|

楼主 |
发表于 2021-8-25 15:29:09
|
显示全部楼层
一个月前我看过一下,但是想了想没办法验证就放弃了,他的保护可能没改。 我也是业余爱好者,但是没硬件搞起来比较麻烦,我也不可能一直跟着他更新搞破解。
一个月前看的是6月21的固件,大概就是下面这些地址,有硬件可以自己研究研究,接上JLINK那还不是想怎么调试就怎么调试。
比如下面的0XDE46是地址,把原来STR R0, [R3] 改成 str r2, [r3],这个我也没看完,大体原来的保护就在这些地址附近。
- @de46
- str r0, [r3]
- str r2, [r3]
- @de86
- str r0, [r3, # 0x04]
- str r2, [r3, # 0x04]
- @dec4
- str r0, [r4, # 0x08]
- str r3, [r4, # 0x08]
- @def8
- str r0, [r4, # 0x410]
- str r3, [r4, # 0x410]
- @dfb0
- movs r4, # 0x58
- movs r4, # 0xfa
复制代码 |
|