• Внимание! Перед любыми операциями с китайскими телефонами не забудьте сделать BACKUP! И не говорите потом, что вас не предупреждали!

Способ сброса всего на китадроидах Spreadtrum если нет рековери. тестируем..

  • Автор темы Автор темы ermak-72
  • Дата начала Дата начала

Помогло ли Вам это?


  • Всего проголосовало
    141
Статус
Закрыто для дальнейших ответов.
15/3/08
2 626
1 717
1 000
Кредиты
21
В свете последних месяцев анализируя обстановку со Spreadtrum для себя сделал вывод..
1- рекавери есть в Spreadtrum 8810( есть 3G)(спорно)
2- нет рекавери в Spreadtrum 6820(нет 3G) есть фастбут..(спорно)
3- есть разновидность дроида.так называемая Mocor Platform...разновидность дроида 2.3.5
зачастую подрисованный в 4-ку ...в принципе такая же задница ...:icq12:
система на ней летит даже если ставим сторонний лаучер.
не пинать,чисто моё мнение..никому не навязываю..мало таких тел в ремонте..не на чем эксперементировать..
но вроде как есть способ сброса на заводские настройки...и восстановления работоспособности..
----------------------------

1. Создать папку tools на диске С
2. Скинуть в нее adb.exe,AdbWinApi.dll,AdbWinUsbApi.dll и fastboot.exe
3. Запустить телефон в fastboot режиме
одновременным нажатием кнопок питание и +(вариантов может быть больше)
4. Подключить телефон к компу
5.Пуск - выполнить - cmd
6. cd/
7. cd/tools
8. fastboot oem unlock
9. fastboot -w reboot

Все, телефон ушел в перезагрузку, и ------должен включиться идеально чистым...
-----------------------------
файлы прилагаются...
не пинать .не кричать. пробывать.эксперементировать. отписываться о результатах и дополнять..
желательно придёльно чётко..
 

Вложения

  • 11,1 МБ Просмотры: 16 491

  • 42,2 МБ Просмотры: 17 882
  • 12,9 МБ Просмотры: 14 781
Последнее редактирование:
Проверил на 6820 не катит,сделал формат вуканом,формат прошел но после этого тело включается с синим экраном,стоял граф ключ.
 
ключевая фраза fastboot режим
то что это иногда срабатывает эт проверено..но то что такие телефоны приходят это уже другой вопрос.
брал на ночь с витрины тело тоже на 6820..нету в нём фастбута..значит и способ не катит.
 
Вот способ сброса всего на Spreadtrum 6820, 8810 (на других не проверял, могут быть отличия в адресах).
Работает без рекавери и без фастбута.
Без боксов. Понадобится только ResearchDownload для Spreadtrum (это добро есть в гугле), драйвера (подойдут с первого поста этой темы) и прошивка в формате *.paс для вашего процессора (она может быть несовместима с телефоном, но это неважно, будут использоваться только лоадеры) Прошивку ищем в гугле либо на фтп спредтрума ( логин thundersoft, пароль Thunder18? ). Запускаем ResearchDownload, жмем первую кнопку Load Packet - выбираем прошивку. Когда прошивка загрузится, жмем вторую кнопку Settings и снимаем все галки, кроме FDL1 и FDL2 (их снять и не получится). Достаточно снять галку Select all files, и все ненужные галки снимутся сами. После этого переходим на вкладку Flash Operaions. В поле Erase Flash ставим галку Active Erase Flash и добавляем в Base адрес 0x8000000C, Size 0x10000. Жмем ок, нажимаем в главном окне программы старт, зажимаем на выключенном теле громкость вниз и подключаем тел к компу. Пойдет процесс стирания области Userdata, займет несколько секунд. После этого имеем заводские настройки на телефонах без рекавери и без фастбута.
Проверено на 12 телефонах sc6820 (S6500tv, n9300, A7100, Y9300+и др)

зы. я не несу ответственности за последствия криворукости/несоблюдения инструкции/применения ее на других процах

зызы. На этих процах НЕЛЬЗЯ делать полный формат, тело больше не прошьете даже родной прошивкой. Или прошьете Volcano или GPG, но тело останется прибитым. (сильно не пинайте, это только эмпирические данные с собственного горького опыта)
 
Последнее редактирование:
я вам благодарен что натолкнули на движение меня..
но тут не соглашусь,причём конкретно..
смею вас заверить что шьётся и ещё как..
эксперментирую с телом убитым,пришёл к такому.
тело было убито до постоянного ребута форматом юзердаты драконом..
шил всё что нашёл и найду ещё..
дошивался до полного недышания телефона..
и белый был дисплей,но молчание.
и загрузка со звуками,и подстветкой кнопок но чёрным дисплеем.(убут неродной)
прошивка распаковывается в темп..и там мы видим обычное файло как и на мтк для флештула..
тоже самое..и также можно подменять файло..убут..рекавери..модем..лого...всё что угодно..
осталось сравнить адреса на 6820 и 8810 и можно вывести данные по сбросу до заводских...
а это уже многое. 99% с таким диагнозом ведь..лаучер да пароль...кривой софт..хых..
времени много на поиск прошивок нет..
поэтому есть просьба..кто что имеет или выложите или дайте ссылки...
продолжать мне над этим работать или нет ,зависит от вас..
всем спасибо..
 
вот ключевые слова. формат юзердаты. я же говорю о полном стирании. Было дело с телами после полного формата драконом и ResearchDownload, nv_data в эти телефоны больше не шьется, выдае ошибку. Эти трупы поднять пока не удалось

зы. шить в них можно всё, что угодно, даже до полного недышания. при наличии родной прошивки аппарат всегда поднимется. Но после тотал формата уже другой вопрос
 
Значит вот что: не ищите на ftp прошивки в формате pac - их там нет.
 

Ну первую прошивку, из которой я брал лоадеры fbl1 и fbl2 за неимением ничего другого я скачивал именно из спредовского фтп. вот, кстати, она лежит:

Завтра вечером выложу все имеющиеся у меня прошивки для 6820 на обменник, с описанием, в какой аппарат заливались и с хешами md5, дабы никто не качал то, что уже имеет. Ссылки будут здесь
 
давайте лучше отдельную тему сделаем..
так будет удобнее...
 
Спасибо за желание помочь разобраться в нюансах прошивки данных устройств, но хочу напомнить 11 пункт правил
без обид, но коллега дело говорит
как с кулсандами сделали.. все в одном месте , под рукой и без всяких "заморочек" и пропаж файлов по истечении срока хранения.

с ув. aonmaster
 
Ну на сколько я помню принцип работы FTP сервера, то это не временная файлопомойка аля депозит. Это сервер для хранения инфы. К тому же это официальный ftp спреда. Так что думаю, что там будут только добавления новых файлов, но никак не удаление по истечении времени.
Правила хороши, но перетянуть весь тот фтпшник сюда думаю будет нереально.
Поэтому предлагаю в качестве исключения для работы с SPD давать именно ссылку на этот FTP сервер.
 
фтп спредтрума не вариант, там действительно проблематично что-то найти. Могу прикрепить на форум, но сейчас у меня есть 6-7 разных прошивок, примерно по 160 мб каждая (75мб если в архиве), выкладывать на форум? или всё же на обменник? Посоветуйте долгоживущий обменник в таком случае. Подойдет ли 4shared.com ? у меня там уч запись, место есть. Также имеется доступ в инет достаточной ширины для того, чтобы залить файлы куда угодно, скажите только куда :)
 

Если сравнить с 17 гигобайтными фуллами под рифф, которые у нас на форуме,то эти мизерные.

---------- Сообщение добавлено 01.04.2013 в 08:10 ---------- Предыдущее сообщение было от 29.03.2013 в 19:03 ----------

Что то ФТП меня не пускает.Ругается на логин и пароль.
 
Все сделал как написано выше. Но Ресерчдовнлодер висит на waiting. Никаких ерейзов и далее. После выбора прошивки формата .pac (MocorDroid2.3.5_W12.20_P10_6820gb_mem_0822.pac )
в настройках Ресерчдовнлодера в выборе тип проца автоматом вибирается тип проца PAC SC_8810, хотя в моем ТА проц SC6820. Если выбрать соответсвующый проц то при нажатии на ОК выдает ошибку Checked Failed cant be empty. Попробовал с другой ветки программу Android Multi Tools v1.02b.Программа видет тел, и даже читает инфо о версии прошивки. Но при нажатии на 5 wipe/data тел перезагружается, но графический ключ не снимается. Ниже выложил скрин Ресерчдовнлодера.
Тел отдал без ремонта.
 

Вложения

с браузеров и даже с тоталкоммандера зайти не получится, только через проводник виндовс (Мой компьютер).

Неважно, что проц определяет не так, лоадеры одинаковые. На выключенном теле перед подключением кабеля громкость вниз зажимали? драйвера с первого поста темы установлены? у меня это работает на ХР, 7 и даже на восьмерке без проблем. Жаль, что уже отдали тел, ситуация ведь не безвыходная была
 
у меня аналогичный случай...тел лочен графическим ключом...сделал все как вы написали...прога написала что все сделанно успешно...однако ключ как был так и остался...прошивку не смог скачать с спердтрумовского фтп так как скорость дебильно медленная была и было пару разрывов...скачал с одного сайта прошиву где было указана что данная прошивка для 6820...вот название версии прошивки 20120112_H003_JF_4.0.3_EN_TV_V05-LJJ.pac...добавил скриншоты работы...в теле нету фастбута но есть отладка приложений, через адб можно перегрузить в рековери...правда окромя как восклицательного знака и телефона ничего больше не написанно...адб тушку распознает однако сбросить не дает и команда fastboot -w reboot не проходит...
 

Вложения

Вы забыли галку в SN поставить, перед адресом в active erase flash Безымянный2 copy.jpg
 
AlexAiS , Спасибо помог ваш метод сбросить код на китайце Samsung N7100. Кто будет делать такой же, зажимать при подключении к компу надо центральную кнопку(HOME), а не громкость. Иначе ничего не получится.
 

Пока ждал регистрации, чтоб внести свои пять копеек, сто раз передумал писать... Неделю ждал...

Проверил, данный сброс графического ключа - работает! И так, по порядку:

Предистория.
Принесли ТА с граф. ключом, под аккумулятором наклейка:
Mobile phone
Model: M2
SSN:-M2GSMH
И больше ничего. Какой прогой его определять, понятия не имел. "MOBILedit!" ТА не обнаружил, т.к. не было установлено драйверов, как выяснилось. Через Диспетчер обнаружил какие нужны по ВИД/ПИД и загуглил поиск.
Обнаружилось несколько поддерживаемых телефонов, через пару часов нашел свой. Выяснил на каком он чипе и понеслось ))) Всё действо с определением ТА и сброса графического ключа заняло два дня...

На чем проверялось: Ноутбук, ОС Win7 Ultimate x64, AMD A8
Подготовка:
1. Скачал программу ResearchDownload
2. Скачал драйвера, мне помогли вот эти "SCI-android-usb-driver-jungo-v4"
2.1. Обнаружилось, что драйвера не подписанные, в диспетчере висят с воклицательными знаками. Соответственно ResearchDownload не определял ТА.
2.2. Опять родной гугл и находим программу для подписания драйверов, называется dseo13b (там же и описание как это сделать) подписываем (должны пропасть все восклицательные знаки) и продолжаем.
3. Скачал прошивку, мне помогла "6820_2.3.5_c910_huiteng_s5_en_4.0_v01_bin"

Ну и суть сброса, все как описал AlexAiS, за что ему спасибо за описание:
1. Запускаем Channel Server (хз зачем, вычитал на китайском сайте)
2. Запускаем ResearchDownload
3. жмем первую кнопку Load Packet - выбираем прошивку
4. Когда прошивка загрузится, жмем вторую кнопку Settings, снимаем галку Select all files, остаются FDL1, FDL2
5. переходим на вкладку Flash Operaions, поле Erase Flash ставим галку Active Erase Flash и добавляем в Base адрес 0x8000000C, Size 0x10000. Жмем ОК
6. Жмем СТАРТ (PLAY) и подключаем выключенный ТА с зажатой кнопкой громкости вниз к USB порту (порт желательно не менять, т.к. прийдется заного пройти процедуру подписи драйверов)
7. PROFIT!!!

ЗЫ Есть еще вариант сделать на нем CWR и рут, но пока не проверял, всем спасибо!
 
Rooting Every Spreadtrum SC6820/SC8810 phones !

Все возможные способы прошивки CWM (Clockwork Mod) и рута для Спредтрумов есть тут: (на английском) + пара интересных фактов про эти телефоны.
 
Последнее редактирование модератором:

Ну суть то у меня была сбросить графический ключ, а не прошивать данный ТА. Поэтому из этой прошивки я использовал только FDL1 и FDL2 ))) Успехов в поиске, ermak-72

ЗЫ. А у Вас какая проблема то?

Можно попробовать эти прошивки, не забываем делать бэкап

Стандартный РОМ + рут: _http://www.mediafire.com/?4x9ra4y3e53isjf_
Модифицированный РОМ + рут: _http://www.mediafire.com/?8i3soi585vjvyfh

Прошивать тем же способом, описанным мною выше
 
Последнее редактирование:
а я повторюсь, если задача только в сбросе графического ключа (или других пользовательских данных), то неважно, какую прошивку вы скачаете, она нужна только ради лоадеров fdl1 и fdl2, а они во всех прошивах для 6820 и 8810 одинаковые. То есть, для этой задачи подойдет любая прошивка под этот проц, шить ее полностью мы всё равно не будем. А сборник прошивок стараемся дополнить и обсудить в
 
Сегодня принесли Samsung-Spreadtrum- (6820) Графический ключ:icq02:
Решение (пост №5)
Респект AlexAiS и ermak-72 за труд:icq01::icq20:
 
и всё таки очень хочеться чтоб люди не попадали..
постарайтесь сломя голову не кидаться на лёгкие деньги..
старайтесь не давать 100% результат..
желательно получить санкцию от клиента на труп.
я тому что никто не сознаётся в получении трупов..
толкьо что был ушатан тел..вечный ребут на заставке..
завтра уедет обратно в китай..
плачевно...ResearchDownload не справился...
делаю вывод что всё таки многое зависит от типа флеш..
попалась стерва не стандартная..не та разметка..гыыы :icq12:
выкладываю фотки..будьте бдительны..
 

Вложения

Юзердаты можно форматировать любыми оборудованиями которые поддерживают указанные процы без страха и никого го риска !
всегда так делаю и не разу ничего не выключалась ! до сегодняшнего дня было дело что идет формат юзердаты или вообще ни в какую ничего не происходит !
 

Ошибаетесь , сам увалил два телефона при формате драконом , проц spreadtrum 6820 , возможно тот же вуулкан или дракон в некоторых типах флешки неправильно определяют адреса формата юзердаты. Китодроиды на процах sc8810 еще не попадались .
 
вот вы не угомонный! :icq12:
вы пытаетесь отстоять свою позицию...похвально...но только вот,одно НО.
вы не боитесь последствий? ведь много простых пользователей приходят и читают..и читают вернее выхватывают куски инфы...
не вдаваясь в подробности..а это зачастую плачевно оканчивается..
вас послушать вы прям все тела на ура делаете боксами..на чёрном молчок..а у вас всё отлично..
это настораживает..
а по поводу юзердаты...гыыы.. вы владеете так сказать кусочной информацией..урывки..
Я ВСЕГО ЛИШЬ ПРЕДУПРЕЖДАЮ НАРОД .
ЧТО ДАЖЕ САМЫЙ ПРОСТОЙ СПОСОБ КОТОРЫЙ МЫ ВСЕ СЧИТАЛИ 100% РАБОЧИМ, НЕ СОВСЕМ РАБОЧИЙ!!!

мне лично всё равно.увалит кто или нет.но предостеречь я считаю нужно.
 
ermak-72,Zulyorbek ))) уважаемые ))))!!!
да вы правы ! я не спорю ! но есть версия драгона 3.18А,ermak-72 вы по моему переводили его на русский ! вот именно вот эта штука делает все правильно !и без ошибок,именно со спедатрумом эта версия дружит может вы не тестировали ,просто ради интереса протестите и потом уже опишитесь ! скачайте попробуйте о потом говорите ! мы все мастера и никто тут не начинающий ,вот прямо шас протестите на любом спедтарум сбросить юзер дату ,если не соврать уже это делал на 7-8 телах если не больше ! полет удачный )))) протестите вы сами убедитесь что самый легкий вариант этот ,и самый безопасный !
опятьже речь идет о ЮЗЕР дате а не полном формате ТА !
 
да..десяток тел это показатель...хм...
по поводу версий..никаких отличий в в файлах Flash нет..они идентичны
а именно в них прописаны типы и размеры флеш,если вы не в курсе..
в принципе прописыванием данных в этом файле и добавляется поддержка новых...
тестировать мне не зачем,уже все варианты я протестил.и там трупы и в других вариантах трупы есть...
больше мне добавить нечего..всем удачи..
 
Ну не знаю,я никому ничего не навязываю ,просто реально не разу не сдох ни один ТА)))
Может у меня белый волос удачи))
Дай Бог один вырубить,буду искать конкретную причину)) но пока этим методом снимается графический код на ура, всем не пуха,всем удачной и прибыльной работы,иншАллах !!!
 

Никто в этом и не сомневался что способ неверный, это типа лотереии повезет не повезет, и не понимаю что не было до этого предупреждения что этим способом запросто и легко можно увалить тел, и кривые руки здесь будут не причем...

Доказать это? пожалуйста, берем за образец N7100 (pz238 MocorDroid2.3.5.W12.20_P10_20121203.104641), смотрим разметку его флешь
NAND device: Manufacturer ID: 0x2c, Chip ID: 0xbc (Micron NAND 512MiB 1,8V 16-bit)
Good Block: 4096 Bad Block: 0 Reserved Block: 0
dev: size erasesize name
mtd0: 00040000 00020000 "spl"
mtd1: 00080000 00020000 "2ndbl"
mtd2: 00040000 00020000 "params"
mtd3: 00080000 00020000 "vmjaluna"
mtd4: 00180000 00020000 "fastboot_logo"
mtd5: 00280000 00020000 "productinfo"
mtd6: 00340000 00020000 "fixnv"
mtd7: 00340000 00020000 "backupfixnv"
mtd8: 00300000 00020000 "boot_logo"
mtd9: 00340000 00020000 "runtimenv"
mtd10: 00800000 00020000 "boot"
mtd11: 00800000 00020000 "recovery"
mtd12: 0c800000 00020000 "system"
mtd13: 0ca00000 00020000 "userdata"
mtd14: 03c00000 00020000 "cache"
mtd15: 00040000 00020000 "misc"
mtd16: 00a00000 00020000 "modem"
mtd17: 00500000 00020000 "dsp"
mtd18: 00080000 00020000 "kpanic"

теперь смотрим что у него в партиции под номером 12 (0x8000000C), посмотрели? ну и как? думаю понятно теперь что вместо области userdata затрется кусок system и будет висяк... (автору данного метода видимо попадаются тела в основном со стандартной разметкой вот и везет пока).

Теперь возникнет вопрос а как же быть тогда, только искать как узнать разметку данной прошивки, способы есть разные описывать не буду все есть в сети, намекну только если включен режим отладки то с помощью адб, ну а если нет то найти можно в слитом фуле, ну или например попробовать слить область uboot (она по крайней мера всегда на в той же партиции) и в ней можно так же узнать разметку...
 
С тем, что адреса не всегда совпадают, согласен на 100%. Лично я всегда предупреждаю клиента о возможных последствиях, и даже если клиент не соглашается на риск и уходит, то вскоре всё равно возвращается, т.к. ничего другого ему не остается делать...

кстати, есть подозрение, что даже в вышеописанном мной методе размер юзердаты не 10000 а 20000, хотя и 10000 бывает достаточно. Потестирую - отпишусь.

Зы. не судите строго, мы всего лишь стараемся раскопать способы, как можно работать с этими аппаратами, у меня этот способ прокатил уже более чем в 40 случаях и лишь в 1 - нет, но это не значит, что метод идеален. будем копать дальше :)


UPD: взял с витрины S6500, поставил граф.ключ и напихал всяких данных. затер это дело размером 20000, полет нормальный... буду продолжать экспериментировать на аппаратах, для которых есть заведомо рабочие прошивки.

ЗЫ. Zabanen, не могу найти инфу, как из слитого uboot достать инфу по разметке разделов, не подскажете, как и чем это сделать? или где почитать? заранее спасибо
 
Последнее редактирование:

В винхексе поиск по mtdparts
ну вот там и будет разметка точна такая же должна быть в FDL2 для прошивки данного тела, только в них не в хекс значения а в десятичном, тоесть обычном виде.

ну вот например типа так выглядит
mtdparts=sprd-nand:
256k(spl),
512k(2ndbl),
256k(params),
512k(vmjaluna),
7m(modem),
3840k(fixnv),
3840k(backupfixnv),
5120k(dsp),
3840k(runtimenv),
7m(boot),
7m(recovery),
200m(system),
209m(userdata),
50m(cache),
256k(misc),
1m(boot_logo),
1m(fastboot_logo),
3840k(productinfo),
512k(kpanic)
 
Спасибо! с хексом дружу, остальное понятно :) будем разбираться :)

UPD: Zabanen, это же вроде размеры, выделенные для этих областей, в десятичном виде, но не адресация их в прошивке.

Допустим, отладка не включена, фастбута и рекавери в телефоне нет, стоит графический ключ. Наша задача - убрать ключ, не повредив при этом раздел system.
Соотвественно, стараться узнатьразметку мы можем только из слитого uboot или другой области прошивки, но нам нужны адреса. Есть идеи, как их достать в таком случае?
 
Последнее редактирование:

Все верно это размеры, а зачем вам адреса? адреса вам нужны если вы например захотите разобрать полный фулл на части, да и то в определении адресов не вижу проблемы, кто мешает вам прибавлением размера к предыдущему блоку чтоб получить адрес начала следующего?

Вы не верное направление выбрали, то что вы сами советуете сделать формат по адресу 0x8000000C, это не адрес на самом деле, а номер партиции тоесть 0x8000000C = C (12), тоесть это партиция(блок) номер 12, вот и считайте от нулевого блока и смотрите что там будет под номером 12....
Например если нам нужно стереть не userdata а раздел modem(4) то нужно указать начало 0x80000004.

Да забыл сказать, если вам все таки так нужны реальные адреса заливки, то считаем с Uboot (2ndbl),
вот вам для образца проставил несколько реальных адресов



512k(2ndbl), 0x00000000
256k(params), 0x00080000
512k(vmjaluna), 0x000C0000
и т. д.
 
Последнее редактирование:
Спасибо, о том, что это не адрес, а номер партиции, не знал.
Хорошо, двигаемся дальше. Нам нужно затереть юзердату, указав ResearchDownload'у верный номер партиции, дабы не промахнуться и не затереть ничего лишнего. Номер партиции можно вычислить по инфе, найденной в uboot, только чем слить uboot? Только фулл через GPG Dragon? Miracle пока не поддерживает чтение фулла с этих процов, а ResearchDownload при попытке Active read flash c Base 0x80000001 и Size 0x40000 выдает ошибку... ХЗ почему он не читает юбут, nv_data читает без проблем... или там структура раздела другая?
 

К сожалению как слить с помощью RD я не смогу вам ответить (нет и не было ни одного такого ТА чтоб его помучать...).
Попробуйте вычитать с нуля небольшой кусок
начало 0x80000000 длина 0x10000
и вот так
начало 0x0 длина 0x10000
Если при каком то варианте он сможет что то слить, то выложите этот кусок чтоб глянуть что он там слил.

И еще, попробуйте поправить файл BMFileType.ini
В секции
 
Последнее редактирование:
Статус
Закрыто для дальнейших ответов.
Назад
Верх Низ