打破S60证书签名机制 S60手机软件任意装
--------------------------------------------------------------------------------给大家提供一个好软件,不知道有用过的没,不过用过的都说好~~~
由于Symbiansigned网站停止了S60第三版手机系统个人证书的申请,使得很多朋友因为没有证书给软件签名,导致的很多重要的手机软件不能安装,这可急坏了很多手机用户! 所有S60第三版手机都有证书机制,而目前主流的S60智能手机都为S60第三版系统,比如N73、3250以及6120c等,而以后新出的S60智能手机皆为第三版系统,所以此次“证书风波”将波及几十款手机,一半以上的S60智能手机用户可能会受到影响。关于“证书”和“签名” 所谓“证书”,即S60第三版手机系统为了提高安全性,对一些需要用到特殊权限的软件采用人为认证的一种安全措施;而“签名”就是把证书和需要签名的软件打包在一起的过程,从而保证软件的安全性得到认可。每张个人证书对应一个手机串号(IMEI),因此一张证书只能用在指定的某个手机上。 那么,Symbiansigned网站停止了S60第三版手机系统个人证书的申请是不是就意味着我们永远无法安装那些需要特殊权限的软件,无法再使用诸如A4手机输入法、屏幕截图和来电通等优秀的软件呢?不!虽然我们不再拥有个人证书了,但是我们可以对手机系统进行“破解”,突破原有的证书机制,使得手机用户不需要个人证书也可安装那些需要签名的软件。
前期准备 对系统的破解是对系统文件的修改,因此有一定的风险性,破解虽然可以实现软件免签名安装,但是也会带来一定的负面影响,比如让手机病毒有了可乘之机。再加上该破解过程略有复杂,因此不建议新手操作。我们在破解之前一定要对手机的各种操作有所了解,并且做好前期准备,在破解过程中要一步步按照操作步骤执行,以免发生意外。 在电脑上安装“诺基亚PC套件”,这是诺基亚手机的配套软件,安装好以后会自动在电脑上安装好手机驱动。如果你电脑中已经安装了该软件,可以跳过该步骤。 在手机上安装X-plore程序,这是一款非常不错的第三方文件管理软件,虽然手机中自带了“文件管理器”,但是在我们破解过程中无法完成需要的任务,所以一定要使用X-plore这样的第三方文件管理软件。启动X-plore默认情况下会显示“C:”和“E:”两个盘符,“C:”代表手机内存储器,“E:”表示存储卡。点击“菜单→工具→设置”,在设置对话框中将“显示隐藏文件”和“显示系统文件/文件夹”勾上,点击“返回”。 最后,在电脑上将“手机端.rar”解压,然后复制到手机存储卡中备用。
设置文件的显示属性破解实战 最终实现软件免签名安装,主要有三个过程。第一是突破系统对权限的校验,这样我们就可以看到并修改重要的系统文件,为下一步的破解做好准备;第二是替换手机系统的根证书,也是实现破解的关键一步;第三是使用“手机签名”程序自签名软件并最终生成可以在手机上安装的软件。 解除系统权限校验 启动X-plore,点击“E:”盘,再点击刚刚复制进来的“手机端”文件夹,将光标移到该文件夹中的“HelloCarbide.exe”文件上,点击“菜单→编辑→移动”,然后选择“C:”盘并按确定键,这样就将“HelloCarbide.exe”文件复制到了“C:”盘根目录下了。 将HelloCarbide.exe文件复制到手机内存 在手机上安装“手机端”文件夹下的“Freepack.sisx”软件,安装路径选择安装在“手机存储”上。安装完成后在程序列表中便会有名为“TRK”和“HelloCarbide”的程序。 查看安装好的两个程序 用USB数据线将手机和电脑连接起来,连接模式一定是要选择“PC套件”。连接成功后,运行刚才安装好的“TRK”程序,弹出“蓝牙现处于关闭状态。启动?”的提示框,选择“否”。 在“TRK”中点击“选项→settings”,将“Connection”设置为“USB”,设置完成后点击“返回”。点击“选项→Connect”,程序界面中会显示“Status:Connected”即表示连接成功。 回到电脑上,右击“我的电脑→属性→硬件→设备管理”,在设备管理器中点击“端口(COM和LPT)”,这里会看到类似“Nokia N95 USB(COM4)”的选项,记住手机型号后面显示的端口号,比如这里就是COM4。 记住手机型号后面的端口号 解压“PC端.rar”,运行其中的hacks60.exe程序。在“S60 3rd XX Tool”对话框中选择符合自己手机型号的选项以及刚才记下的COM端口号。选择无误后,点击界面上的“XX”按钮,破解就开始了。当DOS窗口中显示“>End+Exit”即表示破解成功了。如果DOS窗口中的显示停在了“sending message number 00”,则是因为没有安装“诺基亚PC套件”程序或者没有正确复制HelloCarbide.exe到相应位置。最后关闭“S60 3rd XX Tool”对话框。到这一步我们对手机权限校验的破解就完成了,不过还不彻底,因此一旦手机重启后又会恢复到未破解的状态。
破解过程的界面 操作完上述的操作后千万不要重启手机,继续下面的操作。如果你的手机属于“FP1机型”,就将“手机端”文件下的“FP1_CapsOnOff”文件夹下的“CProfDriver_SISX.ldd” 文件通过X-plore复制到手机“c:\sys\bin”目录中。如果属于“非FP1机型”就复制“非FP1_CapsOnOff”文件夹下的该文件,操作步骤一样。
FP1机型:N77,6290,N76,N95(8G),5700,6110N,6120c,E51,N81,N82,E90
非FP1机型:3250,E60,E70,N80,N92,N91(8G),E61,N71,5500,N93,N73,E50,N75,E61i,E62,N93i,E65 在手机上安装CapsOff.sisx和CapsOn.sisx两个程序,程序列表中会出现“CapsOff”和“CapsOn”两个程序图标。以后如果手机重启后恢复到未破解状态,运行“CapsOff”即可自动破解,运行“CapsOn”则会解除破解状态。
运行“CapsOff”和“CapsOn”不会出现任何程序界面,屏幕只会闪烁一下。
替换根证书 在手机上安装好“signsis.sisx”程序,安装路径选择“手机存储”。安装完成后程序列表中会有一个名为“手机签名”的程序,这是一个在手机上即可实现给软件签名的软件,并且支持“自签名”功能,也是后面我们会用到的。
使用X-plore打开“e:\手机端\keycert”文件夹,将里面的“cert.cer”和“key.key”的两个文件复制或移动到手机“c:\private\EC696702”目录下,会提示“文件已存在”,选择“全部覆盖”覆盖原文件。 使用X-plore打开“c:\ resource”目录,点击“菜单→文件→新建文件夹”,文件夹命名为“swicertstore”,然后再在“swicertstore”文件夹下新建一个名为“dat”的文件夹。再将“e:\手机端\ 00000001”文件夹下的“00000001”文件复制到“dat”文件夹中。 使用X-plore选中“00000001”文件,点击“菜单→文件→文件属性”,将“只读”勾上,点击手机左键“更改”保存设置。这一步是防止FP1机型手机在重启之后替换的根证书消失的问题,将根证书设置为只读即可解决这一问题。
如果你的手机属于非FP1机型,可以跳过这一步。
安装需要签名的软件 通过上面的操作,我们的手机已经完成了破解,接下来就是要将未签名的软件安装到手机上。 将不能安装的未签名软件复制到手机存储卡中,运行刚才安装的“手机签名”程序,在“需要签名的文件”中按确定键,选择“存储卡”,找到刚才复制进来的未签名软件。 点击“选项→自签名”,提示“操作成功”。自签名后的软件会和原软件放在一个目录,但是其后缀会多加一个“x”,比如源软件名为“CallMaster”,自签名后在同一文件夹中会有一个名为“CallMaster.sisx”的软件。执行安装“CallMaster.sisx”就不会出现“证书错误”的提示了。怎么样,是不是可以在S60手机上安装任何软件了
[attach]412653[/attach][attach]412653[/attach]
[attach]412678[/attach][attach]412678[/attach]
[attach]412679[/attach][attach]412679[/attach]
[[i] 本帖最后由 wyh0530wayy 于 2008-4-28 18:23 编辑 [/i]]
1111111111111111111111111
1111111111111111111111111111111111111111111111111111111111
11111111111111111111111111111111111111111111顶
sr fretg 支持~辛苦了!! `````````````````` 谢谢楼主,受用了! 11111111123456:handshake 88888888888888888888888888888888888888888 hao hao :lol :) 好复杂啊~~~ 貌似过程跟复杂.... 啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊 HAIHAOAJOA n95没有用!!!!!!!!!!!!!!!!!!!!!!!!11骗人啊!!!!!!!!!!!!!!!!!!有个文件夹根本没有 cert.cer”和“key.key”的两个文件复制或移动到手机“c:\private\EC696702”目录 哪有这文件夹啊 安装时是不会出现错误了,可是确出现了不被信任 怎么办啊? 我都弄了一下午了!!!!!!!!!!!!!!!!!!靠 好!!!! 好复杂不用了
还是给你顶
辛苦楼主了
页:
[1]
2