Страница 25 из 29 ПерваяПервая ... 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 ПоследняяПоследняя
Показано с 289 по 300 из 344

Тема: DCT4 и NetMonitor

  1. #289
    Senior Member
    Регистрация
    30.09.2004
    Сообщений
    877
    Спасибо
    8
    Благодарностей: 23 : 15
    можно и один. Просто в результате исправления функция, котороая отвечает за активацию нетмонитора, должна поменять значение, которое выдаёт! А как кто это реализует... всё может отличаться!

  2. #290
    Junior Member
    Регистрация
    10.09.2004
    Сообщений
    58
    Спасибо
    3
    Благодарностей: 0 : 0
    LORD,а как насчет полного нетмонитора на старую 6310i

  3. #291
    Member
    Регистрация
    05.07.2003
    Адрес
    Солнечный Таджикиста
    Сообщений
    534
    Спасибо
    21
    Благодарностей: 74 : 35
    L()R[), ну кольнись хоть чуток, Tevel'у в личку написал - молчит как рыба об лёд!

  4. #292
    Senior Member
    Регистрация
    30.09.2004
    Сообщений
    877
    Спасибо
    8
    Благодарностей: 23 : 15
    Извиняйте, т.к. раз я дал слово, то не буду распространяться. Иначе мне никто не будет доверять! Я вам дал даже информацию КТО, даже не спросив разрешения у этого человека.

  5. #293
    Member
    Регистрация
    05.07.2003
    Адрес
    Солнечный Таджикиста
    Сообщений
    534
    Спасибо
    21
    Благодарностей: 74 : 35
    Цитата Сообщение от L()R[)
    можно и один. Просто в результате исправления функция, котороая отвечает за активацию нетмонитора, должна поменять значение, которое выдаёт! А как кто это реализует... всё может отличаться!
    Цитата Сообщение от Doktor
    6100,6610 c3c4-3d88
    1100 cacb-3d88
    3100,5140,6020 c6c7-3d88
    Вооружившись рецептом Doktor'а, засел за цифирки. Обнаружил следующее:

    1. 1100 (RH-18), прошивка 7.34:
    Код:
    AE: D3
    AF: 40
    .........
    CA: 24 -> 3D
    CB: D6 -> 88
    Офсет между изменяемыми байтами и адресом команды D3 составляет CA-AF=1С байт.

    2. 3100 (RH-19), прошивка 6.11:
    Код:
    A7: D3
    A8: 40
    .........
    C6: 30 -> 3D
    C7: E4 -> 88
    Офсет между изменяемыми байтами и адресом команды D3 составляет C6-A7=1F байт.

    3. 6100 (NPL-2), прошивка 6.01:
    Код:
    A1: D3
    A2: 40
    .........
    C3: 48 -> 3D
    C4: EB -> 88
    Офсет между изменяемыми байтами и адресом команды D3 составляет C3-A1=22 байт.

    Что отсюда следует?
    1. Что изменяемая последовательность байтов в исходной прошивке разная (24 D6, 30 E4, 48 EB).
    2. Что адрес в прошивке, по которому надо менять два байта, везде разный.
    3. Что адрес в последовательности D3 тоже разный , хотя длительность последовательности везде одинаковая - 40 байтов (все числа в хексе).

    Понятно, что функция одна и различаются методы её изменения, вопрос вот в чём: что и как можно менять, чтобы получить желаемый результат (филд-тест или полный нетмонитор)? В качестве эксперимента пробовал скопировать последовательность после D3 из патченного MCU более высокой версии в непатченное более низкой (для той же модели). Результат прошивки: трупик, оживляемый нормальной прошивкой.

    К чему я клоню: есть 6030 (RM-74), прошивка в ней 3.44. Есть MCU патченая с http://www.evil-hackers.com/FTD/, версии 3.43. К этой версии нет ни контента, ни PPM. Есть скачанная с саппорта UFS прошивка версии 4.10. Надо активировать НМ, вопрос: как?

  6. #294
    Member
    Регистрация
    26.10.2003
    Адрес
    sochi
    Сообщений
    585
    Спасибо
    26
    Благодарностей: 36 : 25
    для завтравки
    в блоке клариссы (д3) также есть структурность, и те 2 байта что вы меняете, это processor specific word/ если при его распаковке на основе datakey первые 2 бита в нуле, а 3 в единице, то получаем полный нетмон. если все 3 бита 0, отсутствие нетмона, иное=филд тест.
    зы. кстати, всё жёстко завязано на фэйд и дата кей

  7. #295
    Senior Member
    Регистрация
    30.09.2004
    Сообщений
    877
    Спасибо
    8
    Благодарностей: 23 : 15
    :-) вот хоть тут появился Tevel! Респект.
    Хотел немного подправить: Если все 5 битов в нуле, то отсутствие нетмона. Наверное так ты хотел написать? ;-)

    Кстати... на одном сайте выложили программу, которая, как там пишут, очищает от лишнего файлы прошивки для DCT4 Nokia, т.е. делаеть почти готовое для IDA. http://xtin.km.ru/view.shtml?id=161 - очень здорово написано. Там всё расписано. :-) http://www.g3gg0.de - этот человек просто гений...

    Может кто-нибудь подкинет ещё инфы?

  8. #296
    Member
    Регистрация
    26.10.2003
    Адрес
    sochi
    Сообщений
    585
    Спасибо
    26
    Благодарностей: 36 : 25
    зря поправил. в upp dct4 есть 16 битное слово определяющее тип текущей работы. первые 3 бита как раз и есть уровень нетмона( вроде первые, лень иду запускать)

  9. #297
    Senior Member
    Регистрация
    30.09.2004
    Сообщений
    877
    Спасибо
    8
    Благодарностей: 23 : 15
    сорри, походу запутался сам... :-)
    Просто личные проблемы добивают... Люблю человека ([email protected]), а меня - НЕТ... Что делать? З.ы. извиняйте за оффтоп.

  10. #298
    Elite Member Аватар для Aндрей1967
    Регистрация
    17.12.2004
    Адрес
    Москва, Троицк
    Сообщений
    4,066
    Спасибо
    198
    Благодарностей: 323 : 205
    Цитата Сообщение от vlada
    В МТ боксе есть функция включить netmonitor. ставиш галочку, флешуеш, и в DKT-4 любой модели и любой версии открывается netmonitor.
    прошил МТ-боксом 6230i с включенной нетмонитором а как его увидеть на теле?

  11. #299
    Member
    Регистрация
    05.07.2003
    Адрес
    Солнечный Таджикиста
    Сообщений
    534
    Спасибо
    21
    Благодарностей: 74 : 35
    Ну дык заходи в главное меню и ищи новый пунктик, без иконки.

  12. #300
    Senior Member
    Регистрация
    30.09.2004
    Сообщений
    877
    Спасибо
    8
    Благодарностей: 23 : 15
    :-)

    дык походу МТ не все версии прошивок поддерживает для того, чтобы нетмонитор активировать...

Похожие темы

  1. Universalbox - 2.8.6 DCT4 factorial unlock on all DCT4 models
    от eddiman в разделе Остальное оборудование
    Ответов: 3
    Последний ответ: 02.06.2010, 01:22
  2. тестирование патчей DCT4 +imei + full NETmonitor
    от user54 в разделе Nokia для новичков
    Ответов: 10
    Последний ответ: 25.02.2007, 23:49
  3. Как активировать Netmonitor в DCT4 КТО ЗНАЕТ?
    от R@-kaluga в разделе Телефоны DCT4/WD2/TIKU
    Ответов: 13
    Последний ответ: 15.11.2004, 23:41

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
  Рейтинг@Mail.ru