Форумы|Мастерская Symbian Os 9x|На сайт
Взлом защиты s60v3

1,2,3

Сообщения
PashyH(Off)
Сообщений: 800

Цит|Проф

03 Май 2008 15:53
Репутация: 3
Это метод взлома при помощи ПК.
=======
Взлом без ПК ищем ниже или читаем статью.
=======
Небольшой FAQ (ЧИТАТЬ ВСЕМ)
В. зачем мне это?
О. Позволяет очень многое: от легкой установки любого софта, требующего подпись, до модификации файлов ROM без прошивки телефона!

В. на каких телефонах работает?
О. Работает на всех нокиях 9.1 и 9.2, кроме н93 и н93ай. На самсунгах не работает.

ЧИТАЕМ ВЕСЬ МАНУАЛ, НЕ ПРОПУСКАЕМ НИ ОДНОГО СЛОВА !!!!!
Всё это займет минут 5-10. Не больше

Только никакой самодеятельности. Делайте все по пунктам и все будет отлично

Процедура хака (получения доступа ко всем папкам):
0. Узнаем на какой OS Ваш смартфон - ТУТ
1. Качаем для 9.1 этот архив, для 9.2 - этот файл
2. Для 9.1 - распаковываем архив и ставим в телефон s60_3_0_app_trk_2_7.sisx. Для 9.2 - устанавливаем скачанный файл (s60_3_1_app_trk_2_7.sisx) (ВНИМАНИЕ на самсунгах не установится. Не судьба)
3. Если используете X-Plore - в его настройках включите отображение скрытых, системных файлов
4. Качаем ЭТО для 9.1, ЭТО для 9.2
5. Распаковываем
6. Открываем RPInstaller.ini блокнотом
7. Если у вас symbian 9.1, в поле CheckAddr пишем 60000148, если symbian 9.2, пишем C0000148. То есть должно получиться для 9.1 CheckAddr=60000148, для 9.2 - CheckAddr=C0000148. Сохраняем файл.
8. Запускаем RPInstaller.exe
9. Заходим в Свойства моего компьютера -- Панель управления -- Система -- Оборудование -- Диспетчер устройств -- Порты (Ports), там находим свой телефон и запоминаем цифру порта (у меня Nokia E50 USB (COM4)) (ВНИМАНИЕ не путайте с портом модема !!)
Если порт не отображается, надо будет нажать на надпись Nokia e50 USB правой кнопкой -- Свойства -- Параметры порта -- Дополнительно. Слева снизу увидите свой порт. Можно при желании изменить
10. В окне запущенного ROMPatcher Installer вписываем свой порт (у меня 4), ставим галочку Patch caps only (do not install)
11. Подключаем телефон к компьютеру в режиме PC Suite и на телефоне запускаем установленный TRK, переключаем в настройках в режим USB
Подробнее:
=======
Цитата:
11. Запускаем TRK, спросит включить ли блютуз - жмем Нет. Идем в настройки, указываем Connection=USB Port=1 Baud Rate=115200
12. Выходим из настроек, жмем Connect, должно появиться следующее:
Status: Connected
PDD: NONE
LDD: EUSBC
CSY: ECACM
Port Number: 1
Baud rate: 115200
Если появится Failed to open port.Error Code: -21 -- значит телефон не может обнаружить компьютер. И наоборот

=======

12. Жмем Install в запущенном окне ROMPatcher Installer
Побегут строчки. У меня получилось такое
=======
Цитата:
Connecting to COM6...
Ping metroTRK...
Connecting to metroTRK...
Checking [0x60000148] == 0x1E... Success !!!
Patching capabilities...
Disconnect...

=======
Слово Success обозначает успех. Значит всё хорошо

Теперь все программы на смарте получили доступ к папкам смарта. Через PC Suite попасть в папки не получится. Получится только с телефона, используя например X-Plore.
Но это до первой перезагрузки. Как легко возобновлять работу после перезагрузки - читайте дальше.


Как возобновить работу хака после перезагрузки (для всех программ):
1. Качаем архив, распаковываем нужную папку (FP1 для 9.2 и PreFP1 для 9.1. Еще раз: FP1 это 9.2, PreFP1 это 9.1.
2. Выполняем хак (т.е. процедуру получения доступа ко всем папкам)
3. Копируем CProfDriver_SISX.ldd из архива в C:/sys/bin
4. Ставим CapsOn.sisx
5. Ставим CapsOff.sisx

CapsOff и CapsOn не имеют интерфейса. Запустил - ничего не появилось - значит все работает. Если телефон перезагружается значит не для своего симбиана поставили.
CapnOs - для отключения доступа
CapsOff - для включения доступа
Повторю еще раз:
CapsOff - для включения доступа

А теперь так называемая процедура `разблокировки` телефона, позволяющая ставить программы для `разблокированных` смартфонов и легко подписывать приложения, требующие подписи:
Во время процедуры НЕЛЬЗЯ перезагружаться!!
1. Распаковать архив
2. Создать папку C:/resource/swicertstore/dat
3. Закинуть в эту папку файл 00000001 из архива (это `корневой` сертификат)
4. Поставить на папку swicertstore, папку dat и файл 0000001 аттрибут `Только чтение` используя например X-Plore (наводим на папку или файл и нажимаем 6)
5. Использовать для подписи серт и ключ из архива, без пароля (ВНИМАНИЕ для подписи используйте MobileSigner версии 1.03 и выше. Более ранние плохо работают с беспарольными key-файлами)

Тема о подписке программ ТУТ

Всё это придумано не мной Я просто переводил с иностранного форума. Придумали это все испанец FCA00000 и ZoRn
ЗА ВСЕ ЧТО ВЫ ДЕЛАЕТЕ Я ОТВЕТСТВЕННОСТИ НЕ НЕСУ! Хотя напортачить тут сложно (по сути - невозможно)

Взято с сайта Dimonvideo.ru
==========
Способ проверен, работает все 100%...
Взломал этим способом свой 6290, N73 и на н82 брата!
PashyH(Off)
Сообщений: 800

Цит|Проф

30 Май 2008 21:04
Репутация: 3
Вот еще один способ разблокировки смарта, НО уже без помощи компа... для 9.1, для 9.2
=========================
Инструкции внутри архивов!
PashyH(Off)
Сообщений: 800

Цит|Проф

09 Сен 2008 18:47
Репутация: 3
Чтобы не подписывать файлы ВООБЩЕ, идем - СЮДА
PashyH(Off)
Сообщений: 800

Цит|Проф

01 Ноя 2008 18:14
Репутация: 3
Появился очень легкий способ взлома без ПК!!!
Подробнее - ТУТ
Petrovich(Off)
Сообщений: 27

Цит|Проф

24 Ноя 2008 18:29
Репутация: 0
PashyH писал(а):
Появился очень легкий способ взлома без ПК!!!
Подробнее - ТУТ

Воспользовался, быстро проблем не возникло на N95.
keiviz(Off)
Сообщений: 23

Цит|Проф

28 Ноя 2008 16:34
Репутация: 0
ВАРИАНТ ДЛЯ N-GAGE 2

ЕСЛИ ВЫ ХОТИТЕ ВЗЛОМАТЬ ТЕЛЕФОН ДЛЯ ТОГО, ЧТОБЫ ПОИГРАТЬ В N-GAGE 2, ТО ЭТОТ ВАРИАНТ ДЛЯ ВАС.

1. Скачайте и распакуйте архив:http://hardsmart.ru/forum/files/hack_for_ngage_140.zip

2. Установите на телефон программу AppTRK из архива:
Для Symbian 9.1 - s60_3_0_app_trk_2_7.sisx
Для Symbian 9.2 - s60_3_1_app_trk_2_7.sisx
3. Подключаем телефон к компьютеру в режиме PC-Suite.
4. Запускаем программу AppTRK в телефоне. Если спросит включить ли блютуз - жмём Нет. Идем в Settings и указываем следующие значения:

Connection=USB
Port=1
Baud Rate=115200

Выходим из настроек, жмем Connect, должно появиться следующее:

Status: Connected
PDD: NONE
LDD: EUSBC
CSY: ECACM
Port Number: 1
Baud rate: 115200

Если появится Failed to open port.Error Code: -21 -- значит телефон не может обнаружить компьютер. И наоборот.
5. На компьютере запускаем SecMan.exe и нажимаем next -> next -> FINISH. Выйдете из AppTRK. Всё! Ваш тел уже взломан. Кстати после этого ваш тел может зависнуть - не пугаетесь, так бывает.
6. После этого вы найдёте в теле приложение SecMan. Войдите в приложение -> функции install root certeficate. Если что-то спросит нажмите на overwrite. После этого вы сразу же можете устанавливать взломанные N-Gage 2 игры!!!!!
7. Для того чтобы включить взлом в секмене нажмите на Turn Plat. Secuirity OFF. Для того чтобы выключить - нажмите на Turn Plat. Secuirity ON.
keiviz(Off)
Сообщений: 23

Цит|Проф

29 Ноя 2008 16:40
Репутация: 0
На данный момент не ломаются следующие обновленные прошивки:
========
N78 начиная с 13
5320 начиная с 4.13
6210 Navigator начиная с 4.13
6220 начиная с 3.46
========
Нельзя взломать вообще
========
N79
N85
N96
N97
5800 ХМ
Samsung i7110
Samsung i8510
========
Пробуем взломать НЕЛОМАЕМЫЕ прошивки этим способом.
========
Цитата:
Редактировал PashyH
Petrovich(Off)
Сообщений: 27

Цит|Проф

06 Дек 2008 22:31
Репутация: 0
Добавьте в этот список Nokia N95-1 прошивка 31.0.014(ни один из 4 способов не проходит).
LEVVV(Off)
Сообщений: 3

Цит|Проф

08 Дек 2008 21:51
Репутация: 0
у меня е51 купил с нуля. качаю темы с сайта не идет ошибка сертификата . менял дату назат не работает! мне ево разблокировать надо? подскажите пожалуста!
PashyH(Off)
Сообщений: 800

Цит|Проф

09 Дек 2008 02:34
Репутация: 3
Зайди в диспетчер приложений - нажми функции - настройки, и отключи проверку сертификатов.
keiviz(Off)
Сообщений: 23

Цит|Проф

10 Дек 2008 22:13
Репутация: 0
LEVVV, лучше взломать, а потом вообще забыть про слова Сертификат и Подпись
keiviz(Off)
Сообщений: 23

Цит|Проф

10 Дек 2008 22:21
Репутация: 0
Способ добраться во все папки смартфона (нужен ПК)
-На вашем компьютере должен быть установлен Total Commander
-Качаем патч для него из прикрепленных файлов

ВСЕ!
Это Плагин для Total Commander, позволяющий видеть папку систем смартфона Nokia при подключении через шнур без всякого кардридера и выполнять с ней любые операции! Необходима также установленная программа Nokia PCSuite версии 6.6 или выше...
После установки плагина в его настройках поставьте галки на отображение сис. папок!

Хороший способ закинуть туда installserver.exe для тех телефонов, взлом которых был возможен на предыдущей прошивке
PashyH(Off)
Сообщений: 800

Цит|Проф

10 Дек 2008 22:53
Репутация: 3
keiviz, а куда файлы из архива кидать?
Расскажи подробнее про это все...
PashyH(Off)
Сообщений: 800

Цит|Проф

10 Дек 2008 23:17
Репутация: 3
Сам уже нашел как поставить
Установка:
Если тотал не распознал плагин при открытии архива (либо же при распаковке), копируем файлы в папку плагинов тотала, после в тотале открываем:
"Конфигурация--> Настройка--> Плагины--> Плагины файловой системы(.WFX)--> Настройка--> Добавить...".
После добавления, заходим в сетевое окружение тотала и видим наш плагин!
Но в папке system не видит практически ничего...
Плагин создан для тех, кто в основном предпочитает тотал, а не эксплорер, и основные функции PC Suite не использует.
keiviz(Off)
Сообщений: 23

Цит|Проф

11 Дек 2008 10:15
Репутация: 0
Спасибо, совсем забыл про установку сказатьУ меня все видит кроме нескольких папок приложений в ресурсе. Не забыл все галочки в его настройках поставить?

1,2,3

Ответить на тему