![]() |
|
Cruiser Форум поддержки программатора Cruiser |
![]() |
|
Опции темы | Оценить тему | Опции просмотра |
![]() |
#21 | |
Пользователь
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201 |
Цитата:
По аналогии с каким телефоном SE сделан C62, какие аналоги? По IMEI ничего пока не нашёл.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL] [URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL] ___________ [URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B] [B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B] Последний раз редактировалось WhiteE; 05.01.2007 в 04:12. |
|
![]() |
![]() ![]() |
![]() |
#22 |
Пользователь
Регистрация: 12.08.2004
Адрес: г Красноярск
Сообщений: 747
Поблагодарил: 0
Поблагодарили 30 раз за 15 сообщений
Репа: 0 |
Аппаратно это старая платформа AVR последней редакции.2003 год.Наиболее близок Т230/290.Процессоры одинаковые.Схемотехника близка AVR части T310/T610 но кажется там у проца другой ROM.
|
![]() |
![]() ![]() |
![]() |
#23 | |
Пользователь
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201 |
Цитата:
Кое-что уже отыскал в телефоне, поковырялся малость. IMEI находится по адресам: в файле 0x7DC400-0x7DC481 - длина 129 символов. в телефоне : 0xFDС400 длина 0x81 15х8=120 и контрольные 9 символов т.е. при загонке через Cruiser FULLа необходимо бы кусками загонять, но как? Изменение этой области приводит к IMEI "99999...." Если только фул предварительно не готовить в формате SBN? Фул я взял рабочий, переделал в SBN, залил Cruiser-ом, IMEI - чужой, через UB сделал unlock и OTP IMEI - телефон нормально включился. Осталось подумать как IMEI раскодируется/кодируется и можно будет восстанавливать C62 через крузера также как и разблокировать. Думаю что код для перекодировки находится в OTP зоне скорее всего вместе с IMEI, также закодированным.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL] [URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL] ___________ [URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B] [B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B] Последний раз редактировалось WhiteE; 08.01.2007 в 10:53. |
|
![]() |
![]() ![]() |
![]() |
#24 |
Пользователь
Регистрация: 12.08.2004
Адрес: г Красноярск
Сообщений: 747
Поблагодарил: 0
Поблагодарили 30 раз за 15 сообщений
Репа: 0 |
То есть ты вычислил зону GDFS IMEI.Она содержит закриптованное значение IMEI телефона которое должно соответствовать imei OTP.Осталось понять алгоритм криптования по которому IMEI хранится в этой зоне.Или научиться отключать проверку OTP.Можно проверить не такой же ли самый алгоритм хранения/криптования GDFS IMEI используется в T230/T290.Хотя это вряд ли.Что бы тогда Lead'у стоило добавить полноценную поддержку С62 в круйзер.Возможно Siemens использовал собственный алгоритм криптования.Скажем проверить как закриптован IMEI в Siemens'ах E-Gold платформы.
А full по частям лить - можно HexWorkshop'ом.Но если врезать напрямую в hex'е тогда может возникнуть проблема пересчёта контрольных сумм. |
![]() |
![]() ![]() |
![]() |
#25 | |
Пользователь
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201 |
Цитата:
Я залез в чужие программы, типа C62_unlocker_1.022.zip, программа почти правильно считывает IMEI и показывает его в логе, но много мусора по краям. Причём программа использует загрузчик подписанный строчкой : "030820 1707 BACCXC1326185_SERVICE_LOADER R2E". В загрузчике для прошивки в Universal BOX - конечная строка идентичная: "030820 1707 BACCXC1326185_SERVICE_LOADER R2E" Думаю просто напросто нужно правильно запихать чужой рабочий сервис лоадер, например из бокса UB или MT и правильно полчив ответ записать результат во флэш. Могу сказать только если в рабочий фул врезать отрезок файла содержащий IMEI нужного телефона и потом записать этот фул в телефон - телефон будет работать. Чтобы отключать проверку не отп зоны, а зоны во флеше - надо перерыть прошивку C62 (8Mb) и найти место где это проверяется. P.S. Пробовал через крузер подключить как T230, T610, T630 и создать зону защиты в C62, но телефон не ответил на запросы GDFS - значит телефон работает ни как SE, ни как Siemens, а что-то среднее.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL] [URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL] ___________ [URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B] [B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B] Последний раз редактировалось WhiteE; 10.01.2007 в 07:09. |
|
![]() |
![]() ![]() |
![]() |
#26 | |
Пользователь
Регистрация: 26.12.2003
Сообщений: 7,712
Поблагодарил: 18
Поблагодарили 1,153 раз за 207 сообщений
Репа: 79 |
Цитата:
|
|
![]() |
![]() ![]() |
![]() |
#27 |
Пользователь
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201 |
Я не буквально, принцип скорее всего одинаков, а вот сами таблицы кодировки и адресса!
Вполне возможно что для C62 свой проц, т.к. на комманды GDFS похожих моделей SE ответа телефон не даёт.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL] [URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL] ___________ [URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B] [B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B] |
![]() |
![]() ![]() |
![]() |
#28 |
Пользователь
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201 |
Я немного ошибся, IMEI восстанавливается немгого по другому.
Думаю процесс какой(после немноги опытов на C62 через Universal BOX).Для разблокировки в телефон загоняется апплет котрый при первом запуске телефона в течении 3-5 секунд переделывает секьюрити зону и пишет новый IMEI в память телефона. Апплет содержит следующую строку: "GTi sucks" и дальше с адреса (если смотреть от начала EPPROM) 36FF2h по 37056h длина 100 байтов. Отсюда вывод что метод разблокировки придуман GTi, а остальными боксами этот метод куплен. Только эти 100 байтов различны после записи фулов и начальной разблокировке C62 без первого запуска C62 после разблокировки. Если правильно выстроить эти первоначальные 100 байтов - тогда можно будет фулами поднимать C62 одновременно с разблокировкой. Если есть у кого-то мысли, тогда можно что-нибудь придумать. Я не думаю что IMEI записан также как в Siemens, тогда было бы ещё проще сделать поддержку этих моделей.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL] [URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL] ___________ [URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B] [B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B] Последний раз редактировалось WhiteE; 15.01.2007 в 23:29. |
![]() |
![]() ![]() |
![]() |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Cruiser и Siemens C62 - Получалось ли у кого нибудь законнектить C62 и круизер? | Scotch | Cruiser | 10 | 26.10.2005 09:31 |
2300 pm | presario58 | UFSx - DCTx Tools | 28 | 26.04.2005 13:06 |