GSM Форум - GSMForum.SU  

Вернуться   GSM Форум - GSMForum.SU > Форумы поддержки оборудования > Архив форумов поддержки > Cruiser

Cruiser Форум поддержки программатора Cruiser

Ответ
 
Опции темы Оценить тему Опции просмотра
Старый 05.01.2007, 00:22   #21
WhiteE
Пользователь
 
Аватар для WhiteE
 
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201
Цитата:
Сообщение от Bonea Посмотреть сообщение
Таки да, халявными методами его уже не поднять. Больше с круизером к ним ни-ни. Отрицательный результат - тоже результат
Есть маленькая идейка по C62, если найти программу которая запиывает во флешь нужный IMEI (тот который в OTP записан был) - тогда можно будет фулом через крузер восстанавливать телефоны.
По аналогии с каким телефоном SE сделан C62, какие аналоги?

По IMEI ничего пока не нашёл.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL]
[URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL]
___________
[URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B]
[B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B]

Последний раз редактировалось WhiteE; 05.01.2007 в 04:12.
WhiteE вне форума   Ответить с цитированием Вверх
Старый 07.01.2007, 07:15   #22
Reanimator
Пользователь
 
Регистрация: 12.08.2004
Адрес: г Красноярск
Сообщений: 747
Поблагодарил: 0
Поблагодарили 30 раз за 15 сообщений
Репа: 0
Аппаратно это старая платформа AVR последней редакции.2003 год.Наиболее близок Т230/290.Процессоры одинаковые.Схемотехника близка AVR части T310/T610 но кажется там у проца другой ROM.
Reanimator вне форума   Ответить с цитированием Вверх
Старый 08.01.2007, 07:23   #23
WhiteE
Пользователь
 
Аватар для WhiteE
 
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201
Цитата:
Сообщение от sandy Посмотреть сообщение
Аппаратно это старая платформа AVR последней редакции.2003 год.Наиболее близок Т230/290.Процессоры одинаковые.Схемотехника близка AVR части T310/T610 но кажется там у проца другой ROM.
Проверил, процессоры разные.

Кое-что уже отыскал в телефоне, поковырялся малость.

IMEI находится по адресам:
в файле 0x7DC400-0x7DC481 - длина 129 символов.
в телефоне :
0xFDС400 длина 0x81
15х8=120 и контрольные 9 символов
т.е. при загонке через Cruiser FULLа необходимо бы кусками загонять, но как?
Изменение этой области приводит к IMEI "99999...."
Если только фул предварительно не готовить в формате SBN?
Фул я взял рабочий, переделал в SBN, залил Cruiser-ом, IMEI - чужой, через UB сделал unlock и OTP IMEI - телефон нормально включился.

Осталось подумать как IMEI раскодируется/кодируется и можно будет восстанавливать C62 через крузера также как и разблокировать.
Думаю что код для перекодировки находится в OTP зоне скорее всего вместе с IMEI, также закодированным.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL]
[URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL]
___________
[URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B]
[B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B]

Последний раз редактировалось WhiteE; 08.01.2007 в 10:53.
WhiteE вне форума   Ответить с цитированием Вверх
Старый 09.01.2007, 22:38   #24
Reanimator
Пользователь
 
Регистрация: 12.08.2004
Адрес: г Красноярск
Сообщений: 747
Поблагодарил: 0
Поблагодарили 30 раз за 15 сообщений
Репа: 0
То есть ты вычислил зону GDFS IMEI.Она содержит закриптованное значение IMEI телефона которое должно соответствовать imei OTP.Осталось понять алгоритм криптования по которому IMEI хранится в этой зоне.Или научиться отключать проверку OTP.Можно проверить не такой же ли самый алгоритм хранения/криптования GDFS IMEI используется в T230/T290.Хотя это вряд ли.Что бы тогда Lead'у стоило добавить полноценную поддержку С62 в круйзер.Возможно Siemens использовал собственный алгоритм криптования.Скажем проверить как закриптован IMEI в Siemens'ах E-Gold платформы.
А full по частям лить - можно HexWorkshop'ом.Но если врезать напрямую в hex'е тогда может возникнуть проблема пересчёта контрольных сумм.
Reanimator вне форума   Ответить с цитированием Вверх
Старый 10.01.2007, 07:06   #25
WhiteE
Пользователь
 
Аватар для WhiteE
 
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201
Цитата:
Сообщение от sandy Посмотреть сообщение
То есть ты вычислил зону GDFS IMEI.Она содержит закриптованное значение IMEI телефона которое должно соответствовать imei OTP.Осталось понять алгоритм криптования по которому IMEI хранится в этой зоне.Или научиться отключать проверку OTP.Можно проверить не такой же ли самый алгоритм хранения/криптования GDFS IMEI используется в T230/T290.Хотя это вряд ли.Что бы тогда Lead'у стоило добавить полноценную поддержку С62 в круйзер.Возможно Siemens использовал собственный алгоритм криптования.Скажем проверить как закриптован IMEI в Siemens'ах E-Gold платформы.
А full по частям лить - можно HexWorkshop'ом.Но если врезать напрямую в hex'е тогда может возникнуть проблема пересчёта контрольных сумм.
Разные процессоры - значит разное криптование.
Я залез в чужие программы, типа C62_unlocker_1.022.zip, программа почти правильно считывает IMEI и показывает его в логе, но много мусора по краям.

Причём программа использует загрузчик подписанный строчкой :
"030820 1707 BACCXC1326185_SERVICE_LOADER R2E".
В загрузчике для прошивки в Universal BOX - конечная строка идентичная:
"030820 1707 BACCXC1326185_SERVICE_LOADER R2E"
Думаю просто напросто нужно правильно запихать чужой рабочий сервис лоадер, например из бокса UB или MT и правильно полчив ответ записать результат во флэш.

Могу сказать только если в рабочий фул врезать отрезок файла содержащий IMEI нужного телефона и потом записать этот фул в телефон - телефон будет работать.

Чтобы отключать проверку не отп зоны, а зоны во флеше - надо перерыть прошивку C62 (8Mb) и найти место где это проверяется.

P.S. Пробовал через крузер подключить как T230, T610, T630 и создать зону защиты в C62, но телефон не ответил на запросы GDFS - значит телефон работает ни как SE, ни как Siemens, а что-то среднее.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL]
[URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL]
___________
[URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B]
[B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B]

Последний раз редактировалось WhiteE; 10.01.2007 в 07:09.
WhiteE вне форума   Ответить с цитированием Вверх
Старый 10.01.2007, 15:01   #26
FractalizeR
Пользователь
 
Аватар для FractalizeR
 
Регистрация: 26.12.2003
Сообщений: 7,712
Поблагодарил: 18
Поблагодарили 1,153 раз за 207 сообщений
Репа: 79
Цитата:
Разные процессоры - значит разное криптование
Почему? Этот вывод кажется мне странным.
FractalizeR вне форума   Ответить с цитированием Вверх
Старый 10.01.2007, 19:28   #27
WhiteE
Пользователь
 
Аватар для WhiteE
 
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201
Цитата:
Сообщение от FractalizeR Посмотреть сообщение
Почему? Этот вывод кажется мне странным.
Я не буквально, принцип скорее всего одинаков, а вот сами таблицы кодировки и адресса!
Вполне возможно что для C62 свой проц, т.к. на комманды GDFS похожих моделей SE ответа телефон не даёт.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL]
[URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL]
___________
[URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B]
[B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B]
WhiteE вне форума   Ответить с цитированием Вверх
Старый 12.01.2007, 23:03   #28
WhiteE
Пользователь
 
Аватар для WhiteE
 
Регистрация: 15.08.2006
Адрес: MTK_ROMINFO
Сообщений: 3,027
Поблагодарил: 449
Поблагодарили 2,485 раз за 1,034 сообщений
Репа: 201
Я немного ошибся, IMEI восстанавливается немгого по другому.
Думаю процесс какой(после немноги опытов на C62 через Universal BOX).Для разблокировки в телефон загоняется апплет котрый при первом запуске телефона в течении 3-5 секунд переделывает секьюрити зону и пишет новый IMEI в память телефона.
Апплет содержит следующую строку:
"GTi sucks" и дальше с адреса (если смотреть от начала EPPROM) 36FF2h по 37056h длина 100 байтов.

Отсюда вывод что метод разблокировки придуман GTi, а остальными боксами этот метод куплен.

Только эти 100 байтов различны после записи фулов и начальной разблокировке C62 без первого запуска C62 после разблокировки.

Если правильно выстроить эти первоначальные 100 байтов - тогда можно будет фулами поднимать C62 одновременно с разблокировкой.

Если есть у кого-то мысли, тогда можно что-нибудь придумать.

Я не думаю что IMEI записан также как в Siemens, тогда было бы ещё проще сделать поддержку этих моделей.
__________________
[URL="http://www.gsmforum.su/showthread.php?t=25523"]Инструкция. Как сделать кабель для прошивки китайского телефона.[/URL]
[URL="http://www.gsmforum.su/showthread.php?t=47750"]Инструкция. Как искать прошивку для китайского телефона.[/URL]
___________
[URL="http://www.gsmforum.su/showthread.php?goto=newpost&t=56174"][B]ChinaResMan - программа для русификации китайских телефонов.[/URL][/B]
[B][COLOR=red]W[SIZE=1]&[/SIZE]W Group.[/COLOR][/B]

Последний раз редактировалось WhiteE; 15.01.2007 в 23:29.
WhiteE вне форума   Ответить с цитированием Вверх
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Cruiser и Siemens C62 - Получалось ли у кого нибудь законнектить C62 и круизер? Scotch Cruiser 10 26.10.2005 09:31
2300 pm presario58 UFSx - DCTx Tools 28 26.04.2005 13:06


Текущее время: 23:53. Часовой пояс GMT +3.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot