MIBSTD2 Signature

harwin3
Новичок
Сообщения: 29
Зарегистрирован: Ср янв 22, 2014 1:22 am

MIBSTD2 Signature

Сообщение harwin3 »

Hello,

Anyone know how to skip or calculate the metafile signature?
In the file tsd.mibstd2.system.swdownload in the software there is "SkipSignatureCheck = "true", will not check signature of metainfo2.txt file"

Adding SkipSignatureCheck = "true" to the metafile doesnt work.

Any idea? in IDAPRO i can see the flag but cant find out how to get it to work.
алексей 3012
Новичок
Сообщения: 4
Зарегистрирован: Вт окт 20, 2015 4:51 pm
Откуда: пекин

Сообщение алексей 3012 »

I tried to modify the MetafileChecksum inside the metainfo2 file to prompt the signing error
Вложение error.jpg больше недоступно
Вложения
error.jpg
harwin3
Новичок
Сообщения: 29
Зарегистрирован: Ср янв 22, 2014 1:22 am

Сообщение harwin3 »

the metafilechecksum is easy to calculate, but after that you need to calculate new signature and thats almost imposible.

https://reverseengineering.stackexchang ... tion/12287 here you find more info about the signature.

in the software donwload part of the firmware tsd.mibstd2.system.swdownload you find SkipSignatureCheck = "true" but adding this to metainfo doenst seem to work.
harwin3
Новичок
Сообщения: 29
Зарегистрирован: Ср янв 22, 2014 1:22 am

Сообщение harwin3 »

I want to go this way https://forum.xda-developers.com/genera ... st74201158 found the emmc MTFC8GLWDQ-3M AIT Z. someone can get the datasheet of it?
mobista
Местный
Сообщения: 107
Зарегистрирован: Ср мар 22, 2017 8:18 pm

Сообщение mobista »

This chip is BGA100 eMMC memory, you can read it with this: https://pl.aliexpress.com/store/product ... 62252.html or simple SD card reader when add correct voltage and connect with good pins :)
congo
Пользователь
Сообщения: 97
Зарегистрирован: Пт мар 11, 2016 10:17 am

Сообщение congo »

Too much effort just to see that you cant touch anything on these units :(
Thecnisat made it secure, nothing in common with harman or delphi.
Way much easy is to use special SD cards.
mobista
Местный
Сообщения: 107
Зарегистрирован: Ср мар 22, 2017 8:18 pm

Сообщение mobista »

harwin3 писал(а):I want to go this way https://forum.xda-developers.com/genera ... st74201158 found the emmc MTFC8GLWDQ-3M AIT Z. someone can get the datasheet of it?
Look for "EMMC LFBGA 100 pinout" - soldering is simple, with every tool developed to work with eMMC can read this memory (even simple sd card reader, but U must to add some voltage).
FRANEK
Новичок
Сообщения: 7
Зарегистрирован: Вт сен 06, 2016 7:59 pm
Откуда: belgie

Сообщение FRANEK »

congo писал(а):Too much effort just to see that you cant touch anything on these units :(
Thecnisat made it secure, nothing in common with harman or delphi.
Way much easy is to use special SD cards.

private keys are usefull for this unit :)
congo
Пользователь
Сообщения: 97
Зарегистрирован: Пт мар 11, 2016 10:17 am

Сообщение congo »

If you have them yes.
алексей 3012
Новичок
Сообщения: 4
Зарегистрирован: Вт окт 20, 2015 4:51 pm
Откуда: пекин

Сообщение алексей 3012 »

MetafileChecksum Calculating is easy, it is difficult to calculate the signature, there is no good way
jvkk
Новичок
Сообщения: 10
Зарегистрирован: Пт янв 05, 2018 6:11 am

Сообщение jvkk »

How much special the SD card should be?
Any hint?
FRANEK
Новичок
Сообщения: 7
Зарегистрирован: Вт сен 06, 2016 7:59 pm
Откуда: belgie

Сообщение FRANEK »

jvkk писал(а):How much special the SD card should be?
Any hint?

its not for production units
chris2011
Пользователь
Сообщения: 35
Зарегистрирован: Пн апр 08, 2019 1:33 pm

Сообщение chris2011 »

is there a way to get X devl sw on production units ?
Crash-100
Местный
Сообщения: 263
Зарегистрирован: Вт июл 08, 2014 9:46 pm
Откуда: Minsk

Сообщение Crash-100 »

How X soft help you ?
Crash-100
Местный
Сообщения: 263
Зарегистрирован: Вт июл 08, 2014 9:46 pm
Откуда: Minsk

Сообщение Crash-100 »

You will need patch tsd.mibstd2.system.swdownload
chris2011
Пользователь
Сообщения: 35
Зарегистрирован: Пн апр 08, 2019 1:33 pm

Сообщение chris2011 »

Spent already few hours with patching tsd.mibstd2.system.swdownload

But no success till now
Ответить