RP ✔️ VLT Firmwares, in DE 22Kmh⚡ mit Vanilla Firmware und vieles mehr

Ich hab die über die offizielle Xiaomiapp drauf gehabt. Also einfach das offizielle DRV247, das würde noch gehen? Also erst ab dem Update, welches der 1S jetzt bekommen hat, wenn dieses für den pro2 kommt, dann geht's nicht mehr? Das heißt, die original 247 kann man dumpen? Die SHU 247 und die Originale sind die selben nehme ich an. Also ist nicht so, dass der löschmechanismus entfernt wurde in der SHU Version.
 
Ja okay, das klingt gut. Vielen Dank ihr zwei! Ich hab Windows nur, hoffe ich kriege das damit hin. Kaputt machen kann ich ja an und für sich nichts, ausser, dass ich kein file gedumpt bekomme.
 
T ThomasA Die in dem verlinkten Thread beschriebene Methode garantiert keinen erfolgreichen Dump wie VooDooShamane VooDooShamane erläutert hat. Die Firmware lässt sich auf andere Wege extrahieren, die sind in diesem Forum aber nicht beschrieben.

Die DRV247 kriegt ihr auch über diesen Direktlink: SHU Repo für Pro2
Das ist das Repository was in der SHU verwendet wird.

Disclaimer: Ich habe mit dem dort gehosteten Content nichts zu tun.

LG
 
Ahh super! Den Gedanken hatte ich schon, dass die 247 auch zum Download von SHU irgendwie zu bekommen sein muss. Vielen Dank dafür! :giggle:
 
T ThomasA Die in dem verlinkten Thread beschriebene Methode garantiert keinen erfolgreichen Dump wie VooDooShamane VooDooShamane erläutert hat. Die Firmware lässt sich auf andere Wege extrahieren, die sind in diesem Forum aber nicht beschrieben.

Die DRV247 kriegt ihr auch über diesen Direktlink: SHU Repo für Pro2
Das ist das Repository was in der SHU verwendet wird.

Disclaimer: Ich habe mit dem dort gehosteten Content nichts zu tun.

LG
Über die von beschrieben Methode habe ich das fulldump der DRV247, wieso soll das nicht mehr funktionieren? Es ging doch über das fulldump nach dem neuen Update (1s) oder lieg ich da jetzt ganz falsch?
 
T ThomasA Die in dem verlinkten Thread beschriebene Methode garantiert keinen erfolgreichen Dump wie VooDooShamane VooDooShamane erläutert hat. Die Firmware lässt sich auf andere Wege extrahieren, die sind in diesem Forum aber nicht beschrieben.

Die DRV247 kriegt ihr auch über diesen Direktlink: SHU Repo für Pro2
Das ist das Repository was in der SHU verwendet wird.

Disclaimer: Ich habe mit dem dort gehosteten Content nichts zu tun.

LG
Wenn du die Quelle hier bekannt gibst, dann können ja auch das Mod für den Trigger und Effekt veröffentlicht werden.
 
  • Hilfreich!
Reaktionen: mhdot und ThomasA
Wenn man nur die DRV247.zip hat aus dem SHU Repo ist es zwingend notwendig die VLT mods manuell per HexEditor zu editieren, richtig? Eine Anwendung über den Patcher ist nur mit einem 247 Fulldump (247.bin) möglich. Habe ich das richtig verstanden?
 
Ich hätte nichts dagegen das zu testen, aber angenommen ich bricke den Scooter. Was muss ich unbedingt vorher machen, damit ich dann noch zurückholen kann? Ich müsste vorher Fulldump machen oder? Ich hab bisher nämlich nichts und hatte, wenn es sich vermeiden lässt, nicht vor den unbedingt an den STlink zu löten.
Post automatically merged:

Ich könnte doch auch beides machen und die beiden Dateien hinterher per HexEditor vergleichen. Da gibt es doch bestimmt eine Möglichkeit die beiden erhaltenen Dateien (Patcher vs manuell) mittels einer Software und notfalls manuell zu vergleichen? Ist bisschen mühsam aber das wäre ne Option um die Sicherheit zu erhöhen.
 
Ich hätte nichts dagegen das zu testen, aber angenommen ich bricke den Scooter. Was muss ich unbedingt vorher machen, damit ich dann noch zurückholen kann? Ich müsste vorher Fulldump machen oder? Ich hab bisher nämlich nichts und hatte, wenn es sich vermeiden lässt, nicht vor den unbedingt an den STlink zu löten.
Post automatically merged:

Ich könnte doch auch beides machen und die beiden Dateien hinterher per HexEditor vergleichen. Da gibt es doch bestimmt eine Möglichkeit die beiden erhaltenen Dateien (Patcher vs manuell) mittels einer Software und notfalls manuell zu vergleichen? Ist bisschen mühsam aber das wäre ne Option um die Sicherheit zu erhöhen.
Wenn du den Mod manuell in den HexEditor einträgst, dann ist die Gefahr eines Fehlers sehr hoch. Im Notfall müsstest dann die Spannung vom ESC nehmen, wie unter Spannung setzen und dann wieder die Originale flashen.

Dein Vorgehen würde hier im Thread schon mehrfach erörtert und im ersten Post von VooDooShamane VooDooShamane ausführlich erklärt.

Da ich erst am Wochenende zu Hause bin, kann ich die Offsets auch erst dann veröffentlichen. Da ich diese über bytepatch.exe in die bin eintragen lasse, ist die Wahrscheinlichkeit eines Fehlers gering. Die Offsets habe ich auch nicht durch den HexEditor herausgefunden sondern über reverse.

Bis zum Wochenende kannst du dich ja nochmal richtig einlesen um Fehler zu vermeiden.

Gruß, Daniel
 
Ich hätte nichts dagegen das zu testen, aber angenommen ich bricke den Scooter. Was muss ich unbedingt vorher machen, damit ich dann noch zurückholen kann?
Du kannst nichts vorher tun.
Am besten du machst alles sehr bedacht, und gleich richtig.
Du kannst dir einen ST-Link bestellen. Ja das wäre eine Präventivmaßnahme.
Aber damit kannst nur Flashen.
Ich müsste vorher Fulldump machen oder?
Das ist nicht möglich.
Zumindest nicht auf dem Konventionellen Weg. ->Siehe Hier<-
Ich habe es nun schon sehr oft erwähnt.
Sogar nur 14 Posts über deinem:
⚠️ Achtung!
Das geht nicht. Der stm32 mcu hat eine gesetzte rop die dir bei jedem Versuch an den Flash Speicher ran zu kommen den kompletten Speicher löscht.
Siehe 》Hier《
Bitte hört auf zu behaupten das geht.
Denn das löscht bei jedem der es "gutgläubig" macht den gesamten Controller.
Danke❤️
 
  • Hilfreich!
Reaktionen: Chrillema
Bitte lesen;


Die von mir erwähnte Methode ist nur zum flashen geeignet und nicht zum Erstellen eines fulldump.

Ich entschuldige mich für die Umstände und die zwischen mir und VooDooShamane VooDooShamane entstandene Diskussion im Background.

Aus gegebenen Anlass und aus der eigenen Enttäuschung heraus hat sich das Thema jetzt gänzlich für mich erledigt.

Tut mir sehr leid, dass dies eine von mir erzeugte Unruhe entfacht hat.

Gruß, Daniel
 
Was Anderes:
Aus gegebenem Anlass, mit den nicht downgrade baren Zwangsupdates,
denke ich darüber nach, die Offsets zum Spoofen unserer VLT-Firmwares in den ersten Post mit aufzunehmen.
Der Nachteil ist, der VLT-Zipper nutzt seit Anbeginn genau diese Offsets, um festzustellen um welche Firmware es sich handelt.
Es gibt allerdings noch ein zweites Offset in den DRV's das ebenfalls die Versions-Nummer beinhaltet.
Jedoch überprüft die Offizielle Home App nur das Erste.
Das heißt, der VLT-Zipper müsste nur das zweite überprüfen welches wir nicht spoofen und das Problem wäre gelöst.
Des Weiteren würde ich nur ungern auf eine "fiktive" höhere Version spoofen.
Sondern dann genau auf die eben neuste Zwangsupdate Versionsstufe.
Der Vorteil daran ist, das sie dann aussieht, als wenn es einfach nur die neuste Firmware ist.
Die BLE könnte man mit Sicherheit ebenfalls auf die neuste Spoofen.

Erfahrungsgemäß kommt circa alle 6-8 Monate eine neue Firmware Version raus.
Das würde bedeuten, wir hätten bis circa September-November Ruhe.

Dafür bräuchte der VLT Zipper wie gesagt ein Update.
Das würde ich dann im gleichen Zuge machen mit dem Support zu den DRV247 und DRV319.
Das die Zwangsupdate DRV Versionsnummer für den 1s die DRV321 ist, wissen wir ja nun.
Wenn das Update für den Pro 2 bekannt ist, würde ich das in Angriff nehmen.

Was haltet ihr davon?

Edit:
Der VLT Zipper 2 könnte sogar das Spoofen übernehmen.
So das wenn eine ältere DRV erkannt wird, eine Frage kommt ob auf die neuste bekannte Versionsstufe gespooft werden soll.😇

LG
VooDoo
 
Zuletzt bearbeitet: