Главная Регистрация FAQ Пользователи Покупка MITSUBISHI Сообщения за день

Вернуться   OUT-CLUB.RU > Технический раздел > Outlander XL > Outlander XL 2007 - 2012 г.в. - Электроника, мультимедиа, навигация

Важная информация


Outlander XL 2007 - 2012 г.в. - Электроника, мультимедиа, навигация Элекрооборудование, мультимедиа, навигация и проч.

Ответ
 
Опции темы Опции просмотра
Старый 20.08.2011, 17:51   #1
PUSHIK
Старожил Клуба
 
Аватар для PUSHIK
 
Имя: Евгений
Авто: Outlander XL 2.4 CVT
Сообщений: 536
По умолчанию Re: Исследование механизма работы ПО MMCS

Цитата:
Сообщение от Gun78 Посмотреть сообщение
Понятно. А контрольных сумм там никаких нет? Т.е. можно WinHex'ом подправить что надо прямо в файле loading.kwi и все?
Есть ,но не всегда они критичны для системы.WinHex'ом не проблема подправить,проблема найти где и что.

---------- Добавлено в 17:01 ---------- Предыдущее сообщение было написано в 16:51 ----------

Попробовали воткнуть модуль нави.ехе с русской проши на американку, не вышло система постоянно перегружается, хотя при прямой заливке русского лодинга в американскую голову модуль нави прекрасно работает.
Вот переделанный лодинг http://4pda.ru/forum/dl/post/1109746/LOADING_NEW.rar
извлечённые прошивки http://4pda.ru/forum/dl/post/1109638/Mitsubishi.rar
Может кто посмотрит сам лодинг переделанный, подсказывают что контрольные суммы могут не соответствовать.При сравнении Нех-редактором исходного лодинга американки и переделанного,чётко виден сектор разницы, может спецы могут чего посоветовать?
Американский лодинг исходник http://files.mail.ru/SNDUTA
PUSHIK вне форума   Вверх Ответить с цитированием
Старый 23.08.2011, 01:27   #2
Mi81
Вступаю в Клуб
 
Имя: Сергей
Авто: Peugeot 4007 2.4 CVT
Сообщений: 9
По умолчанию Re: Исследование механизма работы ПО MMCS

Цитата:
Сообщение от Gun78 Посмотреть сообщение
А контрольных сумм там никаких нет?
Элементарно проверяется.
В любом exe, не относящемся к ОС (т.е. во второстепенной прикладной программе) правится один байт (конечно, лучше знать какой, но в целом это не важно, если файл не относится к драйверам и программам, стартующим автоматом).
Если заливка правленной прошивки проходит успешно, значит никаких чексумов не проверяется и делать можно очень много чего.
Естественно, после загрузки эту программу запускать не рекомендуется, если вы правили байт в секции кода, если же в секции данных (например, символ в строке), то можно запустить и посмотреть результат. Правка секции кода предпочтительна, т.к. это исключит сразу все сомнения относительно контрольных сумм, т.к. именно эти секции подлежат защите в первую очередь.
Только нужно помнить, что некоторые регионы модулей изначально сжаты, поэтому если поправить тупо, можно не достичь нужного результата, посему (если не умеете читать прошивки без инструментов) делаем так:
- разбираем прошивку, например, Remaker'ом;
- находим секцию кода модуля JitDbgr.EXE, после работы Remaker'a это файл S000 в соотвествующем директории;
- выбираем запоминающуюся последовательность из 15-20 байтов;
- открываем прошивку (лоадинг) в хексредакторе, находим последовательность байтов, которую запомнили;
- убеждаемся, что такая последовательность в прошивке только одна (т.о. мы точно знаем, что правим в нужном месте), иначе придется выбрать другую уникальную последовательность.
правим один байт;
- льем прошивку в дивай и смотри результат заливки.
По крайней мере, вы наконец узнаете есть ли в буте проверка контральных сумм
Ясно, что делать это может только человек, представляющий, что делает, иначе вся отвественность и риски на вас, с меня взятки гладки: у меня нет такого дивая, чтоб восполнить вашу потерю, если она случится (кто понимает, - знает, что ничего плохого случиться не может, если делать как я написал).
Mi81 вне форума   Вверх Ответить с цитированием
Старый 22.07.2011, 14:31   #3
PUSHIK
Старожил Клуба
 
Аватар для PUSHIK
 
Имя: Евгений
Авто: Outlander XL 2.4 CVT
Сообщений: 536
По умолчанию Re: Исследование механизма работы ПО MMCS

Да с открытого профиля пустило. Хе. Читать там немало нужно.
PUSHIK вне форума   Вверх Ответить с цитированием
Старый 22.07.2011, 15:53   #4
Vladimir
Администратор
 
Аватар для Vladimir
 
Имя: Владимир
Авто: MITSUBISHI
Сообщений: 12,226
По умолчанию Re: Исследование механизма работы ПО MMCS

Цитата:
Сообщение от PUSHIK Посмотреть сообщение
Да с открытого профиля пустило. Хе. Читать там немало нужно.
Тащи основное сюда
Vladimir вне форума   Вверх Ответить с цитированием
Старый 09.08.2011, 21:17   #5
Pyrop
Опытный
 
Имя: Денис
Авто: Pajero4
Сообщений: 66
По умолчанию Re: Исследование механизма работы ПО MMCS

Здравствуйте, господа. Извиняюсь, что вторгаюсь в вашу неспешную беседу.
я тут в соседней ветке вопрос задавал, но там, видимо мимо как-то прошло... да и, судя по всему, тут он более уместен.

Сильно подозреваю, что единственное препятствие для проигрывания видео с USB порта в системе исключительно програмное. Как бы это дело обойти?

з.ы. у меня система r-03
Pyrop вне форума   Вверх Ответить с цитированием
Старый 22.08.2011, 20:31   #6
heavy
Опытный
 
Аватар для heavy
 
Авто: Lancer Sportback 1.8
Сообщений: 62
По умолчанию Re: Исследование механизма работы ПО MMCS

Есть интерес попробовать заменить текстовые константы одного из языков на другой (т.е. поменять содержимое таблиц типа - /ScreenData/AV/GS_AV_STRING.tbl). С форматом таблицы еще разобраться можно - но что делать с loading.kwi в котором эта таблица лежит и из которого будет периодически распаковываться? Есть ли у кого опыт по засовыванию в лоадинг файла другого размера нежели оригинал - т.е. не побайтная корретировка, а именно перезапись по сути всего лоадига...
heavy вне форума   Вверх Ответить с цитированием
Старый 22.08.2011, 20:38   #7
vadimus_ca
Старожил Клуба
 
Аватар для vadimus_ca
 
Имя: Vadym
Авто: 2021 Tesla Model Y Long Range Dual Motor
Сообщений: 2,274
По умолчанию Re: Исследование механизма работы ПО MMCS

А вот внутренности блока БТ никто поизучать не желает?
https://www.out-club.ru/board/showpo...&postcount=179
Код:
22/08/2011  12:35 PM    <DIR>          .
22/08/2011  12:35 PM    <DIR>          ..
21/04/2011  05:55 PM    <DIR>          backup
21/04/2011  05:55 PM    <DIR>          executables
21/04/2011  05:55 PM               379 main_instructions.ini
21/04/2011  05:55 PM               296 versions.ini.gz
21/04/2011  05:55 PM    <DIR>          whole_nand
21/04/2011  05:55 PM    <DIR>          whole_nor
vadimus_ca вне форума   Вверх Ответить с цитированием
Старый 23.08.2011, 12:08   #8
PUSHIK
Старожил Клуба
 
Аватар для PUSHIK
 
Имя: Евгений
Авто: Outlander XL 2.4 CVT
Сообщений: 536
По умолчанию Re: Исследование механизма работы ПО MMCS

Я готов пробовать на своём девайсе ,но адекватно править не смогу.
Какой один байт править в последовательности? И сколько раз ,пока тыком не подберём КС?
Пробывал вьювером открывать прошивку выбирать файл и подставлять некоторую последовательность из него в поиск НЕХ-а, но совпадений не находит

Последний раз редактировалось PUSHIK; 23.08.2011 в 12:16. Причина: опечатка
PUSHIK вне форума   Вверх Ответить с цитированием
Старый 23.08.2011, 14:32   #9
Mi81
Вступаю в Клуб
 
Имя: Сергей
Авто: Peugeot 4007 2.4 CVT
Сообщений: 9
По умолчанию Re: Исследование механизма работы ПО MMCS

Цитата:
Сообщение от PUSHIK Посмотреть сообщение
но совпадений не находит
Viewer маленько искажает картину, например, дописывает модулю не существующий на самом деле заголовок PE. Пользоваться нужно Remaker'ом и не забывать о сжатии, присутствующем в прошивках формата B000FF.
С точки зрения стоящей задачи - разобраться есть ли проверка чексумм, - безразлично какой байт править. После исправления любого байта контрольная сумма модуля изменится и загрузчик должен на это как-то отреагировать при попытке заливки, если такие проверки в нем заложены.
Mi81 вне форума   Вверх Ответить с цитированием
Старый 23.08.2011, 22:22   #10
Mi81
Вступаю в Клуб
 
Имя: Сергей
Авто: Peugeot 4007 2.4 CVT
Сообщений: 9
По умолчанию Re: Исследование механизма работы ПО MMCS

Вот, например, кусок loading.kwi, который вы выкладывали на 4pda. Это фрагмент именно секции кода файла JitDbgr.exe. Я специально выбрал место, где лежат простые строки в уникоде.
Можете пропатчить их, как вам нравится (достаточно и одну букву, патч в этих строках абсолютно безопасен.) и попытайтесь залить прошивку в дивайс. Если не примет, значит проверки есть, если примет, значит руки для дальнейшего ковыряния развязаны, что в этом случае делать дальше я писал пару дней назад в личке Ежику Пыху.
Здесь лишь замечу, что для инъекции можно воспользоваться тем обстоятельством, что донорский navi.exe по размеру меньше того, что лежит в этой прошивке.

Успехов.

ЗЫ: И где тут кнопка "Изменить"?
Изображения
Тип файла: jpg Loading.jpg (53.5 Кб, 57 просмотров)

Последний раз редактировалось Mi81; 23.08.2011 в 22:23. Причина: Пришлось писать новую месагу из-за отсутствия кнопки
Mi81 вне форума   Вверх Ответить с цитированием
Старый 24.08.2011, 10:22   #11
PUSHIK
Старожил Клуба
 
Аватар для PUSHIK
 
Имя: Евгений
Авто: Outlander XL 2.4 CVT
Сообщений: 536
По умолчанию Re: Исследование механизма работы ПО MMCS

Поменял. Идет update и черный экран.
PUSHIK вне форума   Вверх Ответить с цитированием
Старый 24.08.2011, 15:54   #12
Mi81
Вступаю в Клуб
 
Имя: Сергей
Авто: Peugeot 4007 2.4 CVT
Сообщений: 9
По умолчанию Re: Исследование механизма работы ПО MMCS

Цитата:
Сообщение от PUSHIK Посмотреть сообщение
и черный экран.
Моя вина.
Я почему-то понадеялся, что вы, прочитав информацию на 4pda, уже знаете о существовании стандартных контрольных сумм записей формата B000FF и смените ее самостоятельно. Речь идет о двенадцати байтах заголовка каждой записи (три поля по 4 байта каждое), которые представляют собой следующую информацию:
Код:
Record Address      4     Physical starting address of data record. 
Record length        4     Length of record data, in bytes.
Record checksum   4     Signed 32-bit sum of record data bytes.
Соответственно, изменив даже один байт вы должны пересчитать Record checksum для этого региона и изменить ее.
Физически в прошивке этот заголовок лежит непосредственно перед самим регионом, который описывает.
Я сейчас на работе и под руками нет вашей прошивки. Вечером, если надо, покажу где это и как это.
Для работы по-прежнему достаточно Remaker'а и WinHex'a.
Mi81 вне форума   Вверх Ответить с цитированием
Старый 24.08.2011, 19:36   #13
PUSHIK
Старожил Клуба
 
Аватар для PUSHIK
 
Имя: Евгений
Авто: Outlander XL 2.4 CVT
Сообщений: 536
По умолчанию Re: Исследование механизма работы ПО MMCS

Если несложно. Знаю что есть КС ,но где и методику расчета не знаю.Можно на примере,это заменить то на то .. А я попробую что выдит.
PUSHIK вне форума   Вверх Ответить с цитированием
Старый 24.08.2011, 21:06   #14
Mi81
Вступаю в Клуб
 
Имя: Сергей
Авто: Peugeot 4007 2.4 CVT
Сообщений: 9
По умолчанию Re: Исследование механизма работы ПО MMCS

Цитата:
Сообщение от PUSHIK Посмотреть сообщение
Можно на примере,это заменить то на то ..
Это можно. Имея немного времени для чтения, вы бы могли сделать это проще, используя лишь карту прошивки, полученную из Remaker'a, но по-скольку нужных знаний у вас пока нет, пойдем окружным путем, как говорят в армии, по разделениям.
Работать будем с той извлеченной из контейнера прошивкой, которая прилеплена в аттаче (она, как вы помните лежит в контейнере LOADING.kwi по смещению 0х0006F000) и самим LOADING.kwi.
Для работы нам понадобятся Remaker for WinCE5 и WinHex, если не знаете, где взять последний могу выложить.


И так:
  1. Открываем прошивку (NK.bin) в Remaker'e (в меню левой панели File -> Open ROM) и, когда она загрузится, выполняем в меню правой панели View -> Map Project NB0. Эти действия приведут к тому, что в директории, где лежит Remaker, появится папка NB0, в которой будет находиться разобранная на составляющие части прошивка, ее карта - MAP.txt и много других полезных файлов (Рис. 1).
  2. Запускаем WinHex и открываем в нем наш контейнер LOADING.kwi, затем находим в папке Remaker'a файл S000 в директории \NB0\OUT\MODULES\JitDbgr.EXE\ и тоже открываем его в WinHex'е - это и есть секция (регион, если говорить в терминах прошивок) кода файла JitDbgr.exe в том виде, в каком она лежит в прошивке (Рис. 2).
  3. В WinHex'e переходим на закладку S000 и выделяем мышкой первые шестнадцать байт (можно и не 16, важно просто что бы они были уникальными) и копируем их в буфер обмена: Edit -> Copy Block -> Hex Values.
Изображения
Тип файла: jpg Pic1.jpg (48.4 Кб, 108 просмотров)
Тип файла: jpg Pic2.jpg (79.1 Кб, 81 просмотров)
Тип файла: jpg Pic3.jpg (79.5 Кб, 69 просмотров)
Mi81 вне форума   Вверх Ответить с цитированием
Старый 24.08.2011, 21:59   #15
Mi81
Вступаю в Клуб
 
Имя: Сергей
Авто: Peugeot 4007 2.4 CVT
Сообщений: 9
По умолчанию Re: Исследование механизма работы ПО MMCS

Продолжим:







Рис. 3 относится к п.3 предыдущего поста.
  1. Переходим на закладку LOADING.KWI и находим начало нужного региона, выполнив Search -> Find Hex Values... В поле ввода открывшегося диалога вставляем из буфера обмена сохраненную последовательность из 16 байтов и нажимаем кнопку OK (Рис. 4).
  2. После выполнения этих действий курсор должен установиться на начало нужного региона нужного файла (смещение 0х00E20A8F). Однако, если выполнить повторный поиск (нажав клавишу F3), мы убедимся, что найдена еще одна такая же последовательность, и еще одна, и еще. Вывод: к сожалению, последовательность оказалась не уникальной. Такую проверку нужно проводить всегда, чтобы быть уверенным, что найден именно тот фрагмент, который нужен.
  3. Возвращаемся на закладку S000 и выбираем другую последовательность байтов для поиска, например, следующие 16 байт и копируем их в буфер обмена. Снова идем на закладку LOADING.KWI и повторяем попытку поиска, как описано выше (Рис 5). Нажатием F3 убеждаемся, что такой последовательности в контейнере больше нет и это именно то, что надо.
  4. И так, нужная последовательность найдена по смещению 0x00E96613, но ведь это вторые 16 байт из файла S000, значит сам регион начинается по смещению 0x00E96613 - 0х00000010 = 0х00E96603. Рассмотрим заголовок региона, те 12 байт, что предшествуют собственно региону и обведены на Рис.5 красной линией. Первые четыре байта это смещение региона 0х8E82C000 они нас в данном случае не интересуют. Вторые - длина региона 0x0003EFFC. Третьи - его контрольная сумма 0x0188EB68. Обратите внимание, что чтение выполняется справа налево.
Изображения
Тип файла: jpg Pic4.jpg (81.2 Кб, 63 просмотров)
Тип файла: jpg Pic5.jpg (82.9 Кб, 63 просмотров)
Mi81 вне форума   Вверх Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Outlander. Моторчик механизма стеклоподъемника Rikoshet Outlander - Эксплуатация и ремонт 25 31.01.2020 15:47
Поломка механизма поднятия запаски Dozr Outlander XL - Запчасти и ремонт 33 02.08.2017 15:23
Избавлю от площадки заднего дискового тормозного механизма T - 34 Outlander. Агрегаты и иже с ними 0 22.04.2011 15:41
сижу без работы!!! САНЯ В.-58 Работа (поиск и предложения) 0 08.02.2011 18:22

Текущее время: 10:18. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.10
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Использование материалов сайта разрешается только при условии размещения активной ссылки на OUT-CLUB.RU
Copyright ©2006 - 2024, WWW.OUT-CLUB.RU