Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

04.09.2009, 14:48
|
|
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме: 6757783
Репутация:
3293
|
|
Сообщение от eNergy
это все в тиории что то еще ни одной нокии не видел боле менее современной что бы имей можно было изменить
если ты внимательно читал - то там написано что на некторых аппатах нужно сменить микросхемы и потом шить. Ничего не реального нет - все ограничивается в руках и аппаратном достатке.
Цель данной темы, статьи - найти модели аппаратов, которые можно использовать хакерам, фрикерам...
В случае нокии - оно того может и не стоить
Пример:
В совр. аппартных решения Нокиа програмно IMEI никак не изменить. Во-первых это уголовно наказуемо, во-вторых эта область закриптована. Никакая перепрошивка тут не поможет. Аппартно в принципе изм. можно, но для этого нужно менять проц и флэш, но ставить не новые, а с донора.
p.s.: если есть острая необходимость - то всегда найдутся специальные фирмы. Но они уже выходят за рамки данной статьи
Модели нокия, пригодные для операции по смене IMEI
Возможно что список устарел, но пока что есть:
Код:
Nokia :1220,D211,2270,2280,2285,3100, 3100b,3105,3200,3230,3300,3361,3510,3585,3586,3590,3595, 6100,6200,6310,6310i,6610i,6800,6820a, 7200,7210,7250,7250i,7260,7710,8310,9300,9500.
Последний раз редактировалось X-RayBlade; 04.09.2009 в 14:57..
|
|
|

06.09.2009, 00:20
|
|
Познающий
Регистрация: 09.04.2009
Сообщений: 51
Провел на форуме: 431961
Репутация:
23
|
|
а где же E398? С ним можно было делать что угодно  Все посредством редактирования PDS-зоны. Народные умельцы умудрились воткнуть в него Windows Mobile SE, хоть и тормозила она жутко 
|
|
|

06.09.2009, 16:27
|
|
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме: 6757783
Репутация:
3293
|
|
Чуть выше я упоминал что сменить IMEI на сони эрикссонах не просто. Распишу подробнее
почему:
немного теории не помешает.
GDFS
Это «тайник» телефона, где хранятся все установки и настройки (там также хранится копия
IMEI), а также SIM-Lock - блокировка под конкретного оператора. В отличии от других
производителей используется NVRAM. Не прошивайте чистый или чужой GDFS, иначе
телефон залочится!
OTP (One Time Programable):
OTP - область памяти в телефоне с возможностью однократной записи. В ней например хранится
IMEI (серийный номер телефона), а также номер CID. В OTP зоне изменить что-либо нельзя
(кроме как замены самой микросхемы памяти), таким образом IMEI вшит "намертво".
Соответственно изменить номер CID в OTP также невозможно программным способом
IMEI
В телефонах на платформе SE IMEI хранится в двух местах в OTP (единожды
программируемой памяти) и в GDFS . IMEI который в GDFS обычно читается из OTP но это
можно обойти функцией программы SETool "изменить" IMEI. Этот патч прошивки разрешает иметь
различные IMEI в OTP и GDFS. В сеть передается IMEI из GDFS, поэтому его изменение может
разблокировать телефоны блокированные для работы под определенного оператора. SEUS этим не
проведешь, с другой стороны, стоит отметить, что смена IMEI является незаконной в
большинстве стран. В SE IMEI обычно пишется в виде XXXXXXXX-XXXXXX-X-XX. Проверить IMEI,
хранящийся в GDFS, можно комбинацией *#06#
Так же отвечу на возникающий у многих вопрос:
Если сменить в SE программный IMEI телефона - то оператор будет видеть новый,
но при обновлении программного обеспечения телефона, восстановиться старый IMEI, вшитый в OTP
Последний раз редактировалось X-RayBlade; 06.09.2009 в 17:40..
|
|
|

06.09.2009, 17:11
|
|
Moderator - Level 7
Регистрация: 19.10.2007
Сообщений: 225
Провел на форуме: 1260519
Репутация:
298
|
|
Большой респект за собранный материал. Вот вопросик возник: а чем отличается сервис-кабель от дата-кабеля у самсунгов?
З.Ы: теги CODE лучше убрать из предидущего поста, читать неудобно (имхо конечно же).
|
|
|

06.09.2009, 17:32
|
|
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме: 6757783
Репутация:
3293
|
|
У большинства самсунгов SWIFT платформы (представители d & e серии) в комплекте идет дата кабель, который можно использовать только для передачи файлов, синхронизации телефонной книги, использования как модема (если в телефоне есть gprs/edge/3g модем). Сервисный кабель - используется для прошивкии и (или) патчинга телефонной прошивки (добавление новых функций, разблокировка скрытых возможностей телефона - пример, так лечится mp3 плеер в е200 (его можно сворачивать), сворачиваются java игры, а так же много-много других возможностей, ограниченных программно, не стоит путать с аппаратно).
Теперь отличия - все дело в распиновке (если посмотреть - то у сервисного кабеля несколько другое расположение контактов, точнее есть недостающие на дата кабеле).
Последний раз редактировалось X-RayBlade; 06.09.2009 в 17:42..
|
|
|

06.09.2009, 17:50
|
|
Участник форума
Регистрация: 30.08.2006
Сообщений: 181
Провел на форуме: 1058786
Репутация:
45
|
|
А как операторы относяться к телефонам с одинаковым IMEI?
|
|
|

06.09.2009, 18:04
|
|
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме: 6757783
Репутация:
3293
|
|
В Европе это подсудное дело.
Телефон запросто могут заблокировать (можно звонить только по номеру 112)
У нас видимо им на это дело все равно - только что если спец. службы надавят.
Все зависит от страны и законодательства.
|
|
|
Восстановление, прошивка, отвязка от оператора, unlock IMEI модема ZTE MF626 |

06.09.2009, 18:37
|
|
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме: 6757783
Репутация:
3293
|
|
Восстановление, прошивка, отвязка от оператора, unlock IMEI модема ZTE MF626
Многих хакеров интрересуют usb gprs модемы. Вещь необычно удобная, но и у нее есть IMEI, по которому могут вычислить... Как я и обещал - я расскажу как изменять его на модемах подобного типа. Статья найдена в сети. Все действия делаем на свой страх и риск! Думаю что по аналогии можно сделать и для других модемов этого производителя. Спешу обрадовать - модемы можно куить к примеру у билайна, мегафона или мтс вместе с контрактом, а потом выкинуть симку...
Вот сама статья:
Хочу с вами поделиться способом, полного восстановления модема ZTE MF626 из полу-убитого состояния, с возможностью восстановления родного, ну или любого другого IMEI, это уж как вам будет угодно, да и других закрытых SPC-кодом настроек. Без поисков и вычислений самого SPC!
Этим же способом возможна и перепрошивка еще не шитых модемов, с сохранением их настроек в случае ошибок вовремя перепрошивки, все это легко будет поднять.
Для работы вам понадобятся два модема, один тот что в обмороке(download состояние), и живой(любой ZTE MF626, любого оператора). И обязательный параметр шить нужно без провода, тоесть модем прямо в гнездо!!!
Еще нужно заиметь три программы: QPST v2.7 build 301; WinHex v15.0.0(или любой другой HEX-редактор, мой выбор пал именно на WinHex, и вам советую); и необязательно, но желательно RW NV item ZTE MF626, так, для поддержки штанов. Я думаю в интернете все это найдется без особых проблем, а если не найдется, пишите, я вам их намылю. И конечно же вам понадобиться сама прошивка: MF626 M02 Upgrade Tool и драйвера версии 1.2050.0.6 с прописанными строками
Код:
%ZTEDevice0016% = ZTEportInstall6k, USB\VID_19D2&PID_0016&MI_00
%ZTEDevice0016% = ZTEportInstall6k, USB\VID_19D2&PID_0016&MI_04
в секциях [ZTEcomSerialPort] и [ZTEcomSerialPort.NTamd64] в файле zteusbdiag.inf.
Часть_1. Если модем живой.
1)Запускаем RW NV item ZTE MF626 и делаем backup.
2) Открываем диск С: и видим там файл Channel1.nvm в нем находится наш backup.
3) Изменяем его расширение, например вот так Channel1.nvm_, это нужно для того если процесс прошивки будет не совсем удачный.
4) Запускаем MF626 M02 Upgrade Tool и шьем.
Вовремя backup’а создаеться еще один Channel1.nvm его не трогаем.
Вообще шаги 1, 2 и 3 можно пропустить, они нужны для подстраховки, чтобы облегчить дальнейшую работу. Я же рекомендую их настоятельно не пропускать.
Когда прошивка завершиться передерните модем и установите ПО от Telstra, перезагрузитесь, и наслаждайтесь интернетом!
Часть 2. Когда модем (прошивка) мертв.
5) Этот пункт нужен для того чтобы восстановить/изменить IMEI. Запускаем QPST v2.7 build 301 -> Service Programming -> Work Offline -> SURF6246-RTR6285-A2, прописываем IMEI, и записываем его куда ни будь.
6) Сохраняем и обзываем файл, дальше больше и интереснее. Закрываем это ПО.
7) Заходим туда куда сохранили файл и открываем его в QCNView(входит в комплект QPST). Переходим во вкладку Text View и находим в тексте NV item: 550 [NV_UE_IMEI_I]. index 0, в нашем случае это будет 08 1a 32 54 06 12 11 22 02. Программу пока не закрываем.
8) Для получения Channel1.nvm, смотрим пункты I.1-3(в самом начале статьи) как раз для этой операции нам и понадобиться еще один модем, тот который живой.
Теперь запускаем WinHex и открываем им C:\ Channel1.nvm, нажимаем ALT+G или Position -> Go To Offset, набираем в New position: 169CC, и попадаем на первую цифру нашего IMEI'я и изменяем HEX-значение на то, которое получили в QCNView. Оно недолжно выйти за рамки Offset'а 169D4!!! Далее все просто, сохраняем и уже начинаем радоваться. Да, чуть не забыл WinHex и QCNView можно закрывать.
9) Запускаем прошивальщик, втыкаем живой модем, нервно курим… ждем когда сделается backup, когда он готов модем начинает переходить в download-состояние, наша задача этого не допустить, расскажу о своем опыте. Когда шил свой модем, я делал звук погромче и когда звучал характерный звук отключившегося устройства и стухал светодиод на модеме, вот тогда я его быстро выдирал и втыкал дохлый модем, оговорюсь еще раз, лучше выдернуть модем раньше!!! чем позже, если будет позже, то вам будет нужен третий для восстановления тех двух. Если понадобится драйвер после перехода в download- состояние, то просто установите его, но только вручную, он должен встать на тот же порт что и прежде. Драйвер нужно будет выбрать ZTE HS-USB Diagnostics Interface. Скорее всего первая прошивка завершиться неудачей, не расстраиваемся и начинаем опять пункт 5. А так если все идет как надо, то пока вгоняется прошивка идем на диск C:\, там мы видим два файла, первый: Channel1.nvm_ и Channel1.nvm.
Тот что второй Channel1.nvm удаляем, а первый переименовываем в аналогичный, тоесть в Channel1.nvm. Дальше сидим и радуемся, как шьется модем, восстанавливаются настройки, если вдруг происходит сбой и вылазит ошибка, то переименовываем файл опять в Channel1.nvm_ и повторяем пункт 5. Да кстати, когда все заработает не забудьте восстановить флаги CD_STARTUP_FLAG и FLAG_NO_DOWNLOAD на модеме который так берегли от download-состояния и нервно выдирали, их можно взять утилитой EFS Explorer(QPST) на восстановленном модеме.
Все действия на свой страх и риск, а так же под свою отвественность!!!1
Последний раз редактировалось X-RayBlade; 06.09.2009 в 18:43..
|
|
|

07.09.2009, 10:13
|
|
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме: 4468361
Репутация:
1549
|
|
Сообщение от X-RayBlade
У нас видимо им на это дело все равно - только что если спец. службы надавят.
В Европе пытаются все по чесняку делать и им это удается. А нашим опсосам не выгодна такая политика по очевидным причинам.
На Украине попробовали такое ввести. Хотели с Сентября, но... В общем, это надо воспринимать в виде новости, а не пересказа. Думаю, и так все ясно.
|
|
|

07.09.2009, 12:07
|
|
Новичок
Регистрация: 10.02.2008
Сообщений: 10
Провел на форуме: 295761
Репутация:
0
|
|
Ребят а с комуникаторами? Связывался кто нибудь? Мне нужно срочно сменить емей на toshiba g900
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|