ОТП в новых самсунгах и первые проблемы
Trident/AGERE платформа - C200, C210, C225, C230, D100, D410, D415, D418, D428, D520, D528, D710, D720, D730, D800, D825, D830, D840, E105, E300, E310, E315, E316, E318, E400, E530, E600, E608, E610, E620, E650, E658, E710, E715, E718,E720, E728, E770, E810, E818, E850, E860v, E880, i300, i308, i320, Q100, Q105, Q200, Q300, Q400, Q605, I700, N700, P100, P108, P300,P400, P408, P710, P718, P720, P730, P738, P777, P900, S100, S105, S108, S200, S208,S300, S300m, S341, S342, S400, S400i, S410i, S500i, V100, V200, V205, V208, VE888 , X105, X120, X130, X140, X150, X160, X200, X210, X300, X400, X408, X426, X430, X438, X450, X458, X475, X480, X481, X500, X610, X630, X660, X680, X688, X710, X800, X820, X900.
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#21
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 50 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
|
__________________
нельзя недооценивать предсказуемость тупизны...
Пользователь добавил плюс
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#22
Цитата:
Сообщение от ribbentrop
Не надо закрывать тему . Есть подопытный С170 . Говорите что надо сделать - вечером поэкспериментирую 
|
Телефон с урезанными функциями ОТП, нет GetOTP, интереснее было б подать эту команду на U600, желательно со снятым мсл и посмотреть что выдаст - а выдаст он очень интересную информацию, которой бы надо поделится. На С170 нет такой команды, остальные есть. Вот интересно - что если С170 перешить в с140 то имей в норме, но если на с140 прошивке(которая зашита в с170) править имей и затем прошить в с170 - имей слетает -налицо обратная совместимость еепромов.
При нормальном еепроме - имей переписывается на ура(значит контрольная сумма), однако измени хоть один байт кал даты - телефон это заметит - и выкинет интнресную табличку(ошибка юзера -или нелегальный доступ). В телефонах есть такое понятие как секретные мемберы(SySecuritymember), есть функции работы с ними(по умолчанию флаги у них опущены = 0, можно легко поднять - только пока непонятно для чего они нужны - наверно для востановления еепрома), Зона - так называемая старт дата тоже с ними связана.
Для С170 функции работы с ОТП:
OTPWrite - запись в ОТП зону(из ОТП SRAM в ОТП EAROM)
OTPLock - залочивание ячейки, обратной функции вроде нету.
OTPVerify - вот функция проверки целостности еепрома и его валидности по отношению к ОТП зоне
--------------------------------в с170 дальнейших фукций нет---------
SetOTP - установка значения(контрольной суммы ?) в озу (SRAM) ОТП.
GetОТП - получение значения из озу ОТП.
Желательно что бы были проверены на U600 однако с осторожностью - можно навсегда лишится имея телефона ;-).
контрольная сумма зоны(кал даты) находится в самом ее начале - первые 2-а байта, или командой PeekHWNVM,0,0,2
По функции ShowCalStruct - можно получить структуру кал даты соответственно выделить ее в епром и считать контрольную сумму - думаю что это CRC16(2-байта). Вполне возможно что в ОТП хранятся именно они. И чтобы его обойти нужно поменять по соответствующему алгоритму любые 2- байта(желательно незначащих) кал даты - после ее изменения(читай репаир епрома для отп моделей). и если верифи пройдет то на этом можно зарабатывать. Только вот на С170 одна маленькая неприятость - вроде нельзя получить значение хранящаеся в ОТП.
Пользователь добавил плюс
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#23
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 50 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
|
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#24
Провёл я несколько экспериментов над своим С170 ....

( Хорошо , что бекап сделал ) . Докладываю :
по моему мнению никакой ОТП там нет . Но с восстановлением ИМЕИ действительно проблема (
именно с восстановлением , если к вам он пришёл с ИМЕИ 0000000000000000 ) . Прошив телефон со стиранием регионов , убил ИМЕИ и он никак не восстанавливался . Шил оптиком , НСПРО в различных вариантах . Чужой фул тоже не помог

. Только после заливки "родного" фула всё стало на свои места : ИМЕИ вернулся , НСПРО стал видеть MSL в телефоне и стало возможным гм ....
восстановить ИМЕИ . Получается , что при "убийстве" родного NV восстановление ИМЕИ - не возможно . Прочитав пост Элко
http://forum.gsmhosting.com/vbb/show...07&postcount=5
Это стало очевидным

Хотя Элко сделал пак для восстановления ИМЕИ на U600 , вот что интересно ....
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#25
Люди , вероятно ,путают привязку к OTP блоку флеш памяти и привязку EEPROM настроек к конкретному типу дисплея , контроллера клавиатуры и.т.п
2 пользователя(ей) добавили плюсы
Lamer (08.12.2007),
mk (25.12.2007)
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#26
Цитата:
Сообщение от tevel
Что курит народ?  Пока в родном самсунговском софте будет функция смены имея ни о каком ОТП и речи быть не может. про U600 - совсем недавно делал своп, стандартно был слит фулл с родного тела и залит в новую плату.
|
Ну в U600 ОТП часть(так писатели прошивок называют) в верхней части, и слив фул со старого(с его еепромом) и оставив старую вехнюю часть, с той же, скажем, контрольной суммой еепрома - этот пример ничего не доказывает. В U600 есть фукции установки и записи так называемого ОТП. Писать в версию firmware чипа дисплея или чипа сенсорной клавиатуры - както нерацианально. Наверняка в дисплее или чипе сенсоров есть отделная часть - типа сим -карты, со своим процесором, озу и енергонезависимой памятью. Наверное не все зоны CalData попадают в зону защищенную OTP. Вот надо и посмотреть в U600(E840) и подобных что дает вывод по команде GetOTP и дальше же думать как подогнать кал дату к этому выводу.
P.S. ОТП в данном случае защищает не от несакционированной перезаписи имея(для этого есть мсл), а от проливки в телефон фула с другого такого же.
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#27
@Alex999
По поводу
типа сим -карты, со своим процесором, озу и енергонезависимой памятью звучит нерационально и дорого , т.к 99% производителей NOR и NAND памяти предоставляют функции для создания однократно програмируемых областей а адресно пространстве флеш или доступные как отдельные регистры.
Опять же главный смысл всех OTP - хранение IMEI / SN /ESN ...
Проблемы возникают именно IMHO от несовместимости калибровок HW и EEPROM.
А давайте посмотрим в service-manual по данному телефону C170 например )
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#28
По поводу С170. Есть телефон С140 - полный аналог С170. Так вот после прошивки с170 - c140 имей на месте(С140 с еепром от С170). далее переписываем имей(прошивка С140 - старый мсл, C140XEGG1), затем прошиваем обратно в с170 - включаем - после долгой паузы(30 секунд) телефон прогружается - прописаный имей(писался в прошивке с140 + епром С170) на месте.
2-й эксперимент: тоже с170 перешитый в с140 - заливаю еепром от С260 - имей на месте. перебиваю на другой - прошиваю в с170 - слетает на нулевой.
Итог - по моему мнению где то в зоне еепрома есть несколько байт которые хранятся и во флешке и в ОТП(какая она ни была) и привязывают плату к еепрому. Наверняка есть процедура чтения этих данных.
P.S. В U600 есть команда GetOTP - которая выдаст адресное положение байтов ОТП во флешке и сами байты - попробуйте и выложите пожалуйста в этой теме вывод этой функции.
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#29
Посмотри какя там флешка , именно а C140 и C170
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#30
Цитата:
Сообщение от Alex999
2-й эксперимент: тоже с170 перешитый в с140 - заливаю еепром от С260 - имей на месте. перебиваю на другой - прошиваю в с170 - слетает на нулевой.
Итог - по моему мнению где то в зоне еепрома есть несколько байт которые хранятся и во флешке и в ОТП(какая она ни была) и привязывают плату к еепрому. Наверняка есть процедура чтения этих данных.
|
Ещё ведь зависит, каким софтом ты их сливаешь-заливаешь ЕЕПРОМ. Например я заметил, что в UST размер слитого файлика получается побольше, чем у UFSa. Хотя у обоих на выходе получаются бинарники, значит один считывает больше блоков, чем другой. Может как раз в тех несчитаных блоках и остаётся ещё какаято информация, без которой потом не правится IMEI. А может быть и UST считывает, хотя и больше чем УФС, но всёже меньше чем нужно.
Чтобы убедиться, есть ли привязка к железу, нужно заливать фуллом. Если после фулла IMEI слетит на дефолтный, тогда уж можно думать, что какаято привязка есть. Хотя, и тут есть вариант, что софт неправильно их шьёт. Взять тот же УФС. Кто может поручиться, что он корректно шьёт все заявленные модели и все типы флешей? И что в нём правильно настроены адреса расположения ЕЕПРОМа? Тоже самое с остальными боксами.
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#31
J600 вчера прибил оптиком при подборе прошивки "Е" или не "E". Имей был все нули, хотя UST читал как 3010A6-00-00020D. Что не делал не помогало. Фулл от чужого тела залитого UST не прокатил, те же грабли. Востановил банально, сам не ожидал. Пролил UST файл J600E_45_XEGJ1.scry с опцией Репаир. Имей стал не нулевой но и не тот что в телефоне. Сделал операцию "ребилд имей" и все стало на места.
0:37:40 SGH-J600 Write Flash
0:47:02 SGH-J600 446919-51-132403 Rebuild IMEI > 35717201184719
Уже сутки работает.
Потом, с утра сегодня поменял модуль на U600. Ничего не шил, все работает и так.
__________________
BR
Wild boars Brothers
greenpois0n
Последний раз редактировалось Filik; 09.12.2007 в 03:26.
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#32
Цитата:
Сообщение от Viktor001
Ещё ведь зависит, каким софтом ты их сливаешь-заливаешь ЕЕПРОМ. Например я заметил, что в UST размер слитого файлика получается побольше, чем у UFSa. Хотя у обоих на выходе получаются бинарники, значит один считывает больше блоков, чем другой. Может как раз в тех несчитаных блоках и остаётся ещё какаято информация, без которой потом не правится IMEI.
|
Размер в данном случае ничего не говорит, может например юст (и)или уфс добавлять в файл свою информацию(адреса блоков и их количество и д.р.). Я все делаю оптифлешем.
Цитата:
Сообщение от Viktor001
Если после фулла IMEI слетит на дефолтный, тогда уж можно думать, что какаято привязка есть.
|
Возмите С170(2-а), с одного фул слейте, в другом сотрите еепром, и пролейте фул от первого во второй. - имей не востановится. Почему С170 ? потому как на этой модели так называемая ОТП активна постоянно, в отличие от U600. Шью только оптифлешами. адреса еепрома=nvm+caldata - известны точно. Есть еще идеи как сделать репаир(кстати что значит прошивка в repair mode ? - стирание регионов ?), завтра буду пробовать.
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#33
ну это то как раз обьяснить можно элементарно

))) те лодеры , которыми вы пользуетесь....
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#34
К делу скажу , что UST блин про юзает тот же Optiflash DLL и юзает его загрузчики также как многие другие и сравнивать Оптик и UST смысла нету )
Пользователь добавил плюс
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#35
Я может и далёк от "высшей математики", но..
при работе (русёжке УФСом) того-же U600 сначала сливаю ипром..
далее заливаю русскую прошивку, а затем его-же ипром..
иначе моргалик..
проверено не на одном теле, привезённом из Сингапура..
вот и соображайте... чё у кого где... кто чё по каким адресам льёт..
ЗЫ.
это мой опыт по U600, может кому пригодится..
M | Что есть Ипром ? растолкуйте нам, бестолочам ? |
не могу.. ибо сам такой-же бестолочь
Последний раз редактировалось vado123; 13.12.2007 в 06:47.
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#36
Цитата:
Сообщение от NoName®
К делу скажу , что UST блин про юзает тот же Optiflash DLL и юзает его загрузчики также как многие другие и сравнивать Оптик и UST смысла нету )
|
Да и NS-Pro и Изя донгл так же.
Пока Samsung их не подписывает , зачем изобретать велосипед.
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#37
Не только длл но и все лоадеры, собственно любая платная коробка это опти с другим скином))))) иногда со своими глюками
-
Новое
Цитата:
Сообщение от Filik
J600 вчера прибил оптиком при подборе прошивки "Е" или не "E". Имей был все нули, хотя UST читал как 3010A6-00-00020D. Что не делал не помогало. Фулл от чужого тела залитого UST не прокатил, те же грабли. Востановил банально, сам не ожидал. Пролил UST файл J600E_45_XEGJ1.scry с опцией Репаир. Имей стал не нулевой но и не тот что в телефоне. Сделал операцию "ребилд имей" и все стало на места.
0:37:40 SGH-J600 Write Flash
0:47:02 SGH-J600 446919-51-132403 Rebuild IMEI > 35717201184719
|
столкнулся точно с такой же проблемой, проделал все что написано выше, но вот ничего позитивного не получил
Цитата:
Reading data from box...
Activating test mode...
Test mode activated OK!
Current IMEI : 300082-03-016A00
Reading IMEI security...
Security data corrupted!
Repairing MSL Security data...
Security bypass failed!
Elapsed Time (00:08)
|
Что еще придумать без понятия
после неоднократных попыток максиму что удается это выставить IMEI на 446919-51-132403
при этом лог операции выглядит так
Цитата:
Reading data from box...
Activating test mode...
Test mode activated OK!
Current IMEI : C0A034-D9-C0030D
Reading IMEI security...
Security data corrupted!
Repairing MSL Security data...
Read OK, Calculating...
Error : 0x200Elapsed Time (00:05)
|
Все бы ничего если бы не нудящая надпись на дисплее о попытке несанкционированного использования
Последний раз редактировалось gsm-brest; 10.12.2007 в 12:19.
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#39
Для С170 байты привязки к ОТП лежат в зоне CalData 0х00008000-0х00009A0F. Для дальнейших экспериметов надо знать алгоритм пересчета контрольной суммы CalData. Контрольная сумма - ее первые 2-а байта. Есть какието предположения что за алгоритм ?
-
Новое
Re: ОТП в новых самсунгах и первые проблемы
#40
Цитата:
Сообщение от Alex999
Для дальнейших экспериметов надо знать алгоритм пересчета контрольной суммы CalData. Контрольная сумма - ее первые 2-а байта. Есть какието предположения что за алгоритм ?
|
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
|
Пользователь добавил плюс
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Текущее время: 01:20. Часовой пояс GMT +3.