motofan logo
9 страниц V « < 7 8 9 >        
> 

Lte2 Rsa - взломано., Готовое решение,проверено L6,L7,V360,V3i

Archy
сообщение 14.1.2007, 16:42 Закрепленное сообщение!


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 447
Регистрация: 10.4.2005
Из: Киев
Пользователь №: 40 468

Рейтинг: 516



ВНИМАНИЕ! Тема только для опытных пользователей!

СВЕРШИЛОСЬ! Итак, мы закончили работу над методикой залома LTE2.
Подходит для телефонов L2, L6, L7, V360, V3i и других.
Исключение составляют телефоны с бутом 09.xx, на них пока что не удалось снять RSA.

Немного теории:
Дыра, через которую мы обходим RSA - в CG7 (подписи бута) - там часть данных самой подписи можно использовать как код, в котором джампом выводится управление, т.е. за пределы подписанного блока.
Точку входа ставим на этот самый код...
Ну и, соответственно, получаем управление за пределами подписи - остальное уже дело техники...
Вот метод исправления CG7:

- сливаем свой CG7(или вытаскиваем из shx своей прошивки, дело вкуса)
перед патчем проверяем что байты по +1140 равны E5 9F C0 00, если нет - CG7 требует иной модификации. такие версии - "в студию".
- патчим:
по смещению 0xC80 в CG7 прописываем значения 46 C0 48 01 68 00 47 00 10 04 00 00 (изначально там будут FF)
- вливаем обратно.

CG18 (подпись прошивки) опять-же оказывается почти не нужна , нам от неё потребуются лишь первые 16 байт - заголовок, в котором раньше был адрес самой CG18 (11FE0010) - он меняется на адрес CG7 - т.е. 11F80000 (правим CG18 как написано тут)
Код
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
-----------------------------------------------------------
00000000   11 F8 00 00 ....дальше не важно.................   .ш.A..
- таким образом бут проверяет CG7, считая что проверяет CG18 - и в CG7 нет диапазона адресов CG1 - и, ясен пень, ошибка проверки CG1 таким образом не вылезает.
То есть вместо проверки прошивки идет повторная проверка CG7...
Далее - начало CG1, которое правится (правим так):
Код
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
-----------------------------------------------------------
00000000   11 F8 11 41 ....дальше не важно.................   .ш.A..
00000010   B0 01 FF FB ....дальше не важно.................   .яы...


Поняли, в чем прелесть? smile.gif
Делаем эти изменения в указанных СG, собираем монстра - и шьём, даже ТЕСТ ПОИНТ НЕ ПОНАДОБИТСЯ!
Методика патчинга - правим CG18, CG7, правим заголовок CG1, добавляем в "монстра" CG3 (с той же прошивки, откуда остальные кодовые группы), вносим свои изменения/патчи в CG1, затем прошиваем всё это ЦЕЛИКОМ. Всё...

Единственное НО - пока не можем бэкапить - записывать ПДС, но уже пишется полностью открытый "дуал-бут" для ЛТЕ2, так что... smile.gif

На V3i другая адресация, поэтому патчить надо будет так:
В CG18 в начале пишем 12F80000
В CG1 пишем по смещениям:
0000000: 12F81141
0000010: B001FFFB
В CG7 правим как выше описано

На L7e, K1, Z3 снова иная адресация, по идее патчить надо так:
В CG18 в начале 13F80000
В CG1 пишем по смещениям:
0000000: 13F81141
0000010: B001FFFB
В CG7 правим как выше описано
НО! Почему-то не работает. Возможно, виновата какая-то дополнительная проверка в новых 0А.* бутах, может, что-то еще... sad.gif Кто имеет знакомых со смарт-клипами и один из этих телефонов, зайдите к ним, смените одну цифру в ИМЕИ и СНИМИТЕ ПОЛНЫЙ БЭКАП (без ПДСа), только не смаррт-клипом (он кодирует бэкапы). Ну и бэкап в студию!


P.s. Любые обсуждения авторства данной методики будут моментально наказаны БАНом.
Авторство команды смартклипа, метод был слит оттуда с лёгкой правкой. НИКАКОГО ФЛУДА и ОФФА!
Обсуждаем только по сути.


p.s. Тема до зачистки:
Прикрепленный файл Lte2_Rsa____.rar   ( 18.35 килобайт ) Кол-во скачиваний: 5291


p.p.s. Вот простенькая программа для снятия RSA. Работает только на распакованных файлах!
Прикрепленный файл RandomRSA2.rar   ( 165.14 килобайт ) Кол-во скачиваний: 18549


З.з.з.ы. Собираем и шьем прошивку с помощью FB 3.0.2 и выше, также можно шить через RSD_lite версии 3.3 и выше.

Сообщение отредактировал Random - 16.3.2007, 20:23
Прикрепленный файл Lte2_Rsa____.rar   ( 18.35 килобайт ) Кол-во скачиваний: 5291
Прикрепленный файл RandomRSA2.rar   ( 165.14 килобайт ) Кол-во скачиваний: 18549
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
motoprogger
сообщение 11.3.2008, 16:59


Гуру
******

Группа: Разработчики
Сообщений: 1 327
Регистрация: 20.7.2006
Из: Г. Омск
Пользователь №: 92 049
Модель телефона: C380 и Talkabout
Прошивка: разные

Рейтинг: 510



Вроде нет, я читал, на L7 после прошивания дуала родная прошивка больше не встаёт, только с обходом RSA.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Amalthea
сообщение 12.3.2008, 8:11


Новичок
*

Группа: Пользователи
Сообщений: 1
Регистрация: 30.5.2005
Пользователь №: 43 271
Модель телефона: motorola V3i Razr

Рейтинг: 0



Я извиняюсь, прочитав весь топик от начала до конца, я понял, что RSA на моторе V3i с 52 бутом нельзя без отката на 30 бут через ТП? Если это так, то в голове темы необходимо думаю это указать, т.к. практически все новые телефоны идут уже с 52 бутом.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
motoprogger
сообщение 21.3.2008, 13:47


Гуру
******

Группа: Разработчики
Сообщений: 1 327
Регистрация: 20.7.2006
Из: Г. Омск
Пользователь №: 92 049
Модель телефона: C380 и Talkabout
Прошивка: разные

Рейтинг: 510



Над 52 бутом пока работаем...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Джуманджи
сообщение 21.3.2008, 14:53


Гуру
******

Группа: Почётные мотофаны
Сообщений: 856
Регистрация: 8.11.2006
Из: детства
Пользователь №: 106 183
Модель телефона: нокиа

Рейтинг: 647.5



motoprogger, потому что надо затеретъ память "оставленную" после дуала, а проща с обходом RSA ее(цифровую подпись) целиком не проверяет

Добавлено позже (21.3.2008, 17:54):
motoprogger, потому что надо затеретъ память "оставленную" после дуала, а проща с обходом RSA ее(цифровую подпись) целиком не проверяет
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Osta
сообщение 8.12.2008, 11:33


Freestyler
********

Группа: Легенды MotoFan.Ru
Сообщений: 10 329
Регистрация: 20.7.2004
Пользователь №: 8 235
Модель телефона: Moto
Прошивка: *#9999#


Настроение:
Все невыспавшиеся в следующей жизни будут котами



Рейтинг: 4362



Цитата(terkin @ Сегодня, 13:16)

Нормального монстра на L9 небудет?
*


нет , не будет , не пиши больше этот вопрос,
тема с RSA на L9 закрыта и работа по
снятию РСА не будет проводиться и обсуждаться
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
MonstrE1
сообщение 8.12.2008, 13:38


Ветеран
*****

Группа: Пользователи
Сообщений: 556
Регистрация: 16.4.2006
Из: Нижний Новгород
Пользователь №: 79 096
Модель телефона: iPhone 4,Z8,Q9H,ZN5-T

Рейтинг: 113.5



а с бутом 0C.F0 можно чего-нито придумать? shuffle.gif
p.s:мото к1(походу K1s)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Джуманджи
сообщение 8.12.2008, 13:52


Гуру
******

Группа: Почётные мотофаны
Сообщений: 856
Регистрация: 8.11.2006
Из: детства
Пользователь №: 106 183
Модель телефона: нокиа

Рейтинг: 647.5



Цитата(MonstrE1 @ Сегодня, 16:38)

а с бутом 0C.F0 можно чего-нито придумать?
p.s:мото к1(походу K1s)
*


все работы по снятию рса на телефонах с бутами 0C.хх и 0D.хх будут возможны, когда обойдут проверку рса на л9
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Freezenz
сообщение 9.3.2009, 12:41


Новичок
*

Группа: Пользователи
Сообщений: 20
Регистрация: 5.1.2008
Пользователь №: 158 978
Модель телефона: MoTo L9
Прошивка: заводская(

Рейтинг: 0.5



Цитата

нет , не будет , не пиши больше этот вопрос,
тема с RSA на L9 закрыта и работа по
снятию РСА не будет проводиться и обсуждаться


а почему? Л9 тоже телефон ;-)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
stas1000
сообщение 23.4.2009, 7:36


Новичок
*

Группа: Начинающие
Сообщений: 2
Регистрация: 21.4.2009
Пользователь №: 198 182
Модель телефона: Motorola V3i

Рейтинг: 0



помогите пожалуйста ! Я понизил бут на V3i с 0А.52 до 0А.30 а телефон пишет PHONE CODE SIG ERROR
Что ето значит ?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Fenja
сообщение 23.4.2009, 10:27


Авторитет
********

Группа: Модераторы
Сообщений: 5 564
Регистрация: 25.8.2008
Из: г. Пенза
Пользователь №: 179 851
Модель телефона: MotoRazr v3i
Прошивка: MotoUpdate v1.1

Рейтинг: 1756



Цитата(stas1000 @ Сегодня, 11:36)

помогите пожалуйста ! Я понизил бут на V3i с 0А.52 до 0А.30 а телефон пишет PHONE CODE SIG ERROR
Что ето значит ?
*


Вопрос не в тему. Прошей прошивкой коотрая написана в буте через RSD Lite.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
samosa52
сообщение 3.8.2009, 19:26


Интересующийся
**

Группа: Пользователи
Сообщений: 51
Регистрация: 11.11.2007
Пользователь №: 153 505
Модель телефона: Moto X

Рейтинг: 0



а v9 ?-он же тоже p2k?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
fkcoder
сообщение 4.8.2009, 1:01


Eve
******

Группа: Разработчики
Сообщений: 1 014
Регистрация: 31.1.2006
Из: Новокузнецк
Пользователь №: 68 287
Модель телефона: L9 ATRIX 4G iPhone SE E1

Рейтинг: 650



V9 это не LTE2, а rainbow POG.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
samosa52
сообщение 4.8.2009, 8:28


Интересующийся
**

Группа: Пользователи
Сообщений: 51
Регистрация: 11.11.2007
Пользователь №: 153 505
Модель телефона: Moto X

Рейтинг: 0



Цитата(lavmen @ 4.8.2009, 5:01) *
V9 это не LTE2, а rainbow POG.
V9-argon-но ведь тоже p2k телефон
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
CrayZor
сообщение 5.8.2009, 19:08


Мастер
****

Группа: Пользователи
Сообщений: 168
Регистрация: 22.3.2008
Пользователь №: 167 295
Модель телефона: E398, ROKR E1, X2, G100
Прошивка: In development

Рейтинг: 70



Да p2k, но созданный на другом чипсете, там адресация друга и вообще всё другое! Ты не по теме написал. thumbdown.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vice
сообщение 22.3.2010, 11:30


Новичок
*

Группа: Пользователи
Сообщений: 27
Регистрация: 12.1.2008
Пользователь №: 159 894
Модель телефона: k1, V60
Прошивка: R4527_G_08.22.07R

Рейтинг: 0



подскажите как выглядит процесс прошивки таким методом .. насколько я понял то нужно взять монстр затем в программе Flash & Backup поставить галочку проверки RSA и так шить?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Fenja
сообщение 22.3.2010, 13:31


Авторитет
********

Группа: Модераторы
Сообщений: 5 564
Регистрация: 25.8.2008
Из: г. Пенза
Пользователь №: 179 851
Модель телефона: MotoRazr v3i
Прошивка: MotoUpdate v1.1

Рейтинг: 1756



Vice,
для какого телефона то?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Lte2 Rsa - взломано., Готовое решение,проверено L6,L7,V360,V3i · Ломаем и строим! · Forum
 

9 страниц V « < 7 8 9 >
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 23.7.2025, 3:00

Форум живёт: