ESTE TUTO SOLO ES VALIDO PARA MOTOROLA K1

(IMPORTANTE) ESTE MANUAL ES SOLO PARA EXPERTOS


Pues bien sin más introducción empezamos…

Material:

1.-Tener 2 Backup’s de su MP actual (uno de respaldo y el otro donde trabajaremos), cabe mencionar que si quieren meterle otra MP a su celular lo hagan antes de empezar esto!!!

2.-El FB3 para este tuto utilizare la 3.0.7 (esta versión es la que recomiendo y con la que hice este tuto)

3.-El RunPhoneLTe2

4.- El Boot_0AC0_patch y Boot_Start_SW

5.-El Don't Crypto PDS

6.-El Sec ver prot reg locked

7.- EL Ramldr2

8.- La CG18 con Dualboot(gracias a car por traerlo)

9.-El Hex Workshop

El RunPhoneLTe2,el Ramldr2, el Don't Crypto PDS, el Sec ver prot reg locked, el Boot_0AC0_patch, el Boot_Start_SW y la CG18 con Dualboot lo pueden bajar de aquí:

Código:
http://www.gigasize.com/get.php?d=6k5yt0o3m9f
El Hex Workshop de acá:

Código:
http://www.download.com/Hex-Workshop/3000-2352_4-10004918.html?part=dl-HexWorksh&subj=dl&tag=button

Bien, comencemos:

Tengo por entendido que ustedes ya tienen el backup de su celular antes de todo esto en formato SHX para mayor comodidad, o que ya flashearon su celular con la Mp de su agrado y que también tienen su archivo SHX.

1.-Abrimos el FB3 y nos vamos a la pestaña Firmwares, le damos en “Seleccionar Archivo” y buscamos una de las copias que hicimos al backup o la MP que le metieron antes al celular, yo lo hice con la MP de Iphone por viepoli.



2.- Ya que lo tengamos abierto, borramos las Cg 2, 4, y 15.



3.-Ahora guardamos las CGS sobrantes en formato SHX.



4.-Ahora damos click en “Create New” y después en “Seleccionar Archivo” y abrimos el SHX que acabamos de hacer.



5.-Una vez abierto seleccionamos la opción “Remove RSA verification (new method for LTE2 phones)” y procedemos a guardarlo en formato SMG.



6.- Ahora abrimos el Parche RunPhoneLTE2 y a continuación hacemos click en los puntos suspensivos, buscamos la CG1 en formato SMG y la abrimos, y le damos a “Start”.



Si lo hicieron bien le tiene que salir este mensaje:



8.- Ahora parchamos el mismo CG1 con el Don't Crypto PDS y con el Sec ver prot reg locked (el procedimiento es el mismo; click en los puntos suspensivos, buscamos la CG1 y click en Start).

9.- Ahora modificaremos la CG7 con el Editor Hexadecimal que les puse arriba, para ello abrimos el editor y le damos e File>Open y abrimos la CG7.

10.-Ahora nos ponemos sobre el Offset C82 y veremos más o menos esto:



11.- Ahora bien, modificamos desde el Offset C82 que en la imagen empieza desde el bit 48 marcado en el rectángulo negro y escribimos los siguientes números 4801 4700 46С0 13FE 0015, quedaría algo así:



Ahora guardamos nuestra modificación, para ello damos en “File>Save as” y lo guardamos como CG7-sinrsa-mod.SMG (pueden utilizar cualquier nombre, solo que tenga extensión .shx)

12.-Esas son todas las modificaciones que aremos  . Ahora pasaremos a flashear el celular, para ello hacemos el Test Point (con el cel conectado al USB y a la PC), lo hacemos y abrimos el Ramldr2 y nos reconoce nuestro celular y en el log del Ramldr2 nos debe de decir “Switching to flash mode” y hacemos click en “Send Loader” y el log nos tiene que aparecer “Ready”, ahora damos click en Write BOOT y abrimos el archivo Boot_0AC0_patch.bin, y ahora en el log nos debe de salir lo siguiente:

Código:
Write BOOT 
Ok
 Shutdown 
Ok
Ya que hagamos esto, le sacamos la batería al cel y se la ponemos de nuevo y al FB3 nos tiene que reconocer el celular en S Blank (solo debe decir “Móvil Conectado” si nada mas).

13.- Ahora en el FB3 nos vamos a la pestaña “Firmwares” y ahora le damos click a “Create New” y ahora le damos click a “Selecc Ramldr” y seleccionamos el archivo “ramdlr” que esta en la carpeta donde guardaron las CGS en el paso 5, les saldrá una pantallita, le dan “OK”.



14.- ahora le dan al botón “Agregar” y abren la CG1 que parchearon con el runphone el don’t crypto y el ser vec….



En caso que les pode el código de inicio y no se lo saben, se van a la pestaña “Leer Info” y en la lista que sale de CGS les dice el código de inicio:



También hay que especificar que CG es la que están agregando, en el ejemplo agrego la CG1 así que en el menú desplegable selecciono “CG1” (en algunos casos hace esta selección automática).

15.- Ahora Agregamos la CG3, con los mismos pasos de arriba para agregar.

16.-Luego agregamos la CG7 modificada con el editor hexadecimal.

17.- Y por último agregamos la CG18 con el Dualboot.

18.-Pongan la Batería al celular y el FB3 se los debe reconocer en S Blank, ahora damos click en “Quick Flash” y esperamos a que acabe su proceso (sin quitarle la Batería al celular!!).

19.-Una vez terminado el proceso del FB3 le quitamos y ponemos la batería al celular y abrimos el Ramldr2 e igual que en el paso 12, esperamos a que nos diga “Switching to flash mode” y le damos “Send Loader” y esperamos a que nos diga “Ready” le damos click a “Write BOOT” y abrimos el archivo “Boot_Start_SW” y esperamos a que nos diga:
Código:
Write BOOT 
Ok
 Shutdown 
Ok
20.-Ahora ya podemos quitar el USB y disponernos a armar nuestro celular (si es que lo desarmaron todo) y a continuación le ponemos la batería y encendemos el celular!!!, en teoría debería arrancar el celular y entrar bien, y si presionamos * + # + PWR debería entrar el dualboot!!

Bueno, eso es todo lo que deben hacer para quitarle la protección RSA y meterle el Dualboot sin matar a su celular!!.
Este es mi primer Tutorial de esta magnitud, es muy largo por que esta bien explicado creo, puede tener algún parecido al tuto que puso gale_el22 pero esta es la manera en que yo lo hice y me funciono (ya son 2 móviles en los que funciona), espero sus criticas y preguntas, espero que les haya gustado!!!

Si se lo llevana a otra web y/o foro citen de donde salio y el autor!!

Agradecimientos a car, a gale_el22 y a Jesu556

Saludos!

manual creado por moglubalu de MOTOKRZR