首页
社区
课程
招聘
[原创]过年值班写的微狗UMI系统区解密工具
发表于: 2022-2-10 11:51 19703

[原创]过年值班写的微狗UMI系统区解密工具

2022-2-10 11:51
19703

年前网友给了我一个UMI V4.0版本的固件,正好之前研究63813的时候写了个调试器,顺便把63723C也做了,分析了一下这个固件的整个架构,没想到这么精妙。
感慨safenet的技术真是厉害。

 

先握手,再验证狗号,最后才是指令操作,一遍一遍的验证各种加密,快转晕了。
这个是逆了他的cpu和24C02的I2C Flash芯片通信后的加解密算法。
样本是V4.0的固件解出来的数据,我能用。但是根据我的推测,他每一批次生产出来的产品,KEY都会有变动。
找了一个朋友的V4.1版本的狗,用编程器读出来数据,解密后也能用。
使用方法:
先用编程器把24C02中的256个字节读出来。
从D0开始就是系统区的数据,全部复制到框中,然后解密,就over了。
惯例防止滥用,需要的朋友找我发key。
以后有时间的话把加密回去的功能也做了,这样就可以直接烧到24C02片中实现4.1硬复制。
这里其实有一个小技巧,把4.1的系统数据读出来,然后解密,把解密出来的数据,写到4.0的狗中,就实现了完美降级复制。
顺便在这里问问坛友们有没有其他固件可以玩玩。

 

链接:
提取码:
新年活动到此结束,很多人喜欢拿工具破解后到处贩卖,我对自己加密技术没有信心,所以不提供下载了。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2022-2-18 15:27 被xiaomajia编辑 ,原因:
收藏
免费 2
支持
分享
最新回复 (24)
雪    币: 2903
活跃值: (2839)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
膜拜一下大神,太牛了
2022-2-10 12:04
0
雪    币: 2903
活跃值: (2839)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
/MBvkWkEgg6jiAboJlWTuN6wMxjG6RA3qqQvUjbML+Pe6KwA7h3JfaqDJIo=
大神,发一下key,谢谢啦
2022-2-10 12:09
1
雪    币: 2903
活跃值: (2839)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
/MBvkWkEgg6jiAboJlWTuN6wMxjG6RA3qqQvUjbML+Pe6KwA7h3JfaqDJIo=
大神,发一下key,谢谢啦
邮箱dazhirurrr@163.com
2022-2-10 12:19
0
雪    币: 4889
活跃值: (2275)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5

。。。。。。。。。。。。。。。。。。。。。。。。。。

最后于 2022-2-10 16:40 被lionnnn编辑 ,原因: 发了hwid,也不给key,难道有选择性地给吗?
2022-2-10 12:25
0
雪    币: 2903
活跃值: (2839)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
有dump和一键克隆就好了,现在硬复制狗参考资料太少了
有彩虹狗UMI V4.1不知道怎么硬复制,还有圣天诺、阿拉丁的超级狗
2022-2-10 12:30
0
雪    币: 34
活跃值: (716)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7

删....................................................

最后于 2022-2-23 20:44 被michallsun编辑 ,原因: 工具并不通用!
2022-2-10 12:36
0
雪    币: 92
活跃值: (393)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
2D3kANVH4S130n1GHnXSjw== 邮箱2586618612@qq.com 请注册下!谢谢!
2022-2-10 13:21
0
雪    币: 190
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
kDMQpslkpJVfzWpN7qM52lY/BVzG5A5Udm13KQ==   邮箱 303831686@q.com 请注册下!   感谢!
2022-2-10 14:00
0
雪    币: 4172
活跃值: (3396)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
10
kLXyhClvSB/zJiERRriwRQ==
邮箱544272065@qq.com
谢谢大牛!
2022-2-10 17:13
0
雪    币: 671
活跃值: (2985)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11

机器码    KNmN9wnsuCGXf1qiijqbs275adlCYgeKgkpwLXq/RSjW776A9hQI7w==

我的邮箱  rooky2000@qq.com

最后于 2022-2-10 21:36 被rooky2000编辑 ,原因:
2022-2-10 19:45
0
雪    币: 198
活跃值: (1585)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
kLXyhClSZfjf8soU2rnbCxJQ6P7+1PM6RpuuTg==
邮箱:cd37ycs@163.com
请注册下!谢谢!
2022-2-10 20:27
0
雪    币: 200
活跃值: (270)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
2D3kAPmpNrjf+9C3NgzRTw==
邮箱:mike.jauly@gmail.com
感谢!
2022-2-10 23:25
0
雪    币: 300
活跃值: (39)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
ENa6Z2HXMQKr4GpcKnvECgIBaiHeIoRq2t0FT9Z1WETGoM8m
邮箱arwin.c@gmail.com
谢谢大牛! 
2022-2-11 14:21
0
雪    币: 175
活跃值: (2526)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
aDBUvNkk4/l3dD20qpQwMW7S66A=
邮箱:lyliucn@163.com
感谢!
2022-2-12 22:53
0
雪    币: 1160
活跃值: (286)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
网盘已经不能用了?                                 
2022-2-13 09:40
0
雪    币: 197
活跃值: (424)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
大神,网盘地址打不开了,能更新一下吗?
2022-2-17 14:49
0
雪    币: 27
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
18
厉害
2022-2-18 13:48
0
雪    币: 34
活跃值: (716)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19

我来说下我的拙见:这个工具应该只适用lz的锁,否则那不是复制小芯片就完成了锁复制?但是实际情况是正版锁key不一样,所以说是不行的!

最后于 2022-2-23 20:46 被michallsun编辑 ,原因:
2022-2-23 20:44
0
雪    币: 194
活跃值: (156)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
网盘已经不能用了,哪位大佬方便给我发一份,guawa152@163.com,谢谢!
2022-8-21 21:42
0
雪    币: 174
活跃值: (630)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
有幸得到一份,多谢邮箱38016210@qq.com
2024-2-3 21:46
0
雪    币: 3489
活跃值: (2544)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
大神,能再分享一下吗?谢谢!
2024-2-21 12:28
0
雪    币: 174
活跃值: (630)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
angelwang 有幸得到一份,多谢邮箱38016210@qq.com
有幸得到,谢谢,工具挺好用,
2024-3-8 21:22
0
雪    币: 207
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
24
大师能给我发一个么,多谢1043450997@qq.com
2024-4-15 21:52
0
雪    币: 88
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
UMI的63723C芯片现在几百大元就可以直接硬复制出来了带BIN文件直接可以用烧录器,自已弄了。没有这么麻烦的。
2024-4-23 23:00
0
游客
登录 | 注册 方可回帖
返回
//