أشمل موضوع في العالم لشرح الجيتاغ - How To jtag eMMc iSP UFS

ماذا ستفعل اذا كان لديك هاتف هواوي يحمل معالج كيرين وليس لديك ملف دامب له
1/اعمل فورمات للذاكرة واتاكد انها سليمة
2/تاكد من ضبط ادريسات الاقلاع الخاصة بمعالج هايسيلكون للذاكرة
3/اوصل الهاتف بالكمبيوتر وسيقرا معك بتعريف
Huawei usb com 1
4/افتح الشيميرا او السيغما او الفونكس واعمل load fastboot
5/بعد دخول الهاتف لوضع فاست بوت فلش فلاشة بورد
سيفتح الهاتف بشاشة الوان وهذة الشاشة بسبب فقدان التوجيه oeminfo
6/ارجع اعمل load fastboot ثم اكتب ملف توجيه متوافق مع الموديل وايضا اكتب ملف cert ثم فلش فلاشة رسميه عاديه
مبروك اقلاع الهاتف بدون دامب
تمت التجربة على هاتف ميت ( JKM-LX1 ( KIRIN 710​
 
سبق وتحدثت عن فك شفره TVS
وقلت بمجرد عمل ابديت فريموير للذاكرة باستخدام بوكس المديوسا ستتخلص من هذة الشفرة
طالما قفل KG LOCKED معناه الشفرة لازالت موجودة
اليوم اشتغلت هاتف A750F
كان قفل KG LOCKED
سحبت ملف دامب بحجم 1 قيقا
ثم رفعت الذاكرة وعملت لها ابديت فريموير باستخدام بوكس المديوسا
بعد نجاح عملية الابديت فريموير اصبح قطاع RPMB CLEAN
عملت حاجة كانت غلطة لذلك كتبت هذا المنشور
وهي
بعد تنظيف قطاع RPMB كتبت ملف الدامب المسحوب مسبقا وعند ادخال الهاتف وضع داونلود وجدت قفل KG ايضا LOCKED
طبعا بهذة الحالة لن يقبل الهاتف التفليش واذا فلشت باي طريقة ستجد شفرة TVS لازالت موجودة
لحل هذة المشكلة رجعت عملت ابديت فريموير للذاكرة ثم ضبطت ادريسات الاقلاع لمعالج EXYNOS ثم كتبت فقط ملف BL من فلاشة عاديه ثم استخرجت ملف efs من الدامب المسحوب مسبقا وكتبت الملف على الذاكرة
بعدها ادخلت الهاتف وضع داونلود ووجدت قفل KG مختفي وبكدة تخلصت من شفرة TVS بشكل سليم
طبعا ذاكرة الهاتف حجمها 64g وتحمل الرقم
KLMCG2UCTA-B041
الخلاصة
لا تقوم بارجاع ملف الدامب المسحوب وانما تكتب فلاشة عادية او كومبنيشن للتخلص من هذا القفل
وايضا معلومة مهمه وهي يمكنك كتابة ملف BL لجميع هواتف سامسونج بدلا من الدامب
بعض هواتف سامسونج التي تحمل معالج كوالكم لاينجح معها كتابة BL وتحتاج دامب
عند عمل ابديت فريموير للذاكرة سيتم ارجاع الذاكرة لوضع المصنع وبكدة سيتم حذف ضبط ادريسات الاقلاع الخاصة بمعالج الهاتف
اذا كان الهاتف يحمل معالج كوالكم لن تحتاج إلى ضبط ادريسات الاقلاع لان الكوالكم يقلع من 0.00
اما باقي المعالجات تحتاج إلى ضبط ادريسات الاقلاع ولكل معالج ادريسات اقلاع مختلفه عن الاخر
هنالك ازرار موجودة ببوكسات الجيتاج بمجرد اختيار معالج الهاتف والضغط على الزر الخاص به سيتم ضبط ادريسات الاقلاع​
 
تاكيدا للمنشور السابق قبل يومين بالنسبة لتغيير الذاكرة بدون دامب لمعالجات هايسيلكون
تم تغيير الذاكرة لهاتف RNE-L21
الذاكرة القديمة من نوع SANDISK EMMC 64G
الذاكرة تالفه تماما
تم تركيب ذاكرة من نوع SAMSUNG EMMC 32G
تم ضبط ادريسات الاقلاع لمعالج هايسيلكون في الذاكرة
تم تركيب الذاكرة وهي فارغة تماما
بمجرد توصيل الهاتف بالكمبيوتر قرا Huawei usb com 1.0
عملت load fastboot باستخدام بوكس السيغما
ثم فلشت فلاشة بورد بالسيغما بعد دخول الهاتف لوضع فاست بوت
فتح الهاتف بشاشة الوان
عندي دامب لهذا الهاتف واستخرجت منه ملف oeminfo ثم كتبت الملف باستخدام بوكس السيغما لعلاج مشكلة الالوان
سحبت ايضا ملف medem secure لعلاج مشكلة الايمي ولكن عند محاولة كتابة الملف باستخدام بوكس السيغما اعطاني فشل بسبب عدم توافق صيغه الملف مع البرنامج
اشتغل الهاتف ولكن ظل معلق على الشعار الثاني
لم اكمل الشغل بسبب ضيق الوقت وغدا باذن الله ساعمل resize للذاكرة لعلاج مشكلة التعليق على الشعار
لم استخدم الدامب لاني حبيت اجرب الطريقة بشكل اوسع مع عدة موديلات​
 
ذواكر سامسونج
يتم كتابة الرقم في ظهر الذاكرة بهذا الشكل
KXXXXXXXX-BXXX
مثال
KLMCG2UCTA-B041
KMQE60013M-B318
عندما يبدا الرقم ب KL هذا يعني أن الذاكرة ليس مدمج معها رام
عندما يبدا الرقم ب KM هذا يعني ان الذاكرة مدمج معها رام
لمعرفة حجم الرام المدمج مع الذاكرة ننظر لاخر رقمين قبل الفاصله
مثلا
KMDH6001BM-B422
هنا اخر رقمين قبل الفاصله هم BM وهذا يعني حجم الرام هو 3G
مثال اخر
KMQN10006B-B318
هنا اخر رقمين قبل الفاصله هم 6B وهذا يعني حجم الرام هو 1.5G (واحد قيقا ونصف)

6o3yqzmlovkb6dt6g.jpg

mntv8puziza81vg6g.jpg

cvxr2t23zq9xl5o6g.jpg

6r5kb28bzdgdagc6g.jpg
 
احد اهم الاستفسارات التي تاتيني هي
كيفية معرفة توافق الذاكرة
اولا يجب ان تفهم ان اختلاف حجم الذاكرة وحجم الرام ليس شرط اساسي
ثانيا يجب أن تفهم ان الهواتف القديمة ليس شرط ان تركب لها ذاكرة ليست clean rpmb ولكن الهواتف الحديثة اغلبها تحتاج إلى ذاكرة clean rpmb
ثالثا يجب أن تفهم ان معالج ميدياتك دائما لا يعتمد على قطاع rpmb يعني يمكن تركيب ذاكرة ليست clean rpmb لاي هاتف يحمل معالج ميدياتك سواء كان هذا الهاتف سامسونج او شاومي او اوبو
رابعا يجب أن تفهم ان هنالك اجيال بالنسبه لنوع الرام فمثلا هنالك
LPDDR1
LPDDR2
LPDDR3
LPDDR4X
LPDDR5
كل جيل له شكل FBGA خاص به
LPDDR2 = BGA162
LPDDR3 = BGA221 = BGA529
LPDDR4X = BGA254
لا يمكن تركيب ذاكرة شكل BGA بتاعها مختلف وبالتالي لايمكن تركيب ذاكرة نوع الرام بتاعها مختلف
خامسا يجب ان تفهم ان هنالك اجيال بالنسبه للذواكر
مثلا ذواكر emmc
4.5
5.0
5.1
كلما كان فيرشن او جيل الذاكرة احدث كان افضل
(يعني يمكن تركيب جيل احدث مكان جيل اقدم ولكن نادرا ان تنجح عملية تركيب جيل اقدم مكان جيل احدث)
سادسا يجب أن تفهم ان ذواكر سامسونج يمكن عمل ابديت فريموير لها وبالتالي ستصبح مثل الجديدة ولكن باقي الذواكر لايوجد لها هذا الخيار
مثلا
اذا كان لديك ذاكرة سليمة فيرشن 5.1 من شركة MICRON وحاولت تركيبها على هاتف سامسونج حديث لن تشتغل لان قطاع rpmb ليس clean وبالتالي ستحتاج إلى ذاكرة من شركة سامسونج وتعمل لها ابديت فريموير لتركيبها على الهاتف
سابعا يجب أن تفهم ان معالج ميدياتك دائما لا يقبل ذواكر غير التي حددها لك البوكس وهي تكون مكتوبه حسب رقم cid داخل ملف preloader بالفلاشة
واذا حبيت تركب ذاكرة رقم cid بتاعها غير متوافق ستفشل معك العملية الا اذا اتيت بذاكرة من شركة سامسونج و عملت لها تغيير cid
ملحوظة
ذواكر سامسونج فيرشن 5.1 لا تقبل تغيير cid ولكن اذا عملت ابديت فريموير للذاكرة يمكن بعد ذلك تغيير cid لها
الخلاصة
لايمكن تركيب ذاكرة UFS مكان EMMC او EMMC مكان UFS
لايمكن تركيب ذاكرة شكل FBGA مختلف مثل BGA153 مكان BGA221
لايمكن تركيب ذاكرة غير متوافقة مع cid اذا كان معالج الهاتف ميدياتك
لايمكن تركيب ذاكرة ليست clean rpmb لاغلب الهواتف الحديثة الا اذا كان المعالج ميدياتك
ركز جيدا مع جيل الذاكرة وليس حجمها او حجم الرام
عند تركيب ذاكرة حاول اعرف هذة الاشياء
ما نوع المعالج
هل الذاكرة مدمج معها رام ام لا
ما نوع الذاكرة وجيلها
هل الهاتف من النوع الذي يحتاج إلى ذاكرة clean rpmb ام لا
ماهي متطلبات تغيير الذاكرة حسب الهاتف
مثال
هاتف سامسونج A305F
التفاصيل لهذا الموديل هي
ذاكرة من نوع EMMC
جيلها 5.1
تاتي الذاكرة ليس مدمج معها رام
شكل النقاط للذاكرة هو BGA153
معالج exynos
لتركيب ذاكرة متوافقة مع هذا الهاتف هنالك شرطين وهم
1/معالج exynos حديث لايقبل ذاكرة note clean rpmb
2/ذاكرة من جيل 5.1
لذلك
يجب أن تكون الذاكرة clean rpmb
يجب ان يكون جيل الذاكرة 5.1
بالاضافه طبعا للشرطين الاساسيين وهم نوع الذاكرة يجب ان يكون emmc وشكل رجول الذاكرة يجب ان يكون BGA153
يعني اي ذاكرة غير سامسونج استخرجتها من بوردة قديمة لا تنفع لانها ستكون note clean rpmb ولايمكن جعلها كلين باي طريقة
اي ذاكرة استخرجتها من بوردة قديمة وكان الجيل بتاعها اقل من 5.1 لاتنفع
هنا سيكون امامك خيارين إما تاتي بذاكرة جديدة فيرشن 5.1
او تاتي بذاكرة مستخرجة من بوردة قديمة ولكن يجب ان تكون الذاكرة من شركة سامسونج لتعمل لها ابديت فريموير
مثال اخر
هاتف sony z3
تفاصيل الهاتف هكذا
ذاكرة من نوع emmc وجيلها 5.0
شكل النقاط للذاكرة هو bga153
الذاكرة ليس مدمج معها رام
معالج كوالكم من النوع القديم الذي لايحتاج الي ذاكرة clean rpmb
هنا الشروط افضل واسهل
فقط نحتاج إلى ذاكرة emmc bga153 v5.0
ركبت ذاكرة سامسونج بحجم 16g استخرجتها من بوردة i9300 وتمت العملية بنجاح
هذا الشرح اجتهاد شخصي وربما يكون به خطأ​
 
ذواكر SANDISK ليست مستخدمة بكثرة في الهواتف ويكون رقمها في ظهر الذاكرة هكذا
SDXXXXXX-XXG
ثماني خانات ثم فاصله ثم حجم الذاكرة
يبدا الرقم ب SD والحرفين بعدها تحدد اذا كانت الذاكرة مدمج معها رام ام لا
اذا كان الحرفين IN معناه ليس مدمج معها رام
الخانتين قبل الفاصله تعبر عن حجم الرام
مثال
SDINBDD4-64G
هنا الذاكرة ليس مدمج معها رام وحجمها 64G
مثال اخر
SDADL2BP-32G
هنا الذاكرة مدمج معها رام بحجم 3G والذاكرة حجمها 32G
مثال اخير
SDADF4AP-16G
هنا الذاكرة مدمج معها رام بحجم 2G والذاكرة حجمها 16G

d3d357gwx2df8k86g.jpg
 
كم منا يعاني مع ذواكر MICRON
هنالك من يتعامل مع ذاكرة UFS باعتبارها EMMC وهو لا يعلم كيف يعرف نوع الذاكرة وتفاصيلها
سنضع جميع التفاصيل الخاصة بهذة الذواكر بالبرنامج
رقم الذاكرة يتم كتابته في ظهر الذاكرة هكذا
خمس خانات
ثم تحتها خمس خانات
لا نركز على الخانات الاولي وانما الخانات التحت لمعرفة تفاصيل الذاكرة
هنا موقع الشركة لمن يريد التعمق اكثر

 
كما عودناكم على الشفافية
هذا المنشور فيه بعض الحزن بخصوص عملية ابديت فريموير باستخدام بوكس المديوسا
تمت تجربة العديد من الذواكر ونجحت العملية
ولكن هنالك ذاكرة واحدة لم تنجح وهي تحمل الرقم
KLMCG2UCTA-B041
هذة الذاكرة منتشرة جدا في هواتف سامسونج واغلب هواتف عائلة A و M تاتي بهذة الذاكرة
حجم هذة الذاكرة هو 64G
عندما تعمل ابديت فريموير لهذة الذاكرة باستخدام بوكس المديوسا ستتم العملية بنجاح وستجد قطاع RPMB اصبح clean
ولكن بعد تركيب هذة الذاكرة على الهاتف ستجد هنالك مشكلة تهنيج في بعض الأحيان واحيانا يعلق الهاتف على الشعار ويرفض ان يشتغل بصورة طبيعية
كل هذة المشاكل تحدث بعد عملية ابديت فريموير لهذة الذاكرة تحديدا لان الذواكر الاخري تشتغل بشكل طبيعي بعد عمل ابديت فريموير لها
قابلتني هذة المشكلة في 5 هواتف وتم التاكد جيدا من هذة المشكلة
لذلك اذا كانت لديك هذة الذاكرة لا تعمل لها ابديت فريموير
واذا كنت مجبر يجب ان تجهز ذاكرة بديله كاحتياط لانك حتماً ستقابل هذة المشكلة

ds92r3ey0hfx2z66g.jpg
 
بالنسبة لتغيير ذواكر لهواتف هواوي ذات معالج hisilicon من الإصدار kirin 710 فما فوق لا يمكن تغيير الذواكر لها حتى وإن كانت الذاكرة مطابقة وCid مطابق للذاكرة القديمة وكذلك حتى لو كان قطاع Rpmb clean.
السبب: هناك مفتاح تشفير يربط المعالج بالذاكرة وعند تركيب الذاكرة الجديدة وعند تشغيل الجهاز يقوم المعالج بالتحقق من مفتاح التشفير الموجود بالذاكرة وبما ان الذاكرة تحمل مفتاح مختلف في قطاع rpmb فالهاتف يدخل مباشرة في وضع fastboot ويعطي خطأ أنه الذاكرة الموجودة في الهاتف غير نظامية ولا يمكن عملية الاقلاع. في ما يخص الحل لحد كتابة هذه الأسطر ليس هناك حل لهذه المشكلة فقط حسب رأيي هناك احتمال تخطي لهذا المشكل عندما يكون Bootloader الجهاز مفتوح.
جاري البحث والتجربة وان شاء الله سيتم اعلامكم بكل ماهو جديد​
 
كما نعلم حاليا فقط بوكس مديوسا يدعم عملية ابديت فريموير للذواكر الحديثة
لعمل ابديت فريموير للذاكرة ندخل سبورت المديوسا ونقوم بتنزيل ملف ffu من السبورت ثم كتابة الملف
هنالك بعض الذواكر غير موجود لها هذا الملف بالسبورت
وهنالك ملفات موجودة بالسبورت بها خلل وتسبب مشاكل بالذاكرة مثل تعليق الهاتف
هنالك بوكسين لهذا الفريق وهم
بوكس المديوسا القديم medusa pro
وبوكس المديوسا الجديد medusa pro ii
القديم لا يدعم ذواكر ufs وايضا لايدعم عملية قراءة وسحب ملف ffu
هذة الاشياء مدعومة فقط في البوكس الجديد
لتفادي المشاكل التي تحدث عند عمل ابديت فريموير للذاكرة يفضل ان نقوم بسحب الملف من الذاكرة ثم كتابة الملف المسحوب وبكدة ستنجح عملية ابديت فريموير وبدون مشاكل بالذاكرة
يعني اذا كان لديك البوكس الجديد يمكنك سحب ملفات ffu من الذواكر وكتابتها على ذواكر اخري وبذلك لن تحتاج إلى الملفات الموجودة بالسبورت
اما اذا كان لديك البوكس القديم يمكنك فقط كتابة الملف ولا يمكنك قراءة الملف يعني اذا لم تجد الملف بالسبورت ستكون مجبر على التواصل مع شخص لديه البوكس الجديد ليسحب لك الملف

y1ccblw5poht7326g.jpg
 
دائما الجيتاج سابق فرق بوكسات السوفت وير بخطوات
عندما اشتغلت فك حساب شاومي لهاتف xiaomi redmi note 8 pro في ذلك الوقت كان هذا الامر صعب جدا على بوكسات السوفت وير
والعديد من الحالات التي نجحنا معها وكانت فرق بوكسات السوفت وير تنظر لنا كأننا فضائيين
هذة احد العمليات التي استخدمت فيها الجيتاج لفك حساب شاومي لان الهاتف غير مدعوم ببوكسات السوفت وير
هاتف XIAOMI POCO X3 NFC
يحمل معالج كوالكم SM7150
يحمل ذاكرة من نوع UFS
تم حفر المعالج وتوصيل ISP
استخدمت بوكس ايزي جيتاج بلس
حذفت بارتشنات FRP و PRESIST
بعد فصل الاسلاك وتشغيل الهاتف اصبح معلق على الشعار
ثم اتيت بفلاشة رسمية واستخرجت منها ملف PRESIST ورجعت كتبت الملف عبر ISP
ثم شغلت الهاتف بشكل طبيعي
ثم قمت بتثبيت تطبيق VPN
حاليا لا يوجد فلاشة معدلة لهذا الموديل لفك الحساب بدون تثبيت تطبيق VPN
سنحاول توفير الفلاشات المعدلة للهواتف التي تحمل ذاكرة UFS​
 
هذه العبارة اصبحت منتشرة في هواتف سامسونج عائلة A و M
اصلاح هذة المشكلة يتم عبر الجيتاج
1/نقوم بتوصيل isp
2/نسحب دامب بحجم 1G (بهذة الطريقة سيكون الدامب يحتوي ملف efs)
3/نعمل تصفير ل GP
(طريقة عمل هذا الامر باستخدام بوكس ايزي جيتاج او UFI موجودة بالصور في الاسفل)
4/نقوم بعمل فاكتوري ريسيت للذاكرة (فورمات للذاكرة)
5/نقوم بارجاع ملف الدامب المسحوب مسبقا
6/نفصل الاسلاك وندخل الهاتف وضع داونلود ثم تفليش الهاتف بفلاشة رسمية اخر اصدار
سبب المشكلة هو وجود خلل بالذاكرة وبهذة الطريقة سنعالج هذا الخلل
هنالك الكثير من الاعطال في الهواتف يتم اصلاحها بهذة الطريقة

29u8k8jz6rzw8w96g.jpg

ju72ua4axf0ab9u6g.jpg

3laqte4hp5a43yl6g.jpg
 
اتعلم وتدرب على شغل الحفر قبل أن تبدأ تشتغل على هواتف الناس لأنك إذا لم تفعل ذلك ستخسر كثيرا
اتكلمت كثيرا عن موضوع الحفر واعطيت نصائح عليك بمراجعتها في هذه الصفحة
هذا مثال بسيط
زميل أتاني ب 7 هواتف تم تدميرها بالحفر الغلط
كلها هواتف غالية الثمن
اصلحت منها 3 ولازال العمل جاري لإصلاح المتبقي 4​
 
عندما نشرت مخططات الحفر على المعالج
قابلت هجمة من مجموعة فاشلين حاولو التقليل من هذا العمل الكبير وبالنهاية الجميع اصبح يعتمد على هذة المخططات في شغله وفشلو في التاثير على ولم تتوقف الصفحة عن النشر
الان نفس الشله تحاول ضرب مصداقية الصفحة
نحن من عالج خلل erorr 113 بادابتور ايزي جيتاج
نحن من اكتشف خلل ملفات الابديت فريموير بسبورت فريق مديوسا وعندما تحدثنا عن ذلك قام الفريق فورا بحذف هذة الملفات من السبورت
اكثر شى احزنني هو انني لم اري احد يدافع عن هذة الصفحة
هذة صفحتكم ويجب دعمها لتستمر بدلا من تركها للمتلاعبين والحاسدين
هذة رساله للحاقدين
طلبتو مني عدم نشر المعلومات وافادة الاخرين
لن نتوقف ابدا
وسنبدا بحظر اي شخص مزعج
تبا لكم ايها الأوغاد​
 
اتتني الكثير من رسائل الدعم والتحفيز
شكرا لكم جميعا
وبهذة المناسبة احب اهديكم طريقة للتعامل مع شفرة TVS وما يشابهها من شركات الاقساط وقفل KG LOCKED
هنالك العديد من اقفل MDM وكلها يتم فكها عبر الجيتاج بكتابة بوتلودر نظيف (تفليش الهاتف)
ولكن اذا كان الهاتف علية اقساط لن يفيد معه تغيير ملفات نظام الاقلاع لان الشفرة هنا مرتبطة بملف EFS وخاصة SN وبمجرد توصيل انترنت سيقفل معك
بعد تجارب ومجهود لمدة 6 شهور متواصله قدرت اصل لاسهل الطرق لفك هذة الشفرة
ساحاول تقسيم الشرح لعدة نقاط لتسهيل الفهم
#عندما يصبح الهاتف KG LOCKED لن يقبل تفليش سواء فلاشة عادية او كومبنيشن
هنالك طريقه تنجح كثيرا لتفليش الهاتف وهي ادخال الهاتف وضع ريكفري ثم عمل REBOOT TO BOOTLOADER وبهذة الطريقه سيقبل تفليش
او توصيل ISP وكتابة فلاشة كومبنيشن بدون يوزرداتا وسيستم ثم فصل الاسلاك وادخال الهاتف وضع داونلود وتفليش الهاتف
مادام البوتلودر كومبنيشن معناه سيقبل تفليش
#مادام KG LOCKED معناه يحتاج الهاتف للاتصال بالانترنت لفحص السيريال اذا عليه اقساط ام لا وعند توصيل انترنت لن يفتح القفل لان الهاتف عليه أقساط
#مادام KG LOCKED معناه لن يفيد تغيير الايمي
#عندما تعمل ابديت فريموير للذاكرة ستتمكن من تحويل KG LOCKED الي KG NORMAL ولكن بمجرد توصيل انترنت سيرجع يقفل
ناتي للحلول
بمجرد كتابة ملف MODEM مختلف عن موديل الهاتف سيتحول البيسباند إلى اصدار النطاق الاساسي غير معروف
بمجرد كتابة ملف ENG EFS لن تستطيع الشركة ان تقفل الهاتف لانه يحتوي بيانات SN ليس عليها اقساط
هذة هي الخلاصة
فمثلا ادخلت الهاتف وضع ريكفري ثم عملت REBOOT TO BOOTLOADER
ثم كتبت ملف مودم لموديل اخر
ثم عملت فورمات للهاتف ووصلت الهاتف بالانترنت
هنا سيفتح معك الهاتف بشكل طبيعي وستتحول KG من LOCKED الي CHECKING وسيظهر معك خيار OEM وتقدر تفتح البوتلودر وتقدر ايضا تعمل روت وتغير ايمي
وستجد البيسباند غير معروف ويمكنك بكل سهولة ارجاع البيسباند بكتابة ملف مودم متوافق مع الهاتف
ولكن حتي هذة اللحظة الشفرة لم تنتهي لانك بمجرد توصيل انترنت وكان البيسباند سليم سيرجع يقفل لذلك لا توصل انترنت اذا رجعت البيسباند للوضع السليم
الحل هنا هو كتابة ملف ENG EFS بنفس اصدار الحماية ثم كتابة ايمي وبكدة ستتخلص من هذة الشفرة الصعبه
الخلاصة
لفك قفل KG LOCKED عليك بتفليش مودم مختلف عن الموديل لجعل البيسباند غير معروف ثم فورمات للهاتف وتوصيل انترنت وبكدة سيتم فحص الهاتف ولن يجدو به شي وسيفتح القفل
لفك الشفرة نهائيا عليك بكتابة ملف eng efs
نلتقي في شروحات اخري باذن الله​
 
النظام الذي يستخدمة فريق ايزي جيتاج يختلف عن فريقي مديوسا و UFI
عندما تعمل فاكتوري ريسيت للذاكرة (فورمات للذاكرة)
اذا استخدمت بوكس ايزي جيتاج وعملت فورمات للذاكرة ستجد ادريسات اقلاع المعالج موجودة بعد عملية الفورمات
اما اذا استخدمت بوكس مديوسا او UFI وعملت فورمات للذاكرة ستجد أن ادريسات اقلاع المعالج تم مسحها وتحتاج إلى ضبطها
شخصيا احب طريقة ايزي جيتاج​
 
ادريسات اقلاع المعالج هي 3 خانات
الخانة الاولي partition configration
الخانة الثانية boot bus configration
الخانة الثالثة rst n function
من الممكن تجد هاتفين لديهم نفس نوع المعالج ولكن يختلفو في هذة الخانات
مثلا
هاتف تيكنو W3 يحمل معالج ميدياتك ستجدة بهذا الشكل
Boot configuration [PARTITION_CONFIG] 0x48
Boot Bus Config 0.01
H/W Reset Function [RST_N_FUNCTION 0.01
هاتف اخر اوبو F5 يحمل معالج ميدياتك ستجدة بهذا الشكل
Boot configuration [PARTITION_CONFIG] 0.48
Boot Bus Config 0.00
H/W Reset Function [RST_N_FUNCTION 0.01
هاتف شاومي redmi note 9 يحمل معالج ميدياتك ستجدة بهذا الشكل
Boot configuration [PARTITION_CONFIG] 0.48
Boot Bus Config 0.02
H/W Reset Function [RST_N_FUNCTION 0.01
اذا ركزت على هذا المثال ستجد ان هذة الهواتف تحمل نفس المعالج وهو ميدياتك وجميعهم boot partition configration واحد وهو 0.48
لكن الاختلاف في boot bus Config فلكل واحد منهم ادريسات مختلفه
عندما تستخدم بوكس ايزي جيتاج وتعمل اي شي باستخدام واجهة WRITE BY VENDOER باختيار معالج ميدياتك هنا بعد العملية سيتم ضبط ادريسات اقلاع المعالج الي الوضع الافتراضي وهو بهذا الشكل
Boot configuration [PARTITION_CONFIG] 0.48
Boot Bus Config 0.01
H/W Reset Function [RST_N_FUNCTION 0.01
وهنا ربما تستغرب ان الهاتف مات ولم يعد يفتح رغم انك لم تفعل شي غير كتابة فلاشة مثلا بهذة الواجهه
لذلك يجب ان تنتبه لهذا الامر
وعشان ما تدوخ كتير اسحب ملف extcsd قبل عمل اي شي ثم ارجاع هذا الملف بعد الإنتهاء من العمل لان هذا الملف يحتوي على الضبط الصحيح لاقلاع المعالج الخاص بالهاتف

ly4cck0g8g04cwc6g.jpg
 
امس قلت ان ازالة شفرة TVS بشكل نهائي تتم بتغيير ملف EFS لانه يحتوي بيانات السيريال نمبر
اليوم اشتغلت جهاز A750F كان حماية U5 ولم اجد له ملف ENG EFS حمايه U5 لذلك كنت مجبر اجرب ملف حمايته U4
تمت العملية بنجاح واصبح الايمي اصفار
يعني يمكنكم تجربه ملفات ENG EFS حتي لو كانت حماية الملف اقل من حماية الجهاز
ايضا هنالك معلومة يمكنكم تجربتها وهي
اذا كان لديك هاتف ليس به شفرة TVS وقمت بسحب باكب لملف EFS ثم عملت الايمي اصفار ثم سحبت ملف EFS من الجهاز بعدما اصبح الايمي اصفار هنا كانك صنعت ملف eng efs
وبهذة الحالة يمكن كتابة ملف EFS المسحوب لاي هاتف اخر كانه ENG EFS
يعني اذا عندك هاتف يحتاج إلى تغيير الذاكرة او يحتاج إلى فك شفرة TVS لن تحتاج الي ملف EFS الخاص بالهاتف طالما لديك ملف ENG EFS لهذا الجهاز
وفي حالة عدم وجود ملف ENG EFS يمكنك سحب هذا الملف من اي هاتف نفس الموديل بشرط أن يكون الايمي اصفار في الهاتف المسحوب منه هذا الملف​
 
ساعطيكم بعض المعلومات من داخل كورس اسكندرية المقام حاليا
اتانا من احد الطلاب هاتفين
XIAOMI REDMI NOTE 6 PRO
تم تغيير الذاكرة لهم
هذة الهواتف كان مستحيل تغيير الذاكرة لها قبل ظهور ملف DEVCFG
هنالك شرطين لتغيير الذاكره لهذة الهواتف
اول شرط لازم نركب ذاكرة كلين RPMB ولجعل الذاكرة كلين سناتي بذاكرة سامسونج ونعمل لها ابديت فريموير
ثاني شرط هو ملف DEVCFG الذي قمنا بنشرة سابقا
الطريقه
ناتي بذاكرة متوافقه مع الهاتف من شركة سامسونج ونعمل لها ابديت فريموير
نركب الذاكرة وهي فارغه بدون حتي ضبط البوت كونفغريشن
ثم توصيل الهاتف بالكمبيوتر وسيقرا 9008
نكتب فلاشة رسمية اخر اصدار عبر UMT
عند تفليش الهاتف بفلاشة XML سيتم ضبط البوت كونفغريشن بدون اي تدخل منك وسيفتح معك الهاتف بعد التفليش وسيقف علي الشعار
بعد تفليش الهاتف وتعليق الهاتف علي الشعار نرجع نوصل الهاتف بوضع 9008 ونرجع لبرنامج UMT خانه ADVANCED FLASHER ونكتب ملف DEVCFG ومبروك نجاح العملية
معلومة ثانية
اتانا مع احد الطلاب هاتف سامسونج A105F
مشكلة الهاتف معلق على الشعار الثاني
هذة المشكلة سببها اما الذاكرة بها مشكلة او المعالج به مشكلة او ملف EFS مختلف عن الهاتف او تم تغيير الذاكرة بذاكرة ليست كلين RPMB
من خلال النظر للبوردة واضح ان الذاكرة ليست مغيرة
من خلال توصيل ISP وفحص الذاكرة واضح انها سليمه
عند الضغط على المعالج مع تشغيل الهاتف لم يشتغل
يعني كدة ملف EFS تم تغييرة
هواتف سامسونج الحديثه اذا ضيعت ملف EFS سيعلق معك الهاتف على الشعار ولن يشتغل الا اذا كتبت ملف ENG EFS
بعد كتابة ملف ENG EFS اشتغل الهاتف والايمي اصفار وهنا سنعمل روت للهاتف ثم نكتب ايمي ونعمل باتش للشبكة ومبروك نجاح العملية
وبهذة الخطوات نجحت معنا العملية
معلومة ثالثه
اتانا هاتفين A1K مع احد الطلاب وكانت الهواتف ميته بسبب توصيلها ISP ومحاولة فك الرمز لها عبر بوكس UFI
عند توصيل ISP وفحص الذاكرة اتضح لنا ان البوكس قام بضبط البوت كونفغريشن على الوضع الطبيعي لمعالج ميدياتك وهو
BOOT CONFIGURATION 0.48
BOOT BUS 0.00
وهذا الموديل البوت كونفغريشن بتاعه هو
BOOT CONFIGURATION 0.48
BOOT BUS 0.02
بعد ضبط البوت كونفغريشن للوضع السليم اشتغلت الهواتف
ايضا اتانا من احد الطلاب هاتف OPPO A1K معلق على الشعار
ذاكرة الهاتف من شركة سامسونج
وصلنا ISP وسحبنا دامب ثم عملنا ابديت فريموير للذاكرة ببوكس مديوسا ثم ارجعنا ملف الدامب المسحوب
اشتغل الهاتف ولكن ظهرت العبارة الصينية المشهورة وهي تدل ان الهاتف يحتاج تفليش
تم تفليش الهاتف ببوكس UFI واجهة اندرويد ونجحت العمليه واشتغل الهاتف بشكل طبيعي
عملية ابديت فريموير عالجت مشاكل الهيلث في الذاكرة وتعتبر هذه العملية افضل من تصفير GP ولكن عيبها انها مدعومة فقط لذواكر سامسونج
هنالك الكثير من المعومات التي تحدثت عنها أثناء الكورس لن استطيع ذكرها في منشور واحد
الدورة كانت ناجحة جدا الحمد لله​
 
عودة
أعلى أسفل