Redmi 7A pine . Разлочка bootloader без Mi аккаунта

  • Автор темы Автор темы VonderMan
  • Дата начала Дата начала
Добро пожаловать! Вас пригласил allexxander присоединиться к нашему сообществу. Пожалуйста, нажмите сюда зарегистрироваться.
25/10/14
44
5
0
0
Здравствуйте. Обзавелся наконец то Изиком. И сразу принялся за давно пылящиеся аппараты. Первым делом решил убрать Mi ак с Redmi 7a, ну и починить разметку,которую увалили бывшие владельцы тела,пытаясь прошивать его. Короче ак снес. Тело грузится,но как всегда,при подключении к инету, сразу лочится. Так как клиентам нужны были данные с тела,я их достал,ну а тело они мне оставили в качестве платы))) Та еще идейка,взять такое тело))) Ну да ладно. На днях так же принесли такой же аппарат,но славо богу с уже разлоченным бутом и просто FRP локом от гугла. Так вот теперь есть такая думка - можно ли слить бут из разлоченного и залить вместо злоченного? Прокатит ли или вместе с бутом надо модемы копировать и еще чет,что бы все робило. Короче,есть ли как то подсунуть разлоченный бут или его разлочить без ми аккаунта для заливки кастомной прошивки. Или можно сразу кастом залить с помощью программатора? Какой то замороченный тел конечно. Первый раз сталкиваюсь,что бы так лочили. Даже яблоко так не замарачивалось))) Может есть у кого опыт или способ. Буду благодарен!!!!
 

А это ответ исходя из собственного опыта, изысканий или так, чисто? Просто хотелось бы услышать более расширенное пояснение от того кто пробовал это делать. Для некоторых аппаратов есть разлоченный бут, который льется спакойно программатором и все ок. В частности на redmi 7 есть. Должен же тогда такой бут быть и для 7а. Пусть и со слетевшими imei.
 
Последнее редактирование:
Не поможет. Только что проверил, удалил fsg, modem 1/2, блочится, записал чужой, тоже самое, заморозка через WODS не работает
 
Вся инфа по залоку на ак находиться в папке fdsd и файле (.sn.bin), в разделе persist . Что если эти файлы заменить на файлы,где указаны данные от ака,который мы знаем(допустим с такого же тела) и попробовать разлочить. Может единственное нужно будет флаг на запрет записи поставить,что бы новая инфа с сервера не перезаписала их. К сожалению уже 2 телефон забрали и не могу поэкспериментировать. Может у кого есть, сможете залочить на свой телефон и скинуть персист слитый изиком. Я попробую. Или у кого то есть 2 аппарата. Конечно в лом все это делать,но вдруг прокатит. Ну на крайняк заменить просто id,код для разлока и телефон,а все остальные данные оставить. Так я думаю еще ни кто не делал.

Думаю алгоритм такой. На телефоне с чистым персистом но залоченным включить инет для залочки. Он заблокируется,создав новую сессию. Потом заменить данные во вновь созданных файлах и включить. Попробовать разлочить. Главное что бы id сессии не поменялся.



"ANDROID-BOOT!" и на залоченном аппарате есть! У вас инфа не достоверная!.
 
Последнее редактирование:
Не могу считать Dump с аппарата с разблокированным загрузчиком, всегда ошибка
Ошибка чтения по адресу: 000000000000 , ошибка: -1, CMD Timeout Error ... Попытка #1


Операция: Найти таблицу из eMMC

Вендор: Qualcomm
Поиск GPT...
Ошибка чтения по адресу: 000000000000 , ошибка: -1, CMD Timeout Error ... Попытка #1
GPT заголовок найден и действителен
Проверка ROM2
Ошибка чтения по адресу: 000000000000 , ошибка: -1, CMD Timeout Error ... Попытка #1
Ошибка чтения по адресу: 000000000000 , ошибка: -1, CMD Timeout Error ... Попытка #2
Ошибка чтения по адресу: 000000000000 , ошибка: -1, CMD Timeout Error ... Попытка #3
Слишком много ошибок. Чтение остановлено
Попробуйте опцию "Пропуск нечитаемых блоков"


Удалось считать. Вот дамп с разлоченным загрузчиком без аккаунта
 
Последнее редактирование модератором:
Короче, проанализировал я дампы и получается, что лочится по аку с помощью файла st в папке fdsd. В теории надо запрет на запись поставить для этой папки,что бы не не мог файл лока записаться.

Name: fdsd
Type: Directory

FileSystem Type: Linux EXT
Partition: /mnt/vendor/persist
Path: /mnt/vendor/persist/
Inode Number: 101
Blocks Count: 16
Creation Time: 26.09.2019 9:50:20
Change Time: 30.06.2020 15:20:16
Modify Time: 30.06.2020 15:20:16
Access Time: 26.09.2019 9:50:20
Deletion Time: 01.01.1970
Owner UID: 0
Group ID: 1000
Attributes: rwx------ (700) Кто мне может подскажет как атрибут поменять на rrx? Может в какой проге можно,дабы не ставить линукс.
UID/GID/STICKY: --- (0)

Extended Attributes:
security.sehash = f.іV"аЪыUт1y…Ї7кМ”
security.selinux = u:object_r:persist_drm_file:s0
 
Так как стоит запрет на изменение атрибутов и в том же тотал командере нет возможности их поменять, есть такая идея. В теории, нужно на размолоченном чистом телефоне с разолоченным бутом сделать рут права. С помощью рут файловых мэнеджеров или рекавери с поддержкой его же, найти папку fdsd и изменить атребут с чтение/запись, только на чтение. Проверить что атребут записался и слить данный persist. И его уже пробовать заливать для блокировки лока по инету. Пытался в EmmcManager поменять атрибут на R/W, но пишет что нет какой то лицензии на запись. Типа ее надо купить. Хрень.

Нашел вот такую статью, где народ обсуждает проблему записи в system и возможно это поможет решить проблему перемонтирования persista.
Так как это скрытый раздел, нужно будет через twrp или Busybox найти его или указать явно. И может тогда получиться перемонтировать в r/w установить атребут для папки и заного перемонтировать в только рид. Потом уже сливать persist и пробовать.
 
Последнее редактирование модератором:
Файлы в прошиве есть битые. Чет у вас со слитием того. Вы можете залочить тело на свой ак в режим Clean, а потом слить персист и сюда кинуть. Я попробую его залить и вам отпишусь, что бы попробовать разлочить.
 
Аппарат сломался после снятия и установки памяти, определяется как Qualcomm HS-USB QDLoader 9008
 

А зачем память снимали? Isp для кого придумали. Я 4 провода припаиваю и шлейф от питания УСБ нижней платы цыпляю да подрубаю к компу. Проверьте резики на cmd(27 Ом) и dat0(вроде 0 Ом,но лучше на схеме уточните). Так как я первый раз тоже снимал флэшку, то такая же хрень была. Сначало посадил криво, а потом резик на cmd захеровничал. Как норм посадил и рез заменил,все заработало и больше не стал экспериментировать с выпайкой. По isp норм все льется.
 
Вообщем, вчера попробовал поковырять persist. Заменил данные с другой учётки. Залил. Нифига,как инет включается,правда с приличной задержкой,так как видать серв не поймет чё за хрень,ведь данные одни а имеи и и.д. другие,лочится. Попробовал залить разлоченный Бут и другие некоторые разделы. Тело перестало видеть разметку. Пишет не верный размер какой то там области. Сегодня буду пробовать вырезать фреймворк из системного раздела отвечающий за все эти. Мишные приблуды. По хорошему,это лучше было бы сделать на рутированном теле с последней версией прошивки. Но может и так прокатит.

По крайней мере уже явно понятно,что файл st в явном виде влияет на Лок. Конечно же основная задача, залочить папку куда он пишется на запись,но как это сделать. Тут нужен человек который хорошо в программировании разбирается и линуксоподобных файловых системах.

Может кто на разлоченный тел установить кастом прошивку без ми сервисов и гугла и слить. Было бы вообще здорово!
 
Поддерживаю тему, нужно ковыряться.
Интузиасты пишите в whatsapp создадим группу и будем обсуждать
Medusa pro
Z3x plus
+77478037610
 
Всем привет. Тема заглохла? Есть варианты через изик костыль какой то поставить чтобы можно было пользоваться хотя бы до сброса или до обновления?
 
На эту модель нет 8 андроида. А на 9 андроиде все равно будет блокироваться при подключении к сети. Много раз пробовали разные варианты, но кроме офф анлока пока ничего другого не придумали.
Если найдется решение, буду рад помочь с экспериментами.
Периодически приносят эту модель на ремонт.
 
выдели вот эту, это что может фейк?

Сам не пробовал но чел говорить что получается надо пробовать.
 
Последнее редактирование модератором:

Делал как-то подобное. Файл этот никуда писать не надо, это apk vpn. Не обязательно этот использовать. Льешь чистый persist из прошивки, на всякий случай frp тоже снести. Когда пустит в меню, ставишь apk vpn и блокируешь finddevice сервис. Костыли еще те, но работает. После перезагрузки телефона надо запускать приложение vpn каждый раз, иначе интернета не будет. apk в аттаче которое использовал
 

Вложения

Так. нашел решение!!!!! Оно правда немного корявое, но работает и при чем на любых прошивках и аппаратах.
Пошаговая инструкция:
1) Снимаете локи гугла и ми ака если они есть с помощью программатора.
2) Грузите телефон без подключения к какому либо инету, подрубаете к пк и закидываете скачанный ранее apk проги Брандмауэр без Root.
3)Устанавливаете прогу, заходите в нее, даете системные все разрешения и в том числе на создание vpn.
4) В проге заходите в пункт Программы и делаете запрет на передачу через сим и wifi для всех ми сервисов(ми клоуд,ми акк и т.д.) Темы, обои, календари, пагоду и тем более гугл сервисы можно не блочить, если они вам нужны. Ставите галку авто вкл при запуске. Потом заходите в настройки приложения(системные) и там так же даете ему все разрешения и вкл автозапуск(может быть отключен).
5) Далее надо зайти в настройки, в пункт VPN и далее в настройки созданного прогой VPN(шестеренка). Там вкл настройку Постоянный VPN и Блокировать соединение без...
Теперь вам нужно перезагрузить телефон и проверить, что бы эта прога стартовала у вас автоматом при запуске телефона или хотя бы висел значек VPN. Это не даст даже если вы не запустили саму прогу и вкл сеть, залочиться телу. Если прога не запускается автоматом и сообщения об этом нет в трее, то просто не забывайте ее запускать после вкл телефона и перед вкл инета. Так же, советую в диспетчере закрытия приложений поставить замочик на нее, так как если вы это не сделаете, то при нажатии очистить память, она у вас закроиться и тело залочится.

""От вас лайки)))""
 
Последнее редактирование:
Гениальное решение. Просто бомба! Купить запорожец и ещё возить к нему установку для прикуривания тоже самое.
Не те деньги чтобы решать вопросы такие. И эта шляпа в любой момент слетит и всё будешь лапу сосать!
 
Во вложении персист с папкой fdsd. Файлы st и tp затерты. Нужно смонтировать раздел на машине с linux, выставить права на папку fdsd только чтение, отмонтировать раздел. Залить получившийся bin в телефон. Пробуйте.
 

Вложения

НЕ блочится , как только видит тырнет. Лил сюда

P48: persist (00040000, 00010000) 32 MB

P49: persistbak (00050000, 00010000) 32 MB

как
В итоге загрушик не раблокируешь, проверено REDMI 7A 1000% . ДАЖЕ ФУЛЛ НЕ СПАСАЕТ . ТЕЛЕФОН ВКЛЮЧАЕТЬСЯ НО БЕЗ ИМЕЕВ И С ЗАБЛОКИРОВАННЫМ ЗАГРУШИКОМ. ХОТЯ ФУЛЛ С ТЕЛЕФОНА С РАЗБЛОКИРОВАННЫМ ЗАГРУШИКОМ
 
Последнее редактирование:
Накатил я на свой редми 7а кастом , слил . Залил в такой-же 7а но с акаунтом и заблокированным загрушиком . Итог сразу после включкния надпись the system has been corrupted c красным треугольником и восклицательным знаком :)... Есть еще мысли ??????
 
И чем это знание поможет в неофициальной разлочке бута?
 
Там речь шла о другом аппарате. Тут вообще очень много мусора и тема, в целом, ни о чем. Нельзя на pine (сейчас) загрузчик разблокировать неофициально. Пробовали как только он появился.
 
Назад
Верх Низ