找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

搜索
热搜: 同步 ROOT 上网
查看: 11910|回复: 126

***提供我的vkp移植方法,并顺利将新补丁FlashLight on/off by camera button移植成功 [复制链接]

Rank: 3Rank: 3Rank: 3

精华
0
帖子
95
金币
2625
注册时间
2005-12-24
发表于 2006-9-22 19:08:03 |显示全部楼层
设想如下:
  {9 o  ?( R$ |: A我觉得不能再用特征码搜索的办法了,需要用上反编译和汇编语言的知识了,老毛子在空白区域重新写了一段中断跳转处理程序,把原来的跳转处理程序的入口地址改成新地址,新程序应该还包括处理完后回到原来地址的命令,主要是要找准main中跳转地址的位置,还有如何回到原位置的问题,可惜我不咋懂汇编和反编译
/ E% z$ d6 X- b! U* Y
2 e: s) g3 ?6 |6 x1 @举个例子说:4 X$ R  C1 o( V: Z* I( D2 R/ X
;W800 SW-R1BC002& ~. F3 O3 E# L4 R' [
;FlashLight on/off by "camera" button
, X* y: e4 O+ F- N7 S& C;(C)SiNgle
5 K9 w+ v1 ]9 p;(P)romeo6 O& ~( ~2 r# w: }6 t
;(P)Ju Ming/ d. w( ~% u, C7 j- N0 W
+44000000
- ~" X6 j& P, C+ ?& q+ U2568D4: C5401045 C4B63445 ;这一行估计是修改了中断程序的入口地址,可能就是地址,前面旧地址,后面新地址,不包括命令,不同版本或许旧地址不一样,所以就算用特征码搜索到,也可能没什么意义。, P1 c" N5 E' R4 W

4 M1 d, w0 O7 Z1 d, n. N8 o" E$ O- G;下面应该就是正式的处理中断的新程序,就这一个例子就开关灯的命令集了6 G6 X! n0 x: j, D! K, g: ~/ Z) d$ W
134B6C4: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FE402DE930209FE50030D2E5010053E3" M7 Y; @2 d* S& a2 s9 @( d; n
134B6D4: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 0030A0030000A0030130A0131E00A0130 n/ W- B0 ?8 e  i$ l
134B6E4: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 0030C2E51210A0E30620A0E30FE0A0E1# a7 d+ O" Y2 V1 b" m. T0 Q0 D
134B6F4: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 08F09FE50100A0E3FE80BDE89CE3064C0 F" s$ J) q: k* l  l
134B704: FFFFFFFF AD8F0245 9 U5 N5 z; `. q$ ?) p- a+ I9 S
;最后一两行,估计包括回到原位置下一条命令地址的跳转命令4 e0 t- g; q% M: P: e
============
% C( c1 [$ \& O& y我所要确定的有两个要点:1。旧地址八位数值所在的位置 2。新程序返回的地址的八位数值# ^: n: J& n/ }7 }& U
+44000000
9 j! f( U5 P) Z- x) C2568D4: C5401045(旧地址451040c5) C4B63445(新地址4534b6c4). o! U5 j+ v* A- j% [6 _
134B6C4: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FE402DE930209FE50030D2E5010053E3% G  L7 ~' g8 f6 n
134B6D4: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 0030A0030000A0030130A0131E00A013
4 g' u! ]" X2 }6 c  @134B6E4: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 0030C2E51210A0E30620A0E30FE0A0E1
. t8 U4 l" O. R2 w. U& \134B6F4: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 08F09FE50100A0E3FE80BDE89CE3064C
$ Z7 g/ g8 q0 H, z1 j9 v8 ^. B134B704: FFFFFFFF AD8F0245 (一般最后是返回命令,操作数在后,命令在前,假定这最后8位就是返回地址 45028fad)# r( @) @: ?: V3 g0 P$ V6 i/ c
a。分析要点19 c) w- o) ^( Q  U, s
从匹配的原版本入手,按照旧地址数值,找到其具体位置,在这个位置,选取一段足够长的特征码,在目标版本中搜索,确定出相应旧地址的数值,原版旧地址数值处(2568d4)前面的数值可能就是跳转命令代码,然后在目标版本中以目标版本旧地址数值,前面连上原版本旧地址数值处前面的部分代码,作为特征码进行搜索。就可以确定要点1了
, \& T# {5 T. n
/ h& K# `1 w7 D# {9 rb。分析要点2
" I; H( n- L; }/ ~& U假定45028fad就是返回地址,找到原版本中返回地址处的代码,取一合适的部分作为特征码在目标版本中搜索,确定出目标版本的返回地址的数值
6 a# H( p% Z3 E5 i. k
5 X% J1 z( W1 R; }$ L这只是我的设想,还没时间去慢慢验证,仅供大家参考. {* G7 g+ B$ h/ \" A' _
0 G8 g$ s# `) E+ }
当然老毛子的有些补丁不仅仅是修改个入口地址这么简单,有些还修改了原来的命令,那就要分析出他的设计思想才能一步步的移植了,
6 x  `7 r& R) m8 K9 F) j================3 T: b# c( W9 B) Z) T
现在我开始行动了,经过20分钟的琢磨终于把上例子800r1bc002 的Light_On_Off_by_Camera_button补丁成功移植到我自己的800r1aa008上,代码如下
! j* V7 v  e5 ^/ o6 Z;for w800 r1aa0080 M" C1 [) O- Z& [# r& a5 e  _
+44000000
8 d4 ~4 Y7 t" M- E4 |2 Q4 z255B28: 552F0F45 C4B63445
+ A/ ?0 J' m* Z6 `' F134B6C4: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF FE402DE930209FE50030D2E5010053E3
- b# l7 a5 @1 U* S8 m5 U134B6D4: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 0030A0030000A0030130A0131E00A013
0 p5 n- r# p6 l; [134B6E4: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 0030C2E51210A0E30620A0E30FE0A0E1& T3 T% ^- _3 _
134B6F4: FFFFFFFFFFFFFFFFFFFFFFFFFFFFFFFF 08F09FE50100A0E3FE80BDE89CE3064C
$ |' v- P. g! ?- t' Y- A/ a134B704: FFFFFFFF B5880145
# |- ?6 o. L5 X6 ~刷机试验,果然收可以当手电筒用了,其他一切正常,终于研究出一个补丁的移植了,呵呵,很高兴啊,不过还有几个有待研究,尚须继续努力
6 k7 @& I4 D; j我不太喜欢800r1bc002版本,所以一直用800r1aa008的
& y0 D- P: l! y) X
; }2 I( T  j: H我提供了一种移植vkp到其他版本的思路和方法,抛砖引玉,希望高手们在这个基础上更进一步!
) I4 t2 s% ^2 r" F# b
( S: J8 W/ z' h[ 本帖最后由 xanadus 于 2006-9-23 09:56 编辑 ]
1

查看全部评分

Rank: 3Rank: 3Rank: 3

精华
0
帖子
76
金币
6340
注册时间
2006-5-7

索尼爱立信论坛海洋勋章 优秀会员GG勋章

发表于 2006-9-23 01:29:49 |显示全部楼层
原帖由 xanadus 于 2006-9-22 22:54 发表) W( W( t* R+ \6 g' Q
怎么没有高手来与我一起研究??

  y. e+ Q3 z3 a
" p2 o& S; L7 ]$ @  P8 b匹配的原版本在哪下载?
% Y& D7 m  ?+ I" D- T2 B1 u/ L$ S% K, w* T# @
[ 本帖最后由 sk163 于 2006-9-23 01:30 编辑 ]

使用道具 举报

Rank: 3Rank: 3Rank: 3

精华
0
帖子
95
金币
2625
注册时间
2005-12-24
发表于 2006-9-23 01:37:31 |显示全部楼层
原帖由 sk163 于 2006-9-23 01:29 发表# M! w7 Q. U- O& @3 D! B
& s9 f: b1 H( D

% F1 t0 A2 u( Z5 N% U/ J匹配的原版本在哪下载?
' P7 F7 ?0 u) m" q9 u

) a# k7 t, b  M+ u1 P, v/ f在本论坛的刷机区就有各种型号和版本的下载,匹配的是  w800 r1bc002 简体中文版

使用道具 举报

Rank: 3Rank: 3Rank: 3

精华
0
帖子
76
金币
6340
注册时间
2006-5-7

索尼爱立信论坛海洋勋章 优秀会员GG勋章

发表于 2006-9-23 02:33:19 |显示全部楼层
原帖由 xanadus 于 2006-9-23 01:37 发表
9 s; ]# y, |' j, V% B( E7 ]% _5 g
! C# A6 ?" c0 Q/ `( Z6 c* J
在本论坛的刷机区就有各种型号和版本的下载,匹配的是  w800 r1bc002 简体中文版

" |/ X3 X1 _. ]
9 d8 _5 O! a% E# Y3 S0 i5 Y# B我只的是俄罗斯那边用的W800 SW-R1BC002,是哪个版本。。。你分析的那个是juming已经改写好的……

使用道具 举报

Rank: 3Rank: 3Rank: 3

精华
0
帖子
95
金币
2625
注册时间
2005-12-24
发表于 2006-9-23 02:51:34 |显示全部楼层
原帖由 sk163 于 2006-9-23 02:33 发表
( @. X4 c: m7 E/ y! e& D
' f2 r, t0 v, S0 G; h) a' `: s8 u
# d, b0 P/ f& ]4 N* f3 R4 S7 v' t我只的是俄罗斯那边用的W800 SW-R1BC002,是哪个版本。。。你分析的那个是juming已经改写好的……

# M& {: f2 N0 k# c8 j* m
( F: ~) [2 I' z0 @9 i1 T
: R$ K4 z" ]1 n4 h& F+ l' D你没看清楚,我是把800r1bc002移植到800r1aa008
, ?. h4 _) m7 O% ^& ]2 F我一直没找到俄罗斯的那个版本,否则也许我还能分析移植几个老毛子网站上的补丁

使用道具 举报

Rank: 2Rank: 2

精华
0
帖子
37
金币
4681
注册时间
2006-9-16
发表于 2006-9-23 06:38:45 |显示全部楼层
原帖由 alundra4677 于 2006-9-22 12:22 发表
8 J) Q& L6 L% {' j论坛需要你这样的人,虽然我看不懂你写的支持你

1 I' P2 x4 o' i: X: M8 p5 B2 U4 W, f0 O
:beng4 r, E" P3 t" O# |
支持

使用道具 举报

Rank: 1

精华
0
帖子
6
金币
1871
注册时间
2006-9-16
发表于 2006-9-23 13:08:56 |显示全部楼层
LZ有W800-R1BC002欧版main文件吗?可以发个到你的帖子里吗?顺便请教一下你帖子里写的:C5401045(旧地址451040c5) C4B63445(新地址4534b6c4),C5401045和旧地址451040c5这个两个数值是怎么换算的啊?

使用道具 举报

Rank: 3Rank: 3Rank: 3

精华
0
帖子
76
金币
6340
注册时间
2006-5-7

索尼爱立信论坛海洋勋章 优秀会员GG勋章

发表于 2006-9-24 12:21:28 |显示全部楼层
原帖由 xanadus 于 2006-9-23 02:51 发表
7 m$ d- Q5 c8 |
: E7 J! P, \; B2 U9 A
+ q* }3 P- A( i1 c. u: I
5 m7 s3 r$ ?, a' R& M你没看清楚,我是把800r1bc002移植到800r1aa008
0 Y6 s3 }! l/ C我一直没找到俄罗斯的那个版本,否则也许我还能分析移植几个老毛子网站上的补丁
3 n2 G; D! F$ x

$ ~8 v2 d  j7 OSORRY~:handshake

使用道具 举报

Rank: 3Rank: 3Rank: 3

精华
0
帖子
43
金币
4401
注册时间
2006-2-16
发表于 2006-10-14 20:56:56 |显示全部楼层
我想把视频的mp4补丁移植到k750的db001
# s: W2 f- L8 M( p  ~上,但是不知道怎么移植,以及需要那些工具呀

使用道具 举报

Rank: 3Rank: 3Rank: 3

精华
0
帖子
39
金币
5800
注册时间
2006-10-12
发表于 2006-10-23 18:56:53 |显示全部楼层
感觉这个补丁不好用,我照相时喜欢按得时间长一些,经常在不想开灯的时候开了灯,很不爽,又刷回去了。

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

关闭

站长推荐

那些登上IT168首页的文章!可能就有你的!
 那些登上IT168首页的文章!可能就有你的!
会员 youmingfou edisonxiaxu 殷破败 tdianping atter21 的文章登上首页!

查看 »

Archiver|手机版|索尼手机论坛 ( 京ICP备09055130号 )  

GMT+8, 2012-5-22 13:37 , Processed in 0.170814 second(s), 18 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部