Что нового

Micromax Q415 прошивка

14/10/15
247
11
Всем добрый день,аппарат довольно свежий :cool:
может кто уже встречал на сиё чудо прошивку,клиент пытался сам разблокировать и запорол,теперь включается и висит на заставке
проц Quallcom
 
Если не поздно почитайте здесь. Только появилось
купить чтобы получить доступ к скрытому контенту.
 

Вложения

Аналогичная ситуация. Графический ключ, в рекавери войти не получается.
Сделал fastboot reboot -w, телефон перезагрузился и вечно висит на заставке.
По ссылке прошивка для TWRP, а twrp можно установить только на рабочем аппарате.
 
Аналогичная ситуация. Графический ключ, в рекавери войти не получается.
Сделал fastboot reboot -w, телефон перезагрузился и вечно висит на заставке.
По ссылке прошивка для TWRP, а twrp можно установить только на рабочем аппарате.
На заводской прошивке не рабочий рикавери, причина улета видимо в этом. В обновлении 2.8 проблему исправили, но это мало поможет тем у кого "оно" зависло на заводской.
Ищите способ загнать в Download mode (обычно нужно включить с удержанием одной из двух или обоих кнопок громкости) и заводскую утилиту прошивки.
Можно еще с QPST попробовать поэкспериментировать.
 
Вот тут лежит прошивка, дрова и утилита для Micromax Q400. (1Гб)
Данный аппарат также построен Micromax-ом и также на MSM8909, и вообще, по виду и характеристикам почти одно и тоже, что и Q415
купить чтобы получить доступ к скрытому контенту.

Утилита, скорее всего подходит, но вот шить прошивку от Q400 без предварительного исследования, сравнения и анализа весьма рискованно.
Так что экспериментируйте аккуратно.
 
Я пока только разбираюсь. Заводской прошивки нигде не видно. Есть только обновление с заводской до 2.8, включающее образы рикавери, modem FW и кучу мелких файлов для обновления system/data пофалово встроенным в прошивку кастомным "обновляльщиком", о чем писал Декер у себя на сайте.
У меня еще даже аппарата нет, только думали брать и надо понять разлочится или нет... :)
Есть уже подозрения что Q415 кастомная версия Q400 (или др аналога) по заказу МФ, поск, видимо, кроме русских людей никто в мире про такую модель не слыхивал. :)
Если не разлочится пусть они в МФ его на голову себе оденут. С др стороны так и подмывает пойти взять за кровный 5рик нелоченный только для того чтобы потом разлочить всем и тем самым опять же одеть его на голову МФ. Любое выкручивание рук русскому челу кроме ненависти ничего не вызывает. Проверено.
 
Скачал утилу разглядываю:
1. Льет похоже чз Download mode (ищет девайс Vid_05c6&Pid_9025 оно же Qualcomm HS-USB Diags)
Ищет также 9006, 9008 и ADB
2. В комплекте с тулзой лежит некий лоудер-прошивальщик под 8909 - prog_emmc_firehose_8909_ddr.mbn, в папке с UMI есть еще некий облегченный лоудер.
3. Прошивка выглядит весьма типично для Quallcomm-based последних лет. Наблюдается RawProgram0, спарсед разделы, есть описание разделов с размерами в xml, всех ессно включая modemst итп. Разбивка eMMC в GPT (не MBR)
4. Гдето в процедуре должна быть проливка НВРАМ, инициализация имеев для новых аппаратов (ну или с затертым НВРАМ), также как это сделано для большинства аналогичных Qualcomm-based, хотя это мб вынесено в отдельную пост-продакшн утилу.
5. Выявлен подозрительный раздел sec 16КБ (в него заливается крохотный файл sec.dat 80байт), имя "какбы намекает", раздел не "стандартный", не припомню чтобы где то такой видел, структура бинарная. Вполне возможно, что кастомная залочка (ее часть хранится там).
6. Разработчик (изготовитель) хардвера похоже Quanta Mobile (встречаются утилы от Quanta и дрова от QMI)
Найти бы заводской образ конкретно под Q415, сэкономило бы немало работы.
7. Утилиты крайне унылые, опций мизер. Как шить Q400 показано на видео, есть по ссылке что давал выше.

Отдельно - еще нужно понять не отдает ли аппарат в какомто из режимов (Download, в нормальном или рикавери режиме ждать этого как-то нелепо :)) eMMC "наружу" по USB, как это делают некоторые Qualcomm-based китайцы (и "стандартные" Qualcomm референсы). Если отдает то "дело в шляпе", поск в этом режиме легко сливаются заливаются все разделы кроме PBL (чтоб не запороли, поск без PBL остается только JTAG). Держим кнопки так-сяк, пробуем подрубать к компу без батареи или со вставлением батареи после соединения с компом по USB, комбинируем).
 
Decker у себя на сайте писал:
будьте внимательны, если вдруг вы решите попробовать прошивку от Q400 на Micromax Q415 вы получите "полный кирпич", который будет видеться только в режиме qhsusb_bulk и восстановить работоспособность аппарата в домашних условиях будет крайне затруднительно.
Выходит, что толи PBL, который наверняка лежит в отдельном _аппаратном_ разделе eMMC, проверяет нечто перд загрузкой SBL, либо Декер чтото темнит, мож. запугивает :)
...
Мдя, а SBL то, как и иные MBN имеют сертификаты (подписи) в теле. Неужто уже и индо-китайцам тоже не дают покоя "лавры" ХТЦ и иже с ними...
Надо найти заводскую прошу от Q415, хоть будет что сравнивать.

Если нигде ничего нет и "eMMC наружу" запустить не удастся, останется дедовский способ, который таки должен работать - сливать по разделам чз ADB или запатчить TWRP, прописав все области (разделы и "пустоты") в recovery.fstab (для этого все равно надо знать карту разделов, их адреса и размеры).
 

купить чтобы получить доступ к скрытому контенту.

Фулл я слил, но выложить пока не могу из-за имеев итп. Как только удастся его "обнулить" - выложу.


купить чтобы получить доступ к скрытому контенту.
 
Последнее редактирование:
TheDrive , первый грамотный пост по Q415 во всем рунете. По посту могу добавить следующее - все описанное в нем справедливо для большинства аппаратов на базе Qualcomm и актуально не только для Q415, но и для массы других устройств. Для того чтобы "обнулить" ваш full достаточно в WinHex или в Hiew32 "занулить" блоки относящиеся к разделам modemst1 и modemst2, ну и userdata, естественно, если он входит в сделанный backup. Также, первое что нужно сделать, если к вам подобный аппарат попал на восстановление - это вытащить оттуда родные modemst1, modemst2 - в нем содержатся не только IMEI, MAC адреса WiFi, Bluetooth и т.п., но и все калибровки радиомодуля и т.п. Разделы эти уникальны для каждого аппарата, содержимое их зашифровано аппаратно ключем CPU, поэтому после восстановления они вам в любом случае понадобятся. Если же влить эти разделы с другого аппарата - то радиомодуль просто не запустится. Т.е. будет работать практически все, но связи не будет.

p.s. Ни у кого случаем Qualcomm Hexagon SDK, доступный в рамках программы Qualcomm Developers Network не завалялся? Навряд-ли конечно он у кого-то здесь окажется, ну а вдруг ;)
p.p.s. Ну и по-поводу режима 9006, в котором вся eMMC представлена как отдельный диск. Для Q415 способа перевести аппарат в такой режим, чтобы можно было просто слить eMMC целиком, напримре, с помощью HDDRawCopy пока что нет. Но тем неменее, слить все разделы из /dev/blocks/.../ отдельно, описанным вами способом из под TWRP или с полученным root'ом действительно никто не мешает.

Забрел на форум случайно, далеко не факт что задержусь )
 
По ссылке прошивка для TWRP, а twrp можно установить только на рабочем аппарате.
Утверждение в корне неверное. Его можно прошить или просто загрузиться в нем из режима fastboot. Как перевести аппарат в режим fastboot с помощью кнопок при включении, TheDrive уже описал в своем посте.
 
TheDrive , первый грамотный пост по Q415 во всем рунете.
Спасибо :icq07:
Но позволю себе не согласиться!
Первые грамотные посты по этому аппарату написали Вы! :)
По посту могу добавить следующее - все описанное в нем справедливо для большинства аппаратов на базе Qualcomm и актуально не только для Q415, но и для массы других устройств.
На других то я и тренировался. :) Но не везде и не все столь однозначно. Эти долбанные тела тем и отличаются от компов, что все нифига не стандартно. Каждый китаеза, а до этого гордый америкос, делает что хочет со стандартной, вобщем-то, системой.
А еще это "сладкое" б... чувство "не пущать" (под любым абсурдным предлогом) и из всего пытаться извлечь власть и баблосы и ведет к фейлу. Руки бы им всем поотрывать...

купить чтобы получить доступ к скрытому контенту.
 
Последнее редактирование:
нашел прошивку, пока интернет не позволяет выложить...вечером выложу
 
Недавно был случай, когда я потратил, наверное, неделю+ на поиск места хранения серийника, прошел весь путь его передачи между инитами и этапами загрузки и в конце концов, после долгого копания в SBL, нашел кусок кода, который банально забирал CID eMMC и из него делал серийник (помоему простым образанием). Поэтому даже заливка чужого фулла серийник не меняла.
Проверил, такое же Г и в Q415.
Серийник (тот который Device Serial Number, отображается и является идентификатором ADB) является серийником eMMC.
Извлекается из eMMC CID.
Подключаем девайс в режиме ADB, набираем ADB devices, запоминаем свой номерок.
затем набираем:
ADB shell cat /sys/class/block/mmcblk0/device/cid
либо
ADB shell cat /sys/devices/soc.0/7824900.sdhci/mmc_host/mmc0/mmc0:0001/cid
Получаем 32 значный шестнадцатиричный CID вида:
150100463732324d4200________xxxx,
где вместо подчеркиваний Вы увидите свой серийник.
Желающие могут проверить, 8 из 8 шестнадцатиричных цифр SN полностью совпадает с цифрами с 21 по 28 CID

Ситуация примерно такая же, как если бы серийник вашего винта с "Ч. П., блекджеком и шлюхами" отправлялся на все сервисы (ну или все "желающие" сервисы), с которыми Вы взаимодействуете. Сменить CID крайне сложно (без замены eMMC или соотв комплекса), нужно лезть в FW eMMC, но серийник устройства сменить не сложно - нужно просто изменить значения переменных инициализации в текстовых конфигах на этапе загрузки, чтобы он брался не из CID (можно просто руками вписать любую строку текста, а теоретически даже как то рэндом приделать).
 
нашел прошивку, пока интернет не позволяет выложить...вечером выложу

А может у Вас заводская прошивка (внутри всякие mbn, xml, возможно заводская утилита)?
Декер, возможно, недооценивает ремонтников и их возможности.
На ARK Benefit A2 лежит на сайте в заводском формате, но не факт, что она один в один подходит на Q415. Аппараты не на 100% идентичны (у ARK даже дисплей 5" против 4.5"). Декер ее портировал на Q415, подробностей не сообщал вроде.
Я все никак не соберу из слитого фулла прошу в заводском формате, годном для залива чз QDLoader (т.е. почти из любого положения, кроме порчи PBL и смены eMMC). Надо зачистить и справиться с NVRAM.
Причем, с NVRAM уже почти справился. QPST работает, NVRAM слит, его надо тоже почистить и можно выкладывать.

Найдены коды дайлера.
Весьма разнообразный функционал.
Есть и весьма полезные. Наконец то появилась возможность активировать Qualcomm HS-USB Diagnostics - диагностический COM порт модема, через который можно работать с QPST (и иными инструментами) и невозбранно сливать-заливать NVRAM.

Вот список кодов дайлера
Код:
купить чтобы получить доступ к скрытому контенту.

купить чтобы получить доступ к скрытому контенту.

купить чтобы получить доступ к скрытому контенту.

купить чтобы получить доступ к скрытому контенту.

купить чтобы получить доступ к скрытому контенту.
 
Последнее редактирование:
Обратите внимание!!!
Заливка NVRAM с помощью QFIL приводит к порче данных раздела SIM1 (отвечает за ВТОРОЙ SIM!)
После заливки IMEI2 будет null
При сливе, возможно, QFIL и не сольет этот раздел, пробовать некогда.
QPST RF_NV_Item Manager также достоверно портит NVRAM!
(поскольку использует старый режим редактирования каждого параметра отдельно, но это уже давно известно)
Поэтому!!!
Сливать-заливать NVRAM необходимо только с помощью QPST Configuration -> Software Download -> Backup/Restore!
Проверено десятки раз - работает!

Заводская прошивка, выложенная Oxyd2012, а ранее Decker на NeedRom, может быть успешно прошита как с помощью заводской утилиты Uniscope из комплекта, так и с помощью QFIL из комплекта QPST 2.7.422 и выше. Заводской NVRAM есть в комплекте с прошивкой, его заливка в аппарат тел НЕ разблокирует, имеи сменятся на "левые".
Заводская утилита NVRAM шить вообще не умеет. QFIL - порте как описано выше.

Обратите внимание!
В случае порчи GPT (таблицы разделов), в каких-то иных случаях, аппарат ни на что не реагирует, полностью "мертвый" на вид.
При подключении к компу по USB определяется как Qualcomm HS-USB QDLoader 9008 либо как QHSUSB_Bulk (или Qualcomm HS-USB Diagnostics 900E после установки драйверов типа LeshCat)
В режиме QDLoader 9008 сразу пытаемся прошить заводской утилой или QFIL
1. Если не шьется, говорит что не может перевести в Download mode или EDL mode, значит PBL висит или глючит
2. Если определяется как QHSUSB_Bulk 900E (VIDE_05C6&PID_900E)
В обоих случаях заставить аппарат войти в Download mode (QDLoader 9008, в рабочем состоянии) можно с помощью Test Point
Замыкать нужно 2 пятака в SIM слоте 2, разбор корпуса не требуется.
В инструкции от заводской утилиты это ЕСТЬ! Но я этого НЕ заметил, поск ДО КОНЦА не читал!
Спасибо доброму форумчанину за помощь!
Есть и фото там, но оно НЕ верное!
В данном аппарате пятаки ТестПоинта находятся в верхней части правого слота (SIM2) в верхнем "окне".
Иных "пустующих" пятаков в слотах SIM я не обнаружил. Спутать сложно.
ТестПоинт проверен, все работает как положено.
Для активации требуется:
1. Желательно иметь "около 4 рук", но мне удалось обойтись двумя :)
2. Отсоединить кабель, снять батарею!
3. Коротнуть пятаки ТестПоинта неким металлическим предметом (например скрепка, пинцет) учитывая,
что любое неловкое движение позже легко приведет к корочению ножек SIM слота под напругой.
4. Удерживая ТестПоинт, нажать и удерживать кнопку Power
5. Убедиться что скрепка (пинцет) не съехали с пятаков, удерживая ТестПоинт и кнопу Power подать питание (воткнуть батарею).
6. После подачи питания отпустить Power и убрать ТестПоинт (скрепку, пинцет) в любом порядке.
7. Не снимая питания, подключить к компу по USB.
8. Проверить, что определяется QDLoader 9008 и пытаться шить заводской утилой или QFIL.
9. Если не шьется, значит, скорее всего, что-то сделали неправильно с ТестПоинтом
Подсказка: Чтобы не коротнуть случайно ноги SIM слота, вставльте в лот SIM-карту, как показано на фото.
В аттаче фото реального TP
 

Вложения

Здравствуйте, TheDrive. Сделал по вашей инструкции следующее: Слил - тут же залил - затем нажал на теле POWER OFF. После этого аппарат отключился и... умер. Не включается с кнопки. Зарядку втыкаю - не показывает ничего. В комп включаю, видит неопознанное USB, затем и оно пропадает. Где косяк?
Извините. Прошло некоторое время. Получилось перевести в download mode. А как дальше шить, не пойму. Есть QPST. Она тело видит. Есть прошивка Benefit 006 с кучей файлов .mbn Видимо нужно выбрать factory image и какой-то файл .mdn Или все по-очереди? Подскажите, плиз. Да, и как потом накатить слитые mmcblk0.im1 mmcblk0.im2 и fsg
 
Последнее редактирование:
Uzver_vbg
Вам надо восстановить заводской прошивкой. Проще всего заводской утилитой или QFIL из комплекта свежих версий QPST. Все подробные инструкции есть на 4 пда, ссылки есть в шапке темы по прошивке Q415. Есть инструкции для восстановления "всего и вся" из любого положения кроме порчи PBL.
Если аппарат не переходит в нужный режим 9008 HS-USB QDloader воспользуйтесь тестпоинтом.

Почему такое может происходит при заливке всей eMMC "из под аппарата" я не знаю. У меня такое было 1 раз. Причины установить весьма сложно, ибо из кирпича ничего не вытянешь иначе как JTAG-ом, а после проливки заводской прошивки "следы преступления" затираются этой прошивкой.
Подозрения на порчу GPT или SBL, но почему может портиться хз.

После восстановления заводской прошивкой аппарат загрузится, но NVRAM, возможно, будет пустой (если разделы эти не были испорчены, то все само сразу заработает, сеть будет и имеи будут на месте). Заводская прошивка не трогает уникальные разделы. Если NVRAM испорчен в результате сбоя, после восстановления работоспособности залейте обратно свои разделы ModemSTx/FSG и все должно заработать.

Прошивку от Бенефита залить можно и работать будет, но я ее на 100% не проверял. на 4 пда есть порт Бенефита от Декера, где пропрайетарные данные и модем оставлены от Q415, а система взята от Бенефита.

Вобщем не паникуйте! Все инфа есть и разжевана. Вопрос лишь в том, чтобы много и внимательно читать и не торопиться и все понять самому, и будете веревки плести из этого аппарата!
 
Прошился стоковой, не видит сим-карт. Перезалил mmcblk0.im1 mmcblk0.im2. Тел не включился. Прошился ARK Benefit, та же фигня. Нет сигнала. Сим-карту ставил в разные слоты. Памажити, пажалуста!
 
*#06# показывает NULL/NULL. В общем, как я понимаю, нужен фулл с рабочей машинки. Затем его редактирование в HEX-редакторе с заменой ИМЕЕВ на мои. Затем заливка его в мой тел. И не факт, что заработает.
 
Назад
Верх Низ