motofan logo
9 страниц V « < 5 6 7 8 > »         
> 

Lte2 Rsa - взломано., Готовое решение,проверено L6,L7,V360,V3i

Archy
сообщение 14.1.2007, 16:42 Закрепленное сообщение!


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 447
Регистрация: 10.4.2005
Из: Kyiv
Пользователь №: 40 468

Рейтинг: 516



ВНИМАНИЕ! Тема только для опытных пользователей!

СВЕРШИЛОСЬ! Итак, мы закончили работу над методикой залома LTE2.
Подходит для телефонов L2, L6, L7, V360, V3i и других.
Исключение составляют телефоны с бутом 09.xx, на них пока что не удалось снять RSA.

Немного теории:
Дыра, через которую мы обходим RSA - в CG7 (подписи бута) - там часть данных самой подписи можно использовать как код, в котором джампом выводится управление, т.е. за пределы подписанного блока.
Точку входа ставим на этот самый код...
Ну и, соответственно, получаем управление за пределами подписи - остальное уже дело техники...
Вот метод исправления CG7:

- сливаем свой CG7(или вытаскиваем из shx своей прошивки, дело вкуса)
перед патчем проверяем что байты по +1140 равны E5 9F C0 00, если нет - CG7 требует иной модификации. такие версии - "в студию".
- патчим:
по смещению 0xC80 в CG7 прописываем значения 46 C0 48 01 68 00 47 00 10 04 00 00 (изначально там будут FF)
- вливаем обратно.

CG18 (подпись прошивки) опять-же оказывается почти не нужна , нам от неё потребуются лишь первые 16 байт - заголовок, в котором раньше был адрес самой CG18 (11FE0010) - он меняется на адрес CG7 - т.е. 11F80000 (правим CG18 как написано тут)
Код
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
-----------------------------------------------------------
00000000   11 F8 00 00 ....дальше не важно.................   .ш.A..
- таким образом бут проверяет CG7, считая что проверяет CG18 - и в CG7 нет диапазона адресов CG1 - и, ясен пень, ошибка проверки CG1 таким образом не вылезает.
То есть вместо проверки прошивки идет повторная проверка CG7...
Далее - начало CG1, которое правится (правим так):
Код
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
-----------------------------------------------------------
00000000   11 F8 11 41 ....дальше не важно.................   .ш.A..
00000010   B0 01 FF FB ....дальше не важно.................   .яы...


Поняли, в чем прелесть? smile.gif
Делаем эти изменения в указанных СG, собираем монстра - и шьём, даже ТЕСТ ПОИНТ НЕ ПОНАДОБИТСЯ!
Методика патчинга - правим CG18, CG7, правим заголовок CG1, добавляем в "монстра" CG3 (с той же прошивки, откуда остальные кодовые группы), вносим свои изменения/патчи в CG1, затем прошиваем всё это ЦЕЛИКОМ. Всё...

Единственное НО - пока не можем бэкапить - записывать ПДС, но уже пишется полностью открытый "дуал-бут" для ЛТЕ2, так что... smile.gif

На V3i другая адресация, поэтому патчить надо будет так:
В CG18 в начале пишем 12F80000
В CG1 пишем по смещениям:
0000000: 12F81141
0000010: B001FFFB
В CG7 правим как выше описано

На L7e, K1, Z3 снова иная адресация, по идее патчить надо так:
В CG18 в начале 13F80000
В CG1 пишем по смещениям:
0000000: 13F81141
0000010: B001FFFB
В CG7 правим как выше описано
НО! Почему-то не работает. Возможно, виновата какая-то дополнительная проверка в новых 0А.* бутах, может, что-то еще... sad.gif Кто имеет знакомых со смарт-клипами и один из этих телефонов, зайдите к ним, смените одну цифру в ИМЕИ и СНИМИТЕ ПОЛНЫЙ БЭКАП (без ПДСа), только не смаррт-клипом (он кодирует бэкапы). Ну и бэкап в студию!


P.s. Любые обсуждения авторства данной методики будут моментально наказаны БАНом.
Авторство команды смартклипа, метод был слит оттуда с лёгкой правкой. НИКАКОГО ФЛУДА и ОФФА!
Обсуждаем только по сути.


p.s. Тема до зачистки:
Прикрепленный файл Lte2_Rsa____.rar   ( 18.35 килобайт ) Кол-во скачиваний: 5292


p.p.s. Вот простенькая программа для снятия RSA. Работает только на распакованных файлах!
Прикрепленный файл RandomRSA2.rar   ( 165.14 килобайт ) Кол-во скачиваний: 18551


З.з.з.ы. Собираем и шьем прошивку с помощью FB 3.0.2 и выше, также можно шить через RSD_lite версии 3.3 и выше.

Сообщение отредактировал Random - 16.3.2007, 20:23
Прикрепленный файл Lte2_Rsa____.rar   ( 18.35 килобайт ) Кол-во скачиваний: 5292
Прикрепленный файл RandomRSA2.rar   ( 165.14 килобайт ) Кол-во скачиваний: 18551
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Вопрос
сообщение 13.3.2007, 16:14


Интересующийся
**

Группа: Пользователи
Сообщений: 51
Регистрация: 14.4.2006
Из: Кемерово
Пользователь №: 78 794
Модель телефона: L7 & NOKIA N70 ME
Прошивка: L7_CoolMP_STE

Рейтинг: 0



Вырываю F&B кодовые группы CG1, 3, 7, 18!
Снимаю с кодовых групп CG1, 7, 18 RSA, затем патчу кодовую группу CG1
Обрабатываю прошивку в SHX и шью RSD LITE, тело выдаёт ошибку и не выходит флэш мода!
PS: когда я прошиваю отпачинные группы в SMG, программа F&B выдаёт критикал эрор на первой кодовой группе
Помогите пожалуйста!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
jCancer
сообщение 13.3.2007, 16:23


Ветеран
*****

Группа: Пользователи
Сообщений: 549
Регистрация: 6.8.2005
Из: Екатеринбург
Пользователь №: 47 958
Модель телефона: Nokia 6120 Classic
Прошивка: 05.11

Рейтинг: 59



Вопрос,
прошивать LTE2 модели можно с помощью ФБ ТОЛЬКО версии 3.0.2
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Вопрос
сообщение 13.3.2007, 16:27


Интересующийся
**

Группа: Пользователи
Сообщений: 51
Регистрация: 14.4.2006
Из: Кемерово
Пользователь №: 78 794
Модель телефона: L7 & NOKIA N70 ME
Прошивка: L7_CoolMP_STE

Рейтинг: 0



jCancer,
не в том суть!
тут написано что шитьRSD
а версия FB у меня 3.0.058
после окончания выдаёт во флеш моде phone code sig error

Сообщение отредактировал Вопрос - 13.3.2007, 19:04
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Crond
сообщение 13.3.2007, 19:33


Мастер
****

Группа: Пользователи
Сообщений: 199
Регистрация: 28.6.2006
Из: Кемерово
Пользователь №: 89 479
Модель телефона: v8 512
Прошивка: MPKG Basic Plus

Рейтинг: 30.5



Цитата (Вопрос): не в том суть!
Ну-ну ага не в том...

Мне пемогло прошивание полнойй чистой прошивки которая у меня стояла. Лучше если это будет не чей-то бэкап, а скачаная из иНета ЧИСТАЯ прошивка.

Потом качай F&B 3.0.2 и прям в ней спокойно волшебными манипуляциями РСА снимается автоматом.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Tangar
сообщение 14.3.2007, 13:50


Новичок
*

Группа: Пользователи
Сообщений: 1
Регистрация: 12.3.2007
Пользователь №: 126 745
Модель телефона: ROKR E1 (original)

Рейтинг: 0



У меня тут ламерский вопросик: а чем править-то кодовые группы?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Akceptor
сообщение 14.3.2007, 13:59


За Гомеза!
******

Группа: Почётные мотофаны
Сообщений: 926
Регистрация: 25.3.2005
Из: Ивано-Франковск@Ukraine
Пользователь №: 39 521
Модель телефона: Motorola XT1080M
Прошивка: 19.5.3.obake-maxx


Настроение:
I'm back! May be...



Рейтинг: 364



Цитата(Tangar @ Сегодня, 15:50)

У меня тут ламерский вопросик: а чем править-то кодовые группы?
*


Любым хекc редактором (напр. WinHEX, XVI32)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
jCancer
сообщение 14.3.2007, 14:40


Ветеран
*****

Группа: Пользователи
Сообщений: 549
Регистрация: 6.8.2005
Из: Екатеринбург
Пользователь №: 47 958
Модель телефона: Nokia 6120 Classic
Прошивка: 05.11

Рейтинг: 59



Вот как раз дело в том, что шьешь ФБ - поэтому и сиг еррор наблюдаешь.
Ибо эта версия ФБ не шьет правильно CG1
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Zagoralsanya
сообщение 17.3.2007, 4:53


Мастер
****

Группа: Пользователи
Сообщений: 235
Регистрация: 26.5.2006
Из: г. Омск
Пользователь №: 84 851
Модель телефона: Sony Ericsson M600i
Прошивка: Other

Рейтинг: 38



Цитата(Кош @ Сегодня, 7:46)

Что ни кто не знает???
*


Вот что нужно тебе сделать: "Кто имеет знакомых со смарт-клипами и один из этих телефонов, зайдите к ним, смените одну цифру в ИМЕИ и СНИМИТЕ ПОЛНЫЙ БЭКАП (без ПДСа), только не смаррт-клипом (он кодирует бэкапы). Ну и бэкап в студию!"
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Stalker8
сообщение 18.3.2007, 20:37


Новичок
*

Группа: Пользователи
Сообщений: 15
Регистрация: 27.1.2007
Пользователь №: 119 259
Модель телефона: e398

Рейтинг: 0



А у меня ну очень ламерский вопрос,не судите строго.Вот поламали вы Lt2 RSA и что теперь можно с этим всем сдеать?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Вопрос
сообщение 18.3.2007, 20:56


Интересующийся
**

Группа: Пользователи
Сообщений: 51
Регистрация: 14.4.2006
Из: Кемерово
Пользователь №: 78 794
Модель телефона: L7 & NOKIA N70 ME
Прошивка: L7_CoolMP_STE

Рейтинг: 0



Stalker8,
можешь патчить спокойно)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 19.3.2007, 6:32


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



Цитата(hobbit19 @ 5.3.2007, 22:03) *

так что не получилась ?)

Медленно продвигается, из-за того что тестерам прошивку пересылаю по инету. но тема реально работает на Е1, сделал патченый сг1 с блокировкой по меню+меню - работает.

Итак,
Получилось с мрх398 в2 49р!

Сообщение отредактировал AlexKooper - 21.3.2007, 18:38
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Zagoralsanya
сообщение 22.3.2007, 11:41


Мастер
****

Группа: Пользователи
Сообщений: 235
Регистрация: 26.5.2006
Из: г. Омск
Пользователь №: 84 851
Модель телефона: Sony Ericsson M600i
Прошивка: Other

Рейтинг: 38



Ребят вы мне скажите пожалуйст: в сторону L7e разработки идут??? или можно пока и не ждать?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Crond
сообщение 24.3.2007, 14:07


Мастер
****

Группа: Пользователи
Сообщений: 199
Регистрация: 28.6.2006
Из: Кемерово
Пользователь №: 89 479
Модель телефона: v8 512
Прошивка: MPKG Basic Plus

Рейтинг: 30.5



Цитата(Zagoralsanya @ 22.3.2007, 18:41)

Ребят вы мне скажите пожалуйст: в сторону L7e разработки идут??? или можно пока и не ждать?
*


Идут, идут, можешь не беспокоиться.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
VANDAL1
сообщение 24.3.2007, 17:35


Ветеран
*****

Группа: Пользователи
Сообщений: 426
Регистрация: 24.10.2004
Из: Москвы
Пользователь №: 17 976
Модель телефона: htc pharos 3470
Прошивка: the one

Рейтинг: 177



а что дало то это?)) взломали rsa и что
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MNS
сообщение 24.3.2007, 17:44


Опытный
***

Группа: Пользователи
Сообщений: 128
Регистрация: 10.2.2007
Из: Екатеринбург
Пользователь №: 121 564
Модель телефона: Кит

Рейтинг: 23



Цитата(VANDAL1 @ 25.3.2007, 4:35) *

а что дало то это?)) взломали rsa и что

Очень много это дало, несколько из этого:
Возможность менять платформу например на V3i, Патчить прошивку, устанавливать неподписанные Itunes или MV и т.д smile.gif

Сообщение отредактировал MNS - 24.3.2007, 18:23
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
~~~HuNtER~~~
сообщение 25.3.2007, 7:12


Новичок
*

Группа: Пользователи
Сообщений: 6
Регистрация: 13.6.2006
Пользователь №: 87 457
Модель телефона: E1 ROKR
Прошивка: R373_G_0E.30.79R

Рейтинг: 0



poster_offtopic.gif а это прокатит на Е1?(0a.02 49R)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MNS
сообщение 25.3.2007, 15:07


Опытный
***

Группа: Пользователи
Сообщений: 128
Регистрация: 10.2.2007
Из: Екатеринбург
Пользователь №: 121 564
Модель телефона: Кит

Рейтинг: 23



Цитата(~~~HuNtER~~~ @ 25.3.2007, 18:12) *

poster_offtopic.gif а это прокатит на Е1?(0a.02 49R)

Это у тебя LTE 1, а там RSA уже давно взламали
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Sinet
сообщение 25.3.2007, 15:53


Интересующийся
**

Группа: Пользователи
Сообщений: 79
Регистрация: 24.12.2005
Из: Самарской области
Пользователь №: 63 220
Модель телефона: e398 & v360
Прошивка: el_49 0.3&EOR no RSA

Рейтинг: 12.5



Цитата(MNS @ Сегодня, 20:07)

Это у тебя LTE 1, а там RSA уже давно взламали
*


Насчет Е1 ты ошибаешься. Хоть он и лте1 но его ещё до конца так и не взломали, хотя я могу ошибаться.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Stalker8
сообщение 25.3.2007, 20:46


Новичок
*

Группа: Пользователи
Сообщений: 15
Регистрация: 27.1.2007
Пользователь №: 119 259
Модель телефона: e398

Рейтинг: 0



Так как на счет е790 я так и не понял,поламали RSA или нет? unsure.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
~~~HuNtER~~~
сообщение 26.3.2007, 2:07


Новичок
*

Группа: Пользователи
Сообщений: 6
Регистрация: 13.6.2006
Пользователь №: 87 457
Модель телефона: E1 ROKR
Прошивка: R373_G_0E.30.79R

Рейтинг: 0



poster_offtopic.gif Ну ясно, тогда плз дайте ссылочку на инструкцию по взлому ЛТЕ1...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Moto-Roker
сообщение 26.3.2007, 4:27


Мастер
****

Группа: Пользователи
Сообщений: 174
Регистрация: 11.2.2007
Пользователь №: 121 727
Модель телефона: HZ
Прошивка: HZ

Рейтинг: 15



MNS
хоть он и lte1 но его бут не позволяет ломать Рса по старому способу но эта метода ломает
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
EuGeN88
сообщение 27.3.2007, 11:52


Новичок
*

Группа: Пользователи
Сообщений: 19
Регистрация: 2.10.2006
Из: Украина, Комсомольск
Пользователь №: 101 506
Модель телефона: ROKR E1 / C380
Прошивка: R373_G_0E.30.49R

Рейтинг: 0



AlexKooper, выложи пожалуйста полностью взломаную прошивку на Е1 (0A02) и если можно с патчами (передеча по БТ и с улучшением фоток)! Буду благодарен! clap.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 27.3.2007, 12:28


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



Смотри например тему mpx398 v2 49R, а патчи можно любые для соотв. прошивки поставить если там они еще не стоят
Еще есть мотосимбиан для 79, но его не рекомендую - на чистые 4х прошивки уже не слезть

А еще в теме монстров для Е1 я выложил мануал, как это делается

Сообщение отредактировал AlexKooper - 27.3.2007, 12:34
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
JackiLL
сообщение 27.3.2007, 17:27


Мастер
****

Группа: Пользователи
Сообщений: 228
Регистрация: 1.2.2007
Из: Днепропетровск
Пользователь №: 120 056
Модель телефона: Atrix 2, Moto G


Настроение:
Twitter: @jackill_



Рейтинг: 145



А с Z3 еще не разобрались?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Akceptor
сообщение 29.3.2007, 9:39


За Гомеза!
******

Группа: Почётные мотофаны
Сообщений: 926
Регистрация: 25.3.2005
Из: Ивано-Франковск@Ukraine
Пользователь №: 39 521
Модель телефона: Motorola XT1080M
Прошивка: 19.5.3.obake-maxx


Настроение:
I'm back! May be...



Рейтинг: 364



Archy,
Мысль следующая: Покупка смартклипа
Имхо, делу обхода РСА на всех моделях поможет sport_boxing.gif Думаю, нам давно пора иметь свою клипсу thumbsup.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TigerWolf
сообщение 31.3.2007, 6:48


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 31.3.2007
Из: Минск
Пользователь №: 129 157
Модель телефона: v3i itunes
Прошивка: r47a_g_08.d9.75r

Рейтинг: 0



Здравствуйте.

Купил жене телефон... v3i с itunes, прошивка r47a_g_08.d9.75r (последняя вроде), boot A.030
сразу начались проблемы с itunes (10 сек играет, потом ошибка приложения).. Я побоялся другим монстром прошиваться, т.к. у меня самый последний зашит. Залил flex и DRM от CooLMP_R47A_G_08.D9.3CR_mcLexx_EdT там вообще itunes не стартует (при загрузке телефона сразу идёт ошибка приложения). Пробовал через MMM ставить различные itunes - выдаёт при включении телефона, что itunes повреждён и просит его удалить. Я так понимаю, что другие не ставятся из-за того что защиту RSA надо снять, в этой связи вопрос:
В Flash&Backup 3.0.3 появился пункт снятие RSA на LTE2 телефонах, взял родную прошивку оставил только CG1, CG3, CG7, CG18 поставил галочку на снятие RSA для LTE2 и сохранил. Проанализировав полученные файлы пришёл к выводу, что там всё заменено по нужным адресам и группам. Единственное, что смутило, так это конечные адреса каждой из CG групп (начальные в норме). Т.е. в оригинальной прошивке
CG 1 (100A0000 - 1135FFFF)
CG 3 (10040000 - 1009FFFF)
CG 7 (12F80000 - 12F9FFFF)
CG18 (12FE0000 - 12FE07FF)

а в модифицированной FB3

CG 1 (100A0000 - 10DABB5F)
CG 3 (10040000 - 1008788F)
CG 7 (12F80000 - 12F9FFFF)
CG18 (12FE0000 - 12FE07FF)

тобишь для СG1 и CG3 отличаюся...

В связи с этим шить побоялся... Кто-нить знает, можно ли попробовать прошиться (учитывая мою нынешнюю прошивку и бут) и даст ли мне это что-нить для решения проблемы itunes?

P.S. Пробовал другие флексы ставить (от Supshow) не помогает, при этом DAP работаетотлично так что с флешкой и телефоном всё в порядке).

заранее спасибо
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Maks_K
сообщение 31.3.2007, 8:59


Опытный
***

Группа: Пользователи
Сообщений: 104
Регистрация: 1.3.2006
Пользователь №: 72 364
Модель телефона: RAZVR V3->L7

Рейтинг: 1



TigerWolf,
Может у тебя стоит птичка на -"убирать пустоты в конце кодовых групп"
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TigerWolf
сообщение 31.3.2007, 19:31


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 31.3.2007
Из: Минск
Пользователь №: 129 157
Модель телефона: v3i itunes
Прошивка: r47a_g_08.d9.75r

Рейтинг: 0



Извини, но в FB3 не видел такой галочки
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Maks_K
сообщение 1.4.2007, 10:35


Опытный
***

Группа: Пользователи
Сообщений: 104
Регистрация: 1.3.2006
Пользователь №: 72 364
Модель телефона: RAZVR V3->L7

Рейтинг: 1



TigerWolf,
Закладка чтение данных
после списка кодовых групп:
стоит
1. Выбрать все
2. Убрать пустоту в конце кодовых групп
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TigerWolf
сообщение 1.4.2007, 13:38


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 31.3.2007
Из: Минск
Пользователь №: 129 157
Модель телефона: v3i itunes
Прошивка: r47a_g_08.d9.75r

Рейтинг: 0



нет... Я не ставил эту галочку
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TigerWolf
сообщение 1.4.2007, 18:26


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 31.3.2007
Из: Минск
Пользователь №: 129 157
Модель телефона: v3i itunes
Прошивка: r47a_g_08.d9.75r

Рейтинг: 0



Уппс.. сорри так и есть... спасибо, буду пробовать...

Добавлено позже (1.4.2007, 21:50):
В моём случае не получилось... брал тек. рабочую прошивку, патчил в FB3.0.3 и склеивал из cg1,3,7,18
shx файл - все файлы проверил сначала - всё ОК по ецепту smile.gif. Прошивал последним RSD 3.5. Телефон включился и работает.


21:49:03, April 01, 2007
Line: 2033
ERROR: Phone[0000]: Error verifying Subscriber Unit Info: Chipset type does not match.
File: X:\test_dev_usb\flash\code\flashdll\PST_FP_FlashThread.cpp
Device ID: 0

21:49:03, April 01, 2007
Line: 3547
ERROR: Phone[0000]: Flash failed.
File: X:\test_dev_usb\flash\code\flashdll\PST_FP_FlashThread.cpp
Device ID: 0

21:49:03, April 01, 2007
Line: 573
ERROR: Flash failure: Phone[0000]: Error verifying Subscriber Unit Info: Chipset type does not match. (Error Code: 5a),
Detailed Error Details: Direction of the Error=No Direction, Command Value=4600000, Code Group Number=1
File: X:\test_dev_usb\flash\code\flashdll\FlashHdlr.cpp
Device ID: 0
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Alexey1960
сообщение 4.4.2007, 3:45


Новичок
*

Группа: Пользователи
Сообщений: 20
Регистрация: 18.2.2007
Из: Usa
Пользователь №: 122 891
Модель телефона: Usa
Прошивка: mgmatGD


Настроение:
mgmat



Рейтинг: 2.5



Всем привет.
Если я правильно понял, снятие проверки RSA должно было позволить слезть с неугодной прошивки. В моем случае это R4515_G_08.BD.D3R с 7-й версией PDS (телефон V3r). Прошивка эта у меня появилась вынужденно, после того как неудачной перепрошивкой убил телефон.
Так вот, выполнив все рекомендации Random, за что ему огромное спасибо, я перепрошил телефон. Все прошло на ура. После чего попробовал залить CG1 от прошивки R4515_G_08.BD.74R (5-я версия PDS) в комплекте с CG7 и CG18 из моей прошивки. Как результат - телефон из режима загрузки не вышел. Пришлось возвращаться в исходное состояние: перепрошиваться на R4515_G_08.BD.D3R.
Подскажите, пожалуйста, возможную причину неудачи. Очень уж хочется слезть с R4515_G_08.BD.D3R.
И второй вопрос: какую CG, помимо RAMDLD нужно обязательно включать в прошивку для перепрошивания CG1?
Заранее всем признателен.
P.S. Делал снятие проверки RSA и вручную и при помощи Flash&BackUp 3.04. Программа работает корректно (проверял через WinHex).
Пользователю запрещено создавать сообщения
Сообщения пользователя проверяются модераторами
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 4.4.2007, 6:04


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



Alexey1960,
обход RSA предназначен для получения возможности модифицировать любую из прошивок, а не вливания версий, которые без этого не запускаются.
для того чтобы установить другую прошивку, которая просто так не запускается, нужно найти и устранить причину, не дающую ей запустится. вот тут может помочь возможность сделать патч, например той самой невливающейся прошивки.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Motohobiman
сообщение 4.4.2007, 7:00


Мотофан
*******

Группа: Почётные мотофаны
Сообщений: 1 749
Регистрация: 3.5.2006
Из: Ukraina
Пользователь №: 81 710
Модель телефона: Е1,E2,U9,L6,W510.
Прошивка: Слава Украине!


Настроение:
Вечный мотодроллер;)



Рейтинг: 908



Два слова в тему шей 4ре групы Cg 1 3 7 18 ты пропустил Cg3 без нее некорект,вот когда например уже вся прошивка сидит в телефоне с обходом РСА,тогда достаточно менять модифицированую Cg1.Удачи.Можно шит8 ФиБ3 всё.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Alexey1960
сообщение 5.4.2007, 4:18


Новичок
*

Группа: Пользователи
Сообщений: 20
Регистрация: 18.2.2007
Из: Usa
Пользователь №: 122 891
Модель телефона: Usa
Прошивка: mgmatGD


Настроение:
mgmat



Рейтинг: 2.5



Цитата(Vilko @ 4.4.2007, 13:04) *

Alexey1960,
обход RSA предназначен для получения возможности модифицировать любую из прошивок, а не вливания версий, которые без этого не запускаются.
для того чтобы установить другую прошивку, которая просто так не запускается, нужно найти и устранить причину, не дающую ей запустится. вот тут может помочь возможность сделать патч, например той самой невливающейся прошивки.

В том-то и дело, что мне вряд ли "по зубам" обнаружить и устранить причину. Могу лишь предположить, что возможная причина в отличии версии PDS этих прошивок. В текущей прошивке это 7-я версия, а в прошивке, кот. я бы хотел прошить - 5-я версия.
Ну да ладно, в любом случае респект, что не оставили мое сообщение без внимания.


Добавлено позже (5.4.2007, 11:22):
Цитата(Motohobiman @ 4.4.2007, 14:00) *

Два слова в тему шей 4ре групы Cg 1 3 7 18 ты пропустил Cg3 без нее некорект,вот когда например уже вся прошивка сидит в телефоне с обходом РСА,тогда достаточно менять модифицированую Cg1.Удачи.Можно шит8 ФиБ3 всё.

Если это сообщение было адресовано мне, то я так и делал: т.е. прошил именно четыре кодовые группы. Вернее, CG3 прошил уже в догонку 1-й, 7-й и 18-ой.
Пользователю запрещено создавать сообщения
Сообщения пользователя проверяются модераторами
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Motohobiman
сообщение 5.4.2007, 7:13


Мотофан
*******

Группа: Почётные мотофаны
Сообщений: 1 749
Регистрация: 3.5.2006
Из: Ukraina
Пользователь №: 81 710
Модель телефона: Е1,E2,U9,L6,W510.
Прошивка: Слава Украине!


Настроение:
Вечный мотодроллер;)



Рейтинг: 908



Вам(тебе) сообщение.Хм.Попытка не пытка,но насколько мне извесно вариант CG 13718 менять любую групу из другой прошивки _ опасно,и будет 90 проц. труп.Пробуйте проги Smart_Moto ,p2k Eazy Tools 3.9.Так как вы хотите не выйдет наверное сделать.Имхо.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
crazy SaZoN
сообщение 8.4.2007, 19:55


Опытный
***

Группа: Пользователи
Сообщений: 140
Регистрация: 10.1.2007
Пользователь №: 115 873
Модель телефона: RokR E1, E8
Прошивка: мотозверь

Рейтинг: 70



Алекс75, ну как? Получилось вернуть родной бут? Или его уже никак не вернуть?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
qazaq
сообщение 11.4.2007, 21:45


Новичок
*

Группа: Пользователи
Сообщений: 1
Регистрация: 15.2.2007
Пользователь №: 122 549
Модель телефона: L7 SLVR

Рейтинг: 0



Вы мне скажите пожалуйста: на счет бута 09.XX у L7, разработки идут??? или пока и не ждать?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
HDD-Killer
сообщение 17.4.2007, 4:26


Опытный
***

Группа: Пользователи
Сообщений: 125
Регистрация: 10.7.2005
Пользователь №: 45 852
Модель телефона: Z3
Прошивка: R452B.....

Рейтинг: 50.5



Цитата(Archy)
На L7e, K1, Z3 снова иная адресация, по идее патчить надо так:
В CG18 в начале 13F80000
В CG1 пишем по смещениям:
0000000: 13F81141
0000010: B001FFFB
В CG7 правим как выше описано
НО! Почему-то не работает.

Так для Z3 и др. пока решения не нашли? Если нет, то ведутся ли работы какие-нибуть в этом направлении?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Crond
сообщение 17.4.2007, 11:26


Мастер
****

Группа: Пользователи
Сообщений: 199
Регистрация: 28.6.2006
Из: Кемерово
Пользователь №: 89 479
Модель телефона: v8 512
Прошивка: MPKG Basic Plus

Рейтинг: 30.5



Наверняка ведутся. А против 09.хх бутов есть панацея - ТП, правда, слишком жестокая.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Lte2 Rsa - взломано., Готовое решение,проверено L6,L7,V360,V3i · Ломаем и строим! · Forum
 

9 страниц V « < 5 6 7 8 > » 
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 3.8.2025, 13:22

Форум живёт: