ForumCommunity

CG1 CON RSA FREE, BY ANDRE

« Older   Newer »
  Share  
Andre_flex
view post Posted on 20/10/2007, 17:31




Patchare la rsa in un e770 è estremamente difficile perchè il software per la modifica è russo...
Allora io qui vi posto un cg1 patchato per [b]Boot 0.6.7.1[b/] con java sbloccati
Per verificare la versione del boot:
a telefono spento premere *+#+ tasto rosso


Mini guida per integrarlo al firmware
Scaricate SBF Reacalc
Download
apritelo,cliccate open flash file e selezionate il file sbf o shx
A questo punto cliccate su split flash file;
Andate su "Open CG Folder"
Prendete il codegroup moddato e rinominatelo come il cg1 vecchio
Ora tornate su sbf recalc e cliccate create sbf file e flashatelo su boot 0.6.7.1

Io non mi assumo alcuna responsabilità in caso di flash su altri boot e di morte del cell!

Codegroup 1 patchato solo per boot 0.6.7.1

Il cg 1 lo ho preso dal firm e770 vista RTM :marameo:
 
Top
lunetto
view post Posted on 22/10/2007, 19:52




ciao a tutti ^_^
mi potreste indicare se c è sul forum un glossario?vorrei capire cosa sia la rsa.
grazie ciao :lol:
 
Top
<Paky™>
view post Posted on 22/10/2007, 21:28




CITAZIONE (<Paky™> @ 8/8/2007, 12:23)

Cos'è l'RSA?



L'algoritmo RSA è stato descritto nel 1977 da Ronald Rivest, Adi Shamir e Leonard Adleman al MIT; le lettere RSA vengono proprio dalle iniziali dei cognomi.

CITAZIONE (flash.tato @ 2/5/2007, 14:15)
La RSA è una struttura di controllo che il Boot-Loader effetua al CG1 e CG18.

In poche parole che succede il boot-loader controlla il CG1 ottiene la Firma (in SHA1) la confronta con quella del CG18 e se combaciano il Firmware è OK, ma se sono differenti il controllo salta e il cell. dà un errore di signature.

Quindi in poche parole bisognerebbe rimuovere verifica CG1-CG18, e fare in modo che il Boot-Loader controlli solo il CG18, così non avendo stringhe o altro, il controllo è OK e il Firware viene accettato.

E' come dire al Boot-Loader: ehi! non controllare il CG1.

Infatti non ti conviene mettere CG1 di un Firmware e CG18 di un altro.
Il controllo salta.


**************************************************************
Il punto è che:
1) Il boot-loader controlla CG8 (che in effetti contiene alcune informazioni importantissime al Boot-Loader)
2) Dal CG8 ricava gli indrizzi del CG18
3) Dal CG18 indrizza al CG1
4) Si comparano le firme
5) Se combaciano OK, viceversa no.

Il punto è che se non sai modificare il CG18 visto che è protetta.

Infatti per i LTE2 per hackare la RSA c'e' un bug del CG8 che si può usare a proprio favore per aggirarla.

E se modifichi un byte del CG18, paff., hai modificato un Byte, e quindi non sapendo ricalcolare la Sign RSA invalidi il controllo.

spero ke sia kiaro ;)

 
Top
lunetto
view post Posted on 22/10/2007, 21:35




Fantastico :hoo:
grazie Paky,sei stato gentilissimo anche se non ho capito nulla :ahah:
siccome il mio e770 ex vodafone ha quel boot loader volevo capirci se dovevo fare sto coso oppure no. :blink:
 
Top
3 replies since 20/10/2007, 17:31   123 views
  Share