أشمل موضوع في العالم لشرح الجيتاغ - How To jtag eMMc iSP UFS

كما نعلم الذاكرة مقسمه لقطاعات وهي

ROM 1
ROM 2
ROM 3


معظم الهواتف الموجوده بالسوق لا تستخدم القطاع ROM 3

يعني عندنا قطاعين مهمين جدا وهم ROM 1 و ROM 2

هنالك نظامين لاي هاتف اندرويد وهم نظام الاقلاع ونظام التشغيل

نظام الاقلاع دائما حجمه صغير لا يتعدي 16 ميقا بايت

جميع المعالجات يتم وضع ملفات نظام الاقلاع في القطاع ROM 2

عدا معالجات كوالكم يتم وضع ملفات نظام الاقلاع في ROM 1

يعني بمجرد كتابة ملفات نظام الاقلاع ممكن تركيب الايسي بالبورده ثم تفليش الهاتف عادي جدا

اي فلاشه يكون بها ملفات للنظامين

جميع الملفات بالفلاشه يتم وضعها بالقطاع ROM 1 ايا كان الهاتف او المعالج

ماعدا طبعا ملفات نظام الاقلاع يتم وضعها في القطاع ROM 2 اذا كان المعالج ليس كوالكم

يعني لو نزلت فلاشه لاي هاتف معالج كوالكم ستنزل جميع الملفات بالقطاع ROM 1

اذا نزلت فلاشه لاي هاتف يحمل معالج غير كوالكم يتم وضع ملفات نظام الاقلاع في القطاع ROM 2 وباقي الملفات في القطاع ROM 1

مثال

عندك فلاشه سكاتر لهاتف معالج ميدياتك كتبتها علي الذاكرة سينزل منها ملف PRELOADER في القطاع ROM 2

وستنزل باقي ملفات الفلاشه مثل ملف الريكفري والسيستم والكاش و اليوزر داتا في القطاع ROM 1

مثال اخر

عندك فلاشه سامسونج اربعه ملفات لمعالج غير كوالكم كتبتها علي الذاكرة

سينزل منها ملف BL في القطاع ROM 2 وستنزل باقي الملفات في القطاع ROM 1

مثال اخر

عندك فلاشه سامسونج اربعه ملفات لهاتف يحمل معالج كوالكم

ستنزل جميع ملفات الفلاشه في القطاع ROM 1
يعني ملف BL و AP و CP و CSC كلها حتنزل في نفس القطاع ROM 1


يعني نظام الاقلاع في معالجات كوالكم يتم وضعه في القطاع ROM 1 عكس باقي المعالجات

وفي هذة الحالة لا يتم وضع اي ملف في القطاع ROM 2 اذا كان معالج كوالكم وجميع الملفات الخاصه بالاقلاع او التشغيل يتم وضعها في قطاع واحد وهو ROM 1

الخلاصه

القطاع ROM 3 غير مستخدم مع 98 في الميه من الهواتف

القطاع ROM 2 يتم فيه وضع نظام الاقلاع فقط ودائما حجمه صغير ويستخدم لوضع ملفات الاقلاع لكل المعالجات عدا كوالكم

القطاع ROM 1 يتم فيه وضع جميع ملفات نظام التشغيل مثل السيستم واليوزرداتا وايضا يتم فيه وضع ملفات نظام الاقلاع لمعالجات كوالكم

القطاع ROM 1 يحتوي علي بارتشنات لكل ملف من الفلاشه ولكن يوجد بارتشنات في هذا القطاع لا تاتي مع الفلاشه مثل بارتشن efs في هواتف سامسونج

والسبب لان الشركة لا تريد التعديل في هذا الملف مع كل عملية تفليش لانك اذا فلشت فلاشه بها هذا الملف
سيتم حزف البيانات المخزنه في هذا البارتشن ووضع البيانات الجديده يعني السيريال حيتغير كل مرة تفلش فلاشه مختلفه
لذلك لا يوضع الملف الخاص بهذا البارتشن مع الفلاشه

يعني لو عندي اي هاتف يحمل معالج غير كوالكم بمجرد كتابة ملفات الاقلاع في ROM 2 يمكنني بعد ذلك ادخال الهاتف وضع التفليش وتفليش الهاتف

بعد التفليش ستلاحظ مشكلة في الايمي والشبكه بسبب عدم احتواء الفلاشه علي ملف الايمي وتحتاج لكتابة ايمي للهاتف

يمكن عند سحب دامب نسحب معه ملفات الشبكة فهي كما قلت في القطاع ROM 1 ايا كان الهاتف والمعالج

القطاع ROM 1 كما قلت يحتوي علي جميع ملفات الفلاشه بالاضافه لملفات الشبكه التي لا تاتي مع الفلاشه

مادام يمكنني كتابه جميع الملفات في القطاع ROM 1 عند تفليش الهاتف عدا ملفات الشبكه او ملفات خاصه بحساب شاومي
او ملف frp فانا حاسحب ملفات الشبكه عند سحب الدامب في ROM 1

يتم وضع جميع الملفات بهذا القطاع بالترتيب وغالبا ملفات الشبكه تكون بالمنتصف يعني لو سحبت ملف ROM 1 بحجم 512 ميقا
سيكون كافي لنضمن وجود ملفات الشبكة بداخله

يعني لو الهاتف لا يحمل معالج كوالكم معناه يبوت من ROM 2

اذا لا تحتاج لملفات الشبكه يمكنك لا تسحب ملف ROM 1

لو المعالج كوالكم معناه يبوت من ROM 1

اذا لا تحتاج لملفات الشبكه يمكنك سحب 64 ميقا او 128 كافيه لتحتوي علي ملفات نظام الاقلاع

اتمني لا اكون غلطت في جزء من هذا المنشور

واتمني تكون فهمت فكرة البوت والاقلاع وتقسيمات الذاكرة

اذا فهمت هذا الموضوع ستكون قادر علي التعامل مع اي جهاز اندرويد وحتقدر تبرمج وانت فاهم بتعمل ايه

طبعا انا اتفادي بعض الاشياء الصغيرة في الشرح حتي لا تتعقد الامور لديك

فانا تفاديت معالجات انتل في الشرح لانها مختلفه شوي وهي لا تاتينا الا نادرا

كذلك تفاديت الحديث عن القطاع RPMB لانه مهم لعدد قليل جدا من الهواتف

لكن اغلب الهواتف التي تاتينا يستخدم معها الشرح السابق مهما كانت الماركة المصنعه و معالج الهاتف
 
هيا ياصديقي نلعب مع الجيتاج

مثلما تكون هنالك طرق تلاعب مع اعطال السوفت ايضا يمكن ذلك في شغل الجيتاج

كل القصه نفهم الموضوع الاساسي ونلعب براحتنا

جميع الملفات التي توضع في الذاكرة تكون في بارتشنات

يعني كل ملف له بارتشن خاص به

هنالك واجهه في بوكس ايزي جيتاج اسمها
read by vendor


هذة الواجهه يمكن من خلالها سحب اي ملف بالذاكرة

موجود خيارات فوق تحدد من خلالها الماركة التي صنعت هذا الهاتف او المعالج الخاص بهذة الذاكرة

موجود خيار لمعالجات كوالكم ومعالجات هايسيلكون الخاص بهواتف هواوي

موجود خيار خاص لمعالجات سبريد

موجود خيار خاص لمعالجات ميدياتك

موجود خيار لهواتف سوني

موجود خيار لهواتف سامسونج

احنا حنحدد الخيار الخاص بالذاكرة فمثلا لدينا هاتف سامسونج ايا كان المعالج الخاص به حنختار خيار سامسونج

مثلا لدينا هاتف هواوي معالج هايسيلكون حنختار خيار معالجات كوالكم وهايسيلكون لانهم خيار واحد

مثلا لدينا هاتف سوني ايا كان المعالج الخاص به حنختار خيار سوني

مثلا لدينا هاتف انفينكس معالج ميدياتك حنختار خيار ميدياتك

مثلا لدينا هاتف شاومي معالج كوالكم حنختار خيار معالجات كوالكم وهايسيلكون

وهكذا لبقيه الهواتف

مثلا لدينا هاتف هواوي معالج كوالكم واخترنا خيار معالجات كوالكم وهايسيلكون

عندما نضغط read حتظهر لنا كل الملفات الموجوده بالذاكرة

يمكننا سحب جميع الملفات بما فيها ملفات المستخدم والسيستم والبوت

ايضا يمكننا تحديد ملفات محدده لسحبها

سنقوم بسحب جميع الملفات عدا ملفي اليوزرداتا و السيستم

لن يكون حجم الملفات هذة كبير ولن تصل ل واحد قيقا

طبعا حيتم سحب ملف raw.xml مع الملفات هذة

وهذا الملف في معالجات هايسيلكون او كوالكم مثل ملف سكاتر في فلاشه ميدياتك

فهو يقسم الذاكرة لبارتشنات لوضع كل ملف في البارتشن الخاص به

يعني يوجد داخل هذا الملف تعليمات نصوص يمكن فتح هذا الملف والتعديل فيها

نحن سحبنا هذة الفلاشه ويمكن تفليشها بعد ذلك عن طريق خيار write by vendor

او كتابها عن طريق خيار factory image في بوكس ufi او اي بوكس داعم تفليش كوالكم

يعني لو معنا هذة الفلاشه ممكن نكتبها لهاتف نفس الموديل وهي تحتوي ملفات نظام الاقلاع وملفات الايمي
وجزء من ملفات نظام التشغيل ولكن ينقصها ملف سيستم لاننا لم نسحبه

اذا عاوزين نغير ذاكرة لهاتف نفس الموديل بمجرد كتابتنا لهذة الفلاشه والتاكد من ادريسات اقلاع المعالج حنقدر ندخل الهاتف وضع التفليش
ونفلش الهاتف وستكون ملفات الشبكه موجوده لانها موجوده بالفلاشه المسحوبه مسبقا

هذا كله عادي

طيب لو عندنا هاتف هواوي معالج كوالكم وليس لدينا ملف دامب ماذا نفعل

احنا عندنا فلاشه مسحوبه مسبقا ومعها ملف raw.xml

هذة الفلاشه ليست لهذا الموديل لكن نفس المعالج يعني نفس تقسيمات البارتشنات واسماء الملفات

لدينا فلاشة عادية update.app حنفك الضغط منها ونستخرج الملفات منها وسنجد ملفات البوت وباقي الملفات لكنها بالتاكيد ليس بها ملفات الايمي

حناخذ فقط من الفلاشه المسحوبه مسبقا ملف raw.xml ونضعه في فولدر الفلاشه العاديه update.app بعد فك ضغطها

نكتب الفلاشه هذة للذاكرة وسيتم كتابة ملفات البوت ويمكننا بعد ذلك ادخال الهاتف وضع التفليش وتفليش الهاتف وتشغيل الجهاز ثم محاولة تصليح الايمي والشبكة

كل الحكاية فلاشه update.app ليس لها خيار في البرنامج لكتابتها للهاتف واحنا استخدمنا حيله لكتابة ملفات البوت من الفلاشه العاديه للهاتف
للمقدرة علي ادخال الهاتف وضع التفليش

والفلاشه هذة ليس بها ملف raw.xml

هذة مجرد حيله لم اجربها لكن المنطق يقول ستنجح

انت فهمت القصه والعب براحتك ولا تتوقف بسبب عدم وجود دامب للجهاز

قرأت في احد المرات دونجل nck يقوم بتحويل فلاشات update.app ل raw.xml لكني لم اجرب هذة الطريقه

من قام بتجربة هذة الطريقه او طريقه nck عليه اخبارنا

في النهاية نريد ايجاد حل في حالة عدم وجود دامب للهاتف
 
ماهو وضع تيست بوينت TP

وما الفرق بينه وبين isp

هنالك نظام اقلاع ونظام تشغيل

عندما نوصل هاتف بالكمبيوتر عن طريق usb وهو فاتح كده النظامين في وضع تشغيل
عند توصيل هاتف بالكمبيوتر عن طريق usb وهو مغلق كده فقط نظام الاقلاع في وضع التشغيل
نظام الاقلاع هو مثل الحارس واحيانا يكون عائق امامنا لكتابة ملفات علي الذاكرة لذلك نريد ايقافه
بمجرد توصيل الهاتف بالكمبيوتر وهو مغلق سيشتغل المعالج وسيتواصل مع الذاكرة لتشغيل وضع الاقلاع
لان ملفات نظام الاقلاع موجوده بالذاكرة
عندما يحاول المعالج التواصل مع الذاكرة ولم يتمكن من هذا الشي سيقرا بتعريف المعالج يعني كده سيعتبر الذاكرة كانها بها مشكلة او غير موجوده
لذلك يقرا بتعريف المعالج فقط

فمعالج كوالكم حيقرا qloader 9008
معالج هايسيلكون حيقرا huawei com 1
معالج ميدياتك حيقرا mediatek usb port

احنا عاوزين نجعل المعالج عندما يشتغل لا يقدر علي التواصل مع الذاكرة ويتعرف بتعريف المعالج ثم نوصل له الذاكرة بعدما يقرأ بتعريف المعالج
وبكده حيكون المعالج شغال وقادر علي التواصل مع الذاكرة لكن نظام الاقلاع متوقف عن العمل
وبكده نعمل العاوزينه سواء تفليش او فك frp او غيره
طبعا حنعمل اي حاجه تتسبب في توقف الذاكرة عن العمل اثناء توصيل وصله usb مثل عمل شورت بين خط clk والارضي
فهنا ستتوقف الذاكرة عن التواصل مع المعالج لان هذا الخط يربط بين المعالج والذاكرة وبمجرد حدوث شورت فيه لن يقدر المعالج علي التواصل مع الذاكرة
وسيعتبرها بها مشكلة وبعد تعرف المعالج بالتعريف الخاص به نفك الشورت
طبعا كل الشغل حتكون الشاشه طافيه وعن طريق usb
واذا هنالك مشكلة بايسي المعالج لا تنجح هذة الطريقه
اما توصيلات isp في هذة الحاله لا يكون نظام الاقلاع في وضع تشغيل ولا المعالج في وضع تشغيل
ونتعامل مع الذاكرة مباشر بدون معالج او اي نظام اقلاع او تشغيل

يعني كلو متوقف ولا تتم هذة بوصله usb وانما لحام اسلاك عددها 6 هي vcc vccq dat0 clk cmd gnd
 
كما زكرت قبل ايام معظم فرق بوكسات السوفت اتجهت للجيتاج بسبب صعوبة التعامل مع الحمايات الجديدة

فريق mrt عمل واجهه جديده اسمها aetool وطبعا تحتاج تفعيل علي الدونجل لتعمل معك

كذلك فريق umt عمل واجهه جديده خاصه بالجيتاج تحتاج تفعيل كذلك

ايضا فريق الميركال عمل واجهه خاصه بالجيتاج لكن لا تحتاج تفعيل وهي مجانيه لمالكي بوكس الميركال

ومتوقع كل الفرق تعمل نفس الشي

الواجهه لكل هذة الفرق فكرتها واحده وهي التواصل مع الذاكرة مباشر

هذة الواجهات للذواكر من النوع emmc وليس ufs

يمكن عن طريق هذة الواجهات فك رمز او frp لهواتف oppo vivo xiaomi i

كذلك يمكن سحب full dump وكتابته علي هاتف اخر

Full dump يعني كل محتويات الذاكرة
مثل فلاشه bin لهواتف ميدياتك لو تتزكرو

يمكن ايضا كتابة ملفات من فلاشه عاديه علي الذاكرة مثل ملف سيستم او ريكفري او غيرة

يعني مثلا عندك هاتف فيه مشكلة ممكن تسحب full dump وتكتبها للهاتف المتعطل
وسيعمل بدون مشاكل وستجد كل الداتا موجوده حتي الرمز سيكون كما هو والصور لن تتحزف

ولو عاوز تغير ذاكرة بدون ضياع البيانات ممكن تسحب full dump وتكتبه علي الذاكرة الجديدة

وحتي الايمي سيكون مسحوب مع الدامب

طريقة العمل

سيتم توصيل نقاط isp بالبورده وتوصيل هذة النقاط بقارئ كروت المموري (ريدر عادي) وتوصيل الريدر مع الكمبيوتر usb

يعني عندما توصل الذاكرة بتاعت الهاتف emmc عن طريق توصيل نقاط isp مع الريدر
كانك ادخلت كارت مموري بالريدر ثم توصل الريدر مع الكمبيوتر

عندما توصل الريدر بالكمبيوتر لن تقرأ معك الذاكرة في الكمبيوتر مثل اي ذاكرة عاديه وفقط سيقرأ الريدر كانه خالي من الذاكرة
وهنا حتفتح واجهه الجيتاج سواء كانت umt او aetool او ميركال وتعمل انفو
وستقرا معك الذاكرة في الواجهه ويمكنك فك الرمز او تفليش او فك frp

فريق mrt قام بتنزيل اداة ساضع صورتها بالاسفل ممكن تستخدمها لتوصيل isp فيها وتوصيلها بالكمبيوتر
وبكده ممكن تشتغل باي واجهه غير واجهه aetool مثل واجهه umt او ميركال

اذا ليس لديك اداة aetool ممكن تستخدم ريدر عادي وسيقوم بنفس العمليه

ممكن ايضا ترفع الايسي من البورده وتضعه بصندوق ufi وتوصل الصندوق مع usb adapter الذي ياتي مع بوكس ufi
وتوصل الادابتور مع الكمبيوتر عن طريق usb وتشتغل باي واجهه عندك سواء umt او aetool او ميركال

يعني باختصار

اذا ليس لديك بوكس جيتاج ممكن تفعل واجهه umt او تستخدم واجهه emmc بتاعت الميركال
لفك رمز القفل لجميع هواتف oppo و realme و vivo و xiaomi ايضا يمكن تفلش هذة الهواتف

فقط تحتاج لقارئ كروت المموري اللهو الريدر العادي

تبحث عن صورة لمكان نقاط isp في البورده وعددها 6 نقاط

توصل النقاط هذة مع الريدر وتوصل الريدر بالكمبيوتر وتشتغل

كل هواتف oppo و realme موجود صور نقاط isp لها ونشرتها في المنشور السابق ونشكر فريق mrt علي الصور الواضحه

هنالك موديلات صعب تقدر توصل سلكي vcc و vccq في البوردة لذلك ستوصل فقط النقاط cmd clk gnd dat0
وتقوم بتوصيل شاحن بالبوردة ليعوض الفولتات هذة

اذا عاوز تفلش هذة الهواتف ستقوم بتنزيل فلاشه رسمية ولكن هذة الفلاشات بتاعت oppo تكون بصيغه ofp ولتحويلها لفلاشه سكاتر
تحتاج لبوكس ايزي جيتاج لانه يوجد به خيار تحويل هذة الفلاشات وممكن تعطي الرابط لاي شخص يملك البوكس ليحولك الفلاشه ويرفعها ليك

فلاشات ofp هي التي تستخدم في شغل الاونلاين ويمكن تنزيلها من هنا

https://combinefile.com

وهذة احد مميزات بوكس ايزي جيتاج وهي تحويل فلاشات moto و oppo و ماركات اخري لفلاشات عاديه

وهنا شرح الطريقة

تعديل

ايضا بوكس ufi يقوم بتحويل فلاشة اوبو من صيغة ofp الي scatter او raw.xml

وهنا شرح الطريقة


1wpm7dzqj93l7hm6g.jpg

f8wmz33g2ektlhg6g.jpg

cm98xysww2y11wm6g.jpg

snmclowx1g86cbs6g.jpg
 
سبق ونشرت بهذة الصفحه عن موضوع معرفة توافق الذاكرة مع الموديل من خلال فلاشة سكاتر بالنسبه لهواتف ميدياتك

وقلت معالج ميدياتك يلزمك بايسيهات محددة

فمثلا لديك هاتف infinix معالج ميدياتك عاوز تغير له ذاكرة

ستاتي بفلاشه الهاتف ويجب ان تكون سكاتر
ثم تفتح برنامج ufi او cm2 او easy jtag وتضع الفلاشه بالبرنامج وسيظهر لك البرنامج الايسيهات التي يمكن تركيبها لهذا الهاتف
وستظهر لك جميع الايسيهات من جميع الشركات سواء كانت سامسونج او توشيبا او غيرها
في اغلب الاحيان لا يظهر لك البرنامج الرقم المكتوب في ظهر الايسي اللهو بارت نمبر وانما يعطيك اسم مختصر للبارت نمبر اللهو emmc name
فمثلا الايسي من شركة سامسونج بهذا الرقم
KMFN10012M-B214

ممكن البرنامج يعطيك هذا الرقم وممكن يعطيك اختصار فقط وهو FN12MB
فماذا ستفعل اذا اعطاك الاسم المختصر
كما قلت البرنامج سيعطيك كل الايسيهات من جميع الشركات ولكن انا ساشرح الاسم المختصر
وكيف تعرف رقم الايسي كامل كما مكتوب في ظهر الايسي من خلال الرقم المختصر بالنسبه لذواكر سامسونج واخترتها لاسباب وهي
اولا هي الاكثر انتشار في الهواتف
ثانيا موجودة جديد في محلات بيع الايسيهات عكس باقي الشركات
ثالثا يمكن تغيير cid لها
رابعا تتحمل الفك والتركيب اذا عاوز تستخرجها من بورد بايظة عكس باقي الشركات

كما واضح في المثال البارت نمبر في ذواكر سامسونج يتكون من 10 خانات ثم فاصله هكذا - ثم حرف B ثم 3 خانات
مثال
KMQE10013M هذة 10 خانات
و بعدها تاتي فاصله هكذا -
ثم حرف B ثم 3 خانات مثلا 414

يعني يصبح هكذا
KMQE10013M-B414

والاسم المختصر يتكون من 6 خانات مثل QE13MB
في هذا المثال لو تلاحظ تم حزف اول خانتين من الرقم وهم KM
ثم تم كتابة 3 خانات من الرقم وهي QE1
ثم حزف 3 خانات وهي 001
ثم كتابة خانتين وهي 3M
ثم حزف الفاصله وهي -
ثم اخيرا كتابة حرف B بعد الفاصله

مثال اخر
KMRX1001BM-B611
سيكون الاسم المختصر هو RX1BMB

مثال اخير
KMF820013M-B214
الاسم المختصر هو F823MB

كيف ستعرف الرقم كامل من خلال الاسم المختصر
اذهب لبحث قوقل واكتب KM ثم ضع معها اول 3 خانات من الاسم المختصر وسيظهر لك الاسم كامل
وللتاكد انظر لتوافق الثلاث خانات المتبقيه في الاسم المختصر مع الرقم الكامل الذي ظهر لك في بحث قوقل
ومع التكرار ستحفظ هذة الارقام وبمجرد النظر للاسم المختصر ستعرف رقم الايسي كاملا كما مكتوب في ظهر الايسي
وبهذة الطريقة ممكن تفتح احد البرامج التي ستعطيك توافقات الايسي من خلال الفلاشه وتضع الفلاشات للموديلات المنتشرة
وستعرف الايسيهات التي ينفع تركيبها علي هذة الموديلات
ثم تكتب ارقام الايسيهات المتكررة بكثرة وتمشي تشتريها
مثلا من خلال وضع الفلاشه وجدت هنالك ايسي يركب علي عشرة موديلات فهذا ايسي لازم يكون عندك
عشان لما ياتيك هاتف من هذة الهواتف تركب الايسي هذا وانت مرتاح بدون تعب
وممكن كمان تعمل ملف تكست تحفظ فيه كل موديل والايسيهات التي يمكن تركيبها عليه


74z604puo6z2r036g.jpg

sip6gi0l5165qw16g.jpg

rpw0wm46e860zbo6g.jpg
 
هنالك مفهوم خاطئ عند الكثير من الناس

يعتقدون لا يمكن تغيير ذاكرة لهواتف سوني

اذا كان يمكن تغيير ذاكرة لهواتف الايفون ما الذي يمنع هواتف سوني او غيرها

هواتف سوني من اسهل الهواتف في تغيير الذاكرة او معالجة البوت
كل القصه هنالك ملف حجمة 2 ميقا اسمه TA وهو اختصار ل TRIM AREA
وهذا الملف يحتوي سيريال الهاتف ولا يمكن تغييرة وبمجرد فقدان هذا الملف لا يمكن تشغيل الهاتف ولن يقبل تفليش
يمكن سحب هذا الملف عن طريق بوكسات الجيتاج او عن طريق usb اذا كان الهاتف يعمل بواسطة بوكس سيتول
كتابة ملف من هاتف اخر لا تجدي نفع اذا ضاع هذا الملف لذلك اسحب هذا الملف قبل عمل اي شي
لا تحتاج لمفات دامب عند تغيير الذاكرة لهواتف سوني
فقط تنزل فلاشة عادية للهاتف سواء كانت فلاشة سيتول zip او فلاشة فلاش تول TFT
تذهب لوجهه write by vendor اذا كنت مستخدم بوكس ايزي جيتاج
او تذهب لواجهه factory image اذا كنت مستخدم ufi
تختار سوني وتضع الفلاشة في البرنامج وتكتبها علي الذاكرة
عند اختيار الفلاشة ستظهر لك كل البارتشنات التي سيتم تقسيم الذاكرة عليها وسيظهر لك بارتشن TA فارغ
وانت ستضغط دبل كلك وتختار الملف الذي قمت بسحبة مسبقا بصيغة bin وتضغط write ليتم كتابة الفلاشة علي الذاكرة ومعها ملف البوت TA
وسيفتح الهاتف بدون الحاجة للتفليش لانك كتبت فلاشة كامله وستجد الايمي موجود لان ملف TA يحتوي علي بيانات الايمي
يمكن ايضا عدم كتابة ملف السيستم اذا شعرت انه كبير الحجم وبعد كتابة الفلاشة بدون سيستم تقوم بتفليش الهاتف ومبروك تغيير الذاكرة
طبعا لا تقلق من اصدار الفلاشة لان هواتف سوني تقبل داونغريد بدون مشاكل المهم تكون الفلاشة لنفس الموديل كما مكتوب في ملف TA

يعني الخلاصه

عندك ملف TA لهذا الهاتف يمكنك تغيير الذاكرة واذا ليس لديك هذا الملف يعتبر الهاتف عبارة عن خردة
 
الاشياء التي يجب تركز عليها في شغل الذواكر هي

اولا التاكد من توافق الذاكرة وهذا اهم شي
لان ليس كل ذاكرة تشتغل مع الهاتف حتي لو كانت نفس الحجم والرام
فمثلا الهاتف J100H لا تشتغل عليه ذواكر غير 5 ذواكر فقط هي
KMKJS - KMNJS - KMNJ2 - H9TP32 -A4GDDC


ثانيا التاكد من سلامة الذاكرة وهذا عن طريق فحص الذاكرة
وهذا موضوع كبير سنتحدث عنه ونوضح كيف تفحص الذاكرة وتعالجها اذا كانت بها مشاكل قابلة للاصلاح

ثالثا لازم تعرف معالج الهاتف الذي تعمل علية
فلكل معالج قطاع يبوت منه فكما عرفنا ان معالجات كوالكم تبوت من ROM1 ولا تحتاج للقطاعات ROM2 و ROM3

يعني اي هاتف كوالكم لا يحتاج للقطاعين ROM2 و ROM3 ولا فائدة اذا كتبت هذة الملفات من الدامب

اما باقي المعالجات تبوت من ROM2 ولا تحتاج ل ROM1 وبعض الهواتف تحتاج ل ROM3 ايضا مع ROM2 ليقلع الهاتف

جميع هواتف اوبو تحتاج للقطاعين ROM2 و ROM3 لتقلع معك ولا تحتاج ل ROM1

بعض هواتف سامسونج مثل G610F تحتاج ل ROM3 و ROM2 لتقلع معك ولا تحتاج ل ROM1

يعني اذا وجدنا معالج الهاتف كوالكم فقط نركز مع القطاع ROM1 ايا كان الهاتف سواء هواوي او نوكيا او سوني او سامسونج او شاومي او غيرة

اذا وجدنا معالج الهاتف ليس كوالكم معناه لا نهتم بالقطاع ROM1 وفقط نركز مع القطاعين ROM2 و ROM3

اذا وجدنا معالج الهاتف ليس كوالكم كما قلت نحتاج للقطاعين ROM2 و ROM3 وليس كل هاتف يحتاج للقطاع ROM3
يعني ممكن يحتاج فقط للقطاع ROM2 ليقلع كما في هواتف تيكنو
ولكن هواتف اوبو تحتاج للقطاعين معا ROM2 و ROM3 لتقلع معنا
================

كيف نعرف اذا كان الهاتف يحتاج للقطاعين ROM2 و ROM3 معا او فقط يحتاج القطاع ROM2

الموضوع بسيط

في بوكس ايزي جيتاج تذهب للواجهه Read by vendor ونختار معالج الهاتف او الماركة
ونعمل اظهار لبارتشنات الهاتف ويتظهر لنا كل البارتشنات

بارتشنات البوت تكون دائما في اعلي القائمة
وسنقف علي اول بارتشن بالماوس وسيظهر لنا مكان هذا البارتشن في الذاكرة
وايضا نقف علي البارتشن رقم 2 في القائمة هذة بالماوس وسيظهر لنا مكان البارتشن في الذاكرة

اذا ظهر لنا البارتشن رقم 1 في ROM2 وظهر لنا البارتشن رقم 2 في ROM1
معناة هذا الهاتف يحتاج فقط للقطاع ROM2

اذا ظهر لنا البارتشن رقم 1 في القائمة في ROM2 والبارتشن رقم 2 في ROM3 وظهر لنا البارتشن رقم 3 في ROM1
معناة هذا الهاتف يحتاج للقطاعين ROM2 و ROM3 ليقلع معنا

يعني من خلال هذة القائمة نستطيع ان نعرف القطاعات التي يبوت منها الهاتف
اي هاتف ظهر البارتشن رقم 1 في هذة القائمة في ROM1 معناة يبوت من ROM1
وهذا يعني معالج كوالكم لانة الوحيد الذي يبوت من ROM1

اي هاتف ظهر لنا البارتشن رقم 1 في ROM2 والبارتشنات تحت منه في هذة القائمة في ROM1
معناة هذا الهاتف يحتاج فقط للقطاع ROM2 ليبوت ولا يحتاج للقطاعين ROM1 و ROM3

اي هاتف ظهر لنا البارتشن رقم 1 في هذة القائمة في ROM2 و البارتشن رقم 2 في هذة القائمة في ROM3
معناة هذا الهاتف يحتاج للقطاعين ROM2 و ROM3 ولا يحتاج للقطاع ROM1

هذة النقطة اذا فهمتها خلاص انت اصبحت معلم في الجيتاج
======
ثالثا في حاجة مهمه ايضا يجب تفهمها

ملف الدامب هو عبارة عن سحب جميع البارتشنات في القطاع

يعني عندما تسحب ملف ROM2 فانت سحبت القطاع ROM2 بكل البارتشنات داخله

عندما تسحب ROM3 فانت سحبت كل البارتشنات في القطاع ROM3

عندما تسحب ملف ROM1 فانت حتسحب البارتشنات بهذا القطاع وحسب الحجم الذي ستسحبة سيكون الملف يحتوي علي البارتشنات في القطاع
وكلما كان الحجم اكبر كان الملف يحتوي علي بارتشنات اكثر يعني لو سحبت ملف كامل من الذاكرة ل ROM1
سيتم سحب كل البارتشنات بهذا القطاع من ضمنها ملف السيستم واليوزرداتا والريكفري وكل الملفات في هذا القطاع

يعني الشخص الذي قام بسحب ملف الدامب قام بسحب بارتشنات من هاتف
واذا كان هذا الهاتف الذي تم سحب الدامب منه اصدار حماية قديم فسيكون الهاتف الذي تكتب علية هذا الدامب نفس اصدار الحماية

يعني النقطة التي اريدك تفهمها ان الدامب هو ملفات عادية موجودة بالقطاعات ROM1 و ROM2 و ROM3
وهذة الملفات في اغلب الهواتف تكون موجوده بالفلاشة العادية واذا استطعت كتابة هذة الملفات من الفلاشة كانك كتبت دامب

فكل هواتف سوني موجود هذة الملفات بالدامب في الفلاشة وبمجرد كتابة الفلاشة سيشتغل الهاتف

ايضا كل هواتف اوبو وهواتف ميدياتك مثل تيكنو ولينوفو وغيرها

بعض الملفات لا تكون بالفلاشة مثل ملف frp ولا نحتاجه اصلا

بعض الملفات لا تكون بالفلاشه مثل efs وهذة نسحبها من الذاكرة قبل عمل اي شي

ايضا ملف nv لا يكون بالفلاشة ونحتاج لسحبة اذا كان لا يمكن كتابة ايمي للهاتف مثل هواتف هواوي
اما هواتف انفينكس وتيكنو ممكن نسحب هذا الملف وممكن لا لان هذة الهواتف يمكن كتابة ايمي لها

كذلك بعض هواتف اوبو لا يمكن كتابة ايمي لها لذلك نسحب ملف nv قبل البدء في عمل فورمات للذاكرة او اي شي

اغلب الهواتف ممكن تسحب لها ملف efs من هاتف نفس الموديل اذا ضيعت الملف
ولكن هواتف سامسونج ذات حماية CPID لازم تعمل باتش للشبكة لان الايمي سيتغير عند كتابة ملف efs من هاتف اخر

اما باقي الهواتف بمجرد كتابة ملف nv من هاتف اخر ستعمل معك الشبكة

يعني لازم تعرف ان الملف الخاص بالايمي مهم جدا ويجب ان تعرف انه موجود دائما في ROM1

يعني الخلاصة

مثلا لديك هاتف سامسونج عاوز تغير لة ذاكرة فقط ركز مع ملف efs
اذا كان صعب كتابة ايمي للهاتف او عمل باتش للشبكة لازم تسحب الملف قبل البدء

ولازم تعرف معالج هذا الهاتف فاذا كان مثلا معالج اكسنوس لازم تعرف اذا كان يبوت من ROM2 فقط ام ROM2 و ROM3 معا
وبمجرد كتابة هذة الملفات من فلاشة عادية سيعمل الهاتف ويدخل معك وضع داونلود
ويمكنك تفليش الهاتف وبعد التفليش تشوف موضوع الايمي


مثال اخر

لديك هاتف هواوي معالج كوالكم

معناة يبوت من rom1 وكل ملفات البوت لهواتف هواوي موجودة في فلاشة بورد وليس فلاشة update.app
ومجرد كتابة هذة الملفات سيعمل معك الهاتف ويدخل وضع فاست بوت ويمكنك تفليش الهاتف

وستواجه مشكلة ايمي بعد التفليش وتحتاج لكتابة ايمي او كتابة ملف nv مسحوب من الهاتف مسبقا او من هاتف اخر


مثال ثالث

لديك هاتف اوبو معالج كوالكم

اولا تنزل فلاشة رسمية بصيغة ofp وتحولها ل xml عن طريق بوكس ايزي جيتاج او ufi
وتكتبها علي الذاكرة وبعد تشغيل الهاتف ستواجه مشكلة شبكة وتحتاج لكتابة ايمي او كتابة ملف nv


مثال رابع

لديك هاتف htc معالج ميدياتك

تنزل فلاشة رسمية وتفك الضغط منها واذا وجدتها سكاتر يمكنك كتابتها علي الذاكرة
واذا لا تحتاج لتغيير الفلاشة لصيغة سكاتر لان بوكس ايزي جيتاج لا يدعم كتابة فلاشة zip لهواتف htc سواء كانت لهاتف ميدياتك او كوالكم


اذا فهمت هذة النقطة لن تحتاج لاي شخص يساعدك في تغيير ذاكرة
ولن تحتاج لملف دامب ايا كان الهاتف وستقدر تكتب ملفات البوت من فلاشة عادية باي طريقة علي الذاكرة وتشغيل الهاتف
 
قبل فترة تحدثت عن ذواكر UFS

وقلت لديها 8 خطوط داتا وخط CLK وخط GND وخطين تغذية وهم VCC و VCCQ2

وايضا وضحت ان بوكس ايزي جيتاج يدعم هذة الذواكر بادابتور ICFRIEND

وايضا قلت اعتقد يمكن توصيل نقاط ISP ويمكن استخدام بعض خطوط الداتا هذة وليس كلها في عملية القراءة والكتابة علي الذاكرة
في الايام السابقه فريق ايزي جيتاج قام باصدار ادابتور جديد يدعم ذواكر EMMC و UFS للشكل BGA254
وهذا الادابتور يدعم توصيلات ISP لذواكر UFS
وبدأت تظهر صور في الانترنت لنقاط التوصيل في البوردة باستخدام هذا الادابتور
طبعا تم استخدام خطين للقراءة وخطين للكتابة يعني اربعه خطوط داتا
نقاط ISP لذواكر UFS هي
GND
CLK
VCC
VCCQ2
TX0N
TX0P
RX0N
RX0P

وممكن بمجرد توصيل نقاط الداتا الاربعه ونقطة CLK ونقطة GND وتوصيل شاحن بالبوردة تقدر تتعامل مع الذاكرة عادي جدا
فقط تحتاج لشراء الادابتور الجديد واذا لسة ما اشتريت الادابتور القديم لا تشترية حاليا الا اذا كانت الذواكر التي تاتيك من نوع UFS تحمل الشكل BGA254 فقط
اما اذا تاتيك الاشكال هذة حتحتاج الادابتور القديم ICFRIEND والاشكال هي BGA95 و BGA153


H6ee00a5009b94c508e3c9f897e2ac28cJ.jpg


H0a3dfe0785a141ffa68e19b68226954ax.jpg


H1112433326d74aaea64182e4ebc00d55i.jpg


وتحت صورة لنقاط ISP لذاكرة UFS لهاتف سامسونج A9 A920F


yq2ors2zuzxwdn96g.jpg


ايه الفرق بين الادابتور هذا والقديم icfriend
الفرق ان القديم يدعم ثلاث اشكال من ذواكر ufs وهي bga153 bga95 bga254 ولا يدعم اي ذاكرة من النوع emmc
والجديد يدعم يدعم فقط الشكل bga254 للذاكرتين ufs و emmc
واهم حاجه الجديد يدعم توصيل نقاط isp لذواكر ufs عكس القديم الذي لا يدعم isp
ايه الفرق بين هذا الادابتور وابدابتور emate moorc x 13x1
الفرق ان ادابتور moorc x لا يدعم ذواكر ufs وهذا الادابتور يدعمها توصيل isp وايضا يدعم منها الشكل bga254
يعني لو عاوز ادابتور يدعم ذواكر emmc فقط حتشتري moorc x
اذا عاوز ادابتور يدعم توصيلات isp لذواكر ufs حتشتري الادابتور الجديد هذا

اذا لا تحتاج لادابتور لتوصيلات isp لذواكر ufs وفقط عاوز ادابتور يدعمها حتشتري ادابتور icfriend
وهو حيدعملك كل ذواكر ufs ولكن لن تستطيع توصيل isp بهذا الادابتور
 
في هذا المنشور تحدثت عن ذواكر UFS والفرق بينها وبين ذواكر EMMC

http://gsm-boss.com/vb/threads/shml-muduy-fi-alyalm-lshrxh-algitagh-how-to-jtag-emmc-isp-ufs.544/post-3972

قلت ان ذواكر UFS لديها 8 خطوط داتا

وهي
DIN0 C
DIN0 T
DIN1 C
DIN1 T

DOUT0 C
DOUT0 T
DOUT1 C
DOUT1 T

وكما واضح في المنشور السابق خطوط الداتا في نقاط ISP عددها اربعه واسمائها تختلف وهي
TXD0N
RXD0N
TXD0P
RXD0P

فكيف نعرف نقاط التوصيل هذة الاربعه من خطوط الداتا الثمانية
اولا لو تلاحظ كل خطوط الداتا 1 غير مستخدمه وفقط مستخدمه خطوط الداتا 0
يعني حزف هذة الرجول
DIN1 C
DIN1 T
DOUT1 C
DOUT1 T

والرجول الاربعه المستخدمه في توصيل ISP هي
DIN0 C
DIN0 T
DOUT0 C
DOUT0 T

كيف نطابق هذة الرجول مع المكتوب بالادابتور
TX
تعني IN

RX
تعني OUT

يعني الخط
TXD0N هو DIN0 C
TXD0P هو DIN0 T
RXD0N هو DOUT0 C
RXD0P هو DOUT0 T

اتمني تكون الفكرة وضحت

jniuajmfmmbh8av6g.jpg
3e50sxltrx0to1e6g.jpg

ckyx7o9f98q4l8m6g.jpg
 
وصلتني بعض الاستفسارات سارد عليها الان

لماذا لا يشتغل الهاتف سوني اذا تغير ملف TA وهل المعالج يمكن تخزين فيه داتا مثل الذاكرة

الجواب

اي ايسي لدية ذاكرة صغيرة جدا حجمها لا يتعدي واحد ميقا اسمها فريم وير
يتم تخزين بيانات في هذا الفريم وير
يعني المعالج لدية فريم وير وعندما تقوم بتوصيل هاتف بالكمبيوتر
يقوم الكمبيوتر بقراءة معلومات الفريم وير من ذاكرة المعالج ويضع رقم واسم المعالج بالتعريفات
كذلك ذاكرة الهاتف emmc لديها فريم وير يتم فيه تخزين اسم الذاكرة ورقمها وبيانات الحجم والشركة المصنعه لها
يمكن سحب دامب لهذة الذاكرة الصغيرة فريم وير وكتابتها لذاكرة نفس الاسم والرقم
ولكن هذا فقط لذواكر سامسونج لانها تدعم ابديت فريم وير اما باقي الشركات لا يمكن التعديل في الفريم وير بتاعها
احيانا عند عمل انفو للذاكرة يظهر الاسم بتاعها او الحجم فيه اخطاء
وهنا نحتاج لتحديث الفريم وير لتقرا معنا البيانات بشكل صحيح واذا كانت الذاكرة ليس سامسونج معناة تالفة
ولا يمكن اصلاحها لان الفريم وير فيه مشكلة ولا يمكن اصلاحها
بعض ذواكر سامسونج عندما يكون هنالك مشكلة بالفريم وير نحتاج لعمل تحديث للفريم وير
وطبعا هذا الامر يحتاج لملف سوفت وير صغير اسمه ffu
يمكن سحب هذا الملف من ذاكرة سليمة وكتابتة لذاكرة بها مشاكل
يعني هذا الامر ليس له علاقه بالدامب الخاص بالهاتف وانما سوفت وير الذاكرة نفسها
شركة سوني تقوم بتخزين شفرة في الفريم وير الخاص بالمعالج وتربطها مع ملف TA
واي تغيير لا يعمل المعالج وبالتالي لا يعمل الهاتف
مثل شفرة ايفون فلا يمكن تغيير المعالج لوحدة

اغلب الشركات لا تقوم بتشفير الفريم وير للمعالج وبالتالي يمكن تغيير المعالج لوحدة من اي هاتف نفس رقم المعالج
 
مبارك لأصحاب بوكس يو إف آي
UFi Box
تم دعم ذواكر UFS


rd5pvzk6y5sfci36g.jpg


الفريق نشر الموديلات التي تم دعمها ولكن لا يوجد تفاصيل عن التحديث بعد
متوقع يتم نشر التفاصيل خلال هذا الاسبوع
وهذة هي الموديلات التي دعمها


Mobile Phones Supported UFS List
UFS
Exclusive on the Global Mobile By Dr.Research-Center-Team


SAMSUNG SM-G920F Galaxy S6
SAMSUNG SM-G928F Galaxy S6 Edge Plus
SAMSUNG SM-N920C Galaxy Note 5
SAMSUNG SM-G930F Galaxy S7
SAMSUNG SM-G935F Galaxy S7 Edge
SAMSUNG SM-G955U Galaxy S8 Plus
SAMSUNG SM-G950U Galaxy S8
SAMSUNG SM-G950F Galaxy S8
SAMSUNG SM-G960F Galaxy S9
SAMSUNG SM-G965F Galaxy S9 Plus
SAMSUNG SM-A705FN Galaxy A70
SAMSUNG SM-A920F Galaxy A9 2018
SAMSUNG SM-A9200 Galaxy A9s 2018
SAMSUNG SM-W2018 Galaxy W2018
SAMSUNG SM-G975F Galaxy S10 Plus
SAMSUNG SM-N950F Galaxy Note 8
SAMSUNG SM-N950U Galaxy Note 8
SAMSUNG SM-W2019 Galaxy W2019
SAMSUNG SM-N960F Galaxy Note 9
SAMSUNG SM-G970F Galaxy S10e
SAMSUNG SM-G975F Galaxy S10 Plus


Xiaomi Mi 5
Xiaomi Mi 8
Xiaomi Mi 9


Huawei Mate 9
Huawei Mate 9 Lite
Huawei Mate 9 Pro
Huawei Mate 10 Pro
Huawei Mate 20X 5G
Huawei P10
Huawei P20 Pro
Huawei P30 Pro


Google Pixel 3 XL
 
التعديل الأخير:
باذن الله سنعمل شروحات بالصوت والصورة لشغل الجيتاج

من الصفر لغاية الاحتراف

وسنشرح كيف تبدأ بشكل صحيح لان البداية الغلط ستكرهك موضوع الجيتاج

فقط عليك بقراءة المنشورات من اول منشور بهذة الصفحة لغاية اخر منشور
وحاول افهم هذة المنشورات بشكل يساعدك علي فهم الفيديو الذي سنقوم بنشرة
ايضا عليك بشراء بوكس جيتاج سواء UFI او EASY JTAG او MEDUSA
اذا ظروفك تعبانة حاول اشتري بوكس ايزي جيتاج القديم v1 فهو ليس غالي وسيكون بحدود الفين جنيه مصري
اذا لسة ظروفك تعابة ومش قادر ممكن تبدأ معنا باستخدام واجهة ميركال او umt emmc مع ريدر
بس لن تستطيع فعل الكثير عكس بوكسات الجيتاج
ايضا يجب ان تتعلم كيف تلحم وتستخدم المكواة بشكل جيد لاننا سنحتاجها في توصيلات ISP
واذا قدرت كمان تتعامل مع ايسيهات من فك وتركيب سيكون افضل
 
لن نتوقف عن النشر حتي صدور الفيديوهات

حنحاول نستفيد من هذا الوقت لغاية نزول الفيديوهات

اذا لديك هاتف ذاكرتو من النوع EMMC ولم تجد له نقاط توصيل isp في السبورتات او الانترنت

في هذة الحالة ستكون مجبر علي رفع الذاكرة من البوردة وهذة العملية اذا لم تكن تعرف فك وتركيب ايسيهات فلن تنجح معك

ماذا تفعل في حالة لا تريد فك الذاكرة من البوردة
هنالك بوكس قديم للنوكيا اسمه ATF وهو كان يشتغل جيتاج للنوكيا ولكن توقف الدعم الخاص به
اذا لديك هذا البوكس تستطيع ايجاد نقاط isp بدون رفع الذاكرة من البوردة
هنالك 6 خطوط مهمه هي
CLK CMD DAT0

GND VCC VCCQ
نقطة GND هي ارضي يعني ممكن توصلها من اي مكان في البوردة
كدة باقي 5 خطوط
اذا وصلت وصله usb بالبوردة او شاحن عادي بالبوردة سيقوم ايسي البور باخراج فولتات تغذية الذاكرة وهي vcc vccq
يعني اذا لم تجد نقاط الفولتات vcc و vccq بالبوردة يمكنك توصيل وصله usb عادية بالبوردة بدون بطاريه
وبكدة كأنك وصلت اسلاك الفولتين vcc و vccq
يعني عندك 3 نقاط من السهل توصيلها مهما كان نوع الهاتف
النقاط الثلاث المتبقية هي التي تحدد اذا كان الهاتف مدعوم توصيلات isp ام لا وهي clk cmd dat0
هذة النقاط واصلة من المعالج للذاكرة واحنا عاوزين نعترض طريقها ونوصل فيها الاسلاك بتاعتنا لنقدر نتواصل مع الذاكرة
في اغلب الهواتف عندما يخرج مسار من هذة المسارات من المعالج ليصل للذاكرة يمر بمقاومة او نقطة قبل الوصول للذاكرة
واحنا حنوصل السلك بتاعنا في هذة النقطة جوار الذاكرة
بعض الهواتف تمر هذة المسارات من المعالج للذاكرة عن طريق مسارات داخل البوردة
ولا يوجد اي نقطة في خارج البوردة لنقدر نوصل فيها السلك بتاعنا
يعني في هذة الحالة لازم نرفع الذاكرة لنقدر نتعامل معها لاننا لم نستطيع ايجاد نقاط جوار الذاكرة نقدر نوصل فيها الاسلاك بتاعتنا
اذا لديك بوكس ATF ولم تجد صورة توضح نقاط cmd clk dat0
ولا تريد رفع الذاكرة يمكنك ايجاد هذة النقاط بهذا البوكس عن طريق خاصية find isp emmc
اغلبكم ليس لديه هذا البوكس
واغلبكم لا يفهم هذة النقاط ولا يعرف كيف يجدها ولكن هو حل يساعد في الشغل لان توصيل isp اسهل بكتير من رفع الذاكرة
من لدية هذا البوكس atf يمكنه استخدام هذا الشرح لمعرفة نقاط isp
http://forum.gsmhosting.com/…/atf-emmc-test-point-finder-t…/
https://www.martview-forum.com/…/with-out-emmc-open-isp-pi…/
تمت تجربة الطريقة وكانت ناجحه وقدرت احدد نقاط cmd clk dat0 لبعض الهواتف التي لا يوجد لها نقاط isp في الانترنت

وسنحاول رفع صور نقاط isp للهواتف التي لا يوجد لها صور توضح نقاط isp خاصة الهواتف التي تكون ذاكرتها محميه بمادة الحماية السوداء
 
ATF eMMC Test Point Finder Tutorial

STEP 1 : How to make TP Cable for eMMC PIN Finder

Very Simple TP Cable Schematics
Supports Qualcomm, Exynos, Marvell, Broadcom and
Spreadtrum* based Phones

* ATF Nitro and Lightning Boxes need additional Adapter for Spreadtrum Based Phones

Sample of Home Made Cable
EMMC_TP_FINDER_SAMPLE.jpg

TP Cable for ATF Nitro / Lightning for Spreadtrum Based Phones
EMMC_TP_FINDER_SPREADTRUM_SCHEMATICS.jpg

Sample of Spreadtrum TP Finder Cable for ATF Nitro and

Lightning
================

STEP 2 : How to find CLK and CMD
كود:
Please Take Note of the Following Items before Attempting to Find CLK and CMD:

1. Make sure you connect Positive (+) and Negative (-) Terminals Properly and Correctly.
2. Make sure POWER BUTTON is ALWAYS PRESSED
3. DO NOT Connect USB Cable to Phone
3. Allow at least 2 Tries per possible Location on the PCB
4. DO NOT Exert Too Much Force on the Resistors as they may COME OFF!!!
5. Not all Phones have exposed CLK or CMD Locations on the PCB.
6. Not all Phones are supported with this NEW TP FINDER Method. ATF Team will continue to improve it via UPDATES.

STEP 1: Connect Power Positive (+) and Negative (-) to the Phone's Battery Terminal
STEP 2: Make Sure Power Button is Always Pressed. Use Rubber Band or Tie Cables.

STEP 3: Setup ATF Software settings such as REPEAT and INTERVAL for your convenience
REPEAT <--- Number of Times TP Finder will Loop Itself Automatically
INTERVAL <--- Delay in Seconds before the next TP Finder Operation will Start

STEP 4: Start Connecting Test Point PIN to Resistors/TP Pads on the Phone's PCB around the eMMC Area.
Wait for Message "Please Check Another Location..." before trying other TP Locations
On ATF BIG Chrome Box, change TP Location when GREEN LED will Power OFF
On ATF Nitro/Lightning Box, change TP Location when BLUE LED will Power OFF

In this Example, I tried all the Locations that were marked with RED
DO NOT TRY TO TP a CAPACITOR, it is NEVER CORRECT for CLK and CMD
Capacitors are BROWN in COLOR
Resistors are BLACK in COLOR
ONLY TRY TO TP Resistors and Test Point Pads around eMMC Area

When a correct Test Point is Found, you will see similar Message Below.
The message also shows you the PINOUT of ATF RJ-45 Socket for the proper connection of the Test Point Found.

If Test Point is not Found Around the eMMC Area, you can try looking for it around the CPU Area.
=============
STEP 3 : How to find VccQ

كود:
Please Take Note of the Following Items before Attempting to Find VccQ:

1. You must FIND CMD Pinout First using STEP 2 Above

When you Find the CMD Pinout, the VccQ is ALWAYS on the other side of the CMD Resistor Test Point.

If you want to find a better location for VccQ for easier Soldering Purposes, then you can use a Multitester on Continuity
Test and check which Capacitors around the eMMC will "BEEP" when you test it against the VccQ Test Point on the
opposite side of the CMD Resistor.

Here is an Example of other VccQ Locations Found using Continuity Test Against VccQ Test Point on CMD Resistor.

For Voltage Value of VccQ, you can use 1.80V or 2.80V.

If you want to know the ACCURATE Voltage to use, then you can use multitester DC Voltage TEST to check what
is the actual VOLTAGE your VccQ gets when USB Cable is connected to the PCB. Sometimes the voltage will only
appear for less than 5 seconds, so be sure to catch it quickly. Ask someone else to connect the USB Cable while
you position your multitester's RED and BLACK prongs on the Phone PCB.

==============
STEP 4 : How to find Vcc

كود:
<<< FOR QUALCOMM BASED PHONES, YOU DO NOT NEED VccQ and VCC >>>
<<< You just need to Connect USB Cable to Phone PCB >>>
<<< Proceed to STEP 5 on How to find DATA Test Point >>>

DO NOT USE TP CABLE FROM STEP 1 for finding VCC.
Finding VCC Requires another TP Cable which you can make using your current
External Power Adapter for eMMC.

You need to Prepare your External Power Adapter with a TEST POINT PIN on 3.30v Like This:

1. Solder CLK Test Point Found from STEP 2 into the Phone PCB
2. Solder CMD Test Point Found from STEP 2 into the Phone PCB
3. Solder VccQ External Power 1.80v~2.80v from STEP 3 into the Phone PCB
4. Solder GROUND Connection from ATF RJ-45 to the Phone PCB.
5. Solder GROUND Connection from External Power Adapter to the Phone PCB.

On ATF Software, Make the necessary Settings for eMMC Finder Loop:

In this Example, I tried all the Locations that were marked with RED
DO NOT TRY TO TP a RESISTOR, it is NEVER CORRECT for VCC
Capacitors are BROWN in COLOR
Resistors are BLACK in COLOR
ONLY TRY TO TP Capacitors

When you have connected the testpoint cable to the correct Vcc Test Point, the ATF Software will announce to you
that the VCC Pinout has been located.
==================
STEP 5: How to find DATA

كود:
Now for the Last Step, you must already have the correct CLK, CMD, VccQ and VCC from the Previous Steps 2-3-4.

1. Solder CLK Test Point using TP Cable from STEP 1
2. Solder CMD Test Point using TP Cable from STEP 1
3. Solder GND Test Point using TP Cable from STEP 1 (or just connect to VBATT Negative (-));

For Qualcomm Based Phones, Connect USB Cable to Phone PCB

For Exynos, Marvel PXA and Broadcom Based Phones, Solder VccQ and Vcc External Power Supply and GROUND.

STEP 5 Connection Should Look Like This:

Now Setup ATF eMMC Pin Finder Module for Finding DATA Test Point:

In this Example, I tried all the Locations that were marked with RED
DO NOT TRY TO TP a CAPACITOR, it is NEVER CORRECT for DATA
Capacitors are BROWN in COLOR
Resistors are BLACK in COLOR
ONLY TRY TO TP Resistors and Test Point Pads around eMMC Area

When the Correct DATA Test Point is Found, ATF Software will show a similar message:
 
WITH OUT EMMC OPEN ISP PINOUT FIND YA TRACE BY ATF EMMC TEST POINT FINDER

U DONT NEED OPEN EMMC FOR ISP PINOUT TRACE

JUST FOLLOW STEPS CAREFULLY

U CAN TRACE ISP PINOUT WITH OUT EMMC OPEN

DOWNLOAD THIS PDF FIRST

THEN SEE YOUTUBE VIDEO

ATF eMMC Test Point Finder Full Tutorial [step by step] + Photo
ATF eMMC Test Point Finder Full Tutorial [step by step] + Photo


SEE THIS VIDEO HOW TO FIND ISP PINOUT WITH OUT EMMC OPEN

IF IT HELPFULL PLZ ALL MY FRIENDS, COMMENT ONLY THANK U, AS UR CHOOSE

PLZ PLZ SUBSCRIBE MY CHANNEL

VIDEO S LANGUAGE IS HINDI

AND MY VIDEO OR AUDIO EDITING SOME LITTLE MISTEK

================

STEP 1: How to make TP Cable for eMMC PIN Finder

Very Simple TP Cable Schematics
Supports Qualcomm, Exynos, Marvell, Broadcom, and Spreadtrum* based Phones



* ATF Nitro and Lightning Boxes need additional Adapter for Spreadtrum Based Phones

Sample of Home Made Cable




TP Cable for ATF Nitro / Lightning for Spreadtrum Based Phones


Sample of Spreadtrum TP Finder Cable for ATF Nitro and Lightning



STEP 2: How to find CLK and CMD

Please Take Note of the Following Items before Attempting to Find CLK and CMD
  1. Make sure you connect Positive (+) and Negative (-) Terminals Properly and Correctly
  2. Make sure POWER BUTTON is ALWAYS PRESSED
  3. DO NOT Connect USB Cable to Phone
  4. Allow at least 2 Tries per possible Location on the PCB
  5. DO NOT Exert Too Much Force on the Resistors as they may COME OFF
  6. Not all Phones have exposed CLK or CMD Locations on the PCB
  7. Not all Phones are supported with this NEW TP FINDER Method. ATF Team will continue to improve it via UPDATES
STEP 1: Connect Power Positive (+) and Negative (-) to the Phone's Battery Terminal
STEP 2: Make Sure Power Button is Always Pressed. Use Rubber Band or Tie Cables




STEP 3: Setup ATF Software settings such as REPEAT and INTERVAL for your convenience
REPEAT <--- Number of Times TP Finder will Loop Itself Automatically
INTERVAL <--- Delay in Seconds before the next TP Finder Operation will Start



STEP 4: Start Connecting Test Point PIN to Resistors/TP Pads on the Phone's PCB around the eMMC Area
Wait for Message "Please Check Another Location..." before trying other TP Locations
On ATF BIG Chrome Box, change TP Location when GREEN LED will Power OFF
On ATF Nitro/Lightning Box, change TP Location when BLUE LED will Power OFF




In this Example, tried all the Locations that were marked with RED

DO NOT TRY TO TP a CAPACITOR, it is NEVER CORRECT for CLK and CMD
Capacitors are BROWN in COLOR
Resistors are BLACK in COLOR
ONLY TRY TO TP Resistors and Test Point Pads around eMMC Area



When a correct Test Point is Found, you will see similar Message Below
The message also shows you the PINOUT of ATF RJ-45 Socket for the proper connection of the Test Point Found



If Test Point is not Found Around the eMMC Area, you can try looking for it around the CPU Area


STEP 3: How to find VccQ

Please Take Note of the Following Items before Attempting to Find VccQ

1. You must FIND CMD Pinout First using STEP 2 Above

When you Find the CMD Pinout, the VccQ is ALWAYS on the other side of the CMD Resistor Test Point




If you want to find a better location for VccQ for easier Soldering Purposes, then you can use a Multitester on Continuity
Test and check which Capacitors around the eMMC will "BEEP" when you test it against the VccQ Test Point on the
the opposite side of the CMD Resistor

Here is an example of other VccQ Locations Found using Continuity Test Against VccQ Test Point on CMD Resistor



For Voltage Value of VccQ, you can use 1.80V or 2.80V

If you want to know the ACCURATE Voltage to use, then you can use a multitester DC Voltage TEST to check what is the actual VOLTAGE your VccQ gets when USB Cable is connected to the PCB. Sometimes the voltage will only appear for less than 5 seconds, so be sure to catch it quickly. Ask someone else to connect the USB Cable while
you position your multitester's RED and BLACK prongs on the Phone PCB



STEP 4: How to find Vcc

<<< FOR QUALCOMM BASED PHONES, YOU DO NOT NEED VccQ and VCC >>>
<<< You just need to Connect USB Cable to Phone PCB >>>
<<< Proceed to STEP 5 on How to find DATA Test Point >>>


DO NOT USE TP CABLE FROM STEP 1 for finding VCC
Finding VCC Requires another TP Cable which you can make using your current
External Power Adapter for eMMC

You need to Prepare your External Power Adapter with a TEST POINT PIN on 3.30v Like This





1. Solder CLK Test Point Found from STEP 2 into the Phone PCB
  1. Solder CMD Test Point Found from STEP 2 into the Phone PCB
  2. Solder VccQ External Power 1.80v~2.80v from STEP 3 into the Phone PCB
  3. Solder GROUND Connection from ATF RJ-45 to the Phone PCB
  4. Solder GROUND Connection from External Power Adapter to the Phone PCB



On ATF Software, Make the necessary Settings for eMMC Finder Loop



In this example, I tried all the Locations that were marked with RED
DO NOT TRY TO TP a RESISTOR, it is NEVER CORRECT for VCC
Capacitors are BROWN in COLOR
Resistors are BLACK in COLOR
ONLY TRY TO TP Capacitors



When you have connected the testpoint cable to the correct Vcc Test Point, the ATF Software will announce to you
that the VCC Pinout has been located

STEP 5: How to find DATA

Now for the Last Step, you must already have the correct CLK, CMD, VccQ, and VCC from the Previous Steps 2-3-4
  1. Solder CLK Test Point using TP Cable from STEP 1
  2. Solder CMD Test Point using TP Cable from STEP 1
  3. Solder GND Test Point using TP Cable from STEP 1 (or just connect to VBATT Negative
For Qualcomm Based Phones, Connect USB Cable to Phone PCB

For Exynos, Marvel PXA and Broadcom Based Phones, Solder VccQ and Vcc External Power Supply and GROUND

STEP 5 Connection Should Look Like This




Now Setup ATF eMMC Pin Finder Module for Finding DATA Test Point


In this example, I tried all the Locations that were marked with RED
DO NOT TRY TO TP a CAPACITOR, it is NEVER CORRECT for DATA
Capacitors are BROWN in COLOR
Resistors are BLACK in COLOR
ONLY TRY TO TP Resistors and Test Point Pads around eMMC Area




When the Correct DATA Test Point is Found, ATF Software will show a similar message


Congratulations, you now have ALL eMMC Test Point Programming PINOUTS
 
هنالك ميزة موجودة في بوكس ايزي جيتاج وغير موجودة في بوكس ufi

الميزة هي سحب فلاشات من الهواتف

يوجد واجهه اسمها read by vendor
تتيح لك امكانية سحب فلاشه عاديه لجميع هواتف كوالكم وميدياتك و سبريد وجميع هواتف سامسونج وسوني
هذة الواجهه تسحب جميع الملفات بما فيها ملف scatter الخاص بمعالج ميدياتك
وايضا ملف xml.raw الخاص بمعالج كوالكم او معالج هايسيلكون الخاص بهواوي
دونجل emmc dongle و دونجل nck pro يمكنهم تحويل فلاشات update.app الخاصه بهواتف هواوي ل xml.raw
ولكن معظم المستخدمين فشلت معهم الطريقه مع معالجات هايسيلكون ونجحت مع معالجات كوالكم
هنالك امر مهم وهو
كل شركة ليها معالجات تستخدمها وكل معالج ليه تقسيم معين للذاكرة وايضا كل اصدار اندرويد ليه تقسيم يختلف عن الاصدارات الاخري
بهذة الطريقة اذا حولت الفلاشه ولم تنجح معك في تشغيل الهاتف يمكنك ان تاتي بملف xml.raw
مسحوب من واجهه read by vendor ويجب ان يكون نفس الماركة ونفس المعالج ونفس اصدار الاندرويد
وتضع ملف xml.raw هذا في فولدر الفلاشه التي حولتها وبكدة بعد كتابة هذة الفلاشه سيشتغل الهاتف لان تقسيم الذاكرة اصبح مظبوط
هذة الواجهه لها اهميه كبيرة سنتحدث عنها بالتفصيل
مثلا اذا لديك هاتف لا توجد له فلاشه بالانترنت يمكنك سحب الفلاشه الخاصه به بهذة الواجهه وتفليشها بصورة عاديه
عن طريق بوكسات السوفت وير لهواتف نفس الموديل
اذا لديك هاتف هواوي يمكنك سحب فلاشه كامله تحتوي علي ملفات الايمي والشبكه وتفليشها عن طريق تيست بوينت لهواتف قاطعه بوت

بوكس ufi لديه واجهه شبيهه اسمها user partition ولكن عيبها انها لا تسحب ملف سكاتر او xml

tf047s2ujvopwct6g.jpg

zo8herzq7crsf7z6g.jpg

cprm4et6vnfk1206g.jpg

zdemp0f5p2phphm6g.jpg

s5ksrg82se4quf26g.jpg

u5u5jd556aanayv6g.jpg

 
التعديل الأخير:
كما نعلم جميع ملفات نظام الاقلاع و نظام التشغيل موجودة بالذاكرة

ما هي الملفات المرتبطة بالهاردوير واذا فقدتها ستواجه مشاكل

كما نعلم اغلب الشركات لا تربط السوفت الموجود بالذاكرة مع قطعه هاردوير في البوردة

يعني يمكننا تغيير جميع ملفات السوفت الموجودة بالذاكرة سواء كانت تابعه لنظام الاقلاع او نظام التشغيل
لكن بعض الشركات تربط السوفت بقطعه هارد وير واي تغيير للملف المرتبط مع الهاردوير تحدث مشاكل
مثال علي ذلك هواتف سوني
لديها ملف TA وهو مرتبط بقطعه هاردوير واي تغيير بين هذا الملف او قطعه الهاردوير لن يعمل الهاتف
كذلك شركة سامسونج قامت في الهواتف الجديدة بربط ملف efs بقطعة هاردوير في الهاتف واي تغيير ستواجه مشاكل في الشبكة
الفرق بينها وبين سوني هو هواتف سوني لا تقلع نهائيا عندما يتغير هذا الملف مع قطعة الهاردوير
لكن سامسونج يمكن للهاتف ان يقلع ولكن بدون شبكة
منطقة الشبكة في هواتف سامسونج اسمها CP وهي تعني البيسباند وقامت سامسونج بعمل كود اسمه id تم وضعه في ملف efs
وتم ربطة بقطعة الهاردوير عن طريق حماية cpid
واي اختلاف بين ملف السوفت بالذاكرة مع قطعه الهاردوير لن تعمل الشبكة وسيعطي مكالمة طواري
معظم هواتف سامسونج ذات حماية cpid يمكن الان عمل باتش للشبكة ومعالجة الامر بعد تغيير ملف efs

شركات مثل شاومي وهواوي و اوبو و اتش تي سي لا تربط السوفت بقطعة هاردوير
يعني يمكن سحب ملفات من هاتف سليم وكتابتها علي هاتف فيه عطل وسيفتح الهاتف وتشتغل الشبكة وكل شي
ولا يهمنا ضياع او تغيير اي ملف سواء خاص بنظام الاقلاع او التشغيل
 
نفسي والله كلكم تفهمو الحكاية دي لان فهمها يعني احتراف الجيتاج

اي ذاكرة من النوع emmc لديها 3 غرف او قطاعات يعني كل غرفه منفصله عن الغرف الاخري

غرفتين خاصين بالاقلاع فقط يعني فقط يتم فيهم وضع ملفات خاصه باقلاع الهاتف وهم

ROM2 ويسمي ايضا boot 1
ROM3 ويسمي ايضا boot 2

وهذة الغرفتين حجم الواحده منهم لا يتعدي 8 ميقا

وهنالك غرفة ثالثه اسمها ROM1 ودي حجمها بنفس حجم الذاكرة يعني لو الذاكرة حجمها 16 قيقا حتلاقي الغرفة دي حجمها قريب من 16 قيقا

يتم وضع الملفات الخاصه بنظام التشغيل بهذة الغرفه يعني ملفات مثل الريكفري والسيستم والكاش و nv ويوزرداتا
كلهم يتم وضعهم في هذة الغرفة ايا كان نوع الهاتف سواء سامسونج او شاومي او هواوي او سوني او اوبو او غيرهم

يعني تم عمل غرفتين مخصوص لنظام الاقلاع وغرفة لنظام التشغيل

جميع المعالجات تستخدم الغرفة ROM2 لتقلع ما عدا معالج كوالكم لا يقلع من هذة الغرفتين وهو يستخدم الغرفة ROM1 للاقلاع

ويتم وضع جميع ملفات نظام التشغيل مع ملفات نظام اقلاع المعالج في ROM1 ايا كان الهاتف بالنسبه لمعالج كوالكم

يعني الشركة التي تريد صناعة هاتف حتشوف المعالج دا حيقلع من غرفة ايه وتضع ملفات الاقلاع في هذة الغرفة

مثلا سامسونج عاوزة تصنع جهاز معالج ميدياتك فاكيد حتضع ملف preloader الخاص بمعالجات ميدياتك في الغرفة ROM2
وهذا كما ذكرت فوق هو BOOT 1 وهو ضروري ليقلع المعالج
ويمكن للشركة ان تضع بوت اخر لتقويه الحماية في الغرفة ROM3 الخاصة ب boot 2 ثم تضع ملفات نظام التشغيل في الغرفة ROM1


مثال اخر

شركة اوبو عاوزة تصنع جهاز بمعالج كوالكم
هنا لازم تضع البوت الاول في الغرفة ROM1 لان معالج كوالكم لا يقلع الا من هذة الغرفة

ثم اذا عاوزة تعمل الجهاز ببوت واحد فقط مثل هواتف تيكنو او الهواتف التي نتعامل معها كمعالج فقط مثل لينوفو وغيرها
هنا لا تضع boot 2 وفقط تضع ملفات نظام التشغيل في الغرفة rom1 مع ملفات البوت الاول في نفس الغرفة

اما اذا حبت اوبو تقوي الحماية بتاعتها يمكنها بعد وضع boot 1 يمكنها وضع boot 2 في المكان المخصص له وهو rom3

يعني في هذة الحالة لن تستخدم الغرفة ROM2 مادام المعالج كوالكم

لذلك هواتف oppo عندما توصل هاتف ستحتاج لتعريفات اوبو حتي لو كنت مثبت تعريفات ميدياتك و كوالكم
لان التعريف الخاص بهواتف اوبو هو boot 2

مثلا هاتف اوبو معالج ميدياتك

اذا وصلت الجهاز بالكمبيوتر وانت لم تثبت تعريفات اوبو سيتعرف معك بتعريف ميدياتك وهو
mediatek preloader usb vcom

وهذا يعني ان التعريف الخاص بالبوت الاول مظبوط
ولكن التعريف الخاص بالبوت الثاني لم يتعرف وعندما تثبت التعريفات سيتغير التعريف ل oppo

يعني اوبو تستخدم اثنين بوت سواء كان الهاتف ميدياتك او كوالكم

تيكنو تستخدم بوت واحد فقط وهو الاجباري الخاص بالمعالج

هواوي وسامسونج جزء من هواتفهم تستخدم اثنين بوت وجزء يتم استخدام البوت الاجباري فقط
ولكن يتم التعديل عليه يعني لا يمكنك تفليش هاتف سامسونج عن طريق الفلاش تول او cm2 حتي لو كان المعالج ميدياتك
لان البوت تم التعديل عليه ولكن يجب ان تضعه الشركة في الغرفة الصحيحه والا لن يقلع الهاتف

بوكسات الجيتاج تعطيك خيار لسحب الملفات الموجودة بهذة الغرف الثلاث وهي rom1 rom2 rom3

اذا كانت الغرفة خالية من اي ملفات وسحبتها ستجد الملف المسحوب بنفس حجم الغرفة مثلا كان حجم rom2 اربعه ميقا
اذا سحبت هذا الملف من هذة الغرفة ستجده اربعه ميقا سواء كانت الغرفة بها ملفات ام فارغه

مثل فلاشات bin في هواتف ميدياتك لو فاكرين كنا نسحب فلاشه ونجدها بنفس حجم الذاكرة سواء كانت الذاكرة ممتلئه ام فارغة

يعني لو سحبت دامب لجميع الغرف ستجد حجم الملفات مظبوط ولكن انت لا تعلم هل هذة الدامب بها ملفات كلها ام بعضها فارغ


الخلاصه

لا يوجد اي هاتف يستخدم كل الغرف للاقلاع

اما يستخدم rom2 و rom3 في جميع المعالجات
او يستخدم rom1 و rom3 في معالج كوالكم

يوجد بوت اول اجباري ويتم وضعه في ROM2 ايا كان المعالج عدا كوالكم يتم وضع البوت الاول الاجباري في ROM1

يوجد بوت ثاني اختياري للشركة المصنعه للهاتف ويتم وضعه في ROM3 ايا كان المعالج حتي لو كوالكم

يعني لو عاوز بس اقلاع الهاتف ستسحب ملفات الاقلاع واذا حابب تسحب ملفات خاصة بالشبكة
مثل ملف nv او efs ستسحب rom1 بحجم مناسب لضمان احتواء الدامب المسحوب علي بارتشن السيريال

اذا فهمنا هذا الكلام سنعرف متي نسحب وماذا نحتاج للسحب من الملفات


الملخص
لو كوالكم بارتيشن البوت. Boot1
لو مديا تك بارتيشن البريلودر هو boot 2
لو كوالكوم محتاج تكتب بوت 1 وهتحط باقي الملفات في نفس البارتيشن
لو اي معالج تاني محتاج بوت 2 وهتحط كل الملفات في بوت 1
ولو اوبو
هتتعامل علي حسب المعالج ويتفضلك ملف بوت هتحطه في بوت 3 عشان يتعرف معاك بتعريفات. Oppo ويقدر يفتح
 
مادام عرفنا ان كل ملفات السوفت تكون بالذاكرة

سؤال تنشيطي للدماغ

هل يمكن سحب ملفات كاملة من هاتف سامسونج سليم وكتابتها علي ذاكرة هاتف مشفر شفرة دوليه

يعني هل يمكن فك شفرة عن طريق الدامب
وهل يمكن فك حمايات سامسونج KG و RMM و OEM عن طريق الجيتاج
خلينا نشوف اجاباتكم
تعديل
اذكر السبب سواء كنت تعتقد يمكن ذلك ام لا
مع التنبيه ان السيريال موجود بملف efs وهذا الملف مرتبط بقطعة هاردوير ويمكن تغيير هذا الملف مادام الهاتف مدعوم باتش للشبكة

والحمايات موجودة بنظام الاقلاع وليس ملف efs
 
بالنسبه للناس العندها اجهزة oppo فصلت عند عمل تيست بوينت

هنالك سببين لا ثالث لهما لموت الهاتف

اما حصلت مشكلة سوفت يعني مثلا كتبت ملفات خاطئه علي الذاكرة والجهاز مات

او حصلت مشكلة هارد يعني عندما حاولت تلحم سلك التيست بوينت في النقطة clk عملت مشكلة في هذا المسار
مسار clk ياتي من المعالج الي الذاكرة وبالطريق يمر بمقاومة توالي
اذا حدث شورت بين هذا المسار والارضي لن يفتح الهاتف
اذا حدث انقطاع للمسار بين المعالج والذاكرة ايضا لن يقلع الهاتف
ماذا تفعل لحل المشكلة
اولا ارفع المقاومة من البوردة وارميها
ستجد رجلين للمقاومة في البوردة بعد ترفع المقاومه
احد الرجلين جايه من المعالج والرجل التانيه جايه من الذاكرة
ثانيا حتقيس ممانعه لكل رجل ولازم تجد قراءة لكل رجل منهم واذا وجدت احدهم لا تعطي قراءة
تابع هذة الرجل لغاية تحصل علي قراءة
ثالثا بعد التاكد من وجود ممانعه للرجلين اعمل قفله بين الرجلين ليتم توصيل المسار من المعالج الي الذاكرة بشكل صحيح
وبهذة الطريقة سيعمل معك الهاتف
اذا لم تجد قراءة في الطرف الذي ياتي من المعالج غالبا تحتاج لرفع المعالج لان المسار ياتي من المعالج
اذا لم تجد قراءة في الطرف الذي ياتي من الذاكرة تحتاج لرفع الذاكرة لان المسار ياتي من الذاكرة
يعني الطرفين احدهم ياتي من المعالج وطرف آخر ياتي من الذاكرة ويجتمعو عند المقاومه

لازم تتاكد ان كل طرف وصل مظبوط
ثم تجمع الطرفين ببعض علشان يكون المسار واصل سليم من المعالج للذاكرة ولا يوجد شورت مع الارضي
 
عودة
أعلى أسفل