Нетобзор - форум про интернет

Пожалуйста, войдите или зарегистрируйтесь.


Расширенный поиск  

Автор Тема: Full NAND, SKEY, ROOT  (Прочитано 1229 раз)

0 Пользователей и 1 Гость просматривают эту тему.

FozzyАвтор темы

  • Новичок
  • *
  • Благодарность: +1/-0
  • Оффлайн Оффлайн
  • Сообщений: 28
  • Город: Киев
  • Модем: Pantech MHS291LVW / Haier CE81B
  • Провайдер: Интертелеком
  • Тариф: Супер 3G Безліміт
  • Антенна: CDMA-800 - Double Power 36(24)

После получения рута все довольно просто. Сам exploit:
Скрытый текст
Hostname не проверяется на входящие символы, что позволяет исполнить любой sh код от рута.
SEC PWD (16 hex digits) - в нанд 3814400-3814407 ( 8 )

FULL_NAND (nvram, и отдельные разделы позже или по запросу)

P.S.
Скрытый текст
Кстати, /dev/mtdblock0 читается только с патченого загрузчика и наверняка должен делать проверку загружаемого образа (так званный S-ON). (При попытке чтения от рута в multi-user девайс перезагружается при попытке чтнения на 0000 - xxxx)
NV_ONLY / RuimPref на отлично любой тулзой при вводе SKEy (для нв_онли поставить gsm симку)

P.S.S. Если есть у кого софтовый кирпич (например после веризон апдейта), попробуйте флешнуть хуже не будет, feedback are welcome!
Записан

sandrey

  • Модератор форума
  • *
  • Благодарность: +128/-0
  • Оффлайн Оффлайн
  • Сообщений: 506
  • Модем: MF975U,MF96U,5510L,5580,T1114
  • Провайдер: IT
  • Тариф: Супер безлимит 120
  • Антенна: 17 dBi GammaX
Re: Full NAND, SKEY, ROOT
« Ответ #1 : 21 Ноябрь 2015, 00:58:17 »

По логам в Qdsp_crash_log.txt видно тоже как я пытались завести ревБ
Скрытый текст
2015/10/31 15:28:52 M0291VWE713F.A6.FATAL : Unexpected rf status %d: please check RF cal.File: hdrsrchrf.c, line: 778, param1=0xffffffff, param2=0x0, param3=0x0, SP(0x45a6c798), FP(0x45a6c7a0), LR(0x4230ee1c), PC(0x4196a54c)
« Последнее редактирование: 23 Ноябрь 2015, 01:17:22 от sandrey »
Записан
Программный ремонт,восстановление CDMA модемов/роутеров

FozzyАвтор темы

  • Новичок
  • *
  • Благодарность: +1/-0
  • Оффлайн Оффлайн
  • Сообщений: 28
  • Город: Киев
  • Модем: Pantech MHS291LVW / Haier CE81B
  • Провайдер: Интертелеком
  • Тариф: Супер 3G Безліміт
  • Антенна: CDMA-800 - Double Power 36(24)
Re: Full NAND, SKEY, ROOT
« Ответ #2 : 21 Ноябрь 2015, 01:03:48 »

Да, пытался) чип вроде поддерживает, как я понял он что то из nv (RF_CALIBRATION ?) не может взять
Записан

sandrey

  • Модератор форума
  • *
  • Благодарность: +128/-0
  • Оффлайн Оффлайн
  • Сообщений: 506
  • Модем: MF975U,MF96U,5510L,5580,T1114
  • Провайдер: IT
  • Тариф: Супер безлимит 120
  • Антенна: 17 dBi GammaX
Re: Full NAND, SKEY, ROOT
« Ответ #3 : 12 Февраль 2016, 23:05:07 »

Full NAND, SKEY, ROOT
« : 2015-11-20, 23:15:33 »
Цитиров

После получения рута все довольно просто

каким образом получить рут? у меня есть рут пароль - могу переводить в фастбут и довнлоад мод,16-значный пароль модемной части известен и что за патченый загрузчик?
Цитировать (выделенное)
Кстати, /dev/mtdblock0 читается только с патченого загрузчика и наверняка должен делать проверку загружаемого образа (так званный S-ON). (При попытке чтения от рута в multi-user девайс перезагружается при попытке чтнения на 0000 - xxxx)

ну,это вероятно,когда после полного доступа к нв идет попытка считывания смс - :))
Записан
Программный ремонт,восстановление CDMA модемов/роутеров

FozzyАвтор темы

  • Новичок
  • *
  • Благодарность: +1/-0
  • Оффлайн Оффлайн
  • Сообщений: 28
  • Город: Киев
  • Модем: Pantech MHS291LVW / Haier CE81B
  • Провайдер: Интертелеком
  • Тариф: Супер 3G Безліміт
  • Антенна: CDMA-800 - Double Power 36(24)
Re: Full NAND, SKEY, ROOT
« Ответ #4 : 24 Март 2016, 04:38:54 »

Full NAND, SKEY, ROOT
« : 2015-11-20, 23:15:33 »
Цитиров

После получения рута все довольно просто

каким образом получить рут? у меня есть рут пароль - могу переводить в фастбут и довнлоад мод,16-значный пароль модемной части известен и что за патченый загрузчик?
Цитировать (выделенное)
Кстати, /dev/mtdblock0 читается только с патченого загрузчика и наверняка должен делать проверку загружаемого образа (так званный S-ON). (При попытке чтения от рута в multi-user девайс перезагружается при попытке чтнения на 0000 - xxxx)

ну,это вероятно,когда после полного доступа к нв идет попытка считывания смс - :))


сорри за запоздалый ответ. алгоритм как и у старых андроидов. тут писать не буду (правила? =) ), если интересен именно метод - в лс. загрузчик там hboot ;) он же corelinux первых версий (и баги там те же). ;)
Записан

asd_211

  • Новичок
  • *
  • Благодарность: +0/-0
  • Оффлайн Оффлайн
  • Сообщений: 59
  • Город: Николаев
Re: Full NAND, SKEY, ROOT
« Ответ #5 : 25 Июль 2016, 19:02:05 »

а как Full NAND прошить то, подскажите?
Записан

sandrey

  • Модератор форума
  • *
  • Благодарность: +128/-0
  • Оффлайн Оффлайн
  • Сообщений: 506
  • Модем: MF975U,MF96U,5510L,5580,T1114
  • Провайдер: IT
  • Тариф: Супер безлимит 120
  • Антенна: 17 dBi GammaX
Re: Full NAND, SKEY, ROOT
« Ответ #6 : 26 Июль 2016, 17:34:30 »

а как Full NAND прошить то, подскажите?

Если уж возник такой вопрос - "как "прошить" фулл" - лучше опишите подробно свою проблему с аппаратом, что с ним не так -постараюсь помочь  :)
Записан
Программный ремонт,восстановление CDMA модемов/роутеров

asd_211

  • Новичок
  • *
  • Благодарность: +0/-0
  • Оффлайн Оффлайн
  • Сообщений: 59
  • Город: Николаев
Re: Full NAND, SKEY, ROOT
« Ответ #7 : 26 Июль 2016, 18:32:09 »

а как Full NAND прошить то, подскажите?

Если уж возник такой вопрос - "как "прошить" фулл" - лучше опишите подробно свою проблему с аппаратом, что с ним не так -постараюсь помочь  :)


Роутер при подключении висит в даунлоад мод, при этом на кнопку включения никак не реагирует, тоолько если кабелем к компу, тогда показывает в диспетчере даунлоад мод
Записан

sandrey

  • Модератор форума
  • *
  • Благодарность: +128/-0
  • Оффлайн Оффлайн
  • Сообщений: 506
  • Модем: MF975U,MF96U,5510L,5580,T1114
  • Провайдер: IT
  • Тариф: Супер безлимит 120
  • Антенна: 17 dBi GammaX
Re: Full NAND, SKEY, ROOT
« Ответ #8 : 26 Июль 2016, 20:04:00 »

Роутер при подключении висит в даунлоад мод, при этом на кнопку включения никак не реагирует, тоолько если кабелем к компу, тогда показывает в диспетчере даунлоад мод
В таком состоянии нужен только на руках - могу сделать с помощью qtools (не нужно ничего разбирать и подпаиваться).
Пишите в личку
Записан
Программный ремонт,восстановление CDMA модемов/роутеров

 

+ Быстрый ответ