Перейти к содержанию
Old Phone Forum
  • Вход

    Вы сейчас не залогинены на форуме.

    Для возможности комментариев, загрузки файлов, подписок на ответы - вам надо войти.

Голосовой набор в платформе broadcomm


Рекомендуемые сообщения

Привет всем, после стольких лет купил жене samsung s5230, поэтому "снова в деле" :) Если хоть на одном телефоне на платформе broadcomm голосовой набор? Хочется его выковырять и перенести на s5230. Это ж 100% софтварная вещь.

83276525.png
Ссылка на комментарий
Поделиться на другие сайты

Привет всем, после стольких лет купил жене samsung s5230, поэтому "снова в деле" :) Если хоть на одном телефоне на платформе broadcomm голосовой набор? Хочется его выковырять и перенести на s5230. Это ж 100% софтварная вещь.

Спасибо всем. Есть в GT-S8500

83276525.png
Ссылка на комментарий
Поделиться на другие сайты

есть то есть.. но насколько помнюна s8500 там BADA...

 

P.S. рад видеть столь Уважаемого человека в наших рядах )) отпишись в аську.. скину все что есть из накопанного

  • Like 1

Жизнь - пьяный поэт, я - слово.

Я жесток и грустен, когда ему херово.

Жизнь - старый поэт, жизнь - усталый поэт,

А я... Что я? Его инструмент!...

 

Разработка Broadcom: http://www.rk-team.net/

Новости проекта QuB на Twitter

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

есть то есть.. но насколько помнюна s8500 там BADA...

 

P.S. рад видеть столь Уважаемого человека в наших рядах )) отпишись в аську.. скину все что есть из накопанного

Да блин, получить код неоткуда :128:

 

Все что смог нарыть - это то, что лоадер(boot2.img) в прошивке содержит RSA. Там есть ключ для раскриптовки. Т.е. расшифровывать прошивки бродкомовских девайсов - не проблема. Вот сорцы, которые содержат часть кода, используемого в лоадере:

http://sourceforge.net/projects/embeddedxe...tar.gz/download 220 мб

смотреть в каталоге embeddedxen\xen\security\crypto

 

Ключ лежит в самом лоадере, размер ключа нестандартный: 520 бит. Имхо сами бинари прошивок пошифрованы этим же RSA. Но могу ошибаться, возможно RSA там для анлока девайсов.

 

В любом случае, RSA - криптование с открытм ключем. Открытый ключ можно добыть из лоадера и расшифровать прошивку. Но для того чтобы потом залить прошивку наместо, после патча, нужен закрытй ключ. А получение закрытого ключа - это криптоатака на RSA-520. У меня нет вычислительных мощностей, чтобы этим заниматься.

  • Like 3
83276525.png
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

есть то есть.. но насколько помнюна s8500 там BADA...

Но Bada сидит на Broadcomm'е... Поправьте, если не так. :67:

Motorola V50 (2003) -> Siemens M50 (2003-2005) -> LG B2000 (2005-2007) -> Alcatel OT-310 (2007-2008) -> Samsung D900i (2008-2011) -> LG P500 (2011-2012) -> Пока Fly с изолентой -> Xiaomi M1S Youth + Google Nexus 7 2013 32 Gb

Ссылка на комментарий
Поделиться на другие сайты

Hex,

распаковку и расшивровку прошивки давно раскопали)) уж пол года как))0

Все есть в моей проге QuB ))))

  • Like 1

Жизнь - пьяный поэт, я - слово.

Я жесток и грустен, когда ему херово.

Жизнь - старый поэт, жизнь - усталый поэт,

А я... Что я? Его инструмент!...

 

Разработка Broadcom: http://www.rk-team.net/

Новости проекта QuB на Twitter

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Hex,

распаковку и расшивровку прошивки давно раскопали)) уж пол года как))0

Все есть в моей проге QuB ))))

И как решили проблему зашифровки обратно? Перебиваете ключи в лоадере? Или никак не решили а только научились распаковывать?

83276525.png
Ссылка на комментарий
Поделиться на другие сайты

И как решили проблему зашифровки обратно? Перебиваете ключи в лоадере? Или никак не решили а только научились распаковывать?

А мы ничего не запаковываем, мы тупо грузим патчи в рам поверх распакованной проши :scratch:здесь все начиналось

  • Like 1

Ушел в подполье

Ссылка на комментарий
Поделиться на другие сайты

А мы ничего не запаковываем, мы тупо грузим патчи в рам поверх распакованной проши :(здесь все начиналось

ясно, а я думал ключи перебили в лоадере на свои и перепаковали прошивку, так бы тоже сработало имхо. И можно было бы делать все постарому. Ну раз через уже RAM делается, значит все прекрасно.

83276525.png
Ссылка на комментарий
Поделиться на другие сайты

Нынешний вариант был проще в осуществлении, потому-что прошивку нужно не только зашифровывать, но и запаковывать. А так теперь есть возможность выбирать какие патчи грузить, а какие нет.

  • Like 2

Ушел в подполье

Ссылка на комментарий
Поделиться на другие сайты

  • 8 месяцев спустя...

Hex,

распаковку и расшивровку прошивки давно раскопали)) уж пол года как))0

Все есть в моей проге QuB ))))

Есть ли расшиврока на прошивку для C6712???

Если можно, подскажите как её сделать. Я думаю очень много кто будет вам благодарен.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти


×
×
  • Создать...