|
本帖最后由 wufanb 于 2014-2-28 00:40 编辑
大家好,本来想做动画录音的,才发现原来我的口才是那么的烂。只能做成动画跟大家交流了。
大家都知道,MRT的解密对日立老盘很多都不支持,我也没怎么试,只是接到了这么一个单子,才发现用MRT尽然給搞完蛋了,ARM系列的,MRT一键搞定,没办法,只能从NV着手,很多东西自己都得用心去想,别一看工具不行就怨天尤人的。也希望以后兄弟们多交流。
MRT解密老盘,SLA系列(加密了,啥都动弹不了,NV跟固件都读不了)
思路:老盘都有C区,把C区的密码模块搞出来,重新写入A区,任务完成.(好多固件问题造成的盘都是这么一个思路去完成)
1.安全模式读出NV-RAM,做法:电机连线拔掉(IDE口的用跳线),进MRT的安全模式,选好家
族,直接进入读出NV
2.winhex修改NV参数然后写入:0*0B,这个地方随便你改,进C区的大门(别的系列没研究,但其 实都差不多这个思路,有机会的话大家多动手试试)
3.C区下读出工厂备份模块然后写入:加密模块是SECI,更老的盘是ICES,刚好倒过来
4.把NV重新改过来,然后写入原来NV,解密完成。
很感谢大家看我这么繁琐,都是兄弟,以后多多交流,谢谢,我一直都在学习
|
|