motofan logo
> 

E680: Rsa в Bp взломан

dion
сообщение 23.1.2007, 1:01


/dev/null
Group Icon

Группа: System Administrators
Сообщений: 528
Регистрация: 21.12.2004
Из: Kiev, Ukraine
Пользователь №: 28 801
Модель телефона: E680i, C380

Рейтинг: 70



Итак. Vilko таки удалось обойти RSA в BP E680i (скорее всего и A780). Началось все с того, что мне захотелось прошить BP от A780 в надежде на то что появится EDGE. В результате получился труп. Пришлось делать Testpoint. Короче говоря мануал:

1. Сделать бэкап текущего BP. Для этого качаем http://inhex.net/dion/motofan/e680_tp/ramldr_e680.rar. Включаем телефон зажав кнопки "Камера", "Громкость-" и "Вкл".

Кидаем AP-ный ldr: Вводим Base addr: a0200000 и Entry addr: a0200000. Жмем Send RamLdr
Кидаем BP-ный ldr: Base addr: 03fd0000 и Entry addr: 03fd0010. Жмем Send RamLdr
Собственно бэкап: Base addr: 10000000; Entry addr: 103FFFFF. Кнопка "Save Mem S"

Аналогично делаем на всякий случай отдельный бэкап PDS:
Base addr: 10370000; Entry addr: 1037FFFF. Кнопка "Save Mem S"

2. Разбираем тел:
Откручиваем отверткой T6 4 самореза. Два из них под крышкой акумулятора, два - спрятаны под резиночками с противоположной стороны.
Выковыриваем резиновую заглушку над камерой (прикрывает возможно гнездо для внешней антены).
Аккуратно снимаем половинку корпуса (по бокам посередине есть две защелки):

Изображение

Плоской отверткой/ножем подковыриваем экран и снимаем вторую половину корпуса:

Изображение

3. Отгибаем экран (он держится на гибком шлейфе). Отковыриваем ножем экранировку вокруг LTE.

Изображение

Контакт тестпоинта находится между LTE и чипом памяти:

Изображение

Изображение

Укладываем плату в первую половинку телефона. Подключаем USB-кабель к телефону.
Нужно посадить эту ногу на землю и вставить батарею удерживая кнопки "Камера" и "Громкость-". Я использовал кусок провода с острым шилом на конце. Подсветка джойстика должна загореться. Не выключая телефон убираем ногу тестпоинта с земли. Достаточно сложно вставить батарею, удерживая нажатыми 2 кнопки и держа шило на ноге тестпоинта. Поэтому я обычной резинкой обмотал корпус так чтобы эти 2 кнопки были всегда нажатыми. Они же и придерживали батарею.

Изображение

Качаем http://inhex.net/dion/motofan/e680_tp/ramldr_blank.exe
Запускаем ramldr_blank, кидаем AP-ный ldr.
Берем BP-ный ldr: http://inhex.net/dion/motofan/e680_tp/ldr_nogui.bin и заливаем его (как и в п. 1)
Жмем кнопку "Erase". Дожидаемся текста ACK ERASE. Все. Текущий бут снесен.

4. Собираем телефон в обратном порядке smile.gif

5. Качаем http://inhex.net/dion/motofan/e680_tp/E680_BP_patched.rar. Распаковываем, открываем бинарь в HEX редакторе. Заменяем часть файла начиная с адресса 00370000 бэкапом своего PDS.

6. Включаем телефон с кнопками "Камера" и "Громкость-". Подсветка джойстика должна гореть. Запускаем ramldr_blank
Закидываем AP-ный ldr
Закидываем BP-ный ldr: http://inhex.net/dion/motofan/e680_tp/ldr_nogui_bp.bin
Жмем ERASE, дожидаемся ответа ACK ERASE
Вводим Base addr: 10000000 и жмем "Send Binary" и выбираем отредактированный E680_BP_patched.
Ждем окончания операции, вытягиваем акумулятор

7. Включаем телефон. Все должно работатью. Теперь BP не проверяет подпись CG1.

PS. Автор методики - Vilko.

PPS. Все действия кроме бэкапа можно сделать из под linux программой ezxflash. (Как я и делал)

PPPS. Может что-то забыл.. Завтра перечитаю, проверю
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить

Сообщений в этой теме
dion   E680: Rsa в Bp взломан   23.1.2007, 1:01
bOOster   И как результат возможно запихнуть CG1 от А780 с ...   23.1.2007, 5:19
vshvets   И как результат возможно запихнуть CG1 от А780 с п...   23.1.2007, 5:55
dion   Я R52_G_0D.74.A2R_0D.C0.B1P_SE6820AD3F1_L003_S008_...   23.1.2007, 6:06
bOOster   А чо править то надо? :blink: Как искать? На что...   25.1.2007, 8:42
bOOster   Опробую на досуге. :)   23.1.2007, 7:27
carrier   dion, Не совсем понятно что это значит Да и как...   24.1.2007, 6:56
dion   Это означет что после этого PST и любыми другими п...   24.1.2007, 21:56
bOOster   Ну там народ же дискутирует что определенные flex ...   25.1.2007, 6:12
dion   В дампе BP биты в SEEM уже поправленны. А вот на с...   25.1.2007, 7:59
Паук   Включи "Информационные сообщения" (...   25.1.2007, 10:41
carrier   dion, Вот какой вопрос: После всей этой процедуры...   25.1.2007, 12:17
vshvets   bOOster .Я видел на мотофансе что нужна 76я прошив...   25.1.2007, 12:34
bOOster   Не, спасибо - выяснил что BP с 74 у них одинаков.   25.1.2007, 13:08
dion   Очень маловероятно.. Я честно говоря его не смотре...   26.1.2007, 5:51
bOOster   От А1200 поглядеть CG1 Vilko может?   30.1.2007, 10:12
lelvisl   Трабла - после окончания операций ёж заработал и в...   19.3.2007, 16:00
dion   Т.е после заливки http://inhex.net/dion/motofan/e6...   19.3.2007, 22:25
lelvisl   dion, судя по скорости закачки заработал. Мобила н...   19.3.2007, 23:42
dion   Еще закинь куда-то по возможности /usr/setup/ezx_f...   31.3.2007, 0:08
lelvisl   dion, слить с телефона и выкинуть в инет, или зали...   31.3.2007, 12:34
dion   Выложи тут тот файл, что на телефоне   3.4.2007, 18:20
adeptdao   C апреля никто ничего не постил, у меня е680i с не...   14.6.2007, 18:52

E680: Rsa в Bp взломан · Motorola E680, E680i, E680g, A780 · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 3.8.2025, 19:03

Форум живёт: