Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1679 connectés 

 

Sujet(s) à lire :
    - [Topic Unique] Archos 3G+ de SFR
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  8  9  10  ..  86  87  88  89  90  91
Auteur Sujet :

Hack et modifications du firmware de l'archos 5 3G+ de SFR

n°503670
vith
Vit0
Posté le 25-07-2010 à 23:17:08  profilanswer
 

Reprise du message précédent :
pixeye33000 nop c'est pas sa, on a pas mis encore tous sur le forum, on fait des teste avant de poster  
 
 
en gros en fait une application flash qui lancera le DTI malgréer la surcouche sfr pour utiliser exploit dti

mood
Publicité
Posté le 25-07-2010 à 23:17:08  profilanswer
 

n°503672
pixeye3300​0
Posté le 25-07-2010 à 23:19:38  profilanswer
 

ah ok :)

 

ça m'étonnerais que de base un swf sache exécuter quelque-chose d'autre, ça serait une sacrée faille quand même non ?


Message édité par pixeye33000 le 25-07-2010 à 23:22:22
n°503678
vith
Vit0
Posté le 25-07-2010 à 23:26:03  profilanswer
 

Bah le swf de sfr le fait donc why not =)

n°503680
pixeye3300​0
Posté le 25-07-2010 à 23:28:57  profilanswer
 

vith a écrit :

Bah le swf de sfr le fait donc why not =)


 
à mon avis il ne "lance" rien, il ne fait que "changer la page" de l'application principale. :cry:

n°503688
eyleck
f
Posté le 25-07-2010 à 23:54:23  profilanswer
 

les bugues causé par le fait de renommer le swf disparaissent t-ils si on remet le firmware d'origine???

Message cité 1 fois
Message édité par eyleck le 25-07-2010 à 23:57:41
n°503689
AlainDePar​is
Posté le 25-07-2010 à 23:55:48  profilanswer
 

Encore merci pour cette manip.  
L'écran d'origine est quand même mieux !

n°503690
elmathioso
ou elmattt ;)
Posté le 25-07-2010 à 23:56:06  profilanswer
 

l'application flash fonctionne, faut jsute trouver la bonne commande qui lancera les jeux DTI depuis l'ui sfr maintenant ... si qqun a une idée ??
 
deja tenté LaunchDti et LaunchDTI ... :D


---------------
mon blog
n°503709
quent57
Posté le 26-07-2010 à 00:35:35  profilanswer
 

Bonjour,
Merci a tous pour vos recherches, je vous propose un petit récapitulatif pour monter les partitions cachés, et cramfs.
Je les ai lancé depuis Ubuntu et cela devrait marcher depuis la plupart des GNU/Linux.
Le montage des partitions ne fait rien si on ne modifie rien, il s'agit uniquement de pistes de recherches
 
Dans toute la suite le "/dev/sdc" est à adapté suivant votre configuration, trouvez le bon nom dans Système -> Administration -> Utilitaire de disque dans Ubuntu ou sinon lancer fdisk -l
 
Montage de toutes les partitions :
Éteindre complétement l'archos, puis démarrage en appuyant sur le - du volume.
Sélectionner la 2eme ligne, validé en appuyant sur le bouton d'allumage, brancher l'archos, et Ubuntu devrait monter la partition principale de l'archos.
 
Création des répertoires de montage :  

Code :
  1. sudo mkdir /media/Archos/
  2. sudo mkdir /media/Archos/archos
  3. sudo mkdir /media/Archos/bitmapfs
  4. sudo mkdir /media/Archos/optfs
  5. sudo mkdir /media/Archos/rootfs


 
Montage de la partition caché :  

Code :
  1. sudo mount -t ext3 -o offset=29819404288 /dev/sdc /media/Archos/archos/


Montage des partions cramfs :  

Code :
  1. sudo mount -o loop -t cramfs /media/Archos/archos/bitmapfs.cramfs.secure /media/Archos/bitmapfs
  2. sudo mount -o loop -t cramfs /media/Archos/archos/optfs.cramfs.secure /media/Archos/optfs
  3. sudo mount -t cramfs -o loop,offset=256 /media/Archos/archos/rootfs.cramfs.secure /media/Archos/rootfs


 
Nous retrouvons ici une arborescence typique linux.
Une fois vos investigations finit, penser a démonter l'ensemble :  

Code :
  1. sudo umount /media/Archos/bitmapfs
  2. sudo umount /media/Archos/optfs
  3. sudo umount /media/Archos/rootfs
  4. sudo umount /media/Archos/archos


 
Interface Archos classique
Attention en faisant ceci on perd des fonctionnalités, comme la lecture du flash, et des pdf.
Si on veut l'interface Archos monter uniquement la partition caché, puis installer ghex :  

Code :
  1. apt-get install ghex


Je vous conseil de sauver le fichier que l'on vas modifier:  

Code :
  1. sudo cp /media/Archos/archos/optfs.cramfs.secure /root/


Puis lancer l'édition hexadécimal du optfs :  

Code :
  1. sudo ghex2 /media/Archos/archos/optfs.cramfs.secure


 
Chercher la chaine de caractère Flash_HomeScreen.swf c'est dans le début du fichier, et modifier le "F" en "P".
Voila, démonter la partitions caché puis redémarrer son archos.
 
BackUp du DD
Pour faire un back-up du disque dur, je propose :  

Code :
  1. sudo dd if=/dev/sdc of=/root/archos3g+.dump bs=4096 conv=notrunc,noerror


Attention ceci ne sauvegarde pas la mémoire flash.
Pensez a compresser ce fichier une fois enregistrer par exemple en .bz2 (sudo nautilus, puis aller dans /root, puis cliquer droit -> compresser...
 
 
Pour restaurer votre sauvegarde :  

Code :
  1. sudo dd if=/root/archos3g+.dump of=/dev/sdc bs=4096 conv=notrunc,noerror


 
Lancez ces commandes a vos risque et périls.
Bonne chance à tous
Merci a tous ceux de ce forum et a elmathioso qui a trouvé et / ou publié en premier la méthode pour retrouver l'interface archos.


Message édité par quent57 le 26-07-2010 à 01:14:03
n°503743
Elias de K​elliwich
Dit : Le Fourbe.
Posté le 26-07-2010 à 03:16:48  profilanswer
 

eyleck a écrit :

les bugues causé par le fait de renommer le swf disparaissent t-ils si on remet le firmware d'origine???


 
Oui.  ;)  

n°503781
garath_
Posté le 26-07-2010 à 09:56:30  profilanswer
 

Pour que le swf ne se lance pas, on peut effectivement le renommer, seulement la signature n'est plus bonne dans ce cas.
Quelqu'un peut essayer la commande d'aos-tools:
 

Code :
  1. aos-fix --clear-signature <file>


 
où file est le fichier modifié.
Il suffit après de remettre ce fichier dans la structure.
 
Je ne pense pas qu'il y ait risque de brick avec ça.
 
Sinon, une page intéressante sur les bootloaders avec une méthode pour éviter le brick en cas de modification en bas de page:
http://archos.g3nius.org/index.php [...] ootloaders
 


---------------
HFR Links Preview | HFR Giphy
mood
Publicité
Posté le 26-07-2010 à 09:56:30  profilanswer
 

n°503797
michel2607
Posté le 26-07-2010 à 10:16:36  profilanswer
 

Peut on considéré comme certain que le fichier cramfs modifié par l'éditeur hexdécimal n'est pas monté ? Ce qui signifierait qu'a chaque boot l'Archos ne se contente pas de vérifier le couple de cléfs (une dans la ram et une dans les premiers octets du fichier) mais au contraire recalcule la clef, ce qui m'étonnerait. A mon avis il est monté jusqu'au plantage du à la modification du nom du fichier.
Si mon hypothése est vraie on pourrait refaire un cramfs avec les modifications souhaitées puis remettre la clef précédente avec l'éditeur hexadécimal.

n°503799
garath_
Posté le 26-07-2010 à 10:19:50  profilanswer
 

Oui mais la clé est surement un hash du fichier, si tu modifies le contenu du fichier, il faut que tu mettes le bon hash...


---------------
HFR Links Preview | HFR Giphy
n°503802
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 10:21:48  profilanswer
 

pour le savoir, il faudrait faire une modif qui n'empeche pas la lecture d'un fichier.. je ne sais pas, modifier un titre par ex ?


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°503805
michel2607
Posté le 26-07-2010 à 10:26:15  profilanswer
 

garath_ a écrit :

Oui mais la clé est surement un hash du fichier, si tu modifies le contenu du fichier, il faut que tu mettes le bon hash...


 
Oui la clef est un hash du fichier, lorsqu'on recompilera le fichier une clef sera créee et elle ne correspondera pas à celle qui est sur la rom, c'est pourquoi je me dis que si il n'y a qu'une vérification du couple de clefs on pourrait remettre, après compilation, l'ancienne clef qui, elle, correspond.

n°503808
Elias de K​elliwich
Dit : Le Fourbe.
Posté le 26-07-2010 à 10:32:36  profilanswer
 

garath_ a écrit :

Oui mais la clé est surement un hash du fichier, si tu modifies le contenu du fichier, il faut que tu mettes le bon hash...


 
Je ne pense pas.
 
Ici on à modifié en hexa le fichier "optfs.cramfs.secure" (donc on à modifié son hash), et pourtant cela n'a pas empêché l'Archos de démarrer.  
 
Perso, je pense que :
 
1°) soit la clé est un fichier contenu dans un cramfs (reste à le trouvé).
 
2°) soit la clé est uniquement le hash du firmware complet "aos", mais une fois installé, on peut modifié ce qu'on veut dans les cramfs (en gros, la clé du bootloader empêcherai juste l'installation d'un aos, qui n'a pas le bon hash).

Message cité 1 fois
Message édité par Elias de Kelliwich le 26-07-2010 à 10:36:44
n°503811
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 10:37:11  profilanswer
 

ça ne l'empeche pas de démarrer, mais peut-être controle il le hash de chaque .secure avant d'y accéder. dans ce cas, il faudrait modifier le fichier, puis modifier/cacher son hash pour que l'archos y accède malgré tout..
car là, après modif, il ne semble pas loader l'ensemble du fichier (fonctionnalités manquantes ..)

Message cité 1 fois
Message édité par BENETNATH le 26-07-2010 à 10:37:44

---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°503813
garath_
Posté le 26-07-2010 à 10:40:22  profilanswer
 

Elias de Kelliwich a écrit :


 
Je ne pense pas.
 
Ici on à modifié en hexa le fichier "optfs.cramfs.secure" (donc on à modifié son hash), et pourtant cela n'a pas empêché l'Archos de démarrer.  
 
Perso, je pense que :
 
1°) soit la clé est un fichier contenu dans un cramfs (reste à le trouvé).
 
2°) soit la clé est uniquement le hash du firmware complet "aos", mais une fois installé, on peut modifié ce qu'on veut dans les cramfs (en gros, la clé du bootloader empêcherai juste l'installation d'un aos, qui n'a pas le bon hash).


 
 
Pas la peine de se lancer dans des supputations, tout le détail de la flash est là:
http://archos.g3nius.org/index.php [...] ory_Layout


---------------
HFR Links Preview | HFR Giphy
n°503815
Elias de K​elliwich
Dit : Le Fourbe.
Posté le 26-07-2010 à 10:41:16  profilanswer
 

BENETNATH a écrit :

ça ne l'empeche pas de démarrer, mais peut-être controle il le hash de chaque .secure avant d'y accéder. dans ce cas, il faudrait modifier le fichier, puis modifier/cacher son hash pour que l'archos y accède malgré tout..
car là, après modif, il ne semble pas loader l'ensemble du fichier (fonctionnalités manquantes ..)


 
Sans monté ce fichier "optfs.cramfs.secure", je suppose que l'archos ne devrai pas démarrer et bloqué au boot, (le test est simple, suffit d'essayer de remplacer "optfs.cramfs.secure", par un fichier du même nom mais vide et voir si l'Archos demarre).
 
Si l'Archos ne démarre pas, cela signifie juste qu'il arrette sa séquence de démarrage sur le swf qu'on n'a renommer, mais qu'il accède quand même au reste du cramfs.

n°503816
elmathioso
ou elmattt ;)
Posté le 26-07-2010 à 10:42:48  profilanswer
 

hé non, vu qu'il manque pdf, réseau etc, qui sont dans l'optfs ...


---------------
mon blog
n°503817
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 10:42:59  profilanswer
 

dans ce cas, pourquoi perdrait t'on plusieurs fonctions en même temps..?
Ed: burned.. ;)

Message cité 1 fois
Message édité par BENETNATH le 26-07-2010 à 10:43:55

---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°503819
Elias de K​elliwich
Dit : Le Fourbe.
Posté le 26-07-2010 à 10:44:37  profilanswer
 

BENETNATH a écrit :

dans ce cas, pourquoi perdrait t'on plusieurs fonctions en même temps..?


 
Je pense qu'auprès le chargement du swf, il doit continué à charger d'autres fonctions.
 
Mais en l'empêchant de charger le swf, il s'arrête la.
 
Quelqu'un pour tester de remplacer le "optfs.cramfs.secure", par un fichier du même nom mais vide (pour voir si l'archos arrive à démarrer sans lui) ?
 
Perso, je me lance dans l'installation de ubuntu sur mon SSD que je n'utilisait plus...  :sol:


Message édité par Elias de Kelliwich le 26-07-2010 à 10:47:51
n°503845
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 11:42:26  profilanswer
 

bon,
 
je peux dire que le fichier n'est plus accédé, j'ai carrément renommé le optfs.cram.secure en optfs.cram-.secure
 
résultat, plus d'interface sfr mais il boote toujours avec les même applications manquantes


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°503851
garath_
Posté le 26-07-2010 à 11:47:29  profilanswer
 

BENETNATH a écrit :

bon,

 

je peux dire que le fichier n'est plus accédé, j'ai carrément renommé le optfs.cram.secure en optfs.cram-.secure

 

résultat, plus d'interface sfr mais il boote toujours avec les même applications manquantes

 

Bon c'est bien ce qu'on pensait.
2 choses à essayer:
- remplacer le swf sfr par un fichier swf vide qui porte le même nom
- Ou alors, après modification, la commande

Code :
  1. aos-fix --clear-signature optfs.cram.secure

si qqun à aos-tools d'installé. Cela supprime la signature du fichier et devrait permettre de le lancer même s'il a été modifié.


Message édité par garath_ le 26-07-2010 à 11:47:53

---------------
HFR Links Preview | HFR Giphy
n°503858
elmathioso
ou elmattt ;)
Posté le 26-07-2010 à 11:55:14  profilanswer
 

non ca marchera pas... le swf vide change la signature. et on ne peut pas modifier la signature, tant qu'on a pas accès au flash de la machine


---------------
mon blog
n°503863
garath_
Posté le 26-07-2010 à 12:04:10  profilanswer
 

On a bien accès au flash de la machine si certains ont modifié le nom du fichier.
Donc on doit pouvoir faire un --clear-signature sur ce fichier je pense, à l'aide d'aos-tools

 

Bon peu importe, il faudrait de toute façon modifier le bootloader pour charger les nouveaux firmware de l'archos 5g.
Mais qui va s'y risquer?


Message édité par garath_ le 26-07-2010 à 12:04:40

---------------
HFR Links Preview | HFR Giphy
n°503866
whynotmi
Posté le 26-07-2010 à 12:08:06  profilanswer
 

Ptite question y'a moyen d'uploader sur l'archos seulement le optfs ?

n°503867
elmathioso
ou elmattt ;)
Posté le 26-07-2010 à 12:08:07  profilanswer
 

la on cherche un moyen d'executer du code arbitraire... de la on va pouvoir dumper le flash, et ensuite voir si c'est sécure ou pas :D


---------------
mon blog
n°503880
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 12:23:15  profilanswer
 

bon, je viens de tenter de modifier le opt puis de virer la signature comme tu l'as proposé.. ça a fonctionné et il m'a confirmé avoir retiré la signature, mais que dalle,  
il boote sans la surcouche, mais impossible de lancer un flash.


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°503882
elmathioso
ou elmattt ;)
Posté le 26-07-2010 à 12:24:05  profilanswer
 

le menu DTI fonctionne ?


---------------
mon blog
n°503884
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 12:25:30  profilanswer
 

tu veux dire le menu jeux, avec la possibilité d'acheter les dti ??
bein, oui, mais pas plus que lors de la modif juste du nom du flash

 

ma vérif pour savoir si le opt est chargé, c'est de lancer un jeu flash que j'ai stocké dessus et qui passait avec le firmware sfr


Message édité par BENETNATH le 26-07-2010 à 12:25:44

---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°503887
eyleck
f
Posté le 26-07-2010 à 12:28:51  profilanswer
 

je ne comprend pas l'histoire du reseau qui ne fonctionne plus!!!j'ai toujours accés a internet

n°503897
BENETNATH
papa poule bricoleur- ILLKIRCH
Posté le 26-07-2010 à 12:44:38  profilanswer
 

en replacant le opt à partir de la copie initiale du firmware, je recupere toutes les fonctions, et la surcouche sfr


---------------
MAMECab-DIY - Arcade Woodstick  - Des lumières dans les yeux
n°503908
Elias de K​elliwich
Dit : Le Fourbe.
Posté le 26-07-2010 à 12:58:40  profilanswer
 

Je viens d'installer ubuntu 10.4 sur mon SSD, mais j'ai un petit souci, je n'ai plus accée à la partition caché de l'archos.
 
Quand je lance la commande : "sudo mount -t ext3 -o offset=29819404288 /dev/sdc /media/archos/"
 
il m'affiche :  
 
mount : type erroné de syst .de fichiers, option erronée, super bloc
        erroné sur /dev/loop0, codepage ou aide manquante ou autre erreur
       Dans quelques cas certaines informations sont utiles dans syslog - essayez
       dmesg | tail  ou quelque chose du genre
 
Pourtant ca fonctionnait bien avec mon CD live ubuntu...  :??:  
 
Si un pro de linux pouvait me dire ce qui ne va pas ?  ;)  
 
 

n°503912
fanfanlat
Posté le 26-07-2010 à 13:00:46  profilanswer
 

Dans quelques cas certaines informations sont utiles dans syslog - essayez
       dmesg | tail  ou quelque chose du genre

 
Teste ça : dmesg | tail (au cas où, tu auras peut etre des infos intéressantes ici)


Message édité par fanfanlat le 26-07-2010 à 13:01:16
n°503916
ayato86
Posté le 26-07-2010 à 13:01:35  profilanswer
 

remplace sdc par sdb ^^

n°503917
ionik
Posté le 26-07-2010 à 13:04:19  profilanswer
 
n°503918
elmathioso
ou elmattt ;)
Posté le 26-07-2010 à 13:06:19  profilanswer
 

@elias : sudo fdisk -l, et prend la bonne lettre ;)
 
@BENETNATH : tu arrives a lancer le menu DTI ? ou quand tu cliques dessus rien ne se passe ?


---------------
mon blog
n°503919
Elias de K​elliwich
Dit : Le Fourbe.
Posté le 26-07-2010 à 13:07:42  profilanswer
 

ayato86 a écrit :

remplace sdc par sdb ^^


 
ok, merci, enfaite ça fonctionne avec sdd (peut-être du fait que j'ai trois disques dur)...  ;)

n°503921
whynotmi
Posté le 26-07-2010 à 13:10:53  profilanswer
 

Alors y a personne pour expliquer comment remplacer opts sans devoir tout remplacer ?

n°503922
garath_
Posté le 26-07-2010 à 13:11:04  profilanswer
 

BENETNATH a écrit :

bon, je viens de tenter de modifier le opt puis de virer la signature comme tu l'as proposé.. ça a fonctionné et il m'a confirmé avoir retiré la signature, mais que dalle,  
il boote sans la surcouche, mais impossible de lancer un flash.


 
Ah dommage...
Personne à de nouvelles des gars d'openpma?


---------------
HFR Links Preview | HFR Giphy
n°503923
elmathioso
ou elmattt ;)
Posté le 26-07-2010 à 13:11:23  profilanswer
 

whynotmi a écrit :

Alors y a personne pour expliquer comment remplacer opts sans devoir tout remplacer ?


 
c'est pas possible !


---------------
mon blog
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  8  9  10  ..  86  87  88  89  90  91

Aller à :
Ajouter une réponse
 

Sujets relatifs
avoir internet sur son téléphone via 3G pendant 15 jours...desimlocker iphone 3g neuf
Bouygues - 3G lente, carte sim en cause ?[Topic Unique] Archos 3G+ de SFR
blocage 3G sur Xperia 10utiliser ma carte sim de ma clef 3G dans mon smartphone est ce possibl
iPhone Orange et Modem 3GDésactiver la 3G, EDGE, etc...
Plus de sujets relatifs à : Hack et modifications du firmware de l'archos 5 3G+ de SFR


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)