Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2856 connectés 

 

Sujet(s) à lire :
    - [Topic Unique] Archos 3G+ de SFR
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  12  13  14  ..  86  87  88  89  90  91
Auteur Sujet :

Hack et modifications du firmware de l'archos 5 3G+ de SFR

n°504463
guillaumeu​x
Posté le 26-07-2010 à 19:38:10  profilanswer
 

Reprise du message précédent :
hop !

mood
Publicité
Posté le 26-07-2010 à 19:38:10  profilanswer
 

n°504466
lightofdar​kness
Posté le 26-07-2010 à 19:39:58  profilanswer
 
n°504480
ethan0o
PXL, l'asso la + cool de NEOMA
Posté le 26-07-2010 à 19:52:13  profilanswer
 

Le contenu de ce message a été effacé par son auteur

n°504481
garath_
Posté le 26-07-2010 à 19:52:40  profilanswer
 

Si je résume, on en est au point de chercher un nouvel exploit uniquement pour l'archos 3g+.
 - Impossible d'utiliser l'exploit DTI games car le firmware actuel ne les supporte pas
 - On ne peut pas changer le firmware de l'archos 3g+ par un autre firmware car il y a une signature qui empêchera l'exécution d'une maj s'il elle n'est pas destinée à l'appareil.
 - Il faut trouver un moyen d'exécuter du code non signé pour modifier le bootloader et ainsi pouvoir lancer la maj sur n'importe quel firmware archos.
 
Vous voyez autre chose?


---------------
HFR Links Preview | HFR Giphy
n°504486
AlainDePar​is
Posté le 26-07-2010 à 19:59:58  profilanswer
 

ethan0o a écrit :

Images de l'archos 3G+ de sfr une fois démonté : http://www.jbmm.fr/2009/11/04/dans [...] archos-5g/
 


 
Si tu l'as encore , peux tu regarder la référence de la mémoire Flash ( la nand si j'ai bien compris )
 

n°504489
michel2607
Posté le 26-07-2010 à 20:01:41  profilanswer
 

http://www.angstrom-distribution.org/files/Archos5itrunningangstromB.png
 
Pour vous donner un peu de coeur à l'ouvrage.
 
On va y arriver.

n°504490
AlainDePar​is
Posté le 26-07-2010 à 20:02:03  profilanswer
 

seb117 a écrit :

Quelqu'un peut m'envoyer la référence de la nand (mémoire flash) ? Ou bien un photo...
 
Il faut essayer de se procurer le datasheet, et de réaliser un dump à la main pour le RE.
 
Je reçois le mien d'ici mercredi/jeudi.
seb117


 
Voilà pourquoi je demande ça !

n°504503
ridemetal
Vide
Posté le 26-07-2010 à 20:16:18  profilanswer
 

garath_ a écrit :

Si je résume, on en est au point de chercher un nouvel exploit uniquement pour l'archos 3g+.
 - Impossible d'utiliser l'exploit DTI games car le firmware actuel ne les supporte pas
 - On ne peut pas changer le firmware de l'archos 3g+ par un autre firmware car il y a une signature qui empêchera l'exécution d'une maj s'il elle n'est pas destinée à l'appareil.
 - Il faut trouver un moyen d'exécuter du code non signé pour modifier le bootloader et ainsi pouvoir lancer la maj sur n'importe quel firmware archos.
 
Vous voyez autre chose?


 
Sur mon N95 8GB, j'étais pareil avec un vieux Firmware SFR. J'ai utilisé un petit programme qui a modifié l'ID de mon appareil en version "nu" et du coup j'ai pu utilisé les firmware Nokia via Nokia update... Le même principe serait il applicable sur l'Archos?

n°504506
Turbo16
GT : X3n0n720
Posté le 26-07-2010 à 20:19:27  profilanswer
 

Sur les Nokia c'est différents je pense dans le sens ou le Product number n'est pas lié au bootloader, là, c'est plus compliqué :D


---------------
rFactor | HP WebOS | J'écris des choses
n°504507
ridemetal
Vide
Posté le 26-07-2010 à 20:22:34  profilanswer
 

Bah on modifie les 2...  :whistle:

mood
Publicité
Posté le 26-07-2010 à 20:22:34  profilanswer
 

n°504508
eyleck
f
Posté le 26-07-2010 à 20:23:04  profilanswer
 

Tu as changer le product code du nokia avec NSS ou Phoenix, mais nokia est très répendu, tandis que archos l'est beaucoup moins!!!

n°504510
ridemetal
Vide
Posté le 26-07-2010 à 20:24:14  profilanswer
 

Oui, j'ai fait la manip avec NSS. :)
 
Simple question de ma part pour savoir s'il n'était pas possible de s'inspirer de ce genre de debranding... ;)


Message édité par ridemetal le 26-07-2010 à 20:41:25
n°504515
michel2607
Posté le 26-07-2010 à 20:28:58  profilanswer
 

Je suis sur qu'il y a un topic Nokia

n°504520
eyleck
f
Posté le 26-07-2010 à 20:36:48  profilanswer
 

en même temps la, on s'en fiche de nokia!!!!
le but, c'est ARCHOS!!!!!
et si ça avait été aussi simple ça aurait été super!!!

n°504526
quent57
Posté le 26-07-2010 à 20:44:00  profilanswer
 

Bon pour l'ubuntu version arm je l'ai trouvé, je poste le lien vers une version compatible avec le proco je croit :  
http://releases.ubuntu.com/lucid/u [...] +imx51.img
Je ne peut la télécharger ce soir avec mon **** de 512k, je la dl demain au boulot.
(Et oui avant d'équiper les villes en fibre, il faudrait équiper tout le monde d'un ADSL décent !, surtout que j'habite a coté d'une *grande" ville (Un pti coup de ralle pour le soir)).
J'essaie donc un démarage sur USB demain si tout vas bien, j'aime rêver.

n°504528
garath_
Posté le 26-07-2010 à 20:46:47  profilanswer
 

Quelqu'un peut essayer cette manip (je n'ai pas encore l'archos):
Modifier le nom du fichier swf sfr.
Lancer une commande aos-fix --add-header optfs.cramfs.secure

 

Puis test

Message cité 1 fois
Message édité par garath_ le 26-07-2010 à 20:48:15

---------------
HFR Links Preview | HFR Giphy
n°504537
grobidon2
je suis un bidon...
Posté le 26-07-2010 à 20:57:53  profilanswer
 

dites moi... c'est quoi le probleme avec la suppression de l'interface flash sfr ?
je viens de le faire et je remarque rien.
 
je l'ai fait differemment du tuto. j'ai extrait le fichier optfs.cramfs.secure puis regenere apres avoir supprime les fichiers flash.


Message édité par grobidon2 le 26-07-2010 à 20:59:08
n°504539
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 20:59:29  profilanswer
 

@garath :
deja testé, et ça ne fonctionne pas
http://archos3g.pbworks.com/Ce-que-l-on-sait

 

@ grobidon : peux tu essayer de lancer un fichier flash ou lire un pdf en passant par l'explorateur ?

Message cité 2 fois
Message édité par BENETNATH le 26-07-2010 à 21:00:21

---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°504541
quent57
Posté le 26-07-2010 à 21:00:42  profilanswer
 

Avant de poster une bêtise dans la pétions je voudrais savoir si officiellement si on nous fournit un firmware SDE, cela signifie que l'on pourra avoir un firmware plus a jours qu'actuellement ?  
Merci d'avance

n°504542
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 21:01:34  profilanswer
 

oui, car cela permettra aux gars d'openaos de bosser


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°504543
garath_
Posté le 26-07-2010 à 21:01:39  profilanswer
 

BENETNATH a écrit :

@garath :
deja testé, et ça ne fonctionne pas  
http://archos3g.pbworks.com/Ce-que-l-on-sait
 
@ grobidon : peux tu essayer de lancer un fichier flash ou lire un pdf en passant par l'explorateur ?


 
Non on a utilisé clear-signature et pas celle-ci.


---------------
HFR Links Preview | HFR Giphy
n°504549
seb117
SERIAL-GAMER
Posté le 26-07-2010 à 21:15:19  profilanswer
 

elmathioso a écrit :

a seb, ca pourrait être drôle, mais surement pas très utile... il faudrait pouvoir écrire sur le nand en fait ;)


 
Lol,
 
Si on peut dumper, on peut écrire sans risque, car il suffira lors d'un brick, de simplement re-ecrire le dump original (via une reprog externe), et donc de réaliser des tests sans se soucis de bricker la bête...

Message cité 1 fois
Message édité par seb117 le 26-07-2010 à 21:16:11
n°504554
michel2607
Posté le 26-07-2010 à 21:19:18  profilanswer
 

seb117 a écrit :


 
Lol,
 
Si on peut dumper, on peut écrire sans risque, car il suffira lors d'un brick, de simplement re-ecrire le dump original (via une reprog externe), et donc de réaliser des tests sans se soucis de bricker la bête...


 
Pour écrire et réécrire sans ouvrir il faut démarrer la bête, si elle est vraiment brickée ça ne sera pas possible.

n°504555
garath_
Posté le 26-07-2010 à 21:21:46  profilanswer
 

Quelqu'un sait comment télecharger le code source d'aos-tools?
http://code.google.com/p/aos-tools/source/browse/

 

J'aimerais trouver d'où vient le segmentation fault quand on décompresse un fimware de 3g+.

 

EDIT: J'ai rien dit je pensais pas qu'on récupérais les fichiers depuis le svn


Message édité par garath_ le 26-07-2010 à 21:26:44

---------------
HFR Links Preview | HFR Giphy
n°504557
seb117
SERIAL-GAMER
Posté le 26-07-2010 à 21:24:16  profilanswer
 

michel2607 a écrit :


 
Pour écrire et réécrire sans ouvrir il faut démarrer la bête, si elle est vraiment brickée ça ne sera pas possible.


 
D'où la reprog externe...
 
Dump -> RE -> Exploit -> test -> Write -> Verif -> Release public sans se salir les mains pour le lambda.
 
On a rien sans rien...

n°504582
v-k
Posté le 26-07-2010 à 21:54:15  profilanswer
 

Bonjour,
Je suis avec interêt ce sujet depuis le départ... Et je me posais une question...
Ne serait-il pas possible de modifier le nom du fichier SWF en inversant toutes les lettres, histoire d'avoir le même chksum, ainsi que de créer ce fameux fichier avec le même chksum que le fichier d'origine mais en implémentant un code de sortie....
 
Je sais cela n'est pas chose forcément simple, mais cela ne permettrait-il pas une modif sans pertes ?

n°504587
Ricco
Retour au pays
Posté le 26-07-2010 à 22:04:15  profilanswer
 

v-k a écrit :

Bonjour,
Je suis avec interêt ce sujet depuis le départ... Et je me posais une question...
Ne serait-il pas possible de modifier le nom du fichier SWF en inversant toutes les lettres, histoire d'avoir le même chksum, ainsi que de créer ce fameux fichier avec le même chksum que le fichier d'origine mais en implémentant un code de sortie....
 
Je sais cela n'est pas chose forcément simple, mais cela ne permettrait-il pas une modif sans pertes ?


 
Je doute que ce calcul de checksum soit aussi simpliste


---------------
"L'informatique n'est pas plus la science des ordinateurs que l'astronomie n'est celle des télescopes." Michael R. Fellows & Ian Parberry
n°504589
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 22:05:47  profilanswer
 

s'il regarde le checksum, l'ordre des caractère doit influencer


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°504590
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 22:06:16  profilanswer
 

garath_ a écrit :


 
Non on a utilisé clear-signature et pas celle-ci.


 
 
ok, autant pour moi


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°504593
quent57
Posté le 26-07-2010 à 22:07:53  profilanswer
 

Le cheksum ne marche pas comme sa, il prend en compte l'ordre des bits si il est bien fait.
Et je suppose qu'il est bien fait (rien que du md5 ou du sha1 permet ceci).
 
EDIT : Bon je ferais actualiser la prochaine fois avant de répondre ... désolé


Message édité par quent57 le 26-07-2010 à 22:09:48
n°504594
mikob2d
Posté le 26-07-2010 à 22:09:30  profilanswer
 

A mon avis plus le checksum est complexe, plus la verif est longue avant de charger la rom, donc ils ont du faire pas (trop) compliqué ?

n°504597
mister per​fect
Posté le 26-07-2010 à 22:10:53  profilanswer
 

drapal

n°504603
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 22:21:01  profilanswer
 
n°504604
garath_
Posté le 26-07-2010 à 22:23:27  profilanswer
 

Si ça vous intéresse j'ai isolé d'où vient le segmentation fault lorsqu'on cherche depackagé un firmware de 3g+ avec aos-tools.
Le problème vient de la ligne:

 
Code :
  1. AES_cbc_encrypt(&in[done], &decrypted[done], block->length-AES_BLOCK_SIZE, &enc->key, iv, AES_DECRYPT);


Dans /libaos/crypto.c
AES_cbc_encrypt est une fonction d'openssl:

 
Code :
  1. void AES_cbc_encrypt   (   const unsigned char *     in,
  2.  unsigned char *   out,
  3.  const unsigned long   length,
  4.  const AES_KEY *   key,
  5.  unsigned char *   ivec,
  6.  const int   enc
  7. )


Message édité par garath_ le 26-07-2010 à 22:27:29

---------------
HFR Links Preview | HFR Giphy
n°504607
mikob2d
Posté le 26-07-2010 à 22:26:12  profilanswer
 

ba ca veux juste dire qu'aos-tools ne sait pas decrypter la clé de notre Archos ?

n°504609
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 22:29:19  profilanswer
 

garath_ a écrit :

Quelqu'un peut essayer cette manip (je n'ai pas encore l'archos):
Modifier le nom du fichier swf sfr.
Lancer une commande aos-fix --add-header optfs.cramfs.secure
 
Puis test


 
this file has a header, --overwrite.
 
je tente !


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°504612
garath_
Posté le 26-07-2010 à 22:31:20  profilanswer
 

Han! mais ouais dans le fichier keys.h:

 
Code :
  1. static unsigned char A3GP_AES[] = {
  2.         0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, // AES key
  3.         0x00, 0x00, 0x00, 0x00, 0x00, 0x00
  4. };
 

La clé AES est pas définie, je suis un âne...

 

Donc il faut trouver la clé AEs de notres archos, pour info elle est mapée comme défini içi:
http://archos.g3nius.org/index.php [...] 5_Keystore

Message cité 1 fois
Message édité par garath_ le 26-07-2010 à 22:31:45

---------------
HFR Links Preview | HFR Giphy
n°504614
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 22:33:44  profilanswer
 

BENETNATH a écrit :


 
this file has a header, --overwrite.
 
je tente !


 
idem, le fichier ne semble pas utilisé..


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°504615
tekilaz
Posté le 26-07-2010 à 22:34:06  profilanswer
 

Bah suffit donc de dumper la flash de facon hard puis d aller lire l offset correspondant et ca devrait rouler nan ? vu qu on sait ou il est mappé?
ca me parait trop simple :D


---------------
=-Galerie Photo=- // Tekilaz :: Trop bon, Trop con... // FEEDB4CK
n°504616
quent57
Posté le 26-07-2010 à 22:35:16  profilanswer
 

garath_ a écrit :

Han! mais ouais dans le fichier keys.h:
 

Code :
  1. static unsigned char A3GP_AES[] = {
  2.         0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, // AES key
  3.         0x00, 0x00, 0x00, 0x00, 0x00, 0x00
  4. };


 
La clé AES est pas définie, je suis un âne...
 
Donc il faut trouver la clé AEs de notres archos, pour info elle est mapée comme défini içi:
http://archos.g3nius.org/index.php [...] 5_Keystore


Plus qu'a avoir le contenu de la flash pour pouvoir voir le contenu de la flash c'est bien ca ? :)

n°504618
garath_
Posté le 26-07-2010 à 22:36:47  profilanswer
 

Oué faudrait dumper la flash...
Enfin moi ça me semble pas si simple...


---------------
HFR Links Preview | HFR Giphy
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  12  13  14  ..  86  87  88  89  90  91

Aller à :
Ajouter une réponse
 

Sujets relatifs
avoir internet sur son téléphone via 3G pendant 15 jours...desimlocker iphone 3g neuf
Bouygues - 3G lente, carte sim en cause ?[Topic Unique] Archos 3G+ de SFR
blocage 3G sur Xperia 10utiliser ma carte sim de ma clef 3G dans mon smartphone est ce possibl
iPhone Orange et Modem 3GDésactiver la 3G, EDGE, etc...
Plus de sujets relatifs à : Hack et modifications du firmware de l'archos 5 3G+ de SFR


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)