Инструмент для модификации прошивок модемов Huawei

Основана в 1987 году китайским инженером Жэнь Чжэнфэем.
anvldko
Ветеран
Сообщения: 880
Зарегистрирован: 30 июн 2019, 01:30
Откуда: Росси́йская Федера́ция

Re: Инструмент для модификации прошивок модемов Huawei

Сообщение: # 3433Сообщение anvldko

jamesromy писал(а): 13 май 2021, 23:12 Как я могу получить доступ к C-Shell для дизассемблирования VXWORKS под IDA Pro.
У меня роутер E5573Cs
Вы двигаетесь в верном направлении, как добьётесь успеха, ждём от вас в этой теме подробной инструкций шаг за шагом.
Gujjar
Посетитель
Сообщения: 1
Зарегистрирован: 27 май 2021, 12:50

Re: Инструмент для модификации прошивок модемов Huawei

Сообщение: # 3504Сообщение Gujjar

Код: Выделить всё

#!/system/bin/busybox sh
##21.328.62.00.1460 E5573Cs-609/322  Telenor/Zong1456

source /etc/patchblocked.sh
ecall __arm_ioremap 0x52617920 1  1
aa=$(busybox dmesg | busybox tail -1)
cc=$(echo -en "$aa" | busybox awk '{print substr($0,50,10)}')
wr_m $cc 02
echo -ne 'at+cfun=0\r' > /dev/appvcom1
sleep 3
echo -ne 'at+cfun=1\r' > /dev/appvcom1

Код: Выделить всё

#!/system/bin/busybox sh
##V700R110C30B333.21.333.64.01.1456 E8372h-153 Zong

source /etc/patchblocked.sh
ecall __arm_ioremap 0x52613EB0 1  1
aa=$(busybox dmesg | busybox tail -1)
cc=$(echo -en "$aa" | busybox awk '{print substr($0,50,10)}')
wr_m $cc 02
echo -ne 'at+cfun=0\r' > /dev/appvcom1
sleep 3
echo -ne 'at+cfun=1\r' > /dev/appvcom1

Код: Выделить всё

#!/system/bin/busybox sh
##21.333.64.01.1456 E5573Cs-322 Zong 1456

source /etc/patchblocked.sh
ecall __arm_ioremap 0x52612DC4 1  1
aa=$(busybox dmesg | busybox tail -1)
cc=$(echo -en "$aa" | busybox awk '{print substr($0,50,10)}')
wr_m $cc 02
echo -ne 'at+cfun=0\r' > /dev/appvcom1
sleep 3
echo -ne 'at+cfun=1\r' > /dev/appvcom1

Код: Выделить всё

#!/system/bin/busybox sh
##21.327.62.00.1365 E5577s-932 Tashkent
source /etc/patchblocked.sh
ecall __arm_ioremap 0x5261B268 1  1
aa=$(busybox dmesg | busybox tail -1)
cc=$(echo -en "$aa" | busybox awk '{print substr($0,50,10)}')
wr_m $cc 02
echo -ne 'at+cfun=0\r' > /dev/appvcom1
sleep 3
echo -ne 'at+cfun=1\r' > /dev/appvcom1

Код: Выделить всё

#!/system/bin/busybox sh
##21.328.62.00.306 E5573Cs-322

source /etc/patchblocked.sh
ecall __arm_ioremap 0x52617900 1  1
aa=$(busybox dmesg | busybox tail -1)
cc=$(echo -en "$aa" | busybox awk '{print substr($0,50,10)}')
wr_m $cc 02
echo -ne 'at+cfun=0\r' > /dev/appvcom1
sleep 3
echo -ne 'at+cfun=1\r' > /dev/appvcom1
Последний раз редактировалось Gujjar 29 май 2021, 09:59, всего редактировалось 7 раз.
anvldko
Ветеран
Сообщения: 880
Зарегистрирован: 30 июн 2019, 01:30
Откуда: Росси́йская Федера́ция

Re: Инструмент для модификации прошивок модемов Huawei

Сообщение: # 3506Сообщение anvldko

Gujjar писал(а): 27 май 2021, 13:09
Поздравляю с успешной разблокировкой без .ko модуля.
Geopak
Посетитель
Сообщения: 1
Зарегистрирован: 25 авг 2019, 08:04

Re: Инструмент для модификации прошивок модемов Huawei

Сообщение: # 3701Сообщение Geopak

anvldko писал(а): 14 окт 2020, 14:13


Thanks A Lot For Information

Keep It Up For Knowlegeable Post Here
anvldko
Ветеран
Сообщения: 880
Зарегистрирован: 30 июн 2019, 01:30
Откуда: Росси́йская Федера́ция

Re: Инструмент для модификации прошивок модемов Huawei

Сообщение: # 3955Сообщение anvldko

Программа для прошивки устройств на Balong-чипсете, V3.0.290, (c) forth32, 2015, GNU GPLv3
Порт для Windows 32bit (c) rust3028, 2016
Компиляция для сайта dinis.ru (c) anvldko, 2021
--------------------------------------------------------------------------------------------------
Утилита предназначена для прошивки модемов на чипсете Balong V7

balong_flash [ключи] <имя файла для загрузки или имя каталога с файлами>

Допустимы следующие ключи:
-p # - номер последовательного порта для общения с загрузчиком (например, -p8)
если ключ -p не указан, производится автоопределение порта
-n - режим мультифайловой прошивки из указанного каталога
-g# - установка режима цифровой подписи
-gl - описание параметров
-gd - запрет автоопределения подписи
-m - вывести карту файла прошивки и завершить работу
-e - разобрать файл прошивки на разделы без заголовков
-s - разобрать файл прошивки на разделы с заголовками
-k - не перезагружать модем по окончании прошивки
-r - принудительно перезагрузить модем без прошивки разделов
-f - прошить даже при наличии ошибок CRC в исходном файле
-d# - установка типа прошивки (DLOAD_ID, 0..7), -dl - список типов
--------------------------------------------------------------------------------------------------

Хеш открытого ключа для ^signver:
778A8D175E602B7B779D9E05C330B5279B0661BF2EED99A20445B366D63DD697
44C7B100763BF828B13B8B6AECF1ED2A6D3CB2888998F41448B276207B0F4EC4
У вас нет необходимых прав для просмотра вложений в этом сообщении.
anvldko
Ветеран
Сообщения: 880
Зарегистрирован: 30 июн 2019, 01:30
Откуда: Росси́йская Федера́ция

Re: Инструмент для модификации прошивок модемов Huawei

Сообщение: # 3956Сообщение anvldko

Аварийный USB-загрузчик Balong-чипсета, версия 2.20, (c) forth32, 2015
Порт для Windows 32bit (c) rust3028, 2016
Компиляция для сайта dinis.ru (c) anvldko, 2021

balong-usbdload [ключи] <имя файла для загрузки>

-p # - номер последовательного порта для общения с загрузчиком (например, -p8)
если ключ -p не указан, производится автоопределение порта
-f - грузить usbloader только до fastboot (без запуска линукса)
-b - аналогично -f, дополнительно отключить проверку дефектных блоков при стирании
-t <file>- взять таблицу разделов из указанного файла
-m - показать таблицу разделов загрузчика и завершить работу
-s n - установить файловый флаг для раздела n (ключ можно указать несколько раз)
-c - не производить автоматический патч стирания разделов
У вас нет необходимых прав для просмотра вложений в этом сообщении.
mopper@yandex.ru
Пользователь
Сообщения: 4
Зарегистрирован: 15 окт 2021, 15:06

Re: Инструмент для модификации прошивок модемов Huawei

Сообщение: # 4023Сообщение mopper@yandex.ru

anvldko писал(а): 14 окт 2020, 14:13 Распаковка и запаковка ядра kernel.img
Вот как то не очень понятно куда класть прошивку для того что бы ее распаковать
допустим у меня есть прошика E327x_update_22.491.09.00.00_WEBUI_21.100.02.10.03_HILINK.bin
Как от туда ядро можно заменить то при помощи данной утилиты?
anvldko
Ветеран
Сообщения: 880
Зарегистрирован: 30 июн 2019, 01:30
Откуда: Росси́йская Федера́ция

Re: Инструмент для модификации прошивок модемов Huawei

Сообщение: # 4024Сообщение anvldko

не прошивку, а только ядро. прошивка состоит из многих частей, а этот набор перепаковывает только ядро. поэтому вам нужно сначала извлеч ядро из прошивки. потом в обратном порядке собрать.
mopper@yandex.ru
Пользователь
Сообщения: 4
Зарегистрирован: 15 окт 2021, 15:06

Re: Инструмент для модификации прошивок модемов Huawei

Сообщение: # 4036Сообщение mopper@yandex.ru

anvldko писал(а): 30 окт 2021, 11:54 не прошивку, а только ядро. прошивка состоит из многих частей, а этот набор перепаковывает только ядро. поэтому вам нужно сначала извлеч ядро из прошивки. потом в обратном порядке собрать.
Я что то не много не понял ведь ядро это статически скомпилированый монолитный бинарник, как его самого можно перепаковать на части?

ну вот у меня есть ваша прошивка и скомпилированное ядро bzimage. Не подскажите при помощи какой утилиты можно заменить одно ядро другим?
mopper@yandex.ru
Пользователь
Сообщения: 4
Зарегистрирован: 15 окт 2021, 15:06

Re: Инструмент для модификации прошивок модемов Huawei

Сообщение: # 4037Сообщение mopper@yandex.ru

Так ну я распаковал раздел с ядром дальше чем раздел можно открыть переупаковать?
Изображение
Ответить