引用:
--------------------------------------------------------------------------------
最初由 8g发表
除了码片2段,用户区,其他的都是程序!
我对比的就是程序部分。。码片每台机器因改不同的
我都砍掉了。。。你去下我那个对比的文件,自己看一下就知道了
你可以这样理解,axf跟ogm
axf开始是000000-48fe6b 中间去掉码片区2000~3fff 8000~dfff
ogm开始是700000-c56a6f
48fe6b-700000 后面空的FF 是axf程序没写满,剩余而已!
我加密,把一些能挪动的功能块都挪下来了,就是指到了
48fe6b后面的空地方,还混合了垃圾代码!
直接砍掉,然后COPY些正常的在我头文件里。。这叫破解吗?
一定会丢功能的!
破解,如果人家加密用的什么原理都不懂,看开机了就好用了
也算破解??? 把我文件头部分不同的替换成正常的,砍掉
其他多余的。。。这跟外面的B8又有什么两样呢?HOHO~
我不解~你可以让破解的讲讲我怎么做到的加密!
为什么同样的机器,16M全读出来,写到别的机器里就是不开机!
--------------------------------------------------------------------------------
8g,首先谢谢你的回答
我下载了52上那个是用以下三段备份的rom
0x00000000 - 0x00001fff
0x00004000 - 0x00007fff
0x0000e000 - 0x00ffffff
发现上面这个rom有你的对比文件在0x0048FE6C-0x00523327段的加密a8的内容,而不是全都是ff.
也就是说,上面这个rom跟你的加密a8只有你的对比文件里的前面几十个字节的不同,不知我说得对不对,请指教:)
我猜想你的加密原理是这样的,你的rom里有一条命令去验证rom的id或cup的id,如果不符,就不能开机。又或者你的bootloader跟我们平常所用的不同,因为我勾上debug mode选项开机时,显示以下东西
TalkToBootloader (using COM1)
Talking to passive bootloader
Bootloader V2.1 using UART1
ROM mask ID: 0x00004542 ( EB)
ID register: 0x000203b9 (Trident II)
因为本人对手机很有兴趣,请8g不要嫌我烦,因为我真的很想知道答案,谢谢啦:)
--------------------------------------------------------------------------------
最初由 8g发表
除了码片2段,用户区,其他的都是程序!
我对比的就是程序部分。。码片每台机器因改不同的
我都砍掉了。。。你去下我那个对比的文件,自己看一下就知道了
你可以这样理解,axf跟ogm
axf开始是000000-48fe6b 中间去掉码片区2000~3fff 8000~dfff
ogm开始是700000-c56a6f
48fe6b-700000 后面空的FF 是axf程序没写满,剩余而已!
我加密,把一些能挪动的功能块都挪下来了,就是指到了
48fe6b后面的空地方,还混合了垃圾代码!
直接砍掉,然后COPY些正常的在我头文件里。。这叫破解吗?
一定会丢功能的!
破解,如果人家加密用的什么原理都不懂,看开机了就好用了
也算破解??? 把我文件头部分不同的替换成正常的,砍掉
其他多余的。。。这跟外面的B8又有什么两样呢?HOHO~
我不解~你可以让破解的讲讲我怎么做到的加密!
为什么同样的机器,16M全读出来,写到别的机器里就是不开机!
--------------------------------------------------------------------------------
8g,首先谢谢你的回答
我下载了52上那个是用以下三段备份的rom
0x00000000 - 0x00001fff
0x00004000 - 0x00007fff
0x0000e000 - 0x00ffffff
发现上面这个rom有你的对比文件在0x0048FE6C-0x00523327段的加密a8的内容,而不是全都是ff.
也就是说,上面这个rom跟你的加密a8只有你的对比文件里的前面几十个字节的不同,不知我说得对不对,请指教:)
我猜想你的加密原理是这样的,你的rom里有一条命令去验证rom的id或cup的id,如果不符,就不能开机。又或者你的bootloader跟我们平常所用的不同,因为我勾上debug mode选项开机时,显示以下东西
TalkToBootloader (using COM1)
Talking to passive bootloader
Bootloader V2.1 using UART1
ROM mask ID: 0x00004542 ( EB)
ID register: 0x000203b9 (Trident II)
因为本人对手机很有兴趣,请8g不要嫌我烦,因为我真的很想知道答案,谢谢啦:)