Re: Убил китайскую N95
#11
Цитата:
Сообщение от vvineev
это не так.
to Bruce Willis: если есть фулл, считанный FT с живого телефона, то пишите его обратно, считывайте заново. затем полученные 2 фула сравнивайте в hexeditor, получите разницу в 116 байт,сохраняете ее в новом файле xxx.bin(size 116 byte) запоминайте адрес начала отличий.
в итоге создаете "свой" scat.txt и прописываете FT xxx.bin со своим scat.txt
|
Что прописывать? Брутфорс? Он его до нового тысячелетия будет прописывать.
Собственно ситуация там вообще такая:
Это вот китайцы такую защиту на свои baseband придумали. Что-то типа MPU. А именно. Есть назначенное место в прошивке, которое можно защитить. Исходником есть то, что мы хотим там разместить и ID проца.
Как работает телефон:
Телефон, при запуске оси, пропускает через криптопорт проца (который в курсе, какой у него ID) эту самую область, потом считает CRC (на всякий случай) того что "раскриптовалось" (Гы!) и потом передаёт на это дело управление. Т.е. то, что там закриптовано - есть часть FW телефона. Естесственно, что каждый производитель лепит туда какой нить свой фикус-пикус.
То что в эту область пишется и то, что из этой области читается ,посредством проца, имеет дикие различия.
Что же делать?
На сегодняшний момент нужно иметь как минимум фулл абсолютно такой же версии (я про модель молчу?). Выход - проверить правильно ли слился фулл или искать такой же телефом и сливать с него. Есть ещё одна возможность. В богатой коллекции Infinity может найтись как раз репаир для данного телефона.
Удачи.