motofan logo
Причина закрытия (Vilko 01-08-2008): вот некропостер-то. да еще и оффтопер
       
> 

Ломаем и строим: комментарии и вопросы..., читать тему...

Nick-85
сообщение 7.8.2005, 13:59


Интересующийся
**

Группа: Пользователи
Сообщений: 60
Регистрация: 7.8.2005
Пользователь №: 48 017
Модель телефона: Motorola C380

Рейтинг: 5.5



ПодФорум "Раскрытие секретного ключа для подписи прошивок" вымер, поэтому постую вновь, сюда...

Я не нашёл на этом форуме описаний расчётов отличных от 6 * 10 ^ 300... Если перебор осуществлялся исходя из них нам с Вами не по пути...
Если нет, то где я могу увидеть сделанные вами расчёты ?

Я потратил не достаточное количество времени для поиска информации об используемых вами исходных данных для осуществления попытки перебора, где я могу их найти?

Почему, зная синтаксис, а также машинное представление команд соотв. ассемблера, нельзя "подпитаться" в поток исполняемого кода ?
Доп. вопрос 1.1: есть ли в файле прошивки не преобразуемый при установке исполняемый код ?
Доп. вопрос 1.2: можем ли мы изменять исполняемый код установленной прошивки ? ( вероятно да, т.к., если я не ошибаюсь, moto mixer напр. нах. в отдельных ( известных и доступных для модификации ) файлах )
Доп. вопрос 1.3: можем ли мы непосредственно загружать наш код и все принадлежащие ему данные в память ? ( думаю, что нет, т.к. иначе бы упр. на него передать бы проблем ни для кого не составляло )
Доп. вопрос 1.4: есть ли в синтаксисе команд соотв. ассемблера команды безусл. дальнего перехода ? ( вопрос скорее риторический, т.к. иначе бы написание дост. сложных программ было бы оч. сильно затруднено... )
Пояснения для тех, кто в полёте:
Либо нек. код прошивки ( в том или ином виде ) или предуст. программ(ы) заменияем своим, либо в начало любого известного и понятного нам кода помещаем ( после кода проверки ) команду безусловного перехода на желаемый к исп. код ( ясно, что последнее если доп. вопросы 1. 1|2, 3, 4 - да ).

Возможность реализации последнего варианта позволила бы покапаться в Java - интерпретаторе, с целью заставить его запускать исп. код ( в т. ч. в режиме "miniOS", т.е. при исп. своего формата исп. файлов )

Вы знаете точно, что именно проверяется и используется при проверке RSA подписи ( напр., "начальные" байты: "идентификационные" + смещения кода и всех его данных, "конечные" байты: "идентификационные" + "перемурыженные" ключами, смещениями и взм. нек. др. данными с целью доп. проверки подлинности ) ?

P.S.: Если Доп. вопрос 1.2 - да, тогда почему не исп. ?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
alo33
сообщение 7.8.2005, 14:13


Мастер
****

Группа: Пользователи
Сообщений: 233
Регистрация: 10.12.2004
Из: Ульяновск
Пользователь №: 26 053
Модель телефона: Defy+
Прошивка: 4.5.1-134_DFP-231

Рейтинг: 51



Nick-85,
В это время суток почти весь форум вымерает - не торопись подожди пока народ придет (а вот сообщения плодить не надо - могут забанить)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
сообщение 7.8.2005, 15:03


Гость











Цитата
... могут забанить)
это точно)). Между прочим такие вопросы наверно, больше оносятся к Vilko.
В друзья
К началу страницы
+Ответить
Vilko
сообщение 7.8.2005, 16:10


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



Nick-85,
1.1 - что значит не преобразуемый при установке? он весь записывается "как есть", ничего не преобразуется.

1.2 - НИКАКОЙ код в прошивке изменить нельзя. ВЕСЬ диапазон кода прошивки хешируется и подписывается.

1.3 - код можно загрузить в оперативку и запустить там в флеш-режиме.

1.4 - да, 32-битные джампы в арм-коде есть.

код прошивки изменить нельзя, все как-либо изменяемые программы в теле - это ява. все остальное под подписью.

при проверки подпись проверяется sha-1 хеш ВСЕГО диапазона кода прошивки.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Nick-85
сообщение 7.8.2005, 16:53


Интересующийся
**

Группа: Пользователи
Сообщений: 60
Регистрация: 7.8.2005
Пользователь №: 48 017
Модель телефона: Motorola C380

Рейтинг: 5.5



Если известно точно как хешируется прошивка ( 1024-битные участки или 1024-байтные участки и т.п., начиная с нек. байта ), то можно ли в нек. определённый её участок кода добавить команду безусловного перехода на наш загруженный код и при этом изменить опр. образом ( "соседние" ) байты в элементарном хешируемом участке так, чтобы обеспечить прохождение проверки подлинности ?

...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wRAR
сообщение 7.8.2005, 18:28


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 367
Регистрация: 19.2.2005
Из: Екатеринбург
Пользователь №: 37 277
Модель телефона: Galaxy S4

Рейтинг: 97



Nick-85,
еще раз RTFM.

Цитата(Nick-85 @ Воскресенье, 7 Августа 2005, 22:53)
изменить опр. образом ( "соседние" ) байты в элементарном хешируемом участке так, чтобы обеспечить прохождение проверки подлинности ?
*


Подобрать измененный вариант с таким же хэшем практически невозможно. Тем более что к этому варианту предъявляются опр. требования (совпадение во всем кроме нескольких определенных байтов).
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 8.8.2005, 6:57


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



Nick-85,
хешируется ВЕСЬ блок прошивки одним проходом, поэтому в незанятом месте ЗА прошивкой ты можешь использовать довольно большой объем для подгонки хеша. вопрос только в сложности подгонки хеша.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wRAR
сообщение 8.8.2005, 8:20


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 367
Регистрация: 19.2.2005
Из: Екатеринбург
Пользователь №: 37 277
Модель телефона: Galaxy S4

Рейтинг: 97



Собсно, хэш SHA1 имеет длину 160 бит. Т.е. всего м.б. 2^160 вариантов хэшей.
Вот и считаем вероятность коллизии ;)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Errorkey
сообщение 31.7.2008, 13:51


Интересующийся
**

Группа: Пользователи
Сообщений: 44
Регистрация: 11.6.2008
Пользователь №: 174 706
Модель телефона: куча всяких

Рейтинг: 0



V3i:
boot loader
0A.52.
SW Version:
R479_G_08.B4.8DR

При включении BlueTooth пишет сбой BlueTooth

CG1 (Програмное обеспечение) очему то не льётся на дисплее пишет critical error 84, а бэкап снимает без проблем. Все делаю Flash&Backup 3.0.7
А Flаsh&backuр v2.62 даже бэкап снать не может пишет critical error 84, а иногда 84 40 и при заливке так же.

Предпологаю что сгорела микросхема BlueTooth,
где она находится и как выглядит сложно ли её перепоять пояльным феном?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Джуманджи
сообщение 31.7.2008, 14:04


Гуру
******

Группа: Почётные мотофаны
Сообщений: 856
Регистрация: 8.11.2006
Из: детства
Пользователь №: 106 183
Модель телефона: нокиа

Рейтинг: 647.5



Errorkey,
так, во-первых пиши в Motorola L7/V360/V3i/V3r
во-вторых тебе надо понизить бут, чтобы прошить,
в-третьих не советую пОять феном, проблема может быть в другом shades.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Motohobiman
сообщение 31.7.2008, 14:09


Мотофан
*******

Группа: Почётные мотофаны
Сообщений: 1 749
Регистрация: 3.5.2006
Из: Ukraina
Пользователь №: 81 710
Модель телефона: Е1,E2,U9,L6,W510.
Прошивка: Слава Украине!


Настроение:
Вечный мотодроллер;)



Рейтинг: 908



Не в тему пост,поищи сервисные мануалы на свою модель...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Errorkey
сообщение 31.7.2008, 14:59


Интересующийся
**

Группа: Пользователи
Сообщений: 44
Регистрация: 11.6.2008
Пользователь №: 174 706
Модель телефона: куча всяких

Рейтинг: 0



А в чем например?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Osta
сообщение 31.7.2008, 15:41


Freestyler
********

Группа: Легенды MotoFan.Ru
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235
Модель телефона: Moto
Прошивка: *#9999#


Настроение:
Все невыспавшиеся в следующей жизни будут котами



Рейтинг: 4362



Цитата(Errorkey @ Сегодня, 16:59)

А в чем например?
*


за блютуз отвечает :
1 . флекс (группа cg2) если прошил новый флекс - не помогло см. п.2
2. PDS (также группа) если прошил универсальный pds- не помогло см. п.3
3. Железо Железный ремонт телефонов Motorola - своими руками
+ Motorola Service Manuals Level 1-2-3

понижение вашего высокого бута здесь
Новая методика - ЛЕГКО Тест Поинт без распил. тела
и здесь
Переход BL 0A.52 => 0A.30 на V3i
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Ломаем и строим: комментарии и вопросы..., читать тему... · Ломаем и строим! · Forum
 

Причина закрытия (Vilko 01-08-2008): вот некропостер-то. да еще и оффтопер
Закрытая темаСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 3.8.2025, 19:24

Форум живёт: