Es gibt sehr, sehr gute Neuigkeiten! :thumbup::thumbup::thumbup:

Hier die Quelle
I have good news. I found a way for reseting counter on new KNOX devices. So you know KNOX' s information is stored in an emmc symlink file. Some people says it is storing in mmcblk0boot0, some people says that is same with mmcblk0 and some people can't find mmcblk0boot0. Actually I have not got a KNOX enabled device but I have testers for KNOX counter reset tool ( Making for S4 currently ). One of my tester opened that symlink ( He's not my tester now and I don't know which symlink is that. ) and edited with a hex editor and he saw a flag which shows counter status ( Hex value ). He edited that to 0x0 and rebooted the device. We saw 0x0 in bootloader screen. But when we rebooted the device it gone to back. So I know there is a hardware protection ( Special thanks to [MENTION=289089]gokhanmoral[/MENTION] ). I think harware protection provided by eFuse chip. So there are two ways for reseting counter.

1) Rewrite kernel and undefine the eFuse chip. eFuse chip is defined in the kernel. Then there should be no hardware protection and we can edit that emmc symlink to reset counter. Shortly, we can modify bootloader.

2) Modify an Odin flashable tar as you want. But you need Samsung's special key to sign. If you sign that with Samsung's special key, counter will not be changed. But it's hard to get Samsung's special key. We can find it in an official flashable tar. It's not impossible but it's near to the impossible I think.

I'm going to make an app for doing first way automatticly.
Wanam's Xposed bietet interessante Optionen seit dem aktuellen Update (2.4.2)

- Add an option to disable Knox on boot
- Add an option to disable SELinux on Boot.

.. wäre interessant, ob man mit dieser Konstellation (+root) dann auch den neuen Bootloader aushebeln kann :what:
... Bastelstunde :p
Nein, denke nicht. Wenn man den Bootloader umgehen könnte, wäre das ja schon überall bekannt.
Das mit dem setzen des SELinux-Status von enforced auf permissive funktioniert bei der MK8 nicht. Zumindest bleibt die SELinux-Status Anzeige auf enforced.
mike_galaxy_s schrieb:
wäre das ja schon überall bekannt.

... nachdem die Info erst brandneu rauskam: eher nicht.
Knox und SELINUX manipulieren zu können bringt zumindest etwas Hoffnung auf einen kommenden workaround, die letzte (kaum lösbare) Hürde dürften aber wohl die Samsung Keys sein,...
Einfach abwarten, was da noch kommt :)

:eek: :thumbup:

Es geht los :p :D:p:thumbup:
Na, wer will es testen?
Siehst du, Camper :D:p
... lag ich nicht wirklich falsch :cool:;)

I'll attach you five modified files (aboot.mbn, tz.mbn, sbl2.mbn, sbl3.mbn and rpm.mbn). It's from the XXUBMGA files which has the new certificates from XXUEMK8.

That means:
Updating from MJX to a newer version -> possible
Downgrading from 4.3 to 4.2.2 -> not possible -> Certificates doesn't match with the new one or with the current one
Updating the same firmware (e.g. 4.3 XXUEMK8 -> XXUEMK8) --> also possible

Older firmware like XXUEMJ5 (older than XXUEMK8) is not possible unless we include the modified files to a odin flashable firmware. If we get newer firmwares with new bootloader (certificates) we will not able to flash my modified bootloader.
Ich weiß, für die Aussage werde ich wieder Prügel beziehen, aber ich wage zu bezweifeln, dass dieser Weg funktioniert. Und das ist noch diplomatisch ausgedrückt. Grund:

Die Bootloader sind signiert. Das heißt, mit Hilfe eines privaten Schlüssels wurde über den eigentlichen Binary Code des Bootloaders eine Signatur berechnet, die sich mit Hilfe eines öffentlichen Schlüssels verifizieren lässt. Die Signatur ist abhängig vom signierten Inhalt!

Einfach so die Signatur eines Bootloaders an einen anderen hängen, wird also niemals funktionieren. Die Inhalte passen nicht zur Signatur. Der Check wird sofort fehlschlagen, die internen Mechanismen beim Flashen werden das bemerken. Die Konsequenzen sind nicht absehbar. Von gesetztem Knox Flag bis hin zur völligen Verweigerung des Bootvorgang ist alles denkbar.

Ich kann nur davor warnen, diese Bootloader zu flashen. Die herangehensweise ist doch sehr blauäugig (um nicht zu sagen: naiv) und zeugt davon, dass der Ersteller wenig Kenntnis von der Arbeitsweise digitaler Signaturen hat.
Ich teste das gerne :D
Wo muss ich das bei heimdall einfügen?
Bist du dir wirklich sicher, dass du das testen willst? Wenn ja, dann nimm einfach die .tar.md5 Datei, die ich erstellt habe und füg sie in Odin bei BL bzw. Bootloader ein. Sonst keine Dateien auswählen und alles lassen.
Och, ich bin da ziemlich schmerzfrei :D
Nur hab ich halt kein Windoof und kann deshalb auch kein Odin benutzen, sondern "nur" Heimdall
Mach bitte mal einen Screenshot von Heimdall. Ich weiß nämlich nicht, wie es aussieht.

Aber wie gesagt, es könnte dein S4 Hardbricken.
Nicht schlimm :D
Hat eh keine IMEI...habs schon tausend mal zerschossen und irgendwie springt doch immer wieder an .
Heimfall läuft über n Terminal.
Wenn ich z.b n Modem flashe, muss ich folgendes eingeben:
heimdall flash --MDM modem.bin --no-reboot
Als Adresse muss ich immer das eingeben, wie auch die Partition heisst und da das keine Modem Partition gibt, halt MDM.
Ich muss also nur wissen, wie die Partion heisst bzw. ob sbl1 oder sbl2
Ich fahr mal eben den PC hoch
Viel Gück dir und hoffentlich tötest du dein Gerät nicht.
SimonGleinert schrieb:
Nicht schlimm :D
Hat eh keine IMEI...habs schon tausend mal zerschossen und irgendwie springt doch immer wieder an .
Heimfall läuft über n Terminal.
Wenn ich z.b n Modem flashe, muss ich folgendes eingeben:
heimdall flash --MDM modem.bin --no-reboot
Als Adresse muss ich immer das eingeben, wie auch die Partition heisst und da das keine Modem Partition gibt, halt MDM.
Ich muss also nur wissen, wie die Partion heisst bzw. ob sbl1 oder sbl2
Ich fahr mal eben den PC hoch

Hm, weiß nicht. Vielleicht kann dir jemand anders sagen, was du eingeben musst. Oder hast du zufällig Windows in einer VM?

Ich kann dir die PIT Datei auslesen und geben. Da sollten die Namen drinnen stehen.

Hier der Inhalt der PIT, dort sollten die Namen drinnen sein.
PIT Magic v1.3.10 Copyright © Gaz 2012.
Analysis for: 9505.pit

<<< Pit File Start >>>

<<< PIT File Header Information >>>

Header Magic: 0x12349876 (4 Bytes)
Entry Count: 33 (4 Bytes)

Dummy Data #1 (In String and Hexadecimal Format):
String: COM_
Hexadecimal: 434F4D5F

Dummy Data #2 (In String and Hexadecimal Format):
String: TAR2
Hexadecimal: 54415232

Dummy Data #3 (In String and Hexadecimal Format):
String: MSM8
Hexadecimal: 4D534D38

Dummy Data #4 (In String and Hexadecimal Format):
String: 960
Hexadecimal: 39363000

Dummy Data #5 (In String and Hexadecimal Format):
Hexadecimal: 00000000

Dummy Data Length: (4 Bytes Per Block, 20 Bytes In Total.)

Header Size: (28 Bytes)

<<< PIT File Entries >>>

Entry Memory Address: 0x1C

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 1
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 8.192
Block Count: 25.544
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: APNHLOS
Flash FileName: NON-HLOS.bin
FOTA FileName:

Entry Memory Address: 0xA0

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 2
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 33.736
Block Count: 105.528
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: MDM
Flash FileName: modem.bin
FOTA FileName:

Entry Memory Address: 0x124

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 3
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 139.264
Block Count: 256
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: SBL1
Flash FileName: sbl1.mbn
FOTA FileName:

Entry Memory Address: 0x1A8

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 4
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 139.520
Block Count: 512
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: SBL2
Flash FileName: sbl2.mbn
FOTA FileName:

Entry Memory Address: 0x22C

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 5
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 140.032
Block Count: 1.024
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: SBL3
Flash FileName: sbl3.mbn
FOTA FileName:

Entry Memory Address: 0x2B0

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 6
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 141.056
Block Count: 4.096
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: ABOOT
Flash FileName: aboot.mbn
FOTA FileName:

Entry Memory Address: 0x334

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 7
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 145.152
Block Count: 1.024
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: RPM
Flash FileName: rpm.mbn
FOTA FileName:

Entry Memory Address: 0x3B8

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 8
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 146.176
Block Count: 1.024
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: TZ
Flash FileName: tz.mbn
FOTA FileName:

Entry Memory Address: 0x43C

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 9
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 147.200
Block Count: 33.792
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: PAD
Flash FileName:
FOTA FileName:

Entry Memory Address: 0x4C0

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 10
Attribute: 5 (READ / WRITE)
Update Attribute: 5 (FOTA)
Block Size: 180.992
Block Count: 27.904
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: EFS
Flash FileName: efs.img.ext4
FOTA FileName:

Entry Memory Address: 0x544

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 11
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 208.896
Block Count: 6.144
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: MODEMST1
Flash FileName: nvrebuild1.bin
FOTA FileName:

Entry Memory Address: 0x5C8

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 12
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 215.040
Block Count: 6.144
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: MODEMST2
Flash FileName: nvrebuild2.bin
FOTA FileName:

Entry Memory Address: 0x64C

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 13
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 221.184
Block Count: 1.560
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: M9KEFS1
Flash FileName: m9kefs1.bin
FOTA FileName:

Entry Memory Address: 0x6D0

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 14
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 222.744
Block Count: 1.560
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: M9KEFS2
Flash FileName: m9kefs2.bin
FOTA FileName:

Entry Memory Address: 0x754

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 15
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 224.304
Block Count: 1.560
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: M9KEFS3
Flash FileName: m9kefs3.bin
FOTA FileName:

Entry Memory Address: 0x7D8

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 16
Attribute: 5 (READ / WRITE)
Update Attribute: 5 (FOTA)
Block Size: 225.864
Block Count: 5.652.480
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: SYSTEM
Flash FileName: system.img.ext4
FOTA FileName:

Entry Memory Address: 0x85C

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 17
Attribute: 5 (READ / WRITE)
Update Attribute: 5 (FOTA)
Block Size: 5.878.344
Block Count: 16.384
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: PERSIST
Flash FileName:
FOTA FileName:

Entry Memory Address: 0x8E0

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 18
Attribute: 5 (READ / WRITE)
Update Attribute: 5 (FOTA)
Block Size: 5.894.728
Block Count: 4.239.360
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: CACHE
Flash FileName: cache.img.ext4
FOTA FileName:

Entry Memory Address: 0x964

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 19
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 10.134.088
Block Count: 12.288
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: PARAM
Flash FileName: param.lfs
FOTA FileName:

Entry Memory Address: 0x9E8

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 20
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 10.146.376
Block Count: 20.480
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: BOOT
Flash FileName: boot.img
FOTA FileName:

Entry Memory Address: 0xA6C

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 21
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 10.166.856
Block Count: 20.480
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: RECOVERY
Flash FileName: recovery.img
FOTA FileName:

Entry Memory Address: 0xAF0

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 22
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 10.187.336
Block Count: 20.480
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: FOTA
Flash FileName:
FOTA FileName:

Entry Memory Address: 0xB74

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 23
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 10.207.816
Block Count: 12.288
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: BACKUP
Flash FileName:
FOTA FileName:

Entry Memory Address: 0xBF8

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 24
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 10.220.104
Block Count: 6.144
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: FSG
Flash FileName:
FOTA FileName:

Entry Memory Address: 0xC7C

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 25
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 10.226.248
Block Count: 16
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: SSD
Flash FileName:
FOTA FileName:

Entry Memory Address: 0xD00

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 26
Attribute: 5 (READ / WRITE)
Update Attribute: 5 (FOTA)
Block Size: 10.226.264
Block Count: 18.432
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: PERSDATA
Flash FileName: persdata.img.ext4
FOTA FileName:

Entry Memory Address: 0xD84

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 27
Attribute: 5 (READ / WRITE)
Update Attribute: 5 (FOTA)
Block Size: 10.244.696
Block Count: 1.024.000
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: HIDDEN
Flash FileName: hidden.img.ext4
FOTA FileName:

Entry Memory Address: 0xE08

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 28
Attribute: 5 (READ / WRITE)
Update Attribute: 5 (FOTA)
Block Size: 11.268.696
Block Count: 40.960
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: CARRIER
Flash FileName: carrier.img.ext4
FOTA FileName:

Entry Memory Address: 0xE8C

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 29
Attribute: 5 (READ / WRITE)
Update Attribute: 5 (FOTA)
Block Size: 11.309.656
Block Count:
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: USERDATA
Flash FileName: userdata.img.ext4
FOTA FileName: remained

Entry Memory Address: 0xF10

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 70
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size:
Block Count: 34
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: PGPT
Flash FileName: pgpt.img
FOTA FileName:

Entry Memory Address: 0xF94

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 71
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 34
Block Count: 16
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: PIT
Flash FileName: MSM8960.pit
FOTA FileName:

Entry Memory Address: 0x1018

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 72
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 50
Block Count: 32
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: MD5
Flash FileName: md5.img
FOTA FileName:

Entry Memory Address: 0x109C

Binary Type: 0 (UNKNOWN)
Device Type: 2 (MMC)
Identifier: 73
Attribute: 5 (READ / WRITE)
Update Attribute: 1 (FOTA)
Block Size: 30.777.311
Block Count: 33
File Offset (Obsolete): 0
File Size (Obsolete): 0
Partition Name: SGPT
Flash FileName: sgpt.img
FOTA FileName:

<<< Pit File End >>>
Anbei ist das Foto, mit den möglichen Optionen.
Hab auch mal kurz die Partitionen in einer txt-Datei gemappt:
Nee, hab auch leider kein Windoof in einer VM und würde auch nicht laufen.
Meine Frau hat vor einiger Zeit versucht unseren Laptop mit nem 24V Ladegerät auf zu laden und für n vernünftigen neuen fehlt momentan die Kohle, da wir Eltern geworden sind.
Also musste der gaaaaanz Alte PC aus dem Keller wieder hoch...2,6Ghz/512Mb RAM :(

Ähm...wo genau ist die tar.md5 datei, die du erstellt hast?
Irgendwie bin ich gerade blind und/oder blöd :D
Einfach mal entpacken würde ich sagen und dann gucken, wo das was drin steckt, in der PIT steht.
Die .tar.md5 ist auf XDA und die ist nicht für Heimdall sondern für Odin. Lass es lieber, wenn du dir nicht sicher bist, was du machen sollst. Ich kenne mich mit Heimdall leider nicht aus. Vielleicht kann uns jemand helfen, der sich damit auskennt.
Heimdall ist das selbe wie Odin, nur eben für Linux/Mac
Ich werd mal.gucken
mal ne Frage ich hab n paar seiten vorher gelesen dass man Knox und SELinux mit Wanam aushebeln kann.
geht das auf Note 3 @BMJ3 auch bei Knox 0x0 (und das soll auch so bleiben)???
Momentaner Status: alles noch graue Theorie, testen, try & error:cool:
So auch beim Note 3....
Selbst versuchen und berichten oder abwarten ;)

