Video yükleniyor...
Video Yüklenemedi
Це напевно найостанніша жирна крапка у цьому проекті. Мені вдалося прочитати masked rom. Те що бай дизайн ніколи не повинно було бути прочитано. Оскільки це ASM код який цікавий 1.5 людині у світі, я для вас зробив гарне відео як я то зробив. Тепер і ви мамкіни хакіри
23,357 görüntüleme • 2 gün önce •via X (Twitter)
45 Yorum

How Booka unmasked the masked ROM on the Nokia 6600 (in English).

ноооойс, розкажіть в чому відео нагенерили таке гарне добре

в клоді, з десятого разу, бо це делікатна тема для нього

@devellloper А що саме клод зробив? Це просто візуалізація в html чи як?

@devellloper Та напевно все. Ти йому даєш сценарій, ключ до Eleven Labs для сінтезу голосу, і він то робить джаваскриптом і рендерить у відео

В самому найменуванні була підказка, Symbian 60

I dont get it. Поясніть )

ААА 60. ПОНЯВ

Це гіпотеза 👌

Пиздеуь

Найцікавіше — скільки токенів спалив за весь цей час? :)

Я півтори людини. Друже, ти мене знаєш, невже в тебе є сумніви?

Абсолют сінема ✋😐🤚

секунда для клода, довше промпт писав

компутори, гад демн! кранік вже не прикрутити, цікаво яких висот усе це достигне

@uriuriuriknopka Блін, може таки зламати той бутлоадер на АСУС МЕ302С…

Не зовсім зрозумів який саме інтерфейс дав вам змогу конфігурувати ці переривання без шнурка під час буту, чи ви свою юзер спейс апку написали і тригерили переривання з неї, для цього треба був якийсь експлойт? Бутром можна якось перезапускати з симбіану?

Авжеж в мене був і шнурок, і не юзер спейс аксес. Це все все одно не дає вам можливість прочитати маскед ром. Про те і відео.

Ок значить я не так зрозумів «ні розʼєму, ні команди» 😅 тобто якийсь дебаг інтерфейс зразу після включення був доступний, хоч і прямого доступу на читання з памʼяті не було? Ви змогли буквально з ресету дебажити? Чи на якомусь пізнішому етапі?

Немає дебаг інтерфейсу, кабель до телефону - це дата кабель по якому ви можете комунікувати зі своєю программою.

Вибачте я все одно не розумію звідки тоді низько рівнений доступ і можливість контрольовано перезапускати бутром, ви використали якийсь існуючий експлойт з юзер спейсу в кернел?

Ви як у тій притчи про палець і небо. Так є доступ, і до кернелу, і до запуску своїх пейлоадів. І все що забажаєте. Це був довгий шлях від юзерспейсу до кернела і до бута у свій пейлоад. Це все контекст. Відео не про це. А про те що навіть маючи це все, ви не можете прочитати masked rom.

Дякую, сподіваюсь колись почитати врайтап. На сіменсах бутром на щастя читався і писався звичайним шнурком 😄Я доречі залив свій емулятор на гітхаб, ще раз дякую за натхнення 😄

О. Ти таки дойшов до QEMU бачу

Так, ніхуя сібє, тілівізор! Оце каєф.

I LOVED THAT PHONE! Great job!

Заслужена підписка

прикольно

мегакруто. інструкціі в boot0 тіки cpu стейт міняють чи память також?

У памʼять також. Але із за специфіки masked rom, навіть masked rom не може читати константи з masked rom. Тож ті адреси формуються іншими командами. І це все можна легко побачити.

в теорії зарядити преривання можна на любий час, головне щоб обробщик преривання 100% працював довше цього часу?

Божествений JTAG вийшов! Уявив, як воно умовні переходи лускало 😀

@weitergeo cool

Розйоб

Ніхуя не ясно, як завжди, але ок

їбанутись охуєнно

Ти це робив з живим телефоном? Мені здавалось що ти працюєш з образом. Тому все це можна було прочитати з образа

лютий розйоб, і експеримент, і відео. Голос - людина чи Elevenlabs?

Так, eleven labs

@breakyourwall Запишіть краще відео урок як клодом такі відяшки генерувати

@breakyourwall Вибачте, що ви маєте на увазі під "краще відео урок як клодом...". Можете розкрити свою думку?

Наглядне відео, кайф.

Де генерували відео? Дуже сучасно!

66ть два нулі

Вау
