PDA

Просмотр полной версии : SGH-M300 IMEI 0000000000000 и Несанкционированное использование телефона


AlexeyVN
16.12.2007, 16:15
Точнее M300B. Был где то в мастерской. Вернули с IMEI 000000000000 и с руганью после включения на НЕСАНКЦИОНИРОВАНИЕ ИСПОЛЬЗОВАНИЕ. Пробывал лить и чужой фулл и чужой E2p ситуация не меняется. Ребилд в софте УФС ситуацию не исправляет - так как не работает. Что можно сделать? UST и NsPro нету :(

Mantikor
16.12.2007, 17:15
Оптиком со стиранием всех регионов, фулл, естессно от M300B, должен работать, только ИМЕИ будет не родной...

AlexeyVN
16.12.2007, 20:45
Ты это сам проделывал или так теоритически глаголишь?

PS: проверил, на M300 это уже не срабатывает.

Mantikor
17.12.2007, 11:24
должен работать

После прошивки фула какой ИМЕИ стал у телефона?

AlexeyVN
17.12.2007, 12:03
После прошивки фула какой ИМЕИ стал у телефона?
000000-00-000000

ribbentrop
17.12.2007, 13:51
Почитайте "чёрный" форум - решения этой проблемы нет ни у одного из продутов по Самсунгам .

Mantikor
17.12.2007, 16:50
000000-00-000000

Такэто не фулл вовсе, там еепрома нет, раз ИМЕИ в нулях остается.

AlexeyVN
17.12.2007, 19:14
Такэто не фулл вовсе, там еепрома нет, раз ИМЕИ в нулях остается.

M-300 Full M300BXEGF1.s3 размером 48мбайт - это полный фул для этой модели
просто с этим аппаратом не все так просто.

AlexeyVN
18.12.2007, 14:09
ну я думаю что reserved regions убраны...
Правильно думаете.

Alex999
18.12.2007, 23:39
M300 удивительный телефон - мсл защита есть, но только для перезаписи имея, от анлока она не защищает. Также как в с170 есть так называемое ОТП - привязка еепрома(точнее структуры называемой CalData) к системной плате. То есть при разрушении его целосности или проливке еепрома от такойже модели или от любой другой - функции смены имея и д.р. - заблокированы. Имей при просмотре на дисплее(и передачи в сеть ) - нулевой, при запросе командой с телефона - отказ в выдаче. Есть еще один уровень защиты - так называемые Sysecuritymember-ы(всего 4-ре) - основная идея такова - переписывать такие телефоны с чистой флешью и прошитые обычной прошивкой должны на заводе, значит есть процедура востановления или построения(с записью отп) еепрома. В старом мсл такая функция есть - сброс на дефолтный еепром. В новой версии тоже, но нужно востановить контрольную сумму. Короче пока такие телефоны невостановимы. Нужно подобрать алгоритм и определить байты ОТП. или разобраться с заводским алоритмом(все функции есть - надо определить что и какой мембер делает).

Насчет загрузчиков - например во флешь лоадере U600 забиты защищенные регионы и отифлешем эти зоны не зальешь. Он просто не пишет в них.

capral
20.12.2007, 11:51
]Насчет загрузчиков - например во флешь лоадере U600 забиты защищенные регионы и отифлешем эти зоны не зальешь. Он просто не пишет в них. И в М300 наверняка так же. Одного этого достаточно чтобы тело не восстановилось, без всяких ОТП, которых скорее всего и нет. Если бы можно было переписать флэшу в программаторе полным дампом с донора- вот тут и ясно всё станет, и , скорее всего , заработает.

Alex999
20.12.2007, 18:44
В М300 как раз пишет, и лоадеры защищеные только в моделях типа U600, Е900, Д830 всех у кого есть нанд флешь, в мелких с 16ть и 8-м метровыми флешками лоадеры пишут куда захочешь. В М300 16-ть метровая флешь и лоадер пишет в эту зону. Пропатченые лоадеры используются в юст и нс про. Потому убить так телефон типа U600 оптифлешем невозможно. А лоадер не непишет в эти зоны, а вообще отказывается прошивать телефон(BAD_SPEC_ADDR). А вообще непатченность лоадера проверяется очень просто - делаете файл размером с фешку, конверт в *.S3 формат и подставляете в оптик он вам и выведет запрещенные адреса в которые писать нельзя(обычно только первую зону).