Ver Mensaje Individual
Antiguo 04/01/2008, 08:44   #390
SantiPHREACK 
Usuario PREMIUM+
 
Fecha de ingreso: 13/abr/2006
Mensajes: 223
SantiPHREACK está en el buen camino
Cita:
Iniciado por barrigaverde Ver mensaje
bueno bueno santi ya estamos otra vez animados

pregunta: como descomprimir los de la serie S102 o como sacarlos descomprimidos, se podrian meter de nuevo asi con la utilidad ejtag tiny??
Wenas Barrigaverde, Los nuevos firms oficiales de la serie S-x2, es decir los S102 y los S92 están empaquetados en LZMA y el propio ALi-Fixer te lo extrae xD

otra historia es los de moresat, que al estar encriptados la única forma de extraerlos desempaquetados es de la [B]SDRAM[/B], (cuando se me pase el mosqueo te comento mis experiencias con los volcados de ella) y claro que se puede sacar el maincode descomprimido de allí, pero te aviso que posteriormente hay que recomponer los primeros 200h bytes del maincode que es machacado por el boot para que pueda ejecutarse el main, pero es factible comparándolo con el oficial de su misma versión o buscando restos del main desencriptado en 0x80400000 e intentar descomprimir lo que quede para intentar rescatar esos primeros 200h bytes.

De todas formas yo que tu no perdería mucho el tiempo con los S102, y mejor céntrate en los 3329B que dan mas juego, te lo comento porque al ser E1, es decir 3329C la cosa esta muy verde todavía, ya que apenas tienen 3 meses de vida y se desconoce su funcionamiento y encima tienen menos funciones como el CI y son de la gama barata de ALi.

Mientras que [B]Rübezahl[/B] siga actualizando no hay problema xD

Aparte como ya te comente anteriormente, los E1 realizan un chequeo que impide que se puedan ejecutar firms de diferente fabricante. Son solo suposiciones mías, pero creo que algo tiene que ver los nuevos registros de memoria protegidos que llevan y que vimos en su día, o algún tipo de rango de memoria interna que tenga la propia CPU y que lleve algún tipo de firma digital, porque sino no me explico como ponía esos 512 bytes en las Flash borradas cuando hicimos pruebas con el [B]Flaps[/B], ya que realmente no eran datos corruptos, sino código ejecutable, y tiene que sacarlo de algún lado, porque los nuestros no llevan eeprom.

Lo de firma digital me refiero a que si te fijas, todos los firms de los diferentes modelos de E1 están firmados al estilo de [B]Libcore ....[/B]
SantiPHREACK está desconectado
Respuesta rápida a este mensaje
Responder Citando Subir