Re: Нужна информация о защите прошивок ВВ5
#63
Цитата:
Сообщение от sniper
Например написанное английским по белому слово KEYS.
Читать ключи конечно надо наоборот. Например первый ключ:
0300000000004000BB52EE836D440F4BAFB6221A9CAABB1E41 85BC67BDCDC738E13CED75E38E39EC118A695A1280F0241EDE 40D348F18B52772CC81C653C23BAC437464DFD5923D1797A9B A2F28E6A948ECEB367411DB1F7ED62C4FD04086C8DA5BE19A3 C09098631579E05DFA5DC598BF4C81B37C49F8E398983710A5 70781610D4AF63034766C9
читается так E=0040000000000003
N=C966470363AFD410167870A510379898E3F8497CB3814CBF 98C55DFA5DE07915639890C0A319BEA58D6C0804FDC462EDF7 B11D4167B3CE8E946A8EF2A29B7A79D12359FD4D4637C4BA23 3C651CC82C77528BF148D340DE1E24F080125A698A11EC398E E375ED3CE138C7CDBD67BC85411EBBAA9C1A22B6AF4B0F446D 83EE52BB
Можно попробовать факторизовать N. Если после часа разложение не будет найдено, а винда начнет орать, что память кончается, есть большая вероятность, что это RSA-ключ.
И наконец SHA1(0300000000004000BB52EE836D440F4BAFB6221A9CAAB B1E4185BC67BDCDC738E13CED75E38E39EC118A695A1280F02 41EDE40D348F18B52772CC81C653C23BAC437464DFD5923D17 97A9BA2F28E6A948ECEB367411DB1F7ED62C4FD04086C8DA5B E19A3C09098631579E05DFA5DC598BF4C81B37C49F8E398983 710A570781610D4AF63034766C9)=E9EFF4BFAA5393217CA6B 17755FC3E1415658E9A, а это неопровержимо доказывает, что перед нами ROOT_KEY.
|
http://forum.gsmhosting.com/vbb/show...9&postcount=40
Стоит иногда оглядываться вокруг...
Цитата:
Сообщение от Dejan Kaljevic
.....
And about certificates...
Nokia using RSA algorithm with 1024 bit modulo and decrypt public exponent = 3
message is signature filled with some fixed data from secure ROM to
create 1024 bit message.
Also signature from first key from "KEYS" block is tested in secure ROM and can
be read (rap3 hash)
Once you get secret exponent you can calculate appropriate certificates.
.....
|