освоил sp_flashtool. четыре раза окирпичивал планшет. вердикт: медиатек сделали почти неубиваемый программно SoC. Если бы еще исходники патчей ядра давали частникам так цены бы производителю не было..
как пользоваться описано на куче сайтов. но в двух словах:
  • открываем программой файл Имя_SoC_scatter.txt( он содержит список выделяемых областей флеша, их алиасы и имена файлов которые будут загружаться по умолчанию)

  • выключаем смартфон/планшет. (бутлоадер определяется на несколько секунд при подключении usb провода на выключенный планшет. )

  • снимаем галки с тех разделов которые не будем сейчас писать

  • жмем кнопку download

  • подключаем usb провод (если провод подключен то можно давить ресет). Если устройство успело отозваться то начнется прошивка.



  • Что я могу вам сказать. С неизвестным планшетом категорически не рекомендуется делать следующие вещи:
    1. шить чужую прошивку. нельзя просто так взять и прошить в флеш память разделы от другого аппарата. получите кирпич.

    2. форматировать все без последующей записи bin файлов. в файлах preloader*.bin , lk.bin/uboot.bin хранится то что заменяет планшету биос. и без этих прошивок вы получаете гарантированный кирпич который не сможете даже зарядить.

    выяснил "забавный факт" что прошивка recovery хранится где то в system.img и восстанавливается на разделе recovery каждый раз когда не совпадает контрольная сумма раздела (в лучшем случае. в худшем каждый раз. не ясно как проверить). т.е. простое решение проблемы прошивки уже заведомо невозможно.


    планы на ближайшее будущее:
    1. попробовать распаковать Android sparse image тут же без внесения изменений его упаковать назад под другим именем . сравнить типы, контрольные суммы от содержимого файла. (первая попытка залить измененный файл привела к тому что я получил первый bootloop)

    2. прошить планшет переупакованным образом. Если не получу кирич то можно будет пытаться получить root малой кровью.

    3. распаковать boot.img, запаковать назад без изменений, прошить . Если не кирпич, то можно будет пытаться работать дальше.

    4. поместить андроид в lxc или qemu.

    5. может быть - освоить сборку ineage os