HTC U11 von Pie zurück mit downgrade der Firmware

  • 1 Antworten
  • Letztes Antwortdatum
Z

ziegenbock

Neues Mitglied
0
Für alle die das gleiche Problem haben:



CID war VODAP102
Main Version war 3.36.161.1.
s-on
Bootloader unlock
vorher.png
um irgendeine originale Stock (RUU) zu flashen muß man die CID und die Main version ändern, da von Haus aus nur upgrades mgl. sind.
Ich wählte die Super CID 11111111 und habe als Version zb 1.00.709.00 eingetragen.
für das ändern der CID und MainVer. gibt es ein Tool (HTC-Devinfo_Tool), das hat aber bei mir nicht funktioniert (braucht Windows und .Net Framework 👎), ich benutze Ubuntu Linux. Also habe ich das manuell gemacht.
- im Handy Entwickleroption aktivieren, USB debugging einschalten und Root über adb aktivieren.
- Handy sollte gerootet sein
- Befehl Terminal: adb devices (sollte das Handy angezeigt werden)
adb shell
su (root shell) , falls es nicht klappt, vielleicht busybox im Handy installieren, hatte ich für den hexdump gebraucht (nicht notwendig)
- jetzt mit dd die partition board_info auslesen
Befehl: dd if=/dev/block/bootdevice/by-name/board_info of=/sdcard/board_info.img
- dieses Original Image unbedingt sichern zb
Befehl: cp board_info.img boardinfo_original.img
- root shell im Handy verlassen
Befehl: exit
exit (insgesamt 2mal exit eingeben)
- das IMG auf den PC holen
Befehl: adb pull /sdcard/board_info.img
- das Img mit Hexeditor editiern ( das ist der eigentliche Schritt!!!)
Ich benutzte zb wxHexeditor auf Ubuntu.Jetzt sucht man die CID in der geladenen .img Datei also VODAP102 und ändert das zb in 11111111
das sind 8 einsen, jedes zeichen ist ein Byte. Man kann aber auch zb HTC__034 eintragen. Nun wird die geänderte IMG gespeichert.
- verändertes IMG zurück auf Handy
Befehl: push board_info.img /sdcard/board_info.img
- verändertes IMG mit veränderter CID in die Partition schreiben, hier genau arbeiten und keinen Fehler machen
Befehl: adb shell
su
dd if=/sdcard/board_info.img of=/dev/block/bootdevice/by-name/board_info
exit
exit

Jetzt ist die CID geändert.


Nun wird mit gleicher Methode Main Version geändert.
Bildschirmfoto vom 2021-07-18 11-41-36.png

- auslesen der Partition MISC (ca. 1MB)
Befehl: adb shell
su
dd if=/dev/block/bootdevice/by-name/misc of=/sdcard/misc.img

- sichern
Befehl: cp /sdcard/misc.img /sdcard/misc_original.img
exit
exit

- übertragen auf PC
Befehl: adb pull /sdcard/misc.img
- jetzt mit Hexeditor das Image laden (misc.img) nun die Versionsnummer ändern (zb 1.00.709.00), die steht bei Offset 2208 und ist 16 Bytes groß
- image speichern
- img zurück auf Handy
Befehl: push misc.img /sdcard/misc.img

Bildschirmfoto vom 2021-07-18 14-17-39.png

- verändertes Image in die Partition schreiben, Vorsicht!
Befehl: adb shell
su
dd if=/sdcard/misc.img of=/dev/block/bootdevices/by-name/misc
exit
exit

- nun sind CID und Main Ver. geändert, das kann man testen, im Downloadmodus
Befehl: fastboot getvar all
Das war der schwierigste Teil.

nachher.png


Nun RUU downloaden zb bei Hardreset.info , muß man schauen welche man nimmt , ich war auf pie und habe die Orang_eu_80 gezogen für uhl, nicht whl. Da ich auf Pie war muß ich jetzt mit dem RUU decrypttool die Firmware aus der RUU extrahieren. Die RUU besteht aus mehreren (ca.26) zip und einer info.bin, man kann die RUU nicht einfach mit RAR oder UNZIP bearbeiten.

Befehl: ./RUU_decrypt_tool -f RUU.zip ( damit ist downgeladene RUU gemeint, die hat einen ganz langen Namen)

jetzt rassselt es eine Weile und es entsteht ein Unterordner mit einigen .img Datein.(Firmware). Wir brauchen die hosd_signed.img
jetzt in den Bootloadermodus und die Firmware flashen

Bildschirmfoto vom 2021-07-18 15-41-10.png

Befehl: fastboot flash hosd hosd_signed.img

Jetzt die RUU flashen, die wird umbenannt in 2PZCIMG.zip und auf eine Sdkarte kopiert, ins Wurzelverzeichnis.
Jetzt die Karte ins ausgeschaltete Handy und im Downloadmodus booten, also Lautstärkerunter + Powertaste gedrückt halten.
Das Handy findet die RUU und fragt nach ob flashen gestartet werden soll, dazu LautstärkehochTaste drücken.
Nun wird die Stock installiert.
 
Zuletzt bearbeitet von einem Moderator:
Bearbeitet von: hagex - Grund: Bilder verkleinert. Gruß von hagex
edit: die Entwickleroptionen werden im Handy in Einstellungen aktiviert , durch 7 mal auf BuildNr. drücken
die push Befehle zum zurückschieben der geänderten .img sind adb Befehle, es muß deshalb vollständig heißen:
adb push board_info.img /sdcard/board_info.img
adb push misc.img /sdcard/misc.imgt


SDCARD ist hierbei nicht die externe SDkarte, der interne Userspace heißt seltsamerweise bei Android so.
Lediglich die 2PZCIMG.zip im letzten Schritt wird auf eine externe SDkarte kopiert.
Alle Befehle wurden im Linux Terminal eingegeben. Es setzt auch vorraus das adb und fastboot installiert sind, sowie das Handy über USB Kabel angeschlossen ist. Irgendwelche HTC Treiber braucht man nicht.
Jedes Handy hat genau wie eine Festplatte Partitionen, und das sind einige. Android basiert auf einem LINUXKERNEL, es ist kein Standalone Betriebssystem und auch keine Googlerfindung, sondern wurde von Google gekauft.
Links habe ich weggelassen.(sind ja meist schnell tot)

Ich kann mir gut vorstellen das man auf diese Weise auch das S-off flag setzen könnte, es könnte genauso ein Byte Wert in der MISC Partition sein. Falls jemand ein HTC U11 mit s-off hat, sollte man sich die dd kopierte MISC.IMG sehr genau ansehen und mit einer vom s-on Handy vergleichen.
 

Ähnliche Themen

F
Antworten
1
Aufrufe
1.947
fosgate
F
A
  • Apx1
Antworten
1
Aufrufe
962
Apx1
A
T
  • TheLastUnicorn
Antworten
2
Aufrufe
2.226
elgreco29
E
Zurück
Oben Unten