Re: Нужна информация о защите прошивок ВВ5
#48
Цитата:
Сообщение от sniper
1. Разработчики обкурились какой-то дряни и давай выдумывать какие-то самопальные хеш-алгоритмы.
|
Тут есть одна принципиальная вещь. Хеш-алгоритмы (рассматриваем как подкласс крипто-алгоритмов), или другие крипто-алгоритмы они могут и не изобретать. А вот перемешивание данных относительно самих себя- это им никто не запрещает делать. Этого даже лицензировать не надо. Сколько я наблюдал защит от телефонов, - все они основаны на использовании "чистого" алгоритма + перемешивание и перетосовка входных и/или выходных данных. Зачастую даже обходятся без "чистого".
Цитата:
Сообщение от sniper
И есть какая-то функция, которой подписанные данные сворачиваются в 128 байт.
|
"ох и не легкая эта работа - из болота тащить бегемота..."
Вообще, если не "зацикливаться" на nokia и внимательно посмотреть на примере других "производителей", то цифра 80h приобретёт чуть ли не эпическое значение для подписей. Посмотри подпись SE-шных баб - сертификаты по 0x80 байт. ОДМ алкатели и моторолы - 0x80 байт. и т.д. Кроме того есть примеры среди этого техасовского выводка, где boot расположен не в core, а "эмулирован" в прошивке. Вот где можно "подсмотреть" и приоткрыть тайну 0х80-ти байт. :-)
Но проблема не в идентификации алгосов. Рано или позно упрёшься в изюм (знаете, как говорят - "изюминки ей не хватает"). И вот какие-то 40 или 56 бит изюма так переsрут тебе весь твой труд, что станет грустно и обидно за бесцельно прожитые солнечные дни :-)