motofan logo
3 страниц V  1 2 3 >        
> 

А Что Кроме Лобовой Атаки ? Думаем !, обсуждаем правку прошивки

sic_cat
сообщение 8.9.2005, 17:04


Новичок
*

Группа: Пользователи
Сообщений: 7
Регистрация: 20.7.2005
Пользователь №: 46 604
Модель телефона: e398
Прошивка: 9CR

Рейтинг: 0



Ребят ! Вот тут все обсуждают метод прямого перебора или же ищут дыры в алгоритме
очевидно что вариант первый долог и кроме того стоит моторовцам немного изменить и пиши пропало...
вариант второй...не думаю что мы так сильны в математике даже все вместе angry.gif

нужно искать другие пути, я в меру своих познаний попытаюсь предложить варианты для обсуждения.

Итак, очевидно что процик телефона выполняет код нешифрованный, наша задача его считать и подправить, смотрим варианты :

1) самый простой и очевидный но мне кажется будь все так то давно уже бы сделали.
программный код телефона хранится фо флешке мобилы в открытом виде ? Не составит особого труда научить тот же ramldr читать и писать произвольные участки памяти, написать удобный патчер и вперед ! все проверки CRC или обращений к железкам придушить стандартным хакерским путем дизассемблера )
прошивки и патчи распространять в виде бинарников участков кода флешки ) и прошивать/патчить тел естественно тем же ramldr.
Этот путь отлично реализован в проге Vklay для сименсов :)

2) гдето я видел что процесс шифрования идет на уровне драйвера p2k.....
так где же программеры способные подсмотркть что дается драйверу и еще интереснее что он гадит в УСБ порт

3) пусть прошива даже во флешке шифрована . ну скажем как документ PDF. решение известно, где-то в памяти все равно все в открытом виде :D
тогда путь пройденный ломалщиками НМТ телефонов и автомагнитол без панелек bigsmile;
цепляемся на ноги RAM и говоря процику HOLD читаем ее содержимое

Все это так к размышлению :) но что-то надо делать, про недостатки лома ключа уже писал,
поэтому попрошу модеров тему закрепить а сведущему народу немного подумать-пообсуждать drink_drunks;
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wRAR
сообщение 9.9.2005, 10:52


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 367
Регистрация: 19.2.2005
Из: Екатеринбург
Пользователь №: 37 277
Модель телефона: Galaxy S4

Рейтинг: 97



Ррррр.
Читайте первоисточник.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
sic_cat
сообщение 9.9.2005, 15:32


Новичок
*

Группа: Пользователи
Сообщений: 7
Регистрация: 20.7.2005
Пользователь №: 46 604
Модель телефона: e398
Прошивка: 9CR

Рейтинг: 0



Цитата(wRAR @ Пятница, 9 Сентября 2005, 17:52)
Ррррр.
Читайте первоисточник.
*



с удовольствием, где ? на русском только :)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wRAR
сообщение 13.9.2005, 5:03


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 367
Регистрация: 19.2.2005
Из: Екатеринбург
Пользователь №: 37 277
Модель телефона: Galaxy S4

Рейтинг: 97



Ковырнём Прошивку ...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
sic_cat
сообщение 15.9.2005, 13:47


Новичок
*

Группа: Пользователи
Сообщений: 7
Регистрация: 20.7.2005
Пользователь №: 46 604
Модель телефона: e398
Прошивка: 9CR

Рейтинг: 0



wRAR,
Тут все подробно написал

вкратце
а что если пытаться изменить участок проверки подписи из под java или в testpoint
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wvitalik
сообщение 20.9.2005, 15:34


Мастер
****

Группа: Пользователи
Сообщений: 270
Регистрация: 2.9.2004
Из: Україна, Вінниця.
Пользователь №: 11 396
Модель телефона: C550->V635->A1000+E6
Прошивка: 54.08.20/02p

Рейтинг: 46



Я не понял а почему нам пункт 1 не подходит?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wRAR
сообщение 21.9.2005, 4:05


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 367
Регистрация: 19.2.2005
Из: Екатеринбург
Пользователь №: 37 277
Модель телефона: Galaxy S4

Рейтинг: 97



Цитата(wvitalik @ Вторник, 20 Сентября 2005, 21:34)
Я не понял а почему нам пункт 1 не подходит?
*


Читаем первоисточник.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wvitalik
сообщение 21.9.2005, 12:05


Мастер
****

Группа: Пользователи
Сообщений: 270
Регистрация: 2.9.2004
Из: Україна, Вінниця.
Пользователь №: 11 396
Модель телефона: C550->V635->A1000+E6
Прошивка: 54.08.20/02p

Рейтинг: 46



wRAR,
пока я ее прочитаю то ключ уже разгадают :))))

Что-то я так и не нашел почему мы через MultiFlashFlex и другие подобные прогрмаки не можем залить патч?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
сообщение 2.10.2005, 18:11


Гость











Цитата(wvitalik @ Суббота, 1 Октября 2005, 19:15)
Что-то я так и не нашел почему мы через MultiFlashFlex и другие подобные прогрмаки не можем залить патч?
*


1. Кто напишет?
2. а CRC считать кто будет?
3. а подпись мы разгадали?
Цитата(wvitalik @ Среда, 21 Сентября 2005, 16:05)
пока я ее прочитаю то ключ уже разгадают )))
*


источник читать надо, чтобы вот таких вопросов не было. я прочитал.
В друзья
К началу страницы
+Ответить
wvitalik
сообщение 3.10.2005, 15:34


Мастер
****

Группа: Пользователи
Сообщений: 270
Регистрация: 2.9.2004
Из: Україна, Вінниця.
Пользователь №: 11 396
Модель телефона: C550->V635->A1000+E6
Прошивка: 54.08.20/02p

Рейтинг: 46



Цитата
1. Кто напишет?
2. а CRC считать кто будет?
3. а подпись мы разгадали?

1. Патч кто напишет? А кто их думает писать после подбора? Тот пусть и щ напишет.
2. Зачем его каждый раз считывать? MultiFlex закачает да и все.
3. Так в том то и прикол что б без подписи, в сименсах ее ж не разгадывали...

З.Ы. Дай те ссылку на первоисходник! lol.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
А Что Кроме Лобовой Атаки ? Думаем !, обсуждаем правку прошивки · Раскрытие секретного ключа для подписи прошивок · Forum
 

3 страниц V  1 2 3 >
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 28.5.2024, 16:14

Форум живёт: