![]() |
|
|
#1 |
|
Мотоспец
![]() ![]() ![]() ![]() Адрес: из Кал-града
Телефон: L9Прошивка: SW Upgrade in progres...=)
Сообщений: 400
Уровень респекта: 225
|
Обход подписи RSA на L7e, K1, Z3
РЕБЯТА, Я ВАС ПОЗДРАВЛЯЮ!!! ВОТ И ЗАКОНЧИЛОСЬ МУЧЕНИЕ С RSA НА L7E K1 Z3!!!
В общем суть методики обхода RSA такая же, как и на всех LTE2. Дело было в буте, как всем известно, мы просто понижаем сейчас бут до версии 08.A0 и используем обычную методику обхода RSA для LTE2, но это ещё не всё, нужно, также, применить мой патч Run_Phone_Lte2, он, в основном, даёт запуск прошивке. НЕ УВЕРЕН - НЕ ДЕЛАЙ! ПЕРЕД ПРОЦЕДУРОЙ - СНИМИ БЭКАП ВСЕХ ЗОН (ВКЛЮЧАЯ PDS)!!! ВСЕ, ЧТО ТУТ ОПИСАНО, ВЫ ДЕЛАЕТЕ НА СВОЙ СТРАХ И РИСК! МЫ НЕ ОТВЕЧАЕМ ЗА УБИТЫЕ ВАМИ ТЕЛЕФОНЫ! У ТЕСТОВОЙ КОМАНДЫ ВСЕ ПОЛУЧАЛОСЬ! МЫ НЕ БУДЕМ ПОМОГАТЬ ИХ ВОССТАНАВЛИВАТЬ!!! На это есть тема Поднятие убитых L7e/Z3/K1/L9!!! !!!ВНИМАНИЕ ДЕТАЛЬНЫЙ FAQ по обходу RSA на примере Z3!!! Фак по L7e █████████████████████████████████████████████████████████████████████████████ ДЛЯ НОВИЧКОВ : Инструкция для лентяев и новичков 1) Скачиваем прошивку для L7E эту => http://gandjafuzz.com/downloads/sw/sw_1_0_2.rar для Z3 эту => http://gandjafuzz.ifolder.ru/2877680 2) Замыкаем ТП - БЕЗ Т.П. НЕЛЬЗЯ НИКАК - подробности тут - FAQ по ТП на L7e 3) Подсоединяем тел к компьютеру и запускаем программку RAMLDR2, которая прикреплена ниже; 4) Жмём Send Loader, программа отпишется "ready"; 5) Жмём Write Boot - заливаем Boot_0AC0_patch.bin (после этого, когда включим телефон, он будет в бланке -> это нормально), должен отписаться OK; 6) Прошиваем прошивку в FlashBackup с выбранным профилем вашей модели телефона 7) Включаем телефон, он снова в бланке, запускаем программку RAMLDR2, которая прикреплена ниже; 8) Жмём Send Loader, программа отпишется "ready"; 9) Жмём Write Boot - заливаем Boot_Start_SW.bin (программа снова должна отписать OK.) 10) Включаем телефон, и радуемся отмене RSA и ДуалБуту и всему, что в прошивке пропатчено █████████████████████████████████████████████████████████████████████████████ Небольшая инструкция ТОЛЬКО для тех кто шарит 1) Сливаем с телефона при помощи програмы FlashBackup (версии не ниже 3.0.2) кодовые группы CG1, CG3, CG7, CG18. Пакуем в fb3 (сразу в FB3 выбираем тип бэкапа .fb3); 2) Открываем в обработчике прошивки (тот же FlashBackup) полученный рефлеш, и ставим галочку на отмену RSA для LTE2; 3) Далее вытаскиваем из fb3-архива (это обычный cab) CG1 и применяем к ней мой патч Run_Phone_Lte2 (запускаем мою прогу и показываем ей, где лежит ваш cg1); 4) Собираем прошивку; 5) Замыкаем ТП - БЕЗ Т.П. НЕЛЬЗЯ НИКАК - подробности тут - FAQ по ТП на L7e 6) Подсоединяем тел к компьютеру и запускаем программку RAMLDR2, которая прикреплена ниже; 7) Жмём Send Loader, программа отпишется "ready"; 8) Жмём Write Boot - заливаем Boot_0AC0_patch.bin (после этого, когда включим телефон, он будет в бланке -> это нормально), должен отписаться OK; 9) Устанавливаем дуал-бут: в CG7 прописать по адресу C82: 4801 6800 4700 13FE 0014 а сам бут залить по адресу 0x13FE0000 вместо CG18 (чтобы дуал включался из самой прошивки, посредством фб и других программ, надо сделать патч для CG1. Ищите в соотв. темах) 10) Прошиваем ту прошивку, которую собрали (CG1, CG3, CG7, CG18); 11) Включаем телефон, он снова в бланке, проделываем пункты 7, 8 только при этом заливаем уже Boot_Start_SW.bin, программа снова должна отписать OK. 12) Включаем телефон, и радуемся отмене RSA)))) DUAL BOOT СКАЧАТЬ ТУТ ВЕРСИЯ 3.3 ДЛЯ L7E DUAL BOOT СКАЧАТЬ ТУТ ВЕРСИЯ 3.3 ДЛЯ Z3 У кого была ошибка телефона - Critical Error DEDE 00AD, сделайте всё как написано выше, телефон ваш восстановится (уже восстановили 2 телефона)... ПОСЛЕ ТОГО КАК СНИМИТЕ РСА, ПРОЧИТАЙТЕ ЭТУ ТЕМУ Калибровка батареи Z3;L7i;L7e Ссылки на схемы по ТП |
|
|
|
|
|
#2 |
|
I <3 Белко!
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
эээ.... --> http://www.letsmoto.com/forumsR/foru...read14286.html ?
|
|
|
|
![]() |
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
| Опции темы | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Прикольные подписи статусов | deathmetall | Флейм | 189 | 23.06.2008 02:23 |
| Обход пин кода, Обход пин кода без компа(by Юра Фролов) | BekkeR | Вопросы по E398 и ROKR E1 | 13 | 07.03.2008 09:17 |
| как убрать подписи к софт клавишам? | racer58 | Вопросы по E398 и ROKR E1 | 19 | 30.11.2007 19:37 |
| отмена проверки подписи у корелетов | MAMOHT | Java™ | 2 | 13.02.2007 12:36 |
| подписи иконок | Blасk | Вопросы по E398 и ROKR E1 | 2 | 02.11.2006 04:43 |