ГлавнаяФорумДневникиФотоальбомы

Войти через:
Новости Телефоны Игры Графика Программы Документация Еще ...

АвторСообщение
Мабэка
1, добавлено: 02 Апр 2008 20:08
Полный доступ к системным папкам. Взлом защиты Symbian.

Внимание,касается всех! Перед тем,как задавать вопрос,внимательно изучаем все ниженаписанное,обязательно пишем: модель телефона, версию прошивки и способ взлома - иначе,без этой информации,установить причину невозможно!

Цель: сделать доступными для чтения и редактирования системные папаки Sys и Private
сторонними приложениями


Следствия: возможность установки приложений без подписи,моддинг и патчинг файловой системы смартфона без вмешательства в прошивку

:idea: В данной теме рассматриваются только софтовые методы получения полного доступа!
Таким образом, устанавливая/удаляя некоторые приложения и файлы, мы не нарушаем гарантийные обязательства даже на новых аппаратах.


:burn: Предупреждение!
Все вопросы, касающиеся получения полного доступа через прошивку, задавать в специально созданной для этого теме форума!Здесь такие вопросы будут считаться флудом со всеми вытекающими последствиями!

Убедительная просьба!
:paper: Прежде, чем задать вопрос, внимательно прочитайте 'шапку' темы (первое сообщение, оно одно и то же на каждой странице).
Возможно, здесь уже есть ответ на Ваш вопрос.

:arrow: Вступление:
NOKIA всё ещё развивает платформу Symbian, но прикрыла доступ к Publisher ID сертификатам, подписи которым требуют большинство приложений на
наши аппараты. Вместе с тем, уходят в нибытие и способы влома защиты, требующие наличия личного сертификата.
Им на смену приходят более универсальные и простые приёмы открытия полного доступа,основанные на, казалось бы,
вполне безобидных функциях официально подписанных приложений.

:arrow: Теория:
Инструментом для управления полным доступом служит программа RomPatcher.
К установке этой программы, в конечном итоге, и сводится вся процедура взлома защиты.
Самым больным вопросом при этом, является процесс установки драйверов для RomPatcher, т.к. стандартными средствами это сделать не возможно.
Поэтому, было решено разделить пакет этой программы на комплект драйверов и оболочку, которая стала называться RomPatcher_LiteVersion.
LiteVersion имеет подпись, что даёт возможность установки её даже на невзломанный смартфон, но работать должным образом она не будет,
пока не будут установлены все необходимые для RomPatcher файлы. За помощью мы обращаемся к антивирусам, и ими производим подлог драйверов.Получив полноценный RomPatcher, мы можем управлять доступом в системные папки, применяя (отключая) патч Open4All в RomPatcher'е.Патч Open4All.rmp универсален для всех аппаратов и поступает в комплекте с RomPatcher.Вторым патчем, поступающим вместе с RomPatcher, является патч InstallServer.rmp.Этот патч служит для отключения проверки подписи у устанавливаемых программ.
Внимание! Патч InstallServer.rmp,поступающий вместе с RomPatcher,работает на аппаратах: Symbian OS 9.3 ,Symbian OS 9.4 и NOKIA Anna!
Владельцм аппаратов на NOKIA Belle - берём патч InstallServer.rmp »»» тут «««

Для смартфонов Symbian OS 9.1 и Symbian OS 9.2 были модифицированы файлы InstallServer.exe,отвечающие за проверку подписей,которые нужно размещать в ситемной папке C:/Sys/Bin, применив патч Open4All в RomPatcher'е.Вдальнейшем,эти файлы были модифицированы и для остальных OS,у которых появился выбор: пользоваться либо патчем InstallServer.rmp в RomPatcher,либо InstallServer.exe в C:/Sys/Bin.

Внимание! Одновременное использование патча InstallServer.rmp и файла InstallServer.exe недопустимо!
На данный момент, в нашем распоряжении имеются файлы InstallServer.exe, максимально унифицированные в пределах одной OS:

Для аппаратов Symbian OS 9.1 - InstallServer_9.1.zip

Для аппаратов Symbian OS 9.2 - InstallServer_9.2.zip

Для аппаратов Symbian OS 9.3 и 9.4 - InstallServer_9.3_9.4.zip

Для аппаратов Symbian^3 - InstallServer_S^3.zip

Для аппаратов Symbian^3 с прошивкой Belle Refresh и Belle Feature Pack 1 - Installserver RP+1.7.rmp

Однако, данные файлы не абсолютно универсальны!
Если при установке приложений выдаётся ошибка Файл повреждён,
то, значит, используемый файл InstallServer.exe не подходит для данного аппарата, и нужно его заменить.

Информация о внешнем виде некоторых патчей:
- Зелёная стрелочка - патч активирован,и работает корректно;
- Жёлтый фон вокруг кружочка - Патч поставлен в автозагрузку;
- Фиолетовый фон вокруг кружочка - Патч поставлен в домен автозагрузку;
- Синяя стрелка - патч установлен,но не активирован;
- Желтый треугольник - патч активирован,но работает не корректно;
- Красный крест - Патч не совместим с вашим телефоном,или не правильно собран;

Несколько узкомодельных файлов InstallServer.exe
InstallServer_E61.zip <●> InstallServer_E50.zip <●> InstallServer_5500.zip <●> InstallServer_3250.zip

Архивы распаковывать с помощью файлового менеджера X-Plore в корень диска С, сохраняя внутреннюю архитектуру архива,
при активированном патче Open4All в RomPatcher’е. Не забываем в настройках X-Plore проставлять первые четыре галки!


Практика:
»»» Получение полного доступа без личного сертификата с помощью NortonSymbianHack
Внимание!Самый простой способ!
Способ работает на всех смартфонах Nokia на Symbian,включая Symbian Belle,Belle Refresh и Belle Feature Pack 1 и SE Vivaz
Понадобится только Ваш смартфон, внимание и 5 минут времени!

»»»Получение полного доступа без личного сертификата с помощью Dr.Web
Способ работает на всех смартфонах Nokia на Symbian, но до Symbian Belle.
Понадобится либо ПК, либо уже взломанный смартфон, либо аппарат не Symbian 9
:paper: Для начала проводим подготовку, затем переходим к самому процессу взлома.

»»»Получение полного доступа без личного сертификата с помощью Trend Micro Mobile Security
Способ работает на всех смартфонах Nokia на Symbian, включая Symbian Belle и Belle Refresh.
Понадобится только Ваш смартфон, внимание и 5 минут времени!

»»»Получение полного доступа без личного сертификата с помощью SafeManager или здесь
Способ работает только на смартфонах Nokia под управлением OS Symbian BELLE FP2.
Понадобится только Ваш смартфон, внимание и 5 минут времени!

Внимание!После хард ресета взлом не остается.

Что означают ошибки,которые связаны с сертификатами и могут возникнуть при установке приложений. :
Скрытый текстОшибка в сертификате.Обратитесь к поставщику приложения.
Скрытый текстВы устанавливаете не подписанное приложение.

Установка невозможна, запрещено сертификатом.
Скрытый текстВы устанавливаете приложение подписанное чужим сертификатом (т.е. в сертификате нет вашего IMEI)
- проверьте наличие своего IMEI в сертификате здесь
Свой IMEI можно увидеть набрав *#06#
Сертификаты созданные после 20 июня 2011г имеют ограничение по UID.
Поэтому кроме вышеизложенного, для них добавляется ещё вариант ответа.
UID приложения не входит в ограниченный диапазон UID сертификата.
(т.е. этим сертом нельзя подписать это приложение)


Не предоставлены необходимые права доступа.
Скрытый текстПолномочия приложения превышают полномочия сертификата, которым оно подписано.
1-ый вариант. Вы устанавливаете приложение для смартфонов с мод.прошивкой или открытым полным доступом.
2-ой вариант. Полномочий персонального сертификата достаточно для подписи (17 Сapabilities), но приложение подписано
симбиановским сертом (13 Сapabilities) или общим (self-sign) сертификатом (5 Сapabilities).


Невозможно установить защищенное приложение из ненадежного источника.
Скрытый текстВы устанавливаете приложение из платного диапазона, подписанное общим (self-sign) сертификатом.

Срок действия сертификата истёк или ещё не начинался.
Скрытый текстЭто сообщение означает - либо серт, которым подписано приложение просрочен, либо дата в вашем смарте установлена неверно.
Проверте дату (особенно год)
Если с датой всё в порядке, проверьте сам серт здесь Инфо о сертификате
Если серт просрочен - измените дату в смарте на период действия серта (достаточно изменить год)
после установки приложения можно вернуть текущую дату.


Приложение предназначено только для разработки. В случае продолжения установки возможно повреждение устройства
Скрытый текстВаш сертификат - сертификат разработчика.
Его главное предназначение - тестирование приложений.
Это сообщение характеризует сертификат, а не само приложение.
Просто продолжайте установку.


Установка невозможна. Установите базовый пакет.
Скрытый текстВы устанавливаете дополнение (русификатор, патч и.т.п.)
Дополнения не являются самостоятельными приложениями.
Сначала нужно установить основное приложение (базовый пакет)



УСТРАНЕНИЕ ВОЗМОЖНЫХ ОШИБОК И ТРУДНОСТЕЙ

● RomPatcher не видит патчи (в нём просто пусто)
- Распаковать данный архив в корень диска, где установлен патчер. Должна получится папка !:/Patches.

● При взломе с помощью Trend Micro Mobile Security, на запрос о перезагрузке аппарата ответили Да, и теперь аппарат постоянно перезагружается.
- Нужно быстро открыть Меню, найти иконку этого антивируса, и удалить его отсюда. Система подаст запрос о закрытии некотрых приложений - ответить Да.


СОПУТСТВУЮЩИЕ ТЕМЫ

ROMPatcher. Патчим без перепрошивки

Возможности полного доступа Symbian OS 9.x

ROMPatcher Plus и патчи для него (S^3, Anna)[/b]


Полный доступ к системным папкам смартфонах OS 9.x (часть 1) - в архиве
Полный доступ к системным папкам смартфонах OS 9.x (часть 2) - в архиве

jostik
Новичок
НовичокПолезность: 0 (0)
Возраст: 44
С нами с: 04.06.2007
Сообщений: 56
Откуда: РФ, Новочебоксарск
Модель телефона: Nokia 701
0
2101, добавлено: 24 Апр 2012 20:24
друзья! никак не могу взломать нокию 701 обновлённую. что еще можно сделать?
даже не знаю что и думать. даже приложения из магазина не идут. может какой то продакт код есть "ходовой"? у меня сейчас 059Н036

pasher
Новичок
НовичокПолезность: +1 (3)
Имя: Павел
Возраст: 30
С нами с: 10.09.2006
Сообщений: 62
Модель телефона: N8
0
2102, добавлено: 24 Апр 2012 21:57
установил все по инструкции "за 5 минут" после этого все равно не установить приложение, пишет что ошибка в сертификате

п.с. н8 белле

xala
Модератор
<b>Модератор</b>Имя: Михаил
Возраст: 49
С нами с: 03.11.2010
Сообщений: 15254
Откуда: Укр., Хмельницкий
Модель телефона: Nokia X3-00,500,520,Х6
0
2103, добавлено: 24 Апр 2012 22:36
pasher писал(а):
пишет что ошибка в сертификате

Для belle закиньте installserver.ехе в С/sys/bin и перезагрузить.

Добавлено через 2мин. 5сек.
jostik писал(а):
никак не могу взломать нокию 701 обновлённую. что еще можно сделать?

А Вам для Belle Feature Pack нужно Install Server RP+ v1.7.rmp закинуть :\patches и перезагрузить.
Инструкции по прошивке Nokia через Phoenix.
Взлом Symbian с помощью Nortonhack

pasher
Новичок
НовичокПолезность: +1 (3)
Имя: Павел
Возраст: 30
С нами с: 10.09.2006
Сообщений: 62
Модель телефона: N8
0
2104, добавлено: 24 Апр 2012 22:50
[quote="xala"]
pasher писал(а):
пишет что ошибка в сертификате

Для belle закиньте installserver.ехе в С/sys/bin и перезагрузить.
где его найти?

xala
Модератор
<b>Модератор</b>Имя: Михаил
Возраст: 49
С нами с: 03.11.2010
Сообщений: 15254
Откуда: Укр., Хмельницкий
Модель телефона: Nokia X3-00,500,520,Х6

pasher
Новичок
НовичокПолезность: +1 (3)
Имя: Павел
Возраст: 30
С нами с: 10.09.2006
Сообщений: 62
Модель телефона: N8
0
2106, добавлено: 24 Апр 2012 23:06
xala писал(а):
pasher писал(а):
где его найти?

installserver.exe_s3.zip


спасибо все получилось. теперь антивирус, ромпатчер можно удалять ?

ctrelez
Новичок
НовичокПолезность: 0 (0)
Имя: Elena
Возраст: 47
С нами с: 21.12.2011
Сообщений: 25
Откуда: РФ, Санкт-Петербург
Модель телефона: Nokia Е 72
0
2107, добавлено: 24 Апр 2012 23:25
Добрый вечер! Проверяю путь файлов: memory card(H)>private>4файла(101ffc31,10003a3f и т.п.)
Это ведь не то, что надо? А карантин и др.Вэб находятся у меня в том же ряду, что и папки Games, install, private, others и несколько других. И причём оба они - и карантин, и др.Вэб -
в 2-х вариантах - в обычных папочках и папках с "молнией"...
Но вожусь я с этим взломом уже давно, и карантин уже кажется побывал у меня в папке private,и папка private была в карантине. Вот так всё запущено...
А надо карантин в обычной папочке( которая без "молнии") поместить в папку private? А др.Вэб оставить там, где он сейчас есть?

xala
Модератор
<b>Модератор</b>Имя: Михаил
Возраст: 49
С нами с: 03.11.2010
Сообщений: 15254
Откуда: Укр., Хмельницкий
Модель телефона: Nokia X3-00,500,520,Х6
0
2108, добавлено: 25 Апр 2012 06:35
pasher писал(а):
теперь антивирус, ромпатчер можно удалять ?

Антивир удаляйте..
Инструкции по прошивке Nokia через Phoenix.
Взлом Symbian с помощью Nortonhack

BluesMan77
Начинающий
НачинающийПолезность: +5 (13)
Имя: Nick
Возраст: 38
С нами с: 17.07.2010
Сообщений: 805
Модель телефона: Перешёл на Android
0
2109, добавлено: 25 Апр 2012 09:14
Всё, ломанул с помощью мобайл секьюрити. Самый рабочий и действенный метод, как оказалось! )
На карте памяти папка tmquarantine создалась, в ней файл TmQtIndex.dat - можно эту папку снести теперь? И патчер нужно оставлять после взлома или тоже снести можно?
О, братья мои, разве я жесток? Но я говорю: что падает, то нужно ещё толкнуть! И кого вы не научите летать, того научите - быстрее падать!

DDJ
Профи
ПрофиПолезность: +93 (107)
Имя: Дмитрий
Возраст: 52
С нами с: 31.07.2009
Сообщений: 2050
Откуда: Кемерово
Модель телефона: N8
+1
2110, добавлено: 25 Апр 2012 13:15
BluesMan77, Ром патчер оставьте.
Цитата:
ломанул с помощью мобайл секьюрити. Самый рабочий и действенный метод, как оказалось! )

Очень спорное утверждение. Вы просто нортоном не пробовали. Ну нет его в шапке, что поделать.

SpaceATBru
Знающий
ЗнающийПолезность: +21 (21)
Имя: Денис
Возраст: 31
С нами с: 22.08.2010
Сообщений: 564
Откуда: РФ, Сыктывкар
Модель телефона: HTC One, Nokia C6-01, N78, N70
0
2111, добавлено: 25 Апр 2012 13:21
BluesMan77, ром патчер удалять нельзя.
Цитата:
Инструментом для управления
полным доступом служит программа RomPatcher. К установке этой программы, в
конечном итоге, и сводится вся
процедура взлома защиты.
а папку карантина можете удалить.

Eduard666
Субмодератор
<b>Субмодератор</b>Имя: Эдуард
Возраст: 45
С нами с: 21.02.2007
Сообщений: 5984
Откуда: Казахстан, Актау
Модель телефона: Nokia 808, Nokia N8, Nokia N73
0
2112, добавлено: 25 Апр 2012 18:45
Цитата:
Вы просто нортоном не пробовали. Ну нет его в шапке, что поделать.
Написал бы кто подробную статью по этому способу со скриншотами, описанием всех нюансов для разных ОС, набором необходимого софта и файлов - она бы сразу появилась в шапке темы. Ну и благодарность автору не заставила бы себя ждать. :yes: :bravo: :frends:


-=Jedem Das Seine!!!=-

mozmoz
Новичок
НовичокПолезность: 0 (0)
Имя: Сергей
Возраст: 32
С нами с: 30.01.2010
Сообщений: 1
Модель телефона: P1i
0
2113, добавлено: 26 Апр 2012 07:38
Здравствуйте. У меня аппарат N8 Belle сделал все по инструкции, при установке Trend Micro Mobile Security высветилось несовместимое приложение, вроде, кликнул продолжить, установил, запустил, все по инструкции, только некоторые пункты в настройках отключить неудалось, так как не все пункты выделялись. ну это пофик взломал тел. хотел удалить антивирь появляется рамочка удаление и виснет, ждал минут 20, потом ребутнул тел и он начал перегружаться. удалить антивирь не дает сразу виснет

SpaceATBru
Знающий
ЗнающийПолезность: +21 (21)
Имя: Денис
Возраст: 31
С нами с: 22.08.2010
Сообщений: 564
Откуда: РФ, Сыктывкар
Модель телефона: HTC One, Nokia C6-01, N78, N70
0
2114, добавлено: 26 Апр 2012 08:43
mozmoz писал(а):
Здравствуйте. У меня аппарат N8 Belle сделал все по инструкции, при установке Trend Micro Mobile Security высветилось несовместимое приложение, вроде, кликнул продолжить, установил, запустил, все по инструкции, только некоторые пункты в настройках отключить неудалось, так как не все пункты выделялись. ну это пофик взломал тел. хотел удалить антивирь появляется рамочка удаление и виснет, ждал минут 20, потом ребутнул тел и он начал перегружаться. удалить антивирь не дает сразу виснет
статья 1516 вам в помощь :-)

xala
Модератор
<b>Модератор</b>Имя: Михаил
Возраст: 49
С нами с: 03.11.2010
Сообщений: 15254
Откуда: Укр., Хмельницкий
Модель телефона: Nokia X3-00,500,520,Х6
+4
2115, добавлено: 26 Апр 2012 14:02

Взлом Symbian 9.x и ^3 без личного сертификата.
Этот способ для взлома Symbian без личного сертификата и компьютера. Этот способ актуален для осей Symbian 9.x, Symbian ^3,SE Vivaz (так же Symbian Anna, Symbian Belle,Belle Feature Pack 1)
Инструкция:
Скрытый текст Архив Nortonhack.zip,с нужными файлами,внизу инструкции.

1. Устанавливаете NortonSymbianHack (при установке не обращайте внимания на надпись о несовместимости с устройством).Скрин
2.Запускаете. Выбираете Опции — Anti-Virus — Quarantine list.Скрин

3. Далее выбираете Options — Restore all, соглашаетесь на восстановление из карантина.Скрин

4.Выходите из программы, удаляете ее (Symantec Symbian Hack) и оставшиеся компоненты (все,что связанно с именем Norton)через диспетчер приложений. Еще осталась папка c:\shared\, ее тоже удаляете.
5.Устанавливаете RomPatcherPlus_3.1_LiteVersion
6.Запускаете RomPatcherPlus и применяете патчи:
Open4all — откроет полный доступ к файловой системе.Появится доступ на чтение и запись в папки private, sys и т.д.
Installserver — позволит устанавливать любые не подписанные приложения, приложения с истекшим сертификатом.
Внимание! Патч InstallServer.rmp,устанавливающийся вместе с RomPatcher,работает на аппаратах:Symbian OS 9.3 ,Symbian OS 9.4 и Symbian Anna!

А) Для аппаратов Symbian OS 9.1 и Symbian OS 9.2,после установки RomPatcherPlus,нужно:применить в RomPatcherPlus патч Open4all и скопировать (с помощью X-Plore) файл installserver.exe,для вашего смарта,по пути C:\sys\bin. Файлы прилагаются в архиве в папке installserver.exe.(если сразу,по заданному пути переместить не удается и он скопируется на диск С,то потом мы его перемещаем в нужную директорию,тоже через X-Plore).После этого у нас (для взлома) будет работать installserver.exe с папки C:\sys\bin.
Заходим в RomPatcherPlus и ставим патч Open4all в автозапуск (Options — Add to autoСкрин
Так,как патч InstallServer в RomPatcherе нам не нужен (у нас (для взлома) будет работать installserver.exe с папки C:\sys\bin.),мы можем зайти (через X-Plore) в папку С:\patches и удалить его.Перезагружаем смарт.
Смарт успешно взломан!
Автор метода: CODeRUS.

В) Для взлома Belle,:
После установки RomPatcherPlus,применяем в RomPatcherPlus патч Open4all,и файл installserver.ехе (он в архиве в папке installserver ^3) копируем (с помощью X-Plore) в папку C:\Sys\Bin.(если сразу,по заданному пути переместить не удается и он скопируется на диск С,то потом мы его перемещаем в нужную директорию,тоже через X-Plore). Заходим в RomPatcherPlus и ставим патч Open4all в автозапуск (Options — Add to auto.
Так,как патч InstallServer в RomPatcherе нам не нужен (у нас (для взлома) будет работать installserver.exe с папки C:\sys\bin.),мы можем зайти (через X-Plore) в папку С:\patches и удалить его.Перезагружаем смарт.
Смарт взломан.

В/1) Для взлома Belle Refresh,:
После установки RomPatcherPlus,применяем в RomPatcherPlus патч Open4all,идем (через X-plore) в С:\patches,удаляем installserver.rmp а на его место копируем Installserver RP+1.7.rmp. (Он в архиве с Norton,в папке patches).(если сразу,по заданному пути переместить не удается и он скопируется на диск С,то потом мы его перемещаем в нужную директорию,тоже через X-Plore)
Перегружаем смартфон.

С)Для взлома Belle Feature Pack 1:
После установки RomPatcherPlus, применяем в RomPatcherPlus патч Open4all,патч Installserver в RomPatcher+ не применяем,его вообще удаляем из папки С:\patches,а на его место копируем (с помощью X-Plore)Installserver RP+1.7.rmp из архива (он в папке patches),(если сразу,по заданному пути переместить не удается и он скопируется на диск С,то потом мы его перемещаем в нужную директорию,тоже через X-Plore),или копируем,из архива,папку patches на диск С.Заходим в RomPatcherPlus и ставим патчи в автозапуск через Options — Add to auto и перезагружаем смарт.Смарт взломан.

Если RomPatcher запускается,но не видит патчи:копируем вложенную в архив,папку pathes,на диск, куда вы ставили патчер.

У кого дает ошибку: File already exists (файл уже существует) - попробуйте подчистить хвосты,смотрите пост пользователя HRistose,за что ему спасибо! Если не поможет,то нужно делать хард-ресет и чистку дисков Е и F (телефон,к компьютеру,подключаем в режиме "Накопитель") от системных папок: sys, system, private, resourse,data.(идеальный вариант - перепрошивка с предварительной очисткой перечисленных папок)

Установка X-Plore.
Устанавливаем,для сенсорных смартфонов: заходим в настройки X-plore,инструменты-настройки,выбрать русский язык и поставить первые четыре галочки.
Скрин.

Для кнопочных смартфонов - жмём кнопку [ 0 ],попадаем в меню и ставим галочки аналогично.
Это даст нам возможность перемещать файлы.


X-Plore v.1.64.sisx

nortonhack.zip 1,67 MB
Файл скачан или просмотрен: 8639 раз.
x-plore_v.1.63.sisx 498,68 KB
Файл скачан или просмотрен: 311 раз.
Инструкции по прошивке Nokia через Phoenix.
Взлом Symbian с помощью Nortonhack

Последний раз редактировалось: xala (11 Фев 2016 13:07), всего редактировалось 58 раз(а)


Новая тема Написать ответ На страницу 1...139140141142143... 222
Часовой пояс: 3




Другие мобильные клубы
Samsung клубSony Ericsson клубSiemens клуб