термины и понятия : Прошивка : Форум |
Страница 1 из 8: [1] 2 3 4 5 ... 8 » |
anonymous: |
16.08.06, 10:14 |
Доброго времени суток оброщаюсь с просьбой немного меня просветить по нескольким вопросам, т.к. сам не нахожу ответов. Я владелец SE K750i cid 36. множество раз прошивал/востанавливал свой тел, и в процессе возникли некоторые вопросы, буду очень признателен если вы на них дадите ответ 1- почему майн заливается начиная с адреса 44000000, а не с 1 (и что занимает пространство от 1-44000000) 2-с какого адреса заливается fs, gdfs, erom 3-для чего конвертировать в raw и как конвертить обратно (содержимое raw и bin - сильно различаются) [ Редактировано xstranger в 16.8.06 11:16 ] |
den_po: |
16.08.06, 10:49 |
вообще-то адресное пространство не с 1 начинается, а с 0 насколько я понимаю, с нуля находится отп с зашитым бутромом, которому передаётся управление при старте телефона, и который передаёт управление дальше на ером. мэйн в к750 заливается не с 44000000, а с 44020000. адреса 44000000-4401FFFF это и есть ером. fs firmwire start address is $45000000, length is $800000; FS part 2: 50000000 to 52000000 про гдфс точно не скажу. для конвертирования туда-обратно есть main2raw и, соответственно, raw2main. для чего конвертировать, если ты не лезешь внутрь прошивки, я придумать сходу не могу |
anonymous: |
16.08.06, 12:55 |
den_po пишет: для конвертирования туда-обратно есть main2raw и, соответственно, raw2main. для чего конвертировать, если ты не лезешь внутрь прошивки, я придумать сходу не могу почему?!... я портирую патчи в прошивку, и сам ищу в ней интересное, просто не могу догнать куда портировать это: 011C1000: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FE402DE96400A0E33210A0E3FA20A0E3 011C1010: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 0FE0A0E178F09FE578009FE50110A0E3 011C1020: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 000000EBFE80BDE8F0402DE968309FE5 011C1030: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 000083E5041083E50100A0E30800C3E5 011C1040: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF F080BDE80F402DE94C809FE50800D8E5 011C1050: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 010050E30400001A040098E5010040E2 011C1060: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 040088E5000050E30600000A0F00BDE8 011C1070: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FA2FA0E3910202E00410A0E30FE0A0E1 011C1080: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 18F09FE50080BDE80800C8E510E09FE5 011C1090: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 00F098E5C9BBF64419BDF64400200E4C 011C10A0: FFFFFFFFFFFFFFFF D925E2446C101C45 это из вибры.vkp судя по всему в фс, но в фс на этих адресах не пусто |
den_po: |
16.08.06, 13:16 |
xstranger этот патч просто так не портируешь. надо код перекомпилить. сам код есть в ветке "сезон патчей открыт" на http://sony-ericsson.ru эта область - просто незанятая часть main. она находится внутри блока, который занят только чуть-чуть. при записи флешер стирает флеш секторами по 128 килобайт, после стирания там всё забито этими FF. |
Zormax: |
16.08.06, 16:31 |
44000000- 44020000: EROM 44000040- 44010000: (EROM region for validation-routines) 44020000- 451b9bbc: FIRMWARE 45400000- 45dc0000: FILESYSTEM1 50000000- 52000000: FILESYSTEM2 f9090000: 4080; basebandID (will be byteswapped for 00018004) Взято из открытых источников. |
Zormax: |
16.08.06, 16:35 |
Darkmen утверждает что для GDFS адрес такой: $45F0 0000 - $0010 0000 Но кому то это не помогло, так что не факт, но...... |
anonymous: |
01.09.06, 14:26 |
а можно узнать fs firmwire start address is $........, length is $.......; для J300 |
Speedi: |
05.07.07, 12:13 |
Прошивка состоит из 3-ёх частей: 1. Main(Мэин): содержит основное программное обеспечение телефона, исполняемый код и данные. 2. FS(файловая система): содержит языки, картинки, звуки анимацию, настройки. и.т.д. Вобщем все файлы, как видимые пользователю через диспетчер файлов, так и скрытые. 3.Финализация: Несколько файлов необходимых для завершения прошивки и сохранения основных настроек, которые необходимы телефону для нормального функционирования. Без финализации функции телефона недоступны, он сможет только принимать звонки. CID: это число определяет версию защиты присутствующую в телефоне. Новые версии выходят время от времени при исключительных ситуациях для предотвращения анлоков / прошивок / вмешательств с помощью инструментов производства не Sony-Ericsson. Текущие версии CID 16/29/36/37/48/49/50/51/52/ Основанные на платформе SE телефоны LG/Sharp используют ту же систему (но других версий). OTP (единожды программируемая память) и EROM телефона могут быть защищены, различными версиями CID. Это происходит из за того что OTP CID невозможно изменить. А EROM CID может менятся при прошивке. Понижение CID невозможно! CDA: это число задаёт какую версию специфического програмного обеспечения предположительно имеет телефон. Это позволяет в том числе программе SEUS (Sony Ericsson Update Service) знать каким языком/заточкой под оператора/частотными блокировками должен быть прошит телефон.Например k750 без операторских фенечек, используемый в Скандинавии будет CDA102337/12 в тоже время k750 c фенечками от опсоса TELENOR будет CDA102338/62. Оба будут прошиты одинаковыми языками/словарями, но второй будет прошит ПО от TELENOR . BLUE/BROWN/RED (ГОЛУБОЙ/КОРИЧНЕВЫЙ/КРАСНЫЙ): Этот цвет задаёт с каким телефоном мы имеем дело. Голубые телефоны собраны на фабрике но никогда не программируются ПО/GDFS/IMEI. Коричневые телефоны это телефоны разработчиков, для тестов. В них меньше ограничений, так как они используются для отладки/бета-тестирования. Что касается CID36, телефон может быть перешит в BROWN чтоб разблокировать его. Красные телефоны обычно те, что мы с вами и покупаем. GDFS: Это «тайник» телефона, где хранятся все установки и настройки (там также хранится копия IMEI), ну и SIMlock - блокировка под конкретного оператора. В отличии от других производителей используется NVRAM. IMEI: International Mobile Equipment Identity. 15-значное число которое включает в себя информацию о производителе/месте производства, модели, и серийный номер телефона. Модель и производитель занимают первые 8 цифр IMEI, известных как Type Allocation Code/TAC. Оставшаяся часть IMEI задаётся производителем, с контрольной цифрой в конце, которая никогда не передаётся. Эта цифра вычисляется по остатку IMEI. Стоит отметить что в телефонах на платформе SE IMEI хранится в двух местах в OTP (единожды программируемой памяти) и в GDFS. IMEI который в GDFS обычно читается из OTP но это можно обойти функцией программы SETool "изменить" IMEI. Этот патч прошивки разрешает иметь различные IMEI в OTP и GDFS. В сеть передается IMEI из GDFS, поэтому его изменение может разблокировать телефоны блокированные для работы под определенного оператора. SEUS этим не проведешь, с другой стороны, стоит отметить, что смена IMEI является незаконной в большинстве стран. EMMA: это сервисное программное обеспечение SE, защищенное смарт-картой EMMA от нелицензированного использования. Текущая версия — EMMA3, хотя EMMA2 ещё действует (но вроде бесполезно на новых телефонах). Смарт-карта EMMA содержит алгоритм, который позволяет EMMA напрямую связывается с телефонным CID, так производятся операции с телефоном. Смарт-карта и ее алгоритм не взломаны. Давинчи используют официалную EMMA для платных операций с телефоном. DB2000, DB2010, DB2020 аппаратные платформы SEMC (Sony Ericsson Mobile Communications). Это нечто похожее на чипсет в компе. DB2000 (в мафиозных кругах известна под кличкой Марита) платформа предназначенная для GSM+3G (UMTS) телефонов. На ней сделаны SE K600/K608/V600/Z800/W900, Sharp 802sh, 902sh, 903sh и 3G телефоны LG. DB2010/2012 (Marita compact) это платформа толькро GSM без 3G, большинство не очень старых телефонов, таких как 300, K500, K700, K750, S700, W300, W550, W800, Z520, Z530 сделано на этом чипсете. DB2020 - новейший продукт SEMC. Телефоны K800, K790, K610, Z710 и.т.д., Sharp 904sh. Это наиболее защищенная (с точки зрения SE) платформа EROM — расширенное ПЗУ. Это часть прошивки которая не прошивается при обычном обновлении, EROM контролирует интерфейс прошивки, бут лоадеры, FOTA и тому подобное. FOTA —Прошивка по воздуху (Flash Over The Air) . Это самый простой способ обновить прошивку. Она происходит по воздуху, соединение с компом не нужно. Но вы платите за трафик GPRS (от 59 коп до 12р за мегабайт в зависимости от оператора и тарифа). При обновлении по воздуху данные пользователя (мелодии, картинки) не стираются. Так же при обновлении по воздуху не изменяется CID. Кастомизация — изменение или замена оригинального контента телефона (мелодий картинок и.т.п.). Это не более чем первоначальное конфигурирование телефона после прошивки FS файла. Обычно это: 1. Запись customize.xml и различных сертификатов в папку /tpa/preset/custom во внутренней файловой системе телефона 2. Когда телефон запускается после прошивки, он обрабатывает XML файл, помещает настройки записаные в XML в GDFS, помещает сертификаты в хранилище сертификатов и.т.п. Если вы откроете customize.xml блокнотом вы сможете поменять большинство первоначальных настроек таких как временная зона, дата, профили интернет, и.т.п. Брэндовые телефоны. Некоторые опсосы помещают свои рингтоны, темы, иконки, ссылки и.т.д. в ПО телефона (например. vodafone/telenor, orange, t-mobile, rogers, cingular А в России магазин "Связной") Дебрэндинг означает удаление всей этой чепухи и восстановление телефона в его первоначальное заводское состояние. Перевёл с EN и дополнил: ego |
XXXDIMONXXX: |
09.10.07, 20:09 |
люди!!!скажите что такое гдфс и нахрена оно нада?знаю маин, фс, финализацию,а вот это че такое?? |
Zormax: |
09.10.07, 21:04 |
XXXDIMONXXX скажите что такое гдфс и нахрена оно нада? Это типа BIOS и Реестр в одном лице Также под Биосом можно упомянуть ером |
Страница 1 из 8: [1] 2 3 4 5 ... 8 » |
URL этой темы: https://mobilefree.justdanpo.ru/newbb_plus/viewtopic.php?topic_id=470 © 2005-2018 supertrubka.org |