motofan logo
> 

Обход подписи RSA на L7e, K1, Z3, ну вот и всё... свершилось

GandjaFuzz
сообщение 21.6.2007, 18:37


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583
Модель телефона: ZN5 T-Mobile
Прошивка: 2CR_128
Победитель конкурса 2008

Рейтинг: 1080



РЕБЯТА, Я ВАС ПОЗДРАВЛЯЮ!!! ВОТ И ЗАКОНЧИЛОСЬ МУЧЕНИЕ С RSA НА L7E K1 Z3!!!
Спасибо говорим мне - GandjaFuzz, TEQUILA, Vilko, HDD-Killer и всем тем, кто принимал участие в проекте...

Отличная новость - Снятие RSA без Тест-пойнта и разбора телефона

В общем суть методики обхода RSA такая же, как и на всех LTE2. Дело было в буте, как всем известно, мы просто понижаем сейчас бут до версии 08.A0 и используем обычную методику обхода RSA для LTE2, но это ещё не всё, нужно, также, применить мой патч Run_Phone_Lte2, он, в основном, даёт запуск прошивке.

НЕ УВЕРЕН - НЕ ДЕЛАЙ!

ПЕРЕД ПРОЦЕДУРОЙ - СНИМИ БЭКАП ВСЕХ ЗОН (ВКЛЮЧАЯ PDS) c помощью этого профиля и загрузчика для FB (ЧЕРЕЗ ТП) !!!

В случае Z3 необходимо перед этим прошить заводскую прошивку 0DR через RSDlite. Это ВАЖНО!

Все, что тут описано, вы делаете на свой страх и риск!
Мы не отвечаем за убитые вами телефоны (у тестовой команды все получалось)!
Мы не будем помогать их восстанавливать!!!
На это есть тема Поднятие убитых L7e/Z3/K1/L9!!!

--------------------------------------------------------------------------------
!!!ВНИМАНИЕ ДЕТАЛЬНЫЙ FAQ по обходу RSA на примере Z3!!!
Фак по L7e от Ost'ы
----------------------------------------------------------------------------------
Инструкция для лентяев и новичков
1) Скачиваем прошивку
для L7E эту => sw_for_RSA_Final_with_Last_Dual_L7e_01.0AR
установленные патчи: *полномочия явы + корелет *работает кнопка итюнс *вызов через п2крежим дуалбут
для Z3 эту => http://gandjafuzz.ifolder.ru/2877680
2) Замыкаем ТП - БЕЗ ТП НЕЛЬЗЯ НИКАК - подробности тут - FAQ по ТП на L7e
3) Подсоединяем тел к компьютеру и запускаем программку RAMLDR2, которая прикреплена ниже;
4) Жмём Send Loader, программа отпишется "ready";
5) Жмём Write Boot - заливаем Boot_0AC0_patch.bin (после этого, когда включим телефон, он будет в бланке -> это нормально), должен отписаться OK;
6) Прошиваем прошивку в Random's Developments Flash&backup с выбранным профилем вашей модели телефона
7) Включаем телефон, он снова в бланке,
запускаем программку RAMLDR2, которая прикреплена ниже;
8) Жмём Send Loader, программа отпишется "ready";
9) Жмём Write Boot - заливаем Boot_Start_SW.bin (программа снова должна отписать OK.)
10) Включаем телефон, и радуемся отмене RSA и ДуалБуту и всему, что в прошивке пропатчено

------------------------------------------------------------------------------------
Небольшая инструкция ТОЛЬКО для тех кто шарит
1) Сливаем с телефона при помощи програмы https://forum.motofan.ru/index.php?showforum=143 Flash&backup (версии не ниже 3.0.2) кодовые группы CG1, CG3, CG7, CG18. Пакуем в https://forum.motofan.ru/index.php?showforum=143 Flash&backup (сразу в Random's Developments Flash&backup выбираем тип бэкапа .https://forum.motofan.ru/index.php?showforum=143 Flash&backup);
2) Открываем в обработчике прошивки (тот же Random's Developments Flash&backup) полученный рефлеш, и ставим галочку на отмену RSA для LTE2;
3) Далее вытаскиваем из Random's Developments Flash&backup-архива (это обычный cab) CG1 и применяем к ней мой патч Run_Phone_Lte2 (запускаем мою прогу и показываем ей, где лежит ваш cg1);
4) Собираем прошивку;
5) Замыкаем ТП - БЕЗ ТП НЕЛЬЗЯ НИКАК - подробности тут - FAQ по ТП на L7e
6) Подсоединяем тел к компьютеру и запускаем программку RAMLDR2, которая прикреплена ниже;
7) Жмём Send Loader, программа отпишется "ready";
8) Жмём Write Boot - заливаем Boot_0AC0_patch.bin (после этого, когда включим телефон, он будет в бланке -> это нормально), должен отписаться OK;
9) Устанавливаем дуал-бут: в CG7 прописать по адресу C82: 4801 6800 4700 13FE 0014
а сам бут залить по адресу 0x13FE0000 вместо CG18 (чтобы дуал включался из самой прошивки, посредством фб и других программ, надо сделать патч для CG1. Ищите в соотв. темах)
10) Прошиваем ту прошивку, которую собрали (CG1, CG3, CG7, CG18) ЧЕРЕЗ ТП;
11) Включаем телефон, он снова в бланке, проделываем пункты 7, 8 только при этом заливаем уже Boot_Start_SW.bin, программа снова должна отписать OK.
12) Включаем телефон, и радуемся отмене RSA

------------------------------------------------------------------------------------
Скачать DualBoot 3.3
ДЛЯ L7E
ДЛЯ Z3
ДЛЯ K1
------------------------------------------------------------------------------------
У кого была ошибка телефона - Critical Error DEDE 00AD, сделайте всё как написано выше, телефон ваш восстановится (уже восстановили 2 телефона)...
------------------------------------------------------------------------------------
ПОСЛЕ ТОГО КАК СНИМИТЕ РСА, ПРОЧИТАЙТЕ ЭТУ ТЕМУ
Калибровка батареи Z3;L7i;L7e
------------------------------------------------------------------------------------
ФЛУД НЕ ПРИВЕТСТВУЕТСЯ!!!!
Сообщения не по теме буду караться баном!!! Все мануалы и нужные ответы на вопросы есть в закреплённом посте!!!

Ссылки на схемы по ТП
|______L7e______|_______K1_______|______Z3_______|
ИзображениеИзображениеИзображение

Сообщение отредактировал GandjaFuzz - 19.1.2008, 22:39
Прикрепленный файл Boot_0AC0_patch.rar   ( 22 килобайт ) Кол-во скачиваний: 7009
Прикрепленный файл Boot_Start_SW.rar   ( 19.54 килобайт ) Кол-во скачиваний: 7311
Прикрепленный файл RAMLDR2.rar   ( 9.6 килобайт ) Кол-во скачиваний: 8509
Прикрепленный файл RunPhoneLte2.rar   ( 14.25 килобайт ) Кол-во скачиваний: 5333
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
 
Ответ в темуСоздание новой темы
Ответов
ReaL
сообщение 28.10.2007, 23:04


Интересующийся
**

Группа: Пользователи
Сообщений: 36
Регистрация: 25.8.2007
Пользователь №: 145 545
Модель телефона: L7e
Прошивка: RealMotoL7e

Рейтинг: 0



всё сделал как тут написано! clap.gif терь при входе во флеш режим прикольная картинка с подписью DualBoot 3.3 thumbsup.gif ! помучатся пришлось sport_boxing.gif кстати проволочку сувал не так как нарисовано там не лезет а упирается в чёт! сувал с угла со стороны кабеля! и терь у меня 2 вопроса shuffle.gif
1. для чево фаил DualBoot 3.3 (раз при ТП он неиспользовался)
2. теперь можна шить чем хочеш(главное штоб было написано для Л7е остальное не важно)?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
bfielding
сообщение 28.10.2007, 23:44


Новичок
*

Группа: Пользователи
Сообщений: 15
Регистрация: 22.6.2007
Пользователь №: 139 035
Модель телефона: L7, L9
Прошивка: R4517>R4513, R452J

Рейтинг: 0



GandjaFuzz, Vilko,

Спасибо за всю твердую работу над этим
Я был успешен с этим на Z3
Я могу иметь разрешение объявить английского гида на M3?

(28.10.2007, 17:47):
QUOTE(alexxx32 @ 26.10.2007, 4:29) *

Моторола Л9. Сегодня просверлил бором свой экран для доступа к ТП, т.к. через имеющиеся щелки под ним закоротить контакт не получалось. Когда просверлил стало понятно, что без такого отверстия добраться до тп нереально (хотя кому как smile.gif ). Короче без проблем замкнул на массу контакт, РСД показало бланк. Попробовал по приколу ФБ слить пдс профилем для Л9 (позже вышеуказанным профилем L7e_READ) ошибка на джампе во всех случаях, впрочем та же ошибка и не на только пдс. В обычном флеш-режиме всё сливается без ошибок, правда пдс сливается пустой. Картинки прикреплены. У кого есть какие мысли по этому делу, касаемо снятия рса на Л9 - давайте, надоело уже просто сидеть.

May I ask what method you used to cut the shield? I normally remove the shield with pliars, but have killed a phone before like that, so I do not want to risk removing the shield on L9 like that.

I also had the same problem when trying to backup the PDS on Z3. The values were all FF FF FF FF
I was only able to get a PDS backup with GOTMOTO
If you have access to smartclip, it can get an L9 PDS backup

Я могу спросить, какой метод Вы имели обыкновение сокращать щит? Я обычно удаляю щит с pliars, но убил телефон прежде как этот, таким образом я не хочу рисковать удалять щит на L9 как этот.

Я также имел ту же самую проблему, пробуя сделать копию ФУНТОВ на Z3. Ценности были всем FF FF FF FF
Я был только в состоянии получить резервную копию ФУНТОВ с GOTMOTO
Если Вы имеете доступ к smartclip, это может получить резервную копию ФУНТОВ L9
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить

Сообщений в этой теме
GandjaFuzz   Обход подписи RSA на L7e, K1, Z3   21.6.2007, 18:37
Osta   итак , дождался я дуалбута как самый ленивый :-) И...   24.7.2007, 14:49
DANGER86   Отлично. Теперь со 100%-ной уверенностью можно ска...   28.7.2007, 10:08
xmasloff   Патч для прошивки R4527_G_08.22.11R (K1) Пока не т...   30.7.2007, 19:50
TEQUILA   Внимание! Детальный FAQ по обходу RSA на Z3 Де...   5.8.2007, 20:26
xmasloff   Забудь просто! Не нужен вам никакой дуал-бут...   12.8.2007, 19:09
GandjaFuzz   RATI_DV, дайте ему права через разрешения.! ...   19.9.2007, 20:51
павлеГ   ганже респект! оч. круто.....всё работает....   20.9.2007, 5:17
TEQUILA   не ставьте на Z3 пока... У меня не входил во флеш-...   20.9.2007, 10:20
MedAlex   KoLoB88, ТП делать не надо. Через Flash Backup отк...   20.9.2007, 13:56
HDD-Killer   Та же ерунда... По трем кнопкам входит, но загруз...   21.9.2007, 9:41
TEQUILA   HDD-Killer, а я не могу слезть никак - тел сразу ...   21.9.2007, 13:23
GandjaFuzz   Вообщем так народ, т.к. не получается сделать унив...   24.9.2007, 13:28
GandjaFuzz   Тему почистил. Может хватит флуда и обсуждений пат...   25.9.2007, 14:19
TEQUILA   Протестил для Z3. Все работает прекрасно.   25.9.2007, 19:34
Duranlove   1.Прошил Boot_0AC0_patch.bin - OK! 2.Начал про...   26.9.2007, 20:55
Shevc00f   Ну по идее он тебя в бланке должен остаться. Если ...   26.9.2007, 22:53
Ratmagor   2Guru ответьте, пожалуйста, для L9 метода обхода Р...   27.9.2007, 5:48
GandjaFuzz   Ratmagor, ну во первых дуал для L9 не подойдёт. п...   27.9.2007, 12:01
Osta   отписываюсь : L7E dualboot v.33 работает кто име...   27.9.2007, 14:26
Motovelo   Osta, во! Спс! Держи +! :thumbsup: Я э...   27.9.2007, 16:15
TEQUILA   Так, хорошо, вот SHX для ленивых,с замененной граф...   28.9.2007, 9:23
alexxx32   GandjaFuzz, а что от владельцев Л9 требовалось бы...   28.9.2007, 15:54
blato   GandjaFuzz, а что от владельцев Л9 требовалось бы...   28.9.2007, 19:23
alexxx32   ...можно отмониторить различный софт (типа сматрк...   30.9.2007, 13:34
xmasloff   Тоже отписываюсь. 1. Дуал от Z3 версии 3.3 на К1 ...   28.9.2007, 19:06
GandjaFuzz   Выкладываю для всех 3-х телефонов дуал буты. верcи...   29.9.2007, 14:21
xmasloff   Подтверждаю! На К1 дуал-бут теперь полностью р...   29.9.2007, 14:31
motoron   на L7e DualBoot работает отлично переход во флеш д...   30.9.2007, 7:27
ЧЕКriz   Скажите пожалуйста где найти мануал по изменению г...   30.9.2007, 12:13
TEQUILA   ЧЕКriz, toolkit для замены графики в dualboot. Пр...   30.9.2007, 19:11
bfielding   GandjaFuzz, Я потратил много времени на изучение ...   1.10.2007, 6:57
GandjaFuzz   bfielding, бут Boot_0AC0_Patch.bin можешь использ...   1.10.2007, 10:46
Umka85   bfielding, дуал лучше испольщовать от L7e. но по...   11.10.2007, 19:49
Рождённый в СССР   слить пдс неполучится т.к. иром в л9 версии 0400. ...   1.10.2007, 19:52
ЧЕКriz   Расскажите как через Bootscreen_Replacer поменять ...   2.10.2007, 11:18
Norrby   Switching to flash mode Loader sending at addres 0...   2.10.2007, 13:32
TEQUILA   ЧЕКriz, открыть бут (bin/smg), выбрать слева в спи...   3.10.2007, 10:32
Wildi   Опишите создание прошивки для К1 пожалуйста! :...   3.10.2007, 11:14
Pieeer   Дайте плизз нормальную не битую сцилку на прошивку...   3.10.2007, 18:16
Osta   _http://ftp.motofan.ru/Proshivki/L7e_GandjaFuzz_S...   4.10.2007, 6:28
awp16   скиньте пожайлуста прошу для лентяев, для К1   9.10.2007, 18:43
deep312   А ведуться ли работы по обходу РСА без ТП? Или наш...   10.10.2007, 19:24
HDD-Killer   deep312, Нет... И не планируются... Защита в родно...   11.10.2007, 3:59
Vilko   deep312, работы не ведутся, ибо единственные 2 пу...   11.10.2007, 6:59
GandjaFuzz   Umka85, можно и сейчас, но только от него не буде...   12.10.2007, 8:12
blato   Umka85, можно и сейчас, но только от него не буд...   12.10.2007, 14:07
Umka85   bfielding, как у тебя дела со взломом L9?   12.10.2007, 17:24
Loki69   Все зделал как описуется в инструктаже!!...   17.10.2007, 3:40
bag   Loki69 до этого нормально распозновался? опиши сит...   17.10.2007, 10:47
motoron   Юго, замыкай правильно ТП, и после проволочку не...   19.10.2007, 5:48
Rezak 18   Народ помогите! Не прошивается во flash&ba...   20.10.2007, 16:27
Motovelo   Rezak 18, что не прошивется? ты распиши всё что де...   20.10.2007, 16:43
Rezak 18   Описываю: 1. Делаю замыкание ТП; 2. телефон обнару...   21.10.2007, 4:57
Motovelo   другие проши пробывал шить? например для ленивых.....   21.10.2007, 6:29
Rezak 18   другие проши пробывал например эту - 01.0AR - in p...   21.10.2007, 8:00
TEQUILA   Rezak 18, прошивай прошивку через ТП, так же как и...   21.10.2007, 10:58
люмен   Открываешь F&B, тыкаешь тест поинт и прошива...   21.10.2007, 12:17
sadface   Rezak 18, прошей прошивку через ТП было точно так...   21.10.2007, 19:45
friend 1   Кстати что я заметил что после того как залили про...   21.10.2007, 19:57
Рождённый в СССР   вощем так разговаривал с челом из команды rockerdo...   22.10.2007, 5:25
ipasok   Подскажите, что делать? Как сделал обход RSA перес...   24.10.2007, 11:01
Osta   похоже у тебя недопатчена прошивка этим тоесть С...   24.10.2007, 12:04
ipasok   Спасибо, Osta за подсказку. Через flash mode данны...   24.10.2007, 12:37
Osta   зайди в boot и прошей мой рефлеш или sw_for..._L7...   24.10.2007, 13:05
ipasok   УРАА!! Прошил в boot'е F&B'ком...   24.10.2007, 13:29
Diabolic53   can anyone tell me how to add dual-boot to my phon...   24.10.2007, 14:01
TEQUILA   Diabolic53, Manual 1) Read CG1, CG3, CG7, CG18 fr...   25.10.2007, 8:01
Diabolic53   thx :) will try this and see if it works :D... by ...   25.10.2007, 13:01
Osta   no, only through test-point для бута 0AC0 Gandj...   25.10.2007, 13:23
Motovelo   Кстате да! пробывали слить PDS с z3 на РОДНОМ ...   25.10.2007, 16:08
TEQUILA   Ну так написано же - ПЕРЕД процедурой, т.е. когда ...   26.10.2007, 6:18
alexxx32   Моторола Л9. Сегодня просверлил бором свой экран д...   26.10.2007, 10:29
ReaL   всё сделал как тут написано! clap;applo терь ...   28.10.2007, 23:04
bfielding   GandjaFuzz, Vilko, Спасибо за всю твердую работу ...   28.10.2007, 23:44
alexxx32   I'm dental technician and I cut the whole with...   29.10.2007, 5:24
MedAlex   ReaL 1. раньше в закрепленном посте лежала версия ...   29.10.2007, 17:53
bfielding   English Steps: RSD Lite; Flash the stock 0DR MP w...   29.10.2007, 22:40
alexxx32   Вчера с моего Л9 пытались сделать бекап зоны безоп...   31.10.2007, 13:04
bfielding   Вчера с моего Л9 пытались сделать бекап зоны безо...   31.10.2007, 16:47
alexxx32   That profile is for R4517 L7, but it does not wor...   31.10.2007, 20:10
Osta   есть доступ к примерно SmartMoto 2.36 ? там и со...   1.11.2007, 9:53
Osta   напоминаю также MotoRocker_300.exe делает софтовый...   2.11.2007, 13:26
Meksika   При бэкапе : Переключение телефона во Flash-режим...   2.11.2007, 15:22
screamer2k   При бэкапе : Переключение телефона во Flash-режи...   3.11.2007, 10:45
friend 1   Слушай если это возможно было б то я думаю на Л9 у...   3.11.2007, 17:15
alexxx32   Без результата. Попробовал ещё и в другом месте, ...   4.11.2007, 9:49
kazanova_rus   кто ни то подскажите че с мобилой? сделал тп, ну в...   4.11.2007, 20:32
friend 1   kazanova_rus Это очень просто просто прошей тогда ...   4.11.2007, 21:01
Osta   что за дурацкий пост ? Делали на L9 ? есть ли в...   5.11.2007, 8:09
Рождённый в СССР   Делали на L9 ? есть ли возможность просто послать ...   5.11.2007, 14:13
alexxx32   Делали на L9 ? есть ли возможность просто послать...   5.11.2007, 17:25
Рождённый в СССР   трекер-это хардовый перехватчик данных между кабел...   5.11.2007, 18:42
Slaidеr   Я в этой прошивке как баран в апельсинах )) Да и р...   5.11.2007, 23:01
kazanova_rus   REAL BOOT FOR MOTOROLA L7E BY GANDJAFUZZ & VIL...   6.11.2007, 3:31
friend 1   Короче качаеш любой монстр с мотофана со всеми CG ...   6.11.2007, 4:17
Osta   стоимость 900$ (однако он уже есть в наличие...   6.11.2007, 8:57
alexxx32   М-да.. Дороговато, однако. Из Брянска я клипсу не...   6.11.2007, 12:18
kazanova_rus   я так и сделал! поставил R452D_G_08.04.05R_PDS...   6.11.2007, 13:25
3 страниц V  1 2 3 >

Обход подписи RSA на L7e, K1, Z3, ну вот и всё... свершилось · Ломаем и строим! · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 23.6.2025, 23:29

Форум живёт: