|
楼主 |
发表于 2009-6-1 10:47
|
显示全部楼层
谢谢猴版以及圈圈兄的回复。
0 G: L. d ?5 m! |我现在用的就是SPRINT 1.03版,ROM已经提取出来,模块也都DUMP了。TIL看来是以模块形式,而不是DLL形式加载的,所以出现打不开无线的情况。
' @% G9 m9 K8 C' W' ] MHOOK消息的方法恐怕不能解决问题了,因为跳到TIL层,其工作模式已经跟RIL层的消息回调机制不同了。
, O# p+ _8 }: h7 |, M& f# M我现在正试图HOOK TIL的RIL_IOControl API,这方面没大做过,只能慢慢啃。目前归纳出的是,RIL.DLL通过RIL PROXY界面,向TIL发了一个IOCTL_RIL_READMSG的消息,TIL返回一个RILMESSAGE结构体,我希望能HOOK这个API,然后用自己的返回结果代替原TIL的返回,不知道是否异想天开。% l; y! P- Y) g- }) F h! {
另,我跟猴版意见一致,反汇编的方式恐怕难以走通。
5 c3 I0 B9 _$ \欢迎大家继续讨论,提供思路。
2 l0 i5 e- q& x/ l4 o原帖由 snowmonkey 于 2009-5-31 20:41 发表 8 @6 ?& v+ |4 v* j3 m( x( |
不可以。。。至少目前没发现方法。。。+ f# ?3 E, L4 D( r, K
5 {: M: }/ Q& t8 e* x# |7 h所以。。首要的任务是解决补丁做好以后应用到rom中去的问题。。0 p- ^' ~8 U! f& h5 l
! P+ m4 |$ S1 U h$ s另外。。既然会写hook。。那就直接hook那个til吧。。。因为hook反而是目前最有可能的办法。。反汇编的希 ... |
|