Firmware Medion
- ablbd
- Moderator
- Mesaje: 738
- Membru din: Joi Dec 15, 2016 5:15 pm
- 7
- Has thanked: 96 ori
- Been thanked: 1439 ori
Normal, doar seria 4xxx are acea functie kernel.
Utilitare:
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
- ablbd
- Moderator
- Mesaje: 738
- Membru din: Joi Dec 15, 2016 5:15 pm
- 7
- Has thanked: 96 ori
- Been thanked: 1439 ori
Este foarte ciudat si incalcit acest P4440 pe partea de cod pin, master pin, etc. Din registri se lanseaza ST.exe, care la randul lui lanseaza PL.exe (PL de la Pin Lock). In caz ca este pin lock activat mai lanseaza si LP_FP.exe, care pare-se ca vine cu interfata de tastarura. Doar ca acest LP_FP.exe descarca masiv niste date prin aceeasi functie kernel cu care am scos cei 660 octeti ai Scr.bin. Am modificat programul ca sa scoata toata acea cantitate de date si sa vad mai exact ce face cu ele, pare-se ca pentru deblocare cu parola master foloseste mai multe date decat am scos eu in prima tura. Programul este croit pentru seria seria P4xxx.
Utilitare:
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
- ady1979
- Mesaje: 1026
- Membru din: Dum Ian 15, 2017 12:29 pm
- 7
- Has thanked: 566 ori
- Been thanked: 741 ori
Acum da aceasta eroare
Acele executabile mentionate mai sus le-am vazut in wndows
Exista vreo posibilitate sa modificati windows sa nu mai execute acele exe ?Ma gandeam daca registri nu mai are ce apela ..
Cand era blocat puteam sa rescriu fw dar tot cerea pin.
Acele executabile mentionate mai sus le-am vazut in wndows
Exista vreo posibilitate sa modificati windows sa nu mai execute acele exe ?Ma gandeam daca registri nu mai are ce apela ..
Cand era blocat puteam sa rescriu fw dar tot cerea pin.
- ablbd
- Moderator
- Mesaje: 738
- Membru din: Joi Dec 15, 2016 5:15 pm
- 7
- Has thanked: 96 ori
- Been thanked: 1439 ori
Cum spuneam, este o solicitare masiva de date din zona rezervata(ceva peste 120KB) pe care chiar o face unul dintre programele sale interne. Eroarea spune ca s-a depasit valoarea maxim posibila pentru stiva; se pare ca lansand programul din TC plus celelalte care mai ruleaza in aparat, ramane fara RAM liber. Daca ai timp si chef de inca un test, inainte de executarea programului intra in control pannel si mareste alocarea de RAM , adica muta acel cursor spre dreapta la vreo 2/3 din scala. Eu unul as fi tare curios ce da jos la peste 660 octeti dar daca nu o ia cu alocare dimanica marita de ram atunci modific valorile din program ca sa salveze doar 1kB.
Utilitare:
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
- ady1979
- Mesaje: 1026
- Membru din: Dum Ian 15, 2017 12:29 pm
- 7
- Has thanked: 566 ori
- Been thanked: 741 ori
Am pus doar TC fara interfata ,si am mutat scala cu memorie ram in mai multe poziti, si la maxim si da aceeasi eroare
Am pus acest ececutabil pe card cu denumirea de GOCE sa ruleze direct fara win ce dar da aceeasi eroare.
Am pus acest ececutabil pe card cu denumirea de GOCE sa ruleze direct fara win ce dar da aceeasi eroare.
- ablbd
- Moderator
- Mesaje: 738
- Membru din: Joi Dec 15, 2016 5:15 pm
- 7
- Has thanked: 96 ori
- Been thanked: 1439 ori
Mda, programul original din rom face alocarea de memorie in heap(in "neant", exterior executabilului) iar eu o alocam pe stiva, in executabil.
Ajung peste vreo ora acasa, modific modul de alocare si revin cu o alta versiune. Oricum deja am reprodus intr-un program PC multe din functiile critice asa ca sunt pe aproape cu gasirea super pin. Fiind program PC, trebuie sa citesc datele din aparatul real, de asta va tot bat la cap cu aceste salvari.
LE: Am modificat modul de alocare RAM si pentru orice eventualitate salvez intai Scr.bin de 1000 octeti, dupa care fac alocarea de 102 KB si incerc sa scot acel fisier imens numit ScrBig.bin. In cel mai rau caz crapa la alocarea mare dar pana acolo tot isi va face treaba. Ideea este buna cu executare directa (fara TC) dar tot ar fi bine de setat ram la 3/4 din total. As putea face asta din program dar prefer sa evit orice complicatii, adica programul sa fie cat mai mic. Sa nu uitati de fisierul log, el este salvat dupa fiecare linie scrisa asa ca este oglinda a tot ce se petrece in program. In versiunea asta apare in log si uuid.
Ajung peste vreo ora acasa, modific modul de alocare si revin cu o alta versiune. Oricum deja am reprodus intr-un program PC multe din functiile critice asa ca sunt pe aproape cu gasirea super pin. Fiind program PC, trebuie sa citesc datele din aparatul real, de asta va tot bat la cap cu aceste salvari.
LE: Am modificat modul de alocare RAM si pentru orice eventualitate salvez intai Scr.bin de 1000 octeti, dupa care fac alocarea de 102 KB si incerc sa scot acel fisier imens numit ScrBig.bin. In cel mai rau caz crapa la alocarea mare dar pana acolo tot isi va face treaba. Ideea este buna cu executare directa (fara TC) dar tot ar fi bine de setat ram la 3/4 din total. As putea face asta din program dar prefer sa evit orice complicatii, adica programul sa fie cat mai mic. Sa nu uitati de fisierul log, el este salvat dupa fiecare linie scrisa asa ca este oglinda a tot ce se petrece in program. In versiunea asta apare in log si uuid.
- Fişiere ataşate
-
- MedionTest.7z
- (2.74 KiB) Descărcat de 48 ori
Utilitare:
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
- ablbd
- Moderator
- Mesaje: 738
- Membru din: Joi Dec 15, 2016 5:15 pm
- 7
- Has thanked: 96 ori
- Been thanked: 1439 ori
Multumiri amandurora dar in special lui @Marat66 pentru pozele cu uuid+superpin al alte doua aparate din gama. Se pare ca alocarea ram in heap a cam rezolvat problema si vazand salvarile mari m-am convins ca absolut toate datele utile se gasesc in 1024 octeti, tot restul este gol.
Utilitare:
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
- ady1979
- Mesaje: 1026
- Membru din: Dum Ian 15, 2017 12:29 pm
- 7
- Has thanked: 566 ori
- Been thanked: 741 ori
Salutare colegi revin si eu un medion 5460
L-am gasit prin targ
cu aceasi problema cu SUPER PIN
am testat
cu resetare din meniul ascuns cu gopal
am rulat acum cu menuiul lui original resetare
acum dupa ce introduc de 3 ori gresit SUPER PIN
intra in flash si ruleaza
meniul lui,CE comander ,s-au ce pun in flash
De data asta nu am primit raspuns de la Medion
Aveti idee cum am putea sa evitam acest SUPER PIN ?
Orice idee e bine venita oricum il tin degeaba.
Multumesc,
L-am gasit prin targ
cu aceasi problema cu SUPER PIN
am testat
cu resetare din meniul ascuns cu gopal
am rulat acum cu menuiul lui original resetare
acum dupa ce introduc de 3 ori gresit SUPER PIN
intra in flash si ruleaza
meniul lui,CE comander ,s-au ce pun in flash
De data asta nu am primit raspuns de la Medion
Aveti idee cum am putea sa evitam acest SUPER PIN ?
Orice idee e bine venita oricum il tin degeaba.
Multumesc,
- ady1979
- Mesaje: 1026
- Membru din: Dum Ian 15, 2017 12:29 pm
- 7
- Has thanked: 566 ori
- Been thanked: 741 ori
Într-un final am reușit asa:
Am resetat GPS-ul ,când sa aprins
Am apăsat rapid de mai multe ori pe litera" O"
De la gOpal.
Și am dat din meniul care a apărut hardreset după care exit
L-am conectat la pc, și cand sa aprins am avut conexiune
Am pus un sistem de navigare(navigator 7) de la un alt gps
Și am putut ajunge la modificare PIN
Desigur a cerut vechiul pin
Am tastat toți Ani de la 1950 pana am găsit 2008 și a înviat.
Am resetat GPS-ul ,când sa aprins
Am apăsat rapid de mai multe ori pe litera" O"
De la gOpal.
Și am dat din meniul care a apărut hardreset după care exit
L-am conectat la pc, și cand sa aprins am avut conexiune
Am pus un sistem de navigare(navigator 7) de la un alt gps
Și am putut ajunge la modificare PIN
Desigur a cerut vechiul pin
Am tastat toți Ani de la 1950 pana am găsit 2008 și a înviat.
- ablbd
- Moderator
- Mesaje: 738
- Membru din: Joi Dec 15, 2016 5:15 pm
- 7
- Has thanked: 96 ori
- Been thanked: 1439 ori
@ady1979
Am facut pe vremuri niste teste (programe) pentru a "pacali" Medion seria 444x, adica rescrierea partii ascunse din flash care sa elimine codul PIN. Din pacate nu am nicio salvare din modelul 5460 ca sa verific daca sistemul de codificare PIN este acelasi sau nu cu generatia anterioara. Daca tot ai acces la aparat, te-as ruga sa faci un ndump, descarci din semnatura. In caz de nevoie voi reveni cu un programel care extrage partea responsabila de PIN.
Am facut pe vremuri niste teste (programe) pentru a "pacali" Medion seria 444x, adica rescrierea partii ascunse din flash care sa elimine codul PIN. Din pacate nu am nicio salvare din modelul 5460 ca sa verific daca sistemul de codificare PIN este acelasi sau nu cu generatia anterioara. Daca tot ai acces la aparat, te-as ruga sa faci un ndump, descarci din semnatura. In caz de nevoie voi reveni cu un programel care extrage partea responsabila de PIN.
Utilitare:
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
- ady1979
- Mesaje: 1026
- Membru din: Dum Ian 15, 2017 12:29 pm
- 7
- Has thanked: 566 ori
- Been thanked: 741 ori
Am urcat aici
Mai am o placa de medion 5270 cu conținut original
De la asta am luat navigatorul original cu care am aflat pinul la 5460.
Dar acum nu reușesc sa mai rulez acest navigator în 5460 sa ai modific sa pun pin ,da eroarea din poza.
Cu unlock GPS-ul funcționează ok
Dacă doriți puteți testa orice fw am primit de la medion
astăzi și super pin pt 5460.
Dacă doriți pot testa și pe placa de 5270.
Mai am o placa de medion 5270 cu conținut original
De la asta am luat navigatorul original cu care am aflat pinul la 5460.
Dar acum nu reușesc sa mai rulez acest navigator în 5460 sa ai modific sa pun pin ,da eroarea din poza.
Cu unlock GPS-ul funcționează ok
Dacă doriți puteți testa orice fw am primit de la medion
astăzi și super pin pt 5460.
Dacă doriți pot testa și pe placa de 5270.
- ablbd
- Moderator
- Mesaje: 738
- Membru din: Joi Dec 15, 2016 5:15 pm
- 7
- Has thanked: 96 ori
- Been thanked: 1439 ori
@ady1979
Avansez cu studiul pin/superpin si ar fi fost grozav daca te-ar fi lasat sa setezi un pin dupa care sa executi un programel de-al meu care extrage datele raspunzatoare de pin. Din salvare am extras romul dar daca ti-au trimis un chit de resoftare, l-as studia mai in amanuntime. Partea interesanta este ca seria 4 era cu procesor Samsung iar seria 5 este cu SirfAtlas insa romurile au aceleasi caracteristici si functii, unele specifice doar aparatelor cu Samsung. Oricum multumesc pentru colaborare, sunt sigur ca pana la urma voi reusi recodarea si rescrierea datelor ca sa nu mai ceara pin.
LE: Pana la urma am reusit sa decodific si apoi sa recodific datele ascunse din niste salvari originale dintre care una cred ca iti apartine iar cealalta este de la colegul Marat. Asta inseamna ca n-ar mai fi nevoie de superpin ci doar de acces la wince ca sa se poata executa programul care elimina pin. Deocamdata versiunea de test este pentru PC dar nu va fi o problema sa pun functiile respective intr-o varianta wince.
Avansez cu studiul pin/superpin si ar fi fost grozav daca te-ar fi lasat sa setezi un pin dupa care sa executi un programel de-al meu care extrage datele raspunzatoare de pin. Din salvare am extras romul dar daca ti-au trimis un chit de resoftare, l-as studia mai in amanuntime. Partea interesanta este ca seria 4 era cu procesor Samsung iar seria 5 este cu SirfAtlas insa romurile au aceleasi caracteristici si functii, unele specifice doar aparatelor cu Samsung. Oricum multumesc pentru colaborare, sunt sigur ca pana la urma voi reusi recodarea si rescrierea datelor ca sa nu mai ceara pin.
LE: Pana la urma am reusit sa decodific si apoi sa recodific datele ascunse din niste salvari originale dintre care una cred ca iti apartine iar cealalta este de la colegul Marat. Asta inseamna ca n-ar mai fi nevoie de superpin ci doar de acces la wince ca sa se poata executa programul care elimina pin. Deocamdata versiunea de test este pentru PC dar nu va fi o problema sa pun functiile respective intr-o varianta wince.
Utilitare:
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool
PC 32/64biti: Clonare carduri.
WinCE: NDunmCE5 si NDumpCE6, LLDumpCE6(06.11.21), LLDelete, Clone Tool