категории | RSS

Добавлен новейший способ взлома
Тут описан способ взлома всех смартфонов на Symbian на которых он необходим.
После него - можно будет ставить не подписанные программы и игры. Так же будет полный доступ ко всем системным папкам смартфона.
Обновление от 18 сентября 2011

На этот раз Nokia сделала подлянку в особо изощренной форме - закрыла выдачу сертификатов...
Но Nokia одна, а нас много smile
Однако,



1. Подключить смартфон к компьютеру при помощи USB кабеля, или вставить карту памяти в другой телефон (не Symbian), так как нужен доступ к папке Private
2. Распаковать архив quarantine.zip в корень флешки
3. Установить Dr.Web на диск Е
4. Зайти в программу и восстановить все файлы с карантина
5. Установить ROMPatcher 3.1 Lite
6. Запустить ROMPatcher+, активировать нужные патчи: InstallServer - отключение проверки сертификатов, Open4all - доступ во все системные папки
7. Для работы автозапуска патчей нужно установить полную версию ROMPatcher+ .


Автор способа IAL

Старые способы. Применимы для смартфонов Symbian 9.1, 9.2, Samsung, SE.
Так же будет интересно для изучения археологам smile


Новейший способ для взлома ЛЮБЛОГО смартфона NOKIA на платформе Symbian 9.1, 9.2, 9.3, 9.4, S^3

0. - скачиваем Архив | скачать с зеркала | (442, 89 Kb)
1. - У вас должен быть личный сертификат. Если его у вас нет, то можно его сделать сами .
2. - Подписываем файл - (2. CertHack Installer [Unsigned].sis) (Файл 1. CertUpdater.sis подписывать НЕ надо )
3. - Устанавливаем 1. CertUpdater.sis. Если будет сообщение Приложение уже установлено то спокойно идем дальше
4. - Устанавливаем 2. CertHack Installer.sis
5. - Запускаем приложение HackIt!, и ждем немного
6. - ???????
7. - PROFIT
В результате работы приложения на ВСЕ телефоны будет установлен коревой сертификат от Leftup, а так же:
9.1, 9.2, 9.3 - будет установлен RomPatcher+ с универсальными патчами Open4All(полный доступ) и Instalserver(установка неподписанных приложений)
9.4 и S^3 - будет запрос на установку Instalserver (желательно согласиться). Для S^3 дополнительно установиться FileBrowser S^3 удобный файл менеджер с полным доступом

Способ для Symbian 9.1

Все девайсы, кроме E65, на Symbian 9.1 ломаются обычным способом через HelloCarbide.
К то ещё не сломал - делаем по очереди - 1 , 2 , 3 и радуемся smile
Для владельцев Е65 - пробуем второй способ.
Способ для Symbian 9.2-9.3-9.4
Файлы необходимые для взлома (HelloOX 2) (189.23 кб)

Если не сработал не один из вышеописанных способов - есть альтернатива - HelloOX
1 - У вас должен быть личный сертификат. Если его у вас нет, то можно его сделать сами .
2 - Подписываем (?) файл - (HelloOX 2.02 [Unsigned].sis )
3 - Устанавливаем HelloOX 2 в память телефона
4 - Нажав на иконку HelloOX 2 в меню, программам проведёт все необходимые операции по взлому.
(Если программа зависнет на уровне Applying patch, через секунд 30-40 нажимаем отмену, пробуем повторно)
4 - ТУТ ЖЕ устанавливаем ROMPatcherPlus (Инсталятор лежит по пути C:/HelloOX), если он не поставился. (Советую после - поставить эту версию ROMPatcher + дополнительные патчи )
5 - Через некоторое время, после перезагрузки, программу HelloOX 2 можно удалить.
[!] Игры от N-Gage тоже будут ставиться, но проблемы с триалом на 9.3 останутся

Способ для новых аппароатов и прошивок (выпуска после 2009) Symbian 9.2-9.3-9.4-S^3

Этот способ является самым сложным. Для его реализации обязательны наличие ПК и более менее соображающих мозгов.
[!] Негативным элементом подобной прошивки является то, что будут удалены ВСЕ личные данные из телефона (Контакты, сообщения, фотографии, настройки и тп) поэтому позаботитесь о резервном копировании важной для вас информации.
Способ сводится к прошивке аппарата отредактированной прошивкой, которая имеет встроенный InstallServer или ROMpatcher.
Так же в прошивку могут быть встроенны и другие твики/настройки и тп - это называется Кастомная прошивка
Последовательность действий:
0 Узнать точную модель телефона (Nokia 5800, Nokia С6-01 и тп )
1 Убедиться в возможности взлома, проверив наличие вашей модели в списке в теме Готовые взломанные файлы прошивок
(Если вашей модели там нет, то взлома для вашей модели еще не придумали. Пользуйтесь личными сертификатами пока не сделают взлом. Если ваш смарт вышел раньше 2009 - пробуйте предыдущие способы )
2 В зависимости от того, в какой графе находится ваш телефон, качаем и устанавливаем Phoenix или J.A.F.
3 Скачиваем официальную прошивку для вашего телефона
4 Строго следуя инструкции Как правильно взломать телефон с помощью Phoenix проделываем необходимые манипуляции.
(Дополнительную информацию по процессу прошивки и информацию по прошивке через J.A.F. множно узнать ТУТ )
5 Если прошивка прошла успешно, радуемся и настраиваем телефон
# Если вы хотите прошить аппарат на кастомную прошивку - то с начала выберете её из предложенных в Обменнике , строго для своего аппарата. И проследовав инструкциям предложенным в описании и тут, проведите прошивку.

Забываем про подпись

Наверно самое важное. Чтоб можно было ставить любое приложение не задумываясь о проблемах связанных с защитой, подписью, и временем действия сертификата
Тут тоже есть несколько вариаций:
1. Installserver
[!] Применяется ПОСЛЕ взлома HelloCarbide или HelloOX 2
Старый и надёжный smile Работает на всей Symbian 9.1 и части 9.2. Начиная с 9.3 - нет. На 9.4 тоже не работает.
Применение простое: получив доступ в системные папки - копируем файл installserver.exe, соответствующий вашей версии Symbian, в папку C:/sys/bin/ (Если есть диск Y лучше скопировать файл в Y:/sys/bin/ ) и забываем про подпись навсегда (Или только до следующей прошивки/формата ;) )
2. Индивидуальные патчи-инсталсерверы (5 Кб)
[!] Применяется ПОСЛЕ взлома HelloCarbide или HelloOX 2
Файлы уникальные для каждого тела, и каждой прошивки, позволяют забыть про подпись, после активации патча в ROMpatcher smile
Так же в комплект входят ДВА универсальных патча для всех Fp2 (Symbian 9.3) и Symbian 9.4 девайсов. Работает на подовляющем большинстве девайсов.
Копируем файлы для своей модели в папку E:/patches/ (создать, если её ещё нет), активировать патч, и поставить его в автозагрузку smile


Открытие полного доступа для всех приложений

1. Caps ON/OFF
[!] Применяется ПОСЛЕ взлома HelloCarbide или HelloOX 2
Способ старый, оттого не рабоающий на большинстве новых прошивок (на N95(8Gb) работает, на N82 нет)
- Скачиваем Caps ON/OFF для своей оси
- Кладём файл CProfDriver_SISX.ldd в папку C:/sys/bin/ (Если есть диск Y лучше скопировать файл в Y:/sys/bin/ )
- Ставим Caps ON/OFF в память телефона
2. Open4All
[!] Применяется ПОСЛЕ взлома HelloCarbide или HelloOX 2
Самый свежий способ. Работает на всех новых прошивках! (Включён в сборку файлов )
- Должен быть ROMpatcher (есть во всех архивах выше)
- Копируем файл Open4All.rmp в E:/patches/ (Папку надо будет создать самому)
- Теперь когда нужен полный доступ для всех приложей, в том чиле для X-Plore, заходим в ROMpatcher, и применяем патч Open4All
[!] Что бы поставить Caps ON/OFF или ROMpatcher необходим Installserver.
[!] При выключенных капсах (Caps OFF) или активном патче Open4All - игры от N-Gage не будут запускаться! Перед игрой деактивируйте патч, и активируйте капсы (Caps ON)
[/center]
Если всё же что то не получилось, удаляем все, перезагружаемся, перечитываем статью, и делаем ещё раз!

Успехов. И обязательно описываемся о результатах!

Перевод и адаптация: Карпов Андрей aka Karp.exe .
Огромнейшая благодарность выражается IAL , CODeRUS , Kolayuk , FCA00000, leftup, SWmail, Zorn, DeltaFoX, ADIOT , ManowaRchik и StaVorosh и др
[!] Ни автор, администрация сайта не несет никакой ответственности за повреждения Ваших девайсов! Вся ответственность на вас.

Karp.exe
2011-06-09T19:41:37Z

Здесь находятся
всего 0. За сутки здесь было 0 человек

Комментарии 2204

#54   molosar    

Delorean
Напомню что это всего лишь способ позволяющий забыть про подпись, настоящий способ взлома при котором все приложения получали все права еще не найден, а он нужен, т. к. есть много программ которые нуждаются во всех правахsmile

Большинсво прог требующих больше прав чем дает деверсерт вполне прекрасно будут работать, у них права прописаны в exe, и главное их установить на смарт, а уж рабротать они бут прекрасно. Не будут работать проги которым нужен капсоф, т.е. полные права всем приложениям на смарте одновременно.


0 ответить

#54   mobman76    

на е90 с 300-й прошей все работает.


0 ответить

#54   Whiser    

На н85 не работает, на 11м шаге пишет при установке файл поврежден.


0 ответить

#54   Delorean    

Проверил, работает, но Jbak TaskMan здесь вообще не нужен...
Напомню что это всего лишь способ позволяющий забыть про подпись, настоящий способ взлома при котором все приложения получали все права еще не найден, а он нужен, т. к. есть много программ которые нуждаются во всех правахsmile


* редактировал(а) Delorean 10:16 27 янв 2009

0 ответить

#54   afoninpe    

Вроде установил на диск Y. C диска С удалил, проверил на установке того же Modo - работает. Теперь можно наконец-то аппаратный сброс делать, а то (цензура)а накопилось за 11 месяцев... Спасибо автору статьи и всем участвующим в обсуждении и дающих дельные ответы. Теперь бы разобраться с возможностью полного доступа...


0 ответить

#54   LOLr55    

на моем н95-1 все сработало. вот только диска Y я не увидел, скопировал инсталлсервер на С, все работает. Респект большой!


0 ответить

#54   BIO-PORT    

Всем привет.Ребята подскажите плиз в личку каким образом все это сделать, не получается поставить MapDrives v1.00 DiskAdmin Unsigned.sis Я его подписываю но пишет что не предоставлены права
-------------
Добавлено в 06.57: если у кого то появится желание помочь могу выложить сертификат


0 ответить

#54   kkkaaa    

На Е66 со 110 прошивкой все получилось! Долго я ждал этого момента! Огромное спасибо!


0 ответить

#54   esta1ien    

если работает на 9.4 то вечером будет инсталсерв.


0 ответить

#54   wxyzzz...    

спасибо. Всё работает. правда с файлом 2 MapDrive_Y.sisx ничего не получилось, тока с Нsmile мелочь, главное взломан.smile


0 ответить

Яндекс.Метрика