• Скачивание файлов платно! Купить Доступ
  • Внимание! Перед любыми операциями с китайскими телефонами не забудьте сделать BACKUP! И не говорите потом, что вас не предупреждали!

i9+++ tg01 - проблема с Security zone

  • Автор темы Автор темы jah
  • Дата начала Дата начала

jah

.
24/11/04
98
21
0
0
Добрый день!
В попытке поправить меню привёл кита в состояние невключайки. Бэкап с рабочего есть. Залил, слил, сравнил, адрес записал, 128 байт сохранил, до 116 обрезал, новый scat сделал, залил опять бэкап с рабочего, залил с новым скатом security zone - а кит так и не включается.
Какие будут мысли?
Один раз удалось зашить бэкапом через Spiderman 2.50, но и после этого не запустился. Щас перезапустил спайдера и попробую чужой фулл залить (та же версия, но маленько зарусеная кем-то тут).
 
I9 на спреде? Спайдер некорректно шьет такие тела. И считывает криво. Я сравнивал. В фуле ошибка бута. Пробуй comzero.
 
Неа, 6225 :)
Короче, залил спайдером родной бэкап, не работает. Чужой - не работает. После формата запускается на пару секунд и выключается, повторно не включается.
 
Вот. Родной бэкап, после заливки обратно не работает, после форматирования запускается, виснет на стартовой картинке, звуков не издаёт.
Название (стандартное) MTK_ROMINFO_v05 TG01_PCB01_GPRS_MT6225_S00.TG01_V6_1_0.BIN
Инфа о дате и т.п. из фулла
TG01_V6.1.0 PHONE_HW_V7.0 2010/02/27 08:47 TG01_V6.1.0-V9.0-V2-GC0307 08A
 

Вложения

Последнее редактирование:
в этом теле секзону надо заливать не после прошивки через скат, а до этого в ХЕКС редакторе ее имплантировать: т.е. берете отредактированный фул и свою секзону в хекс-редакторе в него вставляете, а потом уже готовую прошивку заливаете в тело, должно работать
 
Дак она ж и так там есть. Я ж секзону из родного дампа беру после сравнения со слитым. Но штука в том, что не работает и родной, про редактированный пока и речи нет.
Вот я щас сливаю с дышащего тела дамп спайдером, посмотрим...

---------- Post added at 11:50 ---------- Previous post was at 11:31 ----------

Любопытно. Спайдером 2.60 слил и залил обратно дамп - всё работает. Так что дамп можно даже поковырять попробовать. Ща залью, если кому интересно.
 

Вложения

Последнее редактирование:
То есть, расклад такой:
Пришло тело. Спайдером дамп снять не сумел (кнопку включения надо нажимать одновременно с нажатием кнопки в виндовом файлере), снял Flashtool. Трижды. На 115000. Этот дамп после заливки хоть флэштулом, хоть спайдером не работает, в том числе после зашивания секзоны сразу после заливки родного дампа. В том числе по адресу 0x00... или 0x08... (не понял, почему секзону надо лить по адресу 0x08..., если прошивка - на 0x00... льётся, поэтому попробовал оба варианта). Чужие более старые дампы запускаются, но экран не работает. Чужие дампы 2010 года тоже не работают.
После прошивки мастерфулом (похоже, это таки мастерфул) вот отсюда тело включилось. Слил дамп, залил обратно - тоже работает. Поправил пару слов в переводе - и тоже работает. Так что можно править этот (приложенный) дамп, лично я думаю сделать из английского русский.
 
Здравствуйте jah.
У меня та же беда. Результат абсолютно тот же. Разница лишь в том, что спайдером я ни слить, ни залить не смог. Пишет:
Can not pass bootrom start command!
Possibly target power up too early.

поэтому все делаю в флэштуле. Фул по этой ссылке действительно пока единственный работает, но без русского языка туго, особенно в смс и тел. книге. Пробовал сделать "имплантацию" сек.зоны из фула по ссылке в родной фул - не помогло. Если найдете какое-нибудь решение с русским языком, напишите, пожалуйста в этой теме.
 
Я со спайдером бодался долго, пока не разобрался. Фокус вот в чём:
когда готовитесь читать фулл, вводите имя файла - надо нажимать кнопку включения телефона одновременно с нажатием кнопки "Сохранить", точно так же, как со флэштулом, а не после появления надписи "Press power button" в логе спайдера.
 
Не, не получилось. :( Ну это и не важно, программы у нас разные а результат одинаковый. Да и я уже к флэштулу привык. Штук 30 прошивок за последние сутки перепробовал :) Никогда б не подумал что родная прошивка не заработает.
 
Занимаюсь щас этим фуллом, вернее конкретно своим телефоном. Будете пробовать прошить мои наработки? Русский и шрифты там уже неплохие, клавиатуру сделаю рано или поздно.

Вон там лежит то, что сделано на данный момент.
 
Последнее редактирование:
Забил на ту (новую) версию прошивки и поднял аппарат со старой. Кому надо помочь поднять такой же аппарат (на базе прошивки TG01, который не работает после заливки старого фулла и даже после заливки секзоны по инструкции) - делаем вот чо:
1. Шьём старый фулл флэштулом.
2. Сливаем с телефона фулл флэштулом.
3. Выкладываем это всё сюда в виде единого архива (советую 7Zip).
4. Получаем от меня скат-файл и кусок прошивки, который надо зашить через флэштул
5. Получаем в личку инструкцию, как это сделать.
6. Запускаем телефон и начинаем думать, как бы его русифицировать :)

ЗЫ А я тем временем займусь русификацией родной прошивки.
 
Отличная новость! Спасибо!

Ниже мой архив:
i9_1.bin - это старый фулл
i9_2.bin - залитый и снова слитый.

А нельзя Просто Ваш фулл залить? Может стоит попробовать?
 

Вложения

  • 30,1 МБ Просмотры: 53
Вы гений, спасибо! Все работает! Вы даже русский исправили, только в клавиатуре немного напутано.
 
Да, клавиатура рабочая, но кривоватая. Со временем я и эту проблему решу :)
 
Здравствуйте!
Помогите пожалуйста ситуация идентичная произошедшей с Вашим аппаратом, слил родной фулл попытался залить другой с исправленным русским изменив секзону, но ничего не получилось, теперь неудается вернуть назад родную прошивку тело включается один раз, после форматирования, на 10сек с заставкой и выключается
 

Вложения

во всех фулах версии TG01 январской и февральской сборки измнен алгоритм подсчета секзоны, если в январских вы можите ее восстановить, то в февральских уже наврятли - потому-что он слетает уже на слитии бекапа, путей восстановления три: 1.завялено что официальный спайдермен 2.63-2.64 пересчитывает ее ( не знаю правда или нет) , 2. Заказать мастерфул для восстановления тела или 3. заказать патч секзоны (предупрежу сразу что даже большинство китайцев занимающихся этими телами не знают алгоритм расчета секзоны в этих фулах, их еще не много,но они уже есть и в большинстве своем NAND)
 
dfilin, рассматриваемые фуллы к таковым (у которых слетает секзона при чтении) не относятся, хотя сборка - от 27 февраля. Там совсем другая штука.
Алексей, качайте файл, инструкцию в личку отправлю.
 

Вложения

  • 12,3 МБ Просмотры: 36
Последнее редактирование:
Мне тут зачем-то в репутацию минус кто-то добрый влепил за бескорыстную помощь людям. В принципе, наверно, справедливо, т.к. алгоритм действий я не выложил. Но это только потому, что я собираю статистику по таким трубам, а файлы, которые я народу даю, лежат в открытом доступе, архивы не запаролены, но они подходят только тем, для кого выкладываются. Ладно, раскрываю все карты, денег-то я всё равно не беру :D
0. Что мешает работать родному дампу? Очевидно, то, что родной дамп не удаётся правильно залить назад.
1. В этих наших телефонах с конкретной версией прошивки 2 секзоны. Одна по адресу 6388E8, она работает при первых нескольких перепрошивках аппарата. После нескольких прошивок эта секзона перестаёт меняться, начинает зато меняться секзона по адресу 5F88E8. Где и как хранится информация о кол-ве прошивок или адресе секзоны - я не знаю, всё это я выяснил просто опытным путём. Возможно, кстати, что одна секзона меняется при прошивке полных дампов, вторая - частичных. Это нам неважно.
2. Флэш-память наших аппаратов шьётся только постранично, страницы объёмом 1 килобайт. Адресация соотв-но x000, x400, x800, xc00.
3. При прошивке полной страницы косячится вся страница килобайтом ниже. Заполняется FFами. При прошивке куска страницы зашивается только этот кусок, а остальная часть этой же страницы заполняется тоже FFами. Нижележащая страница не косячится.
4. Также при прошивке любого участка памяти косячится память на несколько килобайт выше. Почему - не знаю.
Выводы:
4а. При прошивке полного дампа памяти косячится, как известно, секзона. Только одна из них. Возможно, есть ещё секзоны, но я их не видел ещё.
4б. При прошивке странички с секзоной (по адресу 638800) косячится килобайт памяти с 638400 и ещё где-то выше (он мне не так интересен был).
4в. Значит, для полного корректного восстановления дампа нам надо, чтоб не скосячилась секзона, память на страницу ниже старта, память на несколько страниц выше.
5. Как делать?
5а. Чтоб не косячить память на несколько страниц выше, надо просто заливать дамп до "верха" - до 01ffffff.
5б. Чтоб не косячилась секзона - её надо заливать вместе со страничкой, где она расположена, но не полным дампом.
5в. Чтоб не косячилась память ниже стартового адреса - надо её заливать не с начала страницы.
5г. Чтоб не косячилась память в той же странице, с которой мы начнём заливку - поищем (и найдём) страницу, которая начинается с FF FF. Там и сделаем стартовый адрес.
6. Эта страница начинается с адреса 595400. Значит, если мы зальём дамп с адреса 595402, то мы получим в памяти телефона полную копию оригинального дампа с секзонами. Флэштул, тем не менее, почему-то ругается на попытку залить дамп с такого адреса. И даже делает вид, что не принимает скат с таким адресом. Но ушлые китайцы там оставили дыру, которая всё-таки позволяет так зашить аппарат.
6а. Делаем скат-файл: ROM0 595402, делаем кусочковый дамп с адреса 595402, сохраняем его под именем 595402 без расширения.
6б. Загружаем сначала полный дамп в память телефона.
6в. Загружаем наш скат-файл, получаем сообщение об ошибке. Флэштул делает вид, что всё по-прежнему осталось. Но мы щёлкаем по строке с именем зоны и открываем наш файл частичного дампа под названием 595402 - и с удивлением обнаруживаем, что стартовый адрес зоны поменялся.
7. Всё, шьём, наслаждаемся.

Вот тут - краткий и фиговый видеомануал


Кто вам дал право обсуждать действия администрации?Предупреждение!
 
Последнее редактирование модератором:
Я вёл речь о прошивке вот какой версии:
(MTK NOR v05 +BOOT, 32MB)
Version: TG01_PCB01_GPRS_MT6225_S00.TG01_V6_1_0.BIN
Build: PHONE_HW_V7.0 2010/02/27 08:47 TG01_V6.1.0-V9.0-V2-GC0307 08A TG01

Novichok_0, у Вас другая версия,
(MTK NOR v05, 32MB)
Version: TG01_PCB01_GPRS_MT6225_S00.TG01_V6_1_0.BIN
Build: PHONE_HW_V7.0 2009/09/22 11:08 TG01_V6.1.0-V6.0-GC0307 08A TG01

Оба файла в Вашем архиве содержат одинаковую прошивку, разница только в секзонах и FAT (русский в них одинаковый 100%). Чем именно я Вам могу помочь?
 
Последнее редактирование:
Оба с тела первые слитый, второй залитый и слитый 17.05-1-1
 
Последнее редактирование:
ОК, понял :)

1. Забираете и распаковываете файл, который я выложил в теме.
2. (Действуйте строго по моей инструкции) Открываете флэштул
3. Открываете в нём РОДНОЙ флэштуловский scat.txt, в котором одна-единственная запись с нулевого адреса начинается
4. Открываете и зашиваете РОДНОЙ дамп, передёргиваете аккумулятор
5. Открываете МОЙ TG01.txt в кач-ве SCATa
5. Флэштул выдаёт ошибку и показывает старую запись (с нулевого адреса)
6. Щёлкаете по ней для выбора файла и выбираете файл из архива под названием 595402
7. Видите, что стартовый адрес изменился на 0x00595402 - нам это и надо.
8. Зашиваете этот дамп в телефон
9. Отписываетесь в теме

(PS Вот видеомануал )
 

Вложения

  • 12,3 МБ Просмотры: 48
Настоящий шаман, тело запустилось, даже русский язык появился, жаль кнопки спасибо нет, респект таким людям.
 
Ура :) Я сегодня ещё с двумя версиями подобных телефонов вроде разобрался :)
ЗЫ Там вон "репутация" есть, кнопочка в форме шерифской звезды - можете туда ткнуться, а то минусовая репутация не радует.
 
Привет дружище. Та-же проблемма.
i68 - родная прошивка
i681 - слитая.
 

Вложения

  • 31,1 МБ Просмотры: 9
Други, поскольку эти файлы довольно много весят, а пользы никому, кроме адресатов, реально никакой не принесут, я их буду на народе выкладывать, чтоб место на серваке из-за меня не кончилось.
ecd, это тебе - отписывайся о результате.
 
А как теперь это русифицировать? Я так понимаю, что русифицировать нужно тот кусок фулла 595402 который Вы сделали. Но будет ли он после этого работать?
 
Смотря кто и как будет делать :) Думаю, что если Вы хотите заказать себе русификацию с хорошей красивой клавиатурой (см. образец) и поправленными сообщениями, я могу помочь. Пишите в личку.
 

Вложения

jah - а после восстановления телефона его можно прошивать как обычно, или только "твоим" хитрым способом?
 
Только "моим", т.к. тут дело не в прошивке, а в железе. У тебя что-нибудь получилось?
 
Что-то не включился. По порядку: с мастерфулом как описано выше тел ожил. С "родным" не хочет. Сейчас ещё раз повторил процедуру залил-слил, глянь может , что-то изменилось. И ещё вопрос, у меня есть ещё одно тело с точно такой-же прошивкой, так его я перепрошивал разными прошивками и он всё время с родной стартует, а сейчас стало страшно, что б его тоже не убить. Да кстати может кинуть его прошивку (что-бы сравнить что-ли)?
ссылка
 
Файлы точно такие же, но смущает, что первый байт твоих дампов - 00, т.к. у моих дампов этой версии прошивки там 0А. Давай так: скачай и залей мой фулл вот отсюда

Затем заливай только что сделанный мной дамп вот отсюда (перевыложил, качайте заново)
Инструкция (на всякий случай) вот тут
После заливки моего дампа сразу слей фулл, только потом пробуй включать. Не включится - выложи его, буду думать.
 
Я тоже на это обратил внимание. Дело в том, что я потом с ещё рабочего тела повторно сливал дамп (только не помню какой из них какой прогой - где флэштулом где спайдерменом). Они очень сильно отличаются может при каждой новом сливе - сливалось с ещё большим количеством ошибок? Сейчас надо отвлектись на пару часиков - потом проверю и отпишусь.
 
Спайдер у меня часто сливает кривые дампы, я ему не доверяю что-то :)
 
Влил твой фулл потом дамп - черный экран, не заводится. ПЕосле форматирования включается на пару секунд и тухнет.
Вот залил - слил твой фулл

Сейчас залью - солью ещё одну версию родной прошивки и выложу. Может с этой включится!?
 
Надо не мой фулл заливать-сливать, а мой фулл, а поверх него - дамп, который я сделал, после этого уже сливать :) Или это так и было сделано?
 
Честно говоря уже столько раз сливал и заливал, что начал сомневаться. Сейчас ещё раз залью фулл , твой дамп и солью.

---------- Post added at 18:57 ---------- Previous post was at 18:37 ----------

Глянь, может эта версия "родного" фула включит тело
 
В этой - правильный первый байт, а вот всё остальное, кроме FAT, такое же. Действуем так (просто на всякий случай напоминаю):
1. Скачай и поставь FlashTool 3.1012
2. Залей фулл, который ты щас выложил.
3. Залей мой дамп с помощью приложенного к нему SCAT-файла.
4. Слей фулл.
5. Не включится - выложи слитый фулл.
 
jah - я в шоке. Только, что залил снова твой фулл, поверх него твой дамп, а потом слил это всё счастье - и тел включился!? Перед этим при тех же манипуляциях не включался. А что это за фулл по функционалу?
 
Родной твой :D На самом деле, значит до этого что-то или кто-то действовал не так, как ожидалось. Как бы то ни было, теперь телефон работает :D
 
  • Нравится
Реакции: ecd
Завелся с фулом tgposs1 (в моем фуле буква "ж" переключала на символьную раскладку - ту всё ок, если не считать, что вместо маленькой"д" пишет "щ"). Последний вариант только распаковываю. Но прогресс на лицо. Да, большое спасибо!!!
 
Это такой же, может там я и делал минимальные правки :) Щас я как раз занимаюсь полноценной русификацией с красивой клавиатурой и др.
 
Все отлично прошивка 2.rar заработала! Я смотрю даже шрифты под иконками поменялись на утонченные. Спасибо!
 
Последнее редактирование:
Всегда пожалуйста. Если кто-то ещё увалил подобный телефон - обращайтесь, попробую помочь :)
 

Похожие темы

Назад
Верх Низ