motofan logo
4 страниц V  1 2 3 > »         
> 

Ковыряем ядро ОС Z6 на предмет обхода проверки RSA, и запуска программ от Е2

lelvisl
сообщение 11.11.2007, 9:39


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



Так. Я считаю, что сейчас первоочередедной задачей является оюход RSA, ибо подпись перекрывает всё.
Во первых, прошу поделиться какм либо бутом(чем более раниий, тем лучше). Хочу пройтись дизасемблером по нему....

Дале. В каждой подпианой кодовой группе после сертификата 0C 30 00 11 идут кол-во блоков и сами блоки база/размер
C0024000_CG31.smg закрывает 90070000 / 3800
C002C000_CG49.smg закрывает 93A00000 / 3800
C0030000_CG34.smg закрывает 90100000 / 3800
C0034000_CG41.smg закрывает 90000100 / 3800
C00D0000_CG44.smg закрывает 93780000 / 01F800
C0110000_CG35.smg закрывает 90500000 / 17F800
C0670000_CG36.smg закрывает 91000000 / 01CFB800
C236C000_CG46.smg закрывает 92D00000 77F800

т.е. подписи в этих код-группах подписывают не сами себя, а хз что... похоже на конец флеш памяти телефона, мегабайт 60-ый....

Кто что скажет? по данному поводу?

Сообщение отредактировал lelvisl - 11.11.2007, 9:40
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 12.11.2007, 20:44


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



Всё таки я долго тупил... Есть одна догадка. Я поглядел на других телах, везде подпись закрывает саму КГ. А тут нет. А значит..... КГ открыта для правки. Щас вот ночью проверю (да и по идее, по личензии с лином они не имели права закрывать прошу)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Flex4
сообщение 13.11.2007, 12:49


Ветеран
*****

Группа: Пользователи
Сообщений: 319
Регистрация: 24.3.2006
Пользователь №: 75 552
Модель телефона: Z6+Jabra BT620s
Прошивка: 44R

Рейтинг: 97



lelvisl , у меня такое ощущение, что кроме тебя тут еще есть пара тройка человек, шарящих в этих делах sad.gif где же все знающие линукс-люди???

купил телефон и даже не предпологаю что с ним можно сделать, когда V360 покупал четко знал что есть P2K режим, а тут, вобщем искренне желаю успехов тебе и всем остальным, хочу помучать свой телефон за 9 штук наших shades.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 15.11.2007, 14:46


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



Всё плохо. На данных адресах CG лежат. Тоесть закрыта проша. Нужет бут от Z6.

И ещё. Кто знает как собрать компилятор прог под проц Z6? Жду ответа.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
DDSH
сообщение 16.11.2007, 7:11


Гуру
******

Группа: Разработчики
Сообщений: 700
Регистрация: 11.8.2006
Пользователь №: 94 741
Модель телефона: HTC Sensation XE

Рейтинг: 351.5



бут я думаю можно через телнет слить, как на е2: /dev/animation
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
yKypeHHbIu*
сообщение 16.11.2007, 18:58


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 22.10.2007
Пользователь №: 151 420
Модель телефона: E398
Прошивка: 49r

Рейтинг: 1.5



2 lelvisl вот ссылка на буты но там нужна регистрация http://www.modmymoto.com/forums/showthread.php?t=56140бут
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 18.11.2007, 15:06


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



yKypeHHbIu*, ссылок нету. только назваия....
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
kuznet
сообщение 18.11.2007, 17:54


Новичок
*

Группа: Пользователи
Сообщений: 15
Регистрация: 18.11.2007
Пользователь №: 154 315
Модель телефона: Z6

Рейтинг: 27



Цитата(lelvisl @ 15.11.2007, 17:46) *

И ещё. Кто знает как собрать компилятор прог под проц Z6? Жду ответа.


Я собрал. Берешь сорс gcc и glibc с opensource.motorola.com и любой не самый старый binutils. Далее следуешь инструкциям по кросс-компиляции: binutils, gcc, glibc.
По дороге есть мелкие проблемки, описать трудно - решить легко.

А что, есть что скомпилировать? А то время-то я убил, а только потом
понял что кроме main() { printf("Hello, world\n"); } ничего интересного и выдумать не могу. :-)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
serega011
сообщение 18.11.2007, 17:59


Мастер
****

Группа: Пользователи
Сообщений: 214
Регистрация: 16.2.2007
Из: Таганрог-МинВоды
Пользователь №: 122 624
Модель телефона: v500, Z6, E8
Прошивка: R75, R60_G_80.33.44R

Рейтинг: 23



http://www.modmymoto.com/forums/downloads....ile&id=7317 Здесб профиль Z6 для F&B(правда у меня на версии ФБ 3.0.6 он что-то не совсем заработал - идет перевод телефона в усб-нет и все программа пишет что телефон не подключен, может конесчно что не так делаю), ну так вот там в архиве вроде же и лежит лоадер для Z6 или я чего то не так понимаю
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 18.11.2007, 19:45


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



kuznet, СПАСИБО ОГРОМННОЕ!!!!!!!!!!!!
Щас напишешь мне в аську 249253106, поможесь со сборокй!!

Далее
На всех папках noexec и софт просто не запустить. Но я кажись нашёл способ обхода. Если всё это собрать вместе, то мы получаем софт для Z6!!!! Впервую очредь пререкомпилируем шоу модули.

Короче ря, жду тебя в аське
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
kuznet
сообщение 18.11.2007, 22:02


Новичок
*

Группа: Пользователи
Сообщений: 15
Регистрация: 18.11.2007
Пользователь №: 154 315
Модель телефона: Z6

Рейтинг: 27



Цитата(lelvisl @ 18.11.2007, 22:45) *

Щас напишешь мне в аську 249253106

Далее
На всех папках noexec и софт просто не запустить. Но я кажись нашёл способ обхода. Если всё это собрать вместе, то мы получаем софт для Z6!!!! Впервую очредь пререкомпилируем шоу модули.


Аськой я пользоваться не умею. Готовый тоолчейн можешь взять на
http://www.inr.ac.ru/z6/z6-toolchain.tar.bz2. Примерно 42 мега. Если его развернуть
в / и сказать PATH=/arm-eabi/arm-linux-gnueabi/bin:$PATH, то получишь gcc/c++
c основными библиотеками. Далее gcc hello.c -o hello. Или можешь переделать
сборку. Когда уже есть готовый тоолчейн, проблем не будет вообще.

Исполнять просто: mount -t vfat -oremount /dev/mmc1 /mmc/mmca1
и mount -t vfat -oremount /dev/loop/0 /ezxlocal/download/mystuff убирают noexec.
Потом ./hello бодро докладывает "Hello, world".

Можно даже это в меню запихать, если руками добавить записи в
/ezxlocal/download/appwrite/am/InstalledDB и UserMenuTree. Только добавлять
нечего. :-)

А что такое "шоу модули"?







Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 19.11.2007, 5:21


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



Как убрать noexec я знал. потому и хотел собрать компилятор. Шоумодули - скомпилированные модули С Е2, которые можно использовать в скриптах, и врезульате иметь скрипты с ГУИ. Далее берём кучу исходников прог с Е2 и компилируем, получаем кучу софта. Вот, сколько пользы. К вечеру всё это будет реально!!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
R_O_O_T
сообщение 19.11.2007, 17:56


Новичок
*

Группа: Пользователи
Сообщений: 10
Регистрация: 31.8.2006
Из: живу на разных форумах
Пользователь №: 97 136
Модель телефона: едва
Прошивка: TOB2

Рейтинг: 1.5



Вот бут. бинарник. А3.СС. файл rar перейменуйте в bin
Прикрепленный файл A3.CC.rar   ( 130 килобайт ) Кол-во скачиваний: 493
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
kuznet
сообщение 20.11.2007, 0:36


Новичок
*

Группа: Пользователи
Сообщений: 15
Регистрация: 18.11.2007
Пользователь №: 154 315
Модель телефона: Z6

Рейтинг: 27



Цитата(lelvisl @ 19.11.2007, 20:27) *

Так...... Тулчейн запустил, вроде работает. Но....


Виноват, хедеры были не все. Я положил добавку в http://www.inr.ac.ru/z6/z6-toolchain-part2.tar.bz2 (260K)
Теперь должно быть нормально.

У меня там инсталляция обвалилась на изготовлении /usr/share//timezone,
я и решил, что раз до такой бесполезной вещи добрались, то дальше ничего
нужного и не будет. Ан нет. :-) Там еще и нужных библиотек не хватало:
например, libpthread и libcrypt. Завтра я просто новый большой tar выложу.


Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 20.11.2007, 15:59


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



kuznet, давай, жду)).

Кстати, поможешь припаять хедеры от SDK Е2?

Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
kuznet
сообщение 20.11.2007, 20:08


Новичок
*

Группа: Пользователи
Сообщений: 15
Регистрация: 18.11.2007
Пользователь №: 154 315
Модель телефона: Z6

Рейтинг: 27



Цитата(lelvisl @ 20.11.2007, 18:59) *

kuznet, давай, жду)).


http://www.inr.ac.ru/z6/z6-toolchain-v2.tar.bz2 (23M) - все, что нужно
http://www.inr.ac.ru/z6/z6-toolchain-misc-v2.tar.bz2 (9M) - всякая труха, можно не скачивать

Цитата

Кстати, поможешь припаять хедеры от SDK Е2?


Хедеры q*.h можно взять из qt-embedded-2.3.8, я надеюсь.

E2_EZX_* взять как есть и точить, пока не заработает. Попробую, если время будет.

Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 20.11.2007, 20:43


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



Тоже буду коырять хедеры. А пока буду разюираться с тулчейном.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
kuznet
сообщение 21.11.2007, 0:28


Новичок
*

Группа: Пользователи
Сообщений: 15
Регистрация: 18.11.2007
Пользователь №: 154 315
Модель телефона: Z6

Рейтинг: 27



Цитата(lelvisl @ 20.11.2007, 23:43) *

Тоже буду коырять хедеры. А пока буду разюираться с тулчейном.


Работает! Мудрить не стал, взял хедеры от e2-ezx-sdk_0.02_beta, lib там стер
и скопировал с телефона:
libezxappbase.so
libezxpm.so
libjpeg.so
liblog_util.so
libezxtapi-xscale-r.so
liblighting.so
libqte-mt.so

showmessagedlg, showDatePicker, showColorPicker, showprogress скомпилировались
без проблем и заработали. Остальные вроде не сложнее. Уже скомпилированные
положил в http://www.inr.ac.ru/z6/z6-simpleutils.tar.bz2.

А чего-нибудь более сложное, чем эти демо, существует?



Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
calverst
сообщение 21.11.2007, 12:17


Новичок
*

Группа: Пользователи
Сообщений: 5
Регистрация: 20.11.2007
Пользователь №: 154 520
Модель телефона: z6

Рейтинг: 0



kuznet,
У меня вот есть мысль ядро новое собрать =)) Просто в нынешее врезан долбаный motsecurity модуль да и просто старовато уже.....
Есть такая тулза назывется kexec, говорят позволяет софт рестарт линуху с новым ядром сделать... только пока то что нашел почему-то x86 =(
Ну и вообще круто будет заточить генушный emerge под то чтобы собирать линуховый софт под z6
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Martyr
сообщение 21.11.2007, 13:12


Мастер
****

Группа: Пользователи
Сообщений: 191
Регистрация: 5.11.2007
Из: пора отсюда сваливать....
Пользователь №: 152 936
Модель телефона: Z10, Milestone, DEFY
Прошивка: Android 4.0.4

Рейтинг: 9.5



Цитата(kuznet @ 21.11.2007, 2:28) *

Работает! Мудрить не стал, взял хедеры от e2-ezx-sdk_0.02_beta, lib там стер
и скопировал с телефона:
libezxappbase.so
libezxpm.so
libjpeg.so
liblog_util.so
libezxtapi-xscale-r.so
liblighting.so
libqte-mt.so

showmessagedlg, showDatePicker, showColorPicker, showprogress скомпилировались
без проблем и заработали. Остальные вроде не сложнее. Уже скомпилированные
положил в http://www.inr.ac.ru/z6/z6-simpleutils.tar.bz2.

А чего-нибудь более сложное, чем эти демо, существует?

я так понял обход RSA уже в прогрессе ? как вижу есть успехи...

з.ы. Софтика не хватает как воздуха... ph34r.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 21.11.2007, 14:55


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



kuznet, я же говрил, что будет работать. Просьба ко всем, укого есть какие исходники софта от Е2, илизнает гдевзять, делитесь!!!!


Добавлено позже (21.11.2007, 18:31):
Ссылки нерабочие((
Цитата
http://www.inr.ac.ru/z6/z6-toolchain-v2.tar.bz2 (23M) - все, что нужно http://www.inr.ac.ru/z6/z6-toolchain-misc-v2.tar.bz2 (9M) - всякая труха, можно не скачивать



Скачал, наконец, надобыло ссылку попдравить.

calverst, нельзя, дро непоменять, пока есть РСА

Black Dragon, пока осовная цель не взлом - а запуск софта! Посленего уже будемковырять РСА. Апока мыпочитполучили всю софтовую базу от Е2.

Сообщение отредактировал Slan - 13.2.2008, 6:24
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Legis
сообщение 21.11.2007, 21:26


Опытный
***

Группа: Пользователи
Сообщений: 136
Регистрация: 15.12.2005
Из: Питер
Пользователь №: 62 183
Модель телефона: Atrix 4G
Прошивка: Home Base

Рейтинг: 7.5



lelvisl, а V8 это касается, или всё=же есть какие-то различия, и то, чем вы сейчас заняты будет пахать только на Z6?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
calverst
сообщение 21.11.2007, 21:51


Новичок
*

Группа: Пользователи
Сообщений: 5
Регистрация: 20.11.2007
Пользователь №: 154 520
Модель телефона: z6

Рейтинг: 0



Ниче не понял.... при чем тут PCA? ты можеш просто залить ядро на флешку вместе с kecec и сделать софт ребут (во всяком случае надеюсь что рутовых прав для этого хватит).
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
kuznet
сообщение 22.11.2007, 0:49


Новичок
*

Группа: Пользователи
Сообщений: 15
Регистрация: 18.11.2007
Пользователь №: 154 315
Модель телефона: Z6

Рейтинг: 27



Цитата(lelvisl @ 21.11.2007, 17:55) *

Ссылки нерабочие((
Скачал, наконец, надобыло ссылку попдравить.


Виноват, промахнулся мимо поддиректории /z6/. Сейчас и там и там лежит.


Добавлено позже (22.11.2007, 4:00):
Цитата(calverst @ 22.11.2007, 0:51) *

ты можеш просто залить ядро на флешку вместе с kecec и сделать софт ребут (во всяком случае надеюсь что рутовых прав для этого хватит).


Нельзя ли поподробнее? Что-то я такой дороги не припомню.


Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
calverst
сообщение 22.11.2007, 1:59


Новичок
*

Группа: Пользователи
Сообщений: 5
Регистрация: 20.11.2007
Пользователь №: 154 520
Модель телефона: z6

Рейтинг: 0



Еще покачто сам не разкурил.... собираю ядро
Вот то что про kexec накопал
http://www.ibm.com/developerworks/linux/li...nxw07RebootFast
http://ru.opensuse.org/Kexec
Смысл в том что этой проге можно указать какой имейдж использовать для бута без фактической перезагрузки системы
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
kuznet
сообщение 22.11.2007, 10:29


Новичок
*

Группа: Пользователи
Сообщений: 15
Регистрация: 18.11.2007
Пользователь №: 154 315
Модель телефона: Z6

Рейтинг: 27



Цитата(calverst @ 22.11.2007, 4:59) *

Смысл в том что этой проге можно указать какой имейдж использовать для бута без фактической перезагрузки системы


kexec - это не программа. Это такая фича должна быть в кернеле.
В z6 ядре ее нет, так что и дороги такой нет.

Вообще, хакеры из motorola очень сильно постарались, чтобы средствами
самой системы поломать-подменить ничего было нельзя. /dev/mem и даже
ptrace() просто отключены, modules грузятся только подписанные.
Мой диагноз - дохлый номер. Только если bootloader имеет секретную ручку,
за которую можно дернуть. Ну и дырочка какая-то неприметная может все-таки найтись,
если хорошо поискать. То, что telnet можно получить, совсем ведь было неочевидно.
Нашел ведь кто-то! Как-то его надо сильно поблагодарить. :-)

Опять-же, я вчера научился давать лоступ к fs jave. В motorola такую возможность
тоже явно не планировали. :-)


Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
calverst
сообщение 22.11.2007, 11:08


Новичок
*

Группа: Пользователи
Сообщений: 5
Регистрация: 20.11.2007
Пользователь №: 154 520
Модель телефона: z6

Рейтинг: 0



Так то оно так... подправил тут на днях motsecurity модуль.... и он меня послал в сад при загрузке =(
Не знаю.... в любом случае.... используется ядро 2.6.10 а значит еще можно попытать удачу через список известных уязвимостей.
Еще я другого не понял.... товарисч который грузанул телент менял G43, но, на скоко я понял, он же тоже подписан (правда сам не пробовал менять).
С бутлодером тоже засада... нужно какимто образом писать его в память.... а тк монтировать ее нельзя то нужно некое шаманство....
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 22.11.2007, 17:22


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



kuznet

Просьба - выложи свою сборку тулчейна, кторой демки компили, ибо у меня нормально собрать не получается. sad.gif

ramldr for E680. Софместим со всей линукс линейкой. Второе - качают из разных источников.

Сообщение отредактировал Slan - 13.2.2008, 6:25
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Andrew_71
сообщение 5.12.2007, 23:14


Ветеран
*****

Группа: Пользователи
Сообщений: 374
Регистрация: 9.6.2007
Из: Рио-де-Мясново / Прейсиш Эйлау
Пользователь №: 137 694
Модель телефона: ROKR_Z6
Прошивка: PE 1.86

Рейтинг: 279



Цитата(lelvisl @ 11.11.2007, 12:39) *

Во первых, прошу поделиться какм либо бутом(чем более раниий, тем лучше). Хочу пройтись дизасемблером по нему....


У меня С3.С9, еще нужен? А то выкладывали только С3.СС. (если нужен, то тогда небольшой вопрос, как его слить smile.gif )
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Abram
сообщение 12.12.2007, 4:39


Прелесть какая гадость
*******

Группа: Разработчики
Сообщений: 1 963
Регистрация: 24.6.2005
Из: .ru - рідна Україна
Пользователь №: 44 825
Модель телефона: Moto G XT1033
Прошивка: CyanogenMod
Победитель конкурса 2008

Рейтинг: 744



Решил я накатать коротенькую инструкцию по установке тулчейна под Убунту 7.10. Итак:

в /etc/apt/sources.list добавляем
Код
#Cross toolchains:
deb http://buildd.emdebian.org/debian/ unstable main

#Hardy:
deb http://ua.archive.ubuntu.com/ubuntu hardy main restricted multiverse

# Ubuntu community supported packages
# GPG key: 437D05B5
deb http://ua.archive.ubuntu.com/ubuntu hardy universe


sudo apt-get update
sudo apt-get install binutils-arm-linux-gnueabi cpp-4.2-arm-linux-gnueabi g++-4.2-arm-linux-gnueabi gcc-4.2-arm-linux-gnueabi

В папке с сорцами програмы:

./configure --host=arm-linux-gnueabi

Дальше компилим как обычно smile.gif

Или же юзаем arm-linux-gnueabi-*. Кому как.

...и будьте осторожны, так как это добавит Вам в список репозиториев hardy, который ещё нестабилен. Да и вообще после установки тулчейна из /etc/apt/sources.list лишнее лучше убрать и проделать sudo apt-get update.


update: sorry guys, не работает biggrin.gif

Сообщение отредактировал Abram - 14.12.2007, 8:01
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Martyr
сообщение 13.12.2007, 21:50


Мастер
****

Группа: Пользователи
Сообщений: 191
Регистрация: 5.11.2007
Из: пора отсюда сваливать....
Пользователь №: 152 936
Модель телефона: Z10, Milestone, DEFY
Прошивка: Android 4.0.4

Рейтинг: 9.5



я так понимаю пока все безрезультатно ? не видать нам еще мпкг ? sad.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
rtf15
сообщение 14.12.2007, 16:57


Новичок
*

Группа: Пользователи
Сообщений: 3
Регистрация: 10.1.2007
Пользователь №: 115 913
Модель телефона: L7

Рейтинг: 0



У меня вопрос:
где находится сама подпись RSA и ее проверка?

З.Ы. в инете нашел интересный линк: http://www.modmymoto.com/forums/showthread.php?p=443243 , может ктото попробует себе подобный конф подковырять... (обход mot_security)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 16.12.2007, 15:19


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



rtf15, в бутлоадере, он проверяет при запуске КГ. Почитай также первый пост.

А обход мотсека - это бльшой шаг, если он и в правду проделан. Ща погляжу, потестю.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Abram
сообщение 16.12.2007, 16:23


Прелесть какая гадость
*******

Группа: Разработчики
Сообщений: 1 963
Регистрация: 24.6.2005
Из: .ru - рідна Україна
Пользователь №: 44 825
Модель телефона: Moto G XT1033
Прошивка: CyanogenMod
Победитель конкурса 2008

Рейтинг: 744



Цитата(lelvisl @ 16.12.2007, 17:19) *

rtf15, в бутлоадере, он проверяет при запуске КГ. Почитай также первый пост.

А обход мотсека - это бльшой шаг, если он и в правду проделан. Ща погляжу, потестю.

Там кажется снятие noexec, или я плохо смотрел.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
rtf15
сообщение 18.12.2007, 13:31


Новичок
*

Группа: Пользователи
Сообщений: 3
Регистрация: 10.1.2007
Пользователь №: 115 913
Модель телефона: L7

Рейтинг: 0



Цитата(lelvisl @ 16.12.2007, 17:19) *

rtf15, в бутлоадере, он проверяет при запуске КГ. Почитай также первый пост.

А обход мотсека - это бльшой шаг, если он и в правду проделан. Ща погляжу, потестю.


А чем бутлоадер можно поглядеть? есть какойто отладчик или дизасемблер (под АРМ?) ?

Хотел спросить: сдесь на сайте говорилось что части прошивки- образы squashfs.
под линуху их можно открыть, изменить и снова запаковать.
Так вот: после прошивки они нормально грузятся или бутлоадер сверяет чексум/подпись ?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Abram
сообщение 18.12.2007, 14:21


Прелесть какая гадость
*******

Группа: Разработчики
Сообщений: 1 963
Регистрация: 24.6.2005
Из: .ru - рідна Україна
Пользователь №: 44 825
Модель телефона: Moto G XT1033
Прошивка: CyanogenMod
Победитель конкурса 2008

Рейтинг: 744



Цитата(rtf15 @ 18.12.2007, 15:31) *

Хотел спросить: сдесь на сайте говорилось что части прошивки- образы squashfs.
под линуху их можно открыть, изменить и снова запаковать.
Так вот: после прошивки они нормально грузятся или бутлоадер сверяет чексум/подпись ?

Из образов не подписаны только CG43, CG52. Они уже изменены в моём монстре smile.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
rtf15
сообщение 18.12.2007, 18:45


Новичок
*

Группа: Пользователи
Сообщений: 3
Регистрация: 10.1.2007
Пользователь №: 115 913
Модель телефона: L7

Рейтинг: 0



Цитата(Abram @ 18.12.2007, 16:21) *

Из образов не подписаны только CG43, CG52. Они уже изменены в моём монстре smile.gif


А когда формируется подпись? Когда проша изготовляется гдето там? Или прога которой прошиваешь, сама вычисляет CRC/RSA ?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 19.12.2007, 0:06


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



rtf15, подпись формируется при её создании в моторолле и записывается по указанным мной адресам.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Abram
сообщение 24.12.2007, 2:01


Прелесть какая гадость
*******

Группа: Разработчики
Сообщений: 1 963
Регистрация: 24.6.2005
Из: .ru - рідна Україна
Пользователь №: 44 825
Модель телефона: Moto G XT1033
Прошивка: CyanogenMod
Победитель конкурса 2008

Рейтинг: 744



Вот что я нарыл в конфиге ядра Z6:

FLASH_PARTS=rsv kpanic mbm.img mbmloader.img mbmbackup.img bploader.img cdt.bin atags.img lbl zImage rootfs.img userfs.img gsm_scma11_build.bin setup.img securesetup.img logo.bin pdsfs.img resource.img language.img mass_storage.img usb_firm.bin

Кажется, на теле реально использовать boot_usb дял загрузки своего ядра. Правда, из одного мейл-листа вычитано, что тело при попытке это сделать вываливается на 20 секунд, потом грузит стандартное ядро... Есть идеи?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
M@dneSS
сообщение 24.12.2007, 11:31


Интересующийся
**

Группа: Пользователи
Сообщений: 61
Регистрация: 2.12.2007
Из: Vitebsk
Пользователь №: 155 790
Модель телефона: z6
Прошивка: PE 2.0

Рейтинг: 2



А вот это всё помочь никак не может https://opensource.motorola.com/sf/frs/do/v...ects.rokrz6/frs ?
Или это всё только для официального сотрудничества с Моторолой?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Ковыряем ядро ОС Z6 на предмет обхода проверки RSA, и запуска программ от Е2 · Motorola ROKR Z6, RIZR Z6, Z6w, RAZR² V8 · Forum
 

4 страниц V  1 2 3 > » 
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 18.6.2025, 21:14

Форум живёт: