motofan logo
4 страниц V < 1 2 3 4 >        
> 

Ковыряем ядро ОС Z6 на предмет обхода проверки RSA, и запуска программ от Е2

Abram
сообщение 10.2.2008, 18:53


Прелесть какая гадость
*******

Группа: Разработчики
Сообщений: 1 963
Регистрация: 24.6.2005
Из: .ru - рідна Україна
Пользователь №: 44 825
Модель телефона: Moto G XT1033
Прошивка: CyanogenMod
Победитель конкурса 2008

Рейтинг: 744



Цитата(NiX @ Сегодня, 20:41)

1.так elvis и kuznet вроде их уже скомпилили ж... или я не прав? просто они вроде как об этом писали?
*


нет
Цитата(NiX @ Сегодня, 20:41)

2.а почему не оставить их на флехе и просто подправить скрипт на предмет путей?
*


Геморно. Я лично собираюсь сделать сначала менеджер софта (да, я смогу его нормально запустить), потом уже шоу-модули ставить как софт, лаунчер для Е2 скриптов - как софт, скрипты - тоже в отдельных пакетах.
Цитата(NiX @ Сегодня, 20:41)

ну и в догонку (я с линухом только на уровне этих телов общаюсь, посему может вопрос и глупый)))
3.а мы не можем подмонтировать свою директорию вместо /bin с флехи?
*


Думаешь, один такой умный? wink.gif Да и в /bin нет ничего интересного cool.gif
Цитата(NiX @ Сегодня, 20:41)

ну кнопку найти не проблема - главное скомпилять сам диспетчер)))...
*а кнопку - допустим левая боковая... если тулза будет прописана в кард/сисрегистри, то это не проблема...
*


Скомпилять скрипт? biggrin.gif
Не проблема? Валяй. Сделай. Посмотрю на тебя. Мы думаем над тем, как можно запустить диспетчер из любого меню.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 10.2.2008, 18:56


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



Цитата(NiX @ 10.2.2008, 21:41) *

3.а мы не можем подмонтировать свою директорию вместо /bin с флехи?


Библиотека мото секюрити. Монтирование запрещено. Обойдёшь - будем рады.

Цитата(NiX @ 10.2.2008, 21:41) *

ну кнопку найти не проблема - главное заставить работать сам диспетчер)))...
*а кнопку - допустим левая боковая... если тулза будет прописана в кард/сисрегистри, то это не проблема...

Ни одну кнопку переназначить нелзя, они все кажись в ядре прописаны. Насчёт боковой - проверить нада - изменияема ли она..
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
NiX
сообщение 10.2.2008, 19:02


Опытный
***

Группа: Пользователи
Сообщений: 102
Регистрация: 30.10.2007
Пользователь №: 152 211
Модель телефона: e8+milestone+xt5

Рейтинг: 22



Цитата(lelvisl @ 10.2.2008, 21:56) *

Библиотека мото секюрити. Монтирование запрещено. Обойдёшь - будем рады.

понятно) вопрос снят)
Цитата

Ни одну кнопку переназначить нелзя, они все кажись в ядре прописаны. Насчёт боковой - проверить нада - изменияема ли она..

кнопки левая боковая, и лево/право/верх/низ назначаются через конфиги. помоему еще и камеру с диктофоном гдето видел, но точно не помню)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lelvisl
сообщение 10.2.2008, 19:03


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 14.1.2007
Пользователь №: 116 837
Модель телефона: Milestone & A1200

Рейтинг: 103.5



NiX, если боковая переназначается, попробую сделать ссылку на скрипт.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
nsk_qwerty
сообщение 10.2.2008, 19:07


Гуру
******

Группа: Пользователи
Сообщений: 708
Регистрация: 15.4.2005
Из: Новодвинск
Пользователь №: 40 788
Модель телефона: HTC Desire
Прошивка: Stock Froyo

Рейтинг: 234



lelvisl, здесь описано, где в конфигах кнопки переназначаются, если еще не видел.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
NiX
сообщение 10.2.2008, 19:09


Опытный
***

Группа: Пользователи
Сообщений: 102
Регистрация: 30.10.2007
Пользователь №: 152 211
Модель телефона: e8+milestone+xt5

Рейтинг: 22



тьфу епт))... прям накинулся))))...

Цитата(Abram @ 10.2.2008, 21:53) *

Геморно. Я лично собираюсь сделать сначала менеджер софта (да, я смогу его нормально запустить), потом уже шоу-модули ставить как софт, лаунчер для Е2 скриптов - как софт, скрипты - тоже в отдельных пакетах.

ок)... бум ждать)...
Цитата

Думаешь, один такой умный? wink.gif Да и в /bin нет ничего интересного cool.gif

вопрос уже снят) яж написал, что дурацкий)))...
Цитата

Скомпилять скрипт? biggrin.gif
Не проблема? Валяй. Сделай. Посмотрю на тебя.

не проблема кнопку назначить, через конфиги...
Цитата

Мы думаем над тем, как можно запустить диспетчер из любого меню.

а в чем проблема?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Abram
сообщение 10.2.2008, 19:14


Прелесть какая гадость
*******

Группа: Разработчики
Сообщений: 1 963
Регистрация: 24.6.2005
Из: .ru - рідна Україна
Пользователь №: 44 825
Модель телефона: Moto G XT1033
Прошивка: CyanogenMod
Победитель конкурса 2008

Рейтинг: 744



Цитата(NiX @ Сегодня, 21:09)

а в чем проблема?
*


В том, что запуск с боковых кнопок, плеера и тд работает только из режима ожидания, так что толку от диспетчера никакого.

Добавлено позже (10.2.2008, 21:15):
Вру. Камера работает. shuffle.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Котенок™
сообщение 10.2.2008, 19:18


Ветеран
*****

Группа: Пользователи
Сообщений: 540
Регистрация: 25.11.2007
Пользователь №: 155 008
Модель телефона: Moto X / Xoom 2
Прошивка: 4.2.2 / 4.0.4


Настроение:
10 лет под знаком "М"



Рейтинг: 225



Голосовой набор. на него бы назначить
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
NiX
сообщение 10.2.2008, 19:19


Опытный
***

Группа: Пользователи
Сообщений: 102
Регистрация: 30.10.2007
Пользователь №: 152 211
Модель телефона: e8+milestone+xt5

Рейтинг: 22



ну у нас с любой кнопки (кроме отбоя) все работает только в режиме ожидания, так что с этом придется мириться, но здесь главный вопрос, что до режима ожидания нам одно нажатие (отбой) из любого меню и три нажатия (отбой+вниз+подтверждение) из любой проги, так что думаю, что лучше так, чем каждый раз ползать по менюшкам, чтоб вывести из режима ожидания, либо закрыть какуюто прогу...
___________
ггг)))...
полез по конфигам искать камеру)))... может найду)...

Сообщение отредактировал NiX - 10.2.2008, 19:23
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Abram
сообщение 10.2.2008, 19:26


Прелесть какая гадость
*******

Группа: Разработчики
Сообщений: 1 963
Регистрация: 24.6.2005
Из: .ru - рідна Україна
Пользователь №: 44 825
Модель телефона: Moto G XT1033
Прошивка: CyanogenMod
Победитель конкурса 2008

Рейтинг: 744



Цитата(NiX @ 10.2.2008, 21:19) *

чтоб вывести из режима ожидания, либо закрыть какуюто прогу...

Для явы - да. Но мы ведь не говорим о яве!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
NiX
сообщение 10.2.2008, 19:38


Опытный
***

Группа: Пользователи
Сообщений: 102
Регистрация: 30.10.2007
Пользователь №: 152 211
Модель телефона: e8+milestone+xt5

Рейтинг: 22



Цитата(Abram @ 10.2.2008, 22:26) *

Для явы - да. Но мы ведь не говорим о яве!

а как ведут себя нативприложения при нажатии на отбой?
ну мплеер, фбридер? (новый pol еще не ставил))...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
jKan87
сообщение 10.2.2008, 19:52


Интересующийся
**

Группа: Пользователи
Сообщений: 64
Регистрация: 14.6.2007
Пользователь №: 138 241
Модель телефона: e398

Рейтинг: 0.5



Кто-нибудь даст ответы на мои вопросы?
Взлом или обход RSA на Z6\V8
Сам телефон еще так глубоко не ковырял...

Сообщение отредактировал jKan87 - 10.2.2008, 19:52
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Abram
сообщение 10.2.2008, 20:25


Прелесть какая гадость
*******

Группа: Разработчики
Сообщений: 1 963
Регистрация: 24.6.2005
Из: .ru - рідна Україна
Пользователь №: 44 825
Модель телефона: Moto G XT1033
Прошивка: CyanogenMod
Победитель конкурса 2008

Рейтинг: 744



Цитата(NiX @ 10.2.2008, 21:38) *

а как ведут себя нативприложения при нажатии на отбой?
ну мплеер, фбридер? (новый pol еще не ставил))...

Хендлится програмой.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
NiX
сообщение 10.2.2008, 21:19


Опытный
***

Группа: Пользователи
Сообщений: 102
Регистрация: 30.10.2007
Пользователь №: 152 211
Модель телефона: e8+milestone+xt5

Рейтинг: 22



Цитата(Abram @ 10.2.2008, 23:25) *

Хендлится програмой.

и можно на нее повесить функцию увода в фон?
думаю, что да...
тогда спокойно вешаем на боковую клавишу менеджер процессов,
и получаем три вариации:
когда открыты папки - одно нажатие до режима ожидания (отбой)
открыта ява - три нажатия (отбой - вниз - подтверждение)
открыта натив прога - одно (отбой)

кстати, не знаю, как в е2, а в а1200 диспетчар задач (родной) находится в меню программ, и для его использования надо также свернуть все, и потом зайти в меню. и ничего сложного из себя эта процедура не представляет. имхо.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Abram
сообщение 10.2.2008, 21:52


Прелесть какая гадость
*******

Группа: Разработчики
Сообщений: 1 963
Регистрация: 24.6.2005
Из: .ru - рідна Україна
Пользователь №: 44 825
Модель телефона: Moto G XT1033
Прошивка: CyanogenMod
Победитель конкурса 2008

Рейтинг: 744



Тогда хватит говорить - пиши biggrin.gif. Мы тебе спасибо скажем.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
сера
сообщение 20.2.2008, 15:36


Интересующийся
**

Группа: Пользователи
Сообщений: 51
Регистрация: 29.11.2006
Пользователь №: 108 594
Модель телефона: мото зн5
Прошивка: стандарт зн5

Рейтинг: 3



Ребят , я так и не понял , что прошить чтоб все стало итереснее

Для начала не флудить не по делу, а перечитать еще раз, если не понял...

Сообщение отредактировал TEQUILA - 20.2.2008, 18:41
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Don Omar(TenderFog)
сообщение 21.3.2008, 16:27


Ветеран
*****

Группа: Пользователи
Сообщений: 331
Регистрация: 14.1.2007
Из: Киев
Пользователь №: 116 887
Модель телефона: E1,RАZR2 V8 2 Gb
Прошивка: The Life 2 NexGen

Рейтинг: 246.5



Ребятя занимаюсь снятием ФУЛЛ бекапа.. Есть мыли и идеи.... Есть материалы. ! + работаю над дуалбутом.! Dct пожелания в личку. Я думаю ковыряние фулла нам что то даст!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Mailik
сообщение 21.3.2008, 20:43


Интересующийся
**

Группа: Пользователи
Сообщений: 76
Регистрация: 5.5.2007
Пользователь №: 133 755
Модель телефона: ROKRZ6
Прошивка: 44R+PoL

Рейтинг: 0



Я вот не понял, как gcc, glibc собрать(скомпилить), и куда потом их пихнуть, чтоб запускать.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Krab1
сообщение 24.3.2008, 10:28


Ветеран
*****

Группа: Пользователи
Сообщений: 481
Регистрация: 10.1.2006
Из: >>Иркутск<< 0(^_^)0
Пользователь №: 65 165
Модель телефона: HTC HD2

Рейтинг: 34



Цитата(NiX @ 11.2.2008, 0:19)

Кстати, не знаю, как в е2, а в а1200 диспетчар задач (родной) находится в меню программ, и для его использования надо также свернуть все, и потом зайти в меню. и ничего сложного из себя эта процедура не представляет. имхо.
*


В Е2 нет какого то выделенного менеджера задач его руками вешали в основном на кнопку вызова плеера... нажимаешь на нее в любом меню\проге\явы вылазит менюшка с запущеными процесами их там меньше на порядок отображаеться чем в А1200 smile.gif и 3 варианта kill\hide\rise

вот скрин на всякий smile.gif



Сообщение отредактировал Krab1 - 25.3.2008, 1:32
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
GandjaFuzz
сообщение 24.3.2008, 10:38


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583
Модель телефона: ZN5 T-Mobile
Прошивка: 2CR_128
Победитель конкурса 2008

Рейтинг: 1080



задача состоит в том чтобы изучить все проверки на подлинность РСА всех подписанных сг, для этого надо разобрать бут - отдизасмить, посмотреть проверки и вычислить, из бута ли проверяются все сг прошивки или из ядра телефона. вычислать как идёт проверка. режим в IDA для бута ARM xScaleL. так же бут мувится на участок в оперативке, т.е. таковой запуск идёт с адреса 0x90010000. да и если рса сверяются из ядра, то с рса мы уже ничего не поделаем.

Сообщение отредактировал GandjaFuzz - 24.3.2008, 10:39
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
andrey_moto
сообщение 1.4.2008, 17:18


Ветеран
*****

Группа: Пользователи
Сообщений: 484
Регистрация: 30.3.2008
Из: minsk
Пользователь №: 168 066
Модель телефона: bravo_wiui+Droid RAZR
Прошивка: E1®dar15


Настроение:
peverell



Рейтинг: 84



Цитата(GandjaFuzz @ 24.3.2008, 13:38) *

задача состоит в том чтобы изучить все проверки на подлинность РСА всех подписанных сг, для этого надо разобрать бут - отдизасмить, посмотреть проверки и вычислить, из бута ли проверяются все сг прошивки или из ядра телефона. вычислать как идёт проверка. режим в IDA для бута ARM xScaleL. так же бут мувится на участок в оперативке, т.е. таковой запуск идёт с адреса 0x90010000. да и если рса сверяются из ядра, то с рса мы уже ничего не поделаем.

извините спрашиваю глупость наверное, но на е2 сверяется рса из бута или из ядра? для себя интересно просто. и как это на а1200?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
GandjaFuzz
сообщение 1.4.2008, 18:55


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583
Модель телефона: ZN5 T-Mobile
Прошивка: 2CR_128
Победитель конкурса 2008

Рейтинг: 1080



на е2 и на а1200 рса вообще нету
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
keLBass
сообщение 6.4.2008, 19:08


Интересующийся
**

Группа: Пользователи
Сообщений: 96
Регистрация: 24.1.2008
Из: Калининград
Пользователь №: 161 242
Модель телефона: nokia 5530
Прошивка: 32 (мой MOD)

Рейтинг: 1



я только что был на офф сайте моторолы, я так понял вышла з6 unlocked... или я чего-то не понимаю

http://www.store.motorola.com/mot/en/US/ad...balpr_z6usaonly

судя по цене дело в прошивке...

Сообщение отредактировал keLBass - 6.4.2008, 19:11
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
DK__
сообщение 6.4.2008, 19:11


Ветеран
*****

Группа: Пользователи
Сообщений: 327
Регистрация: 21.10.2006
Из: Украина г. Чернигов
Пользователь №: 104 129
Модель телефона: MOTOSURF A3100
Прошивка: Windows Mobile

Рейтинг: 256.5



keLBass, я уже давно такое наблюдал... но всё никак не решался спросить shuffle.gif ! Знающие люди ответят.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Bogd@n
сообщение 6.4.2008, 19:23


Авторитет
********

Группа: Пользователи
Сообщений: 2 492
Регистрация: 3.11.2007
Из: Украина,Артёмовск
Пользователь №: 152 746
Модель телефона: XT1060
Прошивка: 4.4 root


Настроение:
Качай разум, а не мышцы.



Рейтинг: 1059



это типо незалочены под оператора sad.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
DK__
сообщение 6.4.2008, 19:27


Ветеран
*****

Группа: Пользователи
Сообщений: 327
Регистрация: 21.10.2006
Из: Украина г. Чернигов
Пользователь №: 104 129
Модель телефона: MOTOSURF A3100
Прошивка: Windows Mobile

Рейтинг: 256.5



qwerzxcv, точно... гугль рулит. Немного не дописали Unlocked GSM Cell Phone thumbsup.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
keLBass
сообщение 7.4.2008, 9:29


Интересующийся
**

Группа: Пользователи
Сообщений: 96
Регистрация: 24.1.2008
Из: Калининград
Пользователь №: 161 242
Модель телефона: nokia 5530
Прошивка: 32 (мой MOD)

Рейтинг: 1



упс,,, я просто лох в англицком.. и времяни не было.. shuffle.gif

я больше не буду...

Сообщение отредактировал keLBass - 7.4.2008, 9:30
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
GandjaFuzz
сообщение 7.4.2008, 21:57


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583
Модель телефона: ZN5 T-Mobile
Прошивка: 2CR_128
Победитель конкурса 2008

Рейтинг: 1080



кто-то говорил что подписаны все кодовые группы кроме CG52 и CG43. это не так вот список подписанных кодовых групп

1 - адрес на которое мувится кодовая группа
2 - длина которое подписывает кодовая группа.

0x90000100 длина 0x3800 - CG41
0x90070000 длина 0x3800 - CG31
0x90100000 длина 0x3800 - CG34
0x90500000 длина 0x17F800 - CG35
0x91000000 длина 0x1CFB800 - CG36
0x92D00000 длина 0x77F800 - CG46
0x93C00000 длина 0x3DF800 - CG45
0x93780000 длина 0x1F800 - CG44
0x93A00000 длина 0x3800 - CG49

кодовые группы которые не подписаны: CG37, CG42, CG43, CG48, CG52

Добавлено позже (8.4.2008, 2:10):
кодовая группа CG31 - это карта всех подписанных кодовых групп, т.е. в ней находятся все указатели на подписанные кодовые группы и бут конечно же проверяет её

Добавлено позже (8.4.2008, 2:11):
вот сам кусок проверки
ROM:90015ED8 LDR R0, [R5,#8]
ROM:90015EDA MOV R1, #4
ROM:90015EDC BL checker_rsa

Добавлено позже (8.4.2008, 2:51):
впринципе нам нужно снять рса только с CG36... подумаем как это сделать.

Добавлено позже (8.4.2008, 3:01):
кто хочет сам поковырять на предмет RSA предлагаю скачать этот архив, в нём я отпарсил кодовую группу CG31 а так же отдизасмил бут A3C9... для их запуска необходимо иметь у себя IDA 5.X

вот линк: http://depositfiles.com/files/4601741

Сообщение отредактировал GandjaFuzz - 8.4.2008, 11:42
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
gibson
сообщение 8.4.2008, 6:43


Ветеран
*****

Группа: Пользователи
Сообщений: 413
Регистрация: 8.12.2004
Из: Россия, центральный регион...
Пользователь №: 25 771
Модель телефона: Motorola ATRIX 2
Прошивка: ICS 4.0.4

Рейтинг: 106.5



GandjaFuzz,
Цитата
кто хочет сам поковырять на предмет RSA предлагаю скачать этот архив, в нём я отпарсил кодовую группу CG31 а так же отдизасмил бут A3C9... для их запуска необходимо иметь у себя IDA 5.X
Если накатаеш максимально подробную инструкцию как и что нужно делать, думаю желающих попробывать будет много! А так вряд ли кто то захочет что то искать и разбираться!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
GandjaFuzz
сообщение 8.4.2008, 7:28


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583
Модель телефона: ZN5 T-Mobile
Прошивка: 2CR_128
Победитель конкурса 2008

Рейтинг: 1080



а какая вам инструкция нужна? как обойти рса? я ещё сам не придумал.
а так что могу вам сказать ищите способ замены подписанной области на другую.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Matorist
сообщение 8.4.2008, 10:08


Ветеран
*****

Группа: Пользователи
Сообщений: 663
Регистрация: 30.10.2006
Пользователь №: 105 413
Модель телефона: IPhone XR
Прошивка: iOS 13

Рейтинг: 154



GandjaFuzz, вот такой вопрос можно ли бут сменить с А3.СС на A3C9? (Или тогда закономерный какой из них выше =))
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
BeZ
сообщение 8.4.2008, 10:27


Moto(sh)Coder
*******

Группа: Разработчики
Сообщений: 1 542
Регистрация: 8.10.2003
Пользователь №: 743
Модель телефона: только не moto

Рейтинг: 788.5



выше первый
сменить по всей видимости нельзя
был уже опыт печальный
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
UginC390
сообщение 8.4.2008, 11:14


Опытный
***

Группа: Пользователи
Сообщений: 122
Регистрация: 27.4.2006
Из: Запорожье
Пользователь №: 80 755
Модель телефона: Motorola L7 & Z6
Прошивка: L7CS и wkmod_FINAL

Рейтинг: 1



Цитата(GandjaFuzz @ 8.4.2008, 0:57) *

кодовая группа CG31 - это карта всех подписанных кодовых групп, т.е. в ней находятся все указатели на подписанные кодовые группы и бут конечно же проверяет её
вот сам кусок проверки
ROM:90015ED8 LDR R0, [R5,#8]
ROM:90015EDA MOV R1, #4
ROM:90015EDC BL checker_rsa


1 - А что такого особенного в CG36, что rsa надо обходить только там?! А на остальные почему не надо обходить?

2 - Если в проверке сделать безусловный переход на тот указатель который получает бут при успешной проверке? Т.е. заменить проверку на переход по конкретному адресу?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
GandjaFuzz
сообщение 8.4.2008, 11:24


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583
Модель телефона: ZN5 T-Mobile
Прошивка: 2CR_128
Победитель конкурса 2008

Рейтинг: 1080



UginC390,
ну во-первых CG36 - это rootfs в ней находятся все программы, ява машина, все либы. которые нам необходимо патчить smile.gif
во-вторых было бы всё так просто. отпатчить бут. давно бы уже сделали. бут так же проверяется. а проверяется он иромом. а иром нам никак не изменить.

Добавлено позже (8.4.2008, 15:25):
BeZ,
печальный опыт был с отпатченным бутом...)

Matorist,
обычный бут перешить можно, но пока нету смысла
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
UginC390
сообщение 8.4.2008, 12:10


Опытный
***

Группа: Пользователи
Сообщений: 122
Регистрация: 27.4.2006
Из: Запорожье
Пользователь №: 80 755
Модель телефона: Motorola L7 & Z6
Прошивка: L7CS и wkmod_FINAL

Рейтинг: 1



Цитата(GandjaFuzz @ 8.4.2008, 14:24) *

UginC390,
бут так же проверяется. а проверяется он иромом. а иром нам никак не изменить.


Прошу не пинать, возможно это глупость, но как я понимаю:
1) Бут проверяеться иромом
а)Бут прошёл проверку удачно - загружаем дальше;
б)Бут не прошёл проверку - посылаем пользователя.

Так вот после того как наступило событие (1.а) - бут начинает проверять своими силами и средствами и вот их и поправить... Если такое не возможно прошу объяснить почему так нельзя...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Alternative_NickName
сообщение 8.4.2008, 14:14


Опытный
***

Группа: Пользователи
Сообщений: 115
Регистрация: 12.1.2007
Из: РФ, г. Самара
Пользователь №: 116 317
Модель телефона: Motorola RAZR2 V8
Прошивка: MixMod

Рейтинг: 11



"бут так же проверяется" - потому и нельзя. Я как понимаю, проверяется окромя RSA еще и контрольная сумма...итд итп.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
jKan87
сообщение 8.4.2008, 15:25


Интересующийся
**

Группа: Пользователи
Сообщений: 64
Регистрация: 14.6.2007
Пользователь №: 138 241
Модель телефона: e398

Рейтинг: 0.5



GandjaFuzz, а что находится в неподписанных кодовых группах CG37, CG42, CG43, CG48, CG52 ?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
GandjaFuzz
сообщение 8.4.2008, 16:27


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583
Модель телефона: ZN5 T-Mobile
Прошивка: 2CR_128
Победитель конкурса 2008

Рейтинг: 1080



CG52, CG43 - это фс, а что в остальных группах фиг знает.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Bogd@n
сообщение 8.4.2008, 16:32


Авторитет
********

Группа: Пользователи
Сообщений: 2 492
Регистрация: 3.11.2007
Из: Украина,Артёмовск
Пользователь №: 152 746
Модель телефона: XT1060
Прошивка: 4.4 root


Настроение:
Качай разум, а не мышцы.



Рейтинг: 1059



37cg весит 7мб spiteful.gif а остольные помелочам...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
GandjaFuzz
сообщение 8.4.2008, 16:53


Motofuzzer
*****

Группа: Почётные мотофаны
Сообщений: 619
Регистрация: 12.12.2004
Пользователь №: 26 583
Модель телефона: ZN5 T-Mobile
Прошивка: 2CR_128
Победитель конкурса 2008

Рейтинг: 1080



фиг знает. пытался разобрать я думал что это фс. но нет. это какие то данные.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Ковыряем ядро ОС Z6 на предмет обхода проверки RSA, и запуска программ от Е2 · Motorola ROKR Z6, RIZR Z6, Z6w, RAZR² V8 · Forum
 

4 страниц V < 1 2 3 4 >
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 19.7.2025, 16:42

Форум живёт: