motofan logo
       
> 

Альтернативный способ взлома RSA ключа, Мой способ

ZeatooL
сообщение 22.6.2005, 15:50


МотоЧиститель
*****

Группа: Почётные мотофаны
Сообщений: 680
Регистрация: 15.1.2005
Из: Красноярск :-p
Пользователь №: 34 239
Модель телефона: C650/Nokia 6170
Прошивка: R365_G_0B.D3.06R/ХЗ

Рейтинг: 213.1



Я предлагаю свой способ взлома....

RAMLDR образ представляет собой линейный образ содержимого трубы. Там содержится вся прошивка. ARM процессор работает с устройствами ввода/вывода напрямую через память отображая порты устройств в виртуальные адреса
, значит при сбросе полного дампа памяти сбрасывается вся информация. Суть в том что нужно найти стартовый адрес с которого процессор мотора начинает работу
а затем проследить за всеми его изменениями.
Нужно определить ключевые процедуры холодного старта трубы и разобраться в их работе.
Процессор сразу начинает работу с расшифрованным куском кода ,а затем он расшифровывает прошивку используя ключ RSA, который мы пытаемся сломать,
Надо найти тот кусок кода , который читает этот ключ из служебных регистров или области памяти.
затем найти вход в процедуру распаковки и расшифровки зашифрованных участков кода

Скорее всего для расшифровки используется встроеная область системной памяти , а вся распаковка может выглядеть как распаковка образа в память и работе не с ПЗУ(Флешкой телефона) а с ОЗУ(Его оперативкой) !
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Random
сообщение 22.6.2005, 16:05


Музыкант
******

Группа: Почётные мотофаны
Сообщений: 1 066
Регистрация: 28.1.2005
Пользователь №: 36 054
Модель телефона: iPhone 4S

Рейтинг: 921



zeatool, Кстати даже если и где-то в памяти это происходит, то все равно доступа туда нет.
Попробуй например слить при помощи ramldr с любого адреса меньше 03FD0000 - ничего не выйдет.
Я не думаю, что подобные оперции будут проводится в пользовательской памяти (выше 10000000)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
ZeatooL
сообщение 22.6.2005, 16:21


МотоЧиститель
*****

Группа: Почётные мотофаны
Сообщений: 680
Регистрация: 15.1.2005
Из: Красноярск :-p
Пользователь №: 34 239
Модель телефона: C650/Nokia 6170
Прошивка: R365_G_0B.D3.06R/ХЗ

Рейтинг: 213.1



Randomx,
А ты пробовал поменять загрузчик или изменить его структуру, или он тоже подписан ключиком?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
dimichxp
сообщение 22.6.2005, 16:21


Ветеран
*****

Группа: Разработчики
Сообщений: 639
Регистрация: 8.2.2005
Из: г. Иркутск
Пользователь №: 36 596
Модель телефона: zn5, e8
Прошивка: 00.28I, 02.07R
Победитель конкурса 2008

Рейтинг: 500



zeatool,

Насчет этого уже думали, ничего не выйдет. Читай тему `Ковырнем прошивку`.

Цитата(zeatool @ Четверг, 23 Июня 2005, 1:21)
А ты пробовал поменять загрузчик или изменить его структуру, или он тоже подписан ключиком?

*



Подписан
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
yurybol
сообщение 22.6.2005, 16:24


Интересующийся
**

Группа: Пользователи
Сообщений: 62
Регистрация: 10.9.2004
Из: Ростовская область.
Пользователь №: 12 235
Модель телефона: Motorola E398
Прошивка: Надеюсь поменять

Рейтинг: 5



Я считал данные с адреса 00000000 по 00200000. Нужны?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
dimichxp
сообщение 22.6.2005, 16:33


Ветеран
*****

Группа: Разработчики
Сообщений: 639
Регистрация: 8.2.2005
Из: г. Иркутск
Пользователь №: 36 596
Модель телефона: zn5, e8
Прошивка: 00.28I, 02.07R
Победитель конкурса 2008

Рейтинг: 500



`подпись проверяет начальный(встроенный в чип) загрузчик телефона при каждом включении аппарата, до того, как передать управление прошивке в флешке.`

Слова Vilko. Тему закрывать.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Random
сообщение 22.6.2005, 16:33


Музыкант
******

Группа: Почётные мотофаны
Сообщений: 1 066
Регистрация: 28.1.2005
Пользователь №: 36 054
Модель телефона: iPhone 4S

Рейтинг: 921



yurybol, Ты файлик погляди который получился :) Он либо пустой либо пару левых байтов, я уже не помню точно.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
yurybol
сообщение 22.6.2005, 16:46


Интересующийся
**

Группа: Пользователи
Сообщений: 62
Регистрация: 10.9.2004
Из: Ростовская область.
Пользователь №: 12 235
Модель телефона: Motorola E398
Прошивка: Надеюсь поменять

Рейтинг: 5



Randomx, это не нужно?

еџреџреџреџреџрб  еџреџр IФ IЬадь6ь6”  ! D i ђ № д  @ q ¤ Щ  I „ Б  A „ Й  Y ¤ с @ ‘ д 9 ђ й D Ў a Д
)
ђ
щ d С @ ±
$
™  ‰  Ѓ  Ѓ  ‰  ™ $ ± @ С d щ ђ ) Д µЂHh !CI`р шјЂјGь„µЂ# "! р ь‡" ! р ьpрыАјЂјGµ$ Hh ( Рр ыјјG#" ! р ьl# " ! р ьf! р ьB@! р ь<C, Р,Рр ызЮр ъазЫ ь µp$dFАHс‰ЂАФ` Рр яЂзу, С p(јpјGря0p. зхµ°$dFАря( С` Сц, С ј°јG(рюв зчµЂрюх( Рр яQзшјЂјGµу°Ѓ$ ' & FА?B„Т
. С x(чяяН( Р5`$зр&зо?B„С '8јюјGµ°
HБx ( С) ршЭј°јG) чяяОзчµу°н$ ' Hё€ « Ђ?mђl!`"ЁTЃFА?lx ( Р я0­B„Т ?lx0ђl` "ЁTЃзл. Р!` "ЁTЃFАx0( Р
я0­B„Т x16` "ЁTЃзо!` "ЁTЃ ©UFА, Р=,У&%mFА©И!чяя“( Сh Су80 ? 8 $С%mFА! Fhчяя|( Сh Сфа%mFА©И! чяяk( Сh Ст$ - СБ$ зї°oјрјGµ?« p pXFiHn8
чяяcј?јGµч% & FА?B…Т
аh-4зц9h рэ( Рфy&FА0јюјGµш % HYx ( С %2! HXчяяЦ( ТTЈ\ [Dџ !%;?CGL  рщыјшјG:) ръЯзцHHx (С рыщзо ЌчяяҐзк рыМзж ръзвHAx (рР
H>0Xx (С I;1XpH;x чяя‹зР рыYзМ ръwзИ рыtзД рыѓзА) рыЯз» ры§з· …чяяnзіµш$ =& FА,Т. СFhчяюX( Р« xp(5`$зо&зм јшјGµHx ( С р яїјјG чяяФзшµр°ЏЁђHђр эАH x ( Ср ьЏ$ " ’ ђЁђFАH
x (Рр эV$ Ёђа†$„РЂь+ Mь \ь+аьДь+д™љ€чяяЅРqљ $ћFАx06(Р, Р`$зх, Р_`$FАx0(Рx0(Рx06™p1‘`  !) См?чяяЏћзж ™px0(СhMў' 6`$FА, Р
`$x06p(5x ?зтI?9 H?рыч( Р./Т
(чяяf $8 ?-зтHЋx  IЌxI@ ђ?(У @™BЃШ?АХа аh „чяю•аX?0 ђ•M~аP ђM|FА/ Рx((Р5x ?зх/ Рx  ђ5а, Ср ьъ(чяязца/x((Р 5`$С(чяяр ьжзр, Р`  ђ5Ёђ ђЄКBђТ
а?0  ђзфx(5™p1‘зт p(MVа % )HT8 љчяю^HR8 ђ% Ёђр ьµзµЂ INpрьU IMpчяюбјЂјGµЂ р шЬ# " !
р щZ#"! р щT# " ! р щN#"! р щH#"!
р щBјЂјGµЂ I5pчяяХчяю±јЂјGµ°$ ,Та`$зш аI*9H\BЁСхчяэ рыhрыt бJ$:H‰hHрыўрыdрыMры€ры#ј°јGµЂр ьYјЂјGµр°‰Ї7¬N> FАx0( РBјРx06p 4зх- РH0x p 4FАx(( РBјРx(5p 4зх p ©H8чяэ° јрјGьР Mь+ь+дµ 9« y)рРyY)С рIцx )рС« yKуp°јG*рСъ рзшµpHпh ( С[#" ! р ш©# " ! р шЈ! р ш! р шz- Р. С$ аN#"! р шЌ# " ! р ш‡" ! р шp! р ш^Р$ а5#" ! р шt# "! р шn" ! р шW! р шEР$ а#" ! р ш[# " ! р шU$а#" ! р шM! р ш)С$а $  јpјGґ0 Iµ%нh C¬` Iі%-h C¬` I±h %-h @,"Рј0Gp зыH¬K¦;`Gpµч°†& ?h@(±Сc?0ђђ?h@ђ?hGIўh8B€СV" 9H™8¤рэтр ыLH–8¤h@IњpHњj H›@H‘8¤hЂCH—bHЋ8¤hАI•aHHЊ8¤i aИHЉ8¤i@a€jЂ!CЊH…8¤iЂCH‹b„i I‚9¤iЙCI€aFАH†i АХыH„j@!/CЊHz8¤j CHЂbD?( Рa% Hu8¤j@BЁЩ9-Т7аh-зуаp иIn9¤@jАIvB€У' иIj9¤@jАIsB€Ш?( С
иId9¤@jБ‘ иIa9¤@jЂ™Ђа иI]9¤@jБ‘ иIZ9¤@jЂ™`&зК& FА.СHT8¤nЂI_`HR8¤nАaHP8¤o aHHN8¤o@a€HL8¤oЂaИi !CЊHG8¤oАCHQa% HD8$ЉЂBЁЩ
аh-зхH?8$iЂx ђзхHIЉЂ@ @I:9$ЉIЙЙCID‚€0° јрјGµH3h ( Р
#"! р я2" ! р яјјGµр°‰ ђ$р рI&p I3`ђ ђ©Йчяютhh(±Сdръљ(Р (Р(СHx h)ръьДа†чяюPрыгђ ђ ™чяю-jиЄКчяюХђ?(СqjЁђjnhp(±С2/ С0 ¬YЂђ?CР;?h@(±С7?h ђ?0  ђа.ь+аь $„8$„D$„€ ±rйь6 $„P яярр яяя(€ $… ь„/ РHIh !CIG`ааoHEh !я1CIC`©?ры«ђ ђ ™чяэП!jирь0ђ ђ ™чяэДiЁ( РI6iЁB€УI5iЁB€Т !iЁрьђ ђа аH ™чяэ¬hp(±С/ СI)h0B€УI(h0B€Т
!h0рь ђ ђ ™чяэ”,рС) чяяHx h1ръьа h(( Р!h(рызђ ђ ™чяэ{,рСръWHx h)ръыьачяэь(Сры:HрэqръFр щyчящІр щ}° јрјGµЂчяюь јЂјGь„ яяяь+а шґрU$ B¬Т
аf4$зшx03x0CЂ1зтЦХx3Ђ јрGpHл‰  IйЃ‰ !ICIжЃ‰ !‰CIвЃGpHб€А!ICIЮЂИ‰ !ICIЫЃ€А!‰CIЧЂИ‰ !ICIФЃ€А!ICIРЂИ‰@!ICIНЃH‰Ђ!ICIЙЃ€€@!‰CIЖЂH IЕpGpµу°‚
ђ & ' HА0yЂIї1yЙ @ $?B„Щ'њHё0€ђFА,УC"(™чяяtHІ‰  0I°Ѓ‰ !ICI¬Ѓ‰ !‰CI©Ѓ 8 $5FАHҐ€ЂАФHЈ€ЂАФHЎ€Ђ ХуHџ€ЂАХ ђ аH›€Ђ ХЖH™€А СВH—‰ !‰C€I•Ѓ&FА. С? (Счяя]јяјG, С /Сшчяя?FАHЉ€ЂАХызр"(™чяяH…‰  ! CIЃЃ‰ !ICI~Ѓ‰ !‰CIzЃFАHy€ЂАХызНµpHv€ЂАХчяя$јpјGHq€А@ФnHo€Ђ ХфHm€А СHk€А!ICIiЂИзи& .Т аp6зшHcЂ0Ђx Ib1U€зуH_€А!ICI]ЂИH]0x@(РT(Р(Рq( СpавHW0xА(СIU чяяз»HR0xА(СIP1 чяяз°HL0xА(С+HJ0xЂ(Т&HG0x…рш7(С ЄKEX™ ЄXљxчяюшз–HBh ( Р ЄKAX™ ЄXљxчяюлз‰бЉ ЄK=X™ ЄXљxчяюбзH3‰ !ЙCI0ЃзwH00xЂI.1xЙ @ $H+0y ( СqH(0y@( СlH&0yЂ( СgH#0yА( Сb,яШ`аб%бNHx (Р(Р(СЏа@чяюYFАH€ЂАХы, Р…H€ ААaICIЂ Ipз5чяюCFАH €ЂАХы, С H € ААIЂ Ipз"H€ ААaICIЂз$… ь+д Mь Рь„ь иь ёчяюFАHї€ЂАХы,СHј€ ААaICIёЂ а а
I·pжтHґ‰ !ЙCIІЃжкH°‰ !ЙCI®ЃжвH­0y ( СeH«0yЂ( С`HЁ0yА( С[H¦0x ( СVHЈ0xА( СQHЎx (СNHџ0xЂ(С3H›‰@!‰C€!‰@I—ЃH‰Ђ!‰C€!‰@I’Ѓ€‰@!ICIЏЃH‰Ђ!ICI‹Ѓ€‰@!‰CI€ЃHчяэҐFАH…€ЂАХы I„pжЊH‚0xЂ( Счяэ•FАH}€ЂАХыжH{‰ !ЙCIxЃжwа>Hwx (С2Hu0xЂ(Счяэ{FАHp€ЂАХыжeHo0xЂ( СHk‰@!IC€IiЃH‰Ђ!IC€IeЃ€чяэ`FАHc€ЂАХы IapжGH_‰ !ЙCI\Ѓж?H[‰ !ЙCIXЃж7HW‰ !ЙCITЃж/HTx (СHR0xЂ( СHO0xА( СHM0y ( СHJ0yЂ(С HH0yА( СIF чяэoж
HB‰ !ЙCI?ЃжH>‰ !ЙCI;ЃеэH:‰ !ЙCI7Ѓехµш % чяэйH4x (С&H1€Ђ@ФH/‰Ђ@ФN-6°"18чяьТH)‰Ђ @@бЙCI&Ѓ€‰Ђ!ICI"Ѓ€‰Ђ!‰CIЃ€%(јшјGµс' чяэ¶Hx (С*H€ЂЂХ&H‰@@ФN6ђќ H‰@Зя$ BјТ а`$зшx06p(5зцH ‰@!ICIЃHаH‰@!ЙCIЃH8јшјG $… ь+д M3 JзB‘УJзB‘Ш GpHеh jAhHCСiИCСhH(±С Gp зьµч°Њ$ HЬh ђ? ( С?h@CС?iАCС?h@(±С?iБ‘ ?j ђ
аC °јрјG?j@ђ? (СчяяЗ( Р?~ ™
pа ™
pђ зж? @0ђ?ђ ? Ђ™ @ђ ? h‘ ? 0ђ?h ђ
? h CС?h CР?h ™ h @С ђ зА™
x8p©
Й@0ђ? Ађ?@ @ђFА?( РV™ € Ђђ'я™ €Р™Й ‘& ™ €Ђ!B°Щ
а6?зф(   $
-зх/Щ™Й ‘(  $(   $(   $(   $?зе/ Р™Й ‘& BѕТ
а6зъ р!)@Б   $зт™‘ ?8ђр
ьт祙 € Ђђџ™ €Р™Й ‘& ™ €Ђ!B°Щ
а6?зф(   $
-зх/Щ™Й ‘(  $(   $(   $(   $?зе/ Р™Й ‘& BѕТ
а6зъ р!)@Б   $зтр
ьЎ зµч$ . Р% ?B…Таh-зч9x0р ър6 $зт% ?B…Т аh-зч9 яр ъЮ $зу U8 јюјGµ°°Њ « r rX r? rШ яs sX @ЃШ")FhЂчяяё$ ° ј°јGH)h hK+±Р Gpµр°‘' & % -Т аh-зш]`Ђ6зц! р ъ|ђ! 0р ъv?B·Р Ђчюэ›°јрјGI?`?чяюG( Р!Fhр ъЭFhчюяИзл ѓчюэ„ззµс°®­ «q& $ ,Т3а э яяяь+Ьь+ь`$зр FiUFj© чяю3 aЄRP, С `©Z( Ра,С `©Z( Р «y( Сp 6аp 6зФ. Р,$ pB„Ъ!а`$зч,УFh] ( С ' /Таx?зш p(5зч aЄZP)р ъ(5 ,p(5зЮ aЄZP)р ъ5 p(©Hачюь~°/јрјGµр°‡Ї% !0р щЧIЩ`!00 р щРIХ`Hhh@ђh@h @!‰B€Т ‹чюьл°јрјG?B„Шx @ -4р
ыeзф9(р щЮ©HВ0чюьAзжµч°† ђ ќx( xi@Iј1 Ђ5™‘™O?( РH¶0 € B‡ТB?чяэ.ђ???™ђзпH®0 € B‡Т ?чюэ9ђ???™

первый участок кода.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Random
сообщение 22.6.2005, 16:50


Музыкант
******

Группа: Почётные мотофаны
Сообщений: 1 066
Регистрация: 28.1.2005
Пользователь №: 36 054
Модель телефона: iPhone 4S

Рейтинг: 921



yurybol, Ладно. У меня просто когда я что-то хотел слить с такого адреса ramldr ничеог не сливал. Может версия другая была (вряд ли конечно, но мало ли...)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
yurybol
сообщение 22.6.2005, 17:13


Интересующийся
**

Группа: Пользователи
Сообщений: 62
Регистрация: 10.9.2004
Из: Ростовская область.
Пользователь №: 12 235
Модель телефона: Motorola E398
Прошивка: Надеюсь поменять

Рейтинг: 5



Ловите...
Прикрепленный файл 00000000.rar   ( 645.82 килобайт ) Кол-во скачиваний: 58
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
hamlo
сообщение 22.6.2005, 17:14


Новичок
*

Группа: Пользователи
Сообщений: 2
Регистрация: 29.9.2004
Из: Беларусь
Пользователь №: 14 426
Модель телефона: V500
Прошивка: G_0B.09.38R

Рейтинг: 0



Парни извините что влез в вашу беседу. Кто нибудь дизассемблировал загрузчик для моторолы ? Это чистый код или он зашифрован ? Есть ли данные о месте расположения ключа в загрузчике ?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
yurybol
сообщение 22.6.2005, 17:16


Интересующийся
**

Группа: Пользователи
Сообщений: 62
Регистрация: 10.9.2004
Из: Ростовская область.
Пользователь №: 12 235
Модель телефона: Motorola E398
Прошивка: Надеюсь поменять

Рейтинг: 5



Ребята, вы уж извините, чей-то не получается отправить. "СОЕДИНЕНИЕ ЗАКРЫТО УДАЛЕННЫМ СЕРВЕРОМ"-пишет браузер. попробую поделить на части и отправить. но только позже...
пора учить теиы по немецкому языку.

:( :( :(
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Random
сообщение 22.6.2005, 17:28


Музыкант
******

Группа: Почётные мотофаны
Сообщений: 1 066
Регистрация: 28.1.2005
Пользователь №: 36 054
Модель телефона: iPhone 4S

Рейтинг: 921



hamlo, Число, сомножители котрого подбирают взято из загрузчика как раз. Vilko наверняка разбирал уже загрузчик.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
hamlo
сообщение 22.6.2005, 19:26


Новичок
*

Группа: Пользователи
Сообщений: 2
Регистрация: 29.9.2004
Из: Беларусь
Пользователь №: 14 426
Модель телефона: V500
Прошивка: G_0B.09.38R

Рейтинг: 0



А ты не думал что за пределами 0х4000000 просто нет физически памяти, поэтому он и возвращает бред. У меня с 0 адреса всё прекрасно читается и сохраняется
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
KQ_44
сообщение 23.6.2005, 15:52


Опытный
***

Группа: Пользователи
Сообщений: 115
Регистрация: 2.3.2005
Из: Киев
Пользователь №: 37 969
Модель телефона: C650=>E1

Рейтинг: 10.5



Ребяты, не надрывайтесь.
С 0 начинается ПЗУ(400 с хвостиком кБайт).
Стартовый адрес 0.
Код не шифрован.
Там алгоритм проверки подписи RSA.
Если че не понятно - спросите у Vilko - он ВСЕ знает. ;)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
dimichxp
сообщение 23.6.2005, 16:23


Ветеран
*****

Группа: Разработчики
Сообщений: 639
Регистрация: 8.2.2005
Из: г. Иркутск
Пользователь №: 36 596
Модель телефона: zn5, e8
Прошивка: 00.28I, 02.07R
Победитель конкурса 2008

Рейтинг: 500



Цитата(KQ_44 @ Пятница, 24 Июня 2005, 0:52)
Если че не понятно - спросите у Vilko - он ВСЕ знает. ;)
*



off_topic; Высшую математику он не знает... :D
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Random
сообщение 23.6.2005, 16:54


Музыкант
******

Группа: Почётные мотофаны
Сообщений: 1 066
Регистрация: 28.1.2005
Пользователь №: 36 054
Модель телефона: iPhone 4S

Рейтинг: 921



Цитата(dimichxp @ Четверг, 23 Июня 2005, 20:23)
off_topic;  Высшую математику он не знает...  :D
*



Еще больший off_topic;: Не факт! lol.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
dimichxp
сообщение 23.6.2005, 17:05


Ветеран
*****

Группа: Разработчики
Сообщений: 639
Регистрация: 8.2.2005
Из: г. Иркутск
Пользователь №: 36 596
Модель телефона: zn5, e8
Прошивка: 00.28I, 02.07R
Победитель конкурса 2008

Рейтинг: 500



Цитата(Randomx @ Пятница, 24 Июня 2005, 1:54)
Еще больший off_topic;: Не факт! lol.gif

*



раз уж начали off_topic; : а поди проверь! :D
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
KQ_44
сообщение 25.6.2005, 7:58


Опытный
***

Группа: Пользователи
Сообщений: 115
Регистрация: 2.3.2005
Из: Киев
Пользователь №: 37 969
Модель телефона: C650=>E1

Рейтинг: 10.5



О высшей математике:
Глупый спор. Как говорит мой академик: "Высшее образование - не признак высшего ума". Главное не знание, а умение находить необходимую информацию и успешно применять ее на практике (это не лично мое мнение).

Сколько раз говорил:"может найдем профи-математика, а то среди моих знакомых нет". Ведь большинство методов факторинга - это решение общего случая, а у нас конкретная задача - может есть возможность упростить нахождение решения.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Envelope
сообщение 28.7.2005, 9:12


Интересующийся
**

Группа: Пользователи
Сообщений: 36
Регистрация: 14.5.2005
Из: Кострома
Пользователь №: 42 437
Модель телефона: E398 -> E798
Прошивка: R373_1.er

Рейтинг: 39



starwars_draka; Дык вот в том-то и проблема, что уже ВСЕ давно известно. Все очень просто и ничего не зашифровано. Процессор имеет при себе ключ для проверки. Если вы поподробней почитаете про RSA, то поймете, что публичный (открытый) ключ - эта такая вещь, при помощи которой можно получить ответ "да" или "нет". Процессору больше ничего и не надо. Но открытый ключ не несет в себе никакой "полезной" для нас информации о кодах для решения. То есть, мы тоже знаем этот открытый ключ и все, что делает процессор (куда бежит, куда смотрит, что сравнивает), и мы тоже можем получить ответ "да" или "нет". Но мы не знаем закрытого ключа - он в центре сертификации Моторола. Он-то как раз и нужен, чтобы сделать подпись, при проверке которой открытым ключом можно получить ответ "да". Вот такая канитель
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Nick-85
сообщение 7.8.2005, 13:52


Интересующийся
**

Группа: Пользователи
Сообщений: 60
Регистрация: 7.8.2005
Пользователь №: 48 017
Модель телефона: Motorola C380

Рейтинг: 5.5



Что именно проверяется и используется при проверке RSA подписи ( напр., "начальные" байты: "идентификационные" + смещения кода и всех его данных, "конечные" байты: "идентификационные" + "перемурыженные" ключами, смещениями и взм. нек. др. данными с целью доп. проверки подлинности ) ?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 7.8.2005, 15:39


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



Nick-85,
RTFM, все уже написано.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Альтернативный способ взлома RSA ключа, Мой способ · Ломаем и строим! · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 4.8.2025, 1:20

Форум живёт: