motofan logo
> 

RSA-защита на V3x, RSA-защита взломана, !УРА, Товарищи, УРА! :)

Bent
сообщение 7.7.2007, 3:07


MoTo Marvellous
*****

Группа: Почётные мотофаны
Сообщений: 622
Регистрация: 30.12.2005
Из: Новосибирск
Пользователь №: 63 874
Модель телефона: L7

Рейтинг: 335



Здравствуйте!
В общем сначала начну...
Снималась RSA через программу GOT купленную мной на сутки. Для начала, я снял с одной прошивки, но потом по многочисленым просьбам решил снять и для другой, так скажем самой распрастраннёной.
На данный момент мы имеем... ой т.е. Вы имеете smile.gif две прошивки без RSA:
RSA снято с V3x c boot 0.6.8.2 и указаными прошивками.
1. R25227LD_U_86.43.15P - кстате, на этой прошивке шрифт делал я... очень красивый smile.gif
2. R252211LD_U_85.9B.E5P - это как раз вторая с которой я снимал... раз уж вам так она нравится.
Это не рефлеши, а FullFlash т.е. полная прошивка. При ломании RSA появились ещё две группы CG:
1. CG 19
2. CG 21
Не знаю, что это, я думаю наши Гуру разберутся...
Я не несу ответственности за сломанные телефоны или возможные проблемы, вы делаете это всё на свой страх и риск.
Размещение темы или прошивок на любом другом форуме или ещё где-то, должны ссылаться на ПЕРВОИСТОЧНИК т.е. на Motofan.ru и именно эту тему, поскольку изначально я делал это для него.

http://ifolder.ru/2596332 - V3X R25227LD_U_86.43.15P
Скачать с сайта
http://ifolder.ru/2596333 - V3X R252211LD_U_85.9B.E5P
Скачать с сайта
P.S. Закачивал эти паршивые 42 мб около 10 часов... вот что значит модем ети его... На одной из прошивок сохранены смс и возможно номера, ОГРОМНАЯ просьба не страдать детством не звонить и не писать.
ФЛУД, ФЛЕЙМ КАРАЕТСЯ ЖЕСТОКО, вы даже не представляете насколько... ведём себя прилично и в рамках данной темы.
От Благодарности не откажусь, что бы не флудить к примеру словами Спасибо, Круто, Молодец, лучше ставим "+" как и положено на форуме.
Далее ребятки вы уже сами, патчи там и всё такое smile.gif

С Уважением, BENT.


BeZ:
Скажу сразу, если Вы не боитесь убить телефон, или, если у Вас есть возможность восстановить телефон какой-нибудь "железкой" (например, smart-clip), то можете пробовать.
И так, вот алгоритм обхода RSA любых прошивок от POG'ов в зависимости от установленного в телефоне boot'a.
Этот алгоритм не изменит Ваш IMEI

Для снятия RSA нам понадобятся:
1. ваш boot, скачанный с тела. Скачать его можно, например, через FlashBackup или через RamLdr.
адреса для скачивания 10000000-1000FFFF
2. CG1 из той прошивки, для которой Вы будете снимаеть RSA.

Приступим:
1. Берем скачанный бут.
Ищем в буте последовательность: 71 0B 15 B1 81 01 00 C1 00 00 10 00 B6
Нашли. Смотрим по какому смещению относительно начала файла она располагается.
Берем этот адрес и прибавляем 2 - получаем нужный адрес.
Например:
для бута 0671 - 10 00 3B 3C
для бута 0682 - 10 00 3B 8C
В CG1 самые первые 4е байта заменяем на полученный адрес.
Или вот даше проще теперь (спасибо Vilko): ищем последовательность 15 b1 81 01 00 c1 и сразу получаем адрес.
Но этот адрес относительно начала файла. А относительно начала прошивки он будет: полученный адрес + 0x10000000
ЕСЛИ ПОСЛЕДОВАТЕЛЬНОСТЬ НЕ НАШЛИ, ТО ТИХО КУРИМ В СТОРОНКЕ sad.gif
На данный момент с этим сделать ничего не можем sad.gif
Следующие шаги уже можно не выполнять


2. В CG01 по адресу 0x00000ACh меняем 11 DB F8 00 (это начальный адрес CG18)
на 10 04 00 E0 далее смотрим пункт 3.

3. В CG01 по адресу 0x00000E0h меняем 16ть FFок на
10 00 E8 00 00 00 00 B1 00 08 04 06 50 06 00 00

4. В CG1 по адресу 0x0002FBBCh меняем 4 байта на 10 04 19 B4 (раньше эти 4 байта в самом начале CG01 указывались)? вот как раз с этим адресом не очень ясно, но во всех прошивках со снятой RSA именно этот адрес.

Все, в CG1 сделали изменения. Теперь нам надо полученную CG1 прошить в телефон.
Прошиваем как умеем. Можно, например, собрать shx или sbf.

Если после прошивки телефон включился - значит RSA обошли.

P.S. Если Вы не уверены в том, что делаете, то лучше не делайте этого...
P.S.S. Меня не пинать, если Ваш телефон умер.
P.S.S.S. у пользователя Chick_v получилось обойти RSA у прошивки не E3P, а какой-то другой, номер не помню.
P.S.S.S.S. Спасибо Vilko за некоторые консультации.

Пробуйте, отписывайтесь здесь!

Сообщение отредактировал Bent - 17.7.2007, 16:48
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить

Сообщений в этой теме
Bent   RSA-защита на V3x   7.7.2007, 3:07
odolisk   Ребят, объясните глупому, что теперь меняется?? То...   7.7.2007, 7:37
Mike_64m   Ребят, объясните глупому, что теперь меняется?? Т...   7.7.2007, 7:55
BeZ   на этом можно внимание не заострять просто есть т...   7.7.2007, 19:43
Mr. X__V3X   А кто-то может выложить бут 0.6.8.2.   7.7.2007, 22:33
Cot   Прошивать следует программой MotoKup02. 1. Скачали...   8.7.2007, 6:08
Bent   Mr. X__V3X, Boot 0.6.8.2 cлитый с V3x через прогр...   8.7.2007, 7:47
Bent   Повторяю ещё раз, для тех кто в бронепоезде, эта т...   8.7.2007, 10:37
slovak   BENT,один вопрос: на какой (из двух) прошивке 86.4...   8.7.2007, 15:17
iBarS   slovak, проша от Распутина...   8.7.2007, 15:44
22vlad22   Скажите пожалуйста, я насчет IMEI - он у всех про...   8.7.2007, 15:59
samagonishe   Заметил, что прошивки любезно выложенные Bent, до ...   8.7.2007, 16:45
Cot   Только отображаемый, настоящий IMEI остаётся. T...   9.7.2007, 5:50
BeZ   Вот что я пока накопал... сранивая разобранные про...   9.7.2007, 15:37
Max Biaggi   Hi, i'm an italian v3x user, i have a RAZRV3x ...   10.7.2007, 14:49
Cot   Max Biaggi, Yes, you can. Do you have icq? I can h...   10.7.2007, 14:54
Max Biaggi   @Bent: Unlock RSA with GOTMoto is secure???GOT sup...   11.7.2007, 13:43
iBarS   after unlocking, you have firm with no RSA.   11.7.2007, 14:35
Bent   Max Biaggi, I do not know, you take and check... ...   11.7.2007, 15:04
Max Biaggi   ok.... i will do this steps: 1. buy GOT 1 day 2....   12.7.2007, 12:05
Cot   Max Biaggi, Hello, Max! I think it`s ok...   12.7.2007, 12:52
Bent   Max Biaggi, FULL, together with boot. Yes...   12.7.2007, 13:27
yakk   Bent Sorry, ещё раз по-поводу IMEI - он лежит в CG...   12.7.2007, 16:42
Bent   yakk, Прощения тут просить не за что, твой пост аб...   12.7.2007, 18:11
yakk   ! КАЧАЙ ! с родного форума с докачкой......   13.7.2007, 7:13
Valleo   Вы лучше отмените подпись корелетов и права мидлет...   13.7.2007, 7:26
Cot   Valleo, ГанджаФузз сделает когда приедет с отпуск...   13.7.2007, 8:05
BeZ   ну вот опять убил телефон как и в тот раз теперь н...   13.7.2007, 11:08
mbv06   Т.е. на е770 он прокатил, у меня на прошивке 10R ...   16.7.2007, 8:54
BeZ   я могу выложить алгоритм, но там есть 1 пункт, кот...   16.7.2007, 9:43
Chik_v   У меня получилось снять RSA по даному алгоритму на...   16.7.2007, 12:54
TrojanWorm   Попробывал взломать РСА по этому алгоритму на 701P...   16.7.2007, 13:04
BeZ   ну там был патч именно для конкретной прошивки и ...   16.7.2007, 13:08
yakk   У меня бут был 6,82, для R25227LD_U_86[1].8A.10R...   16.7.2007, 15:45
pa4ok   Доброго времени суток! Воспользовался алгоритм...   16.7.2007, 15:50
zeDDer   Проверено, на E3P, 701P, C3P РСА обходится по этом...   16.7.2007, 17:25
BeZ   pa4ok, у тебя v3x??? какая прошивка была для снят...   16.7.2007, 17:33
anton_ny   В буте 0.6.3.1 есть похожая последовательность : 7...   17.7.2007, 8:19
Vilko   достаточно последовательности 15 b1 81 01 00 c1   17.7.2007, 8:35
Wolf-cub   BeZ, глянь, пож, этот адрес? Боюсь тело убить... :...   17.7.2007, 12:06
BeZ   Wolf-cub, какой бут у тебя? боишься, тогда пока п...   17.7.2007, 13:35
Wolf-cub   Wolf-cub, какой бут у тебя? боишься, тогда пока ...   17.7.2007, 23:05
Wolf-cub   [b]Wolf-cub, какой бут у тебя? боишься, тогда по...   18.7.2007, 8:36
jon_83   привет а ведь мона снять RSA на 9В.COR а то хочу...   17.7.2007, 16:39
TrojanWorm   MV bigsmile; ты че мы еще РСА толком не сняли, а ...   17.7.2007, 18:25
Mr. X__V3X   НА V3x с бутом 0.6.7.1 и прошивкой 85.9B.C0R метод...   17.7.2007, 21:23
BeZ   народ с V3x, выложите здесь свои буты, пожалуйста....   18.7.2007, 19:08
antonuk_lubomir   какую групу именна нада сливать??   18.7.2007, 20:52
BeZ   нужно в FB в файле профиля раскоментировать BOOT п...   18.7.2007, 20:59
Voxa   boot 0.6.7.1 R252211LD_U_85.9B.E5R   18.7.2007, 21:19
sava82   boot 0.6.8.2 R25227LD_U_86.43.15P Сливал FB3 v 3.0...   19.7.2007, 1:02
theCore   Guys these FWs change the IMEI!!! Use...   20.7.2007, 8:18
джон-нск   with this method imei not change   20.7.2007, 10:36
Bent   По поводу доступа к ФС и т.д. Создавайте отдельную...   20.7.2007, 12:23
BeZ   народ, сделайте следующее, во flash режиме залейте...   20.7.2007, 13:00
yakk   Bez 23.07.2007 14:20:09 >> RQFI 23.07.2007 1...   23.7.2007, 11:18
Chik_v   Это только для V3x или е770 тоже нужно?   20.7.2007, 13:08
BeZ   Это относиться ко все POG (e1000, e770, v3x, может...   20.7.2007, 13:15
Алекс75   BeZ, У меня нет 3G но насколько я понял(общался в...   21.7.2007, 18:26
BeZ   Алекс75, ну раз нет, так зачем писать? я просил в...   21.7.2007, 21:29
Алекс75   BeZ, Просто ко мне обратился человек который попро...   22.7.2007, 12:41
TrojanWorm   22.07.2007 22:25:30 >> RQFI 22.07.2007 22:...   22.7.2007, 19:29
Bent   BeZ, 23.07.2007 16:15:37 >> RQFI 23.07.20...   23.7.2007, 9:25
P@$l-l()l{   BeZ, Огромный тебе респект. Снятие RSA прошло на у...   23.7.2007, 13:14
TrojanWorm   Люди хватит мучатся, теперь есть прога которая сам...   23.7.2007, 16:35
BeZ   Значит так, толи у меня глючит тело, толи в этом в...   24.7.2007, 10:06
BeZ   kyk24, каким боком cg2 здесь?   24.7.2007, 10:34
TrojanWorm   На е770 все прошивки проверены все передает   24.7.2007, 11:59
samagonishe   Смещения бутсплеша абсолютно для всех прошивок   24.7.2007, 12:53
BeZ   Начал добавлять в программу функцию Снять RSA оказ...   24.7.2007, 13:57
7788   BeZ, спасибо, сейчас по-новому алгоритму всё пол...   25.7.2007, 17:50
BeZ   7788, да, именно из за этого адреса раньше не пол...   26.7.2007, 5:23
Nemogrodno09   Ни у кого случаем не завалялась проша E1P со сняты...   29.7.2007, 18:01
BeZ   Nemogrodno09, а самому никак? даже программка ест...   30.7.2007, 5:10
Nemogrodno09   У меня просто нет компа ,а прошу залью в СЦ там и ...   30.7.2007, 9:07
TrojanWorm   RSA-away   30.7.2007, 11:32
Nemogrodno09   RSA-away Насколько я понимаю эта прога для E770...   30.7.2007, 18:55
volume_84   прошил тел R252211LD_U_85.9B.E5P . кроме нового др...   30.7.2007, 14:49
TrojanWorm   прошил тел R252211LD_U_85.9B.E5P . кроме нового д...   30.7.2007, 15:00
volume_84   Снятие РСА не дает каких либо улучшений, после сн...   30.7.2007, 16:10
TrojanWorm   На данный момент есть патчи на полный доступ, уста...   30.7.2007, 16:17
volume_84   На данный момент есть патчи на полный доступ, уст...   30.7.2007, 17:31
TrojanWorm   Ставиш патч от Cor3 Unlocking Java permissions: ...   30.7.2007, 18:22
TrojanWorm   она снимает рса на бутах 0671 и 0681   30.7.2007, 19:04
MOTOrNick   она снимает рса на бутах 0671 и 0681 Прошивка R...   30.7.2007, 20:07
volume_84   Прошивка R25221LD_U_85.83.E1P, бут 0671, будет эт...   31.7.2007, 0:46
TrojanWorm   ну как ставить, разбил прошу на кодовые группы, за...   31.7.2007, 3:53
PAVLO&co   прошивка R252211LD_U_85.9B.E5P ,из первого закреп...   1.12.2007, 0:48
P@$l-l()l{   Цитата из первого поста: BeZ:: [quote name='Bent' ...   9.1.2008, 9:15
Lutikoff   Гуру! Помогите снять RSA на v3x. BOOT 0682 , п...   14.2.2008, 7:36
Nur87   Lutikoff, зачем снимать её на 50р? для неё нету п...   14.2.2008, 12:49
Lutikoff   Lutikoff, зачем снимать её на 50р? для неё нету ...   14.2.2008, 13:59
KOLYAN   Аппаратик гарантийный ещё, ежли что жалкос Тогд...   12.1.2009, 11:48
nigaz83   я нуждаюсь в вашей помощи, читаю форум неделю-мото...   1.1.2009, 16:53
kent_lkc   any english version ?   12.1.2009, 11:17
elvis   на дату поста смотри... :ph34r:   12.1.2009, 21:28

RSA-защита на V3x, RSA-защита взломана, !УРА, Товарищи, УРА! :) · Ломаем и строим! · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 18.6.2025, 23:39

Форум живёт: