![]() |
|
Cruiser Форум поддержки программатора Cruiser |
![]() |
|
Опции темы | Оценить тему | Опции просмотра |
|
![]() |
#1 |
Пользователь
Регистрация: 12.09.2006
Сообщений: 95
Поблагодарил: 5
Поблагодарили 0 раз за 0 сообщений
Репа: 0 |
Таки да, халявными методами его уже не поднять. Больше с круизером к ним ни-ни. Отрицательный результат - тоже результат
|
![]() |
![]() ![]() |
![]() |
#2 | |
Пользователь
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201 |
Цитата:
По аналогии с каким телефоном SE сделан C62, какие аналоги? По IMEI ничего пока не нашёл.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL] [URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL] ___________ [URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B] [B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B] Последний раз редактировалось WhiteE; 05.01.2007 в 04:12. |
|
![]() |
![]() ![]() |
![]() |
#3 |
Пользователь
Регистрация: 12.08.2004
Адрес: г Красноярск
Сообщений: 747
Поблагодарил: 0
Поблагодарили 30 раз за 15 сообщений
Репа: 0 |
Аппаратно это старая платформа AVR последней редакции.2003 год.Наиболее близок Т230/290.Процессоры одинаковые.Схемотехника близка AVR части T310/T610 но кажется там у проца другой ROM.
|
![]() |
![]() ![]() |
![]() |
#4 | |
Пользователь
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201 |
Цитата:
Кое-что уже отыскал в телефоне, поковырялся малость. IMEI находится по адресам: в файле 0x7DC400-0x7DC481 - длина 129 символов. в телефоне : 0xFDС400 длина 0x81 15х8=120 и контрольные 9 символов т.е. при загонке через Cruiser FULLа необходимо бы кусками загонять, но как? Изменение этой области приводит к IMEI "99999...." Если только фул предварительно не готовить в формате SBN? Фул я взял рабочий, переделал в SBN, залил Cruiser-ом, IMEI - чужой, через UB сделал unlock и OTP IMEI - телефон нормально включился. Осталось подумать как IMEI раскодируется/кодируется и можно будет восстанавливать C62 через крузера также как и разблокировать. Думаю что код для перекодировки находится в OTP зоне скорее всего вместе с IMEI, также закодированным.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL] [URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL] ___________ [URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B] [B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B] Последний раз редактировалось WhiteE; 08.01.2007 в 10:53. |
|
![]() |
![]() ![]() |
![]() |
#5 |
Пользователь
Регистрация: 12.08.2004
Адрес: г Красноярск
Сообщений: 747
Поблагодарил: 0
Поблагодарили 30 раз за 15 сообщений
Репа: 0 |
То есть ты вычислил зону GDFS IMEI.Она содержит закриптованное значение IMEI телефона которое должно соответствовать imei OTP.Осталось понять алгоритм криптования по которому IMEI хранится в этой зоне.Или научиться отключать проверку OTP.Можно проверить не такой же ли самый алгоритм хранения/криптования GDFS IMEI используется в T230/T290.Хотя это вряд ли.Что бы тогда Lead'у стоило добавить полноценную поддержку С62 в круйзер.Возможно Siemens использовал собственный алгоритм криптования.Скажем проверить как закриптован IMEI в Siemens'ах E-Gold платформы.
А full по частям лить - можно HexWorkshop'ом.Но если врезать напрямую в hex'е тогда может возникнуть проблема пересчёта контрольных сумм. |
![]() |
![]() ![]() |
![]() |
#6 | |
Пользователь
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201 |
Цитата:
Я залез в чужие программы, типа C62_unlocker_1.022.zip, программа почти правильно считывает IMEI и показывает его в логе, но много мусора по краям. Причём программа использует загрузчик подписанный строчкой : "030820 1707 BACCXC1326185_SERVICE_LOADER R2E". В загрузчике для прошивки в Universal BOX - конечная строка идентичная: "030820 1707 BACCXC1326185_SERVICE_LOADER R2E" Думаю просто напросто нужно правильно запихать чужой рабочий сервис лоадер, например из бокса UB или MT и правильно полчив ответ записать результат во флэш. Могу сказать только если в рабочий фул врезать отрезок файла содержащий IMEI нужного телефона и потом записать этот фул в телефон - телефон будет работать. Чтобы отключать проверку не отп зоны, а зоны во флеше - надо перерыть прошивку C62 (8Mb) и найти место где это проверяется. P.S. Пробовал через крузер подключить как T230, T610, T630 и создать зону защиты в C62, но телефон не ответил на запросы GDFS - значит телефон работает ни как SE, ни как Siemens, а что-то среднее.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL] [URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL] ___________ [URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B] [B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B] Последний раз редактировалось WhiteE; 10.01.2007 в 07:09. |
|
![]() |
![]() ![]() |
![]() |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Cruiser и Siemens C62 - Получалось ли у кого нибудь законнектить C62 и круизер? | Scotch | Cruiser | 10 | 26.10.2005 09:31 |
2300 pm | presario58 | UFSx - DCTx Tools | 28 | 26.04.2005 13:06 |