![]() |
|
|
#1 | |
|
Начальнег Мира
![]() ![]() ![]() ![]() ![]() ![]() Адрес: Запорожье UA
Телефон: RAZR2 V8
Сообщений: 928
Уровень респекта: 1,576
|
Снятие RSA-защиты и ПАТЧИНГ V3i
Благодаря самоотверженному труду ведущего "RAZRоведа" товарища Supshow, методика снятия RSA защиты на модификацию CG1 в прошивках телефонов на LTE2, теперь применима и для V3i.
Мало того, появились первые патчи прошивки. Привожу здесь в неизменном виде, его мануал. Огромный респект Supshow, и всей команде людей приложивших руку к этому. Поём им дифирамбы. Цитата:
Добавлю для новичков, не совсем понимающим о чём речь. Патчинг - это изменение свойств той или иной прошивки, которые раньше принимались нами как неизменная действительность. Теперь, возможно, многие наши ответы в форуме, типа "ничего не поделаешь - это фича моторолы" станут недействительны. А СЮДА заходим за патчами для V3i... |
|
|
|
Последний раз редактировалось artyomm; 17.04.2007 в 04:00.
|
|
|
#5 |
|
Начальнег Мира
![]() ![]() ![]() ![]() ![]() ![]() Адрес: Запорожье UA
Телефон: RAZR2 V8
Сообщений: 928
Уровень респекта: 1,576
|
Ну вот первые результаты.
Вытащил из монстра R4441D_G_08.01.03R первую группу с обвеской (CG3,CG7,CG18) снял RSA, успешно заменил бутсплеш ХЕЛОМОТО, отменил проверку подписей в Яве при доступе к ФС и сети, и БТ наверно(не пробовал). (Спасибо lumen за инфу..) Теперь ни диктофон ни Опера не спрашивают - "Разрешить приложению бла,бла, бла.." Наверное и корелеты заработают нормально (ITUNES), я не пробовал. Новичкам, пугающимся процесса снятия RSA и желающим всё-же иметь прошивку с такими (пока) изменениями, и готовую к применению патчей, выложил готовый рефлеш (не трогает ДРМ, ленг, флекс, т.е. всё ваше останется при вас). Скачать с Рапиды 8,6 Мб Шить RSD Lite. Ставьте и ждите патчей! Удачи! Argo ![]() И ещё свежие новости - теперь из R479 можно сделать R47A, с поддержкой ITunes! |
|
|
Последний раз редактировалось Diom; 24.01.2007 в 12:51.
|
| Следующие 4 пользователя(ей) выразили Респект Diom: |
|
|
#9 |
|
Letsmoto.com team
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
![]() Diom он наверное имеет ввиду что патчи не будут ставится на более новые прошивки, пока еще не выпущенные, потому что там могут применить другой RSA ключ =) |
|
|
|
|
|
#10 | |
|
Младший моторист
![]() Адрес: Moscow
Телефон: V3R
Сообщений: 34
Уровень респекта: 5
|
Цитата:
Структура любой системы такова: CPU(с точкой входа(адрес инициализации)) ROM/FLASH(в каком-то куске памяти) RAM(перекрывающий или не перекрывающий ROM/FLASH) процессор прыгает на начальную микропрограмму загрузки. оттуда прыгает на скажем бут блок. с бута проверяет железо и прыгает дальше. Начальная микропрограмма скорее всего прошита в чипе и смене не подлежит. ТП кмк инициирует копирование начального загрузчика из недоступной для редактирования области памяти во FLASH. После ТП телефон всегда потом бутится, если скажем не шить ? В следующей прошивке может получиться проверка RSA уже в начальном загрузчике . Дело даже не в типе чипа. У меня есть подозрение, что процессора которые стоят в телефонах имеют ограниченную адресацию памяти, т.е. структура обращения к памяти аля Intel, когда процессор не может адресовать ВСЮ память и адресуется кусками.Очень странно что в CG7 исполняется код в самом начале блока. Это наводит на мысли. ЗЫ: а есть спецификация и список команд для процессоров стоящих в телефонах ? |
|
|
|
|
|
|
#13 |
|
Младший моторист
![]() Адрес: Tashkent
Телефон: Asus P535Прошивка: WM6 (WWE_TH00)
Сообщений: 47
Уровень респекта: 60
|
Кстати, zhecka отчасти прав. Например есть ПО для V3i, которое меняет версию PDS и пока с этих версий откатиться нельзя. Вот примеры: R4441D...02, R479...B5.75R, R47A...D9.75R.
И потом, К1 вроде тоже ЛТЕ2. Но снятие RSA на нем не получается. То ли бут не пускает, то ли еще что-то... Вот линк на мануал по переходу с R479 на R47A: http://www.datacord.ru/modules.php?n...ewtopic&t=1828 |
|
|
Последний раз редактировалось Supshow; 26.01.2007 в 17:47.
|
|
|
#14 | |
|
Заглянул, чтобы намоторить
![]() Адрес: Торонто
Телефон: почти все моторы...
Сообщений: 1
Уровень респекта: 0
|
Цитата:
1 - память в телефоне LINEAR, видны все 32бита(4Гб), никакой "страничной" адресации нет. 2 - начальная загрузка идет с irom расположенным в начале адресного пр-ва и не-перешиваемого. там-же проверка подписи бута идет. далее по успешной проверке его подписи грузится бут, расположенный в начале флешки. он проверяет подпись прошивки и стартует ее. следовательно никакая замена прошивок дыру не закроет. может "закрыть" новая версия бута. но кто мешает его сменить на старый? |
|
|
|
|
|
|
#15 | |
|
Начальнег Мира
![]() ![]() ![]() ![]() ![]() ![]() Адрес: Запорожье UA
Телефон: RAZR2 V8
Сообщений: 928
Уровень респекта: 1,576
|
Цитата:
|
|
|
|
|
| Этот пользователь выразил Респект Diom |