motofan logo
> 

Обход РСА для z3/k1/l7e, Гуру, Требуется ваша помощь!

HDD-Killer
сообщение 26.4.2007, 5:47


Опытный
***

Группа: Пользователи
Сообщений: 125
Регистрация: 10.7.2005
Пользователь №: 45 852
Модель телефона: Z3
Прошивка: R452B.....

Рейтинг: 50.5



Наверное большая половина пользователей мотофана (и не только) занимаются или занимались когда то поиском способов обхода РСА. Вот и я решил, неотставать... И как мне кажется кое в чем преуспел.
И так, что имеем (если я в чем то ошибась, поправте меня):
Метод, предложенный для LTE2-RSA заключается в том, что бы заставит проверять CG7 вместо CG1+CG3. Проверка CG7 выполняется не полностью... блок проверки начинается с адреса 0х1000 потому мы и передаем управление в подписаную зону (адрес 0х1140). а там джамп, выкидывающий из нее в неподписаную зону (адрес 0хС80) и там мы пишем свой код перехода на оригиналюную точку входа в CG1. Джамп этот на самом деле просто чать ресурсной строки (просто мы туда подаем управление, а значит процессор рассматривает его как код). То, что в подписаном блоке оказался именно такой набор байт - совпадение, которым авторы идеи обхода РСА и воспользовались.

Ну а суть вот в чем:
Проверка прошивки естественно не одна. Проверка подписи RSA, лишь одна из многих. Если в наглую поправить (пропатчить) CG1, то естественно при загрузке мобила ругнется, что подпись не совпадает... А знаете, как она ругнется? "Sig error 35:02" - ошибка, мол RSA не сходится. А знаете, что будет если по старой методе отключить РСА?
1. Поправим только СG7 и заливаем в паре с оригинальной cg18 - результат - ничего, мобила все проглатила и даже ничего не заметила...
2. Правим CG1 и заливаем в паре с оригинальной CG3. Результат - ругается сиг еррор 35:02. Естественно, мы сказали вместо CG1+СG3 провероить CG7. Но адрес подписи (в CG18) не правили и проверяет она старой подписью (от CG1+CG3).
3. Знаете, что происходит, еслди теперь поправить CG18? Проверка на РСА проходит нормально, то есть сарый метод РАБОТАЕТ! Но мобила при загрузке выплевывает Сиг еррор 39:02. Поняли разницу? ошибка другая... Дополнительная проверка есть, на то что б в подпись для CG1+CH3 была в пределах сг18...
Теперь поробуем просто в наглую скопировать подпись из CG7 в CG18 (в CG7 она начинается с оффсета 0 и ее длинна 45F байт, в CG18 она начинается с оффсета 0x10). Заливаем в мобилу - иполучаем.... sig error 55:02. Опять новая ошибка - что подтверждает теорию, о том, что sig error 39:02 проверял наличие подписи для CG1+CG3 в пределах CG18.
Только что это за новая ошибка 55:02. На что теперь мобила может ругаться???
Адреса конца CG1 в буте нет, следовательно вряд ли он проверяет, что точка входа в сг1 должна быть в пределах СG1... больше в CG1 мы ни чего не меняли. на CG7 он вообще не реагирует. Значит остается только CG18 или вся прошива в целом...
Народ, если у кого есть идеи - буду рад услышать. smile.gif

З.ы. огромная просьба не флудить!!! иначе тему просто закроют.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить

Сообщений в этой теме
HDD-Killer   Обход РСА для z3/k1/l7e   26.4.2007, 5:47
Vilko   HDD-Killer, проверяемый бут - в студию. так-же же...   26.4.2007, 15:43
GandjaFuzz   вот выкладываю бут от L7e-K1-Z3 + Cg7, Cg 18 от L7...   26.4.2007, 17:51
HDD-Killer   нашел в буте нечто интересное - он проверяет, что ...   29.4.2007, 9:18
azunai   а строение cg7 и cg18 одинаково ?(подписей) если ...   29.4.2007, 16:34
HDD-Killer   azunai, Подписи имеют сходную но немного отличную ...   30.4.2007, 4:58
Алекс75   HDD-Killer, Vilko, GandjaFuzz, А если попробова...   1.5.2007, 5:49
HDD-Killer   Покавырял еще бут, поговорил с нашим уважаемым гур...   1.5.2007, 9:52
Алекс75   HDD-Killer, А как же лоадер из имиджа?По крайне ...   1.5.2007, 10:17
HDD-Killer   Алекс75, Чем ты его (бут) заливал? FB это невозмож...   1.5.2007, 13:45
Алекс75   HDD-Killer, Причем здесь бут?Это как безопасный ...   1.5.2007, 15:59
angel_s   HDD-Killer не тут ты ошибаешся лоадер есть специал...   1.5.2007, 20:37
HDD-Killer   Я могу без демонтажа экрана сделать в данный момен...   2.5.2007, 10:08
Алекс75   HDD-Killer, Насчет бута...это 08D0 в котором зам...   2.5.2007, 19:14
HDD-Killer   Алекс75, с отменой подписи бута я в принцепе разоб...   3.5.2007, 16:10
Алекс75   HDD-Killer, Мне кажется что "на войне все с...   5.5.2007, 5:58
HDD-Killer   Вариант в принципе есть GOT. Хотя и сомнительный.....   5.5.2007, 8:03
HDD-Killer   Люди! Может у кого есть boot.idb (база от IDA)...   8.5.2007, 3:46
gsm-dev   Люди! Может у кого есть boot.idb (база от IDA...   8.5.2007, 8:11
HDD-Killer   gsm-dev, Я просил лоадер а не вариацию разбора бут...   9.5.2007, 7:22
gsm-dev   gsm-dev, Я просил лоадер а не вариацию разбора бу...   9.5.2007, 11:56
HDD-Killer   gsm-dev, Хмм... Не думай, что я придераюсь, но...   10.5.2007, 14:54
Алекс75   HDD-Killer, Наверное все таки придираешься :) С...   10.5.2007, 15:36
Vilko   HDD-Killer, иду 4.9 возьми.   10.5.2007, 16:08
HDD-Killer   Vilko, У меня 5-я версия... Они что, не совместимы...   12.5.2007, 13:41
Vilko   я знаю какая у тебя есть ) если б были совместимы ...   12.5.2007, 16:10
GandjaFuzz   вообщем народ, разобрал наш родной бут полностью 0...   12.5.2007, 17:46
Vilko   GandjaFuzz, не спеши. там еще есть что доработать...   12.5.2007, 19:14
павлеГ   оч. интересно... судя по тому то ГОТ может в случа...   13.5.2007, 13:22
HDD-Killer   GandjaFuzz, Бут я тоже давно поправил... Покрайней...   13.5.2007, 14:12
okay   вопрос такой... если на етих телах обойдут-таки Р...   13.5.2007, 15:28
Vilko   okay, нет.   14.5.2007, 5:43
HDD-Killer   Vilko, Что ты так сразу? Бут переделанный и на V3x...   16.5.2007, 15:26
angel_s   Сразу надо читать характеристики телов а потом пис...   16.5.2007, 15:39
bag   Перепрошивка MotoSLVR L7e господа скажите что си...   18.5.2007, 7:03
Respected   bag, ссылка на сообщение у тебя неправильная. Над...   18.5.2007, 7:36
HDD-Killer   Народ, есть одна мысль...но нужны оригинальные бут...   25.5.2007, 16:59
bigserg555   HDD-Killer, если ещё нужны,то a0.52,08.A0R,0A30,08...   27.5.2007, 16:38
HDD-Killer   bigserg555, Нужны именно LTE2! 08D0, который т...   28.5.2007, 4:12
lucrece   С чего ты решил, что 08.D0 только на LTE стоит? Он...   28.5.2007, 7:05
HDD-Killer   lucrece, У знакомого на Л2 стоит 08.D0, а Л2 как и...   28.5.2007, 19:24
Xav4ik   HDD-Killer, Вот бут 08.D0 слитый с L7   28.5.2007, 20:05

Обход РСА для z3/k1/l7e, Гуру, Требуется ваша помощь! · Ломаем и строим! · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 31.7.2025, 0:54

Форум живёт: