5iMX宗旨:分享遥控模型兴趣爱好

5iMX.com 我爱模型 玩家论坛 ——专业遥控模型和无人机玩家论坛(玩模型就上我爱模型,创始于2003年)
查看: 10608|回复: 63
打印 上一主题 下一主题

我是来装B的,卖pixhawk的商家看过来

  [复制链接]
跳转到指定楼层
楼主
发表于 2014-12-5 16:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 showmood 于 2014-12-5 16:24 编辑

现在淘宝好大一部分pixhawk。通过官方的MP刷固件的时候。会提示非授权硬件。
对玩家来说不是个事。对卖家来说就是一卖点
问题来了。装B技术哪家强,请来海盗交流群逛一逛
昨天一群友找我要破解pixhawk的BL。我真没有。。不过想起年前那个方法。
找了块官方版。分分钟搞定

此破解只是在BL端欺骗地面站。和好久以前我弄的地面站跳过OTP一样的道理。

好吧。发硬货
链接: http://pan.baidu.com/s/1daqIi 密码: owfu
这是破解的BL。直接烧入PIX的F4芯片即可

最后说一下。不要骂我。我只是有兴趣去研究它。不要说我不道德什么的话。我不卖PIX。所以不存在利益问题。
干我吊事

说下原理
pixhawk的OTP验证应该是通过硬件ID  F4的片上ID。经过加密后写入到F4的OTP区域
在上传固件的时候。BL会返回硬件ID和OTP加密数据给地面站。地面站通过SN及一定算法。来校验这片F4是不是官方的东西
好吧。绕过去很简单。找一片官方的片子。。OTP读出来。SN读出来   SN和OTP数据。写到BL后端的空白区域。修改BL返回SN和OTP的函数。把这个官方的马甲扔给地面站。。。就这样。bingo  好无耻,好下贱的办法
公布下这个BL所复制官方版SN及OTP数据

00345850    0026AC00    00001000    FFFFFF00
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FF47ED66    15CC73FF    0C94ADC8    399FC5DB
060EC2D6    EFD353F9    193007F3    0DAB35D0
4E33603F    F8A9DD10    BDCBB0CD    B6C6CD42
F705A33B    81255381    A63DEE84    4063BC23
68BE2183    C956D3ED    5C8F3B1E    CCDE075E
A2E56B9C    13158A45    21BCBB4B    E55CA3ED
A540B8A8    A59C01EF    83B19BC8    C0F000BB
261ADB06    57FF7573    941DA41C    2E66AA24
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
FFFFFFFF    FFFFFFFF    FFFFFFFF    FFFFFFFF
0038001F    3432470D    31323533    C000FCC0

0x08002080  这里是马甲OTP的起始地址
0x08002290 这里是马甲SN的起始地址

以后买了PIX。。地面站ctrl+Z 读取ID  如果ID号是0038001F    3432470D    31323533  恭喜你。你的卖家拿了我的BL来用

刚又有群友问我。。。这个BL可以卖家拿来用。。。用烧写器写入。。还有个办法。我记得好像是有。。但没试过。。

把BL下载到卡里。。。进pixhawk的shell(方法我就不说了)好像有个bl_update的命令。。。。大概,这样。可以更新片上的BL。。。



评分

参与人数 6威望 +12 收起 理由
facekg + 2 赞一个!
skypup + 2 感谢楼主为山寨和国防事业做出的伟大贡献。
416786163 + 2 神马都是浮云
WUST_LJS + 2 神马都是浮云
zhangpengsir + 2 赞一个!

查看全部评分

欢迎继续阅读楼主其他信息

沙发
发表于 2014-12-5 16:06 | 只看该作者
不明觉厉
3
发表于 2014-12-5 16:07 | 只看该作者
船长·大·法·好!
让不少卖家占便宜了,虽说很多老外不在乎这个破解~~~毕竟还是提供了不少便利嘛~~

4
发表于 2014-12-5 16:10 | 只看该作者
太厉害了,默默的促进着内地开源事业的发展,大赞!!!
5
发表于 2014-12-5 16:12 | 只看该作者
干货,果断收下!
6
 楼主| 发表于 2014-12-5 16:13 | 只看该作者
zhangpengsir 发表于 2014-12-5 16:10
太厉害了,默默的促进着内地开源事业的发展,大赞!!!

这不叫促进。这叫装B。谢谢

7
发表于 2014-12-5 16:16 | 只看该作者
本帖最后由 wavecut 于 2014-12-5 16:22 编辑

牛B,装B模式成功!
但没minipix,说个XX

8
发表于 2014-12-5 16:17 | 只看该作者
好样的!顶船*长*****(chuanzhang应该是敏感字)
9
发表于 2014-12-5 16:31 | 只看该作者
没minipix,说个XX
10
 楼主| 发表于 2014-12-5 16:34 | 只看该作者
要MINIPIX的。都是小JJ
11
发表于 2014-12-5 16:37 | 只看该作者
BBB,来船长群吧?
12
发表于 2014-12-5 16:50 | 只看该作者
好厉害啊,高人!
来自苹果客户端来自苹果客户端
13
发表于 2014-12-5 16:53 | 只看该作者
牛B,装B模式成功!
但没minipix,说个XX
14
发表于 2014-12-5 17:03 | 只看该作者



尿性
15
发表于 2014-12-5 17:06 | 只看该作者
厉害!不错!!
16
发表于 2014-12-5 17:24 | 只看该作者
感谢大神。。。
17
发表于 2014-12-5 17:38 | 只看该作者
虽然用不到 但还是顶你
18
发表于 2014-12-5 17:45 | 只看该作者
还好我还没买pix
19
发表于 2014-12-5 18:16 | 只看该作者
来顶船长的装b帖,我不像上面的几个只复制别人的回帖,我想大声说:船长!我的大jj也需要minipix
20
发表于 2014-12-5 18:55 | 只看该作者
赞一下,哈哈
您需要登录后才可以回帖 登录 | 我要加入

本版积分规则

关闭

【站内推荐】上一条 /1 下一条

快速回复 返回顶部 返回列表