Скрытые папки BB5 S60 3rd, патчи

Darkmen

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 12
Репутация:   0  
Регистрация: 11.2.2008
Спасибо сказали: 0 раз(а)



    19.02.2008, 11:04  | Сообщение #121

Патченным инсталлером в комплекте с заменой AllowUnsigned на true в swipolicy.ini (без UserCaps) добился установки любых сисек.
Protected / Unprotected UID с любым набором Capabilities включая DRM и TCB
Но при AllowUnsigned на false установка не прокатывает.
Надо копать глубже...



profile+Quote Post Вверх Вниз
TK

Начинающий
Group Icon

Группа: Новичок
Сообщений: 31
Репутация:   0  
Регистрация: 12.3.2006
Спасибо сказали: 20 раз(а)
Возраст: 18



    19.02.2008, 3:08  | Сообщение #122

Цитата(Darkmen @ 18.02.2008, 11:57) *

Нужно брать IDA и патчить EXE-шки вместо текстовика.
И версия прошивки тут не важна.

можно подробнее?

Пропатчил прошивку, не шьеться однако.. пишет что файл поврежден. (заменнил правельно байт в байт)



profile+Quote Post Вверх Вниз
Duyach

Полноправный Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 143
Репутация:   0  
Регистрация: 11.12.2005
Спасибо сказали: 25 раз(а)
Откуда: Нижний Новгород
Возраст: 26



    19.02.2008, 5:53  | Сообщение #123

TK, уж не ошибка ли CRC? Осторожно я поправил CRC, и мой N73 типа начал шиться, и раз в трупика превратился.
Я не учёл что меняються ещё 4 байта при перебивке CRC файла!!!!

Так что осторожней, мне еле обратно его в сц подняли!!!



profile+Quote Post Вверх Вниз
lex1210

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 13
Репутация:   0  
Регистрация: 17.10.2007
Спасибо сказали: 0 раз(а)



    19.02.2008, 6:54  | Сообщение #124

Цитата(Duyach @ 19.02.2008, 5:53) *
TK, уж не ошибка ли CRC? Осторожно я поправил CRC, и мой N73 типа начал шиться, и раз в трупика превратился.
Я не учёл что меняються ещё 4 байта при перебивке CRC файла!!!!
Так что осторожней, мне еле обратно его в сц подняли!!!

У меня вообще прошивка до конца дошла...только еще за некоторое время до этого телефон впал в кому. - экран потух и в окне феникса перестал мигать красный огонек
Darkmen А можно чуть подробнее, плиз ?
Как например мне проделать такой же фокус (установка любых сисек, это включая файлмены с полным доступом ко всему?)



profile+Quote Post Вверх Вниз
TK

Начинающий
Group Icon

Группа: Новичок
Сообщений: 31
Репутация:   0  
Регистрация: 12.3.2006
Спасибо сказали: 20 раз(а)
Возраст: 18



    19.02.2008, 6:58  | Сообщение #125

ага crc, тоже пробывал менять, без результатов..
всётаки как вы патченую умудряетесь прошить?
говорят что на v4.60 не работает (3250) я сделал даунгрейд до 4.14 и тоже самое (IMG:style_emoticons/default/mellow.gif)



profile+Quote Post Вверх Вниз
lex1210

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 13
Репутация:   0  
Регистрация: 17.10.2007
Спасибо сказали: 0 раз(а)



    19.02.2008, 9:39  | Сообщение #126

Цитата(TK @ 19.02.2008, 6:58) *
ага crc, тоже пробывал менять, без результатов..
всётаки как вы патченую умудряетесь прошить?
говорят что на v4.60 не работает (3250) я сделал даунгрейд до 4.14 и тоже самое (IMG:style_emoticons/default/mellow.gif)

Значит дело не в реакции финов на взлом.
Кстати есть у меня прошивка 4.40 и 4.60 файлы rm38_04.40_prod_core.fpsx одинаковы по размеру 40393 кб .
Все прошивки имеют фиксированный размер или в данном случае это одно и тоже?



profile+Quote Post Вверх Вниз
Duyach

Полноправный Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 143
Репутация:   0  
Регистрация: 11.12.2005
Спасибо сказали: 25 раз(а)
Откуда: Нижний Новгород
Возраст: 26



    20.02.2008, 9:04  | Сообщение #127

Цитата(TK @ 19.02.2008, 6:58) *

ага crc, тоже пробывал менять, без результатов..
всётаки как вы патченую умудряетесь прошить?
(IMG:style_emoticons/default/mellow.gif)

Через NSU она обращаеться к серверу а если проша уже закаченая то подхватывает файлы и шьёт!



profile+Quote Post Вверх Вниз
TK

Начинающий
Group Icon

Группа: Новичок
Сообщений: 31
Репутация:   0  
Регистрация: 12.3.2006
Спасибо сказали: 20 раз(а)
Возраст: 18



    21.02.2008, 12:42  | Сообщение #128

Спасибо, попробую
а что он crc не проверяет?
Вот какая беда...

Прикрепленное изображение



profile+Quote Post Вверх Вниз
Duyach

Полноправный Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 143
Репутация:   0  
Регистрация: 11.12.2005
Спасибо сказали: 25 раз(а)
Откуда: Нижний Новгород
Возраст: 26



    28.02.2008, 7:16  | Сообщение #129

TK, да фины наверное взялись за голову у меня тоже самое, а бывает ещё когда версии совподают спрашивает перепрошить ли ещё раз!



profile+Quote Post Вверх Вниз
AJSmart

Начинающий
Group Icon

Группа: Полноправные Участники
Сообщений: 23
Репутация:   0  
Регистрация: 17.2.2008
Спасибо сказали: 3 раз(а)



    03.03.2008, 4:32  | Сообщение #130

lex1210,
Вобще crc проверка применяется для контроля изменения содержимого.Размер файла в данном случае неважен.



profile+Quote Post Вверх Вниз
lex1210

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 13
Репутация:   0  
Регистрация: 17.10.2007
Спасибо сказали: 0 раз(а)



    03.03.2008, 8:52  | Сообщение #131

Цитата(AJSmart @ 03.03.2008, 4:32) *

lex1210,
Вобще crc проверка применяется для контроля изменения содержимого.Размер файла в данном случае неважен.

как же фины могли защититься от патчей? Фениксы то у всех старые. По логике прошивка сама проверяет по окончании прошивания этот crc. Что интересно не на всех телефонах (если принимать во внимание что некоторые удается патчить)



profile+Quote Post Вверх Вниз
Duyach

Полноправный Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 143
Репутация:   0  
Регистрация: 11.12.2005
Спасибо сказали: 25 раз(а)
Откуда: Нижний Новгород
Возраст: 26



    05.03.2008, 8:57  | Сообщение #132

lex1210, Удаёться не спорю, но не напоследних прошивках и не на симбе 9.2

не веришь наслово попробуй


отнеси и ты труп своего тела в СЦ



profile+Quote Post Вверх Вниз
Duyach

Полноправный Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 143
Репутация:   0  
Регистрация: 11.12.2005
Спасибо сказали: 25 раз(а)
Откуда: Нижний Новгород
Возраст: 26



    10.03.2008, 9:53  | Сообщение #133

!!!Ну что госпада поздравляю всех!!!
Появился доступ в системные папки и без перепрошивки смарта!


Что нам нужно

1. python (для компа)
2. pysireal (к питону)
3. win32 (для питона)
4. Файлы для os 9.1
отдельно для 9.2 (качать надо и те что для 9.1 тоже )

Соответственно должны стоять дрова на шнурок, но заявленно что работаеи и по зубу.

Устанавливаем питон, ставим к нему модули
Подключаем телефон к компьютеру в режиме PC Suite
Заходим в Панель управления --> Система --> Оборудование --> Диспетчер устройств --> Порты (Ports), там находим свой телефон и запоминаем цифру порта (у меня Nokia N73 USB (COM4))

Ставим в телефон программу из архива по первой ссылке (s60_3_0_app_trk_2_7.sisx)
Ставим hellocarbide.sis из первого архива
Выключаем на компьютере PC Suite.
Запускаем, спросит включить ли блютуз - жмем Нет. Идем в настройки, указываем Connection=USB Port=1 Baud Rate=115200
Выходим из настроек, жмем Connect, должно появиться следующее:
Status: Connected
PDD: NONE
LDD: EUSBC
CSY: ECACM
Port Number: 1
Baud rate: 115200

На СМАРТЕ скидываем в корень диска С: файл HelloCarbide.exe из архива п.4
Теперь изменяем скрипт hack_perms_s60v3.py: ищем строку с портом ser = serial.Serial(5) , изменяем цифру как нам надо - номер порта, указанный в системе (у меня был 4) минус 1 (в моем случае получается 3), т.е. в итоге изменяем на ser = serial.Serial(3)

Пуск-Выполнить-CMD-переходим в директорию с этим .py-скриптом и вводим hack_perms_s60v3.py , скрипт запустится и начнет свою деятельность. Ждем ~40 секунд. В конце должно появиться
Close
End Exit

Готово! Теперь любая программа на телефоне может использовать все capabilities. Делать то что ей хочется(IMG:style_emoticons/default/smile.gif)

И без всяких НО читаем дальше

Дополнение:

Мануал по получению доступа после перегруза (доступ частичный, чуть ниже выложил Modo переделаный для полного)
1) Ставим X-plore на диск C:
2) Проворачиваем эту всю хрень
3) качаем sys.zip и скидываем в корень диска C:
4) Перегружаемся
5) Радуемся (IMG:style_emoticons/default/smile.gif)

И модо для полного доступа

Прикрепленный файл  modo.zip ( 45.81 килобайт ) Кол-во скачиваний: 49
Прикрепленный файл  sys.zip ( 4.04 килобайт ) Кол-во скачиваний: 44


ну и пару скринов по традиции, а то на слово то не верять!!!

Прикрепленное изображениеПрикрепленное изображение



profile+Quote Post Вверх Вниз
AJSmart

Начинающий
Group Icon

Группа: Полноправные Участники
Сообщений: 23
Репутация:   0  
Регистрация: 17.2.2008
Спасибо сказали: 3 раз(а)



    11.03.2008, 12:54  | Сообщение #134

Duyach, забыл сказать ,что пока на симбиан 9.2 неидет.
Но работы в этом направлении ведутся (IMG:style_emoticons/default/smile.gif)



profile+Quote Post Вверх Вниз
TK

Начинающий
Group Icon

Группа: Новичок
Сообщений: 31
Репутация:   0  
Регистрация: 12.3.2006
Спасибо сказали: 20 раз(а)
Возраст: 18



    11.03.2008, 11:39  | Сообщение #135

Не работает, сделал всё по инструкции
3250



profile+Quote Post Вверх Вниз
Deman81

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 5
Репутация:   0  
Регистрация: 1.3.2007
Спасибо сказали: 0 раз(а)



    11.03.2008, 12:33  | Сообщение #136

Нужно только добавить что патч скорее всего сработал если при запуске hack_perms_s60v3.py в логе присутствует строчка "candidate!!!"
Цитата
Read Memory 60000148=1E 00 00 00
candidate!!!

На Nokia 5500 работает, доступ на чтение во все папки, запись в с:\sys, остальное не проверял
Цитата
1) Ставим X-plore на диск C:
2) Проворачиваем эту всю хрень
3) качаем sys.zip и скидываем в корень диска C:
4) Перегружаемся

а можешь рассказать что конкретно это дает, в смысле как в телефоне это все обрабатывается, обязательно ли ставить x-plore или modo
на диск С: ? И что дают файлы из архива sys.zip (в смысле как они работают)?
Просто хочется разобраться...



profile+Quote Post Вверх Вниз
Duyach

Полноправный Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 143
Репутация:   0  
Регистрация: 11.12.2005
Спасибо сказали: 25 раз(а)
Откуда: Нижний Новгород
Возраст: 26



    11.03.2008, 4:57  | Сообщение #137

я нашёл инфу тут
править надо ser = serial.Serial(3) # COM4 номер ком тот что у вас в диспечере устройств а сериал на один меньше
на счёт куда ставить на карту или не не пробывал у самого стоит на теле

возможные ошибки

Если появится serial.serialutil.SerialException: could not open port: ... Значит указанного порта не существует, система его найти не может

Если появится serial.serialutil.SerialException: could not open port: ... Значит какая-то программа уже использует порт. Можно использовать свой порт плюс 1 (вместо COM4 использовать COM5 для примера, в .py файле надо будет соответственно указать 4 вместо 3).

Если зависает после
sendFrame=00
sendFrame=FF
sendFrame=7E
Значит программа app TRK не запущена на телефоне.

Если в логе не присутствуют строчки типа
Цитата

Read Memory 600001FC=FF FF FF FF
Write Memory 60000148
write Memory at 60000148=60 00 01 48

, то процесс прошел неудачно

Оригинал плюс теория плюс еще способы этого хака от автора: hack_perms_s60v3.txt

Прикрепленный файл  hack_perms_s60v3.txt ( 9.43 килобайт ) Кол-во скачиваний: 25



profile+Quote Post Вверх Вниз
Deman81

Я тут недавно
Group Icon

Группа: Новичок
Сообщений: 5
Репутация:   0  
Регистрация: 1.3.2007
Спасибо сказали: 0 раз(а)



    12.03.2008, 11:33  | Сообщение #138

Duyach, меня интересует почему копирование EXE файлов от x-plore или Modo в папку с:\Sys дает полный доступ этим приложениям навсегда?
Или это какие-то модифицированные файлы EXE от этих програм, которые автоматически патчат телефон при запуске?
И кстати, в статье автор пишет про файл EPOC.INI, в котором есть строчка влияющая на защиту телефона
PlatSecEnforcement OFF, никто не подскажет где этот файл находится, что-то я его найти у себя не могу?



profile+Quote Post Вверх Вниз
Duyach

Полноправный Пользователь
Group Icon

Группа: Полноправные Участники
Сообщений: 143
Репутация:   0  
Регистрация: 11.12.2005
Спасибо сказали: 25 раз(а)
Откуда: Нижний Новгород
Возраст: 26



    12.03.2008, 7:51  | Сообщение #139

это пропатчные экзешники с ол капабилитиз



profile+Quote Post Вверх Вниз
max74

Начинающий
Group Icon

Группа: Новичок
Сообщений: 27
Репутация:   0  
Регистрация: 2.5.2007
Спасибо сказали: 0 раз(а)
Откуда: Сызрань
Возраст: 36



    22.03.2008, 7:02  | Сообщение #140

Цитата(AJSmart @ 11.03.2008, 12:54) *

Duyach, забыл сказать ,что пока на симбиан 9.2 неидет.
Но работы в этом направлении ведутся (IMG:style_emoticons/default/smile.gif)

Кто небудь смог сделать, чтобы на Симбиан 9.2 заработала эта инфа от "Duyach"



profile+Quote Post Вверх Вниз

Reply to this topicStart new topic
9 страниц V « < 5 6 7 8 9 >
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


- Текстовая версия Сейчас: 10.09.2010