motofan logo
> 

Ковырнём Прошивку ..., Hex Workshop 4.0, Hiew etc...

сообщение 21.7.2003, 20:38


Гость











Код
ВНИМАНИЕ!!!
Данный топик был открыт с целью облегчения жизни владельцам мобильного телефона Motorola C350, поставляемого на территорию нашей страны с прошивкой без возможности закачки JAVA приложений.
Исследование кода программ не повлечёт за собой его модификацию. Его исследование необходимо для написания собственной программы, которая не будет использоваться в комерческих целях.
Была написана первая версия программы, которая извлекает BIN файлы из прошивок с расширением SHX. После нахождения алгоритма криптования/сжатия (если это всё-таки случится) будет написана новая версия программы и выложена на всеобщее пользование.


Зашёл вот посмотреть как у вас тут с хаком дело обстоит. Есть толковые кулхацкеры и программеры (я о вскрытии флекс). Я тож люблю всякие там подозрительные файлы по F3 в нортоне заценить. Н-р: BM - BMP
, MThd - midi, RIFF...WAVEfmt - wav и т.д.
А файлы прошивки *.SHX - енто ни что иное как Motorola S-Records (LEN=34). Чё-то типа HEX, тока со структурой типа: A-B[C...C]-B[C...C]-и т.д., где A - дискриптор начала файла, B - адрес начала потока данных, C...C - сами данные представленные в 16-ном виде (HEX), ну данные разумеется тоже имеют свою структуру, но это не суть.
Импортируется сие чудо Hex Workshop'ом (у меня 4-ый) как Motorola S-Records, но так как разница между следующим [B] и предыдущим [B] больше чем сам поток данных предыдущего [B], то оставшееся пространство забивается нуликами. Оттого у меня и получился в итоге BIN файл размером 200 с лихом мегов. Весь такой - в дырку. Вот тока терпения не хватает его просмотреть (на предмет знакомого) по F3 в NC - великоват, собака. (А сам Workshop прогоняет чё-то - видать тож XXXL великоват будет). На днях всё-таки соберусь с духом.
Ну и на вашу помощь расчитываю...
В друзья
К началу страницы
+Ответить

Сообщений в этой теме
  Ковырнём Прошивку ...   21.7.2003, 20:38
CeproBaH   Попробуй shx2bin   22.7.2003, 8:59
  DUMPER.EXE работает не правильно !!!...   23.7.2003, 10:37
  [b]ЭВРИКА !!!!!!!...   23.7.2003, 10:48
CeproBaH   Lord-3X, все верно, я в курсе насчет заголовков, ...   23.7.2003, 11:53
  Сначала надо получить 'правильный' дамп ...   23.7.2003, 16:02
  Спасибо, посмотрим чего это нам даст!   24.7.2003, 12:03
CeproBaH   Это нам дает криптованые файлы, ключ к которым нах...   24.7.2003, 16:39
  Я думаю, что в ПСТ, т.к. у мотора и так бедный п...   24.7.2003, 17:38
  Кстати, Народ!!! Java файлы имеют рас...   24.7.2003, 17:52
CeproBaH   Что-ж меня радует твой оптимизм (o) Если нужна п...   24.7.2003, 18:59
CeproBaH   Есть идея! USBee LX Data Logger Зачем ковырять...   24.7.2003, 20:17
  CeproBaH - (o) и ещё раз (o) ! Дело всё в т...   24.7.2003, 20:22
CeproBaH   Насчет AT команд для сотовых посмотри тут. А вобще...   24.7.2003, 20:33
  Уже качаю ... Скачай ЗДЕСЬ PortMon, FileMon и ...   24.7.2003, 20:35
  Она не мертвая, у меня качнулось!   25.7.2003, 6:27
CeproBaH   Посмотрел я PortMon'ом процесс заливки EMS, и ...   25.7.2003, 7:25
  Я уж Окна 98 поставил и ПСТ, пробовал трассировать...   25.7.2003, 8:33
CeproBaH   Особенно интересна команда "KJAVA"|"054"...   25.7.2003, 12:56
  Ну тут вроде чё-то починили... Тока я под своим им...   28.7.2003, 18:38
  CeproBaH! Ты в C++ ведь шаришь? Сначала по (o...   30.7.2003, 18:52
CeproBaH   Ну слушай, друг... :blink: это всё конешно хорош...   30.7.2003, 19:03
  НАРОД !!! Помогите достать ключ из PS...   30.7.2003, 19:06
CeproBaH   ... (To moderators: Можно удалить)   30.7.2003, 19:14
  CeproBaH - лови...   30.7.2003, 19:26
  Насчёт AT комманд - отбой! Не выйдет! Я ка...   30.7.2003, 19:53
CeproBaH   Дык ты можешь сами процедуры вытянуть? Тыж в ассме...   30.7.2003, 20:06
  Спешу обрадовать!!! Я нашёл процедуры...   31.7.2003, 11:56
CeproBaH   Я бы даже сказал, что там от С остались только фи...   31.7.2003, 18:30
  Я бы тоже так сказал :P , потому и плюнул на эти...   1.8.2003, 18:31
  Народ !!! Можете смело ставить бряк в...   1.8.2003, 19:08
CeproBaH   Lord-3X, c современным ассмом я уже не очень дружу...   1.8.2003, 21:52
Sep.   Народ, я особо не петрю в программинге, но вы зани...   5.8.2003, 15:45
  Незнаю как насчет врубления Явы... Но вот насколь...   7.8.2003, 7:28
  Всё чего мы так долго ждали НО БОЯЛИСЬ что это буд...   7.8.2003, 17:23
  тьфу линка не та )))) ВОТ ТА   7.8.2003, 17:24
  SmasH !!!!!!!!...   7.8.2003, 18:03
  Sep. - 5 баллов (o). Кричи всех сюда! Тоже ...   7.8.2003, 18:39
  unit PST_FP_FLASH; (PST 6.0) uses TRW2000; proce...   8.8.2003, 6:45
T-Troll   Lord-3X: В результате исследований я пришёл к выво...   8.8.2003, 6:55
  Я думаю, что надо подождать прошивку от 450, врядл...   8.8.2003, 7:31
  Появилась еще одна мысль. После прочтения фака по ...   8.8.2003, 8:20
  Jhon, а что по поводу моих выкладок??? :o Я же...   8.8.2003, 9:48
  T-Troll, - Как? Поясни-ка пожалуйста. (Не MBE.ex...   8.8.2003, 10:09
  Lord-3X, я до BIN уже дошел. Ищу и смотрю как и гд...   8.8.2003, 10:24
  SmasH, Ты скажи где видел и у кого... А то я уж та...   8.8.2003, 10:31
  SmasH, - спасибо за информацию... :) Что я дума...   8.8.2003, 10:50
  Стандартный прикол всяких упаковщиков. SafeDisk...   8.8.2003, 11:22
  Видел в продаже: смотрю на ценнике написанно J2ME ...   8.8.2003, 11:35
T-Troll   Lord-3X Отвечаю на оба вопроса. Через MBE или нет ...   8.8.2003, 12:30
  Групый вопрос: "А вы уверены, что инфа - зашифрова...   8.8.2003, 12:55
  Smash а как насчет 75-й прошивки? есть ложь, есть ...   8.8.2003, 13:14
MBG   Lord-3X IDA PRO v4.5.0.762 (пять частей) (crack ...   8.8.2003, 14:51
  Если чем то поможет, есть бинарники считанные с н...   8.8.2003, 16:19
  T-Troll, - доки бы не помешали. Пусть хотябы с...   8.8.2003, 16:51
  А V60 и V66 шьются с помошью пст? Если да, то по...   8.8.2003, 17:06
Jhon   Кстати, там же, в статистике, помимо 75R есть MOT-...   8.8.2003, 17:19
  Jhon, - как дела продвигаются? Похоже ты прав насч...   8.8.2003, 18:32
  15a150d CALL 159ded0, шагаем туда: ;-------------...   8.8.2003, 19:16
  Jhon, - я тебя понял !!! (o) А чё у т...   8.8.2003, 20:41
  PST!WriteData (10001790) Буфер с данными по ад...   9.8.2003, 11:10
CeproBaH   FindCloseChangeNotification - прекращает отслежива...   9.8.2003, 13:02
  CeproBaH, - тему толкаеш !!! (o) Th...   9.8.2003, 14:25
CeproBaH   Вот так собирается значение параметра // Macro de...   9.8.2003, 15:34
  Ух-ты ?!?!?! :blink: Сергофан, - ты по...   9.8.2003, 18:36
CeproBaH   значение Function получается равно 2054 потому-что...   9.8.2003, 18:56
  Да. Скорее всего так оно и есть. Завтрашний день ...   9.8.2003, 19:14
  Сергофан, - я опять прогнал zootag; , блин восьмё...   10.8.2003, 9:39
CeproBaH   Lord-3X, ничего хорошего сказать не могу, девайса ...   10.8.2003, 11:30
CeproBaH   Вот еще можно глянуть: Программировение обмена по ...   10.8.2003, 11:47
  CeproBaH, - всё понял. Эх, зря дяди Била с нами не...   10.8.2003, 12:53
  ВЗГЛЯНИТЕ-КА НА ЭТО !!! :blink: Наш...   10.8.2003, 13:26
  Значится так, pst.sys: Як сюда попадают, я не зна...   10.8.2003, 13:48
  Для кого пишу, причём по шагам? Сам незнаю... :bl...   10.8.2003, 14:12
  ССЫЛКИ НА ВСЯКИЙ СЛУЧАЙ !!! W A S M ....   10.8.2003, 18:00
  Народ !!! Ради всеобщего блага я зарег...   10.8.2003, 19:48
T-Troll   Насчет RCA... Это криптография с открытым ключем, ...   10.8.2003, 20:54
CeproBaH   Зачем много ресурсов? Мы не собираемся подбирать к...   10.8.2003, 21:00
  На MOBILE-FILES.RU зарегистрирован, а новую тему с...   10.8.2003, 21:20
  Совсем забыл, что адреса могут меняться. Установил...   11.8.2003, 8:01
  УХ ТЫ ... :blink: :blink: :blink: :blink: :b...   11.8.2003, 8:52
  Народ !!! Прошёлся по коду, который не...   14.8.2003, 14:28
CeproBaH   Насчет DeviceIoControl посмотри здесь. Все как я т...   11.8.2003, 18:26
  Не врубаюсь я в СИ, поясни откуда номер функции 2...   11.8.2003, 19:52
CeproBaH   Обьясняю еще раз. В параметре который передается ...   11.8.2003, 21:12
CeproBaH   http://smilies.sofrayt.com/^/j0/lightbul.gif Откро...   11.8.2003, 21:38
T-Troll   LZ? Знакомо.... Интересно, Zlib эту компрессию воз...   12.8.2003, 2:37
  Это ж не файл, где есть заголовок... надо найти а...   12.8.2003, 7:33
  Запарился в инете искать про LZNT1. :( ПОМОГИТЕ ...   12.8.2003, 19:10
CeproBaH   http://smilies.sofrayt.com/^/_950/dousing.gif Не х...   12.8.2003, 21:52
  Народ, хотя тут уже много об этом говорилось, но в...   13.8.2003, 6:22
CeproBaH   mylh, отлично, присоединяйся к работе. http://smil...   13.8.2003, 7:44
  mylh, - отлично, присоединяйся к работе. (o) Де...   13.8.2003, 8:36
  please answer me in english we need help with this...   13.8.2003, 8:55
  Ух ты ! :blink: :blink: In this topic we t...   13.8.2003, 9:33
CeproBaH   to mylh: 1. Прошивка есть на этом сайте в разделе ...   13.8.2003, 20:10
Dms   shx2bin не работает, требует CC3260.DLL   13.8.2003, 20:19
CeproBaH   Хех я и забыл что её у вас нет. Всё исправлено, к...   14.8.2003, 5:07
  Я тут вот о чем подумал: что мы будем делать, даже...   14.8.2003, 5:48
CeproBaH   Есть еще сайт MOTOCODER   14.8.2003, 8:16
9 страниц V  1 2 3 > » 

Ковырнём Прошивку ..., Hex Workshop 4.0, Hiew etc... · Патчи и всё для них · Forum
 

Ответ в темуСоздание новой темы
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 23.4.2024, 11:40

Форум живёт: