Да ? И программма DEPACK.EXE там

xKVtor писал(-а):
Цитата:
Да и в нете этого полно.

Да ? И программма DEPACK.EXE там на каждом шагу встречается ? :)

Не, я ее не выкладывал. Уж очень сырая она. Писалась для личных целей что называется "на коленке" минут за 10-15. Думаю, что не составит труда найти что-нить более юзабельное. Если нет, то подшаманю и куда-нить выложу...

xKVtor писал(-а):

Цитата:
сейчас взялся препарировать GA_6IEML

а что, там тоже есть дыра под названием "инженерный пароль" ?
Цитата:
и хз че делать...

если дыры нет, так и делать ничего не надо :)

А если бы ее(дыры) не было, то я бы за него(биос) и не взялся бы... :P
Причем именно AWARD_SW
Более того - последовательности 22 F2 22 52 82 FA 72 F2 я вообще там не нашел... :? Значит там другой метод получения хеша... Но то, что идет за этой последовательностью совпадает с предыдущим ORIGINAL.TMP

xKVtor писал(-а):

Цитата:
вродебы и есть пересчет CRC_origig_tmp. нет?

НЕТ
Очень странно, что у тебя все получилось без правки этого CRC_origig_tmp. shock
Вспомни, может все же модбином пользовался ?

Нет. Пользовался только тем, чем написал и в описанном порядке

xKVtor писал(-а):

Цитата:
nkr307.16k - pci модуль в моей прошивке...

это я прекрасно понимаю :)
я к тому спросил, что при удалении (release) модуля нет никакой необходимости указывать имя файла
по крайней мере, я никогда не указывал :)

Точно. Сейчас посмотрел и понял, что это было излишним, кстати это справедливо и для Extract
Для отмазки скажу: это допустимая избыточность wink

xKVtor писал(-а):

ALL
По поводу фака. ИМХО лучше сделать:
1) отдельно основной фак по редактированию (сборке/разборке образа биос)
2) отдельно фак, где описывать процесс патчения кода ORIGINAL.TMP для достижения различных целей (начать можно с искоренения инженерных паролей);

Я - за! wink

xKVtor писал(-а):

Кстати, дырку под названием "инженерные пароли" обсудили.

Это кому как...:) У меня еще вопросы остались...
Да, и может у кого есть опыт разфигачивания 2Mb бивисов версии 6???
Никак не могу вытащить-вставить original.tmp cry
Вытащить получается а вставить...

Изменение инженерного пароля
  • apple_rom Спасибо за ответ. Правда, конкретного алгоритма расчета
  • Сейчас по рекомендациям apple_rom +
  • apple_rom Может быть есть какие либо идеи
  • Ошибка в следующем - cbrom работает с
  • apple_rom Уже спрашивал , но
  • Дык... Заглядывал бы почаще - может, и
  • Так, народ - об чём гутарим, собственно??? Об
  • Стормозил. Сорри Сырцы то
  • Bizquit Полночи потратил на разработку этого
  • Упс, мой косяк... пропустил РPS... думал, что прога
  • Bizquit а если вторым способом (через
  • Тогда, пожалуйста, расскажи алгоритм или дай линк
  • cbrom завис вхлам ctrl+break не помогло -
  • Тогда, пожалуйста, расскажи алгоритм или дай линк
  • 1. метод подсчета CRC вовсе не является загадкой 2.
  • Поскольку на мой вопрос на конфе Оверклокерсов уважаемый
  • StarGaz0r Bizquit Может пригодится [url=http://cp.people.overclockers.ru/cgi-bin/dl.pl?id=1535
  • че-нить придумаем
  • неа, он только в конец добавляет...
  • а cbrom'ом через /other добавлять?
  • вот в том-то и дело... и че теперь
  • хе-хе - там заголовок разный получается у архива
  • Хмм... или я что-то не так делаю, или
  • да - он самый - хэш по умолчанию MASTER_PASS_HASH DB 22h,0f2h,22h,52h,82h,0fah,72h,0f2h
  • я так понимаю главный модуль - находится
  • я тоже никогда инженерными паролями не заморачивался ;) но
  • Там нечто типа CRC, посчитанного кривым методом,
  • 1) Тайна сие великая есть: Вы пишете, что
  • хмм... а есть несколько способов сохранить кроме
  • Внимательно подумал, а после проверил - я был
  • тогда, вообще реально ли его убрать?
  • Есть сильное подозрение, что "обнуление" пароля есть неотъемлемая
  • 2IVP : нельзя ли подробнее?
  • Нет
  • Если мне нужно снести пароль, кем-то зачем-то установленный