![]() |
|
|
#1 |
|
Мотомастер
![]() ![]() ![]() ![]() ![]() |
Disabling RSA on L7e, K1 and Z3 Found!
Как видите етот заголовок я прочитал на одном буржуйском сайте.
они пишут будто бы какой то там моторист с Мотофана (имя не указано)взламал RSA таким способом: While browsing through other sites I came across this method on the russian site motofan and an english version on another site maxmobile.(I'm not able to post links to the exact post so you have to search for them) Everything here is copied from the english version on maxmobile Warning: after doing this procedure you won't be able to flash phone again without doing testpoint (because that boot loader can only start phone). GandjaFuzz and Vilko are making dualboot to solve this problem. 1) Download Flash&backup3 (you will need version 3.0.2 or later) 2) Make phone backup in shx format using Flash&backup3 3) Patch RSA2 using Flash&backup3: go to 'Firmwares' in flash&backup3, press 'Select file' and select your shx file, check 'Remove RSA verification (new method for LTE2 phones)' and save firmware by pressing 'Save as...' and choosing shx format. 4) Split shx file into CGs. 5) Patch CG1 using 'Run Phone Lte2' patch. And compile patched CGs into shx (CG1, CG3, CG7, CG18) 6) Now we need to do testpoint. 7) When doing testpointing connect phone to pc and run RAMLDR2 program. 8) Press 'Send loader' and program will show 'ready'. 9) Press 'Write boot' and open 'Boot_0AC0_patch.bin' file. Program will show 'OK' when finished. 10) Now after turning on the phone it will be in blank mode, it's ok. 11) Now we flash patched firmware (CG1, CG3, CG7, CG18). 12) Now after turning on the phone it will be in blank mode again. 13) Start RAMLDR2 again and press 'send loader' (program will show 'ready') 14) Press 'Write boot' and open 'Boot_Start_SW.bin'. Program will show 'OK' when finished. 15) Done, no RSA protection. All the files needed(in bold) can be found on either of those sites -UGunit кто ришытса отпишытьсь как можно скорей. (Просто я с помощью Т.П.уже убил одно тело полностью!) ![]() |
|
|
|
|
|
#3 |
|
L7 DRM Maker
![]() ![]() ![]() |
а че решаться?!! делаешь тест поинт и прошиваешь. я сделал, уже патчев несколько даже залил. все гуд и без проблем. все ява проги имеют доступ. и миникомандер и DAP и ВиртуалКорелет даже ставится, тока проблемка с запуском. зато СМСаларм работает, джим без запроса коннектится, как и опера.
кстате на мотофане подробнейшее описание на русском, так что не обязатнельно по буржуйским страницам лазить. Прилагаю небольшую инструкцию: 1) Сливаем с телефона при помощи програмы FlashBackup (версии не ниже 3.0.2) кодовые группы CG1, CG3, CG7, CG18. Пакуем в SHX (сразу в FB3 выбираем тип бэкапа .SHX); 2) Открываем в обработчике прошивки (тот же FlashBackup) полученный рефлеш, и ставим галочку на отмену RSA для LTE2; 3) Далее применяем к CG1 мой патч Run_Phone_Lte2 (запускаем мою прогу и показываем ей, где лежит ваш cg1); 4) Собираем прошивку; 5) Замыкаем ТП - БЕЗ ТП НЕЛЬЗЯ НИКАК (дока по разборке телефона тут - разбираем L7e) 6) Подсоединяем тел к компьютеру и запускаем программку RAMLDR2, которая прикреплена ниже; 7) Жмём Send Loader, программа отпишется "ready"; 8) Жмём Write Boot - заливаем Boot_0AC0_patch.bin (после этого, когда включим телефон, он будет в бланке -> это нормально), должен отписаться OK; 9) Прошиваем ту прошивку, которую собрали (CG1, CG3, CG7, CG18); 10) Включаем телефон, он снова в бланке, проделываем пункты 7, 8 только при этом заливаем уже Boot_Start_SW.bin, программа снова должна отписать OK. 11) Включаем телефон, и радуемся отмене RSA)))) вот оригинал темы: http://forum.motofan.ru/index.php?showtopic=115561 и жизнь снова прекрасна!! четыре месяца я ждал етого момента... третий день кайфую.единственное, если бы еще вернуть пункт ПАРАМЕТРЫ-СРЕДСТВА ЯВА- УСТАНОВКА ПРИЛОЖЕНИЯ ПО УМОЛЧАНИЮ, и например джим бы мог работать в периоды, когда трубой не пользуешься... |
|
|
Последний раз редактировалось Александр матрос; 12.07.2007 в 21:02.
|
|
|
#5 |
|
Неплохо моторит
![]() ![]() |
=RazoR= если у них платформа похожа буквально 99.9 способ такой же!!!
НО СНАЧАЛА ПОСМОТРИ В ЗАГОЛОВОК ТАМ НАПИСАНО L7e Z3 K1 ![]() |
|
|
|
|
|
#6 |
|
L7 DRM Maker
![]() ![]() ![]() |
перейди по сслылке, и почитай. L7e,K1 Z3. у них платформа практически идентичная. а значит и буты. а картинки тестпоинтов посмотришь перейдя по ссылке.
|
|
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
| Опции темы | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Смешные Цитаты и Логи | Dismay | Флейм | 1036 | Вчера 03:26 |
| Вопросы по V3R (R4515) | Paul | Вопросы по RAZR V3, V3i, V3x,V6 | 75 | 22.08.2007 18:06 |