Table of Contents

Déverrouillage des périphériques Qualcomm EDL

L'utilisation du mode EDL sont l'une des nombreuses façons de contourner les codes d'accès et d'accéder physiquement à de nombreux appareils Android avec des chipsets basés sur Qualcomm. Le mode de téléchargement d'urgence (EDL) est une fonctionnalité Qualcomm qui peut vous permettre de récupérer les données d'un appareil et d'effectuer des tâches telles que le débranchement ou le flashage de l'appareil. Sur les appareils pris en charge, on peut utiliser EDL pour extraire une image complète.

La méthode pour mettre un appareil en mode EDL peut varier en fonction du modèle. Il existe trois façons de mettre un appareil en mode EDL et aucune méthode ne fonctionne sur tous les téléphones. Sur certains appareils, on peut utiliser un câble spécial, tandis que d'autres peuvent obliger à démonter l'appareil. Enfin, si l'appareil est déverrouillé, on peut utiliser ADB ou fastboot pour redémarrer le téléphone en mode EDL.

Câble EDL

L'utilisation d'un câble spécial pour mettre le téléphone en mode EDL est probablement la méthode la plus simple. Le câble est conçu avec un interrupteur à bascule pour court-circuiter la broche de données correcte et forcer le téléphone en mode EDL.

Pour passer en mode EDL:

  1. brancher simplement le câble sur l'ordinateur,
  2. maintenir le bouton bascule enfoncé et le brancher au téléphone.
  3. Après avoir relâché le bouton bascule, le téléphone doit démarrer en mode EDL.

Pour s'assurer que le téléphone est en mode EDL, rechercher dans le Gestionnaire de périphériques Windows tous les périphériques Qualcomm répertoriés sous Ports COM, ce qui devrait confirmer que l'appareil est en mode EDL et prêt à fonctionner. Une fois que le téléphone est en mode EDL.

JTAG / Test Pin

Si la méthode du câble ne fonctionne pas, une autre méthode utile consiste à court-circuiter la broche CMD sur les ports de test pour diriger le périphérique vers le démarrage en mode EDL. Tous les appareils n'ont pas de ports de test JTAG, mais s'ils l'ont, cette méthode fonctionne très bien.

Pour passer en mode EDL:

  1. Ovrir l'appareil et trouver les ports de test nécessaires
  2. les court-circuiter avec une paire de pincettes ou autre chose métallique tout en insérant le câble USB dans l'appareil.

Cette méthode fonctionne assez bien sur de nombreux appareils sensibles à l'exploit EDL, mais comme mentionné précédemment, ne fonctionnera pas sur tous les appareils.

ADB

Enfin, la dernière méthode disponible est limitée aux appareils sur lesquels l'accès ADB est activé. Cela signifie que le téléphone doit être allumé, déverrouillé et que le débogage USB doit être activé pour que l'on puisse envoyer et recevoir des commandes ADB vers le téléphone. Ce ne sera pas toujours le cas si on a affaire à un téléphone verrouillé, mais la méthode fonctionne assez bien dans les scénarios où le téléphone est déjà déverrouillé.

Une fois que l'on a accès à ADB, il suffit d'envoyer simplement la commande adb reboot edl sur la ligne de commande et le téléphone redémarrera en mode EDL.

Déverrouillage avec ADB

Android Debug Bridge (adb) est un outil de ligne de commande polyvalent qui permet de communiquer avec un appareil. La commande adb facilite une variété d'actions sur l'appareil, telles que l'installation et le débogage d'applications, et elle donne accès à un shell Unix que l'on peut utiliser pour exécuter une variété de commandes sur un appareil. C'est un programme client-serveur qui comprend trois composants:

adb est inclus dans le package Android SDK Platform-Tools. On peut télécharger le package Android SDK Platform-Tools autonome.

Préparation de Windows

Installation de fastboot et adb

Les binaires ADB/fastboot téléchargés depuis le site Android SDK Platform Tools doivent être placés dans le PATH système

Installation des drivers ADB

Il existe 2 pilotes USB disponibles pour les périphériques, le pilote Qualcomm et le pilote ADB:

Pour installer manuellement un pilote USB (le périphérique ne doit pas être attaché à l'ordinateur):

Installer TWRP & ROOT:

Il faut rooter le téléphone pour sauvegarder QCN.

Activer le mode développeur/débogage USB

Fastboot et déverrouillage OEM:

fastboot flashing unlock
fastboot oem unlock

Installer la récupération TWRP:

fastboot flash recovery rec.img
fastboot flash recoverybp rec.img
fastboot boot rec.img

Avant de redémarrer, il faut s'assurer que l'option Agressive Stock Recovery dans le menu system soit coché afin qu'à l'avenir, appuyer sur Volume + et power amène à la récupération TWRP.

Réinitialisation d'usine/tout essuyer:

Activer le mode développeur/débogage USB

adb devices

Mettre à niveau la ROM

Yota3 + a une amélioration significative de l'expérience utilisateur par rapport à Yota3 (version chinoise), prend en charge toutes les applications de l'écran arrière (écran E-ink), exécutant Android 8.1.0 qui est plus sûr.

Mises en garde

Sauvegarde QCN (IMEI)

Fondamentalement, le fichier QCN intégré dans tous les derniers téléphones mobiles Android est le fichier principal et sensible du réseau, caché dans le noyau le plus profond du système de fichiers de la mémoire interne du téléphone mobile (dans le dossier efs, où toutes les informations de imei3)

Tous les téléphones basés sur Qualcomm ont pris en charge le fichier QCN.

Si le dossier efs est effacé, le téléphone ne verra plus le réseau 3g/2g/LTE.

Il faut donc sauvegarder le fichier QCN (IMEI) en cas de perte, sinon le téléphone ne pourra plus se connecter à la 4G. Comme suit.

adb shell
su
setprop sys.usb.config diag
Port: COM3, Phone: MSM8953(*****)

Mettre le téléphone en mode EDL

Le mode EDL ou Emergency DownLoad est un mode de démarrage spécial dans les appareils Android Qualcomm qui permet aux OEM de forcer le flash des fichiers du micrologiciel. Ce mode de fonctionnement spécial est également couramment utilisé par les utilisateurs expérimentés pour débrider leurs appareils.

Premier téléchargement

Deuxième téléchargement

Si le téléphone meurt/casse pendant le téléchargement en tant que périphérique USB inconnu/non reconnu, procéder comme suit:
- Utiliser l'adaptateur secteur pour le charger pendant plus de 2 heures.
- Après 2 heures, déconnecter le téléphone de l'USB du PC
* Appuyer ensuite sur Vol + + Vol - + Power et maintener pendant 20 secondes (on n'entendra aucune vibration)
- Connecter le téléphone à l'USB
Il devrait afficher Qualcomm HS-USB QLoader 9008 (COM \*) dans le Gestionnaire de périphériques. Si ce n’est pas le cas, essayer de maintenir les 3 boutons enfoncés pendant que l’USB est connecté pendant 20 secondes
- Une fois le mode 9008 activé, redémarrer à partir de l'étape Cliquer sur Charger XML… et sélectionner les deux fichiers xml

Redémarrage du téléphone

Après le téléchargement, le téléphone redémarrera. et affichera un écran «Décryptage échoué». Maintenant cliquer deux fois sur le bouton Réinitialiser le téléphone.

Attendre que le téléphone redémarre plusieurs fois. Il ira à l'écran de cryptage.

Enfin, le Yota3 + sera démarré.

1) , 2) , 4)
Si windows ne détecte pas corectement le pilote:
- ouvrir le Gestionnaire de périphériques (devmgmt.msc)
- accéder au périphérique ajouter automatiquement
- cliquer sur Mettre à jour le pilote
- Cliquer rechercher un pilote sur mon ordinateur
- Cliquer sur Choisir parmi une liste des périphériques sur mon ordinateur
- Cliquer sur Android device
- Choisir Android ADB interface dans la liste des modèles
- cliquer sur suivant
- Cliquer sur le bouton Terminer pour terminer l'installation
3)
IMEI (International Mobile Equipment Identity) est un numéro unique permettant d'identifier un appareil sur un réseau mobile. Il comporte 15 chiffres et est attribué à chaque téléphone GSM.
5)
Un câble deep flash est un câble spécial pour relier un appareil mobile à un PC. Normalement, lorsque l'appareil est à l'état OFF, le PC le reconnaîtra comme un appareil rechargeable et l'appareil sera donc chargé avec un peu d'alimentation du PC. Ce câble Deep Flash rendra l'appareil reconnu comme appareil flashable à la place