] | 11:44 10 мар 2008 | | о.
] | реп.
ЧИТАЕМ ВЕСЬ МАНУАЛ, НЕ ПРОПУСКАЕМ НИ ОДНОГО СЛОВА !!!!!Всё это займет минут 5-10. Не больше
Только никакой самодеятельности. Делайте все по пунктам и все будет отлично
0. Для начала узнаем,
на каком симбиане у нас смартфонДалее существует 3 пути взлома: без использования компьютера и с использованием. Минус второго способа в том, что он не работает на самсунгах и на новых прошивках нокий, а также могут возникнуть проблемы с подключением к компьютеру. Советую использовать способ с компьютером, а если он не получается, тогда без.
Если не получается взломать одним способом - используем другой. А то по этому поводу в день по несколько ЛС приходит =)
СПОСОБ НОМЕР 1 описан
ТУТСПОСОБ НОМЕР 1.5 ) ТУТСПОСОБ НОМЕР 2 описан далее и до конца данного поста:
([
ИНСТРУКЦИЯ В КАРТИНКАХ])
Процедура хака (получения доступа ко всем папкам):0.1. Качаем для 9.1
этот архив, для 9.2 -
этот файл0.2. Для 9.1 - распаковываем архив и ставим в телефон s60_3_0_app_trk_2_7.sisx. Для 9.2 - устанавливаем скачанный файл (s60_3_1_app_trk_2_7.sisx) (ВНИМАНИЕ на самсунгах и на новых прошивках нокий не установится. Используйте первый способ)
0.2. Если используете X-Plore - в его настройках включите отображение скрытых, системных файлов. [!]Стандартный файловый браузер системные папки НЕ отображает[!]
0.3. Выключить PC Suite. Пункт не обязательный, у меня работает и с ним включенным, а у некоторых проблемы. Главное чтобы не было никаких лишних соединений с телефоном (типа программ синхронизации и тп), иначе хакнуть не получится, ибо программа для хака не сможет подключится к телефону. Надеюсь понятно. Думайте сами что удалять и что выключать:)
1. Качаем
ЭТО для 9.1,
ЭТО для 9.22. Распаковываем
3. Открываем RPInstaller.ini блокнотом
4. Если у вас symbian 9.1, в поле CheckAddr пишем 60000148, если symbian 9.2, пишем C0000148. То есть должно получиться для 9.1 CheckAddr=60000148, для 9.2 - CheckAddr=C0000148. Сохраняем файл.
5. Запускаем RPInstaller.exe
6. Заходим в Свойства моего компьютера -- Панель управления -- Система -- Оборудование -- Диспетчер устройств -- Порты (Ports), там находим свой телефон и запоминаем цифру порта (у меня Nokia E50 USB (COM4)) (ВНИМАНИЕ не путайте с портом модема !!)
Если порт не отображается, надо будет нажать на надпись Nokia e50 USB правой кнопкой -- Свойства -- Параметры порта -- Дополнительно. Слева снизу увидите свой порт. Можно при желании изменить
7. В окне запущенного ROMPatcher Installer вписываем свой порт (у меня 4), ставим галочку Patch caps only (do not install)
8. Подключаем телефон к компьютеру в режиме PC Suite и на телефоне запускаем установленный TRK, переключаем в настройках в режим USB
Подробнее:
8. Запускаем TRK, спросит включить ли блютуз - жмем Нет. Идем в настройки, указываем Connection=USB Port=1 Baud Rate=115200
9. Выходим из настроек, жмем Connect, должно появиться следующее:
Status: Connected
PDD: NONE
LDD: EUSBC
CSY: ECACM
Port Number: 1
Baud rate: 115200
Если появится Failed to open port.Error Code: -21 -- значит телефон не может обнаружить компьютер. И наоборот:)
9. Жмем Install в запущенном окне ROMPatcher Installer
Побегут строчки. У меня получилось такое
Connecting to COM6...
Ping metroTRK...
Connecting to metroTRK...
Checking [0x60000148] == 0x1E... Success !!!
Patching capabilities...
Disconnect...
Слово Success обозначает успех, слова possibly already patched. Значит всё хорошо :) Если не хорошо - пишите в личку или в эту тему с прикрепленным логом.
Теперь все программы на смарте получили доступ к папкам смарта. Через PC Suite попасть в папки не получится. Получится только с телефона, используя например X-Plore.
Но это до первой перезагрузки. Как легко возобновлять работу после перезагрузки - читайте дальше.
Как возобновить работу хака после перезагрузки (для всех программ):1. Качаем
архив, распаковываем нужную папку (FP1 для 9.2 и PreFP1 для 9.1. Еще раз: FP1 это 9.2, PreFP1 это 9.1. На какой оси у вас девайс можно посмотреть в нулевом пункте мануала)
2. Выполняем хак (т.е. процедуру получения доступа ко всем папкам)
3. Копируем CProfDriver_SISX.ldd из архива в C:/sys/bin
4. Ставим CapsOn.sisx
5. Ставим CapsOff.sisx
CapsOff и CapsOn не имеют интерфейса. Запустил - ничего не появилось - значит все работает. Если телефон перезагружается значит не для своего симбиана поставили.
CapnOs - для отключения доступа
CapsOff - для включения доступаПовторю еще раз:
CapsOff - для включения доступаА теперь так называемая процедура `разблокировки` телефона, позволяющая ставить программы для `разблокированных` смартфонов и легко подписывать приложения, требующие подписи:Во время процедуры НЕЛЬЗЯ перезагружаться!!
1. Распаковать
архив2. Создать папку C:/resource/swicertstore/dat
3. Закинуть в эту папку файл 00000001 из архива (это `корневой` сертификат)
4. Поставить на папку swicertstore, папку dat и файл 0000001 аттрибут `Только чтение` используя например X-Plore (наводим на папку или файл и нажимаем 6)
5. Использовать для подписи серт и ключ из архива, без пароля (ВНИМАНИЕ для подписи используйте MobileSigner версии 1.03 и выше. Найти его можно поиском по архиву файлов по слово signsis. Более ранние плохо работают с беспарольными key-файлами)
Как подписывать файлы написано
ТУТВсё это придумано не мной :) Я просто переводил с иностранного форума. Придумали это все испанец FCA00000 и ZoRnЗА ВСЕ ЧТО ВЫ ДЕЛАЕТЕ Я ОТВЕТСТВЕННОСТИ НЕ НЕСУ! Хотя напортачить тут сложно (по сути - невозможно) :)
Что-то не получилось? Возможно поможет [
ИНСТРУКЦИЯ В КАРТИНКАХ]
Прочитайте десяток-другой последних страниц этой темы, ответ наверняка там будет. Не засоряйте тему лишний раз
PS как сотворить сие при использовании блютуза? Цитата
shybeauty :)
Цитата: shybeauty
в общем, сначала сконнектить комп и смарт через PC Suite, затем открыть TRK на смарте и нажать connect в TRK. Сразу говорю, это вариант не для слабонервных, потому что коннект шел минут 5 минимум.. потом на смарте появилась надпись:
Welcome to TRK for Symbian OS
Status: Connected
BT Dev Name: PC
BT Port number: 1
затем открыть на компе RPInstaller и в нем перебирать порты с 1-го и далее, их не много, долго перебирать не придется (галочка Patch caps only стоит) и всё.. далее появилась надпись:
Connecting to COM7...
Ping metroTRK...
Connecting to metroTRK...
Checking [0xC0000148] == 0x1E... Success !!!
Patching capabilities...
Disconnect...
PPS что-то не получилось? Прочитайте десяток-другой последних страниц этой темы, ответ наверняка там будет. Не засоряйте тему лишний раз
Если не получается второй способ, используйте первый!!! Он легче и проблем с ним меньше!