motofan logo
> 

Изучаем V3x, патчить прошивку еще рановато, а обсуждать - есть что

yakk
сообщение 16.7.2007, 18:19



*****

Группа: Разработчики
Сообщений: 336
Регистрация: 6.7.2006
Из: Днепропетровск
Пользователь №: 90 408
Модель телефона: milestone
Финалист Конкурса 2010


Настроение:
не нужен..



Рейтинг: 904



Хай ну чё начнём 3G мучить?
Немного ссылок:
собственно дока:
Прикрепленный файл MCORERM.pdf   ( 3.62 мегабайт ) Кол-во скачиваний: 1936

модуль для IDA: ссылка с Extracted Internals (там erithion'у спс)
Все ссылки уже блуждали по motofan, но как то разрозненно, надеюсь все желающие патчить таки соберуться в районе этой темы, поскольку в рамках своих тем - там уже нечего обсуждать - RSA сломано, дальше надо думать чё из этого выжать можно...

Сообщение отредактировал yakk - 16.7.2007, 18:21
Прикрепленный файл MCORERM.pdf   ( 3.62 мегабайт ) Кол-во скачиваний: 1936
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
 
Ответ в темуСоздание новой темы
Ответов
Chik_v
сообщение 14.8.2007, 6:59


Опытный
***

Группа: Разработчики
Сообщений: 107
Регистрация: 13.1.2007
Из: Херсон
Пользователь №: 116 653
Модель телефона: Samsung i5700
Прошивка: i570EXXJH7
Победитель конкурса 2008

Рейтинг: 174.5



Вот эта ф-ция (названая мною Lprint)
Код
ROM:10E5651A Lprint:                                  CODE XREF: ROM:10486B8Ep
ROM:10E5651A                                          ROM:10486B9Ap ...
ROM:10E5651A
ROM:10E5651A var_20          = -0x20
ROM:10E5651A var_18          = -0x18
ROM:10E5651A var_14          = -0x14
ROM:10E5651A _r15            = -0x10
ROM:10E5651A
ROM:10E5651A                 subi    sp, 0x10
ROM:10E5651C                 stq     r4 - r7, (sp)
ROM:10E5651E                 subi    sp, 0x10
ROM:10E56520                 mov     r4, sp
ROM:10E56522                 st.w    r2, (sp, 0x20+var_18)
ROM:10E56524                 st.w    r3, (sp, 0x20+var_14)
ROM:10E56526                 st.w    r15, (sp, 0x20+var_20)
ROM:10E56528                 addi    r4, 0x10
ROM:10E5652A                 jbsr    sub_10E564A0
ROM:10E5652C                 ld.w    r15, (sp, 0x20+var_20)
ROM:10E5652E                 addi    sp, 0x20
ROM:10E56530                 jmp     r15
ROM:10E56530  End of function Lprint


А вот пример её вызова:
Код
ROM:1048A4C4 AP_Play_OpenMedia:                       CODE XREF: sub_10489476+20Cp
ROM:1048A4C4                                          sub_104899C2+28p ...
ROM:1048A4C4
ROM:1048A4C4 _r12            = -0x10
ROM:1048A4C4 _r13            = -0xC
ROM:1048A4C4 _r14            = -8
ROM:1048A4C4 _r15            = -4
ROM:1048A4C4
ROM:1048A4C4                 subi    sp, 0x10
ROM:1048A4C6                 stm     r12 - r15, (sp)
ROM:1048A4C8                 mov     r13, r3
ROM:1048A4CA                 lrw     r3, aEnteringInt_31
ROM:1048A4CC                 mov     r12, r2
ROM:1048A4CE                 movi    r14, 0
ROM:1048A4D0                 movi    r2, 1
ROM:1048A4D2                 jsri    Lprint         ;раз
ROM:1048A4D4                 mov     r2, r13
ROM:1048A4D6                 movi    r3, 1
ROM:1048A4D8                 jsri    AP_Utility_IsOmaDrmSendServiceReq
ROM:1048A4DA                 cmpnei  r2, 0
ROM:1048A4DC                 jbt     loc_1048A4E6
ROM:1048A4DE                 mov     r2, r12
ROM:1048A4E0                 mov     r3, r13
ROM:1048A4E2                 jbsr    AP_Play_SafelyOpenMedia
ROM:1048A4E4                 mov     r14, r2
ROM:1048A4E6
ROM:1048A4E6 loc_1048A4E6:                            CODE XREF: AP_Play_OpenMedia+18j
ROM:1048A4E6                 lrw     r3, aExitOfFunct_33
ROM:1048A4E8                 movi    r2, 1
ROM:1048A4EA                 mov     r4, r14
ROM:1048A4EC                 jsri    Lprint      ; и два
ROM:1048A4EE                 mov     r2, r14
ROM:1048A4F0                 ldm     r12 - r15, (sp)
ROM:1048A4F2                 addi    sp, 0x10
ROM:1048A4F4                 jmp     r15
ROM:1048A4F4  End of function AP_Play_OpenMedia


т.е. после неё ничего не происходит, никаких проверок и переходов.

А то что не вычистили это хорошо, можно функции попереименовывать, читабельность кода повышается.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить

Сообщений в этой теме
yakk   Изучаем V3x   16.7.2007, 18:19
Chik_v   А нет ли такого полезного скриптика для IDA которы...   16.7.2007, 18:39
yakk   А нет ли такого полезного скриптика для IDA котор...   16.7.2007, 19:13
Chik_v   ну если очень грубо: subi r0, xx stm xx-r15, [sp]...   16.7.2007, 19:23
yakk   Это ты про что? Наверно мы с тобой немного друг д...   16.7.2007, 19:35
Chik_v   Эх, я наверно уже процента 2 разобрал :) Меня инт...   16.7.2007, 19:39
yakk   Эх, я наверно уже процента 2 разобрал :) Меня ин...   17.7.2007, 2:14
Cot   Вы бы лучше облегчили работу GandjaFuzz`у и сд...   17.7.2007, 7:26
Chik_v   Cot, Ты почитал что мы обсуждаем? Какие патчи, мы ...   17.7.2007, 7:48
TrojanWorm   Для того что бы делать патчи надо разобраться с пр...   17.7.2007, 8:27
Chik_v   Ну что, пришивки уже никто не колупает, закинули э...   13.8.2007, 19:00
yakk   Chik_v Я так понимаю в итоге они отправятся на log...   14.8.2007, 3:54
Chik_v   Вот эта ф-ция (названая мною Lprint) ROM:10E56...   14.8.2007, 6:59
yakk   В той проше что я сейчас ковыряю убраны все строки...   14.8.2007, 8:04
Chik_v   Ых, это опять я:) Продал я свой тел... Жалко его :...   12.10.2007, 13:21
yakk   mbv06 Вот ссылка на то же самое непосредственно с ...   6.1.2008, 3:24
BeZ   А вообще, что реальноможно той тулзой сделать? Раз...   6.1.2008, 8:54
yakk   BeZ Это GNU-тулзы для сборки софта под MCore. Патч...   6.1.2008, 10:25

Изучаем V3x, патчить прошивку еще рановато, а обсуждать - есть что · Патчи и всё для них · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 31.7.2025, 21:16

Форум живёт: