bueno, viendo ke hay un monton de patos que se las tiran de ke se las saben todas y a la final lo ke kieren es kojer a los mas ingenuos y venderle los programas que se consiguen por hay en la RED, solo les digo a todos TODO LO QUE SE, LO ENCONTRE EN LA RED, NO E COMPRADO NADA, bueno solo algunas BOX pero ok, aki les dejo COMO YO DESBLOKEO EL C66....
LEE TODO ANTES DE INTENTARLO....
1) se puede hacer de dos formas:
- TESTPOINT
- SIN TESTPOINT
bueno, el testpoint de este celular es muy pero muy breve, simplemente es hacer un puente desde el punto indicado en verde de la imagen a tierra que es la barra metalica que sale en verde tambien, esta manera es muy rapida si tienes talento kitando tornillos , pero si no kieres para nada abrir el cel, entonces....
sin TP, asi no tienes riesgos de joder el cel pero es mas demorado, se trata de ejecutar dentro del celular una aplikacion java que se encarga de buskar la HASH el ESN y el IMEI del telefono, con estos datos podemos aberiwar las KEYS que tiene el BOOTCORE, asi podemos flasher o liberar sin problema....
para esto usamos los siguientes programas:
1. PAPUAUTIL.
2. EEPROM TOOL.
3. MAPPER.
okey el proceso es el siguiente, PRIMERO SON TESTPOINT.
*abres el cel, con una pinsa como yo hago, haces un puente entre el punto de la tarjeta y tierra que es la barra metalica, luego en el papua de vas a la pestaña de FLASH, debe estas seleccionada la opcion PAUSE y Make BACKUP, aunke eso ya viene predeterminado... entonces le das click al boton DO JOB i te sale lo siguiente:
AutoIgnition...
cuando sale esto le das power on al cel, como esta el la imagen del testpoint simplemente es unir los puntos donde dise POWER, una vez, como si fuera un tokesito..
si sale mal te dise esto es papua:
Boot not loaded !
Boot unlock .
intenta hasta que te salga algo asi, no recuerdo muy bien:
PAUSE 2 SEGUNDOS.....
la barra del papua se llena, cuando sale eso DESCONECTAS EL TESTPOINT y el papua de inmediato bota los datos del cel, una vez ke tienes estos datos vas a la pestaña de CODES hay haces lo siguiente CLICK A "Calculate Skey and Bkey", esperas unos momentos puede ke se trabe pero esta buskando, una vez completado esto le das al siguiente boton "Calc Hash + Bkey from ESN + Skey", esto te da nuevos datos:
Checking entry values.....
Recalculate HASH&BKey from ESN & SKey
New HASH: 1404B3CCEBD30A495C1CC8B317852F75
New BOOTKEY: 0B85B22285E384588730DAAFA3DF371A
entonces viene algo importante, para ke el eeprom tool trabaje bien:
pones el celular el SERVIDE MODE con el eeprom tool, luego desconectas el cable y cierras el eeprom tool, esto es para ke el cel kede el SERVIDE MODE para haci poder meter Skey en el cel, este proceso se hace con el cel prendido pero hay veses ke se apaga al meter las Skey, pero trankilos solo se apaga por seguridad, lo intentas prender nuevamente si esta todo bien, bueno, luego ke el cel este en "servide mode" y allas cerrado el eeprom tool, conectas nuevamente el cable al cel, y le das al boton del papua "ENTER SKEY IN PHONE" te debe salir "FACTORYMODE", si te sale eso TODO VA BIEN... una vez hecho esto de las por ultimo al boton FREIA.LOG y guardas el log, abres el MAPPER y cargas el log ke acabas de hacer, luego das SAVE MAP y cierras el MAPPER, ese map lo metemos al CEL con el EEPROM TOOL, METEMOS TODOS LOS BLOKES KE ESTAN:
ASI PASO POR PASO:
abrimos el eeprom tool, donde sale PHONE: elegimos la opcion "= x65" y le damos "Init"
luego le damos un toke al power del cel y se nos pone el "servide mode" de damos al boton "Load" elegimos el map ke isimos con el mapper, luego "SELECT ALL" y la flecha ->
luego del lado derecho estan las opciones para trabajar el telefono le damos "SELECT ALL" y "SAVE SELECTED" luego EXIT, y listo tu telefono sirve por OLA COMCEL y MOVISTAR....
sin TP la cosa es mas o menos paresida, metes la aplicacion java, a ejecutas te piede acceso al puerto com, le pones la opcion ke kieras te sale "Please wait..." esperas como 10 o 15 minutos, escuchas un pitico, y te sale una informacion ke es el IMEI, HASH, ESN
estos datos los escribes manualmente en la papua en la pestaña de CODEs, el ESN lo colocas alreves, para hacerlo de forma HEX, por ejemplo:
BB31E77C queda como 7CE731BB, y luego hacen todo lo ke les mencione arribita, les pongo todo lo necesario....
otra cosita por seguridad haz una copia de deguridad de la eeprom, con el eeprom tools como?, le das al boton "load all", luego "select all", luego al boton <- luego "select all" y "save".
a simple vista se ve COMPLIKADISIMO, pero en realidad es muy breve, intentelo yo lo e hecho cientos de veces y no a matado ningun telefono, espero ke esta guia pecueka les ayude, toda esta informacion me la ventante en internet solo les digo busken!, lo hago para ke dejen de hablar tanta m1erda los noobs ke se las tiran de la v3rga....
disculpen mis horrores ortograficos.
LEE TODO ANTES DE INTENTARLO....
1) se puede hacer de dos formas:
- TESTPOINT
- SIN TESTPOINT
bueno, el testpoint de este celular es muy pero muy breve, simplemente es hacer un puente desde el punto indicado en verde de la imagen a tierra que es la barra metalica que sale en verde tambien, esta manera es muy rapida si tienes talento kitando tornillos , pero si no kieres para nada abrir el cel, entonces....
sin TP, asi no tienes riesgos de joder el cel pero es mas demorado, se trata de ejecutar dentro del celular una aplikacion java que se encarga de buskar la HASH el ESN y el IMEI del telefono, con estos datos podemos aberiwar las KEYS que tiene el BOOTCORE, asi podemos flasher o liberar sin problema....
para esto usamos los siguientes programas:
1. PAPUAUTIL.
2. EEPROM TOOL.
3. MAPPER.
okey el proceso es el siguiente, PRIMERO SON TESTPOINT.
*abres el cel, con una pinsa como yo hago, haces un puente entre el punto de la tarjeta y tierra que es la barra metalica, luego en el papua de vas a la pestaña de FLASH, debe estas seleccionada la opcion PAUSE y Make BACKUP, aunke eso ya viene predeterminado... entonces le das click al boton DO JOB i te sale lo siguiente:
AutoIgnition...
cuando sale esto le das power on al cel, como esta el la imagen del testpoint simplemente es unir los puntos donde dise POWER, una vez, como si fuera un tokesito..
si sale mal te dise esto es papua:
Boot not loaded !
Boot unlock .
intenta hasta que te salga algo asi, no recuerdo muy bien:
PAUSE 2 SEGUNDOS.....
la barra del papua se llena, cuando sale eso DESCONECTAS EL TESTPOINT y el papua de inmediato bota los datos del cel, una vez ke tienes estos datos vas a la pestaña de CODES hay haces lo siguiente CLICK A "Calculate Skey and Bkey", esperas unos momentos puede ke se trabe pero esta buskando, una vez completado esto le das al siguiente boton "Calc Hash + Bkey from ESN + Skey", esto te da nuevos datos:
Checking entry values.....
Recalculate HASH&BKey from ESN & SKey
New HASH: 1404B3CCEBD30A495C1CC8B317852F75
New BOOTKEY: 0B85B22285E384588730DAAFA3DF371A
entonces viene algo importante, para ke el eeprom tool trabaje bien:
pones el celular el SERVIDE MODE con el eeprom tool, luego desconectas el cable y cierras el eeprom tool, esto es para ke el cel kede el SERVIDE MODE para haci poder meter Skey en el cel, este proceso se hace con el cel prendido pero hay veses ke se apaga al meter las Skey, pero trankilos solo se apaga por seguridad, lo intentas prender nuevamente si esta todo bien, bueno, luego ke el cel este en "servide mode" y allas cerrado el eeprom tool, conectas nuevamente el cable al cel, y le das al boton del papua "ENTER SKEY IN PHONE" te debe salir "FACTORYMODE", si te sale eso TODO VA BIEN... una vez hecho esto de las por ultimo al boton FREIA.LOG y guardas el log, abres el MAPPER y cargas el log ke acabas de hacer, luego das SAVE MAP y cierras el MAPPER, ese map lo metemos al CEL con el EEPROM TOOL, METEMOS TODOS LOS BLOKES KE ESTAN:
ASI PASO POR PASO:
abrimos el eeprom tool, donde sale PHONE: elegimos la opcion "= x65" y le damos "Init"
luego le damos un toke al power del cel y se nos pone el "servide mode" de damos al boton "Load" elegimos el map ke isimos con el mapper, luego "SELECT ALL" y la flecha ->
luego del lado derecho estan las opciones para trabajar el telefono le damos "SELECT ALL" y "SAVE SELECTED" luego EXIT, y listo tu telefono sirve por OLA COMCEL y MOVISTAR....
sin TP la cosa es mas o menos paresida, metes la aplicacion java, a ejecutas te piede acceso al puerto com, le pones la opcion ke kieras te sale "Please wait..." esperas como 10 o 15 minutos, escuchas un pitico, y te sale una informacion ke es el IMEI, HASH, ESN
estos datos los escribes manualmente en la papua en la pestaña de CODEs, el ESN lo colocas alreves, para hacerlo de forma HEX, por ejemplo:
BB31E77C queda como 7CE731BB, y luego hacen todo lo ke les mencione arribita, les pongo todo lo necesario....
otra cosita por seguridad haz una copia de deguridad de la eeprom, con el eeprom tools como?, le das al boton "load all", luego "select all", luego al boton <- luego "select all" y "save".
a simple vista se ve COMPLIKADISIMO, pero en realidad es muy breve, intentelo yo lo e hecho cientos de veces y no a matado ningun telefono, espero ke esta guia pecueka les ayude, toda esta informacion me la ventante en internet solo les digo busken!, lo hago para ke dejen de hablar tanta m1erda los noobs ke se las tiran de la v3rga....
disculpen mis horrores ortograficos.