أشمل موضوع في العالم لشرح الجيتاغ - How To jtag eMMc iSP UFS

هواتف سامسونج التي تحمل معالج اكسنوس طبقتين (CPU + RAM)
اغلبها ظهر بها عطل شائع وهو تعليق الهاتف على الشعار او موت الهاتف
مثل A50 A50S A51 A30 A30S A10 A20 M30S
كثير من الزملاء يقولون هذة مشكلة ذاكرة وهذا غير صحيح
هذة الهواتف اغلبها ذواكرها من نوع سامسونج وهي ذواكر ممتازة جدا وليس بها عيوب
هذة المشكلة في المعالج والرام ولحل هذة المشكلة امامك خيارين
اما ترفع الرام والمعالج وتعيد تركيبهم وهذة تحتاج الى مهارة لان الامر ليس سهلا
وتحتاج إلى شبلونة للمعالج وهنالك كثير من الزملاء يعانون مع هذا المعالج في الشبلنة
انصحك بشراء شبلونة مغناطيس ثم شراء شبلونة ايفون 6 وقطع الشبلونة كما في الصور بالاسفل
بهذة الطريقة سترتاح من موضوع شبلنة هذا المعالج
شبلونة ايفون ٦ او ٦بلس تعتبر جوكر وستعمل معك على العديد من المعالجات
انا اشتريت شبلونة مغناطيس خاصة بالذواكر وقطعت شبلونة ايفون ٦ واصبحت استخدمها في شبلنة المعالجات ايضا
الطريقة الثانية لا تحتاج إلى رفع المعالج والرام وانا استخدمها دائما واصلحت بها اكثر من ١٥ هاتف وما فشلت معي ولا مرة​
 
هنالك ذاكرتين UFS لا تقرا معك سواء استخدمت بوكس ايزي جيتاج او مديوسا
يجب الانتباة لهذا الامر
سواء وصلت isp او رفعت الذاكرة ووضعتها داخل الادابتور بالحالتين لا تقرا وسيظهر لك خطا 56 ببوكس ايزي جيتاج
هذة الذواكر موجودة في عدد من الموديلات على سبيل المثال POCO X3 PRO
تواصلت مع فريق MOORC لايجاد حل لهذة المشكلة وسنخبركم بالنتيجة عند حل هذة المشكلة
مع العلم ان فريق MOORC يقول هذة الذواكر تقرا بشكل طبيعي اذا استخدمت بوكس Mipi tester
------------
422_ny48.jpg

241736069_829328241112754_5336100134420863295_n.jpg

بعد التواصل مع فريق moorc نصحونا بعزل النقاط النحاسية حول الذاكرة
بعد عزل النقاط قرات الذاكرة بشكل طبيعي
422_2_re2f.jpg

241789615_830201371025441_2675058052307558105_n.jpg
 
التعديل الأخير:
عملنا عدة ابحاث و تجارب ووصلنا لهذة النتيجة
قطاع RPMB يتكون من جزء يمكن عمل حذف له وجزء لا يمكن عمل حذف له الا بعد ابديت فريموير للذاكرة
على سبيل المثال
قمنا بتركيب ذاكرة UFS BGA153 خاصة بهاتف A507F ووضعناها على هاتف اخر به شفرة TVS KG LOCKED
بالرغم ان الذاكرة ليست كلين ولكن نجحت العملية بدون تفليش اي ملفات معدلة
فقط فلشنا الهاتف فلاشة رسمية وتم حذف الشفرة
يعني يمكن تركيب ذاكرة UFS ليست كلين مع هواتف سامسونج التي تحمل معالج اكسنوس

423_nxhk.jpg

241661933_829404857771759_8918896640588471205_n.jpg
 
هاتف note 20 ultra (N985F)
معالج اكسنوس وذاكرة UFS BGA153
علية شفرة MDM (LOST MODE )
لا يدخل ريكفري
لايدخل داونلود
تم توصيل ISP ولكن واجهني خطا 113 ولحل هذا الخطا قمت بتوصيل نقطة RST مع سلك VCCQ وهنا قرا بشكل طبيعي
تم سحب ملفي EFS و SEC_EFS
ثم فورمات للذاكرة
ثم كتابة ملف BL من فلاشة رسمية
ثم كتابة ملفي EFS و SEC_EFS المسحوبين مسبقا
ثم فصل الاسلاك وادخال الهاتف وضع داونلود وتفليش نفس الفلاشة التي اخذت منها ملف BL
تمت العملية بنجاح
لا يمكنني نشر صورة نقاط isp لانها مدفوعه وانا اعطاني لها صديق​
 
كالعادة انا استخدم المكوة العادية في شغل حفر المعالج مثل مكوة كادا او M&R
ولكن في بعض الأحيان احتاج إلى مكوة يكون راسها رفيع ولايوجد غير سن JBC
مثلا
بعد حفر اكثر من الف جهاز بشكل ناجح اخيرا قطعت بعض المسارات بسبب عدم التركيز
الهاتف كان POCO X3 NFC
شبة مستحيل توصيل المسارات المقطوعة بالمكوة العادية لذلك احتجت إلى سن JBC
افضل مكوة احترافية في شغل مايكرو جمبر هي JBC
ولكن هذة المكوة غالية جدا لذلك اغلبنا نبحث عن بدائل
هنالك شركات تصنع مكوة تدعم نفس سن JBC الاصلي وسعرها رخيص
مكوة JBC مايكرو الاصلية سعرها 450 دولار
مكوة SUGON مايكرو T26D سعرها 165 دولار
مكوة SUGON نانو T36 سعرها 260 دولار
يعني مكوة JBC الاصلية سعرها اغلي من SUGON T26D بكثير والمكوتين تدعم نفس السن وتقريبا نفس الأداء
الفرق بين مكوة مايكرو و نانو هو ان مكوة النانو سنها ارفع من سن مكوة المايكرو ولا يمكن تركيب سن نانو مكان مايكرو والعكس
يعني كل واحدة منهم ليها سنون خاصة بها
هنالك مكوة لشركة SUGON اسمها T3602 وهذة تدعم النوعين ولكن سعرها مثل سعر المكوتين منفصلين
يعني بدلا من شراء مكوة JBC الاصلية الخاصة فقط بسنون مايكرو يفضل تشتري مكوتين SUGON
اذا اشتريت SUGON T26D و SUGON T36 ستجدهم كلهم بسعر مكوة واحدة JBC وستجدهم بنفس سعر SUGON T3602
لذلك انصحك لا تشتري JBC
ولا تشتري SUGON T3602
انصحك تشتري SUGON T26D وهذة تدعم سنون JBC مايكرو
وانصحك تشتري SUGON T36 وهذة تدعم سنون JBC نانو
او اشتري فقط SUGON T36 لان سنون نانو ارفع من مايكرو وبالتالي قد لا تحتاج الي سن مايكرو مادام عندك سن نانو
سعر سن مايكرو JBC الاصلي هو 50 دولار
السن يشتغل معك حوالي شهرين
هنالك تلبيسات للسن عندما يتاكل ولكن لا انصح به لانه غليظ ويجعل المكوة كانها مكوة عادية
المهم انا جبت سن JBC وركبته مع المكوة بتاعتي وهي ماركة صينية اسمها X SOLDRING وهي ايضا تدعم سنون JBC مايكرو الاصلية وقمت بتوصيل المسارات المقطوعه وصلحت الجهاز​
 
A31 TVS KG LOCKED
ازالة نهائية بدون تغير imei او روت
يمكن عمل فورمات بشكل طبيعي
تم عمل remove kg من خلال بوكس البندورا
ثم تم حذف التطبيقات المسؤولة عن القفل من super.img​
 
هاتف A125F
معالج ميدياتك وذاكرة EMMC
العطل اصدار النطاق الأساسي غير معروف
لا يوجد IMEI
اي هاتف يحمل معالج ميدياتك عندما ياتينا بهذا العطل وقبل تجربة طرق اصلاح المشكلة عبر سوفت وير هنا يجب فك الهاتف والتاكد من سلامة البوردة
هذا العطل مشهور في هواتف ميدياتك والسبب هو دخول ماء إلى الهاتف
هنالك ايسي مسؤول عن هذا العطل وهو ايسي RF كما موضح بالصور
فقط التسخين على هذا الايسي او تغييرة سيعالج المشكلة
انا قمت بالتسخين فقط مع هزة خفيفة ونجحت العملية
هذا الايسي بدونة سيعمل الهاتف ولكن بيسباند غير معروف
241955182_831340194244892_1806613538589910616_n.jpg

241834001_831340234244888_3353062267395511844_n.jpg
 
هاتف A115F
اتاني ميت تماماً وواضح انه تم تسخينة بشكل عشوائي
عندي بوردة سليمة نفس الموديل ولكن عليها شفرة TVS ولاننا لم ننجح حتى الآن في حذف شفرة TVS لهواتف كوالكم لذلك قررت انقل المعالج والذاكرة إلى البوردة السليمة
تمت العملية بنجاح مع الحفاظ على الداتا الخاصة بالعميل​
 
هاتف xiaomi redmi 8A
يحمل معالج كوالكم وذاكرة EMMC
العطل حساب شاومي
يوجد له فلاشة معدلة بمجرد تفليشها عبر edl 9008 يتم فك الحساب
ايضا مدعوم على hydra و umt و easy jtag
حبيت استخدم واجهة ايزي جيتاج عبر EDL 9008
عملت باتش عبر الواجهة كانة موصل isp
ثم كتبت ملف PERSIST من فلاشة نفس الموديل لان الموديل دة هو الوحيد الذي لايقبل ملف من موديل اخر واذا كتبت ملف اخر سيتوقف الواي فاي
تمت العملية بنجاح
هاتف xiaomi redmi 7
يحمل معالج كوالكم رقمة SDM632 وذاكرة EMMC
العطل حساب شاومي
هذا الموديل رغم ان معالجة قديم ولكن غير مدعوم عبر EDL باي بوكس
يعني لا تحاول تفليش هذا الموديل او محاولة فك حساب شاومي له عبر edl 9008
وصلت ISP وعملت باتش باستخدام واجهة ايزي جيتاج بلس ٢
ثم كتبت ملف PERSIST من فلاشة نفس الموديل
بعد تشغيل الهاتف وجدت اللمس لا يعمل وبعد مراجعة لاحظت هنالك مقاومة مخلوعة جوار الكونيكتور وعملت قفلة مكانها واشتغل اللمس بنجاح
هاتف xiaomi redmi note 5 pro
يحمل معالج كوالكم وذاكرة EMMC
العطل حساب شاومي
مدعوم على اغلب البوكسات عبر EDL ولكن سوكت USB به خلل
تم رفع الذاكرة وعمل باتش ثم كتابة ملف persist من فلاشة نفس الموديل
تمت العملية بنجاح
هاتف xiaomi poco x3 nfc
يحمل معالج كوالكم وذاكرة UFS
العطل حساب شاومي
تم حفر المعالج وتوصيل ISP
ثم عمل باتش ثم كتابة ملف PERSIST تم اخذة من فلاشة رسمية ثم حذف FRP
تمت العملية بنجاح
هاتف NOKIA 1.4
يحمل معالج كوالكم رقمة QM215 وذاكرة EMMC
العطل رمز قفل
تم حفر المعالج وتوصيل ISP وعمل WAPE USERDATA
تمت العملية بنجاح
هاتف NOKIA 3.4
يحمل معالج كوالكم رقمة SM4250 وذاكرة EMMC
العطل رمز قفل
تم حفر المعالج وتوصيل ISP (نشرنا صورة ISP سابقا وبالنسبة لي الحفر و توصيل ISP كلة نفس الشي)
عملت WAPE USERDATA و REMOVE FRP
تمت العملية بنجاح
هاتف SAMSUNG A71 5G (A716B)
يحمل معالج اكسنوس وذاكرة UFS
العطل MDM (LOST MODE )
لايدخل داونلود
لايدخل ريكفري
سبق ونشرت صورة ISP لهذا الهاتف
مادام معالج اكسنوس لا نحتاج إلى دامب ويكفي فقط فلاشة عادية
بعد سحب دامب احتياط وعمل فورمات للذاكرة اصبح يعطي خطا 113
لاني الوحيد الذي لدية صورة ISP وهي توصلت لها عبر التجربة فهذة الصورة لا تحتوي نقاط VCC و VCCQ2 و RST
ولحل هذة المشكلة اصبحت مجبر على رفع الذاكرة
بعد رفع الذاكرة وكتابة BL من فلاشة عادية اخر اصدار وكتابة ملفي EFS و SEC_EFS المسحوبين مسبقا قمت بتركيب الذاكرة ولكن لم تنجح العملية واصبح الهاتف ميت
رجعت رفعت الذاكرة وعملت لها فورمات ثم كتبت الدامب المسحوب مسبقا ثم ركبت الذاكرة والان اشتغل الهاتف ولكن لا يدخل داونلود او ريكفري
رجعت وصلت ISP وهذة المرة وصلت جميع الاسلاك بدون الحاجة إلى توصيل USB
بعد توصيل ISP عملت فورمات للذاكرة ثم كتبت عليها BL ثم كتبت ملفي EFS و SEC_EFS المسحوبين مسبقا
بعد كتابة الملفات فصلت الاسلاك وادخلت الهاتف وضع داونلود ثم فلشت نفس الفلاشة التي اخذت منها ملف BL
تمت العملية بنجاح
وهذا يعني ان تركيب الذاكرة في المرة الاولي كان غير سليم
كما تلاحظون اغلب شغلي هو فك شفرات ورموز لان الشغل كلة ياتيني من محلات وليس زبائن​
 
هنالك ثلاث اسباب تجعل شغلك بمجال الجيتاج فاشل
في كثير من الاحيان عندما تبرمج ذاكرة وتركبها تجد الهاتف ميت وتفشل في معرفة سبب الخلل
لذلك عليك بفهم هذة الامور
اول امر هو البوت كونفغريشن
وهو عبارة عن اعدادات خاصة بكل معالج
عند عملية الاقلاع يقوم المعالج بالتواصل مع الذاكرة لاخذ ملف EXTCSD وهذا الملف محفوظ بداخلة الادريسات التي يقلع منها البوتلودر
فمثلا معالج ميدياتك يقلع دائما من ROM2
اما معالج كوالكم فهو يقلع دائما من ROM1
بناءاً على الاعدادات المسجلة داخل ملف EXTCSD تبدا عملية الاقلاع
اي خطأ بهذة الاعدادات لن يقلع الهاتف
يعني اذا سحبت ملف EXTCSD من اي هاتف كدة انت عندك اعدادات البوت كونفغريشن له وبمجرد كتابة هذا الملف سيتم ضبط البوت كونغغريشن
ملحوظة
البوت كونغغريشن موجود فقط في ذواكر EMMC
اما ذواكر UFS ليس لها بوت كونفغريشن
السبب هو ان ذواكر EMMC لديها ملف EXTCSD وهو كما قلت يحتوي اعدادات البوت كونغغريشن
اما ذواكر UFS فهي لديها ملف اسمة CONFIG اختصار كونفغريشن
هذا الملف يحتوي على تقسيم LUNS في الذاكرة وايضا يحتوي لونات الاقلاع
مثال
ذاكرة EMMC لهاتف يحمل معالج ميدياتك
هذة هي أجزاء الذاكرة
ROM1
ROM2
ROM3
RPMB
معالج ميدياتك يقلع من ROM2 ولكن كيف سيعرف المعالج منطقة الاقلاع بدون شى يدلة على ذلك
لذلك هنا ملف EXTCSD مهم لعملية الاقلاع
المشكلة هي ان تغيير اعدادات البوت كونغغريشن سهل جدا لذلك ربما يموت منك الهاتف وانت لا تعرف السبب
مثال اخر
ذاكرة UFS لهاتف يحمل معالج ميدياتك
هذة هي اجزاء الذاكرة
LUN0
LUN1
LUN2
هنا لا نحتاج لتحديد منطقة الاقلاع في ذواكر UFS لانها مقسمة لقطاعات ويمكن تغيير هذة القطاعات
يعني ذاكرة لديها ثلاث قطاعات كما موضح في المثال يمكنني اعادة تقسيمها وجعلها 6 قطاعات بدلا من 3
ولكن يجب تحديد منطقة الاقلاع والا لن يقلع الهاتف
هنالك قطاعين للاقلاع في ذواكر UFS وهي
BOOT A
BOOT B
بمجرد تحديد قطاعات الاقلاع لن نحتاج الي ضبط البوت كونغغريشن
يعني اذا استخدمت ذاكرة UFS لهاتف سامسونج مثلا فانت بحاجة إلى تقسيم الذاكرة إلى 5 لونات وهي
LUN0
LUN1
LUN2
LUN3
LUN4
بعد تقسيم الذاكرة يجب تحديد قطاعات الاقلاع وهي
BOOT A
BOOT B
بهذة الطريقة سيتم إنشاء ملف CONFIG بداخل الذاكرة وسيقوم المعالج باستخدام هذا الملف عند عملية الاقلاع
الفرق بين ملف EXTCSD في ذواكر EMMC وملف CONFIG في ذواكر UFS هو الاتي
الملفين يستخدمهم المعالج في عملية الاقلاع
ملف EXTCSD يمكن تغيير اعداداتة بسهولة
اما ملف CONFIG صعب تغيير اعداداتة لان من ضمن اعدادات هذا الملف هو تقسيم الذاكرة وهذا امر ليس سهلا
لهذا السبب لا نهتم بالبوت كونفغريشن مع ذواكر UFS
الامر الثاني المهم في شغل الجيتاج هو ملف تقسيم الذاكرة GPT
هذا الملف من اهم الملفات والفرق بينه وبين ملف الكونفغريشن انه مسؤول عن تقسيم القطاع فقط اما ملف الكونفغريشن مسؤول عن تقسيم الذاكرة كلها
يعني ملف الكونفغريشن هو مسؤول عن تقسيم الذاكرة بشكل كامل وقطاعاتها
اما ملف GPT مسؤول فقط عن تقسيم القطاع
دعونا ناخذ مثال
ذاكرة EMMC مقسمة لهذة القطاعات
ROM1
ROM2
ROM3
RPMB
هذة القطاعات غير قابلة لاعادة التقسيم بمعني لايمكن الاستغناء عن احد هذة القطاعات
هنا قطاع ROM2 و ROM3 ليس بهم تقسيم يعني لا تحتاج هذة القطاعات إلى ملف GPT
فهذة القطاعات يوضع بها ملفات الاقلاع الخاصة بالبوتلودر وهذا الملف هو عبارة عن ملف واحد يوضع داخل القطاع
اما قطاع ROM1 فهو القطاع الذي يوجد بداخلة ملفات نظام التشغيل وملفات اليوزرداتا وبقية الملفات
اي قطاع نريد فية وضع اكثر من ملف يجب تقسيم هذا القطاع لتحديد بارتشن لكل ملف وهنا ياتي دور ملف GPT
يعني ذواكر EMMC لديها ملف GPT فقط في قطاع ROM1
اما ذواكر UFS فهي لديها 6 لونات قابلة لاعادة التقسيم
يعني اذا عندك ذاكرة UFS وجدتها مقسمة لعدد 6 لونات يمكنك اعادة تقسيمها الي 3 او 4 او 5 لونات
هنا كل لون بداخلها عدد من الملفات وبالتالي نحتاج إلى ملف GPT لكل لون
يعني ذواكر UFS يمكن ان تجد بها ملف GPT او ملفين او اكثر
اهمية ملف GPT كبيرة جدا واي خلل يحدث بهذا الملف لن يقلع الهاتف
مثلا
قبل فترة كنت استخدم بوكس ايزي جيتاج لفك حساب شاومي لهاتف REDMI NOTE 10
هذا الموديل متعب جدا ودائما يظهر لنا خطا PATCH NOT FOUND
ولحل هذة المشكلة نقوم بوضع فلاشة عادية في البرنامج ثم نعمل باتش وبهذة الطريقة سينجح الامر
انا سبق ووضعت فلاشة خاصة بموديل اخر وهو REDMI NOTE 9 PRO ونجحت العملية
لاني ليس لدي فلاشة نفس الموديل
عندما استخدمت نفس الطريقة مع هاتف اخر نفس الموديل وبعد الانتهاء من عملية الباتش قلت اكتب ملف PERSIST
لاحظ هنا ان التقسيم الظاهر عندي في البرنامج خاص بهاتف اخر لاني وضعت فلاشة من موديل اخر لذلك ظهر معي التقسيم كما هو موجود في الفلاشة
بعد كتابة ملف PERSIST مات الهاتف والسبب لان ملف GPT مختلف بين الهاتف والفلاشة التي وضعتها
لم اعمل اي شي يجعل الهاتف ميت غير انني وضعت فلاشة في البرنامج خاصة بموديل اخر ولم اكتب اي ملف من ملفات الفلاشة
فقط استخدام خريطة تقسيم الفلاشة تسببت بموت الهاتف
الامر الثالث هو اصدار حماية نظام البوتلودر
وهذة اغلبكم يعملها جيدا

اذا كتبت حماية اقل لن يقلع الهاتف حتي لو كنت تستخدم ذاكرة جديدة لان رقم الحماية مسجل داخل المعالج
 
من الملاحظ جدا في شغل التسخين بالهوت اير و رفع وتركيب الذواكر والمعالجات
اذا كان الايسي غير محمي تنجح العملية بشكر كبير عكس الايسيهات المحمية
بالتاكيد جودة الهوت اير لها دور ولكن يظل التعامل مع ايسي غير محمي اسهل واضمن في نجاح العملية
نفس درجة الحرارة والهواء التي تستخدمها مع الايسي غير المحمي اذا استخدمتها مع الايسي المحمي يظل نجاح العملية بشكل كبير مع الايسي غير المحمي
السبب في عدم نجاح العملية هو طريقة رفع الايسي المحمي
اغلبنا عند التعامل مع ايسي محمي نقوم بادخال قلم رفع الايسيهات اسفل الايسي وبسبب تماسك الايسي وصعوبة رفعه بسهولة نقوم بعملية ضغط من اسفل الايسي ليخرج معنا الايسي وهنا تحدث المشكلة
عند عمل حني او تني للايسي تنقطع بعض المسارات داخل الايسي لانة رفيعة جدا وبسبب تني الايسي تنقطع هذة المسارات ويتلف الايسي
عملية قطع المسارات تحدث حسب نوع الايسي والمسارات الخاصة به فمثلا ذواكر سامسونج EMMC BGA153 لا تنقطع مساراتها بسهولة حتي اذا حنيتها
درجة الحرارة ايضا لها دور في هذا الامر وخصوصا الرام لانة لا يتحمل الكثير من الحرارة
بشكل عام الحرارة لا تؤثر على الايسي مثل عملية الانحناء عند رفع الايسي
لذلك يجب علينا رفع الايسي بدون حني لنضمن نجاح العملية
ايضا يجب ان نقوم بتنظيف مادة الحماية حول الايسي جوار الايسي الذي نريد رفعه لان الايسيهات المحمية تتضرر بالحرارة
احيانا تقوم برفع الذاكرة بشكل سليم ولكن بعد تركيبها تجد ان الهاتف اصبح ميت خصوصا مع معالجات كوالكم
سبب موت الهاتف هو تاثر ايسي المعالج بالحرارة لذلك يجب ازالة مادة الحماية حول المعالج لاتاحة الفرصة لتنفس المعالج أثناء التسخين لانة اذا كان مغلق بمادة الحماية سينصهر القصدير ويندمج مع بعضة اسفل المعالج
ويجب تغطية المعالج بقطعة معدنية لتقليل نسبة وصول الحرارة إلى المعالج
أيضاً يجب شراء ادوات احترافية في رفع وتنظيف الايسيهات

مع كثرة الشغل في الايسيهات المحمية تزيد خبرتك حتي تصبح محترف في التعامل مع هذة الايسيهات
 
احد الزملاء وهو يعتبر معلمنا حدثت معه مشكلة غريبة جدا لذلك حبيت احكي لكم القصة
هاتف SAMSUNG A20 (A207F)
يحمل معالج كوالكم وذاكرة EMMC
الهاتف ميت
عند فحص الذاكرة اتضح انها سليمة
تم سحب دامب من الذاكرة ثم فورمات للذاكرة ثم كتابة دامب سليم من هاتف اخر
بعد كتابة الدامب اصبح الهاتف يدخل وضع داونلود وبعد تفليش الهاتف اشتغل الهاتف بشكل طبيعي ولكن الايمي اصفار
عند ارجاع ملفات الايمي الاصلية يموت الهاتف وعند حذفها يشتغل الهاتف بشكل طبيعي مع ايمي اصفار
بعد الفحص تبين وجود شورت بدائرة الشبكة وتم اصلاح العطل واشتغلت الشبكة​
 
كما نعلم فإن ذواكر سامسونج فقط هي التي تقبل عملية ابديت فريموير وبالتالي عمل فورمات لقطاع RPMB
هذة العملية ناجحة جدا مع ذواكر EMMC SAMSUNG
هنالك ايضا طريقة عمل ابديت فريموير لذواكر UFS ولكنها غير مفيدة بالنسبة لنا لان اهم شيء هو فورمات RPMB ومادام عملية ابديت فريموير لذواكر UFS لا تفرمط قطاع RPMB فهذا ليس جيد بالنسبة لنا
في بعض الاحيان نريد عمل فورمات لقطاع RPMB سواء لحذف شفرة TVS او تركيب الذاكرة في هاتف اخر
لا تهمنا عملية ابديت فريموير وانما تهمنا عملية فورمات لقطاع RPMB
مثلا هاتف A217F عندما ياتينا قافل شفرة TVS هنا سنحتاج إلى فورمات لقطاع RPMB
هذا الموديل منتشر منة هواتف بها ذاكرة سامسونج وجزء اخر من الهواتف تاتي بذاكرة MICRON
عندما ياتينا هذا الهاتف مقفل TVS كنا نقوم بفك الهاتف ثم ننظر إلى نوع الذاكرة واذا كانت سامسونج سنعمل لها ابديت فريموير لعمل فورمات لقطاع RPMB واذا وجدنا الذاكرة MICRON نفرض استلام الهاتف لاننا ليس لدينا حل غير تغيير الذاكرة
اليوم قابلني مقطع فيديو لصديقنا جولزار احمد يشرح فية طريقة عمل فورمات لقطاع RPMB لذواكر MICRON
عند التجربة نجحت العملية وفعلا اصبح العداد صفر وهذا شيء رائع جدا بالنسبة لنا​
 
تجربة مفيدة قمنا بها اليوم
هاتف JKM-LX1
العطل معلق شعار
نوع الذاكرة سامسونج
قمت برفع الذاكرة لانها لم تقرا معي ISP
سحبت دامب ٢ قيقا
عملت ابديت فريموير للذاكرة وذلك بسحب ملف فريموير من الذاكرة ثم اعادة كتابة الملف
بعد عملية ابديت فريموير تاكدت من تطابق رقم CID و CSD قبل وبعد عملية ابديت فريموير
يعني لم نقوم بتغيير CID الاصلي
بعدها قمت بارجاع ملف الدامب المسحوب
ثم تركيب الذاكرة
ثم ادخال الهاتف وضع HUAWEI USB COM 1.0
ثم عمل LOAD FASTBOOT
بعد دخول الهاتف وضع فاست بوت قمت بتفليش الهاتف
بعد تفليش الهاتف ظهرت رسالة الخطأ الحمراء
يعني فشلت العملية ومادام ظهرت الرسالة الحمراء يعتبر كأني غيرت الذاكرة
لم افعل شي غير عملية ابديت فريموير وهي تسببت في فشل العملية
كنت اعلم اذا عملت فاكتوري ريسيت للذاكرة ثم كتبت دامب ستنجح العملية ولكن حبيت اجرب عملية ابديت فريموير
هنالك هواتف من نفس الموديل تحمل ذاكرة MICRON وعندما نعمل لها FINAL WRITE يصبح عداد RPMB صفر وهنا تنجح العملية رغم مسح قطاع RPMB
حسب هذة التجربة نستنتج الاتي
عندما نعمل ابديت فريموير للذاكرة سيتم مسح اي شي بقطاع RPMB وسترجع الذاكرة إلى وضع المصنع
عندما نعمل FINAL WRITE هنا سيتم حذف الداتا والسجل فقط من قطاع RPMB وبالتالي سيكون الكود (key) الخاص بالمعالج لازال موجود بقطاع RPMB
اما عند عمل ابديت فريموير هنا سيتم حذف كل شي من الذاكرة وعندها ستظهر رسالة الخطأ باللون الاحمر التي تشير إلى قيامنا بتغيير الذاكرة وهذا امر مرفوض من الشركة
نفس هذة المشكلة تحدث مع هواتف كوالكم مثلJ415F J400F J610F A115F M115F
لازالت عملية بحثنا مستمرة لايجاد حل لهذة المشكلة
 
Hi6280 GFCV100 ISP
Huawei Kirin 810 Chipset
Huawei P40 Lite
Huawei Mate 30 Lite
Honor 9X
Huawei Nova 6 SE
Huawei Nova 5
Honor 9X Pro
Honor Play 4T Pro
Huawei Nova 5i Pro
Honor 20S
Huawei Nova 7i

436_bdbc.jpg

242993608_838955256816719_3170556008573263869_n.jpg

 
قبل فترة تحدثت عن اغلاق وضع التيست بوينت في هواتف هواوي
وقلت سنبحث عن حل لهذة المشكلة
اليوم تم نشر مخطط isp لاغلب هذة الهواتف

242993608_838955256816719_3170556008573263869_n.jpg
 
هواتف سامسونج التي تحمل معالج اكسنوس يمكننا برمجتها بدون دامب وذلك فقط بكتابة ملف BL من فلاشة عادية
لماذا تفشل العملية مع هواتف سامسونج التي تحمل معالج كوالكم وتنجح مع هواتف سامسونج التي تحمل معالج اكسنوس
قبل ايام تحدثت عن اهمية البوت كونغغريشن وايضا اهمية ملف GPT المسؤول عن خريطة تقسيم قطاعات الذاكرة
كما نعلم ان هواتف سامسونج لا تقبل ابدا عملية داونغريد لاصدار الحماية
مثلا هاتف يحمل حماية 5 اذا كتبت له ملف فلاشة يحمل حماية 4 هنا لن يلقع الهاتف
وايضا نعلم ان ذواكر UFS ليس بها بوت كونفغريشن
نرجع للسؤال
لماذا تنجح عملية كتابة BL من فلاشة مع هواتف سامسونج التي تحمل معالج اكسنوس ولا تنجح مع هواتف سامسونج التي تحمل معالج كوالكم
السبب بكل بساطة هو فشل البوكسات في تقسيم الذاكرة بشكل سليم
يعني بسبب ملف GPT الذي ينتجة البوكس تفشل العملية
هنا نحتاج إلى ملف دامب لتقسيم الذاكرة بشكل صحيح وعندها سيقلع الهاتف
طيب سؤال اخر
ماذا سنفعل اذا كان لدينا هاتف سامسونج يحمل معالج كوالكم وليس لدينا دامب بنفس رقم الحماية
مثلا لديك هاتف يحمل رقم حماية 8 وانت وجدت دامب يحمل رقم حماية 5
لنعرف اجابة هذا السؤال ننظر إلى هذة التجربة
اتاني هاتف سامسونج A920F
الهاتف يحمل معالج كوالكم وذاكرة من نوع UFS
حسب كلام فني السوفت الذي مات منه الهاتف يقول ان الهاتف تم تفليشة بفلاشة حماية 5 وبعد التفليش اشتغل الهاتف وأثناء تثبيت الاعدادات فجأة مات الهاتف واصبح يقرا 9008
ناتي لتحليل المشكلة
مادام الهاتف اقلع بعد التفليش هذا يعني ان الحماية 5 تم تسجيلها داخل المعالج ولن يقلع الهاتف بفلاشة حمايتها اقل من 5
لدي دامب لهذا الموديل ولكن رقم حمايتة هو 3
لا يوجد لدي دامب رقم حمايتة 5
مادام الهاتف يحمل ذاكرة UFS لن اهتم بموضوع البوت كونغغريشن
مادام الهاتف يحمل معالج كوالكم اذا نحتاج إلى دامب لانة لن يقلع اذا كتبت فقط BL من فلاشة عادية
خطوات اصلاح الهاتف
قمت بتوصيل ISP ثم سحبت ملفات السيكيورتي الخاصة بالشبكة وهي
MODEMST1
MODEMST2
FCS
EFS
ثم عملت فورمات للذاكرة
ثم كتبت دامب سليم حمايتة 3
هنا لم يقلع الهاتف لان حماية الدامب اقل من حماية الهاتف
ثم كتبت فقط ملف BL من فلاشة حمايتها 5
هنا اقلع الهاتف على وضع داونلود
ثم فلشت نفس الفلاشة التي اخذت منها ملف BL
بعدها اشتغل الهاتف بشكل طبيعي ولكن وجدت الايمي اصفار
رجعت كتبت ملفات السيكيورتي الاصلية الخاصة بالشبكة التي كنت ساحبها مسبقا
تمت العملية بنجاح
هنا ستسأل نفسك لماذا لم يقلع الهاتف بعد كتابة ملف BL في المرة الأولى واقلع بعد كتابة دامب
الجواب لان خريطة تقسيم الذاكرة GPT بعد كتابة دامب سليم اصبحت سليمة
وهنالك فقط مشكلة برقم حماية اصدار البوتلودر وعند كتابة ملف بوتلودر متوافق مع رقم الحماية نجحت العملية

ملحوظة
عند كتابة ملف BL يجب ان نزيل العلامة من خيار repatition
نفس الفلاشة التي قتلت الهاتف تم اصلاحة بها

التفليش الجزئي احد اسباب تلف ملف GPT وموت الهاتف
 
كثير من هواتف هواوي اصبحت لا تقرا بوضع تيست بوينت
huawei usb com 1.0
بعد التحديث الجديد تم غلق وضع التيست بوينت

قبل ايام نشرنا مخطط حفر المعالج Hi6280 وهذا المعالج موجود في كثير من الهواتف الحديثة
قمنا بعمل تجارب ناجحة اليوم مع هذة الهواتف
هاتف NOVA 7i (JNY-LX2)
يحمل معالج HI6280 KIRIN وذاكرة UFS
العطل HUAWEI ID

تم حفر المعالج وتوصيل ISP
تم استخدام واجهة EASY JTAG PLUS 2 لان واجهة كلاسيك فشلت في التعامل مع الهاتف
تم سحب ملف OEMINFO ثم حذف الملف من الذاكرة
عند تحديد الملف والضغط على زر ERASE سيعطي فشل
ولكن ستلاحظ ان الملف كان مكتوب جوارة RAW قبل الحذف وبعد الحذف تحولت العبارة إلى BLANK وهذا يعني تم حذف الملف بنجاح
بعد تشغيل الهاتف تم تجاوز قفل HUAWEI ID بنجاح
وجميع بيانات الهاتف سليمة عدا الكيبورد غير موجود ويحتاج إلى تثبيت كيبورد خارجي لان خدمات قوقل لا تعمل مع هذا الموديل

ملحوظة
يمكن ارجاع الملف OEMINFO مرة اخري ولن يقفل
هاتف اخر NOVA 5T (YAL-L21)
يحمل معالج KIRIN 980 ( cpu + ram )
ويحمل ذاكرة UFS BGA153
العطل FRP
تم رفع الذاكرة لان هذا الموديل غير مدعوم حفر معالج
ثم تم حذف FRP باستخدام واجهة FILE MANAGER
ثم سحب فل دامب للاستفادة منه لاحقا

243775032_841613739884204_1694285468299436955_n.jpg
 
عودة
أعلى أسفل