Вшитие installserver в ROFS2, или вечный взлом смартфона с Symbian 0



serg_gangubas » 22:47 28 окт 2011 » Полезные советы

Любителям ковырять оригинальные прошивки посвящается...

Оговорюсь сразу, что данная статья не является открытием Америки, изобретением велосипеда, или чего-то там еще, а всего-навсего инструкцией для тех, кому посвящена smile Все изложенное ниже будет актуальным для владельцев устройств NOKIA на базе ос Symbian от 9.3 - и до Bella.

Ну что ж, от формальностей - к делу!

Инструментарий:
- программа для редактирования файлов прошивки Nokia Cooker
- Installserver для вашей оси
- CORE и ROFS2 части прошивки вашего смартфона

Ход выполнения действий:

Этап I «Подготовка»
1. Качаем и устанавливаем последнюю версию прошивки для вашего устройства.
2. Идем по пути %Program Files%\Nokia\Phoenix\Products\RM-***, ищем два файла с расширением *.core.fpsx и *.rofs2.fpsx
3. Копируем их куда-нить в удобное место.

Этап II «Калибровка ядра»
1. Открываем в Nokia Cooker, кнопкой Open Firmware, ранее скопированый файл ядра прошивки (*.core.fpsx)
2. После завершения его распаковки жмем кнопку Unlock ROFS (in CORE file) , и в выпадающем под кнопкой окошке меняем все три значения с 2B на 2C для s^3 и 9.3 (для 9.4 меняем на 2C-2A-2A соответственно пунктам). Жмем Ок.
3. Нажимаем кнопку Save Firmware, ждем окончания запаковки.

Ядро прошивки откалибровано. Оригинальный файл прошивки тоже будет в этой папке с окончанием *_BACKUP_.core.fpsx.

Спросите, зачем это нужно? Отвечу: без откалиброванного ядра нельзя прошиться модифицированным rofs2. Вернее можно, но аппарат работать не будет. А оно вам надо?

Этап III «Вшитие installserver в ROFS2»
1. Открываем в Nokia Cooker, кнопкой Open Firmware, ранее скопированый файл ресурсов прошивки (*.rofs2.fpsx)
2. Жмем кнопку Explore Files, и в открывшемся окне проводника переходим к папке sys\bin
3. Копируем в нее ранее скачанный файл installserver.exe
4. Закрываем проводник и возвращаемся в Nokia Cooker. Нажимаем кнопку Save Firmware, ждем окончания запаковки.

Все, ROFS2 со взломом готов. Оригинальный файл прошивки тоже будет в этой папке с окончанием *_BACKUP_.rofs2.fpsx.

Ну, а далее, думаю все ясно: шьете Phoenix-ом с подменой этих двух файлов кнопкой Refurbish, и после окончания получаем взломанный смартфон, который не придется взламывать после очередного хард ресета кнопками.