motofan logo
> 

А Что Кроме Лобовой Атаки ? Думаем !, обсуждаем правку прошивки

sic_cat
сообщение 8.9.2005, 17:04


Новичок
*

Группа: Пользователи
Сообщений: 7
Регистрация: 20.7.2005
Пользователь №: 46 604
Модель телефона: e398
Прошивка: 9CR

Рейтинг: 0



Ребят ! Вот тут все обсуждают метод прямого перебора или же ищут дыры в алгоритме
очевидно что вариант первый долог и кроме того стоит моторовцам немного изменить и пиши пропало...
вариант второй...не думаю что мы так сильны в математике даже все вместе angry.gif

нужно искать другие пути, я в меру своих познаний попытаюсь предложить варианты для обсуждения.

Итак, очевидно что процик телефона выполняет код нешифрованный, наша задача его считать и подправить, смотрим варианты :

1) самый простой и очевидный но мне кажется будь все так то давно уже бы сделали.
программный код телефона хранится фо флешке мобилы в открытом виде ? Не составит особого труда научить тот же ramldr читать и писать произвольные участки памяти, написать удобный патчер и вперед ! все проверки CRC или обращений к железкам придушить стандартным хакерским путем дизассемблера )
прошивки и патчи распространять в виде бинарников участков кода флешки ) и прошивать/патчить тел естественно тем же ramldr.
Этот путь отлично реализован в проге Vklay для сименсов :)

2) гдето я видел что процесс шифрования идет на уровне драйвера p2k.....
так где же программеры способные подсмотркть что дается драйверу и еще интереснее что он гадит в УСБ порт

3) пусть прошива даже во флешке шифрована . ну скажем как документ PDF. решение известно, где-то в памяти все равно все в открытом виде :D
тогда путь пройденный ломалщиками НМТ телефонов и автомагнитол без панелек bigsmile;
цепляемся на ноги RAM и говоря процику HOLD читаем ее содержимое

Все это так к размышлению :) но что-то надо делать, про недостатки лома ключа уже писал,
поэтому попрошу модеров тему закрепить а сведущему народу немного подумать-пообсуждать drink_drunks;
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить

Сообщений в этой теме
sic_cat   А Что Кроме Лобовой Атаки ? Думаем !   8.9.2005, 17:04
wRAR   Ррррр. Читайте первоисточник.   9.9.2005, 10:52
sic_cat   с удовольствием, где ? на русском только :)   9.9.2005, 15:32
wRAR   Ковырнём Прошивку ...   13.9.2005, 5:03
sic_cat   wRAR, Тут все подробно написал вкратце а что ес...   15.9.2005, 13:47
wvitalik   Я не понял а почему нам пункт 1 не подходит?   20.9.2005, 15:34
wRAR   Читаем первоисточник.   21.9.2005, 4:05
wvitalik   wRAR, пока я ее прочитаю то ключ уже разгадают :)...   21.9.2005, 12:05
  1. Кто напишет? 2. а CRC считать кто будет? 3. а ...   2.10.2005, 18:11
wvitalik   1. Патч кто напишет? А кто их думает писать после...   3.10.2005, 15:34
CODER   Да уж, опять развели бессполезные разговор! 1)...   4.10.2005, 6:05
wvitalik   CODER, off_topic; но на каких моделях мона смотр...   4.10.2005, 15:20
Vilko   Изменить (пропатчить) процедуры, проверяющие подпи...   4.10.2005, 15:35
wvitalik   Vilko, А реально ли написать новую пошивку?   4.10.2005, 15:49
ilya1   Реально, только работать не будет...   4.10.2005, 19:47
wvitalik   А че не будет.... что то я не догоняю.   8.10.2005, 11:02
  мОжЕТ и реально, но опять всё упирается рса. перв...   4.10.2005, 16:21
sheen   wvitalik, Прошивку хоть щас пиши. Только без прав...   8.10.2005, 16:51
wvitalik   sheen, Включится, но не перезагрузится ;) (Меня б...   10.10.2005, 16:06
CODER   wvitalik 1) Vilko сказал оч красноречивую фарзу ...   25.10.2005, 12:12
wvitalik   CODER, 2) Нет, помойму было сказано "включит...   25.10.2005, 12:23
Vilko   спорщики, блин... измененная прошивка включится, е...   25.10.2005, 13:15
4473   Насколько я понял тел проверяет подпись при включе...   25.10.2005, 17:50
Exebyte   4473, нам известно, что и как проверяется и поэтом...   25.10.2005, 18:13

А Что Кроме Лобовой Атаки ? Думаем !, обсуждаем правку прошивки · Раскрытие секретного ключа для подписи прошивок · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 17.5.2024, 5:06

Форум живёт: