highscreen boost - кирпич. Как восстановить?

  • Автор темы Автор темы Alex9607
  • Дата начала Дата начала
Добро пожаловать! Вас пригласил Mc..Scorpion присоединиться к нашему сообществу. Пожалуйста, нажмите сюда зарегистрироваться.
2/9/05
7
0
0
0
Доброго всем дня!
Принесли аппарат highscreen boost совсем не живой. Человек говорит, что шил родную официальную прошивку через флешку. Аппарат погас и более не включается. Сейчас комбинация "громкость+ и включение" ничего не дают. "Две кнопки громкости и кабель" (как впрочем и просто кабель) USB дают только потребление порядка 40 мА. Как восстановить данный аппарат с помощью Riff Box'а (распиновка, dll-ки)? Или есть ли другой способ восстановления?
 
ok, размести фото платы в высоком качестве с обеих сторон.
 
Решилось без Jtaga. После внимательного осмотра и чичстки коннектора проявился виртуальный ком-38. А далее п. 8 игструкции по поднятию кирпичей. . При ошибках прошивальщика от иннос говорим окей и ложим на ошибки. Главное, что появляется кваликомовский порт диагностики (телефон не отключаем и батарею не передергиваем - очень много времени потерял на этом). Затем заливается с помощью HDDRawCopy1.02Portable образ v26b.7z (где-то на Яндекс-диске - google в помощь) и телефон включился. Остается проблема с ИМЕЙ-ками. Пока описанные на действия не подошли. Правде тело видит сеть и звонит но 2 одинаковых набора цифр напрягают. Хочется вставить цифры с наклейки.
Все вложения взяты с
 

Вложения

Шить через JTAG этот аппарат необходимо только если прибит первичный бутлоудер от Qualcomm. Но этот загрузчик весьма непросто прибить ибо он лежит на отдельном разделе еММС (с логической т.з. на отдельном устройстве).
Во всех остальных случаях легче прошить народными методами. Задача загнать аппарат в Download Mode Квалкомовского загрузчика. На каких то аппаратах этой серии (реальный производитель Innos, SoC-и Qualcomm, ибо есть немало на медиатеке) загнать первичный бутлоудер в DM mode можно было удерживая обе кнопки громкости во время включения (иной вариант - передернуть батарею, после чего, не включая, удерживая обе кнопки громкости соединить кабелем с ПК). На каких то это не работает. Если загрузка уходит куда то далее Квалкомовского загрузчика и там насмерть виснет нужно загрузить аппарат в каком то из режимов, в котором он не виснет - как то рикавери или фастбут (удерживая верхнюю или нижнюю кнопку громкости при включении) и вообще какое то состояние в котором он воспринмал бы сервисные команды по USB.

И последнее, обратите внимание, что даже в рамках одной модели выходило по несколько ревизий отличающихся аппаратно и требующих программных отличий. Ревизия указана на наклейке. При конечной прошивке следует убедиться что та или иная версия прошивки, которую Вы собрались шить совместима с вашей аппаратной ревизией, чтоб потом пользователи не бегали к вам обатно с криками что что-то там теперь не работает или работает криво.
Ругать китайцев тут не стоит, они старались улучшать продукт, точно также как это делают "именитые бренды". Ревизии указаны на наклейках и в рамках одной ревизии хардвер остается неизменным.

Всем успехов!
 
Последнее редактирование модератором:
Добрый день.
Помогите мне с аппаратом! У меня Highscreen Boost 2. Изначально поменял экран, определялся в диспетчере устройств нормально, но не включался никак (темный экран был), попробовал перепрошить. После этого совсем потерялся из диспетчера, определяется только как Qualcomm HS-USB QDLoader 9008. Пробую прошивать заново через HDDRawCopy, показывает, что 100% комплит, но всё-равно не включается и в диспетчере устройств также не показывает телефон или какое-то новое устройств, типа ADB. До HDDRawCopy определяю порт с помощью innos_upgrade_tool. Что не правильно? Что-то не доделываю?
 
Трудно сказать что конкретно не так, особенно не имея доступа к телу.
Начать нужно с того, что было много ревизий Highscreen Boost.
Не могу сказать сколько их вышло на Boost, и Boost2, но только Boost2SE существует 3 ревизии - A, B, C, отличающиеся аппаратно, в т.ч., как раз, модулем экрана-тача.
Таким образом, если принять как аксиому, что до замены экрана (дисплейного модуля) все работало нормально, то выходит список причин:
1. Что-то в аппарате было повреждено вместе с дисплейным модулем в момент повреждения последнего
- Причина мб в чем угодно
2. При замене что-то сделано неправильно и поэтому дисплей был пуст
- Проверить качество соединений, поискать иные возможные причины в хардвере (у меня были подобные случаи... Приносят - говорят только (условно) дисплей меняли. После этого что-то там не работает. Начинаешь разбираться - выясняется при неаккуратной разборке-сборке сбили (видимо отверткой ковыряли корпус) неск крошечных резисторов-кондеров и даже не заметили)
3. Вы заменили дисплейный модуль на модуль другой ревизии, который возможно не совместим с ранее установленной прошивкой.
- Для начала надо точно выяснить какой модуль стоял и какой стоит сейчас, а также ревизию аппарата (должна быть указана на наклейке в бат отсеке). Если дело в отличии модулей - найти другой модуль (что нетривиально и дорого) либо пересобирать прошивку (тоже не тривиально, но бесплатно) на предмет встраивания драйверов от другой ревизии (возможно подойдет прошивка от другой ревизии). Где хранятся драйвера дисплея не скажу, не ковырял. Можно поискать/спросить в соотв ветке на 4 пда,
4. Чем Вы шили, какой прошивкой - ничего не указано. Раз аппарат перестал определяться нормально, значит зашили что-то не то.
HS-USB QDLoader это режим PBL (первичного бут лоудера), если аппарат далее PBL не уходит, значит зашита какая-то фигня начиная с SBL, а может инициализация SBL не проходит и он возвращает управление обратно к PBL - фиг его знает я не реверсил бут лоудеры. При этом, опять же не ясно какой образ (Full) Вы шьете чз HDDRawCopy... Если тот, ссылку на который я давал выше, то там было четко написано, что Фулл для Boost 2SE, тогда как Вы пишете что у вас Boost 2. Если Вы умудрились зашить в Boost2 фулл от Boost2SE - поздравляю Вы дуб (без обид) ибо у них даже процы разные (хоть и соседние). Так или иначе вам придется точно определить какой у вас аппарат и точный хардвер, и найти прошивку на него.
Запустить аппарат можно двумя способами - либо найти точно подходящую прошивку фулл (под HDDRawCopy), либо воспользоваться штатным инструментом производителя (вроде SmartPhone Upgrade Tool), который не только прошьет пользовательские разделы, но и восстановит (пересоздаст) пропрайетарные разделы (такие как данные модема, и еще куча других). Прога производителя также настраивается на конкретную модель и к ней также нужна прошивка от производителя для конкретной модели (может ревизии) с необходимыми файлами (там совсем иной формат, не такой как в прошивках с сайта и не фулл, являющий собой посекторный образ внутренней флеши eMMC).
После всех этих мытарств дисплей может так и не заработать, если прошивка (в любом виде) была заточена под один хардвер или ревизию, а у вас модуль, например от другой и тогда нужно будет вернуться к вопросу о драйверах дисплея.

Подытожу: Если хардвер цел сделать можно, но придется разобраться с внутренней архитектурой аппарата и серьезно.
Придется повозиться, но бонусом будет служить то, что после всех разбирательств у вас на руках останется устройство, которое Вы контролируете (в т.ч. ваши данные на нем), а не оно вас. Таким устройством можно нормально, безопасно пользоваться (а не таскать в кармане для показа знакомым :)), зная как и что из него вытащить и починить в случае чего. Опыт поможет и с др аппаратами. И не рвитесь по любому поводу сразу шить! Нет такой "волшебной прошивки" на все случае жизни и никогда не будет. Прежде чем шить надо понять "что сломалось" и как починить.Это зачастую долго и трудно, зато результативно!

В назидание всем (опять же без обид!)
Пожалуйста делайте полный бакап устройства ДО экспериментов!
Устройство в отличие от долбанных "брендовых" аппаратов вроде Самцов, ХТЦ итп со всякми "лоченными" (от самого хозяина) бутлоудерами итд итп, легко и непринужденно отдает всю флешу eMMC (кроме PBL, у которого собственный программно-аппаратный раздел) наружу по USB, буквально как флешку обычную!!! Сливайте с нее что хотите, только не пишите ничего, если не знаете что и как, и не ткните случайно "Инициализировать" под Виндой. Сливайте полый образ флеши и восстановите потом аппарат "из любого положения", кроме порчи хардвера или PBL (который оч сложно убить, даже если убьете вам кто-нибудь RIFF-ом его легко перезальет, а остальное сами тут же восстановите).
 
В СЦ скорее всего никто разбираться не станет. У мастера это может отнять кучу времени, а народ нынче в большинстве случаев, к сожалению, заточен только на бабло. В Мск почти везде так... Хотя может в Волгограде и найдется чел, который времени не пожалеет и не только о деньгах думает.
Попробуйте сами разобраться. У вас по крайней мере мотивация видна. Не бойтесь, но думайте прежде чем что-то делать, разберитесь в целом с архитектурой, где и что лежит, как запускается. Там суперсложного ничего нет, но много не очевидной, а зачастую скрываемой инфы. Я сам пару лет назад бегал по СЦ и просил прошить редкий аппарат, только потому, что покупать ради этого комплекс было сильно не рентабельно (5+тр при цене аппарата 1-1.5тр, а "руками" его было просто не прошить - месяцы или годы реверснига), сам объяснял как и что сделать и готов был денег дать 1тр (жалко было бомбить или выкидывать аппарат, он был в идеальном состоянии всего мес аккуратного использования, потом лежал года 3), так и то кое как нашел нормальных ребат, которые готовы были вникнуть и добиться результата. 4пда и форумы по электронике вам в помощь!

У вас этих аппаратов на АРМ архитектуре еще много в жизни будет. Они только вошли в мейнстрим (20 лет пробивались и таки пробились!) Разберетесь как они устроены (+ устройство линукса) - опыт поможет вам многое решать легко и непринужденное в течение десятилетий (опыт с 8086+ от начала 80х оч эффективно помогает мне по сей день). Не разберетесь - так и будете всю жизнь бегать по СЦ, где от вас будут вороить нос (выгодно-невыгодно, долго - не долго). С компонентным ремонтом я вас разбираться подробно не призываю - это отдельная сложная профессия, с кондачка не наедешь, надо долго развивать мелкую моторику рук (поначалу мастер портит кучу техники, "бакапа" то в хардвере НЕТ), понимать сложнейшие схемы и иметь кучу готового опыта в нахождении неисправностей (ибо копать опять же целиком всю схему можно годами) и вот тут придется в большей степени полагаться на СЦ. Может и не удастся вам сделать этот аппарат, зато удастся следующий. Такое даром не пропадает. Данный аппарат для разбирательства и экспериментов нахожу оч удачным (нет сложных блокировок, легко делать бакапы любого вида - оч помогает).
 
Удалось таки реанимировать кирпичик. Изначально дело оказалось в плохом контакте папа-мама на плате. Но так-как бэкап на сделал изначально, прошивка всё-таки слетела. Восстанавливал с помощью китайской version, потом накатывал официальную прошивку, сейчас остановился на Monster X5. Но после восстановления возникли другие проблемы, аппарат не видит сим-карт, IMEI. После долгих танцев IMEI удалось восстановить, но вот радиомодуль так и не видит. Все остальное работает - камера, звук, Wi-Fi, Bluethooth... Посоветуйте что-нибудь, я встал и теперь топчусь на месте.
 
Оччч рад что вам удалось добиться успеха!!! Серьезно! Не каждый мастер станет разбираться с таким случаем. В нашем полку прибыло. :)
Почему не работают симы (скорее всего) - прошивки (официальные и не официальные) НЕ содержат ДАННЫЕ модема (хотя могут содержать "прошивку модема" -т.е. код и общие для всех данные модема). ДАННЫЕ модема для всех разные, уникальные, что и понятно ибо там ИМЕИ, иные серийники (хотя бывает они могут храниться и в др местах), данные калибровки (реальные или у всех одинаковые зависит от производителя). Скорее всего у вас либо в разделе данных модема мусор либо данные модема не совпадают с кодом модема (на HSB2SE модем менялся и старые данные могут не подходить к новому модему (т.е. коду) и наоборот. При апгрейде этот момент как то обходился производителем (видимо перекодирование данных модема). ДАННЫЕ модема практически везде зашифрованы и зашифрованы серьезно. Зашифрован обычно целиком раздел (разделы) с данными. При этом часто этот раздел (разделы) можно скопировать целиком (без изменения любых данный в тч имеев итп) с аппарата на аппарат и "оно" заработает. Данные модема, скопированные таким образом должны, понятно, подходить коду модема ("прошивке" модема) в аппарате приемнике, либо код модема тоже нужно скопировать одновременно с данными. В противном случае код модема не сможет их расшифровать (напр ключи иные, заголовки/структуры или алгоритм) или использвать (иная структура самих данных, соотв невозможность проинициализировать ими модем и отвал с ошибкой), что на практике часто и приводит к таким состояниям, когда модем не активен, "утерян" имей, не принимаются никакие СИМ (часто это защита от грубого взлома блокировок под операторов итп) - т.е. как раз похоже на ваш случай.

Прошивки "FULL" отличаются тем, что содержат все (или "все что удается скопировать") данные из аппарата, в т.ч. уникальные для конкретного экземпляра. В этом то их ценность - в случае любых (или "почти любых") сбоев в любой части прошивки ее почти всегда можно восстановить FULL-ом. Серийники, адреса, блокировки итп при этом также переедут с донора. Аппарат скорее всего заработает и нужно будет найти способ вернуть на место "родные" (т.е. указанные на наклейке) серийники, адреса итп. Мастера-халтурщики могут этим даже не заморачиваться, стараясь побыстрее вернуть аппарат клиенту и получить "причитающееся" :). Но следует понимать, что не всегда эти серийники стоят потраченных усилий если нет готового способа (ибо можно и годы потратить на реверсинг итп, причем безрезультатно - это же как раз "защищаемые" объекты). Платный профессиональный софт (иногда и бесплатный), а также утилиты производителя обычно позволяют такие данные переинициализировать/пересоздать, иногда редактировать произвольно или ограниченно.

"Прошивки для ремонта" от производителей (+ соотв утилиты), обычно, содержат штатную прошивку + некий автоматизированный способ воссоздания уникальных данных (т.е. их генерации-инициализации) так как это делается на заводе. Для "брендовых" аппаратов такие прошивки+утилиты встречаются крайне редко. Для китайских же, наоборот, часто можно их найти или подобрать от аналогов. Китайские ("полукитайские" :)) аппараты, вообще, защищаются только "от честных людей" и в этом их огромное преимущество - они не создают проблем своим пользователям. Практика показывает, что почти все аппараты в течение жизни слетают и их восстановление становится головной болью владельцев. Лоченный "брендовый" аппарат всегда восстанавливать куда сложнее и накладнее - тупые бесплодные потери времени в никуда. Все разговоры о "заботе о пользователях" со стороны "брендовых" компаний на эту тему считаю исключительно наглыми манипуляциями с целью вытягивания кучи денег, навязывания своей продукции и услуг и слежки "из любого положения" за "обычным" пользователем, бессильным получить доступ к внутренностям СВОЕГО аппарата (читай компьютера).
При любом раскладе прийдется весьма скурпулезно разбираться во всех тонкостях, совместимости, методах, вариантах и ясно представлять себе что и зачем вы делаете.

Архив verIOSn.rar, который вы по-видимому использовали как раз и является "прошивкой для ремонта" от производителя. Готовых данных модема он не содержит. Эти данные должны как-то пересоздаваться утилитой Smartpgone upgrade tool (данная утилита в разных версиях и от разных производителей имеет весьма широкий диапазон названий) (возможно соотв разделы "зануляются", как нередко бывает на Квалкомме, напр у Самцов, и модем (код модема) их сам пересоздает увидев "нули" - я не проверял.
Знать что у вас осталось на eMMC от заводской прошивки, от той что Вы шили не удачно или от той, что вы сейчас прошили удачно я, конечно, не могу. Могу только догадываться что разделы с данными модема остались от некой из предыдущих прошивок.
Из этого следует, что чтобы заставить аппарат нормально работать нужно либо:
1. Залить разделы с данными модема соответствующие вашему модему (код модема - раздел modem = 32-64MB, данные модема - modemst1 и modemst2 по 1.5MB каждый, эталонный образ данных модема лежит также в разделе fsg, но он обычно не полный).
2. Залить фулл от аппарата идентичного вашему (надеюсь всем понятно, что он будет в себе содержать в тч и разделы modemst*).
3. Разобраться таки как утилита производителя переинициализирует данные модема и использовать ее.

В конце так или иначе нужно будет вернуть имеи и серийники с помощью QPST так как я описывал выше и как расписано на 4 пда.
Следует понимать, что QPST не вытаскивет данные из шифрованных разделов и вообще ничего об их существовании не знает. QPST общается с модемом посредством организуемого им виртуального COM-порта, соотв все манипуляции с данными в защищенных разделах код модема проделывает сам. В этом есть свои преимущества и недостатки. Главное преимущество в том, что "общение" чз QPST мало зависит от внетренней архитектуры модема, используемых им внутренних структур данных итд итп, что дает отличную универсальность. Данные модем утилите предоставляет в пропрайетарном формате Квалкомм, хоть и закрытом, но весьма универсальном в рамках продукции данной фирмы. При этом в большинстве случаев нет необходимости непременно искать некий уникальный способ расшифровывать и разобрать структуры данных конкретного модема (сам квалкомм/производители устройств постоянно меняют/"кастомизируют" внутренние структуры и защитные механизмы "чтоб враги не добрались" - главные враги для них это их "любимые" пользователи), что требует оч больших ресурсов со стороны высококвалифицированного спеца (на реверсинг). Недостаток в том, что в случае зависания модема из-за запорченных данных он может не инициализироваться и не обеспечивать обмен данными чз протокол QPST, либо отдаваемых данных NVRAM будет недостаточно для восстановления работоспособности чз QPST (что вручную будете все переменные прописывать? - их там "мильйон"). В этом случае задача сводится к заливке данных модема целиком, разделом (от идентичного или оооч похожего аппарата), таким образом, чтобы код модема инициализацию прошел, после чего данные модема можно слить чз QPST, исправить (напр имеи) и залить обратно, получив полностью исправленный аппарат.

Мужик с 4пда восстанавливал свой именно HS Boost 2 с помощью указанного архива verIOSn.rar и у него все прошло успешно.
Мало того еще немало людей этим архивом восстанавливало свои аппараты успешно.
Вот ссылка на его пост:
h_t_t_p_://_4_p_d_a_.r_u/forum/index.php?showtopic=504608&view=findpost&p=27063599
Почему у вас все сработало, но модем не работает?
1. Возможно у вас разные ревизии - вы свою так и не уточнили, хотя и в посте того мужика она не указана.
Впрочем, модем для этих чипсетов является embedded, т.е. он встроен в проц (вернее в SoC) и, соотв, может смениться только вместе с процом (SoC-ом), что делает этот вариант оч маловероятным
2. Возможно у мужика (и др "пострадальцев" на 4 пда) были целы данные модема и они не переписывались, в связи с чем восстановленный аппарат нормально их подхватил. Данные модема не часто портятся сами, без "живого участия" владельцев-экспериментаторов. :) Данные эти уникальны и восстанавливать их "гимор" в тч для производителя ибо соотв софт он "во фри" выложить обычно не может (вернее ОЧ не хочет), а у гарантийных СЦ и так работы хватает. Соотв производитель делает все чтобы уникальные данные были, как говорится, on the safe side. Но при особом желании можно ведь и горы свернуть. :)
Поск вы успели прошить свой аппарат с помощью HDDRawCopy (т.е. фуллом) "до 100%", оригинальные данные модема были на 99.99999% уничтожены. Соотв все сводится к тому же, что и выше - надо их пересоздать или скопировать с др аппарата.
3. Вы что-то "не доделали" утилитой в плане пересоздания данных. Ну вот честно, не охота мне сейчас бакапить и "занулять" 16Гиг на своем аппарате, потом все перешивать и восстанавливать бакап просто чтобы найти то место в проге, где данные модема переинициализируются заводским способом. Но такая переинициализация там должна быть (просто в конфигах отсылок к этому не видать - значит оно где-то в .EXE) - иначе как бы на заводе делали? :)

Вот вам карта разделов от HS Boost 2 SE
mmcblk0p1_fsg.img - некий эталонный образ данных модема 1.5MB
mmcblk0p2_sbl1.img - вторичный бутлоудер 512KB
mmcblk0p3_sbl1bak.img - его бакап 512KB
mmcblk0p4_sdi.img - некий короткий код 32К
mmcblk0p5_aboot.img - загрузчик Андроид 1MB
mmcblk0p6_abootbak.img - его бакап 1MB
mmcblk0p7_rpm.img - не помню, по моему энергосбережение. Внутри ELf-код 512KB
mmcblk0p8_rpmbak.img - его бакап 512KB
mmcblk0p9_tz.img - Код Elf, относится вроде к вопросам Таймзоны 512KB
mmcblk0p10_tzbak.img - ее бакап 512KB
mmcblk0p11_pad.img - пустует 1MB
mmcblk0p12_modemst1.img - данные модема - полное шифрование 1.5MB
mmcblk0p13_modemst2.img - вторая часть 1.5MB
mmcblk0p14_misc.img - для "различных" настроек, на HSB2SE похоже пустует 1MB
mmcblk0p15_fsc.img - пустует, всего 1К
mmcblk0p16_usbmsc.img - внутренняя SD-карта
mmcblk0p17_ssd.img - пустует, всего 8К
mmcblk0p18_splash.img - должно вроде быть лого, но на HSB2SE пустует, 10MB
mmcblk0p19_modem.img - прошивка модема, 64MB
mmcblk0p20_DDR.img - пустует, 32K
mmcblk0p21_boot.img - Boot-ядро Андроид, 16MB
mmcblk0p22_persist.img - перманентые данные (остаются после хардрезета и перепрошивки). На практике почти пустой ext4, 32MB
mmcblk0p23_cache.img - системный раздел линукса cache 128MB
mmcblk0p24_recovery.img - оно и в Африке рикавери 16MB
mmcblk0p25_system.img - системный раздел Андроид 160MB
mmcblk0p26_userdata.img - userdata - все проги, данные и настройки пользователя, кроме медиа - на int/ext-SD 160MB
mmcblk0rpmb.img - 2MB некий секьюрный аппаратно-выделенные на eMMC раздел для DRM, неких ключей... похоже на HSB2SE пустует ибо там одни нули чередующиеся с редкими единицами.
Она может несколько отличаться от Boost 2 - нужно проверять "на месте" (ниже это подтверждается даже "на пальцах").
Посмотреть список своих разделов вы можете в папке /dev/block
там будут "блочные" файлы типа mmcblk0, mmcblk0p1 итд
mmcblk0 - обычно файл соответствует всей eMMC целиком (за исключением аппаратно отделенных разделов напр с первичным бутлоудером) - собственно как раз это устройство целиком монтируется к компу, когда вы сливаете-заливаете дампы с помощью HDDRawCopy
mmcblk0p1 - mmcblk0p2 итд до mmcblk0p26 на HSB2SE (в частности) - файлы, соответствующие конкретным разделам на eMMC
mmcblk1 - обычно это внешняя SD-карта целиком
mmcblk0p1 - обычно единственный раздел FAT16/FAT32 или exFAT на этой внешней SD-карте
логика наименований, надеюсь понятна
Помимо этого в соседней ветке (актуально для HSB2SE и многих других устройств) имеются ссылки на те же самые блочные файлы-разделы с привязкой по их именам /dev/block/platform/msm.sdcc.1/by-name/
В данной папке вы увидите названия разделов типа boot, recovery, system, data итд
Из той или из другой папки вы можете бакапить/восстанавливать разделы целиком на SD-карту (только ОООЧ внимательно! - ошибок тут не прощают!)
В списке выше, как можно догадаться приведены имена файлов из моего бакапа "по-разделам"
Для тех кто внимательно читает, должно быть понятно, что dev/block/ мы увидим только mmcblk?p?, а в /by-name/ только названия разделов. Ну и никаких расширений .img там тоже нет :)))
Раздел mmcblk0rpmb расположен на другом (аппаратно) разделе eMMC (аналогично PBL) и потому идет без номера (но при этом мапится в систему в отличие от PBL, который скрыт с целью обеспечения минимальной безопасности).

Вас должны интересовать разделы modemst1 и modemst2 - в них - "корень зла" на 99%
Формат данных разделов сугубо пропрайетарный, они полностью зашифрованы. В начале (для HSB2SE!!! и некоторых аналогов - зависит от кода модема) вы можете наблюдать сигнатуры IMGEFS1/IMGEFS2 - соответственно.
Раздел modem содержит код модема. Это раздел FAT32 - можно что-то (теоретически) добавлять-убавлять но при стандартной прошивке он обновляется целиком.
Также помним об fsg (переводится как file system gold - т.е. эталон, упомянутом выше, мне показалось что до его содержимого системе пофиг, возможно до момента слета modemst?) Определенный интерес также представляет раздел persist, на некоторых аппаратах там хранятся MAC-и и иные уникальные настройки, хотя на HSB2SE я там ничего критичного не обнаружил. MAC-адреса хранятся все в том же NVRAM - т.е. modemst*)
Копировать разделы целиком "внутри аппарата" можно командами типа
dd if=/dev/block/mmcblk0p1 of=/sdcard/mmcblk0p1.img
dd if=/sdcard/mmcblk0p1 if=/dev/block/mmcblk0p1
потом (или в начале) сливаете-заливаете нужные образы с SD в комп (или наоборот).
Оч помогает TotalCommander с плагином для ADB (плагин для Far тоже есть но глюкавый сильно).
Ну, это совсем уж ликбез пошел...

В самом начале т.н. user area eMMC хранится стандартный MBR со стандартной (почти) partition table.
Поэтому при подключении eMMC компу (в соотв режиме) винда как раз и видит все эти 27 разделов на диске. поэтому, собственно и предлагает "переинициализировать 27 разделов не понимая их структуры (чего делать ни в коем случае нельзя).
Например, "обычная" R-Studio под виндой прекрасно позволяет вытаскивать любые данные с этих разделов (конечно же, за исключением сугубо пропрайетарных разделов!). Причем работать можно как с самим устройством напрямую (в соотв режиме "eMMC наружу!", так и со снятым имиджем всего диска). Внести исправления можно подключив тот или иной ext раздел (или его образ) к системе понимающей ext2/3/4 разделы (напр сам линукс :)).

Для удобного бакапа используйте кастомные рикавери типа TWRP
По какой-то причине TWRP "в стандартном исполнении" обычно не умеет бакапить-восстанавливать данные модема (наверное боятся что чайники "навосстанавливают" себе на одно место).
Чтобы получить "полноценный продукт" нужно разобрать соотв twrp-recovery.img (на 4 пда немало утилит для разбора имиджей recovery), поправить recovery.fstab и собрать обратно. Для HSB2SE могу дать готовый, который бакапит-восстанавливает любые разделы или хоть всю eMMC целиком на SD (с SD). HSB/HSB2 я не делал (ибо нет у меня таких аппаратов :)). Сделайте сами.

UPDATE:
Сейчас порыл еще утилиты, освежил память
Например eMMC DL tool - не помню от какого аппарата, но все в тему инноса - содержит даже забитый нулями файл efsnull.bin, что "как бы намекает" на то, что при заливке "с нуля" данные модема зануляются и код модема должен их переинициализировать, после чего уже зашиваются серийники.
Сама "рекомендованная" утилита "Innos upgrade tool 1.2" содержит в себе QPST "в полном объеме" :) разве что переименованный :)
Его "инсталляция", при этом, заключается в распаковке и внесении необходимых данных в реестр путем импорта innos_upgrade.reg :)
Этакая "незатейливая маскировка" :)
Там же в архиве мануал на китайском, но с кучей скриншотов. Даже ошибки возникающие разбирают.
Пока не найду только место где они назначают серийники. Не с потолка же они падают. Номерные емкости, тем более, распределяются соотв структурами GSM-ассоциации - от фонаря назначать совсем негоже. А серийники то уж точно коррелируют с данными модема и их переинициализацией.
Остальное в принципе понятно:
1. Инсталляция проги
2. Запускать под Win7 из под Админа - иначе ошибки
3. Подготовить среду Залить прошу по кнопке rawprogram0
4. правильно сделать патч по кнопке patch0
Поковырял код exe - там где то должна быть заливка qcn
QCN - это файл хранения данных QPST - т.е. речь идет о заливке некого (видимо типового) бакапа, после чего так или иначе должны загоняться серийники (либо QCN готовится уже содержащим серийники).
Интересен факт, что в rawprogram0 из verIOSn.rar для HSB2 (вернее киптайского аналога) прописаны размеры разделов данных модема как 3MB (3072KB), тогда как я достоверно знаю, что на HSB2SE они у меня по 1.5MB (1536KB). Но разделы эти встречались разных размеров и ранее, но я думал "соседние" модели Innos-a "более унифицированны" :)

Нашел старый фулл (вернее обрубок из первых 128МБ от фулла, полного фулла нигде не видать)
Кому надо - тут лежит:

Выдрал оттуда оба раздела с данными модема ModemST1 / ModemST2 (оба по 3072KB)
Также выдрал раздел модема (ок 50MB)
Прилагаю в аттачи
Фулл этот сливался с помощью JTAG (см обсуждение по ссылке выше).
Совпадают ли смещения с "тем что видно" в режиме "eMMC наружу" - фиг знает.
В имени файла присутствует номер LBA, начиная с которого выдран блок и длина в секторах (т.е. по 512байт).
Сначала попробовать залить только данные поверх имеющихся разделов ModemST1/2 с помощью команды dd как описано выше.
Лучше всего заливать, конечно, с помощью рикавери, но у меня нет готового, умеющего бакапить-ресторить данные модема.
При заливке из под андроида чз DD может возникнуть ситуация когда работающий код модема, который держит в памяти RAM диск с расшифрованными данными перезапишет образ поверх образа который вы только что записали. Данные модема при этом, понятно, окажутся старыми после перезагрузки. Поэтому имеет смысл сразу после записи сбросить аппарат (передернуть батарею). Возможно придется неск раз пробовать.
Если данные модема точно прописались, но модем все равно не работает после перезагрузки - можно попробовать залить образ с кодом модема, который точно этим данным должен соответствовать.
Так или иначе НИЧЕГО НЕ ГАРАНТИРУЕТСЯ, мне даже проверить не на чем. Первичному бутлоудеру при этом ничего не грозит, поэтому в крайнем случае вернетесь к тому с чего начали - QDLoader :)
Делать крайне аккуратно точно понимая что и как делается!!!

По результатам плиз отпишитесь!
Кроме того до сих пор неизвестна конфигурация и ревизия вашего аппарата, прочие точные данные.
неплохо бы видеть список разделов из /dev/block/ и /dev/block/platform/msm.sdcc.1/by-name/ с размерами (их можно выявить только после копирования на SD, самый большой раздел usbmsc может не поместиться - ибо это образ внутренней SD размером в гигабайты).
 

Вложения

Последнее редактирование:
UPDATE2:
Я еще упустил из виду, что китайский модем (из образа для восстановления) может быть для версии MSM8625Q с поддержкой CDMA или как то иначе не совместим с хардвером. На 4 пда о такой ситуации упоминается прямо в шапке. Думал, раз вы прошивали все сразу, то должно работать...
h_t_t_p_:_//_4_p_d_a_.ru/forum/index.php?showtopic=527919&st=80
вот собственно пост:
h_t_t_p_:_//_4_p_d_a_.ru/forum/index.php?showtopic=504608&st=1360#entry27307733
(Цитата: Прошу добавить в шапку модем от проши 2.1. Устанавливается через родное рекавери. Актуально для тех кто поставил китайку, и не видет симок)
Прошивка модема 2.1 там в аттаче = 15МБ

Заодно выявилось как минимум 2 серьезных расхождения в структуре данных модема HSB2 (MSM8225Q) и HSB2SE (MSM8228)
Во-первых размеры 3МБ против 1.5МБ (вероятно там большая часть места пустует, но за шифрованием то этого не увидишь)
Во-вторых у данных HSB2 нет строк типа IMGEFS* в заголовках шифрованных разделов, что говорит о существенном различии структур.
 

Вложения

  • 798,8 КБ Просмотры: 192
Последнее редактирование:

Попытался залить в телефон Ваши файлы. Взял прогу "eMMC RAW Tool", прочитал свои разделы, нашел одинаковые по размеру с Вашими и залил в телефон. Сначала "ModemFirmware_HighscreenBoost2_from_Full" - 50Мб, в телефон прописался модуль связи D10..., была прошивка модуля связи Монстра, симки не появились, вернул назад. После, залил данные модемов "ModemST1 / ModemST2" (по 3Мб), включаю телефон - исчезли мои оба IMEI, после чего опять вернул все в исходное. Набирал *#4636*#, проверял и первый и второй раз - но показывает "Радио отключено", GPS тоже не находит. Железо уже несколько раз проверял, разбирал, всё подключено, вроде бы. Модуль не должен был раздавиться при поломке экрана, звонки принимались. Что-то не то делаю?:icq10:
 
Последнее редактирование:
Ревизию на HSB2 _SE_ писали мелкими буквами внизу наклейки. с HSB2 - хз.
Возможно проблема в том, что часть прошивки вышла от Монстра, часть от HSB2.
Но все равно странно, что ИМЕИ пропали. Код модема выдран из того же фулла, что и данные модема. Должно все совпадать.
Может при заливке что-то не так пошло. Вы можете попробовать залить тот фулл целиком.
Скачать можно по приведенной выше ссылке

Аппарат после этого не зхапустится,поск фулл является обрезком из первых 128МБ, а не полноценным фуллом объемом с весь размер eMMC (т.е. ок 8ГБ)
После заливки обрезка, по идее должны восстановиться разбивка "секретные" разделы, код модема и еще неск разделов.
К сожалению сейчас тороплюсь, позже гляну еще фулл тот. Гарантии, что он не "кривой" конечно нет, но сливал его вроде спец, скорее всего JTAG-ом. Скорее всего проверял.
Не помню сейчас, поместился ли туда рикавери, ибо при его наличии можно просто зайти туда и залить оставшуюся часть прошивки "пользовательским способом" (т.е. заливаются system, data, cache итд). Так или иначе должна нормально отработать после этого прошивка заводской утилитой, поск вроде как код и данные модема модема будут на месте. Но при заливке утилита обычно льет код модема вместе со всем остальным. Если обновленный код модема не сожрет данные (как писал выше бывает код обновляют и структуры шированных данных могут не совпасть), может тоже не сработать.

И еще одно подозрение. Странно, что имеи на месте, а связи нет. Аппарат часом не находится ли в редиме полета?

Прошивку так или иначе надо залить хайскриновскую. Мы не можем знать что там отличается у Монстра. никаких фуллов и "секретных разделов" от него нет, соотв мы не можем знать как и что там соответствует. Надо восстановить работоспособность, потом уже развлекаться "альтернативными" прошивками. :)

Еще вариант. Попросить на 4ПДА - может кто-то сольет свой фулл с помощью HDDRawCopy.

Еще, если хотите, скиньте свой контакты (ICQ или Skype) мне в личку, модем попробовать сделать онлайн.

Сорри, что ответил ток чз неделю, куча дел.
 

Добрый день. Извините, что не сразу ответил.
Qualcomm HS-USB QDLoader 9008 у меня определялся до того, как я прошил аппарат с помощью innos upgrade tool китайской прошивой veriosn. Посмотрите , может Вы и видели. И описан метод восстановления.
После этого уже появился порт
и дальше прошивал через HDD Raw Copy Tool.
 
Не помогает. Телефон не выдает запрос на форматирование при подключении, innos upgrade видит QDLoader, но пишет что телефон не подключен. С радостью отнес бы в сервис, но ситуация осложняется тем, что я живу в Камбодже и сервисов, которые работают с хайскринами тут нет в принципе: в лучшем случае могут айфон или самсунг отреставрировать. Что делать прям не знаю.
 

Вы когда в innos upgrade tool шьете flash и boot какие данные ставите? MPRG8X25Q.hex и 8X25Q_msimage.mbn? У меня сначала не получалось, когда я ставил MPRG8X25.hex и 8X25_msimage.mbn. А HDDRawCopy пробовали? Если что, давайте в личку кину ссылку на полный Full и зальете его с помощью HDDRawCopy.
 
Ребята! Помогите пожалуйста с jtag! Нужна распиновка и софт соответствующий есть JTAG, есть RIFF, ни один сервис в Камбодже за хайскрин не берется, придется самому возиться, опыта подобного нет. Буду признателен за любую помощь!
 
Коль скоро аппарат определяется как HS-USB QDLoader сие означает, что PBL цел!
Собственно код загрузчика (QDLoader) и сидит в PBL, обеспечивая возможность загрузить все остальное. Он же, насколько я понимаю, и мапит eMMC наружу. Если бы PBL не стартовал или вис, то никакой QDLoader у вас бы не определялся и аппарат, скорее всего, не подавал вообще никаких признаков жизни. В некоторых аппаратах могут диоды загораться, если они запитаны не от проца, к примеру, а от контроллера питания, но обычно аппарат с убитым PBL не делает вообще ничего. Процессору просто нечего исполнять, все равно что материнка с вытащенным BIOS. Если аппарат определяется по USB, значит PBL осмысленно работает в течение весьма долгого времени (ибо это время требуется, как минимум, на обмен данными с компом по шине USB.
Никакой JTAG вам, скорее всего, не нужен. Вы, видимо, торопитесь и что-то делаете не так. В жизни бывает что угодно, может быть у PBL есть некий режим работы в котором он свою функцию загрузки данных на eMMC не выполняет, но я о таком не слышал. :)
Вот тут, например, h_t_t_p://4_p_d_a_.ru/forum/index.php?showtopic=463222&view=findpost&p=27933456 некий Риныч102 в 2013г кричал, что в режиме QDloader у него HDDRawCopy видит только жесткие диски, однако уже через 4 часа внезапно все прошил, о чем и отписался, однако не пояснил в чем же была засада (что какбЭ намекает :)).

Напомню, в режим QDLoader (eMMC наружу), собственно, можно загнать абсолютно рабочий аппарат. Попробуйте включить удерживая обе кнопки громкости.

Также напомню, если кто любит читать "наискось", что образ от HSB2 на HSB2SE не подходит. Для HSB2SE образ имеется на 4 пда уже долгое время, проверенный, рабочий, требующий заливки своих ИМЕЕв в конце. Все ссылки я давал.

Могу посоветовать слить полный бакап eMMC ДО попыток что либо заливать. Вполне возможно, что потом из образа удастся вытащить все что уцелело (а обычно уцелевает практически все), в частности, "секретные" разделы с настройками (калибровками) модема (уникальные для каждого аппарата) и ваши данные, кажущиеся безвозвратно утраченными из-за окирпичивания аппарата (традиция у нас такая - окирпичился аппарат - значит данным каюк :) - бред это, уже кучу всего пднял в лучшем виде и часто без особыз усилий :)).

P.S. у меня распиновки JTAG нет. Даже RIFF-а нет. Надо бы купить, да все не доходит до него...
Где-то она должна быть. Если иных вариантов нет ищите на Innos D10F D10CF на китайчских сайтах.
Вот, например, JTAG pinout для Innos I6C, если это кому-то поможет
Взято тут:

Update: Еще, теоретически, может быть такая ситуация, что запорота аппаратная разбивка eMMC на разделы, причем первый раздел в PBL уцелел, а раздел UserData нет. Я о таких случаях не слышал, но "фантазировать" никто не мешает. :)) eMMC разбивается внутренним контроллером этой самой eMMC и шанс, что разбивка слетит (тем более таким "вычурным" образом) близок к абсолютному нулю. Аппаратная разбивка eMMC на разделы требуется при замене (перекатке) на новую в случае ее (полной) порчи. Некоторые профессиональные проги для прошивки конкретных аппаратов умеют это делать, поск без переразбивки (через программирование контроллера eMMC, осуществляемое через JTAG CPU :)) , бесполезно менять eMMC на новую, ибо новая идет, скорее всего, без разбивки, и, соотв., правильно прошить ее не удастся. В таком случае, в отсутствие соотв софта, умеющего это делать на конкретном аппарате, Вы ничего не сделаете. Софт должен не только уметь работать с конкретным аппаратом, но и уметь через этот аппарат работать с внутренним фирмвером установленной eMMC.
Все это скорее для общего развития...
 

Вложения

Последнее редактирование:
Уважаемый The Drive! В этот аппарат по причине рукожопости врожденной залили бутлудер от буст 2 вместо буст 2 се, после этого телефон и окирпичился. Сейчас телефон входит в режим QDLoader, но он не показывает eMMC. Запросы на форматирование не появляются, HDDRawcopy телефон не видит, проблема именно в этом. Насколько я понимаю, бут в таком случае можно залить именно через RIFF. Пожалуйста, поправьте меня, если я ошибаюсь.
 
С режимом QDLoader работают также заводские утилиты и QPST.
Не могу знать, что будет делать загрузчик от Boost2 MSM8225Q на Boost2SE MSM8228 (имеющих оч схожую архитектуру, но чем внутренне отличающихся неизвестно). Ищите инструкции, может какой то проге удастся залить то, что вы запороли. Кроме того не понятно каким способом вам удалось залить PBL, если он лежит на отдельном аппаратном разделе. Там 3 аппаратных раздела ROM1/2/3 (или ROM0/1/2 не помню). Как шить раздел с PBL я не знаю. Комплекса с ЖТАгом у меня нет. Даже пробовать не на чем. Они стоят как приличный аппарат. Будет острая нужда пойду куплю. Безусловно существует некий способ прошить PBL средствами самого аппарата (если он стартует конечно), но мне о таком способе не известно.

Относительно прошивки JTAG-ом Boost2 - вопрос обсуждался тут:

ссылку эту я давал в этом топике, но читать лень, с налету "ничо не понятно" и хочется готового решения одной кнопкой и забыть уже об этом бутлоудере как о кошмарном сне.
Попробуйте спросить там относительно распиновки и методов работы, хотя на аналогичный вопрос там не ответили, возможно все это имеется в описании z3x или выводы были найдены неким JTAG pin finder-ом.

К JTAG-у вместе с соотв прогой все равно нужен опыт, которого у меня, к примеру, нет. Будет у меня такая проблема, будет соотв. ЖТАГ, время и желание разбираться - сяду и разберусь, и не за 5 минут, а придется тратить дни, недели, сидеть долго и упорно читать и в носу ковырять, прежде чем начинать что-то пробовать. Но удаленно с аппаратом, который я не вижу, не видел, не ясно кто чем и что туда шил - что я могу сделать?. Вы же даже ничего не описали, вам не охота много писать, вы все это и так уже знаете, кому охота по 20 раз одно и тоже повторять? Вы видели сколько пишу я и сколько пишете Вы или другие люди. Мне это все практической пользы не несет. Я потратил месяцы на разбирательство и хочу, чтобы другие люди сэкономили эти месяцы получив готовое описание внутреннего устройства аппарата. Мне хочется чтобы процесс развития, изучения шел в сообществе как пользователей, так и ремонтников, а не для того, чтобы вые...ся своей мнимой "крутизне". Мне глубоко плевать на понты итп. Я ни разу не крут, если люди куда опытнее и я буду внимательно читать по 3 раза то, что они пишут (и менее опытные тоже, при этом все равно умудряюсь прое... важные вещи), тогда как они извлекут какую то неизвестную им информацию из моих постов и дополнят картину в своей голове.

В аппарате (и иных Андроид и не Андроид смартфонах) лежит по неск загрузчиков трех-четырех уровней.
Могут быть PBL, SBL, OEMSBL, Boot (ядро Андроид) Recovery (ядро Андроид с Рикавери системой) еще какие-то... Я не знаю что именно у вас запорото.
Из них лишь повреждение PBL является критичным на любом аппарате, поск при наличии как минимум PBL остается теоретическая возможность прошить аппарат чисто программным путем (не прибегая к JTAG или иным аппаратным средствам). Бывает, что лоченный PBL не дает что-то прошить (не доступен, не известен заводской способ, например).
От вас мы не слышали каким способом вам (или тем кто вам это прислал) удалось запороть PBL, если это он, может Вы поделитесь инфой, поск я о таком способе не знаю, как писал выше... Поставьте свежий QPST для начала, поглядите как он определяет аппарат. Я QPST в этот аппарат ничего не заливал, поэтому даже подсказать не могу. Гляньте инструкции кто как им лил на другие аппараты, желательно на базе MSM8xxx.

Может кто-то еще выскажется, кто лил через QPST (кстати одна из заводских прог, собственно, на базе QPST и построена, о чем тоже упоминал, но никто не читает, все опаздывают).

Найдите vvevvevve на 4 пда (или тут), помучите ему моск, он сведущ и много ковырял разной техники на базе Квалкома.
Заводская утилита (какя то из них, ссылки все давал) явно заливает специальный загрузчик (чтобы не путать все в кучу - она заливает некий код, программу, работающую на низком уровне без поддержки ОС и иных загрузчиков) для конкретного SoC в память аппарата и потом взаимодействует с ним. Загрузчик этот, выполняющийся в самом аппарате и, видимо, имеющий полный доступ к его ресурсам, вполне возможно сам инициализирует флешу и льет туда то, что ему шлет прога с ПК. Если этот вариант сработает нужно будет разобраться как заставить оный код-загрузчик перезалить область PBL, если это возможно (а оно скорее всего возможно, ибо код явно типовой, от квалкома). При этом нужно иметь образ PBL, которого нет в "полном образе" с 4 пда (может можно слить чз QPST с рабочего аппарата, ч не разбирался, повторяю) и БЫТЬ ТОЧНО УВЕРЕННЫМ ЧТО ИМЕННО PBL поврежден, дабы не найти себе еще больших проблем .в процессе экспериментов.
 
Последнее редактирование:
Update:
Вот тут:

Человек четко пишет, что поднял аппарат после замены eMCP (eMMC+RAM в одной микрухе) снятым с донора неизвестной модели одним QPST.
При физической замене eMCP PBL явно будет неизвестно какой, и тем не менее аппарат должен был определяться по USB, ибо QPST работает по USB (или COM для старых аппаратов) и никакие JTAG не использует. Для меня тут тоже неожиданность ибо я полагал что PBL есть последний рубеж защиты, а выходит есть еще некий код инициализации по USB, видимо в масочном ПЗУ SoC. Инструкции как шить QPST он, как пишет, читал на все том же 4 пда. Ссылка на инструкцию Innos_upgrade_tool (являющий собой некую надстройку над QPST для аппаратов Innos) там же приводится.

Так же внимательно ищем на 4 пда инфу в топике HSB2 HSB2SE (инструкции для HSB2 споправкой что загрузчики и прошивки нужны для MSM8226/MSM8228 и HSB2SE/Innos D10F). Также ищем на 4 пда топик посвященный QDLoader.
 
HSB2SE, пришел аппарат висящий на заставке , при попытке прошить рекавери через fastboot ошибка записи, при попытке прошить через upgrade tool ошибка на 5% . Склоняюсь к замене emmc , кто нибудь встречался с таким и поможет ли замена? Или все же дело во флешке , ктороая стоит на процессоре?
 

Я не сталкивался живьем, но замена emmc прямо напрашивается. Насколько я понимаю никаких флешек в проце нет. Там наверняка есть МаскРОМ (может просто программный OTP флеш, Фюзы же они куда то пишут и меняют), но никаких "прошивок" туда не шьется. Все начиная с PBL хранится на eMMC.
Попробуйте загнать аппарат в режим QDLoader-"eMMC наружу" (держать обе громкости при включении, об этом много написано выше) и протестировать смонтированный в комп eMMC-USB-накопитель какой либо утилитой для тестирования обычных накопителей (винтов, флешек итп) - например HDDScan. Для начала вообще надо понять как "флешка" определилась в компе, имеет ли какую то емкость...
Потом скан на чтение (если както видится), по результатам скан на запись, например только дефектных областей или целиком. Без нужды много раз на запись не гоняйте, ведь как известно, ресурс записи современных говнофлешей крайне ограничен, от того они и дохнут на радость производителям. Возможно перезапись флеши позволит внутреннему фирмверу еММС зарепмапить дефекты аналогично с винтом (вернее там они по любому постоянно "ремапятся" поск работает WearLeveling). Некоторые боксовые проги позволяют работать напрямую с фирмвером определенных еММС на определенных типах аппаратов, переформатировать, в тч "залоченные" итп карты, возможно с потерей емкости итд итп. Инфы во фри по SD/eMMC и оборудования к ним почти нет поэтому толком никто ничего и не умеет чинить в отличие от USB флешек, работающих на аналогичной программно-аппаратной основе, которые сегодня школьники чинят дома. :) Если "ничто не помогает" то только перекатывать и перешивать. Вот только недавно выяснил, что аппарат, который, казалось бы должен быть полный кирпичом после замены еММС (поск заведомо отсутствует годный PBL) оказывается стартует в QDLoader и прекрасно шьется бесплатным QPST (или заводской утилитой на базе QPST) по USB (т.е. без JTAG-а) - о чем писал чуть выше.

P.S. Ник Вы себе выбрали, конечно, крутой, особенно с учетом места проживания РТ :)))
 
Подскажите, а где можно найти схему на данный аппарат? Оторвался разъем micro-usb. D+, D- вместе с площадками. Или может в курсе, где есть выходы на поверхность платы, чтобы подпаяться?
 
доброго времени суток всем! у меня схожая проблема пролежал два месяца highscreen boost 2 нужно поменять модуль дисплейный,и вот он пришел,ставлю,а изображения нет.ни подсветки ни изображения (на старом все есть). из вычитанного понял что существуют несколько ревизи шлейфа диплея,ревизию старого шлейфа знаю но таких нигде нет.возможно новую ревизию переделать?или я может чего то недопонимаю?или что то не так делаю?
 
Относительно схемы - схемы пока нигде нет. Если у кого есть выложите плиз. Это касается и сотрудников СЦ Ворбис. Не жлобствуйте коллеги. Аппараты эти уже, наверное, выходят с гарантии. Дайти людям в т.ч. из глубинки шанс воскресить (в т.ч. в сопомщью ремонтников) своих усопших друзей.
Нельзя пытаться "все пальцы в рот сложить". Ремонтопригодность, особенно рентабельная ремонтопригодность служит делу популяризации бренда и конкретных моделей, имхо это ежу понятно. Забота о потребителе, а не только страстное желание опустошать его карманы, любым, даже "самым косвенным" путем, также находит отклик у этого потребителя. Не для кого не секрет, что львиная доля сломанных аппаратов так или иначе проходит мимо ОСЦ. Люди из регионов банально не могут "ходить без телефона" пока их неисправный аппарат путешествует по необъятным просторам из их городка в Мск (ну или еще какой-то ОСЦ), лежит там никому не интересный "не менее 21дня", поск рядом лежат еще тысячи таких же "собратьев". Люди просто пойдут и купят новый, даже если это дорого ибо банально нет иного рационального выхода. HS не столь известный и популярный бренд чтобы всем этим пренебрегать. По иный "российским" брендам типа ново-Supra, ново-Akai, Mystery, Texet итп. найти большинство схем официальным или полу-официальным путем проблем нет. Тексет, так вообще содержит "ремонтный" FTP для всех желающих (со всеми схемами, прошивками итп, за что им огромное спасибо!), просто широко его не афиширует (чтобы чайники не слишком много напортили). Думающее руководство давно поняло, что разумнее переложить часть проблем потребителей на самих потребителей снижая при этом накал раздражения от вышедшего из строя устройства, которое еще и починить не удается потратив определенное количество усилий. По Ворбису вообще ничего нет. Ну не правильно это!!! В СССР публиковались все схемы и прикладывались к изделиям вместе с инструкцией по экплуатации. Видимо нужен закон обязвающий производителей публиковать такую информацию при выводе продуктов на рынок. В штатах неск лет назад уже приняли подобный закон относительно сервисной документации на автомобили. Все производители "очень боялись" за свои "секреты" (полишинеля). Выставляли многотысячные цены на обслуживание... Nissan хотел что-то вроде 500долл за один мануал. Естественно кому надо давно все все имели еще до всех этих законов. Ну и что... сегодня конкурируют "кто дешевле". За 25 баков Subaru предлагает подписку на 1 день позволяющую скачать хоть всю документацию на все авто за все годы. Для крупных СЦ предлагают годовую поддержку за штуку с чем то. Телефоны стоят куда дешевле. Ни один известный производитель не мечтает захватить "рынок по ремонту своих же телефонов", наоборот, стараются отбрыкиваться как могут от постгарантийного обслуживания, поск это малорентабельный и малопредсказуемый рынок. Неужели сложно просто выложить доки чтобы хотяб лишний раз не домогали вопросами девочек из колл центра? :)

Highscreen Boost 2 SE было несколько ревизий A B C и на разные ревизии ставили не то, что разные ревизии одного дисплея, но дисплеи разных ПРОИЗВОДИТЕЛЕЙ. Подробности можете почитать в соотв ветке на 4 пда относительно разработки "кастомных ядер" для HSB2SE. Ссылку я давал где то выше, не ленитесь разбираться подробно. Другой момент в том, что по сей день мне не удалось найти инфу какие были ревизии для HSB2 (без SE) и стало быть я считаю что они все одинаковые. Innos собирал аппараты разных конфигураций всех поколений в зависимости от пожеланий заказчиков и коньюнктуры рынка запчастей, но полного бардака там нет, ибо производитель не занимается сборкой "Самсунгов" в подвале, а выпускает вполне годную продукцию под своим брендом и как OEM/ODM. Всем понятно, что полный брадак с запчастями привел бы к полной невозможности централизованного сервисного (в т.ч. гарантийного) обслуживания, что никак не понравилось бы заказчикам, несущим какие-никакие, а обязательства перед потребителями.

Что касается вашего случая, то именно с такой ситуацией сталкивался dmitrius72, о чем и писал в своих постах выше, опять же излишняя торопливость и не позволила вам увидеть его соотв пост. У него была такая же ситуация, и он думал на софт и прошил туда не то, что надо..., и я думал на софт..., а потом выяснилось, что у него банально контакт плохо примыкал в разъеме.

Сейчас Вы пойдете, проверите свой контакт, возможно почините свой аппарат, но когда придете в следующий раз сюда или на другой форум, скорее всего будете действовать все также... Мы все торопимся, пытаемся сесть сразу во все поезда идущие в разные концы света и банально пропускаем "процесс" в поисках быстрого результата (я, в этом мало чем отличаюсь от вас). При этом мы теряем свой собственный творческий путь, свои пробы, свои ошибки, свою радость победы и свою горечь поражения. Человек никогда не ценит то, что ему досталось даром (так он "устроен" и это данность), а может ценить всякую х..ту если потратил на нее много времени и сил.
"Процесс" всегда длителен, результат - это только "миг мижду прошлым и будущим". Люди живут в "процессе", проводят в нем большую часть своей жизни, отдают ему силы, чувства и иные ресурсы. В таком разрезе результат дает куда больше впечатлений, глубины эмоций, долго остается в памяти... А именно впечатлениями и измеряется жизнь человека! Пытаясь бежать "галопом по европам" в попытке нахватать большее "количество результатов" (но не качество) человек теряет качество жизни, ни в чем серьезно не разбирается, никакими действительно глубокими знаниями ("глубже чем у соседа") похвастать не может (в т.ч. в перспективе, поск стратегия не та). В итоге у него скучная серая жизнь, в которой и вспомнить то нечего (кроме того, как бухали в прошлом году с бэ). В СССР был дефицит и это стимулировало людей заниматься собственным творчеством (не всех конечно, многие стимулировались как и сегодня - с бутылкой). Поразительно но в нынешнем жирном обществе потребления ("потребителей") люди выглядят куда несчастнее тех "несчастных советских граждан", лишенных "элементарных бытовых удобств". Это результат растления (не "поглаживания соотв органов" а тлена, т.е. гниения души) Такая ситуация выгодна только "производителям" чего угодно (вернее владельцам заводов газет пароходов), просто потому, легче манипулировать массовым сознанием "баранов" (именно в "это" и пытаются превратить рядовых граждан, никому не нужных в эру, когда "впахивают роботы..."). Дальше, думайте сами, уже политика пошла... так что довольно.
 
При попытке прошить Boost2 в состоянии кирпича innos upgrade tool'ом выходит ошибка "Image download failed. Cookie (if present) not recieved"

Перерыл всё, что мог - не могу найти как победить ошибку, всё делал согласно - "Инструкция по установке драйверов, восстановлению телефона и
прошивке DNS D9"

dsdsddadd.jpg
qwwwqwqw.jpg

К сожалению не помогла и замена прошивки из других источников (файлы .hex и .bin вписывал в соответствии с прошивками)... результат тот же - Image download failed. Cookie (if present) not recieved, хоть на этот раз телефон и не "отваливается" из системы и остается висеть на com порту.
Ещё такой дилетантский вопрос - последняя прошивка на телефоне стояла от monsterX5 - это не могло как то повлиять?
 

Вложения

Я уже как то разбирался с этой проблемой, но не на своем аппарате, читал, думал...
По-моему проблема связана с неправильной разбивкой eMMC на разделы. Аппарат перестает отвечать на команды в какой-то момент, что, собственно, и приводит к вылету такой ошибки. Но что приводит его к зависанию вот в чем вопрос.
Попытался найти годную статью с пояснениями, но что-то не находит с налету.
Нашел неск ссылок с инструкциями к разным аппаратам. Надо понять общий принцип - что происходит и что делать.
Если предположить, что проблема в разбивке, как у большинства пострадавших с такой проблемой, то надо заставить прошивальщик переразбить флешу. У Монстра, вроде бы разбивка отличалась, сейчас помню смутно, не точно, но если так, то это могло привести к появлению подобной проблемы.
Вот ссылки Иной вариант - флеш умирает - тогда понятно, что процесс зависает и прошивальщик отваливается по таймауту, хотя, по идее аппарат должен вернуть ошибку, но может он зависает сам и ошибку, соотв, вернуть не может.
Вот неск ссылок, инструкций, но выполнять их дословно НЕ НУЖНО! Поск проги для других аппаратов, тем более прошивки и файлы конфигурации разбивки там точно отличаются. Экспериментировать нужно с прошивкой, загрузчиками и конфигами от вашей модели.
В HSB2 проц MSM8225, загрузчики будут иметь в имени файла 8x25.
Тут мужик победил аналогичную ошибку на Алкателе (убираем подчеркивания из ссылок!)
h_t_t_p://4_p_d_a.ru/forum/index.php?showtopic=640173&view=findpost&p=38272491
Прямая ссылка на картинку-иллюстрацию (треб быть залогиненым на 4пда)

Вот тут обсуждение аналогичной проблемы (английский)

Вот тут еще, для Карбона, с кучей картиной

Но не пытайтесь тупо копировать, попробуйте понять что происходит.

Ну и обсосанный тут способ - если еММС доступна наружу чз USB как mass storage диск, попробуйте залить фулл с помощью HDDRawCopy. Ссылки на фулл (Вам нужен ДЛЯ HSB2 !!!) выкладывали - читайте не ленитесь выше и найдете. Dmitrius-у все подняли как фулл нашли.
Фулл содержит в т.ч. и партишны, соотв разбивка восстановится (если виновата она).
Перед заливкой обязательно слейте свой фулл, пусть даже испорченный. Если что-то не так будет, то можно потом оттуда будет выковырять уцелевшие разделы.
 
Доброго времени суток. Подскажите что делать. Нечего не предвещало опасности, проснулся я утром на работу. Смотрю а мой хайскрин буст 2 се потухший. При попытке включения иногда издает вибрирующий звук и пустота. Дисплей не светится. Иногда после нескольких передергиваний батареи при включении вибрирует а потом загорается логотип хайскрин. И на этом все. Телефон исправно заряжается и когда ставишь на зарядку то показывает на экране зеленую батарею и проценты зарядки. В остальных случаях при включении либо вибрирует дин раз либо вообще нечего не издает. Когда подключаю к компу то в моем компьютере появляется CD диск. Трюки с удерживанием громкости и другие способы не проходят. Что можно сделать с телефоном, как восстановить? Особо не секу в телефонах.

Удалось добиться появления сом порта. Возможно то ли я что то не так делал то ли это такая особенность но как вариант от что я делал: вытащил батарею, втащил батарею, зажал громкость + и громкость - на 3-5 секунды, воткнул USB кабель и не отпускал зажатые клавиши. Потом произошла одна вибрация, через 5-8 секунд произошла вторая вибрация. Потом я отпустил клавиши. Спустя 10-30 секунд появился СОМ порт как на скриншоте. Что делать дальше то?)
7777.jpg

UPD
Пробовал восстановить прошивку с помощью инструкции (см. вложение) но innos update tools не видит телефон. Он его в порт добавляет но потом в основной программе пишет no connect phone. Показывает только разделы ж.д. на ПК.
Посмотреть вложение flash_innos_upgrade_tools.pdf

UPD
Узнал, что мой телефон не в режиме Download Mode. Об этом говорит то как он определился в диспетчере устройств. На каком то форуме увидел :
 
Последнее редактирование:
Дальше надо было долго и нудно читать много букв на 2 сраницах в этом топике, а также шапку на 4 пда. Но "чукча не читатель, чукча писатель" :)
Это позволило бы заподозрить, что помимо COM-порта должен появиться диск в ветке "Дисковые устройства" на том же скриншоте. Вот если его ТАМ нет, то надо чесать репу. Все это весьма подробно разжевано в этом топике и на 4 пда. Есть и фулл который должен помочь.
Наличие разделов может быть интересно лишь как диагностический фактор, либо при восстановлении данных.
Для заливки нужен ДИСК! Простой физический диск, с разделами или без, пусть даже это эмуляция физического диска на USB.
И в упомянутом разделе девайс менеджера он должен появиться. Точно также он должен быть виден в списке дисков HDDRawCopy, простой утилиты, специально написанной для простых людей, но выполняющей весьма небезопасные операции, а почему требующей внимательности и понимания сути.
Форум называется 4 пда, а речь в том топике идет о совсем другом устройстве. При этом, в этом топике, состоящем из 2 (двух) страниц, речь идет о HSB/2/2se, и именно такая строка, как "Oualcomm HS-USB Diagnostics 9008" внезапно присутствует в нем неск раз, и, прямо таки, на предыдущей странице, в соотв обсуждении.

Перед заливкой фулла ОТ BOOST 2 SE, а не "какого-то иного фулла из какого-то иного топика", ссылки на который ЕСТЬ В ЭТОМ ТОПИКЕ (читайте только то, что заглавными буквами, остальное Вам не нужно, я это гарантирую :)), не забудьте слить вашу запоротую прошу, чтобы потом было откуда имеи, маки, итп выдрать, или даже данные ваши достать, какие уцелели.

Также есть шанс, что у вас умерла (умирает) eMMC или иная часть хардвера, о чем можно догадываться по нестабильным симптомам загрузки (то грузится до лого, то вибрирует, то даже не вибрирует), что влечет обязательный поход в мастерскую или самообучение пайке BGA с покупкой соотв станции итп. Стабильная загрузка boot в режиме зарядки, с др стороны, намекает, что, скорее всего, либо слет проши, либо опять же порча именно eMMC (а не др хардвера).
 
Блин в конец запутался!
Как дисковые устройства он не определяется. После прочтения 4пда я не понял как заставить его там появится.
В списке дисков HDDRawCopy так же только мои локальные диски...
Посмотреть вложение 237899
 
Аттач по неизвестным причинам не пожелал приаттачиться, пишет, что недовольные могут жаловаться администрации :)
Что касается вашего вопроса, внимательно все проверьте и если таки нет диска в НУЖНОМ режиме (пробуйте включать удерживая кнопки громкости по одной или вместе), то значит что-то не инициализируется на уровне PBL. Варианты - даже не знаю. Если бы слетела полностью разбивка eMMC, толи на аппаратном уровне, т.е. внутри микрухи - деление на аппаратные разделы ROM1, ROM2, ROM2, либо программные разделы - разбивка на разделы MBR, аналогичная ЖД в компе - у вас бы не стартовала зарядка, поск для зарядки стартует ядро из раздела boot (ну или его копия из аналогичного раздела), что было бы просто невозможно если разбивка на разделы отсутствует (или я чего то недопонимаю). С др стороны, может как-то так слетела eMMC или на нее так записался мусор, что код из PBL "пугается" и не пытается даже монтировать eMMC... Тут только гадать можно. Если добиться отдачи eMMC наружу никак не удается, остается лишь пытаться разбираться с помощью QPST (свежей версии, смотрите вирусняк не схватите, лохотронщики пропихивали под видом QPST, на xda есть ссылки и мои жалобы где обманывают, на англ языке). Думаю вполне реально добиться чего-то коль скоро порт определяется в системе. Есть даже отладчик QXDM, но там все ооооч не тривиально и разбираться нужно долго, поск потребуется понимание внутренней архитектуры и кучи методов работы с ней, кучи параметров итд итп. Иной вариант пытаться добраться до eMMC через JTAG процессора (аппарата) с помощью платных сервисных утилит, выше обсуждалось весьма туманно, даны кое какие ссылки.

Аналогичная симптоматика наблюдалась у MainKaif на предыдущей странице, однако, с его слов, он каким-то образом залил туда PBL с другого аппарата. PBL, расположенный на аппаратном разделе eMMC ROM1 (или ROM0) не виден по USB в отличие от большинства иных разделов (включая иные загрузчики), расположенных на аппаратном разделе eMMC userdata (ROM2 или ROM1). "Просто так" его не запорешь и не зальешь. При этом MainKaif НЕ сообщал о том, что у него аппарат подает какие-то иные "признаки жизни", кроме как определяется по USB как Qualcomm HS-USB.......

Так или иначе, ситуация ваша, с ваших слов, выглядит оч странно ибо, повторюсь, одна часть описания противоречит другой - если eMMC инициализируется, она должны отдаваться наружу в соотв режиме, если же нет, то и логотипов Вы не увидите и картинок с батареей. Скорее всего, будет черный экран и все. Отсюда вывод, что более вероятно, что Вы где-то что-то не так делаете. Вмешательство полтергейста или иные оч редкие события всегда маловероятны. :)
 
Вечер добрый. Вот кстати картинка к прошлому посту )
Телефон включается, в диспетчере устройств отображается как ADB что то там горит заставка. и все. Ладно буду мучать телефон дальше, читать может что получится) Хотя мне кажись лучше его продать на запчасти)
IMG_20151207_215622_500x667.jpg
332.jpg
Во время зарядки вот такие устройства показывает:
757575.png
 
Последнее редактирование:
Да он у Вас почти рабочий :)
Если уж (при стандартной загрузке) и ADB daemon грузится...
Небось какие-то данные (напр. файлы конфигурации) полетели. :)
Вы хоть в рикавери пытались зайти, хард резет (вайп) сделать? (если данные все равно не жалко)
Перечитал ваши посты и ничего не заметил на эту тему.
 

Вечер добрый)
Как написано зажимаю кнопки, но экран не загорается. Происходят вибрации и все. Одна вибрация, потом вторая через секунд 5 потом так далее. Экран молчит. Как его хардресетнуть так через ПК? И вообще что то меня смущает то что написано на сайте производителя (там на ссылке выше) о хард ресете. Зажать клавишу звук вверх и питание и держать до появления логотипа.... например буст первый сбрасывался совсем по другому
. Вот тут по другому хард ресет
 
В общем как то удалось загнать в рекавери телефон с помощью ADB.
Вайп ро ходу дела не проходит. И у меня такое ощущение что с памятью что то.
скрин во вложении
8787.jpg

В общем я понял как заходить в рекавери режим на моем полукирпиче. Просто так не зайти через нажимание громкости и т.д. Нужно удерживать клавишу громкость вниз и питание потом подключать к компу. Через минуту или 2 у меня появляется ADB устройство, вот там то (это я уже допетрил в процессе) уже запускать скрипт который запустит или загрузит рекавери образ на телефон. В общем то обычный стоковый рекавери я так понимаю мне безполезен, вайп с помощью его не сделать. Подумав я тут понял, что можно то другие рекавери таким макаром то в телефон загружать к примеру TWRP. Просто скачав его img. В общем запустил я его на телефоне. Тока не пойму это каждый раз так нужно делать с начала ждать ADB в диспетчере устройств потом писать компанды ему дабы загрузил img рекавери и т.д. Как его установить то. Ну да ладно. В общем получил я доступ к карте памяти встроенной. И так понимаю, что карта памяти это совсем какой то малый участок телефона и туда монтируются другие папки с других раделов памяти такие как data и т.д. но до конца не понял систему эту хитрую).
2.png3.png
 
Последнее редактирование:
To vinitan
Хард Резет в вашей ситуации сделать невозможно. Ваши настойчивые попытки разобраться и скрины внесли некоторую ясность в ситуацию.
Что такое Хард Резет - приведение аппарата к заводскому состоянию. А чем заводской аппарат отличается от "использванного"? - Тем, что там есть некие настройки и данные пользователя. Данные пользователя в Андроиде хранятся только на разделе /data и разделах внутренней и/или внешней SDCard. Данные на карте почти полностью данные "медиа", которые на работу не влияют - фотки, музыка итп. При хард резете затирается только раздел настроек пользвателя (включая все установленные (не заводские) проги, тел книги, смс итп), после чего на нем остаются только те данные, настройки, проги, которые шли с завода. Остальные раделы Андроида, такие как system или boot при работе обычно не изменяются, поэтому и приводит к заводскому состоянию там нечего. На system иногда "НЕштатно" добавляют "хакерские" (или любые другие) проги типа SuperSU, которые после ХР, ессно не удаляются, но оно то нам и не нужно. При прошивке system и userdata (data) готовыми образами (с завода или еще откуда) на этих разделах (в их образах) уже находятся все необходимые файлы для "начала работы". Заливаете оьраз и оно "как новое". Все просто.
Вы должны были все это изучать и изучить постепенно вникая в суть архитектуры, чтобы не "плавать", когда случится что-то серьезное, да и при ежедневной работе все это учитывать, понимая что и как компьютер делает для Вас. Все это расписано тысячи раз в разных топиках.
Ваша ошибка в том, что Вы пытаетесь, как и большинство, все сделать как можно быстрее и "легче".
Чудес не бывает. Без понимания архитектуры и методов работы, Вы всю жизнь только и будете выкидывать устройства и покупать новые после первого же сбоя, чего, собственно, и хочет от Вас производитель. Да и какое удовольствие можно получить от объекта, если не Вы контролируете и используете его в своих целях, а он вами манипулирует как хочет? :)
У Вас вообще слетели разделы system и data (userdata), с которых и грузится основная часть Андроида, прог настроек итп. - Это видно из скрина.
Конечно, у Вас система никак стартануть и не сможет :)
Причина либо программный сбой, либо дохнет eMMC. Почему рикавери не грузится штатно с кнопок, но грузится по команде в ADB, мне оч интересно было бы самому понять. :)
Рикавери является, по сути, таким же ядром Андроида, просто с прогой-надстройкой для "ремонта". Он грузится с отдельного раздела, специально, чтобы быть независимым если что0то слетит в омновной системе. Так вот, рикавери пишет, что system и data он даже смонтировать не смог, что говорит о том, что у них повреждена сама структура фаловой системы. Соотв, ни считать ни записать на эти разделы ничего нельзя. В том же скрине видно, что процедура вайпа (т.е. Хард Резета, стирания всех пользовательских данных) пыталась отформатировать раздел data, однако, уже после формата так и не смогла его смонтировать. Может все же eMMC дурит, но я не знаю реалий внутренней работы формата из рикавери, может он не на все ситуации рассчитан и повреждения неких структур раздела "пережить" не может.
Нужно пытаться залить рабочие образы и смотреть за ошибками, если такоевые будут. Если пойдут ошибки "физического уровня" (невозможность записи секторов), значит еММС дурит. На 4 пда, в каком то топике, даже обсуждали как попытаться убрать "бэды" - народ забивал всю eMMC нулями (предварительно слив образ) и eMMC перемещала дефекты в резервную область и флешка оказывалась чистой (без бэдов). Точно также как это делают с жесткими дисками на компах. Если дефекты единичны при полном стирании (или стирании битых секторов) прошивка носителя понимает, что данные из битого сектора более не нужны (раз сам владелец решил их стереть) и пытается их убрать подменив на резервные. Если сбоев немного 1-10-100 = этот номер срабатывает и носитель живет дальше. Если сбои фатальные, их оч много - значит "посыпался" и спасать уже нечего. :)

Попробуйте прошить только слетевшие разделы. Заодно прошить полноценный рикавери - TWRP или CWM, вместо штатного УГ.
У Вас много вариантов как это сделать (попытаться). Загнать в режим QDLoader (eMMC наружу) - не верю я что он у Вас не работает - что-то не так делаете.
В шапке на 4 пда есть инструкции как загнять телефон в Download mode (QDLoader) через ADB Fastboot - надо скачать образ спец ядра и заставить аппарат его выполнить (заливать на флеш не нужно!). Команда дана в топике. после запуска ядра аппарат перехагрузится в QDLoader. Я сам первый раз таки загонял. ТОЛЬКО загнав в QDLoader не торопитесь сразу шить! слейти свою битую прошивку, там данные модема, аши уникальные. Их проще потом будет вырезать из бакапа и залить, чем Вам разбираться с восстановлением NVRAM чз QPST (еще целая история, а без исправной NVRAM модем работать не будет).

Update: Нашел у себя это ядро, заливаю сюда, а то же Вы не найдете... скажете нет нигде. :)
Чтобы его запустить нужно:
1. Загнать телефон в режим Fastboot
2. Положить boot.img из архива в папку с adb и fastboot (ну или прописывать путь к нему в командной строке)
3. Телефон в режиме Fastboot должен быть подключен к компу (проверяем командой fastboot devices)
4. Запустить команду fastboot boot boot.img
Boot взят тут: h_t_t_p_://4_p_d_a.ru/forum/index.php?showtopic=551020&st=5600#entry35964220
Там уже нет, переехало сюда: h_t_t_p://4_p_d_a.ru/forum/index.php?showtopic=551020&view=findpost&p=35964220
Залить кастомный рикавери типа TWRP и восстановить разделы им, предварительно залив чужой бакап TWRP на SD карту. (Смотрите как залить и работать с TWRP в соотв инструкциях).
В режиме Fastboot можете попробовать. как делать разписано в шапке на 4 пда
h_t_t_p://_4_p_d_a.ru/forum/index.php?showtopic=551020
Меню Инструкции => Установка Recovery через ADB (fastboot, если быть точнее)
Там расписано как шить рикавери. System и data шьются точно также, просто меняются названия разделов и названия файлов имиджей.
Имиджи понадобятся в виде .img файлов либо выдранные из фулла, либо ПЕРЕДЕЛАННЫЕ из ЗАВОДСКОЙ прошивки производителя, либо слитые кем-то с рабочего аппарата. Вспомните точно какая была версия прошивки у Вас - от 2.x до 3.2, может понадобиться.
Если нет нигде могу выложить Вам system, а может и data (надо будет вычистить оттуда свои данные сначала)

Если в конце выяснится, что умирает eMMC - тут же на форуме спросите кто готов вам ее перекатать на новую качественно и за умеренную цену.
В Ростове оч хорошая, известная школа ремонтников и разработчиков радиоаппаратуры в России и цены, думается оч демократичные, поск город не богатый. Не стоит забывать, что именно в Ростове базируется известная на весь мир AceLabs. eMMCшка должна стоить 300-1000р (стоит как обычная SD, но барыги могут драть дороже поск "в магазинах с картошкой не продается"). Можно и из китая заказать. Если попросят дорого или трудно достать, то можно и со свежего донора передуть, в т.ч. "утопленника" или "ударника", которым уже "все равно". Размер 8+ Gb. Если надуть более 8, то придется перемасштабировать разделы (потрахаться с прошей), как минимум usbmsc (т.е. внутреннюю sdcard), но зато памяти будет больше чем у всех, теоретически можно и 64Гб надуть и более :)
еММС относительно не сложно передувать, поск она маленькая, и у нее оч мло ног внизу, часть из которых еще и используется только для поддержки микрухи на плате. Это же, по сути, SD карточка и ей 9 ног хватает + неск штук специфичных именно для eMMC и ее "расширенного функционала" :) Лишь бы компаундом силньо залита не была, с ним возни и рисков МБ больше чем с самой перекаткой. :) Перекатать по доброму может и за 500-1000р перекатают вникнув суть дела. На рынках москвы катают большие микрухи (мосты) в ноутах - берут 5тр, но по знакомству мона и за 1000-1500р перекатать. Там ИК станция непременно нужна ибо феном такой большой чип равномерно прогреть крайне сложно. Половину если не больше плат перепортишь.

P.S. Я еще вот что заметил, что Вы приводите инструкцию с оф сайта, видимо тяготеете к офиц инфе как к более надежной.
У официалов обычно ничего путного найти нельзя. Оф прошивки, да кое какой инструментарий бывает и все.
Инструкции производителя редко могут помочь в сложной ситуации, а иногда ведут в ад и погибель :)
Все полезное ходит на годных форумах вроде ремонтных, 4 пда или хда.
 

Вложения

Добрый день.
Имею highscreen boost 2 se. ревизия А.
Окирпичился.))
выключился находясь в руках. Запустить получилось только после передергивании батареи. Но дальше логотипа хайскрина загрузка не пошла и не идет. За месяц до этого обновился через рековери с прошивки 2.4 до 2.9 и по воздуху до 3.2. Рековери поставил TWRP.
После бутлупа загрузка в рековери доходила до заставки TWRP. и все.
Через fastboot прошил стоковую рекавери, теперь и в рековери только логотип хайскрин. (тоесть стоковая рековери встала на место)
так же пробывал Через fastboot прошивать ядро. Тоже в логах пишет ОКАY. Но загрузка дальше логотипа не продвигается.
Пробывал через fastboot прошить стоковую прошивку. не получилось - пишет что отсутствует android-info.txt (где можно взять прошивки для аппарата Через fastboot?)
При подключении в режиме fastboot устройство опознается как ADB, в обычном режиме не распознается.
При подключении зарядки зеленая батарейка не отображается, только надпись хайскрин.
Подскажите что может быть и как с этим справиться? Сохранность данных не критична.
 
Назад
Верх Низ