Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2539 connectés 

 

Sujet(s) à lire :
    - [Topic Unique] Archos 3G+ de SFR
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  9  10  11  ..  86  87  88  89  90  91
Auteur Sujet :

Hack et modifications du firmware de l'archos 5 3G+ de SFR

n°503923
elmathioso
ou elmattt ;)
Posté le 26-07-2010 à 13:11:23  profilanswer
 

Reprise du message précédent :

whynotmi a écrit :

Alors y a personne pour expliquer comment remplacer opts sans devoir tout remplacer ?


 
c'est pas possible !


---------------
mon blog
mood
Publicité
Posté le 26-07-2010 à 13:11:23  profilanswer
 

n°503924
ayato86
Posté le 26-07-2010 à 13:11:36  profilanswer
 

tout a fait

n°503926
whynotmi
Posté le 26-07-2010 à 13:12:43  profilanswer
 

elmathioso a écrit :


 
c'est pas possible !


 
 
Oups dommage  
 
Merci pour ta réponse !!!
 
Bon alors comment vous faites ?
 


Message édité par whynotmi le 26-07-2010 à 13:14:28
n°503931
Elias de K​elliwich
Dit : Le Fourbe.
Posté le 26-07-2010 à 13:18:12  profilanswer
 

BENETNATH a écrit :

bon,
 
je peux dire que le fichier n'est plus accédé, j'ai carrément renommé le optfs.cram.secure en optfs.cram-.secure
 
résultat, plus d'interface sfr mais il boote toujours avec les même applications manquantes


 
Ok, donc j'avais tout faux  :D  
 
Mais au moins on est fixé, il ignore tout le fichier cramfs si on le modifie.  ;)

n°503935
michel2607
Posté le 26-07-2010 à 13:23:09  profilanswer
 

Elias de Kelliwich a écrit :


 
Ok, donc j'avais tout faux  :D  
 
Mais au moins on est fixé, il ignore tout le fichier cramfs si on le modifie.  ;)


 
Moi aussi j'avais tout faux, dommage...
 
J'ai essayé de copier le contenu de optfs dans la partition cachée, après avoir renommé le fichier cramfs,  ça ne marche pas non plus.

n°503982
garath_
Posté le 26-07-2010 à 13:58:38  profilanswer
 

Dommage qu'on ait un segmentation fault sur le firmware du 3g+ avec aos-tools.
A mon avis si on veut pouvoir installer le firmware d'origine du 5g on va devoir passer par là...


---------------
HFR Links Preview | HFR Giphy
n°503992
manuleluti​n
Posté le 26-07-2010 à 14:02:37  profilanswer
 

j'ai pas la tablet ni rien, mais comme elle m'interesserais si on pouvait mettre et upgrader le firm archos, je peux matter les flash si vous voulais.
c'est mon taff le flash.
A voir si je peux les décompiler mais c'est surement du flash lite 8 ou 9, ca doit aller.

n°503999
manuleluti​n
Posté le 26-07-2010 à 14:05:48  profilanswer
 

ah bah c'est indispo now

n°504007
elmathioso
ou elmattt ;)
Posté le 26-07-2010 à 14:08:44  profilanswer
 

manulelutin a écrit :

j'ai pas la tablet ni rien, mais comme elle m'interesserais si on pouvait mettre et upgrader le firm archos, je peux matter les flash si vous voulais.
c'est mon taff le flash.
A voir si je peux les décompiler mais c'est surement du flash lite 8 ou 9, ca doit aller.


 
flash lite oui, c'est décompilé déjà, et on cherche comment faire planter le swf de base, ce qui permettrait de retomber sur l'interface d'archos, sans modifier le fichier optfs ;)
 
http://pastebin.com/9ztjrBeF
 
http://elmattt.free.fr/dl/plash_HomeScreen.swf


---------------
mon blog
n°504010
garath_
Posté le 26-07-2010 à 14:10:25  profilanswer
 

Vous avez une méthode pour lire le contenu de la flash voire de la dumper?
Avec le layout y a 2/3 trucs à voir.
http://archos.g3nius.org/index.php [...] ory_Layout
 
Quelqu'un pourrait mettre une copie à disposition?


Message édité par garath_ le 26-07-2010 à 14:10:36

---------------
HFR Links Preview | HFR Giphy
mood
Publicité
Posté le 26-07-2010 à 14:10:25  profilanswer
 

n°504012
ionik
Posté le 26-07-2010 à 14:10:36  profilanswer
 

Code :
  1. NativeApplication.nativeApplication.exit();


 
ça marcherais pas ça ?


---------------
Recette cookeo | Recette de cuisine | Extension chrome HFR
n°504013
elmathioso
ou elmattt ;)
Posté le 26-07-2010 à 14:11:08  profilanswer
 

pas d'accès a la flash tant qu'on a pas la possibilité d'exécuter du code ;)


---------------
mon blog
n°504017
ionik
Posté le 26-07-2010 à 14:12:38  profilanswer
 

SFR envoie moi le truc que je vois si on peut bidouiller ça :D


---------------
Recette cookeo | Recette de cuisine | Extension chrome HFR
n°504020
garath_
Posté le 26-07-2010 à 14:13:11  profilanswer
 

elmathioso a écrit :

pas d'accès a la flash tant qu'on a pas la possibilité d'exécuter du code ;)


 
Hum... alors ça se mord la queue...
On peut pas décompiler le firmware tant qu'on a pas lu la flash.
Et on ne peut lire la flash sans trouver une faille, qui serait potentiellement découverte grâce à la décompilation du firmware...


---------------
HFR Links Preview | HFR Giphy
n°504023
michel2607
Posté le 26-07-2010 à 14:15:47  profilanswer
 

manulelutin a écrit :

ah bah c'est indispo now


 
Ce qu'il nous faut, au point ou nous en sommes, c'est modifier la mémoire flash pour pouvoir mettre un firmware(en fait un OS) modiifié selon nos souhaits, à priori le dernier des Archos non SFR ou celui du SDE pour avoir un linux libre et ouvert.
 
Modifier le fichier flash (swf) qui fesait l'interface SFR n'a, à prori, pas d'intéret puisqu'il est compacté dans le fichier optfs.cramfs... qui n'est pas lancé à partir du moment ou un lui change un octet.
 
Pour tous, afin que persone ne fasse l'erreur de confondre entre la mémoire flash et les fichiers flash dans les posts à venir, je propose qu'on précise à chaque fois :
- mémoire flash
- fichier flash swf
 
A lire les nombreux posts qui précèdent je suis convaincu que certains ont confondu.

n°504039
michel2607
Posté le 26-07-2010 à 14:25:05  profilanswer
 

elmathioso a écrit :

pas d'accès a la flash tant qu'on a pas la possibilité d'exécuter du code ;)


 
Exact, mais maintant que nous avons l'interface Archos on peut lancer le contenu de DTI. Quelqu'un a t'il tenté de lancer l'exploit des archos 5 non SFR ? pour modifier la mémoire flash ? :
 
http://archos.g3nius.org/index.php [...] _DTI_Games

Message cité 2 fois
Message édité par michel2607 le 26-07-2010 à 14:25:43
n°504040
garath_
Posté le 26-07-2010 à 14:26:43  profilanswer
 

Oui c'est pour cela que je pense que la flash est lisible.
A mon avis la solution est de modifier le bootloader.
C'est risqué mais cela à déjà été fait sur l'archos 5g.
On est pas en terrain inconnu.
 
Donc qui est capable de dumper cette flash? (Ou pourquoi n'est elle pas accessible en lecture...?)


---------------
HFR Links Preview | HFR Giphy
n°504041
manuleluti​n
Posté le 26-07-2010 à 14:27:00  profilanswer
 

elmathioso a écrit :

 

flash lite oui, c'est décompilé déjà, et on cherche comment faire planter le swf de base, ce qui permettrait de retomber sur l'interface d'archos, sans modifier le fichier optfs ;)

 

http://pastebin.com/9ztjrBeF

 

http://elmattt.free.fr/dl/plash_HomeScreen.swf


Le flash swf d'interface ne sert qu'a lancer des commandes vers des applis du télephones (quasiment), via des FLCmd
Si il y'a un executable de la sous couche archos atteignable, on peut (peut etre) l'atteindre par ce biais, a condition de savoir qu'elle est le nom du fichier qui la démarre et quels variables lui passer si elle en a besoin.
A part ca, je vois pas trop ce qu'on peut tenter avec ce flash.
Le faire planter ne résoudra rien je pense.
ou alors j'ai mal compris le terme plantage.
On peut modifier le swf et le réinjecter, ou il faut juste trouver une faille en passant par exemple par un des fichiers appelés par un FLCmd , pour ce "plantage" ?

Message cité 1 fois
Message édité par manulelutin le 26-07-2010 à 14:27:48
n°504048
michel2607
Posté le 26-07-2010 à 14:31:29  profilanswer
 

manulelutin a écrit :


Le flash swf d'interface ne sert qu'a lancer des commandes vers des applis du télephones (quasiment), via des FLCmd
Si il y'a un executable de la sous couche archos atteignable, on peut (peut etre) l'atteindre par ce biais, a condition de savoir qu'elle est le nom du fichier qui la démarre et quels variables lui passer si elle en a besoin.
A part ca, je vois pas trop ce qu'on peut tenter avec ce flash.
Le faire planter ne résoudra rien je pense.  
ou alors j'ai mal compris le terme plantage.
On peut modifier le swf et le réinjecter, ou il faut juste trouver une faille en passant par exemple par un des fichiers appelés par un FLCmd , pour ce "plantage" ?


 
Si tu le modifies, ne serais-ce que d'un caractère, comme déja essayé en modifiant une lettre de son nom, le fichier optfs qui le contient n'est plus valide et n'est donc plus monté. Il est inutile de bosser la dessus.

n°504052
garath_
Posté le 26-07-2010 à 14:32:17  profilanswer
 

michel2607 a écrit :


 
Exact, mais maintant que nous avons l'interface Archos on peut lancer le contenu de DTI. Quelqu'un a t'il tenté de lancer l'exploit des archos 5 non SFR ? pour modifier la mémoire flash ? :
 
http://archos.g3nius.org/index.php [...] _DTI_Games


 
Non parce que l'interface archos est obtenue parce que le fichier optfs.cramfs.secure n'est pas lu et c'est lui qui permet d'executer du flash...
Pas de bol...


---------------
HFR Links Preview | HFR Giphy
n°504056
elmathioso
ou elmattt ;)
Posté le 26-07-2010 à 14:34:06  profilanswer
 

michel2607 a écrit :


 
Exact, mais maintant que nous avons l'interface Archos on peut lancer le contenu de DTI. Quelqu'un a t'il tenté de lancer l'exploit des archos 5 non SFR ? pour modifier la mémoire flash ? :
 
http://archos.g3nius.org/index.php [...] _DTI_Games


 
 
non le DTI ne fonctionne pas, car dans le optfs ...


---------------
mon blog
n°504057
manuleluti​n
Posté le 26-07-2010 à 14:34:49  profilanswer
 

michel2607 a écrit :


 
Si tu le modifies, ne serais-ce que d'un caractère, comme déja essayé en modifiant une lettre de son nom, le fichier optfs qui le contient n'est plus valide et n'est donc plus monté. Il est inutile de bosser la dessus.


ah merde, y'a un controle du poids du fichier...
ben il faut regarder dans les fichier appeler par les Cmd, histoire de voir si on peut agir " a distance".
vous avez fait des essais pour voir quels sont les fichiers qui sont modifiables et ceux non modifiables ?

n°504059
elmathioso
ou elmattt ;)
Posté le 26-07-2010 à 14:35:53  profilanswer
 

on peut par contre lancer le swf depuis les applications flash, et la il fonctionne, meme en le modifiant, j'y ai passé la nuit, mais pas moyen de trouver la commande pour ouvrir les jeux DTI ;)
 
pour info :
 
fscommand2("Send", "Archos", "LaunchPhoto" ); pour les photos par exemple ;)


---------------
mon blog
n°504061
garath_
Posté le 26-07-2010 à 14:36:51  profilanswer
 

ET... hum... si on installe l'exploit DTI et qu'on tente de l'exécuter depuis le terminal.
(Je dis p'tet une grosse connerie).
Mais tout est présent dans l'archos 3g+ pour l'exécuter, il ne manque que la commande accessible par les menus.
Donc peut être qu'il y a moyen de l'exécuter à distance?

 

EDIT: grilled quoi...

Message cité 1 fois
Message édité par garath_ le 26-07-2010 à 14:37:49

---------------
HFR Links Preview | HFR Giphy
n°504062
Elias de K​elliwich
Dit : Le Fourbe.
Posté le 26-07-2010 à 14:37:09  profilanswer
 

garath_ a écrit :


 
Non parce que l'interface archos est obtenue parce que le fichier optfs.cramfs.secure n'est pas lu et c'est lui qui permet d'executer du flash...
Pas de bol...


 
Ah ouai, mais c'est sans fin la... [:tenjo tenge:2]

n°504063
manuleluti​n
Posté le 26-07-2010 à 14:38:32  profilanswer
 

moi je trouve ca marrant ce bordel.
un joli casse tete.

 

Faudrais résumer vos connaissances et l'arbo si possible des communications entre fichier dans un doc.
pasque sinon, ca va etre dur de suivre la validité des idées des uns et des autres.


Message édité par manulelutin le 26-07-2010 à 14:38:50
n°504064
mikob2d
Posté le 26-07-2010 à 14:39:04  profilanswer
 

Elias de Kelliwich a écrit :


 
Ok, donc j'avais tout faux  :D  
 
Mais au moins on est fixé, il ignore tout le fichier cramfs si on le modifie.  ;)


 
 
Il faut juste le modifier de sorte à le que le CRC tombe juste ! Suffit de trouvé le CRC ^^ (et de faire des tests..)
 
J'attend mon bouzin !

n°504065
garath_
Posté le 26-07-2010 à 14:39:20  profilanswer
 

L'idée de vith est pas con du tout:
 

vith a écrit :


 
en gros en fait une application flash qui lancera le DTI malgréer la surcouche sfr pour utiliser exploit dti



---------------
HFR Links Preview | HFR Giphy
n°504068
Elias de K​elliwich
Dit : Le Fourbe.
Posté le 26-07-2010 à 14:41:19  profilanswer
 

+1
 
pas possible de modifié un widget flash pour faire ça ?
 
 

n°504074
michel2607
Posté le 26-07-2010 à 14:43:46  profilanswer
 

manulelutin a écrit :


ah merde, y'a un controle du poids du fichier...
ben il faut regarder dans les fichier appeler par les Cmd, histoire de voir si on peut agir " a distance".
vous avez fait des essais pour voir quels sont les fichiers qui sont modifiables et ceux non modifiables ?


 
Pratiquement tout l'OS, y compris les fichiers fstab, init.d, inittab etc.. est compris dans les fichiers optfs et rootfs, qui eux même ne sont montés qu'après vérification de leur validité et ne sont donc pas modifiables.  
 
L'exploit des Archos 5 non SFR se base sur un programme contenu dans le réperrtoire DTI, et l'Archos SFR n'a pas le elnceur qui permet de le lancer, il ya peut être à chercher dans cette direction pour faire un lanceur flash swf qui saurait lancer un fichier contenu dans DTI.

n°504082
elmathioso
ou elmattt ;)
Posté le 26-07-2010 à 14:46:41  profilanswer
 

je me répète : on peut lancer l'interface complète depuis les applis flash ! le .fla est dispo ici pour ceux qui veulent, mais apparemment aucune commande modifiée ne permet de lancer l'interface DTI...


---------------
mon blog
n°504083
manuleluti​n
Posté le 26-07-2010 à 14:46:45  profilanswer
 

michel2607 a écrit :


 
Pratiquement tout l'OS, y compris les fichiers fstab, init.d, inittab etc.. est compris dans les fichiers optfs et rootfs, qui eux même ne sont montés qu'après vérification de leur validité et ne sont donc pas modifiables.  
 
L'exploit des Archos 5 non SFR se base sur un programme contenu dans le réperrtoire DTI, et l'Archos SFR n'a pas le elnceur qui permet de le lancer, il ya peut être à chercher dans cette direction pour faire un lanceur flash swf qui saurait lancer un fichier contenu dans DTI.


effectivement, c'est le genre de chose auquel je pensais en lancant des FLCmd vers des fichiers de couche archos.
A voir si avez un de ces fameux fichier du DTI a lancer. :D

n°504089
michel2607
Posté le 26-07-2010 à 14:50:51  profilanswer
 

garath_ a écrit :

ET... hum... si on installe l'exploit DTI et qu'on tente de l'exécuter depuis le terminal.
(Je dis p'tet une grosse connerie).
Mais tout est présent dans l'archos 3g+ pour l'exécuter, il ne manque que la commande accessible par les menus.
Donc peut être qu'il y a moyen de l'exécuter à distance?
 
EDIT: grilled quoi...


 
Connerie ? pas si grosse que ça ! Je ne connais rien à la programmation des swf mais n'existe t'il pas un mini serveur telnet ?

n°504092
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 14:52:19  profilanswer
 

je penche aussi pour l'hypothèse d'un fichier swf qui nous permette de contourner le problème, mais le principal soucis, c'est surtout de savoir si oui ou non le 3g+ by sfr est capable de lance les dti pour refaire l'exploit.
 
car sinon, tout ce que l'on fera, c'est retirer la sur-couche sfr, ce qui n'est pas le + intéressant dans l'histoire...


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°504093
michel2607
Posté le 26-07-2010 à 14:52:23  profilanswer
 

mikob2d a écrit :


 
 
Il faut juste le modifier de sorte à le que le CRC tombe juste ! Suffit de trouvé le CRC ^^ (et de faire des tests..)
 
J'attend mon bouzin !


 
Bonne chance mais les clefs sont faites suffisament compliquées pour que ce que tu proposes soit difficilement envisageable.

n°504109
michel2607
Posté le 26-07-2010 à 15:00:49  profilanswer
 

Une question idiote : qui a la définition de DTI

n°504116
manuleluti​n
Posté le 26-07-2010 à 15:05:10  profilanswer
 

michel2607 a écrit :


 
Connerie ? pas si grosse que ça ! Je ne connais rien à la programmation des swf mais n'existe t'il pas un mini serveur telnet ?


non.
mais on peut lancer des exe, faire du xmlsocket, envoyer des datas binaires... ( ca depends de la version du flash lite qu'il y'a sur l'archos)

n°504118
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 15:06:16  profilanswer
 

dans ton intimit... euh non, je sais pas :D
 
non, en fait c'est la boite d'édition des jeux


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°504121
thepatafou​in
Posté le 26-07-2010 à 15:08:05  profilanswer
 

Question surement stupide : Pourquoi on ne peux pas installer un autre OS du style ubuntu. On ne peut pas booter sur une clé usb/cd ?

n°504122
manuleluti​n
Posté le 26-07-2010 à 15:08:35  profilanswer
 

elmathioso a écrit :

je me répète : on peut lancer l'interface complète depuis les applis flash ! le .fla est dispo ici pour ceux qui veulent, mais apparemment aucune commande modifiée ne permet de lancer l'interface DTI...


a voir si c'est un probleme :
-de controle de l'interface DTI qui regarde qui lui passe la commande (et invalide l'appel par un fichier autre que celui prevu a l'origine)
-d'absence d'infos concernant quel fichier du DTI lancer depuis l'interface

 

Si un hack existe deja, en appelant des fichiers du DTI, alors faut voir comment marche ce hack la déjà.

 

Message cité 1 fois
Message édité par manulelutin le 26-07-2010 à 15:10:38
n°504125
manuleluti​n
Posté le 26-07-2010 à 15:12:11  profilanswer
 

thepatafouin a écrit :

Question surement stupide : Pourquoi on ne peux pas installer un autre OS du style ubuntu. On ne peut pas booter sur une clé usb/cd ?


nan, c'est pas con, je me suis posé la même.  
mais il doit y'avoir des limitations du au hardware. (euh ...? je sais pas j'y connais rien la )

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  9  10  11  ..  86  87  88  89  90  91

Aller à :
Ajouter une réponse
 

Sujets relatifs
avoir internet sur son téléphone via 3G pendant 15 jours...desimlocker iphone 3g neuf
Bouygues - 3G lente, carte sim en cause ?[Topic Unique] Archos 3G+ de SFR
blocage 3G sur Xperia 10utiliser ma carte sim de ma clef 3G dans mon smartphone est ce possibl
iPhone Orange et Modem 3GDésactiver la 3G, EDGE, etc...
Plus de sujets relatifs à : Hack et modifications du firmware de l'archos 5 3G+ de SFR


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)