Create site free
Best4ucoz Форум
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Страница 1 из 11
Best4ucoz Форум » Полезная информация » Телефоны » Как взломать смартфон? (FAQ Взлом защиты S60(для установки приложений))
Как взломать смартфон?
vladik167 Дата: Суббота, 11.04.2009, 09:07 | Сообщение # 1
Модератор
Сообщений: 82
[ ]
Замечания: 0%
Полной доступ к системным файлам и папкам для Symbian OS 9.4(часть 1)

Метод получения полного доступа к системным файлам и папкам для смартфонов Symbian OS 9.4
Предварительно скачиваем архив, что приложен к статье. Копируем его на карту памяти в смартфон и распаковываем с помощью файлового менеджера, например, Хplore. Распаковываем в любую удобную для Вас папку, например, E:Documents.
1. Приложение MapDrives из архива предварительно подписываем личным сертификатом на ПК, либо с помощью MobileSigner на смартфоне.
Устанавливаем подписанное приложение MapDrives в память в телефона. Пока приложение не запускаем!
2. Возращаемся в папку, в которую мы распаковали наш архив, в нашем случае в E:Documents. Находим папку helloopda_9.4.
В ней находится папка с именем hack. Копируем эту папку с ее содержимым в корень диска Е.
В результате получаем E:/hack/sys/bin/SwiCertStoreUpdaterD.exe
3. Устанавливаем приложение HelloOPDA 1.0 в память в телефона, не подписывая его (программа уже подписана), и пока не запускаем его.
4. Запускаем приложение Map Drive из меню смарфона.
Программа не имеет интерфейса, поэтому никаких визуальных изменений Вы не увидите на экране смартфона.
5. Ждем секунд 20, чтобы загрузились все процессы, а затем удаляем приложение Map Drive из телефона через Диспетчер Приложений.
6. Внимание: Теперь ждем около минуты, чтобы выгрузились все процессы удаленного приложения.
7. После минутного ожидания запускаем HelloOPDA из меню смартфона. В программном меню Options выбираем RunUpdaterD. Не закрываем HelloOPDA.
Теперь устанавливаем приложение updaterD из распакованного архива (программу подписывать не надо!).
Готово! Программу HelloOPDA можно закрывать.
8. Устанавливаем X-plore 1.30_allfiles (подписан leftup) из приложенного архива. Желающие могут устанавить приложение Modo из распакованного архива (программу подписывать не надо, она уже подписана leftup).


9. Устанавливаем ROMpatcher (подписан leftup) из приложенного архива. На ваших моделях работает только эта версия ROMpatcher!
На карте памяти создаем папку patches в корне диска Е и копируем туда файл Open4All.rmp из архива, получаем Е:patchesOpen4All.rmp.
10. Применяем патч из меню программы.

Проверяем работу с помощью X-plore 1.30_allfiles. Попробуйте скопировать любой небольшой файл в папку С:sys/bin. Затем удалите его оттуда.

Теперь подпишите любое приложение с помощью сертификата leftup и установите его в телефон.
Дополнительная информация: Для того, чтобы иметь возможность устанавливать неподписанные приложения, Вам необходимо использовать патч ChangeSWIpolicy.
Перед тем, как применять патч в программе ROMPatcher, Вы должны выполнить следующее:
Используя менеджер файлов, например xplore или modo, скопируйте файл с диска Z по пути z:SystemDataswipolicy.ini на карту памяти по пути е:SystemDataswipolicy.ini

Продолжение ниже

Прикрепления: 4522670.jpg(66Kb) · 8875186.jpg(33Kb) · 8383104.jpg(61Kb) · 5185594.jpg(83Kb)


Помог поставь +

Сообщение отредактировал vladik167 - Суббота, 11.04.2009, 09:24
Cola Дата: Суббота, 11.04.2009, 09:10 | Сообщение # 2
Насяльника
Сообщений: 2155
[ ]
Замечания:
vladik167, хм прикольно,не я просто люблю через bluetooth прогу лазить по чужим телефонам )

Техническая поддержка best4ucoz 328604
Админ, прежде всего, - царь и бох, а потом уже читак и пидарас.
vladik167 Дата: Суббота, 11.04.2009, 09:54 | Сообщение # 3
Модератор
Сообщений: 82
[ ]
Замечания: 0%
Часть 2
Найдите в нем следующие строки:
AllowUnsigned = false
UserCapabilities = NetworkServices LocalServices ReadUserData WriteUserData UserEnvironment

Замените их на следующие строки:
AllowUnsigned = true
UserCapabilities = NetworkServices LocalServices ReadUserData WriteUserData UserEnvironment Location SurroundingsDD UserEnvironment NetworkControl SwEvent AllFiles NetworkControl DiskAdmin ProtServ TrustedUI DRM WriteDeviceData ReadDeviceData MultimediaDD PowerMgmt CommDD TCB

Сохраните.
Скопируйте патч ChangeSwipolicyPath.rmp из архива в папку Е:patchesChangeSwipolicyPath.rmp
Теперь Вы можете применить патч ChangeSWIpolicy и проверить, устанавливаются ли неподписанные приложения.

Если все работает, то HelloOPDA можно удалить. Папку, куда распаковали наш архив, также можно удалить.
Что мы получили: Установка неподписанных приложений с любыми правами, в случае, если используется патч ChangeSWIpolicy. Установка подписанных приложний сертикатом leftup с любыми правами, в случае, если патч ChangeSWIpolicy не используется. Программа Мodo имеет полный доступ ко всем папкам и файлам, как на чтение, так и на редактирование. Хplore allfiles также будет иметь полный доступ на редактирование системных папок, если Вами используется ROMpatcher и патч Open4All. Если патч не используется, то Хplore allfiles будет иметь частичный доступ на редактирова

Скачать программы, описанные в статье hack_for_9.4

Добавлено (11.04.2009, 09:50)
---------------------------------------------
Способ #2 Метод получения полного доступа для всех телефонов Symbian OS9x (включая и 9.3)
HelloOX - программа, созданная для того, чтобы облегчить сам процесс получения доступа.
Программа все выполнит сама, Вам надо всего лишь ее установить и запустить!
По сути это и есть способ #5, только упаковынный в сис.

Метод получения полного доступа для всех телефонов Symbian OS9x (включая и 9.3)

1. Скачать архив HelloOX, что приложен к статье и распаковать его в любую удобную для Вас папку.

2. Приложение MapDrives.Unsigned.sis из архива предварительно подписываем личным сертификатом на ПК, либо с помощью MobileSigner на смартфоне.
Устанавливаем подписанное приложение MapDrives.Unsigned.sis в память телефона.
Запускаем приложение из меню. Программа не имеет собственного интерфейса, поэтому визуально ничего не произойдет.

3. Приложение HelloOX.Unsigned.sis из архива предварительно подписываем личным сертификатом на ПК, либо с помощью MobileSigner на смартфоне.
Устанавливаем подписанное приложение HelloOX.Unsigned.sis в память телефона.
Запускаем приложение HelloOX.Unsigned.sis из меню смартфона.

Готово! Программа HelloOX все выполнит сама!

Описание, что выполняет приложение HelloOX:

Для телефонов Symbian OS9x FP1:

1. Распаковывает файл ехе в E:/hack/sys/bin/
2. Удаляет MapDrives
3. Устанавливает ROMPatcher
4. Применяет патч Open4all
5. Перемещает installserver.exe в C:sys/bin
6. Устанавливает rootCerts (дополнительно)
7. удаляет папку E:hack
8. Завершает работу. Полный доступ открыт!

Что это дает: Установленный в системе installserver.exe позволяет устанавливать неподисанные приложения с любыми правами. Установленный rootCerts дает возможность устанавливать приложения, подписанные сертификатом leftup (один для всех телефонов, дает неограниченные права приложениям). ROMPatcher открывает и закрывает доступ к системным папкам для любых менеджеров файлов.
Вы можете сами выбрать, что Вам оставить в системе, что Вам удобней: installserver.exe или rootCerts.

Для телефонов Symbian OS9x FP2:

1. Распаковывает файл ехе в E:/hack/sys/bin/
2. Удаляет MapDrives
3. Устанавливает rootCerts
4. Устанавливает ROMPatcher
5. Применяет патч Open4all и копирует патч ChangeSWIpolicy
6. удаляет папку E:hack
7. Завершает работу.

Полный доступ открыт!

Не все смартфоны Symbian OS9x FP2 могут работать с файлом installserver.exe, поэтому приложение HelloOX устанавливает rootCerts (в котором объеденены три вида существовавших ранее корневых сертификатов: leftup, BiNPDA, OPDA.
В архиве приложен файл сертификата leftup и ключ к нему для подписи им устанавливаемых приложений.

Возможные трудности и пути их решения: Если у Вас зависает процесс установки HelloOX на моменте применения патча Open4all, т.е. с сообщением на экране телефона "appling pach...", то Вам необходимо отменить установку. А затем самостоятельно установить ROMpacher (если программа еще не установилась) и патч Open4all. Активизировать патч с помощью пункта меню Apply. И затем пробовать скопировать файл installserver.exe (для вашего смартфона) вручную в C:sysin с помощью любого менеджера файлов.

Для владельцев N96, если процесс установки HelloOX завис, если Вы не можете продолжить выполнять взлом, то Вам необходимо сначало отменить установку. Удалить приложение ROMPatcher, которое возможно уже установилось, а затем продолжить взлом с помощью установки программы Modo, предварительно подписав его сертификатом от leftup (приложен в архиве).

Дополнительная информация: Для владельцев телефонов, у которых не работает installserver.exe, в сборку включен патч ChangeSWIpolicy, которые позволит устанавливать неподписанные приложения.

Перед тем, как его применять в программе ROMPatcher, Вы должны выполнить следующее:
Используя менеджер файлов, например xplor или modo, скопируйте файл с диска Z по пути
z:SystemDataswipolicy.ini на карту памяти по пути
е:SystemDataswipolicy.ini

Найдите в нем следующие строки:

AllowUnsigned = false
UserCapabilities = NetworkServices LocalServices ReadUserData WriteUserData UserEnvironment

Замените их на следующие строки:
AllowUnsigned = true
UserCapabilities = NetworkServices LocalServices ReadUserData WriteUserData UserEnvironment Location SurroundingsDD UserEnvironment NetworkControl SwEvent AllFiles NetworkControl DiskAdmin ProtServ TrustedUI DRM WriteDeviceData ReadDeviceData MultimediaDD PowerMgmt CommDD TCB

Сохраните.

Теперь Вы можете применить патч ChangeSWIpolicy и проверить, устанавливаются ли неподписанные приложения.
Если этот патч все же на вашей модели не работает, т.е. неподписанное приложение не устанавливается, то Отключите его и не используйте. Вам придется пока подписывать программы с помощью сертификата leftup.

После того, как Вами проверено, что доступ есть, приложения устанавливаются, то можно удалить программы HelloOX и MapDrives (если не удалилось самостоятельно на этапе запуска HelloOX) через Диспетчер приложений. Также удалить текстовый файл с карты памяти E:MapDrives.txt (если не удалился самостоятельно). Для того, чтобы пропали все виртуальные диски, что сейчас Вам видны - необходимо перегрузить смартфон.

Скачать программы, описанные в статье:

HelloOX - 1.0

HelloOX - 1.1 - улучшенная версия.

Добавлено (11.04.2009, 09:54)
---------------------------------------------
Способ # Метод получения полного доступа для всех телефонов Symbian OS9x (включая и 9.3)

HelloOX - программа, созданная для того, чтобы облегчить сам процесс получения доступа.
Программа все выполнит сама, Вам надо всего лишь ее установить и запустить!
По сути это и есть способ #5, только упаковынный в сис.

Метод получения полного доступа для всех телефонов Symbian OS9x (включая и 9.3)

1. Скачать архив HelloOX, что приложен к статье и распаковать его в любую удобную для Вас папку.

2. Приложение MapDrives.Unsigned.sis из архива предварительно подписываем личным сертификатом на ПК, либо с помощью MobileSigner на смартфоне.
Устанавливаем подписанное приложение MapDrives.Unsigned.sis в память телефона.
Запускаем приложение из меню. Программа не имеет собственного интерфейса, поэтому визуально ничего не произойдет.

3. Приложение HelloOX.Unsigned.sis из архива предварительно подписываем личным сертификатом на ПК, либо с помощью MobileSigner на смартфоне.
Устанавливаем подписанное приложение HelloOX.Unsigned.sis в память телефона.
Запускаем приложение HelloOX.Unsigned.sis из меню смартфона.

Готово! Программа HelloOX все выполнит сама!

Описание, что выполняет приложение HelloOX:

Для телефонов Symbian OS9x FP1:

1. Распаковывает файл ехе в E:/hack/sys/bin/
2. Удаляет MapDrives
3. Устанавливает ROMPatcher
4. Применяет патч Open4all
5. Перемещает installserver.exe в C:sys/bin
6. Устанавливает rootCerts (дополнительно)
7. удаляет папку E:hack
8. Завершает работу. Полный доступ открыт!

Что это дает: Установленный в системе installserver.exe позволяет устанавливать неподисанные приложения с любыми правами. Установленный rootCerts дает возможность устанавливать приложения, подписанные сертификатом leftup (один для всех телефонов, дает неограниченные права приложениям). ROMPatcher открывает и закрывает доступ к системным папкам для любых менеджеров файлов.
Вы можете сами выбрать, что Вам оставить в системе, что Вам удобней: installserver.exe или rootCerts.

Для телефонов Symbian OS9x FP2:

1. Распаковывает файл ехе в E:/hack/sys/bin/
2. Удаляет MapDrives
3. Устанавливает rootCerts
4. Устанавливает ROMPatcher
5. Применяет патч Open4all и копирует патч ChangeSWIpolicy
6. удаляет папку E:hack
7. Завершает работу.

Полный доступ открыт!

Не все смартфоны Symbian OS9x FP2 могут работать с файлом installserver.exe, поэтому приложение HelloOX устанавливает rootCerts (в котором объеденены три вида существовавших ранее корневых сертификатов: leftup, BiNPDA, OPDA.
В архиве приложен файл сертификата leftup и ключ к нему для подписи им устанавливаемых приложений.

Возможные трудности и пути их решения: Если у Вас зависает процесс установки HelloOX на моменте применения патча Open4all, т.е. с сообщением на экране телефона "appling pach...", то Вам необходимо отменить установку. А затем самостоятельно установить ROMpacher (если программа еще не установилась) и патч Open4all. Активизировать патч с помощью пункта меню Apply. И затем пробовать скопировать файл installserver.exe (для вашего смартфона) вручную в C:sysin с помощью любого менеджера файлов.

Для владельцев N96, если процесс установки HelloOX завис, если Вы не можете продолжить выполнять взлом, то Вам необходимо сначало отменить установку. Удалить приложение ROMPatcher, которое возможно уже установилось, а затем продолжить взлом с помощью установки программы Modo, предварительно подписав его сертификатом от leftup (приложен в архиве).

Дополнительная информация: Для владельцев телефонов, у которых не работает installserver.exe, в сборку включен патч ChangeSWIpolicy, которые позволит устанавливать неподписанные приложения.

Перед тем, как его применять в программе ROMPatcher, Вы должны выполнить следующее:
Используя менеджер файлов, например xplor или modo, скопируйте файл с диска Z по пути
z:SystemDataswipolicy.ini на карту памяти по пути
е:SystemDataswipolicy.ini

Найдите в нем следующие строки:

AllowUnsigned = false
UserCapabilities = NetworkServices LocalServices ReadUserData WriteUserData UserEnvironment

Замените их на следующие строки:
AllowUnsigned = true
UserCapabilities = NetworkServices LocalServices ReadUserData WriteUserData UserEnvironment Location SurroundingsDD UserEnvironment NetworkControl SwEvent AllFiles NetworkControl DiskAdmin ProtServ TrustedUI DRM WriteDeviceData ReadDeviceData MultimediaDD PowerMgmt CommDD TCB

Сохраните.

Теперь Вы можете применить патч ChangeSWIpolicy и проверить, устанавливаются ли неподписанные приложения.
Если этот патч все же на вашей модели не работает, т.е. неподписанное приложение не устанавливается, то Отключите его и не используйте. Вам придется пока подписывать программы с помощью сертификата leftup.

После того, как Вами проверено, что доступ есть, приложения устанавливаются, то можно удалить программы HelloOX и MapDrives (если не удалилось самостоятельно на этапе запуска HelloOX) через Диспетчер приложений. Также удалить текстовый файл с карты памяти E:MapDrives.txt (если не удалился самостоятельно). Для того, чтобы пропали все виртуальные диски, что сейчас Вам видны - необходимо перегрузить смартфон.

Скачать программы, описанные в статье:
HelloOX - 1.0

HelloOX - 1.1 - улучшенная версия.

Прикрепления: 6515173.jpg(66Kb) · 5225774.jpg(78Kb) · 2860736.jpg(52Kb)


Помог поставь +

Сообщение отредактировал vladik167 - Суббота, 11.04.2009, 09:25
leopardo Дата: Воскресенье, 12.04.2009, 02:15 | Сообщение # 4
Администратор
Сообщений: 670
[ ]
Замечания: 0%
Коля влез в самом разгаре

vladik167 Дата: Воскресенье, 12.04.2009, 20:37 | Сообщение # 5
Модератор
Сообщений: 82
[ ]
Замечания: 0%
Ты прав

Помог поставь +
SoVaRIK Дата: Воскресенье, 19.04.2009, 08:42 | Сообщение # 6
Креативщик
Сообщений: 128
[ ]
Замечания: 40%
Колян я тоже через нее лазию и удаляю у некоторых



[url=http://best4ucoz.3dn.ru/_fr/11/7844764.gif[/img][/url]
vladik167 Дата: Понедельник, 20.04.2009, 13:59 | Сообщение # 7
Модератор
Сообщений: 82
[ ]
Замечания: 0%
Cola, SoVaRIK, я так понимаю у вас нету смарт. Разъясняю взлом смартфона это не несанкционированное проникновение в телефон через блютуз. Это снятие защиты производителя для установки приложений. 8

Добавлено (20.04.2009, 13:59)
---------------------------------------------
Cola, SoVaRIK, я так понимаю у вас нету смарт. Разъясняю взлом смартфона это не несанкционированное проникновение в телефон через блютуз. Это снятие защиты производителя для установки приложений. 8


Помог поставь +
ViPeR Дата: Понедельник, 20.04.2009, 15:11 | Сообщение # 8
it's ViPeR...
Сообщений: 435
[ ]
Замечания: 0%
vladik167, еще мона сертификаты удалить
vladik167 Дата: Понедельник, 20.04.2009, 16:54 | Сообщение # 9
Модератор
Сообщений: 82
[ ]
Замечания: 0%
ты знаеш на новой прошивке(у меня нокиа 6120) удаление и подпись личным сертификатом не прокатит уже пробывал

Помог поставь +
SoVaRIK Дата: Вторник, 21.04.2009, 04:50 | Сообщение # 10
Креативщик
Сообщений: 128
[ ]
Замечания: 40%
Хакеры 10



[url=http://best4ucoz.3dn.ru/_fr/11/7844764.gif[/img][/url]
vladik167 Дата: Среда, 22.04.2009, 20:59 | Сообщение # 11
Модератор
Сообщений: 82
[ ]
Замечания: 0%
SoVaRIK, если это не сделать на смарте то все проги для него не установятся

Помог поставь +
Best4ucoz Форум » Полезная информация » Телефоны » Как взломать смартфон? (FAQ Взлом защиты S60(для установки приложений))
Страница 1 из 11
Поиск: