Российский  GSM Форум - GSMForum.SU  

Вернуться   Российский GSM Форум - GSMForum.SU > Форумы поддержки оборудования > SETool

SETool Форум поддержки программатора SETool

Закрытая тема
 
Опции темы Оценить тему Опции просмотра
Старый 11.03.2010, 13:08   #1
Bulba2
Новичок
 
Регистрация: 20.12.2009
Сообщений: 12
Поблагодарил: 0
Поблагодарили 14 раз за 5 сообщений
Репа: 0
FAQ по SETool - Восстановление, разблокировка, прошивка и другие сервисные операции для всех платформ и моделей

Восстановление GDFS SE PDA(DB2001)

Не нашел такой темы на форуме, поэтому решил написать, тем более,что с убитым GDFS или с убитой секзоной(5 локов) довольно часто попадаются. Расскажу на примере w950i(New Security,CID49)- для остальных операция идентична,только выбирается соответствующий GDFS и EROM, соответствующий модели и CID.
1.В настройках ставим одну галку Signed mode, переходим в закладку Empty Fill&Repair, где уже выбрана ваша модель(напр.w950) и жмем на кнопку Recovery- телефон сбрасывается из RED в BRAUN. Операция сия со вчерашнего дня не требует логов.
2.В окошко для выбора файлов добавляем GDFS для вашей модели в формате ssw- они находятся в папке gdfs_in_ssw_format\db2000\ (в моем случае я выбрал DB2001_M600_GDFS_IN_SSW_FORMAT.ssw, т.к. M600 и W950 имеют одинаковый GDFS). Жмем Flash.
3.Переходим в закладку PDA, выбираем свою модель, в настройках по прежнему оставляем только галку Signed mode, в окошко для выбора прошивки добавляем EROM для вашей модели в формате zip. Они находятся в папке eroms самой программы( в моем случае pda_ccpu_convert_red49_signed_brown49.zip). Жмем Flash. Телефон опять у нас RED.
4.Заливаем прошивку для данной модели.
Всё.

Последний раз редактировалось DB2020_Logs; 26.10.2011 в 02:26.
Bulba2 вне форума   Вверх
Следующие 9 пользователей поблагодарили Bulba2 за это сообщение:
23laziz (30.03.2010), bumbox71 (17.03.2010), DB2020_Logs (11.03.2010), Fahri (11.03.2010), monk (03.05.2011), mummyi (11.03.2010), oberon35 (24.03.2010), pepelaev2000 (17.03.2010), teplusgsm (11.03.2010)
Старый 27.03.2011, 00:40   #2
mummyi
Супермодератор
 
Аватар для mummyi
 
Регистрация: 23.11.2008
Адрес: Хамунаптра
Сообщений: 613
Поблагодарил: 264
Поблагодарили 683 раз за 356 сообщений
Репа: 672
FAQ по SEMC ODM PHONES

HOW TO WORK WITH SEMC ODM PHONES

basics

semc odm phones divide on two big branch:

obsolete cheap phones,where each phone has own loader and approach
j110,j120,j210,j220,z300,k200,k220,etc

that phones not have anything common with semc structure.

and current generation, so-called S1 phones - they based on ti chipsets, st-ericsson (former philips) chipsets
j132,z320,t250,w302,f305,s312,w100,w150,etc.

that phones has good semc structure: color,cid (aid), signatures,etc.


FLASHING OF SEMC S1-BASED ODM PHONES

1. select correct model
2. use com/ufs/usb as interface
3. check "signed mode"
3. add to firmware area needed firmware files
4. press flash

notes:
some old locosto s1 phones does not support usb as interface

if you want flash brown firmware or readout, step 3 will be:
3. check "signed mode","alternative security bypass"


about SEMC S1 ODM files structure:

1. neptune-based (w302,s302,f305) , ST-Ericsson-based (w100,w150)

firmware contain 3 required parts:

Цитата:
- main (ex: R1BA017_1207_9123_GENERIC_HS_YG_RED.software)
- fs (ex: R1BA017_1207_9132_FS_ADRIATIC_HS_YG_RED.software)
- customization (ex: R6A_F305_CDF_1215_9665__FS__Entel_PCS_CL.software)
you need flash all 3 files to get phone working with desired langugaes.

F305, S302, W302 SW flash should be done without memory card inserted.
If the memory card is inserted during flash the flash can fail.

If you encounter this problem,the phone does not startup correctly after flash, please wait 2-3 minutes
then reinsert the battery and start the phone again.
The phone should now start normally and the SW has been correctly updated.
Please note that the SW is flashed correctly and this will not cause any future startup problem.

2. locosto arima (t250,t280,k330,t303,r300)
contain 2 required parts
Цитата:
- main + language R5CA005_OLGA_ARIMA_AMERICA_2_CXC1251008_RED.softwa re
- customization R7A_CDA102866_307__FS__Movistar_Guatemala.software
locosto foxconn (z250,z320,r306,j132)
- main R1BA008_1212_9858_MC_JIALI_RED.software
- icons R1BA011_1211_6339_ICN_JIALI_RED.software
(that files reside in archives like MODELx_FWVER_common.rar)
- fs+language R1BA008_1211_6093_MALAYSIA_JIALI_RED.software
- custpack R9A_R306_CDA_1212_6282__FS__Customized_SG.software


UNLOCKING OF SEMC S1-BASED ODM PHONES

server-based full signature method

1. select correct model
2. on settings, check "signed mode", "do full unlock instead of usercode reset"
3. back to odm tab
4. press unlock

that method can fix damaged security zone.
that method depends of external service, so it can be offline any time.

standalone patch method

1. select correct model
2. uncheck all settings
3. back to odm tab
4. press unlock

note, that such method will work only for old security locosto-based phones.
if you will get error while attempting to do that method - you have new security phone and should try other methods.

server-based patch method


1. select correct model
2. on settings, check "signed mode", "use alternative security bypass"
3. back to odm tab
4. press unlock

that method can not fix security zone.
that method is standalone in setool2 versions, greater than 1.0

user code reset

1. select correct model
2. on settings, check "signed mode"
3. back to odm tab
4. press unlock

note,that some old firmware not support usercode reset, so if standart code will not work after reset, reflash phone with latest firmware.

источник ...

Последний раз редактировалось mummyi; 27.03.2011 в 00:46. Причина: Сообщения , идущие подряд, объединены.
mummyi вне форума   Вверх
Старый 27.03.2011, 17:31   #3
mummyi
Супермодератор
 
Аватар для mummyi
 
Регистрация: 23.11.2008
Адрес: Хамунаптра
Сообщений: 613
Поблагодарил: 264
Поблагодарили 683 раз за 356 сообщений
Репа: 672
FLASHING OF SEMC ODM PHONES

FLASHING OF SEMC ODM PHONES

1. select correct model
2. use com/ufs as interface
3. add to firmware area needed firmware
4. press flash

UNLOCKING OF SEMC ODM PHONES

broadcom based - z300,j210,j220

1. select model
2. select com/ufs as interface
3. uncheck all settings
4. press unlock
5. power on phone with unsupported sim card, press *<<*, enter readed codes.

if you have "not allowed" while entering codes, just reflash phone

calypso lite based - j110,j120,k200,k220

1. select model
2. select com/ufs as interface
3. uncheck all settings
4. press unlock

for k200,k220 that is full unlock and security zone will be automatically fixed.
for j110,j120 that is special firmware patch - after unlock, power on phone, press *<<* with unsupported card and enter any 8 digits as code for each lock.
phone will accept code and unlock will be permanent.

note, that j110,j120 phone with damaged security zone is not supported.

POSSIBLE PROBLEMS WITH S1 PHONES

damaged trim area , imei could not be read, simlocks state "tampered" or
"0"


first, we need to restore trim area, for that

1. select correct model
2. on settings, check "signed mode","enable alternative security bypass"
3. add to firmware area
if you have neptune-based phone - W302_TA.SSW
if you have t280,t303,r306,r300,k330,w205,Tilde phone - R300_TA.SSW
if you have t250 phone - t250_ta.ssw
if you have Z250,z320,t270 phone - z320_ta.ssw
if you hace j132 phone - j132_ta.ssw
4. press flash

you can use trim area in .bin format to restore trim area, for that add trim area in misc. edit, check "signed mode","altbypass mode","format gdfs when writing" and press "write gdfs"

now trim area structure restored and phone should be signed with s1 signature server.
it is recommended,though restore phone original imei first, for that:

1. create text file with contents:
Цитата:
taread:000107D1
2. select proper model, check on settings only "signed mode", select created file in misc. field
3. press "write script", file will be created in form %imei%.txt
4. looks at file in notepad, you will see imei inside in very simple form, change imei to original and save file
5. select changed file in misc. field and again press write script
6. check with identify if you set correct imei, repeat 4,5 until success

now you need unlock phone using signature server, consult corresponding faq post for that.

note, that alternative security bypass not available for phones with aid 0004, you can not fix aid004 phone with damaged trim area.

phone simlock okay, not tampered, but phone stucked,slow,rebooting. flashing not help.

most probably, internal fs gone to winds. you need write fullflash from working phone or write clean file system, then reflash phone
check support area for that files.
please note, that all neptune-based phones can be cured with w302_fullflash,etc (check trim area repair case)
in most cases, alternative security bypass needed for writing fullflash.

note, that alternative security bypass not available for phones with aid 0004.

phone can't be detected at all

semcboot somehow got damaged, while it is never touched by any process.

procedure to fix:

1. select correct model
2. on settings check "signed mode"
3. add erom to firmware tab.
if you have neptune based phone: 1207-7713_EROM_S1_NEPTUN_HS_SEMC_SIMLOCK_R7A024.sin
if you have locosto based phone, then select situable from:
J132_EROM_S1_LOCOSTO_HS_USB_R5A038_64k.sin
K330_T280_T270_EROM_S1_LOCOSTO_HS_R5A028.sin
R300_R306_T303_S1_LOCOSTO_HS_R5A031_128.SIN
for w395 CXC1250616_EROM_S1_LOCOSTO_HS_USB_FLAFLA_R5A038.si n will do job
T250_CXC1250616_EROM_S1_LOCOSTO_HS_R5A022.sin
Z250_Z320_EROM_S1_LOCOSTO_HS_R5A023.sin

4.press recovery

check if phone trim area/simlock are okay by doing identify.
repair simlock or trim area if needed.

note, that semcboot repair not available for phones with aid 0004.

POSSIBLE PROBLEMS WITH ODM PHONES.

phone hang, can't save photo,etc

1. write repair flash from support area
2. unlock phone
3. flash phone with latest firmware


note, that k200,k220 has two flash ic types, select samsung repair flash if you flash manu id=0xEC,
select spansion repair flash for all other types.

How to enter network unlock code for w150 (Yendo) phone ?


ENTER #123456789# TO CHECK SOFTWARE AND CHECK LOCK STATUS
ENTER #987654321# AND SELECT RED AND PUT CODE

источник ...
mummyi вне форума   Вверх
Следующие пользователи поблагодарили mummyi за это сообщение:
renat_d (28.03.2011)
Старый 26.10.2011, 02:23   #4
DB2020_Logs
Почетный пользователь
 
Регистрация: 30.01.2007
Адрес: China
Сообщений: 2,842
Поблагодарил: 845
Поблагодарили 3,103 раз за 1,126 сообщений
Репа: 1122
FAQ по SETool - Восстановление, разблокировка, прошивка и другие сервисные операции для всех платформ и моделей

Вопрос: Как разблокировать телефон серии S1 методом патча ПО телефона ? В чём отличие от полной разблокировки ?

Ответ:

Для разблокировки патчем требуется версия не ниже v0.915043

1. Патч анлок не является полным анлоком, после прошивки телефон снова заблокируется и Вам придётся повторить процедуру разблокировки.

2. Патч анлок не служит для восстановления зоны безопасности телефона, данная операция требует исправной зоны безопасности в телефоне.

3. Для патч анлока требуются кредиты (как и где купить см. мою подпись)


4. Процедура патч анлока телефонов S1:

- Выберите необходимую модель телефона (это важно)
- На влакдаке settings отметьте опции "signed mode (using server)" и "use alternative security bypass"
- Выберите интерфейс подключения (для телефонов Neptune предпочтительнее USB)
- Нажмите Unlock


Вопрос: После записи/чтения прошивки телефона S1 у меня списали кредиты, почему ?

Ответ: Вы отметили опцию "use alternative security bypass", по этой причине у Вас списали кредиты. Данная функция используется только в исключительных целях, например когда требуется полное восстановление зоны trim
------------------------------------------------
Добавлено позже:
0. Скачиваем с саппорта v0.915043
1. Убедитесь, что на Вашем аккаунте присутствует необходимо количество логов
2. Выберете верную модель телефона
3. Из чекбокосов отмечен только "signed mode (using server)"
4.
Если телефон db200x,db201x используется COM/UFS интерфейс.
Если телефон db2020 - можно использовать COM/UFS/USB интерфейс.
5. Нажать "recovery".
6. Если железо телефона в рабочем состоянии (flash chip,ram,etc) - телефон будет сброшен в brown.

db2020
7. Выбираете "emptyboard fill and repair" и записываете корректный gdfs_in_ssw format.
8. Если прошивка прошла успешно, записываем db2020 erom c необходимым CID-ом.
9. Телефон теперь Retail (RED), просто прошейте его обычной прошивкой.

После этих процедур телефон полностью восстановлен и в режиме "alternative security bypass" без каких либо ограничений.


db201x
7. Выбираете "emptyboard fill and repair" и записываете корректный gdfs_in_ssw format.
8. Если прошивка прошла успешно, записываем db201x erom с необходимым CID-ом.
9. Телефон теперь Retail (RED), просто прошейте его обычной прошивкой.

После этих процедур телефон полностью восстановлен и в режиме "alternative security bypass" без каких либо ограничений.

НА ДАННЫЙ МОМЕНТ, ПРОЦЕДУРА НЕ РАСХОДУЕТ ЛОГИ НА ВАШЕМ АККАУНТЕ.


Разблокировка телефонов семейства Neptune S1 патчем

0. Скачиваем с саппорта v0.915043
1. Выбираем ПРАВИЛЬНУЮ модель нашего телефона, это важно
2. Из чекбоксов "signed mode (using server)" И "use alternative security bypass"
3. Выбираем интерфейс, предпочтительно USB
4. Жмём unlock

НА ДАННЫЙ МОМЕНТ, ПРОЦЕДУРА НЕ РАСХОДУЕТ ЛОГИ НА ВАШЕМ АККАУНТЕ.

Как долго это будет бесплатно?

В период короткого бета теста, логи не списываются, после его окончания - будет оглашена и цена
__________________
www.GSMUnlock.SU - Всё для вашего сервисного центра и мастерской

Telegram: https://t.me/gsmunlocksu
Почта:gsmunlocksu@yandex.ru
Skype: gsmunlock_su

Последний раз редактировалось DB2020_Logs; 26.10.2011 в 02:24. Причина: Сообщения , идущие подряд, объединены.
DB2020_Logs вне форума   Вверх
Следующие 2 пользователей поблагодарили DB2020_Logs за это сообщение:
LASDORF (26.10.2011), renat_d (26.10.2011)
Старый 27.04.2012, 22:23   #5
mummyi
Супермодератор
 
Аватар для mummyi
 
Регистрация: 23.11.2008
Адрес: Хамунаптра
Сообщений: 613
Поблагодарил: 264
Поблагодарили 683 раз за 356 сообщений
Репа: 672
how to unlock j108 phone without s1 signature server to be online ?

you need to have setool2 v1.1285 or higher.
you need to have test sim card ( with mnc/mcc 00101 ) in phone.
you need to have memory card in phone.
you need to have valid username/password with at least 3 credits.
phone should be in working state.

procedure is complicated and definitely NOT for beginners.


1.
flash any R7EA011 firmware into phone.
fully power on phone, wait until phone setup will be completed.
this is absolute requirement.

2.
run setool2, check that valid username/password entered, then go to "j108 bypass" tab.
press "upload executor package"

insert test sim card, memory card, connect powered off phone while holding "C" button
after initial procedure, disconnect phone , power on it, wait until setup complete and power off phone again.

3.
press "upload executor extractor"

insert test sim card, memory card, connect powered off phone while holding "C" button
after initial procedure, disconnect phone , power on it, wait until setup complete

set usb connection in phone options to "file transfer" and copy from memory card "other\executor.b" to setool2\backup\%imei% .
setool2 will open that folder for you in minimized state, check taskbar.

( if your system recognize phone as MTP device, you can copy file without setting USB connection to "file transfer" )

power off phone.

4.
press "unlock phone"

insert test sim card, memory card, connect powered off phone while holding "C" button
after initial procedure, disconnect phone , power on it,

set usb connection in phone options to "other OS"
install phone MODEM drivers, if required ( dist\drivers\Modem_Drivers )
wait, until setool2 finish procedure.

after setool2 finish procedure, do not disconnect phone from cable, do not remove phone battery, until phone powers on by itself.
otherwise you need to restore secunits backup and repeat step 3 from beginning.

this is not patch unlock, phone unlock is permanent

источник ...
mummyi вне форума   Вверх
Следующие 3 пользователей поблагодарили mummyi за это сообщение:
DB2020_Logs (27.04.2012), jblack (28.04.2012), paganini (28.04.2012)
Старый 28.04.2012, 00:13   #6
jblack
Администратор
 
Аватар для jblack
 
Регистрация: 02.08.2004
Адрес: Тридевятое царство
Сообщений: 2,208
Поблагодарил: 1,113
Поблагодарили 2,417 раз за 1,090 сообщений
Репа: 1993
Для тех кто еще не выучил язык вероятного противника

Как разблокировать телефон j108 если сервер s1 оффлайне?

Необходимо:
Setool2 v1.1285 или выше.
Тестовая сим карта (с MNC/MCC 00101)
В телефоне должна находится карта памяти.
Введенные данные для доступа к серверу логин/пароль и 3 кредита на счете.
Телефон должен быть в рабочем состоянии.

Процедура сложная и безусловно, не для новичков.

1. Прошить в телефон прошивку R7EA011 и по завершению включить телефон и дождаться полной инициализации. Обязательно.

2. Запустить setool2, убедитесь что введены корректные имя пользователя/пароль, перейдите на вкладку "j108 bypass" и нажмите кнопку "upload executor package"

Встав те тестовую сим карту, карту памяти и подключите выключенный телефон удерживая клавишу "C"
После завершения процедуры, отключите телефон, включите его и дождитесь полной инициализации после этого снова выключите телефон.

3. Нажмите кнопку "upload executor package"

Встав те тестовую сим карту, карту памяти и подключите выключенный телефон удерживая клавишу "C"
После завершения процедуры, отключите телефон, включите его и дождитесь полной инициализации после этого подключите телефон и выберите опцию "file transfer" и скопируйте с карты памяти "other\executor.b" в setool2\backup\%imei%.
setool2 откроет эту папку для вас в свернутом состоянии на панели задач.

(Если в вашей системе телефон распознается как устройство MTP, Вы можете скопировать файл без выбора "file transfer" в USB подключении)

Выключите телефон.

4. Нажмите кнопку "unlock phone"

Встав те тестовую сим карту, карту памяти и подключите выключенный телефон удерживая клавишу "C"
После завершения процедуры, отключите телефон, включите его и дождитесь полной инициализации после этого подключите телефон и выберите опцию "other OS" установите драйвер модема в случае необходимости (расположение \Drivers\Modem_Drivers) и дождитесь завершения процедуры.

После того как setool2 завершит процедуру, не отключайте телефон от кабеля, не извлекайте батарею до тех пор пока телефон сам не включится, в противном случае вы должны восстановить из бекапа secunits и повторить все с пункта 3 заново.

Это не патч, данная разблокировка постоянная.
__________________
В правильно поставленном вопросе содержится большая часть ответа.
jblack вне форума   Вверх
Следующие 8 пользователей поблагодарили jblack за это сообщение:
alibom (28.04.2012), azis29 (01.05.2012), DB2020_Logs (28.04.2012), odajon70 (28.08.2012), paganini (28.04.2012), renat_d (28.04.2012), To_wave (28.04.2012), vekt (28.04.2012)
Закрытая тема

Опции темы
Опции просмотра Оценка этой теме
Оценка этой теме:

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 23:12. Часовой пояс GMT +3.


Powered by vBulletin®
Copyright ©2000 - 2020, Jelsoft Enterprises Ltd. Перевод: zCarot