Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2874 connectés 

 

Sujet(s) à lire :
    - [Topic Unique] Archos 3G+ de SFR
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  13  14  15  ..  86  87  88  89  90  91
Auteur Sujet :

Hack et modifications du firmware de l'archos 5 3G+ de SFR

n°504618
garath_
Posté le 26-07-2010 à 22:36:47  profilanswer
 

Reprise du message précédent :
Oué faudrait dumper la flash...
Enfin moi ça me semble pas si simple...


---------------
HFR Links Preview | HFR Giphy
mood
Publicité
Posté le 26-07-2010 à 22:36:47  profilanswer
 

n°504624
tekilaz
Posté le 26-07-2010 à 22:41:35  profilanswer
 

garath_ a écrit :

Oué faudrait dumper la flash...
Enfin moi ça me semble pas si simple...


Je suis pas le seul
on a un membre qui attend son archos mais qui a dit qu il avait ce qu il faut normalement pour faire ca


---------------
=-Galerie Photo=- // Tekilaz :: Trop bon, Trop con... // FEEDB4CK
n°504625
mikob2d
Posté le 26-07-2010 à 22:43:33  profilanswer
 

oui c'etait seb

n°504627
tekilaz
Posté le 26-07-2010 à 22:45:29  profilanswer
 

bon bah seb ... AU BOULOT !! les espoirs reposent en toi !!


---------------
=-Galerie Photo=- // Tekilaz :: Trop bon, Trop con... // FEEDB4CK
n°504636
garath_
Posté le 26-07-2010 à 22:52:01  profilanswer
 

La procédure c'est bien de démonter l'archos, se câbler proprement sur la flash et d'extraire son contenu?
Y a pas moyen de le faire de façon logicielle par le shell?


---------------
HFR Links Preview | HFR Giphy
n°504640
grobidon2
je suis un bidon...
Posté le 26-07-2010 à 22:56:03  profilanswer
 

BENETNATH a écrit :


@ grobidon : peux tu essayer de lancer un fichier flash ou lire un pdf en passant par l'explorateur ?


 
ok merci c'est pareil. cependant, le flash continue de fonctionner depuis le navigateur.


Message édité par grobidon2 le 26-07-2010 à 23:03:25
n°504652
jojolapata​te47
Posté le 26-07-2010 à 23:04:57  profilanswer
 

Le jailbreak reconnu légal aux USA
 
http://www.presence-pc.com/actuali [...] tor=RSS-11
 
C'est bon il est cracké le 3g+ ----> aie []

n°504658
vvn06
Posté le 26-07-2010 à 23:10:59  profilanswer
 

Bonsoir,
 
Je suis également avec intérêt ce sujet depuis le début ayant moi même craqué et commandé mon Archos 3G+ (en attente de livraison).
 
En bidouillant l'archive postée par elmathioso en première page et notamment le fichier dc.dat je me rend compte qu'il s'agit d'un devcert avec plusieurs clés publiques de chiffrement.  
A mon avis sans grand intérêt pour faire avancer notre schmilblick.
 
Effectivement, à ce stade, le dump de la flash reste la meilleure alternative.
 
Persévérons, c'est en bonne voie.


Message édité par vvn06 le 26-07-2010 à 23:12:41
n°504663
garath_
Posté le 26-07-2010 à 23:17:46  profilanswer
 

JE vais décompiler un firware de 3g+.
On connait la position de la clé AES dans le bootloader.
Ya plus qu'à aller la chercher non?

 

EDIT: Bon euh juste un truc j'ai télechargé IDA, mais je sais pas trop comment le paramétrer pour décompiler un .aos


Message édité par garath_ le 26-07-2010 à 23:26:58

---------------
HFR Links Preview | HFR Giphy
n°504672
jojolapata​te47
Posté le 26-07-2010 à 23:27:34  profilanswer
 

Tu a réussi garath, moi j'ai toujours une erreur, j'ai essayer en virant la key, idem, alors que pour le firmware original et patché d'un firmware de l'archos 5 aucun problème?

mood
Publicité
Posté le 26-07-2010 à 23:27:34  profilanswer
 

n°504673
eyleck
f
Posté le 26-07-2010 à 23:27:47  profilanswer
 

apparemment!!!!bonne chance!!!

n°504678
jojolapata​te47
Posté le 26-07-2010 à 23:31:06  profilanswer
 

J'ai pas essayé la version 1.2 du firmware du 3g+ par contre.
la suis sous windows donc.....
quelqu'un sous windows peut me dire qu'elle parametre il faut rentrée avec archutil-win32 a télécharger ici http://www.mediafire.com/?omzlznizfnj

n°504679
garath_
Posté le 26-07-2010 à 23:31:37  profilanswer
 

Il manque la clé AEs pour dépackagé un firmware de 3g+ avec aos-tools.
Celle-ci est contenue dans la flash, mais les firmware contiennent le code qui va être copié dans la flash.
Donc je pense qu'il est possible de lire la clé AES directement dans un firmware.
Comment? bonne question...

 

En décompilant le fichier /usr/bin/avos présent dans rootfs.cramfs.secure
Quelqu'un peut l'uploader à partir de son archos? (Note: je ne maîtrise pas du tout ce que je dit :o , je ne sais même pas si cette structure de fichier existe sur l'archos)
Commande à utiliser pour monter rootfs.cramfs.secure:

Code :
  1. mkdir rootfs
  2. mount -t cramfs -o loop,offset=256 rootfs.cramfs.secure rootfs/
 

Je rappelle le but:
Extraire la clé AES du firmware
modifier les sources d'aos-tools pour inclure cette clé
recompiler un nouveau firmware pour l'archos 3g+ à partir du dernier firmware de l'archos 5g


Message édité par garath_ le 26-07-2010 à 23:46:35

---------------
HFR Links Preview | HFR Giphy
n°504681
SolidShark
PSN: SolidShark
Posté le 26-07-2010 à 23:32:41  profilanswer
 
n°504686
Elias de K​elliwich
Dit : Le Fourbe.
Posté le 26-07-2010 à 23:37:50  profilanswer
 

A priori, ça devient trop compliqué pour moi (débutant linux)... [:sniperlk]
 
Mais si quelqu'un pourrait faire un tuto rapide (mais détaillé, tout de même), pour savoir comment décompacter (voir recompacter) un fichier ".secure" et/ou ".aos" en Français, ça serait sympa...  ;)
 
Et surtout, cela permettrait aux "réfractaires à la langue Anglaise", de s'y mettre.  :D


Message édité par Elias de Kelliwich le 26-07-2010 à 23:42:48
n°504694
garath_
Posté le 26-07-2010 à 23:51:26  profilanswer
 

Dépackager un fichier aos à l'aide d'aos-tools:

 

Il faut tourner sous linux.
Dans un shell taper la commande

Code :
  1. svn checkout http://aos-tools.googlecode.com/svn/trunk/ aos-tools
 

On compile les source:

Code :
  1. cd aos-tools
  2. cd libaos && make
  3. cd tools && make && make install
 

On place un firmware dans le dossier aos-tools.
Et on tape la commande

Code :
  1. aos-unpack <file.aos>
 

Cela ne fonctionne pas sur un firmware de 3g+ car il nous manque une clé.

Message cité 1 fois
Message édité par garath_ le 26-07-2010 à 23:53:42

---------------
HFR Links Preview | HFR Giphy
n°504698
jojolapata​te47
Posté le 26-07-2010 à 23:55:58  profilanswer
 

et dans windows?

n°504700
garath_
Posté le 26-07-2010 à 23:56:56  profilanswer
 

Ce n'est pas possible,a moins d'installer linux sous une virtual machine.


Message édité par garath_ le 26-07-2010 à 23:57:29

---------------
HFR Links Preview | HFR Giphy
n°504705
jojolapata​te47
Posté le 27-07-2010 à 00:01:05  profilanswer
 

essayer avec architul, vu je aos tool ça fonctionne pas
dans le readme de archutil-win32 j'ai ça
NAME
archutil - multi-purpose utility for dealing with Archos files.
SYNOPSIS
archutil <command> {option} {option}...
DESCRIPTION
THIS utility serves a multi-purpose function for
 dealing with Archos file  
formats.  It has three main functions.
First is to decrypt encrypted .AOS
 iles.  An .AOS file is parsed and stored
into the specified output file.
 Each chunk is identified and parsed.  
Handling
of these decrypted chunks might be a feature added later, if needed.
Second is the verifying of signatures on signed files.  
The five archos public
keys are used to attempt to verify the files signature.  
 archutil also has  
a built-in private/public keypair that is used to verify signatures.  
So far
archutil can handle .secure files, bootloader stages, the kernel, and .AOS files.
 
Third is the signing of files.  Input files should be headless, as archutil
will compute the  
header, signature included, and write the resulting file to a  
.secure file.
 
Fourth allows for
 building an encrypted .AOS update file.  This is still a work
in progress.
 

n°504710
pixeye3300​0
Posté le 27-07-2010 à 00:02:02  profilanswer
 

garath_ a écrit :


Cela ne fonctionne pas sur un firmware de 3g+ car il nous manque une clé.

 

avez vous tenté avec les autres clefs ?

 

en remplacant :

Code :
  1. static unsigned char A3GP_AES[] = {
  2.         0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, 0x00, // AES key
  3.         0x00, 0x00, 0x00, 0x00, 0x00, 0x00
  4. };


par

Code :
  1. static unsigned char A3GP_AES[] = {
  2.         ici une des autres clefs connues
  3. };
 

?


Message édité par pixeye33000 le 27-07-2010 à 00:02:54
n°504712
jojolapata​te47
Posté le 27-07-2010 à 00:03:32  profilanswer
 

si tu lance cmd et tu lance architul.exe et tu fais comme avec un terminal sous linux

n°504715
garath_
Posté le 27-07-2010 à 00:05:16  profilanswer
 

http://fr.wikipedia.org/wiki/Advan [...] n_Standard

 

Résumé (parce que j'ai à peine lu), il n'y aucune chance pour que ça marche.

 

@jojolapatate47: C'est le même problème qu'avec aos-tools, il nous manque la clé.


Message édité par garath_ le 27-07-2010 à 00:06:26

---------------
HFR Links Preview | HFR Giphy
n°504717
jojolapata​te47
Posté le 27-07-2010 à 00:08:32  profilanswer
 

suis d'accord mais la il parle de " Built-in public-private key pair"
 
ça veut dire quoi?

n°504718
quent57
Posté le 27-07-2010 à 00:10:00  profilanswer
 

Le "wiki" http://archos3g.pbworks.com/ est insupportable pour éditer les pages, pas moyen de mettre un lien apt, pour installer rapidement les logiciels.
(Sous Ubuntu, un lien apt://subversion installe le logiciel subversion)

n°504719
SupaJapi
Posté le 27-07-2010 à 00:18:24  profilanswer
 

On peut pas essayer de tester toutes les combinaisons de clés AES ? C'est un tableau de 16 characteres donc ça va être long, mais on peut ptet faire un petit script pour aider ou se partager le truc...

n°504720
quent57
Posté le 27-07-2010 à 00:19:42  profilanswer
 

SupaJapi a écrit :

On peut pas essayer de tester toutes les combinaisons de clés AES ? C'est un tableau de 16 characteres donc ça va être long, mais on peut ptet faire un petit script pour aider ou se partager le truc...


Je croit que c'est prévu pour résister a ce genre d'attaque !
En gros sa serait un peu long pour nous de faire ceci, et un peu long doit bien vouloir dire quelques dizaines d'années
 
Un petit calcul de circonstance : on à 16 x 2 chiffre hexadécimaux.
Nombre de combinaison : 32 (nombre de chiffre) ^ 16 (hexa) = 340282366920938463463374607431768211456
A raison de 1000 par seconde, il nous faudrait donc 32^16÷1000÷3600÷24÷365 = 38334786263782 ans a peu pres.
C'est marrant ce genre de calcul !
Bon je suis généreux, même si 1000 personnes s'y mettent ... xd


Message édité par quent57 le 27-07-2010 à 00:24:56
n°504722
looloo94_2
Posté le 27-07-2010 à 00:22:21  profilanswer
 

En admettant qu'on puisse tester 1000000 de combinaisons par secondes (ce qui me semble deja enorme), il ne nous faudrait que 10790283070806014188970529 années et des brouettes pour craquer le code en brute forcing....
D'ici là l'archos ne sera plus d'aucune utilité ;-)

n°504723
martimacfl​y
Posté le 27-07-2010 à 00:23:04  profilanswer
 

SupaJapi a écrit :

On peut pas essayer de tester toutes les combinaisons de clés AES ? C'est un tableau de 16 characteres donc ça va être long, mais on peut ptet faire un petit script pour aider ou se partager le truc...


 
C'est de l'hexa il me semble donc base 16 donc si je me souviens bien il y a 16^16 possibilités... cad 18446744073709551616

n°504725
martimacfl​y
Posté le 27-07-2010 à 00:25:26  profilanswer
 

looloo94_2 a écrit :

En admettant qu'on puisse tester 1000000 de combinaisons par secondes (ce qui me semble deja enorme), il ne nous faudrait que 10790283070806014188970529 années et des brouettes pour craquer le code en brute forcing....
D'ici là l'archos ne sera plus d'aucune utilité ;-)


lol Exactement 584554,53087254289647857335660641 années :lol:

n°504726
garath_
Posté le 27-07-2010 à 00:25:53  profilanswer
 

Vaut mieux dumper la flash...
Par contre je suis sur qu'il doit exister un moyen logiciel de la dumper... (Ceci dit on doit pouvoir exécuter du code pour dumper la flash... on tourne en rond)


Message édité par garath_ le 27-07-2010 à 00:28:03

---------------
HFR Links Preview | HFR Giphy
n°504727
SupaJapi
Posté le 27-07-2010 à 00:26:13  profilanswer
 

oui, bon presque 600 000 ans dans ce cas effectivement, ça va pas nous aider ! :-)

n°504728
looloo94_2
Posté le 27-07-2010 à 00:26:35  profilanswer
 

Erreur, de 0x00 à 0xFF ça fait 256 possibilités, soit 256^16 combinaisons.

n°504730
quent57
Posté le 27-07-2010 à 00:30:22  profilanswer
 

Bref, il nous faut un exploit

n°504733
martimacfl​y
Posté le 27-07-2010 à 00:30:44  profilanswer
 

looloo94_2 a écrit :

Erreur, de 0x00 à 0xFF ça fait 256 possibilités, soit 256^16 combinaisons.


Bien vu l'aveugle, c'est un double hexa j'avais pas fait gaffe  :jap:  
 
Sinon une idée pour dumper logicielement la mémoire flash serait de se rapprocher de ce qui a été fait sur la wii :  
http://www.wiigen.fr/wii-copiez-vo [...] -2431.html
Et peut-être que les sources de ce dumper on été publiées mais je n'ai pas cherché.
 


Message édité par martimacfly le 27-07-2010 à 00:32:27
n°504734
AlainDePar​is
Posté le 27-07-2010 à 00:32:13  profilanswer
 

looloo94_2 a écrit :

Erreur, de 0x00 à 0xFF ça fait 256 possibilités, soit 256^16 combinaisons.


 
Merci pour cette précision ... :lol:  
 
Bon, on ne perd pas courage les garçons !
 
Il est tard, allez vous coucher, reposer vos cerveaux et je suis sûr que demain ça ira mieux.
Et puis certains sont en congés/vacances, donc il faut pas perdre espoir.
 
Quand je vois le forum XDA et ce que les gars font avec des mobiles HTC, je suis sans crainte sur l'avenir de "notre" petite expérience !
 
Allez zou à demain !

n°504736
SupaJapi
Posté le 27-07-2010 à 00:33:09  profilanswer
 

En tout cas, y en a qui doivent bien se marrer en lisant ça, c'est les mecs de chez Archos! ;-)

n°504737
martimacfl​y
Posté le 27-07-2010 à 00:34:50  profilanswer
 

SupaJapi a écrit :

En tout cas, y en a qui doivent bien se marrer en lisant ça, c'est les mecs de chez Archos! ;-)


Pour l'instant car quand les personnes compétentes ici réussiront, ils devraient avoir peur pour leur taf...

n°504738
mikob2d
Posté le 27-07-2010 à 00:34:51  profilanswer
 

SupaJapi a écrit :

En tout cas, y en a qui doivent bien se marrer en lisant ça, c'est les mecs de chez Archos! ;-)


 
C'est clai, ils vont avoir pitié et appeler SFR a notre place lol

n°504739
CanardLaqu​ay
Posté le 27-07-2010 à 00:38:30  profilanswer
 

J'ai ça pour vous si ça vous intéresse :
 
http://www.xboxgen.fr/*POUETTE-IL- [...] 283-1.html

Message cité 2 fois
Message édité par CanardLaquay le 27-07-2010 à 00:50:20
n°504743
ethan0o
PXL, l'asso la + cool de NEOMA
Posté le 27-07-2010 à 00:44:34  profilanswer
 

Le contenu de ce message a été effacé par son auteur

n°504744
SolidShark
PSN: SolidShark
Posté le 27-07-2010 à 00:45:29  profilanswer
 

CanardLaquay a écrit :

J'ai ça pour vous si ça vous intéresse :
...


A mon avis la modération HFR n'aime pas voir de lien vers ce genre de site :ange:

Message cité 1 fois
Message édité par SolidShark le 27-07-2010 à 00:46:14

---------------
[ACH] [VDS] [ECH] matos informatique et Consoles, Jeux Video à/pour SolidShark
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  13  14  15  ..  86  87  88  89  90  91

Aller à :
Ajouter une réponse
 

Sujets relatifs
avoir internet sur son téléphone via 3G pendant 15 jours...desimlocker iphone 3g neuf
Bouygues - 3G lente, carte sim en cause ?[Topic Unique] Archos 3G+ de SFR
blocage 3G sur Xperia 10utiliser ma carte sim de ma clef 3G dans mon smartphone est ce possibl
iPhone Orange et Modem 3GDésactiver la 3G, EDGE, etc...
Plus de sujets relatifs à : Hack et modifications du firmware de l'archos 5 3G+ de SFR


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)