MotoFan.Ru — всё для Motorola > Разработки > Ломаем и строим! > Раскрытие секретного ключа для подписи прошивок

А Что Кроме Лобовой Атаки ? Думаем ! Полная версия
Страницы: 1, 2

 no av sic_cat

 8.9.2005, 17:04

Ребят ! Вот тут все обсуждают метод прямого перебора или же ищут дыры в алгоритме
очевидно что вариант первый долог и кроме того стоит моторовцам немного изменить и пиши пропало...
вариант второй...не думаю что мы так сильны в математике даже все вместе angry.gif

нужно искать другие пути, я в меру своих познаний попытаюсь предложить варианты для обсуждения.

Итак, очевидно что процик телефона выполняет код нешифрованный, наша задача его считать и подправить, смотрим варианты :

1) самый простой и очевидный но мне кажется будь все так то давно уже бы сделали.
программный код телефона хранится фо флешке мобилы в открытом виде ? Не составит особого труда научить тот же ramldr читать и писать произвольные участки памяти, написать удобный патчер и вперед ! все проверки CRC или обращений к железкам придушить стандартным хакерским путем дизассемблера )
прошивки и патчи распространять в виде бинарников участков кода флешки ) и прошивать/патчить тел естественно тем же ramldr.
Этот путь отлично реализован в проге Vklay для сименсов :)

2) гдето я видел что процесс шифрования идет на уровне драйвера p2k.....
так где же программеры способные подсмотркть что дается драйверу и еще интереснее что он гадит в УСБ порт

3) пусть прошива даже во флешке шифрована . ну скажем как документ PDF. решение известно, где-то в памяти все равно все в открытом виде :D
тогда путь пройденный ломалщиками НМТ телефонов и автомагнитол без панелек bigsmile;
цепляемся на ноги RAM и говоря процику HOLD читаем ее содержимое

Все это так к размышлению :) но что-то надо делать, про недостатки лома ключа уже писал,
поэтому попрошу модеров тему закрепить а сведущему народу немного подумать-пообсуждать drink_drunks;

  wRAR

 9.9.2005, 10:52

Ррррр.
Читайте первоисточник.

 no av sic_cat

 9.9.2005, 15:32

Цитата(wRAR @ Пятница, 9 Сентября 2005, 17:52)
Ррррр.
Читайте первоисточник.
*



с удовольствием, где ? на русском только :)

  wRAR

 13.9.2005, 5:03

Ковырнём Прошивку ...

 no av sic_cat

 15.9.2005, 13:47

wRAR,
Тут все подробно написал

вкратце
а что если пытаться изменить участок проверки подписи из под java или в testpoint

 av wvitalik

 20.9.2005, 15:34

Я не понял а почему нам пункт 1 не подходит?

  wRAR

 21.9.2005, 4:05

Цитата(wvitalik @ Вторник, 20 Сентября 2005, 21:34)
Я не понял а почему нам пункт 1 не подходит?
*


Читаем первоисточник.

 av wvitalik

 21.9.2005, 12:05

wRAR,
пока я ее прочитаю то ключ уже разгадают :))))

Что-то я так и не нашел почему мы через MultiFlashFlex и другие подобные прогрмаки не можем залить патч?

  

 2.10.2005, 18:11

Цитата(wvitalik @ Суббота, 1 Октября 2005, 19:15)
Что-то я так и не нашел почему мы через MultiFlashFlex и другие подобные прогрмаки не можем залить патч?
*


1. Кто напишет?
2. а CRC считать кто будет?
3. а подпись мы разгадали?
Цитата(wvitalik @ Среда, 21 Сентября 2005, 16:05)
пока я ее прочитаю то ключ уже разгадают )))
*


источник читать надо, чтобы вот таких вопросов не было. я прочитал.

 av wvitalik

 3.10.2005, 15:34

Цитата
1. Кто напишет?
2. а CRC считать кто будет?
3. а подпись мы разгадали?

1. Патч кто напишет? А кто их думает писать после подбора? Тот пусть и щ напишет.
2. Зачем его каждый раз считывать? MultiFlex закачает да и все.
3. Так в том то и прикол что б без подписи, в сименсах ее ж не разгадывали...

З.Ы. Дай те ссылку на первоисходник! lol.gif

 av CODER

 4.10.2005, 6:05

Да уж, опять развели бессполезные разговор!
1) Если бы была возможность залить патчер в мобилу, уже давно бы сделали это!
2)
Цитата
что если пытаться изменить участок проверки подписи из под java

Ну и как ты себе это представляеш? Тут из ява видео смотреть нельзя на некоторых моделях (( а ты хочеш заменить участок проверки подписи ))))))
Вобщем, мое мнение, что это бессполезные разговоры!
Без знания вышшей математики сдесь ничего не сделаеш!

 av wvitalik

 4.10.2005, 15:20

CODER,
off_topic; но на каких моделях мона смотреть видео из явы? А то хочу смотреть 3GP ролики на весь экран.

 av Vilko

 4.10.2005, 15:35

Изменить (пропатчить) процедуры, проверяющие подпись НЕЛЬЗЯ.
они в неперезаписываемой памяти.
точка.

 av wvitalik

 4.10.2005, 15:49

Vilko,
А реально ли написать новую пошивку?

  

 4.10.2005, 16:21

Цитата(wvitalik @ Вторник, 4 Октября 2005, 19:49)
А реально ли написать новую пошивку?
*


мОжЕТ и реально, но опять всё упирается рса. первоисточник (самое начало) здесь (ооочччччень мноооогооо!!)

  ilya1

 4.10.2005, 19:47

Цитата(wvitalik @ Вторник, 4 Октября 2005, 15:49)
А реально ли написать новую пошивку?
*


Реально, только работать не будет...

 av wvitalik

 8.10.2005, 11:02

Цитата(ilya1 @ Вторник, 4 Октября 2005, 22:47)
Реально, только работать не будет...
*


А че не будет.... что то я не догоняю.

 av sheen

 8.10.2005, 16:51

wvitalik,
Прошивку хоть щас пиши. Только без правильной подписи мобилка не включится.

 av wvitalik

 10.10.2005, 16:06

sheen,
Включится, но не перезагрузится ;) (Меня б это вполне устроило)

 av CODER

 25.10.2005, 12:12

wvitalik
1) Vilko сказал оч красноречивую фарзу "ТОЧКА"- для тех кто не понял, это все бессполезная болтовня, тему надо прикрыть!
2) Прошиву написать можно, даже залить можно, НО телефон даже не включится, т.к перед запуском подпись прошивки проверяется процом (точно не помню)!
Страницы: 1, 2

Полная версия:


MotoFan.ru (©) 2024    Слушать Radio