motofan logo
9 страниц V < 1 2 3 4 5 > »         
> 

Lte2 Rsa - взломано., Готовое решение,проверено L6,L7,V360,V3i

Archy
сообщение 14.1.2007, 16:42 Закрепленное сообщение!


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 447
Регистрация: 10.4.2005
Из: Киев
Пользователь №: 40 468

Рейтинг: 516



ВНИМАНИЕ! Тема только для опытных пользователей!

СВЕРШИЛОСЬ! Итак, мы закончили работу над методикой залома LTE2.
Подходит для телефонов L2, L6, L7, V360, V3i и других.
Исключение составляют телефоны с бутом 09.xx, на них пока что не удалось снять RSA.

Немного теории:
Дыра, через которую мы обходим RSA - в CG7 (подписи бута) - там часть данных самой подписи можно использовать как код, в котором джампом выводится управление, т.е. за пределы подписанного блока.
Точку входа ставим на этот самый код...
Ну и, соответственно, получаем управление за пределами подписи - остальное уже дело техники...
Вот метод исправления CG7:

- сливаем свой CG7(или вытаскиваем из shx своей прошивки, дело вкуса)
перед патчем проверяем что байты по +1140 равны E5 9F C0 00, если нет - CG7 требует иной модификации. такие версии - "в студию".
- патчим:
по смещению 0xC80 в CG7 прописываем значения 46 C0 48 01 68 00 47 00 10 04 00 00 (изначально там будут FF)
- вливаем обратно.

CG18 (подпись прошивки) опять-же оказывается почти не нужна , нам от неё потребуются лишь первые 16 байт - заголовок, в котором раньше был адрес самой CG18 (11FE0010) - он меняется на адрес CG7 - т.е. 11F80000 (правим CG18 как написано тут)
Код
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
-----------------------------------------------------------
00000000   11 F8 00 00 ....дальше не важно.................   .ш.A..
- таким образом бут проверяет CG7, считая что проверяет CG18 - и в CG7 нет диапазона адресов CG1 - и, ясен пень, ошибка проверки CG1 таким образом не вылезает.
То есть вместо проверки прошивки идет повторная проверка CG7...
Далее - начало CG1, которое правится (правим так):
Код
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
-----------------------------------------------------------
00000000   11 F8 11 41 ....дальше не важно.................   .ш.A..
00000010   B0 01 FF FB ....дальше не важно.................   .яы...


Поняли, в чем прелесть? smile.gif
Делаем эти изменения в указанных СG, собираем монстра - и шьём, даже ТЕСТ ПОИНТ НЕ ПОНАДОБИТСЯ!
Методика патчинга - правим CG18, CG7, правим заголовок CG1, добавляем в "монстра" CG3 (с той же прошивки, откуда остальные кодовые группы), вносим свои изменения/патчи в CG1, затем прошиваем всё это ЦЕЛИКОМ. Всё...

Единственное НО - пока не можем бэкапить - записывать ПДС, но уже пишется полностью открытый "дуал-бут" для ЛТЕ2, так что... smile.gif

На V3i другая адресация, поэтому патчить надо будет так:
В CG18 в начале пишем 12F80000
В CG1 пишем по смещениям:
0000000: 12F81141
0000010: B001FFFB
В CG7 правим как выше описано

На L7e, K1, Z3 снова иная адресация, по идее патчить надо так:
В CG18 в начале 13F80000
В CG1 пишем по смещениям:
0000000: 13F81141
0000010: B001FFFB
В CG7 правим как выше описано
НО! Почему-то не работает. Возможно, виновата какая-то дополнительная проверка в новых 0А.* бутах, может, что-то еще... sad.gif Кто имеет знакомых со смарт-клипами и один из этих телефонов, зайдите к ним, смените одну цифру в ИМЕИ и СНИМИТЕ ПОЛНЫЙ БЭКАП (без ПДСа), только не смаррт-клипом (он кодирует бэкапы). Ну и бэкап в студию!


P.s. Любые обсуждения авторства данной методики будут моментально наказаны БАНом.
Авторство команды смартклипа, метод был слит оттуда с лёгкой правкой. НИКАКОГО ФЛУДА и ОФФА!
Обсуждаем только по сути.


p.s. Тема до зачистки:
Прикрепленный файл Lte2_Rsa____.rar   ( 18.35 килобайт ) Кол-во скачиваний: 5291


p.p.s. Вот простенькая программа для снятия RSA. Работает только на распакованных файлах!
Прикрепленный файл RandomRSA2.rar   ( 165.14 килобайт ) Кол-во скачиваний: 18549


З.з.з.ы. Собираем и шьем прошивку с помощью FB 3.0.2 и выше, также можно шить через RSD_lite версии 3.3 и выше.

Сообщение отредактировал Random - 16.3.2007, 20:23
Прикрепленный файл Lte2_Rsa____.rar   ( 18.35 килобайт ) Кол-во скачиваний: 5291
Прикрепленный файл RandomRSA2.rar   ( 165.14 килобайт ) Кол-во скачиваний: 18549
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Рёцке
сообщение 18.1.2007, 11:42


Интересующийся
**

Группа: Пользователи
Сообщений: 46
Регистрация: 29.11.2005
Пользователь №: 60 168
Модель телефона: Motorola v360
Прошивка: R4513...ABR 08.A0

Рейтинг: 8.5



Вопрос ко всем: ктонибудь уже пытался менять системные звуки? Motosound выложенный на форуме в моей CG1 звуков не нашел вообще. обидно )
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
ЬЗК
сообщение 18.1.2007, 11:59


Опытный
***

Группа: Пользователи
Сообщений: 136
Регистрация: 3.1.2007
Пользователь №: 114 695
Модель телефона: L7e
Прошивка: No RCA

Рейтинг: 11



Цитата(Leon1988 @ Четверг, 18 Января 2007, 12:29)
Вынужден просить товарища ЬЗК выложить свой бут...
*


а кто вам всем сказал что у меня такой же бут?
у меня 08D0 biggrin.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
люмен
сообщение 18.1.2007, 11:59


Интересующийся
**

Группа: Пользователи
Сообщений: 68
Регистрация: 24.10.2005
Из: Н.Новгород
Пользователь №: 55 743
Модель телефона: ROKR E6
Прошивка: 07P

Рейтинг: 3



Vilko, Патченная рошивка R4441D_G_08.01.03R на V3i встала без CG3.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
whoever
сообщение 18.1.2007, 14:50


Новичок
*

Группа: Пользователи
Сообщений: 23
Регистрация: 6.6.2005
Пользователь №: 43 706
Модель телефона: unknown
Прошивка: unknown

Рейтинг: 2.5



Цитата(Vilko @ Четверг, 18 Января 2007, 10:22)
кстати, задачка:
кто-нить может прошив только CG1(без CG3) - что как известно вызывает ошибку - после этого снять дамп Cg1 и CG3 - хотелось бы понять а что не так и почему это несрабатывает.
*


Не работает потому, что CG1 начинается не с начала флеш-блока, а с середины. А прежде идёт конец CG3. Стирается же флешь, как известно, по-блочно.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Robinzon
сообщение 18.1.2007, 14:51


Новичок
*

Группа: Пользователи
Сообщений: 2
Регистрация: 21.11.2004
Пользователь №: 22 366
Модель телефона: motorola c 380
Прошивка: r364_g_0b.d1.09r

Рейтинг: 0



у меня все получилось! L6
Есть вопрос
я так и не понял, возможно ли данным способом разлочить тело или нет?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Random
сообщение 18.1.2007, 18:31


Музыкант
******

Группа: Почётные мотофаны
Сообщений: 1 066
Регистрация: 28.1.2005
Пользователь №: 36 054
Модель телефона: iPhone 4S

Рейтинг: 921



Цитата(whoever @ Четверг, 18 Января 2007, 16:50)
Не работает потому, что CG1 начинается не с начала флеш-блока, а с середины. А прежде идёт конец CG3. Стирается же флешь, как известно, по-блочно.
*


Блин, точно. Проглядели smile.gif

Причина по которой на L7 надо вместе с Cg3 лить, а на V3i - не надо заключается в блочной схеме стирания по 128 кб (0x20000).
Соответсвенно поделив память на блоки обнаружим
10040000
10060000
10080000
100A0000
Т.е. для стирания 10092000 (на L7) сотрется блок 10080000-100A0000, в котором содержится часть CG3.
А на V3i - все нормально, на них CG1 начинается ровно в 100A0000 и проблем с CG3 поэтому не возникало.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
sasha45
сообщение 18.1.2007, 19:38


Ветеран
*****

Группа: Пользователи
Сообщений: 580
Регистрация: 13.7.2005
Из: Санкт-Петербург
Пользователь №: 46 095
Модель телефона: Motorola RIZR Z3

Рейтинг: 56



только что снял RSA на своем V360. Прошивание прошло успешно, телефон включился. Щас попробую заменить картинку при включении телефона, а то эта HelloMoto достала уже
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Halk_DJ
сообщение 18.1.2007, 21:21


Интересующийся
**

Группа: Пользователи
Сообщений: 84
Регистрация: 21.9.2005
Из: Севастополь
Пользователь №: 52 145
Модель телефона: V3i + SE 750i
Прошивка: R47A_G_08.D8.67R

Рейтинг: 6



Извините за тупые вопросы но:
1. для е398 это как-то полезно или на нем сей номер не пройдет ?
2. Было много разговоров о том что если RSA будет взломан то много чего можно будет поправить,например поставить отчет о доставке по умолчанию всегда "Да".
Насколько это реально ?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wert
сообщение 18.1.2007, 21:25


MотоКанку
*****

Группа: Пользователи
Сообщений: 373
Регистрация: 27.2.2004
Из: г. Орел
Пользователь №: 1 539
Модель телефона: а1200

Рейтинг: 30.5



Halk_DJ, В 398 это все(обход РSА) и так есть.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
ЬЗК
сообщение 18.1.2007, 22:09


Опытный
***

Группа: Пользователи
Сообщений: 136
Регистрация: 3.1.2007
Пользователь №: 114 695
Модель телефона: L7e
Прошивка: No RCA

Рейтинг: 11



как узнать что он запускается???
я что многого прошу???
это ТАЙНА?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
БАВ
сообщение 18.1.2007, 22:21


Новичок
*

Группа: Пользователи
Сообщений: 17
Регистрация: 25.9.2005
Пользователь №: 52 640
Модель телефона: v360, V535, V500
Прошивка: 5cr se6159axxu10e2

Рейтинг: 0



Вы тут коллеги лихо заявляете. типа "собираю прошивку ФБ3. Как не пытался, не смог ее собрать т.к. без лоудера она не собирается (ошибку выдает) а при выборе лоудера из папки в ФБ3 просит адрес. Пи подстановке значения 03FС8000 кнопка ОК неактивна, может пишу я его не так?. В принципе у меня все получилось, т к . патченные КГ 1,3,7,18 залил как отдельные группы с лоудером профиля. V360 08DO 5cr заработала сразу. Придется монстра собирать забэкапив тело!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
ЬЗК
сообщение 18.1.2007, 22:38


Опытный
***

Группа: Пользователи
Сообщений: 136
Регистрация: 3.1.2007
Пользователь №: 114 695
Модель телефона: L7e
Прошивка: No RCA

Рейтинг: 11



Цитата(БАВ @ Пятница, 19 Января 2007, 0:21)
Пи подстановке значения 03FС8000 кнопка ОК неактивна
*


попробуй ручками прописать а не копипастить, сюрприз будет

Цитата(Bleen @ Пятница, 19 Января 2007, 0:20)
хех, у меня такое ток один раз  было, перезаливкой флекса все решилось

[OFF]настали ссудные дни для телефона -)[/OFF]
*


ну кстати мысль здравая
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
accord80
сообщение 18.1.2007, 22:38


Новичок
*

Группа: Пользователи
Сообщений: 9
Регистрация: 18.1.2007
Пользователь №: 117 708
Модель телефона: v360
Прошивка: AER

Рейтинг: 0



у меня v360 aer и boot 08.A0.На ней тоже можно сделать обход?И возможно ль на ней будет с шиться на ABR? huh.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
ЬЗК
сообщение 18.1.2007, 22:49


Опытный
***

Группа: Пользователи
Сообщений: 136
Регистрация: 3.1.2007
Пользователь №: 114 695
Модель телефона: L7e
Прошивка: No RCA

Рейтинг: 11



Цитата(accord80 @ Пятница, 19 Января 2007, 0:38)
у меня v360 aer и boot 08.A0.На ней тоже можно сделать обход?И возможно ль на ней будет с шиться на ABR? huh.gif
*


а зачем ABR если AER патчится теперь?
пробуй
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Valeo
сообщение 18.1.2007, 23:09


Going eternally
*****

Группа: Почётные мотофаны
Сообщений: 459
Регистрация: 22.7.2005
Из: Україна. м. Чернігів
Пользователь №: 46 805
Модель телефона: 1
Победитель конкурса 2008


Настроение:
Дата поощрения/наказания



Рейтинг: 1003



имеется тело Е1. Вопрос - При сборке патченых групп во ФБ какие адреса вводить? Ибо адреса CG3 CG7 CG18 в профилях L7 и Е1 одинаковы. А вот адреса CG1 разные. Так у л7 10092000 а у е1 он 10080000. Какие все таки адреса вводить при сборке рефлеша для е1??

зы. Правка групп CG7 CG18 и CG1 для Е1 аналогична L7, я правильно понял???
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
БАВ
сообщение 19.1.2007, 7:20


Новичок
*

Группа: Пользователи
Сообщений: 17
Регистрация: 25.9.2005
Пользователь №: 52 640
Модель телефона: v360, V535, V500
Прошивка: 5cr se6159axxu10e2

Рейтинг: 0



Ь3К: никогда бы не подумал, что копирование может дать такой эффект. Тем не менее все проканало и копипастом, только я подключил не по одной группе, а целиком все через текстовый файл из той же папки. Даже группы с адресами автоматом проставились. Добавил загрузчик без проблем. Сам не понял в чем была причина. Собрал два рефлэша 5цр и ацр. Одинаково ставятся через фб и rcd, проверял. Осталось побороть v360 у сына, там аер бут 09.02
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Leon1988
сообщение 19.1.2007, 9:25


Новичок
*

Группа: Пользователи
Сообщений: 10
Регистрация: 30.11.2006
Пользователь №: 108 867
Модель телефона: V360

Рейтинг: 0



Просьба ALL
Кто сломал RSA на V360 и L7, сравните, пожалуйста, со своей старой CG7...

Слит SHXCodec-ом
Прикрепленный файл 09.02V360AERCG7.rar   ( 29.77 килобайт ) Кол-во скачиваний: 127
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Random
сообщение 19.1.2007, 9:27


Музыкант
******

Группа: Почётные мотофаны
Сообщений: 1 066
Регистрация: 28.1.2005
Пользователь №: 36 054
Модель телефона: iPhone 4S

Рейтинг: 921



Цитата(Valeo @ Пятница, 19 Января 2007, 1:09)
Правка групп CG7 CG18 и CG1 для Е1 аналогична L7, я правильно понял???
*


Да, главное у них СG7 находиться по тому же адресу, остальные адреса влияния не оказывают
Цитата(Valeo @ Пятница, 19 Января 2007, 1:09)
Какие все таки адреса вводить при сборке рефлеша для е1??
*


Адреса от E1
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
jonathan
сообщение 19.1.2007, 9:55


Новичок
*

Группа: Пользователи
Сообщений: 1
Регистрация: 17.1.2007
Пользователь №: 117 336
Модель телефона: L7
Прошивка: AER_RB

Рейтинг: 0



Прошиву AER_RB пропачил все ок но трабла с ФС осталась . Подскажите что делать то ?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Дмитрий 42
сообщение 19.1.2007, 10:12


Интересующийся
**

Группа: Пользователи
Сообщений: 43
Регистрация: 5.5.2005
Пользователь №: 41 886
Модель телефона: SLVR L9

Рейтинг: 4



Читал..читал, так и не понял до конца, поломаное РСА может ли помочь слезть с АЕР-РБ на Л7 или нет ??

А то напрягает меня эта прошивка своей недоделанностью и мелкими косяками.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Nur87
сообщение 19.1.2007, 10:17


Мастер
****

Группа: Пользователи
Сообщений: 298
Регистрация: 17.10.2005
Из: Татарстан
Пользователь №: 54 836
Модель телефона: E398

Рейтинг: 100



БАВ,
[OFF]ждём новостей, на счёт телефона сына, не забудь отписаться[/OFF]

Дмитрий 42,
[OFF]а почему слезать? после обхода рса будет самая лучшая проша, на мой взгляд. вот бы обойти ещё на 09.хх
[/OFF]
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Leon1988
сообщение 19.1.2007, 11:15


Новичок
*

Группа: Пользователи
Сообщений: 10
Регистрация: 30.11.2006
Пользователь №: 108 867
Модель телефона: V360

Рейтинг: 0



Цитата(БАВ @ Пятница, 19 Января 2007, 9:20)
только я подключил не по одной группе, а целиком все через текстовый файл из той же папки. Даже группы с адресами автоматом проставились.


Nur87 RekGRpth
Вы пробовали так? Я все время добавлял по одной. Сейчас ухожу на работу, не успею оживить тел, если опять загнется. Опробуйте, пожалуйста, если время есть...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Nur87
сообщение 19.1.2007, 11:20


Мастер
****

Группа: Пользователи
Сообщений: 298
Регистрация: 17.10.2005
Из: Татарстан
Пользователь №: 54 836
Модель телефона: E398

Рейтинг: 100



Leon1988,
вроде нет. а как это? не совсем понял
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Leon1988
сообщение 19.1.2007, 11:52


Новичок
*

Группа: Пользователи
Сообщений: 10
Регистрация: 30.11.2006
Пользователь №: 108 867
Модель телефона: V360

Рейтинг: 0



Выбери формат smg и слей только нужные CG. Пропатчь и при сборке прошивки укажи на файл образа, который создался в папке со слитыми CG.

Надежды мало, но вдруг поможет...?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Nur87
сообщение 19.1.2007, 12:16


Мастер
****

Группа: Пользователи
Сообщений: 298
Регистрация: 17.10.2005
Из: Татарстан
Пользователь №: 54 836
Модель телефона: E398

Рейтинг: 100



RekGRpth,
т.е. надо делать ТП? или что?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Salavat_Red-blu
сообщение 19.1.2007, 14:13


Новичок
*

Группа: Пользователи
Сообщений: 28
Регистрация: 30.3.2006
Из: Запорожье
Пользователь №: 76 460
Модель телефона: c380 & V360
Прошивка: R365...08R&AER

Рейтинг: 0



Привет! agree.gif У меня где-то баг blink.gif

V-360, R4513_G_08.B7.AER, Boot 09.02

а) слил свою прошивку через ФБ3 (активный профиль V360) : => запись в файл *.shx
б) В ФБ3 "Обработка прошивок" считал полученый файл , переписал начальные адреса для CG1, CG3, CG7, CG18, удалил из общего списка CG2, CG4, CG8 и CG15.
в) Сохранил CG1, CG3, CG7, CG18 в файл с расширением *.SMG. Получил группу из 4-х файлов CG1, CG3, CG7, CG18.smg и ramdld.smg.
г) Конвертнул CG1, CG7 и CG18 при помощи RANDOMRSA2.EXE
д) собрал прошивку из CG1, CG3, CG7, CG18.smg и ramdld.smg (получен при бэкапе, начальный адрес 03FE7800).
е) Лью crack.shx через RSD Lite 2.8, 3.3, image 100% и => Critical Error 8241

Шо за беда? huh.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Nur87
сообщение 19.1.2007, 14:26


Мастер
****

Группа: Пользователи
Сообщений: 298
Регистрация: 17.10.2005
Из: Татарстан
Пользователь №: 54 836
Модель телефона: E398

Рейтинг: 100



Salavat_Red-blu,
на 09.02 вроде этот вариант не прокатит. надо ТП делать. пока без ТП никто не слез
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
~~~HuNtER~~~
сообщение 19.1.2007, 14:38


Новичок
*

Группа: Пользователи
Сообщений: 6
Регистрация: 13.6.2006
Пользователь №: 87 457
Модель телефона: E1 ROKR
Прошивка: R373_G_0E.30.79R

Рейтинг: 0



Люди, а это лазейка с бутом 0А02 прокатит? А то в СЦ за отверткой идти не хочется(а и фиг знает есть-ли они у нас в районе вообще)... пожалуйста... sad.gif sad.gif sad.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Random
сообщение 19.1.2007, 15:22


Музыкант
******

Группа: Почётные мотофаны
Сообщений: 1 066
Регистрация: 28.1.2005
Пользователь №: 36 054
Модель телефона: iPhone 4S

Рейтинг: 921



Цитата(Salavat_Red-blu @ Пятница, 19 Января 2007, 16:13)
д) собрал прошивку из CG1, CG3, CG7, CG18.smg и ramdld.smg (получен при бэкапе, начальный адрес 03FE7800).
*


Неправильный адрес, надо 03FC8000.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Motohobiman
сообщение 19.1.2007, 16:55


Мотофан
*******

Группа: Почётные мотофаны
Сообщений: 1 749
Регистрация: 3.5.2006
Из: Ukraina
Пользователь №: 81 710
Модель телефона: Е1,E2,U9,L6,W510.
Прошивка: Слава Украине!


Настроение:
Вечный мотодроллер;)



Рейтинг: 908



Добавте в шапку ,если нужно,что и в L2 можно обмануть РСА,ибо адреса и CG одинаковы как и в L6.Всем ребятам давшим нам шанс творить - огромный респект!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
hattab
сообщение 19.1.2007, 17:48


Новичок
*

Группа: Пользователи
Сообщений: 9
Регистрация: 12.4.2004
Из: Сверд.обл
Пользователь №: 3 313
Модель телефона: L7 R4513 AER RB

Рейтинг: 0.5



Народ ответе у мя туго с этими науками что то самому менять ну не разу не выходило у мя ща AER RB стоит мне поможет это дело что здесь обсуждается?и если кто может обьясните дедушке как что к чему?надоела проша без доступа к фс sad.gif sad.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
nsk_modder
сообщение 19.1.2007, 20:34


Ветеран
*****

Группа: Пользователи
Сообщений: 327
Регистрация: 23.7.2006
Из: Новодвинск
Пользователь №: 92 444
Модель телефона: Z6
Прошивка: Самосбор

Рейтинг: 153.5



Люди скажите пожалуйста а U6 на лте2 или лте1??? а то больно уж охота поковырять его прошивочку, но запарывать как то неохота
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 19.1.2007, 20:53


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



люмен,
так, господа. давайте уже будем писать патчи в соответствующий раздел форума?


Crazy Modder,
LTE1
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
БАВ
сообщение 20.1.2007, 6:15


Новичок
*

Группа: Пользователи
Сообщений: 17
Регистрация: 25.9.2005
Пользователь №: 52 640
Модель телефона: v360, V535, V500
Прошивка: 5cr se6159axxu10e2

Рейтинг: 0



Я к аер с бутом 0902 вообще боюсь подходить. Ребята, подскажите, имея от нее бэкап могу я поднять тел после неудачных экспериментов? И вообще бэк сливается с нее и заливается или нет? Без этого не могу начать опыты.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Leon1988
сообщение 20.1.2007, 8:02


Новичок
*

Группа: Пользователи
Сообщений: 10
Регистрация: 30.11.2006
Пользователь №: 108 867
Модель телефона: V360

Рейтинг: 0



БАВ
Могу сказать за себя. Бэкап прекрасно сливается и заливается. За последние несколько дней убивал тел не меньше 15 раз. Из них один раз сделал это конкретно - ни одна прога его не видела. Помогла, почему-то, переустановка Винды с теми же р2к-драйверами. Что это было, так и не понял.

RekGRpth
Дай побольше инфы!!!
Ты патчил только бут, не трогая CG? Не знаком с прогой P2K_Easy_Tool, но по-моему, где-то говорили, что ее главное назначение - репайр ПДС. И если ты сделал полноценный ТП, то ведь можно было прошить еще более низкую версию бута?
Сделай, плиз, подробный мануал!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Iceman2000
сообщение 20.1.2007, 9:26


Экспериментатор
*****

Группа: Пользователи
Сообщений: 688
Регистрация: 2.5.2005
Из: Архангельск
Пользователь №: 41 715
Модель телефона: LG P500
Прошивка: Печенька
Победитель конкурса 2008

Рейтинг: 333.5



Цитата(Knny @ Суббота, 20 Января 2007, 11:13)
Братцы, а можно создать монстр со сломанной rsa чтобы залил его и нет проблем.
*


Почему же нельзя....конечно можно!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
RekGRpth
сообщение 20.1.2007, 9:51


Начинающий патчер
****

Группа: Пользователи
Сообщений: 234
Регистрация: 6.11.2006
Пользователь №: 106 009
Модель телефона: RoverPC N6
Прошивка: WM 6.1

Рейтинг: 359.5



Leon1988
Вот вкратце:
Ну, в общем, я снял RSA на своём v360 c бутом 09.02!
Особая благодарность за помощь APosm и Voit21
Оказалось всё банально - проблема в буте!
Вкратце, это я сделал через ТП с помощью P2K_Easy_Tool_v39, но есть МАЛЕНЬКАЯ
хитрость: в бут слитый FB3 нужно в начало добавить
00 00 00 10 00 00 01 00
прикрепляю ИЗМЕНЁННЫЙ бут

сломать RSA я с ТП только смог - 4 дня боролся!
самое сложное - сверлить дыру
я это делал вручную патроном от дрели
рисунки:
в P2K_Easy_Tool_v53 в папке tpimages есть картинка, а ещё есть на YuetBlog'e картинка по разборке - ими двумя и пользовался
на картинке ТП обведён красным - его нужно замыкать на землю - например, тот же защитный экран
а вообще, я просверлил дыру и в корпусе и последний раз сделал ТП не разбирая тел - скрепкой! smile.gif
я скрепку так изогнул, что батарею под углом приставил, потом скрепку вынул, а батарею до конца задвинул!
причём ТП с экраном нужно соединить только на время - вставил батарею - и отсоединяй!
т.о.
вставляешь батарею, тел должен определиться в RSD как S Blank Neptune LTE2
размыкаешь ТП
Шьёшь бут через P2K_Easy_Tool_v39
там на вкладке репаир есть бут
профиль только свой сначала внизу выбери!
Прикрепленный файл BOOT.RAR   ( 21.4 килобайт ) Кол-во скачиваний: 190
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
wert
сообщение 20.1.2007, 10:24


MотоКанку
*****

Группа: Пользователи
Сообщений: 373
Регистрация: 27.2.2004
Из: г. Орел
Пользователь №: 1 539
Модель телефона: а1200

Рейтинг: 30.5



RekGRpth, ТП можно кстати вообще без акб делать: замыкаем втыкаем кабель и вуаля Бланк питание от компа. Пробовал так на L7 и V3r.

Сообщение отредактировал wert - 20.1.2007, 10:25
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Salavat_Red-blu
сообщение 20.1.2007, 11:27


Новичок
*

Группа: Пользователи
Сообщений: 28
Регистрация: 30.3.2006
Из: Запорожье
Пользователь №: 76 460
Модель телефона: c380 & V360
Прошивка: R365...08R&AER

Рейтинг: 0



А так вроде гладко прошло: собралась кракнутая прошивка, залилась без проблем,
но тело в флэш-моде с PH SIG ERR : 39 : 02 huh.gif

Хорошо хоть бэкап без проблем встал...

Ясненько, без ТП бут 09.02 mad.gif не перебороть... sad.gif

З.Ы. Но экран сверлить в теле, которому и месяца еще нет рука не поднимается...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Iceman2000
сообщение 20.1.2007, 11:42


Экспериментатор
*****

Группа: Пользователи
Сообщений: 688
Регистрация: 2.5.2005
Из: Архангельск
Пользователь №: 41 715
Модель телефона: LG P500
Прошивка: Печенька
Победитель конкурса 2008

Рейтинг: 333.5



Цитата(Salavat_Red-blu @ Суббота, 20 Января 2007, 13:27)
Ясненько, без ТП бут 09.02   mad.gif  не перебороть... sad.gif

З.Ы. Но экран сверлить в теле, которому и месяца еще нет рука не поднимается...
*


Может попробуешь софтовым методом в ТП загнать...
Правда те кто давал халяву пока шло тестирование уже не дают её! Там типа снятие лока софтовым методом без ТП...
Так что можешь заплатить если что...все же проблем меньше в итоге если ТП делать не хотишь! Более мягкое решение так сказать
Тема была на форуме...поищи
Сорри если Офф...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Lte2 Rsa - взломано., Готовое решение,проверено L6,L7,V360,V3i · Ломаем и строим! · Forum
 

9 страниц V < 1 2 3 4 5 > » 
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 23.7.2025, 13:59

Форум живёт: