Архив форума "Клуб любителей DVD" с 2000 по 2014гг


:) Перевод на русский язык(+)

Автор: Sas
Дата: 06.08.02, @22:53

  Введение: 646 пионер выпускался с двумя вариантами прошивки. В первых партиях была прошивка без механизма защиты своей целостности, в поздних -прошивка с механизмом защиты (так называемая 5 минтуная защита: при нарушение целостности кода плеер "подвисал" через 5 минут с момента включения в сеть). "Взлом" плеера мог осуществляться двумя способами:
1) Использованием "заводской дыры" (т.е. специальной "лазейки" оставленной производителем плеера для сервис центров). Этот способ работает на любых версиях плееров, так как не затрагивает кода прошивки и
"одобрен производителем". Правда, этот способ не позволяет получить ничего более существенного чем автовыбор региона, о ручном переключение и отключение макровижн не может быть и речи.
2) Исправлением кода прошивки (т.е. управляющей программы). При использование этого способа с плеером можно делать все что угодно, все зависит только от квалификации хаккера (програмиста) который модифицирует код или добавляет свой. Только вот маленькая проблемка, два года назад фирма макровижн начала "охоту на ведьм" и заставила всех официальных производителей заткнуть все "заводские дырки" позволяющие отключать эту защиту. Прошивка пионера была давно расхакана на предмет макровижена швейцарскими братьями по разуму с dvdupgrade.ch, которые отключали его прямо в коде и время адаптации свежих фирмварей занимало у них 2-3 дня. Бороться с ними методом модификации прошивки было бесполезно, либо нужно было все переписывать заново, либо ... И фирма пионер пригласила (или откопала у себя) весьма грамотного хаккера со стажем, который и добавил очень необычный и подлый механизм проверки целостности кода. Необычен он хотя-бы тем что щвейцарцы за два года так его и не раскололи, несмотря на дорогущую аппаратуру для реверс инжиниринга. Они перешерстили всю прошивку вдоль и поперек но так и не нашли "золотого ключика". Мы же его нашли за 24 часа, но и то чисто интуитивно (тщательный анализ кода был бесполезен)- сказался опыт прошлых лет по встраиванию западла подобного рода для любителей копаться в наших программах. Кстати, данный механизм помимо контроля целостности кода так-же контролирует, чтобы в аппарат нельзя было зашить старую прошивку (без механизма).

Еще одно отступление: Швейцарцы поленились потратить время на защиту своих модификаций кода, и их прошивки были сворованы и дохаканы китайскими братьями (отрезана проверка чипа защиты). В результате чего модифицированные прошивки работающие без чипа стали валяться в каждом углу интернета, чем и воспользовались наши "специалисты" из сервис центров.

Теперь комментарий:

' Вот что мастер из русской игры сказал вчерашнему клиенту (цитирую по записке) :
' "Они проверили и сказали, что плейер не читает левые диски и что надо снимать эту защиту тоже. Защиту и макровижн сняли , но после этого левые диски действительно читаться не стали. Мастер сказал, что это конфликтуют вновь поставленные микросхемы и Макровижн восстановил.


"Мастер" взял с инета очередную "универсальную" прошивку от старых моделей и влил в плеер.

Защита контроля версий сказала: "а не пошел бы ты в жопу" и не запустила прошивку.

"Мастер" подумал - "наверное конфликт микросхем", и перенес кусок кода отключающий макровижн на оригинальную прошивку с плеера, после чего выпил стакан водки и вновь залил ее в плеер.

Защита контроля целостности кода, после пятиминутного раздумья, сказала: "а не пошел бы ты в жопу еще раз", и подвесила плеер на моменте проигрывания диска.

"Мастер" выпил еще один стакан водки, залил оригинальную неисправленную прошивку, достал из сейфа секретную бумажку "инструкция по включению заводского автомата", включил его, и пошел писать на бумажке этот бред и допивать водку. День прошел зря, денег по легкому срубить не удалось.

Сообщения в ветке


Ответ на сообщение
Ваше имя:
Пароль:
Ваш e-mail:
Тема:
Текст сообщения:
  
Посылать уведомление об ответе:    

return_links(); ?>