PapuaUtilsV036 – IMEI при генерации блоков в папке Флэш берется из ОТП зоны!
* Все методы и т.д. в режиме теста.
Если Вы испортите свой телефон – это Ваша проблемка!
All
versions in Russian are free for all! For any
English version price is $3333.
(Причины просты - нет
поддержки! Оплата условная = сотрудничество. Пока я отдыхаю от вечного “Дай-дай”.)
Главные новости :)
V0.3.6 -
Изменен
метод чтения больших блоков в флэшере (вроде
стабильнее читать фулл стало).
V0.3.5 -
Исправлено
неверное назначение самих значений Мастер кодов (в 00000000!) для
незарегистрированных пользователей (см пункт: Мастер коды) и пачка внутренних мелких
изменений + мелкие баги…
V0.3.4
– Баг версия.
V0.3.3 -
Добавлена
поддержка чтения AMD Flash ESN в бутлоадере
для зарегистрированных пользователей.
V0.3.2a -
Добавлена кнопочка галка “Чтение ФуллФлэш” в
странице “Флэш” и исправления мелкие + новые багги,
копал интерфейс связи по COM порту, в версии 32A подправил ...
V0.3.1a - Мелкие поправки, подсказал gReD.
V0.3.1 - Добавлена кнопочка “Mkey?”, почищено и
выловлено в “флэш” пару мелких не влияющих на работу багов;
V0.3.0 - Добавлена запись нового ВCORE в чистую флэшу
или для ремонта убитой коры для всех x65…x75, сделана проверка параметров у
Фрезы…
V0.2.9 V0.2.8 V0.2.7 V0.2.6 V0.2.5 V0.2.4 V0.2.3 V0.2.1 V0.2.0
****Для понятия и без
понятия: Я не программист под Windows! И у меня нет времени заниматься тестами всех моих корявых версий
данного сборника! Причина написания данной программы – полное отсутствие данных
возможностей ремонта моего телефона в коммерческом или
бесплатном ПО!
FAQ по конференциям на тему "Save
all" и ремонта x65..x75 (кроме A65)
Восстановление телефона. Обсуждение вопросов, вариантов.
Всем кто пострадал от SaveAll В Eeprom Tools
Восстановление
убитых x65 - ТОЛЬКО софтовые и бесплатные методы
Считывание
ключей на 36+ и понижение заводской прошивки!
FAQ 1001: Стандартная проблема
"Save all"
(потеря 6-ти EEPROM блоков 5008,5009,5077,5121,5122,5123 )
1. Если у Вас ещё не считаны коды Вашего телефона в PapuaUtils
и если в телефоне стоит версия прошивки 36 или выше, то - считать прошивку версии 25 для Вашего телефона и установить её
в телефон. Как это делают другие в теме "FAQ
по прошивке х65." и "Прошивка
и процесс прошивки телефона, проблемы и их решения." Если есть умение открыть и пользоваться ТП – то читаем коды
для версий от 36 в на страничке
“Флэш” в Папуании (AMD флэш пока в тестовом варианте и может
не работать чтение OTP кодов).
2. Если у Вас ещё не считаны коды Вашего телефона в PapuaUtils:
Запустить PapuaUtils, выбирать там
нужный COM-порт, нажать кнопку 'Service Mode', после этого отрывисто нажать красную кнопку на
телефоне или воткнуть кабель***, подождать вывода информации о телефоне,
перейти на вкладку 'Коды', нажать 'Прочитать коды', потом нажать 'Расчет Skey и Bkey', после ждать, пока расчитаются ключи и нажать 'VKD v3.2+' - это сохранение
пароля для лоадера V-Klay
версии 3.2и следующих, сохранять надо в файл
%V_KLay_dir%\data\Loaders\x65.vkd . Выключаем тел - кнопочка 'Выключение'.
3. Далее запрашиваем 512x блоки: Пишем только мне в личку на http://forum.siemens-club.ru
или http://forum.allsiemens.com и указываем только один код
из PapuaUtils->'EEP512x'->'2.Создать строку
посылки.', а не всякие Имаи
и Иапрель т.д. Мне отдельные коды не нужны - они все
есть в коде посылки и имеют дополнительную контрольную информацию, для
определения ошибок при передачах и копированиях. Обычно в течении нескольких часов я передам вам ответный код для сохранения
в PapuaUtils 5121,5122,5123 блоков. Все
вопросы пишите в конфу! На вопросы по почте ответы не ждите.
4. Теперь надо запустить V_KLay, выбрать там лоадер
с именем "x65 (Password boot)"
и слить фулфлэш. Не закрывая V_KLay,
открыть ФулФлэш файл в Smelter и сгенерировать патч на открытие всех блоков еепрома:
'Инструменты, стандартные патчи', затем меню 'Патч'- называется OpenHiddenEEPROM,
далее скопировать этот патч в V_KLay
и 'Применить'. Выключить телефон.
5. Создаем и сохраняем утерянные
76,5008,5009,5077 блоки:
Загружаем телефон в “Service mode” в PapuaUtils
и давим кнопку 'Freia.log' и, при предложении
сохранить блоки, говорим “Нет”, а на запрос сохранения в телефон говорим “Да”.
5(вариант2-старый). Создаем и сохраняем утерянные
76,5008,5009,5077 блоки:
Загружаем телефон в “Service mode” в PapuaUtils
и давим кнопку 'Freia.log' и сохраняем лог. Берем программу FREIAMAP разворачиваем и запускаем её с параметром -
именем сохраненного лога. Пример: "FREIAMAP.EXE 353910001234567.log", напишет "map is saved to 'Siemens A50 - 353910001234567 unlock.MAP'". Запускаем "Siemens
EEPROM tool.exe" и жмем 'Init'... Загружаем получившийся Файл "Siemens A50 - 35xxxx00xxxxxxx unlock.MAP"
кнопочкой 'Load' ,
далее левую кнопку "Select all" и стрелочку вправо, правую кнопку "Select all" и “Save Selected” (!). Отсоединяем шнур от телефона и выключаем
"Siemens EEPROM tool.exe" - кнопочка "Exit". И заново вставляем шнур. (Иначе по кнопке “Exit” прога
выключит телефон!);
6. Теперь нужно залить полученные
блоки EEPROM 5121,5122,5123 созданные в п.п.3, для этого, вставив ремонтный код, нажимает на страничке “EEP512x”
кнопку “5. Создать и сохранить блоки 5121, 5122,
7. Проверяем как пашет телефон
- жмем кнопку "Normal Mode"
и ждем загрузки телефона... Тыкаем “Информация” – с PapuaUtils
должно быть примерно так:
Получение информации:
Model: SIEMENS XXX 53 lg3
Telephone in "Normal Mode"
IMEI:35xxx000xxxxxxx
SecurityStatus: FactoryMode
HWid: 32x
Напряжение аккумулятора 4126 mV.
Дополнительная информация:
Код(05): OTP заблокировано
Код(09): Bootkey записан в EEPROM
Код(0D): Ключи прописаны в BCORE
Код(12): Полный доступ к BFC фукциям
Код(15): Полный режим (не СЦ)
Код(19): Контроль включен
Код(1D): Блоки 512x присутствуют
Flash память №1 - Код завода: 00xx, тип: xxxx
*** Желательно (!) иметь кабель с "Auto-Ignition"!
PS: Если что не так - пишем в конфу, а не мне.
Все проблеммы с V_Klay обсуждаем
там:
"V_KLay: Патчер, Флэшер, Редактор раскладки клавиатуры" или V_KLay.
Ответы на запрос кода кидаем в личку на сайтах, почта часто не работает и не проходит "спам фильтры"!
Если ответ не пришел в течении суток, то желательно повторить запрос!
Вариант лечения через Флэшер при известном ключе Skey и ESN и отсутствию бакупа:
1. Заливаем чужие рабочие сегменты EEFULL и EELITE с одинаковой модели телефона в
любом флэшере.
2. Запускаем x65PapuaUtils и проверяем на правильность Skey и рассчитанного BKey для Вашего телефона в страничке
“Коды”
3. На вкладке “Флэш”
ставим галку на “Пересчет Ключей в Флэш”
4. Нажимаем “Выполнить” и всё –
блоки переделаны для Вашего телефона.
* Обычно, в телефонах серии x65..x75, должно быть не менее 233 блоков EEPROM!
|
Кол-во блоков смотреть хоть так: |
>Еще вопрос такой, при подборе кода происходит
какое-нибудь изменение в ПО аппарата или нет?
Нет, в телефоне ничего не меняется (только считываются необходимые данные).
После ввода Skey – меняется: он запоминается
телефоном (его средствами, а не патчами).
А если сказать “Отключить Skey” в проге
PapuaUtils, то всё возвращается в исходное состояние.
FAQ N1002: Эксперимент убийства всех (!) EEP
на чистейшей прошивке (тел считай новый) для эксперимента и полного убийства, с
последующим восстановлением (без бэкапов).
Конфигурация стенда:
1) Есть коды для PapuaUtils (т.е. требуется
правильные: ключ BOOTKey, и код для 512x)
2) Телефон S65 SW43
Подключаем тел к компу кабелем…
1)В "Siemens EEPROM tool"
жмем "Save All"
или "Load All" и
"delete" все (!) блоки нафиг!
Короче издеваемся как можем и получаем тел вообще без блоков EEP.
2) Далее читаем ФФ и ставим патч ОпенХидЕПРОМ
(см. FAQ 1001)
3) в "Siemens EEPROM tool"
льем только S65_1_Standard_43_0001.map,
"Siemens A50 - 35xxxxxxxxxxxxx unlock.MAP",
5121.bin,5122.bin,5123.bin
4) добавляем 1,2,55,67,75,167,5006 блоки (берем где хош)
– зачем они и все ли нужны – это не тема этого faq...
Включаем тел – он пашет. Но желательно добить MAP на регионалку.
PS: может это ещё кому поможет, другим помогло…
Файлы чистых сегментов EEFULL и EELITE для “спец” случаев и заливки в V_klay указаны
там, адреса указаны прямо в названии.
Так же, можно очистить их и во вкладке “Флэш”, предварительно сосчитав Bkey (!) - опции “Очистить EEFULL” и “Очистить EELITE”…
FAQ
N1003: "Телефонный код заблокирован!” или “забыл Телефонный код :(“
1. Запускаем телефон в "Сервис моде", проверяем
введен ли ключ Skey – на это указыает надпись “SecurityStatus: FactoryMode “.
2. Во вкладке “Разное”
давим кнопку “
3. Перезагружаем телефон: Выключаем
телефон (кнопка “Выключение” на страничке “Установки”) и включаем…
Вопрос: Код(0A): Запись Bootkey
отсутствует в EEPROM – Это нормально? Ответ: Если не нравиться
Код(0A), то: "Сервис моде"->"Отключить Skey"->"Ввести
Skey в телефон" = Код(09): Bootkey
записан в EEPROM После этого бут-пароль больше телефону не требуется, пока не
отключите Skey. Мастер коды, при генерации новых блоков 512x по умолчанию задаются такие: *#0000*12345678#
- Блокировка Сети? *#0001*12345678#
- Блокировка Поставщика услуг? *#0002*12345678#
- Персонализация Поставщика услуг? *#0003*12345678#
- Телефонный Код? *#0004*12345678#
- Блокировка Абонентского аппарата Сети? *#0005*12345678#
- Только Сим? Для
изменения установок для новых телефонов необходимо заменить/вписать в файл
x65PS.ini свои любимые значения: [System] Mkey0=11111111 Mkey1=22222222 Mkey2=33333333 Mkey3=44444444 Mkey4=55555555 Mkey5=66666666 *Без указания код назначается в 12345678. Если производился расчет Мастер кодов в страничке “Разное”
кнопкой “Mkey?”,
то для этого аппарата ключи будут записаны и сохранены индивидуально в x65PS.ini файле. По
просьбам трудящихся срисовал схемку напаянную на
макете (собиралась с 2002г) самого простого кабеля с тремя разъемами для x65
типа DCA-540 и DCA-500 и ремонтных питаний. Схема
фирменной коробки “Siemens Boot Adapter |
Проблемы с дисками давно известны. Сименс не дает ПО
для восстановления дисков, на полу-исправном телефоне
(к примеру со слетевшим FFS_C и т.д.). FFSinit
не имеет возможности восстановления попорченных дисков, по причине работы
только с полностью исправным телефоном. По этому самое простое решение при
поломке FFS_C -
это залить обратно ранее сохраненный и исправный фулл от данного конкретного телефона.
Пока для чтения ESN и HASH на более высоких версиях (от 36+) требуются знания, как открывать телефон и
пользоваться ТП.
Ещё необходим
адаптер с “Auto-Ignition", для упрощения работы.
Тогда на
вкладке “Флэш” выставляем только галочку “Пауза”, жмем кнопку “Выполнить” и через 1..2
секунды отпускаем контакт с ТП.
Если в
телефон залили полный чужой Фулл вместе с Bcore(!) – то, никакие пароли теперь не
пойдут для него!
1.
Ищем
картинку с ТП.
2.
Берем
или делаем шнур с авто-запуском (auto-ignition).
3.
Открываем
телефон.*
4.
Снимает
все галки в “Флэш” и выбираем только “Пауза” и “Пересчет Ключей в Флэш”
5.
Замыкаем
ТП на экран (корпус) (желательно через сопротивление в 15..75 Ом, чтобы не
повредить аппаратуру телефона).
6.
Жмем
“Выполнить” и для кабеля без автозапуска: одновременно коротко тычем контакты
кнопки “Вкл” или шнурком с зарядкой…
7.
По
надписи “Бут загружен” отпускаем ТП.
8.
Ждем
удачного завершения, если не вышло – повторяем с пп
6.
* Поддержка прямого чтения AMD Flash ESN в бут лоадере
только для зарегистрированных пользователей.
ТП для C6x, CX6x, CX7x, M6x, SK6x –
Картинки первоисточники ТП
Если в
телефоне убили Фулл
вместе с Bcore(!)
– то, никакие пароли теперь не пойдут для него!
1. Ищем картинку с
ТП. (Для новой чистой флэши ТП не требуется! Пропускаем до пп
4.)
2. Берем или
делаем шнур с авто-запуком (auto-ignition).
3.
Открываем
телефон.*
4.
Ставим
галки в “Флэш”: “Пауза” и “Новый BCore”
5.
Замыкаем
ТП на экран (корпус) (желательно через сопротивление в 15..75 Ом, чтобы не
повредить аппаратуру телефона).
6.
Жмем
“Выполнить” и для кабеля без автозапуска: одновременно коротко тычем контакты
кнопки “Вкл” или шнурком с зарядкой…
7.
По
надписи “Бут загружен” отпускаем ТП.
8.
Ждем
удачного завершения, если не вышло – повторяем с пп
6.
9.
Заливаем
рабочий Фулл версии 50 и выше любым флэшером (ТП и пароли пофигу!)
10. Вписываем понравившийся Skey в страничке “Коды” (пример:12345678) (для новой флэши
назначаем все коды!)
11. Ставим галки в “Флэш”: “Пересчет ключей во флэш”
12. Жмем “Выполнить” и ждем выполнения, если что
повторяем 11. (ТП и пароли пофигу!)
13. Загружаем тел в “Service mode” и на странице “Разное” вписываем
в окно Freeze Родной
IMEI (можно
прочитать из OTP)
14. Жмем “Фрезу”.
Всё – все коды будут прописаны (и OTP тоже, если флэш
была новая!) самим телефоном (!)
15. Перезагружаем в “Нормальный режим” и
проверяем…
* Поддержка прямого чтения AMD Flash ESN в бут лоадере
только для зарегистрированных пользователей.
Внимание: Freia и многие другие программы анлокеры дают неправильные данные в блоки 5008 и 5077, что
приводит к нестабильной работе телефона, проверяйте блоки 5008 и 5077 на
отсутствие лишних блокировок и мусора!
Этим я не говорю, что у меня сама круть,
просто оповещаю…
* Временно, по причине сложностей и отсутствию описаний,
регистрация на многие дополнительные фичи в программе
выдается только большим ремонтам в России или грамотным копателям Сименсов и
только в ICQ при
условии сотрудничества и бесплатно!
PV`(Papuas) © PapuaSoft & PapuaHard 1989..2005