PapuaUtilsV031IMEI при генерации блоков в папке Флеш берется из ОТП зоны!

* На AMD Flash ESN из OTP блока может считываться некорректно при работе в папке “Флеш”.

* Все методы и т.д. в режиме теста. Если Вы испортите свой телефон – это Ваша проблемка!

 

 

Главные новости :)

V0.3.1 -  Добавлена кнопочка “Mkey?”,  почищено и выловлено в “флаш” пару мелких не влияющих на работу багов;

V0.3.0 - Добавлена запись нового ВCORE в чистую флешу или для ремонта убитой коры для всех x65…x75, сделана проверка параметров у Фрезы…

V0.2.9 V0.2.8 V0.2.7 V0.2.6 V0.2.5 V0.2.4 V0.2.3 V0.2.1 V0.2.0

 

 

 FAQ по конференциям на тему "Save all" и ремонта x65..x75 (кроме A65)

 Восстановление телефона. Обсуждение вопросов, вариантов.

 Всем кто пострадал от SaveAll В Eeprom Tools

 Восстановление убитых x65 - ТОЛЬКО софтовые и бесплатные методы

Считывание ключей на 36+ и понижение заводской прошивки!

 

 

FAQ 1001: Стандартная проблема "Save all"
(потеря 6-ти EEPROM блоков 5008,5009,5077,5121,5122,5123 )

1. Если у Вас ещё не считаны коды Вашего телефона в PapuaUtils и если в телефоне стоит версия прошивки 36 или выше, то - считать прошивку версии 25 для Вашего телефона и установить её в телефон. Как это делают другие в теме "FAQ по прошивке х65." и "Прошивка и процесс прошивки телефона, проблемы и их решения." Если есть умение открыть и пользоваться ТП – то читаем коды для версий от 36 в на страничке “Флеш” в Папуании (AMD флеш пока в тестовом варианте и может не работать чтение OTP кодов).
2.
Если у Вас ещё не считаны коды Вашего телефона в PapuaUtils: Запустить PapuaUtils, выбирать там нужный COM-порт, нажать кнопку 'Service Mode', после этого отрывисто нажать красную кнопку на телефоне или воткнуть кабель***, подождать вывода информации о телефоне, перейти на вкладку 'Коды', нажать 'Прочитать коды', потом нажать 'Расчет Skey и Bkey', после ждать, пока расчитаются ключи и нажать 'VKD v3.2+' - это сохранение пароля для лоадера V-Klay версии 3.2и следующих, сохранять надо в файл %V_KLay_dir%\data\Loaders\x65.vkd . Выключаем тел - кнопочка 'Выключение'.
3. Далее запрашиваем 512x блоки: Пишем только мне в личку на http://forum.siemens-club.ru или http://forum.allsiemens.com и указываем только один код из PapuaUtils->'EEP512x'->'2.Создать строку посылки.', а не всякие Имаи и Иапрель т.д. Мне отдельные коды не нужны - они все есть в коде посылки и имеют дополнительную контрольную информацию, для определения ошибок при передачах и копированиях. Обычно в течении нескольких часов я передам вам ответный код для сохранения в PapuaUtils 5121,5122,5123 блоков. Все вопросы пишите в конфу!  На вопросы по почте ответы не ждите.
4. Теперь надо запустить V_KLay, выбрать там лоадер с именем "x65 (Password boot)" и слить фулфлэш. Не закрывая V_KLay, открыть ФулФлаш файл в Smelter и сгенерировать патч на открытие всех блоков еепрома: 'Инструменты, стандартные патчи', затем меню 'Патч'- называется OpenHiddenEEPROM, далее скопировать этот патч в V_KLay и 'Применить'. Выключить телефон.

5. Создаем и сохраняем утерянные 76,5008,5009,5077 блоки:
Загружаем телефон в “
Service mode” в PapuaUtils и давим кнопку 'Freia.log' и, при предложении сохранить блоки, говорим “Нет”, а на запрос сохранения в телефон говорим “Да”.

5(вариант2-старый). Создаем и сохраняем утерянные 76,5008,5009,5077 блоки:
Загружаем телефон в “
Service mode” в PapuaUtils и давим кнопку 'Freia.log' и сохраняем лог. Берем программу FREIAMAP разворачиваем и запускаем её с параметром - именем сохраненного лога. Пример: "FREIAMAP.EXE 353910001234567.log", напишет "map is saved to 'Siemens A50 - 353910001234567 unlock.MAP'". Запускаем "Siemens EEPROM tool.exe" и жмем 'Init'...  Загружаем получившийся Файл "Siemens A50 - 35xxxx00xxxxxxx unlock.MAP" кнопочкой 'Load' ,  далее левую кнопку "Select all" и стрелочку вправо, правую кнопку "Select all" и “Save Selected” (!).  Отсоединяем шнур от телефона и выключаем "Siemens EEPROM tool.exe" - кнопочка "Exit". И заново вставляем шнур. (Иначе по кнопке “Exitпрога выключит телефон!);

6. Теперь нужно залить полученные блоки EEPROM 5121,5122,5123 созданные в п.п.3, для этого, вставив ремонтный код, нажимает на страничке “EEP512x  кнопку “5. Создать и сохранить блоки 5121, 5122, 5123” и, при предложении сохранить блоки, говорим “Нет”, а на запрос сохранения в телефон говорим “Да”. Выключаем телефон (кнопка “Выключение” на страничке “Установки”).

7. Проверяем как пашет телефон - жмем кнопку "Normal Mode" и ждем загрузки телефона... Тыкаем “Информация” – с PapuaUtils должно быть примерно так:
Получение информации:
Model: SIEMENS XXX 53 lg3
Telephone in "Normal Mode"
IMEI:35xxx000xxxxxxx
SecurityStatus: FactoryMode
HWid: 32x
Напряжение аккумулятора 4126 mV.
Дополнительная информация:
Код(05): OTP заблокировано
Код(09): Bootkey записан в EEPROM
Код(0D): Ключи прописаны в BCORE
Код(12): Полный доступ к BFC фукциям
Код(15): Полный режим (не СЦ)
Код(19): Контроль включен
Код(1D): Блоки 512x присутствуют
Flash память №1 - Код завода: 00xx, тип: xxxx

*** Желательно (!) иметь кабель с "Auto-Ignition"!

PS: Если что не так - пишем в конфу, а не мне.

Все проблеммы с V_Klay обсуждаем там:
"V_KLay: Патчер, Флешер, Редактор раскладки клавиатуры"  или V_KLay.
Ответы на запрос кода кидаем в личку на сайтах, почта часто не работает и не проходит "спам фильтры"!
Если ответ не пришел в течении суток, то желательно повторить запрос!

 

Вариант лечения через Флешер при известном ключе Skey и ESN и отсутствию бакупа:

1. Заливаем чужие рабочие сегменты EEFULL и EELITE с такой-же модели в любом флешере.

2. Запускаем x65PapuaUtils и проверяем на правильность Skey и рассчитанного BKey для Вашего телефона в страничке “Коды”

3. На вкладке “Флеш” ставим галку на “Пересчет Ключей в Флеш

4. Нажимаем “Выполнить” и всё – блоки переделаны для Вашего телефона.

 

 

* Обычно, в телефонах серии x65..x75, должно быть не менее 233 блоков EEPROM!

Кол-во бловок смотреть хоть так:
"Siemens EEPROM tool.exe"
1) "Init"
2) "Load all"
3) "Select all"
4) "Delete from list"
5)
Смотреть
6) "
Нет"

 

 

>Еще вопрос такой, при подборе кода происходит какое-нибудь изменение в ПО аппарата или нет?
Нет, в телефоне ничего не меняется (только считываются необходимые данные).
После ввода Skey – меняется: он запоминается телефоном (его средствами, а не патчами).
А если сказать “Отключить Skey” в проге PapuaUtils, то всё возвращается в исходное состояние.

 

 

FAQ N1002: Эксперимент убийства всех (!) EEP
на чистейшей прошивке (тел считай новый) для эксперимента и полного убийства, с последующим восстановлением (без бэкапов).
Конфигурация стенда:
1) Есть коды для PapuaUtils (т.е. требуется правильные: ключ BOOTKey, и код для 512x)
2) Телефон S65 SW43
Подключаем тел к компу кабелем…
1)В "Siemens EEPROM tool" жмем "Save All" или "Load All" и "delete" все (!) блоки нафиг!
Короче издеваемся как можем и получаем тел вообще без блоков EEP.
2) Далее читаем ФФ и ставим патч ОпенХидЕПРОМ (см. FAQ 1001)
3) в "Siemens EEPROM tool" льем только S65_1_Standard_43_0001.map,
"Siemens A50 - 35xxxxxxxxxxxxx unlock.MAP",
5121.bin,5122.bin,5123.bin
4) добавляем 1,2,55,67,75,167,5006 блоки (берем где хош) – зачем они и все ли нужны – это не тема этого faq...

Включаем тел – он пашет. Но желательно добить MAP на регионалку.
PS: может это ещё кому поможет, другим помогло…

Файлы чистых сегментов EEFULL и EELITE для “спец” случаев и заливки в V_klay указаны там, адреса указаны прямо в названии.

Так же, можно очистить их и во вкладке “Флеш”, предварительно сосчитав Bkey (!) - опции “Очистить EEFULL” и “Очистить EELITE”…

 

 

FAQ N1003: "Телефонный код заблокирован!” или “забыл Телефонный код :(“
1. Запускаем телефон в "Сервис моде", проверяем введен ли ключ
Skey – на это указыает надпись “SecurityStatus: FactoryMode “.

2. Во вкладке “Разное” давим кнопку “5008” и смотрим забытый код или снимаем блокировку, если она установлена и программа выдала вопрос 'Сбросить пароль и лок?' …

3. Перезагружаем телефон: Выключаем телефон (кнопка “Выключение” на страничке “Установки”) и включаем…

 

 

Вопрос: Код(0A): Запись Bootkey отсутствует в EEPROM – Это нормально?

Ответ: Если не нравиться Код(0A), то: "Сервис моде"->"Отключить Skey"->"Ввести Skey в телефон" = Код(09): Bootkey записан в EEPROM

После этого бут-пароль больше телефону не требуется, пока не отключите Skey.

 

 

По просьбам трудящихся срисовал схемку напаянную на макете (собиралась с 2002г) самого простого кабеля с тремя разъемами для x65 типа DCA-540 и DCA-500 и ремонтных питаний.
Но данная схема безбожно устарела - там всего до 115200 baud.
Короче без USB-COM части, т.к. это отдельная песня.
Cabels_x65.pdf или Cabels_x65.gif
Запитать телефон (умерший аккум или в открытом виде) можно и так от USB порта компа простым проводом за $0.90 для USB (указаны цвета проводов в кабеле):
Power65.pdf
В
от ещё народ выдал одну из правильных простых версий доработки на PL2303 или типа:
USB_BOOT_ADAPTER.gif и USB_BOOT_ADAPTER2.gif

Схема фирменной коробки “Siemens Boot Adapter 2002” на все Симены (это в АСЦ :)

BOOT_ADAPTER_COM.jpg

 

 

Проблемы с дисками давно известны. Сименс не дает ПО для восстановления дисков, на полу-исправном телефоне (к примеру со слетевшим FFS_C и т.д.). FFSinit не имеет возможности восстановления попорченных дисков, по причине работы только с полностью исправным телефоном. По этому самое простое решение при поломке FFS_C - это залить обратно ранее сохраненный и исправный фулл от данного конкретного телефона.

 

 

Пока для чтения ESN и HASH на более высоких версиях (от 36+) требуются знания, как открывать телефон и пользоваться ТП.

Ещё необходим адаптер с “Auto-Ignition", для упрощения работы.

Тогда на вкладке “Флаш” выставляем только галочку “Пауза”, жмем кнопку “Выполнить” и через 1..2 секунды отпускаем контакт с ТП.

 

 

Если в телефон залили полный чужой Фулл вместе с Bcore(!) – то, никакие пароли теперь не пойдут для него!

1.      Ищем картинку с ТП.

2.      Берем или делаем шнур с авто-запуском (auto-ignition).

3.      Открываем телефон.*

4.      Снимает все галки в “Флеш” и выбираем только “Пауза” и  “Пересчет Ключей в Флеш

5.      Замыкаем ТП на экран (корпус) (желательно через сопротивление в 15..75 Ом, чтобы не повредить аппаратуру телефона).

6.      Жмем “Выполнить” и для кабеля без автозапуска: одновременно коротко тычем контакты кнопки “Вкл” или шнурком с зарядкой…

7.      По надписи “Бут загружен” отпускаем ТП.

8.      Ждем удачного завершения, если не вышло – повторяем с пп 6.

 

* На AMD Flash данное дело не пашет – отключено по причине отсутствия тестов или человека согласившегося протестировать это на реальном телефоне и прислать полные логи загрузки лоадера с ком порта на телефоне с AMD флеш! Будем работать по картинке…

 

 

Если в телефоне убили Фулл вместе с Bcore(!)  – то, никакие пароли теперь не пойдут для него!

1.   Ищем картинку с ТП.  (Для новой чистой флеши ТП не требуется! Пропускаем до пп 4.)

2.   Берем или делаем шнур с авто-запуком (auto-ignition).

3.      Открываем телефон.*

4.      Ставим галки в “Флеш”: “Пауза” и  “Новый BCore

5.      Замыкаем ТП на экран (корпус) (желательно через сопротивление в 15..75 Ом, чтобы не повредить аппаратуру телефона).

6.      Жмем “Выполнить” и для кабеля без автозапуска: одновременно коротко тычем контакты кнопки “Вкл” или шнурком с зарядкой…

7.      По надписи “Бут загружен” отпускаем ТП.

8.      Ждем удачного завершения, если не вышло – повторяем с пп 6.

9.      Заливаем рабочий Фулл версии 50 и выше любым флашером (ТП и пароли пофигу!)

10.   Вписываем понравившийся Skey в страничке “Коды” (пример:12345678) (для новой флеши назначаем все коды!)

11.   Ставим галки в “Флеш”:  “Пересчет ключей во флеш

12.   Жмем “Выполнить” и ждем выполнения, если что повторяем 11. (ТП и пароли пофигу!)

13.   Загружаем тел в “Service mode” и на странице “Разное” вписываем в окно Freeze Родной IMEI (можно прочитать из  OTP)

14.   Жмем “Фрезу”.  Всё – все коды будут прописаны (и OTP тоже, если флеш была новая!) самим телефоном (!)

15.   Перезагружаем в “Нормальный режим” и проверяем…

 

* На AMD Flash данное дело не пашет – отключено по причине отсутствия тестов или человека согласившегося протестировать это на реальном телефоне и прислать полные логи загрузки лоадера с ком порта на телефоне с AMD флеш! Будем работать по картинке…

 

 

Внимание: Freia и многие другие программы анлокеры дают неправильные данные в блоки 5008 и 5077, что приводит к нестабильной работе телефона, проверяйте блоки 5008 и 5077 на отсутствие лишних блокировок и мусора!

Этим я не говорю, что у меня сама круть, просто оповещаю…

 

 

* Временно, по причине сложностей и отсутствию описаний, регистрация на многие дополнительные фичи в программе выдается только большим ремонтам в России или грамотным копателям Сименсов и только в ICQ!

 

 

PV`(Papuas)  © PapuaSoft & PapuaHard 1989..2005