HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Электроника и Фрикинг > Сотовый фрикинг
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 04.09.2009, 14:48
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
С нами: 9060806

Репутация: 3293


По умолчанию

Цитата:
Сообщение от eNergy  
это все в тиории что то еще ни одной нокии не видел боле менее современной что бы имей можно было изменить
если ты внимательно читал - то там написано что на некторых аппатах нужно сменить микросхемы и потом шить. Ничего не реального нет - все ограничивается в руках и аппаратном достатке.
Цель данной темы, статьи - найти модели аппаратов, которые можно использовать хакерам, фрикерам...
В случае нокии - оно того может и не стоить
Пример:
Цитата:
В совр. аппартных решения Нокиа програмно IMEI никак не изменить. Во-первых это уголовно наказуемо, во-вторых эта область закриптована. Никакая перепрошивка тут не поможет. Аппартно в принципе изм. можно, но для этого нужно менять проц и флэш, но ставить не новые, а с донора.
p.s.: если есть острая необходимость - то всегда найдутся специальные фирмы. Но они уже выходят за рамки данной статьи

Модели нокия, пригодные для операции по смене IMEI
Возможно что список устарел, но пока что есть:
Код:
Nokia :1220,D211,2270,2280,2285,3100, 3100b,3105,3200,3230,3300,3361,3510,3585,3586,3590,3595, 6100,6200,6310,6310i,6610i,6800,6820a, 7200,7210,7250,7250i,7260,7710,8310,9300,9500.

Последний раз редактировалось X-RayBlade; 04.09.2009 в 14:57..
 

  #12  
Старый 06.09.2009, 00:20
7z+
Познающий
Регистрация: 09.04.2009
Сообщений: 51
С нами: 8995197

Репутация: 23
По умолчанию

а где же E398? С ним можно было делать что угодно Все посредством редактирования PDS-зоны. Народные умельцы умудрились воткнуть в него Windows Mobile SE, хоть и тормозила она жутко
 

  #13  
Старый 06.09.2009, 16:27
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
С нами: 9060806

Репутация: 3293


По умолчанию

Чуть выше я упоминал что сменить IMEI на сони эрикссонах не просто. Распишу подробнее

почему:
немного теории не помешает.

GDFS
Это «тайник» телефона, где хранятся все установки и настройки (там также хранится копия
IMEI), а также SIM-Lock - блокировка под конкретного оператора. В отличии от других
производителей используется NVRAM.
Не прошивайте чистый или чужой GDFS, иначе
телефон залочится!


OTP (One Time Programable):
OTP - область памяти в телефоне с возможностью однократной записи. В ней например хранится
IMEI (серийный номер телефона), а также номер CID. В OTP зоне изменить что-либо нельзя
(кроме как замены самой микросхемы памяти), таким образом IMEI вшит "намертво".
Соответственно изменить номер CID в OTP также невозможно программным способом

IMEI
В телефонах на платформе SE IMEI хранится в двух местах в OTP (единожды
программируемой памяти) и в GDFS
. IMEI который в GDFS обычно читается из OTP но это
можно обойти функцией программы SETool "изменить" IMEI. Этот патч прошивки разрешает иметь
различные IMEI в OTP и GDFS. В сеть передается IMEI из GDFS, поэтому его изменение может
разблокировать телефоны блокированные для работы под определенного оператора. SEUS этим не
проведешь, с другой стороны, стоит отметить, что смена IMEI является незаконной в
большинстве стран. В SE IMEI обычно пишется в виде XXXXXXXX-XXXXXX-X-XX. Проверить IMEI,
хранящийся в GDFS, можно комбинацией *#06#

Так же отвечу на возникающий у многих вопрос:
Если сменить в SE программный IMEI телефона - то оператор будет видеть новый,
но при обновлении программного обеспечения телефона, восстановиться старый IMEI, вшитый в OTP

Последний раз редактировалось X-RayBlade; 06.09.2009 в 17:40..
 

  #14  
Старый 06.09.2009, 17:11
Animal
Moderator - Level 7
Регистрация: 19.10.2007
Сообщений: 225
С нами: 9769145

Репутация: 298
По умолчанию

Большой респект за собранный материал. Вот вопросик возник: а чем отличается сервис-кабель от дата-кабеля у самсунгов?
З.Ы: теги CODE лучше убрать из предидущего поста, читать неудобно (имхо конечно же).
 

  #15  
Старый 06.09.2009, 17:32
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
С нами: 9060806

Репутация: 3293


По умолчанию

У большинства самсунгов SWIFT платформы (представители d & e серии) в комплекте идет дата кабель, который можно использовать только для передачи файлов, синхронизации телефонной книги, использования как модема (если в телефоне есть gprs/edge/3g модем). Сервисный кабель - используется для прошивкии и (или) патчинга телефонной прошивки (добавление новых функций, разблокировка скрытых возможностей телефона - пример, так лечится mp3 плеер в е200 (его можно сворачивать), сворачиваются java игры, а так же много-много других возможностей, ограниченных программно, не стоит путать с аппаратно).
Теперь отличия - все дело в распиновке (если посмотреть - то у сервисного кабеля несколько другое расположение контактов, точнее есть недостающие на дата кабеле).

Последний раз редактировалось X-RayBlade; 06.09.2009 в 17:42..
 

  #16  
Старый 06.09.2009, 17:50
MegaBits
Участник форума
Регистрация: 30.08.2006
Сообщений: 181
С нами: 10366322

Репутация: 45
По умолчанию

А как операторы относяться к телефонам с одинаковым IMEI?
 

  #17  
Старый 06.09.2009, 18:04
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
С нами: 9060806

Репутация: 3293


По умолчанию

В Европе это подсудное дело.
Телефон запросто могут заблокировать (можно звонить только по номеру 112)
У нас видимо им на это дело все равно - только что если спец. службы надавят.
Все зависит от страны и законодательства.
 

Восстановление, прошивка, отвязка от оператора, unlock IMEI модема ZTE MF626
  #18  
Старый 06.09.2009, 18:37
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
С нами: 9060806

Репутация: 3293


По умолчанию Восстановление, прошивка, отвязка от оператора, unlock IMEI модема ZTE MF626

Многих хакеров интрересуют usb gprs модемы. Вещь необычно удобная, но и у нее есть IMEI, по которому могут вычислить... Как я и обещал - я расскажу как изменять его на модемах подобного типа. Статья найдена в сети. Все действия делаем на свой страх и риск! Думаю что по аналогии можно сделать и для других модемов этого производителя. Спешу обрадовать - модемы можно куить к примеру у билайна, мегафона или мтс вместе с контрактом, а потом выкинуть симку...
Вот сама статья:

Хочу с вами поделиться способом, полного восстановления модема ZTE MF626 из полу-убитого состояния, с возможностью восстановления родного, ну или любого другого IMEI, это уж как вам будет угодно, да и других закрытых SPC-кодом настроек. Без поисков и вычислений самого SPC!

Этим же способом возможна и перепрошивка еще не шитых модемов, с сохранением их настроек в случае ошибок вовремя перепрошивки, все это легко будет поднять.

Для работы вам понадобятся два модема, один тот что в обмороке(download состояние), и живой(любой ZTE MF626, любого оператора). И обязательный параметр шить нужно без провода, тоесть модем прямо в гнездо!!!

Еще нужно заиметь три программы: QPST v2.7 build 301; WinHex v15.0.0(или любой другой HEX-редактор, мой выбор пал именно на WinHex, и вам советую); и необязательно, но желательно RW NV item ZTE MF626, так, для поддержки штанов. Я думаю в интернете все это найдется без особых проблем, а если не найдется, пишите, я вам их намылю. И конечно же вам понадобиться сама прошивка: MF626 M02 Upgrade Tool и драйвера версии 1.2050.0.6 с прописанными строками
Код:
%ZTEDevice0016% = ZTEportInstall6k, USB\VID_19D2&PID_0016&MI_00

%ZTEDevice0016% = ZTEportInstall6k, USB\VID_19D2&PID_0016&MI_04

в секциях [ZTEcomSerialPort] и [ZTEcomSerialPort.NTamd64] в файле zteusbdiag.inf.
Часть_1. Если модем живой.
1)Запускаем RW NV item ZTE MF626 и делаем backup.


2) Открываем диск С: и видим там файл Channel1.nvm в нем находится наш backup.



3) Изменяем его расширение, например вот так Channel1.nvm_, это нужно для того если процесс прошивки будет не совсем удачный.

4) Запускаем MF626 M02 Upgrade Tool и шьем.



Вовремя backup’а создаеться еще один Channel1.nvm его не трогаем.


Вообще шаги 1, 2 и 3 можно пропустить, они нужны для подстраховки, чтобы облегчить дальнейшую работу. Я же рекомендую их настоятельно не пропускать.

Когда прошивка завершиться передерните модем и установите ПО от Telstra, перезагрузитесь, и наслаждайтесь интернетом!

Часть 2. Когда модем (прошивка) мертв.

5) Этот пункт нужен для того чтобы восстановить/изменить IMEI. Запускаем QPST v2.7 build 301 -> Service Programming -> Work Offline -> SURF6246-RTR6285-A2, прописываем IMEI, и записываем его куда ни будь.



6) Сохраняем и обзываем файл, дальше больше и интереснее. Закрываем это ПО.


7) Заходим туда куда сохранили файл и открываем его в QCNView(входит в комплект QPST). Переходим во вкладку Text View и находим в тексте NV item: 550 [NV_UE_IMEI_I]. index 0, в нашем случае это будет 08 1a 32 54 06 12 11 22 02. Программу пока не закрываем.


8) Для получения Channel1.nvm, смотрим пункты I.1-3(в самом начале статьи) как раз для этой операции нам и понадобиться еще один модем, тот который живой.
Теперь запускаем WinHex и открываем им C:\ Channel1.nvm, нажимаем ALT+G или Position -> Go To Offset, набираем в New position: 169CC, и попадаем на первую цифру нашего IMEI'я и изменяем HEX-значение на то, которое получили в QCNView. Оно недолжно выйти за рамки Offset'а 169D4!!! Далее все просто, сохраняем и уже начинаем радоваться. Да, чуть не забыл WinHex и QCNView можно закрывать.



9) Запускаем прошивальщик, втыкаем живой модем, нервно курим… ждем когда сделается backup, когда он готов модем начинает переходить в download-состояние, наша задача этого не допустить, расскажу о своем опыте. Когда шил свой модем, я делал звук погромче и когда звучал характерный звук отключившегося устройства и стухал светодиод на модеме, вот тогда я его быстро выдирал и втыкал дохлый модем, оговорюсь еще раз, лучше выдернуть модем раньше!!! чем позже, если будет позже, то вам будет нужен третий для восстановления тех двух. Если понадобится драйвер после перехода в download- состояние, то просто установите его, но только вручную, он должен встать на тот же порт что и прежде. Драйвер нужно будет выбрать ZTE HS-USB Diagnostics Interface. Скорее всего первая прошивка завершиться неудачей, не расстраиваемся и начинаем опять пункт 5. А так если все идет как надо, то пока вгоняется прошивка идем на диск C:\, там мы видим два файла, первый: Channel1.nvm_ и Channel1.nvm.


Тот что второй Channel1.nvm удаляем, а первый переименовываем в аналогичный, тоесть в Channel1.nvm. Дальше сидим и радуемся, как шьется модем, восстанавливаются настройки, если вдруг происходит сбой и вылазит ошибка, то переименовываем файл опять в Channel1.nvm_ и повторяем пункт 5. Да кстати, когда все заработает не забудьте восстановить флаги CD_STARTUP_FLAG и FLAG_NO_DOWNLOAD на модеме который так берегли от download-состояния и нервно выдирали, их можно взять утилитой EFS Explorer(QPST) на восстановленном модеме.

Все действия на свой страх и риск, а так же под свою отвественность!!!1

Последний раз редактировалось X-RayBlade; 06.09.2009 в 18:43..
 

  #19  
Старый 07.09.2009, 10:13
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
С нами: 9720289

Репутация: 1549


По умолчанию

Цитата:
Сообщение от X-RayBlade  
У нас видимо им на это дело все равно - только что если спец. службы надавят.
В Европе пытаются все по чесняку делать и им это удается. А нашим опсосам не выгодна такая политика по очевидным причинам.
На Украине попробовали такое ввести. Хотели с Сентября, но... В общем, это надо воспринимать в виде новости, а не пересказа. Думаю, и так все ясно.
 

  #20  
Старый 07.09.2009, 12:07
leon_nsk
Новичок
Регистрация: 10.02.2008
Сообщений: 10
С нами: 9604975

Репутация: 0
По умолчанию

Ребят а с комуникаторами? Связывался кто нибудь? Мне нужно срочно сменить емей на toshiba g900
 
 



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
“Серые” телефоны заблокируют, IMEI вас выдаст! Huwk Мировые новости. Обсуждения. 3 17.07.2009 02:19
Статья от novichka про АНтичат. Егорыч+++ Болталка 48 14.07.2006 17:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.