизнь. Кому скорее, охотнее и больше Вы заплатите денег из своего кормана - тому кто старался решить вашу проблему не жалея сил и энергии или тому кто искал однокнопочное решение лишь бы побыстрее отвязаться?

Скучно... Вот поэтому мы ничего толком и не производим, от того, что такие настроения в обществе, только потреблять, а нам нужна сильная конструкторская мысль, такая как была у отцов и дедов. Мы оч сильно отстали в развитии инженерного дела, науки, культуры после распада СССР, от того и живем бедно, скучно, конфликтно и бесцельно. Никто, думаю, не сомневается, что и Вы и другие участники в состоянии купить любой, даже самый дорогой телефон. Сейчас это вполне доступно. но нам всем и Вам в т.ч. интересно что МЫ можем сделать сами, просто потому что мы Люди, а не свиньи в загоне у кучки уродов, умеющих только купусту стругать.

В этом я Вас не только никак не ограничивал, но и поддержу. Боксы надо покупать чтобы их изучать или с их помощью изучать архитектуру современных аппаратов. но если что-то можно изучить быстрее и без бокса, то бокс теряет значительную часть ценности. тот бокс, который мы обсуждали умеет шить куда больше телефонов чем один несчастный Микромакс. Авторы работают не первый год над его "наполнением" и совершенствованием и добились куда больших успехов. Но они скрывают идеи и технологии в угоду коммерции, что не позволяет использовать их знания для образования большого количества людей и развтия нашего общества в целом, пусть даже в такой узкой сфере, как ремонт телефонов (хотя если копнукть неск шире, не ограничиваясь толь ко ремонтом, то сфера, внезапно, становится уже не такой узкой и куда более значимой, поск современный тел это совсем не тел а комп, а в нем чуть ли не вся жизнь человека...). Мало того, код выложили сырой. Процедура весьма проста. Разработчик "боксов", ясно, имеет под рукой весь необходимый инструментарий в виде своих и чужих библиотек. Тем не менее, немало "пострадавших". Выходит я просто "накаркал". :)

вот на это Вы и среагировали. Я не называл Вас тупым, и даже не думал. Хотя получилось, на самом деле, "скользко". Речь шла о том, что при соотв подходе к ДЕЛУ - у нас будет как в Америке. Мы все смеемся на Америкой и перлами Буша, такими, как "право быть тупым", но сами идем по тому же самому пути. Я был в Америке и скажу Вам, что мы идем по куда более крутому пути, который Америке и не снился, хотя "западные партнеры" (из конкурентных соображений) были в числе первых, кто загонял и загоняет нас на этот путь. При этом и Европу и Америку мы по важнейшим критериям "опущения" уже давно перегнали. Если сравнивать даже конец советской эпохи, когда распад в советском обществе уже имел оч широкие масштабы, то ценности в обществе отношение к человеку, отношение к труду в среднем были куда на более высоком уровне чем в любой Америке. Сегодня мы опустились куда ниже Америки. Я не видел там столь подлое, цничное отношение, такое, как у нас встречается на каждом шагу. Западные общества пропитаны эгоизмом с пеленок, но даже там люди понимают, что есть границы поведения и границы примелемого, и понимают, что завтра они окажутся на месте тех, у кого они пожелли вырвать последний кусок хлеба или достоинства. А посему они ревностно охраняют базовые моральные ценности и не допускют серьезного попрания чьих то прав, по крайней мере открытого.
 
Вот и нет!
PBL в отдельном аппаратном разделе лежит. В этом то и суть защиты. Чего бы юзер не напорол в Юзер разделе - PBL всегда останется цел и позволит залить юзер раздел без выпаивания, плясок с JTAG итп.
Там может быть 2 PBL, но это лишь догадки возникшие из обсуждений поведения, наличия тестпоинтов итп. Один в масочном ПЗУ проца, который остается не активен "пока не позовут" (напр с помощью тестпоинта, или если раздел PBL на еММС пуст или чексум не сходится... хз). Второй - основной - с которого и начинается загрузка. Он лежит в отдельном аппаратном разделе еММС. Его может кастомизировать производитель аппарата, например, чтобы добавить "защиту бутлоудера" (защиту пользователя от самого пользователя :)), поддержку каких-то своих кастомных протоколов заливки прошивки и своих кастомных утилит (типа Odin у самцов). Поддержку своих цифровых подписей итп.
Теоретически может быть 2 PBL, может быть один. Информации то нет, экспериментировать на этом уровне сложно.
PBL из отдельного ROM можно попытаться слить чз QPST, но у меня руки не дошли до этого разбирательства, поэтому Вас спросил.
То, что PBL отсутствует на ЮзерРОМ - Вы можете сами убедиться и оч легко. Откройте образ еММС в R-Studio или смотнтируйте каким нибудь эмулятором как обычный образ HDD и поглядите носитель DMDE - все разделы легко увидите и можете поразбираться со строением системы. Аппаратный раздел с PBL в большинстве аналогичных аппаратов не доступен из Андроида ни на чтение ни на запись. Нужен некий сторонний софт, чтобы обратиться ко всем ROMx, которого у меня нет. Через JTAG или некие низкоуровневые USB протоколы Qualcomm доступ ко всем аппаратным разделам еММС должен быть. Теоретически можно дать процу некий загрузчик, который будет работать с еММС на любом уровне, в т.ч. работать с фирмвером еММС, заливать новый, искать дефекты, переразбивать на разделы итп. Другое дело, что у меня таких загрузчиков нет, как нет и софта для взаимодействия с ними, кроме QPST, с которым нужно разбираться в этой плоскости. Эксперименты то проводить оч опасно - любая порча PBL и без JTAG-а (и соотв софта к нему), скорее всего, не восстановишь...

В ЮзерРОМ пишется кусок и почти всегда восстанавливается потому, что PBL в отдельном РОМе прибить оч сложно, надо оч постараться, специально туда залезть "грязными руками". :)

А почему Вы сливали только первые 512МБ?
Понятно, что полный дамп будет отличаться только разделом UserData, поск все остальные разделы занимают место ближе к началу и менее 512МБ вкупе, но от заливки фулла аппарат сразу запустится и будет работать без дальнейшей перепрошивки, что быстрее и удоьбне с т.з. диагностики. Если аппарат свежий и пустой, полный образ еММС сжимается архиватором оч сильно - 2-3-5 раз и занимает не сильно больше места. Образ от Highscreen Boost 2SE, который выкладывали на 4 пда занимал ок 2Гб в архиве при размере еММС 8ГБ. Выкладывать крупные файлы все равно придется в облако типа ЯД, поэтому особой разницы 200-500Мб или 2 Гб нет, загрузится не за 2 минуты а за 15 :) Для тех у кого трафик ограничен (например мобильный) можно архив сделать многотомным и кому трафика жалко будут только первую часть качать.

Кроме того! Скопилось уже много отзывов, о том, что после заливки фулла аппарат падает при перезагрузке с симптомами "полного кирпича" и потом реанимируется только с помощью тестпоинта и заводской прошивки (т.е. PBL почему-то не только дальше не пускает, но и сам ступорится в каком-то непонятном режиме, от того и нужен тестпоинт, чтобы, либо еММСшный PBL "в чувство привести", либо вообще заставить проц использовать масочный - точно я не знаю). У меня один раз падал, я восстановил. Почему так происходит фиг знает. Выше я высказывал предположения, что где-то есть защита бутлоудера, возможно запись в какие то сектора приводит к их порче или стиранию. У меня аппарата нет чтобы поискать проблему. По идее надо залить фулл с карточки и тут же его слить и проверить идентичность. Возможно это выявит проблему. При этом нужно держать наготове заводскую прошивку и образы уникальных разделов (можно их из фулла выдрать R-Studio или DMDE), чтобы в случае краха восстановить заводской, перезалить уникальные разделы чз ADB/Recovery и вернуть аппарат в изначальное состояние. С другими аппаратами у меня никогда похожих ситуаций не возникало. HTC (до снятия "блокировки бутлоудера") тупо не дает писать области под загрузчиками и данные в них, соотв, не изменяются, ничего не падает (падать там может из-за нарушения целостности данных на пропрайетарных разделах с флажками-маркерами, неправильной расстановке флажков).
 
SigmaKey 2.15.05b2 ADB: Прямая разблокировка
* daemon not running. starting it now *
* daemon started successfully *
^ Android Composite ADB Interface
Версия: Linux version 3.10.49 (spwork@spwork-1-230) (gcc version 4.8 (GCC) ) #1 SMP PREEMPT Wed Oct 14 20:57:51 CST 2015
Модель телефона: Micromax Micromax Q415
Android 5.1.1; Прошивка: LMY47V; Дата: Wed Oct 14 20:46:03 CST 2015
Версия: MMX_Q415_SW_V2.0_HW_V0.2_14102015
Baseband прошивка: JO.1.0.c4-00034-M8909EAAAANVZM-1
Baseband процессор: Qualcomm Technologies, Inc MSM8909
Снятие защиты прошивки...ОК
Дата: Oct 14 2015 20:28:14, Jun 24 2015 05:00:00, 8909.gen
Программный IMEI1: 9114631*******
Программный IMEI2: 9114631*******
Зона безопасности сохранена в "C:\Documents and Settings\intel\My Documents\SigmaKey\security backup\911463101103248_Micromax_Micromax Q415_LMY47V.skb"
Разблокировка телефона...Выполнено
Перезагрузка телефона...Выполнено

sw2.8 not supported sigma box
 
для снятия sim-lock micromax q415

2. Снимаем Sim-lock
Инструкция по анлоку:
1. Подключаем телефон к компьютеру и кидаем в корень памяти телефона файл Прикрепленный файлST33A004.zip ( 617 байт )
(предварительно распаковав из архива).
2. Идем в тотал коммандер. переходим в корень файловой системы в папку \protect_f\md\ и копируем туда файл ST33A004 с заменой.
Примечание: исходный файл лучше забэкапить, !НО в другое место в памяти телефона.
3. Долгий тап по файлу ST33A004 (по пути \protect_f\md\) -> Свойства -> rwx. Ставивим права 666 (по две галки R и W для владельца/группы/остальных). Нажимаем Применить.
4. Перезагружаем телефон.
 

Вложения

Я не нашел у себя данной папки \protect_f\md\
Рут есть
Что не так делаю?
 
Тоже самое, можно подробнее, это вообще работает? Пробовали?
 
Способ разлочки то есть, но он замудреный! Этот попроще, но папки такой не видать.
 
Это инструкция для какого-то смарта на MTK6735, не вводите людей в заблуждение, тем более тут.
 
Назад
Верх Низ