UNLOCK BOOTLOADER SAMSUNG QUALCOM UFS TEMPORAL
Hola, este método sirve, primero para equipos samsung qualcom o de cpu qualcom , en android 13, cuando salio el método, la primera vez, se anunciaba que el proceso se podría hacer todo via testpoint, recordemos, que para los equipos qualcom, tiene testpoint, que son 2 puntos de contactos dados por el fabricante, para llegar o ubicar estos puntos, siempre hay que destapar el equipos porque estan en la tarjeta madre o motherboard, al hacer testpooint con el equipo conectado a un pc o a un computador, por medio del loader, e instalando los drivers correctos, por ejemplo con chimeratool, cheetah, unlocktool, puedes, quitar cuenta frp, hace copias de seguridad etc.
Haciendo pruebas, no se puedo terminar todo el proceso via testpoint, por eso es recomendado tenner una herramienta programadora isp ufs, es decir, easyjtag plus, Medusapro 2 , O Mipitester, los samsung qualcom soportados por ese modelo son de arquitectura ufs, es decir samsung qualcom de ultima generación.
En el video de arriba, hacemos el proceso con un samsung A235m, para este caso, tenemos el loader, de ese equipo o el archivo cargador, que por medio de un testpoint, y un programa te dara acceso a la memoria ufs del equipo y a la tabla de particiones, se podría hacer lo mismo, para otros modelos de cpu qualcom samsung ufs similares.
Paso 1.
Este paso lo puedes hacer por medio de testpoint y loaders, es decir no hay que soldar el equipo, pero preferiblemente aconcejo que hagas todo soldado via isp,con herramientas como easyjtag plus, mipitester, medusapro2,recuerda que la solución es para equipos samsung qualcom ufs. Este paso lo puedes hacer con unlocktool, chimeratool, dftpro.. etc hasta qfil. Yo use easyjtag plus.


Para este paso, debes tener el loader o el archivo cargador, del modelo que estes trabajando y si no lo tienes debe soldar y usar una programadora como easyjtag plus, en la imagen usamos emm file manager.


En el caso de emmc file manager que son las imagenes que estan arriba, este modulo pertener a la herramienta easyjtag plus, lo que hacemos es seleccionar qualcom manual y cargamos el loader, estamos trabajando como ejemplo el modelo samsung a235m, luego de esto le das click en la pestaña connect….y si todo va bien se despliega la tabla de particiones, la puedes buscar donde dice browse, recuerda que debes hacer el testpoint para este proceso, si es en caso de testpoint edl.
Paso2:
Ahora procedes a leer las particiones de radiofrecuencía y las del proceso, que son: efs,sec efs, modemst1,modemst2, fsg,fsc,vk,tz_kg,apnhlos, Hdm.


Paso 3.
La parte fuerte del método, es la siguiente, unicas las particiones tz_kg y Vk, y las reemplazas o te paras encima de ellas y escribes la partición Hdm, esto hara que el equipo salte a Kg Broken 00.

De ultimos pasos debes editar el archivo leido llamado apnhlos por medio de un editos hexadimal, en este caso usaremos el Hxd que es un editor hexadecimal portable.

Paso 4:
Después de abrir el archivo apnhlos en el editor hexadecimal hxd, vas a la pestaña buscar reemplazar, primero escribes vaultkeeper, en la primera casilla, y en la segunda colocas 11 veces cero, luego harás lo mismos, con tz_kg, es decir escribes tz_kg y lo reemplazas por 5 veces cero.


Después de esto debes escribir el archivo modificado el apnhlos y el persistent sería via isp, posiblemente equipos con binarios antiguos se dejen via testpoint , y loaders, ya solo abres el bootloader, y listo , escribes la rom parchada.
Método Qualcomm Android 14
Conectar iSP o Modo EDL (Unlocktool)
Boot device – Identificar Particiones
Leer partición HDM
Escribir esa partición en VK y TZKG
Cambiar SN en sec EFS & Param
SN: RF8R21FTGMM
Desconectar y entrar modo download
Dirá KG : BROKEN
Conectar iSP – EDL
Leer APNHLOS
Editar HXD o EFM
Vaultkepeer – por 0
Tzkg – por 0
Download CSC Región ZTO
Conectar iSP – EDL
Borrar Persistent o Escribir Persistent Unlocked
Desconectar Download Unlock Bootloader Done ✅
Persistent para unlock bootloader:
https://www.mediafire.com/file_premium/036b2y8mwak52q9/persistent-1.bin/file

