Прошивка 21.333.01.00.xx совместима с модификациями E8372H-153, E8372H-510, E8372H-511, E8372H-517, E8372H-607, E8372H-608, E8372H-927 и предназначена для заливки в операторские модели с неактивной функцией secuboot. Проверить это вы можете выполнив команду в dc-unlocker, дав команду AT^SECUBOOT? со знаком вопроса, если в ответ вы получили 0, значит эта функция не активна и efuse в вашем модеме нету, поэтому можно приступать к соскоку с операторской прошивки без иглы и ОЕМ кода. После установки прошивки соскока, ОЕМ код вы сможете рассчитать самостоятельно и бесплатно на V4 калькуляторе без иглы. Прошивки: E8372h_21.333.63.00.778_to_00.7z
Разблокировка занимает пару секунд.
Скачиваем терминал и sw_debug_mode
Переводим модем в дебаг моде скриптом sw_debug_mode, подключаемся к порту FC_PCUI_Interface в терминале и вводим одну единственную ат команду: AT^NVWREX=8268,0,12,1,0,0,0,2,0,0,0,A,0,0,0
Готово! Модем прошит и разлочен для работы с любой симкой.
Данная прошивка предназначена только для роутеров zong bolt, у которых стоит прошивка 21.327.62.00.1456 или 21.327.62.00.1460 c ефузе 1456. Если у вас прошивка выше чем 21.327, то установка этой прошивки будет не возможна. Так же если у вас интерфейс в модеме WEBUI_17.100.45.00.1456_RE5 или WEBUI_17.100.45.00.1460_RE5 с прошивкой 21.327.62.00.* так же установка не возможна даже при наличии оем кода. Воздержитесь от покупок ефузанутых модемов с китая, авито и других сомнительных мест не зависимо какая прошивка и интерфейс в них установлена, эти модемы очень плохие не зависимо в какую обёртку они обёрнуты, они так и остануться ефузанутыми клонами. Покупайте исключительно РСТ и новое (перешитый модем уже является бывшим в употреблении, то есть БУ), всё остальное это русская рулетка, играя в которую вы рискуете наткнуться на поговорку: «Скупой платит дважды», наступая на одни и те же грабли неоднократно.
И так что входит в комплектацию макси для Zong Bolt:
+ Unlock — используется патч из дампа китайский прошивок ccp.ko , для повторной перепрошивки или обновления достаточно дать одну команду ecall atSetGodLoad в телнете, можно теперь обновить сразу на оригинальную при желании, до этого нужно было возвращаться на 1456.
+ Добавлен авто пароль на telnet, который не реально забыть и равен он IMSI вашей карты. Для запуска adb используйте команду в telnet adbd& , логин на telnet root и пароль ваш IMSI, либо извлеките сим карту из модема и войдите без пароля. ADB сервер со вставленной сим картой автоматически не запускается, для его запуска используйте команду adbd& в телнете.
+ TTL fix по умолчанию выключен
+ Universal Hi.Link на базе 19.100.07.10.xx.
+Увеличена скорость и стабильность работы.
+Сброс кнопкой резет работает.
+Автоматическая очистка /data/userdata во время перепрошивки.
Полностью отключить телнет в случае рабты с симкартой можно коммандой touch /data/userdata/telnet_disable
Без сим карты телнет запустится без пароля в любом случае.
Все эти команды вводятся в телнет!
Сброс настроек ат командой AT^NVRSTSTTS
1) Установите драйвера и перезагрузите компьютер.
2) Отключите антивирусы и фаерволы на время перепрошивки, они могут блокировать порты и программы.
3) Подсоедините модем без симкарты в USB2.0 порт своего ноутбука или компьютера и дождитесь появления сетевой карты с открытием вебморды модема.
4) Запустите скрипт sw_debug_mode из прикреплённого файла, он переведёт модем в дебаг режим.
5) Запустите терминал и подключитесь к порту FC-PC UI Interface
6) Подайте команду
at^datalock="ваш_код"
В моём случае это at^datalock="27246389" в ответ увидеть должны ok. У вас будет другой. Рассчитываем самостоятельно на таком же, но уже разблокированном устройстве, с бережно слитым и разобранном дампе.
Если отвечает эррор, то у вас прошивка с трояном и прошить его можно только с программатором и паяльной станцией. Необходимо вам будет удалить сам троян по адресу /app/bin/syswatch например командой rm /app/bin/syswatch , а оригинальный файл вернуть на место, например командой mv /app/bin/syswatchx /app/bin/syswatch
Далее вводим команды по очереди:
AT^NVWREX=33,0,4,2,0,0,0
AT^NVWREX=50577,0,8,1,0,1,0,0,0,0,0
AT^INFORBU
AT^RESET
7) Дожидаемся переопределения модема и появления сетевой карты. Вновь выполняем скрипт перевода в дебаг моде и запускаем терминал и подключаемся к порту шеллБ и вводим по очереди:
последняя команда добавит навсякий случай фтп и телнет с адб, а так же поддержку модефицированных интерфейсов, если вы решите не менять прошивку, а просто установить альтернативный интерфейс, путём установки через адб.
8) передёргиваем модем и вновь переводим модем в дебаг моде и следом запускаем файл прошивки. Если опять получаете ошибку 16, значит у вас другой вариант патча или он называется по другому, в этом случае подключаемся по фтп например с помощью CuteFTP ищем и удаляем патч визуально.
Либо вместо шага 7 приступайте к установке адб от Ильи Федина с последующим снятием дампа.
Также вместо установки адб от Ильи, с которым многие не справляются с первого раза, вы можете вручную через FTP закинуть бинарник adbd в папку /system/xbin предварительно распаковав в winrar или 7zip, а затем дать ему права на исполнение chmod 777 /system/xbin/adbd например через telnet, который мы уже добавили ранее или тот же порт шеллБ, переведя модем в дебаг мододе. Автозапуск адб мы уже с вами добавили ранее на 7 шаге, но в модеме отсутствовал бинарник адб.
Незабудьте закрыть терминал.. Он будет держать порт открытым, пока вы не закроете его в программе.
Вместо шага 7 можно выполнить в терминале в порт шеллБ по очереди: ваш_оем_код ecall atSetGodLoad
Модем перейдёт в режим загрузки прошивки с двумя портами, то-есть надобность в удалении патча форта отпадает, но в этом случае вы не сможете снять девственный бекап вашего устройства.
Так же эту команду, ecall atSetGodLoad можно подать в telnet, актуально тем у кого уже стоит прошивка с ADB.