motofan logo
9 страниц V « < 5 6 7 8 9 >        
> 

Lte2 Rsa - взломано., Готовое решение,проверено L6,L7,V360,V3i

Archy
сообщение 14.1.2007, 16:42 Закрепленное сообщение!


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 447
Регистрация: 10.4.2005
Из: Киев
Пользователь №: 40 468

Рейтинг: 516



ВНИМАНИЕ! Тема только для опытных пользователей!

СВЕРШИЛОСЬ! Итак, мы закончили работу над методикой залома LTE2.
Подходит для телефонов L2, L6, L7, V360, V3i и других.
Исключение составляют телефоны с бутом 09.xx, на них пока что не удалось снять RSA.

Немного теории:
Дыра, через которую мы обходим RSA - в CG7 (подписи бута) - там часть данных самой подписи можно использовать как код, в котором джампом выводится управление, т.е. за пределы подписанного блока.
Точку входа ставим на этот самый код...
Ну и, соответственно, получаем управление за пределами подписи - остальное уже дело техники...
Вот метод исправления CG7:

- сливаем свой CG7(или вытаскиваем из shx своей прошивки, дело вкуса)
перед патчем проверяем что байты по +1140 равны E5 9F C0 00, если нет - CG7 требует иной модификации. такие версии - "в студию".
- патчим:
по смещению 0xC80 в CG7 прописываем значения 46 C0 48 01 68 00 47 00 10 04 00 00 (изначально там будут FF)
- вливаем обратно.

CG18 (подпись прошивки) опять-же оказывается почти не нужна , нам от неё потребуются лишь первые 16 байт - заголовок, в котором раньше был адрес самой CG18 (11FE0010) - он меняется на адрес CG7 - т.е. 11F80000 (правим CG18 как написано тут)
Код
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
-----------------------------------------------------------
00000000   11 F8 00 00 ....дальше не важно.................   .ш.A..
- таким образом бут проверяет CG7, считая что проверяет CG18 - и в CG7 нет диапазона адресов CG1 - и, ясен пень, ошибка проверки CG1 таким образом не вылезает.
То есть вместо проверки прошивки идет повторная проверка CG7...
Далее - начало CG1, которое правится (правим так):
Код
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
-----------------------------------------------------------
00000000   11 F8 11 41 ....дальше не важно.................   .ш.A..
00000010   B0 01 FF FB ....дальше не важно.................   .яы...


Поняли, в чем прелесть? smile.gif
Делаем эти изменения в указанных СG, собираем монстра - и шьём, даже ТЕСТ ПОИНТ НЕ ПОНАДОБИТСЯ!
Методика патчинга - правим CG18, CG7, правим заголовок CG1, добавляем в "монстра" CG3 (с той же прошивки, откуда остальные кодовые группы), вносим свои изменения/патчи в CG1, затем прошиваем всё это ЦЕЛИКОМ. Всё...

Единственное НО - пока не можем бэкапить - записывать ПДС, но уже пишется полностью открытый "дуал-бут" для ЛТЕ2, так что... smile.gif

На V3i другая адресация, поэтому патчить надо будет так:
В CG18 в начале пишем 12F80000
В CG1 пишем по смещениям:
0000000: 12F81141
0000010: B001FFFB
В CG7 правим как выше описано

На L7e, K1, Z3 снова иная адресация, по идее патчить надо так:
В CG18 в начале 13F80000
В CG1 пишем по смещениям:
0000000: 13F81141
0000010: B001FFFB
В CG7 правим как выше описано
НО! Почему-то не работает. Возможно, виновата какая-то дополнительная проверка в новых 0А.* бутах, может, что-то еще... sad.gif Кто имеет знакомых со смарт-клипами и один из этих телефонов, зайдите к ним, смените одну цифру в ИМЕИ и СНИМИТЕ ПОЛНЫЙ БЭКАП (без ПДСа), только не смаррт-клипом (он кодирует бэкапы). Ну и бэкап в студию!


P.s. Любые обсуждения авторства данной методики будут моментально наказаны БАНом.
Авторство команды смартклипа, метод был слит оттуда с лёгкой правкой. НИКАКОГО ФЛУДА и ОФФА!
Обсуждаем только по сути.


p.s. Тема до зачистки:
Прикрепленный файл Lte2_Rsa____.rar   ( 18.35 килобайт ) Кол-во скачиваний: 5291


p.p.s. Вот простенькая программа для снятия RSA. Работает только на распакованных файлах!
Прикрепленный файл RandomRSA2.rar   ( 165.14 килобайт ) Кол-во скачиваний: 18549


З.з.з.ы. Собираем и шьем прошивку с помощью FB 3.0.2 и выше, также можно шить через RSD_lite версии 3.3 и выше.

Сообщение отредактировал Random - 16.3.2007, 20:23
Прикрепленный файл Lte2_Rsa____.rar   ( 18.35 килобайт ) Кол-во скачиваний: 5291
Прикрепленный файл RandomRSA2.rar   ( 165.14 килобайт ) Кол-во скачиваний: 18549
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
~~~HuNtER~~~
сообщение 25.3.2007, 7:12


Новичок
*

Группа: Пользователи
Сообщений: 6
Регистрация: 13.6.2006
Пользователь №: 87 457
Модель телефона: E1 ROKR
Прошивка: R373_G_0E.30.79R

Рейтинг: 0



poster_offtopic.gif а это прокатит на Е1?(0a.02 49R)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MNS
сообщение 25.3.2007, 15:07


Опытный
***

Группа: Пользователи
Сообщений: 128
Регистрация: 10.2.2007
Из: Екатеринбург
Пользователь №: 121 564
Модель телефона: Кит

Рейтинг: 23



Цитата(~~~HuNtER~~~ @ 25.3.2007, 18:12) *

poster_offtopic.gif а это прокатит на Е1?(0a.02 49R)

Это у тебя LTE 1, а там RSA уже давно взламали
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Sinet
сообщение 25.3.2007, 15:53


Интересующийся
**

Группа: Пользователи
Сообщений: 79
Регистрация: 24.12.2005
Из: Самарской области
Пользователь №: 63 220
Модель телефона: e398 & v360
Прошивка: el_49 0.3&EOR no RSA

Рейтинг: 12.5



Цитата(MNS @ Сегодня, 20:07)

Это у тебя LTE 1, а там RSA уже давно взламали
*


Насчет Е1 ты ошибаешься. Хоть он и лте1 но его ещё до конца так и не взломали, хотя я могу ошибаться.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Stalker8
сообщение 25.3.2007, 20:46


Новичок
*

Группа: Пользователи
Сообщений: 15
Регистрация: 27.1.2007
Пользователь №: 119 259
Модель телефона: e398

Рейтинг: 0



Так как на счет е790 я так и не понял,поламали RSA или нет? unsure.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
~~~HuNtER~~~
сообщение 26.3.2007, 2:07


Новичок
*

Группа: Пользователи
Сообщений: 6
Регистрация: 13.6.2006
Пользователь №: 87 457
Модель телефона: E1 ROKR
Прошивка: R373_G_0E.30.79R

Рейтинг: 0



poster_offtopic.gif Ну ясно, тогда плз дайте ссылочку на инструкцию по взлому ЛТЕ1...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Moto-Roker
сообщение 26.3.2007, 4:27


Мастер
****

Группа: Пользователи
Сообщений: 174
Регистрация: 11.2.2007
Пользователь №: 121 727
Модель телефона: HZ
Прошивка: HZ

Рейтинг: 15



MNS
хоть он и lte1 но его бут не позволяет ломать Рса по старому способу но эта метода ломает
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
EuGeN88
сообщение 27.3.2007, 11:52


Новичок
*

Группа: Пользователи
Сообщений: 19
Регистрация: 2.10.2006
Из: Украина, Комсомольск
Пользователь №: 101 506
Модель телефона: ROKR E1 / C380
Прошивка: R373_G_0E.30.49R

Рейтинг: 0



AlexKooper, выложи пожалуйста полностью взломаную прошивку на Е1 (0A02) и если можно с патчами (передеча по БТ и с улучшением фоток)! Буду благодарен! clap.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 27.3.2007, 12:28


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



Смотри например тему mpx398 v2 49R, а патчи можно любые для соотв. прошивки поставить если там они еще не стоят
Еще есть мотосимбиан для 79, но его не рекомендую - на чистые 4х прошивки уже не слезть

А еще в теме монстров для Е1 я выложил мануал, как это делается

Сообщение отредактировал AlexKooper - 27.3.2007, 12:34
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
JackiLL
сообщение 27.3.2007, 17:27


Мастер
****

Группа: Пользователи
Сообщений: 228
Регистрация: 1.2.2007
Из: Днепропетровск
Пользователь №: 120 056
Модель телефона: Atrix 2, Moto G


Настроение:
Twitter: @jackill_



Рейтинг: 145



А с Z3 еще не разобрались?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Akceptor
сообщение 29.3.2007, 9:39


За Гомеза!
******

Группа: Почётные мотофаны
Сообщений: 926
Регистрация: 25.3.2005
Из: Ивано-Франковск@Ukraine
Пользователь №: 39 521
Модель телефона: Motorola XT1080M
Прошивка: 19.5.3.obake-maxx


Настроение:
I'm back! May be...



Рейтинг: 364



Archy,
Мысль следующая: Покупка смартклипа
Имхо, делу обхода РСА на всех моделях поможет sport_boxing.gif Думаю, нам давно пора иметь свою клипсу thumbsup.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TigerWolf
сообщение 31.3.2007, 6:48


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 31.3.2007
Из: Минск
Пользователь №: 129 157
Модель телефона: v3i itunes
Прошивка: r47a_g_08.d9.75r

Рейтинг: 0



Здравствуйте.

Купил жене телефон... v3i с itunes, прошивка r47a_g_08.d9.75r (последняя вроде), boot A.030
сразу начались проблемы с itunes (10 сек играет, потом ошибка приложения).. Я побоялся другим монстром прошиваться, т.к. у меня самый последний зашит. Залил flex и DRM от CooLMP_R47A_G_08.D9.3CR_mcLexx_EdT там вообще itunes не стартует (при загрузке телефона сразу идёт ошибка приложения). Пробовал через MMM ставить различные itunes - выдаёт при включении телефона, что itunes повреждён и просит его удалить. Я так понимаю, что другие не ставятся из-за того что защиту RSA надо снять, в этой связи вопрос:
В Flash&Backup 3.0.3 появился пункт снятие RSA на LTE2 телефонах, взял родную прошивку оставил только CG1, CG3, CG7, CG18 поставил галочку на снятие RSA для LTE2 и сохранил. Проанализировав полученные файлы пришёл к выводу, что там всё заменено по нужным адресам и группам. Единственное, что смутило, так это конечные адреса каждой из CG групп (начальные в норме). Т.е. в оригинальной прошивке
CG 1 (100A0000 - 1135FFFF)
CG 3 (10040000 - 1009FFFF)
CG 7 (12F80000 - 12F9FFFF)
CG18 (12FE0000 - 12FE07FF)

а в модифицированной FB3

CG 1 (100A0000 - 10DABB5F)
CG 3 (10040000 - 1008788F)
CG 7 (12F80000 - 12F9FFFF)
CG18 (12FE0000 - 12FE07FF)

тобишь для СG1 и CG3 отличаюся...

В связи с этим шить побоялся... Кто-нить знает, можно ли попробовать прошиться (учитывая мою нынешнюю прошивку и бут) и даст ли мне это что-нить для решения проблемы itunes?

P.S. Пробовал другие флексы ставить (от Supshow) не помогает, при этом DAP работаетотлично так что с флешкой и телефоном всё в порядке).

заранее спасибо
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Maks_K
сообщение 31.3.2007, 8:59


Опытный
***

Группа: Пользователи
Сообщений: 104
Регистрация: 1.3.2006
Пользователь №: 72 364
Модель телефона: RAZVR V3->L7

Рейтинг: 1



TigerWolf,
Может у тебя стоит птичка на -"убирать пустоты в конце кодовых групп"
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TigerWolf
сообщение 31.3.2007, 19:31


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 31.3.2007
Из: Минск
Пользователь №: 129 157
Модель телефона: v3i itunes
Прошивка: r47a_g_08.d9.75r

Рейтинг: 0



Извини, но в FB3 не видел такой галочки
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Maks_K
сообщение 1.4.2007, 10:35


Опытный
***

Группа: Пользователи
Сообщений: 104
Регистрация: 1.3.2006
Пользователь №: 72 364
Модель телефона: RAZVR V3->L7

Рейтинг: 1



TigerWolf,
Закладка чтение данных
после списка кодовых групп:
стоит
1. Выбрать все
2. Убрать пустоту в конце кодовых групп
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TigerWolf
сообщение 1.4.2007, 13:38


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 31.3.2007
Из: Минск
Пользователь №: 129 157
Модель телефона: v3i itunes
Прошивка: r47a_g_08.d9.75r

Рейтинг: 0



нет... Я не ставил эту галочку
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
TigerWolf
сообщение 1.4.2007, 18:26


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 31.3.2007
Из: Минск
Пользователь №: 129 157
Модель телефона: v3i itunes
Прошивка: r47a_g_08.d9.75r

Рейтинг: 0



Уппс.. сорри так и есть... спасибо, буду пробовать...

Добавлено позже (1.4.2007, 21:50):
В моём случае не получилось... брал тек. рабочую прошивку, патчил в FB3.0.3 и склеивал из cg1,3,7,18
shx файл - все файлы проверил сначала - всё ОК по ецепту smile.gif. Прошивал последним RSD 3.5. Телефон включился и работает.


21:49:03, April 01, 2007
Line: 2033
ERROR: Phone[0000]: Error verifying Subscriber Unit Info: Chipset type does not match.
File: X:\test_dev_usb\flash\code\flashdll\PST_FP_FlashThread.cpp
Device ID: 0

21:49:03, April 01, 2007
Line: 3547
ERROR: Phone[0000]: Flash failed.
File: X:\test_dev_usb\flash\code\flashdll\PST_FP_FlashThread.cpp
Device ID: 0

21:49:03, April 01, 2007
Line: 573
ERROR: Flash failure: Phone[0000]: Error verifying Subscriber Unit Info: Chipset type does not match. (Error Code: 5a),
Detailed Error Details: Direction of the Error=No Direction, Command Value=4600000, Code Group Number=1
File: X:\test_dev_usb\flash\code\flashdll\FlashHdlr.cpp
Device ID: 0
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Alexey1960
сообщение 4.4.2007, 3:45


Новичок
*

Группа: Пользователи
Сообщений: 20
Регистрация: 18.2.2007
Из: Usa
Пользователь №: 122 891
Модель телефона: Usa
Прошивка: mgmatGD


Настроение:
mgmat



Рейтинг: 2.5



Всем привет.
Если я правильно понял, снятие проверки RSA должно было позволить слезть с неугодной прошивки. В моем случае это R4515_G_08.BD.D3R с 7-й версией PDS (телефон V3r). Прошивка эта у меня появилась вынужденно, после того как неудачной перепрошивкой убил телефон.
Так вот, выполнив все рекомендации Random, за что ему огромное спасибо, я перепрошил телефон. Все прошло на ура. После чего попробовал залить CG1 от прошивки R4515_G_08.BD.74R (5-я версия PDS) в комплекте с CG7 и CG18 из моей прошивки. Как результат - телефон из режима загрузки не вышел. Пришлось возвращаться в исходное состояние: перепрошиваться на R4515_G_08.BD.D3R.
Подскажите, пожалуйста, возможную причину неудачи. Очень уж хочется слезть с R4515_G_08.BD.D3R.
И второй вопрос: какую CG, помимо RAMDLD нужно обязательно включать в прошивку для перепрошивания CG1?
Заранее всем признателен.
P.S. Делал снятие проверки RSA и вручную и при помощи Flash&BackUp 3.04. Программа работает корректно (проверял через WinHex).
Пользователю запрещено создавать сообщения
Сообщения пользователя проверяются модераторами
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 4.4.2007, 6:04


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



Alexey1960,
обход RSA предназначен для получения возможности модифицировать любую из прошивок, а не вливания версий, которые без этого не запускаются.
для того чтобы установить другую прошивку, которая просто так не запускается, нужно найти и устранить причину, не дающую ей запустится. вот тут может помочь возможность сделать патч, например той самой невливающейся прошивки.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Motohobiman
сообщение 4.4.2007, 7:00


Мотофан
*******

Группа: Почётные мотофаны
Сообщений: 1 749
Регистрация: 3.5.2006
Из: Ukraina
Пользователь №: 81 710
Модель телефона: Е1,E2,U9,L6,W510.
Прошивка: Слава Украине!


Настроение:
Вечный мотодроллер;)



Рейтинг: 908



Два слова в тему шей 4ре групы Cg 1 3 7 18 ты пропустил Cg3 без нее некорект,вот когда например уже вся прошивка сидит в телефоне с обходом РСА,тогда достаточно менять модифицированую Cg1.Удачи.Можно шит8 ФиБ3 всё.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Alexey1960
сообщение 5.4.2007, 4:18


Новичок
*

Группа: Пользователи
Сообщений: 20
Регистрация: 18.2.2007
Из: Usa
Пользователь №: 122 891
Модель телефона: Usa
Прошивка: mgmatGD


Настроение:
mgmat



Рейтинг: 2.5



Цитата(Vilko @ 4.4.2007, 13:04) *

Alexey1960,
обход RSA предназначен для получения возможности модифицировать любую из прошивок, а не вливания версий, которые без этого не запускаются.
для того чтобы установить другую прошивку, которая просто так не запускается, нужно найти и устранить причину, не дающую ей запустится. вот тут может помочь возможность сделать патч, например той самой невливающейся прошивки.

В том-то и дело, что мне вряд ли "по зубам" обнаружить и устранить причину. Могу лишь предположить, что возможная причина в отличии версии PDS этих прошивок. В текущей прошивке это 7-я версия, а в прошивке, кот. я бы хотел прошить - 5-я версия.
Ну да ладно, в любом случае респект, что не оставили мое сообщение без внимания.


Добавлено позже (5.4.2007, 11:22):
Цитата(Motohobiman @ 4.4.2007, 14:00) *

Два слова в тему шей 4ре групы Cg 1 3 7 18 ты пропустил Cg3 без нее некорект,вот когда например уже вся прошивка сидит в телефоне с обходом РСА,тогда достаточно менять модифицированую Cg1.Удачи.Можно шит8 ФиБ3 всё.

Если это сообщение было адресовано мне, то я так и делал: т.е. прошил именно четыре кодовые группы. Вернее, CG3 прошил уже в догонку 1-й, 7-й и 18-ой.
Пользователю запрещено создавать сообщения
Сообщения пользователя проверяются модераторами
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Motohobiman
сообщение 5.4.2007, 7:13


Мотофан
*******

Группа: Почётные мотофаны
Сообщений: 1 749
Регистрация: 3.5.2006
Из: Ukraina
Пользователь №: 81 710
Модель телефона: Е1,E2,U9,L6,W510.
Прошивка: Слава Украине!


Настроение:
Вечный мотодроллер;)



Рейтинг: 908



Вам(тебе) сообщение.Хм.Попытка не пытка,но насколько мне извесно вариант CG 13718 менять любую групу из другой прошивки _ опасно,и будет 90 проц. труп.Пробуйте проги Smart_Moto ,p2k Eazy Tools 3.9.Так как вы хотите не выйдет наверное сделать.Имхо.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
crazy SaZoN
сообщение 8.4.2007, 19:55


Опытный
***

Группа: Пользователи
Сообщений: 140
Регистрация: 10.1.2007
Пользователь №: 115 873
Модель телефона: RokR E1, E8
Прошивка: мотозверь

Рейтинг: 70



Алекс75, ну как? Получилось вернуть родной бут? Или его уже никак не вернуть?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
qazaq
сообщение 11.4.2007, 21:45


Новичок
*

Группа: Пользователи
Сообщений: 1
Регистрация: 15.2.2007
Пользователь №: 122 549
Модель телефона: L7 SLVR

Рейтинг: 0



Вы мне скажите пожалуйста: на счет бута 09.XX у L7, разработки идут??? или пока и не ждать?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
HDD-Killer
сообщение 17.4.2007, 4:26


Опытный
***

Группа: Пользователи
Сообщений: 125
Регистрация: 10.7.2005
Пользователь №: 45 852
Модель телефона: Z3
Прошивка: R452B.....

Рейтинг: 50.5



Цитата(Archy)
На L7e, K1, Z3 снова иная адресация, по идее патчить надо так:
В CG18 в начале 13F80000
В CG1 пишем по смещениям:
0000000: 13F81141
0000010: B001FFFB
В CG7 правим как выше описано
НО! Почему-то не работает.

Так для Z3 и др. пока решения не нашли? Если нет, то ведутся ли работы какие-нибуть в этом направлении?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Crond
сообщение 17.4.2007, 11:26


Мастер
****

Группа: Пользователи
Сообщений: 199
Регистрация: 28.6.2006
Из: Кемерово
Пользователь №: 89 479
Модель телефона: v8 512
Прошивка: MPKG Basic Plus

Рейтинг: 30.5



Наверняка ведутся. А против 09.хх бутов есть панацея - ТП, правда, слишком жестокая.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
HDD-Killer
сообщение 19.4.2007, 2:30


Опытный
***

Группа: Пользователи
Сообщений: 125
Регистрация: 10.7.2005
Пользователь №: 45 852
Модель телефона: Z3
Прошивка: R452B.....

Рейтинг: 50.5



А для Z3 ТП не пойдет??? Я со своими эксперементами уже столько раз тест-поинт делал, что "жестоким" это действие ни как назвать не могу...по крайней мере не жесче, чем прошить.
И еще, объясните мне, в чем суть изменений в CG1 и CG7??? В CG7, как я понял добавляется какой то код... Если так, то что это за код и что он делает??
Про CG1 вообще ничего не понял... у меня изначально там так:
Код
00000000   10 09 9C 7D 00 00 00 B1  00 13 02 06 FF FF 08 01
00000010   FF FF FF FF 00 FF FF FF  08 03 00 02 10 09 20 00        
00000020   10 09 20 C3 10 09 20 C4  11 5D FF FF FF FF FF FF
00000030   FF FF FF FF 10 04 00 00  10 09 1F FF 11 86 00 00

Что за адрес 10 09 9C 7D (если это вообще адрес) и почему его надо менять на 13F81141, со смещением 0x10 вообще не понятно...изначально там FF FF FF FF, очивидно это дело меняется на некоторый код (B001FFFB) - не похоже, что это адрес. Вопрос на какой...

Сорри за офф-топ, но хочется с этим разобраться, и попытаться найти причину, почему на Z3 не катит...сомниваюсь, что дело в буте.

Глюки кстати какие-то странные при реализации данного метода на Z3... После заливки патченых кодовых зон (или патченой прошивы) призагрузке пишет "sig error 35:02", пытаюсь залить толко измененные кодовые зоны обратно - та же ошибка, а если полный бэкап (всмыле все кодовые зоны) залить в тело - все работает... Не понимаю в чем разница!!!

Сообщение отредактировал HDD-Killer - 19.4.2007, 4:22
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MOTORуль
сообщение 20.4.2007, 18:14


Мастер
****

Группа: Пользователи
Сообщений: 155
Регистрация: 31.3.2007
Из: Санкт-Петербург
Пользователь №: 129 242
Модель телефона: К3(black)+V3i
Прошивка: My MR'ка

Рейтинг: 11



А новым F&B3.0.4 можно снять RSA на V3i ?
То есть т.о. просто выбираю прошу которая мне нужна или мой бекап, нажимаю галку убрать RSA для LTE2 и прошиваю?

Сообщение отредактировал MOTORуль - 20.4.2007, 19:11
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
RekGRpth
сообщение 24.4.2007, 3:54


Начинающий патчер
****

Группа: Пользователи
Сообщений: 234
Регистрация: 6.11.2006
Пользователь №: 106 009
Модель телефона: RoverPC N6
Прошивка: WM 6.1

Рейтинг: 359.5



Есть идея, как обойти РСА на новых телах (L7e, K1, Z3) unsure.gif
Но для этого мне нужно наличие самого тела.
Пока сам не проверю, идею не скажу, т.к. может и не получиться.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
At0miC134
сообщение 24.4.2007, 4:38


Мастер
****

Группа: Пользователи
Сообщений: 165
Регистрация: 25.11.2006
Пользователь №: 108 068
Модель телефона: Motorola v635 & L7
Прошивка: R474_6fr & ACR_RB

Рейтинг: 11.5



RekGRpth
Ну ты даёшь! Если у тебя идея говори! тут уже столько времени ждут снятия рса на этих телах! Тут уже любой вариант рассматривается!
ЗЫ Я из-за рса ломаюсь что брать л7е или в3ай - конечно хотелось бы л7е но ведь на ней рса не сломан, а на в3ай ок! (извеняюсь за офтопик)

Сообщение отредактировал At0miC134 - 24.4.2007, 4:42
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
olegap
сообщение 24.4.2007, 9:22


Новичок
*

Группа: Пользователи
Сообщений: 2
Регистрация: 10.4.2007
Пользователь №: 130 513
Модель телефона: RAZR v3i

Рейтинг: 0



Господа!
Есть V3i (V3t) R344... C бутом 0А.52.

Если я правильно понял, понизив бут с помощью ТП до 0А.30, я смогу пропатчить RCA и сменить платформу на R479 или К47А...

Или я не прав?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
bigserg555
сообщение 25.4.2007, 10:29


MotoSportsMen
******

Группа: Почётные мотофаны
Сообщений: 858
Регистрация: 7.10.2005
Из: Рязань
Пользователь №: 53 831
Модель телефона: LG
Прошивка: Меняю как перчатки)
Победитель конкурса 2008

Рейтинг: 939



RekGRpth, я к твоим услугам!Ну вобщем знаешь меня.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Алекс75
сообщение 1.5.2007, 7:02


Мото-реаниматор
******

Группа: Почётные мотофаны
Сообщений: 1 188
Регистрация: 29.12.2004
Пользователь №: 30 882
Модель телефона: XT502
Прошивка: Android 2.2
Победитель конкурса 2008

Рейтинг: 763



RekGRpth,
Цитата
Есть идея, как обойти РСА на новых телах (L7e, K1, Z3)
Но для этого мне нужно наличие самого тела.
Пока сам не проверю, идею не скажу, т.к. может и не получиться.
А тогда смысл подобного поста?Идея есть,а тела нет,но без тела не скажу.Тебе что L7e купить?!!!
Насчет L7e разработки ведутся но пока безрезультатно.Как альтернативный вариант можно попробовать через ТП понизить версию бута на L7e,но вопрос....
1.С каким бутом данный девайс будет работать
2.И как адаптировать бут более низкой версии для L7e
Ну а затем применить обход RSA на LTE2
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MerlKory
сообщение 5.5.2007, 21:26


Опытный
***

Группа: Пользователи
Сообщений: 108
Регистрация: 13.4.2006
Пользователь №: 78 574
Модель телефона: Motorola L7e + V3x
Прошивка: R452D_G_08.01.0AR

Рейтинг: 16



Цитата(HDD-Killer @ 19.4.2007, 4:30) *

А для Z3 ТП не пойдет??? Я со своими эксперементами уже столько раз тест-поинт делал, что "жестоким" это действие ни как назвать не могу...по крайней мере не жесче, чем прошить.
[...]
Глюки кстати какие-то странные при реализации данного метода на Z3... После заливки патченых кодовых зон (или патченой прошивы) призагрузке пишет "sig error 35:02", пытаюсь залить толко измененные кодовые зоны обратно - та же ошибка, а если полный бэкап (всмыле все кодовые зоны) залить в тело - все работает... Не понимаю в чем разница!!!

а ты не можешь вызвонить контакты ТП на клавиатурном разъёме ? не хочется делать лишние дырки в телефоне ))
а телефон пишет sig error именно потому что бут проверяет целосность прошивки (потому так долго и включается, зараза...) и если обнаруживает в ней изменения (точнее - при пересчете с помощью подписи по прошивке не получает открытый ключ) то вот именно так и ругается ....
RekGRpth, а ты идею говори, попробуем.

Сообщение отредактировал MerlKory - 5.5.2007, 21:27
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
HDD-Killer
сообщение 6.5.2007, 6:45


Опытный
***

Группа: Пользователи
Сообщений: 125
Регистрация: 10.7.2005
Пользователь №: 45 852
Модель телефона: Z3
Прошивка: R452B.....

Рейтинг: 50.5



MerlKory, что-то я тебя не совсем понял... Что за клавиатурный разьем? А дырки ни какие в теле делать не надо (на моей мобиле по крайней мере).
Цитата(MerlKory)
а телефон пишет sig error именно потому что бут проверяет целосность прошивки (потому так долго и включается, зараза...) и если обнаруживает в ней изменения (точнее - при пересчете с помощью подписи по прошивке не получает открытый ключ) то вот именно так и ругается ....
А это ты вообще к чему? Во-первых, и так понятно, что сиг еррор - ошибка проверки проши, а во-вторых ты не совсем прав. Дело в том, что проверок в буте много и на какой проверке бут решил, что с прошивой что-то не то зависит от кода ошибки. То, что ты описал - это sig err 35:02. Есть и другие. В частности при ипользовании методики, обсуждаемой в данной теме ошибка связана с тем, что адрес точки входа в CG1 был проверен при проверке RSA. А сома проверка проходит нормально... Просто бут "видит", что он не то проверял... smile.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
!LuXa
сообщение 10.5.2007, 15:11


Новичок
*

Группа: Пользователи
Сообщений: 14
Регистрация: 21.4.2007
Из: |///\\\Mo5'coW///\\\|
Пользователь №: 131 989
Модель телефона: >>>L7i-Blue<<<
Прошивка: i-Blue(В разработке)

Рейтинг: 0



Archy,
У тебя в подписи напичанно "Взломана LTE2-RSA! Патчим L7, L7e, V360, V3i, K1 и т.д... (ВНИМАНИЕ! ВСЕМ - УМЕНЬШАЕМ СВОЮ ПОДПИСЬ ДО 4-х СТРОК)".
Дык я не понял, всётаки взламали л7е или нет???

Нет. Опечатка. Но изменились правила, и внести изменения в подпись я уже не смогу...
Пока нет.


Сообщение отредактировал Archy - 5.6.2007, 14:07
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
rutahunter
сообщение 16.5.2007, 18:04


Новичок
*

Группа: Пользователи
Сообщений: 10
Регистрация: 16.1.2007
Пользователь №: 117 175
Модель телефона: E1

Рейтинг: 0



Та же трабла что и HDD-killer прошиваю V3i с бутом 0a.52 патченной прошивкой sig error.
Заливаю buckup норм. Что делать ? Как прошить етот V3i???
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Kerill
сообщение 17.5.2007, 8:06


Мастер
****

Группа: Пользователи
Сообщений: 211
Регистрация: 20.12.2005
Из: г.Елабуга
Пользователь №: 62 756
Модель телефона: E398

Рейтинг: 49.5



!LuXa,
Нет! не взломали
Внимательней читай первый пост.

rutahunter,
С этим бутом ты не сможеш поставить патченую прошивку. Делай ТП и ставь бут 0A.30/
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
rutahunter
сообщение 17.5.2007, 11:02


Новичок
*

Группа: Пользователи
Сообщений: 10
Регистрация: 16.1.2007
Пользователь №: 117 175
Модель телефона: E1

Рейтинг: 0



Kerill,
А как поставить бут 0a.30?
Я сделал ТП, телефон определился как "blank", а что чем и куда дальше шить???? sad.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Kerill
сообщение 17.5.2007, 12:23


Мастер
****

Группа: Пользователи
Сообщений: 211
Регистрация: 20.12.2005
Из: г.Елабуга
Пользователь №: 62 756
Модель телефона: E398

Рейтинг: 49.5



Сделай ТП и прошей Image для V3i (поищи в теме про V360/L7/V3i/V3r)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
rutahunter
сообщение 17.5.2007, 14:28


Новичок
*

Группа: Пользователи
Сообщений: 10
Регистрация: 16.1.2007
Пользователь №: 117 175
Модель телефона: E1

Рейтинг: 0



Чем прошить? Пробовал Fb3.0.0.4, Smart moto, Rsd lite 3.6 выдает ошибку, а p2k easy djj,ot не запускается?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Lte2 Rsa - взломано., Готовое решение,проверено L6,L7,V360,V3i · Ломаем и строим! · Forum
 

9 страниц V « < 5 6 7 8 9 >
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 23.7.2025, 4:21

Форум живёт: