Mr.chekmak

Mr.chekmak

-Канал в котором я рассказываю о прошивках. -Амбассадор глобальных прошивок на OnePlus. -Моя личная личка @sam_sebe_programist -Чат для общения https://t.me/kyrilka96 -Группа в телеграмм https://t.me/proproshivka -Ютуб канал https://www.youtube.com/@СамСебеПрограммист78
Пикабушник
Дата рождения: 4 января
18К рейтинг 299 подписчиков 13 подписок 96 постов 60 в горячем
Награды:
5 лет на Пикабу
68

OnePlus 13. Как прошить один и тот же телефон… и заработать 630 тысяч

Казалось бы, только недавно Chimera tool, добавила в свою поддержку большое количество OnePlus, и как же это было вовремя, в тот момент сервера решили отдохнуть, а прошивать хотелось так, будто завтра запретят USB. Прошивая свою первую тестовую трубку на Химере, была зашита полная Edl прошивка целиком, так я первые узнал о том, что делать так нельзя :) Но все что не делается, все к лучшему, если сделать правильные выводы. И так небольшая вводная, в прошивке, довольно много всяких разных файликов с разными названиями и конечно же функциями.

Немного базы, чтобы вы окончательно запутались

-persist критически важный системный раздел, которые не перезаписывается при обновлении системы, а так же не обнуляется при сбросе. Данный раздел хранит в себе данные калибровки датчиков(отпечаток пальца, акселерометр и тд). Так же там хранятся imei, mac адреса блютус и wifi. Как правило если раздел поврежден или очищен, проблем с сетью, камерой, звуком не избежать, но на каждом устройстве конечно по-разному. На телефонах которые на процессоре Спредрум, там хранятся данные Frp, но это уже другая трагедия.

-oplusreserv1/2 раздел, о котором нигде нет информации, но если заглянуть вовнутрь и сделать выводы, то я бы охарактеризовал этот раздел так: "Раздел который запишет абсолютно все, что происходило с вашим телефоном, в программном плане". Он может мне рассказать что на телефоне был кастомный рекавери или или кастомная прошивка, даже если клиент пытается умолчать об этом. Этот раздел знает больше, чем клиент готов признать.

-modemst1/2 служебный раздел прошивки, предназначенный для хранения и оперативного использования nv-данных радио модуля, необходимых для работы сотовой связи. Фактически это оперативная память работы раздела efs.

Запомнили? Нет? Отлично, продолжаем.

И так когда вы окончательно запутались в этих терминах, я начну свой рассказ. Как и любая история в прошивках, начинается с того, что клиент хотел сам прошить телефон, но что-то пошло не так. Но прежде чем я начну, нужно поведать немного новостей, которые я пощу у себя в группе.

И так, компания OnePlus выпустила зловещую прошивку с номером билда 16.0.3, по мимо того, что эта прошивка выборочно кирпичит устройства, так в ней же был добавлен Arb. Так же в этой прошивке, "шланги" слитые от Химеры и сама Химера стали бесполезными.

Arb - система защиты от отката прошивки, на более ранний билд.

"Шланг" - специальный файл, который помогает открыт порт для прошивки, выполняя handshake.

И того, на данный момент, все устройства которые обновлены на 16.0.3, прошиваются только через сервер, который работает выборочно.

Итого:

Обновился на 16.0.3? Добро пожаловать на серверную прошивку. Если сервер захочет.

Я понимаю что понятнее не стало, но вернемся к нашему герою, вот только его модель, к сожалению, клиент определил когда стало уже поздно.

И так, клиент прошил суперфлешер, благо с билдом 16.0.2, только была одна, малюсенькая проблемка.

У клиента был Oneplus 13, а суперфлешер был для Oneplus 13t, и так как процессоры у них идентичны, прошивка прошла без ошибок, но и телефон после этого не включился. Так или иначе, Пикабу, читают в разных странах, мне пишут с разных уголков света, конкретно данный телефон находился в солнечном Узбекистане. Уточняем все детали, и принимаемся за восстановление этого кирпичика, но сначала маленькое лирическое отступление, обещаю, это в последний раз.

Еще до момента когда команда Chimera Tool, сотворили свою магию, похожий случай уже был у моего коллеги, и там проблема решилась довольно просто. Индус+Otp = готовый телефон, без каких либо проблем.

И так, быстренько готовим наш прошивочный супчик, нам понадобиться прошивка для Edl,(не выше 16.0.2), китайская программа для прошивки, сами "шланги", ну и мой парадный бубен. Первым делом, объясняем что будем делать, и какие шаги нужны будут от моего напарника, на том конце рудеска. Все что от него требуется, это терпение и зажать кнопки плюс минус в нужный момент, и подключить к пк. И так программа открыта, телефон в режиме 9008 подключен к пк, жмем кнопку для инициализации порта, когда видим что все прошло успешно, делаем читку разметки устройства. Как я говорил, при OTA обновлении, не все разделы прошиваются, а суперфлешер построен как раз на OTA архиве, это значит что наш раздельчик с калибровками живой и не тронутый. Бекапим Persist при любой непонятной ситуации, туда же бекапим oplusreserv 1/2 тоже на всякий случай.

Инициализируем уже, разделы EDL прошивки в программе, там же снимаем галочку с раздела persist и oplusreserv 1/2, ставим галочку на защиту Lun 5, жмем кнопку для прошивки, после подтверждаем создание раздела "super", и наконец-то увидим процесс бар. Могу сказать сразу, прошивка прошла успешно и телефон включился и даже клиент успел обрадоваться, только я как обычно сидел с подозревающим видом лица. Товарищи которые знакомы с моими постами, могут воскликнуть в коментах: "Евген, уже были посты про успешное восстановление кирпича и 13-го пласа и 13т тоже".

OnePlus 13. Как прошить один и тот же телефон… и заработать 630 тысяч

И так, после запуска телефона, просим напарника настроить его и включить отладку по usb чтобы я смог "пощупать" телефон. Первое на что я обратил внимание, это на отсутствие мобильной сети. Подозревающее лицо сменилось, сначала на ухмылку, а затем на разочарование. При проверке имея, я с удивлением обнаружил там надпись "null", это уже довольно печальное зрелище. Проверка работоспособности отпечатка пальца, только подтвердила мои догадки о том, что клиент сказал мне не все. По видимости, телефон пытались поднять из кирпича, но это опять же воткнулось в то что модель выбрана была не верно, но при прошивке, так же не сняли галочки с важных разделов что и привело к тому к чему привело. Наученный горьким опытом, я давно создал папочку спасения таких устройств, где каждый файлик который предоставляет ценность, был аккуратно разлочен в папку с моделью. Почти все трубки, которые были у меня, были забекаплены, да это занимает время, но потом такие файлы на вес золота. И так берез из папки с названием "Oneplus 13, persist" нужный нам персист, шьем. Отпечаток заработал, а сеть все еще нет. Это смущает настолько, что на этом мои полномочия, все...

В срочном порядке, собираю прошивочный консилиум и обьясняю "докторам" проблему. Вместе думаем, накидываем варианты, составляем план действия.

Позвольте, ввести новый термин, и запутать вас окончательно, знакомьтесь это QCN.

Qcn - файл резервной копии данных калибровки радиомодуля (IMEI, частоты). Это файл, получаемый через специальные инструменты (QPST) для бэкапа настроек радиомодуля, правки имеев.

Qcn, всего лишь часть папки с названием efs.

В папочке efs как раз и лежат всякие modemst, qcn и прочие радости прошивальщика. Наш консилиум, решил что нудно полезть в qcn и поглядеть что там вообще происходит. Но прежде чем залезть так глубоко, я все таки решил поэкспериментировать.

Помните, в начале поста я говорил, что прошивая целиком, всю прошивку через Химеру, у меня так же падала сеть, но имеи были. И так решаю копаться именно в этих файлах. Делаю бекапы разделов modemst1/2, oplusreserv 1/2, и стираю их полностью с телефона. (Все дальнейшие действия, выполнены профессиональным прошивальщиком и не рекомендуются к повторению).

Начнем пожалуй с самого безобидного, сотрем modemst1/2, телефон запустился, закидываем OTA архив в телефон. Фактически я стер кешированые данные, от папки efs, ота архивчик нам нужен для того чтобы запись новых данных в эти разделы произошла, но то ли она не произошла, то ли не в этом проблема, остается загадкой, но имеев все еще нет.

Решаю стирать все 4 раздела.

После стирания файлов, получаю кирпич, но я был готов к этому, перешиваем телефон еще раз, в том числе и стертые файлы. Запуск телефона, сети все еще нет, настраиваем телефон до рабочего стола, проверяем отпечаток, он в отпуске. Проверяем имеи, они вернусь, успех, но не полный. Закидываем в телефон OTA архив для обновления, обновляем, получаем рабочую сеть, успех, но все еще неполный.

Подшиваем persist, отпечаток вернулся с Бали, и начал свою работу, прекрасно.

OnePlus 13. Как прошить один и тот же телефон… и заработать 630 тысяч

Для полного успокоения себя и владельца телефона, обновляем телефон еще раз по OTA, а теперь самое интересное, в группе я у себя анонсировал этот пост так "Как прошить один и тот же Oneplus, заработав 630 тысяч?". Конечно все резко подумали о том, что я срубил больше чем полмиллиона, но никто не подумал о том, что я шью телефоны практически в любой точке мира. Конкретно эта трубка была в Узбекистане, а значит и 630 тыс были не рубли, а узбекские суммы. Прошивки объединяют страны лучше, чем дипломатия.

Мой телеграмм канал
А еще я завел Ютуб канал...

Показать полностью 5
53

OnePlus 15: инструкция по страданию

Давненько не было постов про Oneplus, ни про 13 ни про 13T, наверное от части это связано с тем, что все что можно было рассказать, я уже рассказал. Были и кирпичи, и регион локи, и EDL и не рабочие сервера, а потом рабочие, а потом даже слитые файлы для обхода авторизации. Но китайские братишки, не дремлют, и изобретают новые телефоны, с новыми багами и новыми костылями. Скажу сразу, это не OnePlus 14, его в целом не существует, а кто нибудь знает, почему?
Постов не было так долго, по нескольким причинам. Сначала, хотелось собрать информации как можно больше о нашем сегодняшнем герое, потом внезапно наступил Новый год, а потом так же неожиданно, у меня случился день рождения, и вот доев все салатики с этих праздников, я снова врываюсь в написание постов.
Сегодня речь пойдет о новом флагмане компании OnePlus, о телефоне с номером 15. Сколько бы я не писал постом, о боле при переходе с китайского устройства на глобальное, людей которые хотят сэкономить, практически невозможно убедить в том, что лучше сразу брать глобалку и не мучаться. Костыли с 13т и камерой, мне сняться до сих пор в страшных снах. Что касается самого 15-го пласа, телефон очень напоминает 13S/T, только чуть лучше.
С выходом флагмана на рынок, люди ринусь покупать, снова китайские версии. За время моего молчания, я прошел все стадии с 15 пласом, и попробую подробно рассказать обо всем сразу, чтобы не писать много постов, будет слишком много букв.
В 15-той серии есть свои плюсы и минусы при переходе с color на oxygen,но давайте по порядку.
Первым делом, как и на любом другом OnePlus, нужно открыть загрузчик, казалось бы, а что такого, галочку поставил, отладку включил и вперед. Но есть несколько "но".
Для разблокировки загрузчика нам потребуется:
-Аккаунт HeyTab id
-Приложение DeepTest
-Немножко терпения.
Да, правила разблокировки изменились, теперь нужно подавать заявку. Для этого нужно зарегистрировать аккаунт, его ни в коем случае не терять и не забывать, после регистрации, нужно скачать приложение DeepTest Op15, переводим язык телефона на Английский, и заходим в приложение и подаем заявку.
Два момента с аккаунтом Hey Tab
1)Аккаунт должен быть новый, использовать старый свой аккаунт можно, при условии, что за последние 30 дней, вы не подавали заявку на разблокировку.
2)Самый важный на мой взгляд момент, аккаунт, навсегда привязывается к телефону для разблокировки, только с этим аккаунтом, вы сможете разблокировать загрузчик в следующий раз. Исходя из этого, рекомендую, если уж покупать китайскую версию, то покупать его на Color Os и не покупать перешитый китайцем на глобалку, так как разблокировать загрузчик вы не сможете, ибо аккаунта китайского друга, у вас не будет.

Когда заявка подана, приложение скажет вам, ожидать два рабочих днях, по истечению этого срока, ваша заявка на разблокировку будет одобрена.
Заходим в приложение, и проверяем.
Нажимаем кнопку сверху "Query Approval Status" увидим следующий экран с надписью "Application approved" и появится кнопка "Start deep testing" при ее нажатии, телефон зайдет в режим Fastboot. Далее действия стандартные, посылаем команду на разблокировку загрузчика, хоть через FFF, хоть через командную строку. Подтверждаем разблокировку, кнопками громкости и включения, после этого телефон будет сброшен до заводских настроек, а на экране будет красоваться надпись "Orange State", которая кричит вам о том что загрузчик открыт.

На момент написания поста, самым простым способом прошивки, является скрипт под названием SuperFlasher, его достаточно скачать с официального сайта разработчика, и прошить в режиме Fastboot.
Когда телефон перепрошит на глобалку, никаких фиксов не требуется, ни на сеть, ни на камеру. Казалось бы, значит прошивки с глобалки полностью подходят на китайские устройства? Да как бы не так.
Давайте скажу сразу, если бы это было так, то можно было бы шить просто окси, но при прошивке чистой oxygen os, на выходе получим кирпич. Это значит, что прошивка через скрипт, делается на просто так, там есть модификации. Обычно, если прошивка модифицированая, то загрузчик лучше не закрывать, чтобы никогда не узнать, что такое Red State, но что, если я вам скажу, что на 15 можно закрыть загрузчик и даже получать обычные обновления по воздуху. Магия, не так ли? На самом деле, об этом пошли слухи почти сразу, но и тут не все так просто. Если после прошивки через SuperFlasher, заблокировать загрузчик, то естественно получим кирпич, так как прошивка модифицирована, но если после прошивки, закинуть OTA архив в корень телефона и обновить его(лучше 2 раза) то загрузчик можно заблокировать и фактически получить полноценную глобалку. Все обновления будут приходить по воздуху. Снова не обойтись без "но", после блокировки загрузчика, открыть его обратно не получится, пока не прошить его обратно в color os, а это Edl и куча денежек идусам. Был у меня один клиент, который все прошил, обновил дважды и заблокировал загрузчик, но потом с ужасом увидел что у него регион лок. Про регион лок я уже говорил, в целом тут все так же, как и на других моделях пласов.

Нужен рут, нужна магическая птичка и минут 10 времени, и state 2 с легкой руки станет state 0.
Кирпичи, довольно часто мелькают, та в целом все как когда-то было на пласах, немножко денег за глобальное устройство, и множко за китайскую версию устройства.
Хотелось бы еще сказать пару тройку слов про блокировку загрузчика на перешитых китайцах, мой личный совет: "Не блокируйте загрузчик", а почему?
Прошивки, это как капризная дама, и даже если сегодня все хорошо, то завтра может быть кирпич, не который летит тебе в лицо от разъяренной дамы, а обычный такой кирпичик с красной надписью.
Если даже брать за пример, всем знакомый плас 13, то на 15 версии прошивки, нужно было зашивать патченный раздел dtbo, на 16 версии, это уже не требуется. Это значит, что походу выпуска новых прошивок, условия могут меняться, и даже если сегодня можно блокировать загрузчик, то скажем на 17 версии прошивки, это с легкостью может измениться и когда вы обновите свой плас, с удивлением вы обнаружите кирпич в руках, но это не точно.
Чем собственно мешает открытый загрузчик? Конкретно в наших широтах, да практически ничем, но есть отдельный страны, где банкинг не работает, при открытом загрузчике, даже с разного рода фиксами через рут, в том числе и pif и tee. Потому как по мне, если есть возможность оставить лазеечку, то лучше ее оставить, а то жизнь длинная и не предсказуема.

Мой телеграмм канал

А так же по мотивам поста, было снято видео на ютуб

Показать полностью 4
37

От мамонта до мамонта с iPhone в руках или, как не стать жертвой мошенников

Все слышали расхожие выражения про давние, почти первобытные занятия людей, но сегодня я хочу поговорить о ремесле куда более старом, чем кажется на первый взгляд. Зайду издалека: "все началось с печенегов", хотя наверное, даже пораньше, сегодня хочу рассказать пару историй про мошенников, о том какие схемы существуют и чем они опасны в моем мире, в мире телефонов. Мне кажется, что люди начали обманывать друг друга до того, как научились говорить. Где-то давным-давно кто-то недосчитался куска мамонта. Но давайте все же вернемся во времена нашей эры и посмотрим на то, как они эволюционировали с тех самых пор.

"Отправь это сообщение 10 людям и тебя ждет успех"

"Вы выиграли мильйон долларов"

"Да я просто делюсь деньгами, так как много выиграл"

Еще во времена когда я был молодой, а соцсети только развивались, мошенники все больше и больше переходили в онлайн-формат. Были совсем несложные схемы развода, да и сейчас они тоже не особо сложные. Давайте расскажу про схему с выигрышами

Вам пишут, вы случайным образом стали супер победителем, в нашей ограниченной лотерее. Мозг отключается, руки чешутся, адреналин в крови, а здравый смысл ушел в отпуск. Конечно каждый человек мечтает быть победителем, и никто и не задумывается, что чтобы победить, надо хотя бы поучаствовать. Когда вас убедили в том что вы выиграли, дальше вам предлагают, заплатить комиссию за пересылку "выигрыша". Предлог мог быть любым, "карту чтобы разблокировать", "это комиссия", "у меня карты в блоке и могу отправлять деньги только взаимно" и тд. Когда человек начинал задаваться вопросами, если начинал, начиналось давление, что выигрыш уйдет кому-то другому. И если человек пошел на поводу у эмоций, то минус пара тысяч и плюс урок жизни.
Причём дорогой урок. Но давайте ближе все-таки к моей профессии.

Давайте для понимания контекста, введу вас немного в курс того как работают определенные системы защиты, а потом расскажу как ими пользуются со злым умыслом. Давайте разберем несколько примеров.

Яблочные пользователи, наверное, не раз слышали о том, что их устройство можно найти по геолокации, довольно легко и просто. И это правда так, компания старается максимально обезопасить вас от потери или кражи устройства. На более новых версиях прошивки, поиск устройства работает даже на выключенном устройстве. Работает это следующим образом

Вы регистрируете iCloud, заходите в него на своем яблочном гаджете и функция "Найти устройство" включается автоматом.

Прежде чем я объясню статусы iCloud-блокировки, важно сказать:

Аккаунт iCloud это не тоже самое, что аккаунт AppStore. Как правило, при регистрации iCloud он регистрирует вам учетную запись appstore и много людей думают что это одно и тоже, но это ошибка.

Icloud - это аккаунт для управления устройством по воздуху (смена статусов), так же это аккаунт где хранятся ваши фото и резервные копии.

App Store - это аккаунт который нужен для скачивания приложений, просто магазинчик с котиками и Telegram. Почему это важно, я объясню на конкретном примере.

Что касается статусов iCloud

Clean - статус который сигнализирует о том что на телефоне включена функция "Найти устройство" и при прошивке такого телефона, потребуется ввести учетную запись для дальнейшего пользования.

Off - статус который сигнализирует о том что на телефоне выключена функция "Найти устройство", такой статус может быть даже когда выполнен вход в icloud но галочка на функцию выключена(забегите проверьте у себя).

Lost - статус который сигнализирует о том что устройство переведено в режим пропажи, это тот самый момент где владелец ищет свое устройство.

У любого нормального прошивальщика есть золотое правило: "Не работать с трубками у который Lost статус", но правило было бы не правилом, если бы у него не было исключений.

Надеюсь, вам стало чуть более понятно, как работает система защиты от потери устройства, пора переходить к тому ради чего все и затевалось.

Как по мне, все в этом мире может быть перевернуто с ног на голову, и так есть ушлые людишки, которые пользуются системой защиты, для вымогания денег, конечно, еще они пользуются тем, что жертвы и не подозревают о том, как эта система работает в точности. И так давайте конкретно разберем на ситуациях.

1.Вы одинокий мальчик/мужчина, и уж очень сильно вам хочется внимания противоположного пола, в поисках этого внимания вы ныряете во всевозможные сайты/боты знакомств. Вместо поиска второй половинки, очень легко нарваться на мошенников. Вот вы свайпаете вправо и вас свайпают в ответ, у вас закрутилась завертелась беседа и есть ощущение что эту "девушку" вы ждали всю жизнь, но не торопитесь с выводами. Ваше общение становится все более откровенным, флирт и вот это вот все, и казалось бы вот оно счастье, но в какой-то момент, эта "девушка" просит вам о маленькой услуге, ну совсем крохотной. Она говорит примерно так: "Милый любимый и родной, ты знаешь, я сломала свой iPhone, а у меня там остались очень важные данные, курсовые, фото", она скажете вам все что угодно, лишь бы добиться своей цели, а цель одна, попасть в свой Айклауд на вашем телефоне. Когда эта простая задача выполнена, девушка с которой вы так душевно общались, превращается в злого мужика, который требует денег за разблокировку. Личный совет, исходя из логичной цепочки, не платите им ни копейки. Сейчас объясню почему, всего одним вопросом: "Как можно ждать, что вам разблокирует телефон, тот кто его заблокировал, который потратил много времени, на вашу "обработку". Они будут тащить с вас денежки, до тех пор, пока вы не поймете, что вас обманули дважды. И когда вы это поймете, ваша трубка останется заблокирована, и на вашей карте не останется денег. Еще один личный совет: если кто-то просит вас войти в аккаунт, на вашем телефоне, действуйте хитро: "заходите в предоставленный icloud через браузер, лучше всего на пк, и когда попадете туда, начинайте удалять все привязанные устройства, пока мошенник не поймет, что он уже не хищник, а добыча".

От мамонта до мамонта с iPhone в руках или, как не стать жертвой мошенников

2. Что касается мужской половины, мы разобрались, а как же попадается прекрасный пол? Обычно, как правило, это происходит из-за непонимания той самой разницы между iCloud и app store. Обычно девочки, в поисках работы, попадаются на удочку мошенников. Есть несколько способов, заставить вас зайти в их аккаунт. Это может "приложение" для прохождения собеседования, или приложение для самой "работы", их цель заставить вас выйти из icloud под предлогом скачивания чего либо. И когда вы пытаетесь скачать, они уже блокируют ваш телефон. Так же предлогом может установка "удаленных" приложений из appstore.

И так когда, мошенник виртуально завладел вашим телефоном, он пользуется защитой от кражи, в целях самой кражи. Работает это так, при входе в учетную запись, срабатывает "найти телефон" и удаленно, мошенник может управлять статусом iCloud, может стереть все данные с телефона, можно будет просмотреть все что хранится у вас в телефоне, может найти вашу геолокацию, в целом все тоже самое что и вы могли делать, когда учетная запись в телефоне была ваша. Уже через какое-то время после входа, на вашем экране может появится надпись следующего характера: «Отправь 10 000 рублей, иначе фото твоего кота увидит весь интернет».

Наверное, самый важный вопрос, на который я тоже сейчас дам ответ. Что же делать, когда вы уже попали в ситуацию, в которой мошенник завладел вашим телефоном?
Первое — не платить.
Второе — готовиться платить. Да, звучит парадоксально. Про то что ни в коем случае ему не платить, я уже сказал, но к сожалению в такой ситуации, это точное попадание на непредвиденные расходы. На том же Авито, есть много объявлений, где предлагают разблокировку телефона после мошенников. Выбирать исполнителя нужно как обычно, посмотреть отзывы и так далее, я бы рекомендовал выбирать того кто может принять вас у себя в офисе, и чтобы у вас была пост оплата. Сразу скажу, денег придется заплатить немало, для телефонов типа 12 iPhone и ниже, цена может превышать стоимость телефона на все том же Авито. Так же важно сказать: "Я НЕ ПРЕДОСТАВЛЯЮ ДАННУЮ УСЛУГУ", исходя из этого, прошу не беспокоить меня подобными запросами.

Но я был бы не я, если бы не узнал как работает эта схема, сейчас коротко объясню почему так дорого, и как это происходит, это мое оценочное суждение, собранное из многих мнений тех, кто этим занимается.

Где-то в подвалах интернета есть база данных с IMEI заблокированных телефонов.
Там отмечено, кто их держит “в заложниках”. Конечно же там нет, ни номера телефона, ни каких-то данных чтобы найти человека в реальном мире, но в виртуальном мире, его знают.

Далее исполнитель, связывается с гарантом.

Указывает имей телефона, и ждет от гаранта ответ, в ответ он получает сумму, которую запрашивает тот самый негодяй, который заблокировал ваш телефон. К этой сумме, как правило, исполнитель добавляет 1000 максимум 2000 и озвучивает вам. Почему исполнитель берет так мало? Потому что мошенник ломит ценник, озвучивая сумму просто от балды, и сумма эта не маленькая, из-за большой суммы, добивать много не получится, конечно, всегда есть те "приклеит" и 5 и больше тысяч, но это уже отдельные случаи. Когда клиент соглашается на отвязку, деньги переводятся гаранту. В это же время, мошенник отвязывает телефон, нажимая всего одну кнопку в приложении "Локатор". Когда гарант, подтверждает отвязку он же переводит деньги этому негодяю.

От мамонта до мамонта с iPhone в руках или, как не стать жертвой мошенников

Исполнитель просто настраивает телефон, и выдает истинному владельцу.

Иногда достаточно просто знать, как действуют мошенники - чтобы они больше не действовали на вас.

Будьте осторожны, будьте внимательны, не переходите ни по каким ссылкам, даже если вы их получили от знакомых вам людей. Не загружайте никаких архивов, и помните, халявы не бывает, стоит дважды подумать, перед каким либо действием. Если вам звонят из "органов", говорите как моя мама: "Вызывайте меня повесткой, если есть какие-то вопросы".

Также рекомендую к просмотру сериал от казахов с названием “Мошенники”, очень ясно и понятно показаны схемы разводов, покажите его своим родным и близким особенно старшего возраста .

Мой телеграмм канал

Показать полностью 4
39

Звонили из ада: они хотят OnePlus 11 назад

Как же быстро все меняется, и не только в жизни, но и в прошивочном аду, где каждый день как новый сезон сериала, но без бюджета и с кривыми сценаристами. Я, конечно, никогда не устану писать про OnePlus. Эта тема настолько огромная насколько можно себе предствить и еще чуть-чуть. Но начну я пожалуй как обычно издалека.
В предыдущем посте про OnePlus, я писал про сервера, то как они работают и почему не работают и заработали ли они наконец.
Коротко напомню для тех, кто впервые знакомится с моими постами. Сервера по прошивке edl уходили в спячку примерно на 3,5 месяца, без каких либо признаков жизни, за это время, у людей накопилось столько кирпичей, что если их сложить, можно построить новый офис OnePlus. Или хотя бы стену в стиле "лофт".
Все так или иначе искали возможность восстановить свой телефон, после неудачной прошивки. Кто-то ждал все 3.5 месяца, кому-то повезло закирпичить телефон за день до того, как сервера ожили. Каждый владелец "кирпича" от Oneplus, прошел свой путь, кто-то отшился у меня, кто-то отшился у кого-то еще. Дело шло не плохо, после долгого затишья, стоимость прошивки была адекватной, да шилось все подряд. Хочешь китайский плас, хочешь глобалку, хочешь с имей, хочешь без. Практически каждый день, был как последний, никогда не было инфы о том, вернется ли сервер завтра, и какие будут условия прошивки, если все таки комбек состоится. От дня ко дню, цена росла, потом появились ограничения по региону, потом появились ограничения по имеям. Малость по малости список с названием "ожидание edl" пустел, народ воскрешал свои пласы, что не могло не радовать. Бывали конечно дни, когда сервер был выключен, в такие дни сердечко стучало с особой силой. Сервера работали с 7 утра до 11 утра по мск, и было 10 слотов на прошивку, как говорится у нас у прошивальщиков:
"Кто успел, у кого подошел телефон по условиям, кто был на связи, у кого была скачана прошивка, у кого был нормальный интернет, тот прошил".
И так малость по малости, кирпичей в мире становилось меньше, но стоит отметить, что были и те, кто прошился утром, а уже к вечеру снова занимал очередь на раскирпичку, один парень отшился 4 раза подряд. Я уже думал, что у него хобби такое. Он утром кофе пьет, вечером кирпичит телефон. Не знаю, что у него за ритуал такой, но йога отдыхает. Он, видимо, проходил игру “OnePlus на Hardcore”. В режиме без сохранений и на сложности "Бог", одна ошибка и ты в EDL.
Знаете, и было такое ощущение, что будет все по классике, либо станет очень доступно, либо перестанет работать вообще. Потому совет у меня был один для всех: "Отшивайтесь пока работает, или ждите в надежде на лучшее, решать только вам".
Что-то я немного затянул свой короткий дайджест, пора переходить к тому, ради чего я вас собрал.
В некоторых постах, я упоминал разного рода софт, для прошивок и разблокировок, я даже сравнивал их с персонажами из Мортал Комбат. Так вот, сегодня пойдет речь о программаторе, Chimera tool. Обзора самой программы тут не будет, я просто хочу поговорить о ней, в контексте OnePlus. У себя в официальной группе, разработчики данной программы, объявили о таком событии, которое они назвали "Неделя обновлений". Это значит, что 7 дней подряд, они будут выпускать обновления своего софта, добавляя в поддержку все новые и новые устройства. Такое мы любим. И вот на второй день, они выкатывают, то чего я от них никак не ожидал. Это была поддержка бренда OnePlus, и не старые модели типа OnePlus 2019 edition, а прям свеженькие пласики, 13 и даже 13т. Удивлению не было предела, и конечно, хотелось сразу затестить, благо количество кирпичей в мире и в моем офисе, позволяло это легко сделать. У меня на руках был OnePlus 13. Закрытый загрузчик, рут, четыре проблемы, семь сожалений. Конечно, я его отшил и отправил владельцу в Сургут, пусть там живет спокойно. Но герой этой истории другой.
А вот настоящий герой - OnePlus 11. Король китайских сюрпризов. Абсолютный чемпион мира по созданию рандомного гемора. Да, тот самый, который попивает кровь всем, кто к нему приближается.
Чтобы предоставить героя нашего поста,во всей красе, нужно снова отмотать пленку назад, и объяснить контекст ситуации.
В мире, довольно много разных Oneplus, и переход на глобалку с китайца, где-то одинаковая, где-то похожая, а где-то совсем разная. Конкретно в моем случае это был, OnePlus 11. Если вам посчастливилось и вы владелец китайского пласа под номером 11, то скорее всего вы видели или слышали что-то подобное:
"Для перехода с китайского региона, на глобальный, вам нужно разблокировать загрузчик, прошить раздел ocdt.img от глобалки, и уже потом только прошивать на Oxygen Os". Конечно, были и счастливчики, которые слышали или видели полную версию, в которой говориться, что режим Fastboot не работает и для его восстановления нужно либо откатываться вниз через откатанные прошивки и приложения, либо шить раздел abl.img через FastbootD если загрузчик был открыт.
Собственно, еще в те времена, когда сервера работали постоянно, с 11 пласом была проблема. O+Support смотрел на ocdt, видел несоответствие регионов и улетал в нирвану с ошибкой. Благо через небольшой промежуток времени, решение и этой проблемы было найдено, после инициализации прошивки в программе, нужно было подменить один файлик в папке с прошивкой, и телефон прошивался и возвращался из адской бездны. В общем, 11 плас - это тот тип телефона, который когда видит слово "прошивка", начинает искать, как бы сломаться самому себе
Да, 11 плас, попил кровушки в разные времена, так о чем это я собственно?
Примерно 12 ноября в 19:12, началась история OnePlus 11. Произошло следующее: "Дернул кабель во время прошивки и телефон теперь кирпич." Маленький, но важный комментарий. Если вы прошиваете ваш Oneplus через Fastboot Firmware Flasher(FFF) и в процессе вы получили ошибку или дернули кабель, не стоит паниковать и предпринимать импульсивные действия. Программа вам сама подскажет как действовать, главное в этот момент выдохнуть, и попытаться вникнуть в то, что выдаст вам программа.

А выдаст она примерно следующее: "у вас произошла ошибка во время прошивки, ни в коем случае не перезагружайте телефон", я бы конечно послушался, но когда у клиента трясутся руки, как у меня в 9 классе на диктанте, он делает ровно противоположное. По-хорошему, клиенту было нужно начать прошивку заново, и с вероятностью в 90% все закончилось успехом. Но если вы это читаете, то телефон уже кирпич и отправлен из Москвы мне, для воскрешения. Было предложено отшить через Chimera tool, так как цена на прошивку через авторизацию приблизилась к 100$ и работала довольно выборочно.
Конечно, никакой информации, как шить трубки через программатор не было, и важно было действовать, максимально аккуратно, чтобы не натворить дел.
Первое что я сделал, когда телефон попал ко мне в руки, это распаковал его, а уже потом сделал полный бэкап устройства, заранее освободив место на диске, как законопослушный прошивальный работник.
Среди коллег, уже уже была связка Chimera Tool+OnePlus 11, и угадайте что? Естественно, плас решили показать свой характер. А его скверный характер в прошивке, я думаю смог объяснить.
И так, при прошивке телефона через программатор, телефон запускался, уже успех, тем более после черного экрана. Но логотип быстро сменялся красной надписью где было указано что, прошивка загружена неправильно и через 55 секунд телефон перезагрузиться. Увидев все эти "кейсы" я решил не торопить события, а учитывая тот факт что и клиент не торопился, я занял выжидательную позицию.
Прошло парочку дней, а процесс восстановления соседнего пласа еще не начался, видимо придется все сделать самому.
Как и всегда, процесс восстановления любого телефона из состояния кирпича, начинается с бэкапа, чтобы можно всегда было вернуться в ту точку с которой мы начинали. Не жалейте времени и места для бэкапа, почти в большинстве случаев он не нужен, но тот момент когда он нужен и он есть, просто не передаваемый словами.
Когда бекап был закончен, было решено проверить, и прошить через Chimera Tool телефон, конечно в процессе прошивки, я убрал галочки чтобы разделы прошивки, в которых находится данные калибровки, не прошивались. Результат конечно был ожидаем, я получил ту же надпись что и мой коллега по цеху.

Как и всегда, чтобы решить проблему, нужно изучить максимум из того что есть на разных форумах, будь то 4pda, xda или любой другой форум. Провел несколько часов в поисках. Ошибка возникает как правило, если прошивка загружена не правильно. Тут конечно хочется сказать: "Спасибо папаша", это и так написано на экране телефона. Что ж? Видимо для восстановления данного телефона, нам потребуется прошивочный консилиум. Врачи собираются спасать сердца, а мы собираемся спасать кирпичи.
И так, проблема описана тем людям, которые лежат у меня в папке с названием "Гуру". Эти люди немного на другом уровне, эти люди настолько глубоко сидят в теме, что я частенько пользуюсь их наработками , или их программами для прошивок. Этих людей вы могли встретить в моих предыдущих постах по отдельности, тут же будет их дует плюс я. Да это правда довольно сложный случай. Скажу сразу, если прошить через официальную программу и сервер, то этой проблемы не возникнет, но платить много не хочется, а учитывая что надо подменять файлы в прошивке при прошивке, было решено все таки найти решение.
Все дальнейшее действия выполнялись нашим трио, с согласия клиента, клиент был предупрежден о том что на его устройстве будут проводиться эксперименты, за что в итоге и получил скидку.
Первым делом после прошивки, мы вернули стоковое состояние устройства, и оно вернулось, знакомый темный экран и определение в 9008 порту. Дальше нам нужно было понять почему происходит эта ошибка, и мы пришли вот к такому решению:
"Официальная программа, делает запись о том что прошивка, завершается успешно", Химера видимо делать этого не умеет, они же просто нашли "шланг".
Мы шили в трубку отдельно каждый файлик, чтобы понять на каком же у нас происходит ошибка. Мы так же с недоверием относились с разделу "super" которая создавала Chimera tool. Мы пересобрали раздел через FFF, и зашили его отдельно, все эти действия практически не привели ни к какому результату, после некоторых прошитых разделов, на секунду даже появился Fastboot, но только на секунду.
Было взято время на подумать, даже нашим консилиумом. Среди ночи получаю сообщение о том, что возможно решение найдено. Договорились на утро, что я зашлю нужные файлы, для проверки гипотезы уважаемого Soft-Man. Файлы отправлены в "магическую кузню", про этого человека я уже говорил, он творит сумасшедшие чудеса. Через минут 30 примерно я получаю уже файл в конце с названием "fix". Зашиваю, задерживаю дыхание, вижу, новую картину, уже знакомый мне Orange state. Но трубка перезагружается с периодичностью в 1 минуту. При этом режим Fastboot работает, но так же перегружается через 1 минуту. Открываю FFF, перехожу в раздел "Восстановление FastbootD", жмякаю со всей силы, ведь при рабочем FastbootD, прошить телефон, не составит труда, а тем более такой программой как FFF. Телефон съел все нужные файлы для восстановления FastbootD, но сам режим не возобновил свою работу. Скорее всего, это было из-за той сборной солянки, которая была зашита в телефон, там вам и глобальный раздел супер, в китайском телефоне, и ocdt уж и не помню какого региона, а значит возвращаемся в исходную точку.
Зашиваем наш бэкап, далее зашиваем нашу китайскую edl прошивку, дальше нужно было подшить файлик созданный Sotf-Man и по идее все должно было завестись. Должно не значит это обязано, но в этот раз нам повезло, трубка сама зашла в режим FastbootD. Так как подшитый файл, был из бекапа другого телефона, уважаемому Soft-Man пришлось переписывать файл из моего бэкапа, по его словам - "Обойтись малой кровью не получилось" и файл редактировался около 30-60 минут. Когда он был готов, вшил его через Chimera. А уже через FastbootD восстановил полноценную работу устройства, с помощью все той же программы Fastboot Firmware Flasher, за разработку которой благодарим NeFeron.

Дальше меня ждала неинтересная конвертация в глобалку, и долгие нудные проверки работоспособности всего телефона, которые прошли на отлично. На момент написания поста, владелец уже получил свой телефон.
Казалось, вот и конец поста, но сегодня не все так просто. Наверное частый мой читатель, мог заметить что в последнем абзаце, нет упоминаний с какими же именно разделами была проведена работа и какая. Связано это отнюдь не с тем что я не хочу рассказывать об этом вам, связано это с тем, что решение не мое, а собственно авторская метка принадлежит Soft-Man и знаете, и он не против с вами поделиться, но как всегда есть одно "но".
Про это "но" я уже однажды упоминал в постах. Это "но" человек с ником Servip, это чудище, ворует такие наработки и выдает их за свои. Да, да вы не ослышались, просто ворует и говорит что это его. Пруфов тому, целая тьма. Этот "человек" заработал себе такую репутацию совсем не зря. И вот из-за одного такого человечишки, весь интернет лишается многих наработок авторов, потому что их труд просто украдут. Все никак не могу понять его мотивацию, но факт остается фактом.
Собственно пользуясь случаем, еще раз приглашаю Servip на стрим, чтобы посидеть поговорить, рассказать и показать кто где прав, и кто расставить все точки в вопросе, кто как прошивает и зачем. Я уже не раз приглашал, но каждый раз, он поджимает хвост, закрывает свои группы, и боиться у себя в норке. Приходи, не бойся, будет очень больно, ну и конечно все для всех будет открыто, пусть увидит как можно больше людей, что ты из себя представляешь.
Еще большая UPD
За время написания поста, способ который использует команда Chimera Tool, уже слит в интернет, и на github катается уже кастомная програмка которая может прошить ваш плас. Еще не маловажный момент, OnePlus тоже подсуетились и закрыли эту дыру, в новом патче безопасности. На самых свежих прошивках, восстановление телефона через edl, происходит через старый добрый дорогой сервер. Круг замкнулся снова.
Телефон на момент публикации поста, находиться уже у владельца на руках.

Мой телеграмм канал

Показать полностью 4
55

Сервера воскресли - Oneplus 10pro ожил: исповедь прошивальщика

Друзья всем привет, давно не было длинных постов, почти целый месяц, связано это отнюдь не с моей ленью, а с тем что происходит в мире прошивок. Мир прошивок решил включить режим "мексиканский сериал": каждая серия - клиффхэнгер, каждый апдейт - мини-апокалипсис. За месяц наварилось столько интересного, что хоть книгу пиши. За всё не ручаюсь, но самое вкусное, на стол. Присаживайтесь, пристегните USB-кабели - поехали.
Сегодня у нас - OnePlus 10 Pro. Почему это интересно?
Потому что этот красавчик прошёл все круги прошивочного ада и устоял. А вместе с ним и мои нервы. И да, да-да, я скажу вслух то, о чём шепчутся в чатиках: "А сервера-то ожили, нет?" Ответ будет. Но сначала - пролог, чтобы разложить карты на столе (и пару телефонов туда же).

У нас в краях OnePlus любят. Официальной поддержки - ноль, зато кирпичей - как семечек в ларьке. Последние три месяца Авито разорвало объявлениями стиля "Прошил на глобалку — стал стеной. Купите?". Конечно на момент написания данного поста, не покидает мысль что нужно было скупать эти "дизайнерские" кирпичи, ведь цены на них были очень вкусные. Кто-то знает, а кто-то даже и понятия не имеет почему так, но я тут для того чтобы расставить все по своим местам. А значит мы вернемся еще немного назад, примерно в середину лета. Как сейчас помню этот день, на улице был сильный ливень, небо было затянуто тучами, у нас Питере так почти всегда, но этот день было особенно серым, я бы даже сказал: "черным". В общем, идеальная погода для трагедии сервера.

Аксиома для понимания контекста:
"Все OnePlus начиная с 9rt, из состояния кирпича, поднимаются только через "авторизированную" прошивку."
И так если у вас сильно чесались руки, или хотелось сэкономить при переходе на глобалку, но знаний не хватило и вы воткнулись в "кирпич",то добро пожаловать в "Город 9008".
Услугу авторизации, до этого серого дня, предоставляло несколько программ, типа rft или oplus login pro. И покупая у них OTP вы получали одноразовый доступ к авторизации. Покупаешь OTP - получаешь одноразовый пропуск в святой сервис. Важно наверное пояснить, что разработчики этих программ, не являются авторизацией, но являются теми людьми кто предоставляет доступ. Странно, не так ли?

Важно: разработчики этих тулов не "авторизация". Они - прокси-жрецы
Работает это следующим образом:
У разработчиков таких программ, есть хорошие друзья в той самой авторизации, или кто-то на зарплате, это человек и предоставляет доступ до сервисного аккаунта. На этом аккаунте есть определенное количество так называемых "слотов", кто-то спросит, а зачем тогда нужен разработчик того же rft?
Разработчики в этой схеме, выступают своеобразным vpn, они создают свою программку, чтобы через нее выдавать те самые OTP. Так же эти же разрабы, заботятся о том чтобы серийный номер прошиваемого телефона не засветился нигде в интернете, ведь потом его можно пробить по базе и найти того самого парня, который и дает доступ за денежки. Что строго порицается не только у OnePlus, но и в любой другой компании. И так когда вы поняли как работает эта система, система перестала работать. В тот чёрный день схема сказала "пока", зеленый кружочек сменился на красный с ненавистной надписью "Offline". Скажу сразу сервера не работали примерно 3 месяца, ни у программ, ни у знакомых китайцев, ни у знакомых индусов.

Однажды конечно был лучик надежды, а засветил он мне следующим образом. В одной из групп, по мониторингу серверов, я столкнулся с одним парнем из Китая, который искал способ обойти аккаунт гугл на каком-то пласе на 15 андроиде. Так как сервера не работали, вариант был только один, обход руками, где-то у себя в группе я писал пост про откат, уточнив у него, умеет ли он пользоваться переводчиком, скинул ему пост, и через какой-то промежуток времени получил сообщение с благодарностью, а еще через какое-то время получил сообщение надежды. Он спросил, работает ли у меня сервер, после отрицательного ответа, он предложил мне прошиться у него. К тому времени кирпичей было довольно много на руках у клиентов, и парочка из них попала ко мне в сервис, с просьбой прошить. За прошивку просили примерно 35$, но как всегда, денежки вперед. Решив сыграть в эту китайскую рулетку, отправил ему денег и стал ждать, было бы обидно нарваться на скам, но желание прошить телефоны было сильно чем инстинкт самосохранения денег. Почти сразу, мы отшили 2 трубки которые были у меня в сервисе, я был в шоке, что сервер работает. Зашел в свою папку, где у меня были отсортированы люди по кирпичному признаку. Это были все кто узнавал у меня, про работу серверов и всем я отвечал примерно одно и тоже:
"Как только сервер заработает, я напишу вам в личку, вот вам ваша прошивка, скачайте ее и будьте на связи когда я напишу, нужно будет бросить все свои важные дела и начать шить. Или можете отправить мне в сервис я сам отошью при возможности". И так из списка из 15 человек, ответило мне примерно 10 и примерно 4 прошились. Эти 4 человека, счастливчики, ведь после того как мы зашились, аккаунт заблокировался и сервера ушли в небытие еще примерно на 1.5 месяца. За это время кирпичей ставало все больше и больше, какие-то из них попали ко мне, какие-то отправились обратно, так как людям сильно не терпелось. И так примерно 3 месяца прошло с того момента как отключился сервер, за это время я наверное раз 50, а то и больше успел ответить что никакой информации о том когда они поднимутся нет и поднимутся ли вообще.
Лично я верил что они поднимутся, верил душой, но не верил рублем, ведь я тоже не скупал кирпичи по броской цене на Авито. Но в этой сфере я варюсь уже очень давно, и пережил многое, расцвет и упадок "Magma Tool" да что там говорить, у меня до сих пор на ключах висит Mrt Dongle как аммулет от бутлупа.
И так этот день настал, сначала все утро была шумиха что уже вот вот, и правда сервера запустились. Но не у rft или opluslogin pro, но у ограниченного количества индусов и китайцев. Я написал парочке своих контактов, с вопросом работает ли. Получив одобрительный ответ, я принялся писать всем в личку и в группе, о том что сервер заработал, конечно же первыми были отшиты трубки которые были у меня на руках, и в этот же день выданы и отправлены владельцам. Стоит отметить тот момент, что цена постоянно росла на 5$ в сутки. И сервера работали по разному, в какие-то дни, трубки шились все подряд, в какой-то день для прошивки уже требовался имей, потом стали прошиваться трубки только для глобального и Индийского рынков.
Собственно, наверное пора перейти к истории о 10 pro. Трубка попала ко мне с блокировкой по гугл аккаунту. Так как мастерам я практически не шью по удаленке в силу слабости их пк и инета, запросил трубку к себе в офис. Трубка приехала ко мне в пятницу, в этот день сервер прошивал любой телефон без имей, но сервер работает с 7 утра до 11 по мск, мы не успели его отшить, и он был отложен на завтра. Проснувшись пораньше, запросил условия прошивки, сервер прошивал все, но требовал имей. Уточнив у клиента, мы поняли что имея нет.
Для чего он собственно нужен?
Все прошивки через авторизацию проходят через сервисные аккаунты, и имей нужен для внесение его в базу, так же по имей можно определить регион телефона, что важно при выборе едл прошивки. Трубка у меня была на Oxygen Os с закрытым загрузчиком, логично было бы предположить что это глобальная версия телефона. Уточнив у клиента хотя бы региональную принадлежность, выяснили что перед нами трубка для Китайского рынка. Выбираем доступный едл пакет для прошивки телефона, скачиваем его и ждем когда сервер заработает в режиме non imei, суббота прошла довольно быстро за прошивкой устройств для которых были имей. В воскресенье, я обычно прихожу в себя после прошивок которые были на этой неделе, то есть у меня выходной.
Выходной, не выходной, а владельцы кирпичей самые нетерпеливые люди, а значит шьем из дома, но индус сказал что сегодня можно прошить без имей. Прыгаем на своего железного коня и мчим в офис, чтобы зашить наш 10Pro. Отшиваем его на родной Color, без особых проблем, гугл слетает, я доволен, индус доволен и только клиент хочет обратно оксиген ос.

Как я уже не раз говорил, на OnePlus есть телефоны и прошивки, где сломан режим загрузчика. В таких ситуациях обычно нужно действовать следующим образом:
1)Берем откатную прошивку
2)Берем откатное приложение
3)Откатываем прошивку
4)Открываем загрузчик
На телефоне, был установлен 700-тый Color, не самая последняя прошивка, но со сломаным режимом Fastboot. Берем откатную прошивку из поста на 4pda с откатными прошивками, закидываем на телефон, ошибка отката. Качаем еще одну прошивку для отката, и тоже получаем ошибку. Углубляемся в чтение...
В шапке 4pda, есть инструкции с названием "переход с колор на окси и обратно, методом подмены". Тут в целом все как и на Xiaomi.
1)Закидываем обе прошивки в корень устройства
2)Выбираем сначала ту прошивку которая установлена
3)Потом заменяем название на той прошивке на которую хотим перейти, на такое же как во 2 пункте, при этом меняем название первой прошивки.
Кажется сложно, на практике занимает пару минут. Решаю действовать так же с откатными прошивками. Качаю 700-тый Color который установлен на телефоне.
Закидываю откатную прошивку и 700-тый колор в память устройства. Называю прошивки соответственно 700-тый колор, откатная прошивка.
В штатном апдейтере, выбираю сначала 700-тый колор и когда появляется кнопка "Извлечь" ее не нажимаю. Через пк, захожу в память телефона и меняю название "700-тый color" на "1". А прошивку с названием "откатная прошивка" называю "700-тый color". Когда это сделано, на телефоне можно нажимать "извлечь", появились проценты извлечения, но они не увеличиваются, и через 2 минуты примерно, телефон выдал ошибку. Пару десятков попыток отката, привели меня все туда же на 4pda.
Но сначала стоит сказать о том, что в теории можно взять более старый пакет edl прошивки и отшить телефон вниз таким образом но:
1)Это опять платить за edl
2)Прошивка может завести телефон в кирпич
Есть такое понятие как "заводская прошивка" и если через edl зашить прошивку ниже чем та что была с завода, с огромной долей вероятности телефон не запуститься, а чтобы глянуть какая прошивка стоит с завода, нужен открытый загрузчик. Круг замкнулся.
Порыскав по 4pda, я наткнулся на такого же товарища как я, ему очень хотелось откатится, но он не смог. Спустя пару страниц, этот же товарищ, написал что решил проблему.
Нужно обновить телефона на 1012 color и от туда через метод подмены понизиться. Звучит странно, зная тот момент, что на последних прошивках, Oneplus добавили проверку пакета прошивки, через интернет. Если на моей 700 я могу выбрать любой пакет прошивки для обновления без подключения к инету, то на свежих, это условие обязательно. Отложим это решение до крайнего случая. Еще денек другой, роем всевозможные форумы по Oneplus, результат нулевой.
Ну что, ж? Качаем 1012 color и будем пробовать...
Загружаем прошивку, обновляем телефон, делаем это 2 раза, чтобы установить в оба слота эту прошивку.
Далее действуем методом подмены:
Берем нашу 1012 и подменяем ее на откатную прошивку, телефон задумался и согласился на откат, дальше долгая распаковка, потом не менее долга установка и вот мы уже откатились на 13 андроид, где работает режим Fastboot. И так то можно открыть бут и зашить окси, потом закрыть бут и все. Но как гласит моя будущая шутка для в группе: "Меняйте прошивки, а не принципы". Меняю прошивку на окси, но не меняю принцип прошивки, так же через подмену шью в него окси, дальше обновляем его на крайнюю окси по воздуху и отпускаем телефон обратно к клиенту.
Трубка будет обновляться по воздуху, без каких либо признаков того что дракон(snapdragon) в нем китайский.
Что касается наболевшего вопроса о состоянии серверов, скажу так:
1)Кто хотел прошить, тот уже прошился
2)Те кто это сделал быстрее других, сделали еще и дешевле других
3)Сервер ушел на неделю в оффлайн, но обещал вернуться
На это пожалуй все, простите если кто ждал, но это был крайне тяжелый и насыщенный месяц...

Сервера воскресли - Oneplus 10pro ожил: исповедь прошивальщика

Оставлю вам колажик из оживших трубок.

Мой телеграмм канал

Показать полностью 1
67

Lenovo и вечный респаун в Fastboot

Окей, делаем паузу в сериале «Хроники кирпичного ада: OnePlus Edition» и открываем новый сезон во вселенной Lenovo. Тут, как в универе на первом курсе: всё, что вы знали про прошивки, можно забыть, правила другие, логика своя, а богов здесь нет, только культы Наверное нужно начать с самого начала, а начало было таким:
"Из местного чатика мастеров получаю запрос на восстановление Lenovo TB520FU, планшетик в состоянии вечного Fastboot, после того как клиент пытался сам прошить на глобалку". Хотите осуждайте меня, хотите нет, но я стараюсь поменьше работать напрямую с клиентами и предпочитаю работать с мастерами по ремонту. Почему?
Потому что консультации превращаются в «двадцать вопросов обо всём» и «а можно дешевле и вчера»? Я люблю именно прошивать, заниматься тем что действительно приносит результат, я кайфую от того, когда я общаюсь напрямую с гаджетом через кабель Usb, без свидетелей и допросов, без лишних слов и слёз.
Договариваюсь: мастер общается, я прошиваю. Но в итоге планшет тащит сам клиент, предупреждён: «вопросы не задаём, просто оставляем и дышим». Человек, конечно, рассказывает, что планшет объездил четыре сервиса и везде оттуда вернулся в том же фастбут-костюме. На вопрос «а вы сможете?» - отвечаю по классике: «Оплата только за результат. Как станет понятно - сообщим». Клиент ушёл по делам, а я - в тёмный лес под названием Lenovo. Там, где GPS не ловит, а QFIL шепчет «error» на всех языках мира.
До этого момента, леново последний раз я прошивал году в 2013, и был это по моему мнению, легендарный Lenovo P780, уж очень он хотел стать нашим слоном, все хотел выучить русский язык в чем я ему и помог.
Конечно, знаний о прошивках у меня достаточно чтобы понять, что планшете запускается Fastboot постоянно, и строчка "locked" совсем не внушала никакой надежды на хоть какой-то легкий путь. В моей голове сразу сложилась картинка того, как я буду искать авторизацию Lenovo в дебрях интернета, но дальнейшее развитие событий стало для меня приятной неожиданностью. Но давайте пожалуй по порядку, может кому-то и поможет моя своеобразная инструкция по восстановлению такого планшета.

Акт 1. Поиск информации как смысл жизни
Любая прошивка, должна начинаться с понимания того как это должно происходить, и какие законы прошивочного мира работают тут, а значит ныряем в своеобразную энциклопедию прошивок, а именно форум 4pda. Найти свою ветку на форуме, совсем не трудно, но вот информации по данному планшету довольно мало. Спойлеры "полезное" и "инструкции" перекидывают в ветку планшета Y700 и там уже сами инструкции, это значит что они универсальные и если возникают какие-то проблемы в процессе и в своей ветке вы не можете найти проблему, то можно искать в соседней и пробовать применить решение на своем гаджете.
Часа два выгуливаю глаза по форумам, параллельно стучу знакомому мастеру из культа Lenovo. Он бодрит: «Да там несложно, чего ты…» - знаменитые последние слова перед тем, как влететь в EDL без ремня безопасности. Держим контакт этого мастера в легкодоступном месте, где-то рядом с валидолом.
Есть нюанс по железу: кирпичи от компании Lenovo, как и уважающий себя OnePlus, не заряжаются нормально. В Fastboot повисит минут пять, потом показывает пустую батарейку, пытается зарядиться, набирает чуть процентов, снова падает в Fastboot. Радость бесконечна. Конечно это сильно мешало, потому что нужно дополнительно ждать 10-15 мин прежде чем попасть в Fastboot. Что касается режима прошивки Edl. В него залезть можно зажатием «+», но тайминг как в танцах: дождись авто-фастбута, ребут, зажми, считай до десяти, подключай к ПК и надейся, что кланы Qualcomm сегодня благосклонны. Но когда планшет попал ко мне в руки, он не виделся в Fastboot, магия и колдунство помогли мне сделать так чтобы он увиделся. Вопрос о том как его "шили" в других сервисах, для меня открыт.

Акт 2. Путешествие в Китай, не вставая с кресла
Прошерстив все форумы, и собрав всю информацию по подсказке "помощь зала", была выработана новая стратегия борьбы с кирпичом. Но для начала несколько аксиом:
1)Для прошивки Lenovo используется Qfil, так как процессор Куалком
2)Чтобы конвертировать такой планшет в глобалку, нужно внести изменения в файлы прошивки
3)Загрузчик должен быть разлочен
4)Присутствует регион чек на уровне прошивки
И так пожалуй приступим к нашему восстановлению, если пройти по инструкции по восстановлению кирпича, там будет программа от компании Lenovo, для экстренного спасения, программа сама скачает прошивку, сама его прошьет, от меня потребуется только серийный номер планшета, ну и конечно выбрать свою модель. За то количество раз что я вводил серийный номер, мне кажется, он отпечатался в моей памяти навсегда.
Программа называется "Rescue and Smart Assistant" для того чтобы в ней скачать прошивку, нужно залогиниться, сделать это можно через гугл аккаунт, но чтобы все сработало вам нужен сервис который нельзя называть. Когда вы залогинились и ввели свой серийный номер, программа предложит вам, выбрать свою модель.
Выбираем модель, начинается загрузка прошивки, затем ее распаковка, а затем и прошивка. Так как у меня модель для Китайского рынка, после прошивки, я получил ошибку несовместимости по региону, а что могло быть по другому?

Вопрос риторический, но данная прошивка нам понадобиться, я надеюсь, ведь в планах все таки довести дело клиента до конца.
Сразу скажу, эта программа не восстанавливает планшеты, которые выпущены для глобального рынка, нам нужна будет такая же программа, но только китайская ее версия и тут начинаются пляски с бубном. Программа, конечно есть в доступе и даже скачать ее можно, и даже установить, но вот прошивку она не скачает, так как она предназначена для Континентального Китая. Сервис из трех букв, тоже нам не поможет.
Что же делать?
Все том же форуме, есть и для такой ситуации решение, оно конечно не совсем простое, сейчас попробую обьяснить.
Для начала нам потребуется программа под названием "Locale.Emulator", ее можно скачать на Гитхабе.
После установки данной программы, нам нужно удалить тот профиль который там есть, и настроить тот который нужен нам, а нам нужен:
Местоположение: Китай(упрощенная КНР
Часовой пояс: Гонконг UTC +08:00
Далее нам нужно сохранить данную конфигурацию, и на китайской программе для восстановления планшета, кликнуть правой кнопкой и запустить программу через Locale Emulator, таким образом мы заставим программу думать что мы в Китае, так же нужно перевести интерфейс системы на Китайский язык ненадолго.
Когда все действия выполнены, программа успешно обнаружит последнюю доступную китайскую прошивку для нашего гаджета. Важный момент, программа после ее закрытия, удаляет архив со скаченной прошивкой, так что после загрузки ее нужно сохранить в другое место.
Звучит так, будто я это знал заранее. В реальности я перекачивал всё несколько раз. После того как прошивка была загружена, в программе пошел процесс распаковки и пошел этот процесс так далеко что так и не вернулся, спустя час, на экране все еще висело 100 китайских процентов - зависло подумал я, закрыл программу, открыл заново, и понял что прошивка будет качаться еще раз. В целом тут я понял что архивчик надо бы перепрятать. Внутри архива лежит тройка: прошивка, QFIL и батник-прошиватор, классический набор "Прошей себя сам".

Акт 3: Qfil дам, а шить не дам
Все попытки пошить планшет через китайскую официальную программу не увенчались успехом, программа все так же зависала.
Китайская официальная прога зависала как зимний автобус. Запускаю батник из папки прошивки - вижу лог, всё идёт к прошивке, ухожу «не давить морально» на планшет. Я уже мысленно пишу вступление для поста: «Как я победил Lenovo взглядом». Возвращаюсь - Fastboot и язвительная надпись «Locked». Красиво.
QFIL кидает ошибку сразу. Через пару недель узнаю почему (спойлер: Lenovo любят шифровать xml до невменяемости). Через Qfil удалось пробиться в Partition Manager, и посмотреть разметку, сделать бэкап и много всяких других приятных штук, так же "шланг" который лежит в папке с прошивкой дал возможность пробиться в планшет через программатор "Chimera Tool".

Акт 4. Как конвертировать этого монстра в глобалку и не поседеть
После того как я залил китайскую прошивку, я получил автофастбут, а после того как влил глобалку, получил ошибку несоответствия, конечно же сложив 2 и 2, во всех грехах я обвинил надпись "Locked"
Было принято решение побороться именно с этим, но учитывая весь опыт в прошивках, мне казалось что это не возможно сделать в данном состоянии планшета, ведь нам нужна галочка в настройках "Заводская разблокировка". Но если загрузчик был бы открыт, то планшет скорее всего запустился бы на глобалке.
На просторах все того же 4pda, я начал изучать все что есть еще раз, но уже с другими ключевыми словами, порыскав пару тройку часов я увидел примерно следующее:
"Чтобы разблокировать загрузчик, нужно скачать файл sn.img, заменить в нужной строчке данные на свой серийный номер и прошить командой". Но перед этим нужно считать разметку, сохранить себе файл "frp", его отредактировать, вписать в самом конце в последней строчке "01" и прошить обратно.
Интересненько...
Считываю разметку, сохраняю файл, редактирую через HxD, зашиваю обратно и вижу что вся разметка слетает. Прекрасно. Первый день мучений окончен, я ухожу домой, а планшет остаётся думать о своём поведении.
Конечно же всю ночь мне спалось, угрохать разметку, это еще удовольствие, ну и это ситуация которая лишает меня возможности отказаться и вернуть планшет со словами: "Я не смог, вот ваш планшет в том же состоянии". Всю ночь я шарился по форумам и ютубам в поисках информации и возможного спасения.
Сейчас пришло время рассказать принцип конвертации и обьяснить "шутку дня в своей группе".
Для успешной конвертации нам потребуется:
1)Разблокированный загрузчик
2)Модифицированый раздел Vendor_Boot
3)Глобальная прошивка
Хочу подробно остановиться на втором пункте, что за модификация там и как ее сдать и зачем?
Нужно считать разметку(которой у меня уже нет), дернуть файлик с названием Vendor_boot_a, открыть его уже в знакомом HxD, сделать поиск по всему файлу, а найти нам нужно строчки которые содержат "IPRC" и заменить их на "IROW". Это такой языковой курс: объясняем планшету, что он теперь международный парень. После этого шьём модифицированный vendor_boot в оба слота A/B, и только тогда система соглашается притвориться глобальной. Теоретически после этого планшет стартует на глобалке.
Конечно до этого всего, еще нужно дойти, на утро стояла задача все таки восстановить разметку любым доступным способом. Самый простой способ, это зашить глобалку, потом поверх зашить китайку и надеяться на лучшее. Конечно раза с 5 это получилось, ну конечно еще Химера немного постаралась, но в целом я вернулся в ту же точку с которой и начинал, был ли соблазн вернуть клиенту планшет в том же состоянии? Конечно был, но и был соблазн разобраться в этом бренде от А до Я, чтобы дальше не испытывать проблем с прошивкой Lenovo.

Акт 5. Да у меня точно все работает, проблема в планшете.
Небольшое отступление в сторону. БОльшую часть прошивок я всегда выполняю по удаленке, и довольно часто встречаю проблемы с компьютерами, с кабелями, или любой другой "железной ошибкой". В таких случаях я обычно рекомендую поочередно сменить возможные слабые звенья в нашей прошивочной цепи. Учитывая тот момент, что на своем пк я прошил, без преувеличения, десятки тысяч устройств, я конечно же и думать не думал что проблема может быть в пк, или кабеле.
И так на руках у меня все тот же планшет, немножко знаний и неизведанный путь который мне предстоит пройти.
И знаете, лично мне никогда не стыдно признаться в том, что как говорил Говард Старк: "Я ограничен технологиями своего времени", но тут скорее я ограничен своими знаниями. Значит пришло время обратиться за квалифицированной помощью, на просторах 4pda, кто-то же пишет инструкции, эти же люди довольно хорошо разбираются в своей сфере.
К такому парню я и обратился, списался с ним в телеграмм, по общался, рассказал ситуацию, и был готов внимать его ответам и помощи, ведь для меня важно решить проблему клиента, а если в процессе я что-то смогу узнать в процессе, то все точно не зря.
Теперь ситуация где я с обратной стороны Any desk, и скажу с личного опыта, когда кто-то подключается, то нужно следовать четко инструкциям, не предпринимать никаких самостоятельных действий, и внимать всему что говорит маг на том конце.
В целом все так и было, примерно часика полтора, а то и два мы потратили на все тоже самое что и делал я, только было одно отличие. Гуру с 4pda точно понимал что делает все правильно, что все законы бренда для прошивки были соблюдены, но результата не было, а лог показывал какую-то странную белеберду. Но его месте, я бы сделал тоже самое что и он, он попросил сменить кабель, чтобы исключить проблему нерабочего кабеля.
Набравшись немного смелости, чтобы нарушить нерушимое правило с самостоятельным действиями, я предложил полностью сменить все, кроме злосчастного планшета.
Через пару минут, мой походной ноутбук был включен, модифицированые файлы "frp" и "sn", были перекинуты туда через телеграмм.

Акт 6. Разлочка, которой я не ожидал (и очень ждал)
Переподключаем Дениса, на новый компьютер, внимательно смотрим что же будет. Важно сказать, что на старом пк, мы прошили планшет на самую первую китайскую прошивку, для того чтобы разблокировка бута сработала. Всегда лучше проводить любые такие манипуляции на самых старых прошивках, дырок в такой системе намного больше чем в любой более свежой.
И так берем наш файлик и зашиваем командой через закрытый фастбут, и как я офигел после того как планшет перезагрузился и ненавистная надпись "Locked", сменилась на любимую "Unlocked", мда дела... Аппарат, конечно, не загрузился - но новая дверь для восстановления, открылась официально и с фанфарами.
Раз клиент ранее пытался конвертировать в глобалку, он наверняка менял нужные строки. То есть у нас на руках полусумеречное состояние. Возвращаемся к основному ПК, где все файлы уже прогреты. План простой: начисто залить китайку, оживить, а потом конвертировать в глобалку. Но раз уж со мной профессионал по Lenovo, он предлагает срезать углы и сразу зашить глобалку. Окей, рисуем стрелку короче.

Акт 7. Вымученная глобалка, или «почему QFIL на тебя орёт»
Я все никак не мог понять, почему же, я не могу прошить его через QFIL , постоянно сыплет ошибки, я и разные версии качал, и устанавливал, и от имени администратора запускал, даже от имени Бога, все никак. Там же на 4pda я видел инструкцию которая не вызывала у меня никакого интереса, хотя должна была.
Это инструкция о том как расшифровать xml-файлы с расширением .х.
Это просто видимо инженеры Леново решили пошутить, суть в чем ?
Прошивки которые скачиваются через сервисную утилиту, должны ею и шиться, и шьется же, но обычный qfil не понимает эти файлы и их нужно дополнительно расшифровать, ну надо так надо. Качаем архивчик на 1.14Мб закидываем наши файлы из папки с прошивкой и запускаем батник. Программа переведет файлы на понятный язык для Qfil и закинув их обратно, можно будет с легкостью прошить.
Зашиваем прошивку, запускаем планшет и видим ошибку о несовместимости регионов, как победить эту ошибку я писал уже. Вычитываем файл vendor_boot_a через менеджер разделов, далее в HxD меняем нужные строчки, и зашиваем файл через открытый загрузчик, поздравляю, вы Великолепны.
После указаных манипуляций планшет запустился, моих эмоций конечно не описать, но и эмоций клиента который узнал что его планшет жив, сложно себе представить.

Акт 8. Выводы, итоги и небольшой лирический плевок в сторону китайских регион-чеков
За один такой планшет и 2.5 дня, я прошёл курс молодого бойца по Lenovo: боль, подводные камни, новые знакомства. Могу сказать сразу, что буквально через пару дней, вселенная мне подкинула похожий планшет, чтобы проверить насколько хорошо я усвоил материал.
Там ничего такого, просто обычная конвертация, особо ничего интересного, но отличия от этой истории все равно есть, там и файлы другие, и строчки совсем другие, неизменно только одно, боль, страдания от покупки китайской продукции.
Я с легкой горечью вспоминаю те времена, когда можно было купить любое устройство предназначенное для рынка Китая и без боли и костылей перейти на глобалку, но эти времена позади, к счастью или сожалению, каждый для себя решит сам.
Я же скажу так:
• читайте 4PDA,
• уважайте тех, кто пишет инструменты и инструкции,
• меняйте кабели, когда гуру так говорят,
• и не забывайте, что иногда проблема не в вас, а в ПК, порту и звёздном небе над головой.
P. S. Lenovo, ты, конечно, не OnePlus, но сериал получился достойный. Продолжение следует, как только очередной планшет решит, что «Fastboot - это мой дом».

Мой телеграмм канал

Телеграмм канал с нейромузыкой, там есть пару треков про леново, для любителей ощутить эмоции от прошивки.

Показать полностью 4
63

OnePlus 13T: «Глобалка внутри, Китай снаружи»

Окей, хлопцы и девчата, сегодня у нас спинофф из вселенной фильмов про OnePlus. Да-да, та самая киновселенная, где главный злодей - регион-лок, камео делает bootloader, а заканчивется все традиционно восрешением. История случилась месяца два, а то и три назад, но финальные титры прокрутились совсем недавно, так что самое время расказать спойлеры с места событий
Для начала погружу вас немного в контекст прошивок, прошивочного мира, и конечно же расскажу про отбросов в этой сфере, но и не забуду про богов этой сферы. Почему я использую слово "Бог"? Да потому что человек которого я имею ввиду как Прометей, только наш Бог принес не огонь, а модуля для region unlock, на пласах, реалми. Светоч. Маяк. Ангел-куратор над свободой пласов за территорией Китая. Но давайте по порядку, пока бутлоудер не передумал.

А начало было таким же как обычно, мне пишут с проблемой, я ее решаю и все счастливы. В этот раз это был OnePlus 13t и проблема на первый взгляд не особо то и сложная, просто сделать его глобальным. Клиент конечно же находиться за сотни километров от меня, а может и даже тысячи, но это не проблема. Но я ж не первый день на удалёнке, на расстоянии теперь проще, чем заставить клиента прочитать инструкцию до конца, но бывает по разному конечно. Что делать, чтобы конвертировать такой плас, я уже расписывал и пост писал, и нотацию читал но давайте коротко, для тех, кто зашел впервые и сразу в финал сезона. Так как трубка уже такая отшивалсь, соответственно у меня уже давно есть собранный готовый архив. И маленькая ремарка: 13T/13S штуки симпатичные. Если бы не существовал iPhone, я б себе взял 13S глобал. Красавец, что тут говорить.
Открываю архив, в котором лежит всё как у нормального шамана:
1.Готовый суперфлешер последней версии
2.Fastboot Firmware Flasher
3.Edl прошивка
4.Platform Tools All in One
5.Модули, фиксики, рут, кофе, шоколадка и мотивация.
Для корректной конвертации, нам потребуется сделать разблокировку загрузчика, тыкаем пару кнопок в телефоне руками клиента, дальше батник на переход в бутлоудер, а там еще один батник Unlock. Телефон сбросился и открыл загрузчик. Настройка телефона и включения отладки, проверяем что "Заводская разблокировка" активная и светится серым.
Дальше снова бутлоудер, и прошивка Super Flasher, спустя 7 мин и один сброс устройства, получаем конвертированный Oneplus. Казалось бы, аплодисменты... но трубка пока неполноценная: мобильная сеть отсутствует, фронталка ведёт себя как художник-абстракционист (различия в железе, привет от BBK).

Для того чтобы пофиксить эти проблемы, нам потребуется рут. Для его получения берем из папки файл init_boot закидываем его на телефон через менеджер рута Kernel Su, патчим файл, который забираем себе на компьютер в папку с Platform Tools, переводим телефон в режим загрузки и прошиваем наш магический бубен. Перезагружаем телефон, на телефоне уже есть рут, камера с сетью всё ещё "на перекуре", в менеджере рута, ставим все нужные модуля
1.Zygisk
2.Play fix integrity
3.13t fix network
4.13t fix camera
5.Tricky store+ addons
Перезагружаем в конце, как и просит телефон, модуля можно ставить по очереди, а можно выделить в нужном порядке и установить разом. После рестарта сеть появляется, камера расправляет пиксели, а телефон делает вид, что рута у него нет. Шпион, агент нулевого доступа, «я не я и хата не моя». Красота. Почти.
Как только клиент вставил сим карту в телефон, появилась надпись которая не предвещала ничего хорошего: "Ваш телефон находится за пределами Китая...". Проверяем действительно ли это так, через сервисный код, и видим State=1, боль...

Скажу честно, на 13t я еще не сталкивался с регион локом. По наивности первой минуты подумалось что модуль от обычного 13, тоже подойдет под мою цель. Обьясняем клиенту сложившуюся ситуацию и говорим что сейчас все пофиксим. Качаем модуль, ставим, не понимаем почему не работает, берем 10-ти минутную паузу для просветления в этой теме. Модуль на 13t нужен отдельный, но это модуль Шредингера, он есть и его как бы нет. Почему? Выясним дальше, пока держим драматическую паузу.
Обьясняем клиенту, чем черевата эта надпись на экране, клиент или не поверил, или очень хотел попользоваться телефоном и сказал что его это пока не беспокоит и можно оставить все так, а если заблокируется, он мне напишет.
Неделю спустя, я получаю сообщение о том что звонки ограничились и телефон заблокировался на регион.
За это время у меня была возможность проштудировать варианты решения этой проблемы, я то точно знал что клиент напишет. А вариантов было не так уж и много.
Нужно обратиться к официалам с чеком и коробкой и снять лок, либо через знакомых официалов обратиться и за 22$ попытаться снять лок. Второй вариант мне ближе, да и официал есть знакомый. Для того чтобы обратиться к нему, нам потребуется видео определенного характера, в основном нужно снять что есть лок, показать имей с настроек и сделать это максимально стабильно и не дергать камеру, со второго раза у нас получилось снять видос, но только была одна проблемка, нам нужно чтобы прошивка была родная, а именно Color os. Долго ли коротко, владелец трубки уехал то ли в отпуск то ли по работе, а трубку передал своей второй половинке, для продолжения нашего путешествия. Квест усложняется, но не критично.
И так нам предстояло откатить телефон обратно на колор, снять видео, зашить обратно конверт прошивку. Все указанные действия, будут проводиться бесплатно, нужно будет только 22$ оплатить за снятие лока и так поехали.
Качаем OTA прошивку на Color Os, шить я буду конечно же через Fastboot Firmware Flasher, в нем распаковываем прошивку, в нем же и прошиваемся. Говорим что нам нужен новый видос и скидываем пример, получаем обратное видео, и вроде все ок, но система на русском языке(да в колор есть русский язык), но видео нам нужно на Английском или Китайском. Еще раз говорим что нужен нам видос. В текстовом варианте, это все кажется очень быстро, всего один абзац, а вот в реальном мире прошло примерно 1.5 месяца. Когда я получил обратный видос на Английском языке, официал ушел в отпуск, перестал этим заниматься или лавочку прикрыли(нужно подчеркните). И так мы все с той же проблемой, только решения для нее нет. Клиент конечно нашел чек с Poizon но он не подойдет.
И тут наверное пришло время, рассказать вам о том самом Прометее, в целом о тех инструментах которые я использую в прошивке и почему это важно.

Все знают, что если что-то нужно прошить, то нужно бежать на 4pda и искать нужную информацию там, все нужные файлы или ссылки тоже будут там, но не все задумываются, откуда там это всё берётся и кто ночами пишет батники, чтобы мы днём не плакали.
С момента когда я начал прошивать OnePlus, я открыл для себя новый мир, 4pda. Я уже как-то говорил про парня с ником SoftHive, именно его инструмент под названием Platform Tools all In One, я использую в каждой прошивки OnePlus и не только. Вершиной творения это инструмента, является батник с название "Unbrick". Если у вас бутлоудер открыт, а телефон слегка ушёл в запой это ваш «друг, брат, сват». Вытаскивает, когда уже хочется плакать.
По мере того как поток пласов увеличивался, я знакомился все с новыми и новыми людьми на 4pda.
Следующим с кем я познакомился был широко известный в узких кругах, NeFeron. Это парень который создал программу Fastboot Firmware Flasher, это тот самый парень который пишет в своей программе: "Если что-то не знаете обратитесь ко мне, я помогу" и помогает я хочу сказать на волонтерских началах.(Волонтер до мозга костей) Инструмент для прошивки, просто отличный, интуитивный и понятный, конечно же там есть такая "фишечка" которой я нигде не встречал. Любой кто хоть малость понимает в прошивках, знает что иногда из прошивки, нужен всего 1 файлик, размер которого ну пусть 20Мб, а вся прошивка весит гигов скажем 10, и чтобы взять нужный файл приходится качать всю прошивку. В FFF есть онлайн распаковщик, работает это так:
1)Вставляем ссылку на прошивку
2)Указываем названия нужного файла
3)В папке появляется нужный файлик за считаные минуты.
Знаете, иногда я знаю что будет в этой программе, еще до того как выйдет официальное обновление, NeFeron отличный парень, который не раз давал дельный совет или помогал с тем что я называю "полный ***дец".
Кто имел дело с регион локами на устройствах BBK и решал их посредством снятия через рут и модуль, поздравляю вы смогли прикоснуться к творению Soft-man. Что собой являет этот модуль? Это магический набор кода, который показывает телефону кто в доме хозяин.
Чтобы воспользоваться модулем, его нужно скачать в открытом доступе, установить в Magisk как модуль, вставить симкарту, и перегрузить телефон, после этого модуль можно удалить, регион разблокируется перманентно, то есть, навсегда.
Сам лично, я не был знаком с ним, до попадания этого пласа в мои виртуальные руки. В каждом инструменте или модуле, есть подпись создателя, для кого-то она важна, для кого-то нет, а кто-то просто сильно путает берега.
Немного отойду в сторону и расскажу коротко про еще одного "персонажа". Как я уже сказал, модуль от 13 не подошел к 13t, но ходили слухи что модуль существует и даже есть фото успешно разблокированных трубок, но этого модуля нигде нет. Расскажу сейчас почему.

Чуть выше я говорил о том что в инструментах есть подпись их создателей, так вот, есть такой человек который ворует эти модуля но не для пользования, а для того чтобы сменить метку владельца и выдать за модуль за свой или просто удалить метку автора. Так было с батником Максима, так было с модулями на регион анлок, ник этого "человека" Servip, я не собираюсь никого очернять или делать какие-то выводы, просто представлю вам ситуацию, а вы там думайте сами. Как-то в группу ко мне залетел человек и начал поносить меня на чем свет стоит, и поссыл был таков: "Я единственный мире, кто правильно прошивает телефоны", я конечно знатно офигел, не предал значения и кинул в чс. Уже только спустя какие-то время я понял кто это был. Так же мне приходилось после него прошивать телефон, нет, это был не кирпич, это был просто телефон на котором он не смог включить Adb.

Ну и конечно же квинтэссенция этого всего стала эта история. Так как разработчик модуля для регион анлока на 4pda оставил только ссылку на свою группу, в нее то я и попал, и последний пост как раз так и был о том, что модуль для регион лока на 13t успешно оттестирован. Ссылки для того чтобы написать ему в личку нигде я не нашел, и прошлось писать все тому же NeFeron и уточнять личку Soft-Man. Через недолгое ожидание и разрешение поделиться со мной своей личкой я связался с Soft-man. Немножко поболтав с ним за дела прошивочные, объяснил ему проблему клиента, которая стала моим личным вызовом. Внимательно выслушав меня, сказал чтобы я рутировал телефон и написал ему как все будет готово.
Списался уже с вернувшимся владельцем трубки, и обьяснил что будем делать. Утром следующего дня в 10:00 мы уже во всю рутировали трубку, когда все было готово, я написал что можно приступать к регион анлоку. Получил не сложные инструкции что нужно сделать, когда я все настроил, телефоном начали управлять удаленно, даже без доступа к Any desk, пока я пытался понять как это так, я увидел сообщение на телефоне.

Тут же получил сообщение о том что все готово. Я приятно удивлён, клиент - приятно шокирован, вселенная - слегка в порядке.
Теперь собственно вопросы из которых нужно сделать выводы. Почему нет модуля в общем доступе? Почему у какого-то там Soft-Man есть регион анлок, а у чела который называет себя "Единственным в мире, кто правильно прошивает телефоны" этого нет и никогда не будет?
После успешной разблокировки региона, я принялся прошивать телефон в глобалку. Стоит отметить и тот момент, что клиент оказался типичным Пикабушником и оставил солидный чай. Мы с Soft-man этим чаем чокнулись - и философски обсудили вечное: почему в Android дыр больше, чем в голливудских сценариях, и как красиво их латать, не выкладывая на публику всё подряд.
От себя лично могу сказать лишь, огромное спасибо тем ребятам, которые создают модуля, создают программы для прошивок, создают инструкции на 4pda и им подобным форумам, спасибо тем кто ищет дыры в андроиде, а потом делиться этим. Очень жаль, что из-за отдельных товарищей, разработчики не хотят выкладывать свои наработки в открытый доступ, я их прекрасно понимаю. Давайте быть вежливее, уважать чужой труд, говорить «спасибо» и не путать талант с наглостью, и мы увидим как мир преобразиться если каждый начнет с себя.


Мой телеграмм канал

Показать полностью 6
23

Как прошить OnePlus 13 с 5-го раза?

Ну что, дамы и господа, вашему вниманию очередной сиквел про OnePlus. Если бы эти истории снимали как кино, мы бы уже перегнали «Форсаж». Там Вин Дизель хотя бы семью спасает, а я - кирпичи.

Давайте начну с далека. Я уже много раз рассказывал про разные способы восстановления, про разные способы прошивки и про разные телефоны, но все эти истории отличаются от этой, тем что сервера по восстановлению с режима EDL лежат уже больше 3-х недель. И при любом не правильном действии мы улетаем в кирпич и не можем его восстановить.
Почему сервера лежат? Когда поднимутся? Ответ простой: "пошёл нахрен, не твоё дело".
Значит в один из дней, получаю сообщение о том что со мной очень сильно хотят связаться и уточнить смогу ли конвертировать 13 плас на глобалку. И знаете, я не очень люблю говорить о таких вещах, о таких вещах я предпочитаю вести переписку, ведь звонков много и всех не упомнить, а вот если текстом то все останется и в любой момент можно глянуть что было, когда было и как договорились, вообщем не суть.
Звонит мне молодой человек из Штатов, оказывается и там читают Пикабу, а ситуация следующая:
"Есть китайский 13 плас, который нужно перевести на Oxygen Os, вот вопросец такой, а будет ли работать сеть в Штатах, как он будет себя вести после конвертации?"
Учитывая момент что конвертация телефона происходит в глобальный, и dtbo патченый для глобалки, по идее все должно пройти без проблем. Синхронизироваться по времени было довольно трудно, но мы смогли, и вот в день Х, на пк скаченный собранный архив, и все возможные программы для прошивки.

Что лежит в моем архиве?
1)Fastboot Firmware Flasher - лучшая программа для прошивки телефонов компании OnePlus, которую разработал бесплатно товарищь NeFeroN
2)Фул ота прошивка 831
3)Патченный dtbo
4)Патченый init_boot
5)Platform Tools All in One
6)Рут и разные модуля

Казалось бы ничего сложного взять да прошить OnePlus, а учитывая тот момент что мне написал еще один читатель Пикабу, я решил шить их параллельно, мне же это не впервые. Первая трубка отшилась за 35 мин без проблем. А вот со второй мне пришлось повозиться и пережить не один инфаркт пятой точки, но давайте по порядку.
Настраиваем пк, открываем все нужные архивы, распаковываем прошивку через Fastboot Firmware Flasher, закдываем сразу пропатченный инит бут и пропатченный дтбо, заменяя файлы.
Когда все готово, разблокируем загрузчик, заранее посмотрев какая прошивка установлена, а так же переключен ли ползунок "Заводская разблокировка".
В целом конечно все действия можно проводить через FFF, но я старовер и люблю батники. А значит переводим телефон в Bootloader, и запускаем батник на анлок загрузчика, клиент на том конце подтверждает и данные сбрасываются, далее настройка телефона и включение стандартной отладки по Usb. Проверяем что загрузчик открылся, строчка "Заводская разблокировка" стала серой и неактивной. Так как я уже собрал готовый архив под прошивку с рутированным инит бутом, можно приступать к прошивке.
Переходим в раздел "Прошивка" и выбираем кнопку "Старт" и "Перегрузка из системы", телефон загрузиться в FastbootD и начнет прошивку.
Но когда началась прошивка, а всегда внимательно смотрю в лог прошивки, и вместо привычного "Okay" я там увидел "Error", инфаркт жопы настиг меня сразу, а учитывая что сервера лежат, выхода не было.

Что делать в такой ситуации??
1.Не повторять за мной
2.Не перезагружать телефон
3.Звонить в скорую мобильную помощь.
4.Молиться
Что сделал я?
Я парень рисковый, да и клиент за несколько континентов от меня, что он мне сделает, максимум отправит мне злобный смайлик. Я дождался прошивки всех разделов, какие-то были успешные, какие-то нет. И тут программа у меня спрашивает: "Слышь, а че по ошибкам в логе? Если ошибок нет, то го погнали я зашью модем, если ошибки есть то останови это безумие". Открываю лог и смотрю прошились ли разделы, которые смогли бы обеспечить работу устройства хотя бы в сервисных режимах, вроде как да. Кажется что все должно быть не критично если нажать "Продолжить", а если кажется надо креститься, сказано-сделано, крещусь и жму продолжить, трубка перегружена в Fastboot и дошит модем.
После этого из привычного Lemobile, я увидел не менее привычный 9008. Инфаркт жопы случился второй раз. Но для начала пару слов, о том что вообще произошло.
У OnePlus очень странные кабеля, в 9008 они шьют трубки безотказно(по крайней мере у меня), а вот в режимах Fastboot и FastbootD они капризничают и превращают телефоны в кирпичи. Уважаемые китайские братишки, если вы это читаете, пожалуйста, либо сделайте нормальный кабель, либо кладите в комплект обычный душный китайский кабель для прошивки. Я уверен, где-то в Шэньчжэне сейчас сидит инженер, пьёт чай и смеется:
"Ха-ха, эти русские опять прошиваются!"

По логам же должно работать, а значит пробуем зажимать кнопки в надежде что трубка перегрузиться хоть как-то, и правда 9008 пропал и появился 9008Е, еще немного подержав кнопки, клиент написал мне что трубка показала логотип и тут же упала снова в 9008. Объясняем клиенту как поймать Бога за бороду, ой как запустить Fastboot режим. Я ему объясняю: "Жми, держи, крестись, пей святую воду - и может поймаем Fastboot". И знаете что? Поймали! Так как я дошил модем в конце как положено и все файлы для работы fastbootD зашиты, я просто батником закидываю телефон в этот режим и он работает.
Дальше нам предстояло, найти рабочую конфигурацию телефона, компа, кабеля и звезд на небе. У клиента, не как у меня, десятки разных кабелей, у него всего два. Обычно как правило, я не шью трубки через переходники или usbхабы, но тут ситуация требовала того. С горем пополам мы нашли рабочую конфигурацию и вот вам фото этой конструкции.

Рискуем еще раз, и начиная прошивку заново, прошивка прошла успешно, программа снова спросила у меня все ли ок, подтверждаю и дошиваю модем. Трубка запустилась, устанавливаю приложение KernelSu Next и все нужные модуля, восстанавливаем работу сотовой сети и целостность системы, устанавливаем keybox, проверяем сеть через звонок.
Говорим клиенту что все закончилось, отключаемся от Any Desk, планируем как потратим заработанные деньги на покупку виллы где-то рядом с ним, в Техасе.
Не прошло и 10 минут как я получил сообщение:
"Только что появилось сообщение что вы это устройство используете не в Китае и всё такое".
Это значит что устройство заблокировано на регион, я уверен что эту надпись клиент видел не один раз, когда телефон был на Color os, если он вставлял симкарту. По идее, лок по региону это совершенно другая проблема, никак не относящаяся к конвертации, но бросить клиента после того что мы вместе прошли я не смог. А значит будем снимать лок.
Обычно это делается через рут, благо он уже получен, нужно установить модуль для разблокировки от уважаемого Soft-man, вставить симку и перегрузить телефон, только есть одно малюсенькое "но". Делать все это нужно на старой версии, и желательно на колоре 126, прошивку эту я скачал еще тогда когда увидел ошибки в логе. А значит меня ждет увлекательное приключение по откату прошивки назад, потом разблокировке региона, а затем заново конвертировать его в глобалку.

Закончилось все успехом конечно же, и телефон после прошивки обратно на глобалку был обновлен с 831 на 850 по инструкции. Клиент отпущен в свободное плаванье, а в моей бороде появился еще один седой волос...
Мораль истории?

1. OnePlus 13 реально можно прошить с пятого раза… если твоя жопа переживёт столько инфарктов.
2. Просите помощи в прошивке, особенно сейчас когда каждый не верный шаг это кирпич без возможности восстановления
3. Если уже сами начали прошивать, либо следуйте инструкциям без самодеятельности, либо берите у меня номерок на очередь в EDL мир, талончики начинаются с номера 8.


Мой телеграмм канал

Показать полностью 4
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества