Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2504 connectés 

 

Sujet(s) à lire :
    - [Topic Unique] Archos 3G+ de SFR
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  15  16  17  ..  86  87  88  89  90  91
Auteur Sujet :

Hack et modifications du firmware de l'archos 5 3G+ de SFR

n°505063
eyleck
f
Posté le 27-07-2010 à 14:00:06  profilanswer
 

Reprise du message précédent :
On a jamais utiliser opera ni aucune de ses faille pour cracker la wii!!!!

mood
Publicité
Posté le 27-07-2010 à 14:00:06  profilanswer
 

n°505086
xinux4d
HFR spirit
Posté le 27-07-2010 à 14:28:12  profilanswer
 

et la wii c'est du ppc (une base de G5) pas de l'arm !


---------------
blog voyages/4x4  https://www.pumbaoverland.com
n°505090
garath_
Posté le 27-07-2010 à 14:38:20  profilanswer
 

Quel rapport?
On parle de dumper une flash en utilisant un exploit connu sur Opera.
Faille qui était présente sur la wii pour exécuter du code non signé. (Cela n'a visiblement pas été exploité)
 
On se contrefout de savoir le type de proc... Le but est de faire exécuter un script qui va modifier le contenu de la flash.
C'est évident que l'exploit de la wii devait faire autre chose.


---------------
HFR Links Preview | HFR Giphy
n°505102
xinux4d
HFR spirit
Posté le 27-07-2010 à 14:50:34  profilanswer
 

garath_ a écrit :

Quel rapport?
On parle de dumper une flash en utilisant un exploit connu sur Opera.
Faille qui était présente sur la wii pour exécuter du code non signé. (Cela n'a visiblement pas été exploité)
 
On se contrefout de savoir le type de proc... Le but est de faire exécuter un script qui va modifier le contenu de la flash.
C'est évident que l'exploit de la wii devait faire autre chose.


c'est Mikob2d qui parlait d'utiliser un exploit Wii et y injecter du code ARM.
 

Citation :

Un faille Opera 9.02 (y'en a plein) avec un bout de code (ARM) qui l'exploite!  
 
J'en appelle à tous les vrais crackers, personne qui n'a bossé sur le hack de la WII ici ? (meme version d'opera, memes instructions ARM visiblement?)
 


Or la Wii est en PPC, donc on ne peut pas réinjecter le même code.
 
 
 
 
Ne prends pas tout pour toi ;)
tout ne te concerne pas, c'était simplement une réponse pour Mikob2d ;)


Message édité par xinux4d le 27-07-2010 à 14:51:21

---------------
blog voyages/4x4  https://www.pumbaoverland.com
n°505110
garath_
Posté le 27-07-2010 à 15:01:56  profilanswer
 

Pas de pbs, t'inquiète pas.
C'est juste pour éviter que les suggestions partent dans tous les sens  :) .
 
Un topic intéressant:
http://forum.archosfans.com/viewto [...] 34&t=21201
 
Le mec à démarrer son archos et là mis en veille prolongée ou un truc du genre (suspend mode).
Il a lors démonté le disque, monté sur son pc, modifié le optfs.cramfs.secure en modifiant le fichier usr/bin/pdf, en incluant un script.
 
Il a alors demonté l'ensemble, replacé le disque sur l'archos et sortit de veille.
Pas de boot donc pas de vérification, et là il accède aux fichier pdf ce qui lance son script.
 
Faisable?


---------------
HFR Links Preview | HFR Giphy
n°505114
xinux4d
HFR spirit
Posté le 27-07-2010 à 15:05:23  profilanswer
 

no soucis ;)
 
 
 
 
on a une veille prolongé sur le notre ?
car moi je peux ou l'éteindre, ou le mettre en veille (appuie long) mais j'ai encore le voyant allumé (il n'est donc pas totalement éteint).


Message édité par xinux4d le 27-07-2010 à 15:05:36

---------------
blog voyages/4x4  https://www.pumbaoverland.com
n°505116
Dakuchii
Posté le 27-07-2010 à 15:14:27  profilanswer
 

Plutôt intéressant, si jamais il vous faut 1 volontaire. ;)

n°505126
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 27-07-2010 à 15:23:34  profilanswer
 

oui, justement, il faudrait un volontaire, on en causait avec elmattt, et sur openaos ils pensent que c'est jouable ..
 
donc il faut qq1 qui veuille bien démonter le DD de l'archos en veille, puis soti capable de monter le disque sur un linux pour faire les modifs nécessaires et réveiller l'archos avec ces fichiers modifiés..
 
qui peut faire ça ?


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°505127
michel2607
Posté le 27-07-2010 à 15:23:47  profilanswer
 

Dakuchii a écrit :

Plutôt intéressant, si jamais il vous faut 1 volontaire. ;)


 
Faut pas te gèner si tu es prèt à ouvrir ton Archos, mais j'ai un peu du mal à comprendre l'intéret de la manip.
 
Depuis le début nous pensons (et je continue à penser) que le fichier optfs est chargé en mémoire au boot, donc ensuite il n'est plus lu, si il est modifié grace à cette manip je ne comprend pas comment la modification peut être utilisée.

n°505131
garath_
Posté le 27-07-2010 à 15:28:45  profilanswer
 

michel2607 a écrit :

 

Faut pas te gèner si tu es prèt à ouvrir ton Archos, mais j'ai un peu du mal à comprendre l'intéret de la manip.

 

Depuis le début nous pensons (et je continue à penser) que le fichier optfs est chargé en mémoire au boot, donc ensuite il n'est plus lu, si il est modifié grace à cette manip je ne comprend pas comment la modification peut être utilisée.

 

Je suis d'accord avec toi et c'est un peu le problème du gars qui a fait la manip, si tu as lu son post.
Si j'ai bien compris il a tenté de recharger l'optfs du disque à la mémoire en lisant une vidéo...

 
Citation :

So I hit a few videos on youtube.com to encourage memory use and hopefully causing some main memory being used as filesystem cache to be invalidated and cramfs image to be re-read from disk
It appears the exploit of the suspend mode works fine, but the in memory image of the cramfs image is being used. What I see when i try to run with the altered optfs.cramfs.secure image is that PDF files are still shown as if the image has not been altered. If I do a full shutdown or reset and try again, the optfs image is not mounted due to be tainted. I need to find the conditions that allowed the new image to be used from disk and not from memory.


Message cité 1 fois
Message édité par garath_ le 27-07-2010 à 15:37:33

---------------
HFR Links Preview | HFR Giphy
mood
Publicité
Posté le 27-07-2010 à 15:28:45  profilanswer
 

n°505143
michel2607
Posté le 27-07-2010 à 15:37:47  profilanswer
 

garath_ a écrit :


 
Je suis d'accord avec toi et c'est un peu le problème du gars qui a fait la manip, si tu as lu son post.
Si j'ai bien compris il a tenté de recharger l'optfs du disque à la mémoire en lisant une vidéo...
 

Citation :

So I hit a few videos on youtube.com to encourage memory use and hopefully causing some main memory being used as filesystem cache to be invalidated and cramfs image to be re-read from disk




Oui c'est bien ce que j'ai lu mais j'y crois moyen.
 
Les fichiers cramfs montés en mémoire recréent une véritable arborescence linux et devienent à la fin du boot, le système d'exploitation, je ne crois pas qu'ils soient impactés par l'utilisation de la mémoire par des programmes utilisateurs.  
 
En tous cas je ne suis pas prèt à ouvrir le mien pour un truc auquel je crois aussi peu.


Message édité par michel2607 le 27-07-2010 à 15:38:33
n°505145
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 27-07-2010 à 15:40:18  profilanswer
 

apparemment, il a réussi à reproduire seulement 2 fois le truc
et il se basait sur le fait qu'une forte exploitation de la mémoire viderait le cache et forcerait l'archos à réaccéder à optfs..
après je me dis, pourquoi ferait il ce post sinon .


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°505146
michel2607
Posté le 27-07-2010 à 15:42:47  profilanswer
 

Il me vient une idée tordue, ne tappez pas :
 
Qui d'entre vous à téléchargé et installé les jeux flash disponible sur ArchosLounge ? Sont ils utilisables sur nos SFR ? Vous voyez ou je veux en venir ?

Message cité 1 fois
Message édité par michel2607 le 27-07-2010 à 15:43:25
n°505149
alleraille​urs
Posté le 27-07-2010 à 15:46:09  profilanswer
 

michel2607 a écrit :

Il me vient une idée tordue, ne tappez pas :
 
Qui d'entre vous à téléchargé et installé les jeux flash disponible sur ArchosLounge ? Sont ils utilisables sur nos SFR ? Vous voyez ou je veux en venir ?


 
Je n'y connais rien en  hakc, linux, flash
mais j'ai testé et cela marche  :jap:


---------------
Mon feed
n°505150
Dakuchii
Posté le 27-07-2010 à 15:47:17  profilanswer
 

Par contre ça sera pas avant 1 semaine... dans l'immédiat =/ je peut pas je suis en vacance. ( j'aurais du le preciser T_T patapé )

n°505151
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 27-07-2010 à 15:47:56  profilanswer
 

michel, ce n'est pas tordu, il y a deux packs de jeux (avec pas mal de trucs moyens) qui sont disponibles.
mais ce n'est clairement pas le lieu pour en parler (topic unique archos 3g+)


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°505152
michel2607
Posté le 27-07-2010 à 15:52:55  profilanswer
 

BENETNATH a écrit :

michel, ce n'est pas tordu, il y a deux packs de jeux (avec pas mal de trucs moyens) qui sont disponibles.
mais ce n'est clairement pas le lieu pour en parler (topic unique archos 3g+)


 
Du calme, je dis pas ça pour jouer ;-) et c'est moi qui ait le premier demandé un topic spécial hack je ne veux pas le pourrir.
 
Le hack de l'Archos se base sur un faux jeux, nous ne pouvons pas l'utiliser car nous ne savons pas lancer ce jeux avec le SFR. Si on sait lancer d'autres jeux, il y a peut-être une idée à creuser, c'est ce qui motivait ma question.


Message édité par michel2607 le 27-07-2010 à 16:01:52
n°505153
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 27-07-2010 à 15:55:29  profilanswer
 

oui, mais on sait très bien lancer des jeux flash, il suffit de les mettre dans le répertoire flash
 
ce que l'on ne sait pas lancer, ce sont des jeux dti
 
je suis calme, mais avoue que ton message ne sous-entendait pas tout ça ;-)


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°505162
garath_
Posté le 27-07-2010 à 16:09:25  profilanswer
 

Moi j'avais compris [:julm3]


---------------
HFR Links Preview | HFR Giphy
n°505167
looloo94_2
Posté le 27-07-2010 à 16:13:51  profilanswer
 

Le probleme n'est pas de lancer une commande, mais de lancer une commande avec les bons droits.
Je ne pense pas que les programmes en flash puissent avoir acces aux droits root. Ou alors c'est programme avec les pieds cet OS !

n°505171
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 27-07-2010 à 16:15:04  profilanswer
 

non, si on lance le script, ça ne pose pas de soucis car les commande lancées ont reçu un accès root lors de l'installation de l'exploit sur la partition cachée
cf le tuto exploit dTi


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°505172
garath_
Posté le 27-07-2010 à 16:15:57  profilanswer
 

ça sera déjà pas si mal de lancer une commande...
Si on peut lancer un script qui va dumper la flash à partir d'un offset, ça requiert que des droits en lecture non? (Ah et écriture aussi pour écrire le fichier dump...)


---------------
HFR Links Preview | HFR Giphy
n°505178
michel2607
Posté le 27-07-2010 à 16:24:30  profilanswer
 

garath_ a écrit :

ça sera déjà pas si mal de lancer une commande...
Si on peut lancer un script qui va dumper la flash à partir d'un offset, ça requiert que des droits en lecture non? (Ah et écriture aussi pour écrire le fichier dump...)


 
N'aie pas d'inquiétude pour les droits, comme le dit BENETNATH, ce problème est parfaitement géré par l'exploit de l'A5 normal, reste encore et toujours à trouver le moyen de lancer un script.  
 
J'ai un oeil sur le chat de openAOS où on retouve des gens connus ici ;-) ils ont l'air de sècher comme nous pour trouver le trou de souris qui va nous permettre d'entrer dans. cet OS

n°505179
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 27-07-2010 à 16:25:47  profilanswer
 

disons que les gens d'ici ont l'air de sécher sur leur chat.. mais je pense que les gars d'openAOS savent parfaitement ce qu'il faut faire, et qu'ils attendant juste que notre essai de passer par une voie officielle soit fructueux ; afin d'avoir un firmware SDE


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°505181
Quich
Pouet ?
Posté le 27-07-2010 à 16:30:18  profilanswer
 

BENETNATH a écrit :

disons que les gens d'ici ont l'air de sécher sur leur chat.. mais je pense que les gars d'openAOS savent parfaitement ce qu'il faut faire, et qu'ils attendant juste que notre essai de passer par une voie officielle soit fructueux ; afin d'avoir un firmware SDE


J'ai eu un peu la même impression sur irc.
 
Cela dit, avec le coup du jailbreak autorisé aux US, ils peuvent pas nous dire comment faire? [:ddr555]


---------------
Feedback
n°505182
michel2607
Posté le 27-07-2010 à 16:30:56  profilanswer
 

BENETNATH a écrit :

disons que les gens d'ici ont l'air de sécher sur leur chat.. mais je pense que les gars d'openAOS savent parfaitement ce qu'il faut faire, et qu'ils attendant juste que notre essai de passer par une voie officielle soit fructueux ; afin d'avoir un firmware SDE


 
J'espère que tu as raison, mais ils savent que la pétition est une réusite et que SFR fait et fera la sourde oreille. Alors à quoi bon attendre si ils ont la solution ? Ils pourraient au moins nous mettre sur la voie.

n°505183
garath_
Posté le 27-07-2010 à 16:30:57  profilanswer
 

Mais en vrai on s'en fous un peu du firmware SDE non?
Il serait déjà bien de faire marcher les fimwares de l'archos 5.
On peut pas faire jouer la corde sensible de ces hacker et leur dire que le firmware SFr est instable? (Ce qui est vrai...)

 

EDIT: vous avez un client en ligne pour l'irc? je suis au taf là...

Message cité 3 fois
Message édité par garath_ le 27-07-2010 à 16:33:01

---------------
HFR Links Preview | HFR Giphy
n°505185
michel2607
Posté le 27-07-2010 à 16:34:25  profilanswer
 

garath_ a écrit :

Mais en vrai on s'en fous un peu du firmware SDE non?
Il serait déjà bien de faire marcher les fimwares de l'archos 5.
On peut pas faire jouer la corde sensible de ces hacker et leur dire que le firmware SFr est instable? (Ce qui est vrai...)


 
Pour mettre un autre firmware il faut modifier la mémoire flash afin qu'il n'y ait plus de vérification des clefs, après on pourra mettre ce qu'on veut sde, orginal A5 et autres patchés.

n°505186
Quich
Pouet ?
Posté le 27-07-2010 à 16:34:28  profilanswer
 

garath_ a écrit :

Mais en vrai on s'en fous un peu du firmware SDE non?
Il serait déjà bien de faire marcher les fimwares de l'archos 5.
On peut pas faire jouer la corde sensible de ces hacker et leur dire que le firmware SFr est instable? (Ce qui est vrai...)
 
EDIT: vous avez un client en ligne pour l'irc? je suis au taf là...


http://java.freenode.net/ #openpma


---------------
Feedback
n°505188
michel2607
Posté le 27-07-2010 à 16:35:31  profilanswer
 

garath_ a écrit :

Mais en vrai on s'en fous un peu du firmware SDE non?
 
EDIT: vous avez un client en ligne pour l'irc? je suis au taf là...


 
Utilise le client en ligne de leur site http://www.openaos.org/chat

n°505191
garath_
Posté le 27-07-2010 à 16:38:34  profilanswer
 

Merci!


---------------
HFR Links Preview | HFR Giphy
n°505197
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 27-07-2010 à 16:40:33  profilanswer
 

non, si archos libère un firmware sde, c'est le + simple, surtout qu'apparemment, les gars d'openaos bossent  étroitement avec eux sur ce genre de choses
 
 
je suis en train de causer avec eux sur l'irc, et ils semblent bosser sur le cas, mais attendent de voir si sfr se bougent - avec un certain délai


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°505210
balita
Posté le 27-07-2010 à 16:54:56  profilanswer
 

il me semble aussi que dm8 at av ont déjà leur idée de ce qu'il faut faire mais ils nous laissent juste poirauter en distillant des indices de temps en temps.
Peut-être que si le chan irc ne se désemplit pas de si tôt, ce qui va prouver que l'on y tient à cette modif, ils vont publier ce qu'ils ont(qq chose me dit qu'ils ont dèjà qq chose)

n°505213
garath_
Posté le 27-07-2010 à 16:56:04  profilanswer
 

Mouais je ne pense pas.
Par contre ils savent que ça leur prendra pas longtemps pour trouver une faille.
Les 3/4 du boulot sont faits pour cet archos...


---------------
HFR Links Preview | HFR Giphy
n°505214
tekilaz
Posté le 27-07-2010 à 16:56:27  profilanswer
 

moi j ai l impression que sans le SDE on est marron
les types n ont pas l air vraiment pour trouver un exploit, ils nous laissent plutot faire joujou comme des noobs


Message édité par tekilaz le 27-07-2010 à 16:58:35

---------------
=-Galerie Photo=- // Tekilaz :: Trop bon, Trop con... // FEEDB4CK
n°505215
michel2607
Posté le 27-07-2010 à 17:00:54  profilanswer
 

Faut dire qu'a part BENETNATH et garath_ , il ya des gens qui postent pour poster plutôt que de lire ici et commencer à s'informer.
 
Si vous intervenez là bas il vaut mieux que ce soit pertinent sinon ils vont nous jeter avec notre A5 SFR.

n°505216
garath_
Posté le 27-07-2010 à 17:02:50  profilanswer
 

Done!!!

 

Les petits cachotiers...


Message édité par garath_ le 27-07-2010 à 17:03:04

---------------
HFR Links Preview | HFR Giphy
n°505225
logive
Posté le 27-07-2010 à 17:05:17  profilanswer
 

a priori ils ont quelque chose mais attendent vérification, faut attendre qques jours, si j'ai bien compris et qu'ils ne faisaient pas une blague?

n°505227
garath_
Posté le 27-07-2010 à 17:06:20  profilanswer
 

Non ça a pas l'air d'être une blague.
En fait pour pas être harcelés, je pense qu'ils faisaient l'air de rien, mais en fait cherchaient l'exploit.


---------------
HFR Links Preview | HFR Giphy
n°505230
logive
Posté le 27-07-2010 à 17:06:43  profilanswer
 

17:05] <@dm8tbr> some will pretty sure cry "troll" or "fake", but rest assured that we will disclose the information we have now very soon
 
ça se rapproche alors :D
 
on le dira jamais assez merci a ceux qui se penchent réellement sur la chose et qui ont les vraies compétences.


Message édité par logive le 27-07-2010 à 17:08:24
n°505231
sylstyle
Posté le 27-07-2010 à 17:06:52  profilanswer
 

Code :
  1. [17:02] <@dm8tbr> Ladies and gentlemen, it is our pleasure to announce that openAOS has an potential exploit for the A5 3G+. We are in the process of verifying it. Please be patient. This might take a few days.


 
O yeah !! Heureusement que l'espoir fait vivre :)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  15  16  17  ..  86  87  88  89  90  91

Aller à :
Ajouter une réponse
 

Sujets relatifs
avoir internet sur son téléphone via 3G pendant 15 jours...desimlocker iphone 3g neuf
Bouygues - 3G lente, carte sim en cause ?[Topic Unique] Archos 3G+ de SFR
blocage 3G sur Xperia 10utiliser ma carte sim de ma clef 3G dans mon smartphone est ce possibl
iPhone Orange et Modem 3GDésactiver la 3G, EDGE, etc...
Plus de sujets relatifs à : Hack et modifications du firmware de l'archos 5 3G+ de SFR


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)