Что нового

Alcatel 3 5052D frp

renat_d, народ правильно пишет :)
Пробовал вчера CM2MT2_r4 (так кажется, Каспер снова что-то удалил) и по умолчанию, и с архивом из 15 сообщения. Логи ничем не отличаются от представленных выше. Не нужно подходить к новым аппаратом старым кувалдным методом, а стоит поискать чего-нибудь для прочитать (теорию).
Попробую еще разок, попозже (если не забуду). Есть гораздо интереснее аппараты и более сложные пути обхода FRP..

Попробуй пожалуйста, не забудь:) Чисто спортивный интерес. Я так понял, что можно и непосредственно в софте CM2MT2 выставлять внешние файлы агента и аутентификации.
 
26/8/05
2 524
325
Тольятти
Немного сдвинулось с места, в понедельник попробую еще. Если есть идеи - в ЛС.
Если выбрать A3A VF
Код:
Operation : Identify [ v2.00 r4 ]

1. Make sure device is powered off. Power off, if need. Wait 20 seconds after
2. Insert USB cable in phone
Waiting for device connection ...

PTFN : MediaTek USB Port (COM5)
MODE : BOOTROM
PORT : 5
Waiting BOOT ack ...
BROM : Skip ACK verify
BROM : Init BROM
BROM init passed!
     CHIP : MT6739 , SBID : 0x8A00 , HWVR : 0xCA00 , SWVR : 0x0000
     TYPE : MODERN RAPHAEL
BROM : SecLevel : 0x000000E7
BROM : SecMode  : SBC+SLA+SDA+SEL
BROM : BOOTROM
MODE : Alcatel : A3A VF | Manual : Disabled
BROM : SLA

BROM  : Selected Auth/Cert not accepted by device!
Check previous message for more info!

Reconnect Power/Cable!

Ручной режим
D:\MTK\ROM\5052d\JRD_SZ_DA.bin
D:\MTK\ROM\5052d\JRD_6739_HZ_A3A.auth

Код:
Operation : Identify [ v2.00 r4 ]

1. Make sure device is powered off. Power off, if need. Wait 20 seconds after
2. Insert USB cable in phone
Waiting for device connection ...

PTFN : MediaTek USB Port (COM5)
MODE : BOOTROM
PORT : 5
Waiting BOOT ack ...
BROM : Skip ACK verify
BROM : Init BROM
BROM init passed!
     CHIP : MT6739 , SBID : 0x8A00 , HWVR : 0xCA00 , SWVR : 0x0000
     TYPE : MODERN RAPHAEL
BROM : SecLevel : 0x000000E7
BROM : SecMode  : SBC+SLA+SDA+SEL
BROM : BOOTROM
MODE : 0_base : BASE_v1712 | Manual : Enabled
BROM : SLA
BROM : SLA Passed!
AGENT : Look for suitable BootChain in DA ... 
AGENT : JRD_SZ_DA.bin

AGENT : Selected AGENT doesn't have required configuration!
Check and select CORRECT SETTINGS for your device!

Reconnect Power/Cable!
 
Немного сдвинулось с места, в понедельник попробую еще. Если есть идеи - в ЛС.
Если выбрать A3A VF
Код:
Operation : Identify [ v2.00 r4 ]

1. Make sure device is powered off. Power off, if need. Wait 20 seconds after
2. Insert USB cable in phone
Waiting for device connection ...

PTFN : MediaTek USB Port (COM5)
MODE : BOOTROM
PORT : 5
Waiting BOOT ack ...
BROM : Skip ACK verify
BROM : Init BROM
BROM init passed!
     CHIP : MT6739 , SBID : 0x8A00 , HWVR : 0xCA00 , SWVR : 0x0000
     TYPE : MODERN RAPHAEL
BROM : SecLevel : 0x000000E7
BROM : SecMode  : SBC+SLA+SDA+SEL
BROM : BOOTROM
MODE : Alcatel : A3A VF | Manual : Disabled
BROM : SLA

BROM  : Selected Auth/Cert not accepted by device!
Check previous message for more info!

Reconnect Power/Cable!

Ручной режим
D:\MTK\ROM\5052d\JRD_SZ_DA.bin
D:\MTK\ROM\5052d\JRD_6739_HZ_A3A.auth

Код:
Operation : Identify [ v2.00 r4 ]

1. Make sure device is powered off. Power off, if need. Wait 20 seconds after
2. Insert USB cable in phone
Waiting for device connection ...

PTFN : MediaTek USB Port (COM5)
MODE : BOOTROM
PORT : 5
Waiting BOOT ack ...
BROM : Skip ACK verify
BROM : Init BROM
BROM init passed!
     CHIP : MT6739 , SBID : 0x8A00 , HWVR : 0xCA00 , SWVR : 0x0000
     TYPE : MODERN RAPHAEL
BROM : SecLevel : 0x000000E7
BROM : SecMode  : SBC+SLA+SDA+SEL
BROM : BOOTROM
MODE : 0_base : BASE_v1712 | Manual : Enabled
BROM : SLA
BROM : SLA Passed!
AGENT : Look for suitable BootChain in DA ... 
AGENT : JRD_SZ_DA.bin

AGENT : Selected AGENT doesn't have required configuration!
Check and select CORRECT SETTINGS for your device!

Reconnect Power/Cable!

,,,,,,,,,,,,,,,,,
 

Вложения

Последнее редактирование:
26/8/05
2 524
325
Тольятти
BOOTROM - это Mediatek USB Port, правильно? Зачем зажимать какие-то кнопки?
Если аппарат не трогать, он, через какое-то время, снова переключается в BOOTROM и затем в Preloader.
Код:
Operation : Identify [ v2.00 r4 ]

1. Make sure device is powered off. Power off, if need. Wait 20 seconds after
2. Insert USB cable in phone
Waiting for device connection ...

PTFN : MediaTek PreLoader USB VCOM (Android) (COM4)
MODE : PRELOADER PORT
PORT : 4
Waiting BOOT ack ...
PRELOADER : ACK confirmed!
BROM : Init BROM
BROM init passed!
     CHIP : MT6739 , SBID : 0x8A00 , HWVR : 0xCA00 , SWVR : 0x0000
     TYPE : MODERN RAPHAEL
BROM : SecLevel : 0x00000007
BROM : SecMode  : SBC+SLA+SDA
BROM : PRELOADER PORT
MODE : 0_base : BASE_v1712 | Manual : Enabled
AGENT : Look for suitable BootChain in DA ... 
AGENT : DA_PL_A3A.bin
AGENT : Found MT6739
AGENT : MTK_DOWNLOAD_AGENT
     BROM : Sending 1st DA ...
BROM : DA sent
BROM :Transfer control to DA ... 
     DA : AGENT started!
DA : SYNC
     DA : MODE : PRELOADER
DA : EXT_RAM initialized!
DA : BOOT to 2nd DA ...
DA : 2ND stage confirmed!
DA : SYNC with DA passed!
DA : Receiving HW info

        SRAM: 0x00040000 [ 256,00 KB ]
        DRAM: 0x80000000 [ 2,00 GB ]

        EMMC: 150100514536334D4203AED1E4A345C5
        EMMC: VEN : SAMSUNG | OEM : 01 | DEV : QE63MB
        EMMC: 
              BOOT1  : 0x00400000 [ 4,00 MB ]
              BOOT2  : 0x00400000 [ 4,00 MB ]
              RPMB   : 0x00400000 [ 4,00 MB ]
              USER   : 0x3A3E00000 [ 14,56 GB ]

        CHIP : MT6739 , SBID : 0x8A00 , HWVR : 0xCA00 , SWVR : 0x0000 , EVOL : 0x0000

        RNID : 20DFDB54B119EC8545A349C289A40B16

DA : USB : HIGH-SPEED

Boot done!

Patch Level    : O11019
Display ID     : O11019 release-keys
Ver. CodeName  : REL
Ver. Release   : 8.1.0
Sec. Patch     : 2018-08-05
Build Time     : 1534231608
Product Model  : 5052Y
Product Brand  : TCL
Product Brand  : TCL
Product Name   : 5052Y
Product Device : A3A
Product Manfct : TCL
Product Info   : A3A
Product Board  : MT6739
Board Platform : mt6739

USERDATA : ENCRYPTED 


Done!
Elapsed: 00:00:07
Сказывается отсутствие практического опыта с софтом (CM2). Прошивку сливать не хочет, МемориТулз считал все.
Также, удалось зацепить SPFT. Дамп солью, если нужен могу выложить.
 
Последнее редактирование:
BOOTROM - это Mediatek USB Port, правильно? Зачем зажимать какие-то кнопки?
Если аппарат не трогать, он, через какое-то время, снова переключается в BOOTROM и затем в Preloader.
Код:
Operation : Identify [ v2.00 r4 ]

1. Make sure device is powered off. Power off, if need. Wait 20 seconds after
2. Insert USB cable in phone
Waiting for device connection ...

PTFN : MediaTek PreLoader USB VCOM (Android) (COM4)
MODE : PRELOADER PORT
PORT : 4
Waiting BOOT ack ...
PRELOADER : ACK confirmed!
BROM : Init BROM
BROM init passed!
     CHIP : MT6739 , SBID : 0x8A00 , HWVR : 0xCA00 , SWVR : 0x0000
     TYPE : MODERN RAPHAEL
BROM : SecLevel : 0x00000007
BROM : SecMode  : SBC+SLA+SDA
BROM : PRELOADER PORT
MODE : 0_base : BASE_v1712 | Manual : Enabled
AGENT : Look for suitable BootChain in DA ... 
AGENT : DA_PL_A3A.bin
AGENT : Found MT6739
AGENT : MTK_DOWNLOAD_AGENT
     BROM : Sending 1st DA ...
BROM : DA sent
BROM :Transfer control to DA ... 
     DA : AGENT started!
DA : SYNC
     DA : MODE : PRELOADER
DA : EXT_RAM initialized!
DA : BOOT to 2nd DA ...
DA : 2ND stage confirmed!
DA : SYNC with DA passed!
DA : Receiving HW info

        SRAM: 0x00040000 [ 256,00 KB ]
        DRAM: 0x80000000 [ 2,00 GB ]

        EMMC: 150100514536334D4203AED1E4A345C5
        EMMC: VEN : SAMSUNG | OEM : 01 | DEV : QE63MB
        EMMC: 
              BOOT1  : 0x00400000 [ 4,00 MB ]
              BOOT2  : 0x00400000 [ 4,00 MB ]
              RPMB   : 0x00400000 [ 4,00 MB ]
              USER   : 0x3A3E00000 [ 14,56 GB ]

        CHIP : MT6739 , SBID : 0x8A00 , HWVR : 0xCA00 , SWVR : 0x0000 , EVOL : 0x0000

        RNID : 20DFDB54B119EC8545A349C289A40B16

DA : USB : HIGH-SPEED

Boot done!

Patch Level    : O11019
Display ID     : O11019 release-keys
Ver. CodeName  : REL
Ver. Release   : 8.1.0
Sec. Patch     : 2018-08-05
Build Time     : 1534231608
Product Model  : 5052Y
Product Brand  : TCL
Product Brand  : TCL
Product Name   : 5052Y
Product Device : A3A
Product Manfct : TCL
Product Info   : A3A
Product Board  : MT6739
Board Platform : mt6739

USERDATA : ENCRYPTED 


Done!
Elapsed: 00:00:07
Сказывается отсутствие практического опыта с софтом (CM2). Прошивку сливать не хочет, МемориТулз считал все.
Также, удалось зацепить SPFT. Дамп солью, если нужен могу выложить.

О) Прогресс. Для полноты картины - *auth тоже использовался в последнем логе? Или только DA?
 
26/8/05
2 524
325
Тольятти
Только DA.
55578f3ef069b9f239934804925b9384.png
Дамп слил до кеша. Что-то еще нужно проверить/попробовать?
При попытке слить прошивку (СМ2), получается такой лог
Код:
Operation : Read Firmware [ v2.00 r4 ]

1. Make sure device is powered off. Power off, if need. Wait 20 seconds after
2. Insert USB cable in phone
Waiting for device connection ...

PTFN : MediaTek PreLoader USB VCOM (Android) (COM6)
MODE : PRELOADER PORT
PORT : 6
Waiting BOOT ack ...
PRELOADER : ACK confirmed!
BROM : Init BROM
BROM init passed!
     CHIP : MT6739 , SBID : 0x8A00 , HWVR : 0xCA00 , SWVR : 0x0000
     TYPE : MODERN RAPHAEL
BROM : SecLevel : 0x00000007
BROM : SecMode  : SBC+SLA+SDA
BROM : PRELOADER PORT
MODE : 0_base : BASE_v1712 | Manual : Enabled
AGENT : Look for suitable BootChain in DA ... 
AGENT : Alcatel_5052d_DA.bin
AGENT : Found MT6739
AGENT : MTK_DOWNLOAD_AGENT
     BROM : Sending 1st DA ...
BROM : DA sent
BROM :Transfer control to DA ... 
     DA : AGENT started!
DA : SYNC
     DA : MODE : PRELOADER
DA : EXT_RAM initialized!
DA : BOOT to 2nd DA ...
DA : 2ND stage confirmed!
DA : SYNC with DA passed!
DA : Receiving HW info

        SRAM: 0x00040000 [ 256,00 KB ]
        DRAM: 0x80000000 [ 2,00 GB ]

        EMMC: 150100514536334D4203AED1E4A345C5
        EMMC: VEN : SAMSUNG | OEM : 01 | DEV : QE63MB
        EMMC: 
              BOOT1  : 0x00400000 [ 4,00 MB ]
              BOOT2  : 0x00400000 [ 4,00 MB ]
              RPMB   : 0x00400000 [ 4,00 MB ]
              USER   : 0x3A3E00000 [ 14,56 GB ]

        CHIP : MT6739 , SBID : 0x8A00 , HWVR : 0xCA00 , SWVR : 0x0000 , EVOL : 0x0000

        RNID : 20DFDB54B119EC8545A349C289A40B16

DA : USB : HIGH-SPEED

Boot done!

Patch Level    : O11019
Display ID     : O11019 release-keys
Ver. CodeName  : REL
Ver. Release   : 8.1.0
Sec. Patch     : 2018-08-05
Build Time     : 1534231608
Product Model  : 5052Y
Product Brand  : TCL
Product Brand  : TCL
Product Name   : 5052Y
Product Device : A3A
Product Manfct : TCL
Product Info   : A3A
Product Board  : MT6739
Board Platform : mt6739

MT6739__TCL__5052Y__8.1.0__O11019__A3A

Unsupport : 0x0000000002108000 : 0x0000000001800000 : recovery1


Error : Device NOT supported for SAVE READ!
Send log and report.log (if exists) to support! Include device info also!

Reconnect Power/Cable!
 
Последнее редактирование:
Всех приветствую, друзья. Слил всетаки прошивку с данного девайса, НО, при помощи UFI tool box.

AUTH info: MTK, version: 1
BROM version[1]: 7.1813.3.0
Loading DA: DA_PL_A3A.bin (353.26 KiB)
version: 3.3001.2018/01/22018/06/25 09:19:46, start addr: 0x40000800
Connecting to BootROM...
Power off the phone, disconnect and reconnect the battery(if possible) and connect USB cable...
Scanning BootROM or Preloader port... Done.
Detected MediaTek PreLoader USB VCOM (Android) (COM134)
Connection status: EHCI:HUB:HUB:HUB:HUB:USB 2.0 High-Speed
USB Driver: [MediaTek Inc.] wdm_usb, version: 3.0.1504.0, date: 1-22-2016
Connecting Bootrom... Done.
Sending Download Agent... Done.
Platform: MT6739, Hw ver: 0xCA00, Sw ver: 0x0000
Secure ver: 0x00, BL ver: 0x00
Secure config: 0x00
SRAM size: 256 KiB
DRAM size: 2 GiB
PL Secure ver: 0x00
Storage type: eMMC
Card/BGA: BGA (Discrete embedded)
Manufacturer ID: 0x15 (Samsung)
Product name: QE63MB (0x514536334d42), rev: 0x03, serial number: 0x5593E457
Manufacturing date: сен 2017
CID: 15010051 4536334D 42035593 E4579429
Capacity: 14.57 GiB(15,646,851,072 bytes)
Boot1: 4096 KiB
Boot2: 4096 KiB
RPMB: 4096 KiB
User area: 14.56 GiB(15,634,268,160 bytes)

platform: MT6739, cpu abi: armeabi-v7a
manufacturer: TCL
board: MT6739, name: 5052D_RU
brand: TCL, model: 5052D_RU
build id: O11019, version: 8.1.0 Oreo ()
build description: full_k39tv1_bsp-user 8.1.0 O11019 v1B5O-0 release-keys

crypto state: encrypted

Reading preloader... Done.
Reading pgpt... Done.
Reading proinfo... Done.
Reading nvram... Done.
Reading boot_para... Done.
Reading recovery... Done.
Reading recovery1... Done.
Reading para... Done.
Reading expdb... Done.
Reading frp... Done.
Reading nvcfg... Done.
Reading nvdata... Done.
Reading metadata... Done.
Reading smart... Done.
Reading tctpersist... Done.
Reading simlock... Done.
Reading protect1... Done.
Reading protect2... Done.
Reading seccfg... Done.
Reading persist... Done.
Reading sec1... Done.
Reading efuse... Done.
Reading md1img... Done.
Reading md1dsp... Done.
Reading spmfw... Done.
Reading mcupmfw... Done.
Reading gz1... Done.
Reading gz2... Done.
Reading lk... Done.
Reading lk2... Done.
Reading loader_ext1... Done.
Reading loader_ext2... Done.
Reading boot... Done.
Reading boot2... Done.
Reading logo... Done.
Reading odmdtbo... Done.
Reading tee1... Done.
Reading tee2... Done.
Reading vendor... Done.
Reading system... Done.
Reading cache... Done.
Reading userdata... Done.
Reading otp... Done.
Reading flashinfo... Done.
Files saved to \\F:\

UFI screen.jpg
 
Последнее редактирование:
25/3/10
27
5
35
Russia
Всем привет, перепробовал все файлы указанные выше, но ни чего не получилось, телефон СМ2 не увидел и гугл аккаунт не удалился.
Но после долгих раздумий получилось через InfinityBox AST
зайти в рекавери и включить ADB
открыть программу InfinityBox AST
перейти во вкладку ADB
включить телефон
установить ADB драйвера
открыть диспетчер устройств и убедиться что устройство ADB подключено
нажать в программе InfinityBox AST - ADB Reset FRP
Waiting for device in ADB mode ...


1. Connect device, enable 'DEVELOPER MODE' and 'USB DEBUG', if need!

2. Insert USB cable, accept AUTH on PhoneScreen, if software ask!


Connect Ok!


Device : 5052D_RU

Model : 5052D_RU

FRP reset passed! Make FACTORY RESET from menu!


Снова зайти в рекавери с сделать Hard Reset и перезагрузиться
 

Вложения

26/8/05
2 524
325
Тольятти
Говорят - голь на выдумки хитра. Это не про вас :icq12:
Вот вы (тут про многих), вместо того что-бы научиться хоть немного анализировать, перебираете весь имеющийся софт и думаете о покупке нового какого-то свистка, вопросы по его работе задавая. Когда делов то, в этом случае конкретном, на пару adb команд.
Продам батник. За шаурму :)
 
7/2/08
11 258
6 248
62
Earth
Причем тут продам или куплю))
Очень просто. Три кнопки и заходим в родное рекавери, тыкаем на ADB моде и перезагружаем.
Запускаем AST ADB окошку и жмякаем по RESET FRP. Делов то )))))))))))
 

Вложения

Причем тут продам или куплю))
Очень просто. Три кнопки и заходим в родное рекавери, тыкаем на ADB моде и перезагружаем.
Запускаем AST ADB окошку и жмякаем по RESET FRP. Делов то )))))))))))

а разве 33 посту этой темы не тоже самое написано?
купить чтобы получить доступ к скрытому контенту.
 
7/2/08
11 258
6 248
62
Earth
а разве 33 посту этой темы не тоже самое написано?
купить чтобы получить доступ к скрытому контенту.

Да написано, но я ведь дополнил. А ведь уверен 100 процентов, кто нибудь и не только кто нибудь переспросит в тысячу раз)))
Как зайти в рековери и включать адв моде у телефона))))
 
модель 5052Y не как не могу законектить ни с ufi не см2 андроид 8.1.0, не какие агенты не аутш файлы не помогают, пробовал с зажимами кнопок, выбирать разные коннекты и B+P в см2, пробовал через ютуб снять, но в talback вырезана в самом низу функция чтоб попасть в ютуб, точнее get android started ну всем знакома... как теперь быть снять флеш ? в рековери включаю adb телефон не видеться компом т.е InfinityBox AST тоже в пролёте
 
модель 5052Y не как не могу законектить ни с ufi не см2 андроид 8.1.0, не какие агенты не аутш файлы не помогают, пробовал с зажимами кнопок, выбирать разные коннекты и B+P в см2, пробовал через ютуб снять, но в talback вырезана в самом низу функция чтоб попасть в ютуб, точнее get android started ну всем знакома... как теперь быть снять флеш ? в рековери включаю adb телефон не видеться компом т.е InfinityBox AST тоже в пролёте

Зачем же сразу снимать флешь))

Нагугли в 4_п_д_а - HushSMS. Это приложение ставится на свой личный телефон.
На клиентский телефон, с которого снимаешь FRP, ставится рабочая SIM.
Со своего телефона из приложения HushSMS отправляешь PUSH SMS с текстом
купить чтобы получить доступ к скрытому контенту.
и на заблокированном телефоне появляется эта смс с предложением открыть ссылку - нажимаешь, попадаешь сразу в Youtube, а далее по накатанной.
 
Вставляем симку любую с контактами на ней.
подключаем вай фай.
идём в экстренные вызовы а там заходим в информацию для экстренных случаев.
там с симки добавляем любой контакт и его же отправям через gmail.
в справке отзыве ищем ютуб и через него в хром лезем и качаем квикшортмаркер
через него лезем в настройки а в них в распознавание лиц и задаём пин код.
возвражаемся в самое начало и проходим авториразию через пин код.
 
--------- 2021-02-19 12:34:10 ---------
SigmaKey 2.40.02 MTK: Remove FRP (Alcatel 5052)
Removing firmware protection...OK
Baseband Processor:MT6739, HW Rev. A.00, SW Rev. 0.00
Testing external RAM...DRAM, 2 Gb
Detecting flash...eMMC, Flash size: 14.57 Gb
Phone model: TCL 5052D_RU
Android 8.1.0
Firmware: full_k39tv1_bsp-user 8.1.0 O11019 v1B6Q-0 release-keys
Hardware IMEI1: 353250
Hardware IMEI2: 353250090
Security area saved to "C:\Users\User\Documents\SigmaKey\security backup\0390030208\353250090786447_TCL 5052D_RU.skb"
Done
 

Кто читал эту тему (всего: 166) Детально

Верх Низ