Motorola ::Tutorial:: Desbloqueo de equipos mediante extraccion y edicion de PDS

<:k@mesenin:>

Moderador
2 Ene 2005
2,078
Desbloqueo de equipos mediante extraccion y edicion de PDS

Que es el PDS: Es un area protegida de la memoria del telefono, en conjunto con la OTP (One time programming) son dos secciones a tener en cuenta al momento de realizar las cosas con cuidado. Son zonas que si se corrompen o quedan con valores erroneos, puede ser muy dificil solucionarlas.
En el PDS encontramos seems de subsidy lock, bootloader del telefono, numero de imei, etc.

-->Tip:
Por ejemplo, decimos que un telefono esta en "estado de coma" luego de un mal flasheo o de un mal proceso de backup cuando presenta errores en su bootloader, es porque se ha corrompido el PDS (el sector del PDs q contiene esta data) y habra q realizar otro procedimiento para ponerlo en un modo que acepte flasheo. Generalmente en este caso habra que hacer testpoints (puentear integrados en la placa del telefono para ponerlo en modo flash) o hacer edicion de PDS a mano para solucionar el problema.
Cuando el telefono esta en blank (Blank S Neptune) o cuando esta en modo Secure (secure Flash Neptune), son casos dificiles de solucionar (blank se soluciona con flashes armadas y secure flash con versiones de boot mas nuevas que la q tiene el telefono), pero como ya les comente cuando el
PDS se corrompe la situacion se complica.

Es la unica manera de hacer esto?: No, no es la unica manera, si creemos que es la mas segura y probada por nosotros y ahora les vamos a explicar el por que.
Usaremos el programa FlashBackup, creado por random, un user del foro ruso motofan y unico "artifice" de todo esto, nosotros solo hacemos pruebas, aportamos ideas de uso, etc (o sea, como dije una vez, aca nadie invento la rueda... la rueda ya la invento hace rato Random). Muchas veces
a ese programa lo han visto en nombrar en varios posts y seguramente tambien nos han leido diciendo de los peligros de su uso.

-->Tip:
Por que el peligro?, por que los cuidados con este programa? Es simple la respuesta: porque trabaja directamente en la memoria del telefono, pasando por arriba del modo de transferencia, etc. Es decir, cuando se flashea, se corren riesgos, pero el telefono esta seteado en modo flasheo, en ciertos casos se autorecupera si el flash no se completo, etc. En el caso de la edicion de memoria "a mano" nos olvidamos del flasheo, de los buffers de memoria, de la imagen de contenido y se manosea directamente los bits de la memoria.

El FlashBackup tiene ya varias versiones, es un soft que hace backups del telefono, de la memoria completa, del PDS, etc. La ultima version trae directamente un boton que dice: "Desbloquear", pero... Nosotros no lo vamos a hacer con esa version
smil3dbd4d6422f04.gif


Pgta: Por que??!?! Porque nos gustan las cosas complicadas?
Rta: No, no nos gustan las cosas complicadas, de hecho ya habiamos comentado algo al respecto, donde deciamos que en nuestras pruebas habiamos desbloqueado dos de tres telefonos (dia 17/10).
En fin, como lo haremos? Por q no usamos el boton de "desbloquear" del Flash Backup ultima version y ya?
Es simple, el cambio del PDS se hace "on the fly" en esa version con lo cual, ante el minimo error de transferencia el PDS quedaria corrupto, es decir no es el caso q se suba todo mal o todo bien, sino que se suban algunas cosas bien y algunas cosas mal. En varias webs vimos este procedimiento
y no nos parece el correcto, ademas en nuestras pruebas en algunos telefonos cuando el FB quiere modifar "on the fly" el pds muere con la consabida muerte del telefono.

Pgta:Y entonces? Como lo vamos a hacer?
Rta: bajaremos el PDS del telefono, guardaremos dos copias en nuestro disco, una para edicion y otra para tenerlo de Backup. Uno de los dos lo editaremos, pero no "on the fly" con el celular conectado al USB, sino editandolo a mano con otro programa y luego volviendolo a subir.

Notar que en este caso el PDS ya esta en su totalidad modificado ya que lo hemos cambiado en la PC, si existe un problema de trasnferencia quedara o todo sin modifcar o todo modificado, pero no a la mitad.

Necesitaremos:
->FlashBackup 1.7, el cual bajan de aqui:
Flash Backup 1.7
->PDS Editor:
PDS Editor 0.6d

Muy bien, dadas las explicaciones tecnicas, comencemos:

Paso 1).- Con el fullbackup hacer fullbackup del telefono por cualquier cosa que pueda llegar a pasar. Este paso se realiza de la siguiente manera:

fullbackup11nr.gif


-Seleccion solapa Backups
-Backup Mode: Full backup
-Memory Size: 32 MB (recordar q los otros telefonos no lo hemos probado)
-Boton Create para crear el backup

Paso 2).- con el fullbackup hacer backup del pds, guardar dos copias, una para trabajar y una para cualquier cosa que pueda llegar a pasar y necesitar restaurar la original.

12ih.gif


-Seleccion Solapa Backups
-Backup mode: PDS Backup
-Boton Create para crear el backup

Paso 3).- Una vez hecho el fullbackup y hecho el del pds, guardando una copia de ambos en un lugar seguro, abrir el pds editor. Recordar que debemos tener dos copias del backup de PDS, uno editaremos y el otro quedara SIN tocar como backup en nuestra pc.

Paso 4).- Abrir con el Pds Editor el archivo bin generado.

47ml.gif


Paso 5).- Una vez cargado el bin clickear en Undo Last Seems.

56ft.gif


Paso 6).- una vez terminado salvar la copia del bin(pds).

60az.gif


Paso 7).- Seleccionar como default la version de PDS.

70db.gif


Paso 8).- Abrir el flash backup y restaurar el pds del telefono con el bin ya modificado por el pds editor.
-Seleccion Solapa Backups
-Backup mode: PDS Backup
-Restore Backup y eligen el backup previo modificado.

Paso 9).- Reiniciar y telefono desbloqueado!!
 
  • Me gusta
Reacciones: 14 personas
viejo came.......buen tuto...

oops!!no vi que estab en la seccion de motorolas.... :s .....(es q siempre veo desde estructura antigua)
....(pregunte q si era para motorolas....)
..
perdon por el spam :(
 
HRC**Camesenin* dijo:
si por el momento es para motorola de la serie triplets (vxxx menos el v3)
ok ...muchas graxias....
por otro lado..seria weno ..q colocara sus tutoriales...en el foro de recopilacion de estos....=) ....pa q no se pierdan.. :p

saludos
 
HRC**Camesenin* dijo:
quisiera saber si se le puede poner sticky a este foro, ya que me parece un tema importante offtopic

No creo que se le coloque un "Sticky", mas bien se relacionara dentro de la lista de tutoriales que hay en la seccion de moviles.

A proposito, que buen tutorial, va su karmazo por el trabajo.
 
Hola camesenin, este tutorial lo elaboraste tu?, esque no le diste el credito a nadie, y este tutorial con las mismas comas y puntos ya lo he visto antes, aqui parece que lo presentaras como de tu autoria.
 
esta es la continuacion de ese tuto..
Liberacion de los V551 y v547 por este metodo.
Pues eso.
Recopilando un poco de informacion de aaqui y de alla (CMA y HF) amplio el tutorial con la posibilidad de liberacion para los v547, V551, v555, v330.
Para liberalizar estos modelos han de tener el bootloader 07.D0 especifico. Si teneis otro no podreis.
Aqui os dejo un link de descarga del bootloader.
El bootloader se sube como si fuese otra flash, osea flasheando con ese archivo.
El proceso es similar al de la serie triplets.
Los pasos del 1 al 4 son iguales.
En el 5 paso hay que hacer lo siguiente.
Cargar el archivo .bin e ir a "SEEM HISTORY" y en la lista de la izquierda buscamos la seem 00AB y damos a
"STEP BACK" que se encuentra abajo a la derecha.
Los pasos 6 a 9 son los mismos.

EDITADO: 21-11-2005 21:00
Liberacion de los V550 por este metodo.
Pues eso, que tras liberar yo mismo un v550, gracias a la ayuda de varios foreros (jonzalvo y saickot),actualizo el tutorial.
Los pasos son los mismos que para liberar los de la serie triplets pero hay que tener el bootloader 07.D0 el cual podeis bajar del link que hay mas arriba.
Funciona.

EDITADO: 7-12-2005 22:22
Liberacion de los V3 y V635 por este metodo.
Sabido es por casi todos que para liberar por este metodo necesitamos hacer un backup del PDS para modificarlo, algo que hasta ahora no sabiamos para el V3 y V635.
1. Para usar el flashbackup con los modelos V3 y V635:
Con el "loader integrado" no es posible.
a) En la pestaña "Copia de seguridad" nos vamos a "elegir loader" - "elejir otro", y buscamos dentro de la carpeta del flashbackup en la carpeta de "RamDld Pack" y elegimos uno cualquiera de los de 32MB (* * * *)..ldr
b) Elegimos fullbackup, o bootloader o lo que queramos guardar. Pulsamos crear.
El backup se crea sin problemas siempre que lo hagamos con el movil en la pantalla principal o en modo flash, si lo hacemos con el movil en la pantalla de introducir pin, el backup se cuelga.
Video Tutorial de como backupear un V3 o V635.
2. Para restaurar el backup en estos modelos V3 y v635.
Para hacerlo necesitaremos cambiar el bootloader, aunque luego al restaurar el backup tendremos de nuevo nuestro boot original que esta dentro del backup.
a) Nos vamos a "elegir loader" - marcamos "loader integrado".
b) Marcamos la opcion de restaurar bootloader y metemos uno de estos dos boots.
Para los v3 Bootloader 07.D0 for 08.23
Para los V635 Bootloader 07.D0
c) Subimos el bootloader correspondiente.
d) Ahora restauramos el fullbackup original del movil.
3. Como Liberar/desbloquear V635 y V3.
Para esto tambien es necesario cambiar el bootloader.
a) Hacer un backup del bootloader del movil y tambien del PDS (por si acaso), de la forma antes explicada.
b) Nos vamos a elegir loader - marcamos "loader integrado".
c) Marcamos la opcion de restaurar bootloader y metemos uno de estos dos boots.
Para los v3 Bootloader 07.D0 for 08.23
Para los V635 Bootloader 07.D0
g) Subimos el bootloader correspondiente.
e) Ahora pulsamos "Remove subsidy lock" en el flashbackup.
Si no se libera tendremos que restaurar una copia del PDS original del movil.
Si no tenemos esa copia con el repstudio se puede intentar reparar el PDS.
f) Por ultimo despues de liberarlo/desbloquearlo, restauramos nuestro bootloader orignal.
Sin mas, que aproveche.
SuertE!!

________________________________________

ya los digo kienes son los autores de ese tuto......... ke por cierto se tomaron su tiempo porke esta exelente

________________________________________

Tenemos que dar las gracias a los miembros de Club Motorola Argentina (Papu y CristianGB) respectivamente por su increible labor en la creaccion de este tutorial
y gracias a HRC camesenin ke sin duda logro conseguirlo entes ke muchos y no hizo lo ke muchos hacen de esconder la informacion para lucrarse con ella.. exelente por esa amigo.. hay van unos carmasos

________________________________________

el ke necesite los bootloader me avisa
 
  • Me gusta
Reacciones: 10 personas
aki tienen los bootloader..

bueno estos son los ke he conseguido.. espero unos carmas!!:cool:
suertex
 

Archivos adjuntos

  • bootloader V.rar
    176.9 KB · Visitas: 2,368
Holas necesito ayuda hice todo lo que esta en el tutorial con un v555 y al desbloquearlo ya no funciona el teclado la unica tecla que funciona es la de apagar/encender que puedo hacer para recuperarlo aunque quede bloqueado, le aplique de nuevo el backup hecho y sigue igual. Que puedo hacer ayudenme por favor.

Señores ya resolvi el problema que tenia, solo hay que reflashear a la version mas nueva de software debido a que por el hecho de hacer downgrade en algunos modelos de los v551,v555,v557 el teclado se deshabilita, ya reflasheando a la ultima version quedo el teclado libre por si alguno llega a tener este problema aqui les dejo la direccion de el ultimo reflash http://www.xlr8.us/hofo/flash/ yo baje esta version y se la aplique al v555
R472_G_08.18.40R Reflash; Language Pack 0003 (US English, Canadian French, American Spanish, Brazilian Portuguese) luego la aplique con el RSD Lite 2.0.3 y ya quedo funcionando correctamente el celular.

Si gustan regalarme algun karma gracias ;)
Si gustan foto del movistar convertido a otro operador manden privado por aquellos que no crean :D
 
  • Me gusta
Reacciones: 4 personas
Actualmente este proceso de desbloqueo lo he probado con v551,v555 y v300 exitosamente solo que el proceso del v551 y v555 es diferente al del v300 pero funciona .
 
carlozv551 dijo:
Actualmente este proceso de desbloqueo lo he probado con v551,v555 y v300 exitosamente solo que el proceso del v551 y v555 es diferente al del v300 pero funciona .

osea men que el proceso del v551 se puede pa v555 v557 v330 que son la misma serie y la del v300 v600 v620 igual???
otra cosa xq no se puede pa un v3 si el v300 tampoco es triplets???
SAludos
 
Se pueden liberar telefonos, de la serie "C" por este metodo? tengo un C350 y un C650... y he tenido muchos problemas con el 350... con el 650 aun no lo intento... :p

Tony.
 
el v300 es triplets no? pues para un v3 no lo he intentado cuestion de ver quien ya ha desbloqueado su v3 cuestion de esperar a alguien y que nos de datos, como te comento el v551 es otro metodo por lo de no presionar el undo subsidy y se tiene que busca cierto seem y el v300 nada mas presione undo subsidy y quedo liberado
 

Los últimos temas