爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 6159|回复: 179
收起左侧

[公告] 出厂版本大于36不能降级的S6C用户看过来!

[复制链接]
发表于 2005-8-7 00:00:00 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
我们依然在努力。。。
失败日志:
1、2005-06-30:因为出厂版本大于36的情况下,系统封锁了BFC模式,而且bootcore拒绝降级,所以目前只有拆机用TestPoint一途。这在国外已经经过大量测试。但是因为国人谨小慎微的性格,所以目前还没有人尝试。我的机器因为是小于V36,所以也没有这个机会试一下。
不过我想了另一个办法,就是修改winswup格式的升级文件,伪装升级文件的版本,然后欺骗高版本的bootcore,让他以为是升级(实际是降级)。我用WSFF_cs.exe这个软件修改了S6CV25的winswup升级程序的版本,改成了V51,同时修改了版本的日期。改成和S6CV50同样的日期,在我的机器上试验是可用,实际升级(降级)完成后,还是V25。但是在我的机器上不说明问题,目前不能降级的朋友可以试一下。当然这个办法和TestPoint比有很大的局限性,比如没法处理bootcore破坏的情况,只要bootcore完好应该都有效。但是不知道这是否能够欺骗bootcore,大家试试吧!

升级程序我放在本站的FTP的x65目录下:
地址:ftp://dbsjw:dbsjw@202.97.246.246:20/西门子65/V51_Mod_by_Bennie_From_V25_V1.rar

2、2005-07-01:我改了一个新版本,除了Version和日期外,还修改了一些东西。
地址:ftp://dbsjw:dbsjw@202.97.246.246:20/西门子65/V51_Mod_by_Bennie_From_V25_V2.exe

3、2005-07-02:从通讯日志中得到的信息发现,修改了版本信息后,HASH校验不能通过。

4、2005-07-07:对XBI文件格式有了更多的了解,找到了HASHTable里表项的计算方式,但是重新计算HASH之后,发现HASH表被第一个签名所保护。

5、2005-07-14:从Papuas那里确认了签名使用RSA1024算法

6、2005-07-21:弄明白了RSA1024的详细情况,找到关键问题,具体信息如下:
  1. 现在要做的就是破解一个RSA1024的私钥。
  2. 公钥E:10001
  3. 模数N:D9D9F3BB3F7085838691D8A0DAC395A5A34DD04FCFE3504A54A634526034D2FB76695DEF3696560FC06DEF3812B7C72FBFD6A0D515E7132414454040F9694908B13BED979AEF9F2063DA07F8403CEB303268084986A23B3E6121FE7BCED2AD3B02005C4130A38D5279F097284EFC186AE95E0AB2BE4BA7A858442891F4BEECEF
  4. 私钥D:待求!

  5. 一个(明文,密文)对:是S65V1101。明文的最后128bit就是HashTable的签名。
  6. M:1FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF003020300C06082A864886F70D02050500041011AE8860E858B50BB96B383DC46D4C1C
  7. C:99B809E3D1F1B5110EEBAB7ABB7426B465D3D882033FB246DE819422C22CCE4903D242DF92B350DAB9F3D7D7267E3C79096B514C18D1FEEBB7C00528FCAE7370CB1E497F642CB35C1E6C76EA252BBED7C5CE4D0EFB2DB55984D60EA724002B9BE69AA4A4B7E7B36CDBFB9A2AEFEB14AE8B4CE6F52044286FA0F3B301B64AC521
复制代码


7、2005-07-21:尝试修改Block0052,试图改变系统的N,从而达到使用另一个D的目的,失败!

8、探索中。。。。。
方向主要有两个:a、有超强的机器,破解RSA1024的私钥D;b、找到一个方法在ServerMode下改变模数N,从而使用自己的D重新签名。

升级后的版本

升级后的版本

修改过的升级程序

修改过的升级程序
 楼主| 发表于 2005-8-17 00:00:00 | 显示全部楼层
我去恢复备份去了!!!
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:01:00 | 显示全部楼层
很高明的一招,可能是很多机友的福音啊
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:02:00 | 显示全部楼层
很聪明的bennie!!希望可以骗到,为机友造福啊....如果测试成功,也把C CX M的弄了吧!
希望bootcore不要检测太多东西...
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:03:00 | 显示全部楼层

回复 #2 Bennie 的帖子

有人试过了吗?
多谢DX!
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:04:00 | 显示全部楼层

回复 #5 tangsheng 的帖子

看来还没人试过?哪天有时间我来做小白鼠!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-8-17 00:05:00 | 显示全部楼层
原帖由 tangsheng 发表
看来还没人试过?哪天有时间我来做小白鼠!

小白鼠也不是随便作的,得有这样的机器才行。如果是普通的使用的话,我自己已经试验过了,没有问题!
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:06:00 | 显示全部楼层
我就是正宗的小白鼠!!!!6-12出厂,50版本,,就差数据线了!!!!有北京的机油不????
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-8-17 00:07:00 | 显示全部楼层
原帖由 bill_wfm 发表
我就是正宗的小白鼠!!!!6-12出厂,50版本,,就差数据线了!!!!有北京的机油不????

那不一定,50版本不一定是出厂版本。你可以从鸿儒那里买,北京货到付款!
对了,到手后先用普通的V25降级试一下,如果提示拒绝在用这个试!
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:08:00 | 显示全部楼层
6-12出厂的话,应该都是43版以后的吧......
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:09:00 | 显示全部楼层

回复 #7 Bennie 的帖子

我的手机网官方FTP
本FTP可以上传或下载游戏、软件、补丁等各种应用软件!
ftp:202.97.246.246
用户名:dbsjw
密码:dbsjw
端口:20
ftp://dbsjw:dbsjw@202.97.246.246" target="_blank">ftp://dbsjw:dbsjw@202.97.246.246

我的手机网影音文件专用FTP
本FTP仅用作影音文件下载及上传!
ftp:202.97.246.246
用户名:my-mobile
密码:my-mobile
端口:21

用户名和密码到底是哪个阿?
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:10:00 | 显示全部楼层
谨慎的问一句:开刷之前提示出错是不是说明还没有开始刷rom??也就是说不会破坏现有的系统???
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-8-17 00:11:00 | 显示全部楼层
我上面不是有地址么?第一个。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-8-17 00:12:00 | 显示全部楼层
原帖由 bill_wfm 发表
谨慎的问一句:开刷之前提示出错是不是说明还没有开始刷rom??也就是说不会破坏现有的系统???

肯定不会了,一般都是连接的问题,开始刷的时候一边擦除一边写入。其实升级中失败也没什么,重新来一次就好了!只要bootcore没坏,随便你写!
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:13:00 | 显示全部楼层

回复 #14 Bennie 的帖子

怎么下载不了?哪位下载完了能不能给我传一下?
qq:12326581
EMAIL:tangsheng@cppe.com.cn   公司邮箱,能收大文件的
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:14:00 | 显示全部楼层

回复 #15 tangsheng 的帖子

现在又能下载了,不能用下载软件哦
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:15:00 | 显示全部楼层

回复 #1 Bennie 的帖子

我的已经试过,不行D
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:16:00 | 显示全部楼层

回复 #17 tangsheng 的帖子

和正常的客服降级包降级提示是一样的
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:17:00 | 显示全部楼层
denied by mobile?
回复 支持 反对

使用道具 举报

发表于 2005-8-17 00:18:00 | 显示全部楼层
呵呵 老大还是厉害啊!!!佩服的五体投地。。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2024-5-18 06:30

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表