Posts Recomendados

Postado (editado)

 

Se você atualizar irá perder o vídeo em movimento e câmera de ré, caso tenha. 
 
Se não tiver pode atualizar tranquilo. Aqui no fórum temos as versões:
 
20.03-52072018 - Brasileira (Bringgo Melhorado)
23.01-42334159 - Russia (Bringgo pesquisa pelo google)
24.01-42341597 - Russia (Bringgo pesquisa pelo google, bem mais rápido os menus)
 
Estou usando a ultima versão da Russia a 24.
 
Eu tinha a versão 13. O meu Onix é 2013/2014. 
 
Fiz a atualização para a versão Russia 24.1-42341597
 
O que mudou foi o Bringgo que ficou mais rápido e tem a opção de pesquisar direto pela internet os locais (google).
 
E ficou ligeiramente mais rápido todos os menus.
 
Eu estava com a versão brasileira 20.03-52072018
 
A Versão do meu hardware é a 52.
 
Mais infelizmente não apareceu nenhum opção nova do MirrorLink ou novas aplicações.
 
Alguém sabe se já saiu alguma versão mais nova?

 

Sou novo aqui no fórum, como faz a atualização?

Editado por Igor OD

Postado

Sou novo aqui no fórum, como faz a atualização?

 

Tem aqui no forum, só procurar.

 

Mais para facilitar vou postar o método novamente.

 

Com o carro deligado virei a chave até acender o painel e a luz de injeção eletrônica e deixei a porta do carro aberto.

 

Assim que o radio ligou coloquei o pendrive com os 3 arquivos.

  • 52072018.bin
  • 52072019.mnf
  • 52072020.smd

O Pendrive formatei em FAT32.

 

O Radio reconheceu que tinha uma atualização e perguntou se queria atualizar. Coloquei que sim e esperei uns 10~15 minutos.

Ao terminar ele reiniciou, começou a tocar a musica da radio e reiniciou novamente. Ao começar a tocar a musica liguei o carro.

Fui em aplicativo e estava todos lá, fui em configurações verificar a versão e tinha mudado para a 20.03-52072018.

 

Não alterei data nenhuma, fiz a atualização direto.

 

Os downloads das versões tem aqui neste forum, só da uma procurada. (Tem até uma versão 20.03-52072018, que já está desbloqueado a câmera de ré)

 

Hoje no meu está a versão 24.01-42341597, e está funcionando até hoje de boa. sem problemas.

Postado

Tem aqui no forum, só procurar.

Mais para facilitar vou postar o método novamente.

Com o carro deligado virei a chave até acender o painel e a luz de injeção eletrônica e deixei a porta do carro aberto.

Assim que o radio ligou coloquei o pendrive com os 3 arquivos.

  • 52072018.bin
  • 52072019.mnf
  • 52072020.smd

O Pendrive formatei em FAT32.

O Radio reconheceu que tinha uma atualização e perguntou se queria atualizar. Coloquei que sim e esperei uns 10~15 minutos.

Ao terminar ele reiniciou, começou a tocar a musica da radio e reiniciou novamente. Ao começar a tocar a musica liguei o carro.

Fui em aplicativo e estava todos lá, fui em configurações verificar a versão e tinha mudado para a 20.03-52072018.

Não alterei data nenhuma, fiz a atualização direto.

Os downloads das versões tem aqui neste forum, só da uma procurada. (Tem até uma versão 20.03-52072018, que já está desbloqueado a câmera de ré)

Hoje no meu está a versão 24.01-42341597, e está funcionando até hoje de boa. sem problemas.

Dependendo da atualização ele desbloqueia a câmera de ré? Ou não tem como?!
Postado

Dependendo da atualização ele desbloqueia a câmera de ré? Ou não tem como?!

 

Qualquer versão você bloqueia a câmera de ré e o vídeo em movimento caso você tenha.

Postado

Amigos, vamos terminar o projeto de desbloqueio! Tenho tensão muito a respeito e desenvolvi um projeto para descobrir a senha do development por forca bruta! Eu não tenho Arduíno e precisaria, alguem com disposição a encarar?

 

o que exatamente vc precisa? detalhe um pouco mais essa sua técnica por "força bruta"... não seria ficar tentando manualmente seria?

Postado

o que exatamente vc precisa? detalhe um pouco mais essa sua técnica por "força bruta"... não seria ficar tentando manualmente seria?

Pensei em criar um dispositivo com Arduíno para fazer esse trabalho!
Postado (editado)

Pensei em criar um dispositivo com Arduíno para fazer esse trabalho!

Seufetelli, eu também pensei, usando servo-motor, mas teria q ser 1 servo pra cada 2 teclas....o q ocuparia mto espaco, não "caberia" no espaço do teclado ... já q a tela é resistiva... se fosse capacitiva seria fácil...rsrs... Tem alguma idéia de como fazer o arduino "clicar" na tela??

 

Abs

Editado por rsuzano
Postado

Seufetelli, eu também pensei, usando servo-motor ... já q a tela é resistiva... se fosse capacitiva seria fácil...rsrs... Tem alguma idéia de como fazer o arduino "clicar" na tela??

Abs

Pensei usando eletroima

507be177af3cd6d12a8ed4174547aa34.jpg

O eletroímã empurra bastão de silicone que toca a tela!

Postado

Pensei usando eletroima

507be177af3cd6d12a8ed4174547aa34.jpg

O eletroímã empurra bastão de silicone que toca a tela!

Tenho o arduíno... só preciso de mais detalhes deste eletro-imã, seria +/- a idéia da bobina do relê né?!... precisaria de uns 12v com corrente maior que 200ma(as portas do arduino são 5v e no máx 200ma), vamos precisar de transistores pra isso então (porta do arduino ativa o tansistor q ativa o 12V ....

 

indo por partes... como desenvolver um eletro-imã "potente" suficiente para pressionar a tela e pequeno suficiente para caber 10unidades(números 0-9) um do lado do outro na mesma posição que o teclado é rederizado na tela do ML?

Postado

Tenho o arduíno... só preciso de mais detalhes deste eletro-imã, seria +/- a idéia da bobina do relê né?!... precisaria de uns 12v com corrente maior que 200ma(as portas do arduino são 5v e no máx 200ma), vamos precisar de transistores pra isso então (porta do arduino ativa o tansistor q ativa o 12V ....

indo por partes... como desenvolver um eletro-imã "potente" suficiente para pressionar a tela e pequeno suficiente para caber 10unidades(números 0-9) um do lado do outro na mesma posição que o teclado é rederizado na tela do ML?

Numa base de acrílico, coloca vários tubos na posição das teclas!

Dentro vai bastões de silicone com um pequeno imã na ponta.

Numa outra base de acrilico, paralela a primeira vão os eletroímãs, estruturar metálicas enroladas com fio coberto por resina.

As bases devem estar bem próximas afim de quando o eletroímã ativa empurra a haste de silicone, quando desliga o metal puxa.

Tem que ligar tudo com uma fonte externa e uma sequência de relés!

Feito isso o Arduíno vai sequenciar os reles!!!!

Postado

Numa base de acrílico, coloca vários tubos na posição das teclas!

Dentro vai bastões de silicone com um pequeno imã na ponta.

Numa outra base de acrilico, paralela a primeira vão os eletroímãs, estruturar metálicas enroladas com fio coberto por resina.

As bases devem estar bem próximas afim de quando o eletroímã ativa empurra a haste de silicone, quando desliga o metal puxa.

Tem que ligar tudo com uma fonte externa e uma sequência de relés!

Feito isso o Arduíno vai sequenciar os reles!!!!

Entendi...show de bola...c é crânio man!

Este FDS vou começar a mexer com isso, vou primeiro fazer 1 eletroimã, como PoC .... e vou te atualizando....acho que se substituirmos Rele por transistor, temos mais "velocidade" e silencio no liga/desliga....e transistor é mais barato q relê...kkkk..

Postado

Entendi...show de bola...c é crânio man!

Este FDS vou começar a mexer com isso, vou primeiro fazer 1 eletroimã, como PoC .... e vou te atualizando....acho que se substituirmos Rele por transistor, temos mais "velocidade" e silencio no liga/desliga....e transistor é mais barato q relê...kkkk..

Show, eu não tenho arduino estou querendo comprar um.

Há outros detalhes!

 Colocar sensores de luminosidade para detectar alteração no Mylink, assim você não precisa ficar olhando, e quando o sistema detectar essas alterações registrar as senha. Assim se alguma entrar vamos saber.

 Acho interessante deixar a data do Mylink padrão para as tentativas, tipo 00:00:00 01-01-00-> hora e data; pois se a senha muda de acordo com a data ou hora não vamos ter problema.

Postado

Show, eu não tenho arduino estou querendo comprar um.

Há outros detalhes!

 Colocar sensores de luminosidade para detectar alteração no Mylink, assim você não precisa ficar olhando, e quando o sistema detectar essas alterações registrar as senha. Assim se alguma entrar vamos saber.

 Acho interessante deixar a data do Mylink padrão para as tentativas, tipo 00:00:00 01-01-00-> hora e data; pois se a senha muda de acordo com a data ou hora não vamos ter problema.

 

OK, blz...

Postado

Apenas uma questão rsuzano Seufetelli como vcs resolveriam caso após a senha e apertar o botão OK se demorasse um pouco para entrar no devmode ou windows ce ou seja lá qual tela se entra após digitar a senha?

 

lembro de ter visto uma central que após a senha e apertar o ok, demora uns 5-10 segundos até que entrasse no windows CE.. chegaram a compartilhar ele.. vejo se acho e posto aqui

Postado

Apenas uma questão rsuzano e Seufetelli como vcs resolveriam caso após a senha e apertar o botão OK se demorasse um pouco para entrar no devmode ou windows ce ou seja lá qual tela se entra após digitar a senha?

lembro de ter visto uma central que após a senha e apertar o ok, demora uns 5-10 segundos até que entrasse no windows CE.. chegaram a compartilhar ele.. vejo se acho e posto aqui

Isso vai ser detectavel através de sensores de luminosidade. Quando houver alteração na tela eles vão saber e o Arduíno deve registrar a senha nesse momento
Postado (editado)

Galera admiro a dedicação de vocês com relação ao arduíno mas desculpe dizer vocês estão viajando um pouco rs, o brute force pode demorar meses dependendo do número de caracteres, mas a solução proposta esbarra em um simples fato, o Mylink não dá nenhum retorno sobre senha válida ou não, ele simplesmente acessa caso ela for válida, portando não existe um meio de controlar o tempo entre as tentativas e erro, assim como ratox observou não sabemos ao certo quanto tempo esperar entre as tentativas para registrar qual foi a entrada válida que forneceu o acesso, sem falar que cada combinação deverá ser previamente gravada em uma memória para que não se repita ou que se saiba qual senha foi aceita em caso de sucesso, não quero desestimular vocês mas sinto que o mesmo esforço poderia está sendo redirecionado para ler e alterar os dados da Nand procedimento que relatei em post anteriores mas sinto que ninguém tentou de fato, estou esperando chegar à memória e o reprogramador que comprei na China pra poder fazer o testes, até lá sinto que poderíamos fazer alguns testes para tentar viabilizar alternativas de fazer este hack sem a necessidade de nenhum acessório extra.

Editado por Navi
Postado

Galera admiro a dedicação de vocês com relação ao arduíno mas desculpe dizer vocês estão viajando um pouco rs, o brute force pode demorar meses dependendo do número de caracteres, mas a solução proposta esbarra em um simples fato, o Mylink não dá nenhum retorno sobre senha válida ou não, ele simplesmente acessa caso ela for válida, portando não existe um meio de controlar o tempo entre as tentativas e erro, assim como ratox observou não sabemos ao certo quanto tempo esperar entre as tentativas para registrar qual foi a entrada válida que forneceu o acesso, sem falar que cada combinação deverá ser previamente gravada em uma memória para que não se repita ou que se saiba qual senha foi aceita em caso de sucesso, não quero desestimular vocês mas sinto que o mesmo esforço poderia está sendo redirecionado para ler e alterar os dados da Nand procedimento que relatei em post anteriores mas sinto que ninguém tentou de fato, estou esperando chegar à memória e o reprogramador que comprei na China pra poder fazer o testes, até lá sinto que poderíamos fazer alguns testes para tentar viabilizar alternativas de fazer este hack sem a necessidade de nenhum acessório extra.

Navi, entendo teu ponto de vista, mas meses por meses...já se passaram vários meses sem conseguir acesso.

Outro ponto é... cada um está tentando o que pode/sabe. Eu por exemplo, sou programador Java EE (Web).... entendo pouquíssimo de PIC e etc, comprei o arduino pra começar a estudar e aprender...mas se passaram mais de 8 meses e ainda não achei tempo, uma vez que minha  filha nasceu a 6 meses....está td mudando aqui em casa...kkkkk... portanto, eu não tenho conhecimento e nem segurança suficiente para cogitar uma "alteração de dados da Nand" do ML ... uma vez que a chance de fazer cagada é enorme, por não dominar o assunto.

 

Em relação ao tempo que o ML demora pra mudar para a tela de "dev mode" após a senha correta... existe alternativas... exemplo.... o deixa rolando, e utiliza sensor de luminosidade para detectar uma mudança na tela.... detectou mudança (senha correta), pega a lista de senhas já testadas, e vai de trás pra frente redigitando, e esperando pra ver se deu certo.... é só uma alternativa.

 

Mas nada impede de quem sabe o que está dizendo quando diz "alterar dados da Nand" continuar tentando. Apenas infelizmente não posso te ajudar como você espera, e estou tentando ajudar como posso. OK?

Postado (editado)

Rsuzano, desculpe se fui mal interpretado não quis desestimular a técnica, eu havia me referido de modo generalizado só pra alertar o grupo para pensar sobre alguns detalhes que poderiam impossibilitar o sucesso do procedimento, realmente já se passou muito tempo, mas sinto que não tratamos a fundo todas as alternativas aqui apresentadas e talvez a solução possa estar ai, tanto que acredito nesta possibilidade pois esta alternativa que você apresentou já foi sugerida por mim mesmo neste fórum em meados de setembro de 2014, porém nunca foi testada. por esse motivo é mas do que válida sua abordagem, só precisamos descobrir alguns dados para tornar essa busca mais objetiva.

1- Existe um procedimento similar pra desbloquear rádios através do brute force via PIN e software veja esse vídeo http://youtu.be/1EwRymmgpMk

2 - Quantos dígitos tem a senha?

R= Os números podem variar como vistos em outros casos o ideal é começar com as combinações menores alcançar o número máximo de dígitos.

3- Quando tempo esperar entre as tentativas

R= esta questão ainda é um mistério mas um vídeo que postei aqui até então é único registro de acesso à área restrita em um dispositivo idêntico ao ML e pode dar uma pista ( este procedimento não é através do Dev então pode não ser nativo do ML como observado anteriormente porém o tempo pode ser o memso ) veja: http://youtu.be/u9LvHUoviWM

4- sobre o dispositivo é só adicionar uma memória suficiente para gravar as combinações durante 24h e deixar uma webcam ligada ao note gravando todo processo pois a imagem pode revelar mais informações que um sensor durante o procedimento.

5- Com relação às combinações acredito que tenha mais de um código pra cada função e com isso as possibilidades de descobrir um deles aumentam mas vamos torcer para a primeira descoberta ser a do Windows CE rs.

Bom Trabalho [emoji111]️

Editado por Navi
Postado

Não seria mais fácil fazer um meio de campo no cabo flat da tela para a placa-mãe do ML?

Tem interfaces aí que fazem justamente isso... "interceptam" os toques na tela. Bastaria gerar esses toques enviando a corrente certa para a placa-mãe do ML.

  • 1 mês depois...
Postado

Uma questão que não vi muito aprofundamento, é o fato de explorar o firmware! Alguém estudou esse aspecto?

Olá Seufetelli explique melhor que maneira você acha que podemos explorar o firmware? Pois já exploramos toas as possibilidades mas qualquer alteração do arquivo do firmware gera uma chave diferente que impossibilita o arquivo de ser aceito pelo processo de atualização do firmware.

Postado

O firmware não é o software completo do mylink? Pensei em tentar emular para ver de consegue verificar algum password, ou extrair tudo para procurar as senhas do development mode

Postado

O firmware não é o software completo do mylink? Pensei em tentar emular para ver de consegue verificar algum password, ou extrair tudo para procurar as senhas do development mode

Sim mas você chegou a ler todos os posts, já tentamos isso a um tempo atrás, mas o grande problema é achar um dispositivo similar ao Mylink pra emular o processador mips já que os emuladores do windowsce pra pc não rodam a mesma arquitetura dos executáveis do Mylink.

Postado

Sim mas você chegou a ler todos os posts, já tentamos isso a um tempo atrás, mas o grande problema é achar um dispositivo similar ao Mylink pra emular o processador mips já que os emuladores do windowsce pra pc não rodam a mesma arquitetura dos executáveis do Mylink.

Eu vi, até achei um link para uma dropbox bem estruturada! Estava observando a questão da porta mini USB e conclui que ela está desabilitada e não bloqueada.

Eu insisto na questão da senha pois é um método que sabemos que da certo! A exemplo do pessoal da ruaz.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Visitante
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.