Página 5 de 16 PrimerPrimer ... 345671015 ... ÚltimoÚltimo
Resultados 41 al 50 de 152
  1. #41
    Top Gold 500 Avatar de m1ch43lzm
    Fecha de ingreso
    29/dic/2006
    Móvil
    W810i
    Mensajes
    879

    Re: Extraccion Del FS del FIRMWARE

    @ofmp
    1. Los MAIN y FS salen de Sony Ericsson, no los sacan de los celulares, lo que no sé es como los consiguen para ponerlos aca (tampoco nos van a decir como los consiguen )

    2. SEUS baja varios archivos, que no se pueden utilizar (baja el MAIN en partes, y partes de la FS que se actualiza, no toda la FS)

    3. El funcionamiento del PhoneXS/XS++, para entrar al CID49 es el siguiente:

    a) Para poder entrar, se necesitan 3 claves:
    - authA (es la que suministramos, una clave de algo de 256 bits de largo, creo)
    - challenge (o desafío, la que genera el celular, algo de 30 bits, creo)
    - authB (se genera a partir de authA y challenge, tiene que coincidir en los 2 extremos, del mismo largo que authA)

    b) Se conoce sólo un trio de valores de authA, challenge y authB

    c) Se manda authA al celular, el celular responde con un challenge, si no coincide el challenge con el que tenemos, se vuelve a mandar authA hasta que el challenge sea el que tenemos

    d) En el momento que el challenge sea el mismo que tenemos (pasadas varias horas), entonces se responde con authB, que tambien tenemos, y el celular genera esa misma clave, y coincide con la que tenemos, recien ahi se puede entrar

    e) Por eso, no se puede guardar ninguna clave, porque el programa NO genera claves, sino intenta varias veces con la misma clave hasta que coincida

    Resumiendo, en palabras simples:
    Es como si tuvieras una llave, y una cerradura que cambia constantemente, lo que tenemos es una llave que coincide unicamente con una cerradura, entonces se intenta con la misma llave hasta que coincida con la cerradura (se supone que la cerradura siempre cambia)

    Eso se conoce como "fuerza bruta"

    Y la probabilidad de que coincidan las claves, para un valor dado de authA, es 1 en 2^30 (no estoy seguro si es así, algo más de 1 millón)

    Dependiendo del modelo de celular que tengas, se puede usar Far Manager, sin fuerza bruta

  2. #42
    Recién Iniciado Avatar de jsjuan
    Fecha de ingreso
    20/nov/2006
    Móvil
    -
    Mensajes
    7

    Re: Extraccion Del FS del FIRMWARE

    Esa explicacion fue exactamente perfecta para los que no conocemos mucho sobre el tema. mi pregunta es: cada cuanto tiempo intenta, me imagino que han de ser fracciones de segundo...

  3. #43
    Recién Iniciado
    Fecha de ingreso
    23/dic/2006
    Móvil
    -
    Mensajes
    2

    Re: Extraccion Del FS del FIRMWARE

    Se puede extraer tambien la EROM de un terminal para poderla cambiar por una dañada?

    Gracias.

  4. #44
    Cuenta inhabilitada
    Fecha de ingreso
    10/dic/2006
    Móvil
    w810
    Mensajes
    357

    Re: Extraccion Del FS del FIRMWARE

    no no se ha podido nadamas le puedes meter una EROM que sea nueva(descargada)

  5. #45
    frajo
    Guest

    Re: Extraccion Del FS del FIRMWARE

    Cita Iniciado por jsjuan Ver mensaje
    Esa explicacion fue exactamente perfecta para los que no conocemos mucho sobre el tema. mi pregunta es: cada cuanto tiempo intenta, me imagino que han de ser fracciones de segundo...
    Segun los logs del XS++ Se hacen unos 3500 intentos por minuto:

    02:13:21| ***** AuthA (cmd 05-42) hacking
    02:13:33| Try #1000 and counting...
    02:13:45| Try #2000 and counting...
    02:13:57| Try #3000 and counting...
    02:14:09| Try #4000 and counting...
    02:14:11| ...4201
    02:14:11| Matches: 0:0003936, 1:000262, 2:0003, 3:0
    02:14:11| Totals : 0:0007875, 1:000522, 2:0005, 3:0
    02:14:11| Theory : 0:0007876, 1:000523, 2:0002, 3:0
    02:14:11| ***** Reset (cmd 01-0C)
    02:14:11| Waiting for the phone to disconnect
    02:14:11| Waiting for the phone to reconnect
    02:14:15| Baseband ID: 8040
    02:14:15| Hardware Platform: db2010 Marita compact
    02:14:15| Protocol Version: 3.1
    02:14:15| ***** Sending PRODUCTION_ID LOADER
    02:14:15| Sending loaders\db2010_cid00_prodid_p3k.bin...
    02:14:15| This is a PRODUCTION_ID loader
    02:14:15| +++ Sending CS_LOADER...
    02:14:15| Sending loaders\db2010_cid49red_cs_r5a.bin...
    02:14:17| This is a CHIPSELECT loader
    02:14:17| Activating loader...
    02:14:17| Activating GDFS...
    02:14:33| Checking if loader is unlocked...
    02:14:33| This loader is LOCKED (errorcode=30)
    02:14:33| ***** Auth startup (cmd 05-50)
    02:14:33| ***** AuthA (cmd 05-42) hacking
    02:14:45| Try #1000 and counting...
    02:14:57| Try #2000 and counting...
    02:15:09| Try #3000 and counting...
    02:15:21| Try #4000 and counting...
    02:15:23| ...4201

    desde las 02:14:11 hasta las 02:15:23 hay un minuto y 1 doce segundos osea 72 segundos:

    4200(intentos) / 72(segundos) = 58.33 (intentos)/(segundo)
    58.33 * 60 = 3500 (intentos/minuto)

    el challenge es de 20 bits (2.5 bytes) lo que da 2^20 = 1048576 Posibilidades:

    1048576 / 3500 ~= 300 minutos = 5 horas

    5 horas siempre y cuando al celular no repita challenges, si estamos muy de malas y repite todos los challenges excepto el que conocemos este tiempo se duplicaria a 10 horas ... en todo caso el brute force es mera suerte ... pueden ser menos de 10 minutos o mas de 10 horas

  6. #46
    Top Android
    Fecha de ingreso
    10/abr/2007
    Ubicación
    San Cristobal de las Casas, Mexico.
    Móvil
    v3
    Mensajes
    95

    Re: [Discusion] Extraccion Del FS del FIRMWARE

    Cita Iniciado por rocman Ver mensaje
    si supieramos ya existirian firmwares personalizados pero parece que no se puede por eso existen los patch
    yo te puedo decir donde los puedes encontrar el unico problema es que son europeos

  7. #47
    Top Android
    Fecha de ingreso
    10/abr/2007
    Ubicación
    San Cristobal de las Casas, Mexico.
    Móvil
    v3
    Mensajes
    95

    Re: [Discusion] Extraccion Del FS del FIRMWARE

    Cita Iniciado por PedroFula Ver mensaje
    Procha, para q se usa el camdriver?....
    es un archivo para cambiar las modalidades de la camara, tal es el caso en alguno cell, como el w600

  8. #48
    Cuenta inhabilitada
    Fecha de ingreso
    09/feb/2007
    Móvil
    SE W810i Satin Black
    Mensajes
    307

    Re: Extraccion Del FS del FIRMWARE

    Una pregunta, ¿cómo hago para extraer un firmware con extensión *.BIN?.

    Saludos

  9. #49
    Top Android Avatar de slayerxxx
    Fecha de ingreso
    24/nov/2006
    Ubicación
    Ensenada, Baja California, Mexico
    Móvil
    -w610i
    Mensajes
    70

    Question Re: Extraccion Del FS del FIRMWARE

    Para extraerlo o descomprimirlo tambien te puede funcionar el Main2raw pero aqui lo mas loco es que SEFStool no agarra algunos raw de firmwares ya convertidos, la verdad me quede a medias con el de un k300 que necesito descomprimir. Alquien que me pueda ayudar??

  10. #50
    Cuenta inhabilitada
    Fecha de ingreso
    09/feb/2007
    Móvil
    SE W810i Satin Black
    Mensajes
    307

    Re: Extraccion Del FS del FIRMWARE

    Tengo varios FS en formato *.BIN y no sé como extraerlos....

    Ayuda!!.

Página 5 de 16 PrimerPrimer ... 345671015 ... ÚltimoÚltimo

Información de tema

Usuarios viendo este tema

Actualmente hay 1 usuarios viendo este tema. (0 miembros y 1 visitantes)

Temas similares

  1. Extraccion de iconos W760
    Por Sk8TheBoy en el foro Parches & Scripts
    Respuestas: 1
    Último mensaje: 07/04/2010, 19:36:52
  2. [RESUELTO] K790 extraccion de FS¡¡¡
    Por zerhon en el foro Se Tool 2 Lite
    Respuestas: 7
    Último mensaje: 28/03/2008, 19:43:51
  3. como hacer la extraccion del fs del fairware?
    Por ho-malo en el foro Archivos FS - Modificación de archivos
    Respuestas: 9
    Último mensaje: 15/03/2008, 04:00:48
  4. Extraccion de iconos db2020
    Por maclobo82 en el foro Archivos FS - Modificación de archivos
    Respuestas: 10
    Último mensaje: 21/01/2008, 00:15:46
  5. [TUTORIAL] Extraccion Del FS del FIRMWARE
    Por rocman en el foro Tutoriales
    Respuestas: 0
    Último mensaje: 30/12/2006, 17:53:16

Etiquetas para este tema

Marcadores

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •