реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> PNX 49xx Flasher-Dumper Tool, Подарок форуму.
call2back
сообщение Mar 28 2009, 14:42
Сообщение #1





Группа: Новичок
Сообщений: 14
Регистрация: 18-03-09
Пользователь №: 46 241





This is software created for PNX 4900 - 4901 - 4902 CPU
Available next option:
Read partial from:> 00000000 to :>FFFFFFFF
Write partial from:> 00000000 to :>FFFFFFFF
Select loaders for different type cpu.
Defoult option:
Flash size 8mb: 00000000-007FFFFF (hex)
For unknown flash size use increment of normal or set max.


Собственно можете нарезать прошивок этим софтом.

стартовый адрес ставьте как есть 00000000
конечный адрес ставьте по размеру флеши , если незнаете конечный адрес то ставьте 01FFFFFE, это 32 метра фула.

потом отсылаете мне и я отредактирую прошивку отсекая лишнее.


что по мне - интересно посмотреть прошивки на модули которые вы используете.
данный флешер - как читает так и пишет прошивки в самом чистом некриптованном виде , как есть от производителей.

все эксперементы проводились на леше: M36W0R6050UL0, если у вас другая флеша то попробуйте выбрать loader2, loader3 или loader4..
-это выбор загрузчиков.

на данном этапе софт тестировался на gsm телефонах B130 B130S B130E B130L D700 D700 E1010 E1070 ..

нарезаные прошивк прикрепляйте на letbit.net или rapidshare.com




скачать можно от сюда.

http://rapidshare.com/files/214568315/PNX4...ceTool.rar.html
http://letitbit.net/download/a3cba8293544/...ceTool.rar.html

Сообщение отредактировал call2back - Mar 28 2009, 14:41
Go to the top of the page
 
+Quote Post
Harbinger
сообщение Mar 28 2009, 16:57
Сообщение #2


старший лаборант
******

Группа: Свой
Сообщений: 2 702
Регистрация: 30-09-05
Из: ЮЗЖД
Пользователь №: 9 097



Скачал. Правда, на PNX49xx ничего нет, не на чём пробовать.
Обнаружился дивный прикол: после запуска программы моментально закрывается IE. Мозмлла работает...


--------------------
Китайская комплектация - европейское качество! ;)
Go to the top of the page
 
+Quote Post
AlexandrY
сообщение Mar 28 2009, 17:57
Сообщение #3


Ally
******

Группа: Модераторы
Сообщений: 6 232
Регистрация: 19-01-05
Пользователь №: 2 050



Руткит?
Под VMware надеюсь запускали wink.gif

Цитата(Harbinger @ Mar 28 2009, 18:57) *
Скачал. Правда, на PNX49xx ничего нет, не на чём пробовать.
Обнаружился дивный прикол: после запуска программы моментально закрывается IE. Мозмлла работает...
Go to the top of the page
 
+Quote Post
call2back
сообщение Mar 28 2009, 21:30
Сообщение #4





Группа: Новичок
Сообщений: 14
Регистрация: 18-03-09
Пользователь №: 46 241



Цитата(Harbinger @ Mar 28 2009, 20:57) *
Скачал. Правда, на PNX49xx ничего нет, не на чём пробовать.
Обнаружился дивный прикол: после запуска программы моментально закрывается IE. Мозмлла работает...



Все верно , так и есть, программа отстреливает все лишние ненужныы на ее счет процессы тем самым высвоождая больше памяти компьютера.
плюс она также отстреливает всевозможные монторы (сниферы ком порта), это собственно одина из антитрейсовых защит, чтобы алгоритм работы все кому не лень не воровали.

Это конечно урезаная версия (полная умеет нетолько прошивать и дампить но еше и разлачивать двумя способами и серийники менять), но в этой версии антитрейсовая защита всеже осталась.


p.s. если тебя сильно напрягает то могу дать версию с отключеной антитрассировкой.
Go to the top of the page
 
+Quote Post
Harbinger
сообщение Mar 29 2009, 05:17
Сообщение #5


старший лаборант
******

Группа: Свой
Сообщений: 2 702
Регистрация: 30-09-05
Из: ЮЗЖД
Пользователь №: 9 097



Цитата(AlexandrY @ Mar 28 2009, 20:57) *
Руткит?
Под VMware надеюсь запускали wink.gif
Нет, вживую, на 2 разных машинах под XP SP2. На одной Касперский, на другой Аваст, воплей не издавали. Да, если уж такая пьянка, ещё ноут есть, на котором порушить ОС не жалко.


Цитата(call2back @ Mar 29 2009, 00:30) *
Все верно , так и есть, программа отстреливает все лишние ненужныы на ее счет процессы тем самым высвоождая больше памяти компьютера.
плюс она также отстреливает всевозможные монторы (сниферы ком порта), это собственно одина из антитрейсовых защит, чтобы алгоритм работы все кому не лень не воровали.
Ну, когда памяти в компе гигабайт, а прошивка занимает от силы 64 М, оно как-то не сильно актуально wink.gif Тем более, что Мозилла жрёт памяти куда больше, чем IE, но не закрывается же.
Касательно снифферов - против лома (аппаратного) нет приёма. Не так уж оно сложно на UART модуля подключиться ещё одним портом smile.gif.

Однако, спасибо. Попадётся что-то читаемое - дам знать.
(Мечтательно). Заиметь бы такое под филипсовские "OneC"...


--------------------
Китайская комплектация - европейское качество! ;)
Go to the top of the page
 
+Quote Post
AlexandrY
сообщение Mar 29 2009, 18:35
Сообщение #6


Ally
******

Группа: Модераторы
Сообщений: 6 232
Регистрация: 19-01-05
Пользователь №: 2 050



Там же проц на обычном 9-ом арме.
Зачем для него какие-то левые флешеры?
Штатно берем JTAG и подключаемся.
У Keil-а есть с десяток готовых резидентных загрузчиков для всяких типов NOR и NAND-ов чтобы шить через процессор.

Тем более что модемы вполне может делать друга контора чем те телефоны и соответственно этот флешер ничем не поможет ибо загрузчик в ROM-е будет другой.

Цитата(Harbinger @ Mar 29 2009, 08:17) *
Однако, спасибо. Попадётся что-то читаемое - дам знать.
(Мечтательно). Заиметь бы такое под филипсовские "OneC"...
Go to the top of the page
 
+Quote Post
CADiLO
сообщение Mar 30 2009, 08:05
Сообщение #7


Гуру
******

Группа: Свой
Сообщений: 6 023
Регистрация: 26-08-05
Из: Днепр
Пользователь №: 7 988



>>>Скачал. Правда, на PNX49xx ничего нет, не на чём пробовать.

Есть - это модули SAGEM - HILO и HILO NC

PNX4901 и SI4901 это одно и то же.

>>>что по мне - интересно посмотреть прошивки на модули которые вы используете.
>>>нарезаные прошивк прикрепляйте на letbit.net или rapidshare.com

оригинал апдейта фирмваре модуля

http://rapidshare.com/files/215236260/HIN.zip.html


--------------------
Не можна втрачати надію. Не можна здаватися до останньої миті. Можливо саме вона, остання мить, принесе весну, яка стане початком нового життя.
Go to the top of the page
 
+Quote Post
CADiLO
сообщение Mar 30 2009, 10:54
Сообщение #8


Гуру
******

Группа: Свой
Сообщений: 6 023
Регистрация: 26-08-05
Из: Днепр
Пользователь №: 7 988



Модуль не увиделся. Кстати при переключении лоадеров всегда пишет Loader-1.


--------------------
Не можна втрачати надію. Не можна здаватися до останньої миті. Можливо саме вона, остання мить, принесе весну, яка стане початком нового життя.
Go to the top of the page
 
+Quote Post
call2back
сообщение Mar 30 2009, 14:52
Сообщение #9





Группа: Новичок
Сообщений: 14
Регистрация: 18-03-09
Пользователь №: 46 241



Цитата(AlexandrY @ Mar 29 2009, 22:35) *
Там же проц на обычном 9-ом арме.
Зачем для него какие-то левые флешеры?
Штатно берем JTAG и подключаемся.
У Keil-а есть с десяток готовых резидентных загрузчиков для всяких типов NOR и NAND-ов чтобы шить через процессор.

Тем более что модемы вполне может делать друга контора чем те телефоны и соответственно этот флешер ничем не поможет ибо загрузчик в ROM-е будет другой.



Некоторые без JTaG отчитаь, но далеко не все. есть такая заводская команда .download identification area

работает она примерно так,

инит тат - 44
ответ 6 байт,
инит какогото вектора cpu 20 FF F2 02 11
ответ 3 байта
посылка E9
ответ 1 байт
посылка E1
ответ 1 байт
затем посылка
1C 64 6F 77 6E 6C 6F 61 64 20 69 64 65 6E 74 69 .download identi
66 69 63 61 74 69 6F 6E 20 61 72 65 61 fication area
ответ => 16 байт
установка команды на дамп
E6
ответ С0
установка стартового адреса 00 00 08 00 00 00 00 00 где последние 2 байта = значение + 8 в хексе при последующей команде

и пием блока 2048 байт + 5 байт где 4 байта крк от принимаемого блока, и 3 байта чтото еще.

затем в цыкле установка команды на дамп, сдрес +8 и прем следущего блока 2048+5 ..

так что если вопрос в отчитке то иногда можно обойтись и без житага ... на которого как всегда нет денег smile.gif) вот с квалкомами сложнее, некоторые из них тоже можно отчитать но там другой принцып,вся работ через рам.

Цитата(CADiLO @ Mar 30 2009, 12:05) *
>>>Скачал. Правда, на PNX49xx ничего нет, не на чём пробовать.

Есть - это модули SAGEM - HILO и HILO NC

PNX4901 и SI4901 это одно и то же.

>>>что по мне - интересно посмотреть прошивки на модули которые вы используете.
>>>нарезаные прошивк прикрепляйте на letbit.net или rapidshare.com

оригинал апдейта фирмваре модуля

http://rapidshare.com/files/215236260/HIN.zip.html



А какие флеши стоят в сагемах ?

если там пнх то есть лоадеры к флешам:
S29WS256 AM50DL128 M36W0R6050T1 M36W0R6050 ST_16M_Flash 28F128L30 28F128W30 LRS18CZA LRS1826 K5L6532ATM KBB05A500 KBB05A300


При конекте пнх флешера не забываем держать кнопку включения примерно 10 секунд (это надо только для засылки первого лоадера, потом можно отпустить.)

Сообщение отредактировал call2back - Mar 30 2009, 14:46
Go to the top of the page
 
+Quote Post
call2back
сообщение Mar 31 2009, 00:39
Сообщение #10





Группа: Новичок
Сообщений: 14
Регистрация: 18-03-09
Пользователь №: 46 241



Цитата(CADiLO @ Mar 30 2009, 12:05) *
>>>Скачал. Правда, на PNX49xx ничего нет, не на чём пробовать.

Есть - это модули SAGEM - HILO и HILO NC

PNX4901 и SI4901 это одно и то же.

>>>что по мне - интересно посмотреть прошивки на модули которые вы используете.
>>>нарезаные прошивк прикрепляйте на letbit.net или rapidshare.com

оригинал апдейта фирмваре модуля

http://rapidshare.com/files/215236260/HIN.zip.html



Огромное спасибо за флешу , вопрос : а лоченые сагемы не бывают ?
если да, то мне дико интересно поэксперементировать с их отлоком в тат моде smile.gif

и если можно то других флешей пришлите..
Go to the top of the page
 
+Quote Post
alexQ
сообщение Jul 22 2009, 10:38
Сообщение #11


Знающий
****

Группа: Banned
Сообщений: 520
Регистрация: 6-02-06
Пользователь №: 14 040



2call2back

А где можно качнуть чистую PNX49xx_ServiceTool.rar ?
та версия которая валяется в СЕТИ заражена хитрым сетевым трояном, который невидится касперскими, докторами веберами и прочими антивирусами.


И как продвигаются ваши эксперименты с PNX49xx применительно к лягушачьим модулям ? biggrin.gif

тоже есть некий практический интерес beer.gif
Go to the top of the page
 
+Quote Post
av-master
сообщение Jul 22 2009, 11:55
Сообщение #12


Знающий
****

Группа: Свой
Сообщений: 857
Регистрация: 14-05-05
Из: Украина
Пользователь №: 4 998



Цитата
который невидится касперскими, докторами веберами и прочими антивирусами.

а как же вы его вычислили?
Go to the top of the page
 
+Quote Post
alexQ
сообщение Jul 22 2009, 13:09
Сообщение #13


Знающий
****

Группа: Banned
Сообщений: 520
Регистрация: 6-02-06
Пользователь №: 14 040



Цитата(av-master @ Jul 22 2009, 15:55) *
а как же вы его вычислили?



SOPHOS rolleyes.gif
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 22nd July 2025 - 20:29
Рейтинг@Mail.ru


Страница сгенерированна за 0.01614 секунд с 7
ELECTRONIX ©2004-2016