爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 62566|回复: 420
收起左侧

[主题外观] ■刷机死机及暴力破解水机的修复及解锁■(10.05.29修复图片链接,增加下载)

[复制链接]
发表于 2006-3-9 15:08:51 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
本帖最后由 flyfeiwang 于 2010-5-29 21:18 编辑

写在前面:

久违的图片终于恢复了,让等着教程用的机友们着急了,不好意思!

通过还原或重建Bootcore中的信息修复因刷机失误导致死机及被暴力破解的水机及其密码解锁


前述              


       因刷机失误导致bootcore破坏,则无法开机,征状是开机时出现“滴”的一声,屏幕闪一下之后没反应。但也有因Fullflash其他部分破坏导致的无法开机,本教程暂不适用,待以后更新.

暴力破解的水机的主要征状:
      1是通过PX65V4/V5计算各值时出现错误,HASH为FFFFFFFFFFFFFFFF,IMEI为乱码
(下图);
    1.jpg

      2是无法连x65flasher和V_Key,当然,有一部分水机还是可以连x65flasher和V_Klay,只是不能升级KF包;

      3是修改过bootcore中的IMEI,即机子出现两个IMEI(下图是用Smelter读出来的);
    2.jpg

      4 是最小版本号Minimal firmware(或者叫Minimal SW)为FF(上图最上面),Minimal firmware确定了一部手机可以刷的最低软件版本(使用kf包或者官方升级包),Minimal firmware为FF意味着不能用任何KF升级包;

      症状5就是刷高速升级包后不能开机。

      密码被锁,主要是设置开机密码输错密码电话被锁,或没设置开机密码,输错密码之后密码被锁,无法使用密码功能。要是已经得到Fullflash,参看教程"通过fullflash获得ESN、SKEY、BKEY、Mastercode"
http://www.0110.cn/viewthread.php?tid=226057


      要是你已经获得了SKey和Boot Key,请看Bennie大的教程
重建512x设定新的MasterCode并输入SKey即可解决;

      但好多机友因为没有SKey和Boot Key致使无法进行重建。用fullflash获得ESN、SKEY、BKEY、Mastercode及VK连机参看教程“通过fullflash获得ESN、SKEY、BKEY、Mastercode及VK连机文件”
http://www.0110.cn/viewthread.php?tid=226057;
                                 
      本教程不需要提前获得任何码,算码过程在修复过程中完成.

教程分为两部分,下面是第一部分

刷机导致无法开机及被JS暴力破解的水机的修复及解锁(一)         


需要工具:x65PapuaUtilsV075或更高,教程中使用的是汉化版,方便机友理解;75机器建议使用1.08及以上英文版本

      这种方法的前提是已经得到了手机的Fullflash(.bin格式的), fullflash的格式转换(FBK格式转BIN格式)请参看教程
http://www.0110.cn/viewthread.php?tid=225074;没有Fullflash请参阅本教程第二部分;

      1、打开x65PapuaUtils,在第一页“设置”中选好端口;

      2、不要按任何键转入第五页“刷机”,按图选好选项;  

    3.jpg


      3、选好后,按最下面的“开始”,短按开机键,等待几十秒出现下图,读出FlashID,OTP ESN和OTP IMEI等信息;(这是原始ESN和原始IMEI)

    4.jpg


要是提示:要是提示
自动开始.....
ashlar未载入!   
ashlar已断开.

那是你没有短按开机或者是按的不是时候,多试几次!

      4、转入“算码”那一页,刚才读出的码已经自动填到相应的位置,随便键入SKEY,如12345678;按下面的“通过ESN和SKEY计算Bkey和HASH”,Papua会自动算出BOOTKEY和HASH;选好BWID(选项后面有不同型号手机对应的值);

    5.jpg


      5、转到“转换”页,按第一个选项“将FULLFLASH转换为WinSwup”,选择你的原机Fullflash文件载入;
    6.jpg

      6,这时出现下图提示框;如图选好选项;

    7.jpg


    要是此时出现的是下的提示框,即BCORE的复选框是灰的,无法选中且提示区段LgPack不存在或不正确,则无法通过本方法修复(转看教程的第二部分,或者借鉴54楼shell 的方法,就这样生成xbi文件,然后用WinSwup.4.15来刷,这个方法应该是用于bootcore没有损坏的机子,即刷机中断导致FFS不完整的机子,大家可以试一下,我没有测试这一方法)

    8.jpg


要是正常,就继续下面的步骤:

      7,选择“Save XBI”,出现下图图,保存即可;

    9.jpg


      8、这时保存的是一个.exe文件,类似于客服升级包,里面包含了新的Bootcore信息;这个升级包的用法和KF升级包大同小异,选好端口及速度(稳妥一些选115200),选好第一个SKIP,跳过升级前检查。第二个不选;等待数据包运行,直到完成。(详细参看Herliu大的客服升级包的使用方法);

     升级包运行至最后要进行开机校验,手机自动正常开机(可能要几分钟的时间,耐心等待),要是这是出现图提示“Error on waiting for Stat-Date”,那就手动开机吧(关掉升级包,拔下数据线,取下电池等待N分钟之后上电池开机)

    一切OK!此时可以连x65flasher、得到VK连机文件用V_Key刷补丁,升级KF包,算解锁密码,输入SKEY之后可以进行截屏等等。这时原来被锁的机子已经解锁,要注意的是正常机子的密码被清除,密码保护的文件也将被样清除。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


刷机导致无法开机及被JS暴力破解的水机的修复解锁(二)           



没有备份过Fullflash及无法继续上面第6步的操作的机友,可以尝试以下方法:

      1,获取你手机的IMEI和ESN。可以参照教程(一)部分的1、2步操作,或者用PX65V4/V5算码(PX65V4/V5算码前提是手机可以开机,但算出的是Phone ID,要进行两位倒序才是真正的ESN),要是已经得到Fullflash,建议用算码教程:参看"通过fullflash获得ESN、SKEY、BKEY、Mastercode"
http://www.0110.cn/viewthread.php?tid=226057

      以下的操作是在关机状态下进行,不要进入Service Mode   
   
      2、将IMEI和ESN填入“算码”页的相应位置。强调:码一定要正确,否则修复将注定是失败的!然后随便填一个SKEY,计算出BKEY和HASH(同教程一部分的第4步操作)

      3,在“刷机”页中选择“重新计算各码”,第五第六个选项会自动选好(下图):

   


      4、点最下面的“开始”选项,同时短按开机键,出现下图所示重算各项码并自动更新相关模块(我的机器已经修复,再次重演,所以有部分区块显示不需要更新)
(动画演示无法显示请点击下面的连接查看,动画大小超限,发到了网易) Papuas_05.gif


要是点“开始”之后的提示是
错误的BootKey或未使用TP!

那就再返回算码教程"通过fullflash获得ESN、SKEY、BKEY、Mastercode"
http://www.0110.cn/viewthread.php?tid=226057进行算码,将得到的BootKey填到Papua中;要是算码失败,那么就用TP来证明你的痴迷吧!


      4,要是顺利,再转入第一页“设置”,按Service Mode后短按开机键进入Service Mode,此时手机屏幕灯亮,显示Service Mode,然后在第四页“其他”中选择“读取IMEI”,

    12.jpg


      5,然后执行Freeze,出现提示框,点确定。

    13.jpg



成功写入后,下次开机启动时会根据你输入的各个码和算出的各个码重新建立启动内核中的信息。


要是出现
  1. 区块5121未创建
复制代码
,则要刷“打开所有EEP”补丁(前提是VK可以连机)


      6,再转入第一页“设置”,按Service→Normal,手机正常开机,一切OK!可以连x65flasher、用V_Key刷补丁、刷KF包升级、算解锁密码、用你输入的SKEY将安全级别(Security statue)设定为FactoryMode,可以进行截屏等操作等等。原来被锁的机子已经解锁,要注意的是正常机子的密码被清除,密码保护的文件也将被清除了;

      最后,预祝大家修复成功。再次提醒,修复之后算好各项码,备份重要区块,算好各码;还有没刷死的机友,要是看到了这里,提醒你们也要提前算好各项码,备份重要区块,为以后刷死机修复做准备!


      说明出处,自由转载.


camlee @ 0110 . cn   


更新部分放在2楼





[ 本帖最后由 camlee 于 2007-5-24 12:15 编辑 ]

--------------------------------------------------------------------
Word和动画下载 昆明-刷机死机及暴力破解水机的修复及解锁.7z (1.26 MB, 下载次数: 83)
11.jpg

评分

参与人数 1实力分 +2 收起 理由
空白记忆 + 2 奖:感谢-你和大家分享资源与经验!

查看全部评分

 楼主| 发表于 2006-3-9 22:25:19 | 显示全部楼层
本帖最后由 flyfeiwang 于 2010-5-29 18:32 编辑

更新日志
   





2006-03-22:
重建后有可能以前的连VK的连机文件不再能用,这时用PX65V4/5连机,用X65Flasher重新得到新连机文件,就可以正常连接VK刷补丁了;

2006-04-09:
此教程不知道为何对大部分CX65和SK65操作无效。当然,也有参照本教程修复好的CX65和SK65。也许就是大家说的,每个机子都有其不同之处。教程将继续更新


2006-4-16
增加教程fullflash的格式转换(FBK格式转BIN格式)http://www.0110.cn/viewthread.php?tid=225074


2006-4-19:
增加 算码教程http://www.0110.cn/viewthread.php?tid=226057


2006-05-28
西门子65系列 TestPoint位置高清晰图集
http://www.0110.cn/viewthread.php?tid=236218


2006-06-02
更换高清晰图片,将部分图片换成动画效果


2006-06-05
西门子S65之TestPoint 3种连接方式祥解
http://www.0110.cn/viewthread.php?tid=238309


2006-06-22
新版西门子Testpoint图集
http://www.0110.cn/viewthread.php?tid=242778


2006-07-22
出新教程:体外手术:改动自己的fullflash修复死机和暴力破解水机
http://www.0110.cn/viewthread.php?tid=249140



[ 本帖最后由 camlee 于 2007-5-21 11:56 编辑 ]
------------------------------------------------------------------------------------------
先修复2楼链接吧。一楼的图片还好我有保存,有点多,晚上弄。向昆明大大致意。

flyfeiwang
2010.05.29
回复 支持 反对

使用道具 举报

发表于 2006-3-10 09:03:39 | 显示全部楼层
不可多得的好贴
回复 支持 反对

使用道具 举报

发表于 2006-3-10 09:26:02 | 显示全部楼层
嗯,不错的贴,支持!
回复 支持 反对

使用道具 举报

发表于 2006-3-10 10:10:58 | 显示全部楼层
照惯例,收下!
回复 支持 反对

使用道具 举报

发表于 2006-3-10 10:40:14 | 显示全部楼层
正当我绝望的时候楼主送来了福音啊,谢谢楼主!救了小弟的S65一命啊!
回复 支持 反对

使用道具 举报

发表于 2006-3-10 10:42:03 | 显示全部楼层
强烈要求斑竹加精!按照楼主的教程我的BOOTCORE已经修复!
回复 支持 反对

使用道具 举报

发表于 2006-3-10 11:05:42 | 显示全部楼层
好贴子,顶!谢谢楼主!!!
回复 支持 反对

使用道具 举报

发表于 2006-3-10 11:12:22 | 显示全部楼层
好贴啊,方便大家
回复 支持 反对

使用道具 举报

发表于 2006-3-10 23:19:17 | 显示全部楼层
好贴啊,  我的算的总是  yyyy
回复 支持 反对

使用道具 举报

发表于 2006-3-11 00:02:34 | 显示全部楼层
顶了。。。。。。。。。
回复 支持 反对

使用道具 举报

发表于 2006-3-11 00:36:07 | 显示全部楼层
利用这个方法解锁不错,我试过,能行
回复 支持 反对

使用道具 举报

发表于 2006-3-11 10:05:36 | 显示全部楼层
问题:刷坏了boorcore,无法正确算出来联机码了? 经过:我记得 当时 我是用vk把fullflash ,eep,什么的 不一共有五个选像么  我都备份了 后来知道好像只备份fullflasg就行了 其他的都包括在这个里了是吧?
然后我的操作是有把备份备份回机子了 当时好像是刷了个什么补丁 结果不好用 机子不能开机 我就把那五个又备份回去  就在也开不了机子了  就是这样的  
我升级应该是成功的 只是刷机过程没整好
我用vk连  现在出现的是open:no answer from boot chaoskey2.bin  连不上了  chaokey1.bin可以的
  用客服包也是连不上,端口正确,打了两个SKIP, 点 STAR,按红键盘出提示Cant connect to Mobile with BootstrapLoader on Com 4
拿出电池也不行  
好像没有软件都连不上  
版主您帮忙看看怎么办 啊     能不能不用testpoint的方法 不拆机子啊
回复 支持 反对

使用道具 举报

发表于 2006-3-11 22:30:10 | 显示全部楼层
楼主辛苦!
好贴收藏了
回复 支持 反对

使用道具 举报

发表于 2006-3-12 12:14:05 | 显示全部楼层
楼主 这是用不了您第一个方法的原因:要是此时出现的是图九的提示框,即BCORE的复选框是灰的,无法选中且提示区段LgPack不存在或不正确,则无法通过本方法修复(转看教程的第二部分)

教程的第二部分我也试过了 还是不行啊 楼主
还有您说的那个超连接是什么?
我不明白
回复 支持 反对

使用道具 举报

发表于 2006-3-12 12:17:15 | 显示全部楼层
ESN:9F20969B
IMEI:353539000097550
1D91045B
HASH:21C23EA798D79C4393DA0AC41EFA4429
SKEY:32617638
BKEY:F4F03758AD6E3803D394FEF9B2726FF1
*#0000*98233287#解锁
刷坏了boorcore,无法正确算出来联机码了
一般出现chaoskey2.bin错误,都是没有bootkey的原因,但是你以前已经得到了*.vkd文件,应该不是这个问题了,可能是原来的*.vkd不适用于现在的手机了
新HASH:     21C23EA798D79C4393DA0AC41EFA4429
新BootKEY:     F4F03758AD6E3803D394FEF9B2726FF1
IMEI: 353539000097550
ESN: 9F20969B
SKEY: 32617638
HASH: 21C23EA798D79C4393DA0AC41EFA4429
BKEY: F4F03758AD6E3803D394FEF9B2726FF1
IMEI: 353539000097550
ESN: 9F20969B
SKEY: 32617638
HWID: 555
HASH: 21C23EA798D79C4393DA0AC41EFA4429
BootKEY: F4F03758AD6E3803D394FEF9B2726FF1
*#0000*12345678# - 网络锁?         
*#0001*12345678# - 运营商锁?                  
*#0002*12345678# - 运营商服务锁                    
*#0003*12345678# - 手机锁?        
*#0004*12345678# - 子网络锁?                             
*#0005*12345678# - SIM锁?     
BootKEY: F4F03758AD6E3803D394FEF9B2726FF1
SKEY: 32617638

我不保证全部都正确
回复 支持 反对

使用道具 举报

发表于 2006-3-12 13:28:19 | 显示全部楼层
好帖!牛人!顶了!
回复 支持 反对

使用道具 举报

发表于 2006-3-12 13:35:11 | 显示全部楼层
谢谢楼主, 给我买欧水S65增加了信心了。
回复 支持 反对

使用道具 举报

发表于 2006-3-12 17:31:55 | 显示全部楼层
搞定,楼主,太感谢你了,这个问题让我郁闷到今天,当时我连机都拆了也没搞定
回复 支持 反对

使用道具 举报

发表于 2006-3-12 21:37:37 | 显示全部楼层
我的怎么会显示不正确?
该怎么办呢?
不正确?.JPG
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2024-5-2 20:07

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表