Прошивки соскока для e8372h на универсальную

Прошивка 21.333.01.00.xx совместима с модификациями E8372H-153, E8372H-510, E8372H-511, E8372H-517, E8372H-607, E8372H-608, E8372H-927 и предназначена для заливки в операторские модели с неактивной функцией secuboot. Проверить это вы можете выполнив команду в dc-unlocker, дав команду AT^SECUBOOT? со знаком вопроса, если в ответ вы получили 0, значит эта функция не активна и efuse в вашем модеме нету, поэтому можно приступать к соскоку с операторской прошивки без иглы и ОЕМ кода. После установки прошивки соскока, ОЕМ код вы сможете рассчитать самостоятельно и бесплатно на V4 калькуляторе без иглы.
Прошивки:
E8372h_21.333.63.00.778_to_00.7z

Подробнее о базовой прошивки можете прочитать тут Модифицированные прошивки для E8372h.

Разблокировка занимает пару секунд.
Скачиваем терминал и sw_debug_mode
Переводим модем в дебаг моде скриптом sw_debug_mode, подключаемся к порту FC_PCUI_Interface в терминале и вводим одну единственную ат команду:
AT^NVWREX=8268,0,12,1,0,0,0,2,0,0,0,A,0,0,0
Готово! Модем прошит и разлочен для работы с любой симкой.

Максимальная прошивка для E8372h-153 Zong Bolt

Данная прошивка предназначена только для роутеров zong bolt, у которых стоит прошивка 21.327.62.00.1456 или 21.327.62.00.1460 c ефузе 1456. Если у вас прошивка выше чем 21.327, то установка этой прошивки будет не возможна. Так же если у вас интерфейс в модеме WEBUI_17.100.45.00.1456_RE5 или WEBUI_17.100.45.00.1460_RE5 с прошивкой 21.327.62.00.* так же установка не возможна даже при наличии оем кода. Воздержитесь от покупок ефузанутых модемов с китая, авито и других сомнительных мест не зависимо какая прошивка и интерфейс в них установлена, эти модемы очень плохие не зависимо в какую обёртку они обёрнуты, они так и остануться ефузанутыми клонами. Покупайте исключительно РСТ и новое (перешитый модем уже является бывшим в употреблении, то есть БУ), всё остальное это русская рулетка, играя в которую вы рискуете наткнуться на поговорку: «Скупой платит дважды», наступая на одни и те же грабли неоднократно.

И так что входит в комплектацию макси для Zong Bolt:
+ Unlock — используется патч из дампа китайский прошивок ccp.ko , для повторной перепрошивки или обновления достаточно дать одну команду ecall atSetGodLoad в телнете, можно теперь обновить сразу на оригинальную при желании, до этого нужно было возвращаться на 1456.
+ Добавлен авто пароль на telnet, который не реально забыть и равен он IMSI вашей карты. Для запуска adb используйте команду в telnet adbd& , логин на telnet root и пароль ваш IMSI, либо извлеките сим карту из модема и войдите без пароля. ADB сервер со вставленной сим картой автоматически не запускается, для его запуска используйте команду adbd& в телнете.
+ TTL fix по умолчанию выключен
+ Universal Hi.Link на базе 19.100.07.10.xx.
+Увеличена скорость и стабильность работы.
+Сброс кнопкой резет работает.
+Автоматическая очистка /data/userdata во время перепрошивки.

Полностью отключить телнет в случае рабты с симкартой можно коммандой touch /data/userdata/telnet_disable
Без сим карты телнет запустится без пароля в любом случае.

Все эти команды вводятся в телнет!
Сброс настроек ат командой AT^NVRSTSTTS

Как прошить: воспользовавшись облегчённой инструкцией по прошивке.

Собственно саму прошивку для установки можно скачать с форума
E8372h-153_21.327.62.00.1456_WEBUI_19.100.07.10.1456_RE5.rar

За обновлениями интерфейса следим в этом топике : Веб интерфейсы для установки через адб.

Расширенная инструкция по прошивке Теленор или Зонг модемов.

1) Установите драйвера и перезагрузите компьютер.
2) Отключите антивирусы и фаерволы на время перепрошивки, они могут блокировать порты и программы.
3) Подсоедините модем без симкарты в USB2.0 порт своего ноутбука или компьютера и дождитесь появления сетевой карты с открытием вебморды модема.
4) Запустите скрипт sw_debug_mode из прикреплённого файла, он переведёт модем в дебаг режим. 
5) Запустите терминал и подключитесь к порту FC-PC UI Interface
6) Подайте команду

at^datalock="ваш_код"

В моём случае это at^datalock="27246389" в ответ увидеть должны ok. У вас будет другой. Рассчитываем самостоятельно на таком же, но уже разблокированном устройстве, с бережно слитым и разобранном дампе. 

Если отвечает эррор, то у вас прошивка с трояном и прошить его можно только с программатором и паяльной станцией. Необходимо вам будет удалить сам троян по адресу /app/bin/syswatch например командой rm /app/bin/syswatch , а оригинальный файл вернуть на место, например командой mv /app/bin/syswatchx /app/bin/syswatch

Далее вводим команды по очереди:

AT^NVWREX=33,0,4,2,0,0,0
AT^NVWREX=50577,0,8,1,0,1,0,0,0,0,0
AT^INFORBU
AT^RESET

7) Дожидаемся переопределения модема и появления сетевой карты. Вновь выполняем скрипт перевода в дебаг моде и запускаем терминал и подключаемся к порту шеллБ и вводим по очереди:

ваш_оем_код
mount -o remount,rw /system;
rm /system/bin/ccpatcher.ko
rm /system/bin/ccp.ko
rm /system/bin/true
echo -e "\nmount -o remount,rw /system\nbusybox telnetd -l /bin/sh\n/system/xbin/adbd &\nbusybox tcpsvd -vE 0.0.0.0 21 busybox ftpd -w / &\n/app/webroot/webui_init.sh" >> /system/etc/autorun.sh

последняя команда добавит навсякий случай фтп и телнет с адб, а так же поддержку модефицированных интерфейсов, если вы решите не менять прошивку, а просто установить альтернативный интерфейс, путём установки через адб.


8) передёргиваем модем и вновь переводим модем в дебаг моде и следом запускаем файл прошивки. Если опять получаете ошибку 16, значит у вас другой вариант патча или он называется по другому, в этом случае подключаемся по фтп например с помощью CuteFTP ищем и удаляем патч визуально.
Либо вместо шага 7 приступайте к установке адб от Ильи Федина с последующим снятием дампа.

Также вместо установки адб от Ильи, с которым многие не справляются с первого раза, вы можете вручную через FTP закинуть бинарник adbd в папку /system/xbin предварительно распаковав в winrar или 7zip, а затем дать ему права на исполнение chmod 777 /system/xbin/adbd например через telnet, который мы уже добавили ранее или тот же порт шеллБ, переведя модем в дебаг мододе. Автозапуск адб мы уже с вами добавили ранее на 7 шаге, но в модеме отсутствовал бинарник адб.

Незабудьте закрыть терминал.. Он будет держать порт открытым, пока вы не закроете его в программе.

sw_debug_mode.rar
Терминал.rar

Вместо шага 7 можно выполнить в терминале в порт шеллБ по очереди:
ваш_оем_код
ecall atSetGodLoad
Модем перейдёт в режим загрузки прошивки с двумя портами, то-есть надобность в удалении патча форта отпадает, но в этом случае вы не сможете снять девственный бекап вашего устройства.

Так же эту  команду, ecall atSetGodLoad  можно подать в telnet, актуально тем у кого уже стоит прошивка с ADB.