Перейти к содержимому


Перед регистрацией ознакомьтесь с темой про сертификат безопасности:
Фотография
- - - - -

GH1/GF1 дизассемблирование


  • Please log in to reply
39 ответов в этой теме

#1 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 08 Sep 2010 - 22:11

если есть желающие со знаниями и возможностью (наличие GH1) учавствовать - пишите.

GF1 - можно тоже, только синхронизация фдресов процедур постоянно нужна будет

#2 mikhailin

mikhailin

    Дал камеру подержать другу

  • Участники
  • PipPipPipPipPip
  • 310 Сообщений:
  • место работы:

Отправлено 09 Sep 2010 - 00:03

А смысл какой, буржуи уже все изучили.

#3 olegkalyan

olegkalyan

    Сенсей для друзей по NLE

  • Писатели
  • PipPipPipPipPipPipPipPipPipPip
  • 1768 Сообщений:
  • место работы:

Отправлено 09 Sep 2010 - 06:57

хотите по SDI некомпресс пустить? интересно!

#4 olegkalyan

olegkalyan

    Сенсей для друзей по NLE

  • Писатели
  • PipPipPipPipPipPipPipPipPipPip
  • 1768 Сообщений:
  • место работы:

Отправлено 10 Sep 2010 - 13:19

я готов комплект отверток купить, и паяльник :)

#5 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 10 Sep 2010 - 14:17

не совсем буржуи - Виталий Киселев (правда похоже уехавший за бугор), но он инфу особо не шарит и не дает шарить для других (я для народа выкладывал как ассемблером пользоваться - так все посты он поудалял, типа никому не положено знать, кроме него) ...
да и не все он изучил ... тот же вывод по хдми во время записи еще не реализован, да и авцхд тоже поверхностно - главные параметры даже кодирования не задаются (фактор квантизации например)... только общий битрейт
+ он решил сидеть только на 1.21 версии базовой, и портировать с нее для остальных ... хотя понимает сам что не все туда-обратно портируется
отвертки особо не нужны - больше нужны те кто в ассемблере могут копаться, а отвертки - только если jtag найдешь как и рискнешь подцепить к своей камере.

#6 dkostner

dkostner

    Дал камеру подержать другу

  • Писатели
  • PipPipPipPipPip
  • 235 Сообщений:
  • место работы:

Отправлено 10 Sep 2010 - 15:21

Весь мир наблюдал за вашими прениями :)
Соглашусь с тобой в первую очередь в том, что многим владельцам новых аппаратов хотелось бы также ощутить результаты исследования с прошивкой 1.34 (GH1) и 1.24 (GF1). Панасовская защита от перепрошивки в новых версиях, увы, еще не взломана...

Сообщение отредактировано DaLiV: 10 Sep 2010 - 18:16
udaleno overquote


#7 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 10 Sep 2010 - 18:19

для того что бы взламывать - нужно наличие той прошивки, а она только в самих камерах и в сервис центрах, которые не дадут (вряд ли у кого блат настолько большой что достанет) хотя выход новых объективов должен стимулировать выход прошивки новой ...

#8 mikhailin

mikhailin

    Дал камеру подержать другу

  • Участники
  • PipPipPipPipPip
  • 310 Сообщений:
  • место работы:

Отправлено 10 Sep 2010 - 18:27

Поэтому самый реальный вариант найти связи среди торгующих данным аппаратом. Выбор больше и, как знать, может даже пойдет вариант по продаже уже перепрошитых тушек, естественно по несколько иной цене.

#9 soundmaster

soundmaster

    Постигаю искусство кино.

  • Участники
  • PipPipPipPipPip
  • 220 Сообщений:

Отправлено 10 Sep 2010 - 18:28

Я имею небольшой опыт дисассемблирования. Нужно достать прошивку...

#10 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 10 Sep 2010 - 18:29

торгующие тушками ничем тебе не помогут ... или бредовая идея что они в магазинах каждую тушку перешивают (давно ушла бы прошивка в отличии от СЦ)?

утилита по сборке/разборке прошивок совместимых с GH1 <=1.32 будет выложена чуть поззже (тестирую часть патчера, остальное работаек без проблем)

#11 Arty

Arty

    Местный бродяга.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 5903 Сообщений:

Отправлено 10 Sep 2010 - 18:56

Злостный оффтоп ))
DaLiV - ты русскими буквами пишешь ))) Редкое событие :)

#12 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 10 Sep 2010 - 21:16

утилита для работы с прошивками
поддерживаемые прошивки совместимые с форматом GH1 версии <=1.32
поддерживается 2 формата патчей :
- HEX = .hpatch (примеры внутри архива)
- BINARY = .patch (на текущий момент без примеров, если появится код который скомпилирован будет - объясню) описывающий позиции + сам бинарный файл

Патчер девелоперский - поэтому предупреждение - патч наложится даже на несоответствующую прошивку, ваши мозги при применении патчера должны быть на месте - иначе можете угробить камеру.

#13 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 10 Sep 2010 - 22:02

декомпиляция :
patcher -> Decode FW -> "File.raw"
IDA -> new -> Binary/Raw file -> "File.raw"; cpu = mn103; rom start = 0x40000000; rom size = 0x00800000; loading address = 0x40000000
IDA -> load file -> additional binary file -> "File.raw"; segment = 0; offset = 0x7BC00000; file offset = 0x510000
IDA -> load file -> additional binary file -> "File.raw"; segment = 0; offset = 0x74000400; file offset = 0x4C2FC0; size = 0x1430
IDA -> load file -> additional binary file -> "File.raw"; segment = 0; offset = 0x7412185C; file offset = 0x4C43F0; size = 0xC030


Options - general - analysis -> kernel options1,2 = поставить все галочки кроме "Mark typycal code sequences as code" -> [Reanalyze program] -> ждать окончания (время зависит от мощности компа)

инструкция по использованию gnu ассемблера в приложении к GH1 будет выложена как только кому либо понадобится.

известные точки входа/структуры 1.32:
Spoiler


#14 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 19 Sep 2010 - 21:32

добавил конвертированные патчи.

#15 olegkalyan

olegkalyan

    Сенсей для друзей по NLE

  • Писатели
  • PipPipPipPipPipPipPipPipPipPip
  • 1768 Сообщений:
  • место работы:

Отправлено 20 Sep 2010 - 10:29

DaLiv, a какая стоит задача?

#16 hakimov ruslan

hakimov ruslan

    Есть камера, комп, а где поля ?

  • Писатели
  • PipPipPipPip
  • 165 Сообщений:

Отправлено 20 Sep 2010 - 14:56

да! поясните для простолюдинов то задачу
в свое время брутфорсил бисс)) некоторые поняли о чем я
у нас есть gf1 прошитый под GH13

#17 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 20 Sep 2010 - 15:03

GF под GH не перешьешь, но улучшить качество кодирования возможно ... только во всех параметрах разобраться, да и новые фичи возможно тогда будет можно добавить ...

#18 hakimov ruslan

hakimov ruslan

    Есть камера, комп, а где поля ?

  • Писатели
  • PipPipPipPip
  • 165 Сообщений:

Отправлено 20 Sep 2010 - 15:47

я в дисемблировании не силен - но если нужны компы ченить по брутфорсить - я готов
ниче ниче - потерепеть олин денек - и гаш 2))

#19 olegkalyan

olegkalyan

    Сенсей для друзей по NLE

  • Писатели
  • PipPipPipPipPipPipPipPipPipPip
  • 1768 Сообщений:
  • место работы:

Отправлено 20 Sep 2010 - 16:44

а что именно можно улучшить на уже прошитом GF1?

#20 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 20 Sep 2010 - 18:16

если идей нет - то может так и ничего , но по моему обрыв записи по высокому битрейту как пример - можно было бы пустить концовку ошибки на начало записи ... т.е. минимальные потери во времени при ошибках высокого битрейта (хотя может можно и настроить что бы не рвало совсем) , про хдми и параметры в х264 уже говорил, протокол разговора с оптикой тоже там же - соответственно способ говорить с другими объективами скорее всего тоже можно вычислить ...

а если идеи есть - то можно смотреть на возможность их реализации, с учетом лимитов железа ...

#21 dkostner

dkostner

    Дал камеру подержать другу

  • Писатели
  • PipPipPipPipPip
  • 235 Сообщений:
  • место работы:

Отправлено 20 Sep 2010 - 19:00

В принципе, идеи-то известны давно :)
А вот реализация...
Мне, как и другим, интересна возможность брать эффективные пикселы для видео не со всего поля фотоматрицы, а из центра - никак не брошу идею прикрутить полдюймовый фуджинон не используя экстендер и цифровой зум

#22 4ami

4ami

    Пытаюсь объяснить другу о полях :)

  • Писатели
  • PipPipPipPipPipPipPip
  • 793 Сообщений:

Отправлено 21 Sep 2010 - 10:18

При цифровом увеличении наверняка вырезается центральный прямоугольник для ускорения/оптимизации просчета.
Кстати, на мой взгляд, цифровое, 2x увеличение дает лучшую картинку, чем двукратный апскейл нормального исходника этой же картинки любыми алгоритмами на компе. Так что, наверное, тут есть рациональное зерно, если рыть в этом направлении. Это было бы решением проблем с виньетированием бесчисленных короткофокусных объективов.

#23 dkostner

dkostner

    Дал камеру подержать другу

  • Писатели
  • PipPipPipPipPip
  • 235 Сообщений:
  • место работы:

Отправлено 21 Sep 2010 - 14:34

Совершенно верно, если двигать в этом направлении, то надо исследовать алгоритм цифрового зума, точнее, как он реализован у панаса. Смотрел примеры использования тех же с-маунт объективов. Понравился больше апскейл. На двухкратном цифровом зуме, как показалось, картинка помыльнее. Так что затравка есть :) Хотелось бы также получить возможность не Х.х-кратного увеличения, а задействования Nnnn X Nnnn пикселов от центра матрицы по вертикали и горизонтали.
Кстати, если судить по догадкам на дивхюзере, которые идут в сей момент, в ГН2, похоже, это реализовали...

Сообщение отредактировано dkostner: 21 Sep 2010 - 22:27


#24 NURBS

NURBS

    Мастер Хлапушки!

  • Писатели
  • PipPipPipPipPip
  • 307 Сообщений:
  • место работы:

Отправлено 06 Nov 2010 - 01:53

если есть желающие со знаниями и возможностью (наличие GH1) учавствовать - пишите.

GF1 - можно тоже, только синхронизация фдресов процедур постоянно нужна будет


Скока смагу стока памагу, так как пока в двхюзерах этот проект притих. Я на тестирование уже один апарат на детали посыпал, в резерве ищё пару имею. Летом мала времени было, так несмог тестировать а зимой смагу снова влится в проект. ;-)

Сообщение отредактировано NURBS: 06 Nov 2010 - 14:03


#25 dkostner

dkostner

    Дал камеру подержать другу

  • Писатели
  • PipPipPipPipPip
  • 235 Сообщений:
  • место работы:

Отправлено 06 Nov 2010 - 04:37

Nurbs, куда вливаться-то? Нет подвижек - значит нет подвижек, увы... :cray:

#26 NURBS

NURBS

    Мастер Хлапушки!

  • Писатели
  • PipPipPipPipPip
  • 307 Сообщений:
  • место работы:

Отправлено 06 Nov 2010 - 14:08

Nurbs, куда вливаться-то? Нет подвижек - значит нет подвижек, увы... :cray:


Ну нада значет инициативу показывать. Тут дел стока, как хоби. Я пака больше всего о открытие HDMI думаю, но там пока сложно разабратся.

#27 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 06 Nov 2010 - 22:18

тестировать жто одно - а разбирать прошивку - это совсем другое ... на 1.32 выложенную инфу переложил у себя, а поскольку нормальных точек отсчета в прошивке не найдено пока (начало реакций на кнопки,функции) - то пока в поиске.
а выложено на двикс не полная база - а часть ... типа остальное нито не должен знать - ищите сами ... так что народ с тем что выложено и ковыряется потихоньку ...

NURBS - какие успехи у тебя по поиску чего то в прошивке ?

#28 NURBS

NURBS

    Мастер Хлапушки!

  • Писатели
  • PipPipPipPipPip
  • 307 Сообщений:
  • место работы:

Отправлено 08 Nov 2010 - 20:26

тестировать жто одно - а разбирать прошивку - это совсем другое ... на 1.32 выложенную инфу переложил у себя, а поскольку нормальных точек отсчета в прошивке не найдено пока (начало реакций на кнопки,функции) - то пока в поиске.
а выложено на двикс не полная база - а часть ... типа остальное нито не должен знать - ищите сами ... так что народ с тем что выложено и ковыряется потихоньку ...

NURBS - какие успехи у тебя по поиску чего то в прошивке ?


У меня пака глуховато, так как в коде я неасоба силён, но всёже панемногу совершенствуюсь, я тут больше по схемотехнике ищю способов перепрошыть прошывку через JTAG, програматар для даного чипа весьма редки и у нас в городе пака нечего ненашол. Как будет больше времени начну капатся и выкладывать инфу.

#29 sasha_vision

sasha_vision

    Есть камера, комп, а где поля ?

  • Участники
  • PipPipPipPip
  • 190 Сообщений:
  • место работы:

Отправлено 09 Nov 2010 - 11:52

NURBS очень хочется верить что HDMI выход всетки откроют..удачи вам

#30 NURBS

NURBS

    Мастер Хлапушки!

  • Писатели
  • PipPipPipPipPip
  • 307 Сообщений:
  • место работы:

Отправлено 20 Nov 2010 - 13:33

NURBS - какие успехи у тебя по поиску чего то в прошивке ?


DaLiV видел вы дискутировали с парнем из Парижа, о его версии взлома Панасоников через бекап епрома.. Интересная идея, нада бы проверить, не блеф ли это.

#31 dkostner

dkostner

    Дал камеру подержать другу

  • Писатели
  • PipPipPipPipPip
  • 235 Сообщений:
  • место работы:

Отправлено 20 Nov 2010 - 19:34

Да, DaLiV, если его на дивхюзере все-таки загнобят, может Вы с ним в личке пообщаетесь?

#32 NURBS

NURBS

    Мастер Хлапушки!

  • Писатели
  • PipPipPipPipPip
  • 307 Сообщений:
  • место работы:

Отправлено 20 Nov 2010 - 20:39

Пытаюсь вайти в контакт. ;)

#33 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 21 Nov 2010 - 14:21

возможность и есть и нет - но риск гораздо больший ... ибо пока не знаешь назначения каждого бита - вероятность запороть камеру очень высока ...
если у кого есть желание - можно попытаться определить точные положения определенных признаков связанных с версией - но если при изменениях камера будет требовать отправки в СЦ - то данный риск полностью ваш.

эта идея у меня давно - но еще не нашел обработчик записи чтения еепром-а в прошивке - тогда бы полная таблица стала более понятной - а так держите - правда не особо там много полезного в том виде в котором собрал ранее

Spoiler


#34 NURBS

NURBS

    Мастер Хлапушки!

  • Писатели
  • PipPipPipPipPip
  • 307 Сообщений:
  • место работы:

Отправлено 23 Nov 2010 - 12:51

Да рискт есть я одну камеру потерял тестируя прошывку Виталия, после этого начел искать как перешыть паметь другими спосабами. Пака это неувеньчялось успехом, так как програматары для этого типа памети страшна дарагие а аналогов самаделок ненашол. А вот GH2 имеет ишчё новее чип памети там ищё сложнее штота накапать..

#35 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 17 Jan 2011 - 12:36

решил выложить модуль mn103 для ida free 5.0

#36 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 03 May 2011 - 14:41

обновления для модуля mn103e. включено дизассемблирование расширенных комманд используемых в GH1.

#37 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 31 May 2011 - 13:39

Виталий Киселев снял прошивку c нехакaемого GH1 и теперь они хакаются...

#38 Muhin

Muhin

    не теряя ни секунды

  • Активные Участники
  • PipPipPipPipPipPipPipPipPipPip
  • 1793 Сообщений:

Отправлено 31 May 2011 - 14:13

говорят что gh2 лучше, чем gh1 прошитый.

#39 DaLiV

DaLiV

    Спрашивайте только если не разберетесь сами.

  • Админы
  • PipPipPipPipPipPipPipPipPipPipPipPipPipPipPip
  • 2295 Сообщений:

Отправлено 31 May 2011 - 17:43

местами да, а местами нет ... выше битрейт=выше детализация ...

#40 Igor2010

Igor2010

    Дали нажать на красную кнопку :)

  • Участники
  • PipPipPip
  • 67 Сообщений:

Отправлено 06 Jul 2011 - 14:20

Поломали ГАШ2: http://olympus.ourli...ic=14327&st=760


0 человек читают эту тему

0 пользователей, 0 гостей, 0 скрытых пользователей



Рейтинг@Mail.ru