PDA

Просмотр полной версии : Нужны пару фуллов с бзыкающих е52, для экспериментов по вытаскиванию сим лок



segacool
25.12.2011, 00:47
Нужны пару фуллов с бзыкающих е52, для экспериментов по вытаскиванию сим лок, слейте кому не жалко
[email protected]

bannikov1987
25.12.2011, 00:57
Нужны пару фуллов с бзыкающих е52, для экспериментов по вытаскиванию сим лок, слейте кому не жалко
[email protected]

не та модель для экспериментов по моему мнению.
очень часто ведет себя как программник,при этом проблемы железные.

segacool
25.12.2011, 00:59
все которые приходили такими я стирал и они все заводились но с кривым имеем, рпл дорого смысла нет

kostik1985-05
25.12.2011, 01:28
Gmail не даст такие объемы передать по почте как ни крути))))

segacool
25.12.2011, 01:31
[email protected]

kwb
25.12.2011, 02:11
все которые приходили такими я стирал и они все заводились но с кривым имеем, рпл дорого смысла нет
RPL 37 баксов....1250 рублей..это дорого????

segacool
25.12.2011, 02:22
Что за флуд, дайте фуллы рпл зачем заказывать если можно восстановить

kostik1985-05
25.12.2011, 03:25
RPL 37 баксов....1250 рублей..это дорого????
Ну я к примеру и по 39 и по 40 буду брать - глевое что бы клиент платил. А то вон лежит ящик 6303 и 5130 с CS....
Решил вот клиентам к НГ сделать скидку на аппарты типа c5-00, e53, 5530. Обзвонил и говорю- предновогодняя скидка -рпл на ваш аппарт будет сейчас стоить не 2500-2800 ( в зависимости от аппарата и клиента) а 2300 - так ни один не согласился((( А реально на рпл лежит 18 аппаратов ( не считая дешевых типа 2700с, 6303 и 5130).
Вот такие пироги. Нам то не жалко- только клиент в последнее время на RPL что то никак не соглашается...

to ТС- а те чем FF лучше читать то?

segacool
25.12.2011, 08:33
У нас и за 2000 никто никогда не соглашается на рпл, потому как замеа платы стоит три, а аппарат б/у можно за 4500 купить. Читать удобнее Бэстом, быстро читает пару минут всего из е52

JayDi
25.12.2011, 09:37
BEST еще при чтении фулла симлок вытаскивает ;) Общий его вид и сетки. Остается лишь разобрать этот бред и собрать в кучу.
С е52 неинтересно, вот C7, E7, 6700 - дааа)

Maraphon
25.12.2011, 09:48
У нас и за 2000 никто никогда не соглашается на рпл, потому как замеа платы стоит три, а аппарат б/у можно за 4500 купить. Читать удобнее Бэстом, быстро читает пару минут всего из е52

У меня ремонт Е 52 начиная от 2000 и выше. на работе пара лежит таких, в понедельник скину , сегодня выходной.

kostik1985-05
25.12.2011, 11:57
BEST еще при чтении фулла симлок вытаскивает ;)
Паш, ну лично я не сомневаюсь в твоих профессиональных качествах ни на каплю)
А насчет ТС- да насыпем ему FF, прям как в той пословице- "чнм бы дитя не тешилось, лишь бы не плакало" ))))

ЗЫ: segacool, ничего личного)

segacool
25.12.2011, 14:46
BEST еще при чтении фулла симлок вытаскивает ;) Общий его вид и сетки. Остается лишь разобрать этот бред и собрать в кучу.
С е52 неинтересно, вот C7, E7, 6700 - дааа)
в е 52 лежит всего в 2 местах, но адресация динамическая не всегда понятно где именно он

JayDi
25.12.2011, 15:08
Дать фулл де он в 50ти местах и КУСКАМИ? :)
Учитывая то, что имеем дело с RSA/SHA/MAC - 1 байтовая ошибка - уже фатально.
В каждом телефоне одной и той же модели - он всегда будет в разных местах, в разном количестве в разных вариациях, разными кусками. Основано на проведении опытов над более чем сотней фуллов. То, что случайно удалось отрыть считанный рпл и фулл и сравнить, найти кусочки - не значит - что это эврика и все тупые.

segacool
25.12.2011, 15:20
ну тупыми я никого не называл, у меня 4 фулла и там без проблем находятся эти куски.
1 часть ключа в моем фулле в 58 местах, а вторая часть ключа всего в одном месте, так же и в остальных фуллах

JayDi
25.12.2011, 15:27
Поздравляю, что сказать.
Значит самое время поделиться методом с народом :)

Mobile™
25.12.2011, 15:34
ну тупыми я никого не называл, у меня 4 фулла и там без проблем находятся эти куски.
1 часть ключа в моем фулле в 58 местах, а вторая часть ключа всего в одном месте, так же и в остальных фуллах

если вы имеете ввиду под первой частью сим лок дату то ее можно не вытаскивать (зачем она?). интерисует то только сим лок кей

segacool
25.12.2011, 15:45
сим лок кей я и имею ввиду, дело в том что поделиться не получиться потому как нет алгоритма поиска 1 части ключа, все строго индивидуально надо мешок фуллов разобрать, я сначала 5 шт от х3-02 разбирал так там 1 часть вообще раскидана по фуллу в 3 частях (всего 4)

JayDi
25.12.2011, 16:14
Ага, подбирать потом Simlock Data для лоченных Та? Ж)


Алгоритм есть. Всего один. Тот, который использует телефон.
Остальное - перебор на авось. Вообще - процесс был бы тривиальным, если бы не 308 раскиданное как по всему диапазону. В Новых - там еще и Media Cert - шансы близки к нулю чет извлечь удобочитаемое, если структура повреждена.

segacool
25.12.2011, 16:20
можно и дата вытаскивать

segacool
25.12.2011, 22:19
в понедельник скину , сегодня выходной.
Не забудь пожалуйста, обратно получишь рпл если все получится

asg-gealt
25.12.2011, 22:54
Ага, подбирать потом Simlock Data для лоченных Та? Ж)


Алгоритм есть. Всего один. Тот, который использует телефон.
Остальное - перебор на авось. Вообще - процесс был бы тривиальным, если бы не 308 раскиданное как по всему диапазону. В Новых - там еще и Media Cert - шансы близки к нулю чет извлечь удобочитаемое, если структура повреждена.

Значит просматривая фулл, вы находите эти куски. Нельзя ли посмотреть адреса, где они начинаются, их длину, и найти место, где хранятся данные о местонахождении этих кусков? Или размещение такой таблицы тоже динамическое?

AndrejLW
25.12.2011, 23:09
Значит просматривая фулл, вы находите эти куски. Нельзя ли посмотреть адреса, где они начинаются, их длину, и найти место, где хранятся данные о местонахождении этих кусков? Или размещение такой таблицы тоже динамическое?

Есть переменная под которую динамически была выделена область памяти. Переменная свою функцию выполнила и все. В памяти данные этой переменной остались до тех пор пока эту область памяти не займет другая переменная или какие либо данные.

chapaeff
27.12.2011, 17:05
Учитывая то, что имеем дело с RSA/SHA/MAC

Насколько я знаю есть всего 1 метод восстановления закрытого ключа RSA достаточно сложный, но есть и второй метод на основе вычисления корня степени e из mod n. - тут вроде даже ключ не вычисляется, однако можно подделать оригинальные зашифрованные сообщения. тоесть зная много кусочков фула шифрованных одни и тем же ключем реально слепить кусок кода зашифрованный этим ключем не зная самого ключа. я прав?

miha
29.12.2011, 10:41
По 2500 такие делаю, все соглашаются:)
Особенно после 2-3 сервисов, где их тупо греют.
Пока не возвращаются.

ActiV
29.12.2011, 11:22
По 2500 такие делаю, все соглашаются:)
Особенно после 2-3 сервисов, где их тупо греют.
Пока не возвращаются.

Ну ты крууут... крутее только яйца))) к чему эта писанина? Есть файло- кинь , нет- проходи мимо.