motofan logo
22 страниц V < 1 2 3 4 5 > »         
> 

Обход подписи RSA на L7e, K1, Z3, ну вот и всё... свершилось

GandjaFuzz
сообщение 21.6.2007, 18:37 Закрепленное сообщение!


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583

Рейтинг: 1080



РЕБЯТА, Я ВАС ПОЗДРАВЛЯЮ!!! ВОТ И ЗАКОНЧИЛОСЬ МУЧЕНИЕ С RSA НА L7E K1 Z3!!!
Спасибо говорим мне - GandjaFuzz, TEQUILA, Vilko, HDD-Killer и всем тем, кто принимал участие в проекте...

Отличная новость - Снятие RSA без Тест-пойнта и разбора телефона

В общем суть методики обхода RSA такая же, как и на всех LTE2. Дело было в буте, как всем известно, мы просто понижаем сейчас бут до версии 08.A0 и используем обычную методику обхода RSA для LTE2, но это ещё не всё, нужно, также, применить мой патч Run_Phone_Lte2, он, в основном, даёт запуск прошивке.

НЕ УВЕРЕН - НЕ ДЕЛАЙ!

ПЕРЕД ПРОЦЕДУРОЙ - СНИМИ БЭКАП ВСЕХ ЗОН (ВКЛЮЧАЯ PDS) c помощью этого профиля и загрузчика для FB (ЧЕРЕЗ ТП) !!!

В случае Z3 необходимо перед этим прошить заводскую прошивку 0DR через RSDlite. Это ВАЖНО!

Все, что тут описано, вы делаете на свой страх и риск!
Мы не отвечаем за убитые вами телефоны (у тестовой команды все получалось)!
Мы не будем помогать их восстанавливать!!!
На это есть тема Поднятие убитых L7e/Z3/K1/L9!!!

--------------------------------------------------------------------------------
!!!ВНИМАНИЕ ДЕТАЛЬНЫЙ FAQ по обходу RSA на примере Z3!!!
Фак по L7e от Ost'ы
----------------------------------------------------------------------------------
Инструкция для лентяев и новичков
1) Скачиваем прошивку
для L7E эту => sw_for_RSA_Final_with_Last_Dual_L7e_01.0AR
установленные патчи: *полномочия явы + корелет *работает кнопка итюнс *вызов через п2крежим дуалбут
для Z3 эту => http://gandjafuzz.ifolder.ru/2877680
2) Замыкаем ТП - БЕЗ ТП НЕЛЬЗЯ НИКАК - подробности тут - FAQ по ТП на L7e
3) Подсоединяем тел к компьютеру и запускаем программку RAMLDR2, которая прикреплена ниже;
4) Жмём Send Loader, программа отпишется "ready";
5) Жмём Write Boot - заливаем Boot_0AC0_patch.bin (после этого, когда включим телефон, он будет в бланке -> это нормально), должен отписаться OK;
6) Прошиваем прошивку в Random's Developments Flash&backup с выбранным профилем вашей модели телефона
7) Включаем телефон, он снова в бланке,
запускаем программку RAMLDR2, которая прикреплена ниже;
8) Жмём Send Loader, программа отпишется "ready";
9) Жмём Write Boot - заливаем Boot_Start_SW.bin (программа снова должна отписать OK.)
10) Включаем телефон, и радуемся отмене RSA и ДуалБуту и всему, что в прошивке пропатчено

------------------------------------------------------------------------------------
Небольшая инструкция ТОЛЬКО для тех кто шарит
1) Сливаем с телефона при помощи програмы https://forum.motofan.ru/index.php?showforum=143 Flash&backup (версии не ниже 3.0.2) кодовые группы CG1, CG3, CG7, CG18. Пакуем в https://forum.motofan.ru/index.php?showforum=143 Flash&backup (сразу в Random's Developments Flash&backup выбираем тип бэкапа .https://forum.motofan.ru/index.php?showforum=143 Flash&backup);
2) Открываем в обработчике прошивки (тот же Random's Developments Flash&backup) полученный рефлеш, и ставим галочку на отмену RSA для LTE2;
3) Далее вытаскиваем из Random's Developments Flash&backup-архива (это обычный cab) CG1 и применяем к ней мой патч Run_Phone_Lte2 (запускаем мою прогу и показываем ей, где лежит ваш cg1);
4) Собираем прошивку;
5) Замыкаем ТП - БЕЗ ТП НЕЛЬЗЯ НИКАК - подробности тут - FAQ по ТП на L7e
6) Подсоединяем тел к компьютеру и запускаем программку RAMLDR2, которая прикреплена ниже;
7) Жмём Send Loader, программа отпишется "ready";
8) Жмём Write Boot - заливаем Boot_0AC0_patch.bin (после этого, когда включим телефон, он будет в бланке -> это нормально), должен отписаться OK;
9) Устанавливаем дуал-бут: в CG7 прописать по адресу C82: 4801 6800 4700 13FE 0014
а сам бут залить по адресу 0x13FE0000 вместо CG18 (чтобы дуал включался из самой прошивки, посредством фб и других программ, надо сделать патч для CG1. Ищите в соотв. темах)
10) Прошиваем ту прошивку, которую собрали (CG1, CG3, CG7, CG18) ЧЕРЕЗ ТП;
11) Включаем телефон, он снова в бланке, проделываем пункты 7, 8 только при этом заливаем уже Boot_Start_SW.bin, программа снова должна отписать OK.
12) Включаем телефон, и радуемся отмене RSA

------------------------------------------------------------------------------------
Скачать DualBoot 3.3
ДЛЯ L7E
ДЛЯ Z3
ДЛЯ K1
------------------------------------------------------------------------------------
У кого была ошибка телефона - Critical Error DEDE 00AD, сделайте всё как написано выше, телефон ваш восстановится (уже восстановили 2 телефона)...
------------------------------------------------------------------------------------
ПОСЛЕ ТОГО КАК СНИМИТЕ РСА, ПРОЧИТАЙТЕ ЭТУ ТЕМУ
Калибровка батареи Z3;L7i;L7e
------------------------------------------------------------------------------------
ФЛУД НЕ ПРИВЕТСТВУЕТСЯ!!!!
Сообщения не по теме буду караться баном!!! Все мануалы и нужные ответы на вопросы есть в закреплённом посте!!!

Ссылки на схемы по ТП
|______L7e______|_______K1_______|______Z3_______|
ИзображениеИзображениеИзображение

Сообщение отредактировал GandjaFuzz - 19.1.2008, 22:39
Прикрепленный файл Boot_0AC0_patch.rar   ( 22 килобайт ) Кол-во скачиваний: 6964
Прикрепленный файл Boot_Start_SW.rar   ( 19.54 килобайт ) Кол-во скачиваний: 7275
Прикрепленный файл RAMLDR2.rar   ( 9.6 килобайт ) Кол-во скачиваний: 8470
Прикрепленный файл RunPhoneLte2.rar   ( 14.25 килобайт ) Кол-во скачиваний: 5303
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Osta
сообщение 27.9.2007, 14:26


Freestyler
********

Группа: Легенды MotoFan.Ru
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235
Модель телефона: Moto
Прошивка: *#9999#


Настроение:
Все невыспавшиеся в следующей жизни будут котами



Рейтинг: 4362



Цитата(GandjaFuzz @ 25.9.2007, 16:19)

Выкладывалю полностью заточенные Дуал Буты по определённые телефоны.
Dual_Boot_L7e_3.3.rar ( 43.84 килобайт ) Кол-во скачиваний:
Тестим и отписываемся.
*


отписываюсь : L7E dualboot v.33 работает Прикрепленное изображение
кто имеет на своём L7e прошивку с уже снятой РСА просто прошейте
во FB этот shx
Прикрепленный файл 33Dual_Boot_L7e.shx.zip   ( 97.27 килобайт ) Кол-во скачиваний: 609
кстати,
почему не выкладывают в shx формате ? :-)

PS нелишним стоит заметить, что снятие РСА нельзя делать, если у вас
Непрямое соединение через родной ЮСБ-шнур компьютер-телефон ,
тоесть задействованы какие либо ПЕРЕХОДНИКИ , уже были случаи..
Прикрепленный файл 33Dual_Boot_L7e.shx.zip   ( 97.27 килобайт ) Кол-во скачиваний: 609
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Offset
сообщение 27.9.2007, 16:15


Leo
******

Группа: Почётные мотофаны
Сообщений: 1 307
Регистрация: 12.3.2007
Пользователь №: 126 712
Модель телефона: Motorola ZN5 T-Mobile
Прошивка: 2BR
Победитель конкурса 2008

Рейтинг: 1056



Osta, во! Спс! Держи +! thumbsup.gif Я этого ждал от GandjaFuzz'a shuffle.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TEQUILA
сообщение 28.9.2007, 9:23


Властелин колец
******

Группа: Почётные мотофаны
Сообщений: 835
Регистрация: 2.10.2004
Из: Смоленск
Пользователь №: 14 898
Модель телефона: iPhone 8
Прошивка: 11
Победитель конкурса 2008


Настроение:
денег нет, но мы держимся тут...



Рейтинг: 643



Так, хорошо, вот SHX для ленивых,с замененной графикой smile.gif

Сообщение отредактировал TEQUILA - 28.9.2007, 15:36
Прикрепленный файл dualboot_Z3.7z   ( 39.58 килобайт ) Кол-во скачиваний: 346
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
alexxx32
сообщение 28.9.2007, 15:54


Ветеран
*****

Группа: Пользователи
Сообщений: 323
Регистрация: 19.12.2005
Пользователь №: 62 627
Модель телефона: (M)

Рейтинг: 103



Цитата(GandjaFuzz @ Вчера, 16:01)

Ratmagor,
ну во первых дуал для L9 не подойдёт. поэтому обход рса полноценным не будет. а во вторых бут заливать который выложен дял старта полноценно работать так же не будет на Л9 ибо иром у вас со всем другой, но для полноценной уверенности нужно тестировать данный метод
*


GandjaFuzz, а что от владельцев Л9 требовалось бы найти или слить с телефона и как, чтобы попробовать собрать нормальный дуал-бут, который хотя бы чисто теоретически без проблем залился? А данный метод, насколько я помню, тестировался Blato, без результата.

Сообщение отредактировал alexxx32 - 28.9.2007, 15:55
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
xmasloff
сообщение 28.9.2007, 19:06


За..Портер!
****

Группа: Почётные мотофаны
Сообщений: 221
Регистрация: 12.5.2006
Пользователь №: 82 828
Модель телефона: L7 Psevdo
Прошивка: Psevdo L7

Рейтинг: 297.5



Тоже отписываюсь.

1. Дуал от Z3 версии 3.3 на К1 работает!
Но: при переключении вручную - вместо картинки белый экран, а при переключении из программ - картинка, но вверх ногами.

2. Тестовый дуал для К1 версии 3.3 также работает!
Но картинка по-прежнему вверх ногами. smile.gif

GandjaFuzz, спасибо!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
blato
сообщение 28.9.2007, 19:23


Интересующийся
**

Группа: Пользователи
Сообщений: 37
Регистрация: 5.2.2004
Из: Москва
Пользователь №: 974
Модель телефона: T260,V3i,L7e,L9,K1
Прошивка: 01.0A, 22.04, 03.08

Рейтинг: 19.5



Цитата(alexxx32 @ 28.9.2007, 19:54) *

GandjaFuzz, а что от владельцев Л9 требовалось бы найти или слить с телефона и как, чтобы попробовать собрать нормальный дуал-бут, который хотя бы чисто теоретически без проблем залился? А данный метод, насколько я помню, тестировался Blato, без результата.

Irom. для изучения
слить нечем, можно попытаться ramdld из имиджа, но его нет bang.gif
надо искать , или выпаивать микруху и читать на программаторе.
можно отмониторить различный софт (типа сматрклипа) который умеит менять ИМЕИ, но такого пака нет.
а L9 от L7e отличается прежде всего Irom'ом. 0400 против 0300 соответственно.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
GandjaFuzz
сообщение 29.9.2007, 14:21


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583

Рейтинг: 1080



Выкладываю для всех 3-х телефонов дуал буты. верcией 3.3. теперь полностью всё работает.
шить через фб. формат *.*fsw

Сообщение отредактировал GandjaFuzz - 29.9.2007, 14:23
Прикрепленный файл DualBoot_K1.rar   ( 61.98 килобайт ) Кол-во скачиваний: 3581
Прикрепленный файл DualBoot_L7e.rar   ( 61.98 килобайт ) Кол-во скачиваний: 4971
Прикрепленный файл DualBoot_Z3.rar   ( 61.98 килобайт ) Кол-во скачиваний: 5751
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
xmasloff
сообщение 29.9.2007, 14:31


За..Портер!
****

Группа: Почётные мотофаны
Сообщений: 221
Регистрация: 12.5.2006
Пользователь №: 82 828
Модель телефона: L7 Psevdo
Прошивка: Psevdo L7

Рейтинг: 297.5



Подтверждаю!
На К1 дуал-бут теперь полностью рабочий!
Переключается вручную и из программ.
Картинка и текст теперь правильно отображаются smile.gif
Ну и вход в бланк по * + "ВЫКЛ." работает!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
motoron
сообщение 30.9.2007, 7:27


Ветеран
*****

Группа: Пользователи
Сообщений: 369
Регистрация: 5.3.2007
Из: Вологда
Пользователь №: 125 391
Модель телефона: motorola Z10+L9
Прошивка: родная

Рейтинг: 39



на L7e DualBoot работает отлично
переход во флеш достаточно быстро программы видят, пока багов не заметил
GandjaFuzz респект и уважение

Цитата
PS нелишним стоит заметить, что снятие РСА нельзя делать, если у вас
Непрямое соединение через родной ЮСБ-шнур компьютер-телефон ,
тоесть задействованы какие либо ПЕРЕХОДНИКИ , уже были случаи..


добавлю что нежелательно также делать через выход usb с переднй панели компьютера

Сообщение отредактировал motoron - 30.9.2007, 7:36
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
ЧЕКriz
сообщение 30.9.2007, 12:13


Новичок
*

Группа: Пользователи
Сообщений: 21
Регистрация: 4.8.2007
Из: Черкесск
Пользователь №: 143 423
Модель телефона: l7e
Прошивка: 0AR, no RSA + patch

Рейтинг: 10



Скажите пожалуйста где найти мануал по изменению графики в дуал буте?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Обход подписи RSA на L7e, K1, Z3, ну вот и всё... свершилось · Ломаем и строим! · Forum
 

22 страниц V < 1 2 3 4 5 > » 
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 27.4.2024, 10:50

Форум живёт: