motofan logo
> 

Изучаем V3x, патчить прошивку еще рановато, а обсуждать - есть что

yakk
сообщение 16.7.2007, 18:19



*****

Группа: Разработчики
Сообщений: 336
Регистрация: 6.7.2006
Из: Днепропетровск
Пользователь №: 90 408
Модель телефона: milestone
Финалист Конкурса 2010


Настроение:
не нужен..



Рейтинг: 904



Хай ну чё начнём 3G мучить?
Немного ссылок:
собственно дока:
Прикрепленный файл MCORERM.pdf   ( 3.62 мегабайт ) Кол-во скачиваний: 1936

модуль для IDA: ссылка с Extracted Internals (там erithion'у спс)
Все ссылки уже блуждали по motofan, но как то разрозненно, надеюсь все желающие патчить таки соберуться в районе этой темы, поскольку в рамках своих тем - там уже нечего обсуждать - RSA сломано, дальше надо думать чё из этого выжать можно...

Сообщение отредактировал yakk - 16.7.2007, 18:21
Прикрепленный файл MCORERM.pdf   ( 3.62 мегабайт ) Кол-во скачиваний: 1936
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
 
Ответ в темуСоздание новой темы
Ответов
Chik_v
сообщение 16.7.2007, 19:39


Опытный
***

Группа: Разработчики
Сообщений: 107
Регистрация: 13.1.2007
Из: Херсон
Пользователь №: 116 653
Модель телефона: Samsung i5700
Прошивка: i570EXXJH7
Победитель конкурса 2008

Рейтинг: 174.5



Эх, я наверно уже процента 2 разобрал smile.gif
Меня интересует как можно различить код это или данные, а скрипт я уж както напишу.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
yakk
сообщение 17.7.2007, 2:14



*****

Группа: Разработчики
Сообщений: 336
Регистрация: 6.7.2006
Из: Днепропетровск
Пользователь №: 90 408
Модель телефона: milestone
Финалист Конкурса 2010


Настроение:
не нужен..



Рейтинг: 904



Цитата(Chik_v @ 16.7.2007, 22:39) *

Эх, я наверно уже процента 2 разобрал smile.gif
Меня интересует как можно различить код это или данные, а скрипт я уж както напишу.

ну смотри из того что я уже успел наловить - данные (в смысле строки, картинки и т.п.) лежат массово в нескольких местах и там уже или руками вычислять или ида сама их пометит. Остальные данные - это в основном адреса, или большие константы Функции всегда (почти) заканчиваются jmp r15 (00 cf), после этого следует или начало новой функции (по опкодам дальше сам смотри) или таблицы адресов, обычно они легко видны (т.к. там часть адресов в прошивку смотрят, ну и часть адресов совсем часто встречаются). Чё ещё - адреса всегда лежат по адресу кратному 4, т.е. если функция заканчивается раньше - там будет затычка небольшая, команды всегда с чётного адреса начинаются (ну это думаю ты и сам понял). Перед началом функций (до манипуляций со стеком) еще могут быть доп. операции - обычно с r1. Хватит такой инфы?
Просто по другому искать код, кроме как искать начало функций - смысла не имеет (imho).

Сообщение отредактировал yakk - 17.7.2007, 2:46
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить

Сообщений в этой теме
yakk   Изучаем V3x   16.7.2007, 18:19
Chik_v   А нет ли такого полезного скриптика для IDA которы...   16.7.2007, 18:39
yakk   А нет ли такого полезного скриптика для IDA котор...   16.7.2007, 19:13
Chik_v   ну если очень грубо: subi r0, xx stm xx-r15, [sp]...   16.7.2007, 19:23
yakk   Это ты про что? Наверно мы с тобой немного друг д...   16.7.2007, 19:35
Chik_v   Эх, я наверно уже процента 2 разобрал :) Меня инт...   16.7.2007, 19:39
yakk   Эх, я наверно уже процента 2 разобрал :) Меня ин...   17.7.2007, 2:14
Cot   Вы бы лучше облегчили работу GandjaFuzz`у и сд...   17.7.2007, 7:26
Chik_v   Cot, Ты почитал что мы обсуждаем? Какие патчи, мы ...   17.7.2007, 7:48
TrojanWorm   Для того что бы делать патчи надо разобраться с пр...   17.7.2007, 8:27
Chik_v   Ну что, пришивки уже никто не колупает, закинули э...   13.8.2007, 19:00
yakk   Chik_v Я так понимаю в итоге они отправятся на log...   14.8.2007, 3:54
Chik_v   Вот эта ф-ция (названая мною Lprint) ROM:10E56...   14.8.2007, 6:59
yakk   В той проше что я сейчас ковыряю убраны все строки...   14.8.2007, 8:04
Chik_v   Ых, это опять я:) Продал я свой тел... Жалко его :...   12.10.2007, 13:21
yakk   mbv06 Вот ссылка на то же самое непосредственно с ...   6.1.2008, 3:24
BeZ   А вообще, что реальноможно той тулзой сделать? Раз...   6.1.2008, 8:54
yakk   BeZ Это GNU-тулзы для сборки софта под MCore. Патч...   6.1.2008, 10:25

Изучаем V3x, патчить прошивку еще рановато, а обсуждать - есть что · Патчи и всё для них · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 31.7.2025, 21:16

Форум живёт: