motofan logo
       
> 

А Что Кроме Лобовой Атаки ? Думаем !, обсуждаем правку прошивки

sic_cat
сообщение 8.9.2005, 17:04


Новичок
*

Группа: Пользователи
Сообщений: 7
Регистрация: 20.7.2005
Пользователь №: 46 604
Модель телефона: e398
Прошивка: 9CR

Рейтинг: 0



Ребят ! Вот тут все обсуждают метод прямого перебора или же ищут дыры в алгоритме
очевидно что вариант первый долог и кроме того стоит моторовцам немного изменить и пиши пропало...
вариант второй...не думаю что мы так сильны в математике даже все вместе angry.gif

нужно искать другие пути, я в меру своих познаний попытаюсь предложить варианты для обсуждения.

Итак, очевидно что процик телефона выполняет код нешифрованный, наша задача его считать и подправить, смотрим варианты :

1) самый простой и очевидный но мне кажется будь все так то давно уже бы сделали.
программный код телефона хранится фо флешке мобилы в открытом виде ? Не составит особого труда научить тот же ramldr читать и писать произвольные участки памяти, написать удобный патчер и вперед ! все проверки CRC или обращений к железкам придушить стандартным хакерским путем дизассемблера )
прошивки и патчи распространять в виде бинарников участков кода флешки ) и прошивать/патчить тел естественно тем же ramldr.
Этот путь отлично реализован в проге Vklay для сименсов :)

2) гдето я видел что процесс шифрования идет на уровне драйвера p2k.....
так где же программеры способные подсмотркть что дается драйверу и еще интереснее что он гадит в УСБ порт

3) пусть прошива даже во флешке шифрована . ну скажем как документ PDF. решение известно, где-то в памяти все равно все в открытом виде :D
тогда путь пройденный ломалщиками НМТ телефонов и автомагнитол без панелек bigsmile;
цепляемся на ноги RAM и говоря процику HOLD читаем ее содержимое

Все это так к размышлению :) но что-то надо делать, про недостатки лома ключа уже писал,
поэтому попрошу модеров тему закрепить а сведущему народу немного подумать-пообсуждать drink_drunks;
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wRAR
сообщение 9.9.2005, 10:52


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 367
Регистрация: 19.2.2005
Из: Екатеринбург
Пользователь №: 37 277
Модель телефона: Galaxy S4

Рейтинг: 97



Ррррр.
Читайте первоисточник.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
sic_cat
сообщение 9.9.2005, 15:32


Новичок
*

Группа: Пользователи
Сообщений: 7
Регистрация: 20.7.2005
Пользователь №: 46 604
Модель телефона: e398
Прошивка: 9CR

Рейтинг: 0



Цитата(wRAR @ Пятница, 9 Сентября 2005, 17:52)
Ррррр.
Читайте первоисточник.
*



с удовольствием, где ? на русском только :)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wRAR
сообщение 13.9.2005, 5:03


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 367
Регистрация: 19.2.2005
Из: Екатеринбург
Пользователь №: 37 277
Модель телефона: Galaxy S4

Рейтинг: 97



Ковырнём Прошивку ...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
sic_cat
сообщение 15.9.2005, 13:47


Новичок
*

Группа: Пользователи
Сообщений: 7
Регистрация: 20.7.2005
Пользователь №: 46 604
Модель телефона: e398
Прошивка: 9CR

Рейтинг: 0



wRAR,
Тут все подробно написал

вкратце
а что если пытаться изменить участок проверки подписи из под java или в testpoint
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wvitalik
сообщение 20.9.2005, 15:34


Мастер
****

Группа: Пользователи
Сообщений: 270
Регистрация: 2.9.2004
Из: Україна, Вінниця.
Пользователь №: 11 396
Модель телефона: C550->V635->A1000+E6
Прошивка: 54.08.20/02p

Рейтинг: 46



Я не понял а почему нам пункт 1 не подходит?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wRAR
сообщение 21.9.2005, 4:05


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 367
Регистрация: 19.2.2005
Из: Екатеринбург
Пользователь №: 37 277
Модель телефона: Galaxy S4

Рейтинг: 97



Цитата(wvitalik @ Вторник, 20 Сентября 2005, 21:34)
Я не понял а почему нам пункт 1 не подходит?
*


Читаем первоисточник.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wvitalik
сообщение 21.9.2005, 12:05


Мастер
****

Группа: Пользователи
Сообщений: 270
Регистрация: 2.9.2004
Из: Україна, Вінниця.
Пользователь №: 11 396
Модель телефона: C550->V635->A1000+E6
Прошивка: 54.08.20/02p

Рейтинг: 46



wRAR,
пока я ее прочитаю то ключ уже разгадают :))))

Что-то я так и не нашел почему мы через MultiFlashFlex и другие подобные прогрмаки не можем залить патч?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
сообщение 2.10.2005, 18:11


Гость











Цитата(wvitalik @ Суббота, 1 Октября 2005, 19:15)
Что-то я так и не нашел почему мы через MultiFlashFlex и другие подобные прогрмаки не можем залить патч?
*


1. Кто напишет?
2. а CRC считать кто будет?
3. а подпись мы разгадали?
Цитата(wvitalik @ Среда, 21 Сентября 2005, 16:05)
пока я ее прочитаю то ключ уже разгадают )))
*


источник читать надо, чтобы вот таких вопросов не было. я прочитал.
В друзья
К началу страницы
+Ответить
wvitalik
сообщение 3.10.2005, 15:34


Мастер
****

Группа: Пользователи
Сообщений: 270
Регистрация: 2.9.2004
Из: Україна, Вінниця.
Пользователь №: 11 396
Модель телефона: C550->V635->A1000+E6
Прошивка: 54.08.20/02p

Рейтинг: 46



Цитата
1. Кто напишет?
2. а CRC считать кто будет?
3. а подпись мы разгадали?

1. Патч кто напишет? А кто их думает писать после подбора? Тот пусть и щ напишет.
2. Зачем его каждый раз считывать? MultiFlex закачает да и все.
3. Так в том то и прикол что б без подписи, в сименсах ее ж не разгадывали...

З.Ы. Дай те ссылку на первоисходник! lol.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
CODER
сообщение 4.10.2005, 6:05


МотоПроВидец
***

Группа: Пользователи
Сообщений: 116
Регистрация: 1.5.2005
Из: Железнодорожный
Пользователь №: 41 677
Модель телефона: Motorola A1200e
Прошивка: R541.12R_Mod

Рейтинг: 24.5



Да уж, опять развели бессполезные разговор!
1) Если бы была возможность залить патчер в мобилу, уже давно бы сделали это!
2)
Цитата
что если пытаться изменить участок проверки подписи из под java

Ну и как ты себе это представляеш? Тут из ява видео смотреть нельзя на некоторых моделях (( а ты хочеш заменить участок проверки подписи ))))))
Вобщем, мое мнение, что это бессполезные разговоры!
Без знания вышшей математики сдесь ничего не сделаеш!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wvitalik
сообщение 4.10.2005, 15:20


Мастер
****

Группа: Пользователи
Сообщений: 270
Регистрация: 2.9.2004
Из: Україна, Вінниця.
Пользователь №: 11 396
Модель телефона: C550->V635->A1000+E6
Прошивка: 54.08.20/02p

Рейтинг: 46



CODER,
off_topic; но на каких моделях мона смотреть видео из явы? А то хочу смотреть 3GP ролики на весь экран.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 4.10.2005, 15:35


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



Изменить (пропатчить) процедуры, проверяющие подпись НЕЛЬЗЯ.
они в неперезаписываемой памяти.
точка.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wvitalik
сообщение 4.10.2005, 15:49


Мастер
****

Группа: Пользователи
Сообщений: 270
Регистрация: 2.9.2004
Из: Україна, Вінниця.
Пользователь №: 11 396
Модель телефона: C550->V635->A1000+E6
Прошивка: 54.08.20/02p

Рейтинг: 46



Vilko,
А реально ли написать новую пошивку?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
сообщение 4.10.2005, 16:21


Гость











Цитата(wvitalik @ Вторник, 4 Октября 2005, 19:49)
А реально ли написать новую пошивку?
*


мОжЕТ и реально, но опять всё упирается рса. первоисточник (самое начало) здесь (ооочччччень мноооогооо!!)
В друзья
К началу страницы
+Ответить
ilya1
сообщение 4.10.2005, 19:47


Опытный
***

Группа: Пользователи
Сообщений: 102
Регистрация: 6.12.2004
Пользователь №: 25 304
Модель телефона: е398

Рейтинг: 7



Цитата(wvitalik @ Вторник, 4 Октября 2005, 15:49)
А реально ли написать новую пошивку?
*


Реально, только работать не будет...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wvitalik
сообщение 8.10.2005, 11:02


Мастер
****

Группа: Пользователи
Сообщений: 270
Регистрация: 2.9.2004
Из: Україна, Вінниця.
Пользователь №: 11 396
Модель телефона: C550->V635->A1000+E6
Прошивка: 54.08.20/02p

Рейтинг: 46



Цитата(ilya1 @ Вторник, 4 Октября 2005, 22:47)
Реально, только работать не будет...
*


А че не будет.... что то я не догоняю.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
sheen
сообщение 8.10.2005, 16:51


Мастер
****

Группа: Пользователи
Сообщений: 197
Регистрация: 29.12.2004
Из: Питера
Пользователь №: 30 884
Модель телефона: iPhone 3G
Прошивка: 2.2 pwned

Рейтинг: 83



wvitalik,
Прошивку хоть щас пиши. Только без правильной подписи мобилка не включится.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wvitalik
сообщение 10.10.2005, 16:06


Мастер
****

Группа: Пользователи
Сообщений: 270
Регистрация: 2.9.2004
Из: Україна, Вінниця.
Пользователь №: 11 396
Модель телефона: C550->V635->A1000+E6
Прошивка: 54.08.20/02p

Рейтинг: 46



sheen,
Включится, но не перезагрузится ;) (Меня б это вполне устроило)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
CODER
сообщение 25.10.2005, 12:12


МотоПроВидец
***

Группа: Пользователи
Сообщений: 116
Регистрация: 1.5.2005
Из: Железнодорожный
Пользователь №: 41 677
Модель телефона: Motorola A1200e
Прошивка: R541.12R_Mod

Рейтинг: 24.5



wvitalik
1) Vilko сказал оч красноречивую фарзу "ТОЧКА"- для тех кто не понял, это все бессполезная болтовня, тему надо прикрыть!
2) Прошиву написать можно, даже залить можно, НО телефон даже не включится, т.к перед запуском подпись прошивки проверяется процом (точно не помню)!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wvitalik
сообщение 25.10.2005, 12:23


Мастер
****

Группа: Пользователи
Сообщений: 270
Регистрация: 2.9.2004
Из: Україна, Вінниця.
Пользователь №: 11 396
Модель телефона: C550->V635->A1000+E6
Прошивка: 54.08.20/02p

Рейтинг: 46



CODER,
2) Нет, помойму было сказано "включится, но не перезагрузится", а это не так уж и плохо.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 25.10.2005, 13:15


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



спорщики, блин... измененная прошивка включится, если ее ВКЛЮЧИТЬ при помощи компа. если перегрузить аппарат - опять понадобится комп для повторного ВКЛЮЧЕНИЯ.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
4473
сообщение 25.10.2005, 17:50


Мастер
****

Группа: Пользователи
Сообщений: 266
Регистрация: 19.10.2005
Пользователь №: 55 068
Модель телефона: E398 > E1 > E2 > E6
Прошивка: >>>>>>>>>>>

Рейтинг: 8.5



Насколько я понял тел проверяет подпись при включении?
Если да то. Может эта едея и бредовая но если паралельно встать на шину данных и адреса ROM (и привключении посмотреть что он там сравнивает и счем) тока тут нужен целый програматор да и результаты будут в сложном формате для восприятия человеком.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Exebyte
сообщение 25.10.2005, 18:13


Интересующийся
**

Группа: Пользователи
Сообщений: 65
Регистрация: 11.6.2005
Пользователь №: 44 009
Модель телефона: Motorola E398=>E790
Прошивка: R373_G_0E.30.44R

Рейтинг: 34.5



4473, нам известно, что и как проверяется и поэтому никаких таких устройств нам не надо, толку от них в данном случае 0... Если что не понятно, то поищи в сети инфу по RSA... Нам нужен Private key для подписи прошивы, а открытый и так есть... Известно N, которое теперь надо разложить на сомножители.... и это, как оказалось, совсем не простая задача...
ph34r.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
А Что Кроме Лобовой Атаки ? Думаем !, обсуждаем правку прошивки · Раскрытие секретного ключа для подписи прошивок · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 6.8.2025, 18:12

Форум живёт: