瀏覽單個文章
剎那
Major Member
 
剎那的大頭照
 

加入日期: Dec 2003
您的住址: 江戶
文章: 113
以下提供參考

無責任兄的方法 剎那試了一次 發現到不同的地方

除了無責任兄 所提的到那組不同處

剎那將(偽)811s寫了了官版的HS0E.exe 然後再用ltnflash吸出hs0e.bin

用了WinHex比較hs0e.bin 和 hs0e-crack.bin發現到不同處有兩個地方

無責任兄所說的只有一個不同處"60 02 C3 22 7F 05"
........剎那找出的第二組不同處"60 02 C3 22 D3 22"

代碼:
Search for differences

1. D:\韌體和工具\Liteon 811s\bin\hs0e.BIN: 1,048,576 bytes
2. D:\韌體和工具\Liteon 811s\bin\HS0E-crack.bin: 1,048,576 bytes
Offsets: hexadec.

 95D7E:	60	D3
 95D7F:	02	D3
 95D80:	C3	D3
 95DCF:	60	D3
 95DD0:	02	D3
 95DD1:	C3	D3

6 difference(s) found. 


然後剎那再將無責任兄所放出的hs0j_改.bin

和官版的hs0j.bin比較了一下 只有一組不同
代碼:
Search for differences

1. D:\韌體和工具\Liteon 811s\bin\HS0J.BIN: 1,048,576 bytes
2. D:\韌體和工具\Liteon 811s\bin\HS0J_改.BIN: 1,048,576 bytes
Offsets: hexadec.

 95CD9:	60	D3
 95CDA:	02	D3
 95CDB:	C3	D3

3 difference(s) found.


剎那動手改了hs0j_改.bin從hs0e.bin找出的第二組不同處"60 02 C3 22 D3 22"

改成"D3 D3 D3 22 D3 22"

然後存檔成hs0j_改2.bin 再和hs0j.bin比較一次
代碼:
Search for differences

1. D:\韌體和工具\Liteon 811s\bin\HS0J_改2.BIN: 1,048,576 bytes
2. D:\韌體和工具\Liteon 811s\bin\HS0J.BIN: 1,048,576 bytes
Offsets: hexadec.

 1F8D7:	D3	60
 1F8D8:	D3	02
 1F8D9:	D3	C3
 95CD9:	D3	60
 95CDA:	D3	02
 95CDB:	D3	C3

6 difference(s) found. 


再將hs0j_改2.bin寫入(偽)811s中

燈號並不會閃










目前無法確定 HS0E-crack到底是依據何方法破解,使得更新hs0e-crack.bin
並不會出現更新官版韌體時的閃燈號現象

對照之前某大大說的一段話
代碼:
RUN LTNFLASH --> EEPROM->READ
401S 內 EEPROM->ADDR 6F==>"FE" 
EEPROM-> WRITE
在更新為 411S 就 OK 了 也可以用原來的 EEPROM 值升級較穩定..

*******用 401S 或 411S 升級成 811S 相同 在 註冊 後 EEPROM 100~10F
會產生一組認證碼... 但是 每一台認證碼都不同,,所以無法用簡單方式升級


請看最後一句





所以目前保險的方法是使用HS0E-crack.bin就好了

如果有更新無責任兄版的HS0J_改.bin的大家

燒片和讀片的狀況好壞 也請大家提供經驗 讓大家參考





ps.剛剛在改的時候還遇到地震 XD
 
舊 2004-01-01, 11:36 AM #132
回應時引用此文章
剎那離線中