Учимся писать патчи : Патчестроение : Форум |
Страница 28 из 180: « 1 ... 24 25 26 27 [28] 29 30 31 32 ... 180 » |
Adrenalin: |
20.06.07, 15:49 |
и что дальше делать когда зделал исходник? как сделать vkp? |
IronMaster: |
20.06.07, 15:56 |
есть компиляторы... в том же BinEdit есть компилятор... я использую fasmarm... разные короче есть... дело вкуса... Так вот суешь им исходник, а они вкп делают. |
Adrenalin: |
20.06.07, 16:46 |
ничего у меня так и не получилось с "паролем на разлочку клавы" и даже не смог готовый исходник в vkp переделать под мой тел Добавлено 20.6.07 16:48 IronMaster ты бы мог бы портануть какойто из тяжелых патчей под мой тел Добавлено 2.7.07 13:17 люди подскажите переустановил винду перестала работать IDA выдает ошибку C\program files\ida\idagui.cfg, 174: "OpNumber" = # lllegal hotkey что делать? раньше до переустановки работала |
Zormax: |
03.07.07, 00:46 |
vetaxa-manchyk Поиск рулит: http://supertrubka.org/newbb_plus/viewtopic.php?topic_id=965&forum=8&post_id=18777#18777 |
Adrenalin: |
03.07.07, 01:18 |
спасибо но я уже нашел наверное слипой был!!! Добавлено 3.7.07 02:45 подскажите в правильном ли я направлении иду? хочу сделать исходник(просто я уже незнаю какой патч выбрать попроще решил взять этот) ;K750 SW-R1CA021 ;Управление плеером с помощью гарнитуры ;© SiNgle 4514F35C: 072005F22FFD 0FF6D4F826E0 1) ROM:4514F35C BL sub_44F5E508 ROM:4514F360 B loc_4514F3B0 2) sub_44F5E508 ; FUNCTION CHUNK AT ROM:44F5E4F4 SIZE 00000008 BYTES PUSH {LR} LDR R0, =0x1D86 B loc_44F5E4F4 ; End of function sub_44F5E508 ; START OF FUNCTION CHUNK FOR sub_44F5E508 loc_44F5E4F4 BL sub_44E79D8C MOV R0, #1 POP {PC} ; END OF FUNCTION CHUNK FOR sub_44F5E508 3) sub_44F5E508: ; FUNCTION CHUNK AT ROM:44F5E4F4 SIZE 00000008 BYTES PUSH {LR} LDR R0, =11386 B loc_44F5E4F4 ; End of function sub_44F5E508 ; START OF FUNCTION CHUNK FOR sub_44F5E508 loc_44F5E4F4: BL sub_44E79D8C MOV R0, 1 POP {PC} ; END OF FUNCTION CHUNK FOR sub_44F5E508 что мне дальше делать я непойму. [ Редактировано vetaxa-manchyk в 3.7.07 03:26 ] |
IronMaster: |
03.07.07, 07:46 |
Короче ищешь куда врезаемся (0х4514F35C), потом аналог функции 0х44F5E508 в своем телефоне. Потом делаешь исходник типа: org vrezka bl lya-lya-lya b konec где vrezka - аналог места куда врезаемся lya-lya-lya - аналог функции 0х44F5E508 konec - на сколько помню b переход ведет на конец функции в которую врезаемся (pop...) |
Adrenalin: |
03.07.07, 13:50 |
вот так к приблезительно(я просто решил все сразу не делать что бы ошибок не натворить) IronMaster потом аналог функции 0х44F5E508 в своем телефоне ROM:203482B4 ; ----------------------------------------------------- ROM:203482B4 CODE16 ROM:203482B4 PUSH {LR} эт вроди как она и вторая ROM:205508BC ; ----------------------------------------------------- ROM:205508BC ROM:205508BC loc_205508BC ; CODE XREF: ROM:20550890j ROM:205508BC ADD R0, R4, #0 првильно? Добавлено 3.7.07 14:24 извеняюсь за такие тупые вопросы но не могу догнать IronMaster где vrezka - аналог места куда врезаемся у меня получается ROM:20550868 правильно? IronMaster lya-lya-lya - аналог функции 0х44F5E508 ты имеешь введу то что находится в этом адресе(точнеее функцию надо вписывать) или просто адрес где находится сама функция? |
IronMaster: |
03.07.07, 15:29 |
У меня нет твоей прошивки, поэтому правильно или нет не смогу сказать. Писать надо именно адрес, где находится нужная функция (бл - это переход на функцию с сохранением адреса возврата). |
Adrenalin: |
03.07.07, 15:39 |
получается так: include "x.inc" code16 org 0x20550868 bl 0x203482B4 b 0x205508BC |
svinuk: |
03.07.07, 23:45 |
Знающие, подскажите в чём мой протуп...есть патч: Код: ;K700 SW-R2CA001 ;Вибра при поднятии трубки на другом конце при исходящем вызове ;v. 1 ;(c) IronMaster +44000000 8a4fde: 201C 8847 8a500c: 24E80D44 C1E6D244 d2e6c0: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 0749201CFFB56423FA2252000121034D d2e6d0: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 28690568ED69A847FFBDFFFF2811114C d2e6e0: FFFFFFFF 24E80D44 как я понял вот здесь Код: 8a500c: 24E80D44 идёт переход на функцию... открыл прошу К700...перешёл на эту функцию...посмотрел последовательность байт....такое же нашол в проше от Ш800 по адресу 44188810....перевернул адрес 10881844.....и нифига нету вызова этой функции из проши...в чём прикол?! не реализовано в проше?! или как?! |
Страница 28 из 180: « 1 ... 24 25 26 27 [28] 29 30 31 32 ... 180 » |
URL этой темы: https://mobilefree.justdanpo.ru/newbb_plus/viewtopic.php?topic_id=965&start=270 © 2005-2018 supertrubka.org |