motofan logo
2 страниц V  1 2 >
Причина закрытия (Vilko 17-07-2007): RSA снят, см. соответствующую тему.
       
> 

Обход РСА на E770, Нужно ломать...

Riddick
сообщение 30.3.2007, 21:07


Мастер
****

Группа: Пользователи
Сообщений: 156
Регистрация: 26.6.2005
Из: Минск
Пользователь №: 44 927
Модель телефона: C650_V547_E770v
Прошивка: 3.08_18.55_85.97CDP

Рейтинг: 30



Нужно попытаться снять РСА с Е770 . Способ обхода как на LTE2 тут не прокатывает , надо пробовать что-то другое . Мастера подскажите с чего начать !
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
weew
сообщение 31.3.2007, 13:51


Ветеран
*****

Группа: Пользователи
Сообщений: 491
Регистрация: 29.3.2005
Из: МИНСК
Пользователь №: 39 811
Модель телефона: Pixon12/N73/MotoV3x
Прошивка: XEIK2/ME/E6P

Рейтинг: 199.5



Или V3x...
Хотелось бы услышать... ответ или попытаться хоть что-то сделать в этом направлении с Rainbow POG
Но к сожалению, как я уже понял, это только известно Мотороле?!?!?!?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Riddick
сообщение 31.3.2007, 14:06


Мастер
****

Группа: Пользователи
Сообщений: 156
Регистрация: 26.6.2005
Из: Минск
Пользователь №: 44 927
Модель телефона: C650_V547_E770v
Прошивка: 3.08_18.55_85.97CDP

Рейтинг: 30



Вопрос к мастерам , можно ли в Е770\V3x вшитьбут 5.f.1 ??? он от V980 которая тоже 3G , по идее структура одинаковая. Я бы вшил хоть сейчас через ТП . но у меня нету моего бута 0.6.7.1 , если кто небудь его сможет мне дать то я попробую прошиться на 5.f.1
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MOTOROKR
сообщение 31.3.2007, 16:18


Гуру
******

Группа: Разработчики
Сообщений: 933
Регистрация: 11.9.2005
Из: RU-MOW (ISO-3166-2)
Пользователь №: 51 143
Модель телефона: VA76r (Tundra)
Прошивка: Various

Рейтинг: 476



Ты вроде месяца 4 назад писал что взялся за это дело с "человеком, который в этом очень хорошо смыслит". А теперь вдруг спрашиваешь с чего начать? wink.gif

Вшить то всё можно, а вот будет ли работать - вопрос smile.gif А зачем вообще для этого надо бут от другого тела ставить?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Riddick
сообщение 31.3.2007, 16:56


Мастер
****

Группа: Пользователи
Сообщений: 156
Регистрация: 26.6.2005
Из: Минск
Пользователь №: 44 927
Модель телефона: C650_V547_E770v
Прошивка: 3.08_18.55_85.97CDP

Рейтинг: 30



MOTOROKR, Этот бут менее защищён чем наш родной ! Этот бут на 3G моделях равноценен буту 0.7.D.0 на LTE !
А насчёт того человека его все хорошо знают это GandjaFuzz мы с ним и так много чего пробовали , но безрезультатно ! Ещё нам может помочь Varalex который якобы крутой мастер в сервиснике по мобилам ! Но я его как не пропрошу слить дамп он ничего не отвечает !
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MartinGore
сообщение 31.3.2007, 16:59


Мастер
****

Группа: Пользователи
Сообщений: 248
Регистрация: 8.1.2007
Пользователь №: 115 494
Модель телефона: v66

Рейтинг: 26.5



Riddick,так что получается на в980 можно обойти рса?Я об этом даж не думал.....
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
БатькА
сообщение 31.3.2007, 17:18


Интересующийся
**

Группа: Пользователи
Сообщений: 81
Регистрация: 13.3.2006
Из: BY
Пользователь №: 73 997
Модель телефона: NokIa 1680

Рейтинг: 23



Riddick, вот бут 0671, снятый Мотокап.


http://ifolder.ru/1537413

Сообщение отредактировал БатькА - 31.3.2007, 17:27
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Riddick
сообщение 31.3.2007, 19:10


Мастер
****

Группа: Пользователи
Сообщений: 156
Регистрация: 26.6.2005
Из: Минск
Пользователь №: 44 927
Модель телефона: C650_V547_E770v
Прошивка: 3.08_18.55_85.97CDP

Рейтинг: 30



MartinGore, Пока нельзя , но нужно копать в этом направлении ! Просто у вас с вашим бутом можно сливать и свой PDS , а у нас пока нет ! Вот для этого мне и нужно попробовать перейти на ваш бут !
БатькА , это не то что мне нужно , это же всего лишь цифровая подпись , а не бут ! Мы и бут полностью слить пока не можем ! Только на оборудовании !

Сообщение отредактировал Riddick - 31.3.2007, 20:19
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
БатькА
сообщение 31.3.2007, 20:41


Интересующийся
**

Группа: Пользователи
Сообщений: 81
Регистрация: 13.3.2006
Из: BY
Пользователь №: 73 997
Модель телефона: NokIa 1680

Рейтинг: 23



Riddick, вот тут кто-то пишет, что смарт клипом снял бэкап и ПДС. Может можно с ним как-то связаться?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Riddick
сообщение 2.4.2007, 13:18


Мастер
****

Группа: Пользователи
Сообщений: 156
Регистрация: 26.6.2005
Из: Минск
Пользователь №: 44 927
Модель телефона: C650_V547_E770v
Прошивка: 3.08_18.55_85.97CDP

Рейтинг: 30



БатькА, Там тоже толкового ничего нету ! Уговаривайте лучше Varalex'а , чтобы он снял с моего тела дамп памяти !
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Riddick
сообщение 5.4.2007, 20:06


Мастер
****

Группа: Пользователи
Сообщений: 156
Регистрация: 26.6.2005
Из: Минск
Пользователь №: 44 927
Модель телефона: C650_V547_E770v
Прошивка: 3.08_18.55_85.97CDP

Рейтинг: 30



Мне для снятия бэкапа boot и PDS нужны адреса base addr и entry addr для записи загрузчика , может кто небудь их знает ?

Сообщение отредактировал Riddick - 5.4.2007, 20:07
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 7.4.2007, 11:56


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



Riddick,
Cot,
берется USB-сниффер. запускается. подключается к компу телефон. в телефон прошивается обычная прошивка. и далее по логам сниффера изучаешь и адреса, и команды, и что угодно.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Rokets2005
сообщение 8.4.2007, 15:01


Новичок
*

Группа: Пользователи
Сообщений: 9
Регистрация: 17.7.2006
Из: Минск
Пользователь №: 91 648
Модель телефона: Samsung x700+e398
Прошивка: Rock Mantic v4 final

Рейтинг: 0



http://www.hhdsoftware.com/Download/usbmon.exe
Качайте!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TAL
сообщение 16.4.2007, 12:01


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 508
Регистрация: 25.5.2005
Из: Africa
Пользователь №: 43 105
Модель телефона: Lenovo P2
Прошивка: original

Рейтинг: 217



[FB3 Profile]
ID=R252211LD_V3x
Model=Motorola V3x
UseLdr=1
RamDld=V3x (0682).ldr
Addr=08000000
Jump=08000010

[Code Groups]
;BOOT=10000000-1000FFFF
;PDS=10010000-1001FFFF
CG1=10040000-118DA4C7
CG2=11DC0000-138BFFFF
CG4=13BC0000-13F3FFFF
CG5=1190C4C8-11DBF7FF
CG8=13F40000-13F7FFFF
CG15=138C0000-13BBFFFF
CG17=118DA4C8-1190C4C7
CG18=11DBF800-11DBFFFF

на всех Rainbow POG Addr, Jump, BOOT, PDS по тем же адресам

Сообщение отредактировал TAL - 16.4.2007, 12:07
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
БатькА
сообщение 15.5.2007, 17:05


Интересующийся
**

Группа: Пользователи
Сообщений: 81
Регистрация: 13.3.2006
Из: BY
Пользователь №: 73 997
Модель телефона: NokIa 1680

Рейтинг: 23



Вопрос к мастерам!
У меня появилась возможность поработать с Смартклипом. Так вот, может у меня что-то получится. Вроде Vilko говорил, что нужно снять бэкап и поменять одну цифру в имей. Так вот, перед моих походом в СЦ к знакомому, хотелось бы услышать все наставления, что мне конкретно надо делать.
ЗЫ. Если надо менять хотя бы одну цифру в имей, то надо ли заливать обратно бэкап в телефон? Просто тут будет посложнее.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 16.5.2007, 7:47


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



БатькА,
конкретно - нужен дамп прошивки после смены imei. этого будет достаточно.
дамп - снятый НЕ смартклипом(он их шифрует, хад)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
БатькА
сообщение 16.5.2007, 12:52


Интересующийся
**

Группа: Пользователи
Сообщений: 81
Регистрация: 13.3.2006
Из: BY
Пользователь №: 73 997
Модель телефона: NokIa 1680

Рейтинг: 23



Vilko, если я правильно понял, через смартклип надо только сменить imei, а бэкап сливать через что?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Mr. X__V3X
сообщение 28.6.2007, 9:04


Новичок
*

Группа: Пользователи
Сообщений: 16
Регистрация: 14.11.2006
Из: Донецкая обл.
Пользователь №: 106 822
Модель телефона: V360 & V3x
Прошивка: Innovation_85.9B.C0R

Рейтинг: 5.5



Появился рефлеш со снятым RSA
R252211_U_85.92.E3P_No_RSA
Кто подскажет чем можно сравнить кодовые группы (не визуально а автоматом ) с оригинальой прошивкой.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
gibson
сообщение 28.6.2007, 11:23


Ветеран
*****

Группа: Пользователи
Сообщений: 413
Регистрация: 8.12.2004
Из: Россия, центральный регион...
Пользователь №: 25 771
Модель телефона: Motorola ATRIX 2
Прошивка: ICS 4.0.4

Рейтинг: 106.5



E770 это хорошо...но вот для V3x было бы интересней...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TrojanWorm
сообщение 28.6.2007, 12:03


Ветеран
*****

Группа: Пользователи
Сообщений: 353
Регистрация: 5.1.2007
Из: BY, Mogilev
Пользователь №: 115 061
Модель телефона: htc hd mini

Рейтинг: 238.5



gibson, ну мот это для тебя в3х интересней, а мне мой телефончик намного интересней и тема то про Е770 и думаю пользователи Е770 меня поддержут
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Osta
сообщение 28.6.2007, 12:43


Freestyler
********

Группа: Легенды MotoFan.Ru
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235
Модель телефона: Moto
Прошивка: *#9999#


Настроение:
Все невыспавшиеся в следующей жизни будут котами



Рейтинг: 4362



Цитата(Mr. X__V3X @ Сегодня, 11:04)

Кто подскажет чем можно сравнить кодовые группы
*


да хоть ТоталКоммандером
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TrojanWorm
сообщение 28.6.2007, 16:07


Ветеран
*****

Группа: Пользователи
Сообщений: 353
Регистрация: 5.1.2007
Из: BY, Mogilev
Пользователь №: 115 061
Модель телефона: htc hd mini

Рейтинг: 238.5



Osta, раскажи ка ка это ТоталКомандером сравнивать?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Chik_v
сообщение 28.6.2007, 16:35


Опытный
***

Группа: Разработчики
Сообщений: 107
Регистрация: 13.1.2007
Из: Херсон
Пользователь №: 116 653
Модель телефона: Samsung i5700
Прошивка: i570EXXJH7
Победитель конкурса 2008

Рейтинг: 174.5



TrojanWorm, берешь Тотал коммандер, выделяешь в одной панели один файл, во второй панели файл с которым хочешь сравнить, нажимаешь на меню Файл>Сравнить по содержимому. Он покажет красным цветом различия между файлами.

Сообщение отредактировал Chik_v - 28.6.2007, 16:36
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TrojanWorm
сообщение 28.6.2007, 16:42


Ветеран
*****

Группа: Пользователи
Сообщений: 353
Регистрация: 5.1.2007
Из: BY, Mogilev
Пользователь №: 115 061
Модель телефона: htc hd mini

Рейтинг: 238.5



Chik_v, спасибо буду пробывать
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
logotoy73
сообщение 28.6.2007, 16:58


Ветеран
*****

Группа: Пользователи
Сообщений: 362
Регистрация: 10.1.2007
Из: Подмосковье
Пользователь №: 116 014
Модель телефона: RAZR MAXX, V3i, Defy+
Прошивка: VZV-16, 03.03R, 231


Настроение:
в процессе...



Рейтинг: 220



А с помощью BINEDIT можно сделать готовый патч.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
BeZ
сообщение 28.6.2007, 18:09


Moto(sh)Coder
*******

Группа: Разработчики
Сообщений: 1 542
Регистрация: 8.10.2003
Пользователь №: 743
Модель телефона: только не moto

Рейтинг: 788.5



Вообще бы написали пополнее информацию
какой бут, какая до этого прошивка стояла
у кого поставилась проша без RSA
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TrojanWorm
сообщение 28.6.2007, 18:46


Ветеран
*****

Группа: Пользователи
Сообщений: 353
Регистрация: 5.1.2007
Из: BY, Mogilev
Пользователь №: 115 061
Модель телефона: htc hd mini

Рейтинг: 238.5



У меня до этого стояла R252211_U_85.97.CDP (бут: 0.6.7.1)

Проша стала отлично, уже заменил бутсплэш все работает

Сообщение отредактировал TrojanWorm - 28.6.2007, 18:59
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
BeZ
сообщение 28.6.2007, 19:03


Moto(sh)Coder
*******

Группа: Разработчики
Сообщений: 1 542
Регистрация: 8.10.2003
Пользователь №: 743
Модель телефона: только не moto

Рейтинг: 788.5



TrojanWorm,
спасибо...

Народ, пиши те еще....
Может у кого на другом буте встала прошивка без RSA?

Добавлено позже (28.6.2007, 23:48):
Народ!
Я так понял что у кого бут не 06,71 у тех ничего не выходит.
Для того, чтобы вышло, нужен бут с того телефона, у кого все получилось с обходом RSA.
Вообщем нужно слить бут и выложить его сюда.
Это нужно для того, чтобы понять что же было сделано с RSA и как это можно перенести на телефоны с другим бутом и телефоны V3x и e1000.

Вот адреса для слития бута:
BOOT 10000000 1000FFFF

Как будет бут, так дальше будут продвижения smile.gif
Очень ждем бутов!!!!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TrojanWorm
сообщение 28.6.2007, 19:52


Ветеран
*****

Группа: Пользователи
Сообщений: 353
Регистрация: 5.1.2007
Из: BY, Mogilev
Пользователь №: 115 061
Модель телефона: htc hd mini

Рейтинг: 238.5



Цитата(BeZ @ 28.6.2007, 22:03) *

TrojanWorm,
спасибо...

Народ, пиши те еще....
Может у кого на другом буте встала прошивка без RSA?

Добавлено позже (28.6.2007, 23:48):
Народ!
Я так понял что у кого бут не 06,71 у тех ничего не выходит.
Для того, чтобы вышло, нужен бут с того телефона, у кого все получилось с обходом RSA.
Вообщем нужно слить бут и выложить его сюда.
Это нужно для того, чтобы понять что же было сделано с RSA и как это можно перенести на телефоны с другим бутом и телефоны V3x и e1000.

Вот адреса для слития бута:
BOOT 10000000 1000FFFF

Как будет бут, так дальше будут продвижения smile.gif
Очень ждем бутов!!!!




Так у меня бут 0.6.7.1


Чем бут снять?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
BeZ
сообщение 28.6.2007, 19:53


Moto(sh)Coder
*******

Группа: Разработчики
Сообщений: 1 542
Регистрация: 8.10.2003
Пользователь №: 743
Модель телефона: только не moto

Рейтинг: 788.5



TrojanWorm,
да хоть FB3
зайди в папку с FB3
найди файл со своим профилем
раскоментируй такую строку ;BOOT=....
убери точку с запятой
загрузи FB и слей бут
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TrojanWorm
сообщение 28.6.2007, 19:54


Ветеран
*****

Группа: Пользователи
Сообщений: 353
Регистрация: 5.1.2007
Из: BY, Mogilev
Пользователь №: 115 061
Модель телефона: htc hd mini

Рейтинг: 238.5



Цитата(BeZ @ 28.6.2007, 22:53) *

TrojanWorm,
да хоть FB3
зайди в папку с FB3
найди файл со своим профилем
раскоментируй такую строку ;BOOT=....
убери точку с запятой
загрузи FB и слей бут



Поподробней не понял как раскоментировать?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
BeZ
сообщение 28.6.2007, 19:56


Moto(sh)Coder
*******

Группа: Разработчики
Сообщений: 1 542
Регистрация: 8.10.2003
Пользователь №: 743
Модель телефона: только не moto

Рейтинг: 788.5



открой фал с профилем
найди строку ;BOOT=.....
сделай ее BOOT=.....
т.е. удали в самом начале символ ";"
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TrojanWorm
сообщение 28.6.2007, 19:59


Ветеран
*****

Группа: Пользователи
Сообщений: 353
Регистрация: 5.1.2007
Из: BY, Mogilev
Пользователь №: 115 061
Модель телефона: htc hd mini

Рейтинг: 238.5



Ожидайте счас солью и выложу

Добавлено позже (28.6.2007, 23:05):
Вот слил бут

Скачать

Добавлено позже (28.6.2007, 23:11):
А так зону ПДС тоже можно снять если убрать ";" перед словом PDS
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
BeZ
сообщение 28.6.2007, 20:13


Moto(sh)Coder
*******

Группа: Разработчики
Сообщений: 1 542
Регистрация: 8.10.2003
Пользователь №: 743
Модель телефона: только не moto

Рейтинг: 788.5



там FF будет
хотя это когда RSA не снята
на счет PDS без RSA - не знаю
попробуй

Сообщение отредактировал Osta - 29.6.2007, 7:08
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TrojanWorm
сообщение 28.6.2007, 20:24


Ветеран
*****

Группа: Пользователи
Сообщений: 353
Регистрация: 5.1.2007
Из: BY, Mogilev
Пользователь №: 115 061
Модель телефона: htc hd mini

Рейтинг: 238.5



BeZ, короче попрбывал снимать ПДС, так оно сняло, единственное, что попробывал открыть этот ПДС через обработчик во флэш-бэкапе, так открыл файл а флэш бэкап сказал что в файле не обнаружено ПДС. Мне его заливать на сайт?

Сообщение отредактировал Osta - 29.6.2007, 7:08
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
BeZ
сообщение 28.6.2007, 20:25


Moto(sh)Coder
*******

Группа: Разработчики
Сообщений: 1 542
Регистрация: 8.10.2003
Пользователь №: 743
Модель телефона: только не moto

Рейтинг: 788.5



нет.. посмотри его в хекс редкаторе
если все FF то удали его и пока забудь про PDS
да и ваще так и сделай пока что
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TrojanWorm
сообщение 28.6.2007, 20:29


Ветеран
*****

Группа: Пользователи
Сообщений: 353
Регистрация: 5.1.2007
Из: BY, Mogilev
Пользователь №: 115 061
Модель телефона: htc hd mini

Рейтинг: 238.5



Нет, там нету FF всякие числа? Так что мне с ним делатЬ?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
BeZ
сообщение 28.6.2007, 20:41


Moto(sh)Coder
*******

Группа: Разработчики
Сообщений: 1 542
Регистрация: 8.10.2003
Пользователь №: 743
Модель телефона: только не moto

Рейтинг: 788.5



давай сюда
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TrojanWorm
сообщение 28.6.2007, 20:44


Ветеран
*****

Группа: Пользователи
Сообщений: 353
Регистрация: 5.1.2007
Из: BY, Mogilev
Пользователь №: 115 061
Модель телефона: htc hd mini

Рейтинг: 238.5



Зона PDS

Скачать
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
BeZ
сообщение 28.6.2007, 20:48


Moto(sh)Coder
*******

Группа: Разработчики
Сообщений: 1 542
Регистрация: 8.10.2003
Пользователь №: 743
Модель телефона: только не moto

Рейтинг: 788.5



TrojanWorm,
не сливается пока PDS
у тебя одни FF вместо цифр

надо ждать пока с бутом вопрос решиться
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Обход РСА на E770, Нужно ломать... · Ломаем и строим! · Forum
 

2 страниц V  1 2 >
Причина закрытия (Vilko 17-07-2007): RSA снят, см. соответствующую тему.
Закрытая темаСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 12.6.2025, 19:26

Форум живёт: