Общий принцип поднятия полностью зачищенных программно аппаратов?

  • Автор темы Автор темы nstm0
  • Дата начала Дата начала

nstm0

.
.
29/2/12
76
5
0
Кредиты
0
Добрый вечер. Немного отвлеченнвй вопрос, но хотелось бы выяснить уже примерный список действий по поднятию кирпичей Meizu.
В качестве предисловия и примера возьму недавний u20 который отдал без ремонта. Пришел на снятие flyme, думал как обычно - сниму флеш, исправлю sn и можно отдавать. Но увы, не проканало. После игр с sn, вычищения nvram решил действовать по вычитанному совету, а именно, вычистил все кроме прелоадера, и записал по вендору прошивку медузой про.
Сразу выяснил пару моментов.
1) медуза не восстанавливает разметку
2) аппарат все еще не шьется флештулом хотя с родным фуллом проходил все проверки и останавливался на несовпадении PMT.
3) старта тоже нет, даже с разметкой от фулла (записал только gpt от него. )
После означенных манипуляций аппарат так же не шьется флештулом с 5000 ошибкой (auth).

В итоге клиент не стал ждать и вернув обратно слитый фулл отдал обратно.

И так вопросы:
1. Есть информация по тому, какие разделы отвечают за распознание подписанных образов (ключи, я полагаю)
2. Что конкретно надо аппарату для старта и где/как можно взять?
3. Ну и на засыпку, к каким данным привязан флайм в новых аппаратах? Оо

MRT будет только после Китай. Нового года. Так что в принципе можно, если нет других вариантов описать восстановление при помощи его.
P.S. если есть теоретическая информация по работе подписей в новых проца, буду только рад
 
привязан с CID EMMC
MRT не спешите брать, продукт сырой, разрабы игнорят пользователей с проблемами
 
MRT в основном нужен из-за SLA. Остальное уже понял, что лучше делать руками или другими продуктами.
За cid спасибо, но тогда возникает вопрос, как MRT делает? На тот же u20 есть на черном истории успеха. Судя по логам, тупо серийник правит и стирает юзердату. Но нет, то же самое своими руками как раз не прошло. Странно.
 

насколько я понял, на МТК нужно менять SN - и MRT как раз это делает, + сброс (формат дата)
на квалках уже идет привязка к CID
если телефон не в пропаже, то после затирания и прошивки чистого persist (аналог раздела FRP на МТК) - можна ввести другой аккаунт и пользоваться
но если телефон lost - приехали. МРТ тут вообще не помощник, как и другие боксы.
 
Последнее редактирование:
Например M3 Note (и не только) MRT удаляет и Lost меняя серийник о чем можно прочитать в логе но вот с M3E, он же: A680H, Meilan M1E
подобный фокус не прошел, хотя судя по логу серийник сменен был успешно. Телефон после включения, не имея возможности куда либо подключиться,
сразу блокирован. Оба телефоны MTK, я вообще пока не сталкивался с Meizu квалк. Видимо разница в версия Flame. Persist это от Xiaomi здесь же вроде о Meizu речь.
 
Тема занятная. Вчера бился с M5 и победил. Но вот в чем беда: чем больше мы тут друг-другу рассказываем, тем быстрее дырки закрываются.
nstm0, а вы уверены что в первом случае нужный sn поменяли руками? Возвращаясь к m5. Полтора часа потерял, поняв что не то изменил.
 
По поводу дырок вопрос конечно хороший, но думаю тут и без нас хорошо все закрывается. В конце-концов большинство принципиальных методов давно используются в том же МРТ.

По поводу sn, менял в смешении 0x10. Там цифры полностью совпадают с наклейкой на плате. Если интересно могу выложить.
 
В proinfo нужно менять именно серийный номер (тот который совпадает с коробкой) , но не PSN (psn идентичен с наклейкой на плате)
 
Вот и я вчера делал "как обычно" и получилось "как всегда". На разных моделях, разные смещения. Век живи - век учись.
p.s. закрыть бы тему. или продолжать, но больше о восстановлении..
 
Давайте все же вернемся к началу, т.е к "поднятию" кирпичей.
Из того, что знаю, по "затертым" аппаратам (замену еММС не рассматриваем, это отдельная тема, флеша родная).
1. ищем прошивку, дамп, фулл, что угодно, из чего можно дернуть прелоадер и скаттер (лучше все же прошивку)
2. любым способом заставляем флештул отформатировать флешу в режиме мануал формат (восстанавливаем разметку без выпайки флеши)
3. заливаем прошивку в тело с помощью МРТ (кривая штука, но работать можно, если понимать чего хочешь)
теперь откуда и что брать
Часть прошивок доступна на поддержке мрт, часть можно нарыть на просторах интернета, но иногда приходится собирать из дампа и кусков оригинальной прошивки для рекавери, объяснять как это делать, думаю не надо, но собирать, скорее всего, придется полную прошивку.
ЗЫ МРТ не всю дату трет и GreyDog прав, надо точно знать, что и где править в каждом конкретном аппарате.
 
на данный момент бьюсь с затертым флештулом u20. лью mrt в него например Y прошивку, льется криво и не всегда до конца, но аппарат оживает, рекавери появляется, через рекавери лью update и трубка снова кирпич, но поверх лью через mrt снова Y версию и после аппарат оживает, но как то все это криво становится, т.к. рут не работает, не могу русифицировать, остальное все работает, звонит и т.д.. Та же песня обстоит и с G прошивками, только с разницей, что mrt G прошивку льет до system и все, но так же рекавери появляется, принимает уже G версию update.zip, но после обновления снова кирпич, и опять накатываю поверх через mrt прошивку G, до system, аппарат включается уже с международной версией, но проблема с сетями, sim видит но в меню отключена и нет сети. Бьюсь уже третий день с ним и пока безуспешно. Есть подозрение что что то с разметками в мрт несовпадение. флештулом шиться наотрез отказывается
 
правильное подозрение, МРТ разметку не умеет делать, соответственно "льет" блоки в отведенное им место, попробуйте сначала форматнуть в ручном режиме FT, а уже потом проливать MRT. Формат делать со скаттером той прошивки, которую собираетесь прошивать. Затем через рекавери зашить ту же самую стоковую прошивку (той же версии). Только потом уже правки imei, root и прочее...
 
А что, SP Flash Tool при ручном формате с подставленной прошивкой создает во флешке PMT?
Мысль интересная, но название операции "Format" как бы намекает...

И хотя тому были даже подтверждения (пара тел, которые не запускались после Download, но оживали после Format+Download), я всегда думал, что PMT создается либо при прошивке, либо при первом запуске.
Можно подробнее?
 
Увы, но совсем подробнее не смогу, во многом сам не до конца разобрался, а в заблуждение вводить не хочется. Знания, в данном случае, больше практические, чем теория. Когда только начинал менять флеши, заметил, что при установке на МТК чистой, не размеченной, FT аппараты не шъет, вылетает с ошибками. После формата все ОК. Как показала практика, на Мейзу это тоже частенько помогает.
 
Пора апнуть тему. Наверняка за 3 прошедших месяца, опыта прибавилось :)
Где-то был у меня U10, но из поля зрения пропал. Похоже коллегам отправил, на колодку..
Но зато появился U20(?). На 100% не уверен, но вроде все ведет к тому что это он и есть. Судя по всему после формата. SPFT немного дампа слил - одни нули. Дальше, попробовал прошить MRT. Прошивка с 4пда, когда-то ей удачно (?) подняли кирпич. И пользуясь случаем, хочу напомнить: тот модифицированный флештул не работает с ноября-декабря прошлого года. И все истории в которой он фигурирует, больше похожи на сказки..

Отвлекся. С первого раза MRT зашил только 3 раздела: Слил SPFT еще немного дампа. Разметка появилась. Значит MRT все-таки что-то делает? Снова подключил к MRT и прошивка загрузилась полностью. Из рекавери прошил update той же версии (Flyme 5.2.4.1Y). Апп загрузился, навскидку все работает.

Пользуясь случаем 2. Передаю привет Вениамину, выложившему дамп под паролем. Как бе не прошивка, как бе не проверенная. Зачем она на форуме нужна? :)

Ищу proinfo от этой модели (U20) или дамп. И на U10, если появился у кого. Там скорее флешка, но все равно пригодится.
Пока потренируюсь на U20. Постираю, если получится..
 
Не подскажете куда копать или что сделать.Телефон Meizu M5 note был перепрошит с форматированием памяти в результате кирпич и не определяется компютером.При подключении до коммпа звук то определился то пропал.При попытке восстановить по выше описанному ] через флештул выскакивает такое окно
Посмотреть вложение 310233
 
Попал в руки meizu m2 mini (m578h), бутлуп. Сразу говорю, что MRT нет.
Загрузчик заблокирован, SPFT, соответственно, не шьется, (ошибка аутентификации), в рекавери не заходит - сдохло при откате на старую версию прошивки, как понял. Через Fastboot, понятно, по указанной выше причине, тоже не шьется.
Родная память исправна.
Была влита сервисная прошивка спертая с просторов интернета (люди с разблокированным загрузчиком поднимали ей свои трупы через SPFT) по вендору, результат - полный кирпич, даже не заряжается (потребление полый ноль, загадочно), дальше пошли эксперименты.
Даже со снятой памятью в memory test SPFT просит auth-файл, при его указании плюет ошибку сетрификата вместо ошибки отсутствия памяти.
Из интереса пробовал ставить пустую новую память (R821MB, KMR820001M-B609) как с нулеым бутконфигом, так и с поправленным, стирать в ноль родную память - та же история, SPFT не шьется, не форматируется, инфу по памяти в memory test не отдает.
В итоге, смог заставить работать только когда залил родной дамп и напрямую влил рабочее рекавери (бэкап рекавери с другого такого же тела), а затем уже из рекавери прошился штатным способом.
При этом возвращаемся к коментам о подъеме трупов с разблокированным загрузчиком через SPFT.
Вопрос: я чего-то недопонял/делаю не так, или проблема не только в памяти и в том, что в нее зашито с учетом того, что тапок даже без памяти продолжает клянчить auth и cert файлы, соответственно, что-то есть внутри проца?
Из этого вырастает вопрос номер два: выходит, что при смерти памяти нельзя взять и поставить новую без наличия родного дампа? (попытка в рамках экспериментов была, см. выше) Или прошивка через SPFT каким-то образом сильно отличается от прошивки по вендору? (на других ТА пока что проблем при необходимости не возникало)
CID так же пробовал менять на кой-то леший на один-в-один от родной памяти, результата это не дало.
И вопрос номер три: что будет, если заменить процессор на, допустим, новый (не было такого, иначе бы попробовал)? Он будет шиться и не кашлять? Какого лешего нужно этому телефону?
P.S. Пока что тапок у меня, если у кого-то есть какие-то предположения или теории для проверки, чего куда и как, готов потратить свое время и продолжить эксперименты, пока смогу отбиваться от клиента)).
 
Назад
Верх Низ