Вход

Просмотр полной версии : [Вопрос] HTC Mozart - IMEI in HEX


Nicolayer
16.07.2013, 16:55
всем доброго времени и здравия.

интересует патерн для определения imei в дампе утилитой хекс-редактор. телефон HTC Mozart, память NAND-4k, дамп слит риффом.

Monach555
25.07.2013, 10:11
Подключите аппарат к рифу. Выберите ресурект. Нажмите восстановление. Риф спросит какие области требуется восстановить? На вкладке с имеем будет написан тот имей, который сейчас в аппарате. Запишите его (допустим на листик) и если восстанавливать ничего не требуется, нажмите отмену. Удачи!

Mantikor
25.07.2013, 10:45
Подключите аппарат к рифу. Выберите ресурект. Нажмите восстановление. Риф спросит какие области требуется восстановить? На вкладке с имеем будет написан тот имей, который сейчас в аппарате. Запишите его (допустим на листик) и если восстанавливать ничего не требуется, нажмите отмену. Удачи!

Ни разу не видел чтобы RIFF читал IMEI из аппарата, ничего не путаете?

Monach555
25.07.2013, 10:55
Нет. Не путаю. Вчера лично видел. Аппарат был Htc Rio.

И только что. Аппарат Htc Desire V.

Nics
25.07.2013, 11:43
Monach555, вопрос-то не об этом. Надо узнать имя из слитого дампа а не из тела!

Serg55
25.07.2013, 12:56
Monach555, вопрос-то не об этом. Надо узнать имя из слитого дампа а не из тела!

Ну так высчитывается ж... Только вот заветную комбинацию где что там отнять и на что перемножить думаю в открытую никто светить не будет...

Nicolayer
25.07.2013, 16:56
Подключите аппарат к рифу. Выберите ресурект. Нажмите восстановление. Риф спросит какие области требуется восстановить? На вкладке с имеем будет написан тот имей, который сейчас в аппарате. Запишите его (допустим на листик) и если восстанавливать ничего не требуется, нажмите отмену. Удачи!
это метод от разбивки еммс, я спрашивал от nand разделов.так вот в ресурректоре под эту модель начально поле ввода содержит нули.
это к тому что есть поле "А" куда вписывается новое значение имей - при включении телефона будет проведено считывание в поле "А" и вот фокус - когда дамп прочитаете - в поле "А" увидите нули.
Ну так высчитывается ж... Только вот заветную комбинацию где что там отнять и на что перемножить думаю в открытую никто светить не будет...
пока то что известно: 1)в дампе нет статичного адреса для имей, 2) имей вписывается с офсетом от начала блоков.

Serg55
25.07.2013, 20:16
это метод от разбивки еммс, я спрашивал от nand разделов.так вот в ресурректоре под эту модель начально поле ввода содержит нули.
это к тому что есть поле "А" куда вписывается значение имей - при включении телефона будет проведено считывание в поле "А" и вот фокус - когда дамп прочитаете - в поле "А" увидите нули.

пока то что известно: 1)в дампе нет статичного адреса для имей, 2) имей вписывается с офсетом от начала блоков.
В более старых телах IMEI лежит в разделе "HTC", начало строки 7B7Fхххххххх что соответственно 35хххххххххххх.
Выглядит это как-то так:
000E0800 4854 435F 5F30 3332 3030 3030 3030 3632 HTC__03200000062
000E0810 7B7F 7E84 8688 848A 8B8E 9190 9696 9496 {.~.............

вторая строка - IMEI
Если что-то похожее в дампе есть , давайте эту строку, посчитаю IMEI.
В более новых телах где еММС , не разбирался...

Nicolayer
26.07.2013, 09:26
Если что-то похожее в дампе есть , давайте эту строку, посчитаю IMEI.

31 31 31 31 31 31 31 31 30 30 30 30 30 30 39 36
7B 7F 7E 84 82 8B 84 8A 8C 90 92 90 99 92 94 96
98 FE 32 54 00 00 00 00 00 00 00 00 CF A5 83 92

заветную комбинацию где что там отнять и на что перемножить думаю в открытую никто светить не будет...

конфиденциальность гарантирую (готов принять алгоритм в ЛС).

Serg55
26.07.2013, 10:47
31 31 31 31 31 31 31 31 30 30 30 30 30 30 39 36
7B 7F 7E 84 82 8B 84 8A 8C 90 92 90 99 92 94 96
98 FE 32 54 00 00 00 00 00 00 00 00 CF A5 83 92



.:: Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 3 сообщение(ий)) ::.

Nicolayer
26.07.2013, 12:00
Сергей, спасибо за помощь.
Вопрос условно можно считать закрытым, хотя... метод пересчета imei из хекса в текстовый вид в рамках данной темы остался неосвещенным, посему тему пока не закрываю.