motofan logo
> 

RSA-защита на V3x, RSA-защита взломана, !УРА, Товарищи, УРА! :)

Bent
сообщение 7.7.2007, 3:07


MoTo Marvellous
*****

Группа: Почётные мотофаны
Сообщений: 622
Регистрация: 30.12.2005
Из: Новосибирск
Пользователь №: 63 874
Модель телефона: L7

Рейтинг: 335



Здравствуйте!
В общем сначала начну...
Снималась RSA через программу GOT купленную мной на сутки. Для начала, я снял с одной прошивки, но потом по многочисленым просьбам решил снять и для другой, так скажем самой распрастраннёной.
На данный момент мы имеем... ой т.е. Вы имеете smile.gif две прошивки без RSA:
RSA снято с V3x c boot 0.6.8.2 и указаными прошивками.
1. R25227LD_U_86.43.15P - кстате, на этой прошивке шрифт делал я... очень красивый smile.gif
2. R252211LD_U_85.9B.E5P - это как раз вторая с которой я снимал... раз уж вам так она нравится.
Это не рефлеши, а FullFlash т.е. полная прошивка. При ломании RSA появились ещё две группы CG:
1. CG 19
2. CG 21
Не знаю, что это, я думаю наши Гуру разберутся...
Я не несу ответственности за сломанные телефоны или возможные проблемы, вы делаете это всё на свой страх и риск.
Размещение темы или прошивок на любом другом форуме или ещё где-то, должны ссылаться на ПЕРВОИСТОЧНИК т.е. на Motofan.ru и именно эту тему, поскольку изначально я делал это для него.

http://ifolder.ru/2596332 - V3X R25227LD_U_86.43.15P
Скачать с сайта
http://ifolder.ru/2596333 - V3X R252211LD_U_85.9B.E5P
Скачать с сайта
P.S. Закачивал эти паршивые 42 мб около 10 часов... вот что значит модем ети его... На одной из прошивок сохранены смс и возможно номера, ОГРОМНАЯ просьба не страдать детством не звонить и не писать.
ФЛУД, ФЛЕЙМ КАРАЕТСЯ ЖЕСТОКО, вы даже не представляете насколько... ведём себя прилично и в рамках данной темы.
От Благодарности не откажусь, что бы не флудить к примеру словами Спасибо, Круто, Молодец, лучше ставим "+" как и положено на форуме.
Далее ребятки вы уже сами, патчи там и всё такое smile.gif

С Уважением, BENT.


BeZ:
Скажу сразу, если Вы не боитесь убить телефон, или, если у Вас есть возможность восстановить телефон какой-нибудь "железкой" (например, smart-clip), то можете пробовать.
И так, вот алгоритм обхода RSA любых прошивок от POG'ов в зависимости от установленного в телефоне boot'a.
Этот алгоритм не изменит Ваш IMEI

Для снятия RSA нам понадобятся:
1. ваш boot, скачанный с тела. Скачать его можно, например, через FlashBackup или через RamLdr.
адреса для скачивания 10000000-1000FFFF
2. CG1 из той прошивки, для которой Вы будете снимаеть RSA.

Приступим:
1. Берем скачанный бут.
Ищем в буте последовательность: 71 0B 15 B1 81 01 00 C1 00 00 10 00 B6
Нашли. Смотрим по какому смещению относительно начала файла она располагается.
Берем этот адрес и прибавляем 2 - получаем нужный адрес.
Например:
для бута 0671 - 10 00 3B 3C
для бута 0682 - 10 00 3B 8C
В CG1 самые первые 4е байта заменяем на полученный адрес.
Или вот даше проще теперь (спасибо Vilko): ищем последовательность 15 b1 81 01 00 c1 и сразу получаем адрес.
Но этот адрес относительно начала файла. А относительно начала прошивки он будет: полученный адрес + 0x10000000
ЕСЛИ ПОСЛЕДОВАТЕЛЬНОСТЬ НЕ НАШЛИ, ТО ТИХО КУРИМ В СТОРОНКЕ sad.gif
На данный момент с этим сделать ничего не можем sad.gif
Следующие шаги уже можно не выполнять


2. В CG01 по адресу 0x00000ACh меняем 11 DB F8 00 (это начальный адрес CG18)
на 10 04 00 E0 далее смотрим пункт 3.

3. В CG01 по адресу 0x00000E0h меняем 16ть FFок на
10 00 E8 00 00 00 00 B1 00 08 04 06 50 06 00 00

4. В CG1 по адресу 0x0002FBBCh меняем 4 байта на 10 04 19 B4 (раньше эти 4 байта в самом начале CG01 указывались)? вот как раз с этим адресом не очень ясно, но во всех прошивках со снятой RSA именно этот адрес.

Все, в CG1 сделали изменения. Теперь нам надо полученную CG1 прошить в телефон.
Прошиваем как умеем. Можно, например, собрать shx или sbf.

Если после прошивки телефон включился - значит RSA обошли.

P.S. Если Вы не уверены в том, что делаете, то лучше не делайте этого...
P.S.S. Меня не пинать, если Ваш телефон умер.
P.S.S.S. у пользователя Chick_v получилось обойти RSA у прошивки не E3P, а какой-то другой, номер не помню.
P.S.S.S.S. Спасибо Vilko за некоторые консультации.

Пробуйте, отписывайтесь здесь!

Сообщение отредактировал Bent - 17.7.2007, 16:48
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
 
Ответ в темуСоздание новой темы
Ответов
TrojanWorm
сообщение 30.7.2007, 15:00


Ветеран
*****

Группа: Пользователи
Сообщений: 353
Регистрация: 5.1.2007
Из: BY, Mogilev
Пользователь №: 115 061
Модель телефона: htc hd mini

Рейтинг: 238.5



Цитата(volume_84 @ 30.7.2007, 18:49) *

прошил тел R252211LD_U_85.9B.E5P . кроме нового дрм и скинов ничего незаметил ... что дал снятый RSA ??? объясните мне пожалуйста. tomato.gif



Снятие РСА не дает каких либо улучшений, после снятия РСА мы можем изменять код прошивки, то есть ставить патчи
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить

Сообщений в этой теме
Bent   RSA-защита на V3x   7.7.2007, 3:07
odolisk   Ребят, объясните глупому, что теперь меняется?? То...   7.7.2007, 7:37
Mike_64m   Ребят, объясните глупому, что теперь меняется?? Т...   7.7.2007, 7:55
BeZ   на этом можно внимание не заострять просто есть т...   7.7.2007, 19:43
Mr. X__V3X   А кто-то может выложить бут 0.6.8.2.   7.7.2007, 22:33
Cot   Прошивать следует программой MotoKup02. 1. Скачали...   8.7.2007, 6:08
Bent   Mr. X__V3X, Boot 0.6.8.2 cлитый с V3x через прогр...   8.7.2007, 7:47
Bent   Повторяю ещё раз, для тех кто в бронепоезде, эта т...   8.7.2007, 10:37
slovak   BENT,один вопрос: на какой (из двух) прошивке 86.4...   8.7.2007, 15:17
iBarS   slovak, проша от Распутина...   8.7.2007, 15:44
22vlad22   Скажите пожалуйста, я насчет IMEI - он у всех про...   8.7.2007, 15:59
samagonishe   Заметил, что прошивки любезно выложенные Bent, до ...   8.7.2007, 16:45
Cot   Только отображаемый, настоящий IMEI остаётся. T...   9.7.2007, 5:50
BeZ   Вот что я пока накопал... сранивая разобранные про...   9.7.2007, 15:37
Max Biaggi   Hi, i'm an italian v3x user, i have a RAZRV3x ...   10.7.2007, 14:49
Cot   Max Biaggi, Yes, you can. Do you have icq? I can h...   10.7.2007, 14:54
Max Biaggi   @Bent: Unlock RSA with GOTMoto is secure???GOT sup...   11.7.2007, 13:43
iBarS   after unlocking, you have firm with no RSA.   11.7.2007, 14:35
Bent   Max Biaggi, I do not know, you take and check... ...   11.7.2007, 15:04
Max Biaggi   ok.... i will do this steps: 1. buy GOT 1 day 2....   12.7.2007, 12:05
Cot   Max Biaggi, Hello, Max! I think it`s ok...   12.7.2007, 12:52
Bent   Max Biaggi, FULL, together with boot. Yes...   12.7.2007, 13:27
yakk   Bent Sorry, ещё раз по-поводу IMEI - он лежит в CG...   12.7.2007, 16:42
Bent   yakk, Прощения тут просить не за что, твой пост аб...   12.7.2007, 18:11
yakk   ! КАЧАЙ ! с родного форума с докачкой......   13.7.2007, 7:13
Valleo   Вы лучше отмените подпись корелетов и права мидлет...   13.7.2007, 7:26
Cot   Valleo, ГанджаФузз сделает когда приедет с отпуск...   13.7.2007, 8:05
BeZ   ну вот опять убил телефон как и в тот раз теперь н...   13.7.2007, 11:08
mbv06   Т.е. на е770 он прокатил, у меня на прошивке 10R ...   16.7.2007, 8:54
BeZ   я могу выложить алгоритм, но там есть 1 пункт, кот...   16.7.2007, 9:43
Chik_v   У меня получилось снять RSA по даному алгоритму на...   16.7.2007, 12:54
TrojanWorm   Попробывал взломать РСА по этому алгоритму на 701P...   16.7.2007, 13:04
BeZ   ну там был патч именно для конкретной прошивки и ...   16.7.2007, 13:08
yakk   У меня бут был 6,82, для R25227LD_U_86[1].8A.10R...   16.7.2007, 15:45
pa4ok   Доброго времени суток! Воспользовался алгоритм...   16.7.2007, 15:50
zeDDer   Проверено, на E3P, 701P, C3P РСА обходится по этом...   16.7.2007, 17:25
BeZ   pa4ok, у тебя v3x??? какая прошивка была для снят...   16.7.2007, 17:33
anton_ny   В буте 0.6.3.1 есть похожая последовательность : 7...   17.7.2007, 8:19
Vilko   достаточно последовательности 15 b1 81 01 00 c1   17.7.2007, 8:35
Wolf-cub   BeZ, глянь, пож, этот адрес? Боюсь тело убить... :...   17.7.2007, 12:06
BeZ   Wolf-cub, какой бут у тебя? боишься, тогда пока п...   17.7.2007, 13:35
Wolf-cub   Wolf-cub, какой бут у тебя? боишься, тогда пока ...   17.7.2007, 23:05
Wolf-cub   [b]Wolf-cub, какой бут у тебя? боишься, тогда по...   18.7.2007, 8:36
jon_83   привет а ведь мона снять RSA на 9В.COR а то хочу...   17.7.2007, 16:39
TrojanWorm   MV bigsmile; ты че мы еще РСА толком не сняли, а ...   17.7.2007, 18:25
Mr. X__V3X   НА V3x с бутом 0.6.7.1 и прошивкой 85.9B.C0R метод...   17.7.2007, 21:23
BeZ   народ с V3x, выложите здесь свои буты, пожалуйста....   18.7.2007, 19:08
antonuk_lubomir   какую групу именна нада сливать??   18.7.2007, 20:52
BeZ   нужно в FB в файле профиля раскоментировать BOOT п...   18.7.2007, 20:59
Voxa   boot 0.6.7.1 R252211LD_U_85.9B.E5R   18.7.2007, 21:19
sava82   boot 0.6.8.2 R25227LD_U_86.43.15P Сливал FB3 v 3.0...   19.7.2007, 1:02
theCore   Guys these FWs change the IMEI!!! Use...   20.7.2007, 8:18
джон-нск   with this method imei not change   20.7.2007, 10:36
Bent   По поводу доступа к ФС и т.д. Создавайте отдельную...   20.7.2007, 12:23
BeZ   народ, сделайте следующее, во flash режиме залейте...   20.7.2007, 13:00
yakk   Bez 23.07.2007 14:20:09 >> RQFI 23.07.2007 1...   23.7.2007, 11:18
Chik_v   Это только для V3x или е770 тоже нужно?   20.7.2007, 13:08
BeZ   Это относиться ко все POG (e1000, e770, v3x, может...   20.7.2007, 13:15
Алекс75   BeZ, У меня нет 3G но насколько я понял(общался в...   21.7.2007, 18:26
BeZ   Алекс75, ну раз нет, так зачем писать? я просил в...   21.7.2007, 21:29
Алекс75   BeZ, Просто ко мне обратился человек который попро...   22.7.2007, 12:41
TrojanWorm   22.07.2007 22:25:30 >> RQFI 22.07.2007 22:...   22.7.2007, 19:29
Bent   BeZ, 23.07.2007 16:15:37 >> RQFI 23.07.20...   23.7.2007, 9:25
P@$l-l()l{   BeZ, Огромный тебе респект. Снятие RSA прошло на у...   23.7.2007, 13:14
TrojanWorm   Люди хватит мучатся, теперь есть прога которая сам...   23.7.2007, 16:35
BeZ   Значит так, толи у меня глючит тело, толи в этом в...   24.7.2007, 10:06
BeZ   kyk24, каким боком cg2 здесь?   24.7.2007, 10:34
TrojanWorm   На е770 все прошивки проверены все передает   24.7.2007, 11:59
samagonishe   Смещения бутсплеша абсолютно для всех прошивок   24.7.2007, 12:53
BeZ   Начал добавлять в программу функцию Снять RSA оказ...   24.7.2007, 13:57
7788   BeZ, спасибо, сейчас по-новому алгоритму всё пол...   25.7.2007, 17:50
BeZ   7788, да, именно из за этого адреса раньше не пол...   26.7.2007, 5:23
Nemogrodno09   Ни у кого случаем не завалялась проша E1P со сняты...   29.7.2007, 18:01
BeZ   Nemogrodno09, а самому никак? даже программка ест...   30.7.2007, 5:10
Nemogrodno09   У меня просто нет компа ,а прошу залью в СЦ там и ...   30.7.2007, 9:07
TrojanWorm   RSA-away   30.7.2007, 11:32
Nemogrodno09   RSA-away Насколько я понимаю эта прога для E770...   30.7.2007, 18:55
volume_84   прошил тел R252211LD_U_85.9B.E5P . кроме нового др...   30.7.2007, 14:49
TrojanWorm   прошил тел R252211LD_U_85.9B.E5P . кроме нового д...   30.7.2007, 15:00
volume_84   Снятие РСА не дает каких либо улучшений, после сн...   30.7.2007, 16:10
TrojanWorm   На данный момент есть патчи на полный доступ, уста...   30.7.2007, 16:17
volume_84   На данный момент есть патчи на полный доступ, уст...   30.7.2007, 17:31
TrojanWorm   Ставиш патч от Cor3 Unlocking Java permissions: ...   30.7.2007, 18:22
TrojanWorm   она снимает рса на бутах 0671 и 0681   30.7.2007, 19:04
MOTOrNick   она снимает рса на бутах 0671 и 0681 Прошивка R...   30.7.2007, 20:07
volume_84   Прошивка R25221LD_U_85.83.E1P, бут 0671, будет эт...   31.7.2007, 0:46
TrojanWorm   ну как ставить, разбил прошу на кодовые группы, за...   31.7.2007, 3:53
PAVLO&co   прошивка R252211LD_U_85.9B.E5P ,из первого закреп...   1.12.2007, 0:48
P@$l-l()l{   Цитата из первого поста: BeZ:: [quote name='Bent' ...   9.1.2008, 9:15
Lutikoff   Гуру! Помогите снять RSA на v3x. BOOT 0682 , п...   14.2.2008, 7:36
Nur87   Lutikoff, зачем снимать её на 50р? для неё нету п...   14.2.2008, 12:49
Lutikoff   Lutikoff, зачем снимать её на 50р? для неё нету ...   14.2.2008, 13:59
KOLYAN   Аппаратик гарантийный ещё, ежли что жалкос Тогд...   12.1.2009, 11:48
nigaz83   я нуждаюсь в вашей помощи, читаю форум неделю-мото...   1.1.2009, 16:53
kent_lkc   any english version ?   12.1.2009, 11:17
elvis   на дату поста смотри... :ph34r:   12.1.2009, 21:28

RSA-защита на V3x, RSA-защита взломана, !УРА, Товарищи, УРА! :) · Ломаем и строим! · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 22.6.2025, 17:59

Форум живёт: