PDA

Просмотр полной версии : BlackBerry 7250 - как вычитать/обнулить MSL код?



Calima
25.05.2007, 21:06
Есть ли какие-то способы вычитать код на программирование аппарата? Как можно добраться до внутренней файловой системы телефона? Может у кого-то есть распиновка тестпоинтов JTAG на плате или схема аппарата? Или на худой конец посоветуйте чем можно перефлешить сей аппарат. Ато на сеть встал, но каким-то макаром MSL слетел при прошивке и номер поменять не могу! :visit:

Fomka-Lomka
25.05.2007, 23:47
каким кодом вошел в namset?

Calima
26.05.2007, 00:00
Обычный код: ##XXXXXX, где XXXXXX - MSL код (#4357* - просмотр параметров). Вот он раньше был нулевой. Кстати на буржуйском сайте читал как один америкос описывал подобную ситуацию, т.е. когда после заливки параметров через QPST в BlackBerry MSL сбросился непонятно на что. Есть ли решение???

Winvic
26.05.2007, 10:39
у меня пока не слетел MSL, теперь буду следить за равитием ситуаций.
а где ставятся каналы?

Calima
26.05.2007, 11:54
Каналы зашил через QPST, но при полном вычитывании, изменении параметров и записи как раз-то MSL и слетел. Так что советую не вычитывать, а изменить ТОЛЬКО вкладку с каналами и номером и записать. Думаю что так всё должно записаться корректно.

P.S. Неужели никто не может дать совет по моей ситуации? Никто не игрался с BlackBerry чтоли? Может есть у кого-то мёртвое тело 7250 чтобы снять проц и прозвонить контакты JTAG до тестпоинтов на плате около проца (есть подозрение, что это джитаг и есть)?

Winvic
26.05.2007, 12:10
драйвер не можешь выложить?

dimitriku
26.05.2007, 12:17
Драйвер на www.blackberry.com

dimitriku
26.05.2007, 12:18
250 метров между прочим

Winvic
26.05.2007, 12:49
не лучше ли заливать командой pr_list_wr, чтобы не трогать остальные параметры?

Calima
26.05.2007, 22:48
Можно записать что угодно и куда угодно. Но, я извиняюсь, не может ли хоть кто-нибудь посоветовать хоть что-нибудь стоящее по возникшей проблеме? Ещё раз спрашиваю: в телефоне неизвестный MSL код. Как можно в данной ситуации изменить номер телефона?

P.S. Не надо разводить флейм. Если есть желание узнать что-нибудь не по теме пишите плиз на igrushkin(sobaka)bk.ru

Winvic
27.05.2007, 00:28
не кипятись, не все же имеют на руках эту модель. вот если у меня получится войти в подобный ступор, то вместе будем решать проблему. теоретические идеи тебе не помогут

Calima
27.05.2007, 00:36
Извиняюсь что погорячился... Настойчиво рекомендую прошивать эту модель очень аккуратно. Я бы даже воспользовался сниффером ком-порта чтобы потом можно было посмотреть какую инструкцию телефон мог воспринять не корректно (мне бы лог обмена тоже был бы очень интересен). Жаль, что хорошие мысли приходят очень поздно... :(

Winvic
27.05.2007, 01:44
короче, у меня аппарат и юсб кабель. драйвер весящий около 250 метров не удается скачать (хотя не может так много весить).
я готов точно следовать по твоему пути, где еще можно скачать драйвер?

Calima
27.05.2007, 11:12
250 метров весят не сами дрова, а BlackBerry Desktop Software v4.2 SP2, в составе которой идут дрова и без которой ничего не получится, т.к. эта прога коннектится к телефону и открывает виртуальный ком-порт, через который работает QPST. Скачай сначала Desktop Software v4.2 SP2 (или версию ниже).

Winvic
27.05.2007, 15:21
все понятно почему у тебя так получилось...
QPST не определил чипсет на котором построен телефон!!! поэтому ты когда залил все параметры он тебе попртил все.
тебе может помочь сейчас только перепрошивка телефона.

http://www.blackberryforums.com/ вот тут можно поискать прошивки

Calima
27.05.2007, 16:34
Да, QPST не поддерживает чипсет MSM6500, но есть даже статейка на буржуйском сайте, что она поддерживает MSM6300 и можно подсунуть его. Тем паче прога корректно распознало телефон, т.к. прочиталось всё красиво, плюс каналы записались все корректно, т.е. телефон в нашей сети и можно звонить, но MSL затёрся. Короче как я понял здесь поможет только полная перешивка телефона?

Winvic
27.05.2007, 17:41
это мы проходили на других моделях. удавалось востановить только полной перепрошивкой.

Calima
27.05.2007, 22:51
Спасибо за подсказку, теперь буду копать в этом направлении...

sasha1985
13.09.2010, 11:51
Каналы зашил через QPST, но при полном вычитывании, изменении параметров и записи как раз-то MSL и слетел. Так что советую не вычитывать, а изменить ТОЛЬКО вкладку с каналами и номером и записать. Думаю что так всё должно записаться корректно.

P.S. Неужели никто не может дать совет по моей ситуации? Никто не игрался с BlackBerry чтоли? Может есть у кого-то мёртвое тело 7250 чтобы снять проц и прозвонить контакты JTAG до тестпоинтов на плате около проца (есть подозрение, что это джитаг и есть)?

всеравно затерает СПЦ,
есть мисли какой же прогой влить токо прл? кюпс видет тел. остальние програми нивкакую невидять,
и с какого адреса можно вичитать спц?

skromnaga2
13.09.2010, 18:53
Я вычитывал SPC помоему так: Address: 0x10050000 Length: 1703936.
Или: Address: 0x10700000 Length: 1703936
Address: 0x106C0000 Length: 1703936
Address: 0x10130000 Length: 500000, точно не помню, но какойто 100% правельный.
А что касается прошивки номера и PRL лучше использовать UNI PST.
QPST-хой один такой аппарат угробил (SPC слетел и больше его вычитать не получилось).

sasha1985
13.09.2010, 19:57
Я вычитывал SPC помоему так: Address: 0x10050000 Length: 1703936.
Или: Address: 0x10700000 Length: 1703936
Address: 0x106C0000 Length: 1703936
Address: 0x10130000 Length: 500000, точно не помню, но какойто 100% правельный.
А что касается прошивки номера и PRL лучше использовать UNI PST.
QPST-хой один такой аппарат угробил (SPC слетел и больше его вычитать не получилось).

тоесть поле таво как QPST угробил аппарат, вичитать спц виши описаними адресами непомогло?

Raminbek
13.09.2010, 23:48
вот для считывания и заливки SPC должно сработать
http://depositfiles.com/files/0r2rxu10d

skromnaga2
14.09.2010, 11:03
тоесть поле таво как QPST угробил аппарат, вичитать спц виши описаними адресами непомогло?

Не совсем так. Вычитать SPC можно, собственно он остаётся прежним, просто аппарат перестаёт его воспринимать.

sasha1985
14.09.2010, 11:47
неполучилось вичитать спц по више указаними адресам, токо начинаю читать сразу еррор, и 0 байт файл занимает

skromnaga2
14.09.2010, 13:08
неполучилось вичитать спц по више указаними адресам, токо начинаю читать сразу еррор, и 0 байт файл занимает

Только что проверил, у меня вычитывается по этому адресу Address: 0x10050000 Length: 1703936. Аналогичная ситуация была у меня с 8830, точно знаю что адрес правельный, но выдаёт ошибку, помогло понижение операционки.
Я не уверен что на 7250 можно найти какую-то кроме 4.01 (когда сам искал не нашол), попробуй его вайпнуть и вычитать без операционки.

-=Frion=-
14.09.2010, 15:41
Способ 1.
Use QXDM Command Output and type the following into the command line. mode offline-d Hit Enter. Make sure the phone says No Service on the homescreen then type: 41 30 30 30 30 30 30 Hit Enter. The Command Output should show that the sec_code was successfully repaired and is now 000000. Type in: mode reset

Способ 2.
Ok well here it goes.....feel free to add anything...

Required software:

1. Blackberry Desktop Manager/Device Manager (I use version 4.5)
2. UniCDMA 1.095
3. WinHEX 15.0 Specialist
4. QPST 2.7 build 215
5. QXDM 2.08
6. CDMA WorkShop 3.4.1 (Demo will work)
7. JL_cmdr (if you need to wipe)
8. Sprint (or your carriers) Blackberry OS 4.3 (if you need to wipe)

1) Using WinHEX locate the exact memory address/offset where your original SPC was located.

2) Using UniCDMA do a memory dump of the exact same start address/length that you did on your original dump containing your non-corrupt SPC.

3) Using WinHEX locate the exact same memory offset where your original SPC was located.

4) On the HEX side of WinHEX record the raw hex bytes that represent the same location of the original SPC.

eg. If you see "........" (8 dots on the ASCII side) this would be
"00 00 00 00 00 00" on the HEX side.

5) After recording the raw HEX bytes, oped CDMA Workshop, connect to phone but do not try to read the phone data, go to the "Terminal" window, and issue this command "41 xx xx xx xx xx xx" - the X's being the raw HEX bytes you recorded.

6) Observe the raw HEX output generated by CDMA Workshop (underneath the input) If you get response "41 00" you need to go back and recheck the raw hex data you recorded in step 3. If you get response "41 01" your phone is now unlocked, proceed to the next step.

7) Close CDMA Workshop, Open QXDM and issue this command

nv_write sec_code {"000000"}

The command should complete sucessfully

8) Issue the command

mode reset

9) You should now have a BB with an SPC of "000000"

If your having problems try issuing the command "41 00 00 00 00 00 00"
in CDMA Workshop terminal window just to see if you did what I did and set the SPC to all HEX value 0's instead of ASCII 0's.

If your still having problems try doing a wipe with JL_cmdr, and then downgrading your OS to version 4.x, then repeating the above steps.

If your still not able to recover the damaged SPC, PM me and I will try to assist you in doing so.

Make sure to always keep your original memory dump containing the undamaged SPC so you can use it to locate the offset of the damaged SPC.

Thanks to tonycortes, and vicfreeze for helping me see the light....

sasha1985
23.09.2010, 00:27
Способ 1.
Use QXDM Command Output and type the following into the command line. mode offline-d Hit Enter. Make sure the phone says No Service on the homescreen then type: 41 30 30 30 30 30 30 Hit Enter. The Command Output should show that the sec_code was successfully repaired and is now 000000. Type in: mode reset

Способ 2.
Ok well here it goes.....feel free to add anything...

Required software:

1. Blackberry Desktop Manager/Device Manager (I use version 4.5)
2. UniCDMA 1.095
3. WinHEX 15.0 Specialist
4. QPST 2.7 build 215
5. QXDM 2.08
6. CDMA WorkShop 3.4.1 (Demo will work)
7. JL_cmdr (if you need to wipe)
8. Sprint (or your carriers) Blackberry OS 4.3 (if you need to wipe)

1) Using WinHEX locate the exact memory address/offset where your original SPC was located.

2) Using UniCDMA do a memory dump of the exact same start address/length that you did on your original dump containing your non-corrupt SPC.

3) Using WinHEX locate the exact same memory offset where your original SPC was located.

4) On the HEX side of WinHEX record the raw hex bytes that represent the same location of the original SPC.

eg. If you see "........" (8 dots on the ASCII side) this would be
"00 00 00 00 00 00" on the HEX side.

5) After recording the raw HEX bytes, oped CDMA Workshop, connect to phone but do not try to read the phone data, go to the "Terminal" window, and issue this command "41 xx xx xx xx xx xx" - the X's being the raw HEX bytes you recorded.

6) Observe the raw HEX output generated by CDMA Workshop (underneath the input) If you get response "41 00" you need to go back and recheck the raw hex data you recorded in step 3. If you get response "41 01" your phone is now unlocked, proceed to the next step.

7) Close CDMA Workshop, Open QXDM and issue this command

nv_write sec_code {"000000"}

The command should complete sucessfully

8) Issue the command

mode reset

9) You should now have a BB with an SPC of "000000"

If your having problems try issuing the command "41 00 00 00 00 00 00"
in CDMA Workshop terminal window just to see if you did what I did and set the SPC to all HEX value 0's instead of ASCII 0's.

If your still having problems try doing a wipe with JL_cmdr, and then downgrading your OS to version 4.x, then repeating the above steps.

If your still not able to recover the damaged SPC, PM me and I will try to assist you in doing so.

Make sure to always keep your original memory dump containing the undamaged SPC so you can use it to locate the offset of the damaged SPC.

Thanks to tonycortes, and vicfreeze for helping me see the light....

непомогло, может есть какието ишо варианти?

skromnaga2
23.09.2010, 11:17
Пробовал сбросить операционку и вычитать? Попробуй MML, а потом вычитывать. Адрес 100% правельный, просто он у тебя сейчас сопративляется, но это победить можно.

sasha1985
23.09.2010, 11:35
Пробовал сбросить операционку и вычитать? Попробуй MML, а потом вычитывать. Адрес 100% правельный, просто он у тебя сейчас сопративляется, но это победить можно.

как ее сбросить то? подскажи пажалуйста, на офф сайте чтото немогу найти прошивку

skromnaga2
23.09.2010, 13:29
как ее сбросить то? подскажи пажалуйста, на офф сайте чтото немогу найти прошивку

bbsak(прилогается) wipe device. После чего тело перезагрузится и выдаст ошибку
507 - это означает что операционки в нём нет. Пробуеш вычитывать. Может тоже выдавать ошибку, ставиш операционку- снова пробуеш, если всёравно не получается ставиш другую и пробуеш, и так пока не победиш. У бибишек такое бывает.
А прошивку я находил где-то в инете(я б выложил но она 40мб).

sasha1985
23.09.2010, 13:47
skromnaga2 спасибо,
прошивка есть на офф сайте, токо как там оттуда ево достать неполучается-месяць назад скачивал к другом ББ - но забил путь :(

sasha1985
24.09.2010, 13:26
как убрать политику ITPolicy у етих ББ, через ние невозможно сделать званок пишет "Sorry, only emergency calls are allowe" читал на форумах что нужно убать ету политику и также пропадем пароль каторий появляется при окоончательной загрузки ББ,
через ету програму BBSAKv1.7_Installer.rar ,уже делал фактори ресет , слетала ОС и появлялась ошика 507, после того как снова поставил ОС, ета политика так и не пропала
Вапрос, Как ее УДалить или отключить,

skromnaga2
24.09.2010, 18:46
dll для unipst