- 积分
- 32
- 实力分
- 点
- 金钱数
- 两
- 技术分
- 分
- 贡献分
- 分
|

楼主 |
发表于 2005-12-9 23:43:07
|
显示全部楼层
关于破解的上些理解,不知道有没有错.
如果知道HASH、ESN,就应该可以破解手机。
1.HASH在手机出厂时被写入到bootcore的0xA0000238~0xA0000248字段中;可通过BFC的0x06号命令的0x01子命令读取。
2.ESN则一般烧录于特定的OTP区域中;可通过BFC的0x23号命令的0x01子命令读取。
3.通过HASH、ESN,可计算出SKEY、BOOTKEY;
4.通过BFC的0x25号命令的0x11子命令,将“ ‘X’+SKEY” 写入到手机,实现解码。
但我不知道应用这些命令的前提条件是什么?是不是必须打开所有eeprom才可以执行?
用什么方式才能打开所有的eeprom?
请知道的朋友帮我解答一下。 |
|