некотый софтец надо "прописывать" получая сертификат (корточ гемор с отсылкой имей и получением сертификата который еще гад и временный) без него многие хорошие фишки фиг установишь (например проги от "угона")
смарт можно "взломать" и ничего не нужно будет подписывать
цит:Взлом системы на 9 оси
Недавно к сожалению симбиан закрыл выдачу сертификатов. Но умельцы нашли выход
Благодарим FCA 00000 за предоставление доступа в систему и отключение проверки капабилити, а также leftup за создание сертификата для всех!
Итак, приступим!
1. Подготовка к работе:
- Собственно телефон на 9-ке, кабель для подключения к компу (с блютузом по идее тоже может работать)
- Архив с необходимыми программами: для 9.1 и для 9.2
- Python (для компа) (11 мб)
- Модули к питону
- Установленные дрова для кабеля телефона (входят в состав PC Suite)
2. Устанавливаем питон, ставим к нему модули (win32 и serial)
3. Подключаем телефон к компьютеру в режиме PC Suite
4. Заходим в Панель управления -- Система -- Оборудование -- Диспетчер устройств -- Порты (Ports), там находим свой телефон и запоминаем цифру порта (у меня Nokia E50 USB (COM12)) (ВНИМАНИЕ не путайте с портом модема !!)
5. Ставим в телефон программу из архива по первой ссылке (для 9.1 - s60 _3 _0 _app_trk_2 _7 .sisx, для 9.2 - s60 _3 _1 _app_trk_2 _7.sisx)
6. (для 9.2 не нужно) Ставим hellocarbide.sis из первого архива
7. Выключаем на компьютере PC Suite (если включен)
8. Запускаем TRK, спросит включить ли блютуз - жмем Нет. Идем в настройки, указываем Connection=USB Port=1 Baud Rate= 115200
9. Выходим из настроек, жмем Connect, должно появиться следующее:
Status: Connected
PDD: NONE
LDD: EUSBC
CSY: ECACM
Port Number: 1
Baud rate: 115200
Если появится Failed to open port.Error Code: -21 -- значит телефон не может обнаружить компьютер. И наоборот:)
10. (для 9.2 не нужно) На СМАРТЕ (и используя смарт) скидываем в корень диска С: файл HelloCarbide.exe из архива по первой ссылке
11. Жмем правой кнопкой по hack_perms_s60 v3 .py(для 9.2 - hack_perms_s60 v3 _FP1 .py), Edit with IDLE, появятся два окошка, работаем в окошке с названием hack_perms_s60 v3
Ищем строку с портом ser = serial.Serial(5 ), изменяем цифру как нам надо - номер порта, указанный в системе (у меня был 12 ) минус 1 (в моем случае получается 11 ), т.е. в итоге изменяем на ser = serial.Serial(11)
12. Жмем F5 , скрипт запустится и начнет свою деятельность. Ждем ~40 секунд для 9.1 , намного меньше - для 9.2.
ВНИМАНИЕ!:
Если в вашем логе ЕСТЬ строчки по типу (для 9.1):
Write Memory 60000148
write Memory at 60000148 = 60 00 01 48
(для 9.2):
!!!!!!!!!!!!!!candidate!!!!!!!!!!!!!!!
, то мои поздравления, у вас полный доступ к системе ос.
13. Можете выключать командную строку на компьютере, выключать TRK на телефоне (если я не делал второе - у меня телефон после отключения вис) и отключить телефон от компьютера..
Побочные эффекты :
* Вылетает SmartComGPS через несколько секунд после запуска при включенном хаке.
У вас в телефоне теперь есть доступ ко всем capability для ВСЕХ программ (любая программа может теперь по системным папкам лазать например).Но это только до первой перезагрузки.
14. Чтобы возобновить работу хака после перезагрузки (для всех программ), качаем архив, распаковываем нужную папку (FP1 для 9.2 и PreFP1 для 9.1) и после выполнения хака копируем CProfDriver_SISX.ldd в C:/sys/bin. После чего ставим CapsOn.sisx и CapsOff.sisx
Можно просто добавить CapsOff в программу PowerBoot.
CapnOs - для отключения хака
CapsOff - для включения хакаПосле этих действий можно удалить TRK и HelloCarbide, без них хак будет восстанавливаться без проблем
Всё это придумал испанец с ником FCA 00000 !
ЗА ВСЕ ЧТО ВЫ ДЕЛАЕТЕ Я ОТВЕТСТВЕННОСТИ НЕ НЕСУ! Хотя напортачить тут сложно (по сути - невозможно)
15. Качаем этот (6.47 кб) архив.
Берем файл 00000001 и ложим его в c:resourceswicertstoredat (ВНИМАНИЕ! На некоторых смартах после перегруза файл портися поэтому ставим атрибут только чтение на папки swicertstore и dat и на файл 00000001 ) (если папки нет то создаем!)
Далее в том же архиве видим папку cert. Это и есть теперь наш сертификат. Им можно подписать любое приложение и оно установится у любого владельца разблокированого смартфона!!! (так же годится для неподписаных приложений, если у вас нет возможности получить сертификат либо вы не хотите ждать его у китайецв)
Успехов!