ищу FullFlash LG E445 для CM2

  • Автор темы Автор темы OrskMIR
  • Дата начала Дата начала
20/5/08
61
9
0
39
5
Brand : lge
ProdName : vee4ds_open_cis
ProdModel : LG-E445
Device : vee4ds
AndroidVer: 4.1.2
SWVersion : LGE445AT-00-V10i-CIS-XXX-DEC-05-2014+0
CU_SWVer : E44510i-CIS-XXX
MTKxCPU : MT6575
MTKxPRJ : ALPS.JB.TC1.SP.V13
флаштоол не прошивает .
 
Доброго времени! Тоже не шьется( Присоединяюсь.
 
А логи-то есть где "не шьется"?
 
Все, побелил!
Тел висел. KDZ не шился, выкидывало из программы. Наверно что то с компом, хотя раньше проблем не было. Воcстановил Z3x их же прошивкой bin. Фул рабочий слил Инфинити и выложил тут Backup Infinity-Box-Chinese-Miracle-2 CM2MTK прошивок и NVRAM. СПС!
 
Приветствую. Та же картина с ТА. Циклическая загрузка на LG. KDZ не прошивается, то ошибка распаковки, то программа тупо зависает.
Аппарат без воды, компаунд цел. таких 2 аппарата и еще e455, одни и те же симптомы и лог одинаковый
Флэш? Или я что то не так делаю
 
Было тоже самое, хотел уже внутрь лезть, но..Поднял бинарной прошивкой Z3x LGE445AT-00-V10d-CIS-XXX-MAY-27-2013+0.bin Эта модель в Z3x в модуле MediaTek Smart Tool имеется. (прошивку взял у них на сайте) Потом слил рабочий фул Инфинити и выложил сюда eMMC там тоже имеется.. В слитом фуле есть скатер MT6575_Android_scatter_emmc, можно попробовать залить флзштулом или Инфинити, только некоторые части прошивки (TBR3. CUST...) может придется добавлять вручную. Думаю зальеся, я не пробовал.
Удачи!
 
ИПнфинити должен видеть ком порт мтк. Может в проге не ты флэшь выбрана?, Дрова переставить МТК попробовать. У меня где то есть рабочий, найду и на выходных попробую прошить.
 
Фул шьется ИНФИНИТИ

Выбираешь SP;Auto(6571..6595)(81)(83)(87xx) NAND)Emmc
шьешь, потом обязательно формат, иначе перегруз. Если не шьется, то дрова или железо.
 

Вложения

Если не видит, значит мешает умышленная кастомизация Preloader
У MTK 2 Preloader-а - один в масочном ПЗУ - BROM, другой на флеши - в начале NAND или в аппаратном Boot0 разделе eMMC. Что может сделать говноразработчик говноустройств с целью сделать очередное говно пользователю, выдавая это говно за "теплый-ламповый девайс с блекджеком и шлюхами"?

Армянское радио отвечает - он может сделать почти все что угодно, но это "все" часто ограничено бескрайней жадностью, тупостью разрабов и страхом перед былинным отказом. Жадность к деньгам превалирует над жадностью к чужим данным ибо деньги, которые можно сэкономить - они тут рядом и их можно "руками потрогать" и "прикоснуться к прекрасному", тогда как чужие данные дают лишь опосредованный профит и достаются, преимущественно, Гугле и иным, кхм, в Америке, отношения с которыми, конечно, важны, но своя рубашка всеж ближе к телу.

Т.н. "заЩИТа", явно организована кастомизацией Preloader-а с единственной целью заставить его перестать понимать стандартный протокол MTK. Вместо этого говноpreloader должен понимать кастомный протокол LG. Скорее всего закастомлен только preloader на флеши (соотв и тот, который Вы сливаете с устройств - тоже). Теоретически, можно заказать у MTK партию процов с кастомным BROM и "обрубить все концы", заставив весь мир ползать на коленях и молить прошить почившие говнодевайсы. ГовноLG может себе такое позволить выпуская говнодевайсы миллионными тиражами, но как показывает практика, бабла все равно жалко, а может очко играет нарваться на траблы, и ранее они ограничивались кастомизацией софта не замахиваясь на "кастомизацию процов".

Сейчас "проблема", "по просьбам трудящихся", "решается в корне", когда сама ARM "внедрила" SecureBoot by default в свою архитектуру ARM8 с целью радикального недопущения пользователей к данным и управлению их собственными компами на физическом уровне. Поскольку физику и математику не обойти, такие уровни могут быть "подвластны только избранным", тогда как место быдла - в стойле или на пути на бойню.

Однако вернемся от философии к технологии. Дабы "НЕлоченный" бутлоудер не утек из АСЦ/ОСЦ говноразраб решил сделать собственный сервисный софт и не выдавать СЦ вообще никаких "плюшек" в виде "разлоченных" preloader-ов итп. Но стандартный preloader в BROM должен был остаться, что косвенно проистекает из того, что в более новых моделях, типа L60 (MT6572, 2014г), так оно и есть, что и было использовано "ушлыми" пользователями в своих "корыстных целях". Обычно, для активации масочного Preloader-а нужно подать "некий знак свыше", например, держать тестпоинт.

На L60 тестпоинт, как помню, организован простым удержанием Vol- при соединении по USB. Возможно, где-то еще, надо было втыкать без батареи (на каких-то телах BROM отрабатывает сразу при любой подаче питания, соотв, туда он уже не вернется при "включении" (кнопкой или соединением по USB, поскольку "выключенный" аппарат "спит" уже на флешовом прелоудере).
В отсутствие тестпоинта (Vol-), L60 определяется как VCOM, но "никаким флештулом" шиться не желает. Внезапно, если держать Vol-, все определяется точно также, но прекрасно шьется "все тем же флештулом".

Иное направление "поиска" - подобрать Preloader от другого устройства на MT6575, имеющего идентичную архитектуру и пытаться грузить его (только не шить сразу!). Благо "устройств" этих навыпускали 100500 видов. Если годный прелоудер будет найден - можно заменить им родной и забыть про "козни от лыж" как про страшный сон, пользуясь стандартной scatter-прошивкой и инструментарием.

Помимо этого уже вычтал, что на E450/E455 реализована т.н. "заЩИТа бутлоудера", которая прекрасно обходится банальным патчем U-BOOT-а. На 4пда лежат готовые патченные образы U-BOOT. Если дойдут руки перенесу патч на E44x (поск если лок на EE45x есть, то и на E44x должен быть на 99%). Вся серия родственна, один и тот же SoC и платформы в целом соседние. Значимой разницы быть не должно, но сейчас, повторюсь, некогда выделить много времени на это.

Мне этот аппарат (E445) "сватают" "починить удаленно", из другого города (друзья). Тамошние специалисты починить "не смогли", а стали разводить на замену матери и "продажу на запчасти за 1-"долл". Поэтому сам "недодевайс" этот я еще не видел, и "увижу" только когда найду время посидеть с челом длительное время на удаленном доступе (особенно с учетом, что придется еще его обучить "что куда тыкать"). Но пока изучаю потихоньку "подводные камни", уже мысли кое-какие появились. Не знаю, как реализован тестпоинт на E440/E445, равно как на E450/E455, но подозреваю, что дело в нем. Об этом свидетельствуют как "симптомы", так и опыт по телам следующего поколения, более разрытым (см. подробности в теме по L60 на 4пда).

Кто будет ковырять тел этой серии ближайшее время, поищите тестпоинт (включая удержание Vol+, Vol-, обеих или пятаков на плате) попробуйте его с флештулом (для начала детект и ЧТЕНИЕ -
ReadBack).
 
А гидэ он всеж, этот контакт CMD? Может в другом месте выложите? Напр 4пда в топике...? И куда коротить? Скорее всего на "GND", но хотелось бы точности дабы не попалить. Практические советы? Тел так и валяется у людей. Выкидывать настрого запретил. :) Никто, кроме меня, его делать не станет, народ в сервисах не желает заморачиваться "непонятными" проблемами. Бери больше, кидай дальше. А мне придется учить "юзеров" как и что коротить, да еще и не попалить (удаленно). Потом через Тимвьюер сам прошью, ибо быстрее и надежнее, чем учить всему с нуля. Может кто прозвонит, может этот CMD выведен на некое "интересное" место, вроде кнопок, разъема или еще куда. АОСЦ не любят разбирать тел только чтобы прошить. Накладно это по времени и трудозатратам. Бесполезный расход... (Как впрочем и вся эта "технология"). Спасибо еще раз!

Update:
Прошерстил сервис мануал на предмет поиска выводов CMD

Речь видимо о том, чтобы засадить линию CMD eMMC на землю с тем, чтобы заблокировать работу eMMC вообще и не дать считать Preloader.
Однако, врядли такой пин выведен на достаточно крупный пятак (или пару с GND), и уж тем более в место, доступное без разборки. Может не прав? Картинки нэма...

Однако в мануале, внезапно, всплыла другая "интересная картинка", которую мне, внезапно, тоже загрузить не удается. Не иначе полтергейст, происки матрицы или власти скрывают...
Но там все проще, можно и на словах объяснить. На странице 163, в указанном мануале предлагается схема подключения девайса к компу, через "коробок" под названием '910k Application', к которому с одной стороны подключается комп, с другой телефон, а с третьей внешнее питание +5V. Все подключения обозначены как USB (кроме питания, там может быть что угодно и это не важно). На самом "коробке" избражен трехпозиционный свитчик с говорящими названиями 56k / OPEN / 910k из которых непременно нужно выбрать 910k. Сразу вспоминаются JIG, Голд карты и прочая интересная, но никому в жизни нафиг не нужная хта... Видимо нужно вешать резюк 910kOhm на некую пару выводов USB (параллельно подключению или на "лишний пин"), чтобы загнать таки говнодевайс в некий дееспособный DL mode. Какой Perloader при этом активируется и используется сказать сложно, толи масочный, толи ОЕМный с полностью или частично открытым входом... Далее "по тексту" используется чудо официальная, "ключеванная" с помощью USB Mega Lock (небось очередное Хаспоподелие, ибо далее именуется уже Parallel/USB Hardlock) утилита CSMG.

Насмотрелся логов. Оказывается метод с 910k широко применяется до сих пор на различных платформах, в частности Infineon OMAP, Infineon Tegra и MTK, например в свежем K350N (MT6735).
Не знаю, на какие пины вешать 910k, равно как заработает ли после этого SPFT. Кто что знает, пробовал, проясните плз. ССразу следует оговориться, что такая схема подключения применялась в LG на базе процессоров Infineon (TI) OMAP. Как показывает поиск кабель назывался LG P999. Тут у нас MTK... Однако именно такая схема подключения описана в указанном сервис мануале (без вариантов) и мануал именно для LG E445, и все, включая селектор на 910k обведено красными рамочками и подсвечено красными стрелочками. Ошибки быть не должно.

Update2:
Как я и ожидал резистор 910k Ohm вешается в разъеме MicroUSB между GND и "лишним пином" (тем, который рядом с GND)
https%3A%2F%2Fdl.dropboxusercontent.com%2Fu%2F50415121%2FAndroid%2FP999.png

Схема и [унылое] обсуждение найдены тут:


Update3:
Ну вот в другой теме всплыло:
Осталось попробовать SPFT с кабелем P999 (910kOhm).
У кого есть и телефон и кабель (или требуется или не лень сделать кабель) попробуйте, начиная с ReadBack, отпишитесь плз! По всей видимости на LG E440 тоже самое и на соседних моделях может быть тоже самое.
Возможно также работает вариант с Vol-минусом без батарейки (первым-то стартует масочный Preloader и тогда работа идет с ним), о котором пишет Dilshod, однако в этом случае должно хватать питания USB для старта, что не у всех может наблюдаться. Ну и, как всегда, возможны некие неточности.
 
Последнее редактирование:

На 4пда я уже отвечал. Пост 1451

Фулл от CM2 не поможет, а вот считать через тест поинт и заливать обратно справляется NCK модуль MTK

Если нужен фулл под него, могу предоставить. Так же могу кряк скинуть в архиве. Хотя на просторах инета дофига де есть кряк
 
Как ни странно, я долго не мог найти этот пост. Там 2 темы основные - обсуждение и прошивка, постоянно "оказывалось", что тема оканчивается на постах менее 1000. Хз мож чтото с настройками форума.
В итоге вот ссылка (трэба исправлять)
4 пда .ru/forum/index.php?showtopic=474947&view=findpost&p=68547483
Пост в теме LG Optimus L4 II Dual - Обсуждение за 27.12.17. За ним еще есть обсуждение.

Почитал ваши посты - большое спасибо! Думаю многим поможет. Слелует добавить ссылку в шапку.

Фуллы интересны мне, любые, ибо у меня тела на руках нет, а исследовать надо структуры данных.
Занимаюсь параллельно десятками подобных проектов, когда есть время. То одно всплывет, то другое. Многое делается по аналогии. Данный тел еще и предполагается починить удаленно, с помощью человека, который сам не в зуб ногой. Интересны прежде всего открытые методы. В данном случае, например, важна работоспособность стандартного MTK SPFT. А свой теплый ламповый LG FT, где каждый пук только с разрешения "вышестоящего начальства", пусть одноименная корпорация сует себе в соотв место. Мне их т.н. "сервис" абсолютно не интересен. Владельцу компа требуется иметь полный доступ к своим собственным данным (равно как инфраструктуре их обслуживания и содержания). Настанет день, уже после нас, когда выпуск ПО без исходников и полнейшей открытости (я не говорю документации, поск ее написание может являть собой труд более внушительный, чем написание проги, но "скрывать" должно быть запрещено) приравняют к вирусам. Пока живем как можем. В ключе практического рещения проблемы можно использовать что угодно, хоть тот же LG FT, но это не позволит решить проблему в корне, хотяб потому, что там нет Read Back, а пользовательские данные едвали не единстренная ценность в эпоху, когда новый "мобильный клмп в сборе" может стоить 30долл.

Про некий NCK, стыдно признаться, я даже и не слышал. Надо изучить на досуге. Если есть проверенные "материалы", то это избавит меня от борьбы с "индусскими блоггерами", прячущими ссылки за десятью рекламными редиректами , а бывает и "квестами", которые не знаешь, что быстрее, ломать или пройти ;)
И кажлый раз, когда какой нибудь Абрамов в фоновом окне начинает радостным голосом вещать про какие-то там "доллары в день", вешая мой старенький бук, хочется забросить все эти телефоны, переквалифицироваться в "лайфхакера", пойти и засунуть ему все эти доллары во все имеющиеся отверстия.

На 4 пда можно заливать крупные файлы в аттачи. Предел 128мб. Файлы большего размера делятся раром на многотомные архивы. Потом хранится фактически вечно. Хотя бывает какой нибудь тупой куратор начинает "отсекать все лишнее" (* под лишним, помимо банальностей и "стонов", понимается все то, что ему лично не понятно, особенно если он уже нашел "простой способ").Таких кураторов самих выпиливать надо. Я давно туда заливаю значимые заводские прошивки и иные материалы для "вечного хранения". Тут все аналогично, только предел размера файлов ок 60мб. Следует также учитывать специфику форума. Там больше юзеры, тут профи, а также развитие дискуссии. Заливается все оч быстро. Если файлтособенно большой, есть смысл почистить не нужное перед сжатием. Например, если привести userdata в фулле в заводской вид (особенно предварительно форматнув раздел, забивая нулями пустоты), а usbmsc, если таковой имеется тупо форматнуть (до конца), тем более, что там могут присутствовать персональные данные, то после сжатия из 16гб фулла легко можно уложиться в 1-2гб, и даже менее. Можно обрезать userdata и msc (если он есть), как тут нередко делают, но тогда надо контролировать, чтобы не было препятствий к их легкой регенерации после восстановления (и все равно не все поймут, и бывают косяки, и бывают значимые разделы в конце, которые не всякий обнаружит).

Если есть возможность, попробуйте эксперимент с кабелем 91кОм. Спаять кабель куда проще, чем разбирать тел и держать тестпоинт на плате. Если получится - будет максимально быстрый и доступный (для этого тела) метод подъема. Также открыт вопрос по работе с NVRAM стандартными методами MIUI META. В вашем варианте, наверное справляется упомянутый NCK или CM2.
 

Похожие темы

Назад
Верх Низ