Geremia's Slim 360 DVD Proof of Concept Hack: Tarablinda v0.4b

lunes, 25 de octubre de 2010 by tyno
>> Geremia ha estado trabajando en la unidad 360 Slim DVD (LiteOn DG16D4S) desde hace algún tiempo y hecho muchos progresos. Él lanzó su última versión de Tarablinda - una colección de hacks y trucos que descubrió durante HW y FW de exploración (permite extraer dvdkey y más, y desde esta última versión, incluso de forma experimental para volcar toda FW):
[Quote]
No tuve tiempo, no será y no conducir más de 2 a prueba, y no estoy dispuesto a apoyar mucho, es sólo una prueba de concepto.
Puede contener errores y no es una aplicación a prueba de idiotas.
Pasé dos meses de repuesto durante la noche en este, desde decapping a fullrawdump, pasando por descifrar FW, la inversión de FW, fuerza bruta, la búsqueda de comandos útiles cdb, bugs y trucos. Este es el resultado, no el principio de otra cosa.
Puesto que es mi hobby, soy libre de hacer lo que me gusta, simplemente lo disfruta o lo odias, yo no "atención:)
LiteOn Slim es bien perceptible y también con llave a una permanente flash SPI de sólo lectura, es sólo una cuestión de los Estados miembros a presionar el botón rojo.


Tarablinda v0.4b
Uso: Tarablinda [SATA PORT] [descarga | borrar | reescribir] [archivo flash]
Ejemplo: volcado Tarablinda E480
Ejemplo: E480 Tarablinda reescribir newfw.bin
Especial: E480 Tarablinda volcado completo
Experimental arriesgada FullDump

Tarablinda es una colección de hacks y trucos que he descubierto durante la exploración HW y FW.
Es sólo una prueba de concepto, no tomo ninguna responsabilidad por cualquier daño que pueda causas.
He comprobado en el controlador de Vía (con controladores eliminado) e Intel ICH7 varias veces, en contra de dos unidades diferentes con la misma revisión FW.
No podría ser diferente revisión FW aquí, no podría funcionar por varias razones.

de volcado:
se vuelca el dvdkey y comprueba con el protocolo de autenticación MS unidad,
como la consola no poweron cada vez que, por lo que es bueno para la seguridad.
No es una descarga destructiva / invasiva.
Vuelca también publicaciones seriadas (área 1FFE0)
También se vuelca la dvdkeyarea su conjunto, incluidas las últimas 0x10 bytes del municipio, las cuales son únicas por unidad también.
Asimismo, los sectores volcados 3Dxxx 3Exxx
Dummy.bin es otra cosa que un archivo en blanco con dvdkeyarea, 3D000-3EFFF y series en su lugar, no jf compatibles.

////////// ////////////////// Experimental arriesgada
volcado completo:
Al igual que anteriormente, a continuación, comprueba si los sectores 3D-3E son los conocidos, vuelve a escribir 3E con el código parcheado para hacer el FW nos envíe la copia completa.
Es una causa poco arriesgado que no podemos saber con seguridad si los sectores objeto de dumping 3D-3E son realmente que los números del sector.
Desde el revolver los mismos datos en addrress resultados diferentes en los distintos revueltos datos, podemos estar bastante seguros.
Pero, de nuevo, este es un software beta y cuenta que está arriesgando por su cuenta, es su elección.

Borrar y reescribir (que es un borrar + escritura) son principalmente para el estudio de efectos
A menos que tenga una copia completa de su disco, borrar y reescribir no se recomiendan para la mayoría de los
[/ Quote]

Tenga en cuenta que es sólo una prueba de concepto y que no hay FW hackeado para la DG16D4S (todavía). También tenga en cuenta que no podría funcionar (todavía) con las nuevas versiones del FW DG16D4S. Utilice a su propio riesgo!
DESCARGAR

0 comentarios:

Buscar en este blog