motofan logo
22 страниц V < 1 2 3 4 > »         
> 

Обход подписи RSA на L7e, K1, Z3, ну вот и всё... свершилось

GandjaFuzz
сообщение 21.6.2007, 18:37 Закрепленное сообщение!


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583

Рейтинг: 1080



РЕБЯТА, Я ВАС ПОЗДРАВЛЯЮ!!! ВОТ И ЗАКОНЧИЛОСЬ МУЧЕНИЕ С RSA НА L7E K1 Z3!!!
Спасибо говорим мне - GandjaFuzz, TEQUILA, Vilko, HDD-Killer и всем тем, кто принимал участие в проекте...

Отличная новость - Снятие RSA без Тест-пойнта и разбора телефона

В общем суть методики обхода RSA такая же, как и на всех LTE2. Дело было в буте, как всем известно, мы просто понижаем сейчас бут до версии 08.A0 и используем обычную методику обхода RSA для LTE2, но это ещё не всё, нужно, также, применить мой патч Run_Phone_Lte2, он, в основном, даёт запуск прошивке.

НЕ УВЕРЕН - НЕ ДЕЛАЙ!

ПЕРЕД ПРОЦЕДУРОЙ - СНИМИ БЭКАП ВСЕХ ЗОН (ВКЛЮЧАЯ PDS) c помощью этого профиля и загрузчика для FB (ЧЕРЕЗ ТП) !!!

В случае Z3 необходимо перед этим прошить заводскую прошивку 0DR через RSDlite. Это ВАЖНО!

Все, что тут описано, вы делаете на свой страх и риск!
Мы не отвечаем за убитые вами телефоны (у тестовой команды все получалось)!
Мы не будем помогать их восстанавливать!!!
На это есть тема Поднятие убитых L7e/Z3/K1/L9!!!

--------------------------------------------------------------------------------
!!!ВНИМАНИЕ ДЕТАЛЬНЫЙ FAQ по обходу RSA на примере Z3!!!
Фак по L7e от Ost'ы
----------------------------------------------------------------------------------
Инструкция для лентяев и новичков
1) Скачиваем прошивку
для L7E эту => sw_for_RSA_Final_with_Last_Dual_L7e_01.0AR
установленные патчи: *полномочия явы + корелет *работает кнопка итюнс *вызов через п2крежим дуалбут
для Z3 эту => http://gandjafuzz.ifolder.ru/2877680
2) Замыкаем ТП - БЕЗ ТП НЕЛЬЗЯ НИКАК - подробности тут - FAQ по ТП на L7e
3) Подсоединяем тел к компьютеру и запускаем программку RAMLDR2, которая прикреплена ниже;
4) Жмём Send Loader, программа отпишется "ready";
5) Жмём Write Boot - заливаем Boot_0AC0_patch.bin (после этого, когда включим телефон, он будет в бланке -> это нормально), должен отписаться OK;
6) Прошиваем прошивку в Random's Developments Flash&backup с выбранным профилем вашей модели телефона
7) Включаем телефон, он снова в бланке,
запускаем программку RAMLDR2, которая прикреплена ниже;
8) Жмём Send Loader, программа отпишется "ready";
9) Жмём Write Boot - заливаем Boot_Start_SW.bin (программа снова должна отписать OK.)
10) Включаем телефон, и радуемся отмене RSA и ДуалБуту и всему, что в прошивке пропатчено

------------------------------------------------------------------------------------
Небольшая инструкция ТОЛЬКО для тех кто шарит
1) Сливаем с телефона при помощи програмы https://forum.motofan.ru/index.php?showforum=143 Flash&backup (версии не ниже 3.0.2) кодовые группы CG1, CG3, CG7, CG18. Пакуем в https://forum.motofan.ru/index.php?showforum=143 Flash&backup (сразу в Random's Developments Flash&backup выбираем тип бэкапа .https://forum.motofan.ru/index.php?showforum=143 Flash&backup);
2) Открываем в обработчике прошивки (тот же Random's Developments Flash&backup) полученный рефлеш, и ставим галочку на отмену RSA для LTE2;
3) Далее вытаскиваем из Random's Developments Flash&backup-архива (это обычный cab) CG1 и применяем к ней мой патч Run_Phone_Lte2 (запускаем мою прогу и показываем ей, где лежит ваш cg1);
4) Собираем прошивку;
5) Замыкаем ТП - БЕЗ ТП НЕЛЬЗЯ НИКАК - подробности тут - FAQ по ТП на L7e
6) Подсоединяем тел к компьютеру и запускаем программку RAMLDR2, которая прикреплена ниже;
7) Жмём Send Loader, программа отпишется "ready";
8) Жмём Write Boot - заливаем Boot_0AC0_patch.bin (после этого, когда включим телефон, он будет в бланке -> это нормально), должен отписаться OK;
9) Устанавливаем дуал-бут: в CG7 прописать по адресу C82: 4801 6800 4700 13FE 0014
а сам бут залить по адресу 0x13FE0000 вместо CG18 (чтобы дуал включался из самой прошивки, посредством фб и других программ, надо сделать патч для CG1. Ищите в соотв. темах)
10) Прошиваем ту прошивку, которую собрали (CG1, CG3, CG7, CG18) ЧЕРЕЗ ТП;
11) Включаем телефон, он снова в бланке, проделываем пункты 7, 8 только при этом заливаем уже Boot_Start_SW.bin, программа снова должна отписать OK.
12) Включаем телефон, и радуемся отмене RSA

------------------------------------------------------------------------------------
Скачать DualBoot 3.3
ДЛЯ L7E
ДЛЯ Z3
ДЛЯ K1
------------------------------------------------------------------------------------
У кого была ошибка телефона - Critical Error DEDE 00AD, сделайте всё как написано выше, телефон ваш восстановится (уже восстановили 2 телефона)...
------------------------------------------------------------------------------------
ПОСЛЕ ТОГО КАК СНИМИТЕ РСА, ПРОЧИТАЙТЕ ЭТУ ТЕМУ
Калибровка батареи Z3;L7i;L7e
------------------------------------------------------------------------------------
ФЛУД НЕ ПРИВЕТСТВУЕТСЯ!!!!
Сообщения не по теме буду караться баном!!! Все мануалы и нужные ответы на вопросы есть в закреплённом посте!!!

Ссылки на схемы по ТП
|______L7e______|_______K1_______|______Z3_______|
ИзображениеИзображениеИзображение

Сообщение отредактировал GandjaFuzz - 19.1.2008, 22:39
Прикрепленный файл Boot_0AC0_patch.rar   ( 22 килобайт ) Кол-во скачиваний: 6964
Прикрепленный файл Boot_Start_SW.rar   ( 19.54 килобайт ) Кол-во скачиваний: 7275
Прикрепленный файл RAMLDR2.rar   ( 9.6 килобайт ) Кол-во скачиваний: 8470
Прикрепленный файл RunPhoneLte2.rar   ( 14.25 килобайт ) Кол-во скачиваний: 5303
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
HDD-Killer
сообщение 21.9.2007, 9:41


Опытный
***

Группа: Пользователи
Сообщений: 125
Регистрация: 10.7.2005
Пользователь №: 45 852
Модель телефона: Z3
Прошивка: R452B.....

Рейтинг: 50.5



Цитата(TEQUILA @ Вчера, 19:20)

не ставьте на Z3 пока... У меня не входил во флеш-мод по 3-м кнопками а через ФБ не лил загрузчик..
*


Та же ерунда... По трем кнопкам входит, но загрузчик не пишется... программно входит, но комп мобилу даже не видит! И еще начала глючить USB даже в нормальном режиме (AT - норм., а P2k - глючит, то не отпределяется, то тел в ребут уходит)! Через тп вернулся обратно.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TEQUILA
сообщение 21.9.2007, 13:23


Властелин колец
******

Группа: Почётные мотофаны
Сообщений: 835
Регистрация: 2.10.2004
Из: Смоленск
Пользователь №: 14 898
Модель телефона: iPhone 8
Прошивка: 11
Победитель конкурса 2008


Настроение:
денег нет, но мы держимся тут...



Рейтинг: 643



HDD-Killer,
а я не могу слезть никак - тел сразу труп. Ганджа говорит что-то с драйвером юсб в буте. Будем решать...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Fantomone
сообщение 22.9.2007, 6:09


Интересующийся
**

Группа: Пользователи
Сообщений: 37
Регистрация: 1.1.2007
Пользователь №: 114 211
Модель телефона: -\-
Прошивка: -\-

Рейтинг: 19



Цитата(Chacha_Ivanov @ 21.9.2007, 10:01) *

Новый дуал просто супер! Но вот хотелось бы картинку поменять на свою, открывал через MBR, картинка видна, но с искаженными цветами..
GandjaFuzz,
подскажи плз точное смещение, если правда ее вообще можно заменить smile.gif

Картинку в буте можно менять, я себе поменял уже ( смещение 001E41 )
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
GandjaFuzz
сообщение 24.9.2007, 13:28


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583

Рейтинг: 1080



Вообщем так народ, т.к. не получается сделать универсальный дуал бут. буду адаптировать дуал бут для каждого телефона в отдельности. ну а над развитием дуалбута я закончил. больше его развитияем я заниматься не буду. поэтому выкладываю его исходники + исправленный на неборльшие баги.

в прикреплённом сообщении выкладываю дуал бут версии 3.2 для L7e
все обсуждения о дуал буте переносим в соответсвующую тему
Dualboot

Сообщение отредактировал GandjaFuzz - 24.9.2007, 13:41
Прикрепленный файл Dual_Boot_3_2_Source_L7e.rar   ( 50.76 килобайт ) Кол-во скачиваний: 403
Прикрепленный файл Dual_Boot_L7e.rar   ( 43.9 килобайт ) Кол-во скачиваний: 381
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
GandjaFuzz
сообщение 25.9.2007, 14:19


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583

Рейтинг: 1080



Тему почистил. Может хватит флуда и обсуждений патчей? А?.
Если не понятно, то будет БАН

Выкладывалю полностью заточенные Дуал Буты по определённые телефоны. + пофиксены баги с инициализацией железа.
На очереди К1, теперь наконец отладка и до него дошла тестеры прошу ко мне в асю.

Тестим и отписываемся.

Сообщение отредактировал GandjaFuzz - 25.9.2007, 15:54
Прикрепленный файл Dual_Boot_L7e_3.3.rar   ( 43.84 килобайт ) Кол-во скачиваний: 4541
Прикрепленный файл Dual_Boot_Z3_3.3.rar   ( 43.84 килобайт ) Кол-во скачиваний: 1103
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TEQUILA
сообщение 25.9.2007, 19:34


Властелин колец
******

Группа: Почётные мотофаны
Сообщений: 835
Регистрация: 2.10.2004
Из: Смоленск
Пользователь №: 14 898
Модель телефона: iPhone 8
Прошивка: 11
Победитель конкурса 2008


Настроение:
денег нет, но мы держимся тут...



Рейтинг: 643



Протестил для Z3. Все работает прекрасно.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Duranlove
сообщение 26.9.2007, 20:55


Новичок
*

Группа: Пользователи
Сообщений: 1
Регистрация: 11.3.2007
Пользователь №: 126 483
Модель телефона: Motorola L7, Rizr Z3
Прошивка: L7_CoolMP_STE

Рейтинг: 0



1.Прошил Boot_0AC0_patch.bin - OK!
2.Начал прошивать патченную прошивку получил ошибку в стирании памяти во FleshBackup и на экране монитора телефона:
Critical Error
1337
E183

подскажите что делать? телефон не включаеться
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
WhiteHotIce
сообщение 26.9.2007, 22:53


Мастер
****

Группа: Пользователи
Сообщений: 178
Регистрация: 2.1.2007
Из: vrn
Пользователь №: 114 357
Модель телефона: Samsung GT-S5620
Прошивка: E0R_RB_вся_в_патчах

Рейтинг: 137



Ну по идее он тебя в бланке должен остаться. Если так то пробуй шиться дальше.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Ratmagor
сообщение 27.9.2007, 5:48


Ветеран
*****

Группа: Пользователи
Сообщений: 474
Регистрация: 22.11.2005
Из: Мск
Пользователь №: 59 289
Модель телефона: Motorola Moto Maxx
Прошивка: KitKat

Рейтинг: 194.5



2Guru
ответьте, пожалуйста, для L9 метода обхода РСА такая же как на L7e или нет? Просто вопрос задавался несколько раз, а конкретного ответа так и не было... biggrin.gif
не бейте только сильно..

Сообщение отредактировал Ratmagor - 27.9.2007, 5:51
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
GandjaFuzz
сообщение 27.9.2007, 12:01


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583

Рейтинг: 1080



Ratmagor,
ну во первых дуал для L9 не подойдёт. поэтому обход рса полноценным не будет. а во вторых бут заливать который выложен дял старта полноценно работать так же не будет на Л9 ибо иром у вас со всем другой, но для полноценной уверенности нужно тестировать данный метод
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Обход подписи RSA на L7e, K1, Z3, ну вот и всё... свершилось · Ломаем и строим! · Forum
 

22 страниц V < 1 2 3 4 > » 
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 28.4.2024, 7:46

Форум живёт: