motofan logo
> 

мульти-симка MultiSim Виртуальная Сим-карта , как сделать самому?

Kerghan
сообщение 12.5.2004, 16:41


Новичок
*

Группа: Пользователи
Сообщений: 1
Регистрация: 28.4.2004
Пользователь №: 4 012
Модель телефона: C350->E398
Прошивка: 59->V398->9C

Рейтинг: 0



Типа мож схемы есть, как программатор собрать и всё такое в этом роде. Вообщем что угодно по теме как самому прошить мультисимку.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
3 страниц V  1 2 3 >  
Ответ в темуСоздание новой темы
Ответов(1 - 39)
dvMax
сообщение 22.9.2004, 16:16


VIP
******

Группа: Почётные мотофаны
Сообщений: 1 053
Регистрация: 29.6.2004
Пользователь №: 7 003
Модель телефона: .

Рейтинг: 409.5



Там есть целая статья про программатор SIM

http://www.madalf.ru/doc2/f3.shtm

Как сделать копию SIM карты.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Kostik
сообщение 30.8.2005, 18:55


Новичок
*

Группа: Пользователи
Сообщений: 3
Регистрация: 9.5.2005
Пользователь №: 42 126
Модель телефона: v620(прошитая v500)
Прошивка: R376_G_0E.66.0ER

Рейтинг: 0



Возможно ли создание мультисим средствами прошивок для V500 как это делается сименсах ???
Или только простое клонирование на мультисим всех симок ???
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
motorrus
сообщение 30.8.2005, 19:25


Мастер
****

Группа: Пользователи
Сообщений: 192
Регистрация: 1.6.2005
Из: Ulyanovsk City
Пользователь №: 43 433
Модель телефона: nomoto yet
Прошивка: ##

Рейтинг: 14.5



Цитата(Kostik @ Вторник, 30 Августа 2005, 22:55)
Возможно ли создание мультисим средствами прошивок для V500 как это делается сименсах ???
Или только простое клонирование на мультисим всех симок ???
*


на сименсах патчи делают чтобы переключаться можно было между симками, так что без покупки мультисимкарты не получится
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Archy
сообщение 31.8.2005, 13:52


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 447
Регистрация: 10.4.2005
Из: Киев
Пользователь №: 40 468
Модель телефона: E1-L6-L7e-U9, iPhone
Прошивка: M-S1.5RC3 L7e_01.0AR

Рейтинг: 516



Опять-таки, помогите ломать РСА ключ силами своих компов... И будет вам мультисимка... Даже и без карты.
Там только проблема в том, что не все современные сим-карты позволяют вычитать ки-ключ.
Почитай на форуме kievsat.com - они вовсю этим занимаются.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
motorrus
сообщение 31.8.2005, 15:00


Мастер
****

Группа: Пользователи
Сообщений: 192
Регистрация: 1.6.2005
Из: Ulyanovsk City
Пользователь №: 43 433
Модель телефона: nomoto yet
Прошивка: ##

Рейтинг: 14.5



Кроме мегафоновских, кот после 2002 года, российские все
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Alexfromguu
сообщение 5.9.2005, 9:35


Интересующийся
**

Группа: Пользователи
Сообщений: 43
Регистрация: 29.11.2004
Из: МО, г. Раменское
Пользователь №: 23 686
Модель телефона: Qtek 8310
Прошивка: Aku 2.0

Рейтинг: 2.5



Цитата
Кроме мегафоновских, кот после 2002 года, российские все

Ну зачем так говорить если не знаешь? zootaz; Откуда информация про всех российских операторов? Стоит заменить слово "российские" на "московские" ;)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Alex_Say
сообщение 22.6.2006, 4:52


Интересующийся
**

Группа: Пользователи
Сообщений: 74
Регистрация: 2.8.2005
Из: Хабаровск
Пользователь №: 47 658
Модель телефона: Motorola V635

Рейтинг: 0



Уважаемый All!
На форуме сименс клуба в разделе харднСофт недавно поднимался вопрос про патч, который позволяет эмулировать сим-карту в памяти телефона, но дальше SL 45 и C 55 они так и не пошли, углубились в теорию..

А нельзя ли подобный патч сделать для Моторолы V635? :D
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 22.6.2006, 6:22


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



Alex_Say, вопрос очень популярен. Типичный ответ - сделать-то наверное можно, но кто будет этим заниматься?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
moher
сообщение 23.6.2006, 1:42


Новичок
*

Группа: Пользователи
Сообщений: 12
Регистрация: 9.10.2004
Пользователь №: 15 876
Модель телефона: E398

Рейтинг: 0



Реализация сие фишки была задумана производителем (Siemens) для инженеров обслуживающих данную технику. Но боюсь она неприжилась. И больше реализации в других брэндах не наблюдалась.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 23.6.2006, 6:43


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



сделать можно, и достаточно легко. но увы у меня мегафон с новыми симками, которые не считываются. так что не на чем эксперементировать.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Inquizit0r
сообщение 23.6.2006, 8:59


Интересующийся
**

Группа: Пользователи
Сообщений: 37
Регистрация: 12.8.2005
Из: Nikolaev/UA
Пользователь №: 48 448
Модель телефона: RAZR V3i
Прошивка: R4441D_G_08.01.03R

Рейтинг: 3.5



У меня старая симка ЮМС. Она считывается. Могу помочь. Что нужно делать?
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
SharkExE
сообщение 23.6.2006, 9:07


Мастер
****

Группа: Пользователи
Сообщений: 205
Регистрация: 24.7.2005
Из: Пермь
Пользователь №: 46 933
Модель телефона: SE w810i
Прошивка: R4DB005

Рейтинг: 118



Alex_Say,

А не проще купить мультисим? Я вот купил себе (поддельный - но пашет же!) за 500 рублей на 6 симок вместе с программатором.
Работает на ура, смена симок без перезагрузки. Но вот купил симку с новым тарифом от нашего опера U-tel и оказалось что симка не считывается (после 40000 тысяч обращений ничего не считывалось). Очень расстроился тогда. Вот такие пироги.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
byzon
сообщение 23.6.2006, 10:44


Интересующийся
**

Группа: Пользователи
Сообщений: 62
Регистрация: 4.6.2005
Из: Ростовская область,г.Морозовск
Пользователь №: 43 586
Модель телефона: E398=>E1iTunes Rokr
Прошивка: R373_G_0E.30.70R

Рейтинг: 4.5



Довольно интересный вопрос.

Ведь в телефоне есть считыватель SIM-карт, можно сделать патч, чтобы можно было взламывать их через телефон, а не через спец устройство?


Собственно купил я SIM Reader за 250 рублёв в универмаге, SIM на 16 номеров за 350 рублёв в Интернете.

Сначала поставил все дрова в комплекте с сим-ридером, все проги.
Начал сканить основной номер - БиПлановский (+79094....) скан продолжался часа 2, пока он уже на 98 перцентах выдал ошибку SIM Error.

(Это из-за того, чтобы защитить SIM от несанкционированного копирования защищена ограничение числа доступа - 65500 раз, больше - уже можно только выбросить SIM - она лочится на железном уровне)

Я думал, что это всё-таки из-за глюка SIM-ридера, положил пятихатку на SIM МТС и начал сканить - такая же ситуация...
И встрял на пятихатку - симка залочилась...
Поэтому я начал искать в Инете оптимизированные программы для скана. Скачал с сайта, где купил эту симку. Запустил - 10 минут и взломал ещё не зарегистрировванную даже симку.

Скан состоит из нахождении параметров -

IMSI (номер для сети зачем-то нужен)
ICCID (номер оборудования)
Subscribe Number (номер телефона)
KI (Защитный код от копирования, который взламывается)
PIN
PUK
SMSCN (номер центра сообщений)

Примечательно, что можно с симкой делать всё, что угодно - например отключить запрос пин-кода или обнулить его. Я даже одному типу, который нашёл телефон открывал симку, копировал весь справочник и смс, номер симки и так далее.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
moher
сообщение 23.6.2006, 11:05


Новичок
*

Группа: Пользователи
Сообщений: 12
Регистрация: 9.10.2004
Пользователь №: 15 876
Модель телефона: E398

Рейтинг: 0



Цитата(Vilko @ Пятница, 23 Июня 2006, 6:43)
сделать можно.
*


Ты меня уж прости, но Мы про разные вещи говорим, эмуляция (клон) симки на другую сим это реально, а вот реализовать клон внутри самого ап-та это совершенно другое. Подумай хорашенько. Если замутишь сие чудо я непротив.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lv333
сообщение 23.6.2006, 11:10


Ветеран
*****

Группа: Пользователи
Сообщений: 656
Регистрация: 11.7.2005
Из: Украина, Киев
Пользователь №: 45 916
Модель телефона: Motorola Defy+
Прошивка: СМ 10

Рейтинг: 199.6



Новые симки с GSM Phase 2+ (у всех украинских операторов сейчас такие :( ) не ломаются никакой программой :(

Цитата(moher @ Пятница, 23 Июня 2006, 14:05)
Ты меня уж прости, но Мы про разные вещи говорим, эмуляция (клон) симки на другую сим это реально, а вот реализовать клон внутри самого ап-та это совершенно другое. Подумай хорашенько. Если замутишь сие чудо я непротив.
*



Ты чего на сименсе же есть такое :)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vovan_mail
сообщение 23.6.2006, 14:27


Мастер
****

Группа: Пользователи
Сообщений: 166
Регистрация: 20.12.2004
Из: г. Смоленск
Пользователь №: 28 543
Модель телефона: Z3 - Z6
Прошивка: R452B_G_08.02.0DR

Рейтинг: 26



:) Новые симки не клонируются, а про сименс я думаю просто бред или очередной подъём ихнего статуса, если это не симки старого типа, пока что нет алгоритма взлома пары с сим карт нового типа. По крайней мере доступным софтом и оборудованием на сегодняшний день всё это дело валится в даун.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
moher
сообщение 24.6.2006, 4:51


Новичок
*

Группа: Пользователи
Сообщений: 12
Регистрация: 9.10.2004
Пользователь №: 15 876
Модель телефона: E398

Рейтинг: 0



Цитата(lv333 @ Пятница, 23 Июня 2006, 11:10)
Ты чего на сименсе же есть такое :)
*


Вы про меж строк читаете чтоль, а?
Читайте что выше написано... я в курсе что SL (старые модели) - серия поддерживала такую функцию.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 24.6.2006, 13:48


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



Что вы ссоритесь, ведь новые симки сограниченным числом считываний одинаково неудобны как для мультисима, так и для виртуал-сима. Но если симка старого образца и её параметры считались - то имхо удобнее держать их в виртуальной софтовой симке, нежели покупать железный мультисим :)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
rybshik
сообщение 24.6.2006, 21:20


Новичок
*

Группа: Пользователи
Сообщений: 27
Регистрация: 23.6.2006
Пользователь №: 88 909
Модель телефона: Motorola C-380, V235

Рейтинг: 0



Цитата(byzon @ Пятница, 23 Июня 2006, 13:44)
Поэтому я начал искать в Инете оптимизированные программы для скана. Скачал с сайта, где купил эту симку. Запустил - 10 минут и взломал ещё не зарегистрировванную даже симку.

Скан состоит из нахождении параметров -

IMSI (номер для сети зачем-то нужен)
ICCID (номер оборудования)
Subscribe Number (номер телефона)
KI (Защитный код от копирования, который взламывается)
PIN
PUK
SMSCN (номер центра сообщений)



Хочу попробовать считать и склонировать свои симки, одна американская (компания T-mobile), другая канадская (компания Fido - не путать с Фидо-новостями). В идеале, хочу пользовать телефон с двумя симками. Подскажите, где купить программаторы, скачать софт. Может, есть какой-нибудь форум в интернете, где этим плотно занимаются?

Заранее спасибо!
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
_pursing_
сообщение 28.6.2006, 0:43


Опытный
***

Группа: Пользователи
Сообщений: 102
Регистрация: 17.7.2005
Из: Украина г.Берислав
Пользователь №: 46 389
Модель телефона: Motor Е1
Прошивка: MotoMajor48R_by_pursing_FIXED

Рейтинг: 5.5



Да пускай хоть и старые версии симок. Какая разница. Вопрос в том сможет ли ап-ат реализовать такую возможность. Если да то каким образом этого можно достичь. blink.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
aligatro
сообщение 28.6.2006, 1:22


Мотоблуджекер
******

Группа: Пользователи
Сообщений: 849
Регистрация: 14.4.2005
Пользователь №: 40 684
Модель телефона: Нокиа

Рейтинг: 155



_pursing_,
Патч нужно сделать :)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Dimka071
сообщение 28.6.2006, 3:55


Интересующийся
**

Группа: Пользователи
Сообщений: 54
Регистрация: 24.1.2006
Из: СПб
Пользователь №: 67 075
Модель телефона: E398
Прошивка: 373_48

Рейтинг: 0



Ну дык в чём проблема? Не будем уходить в теорию.
Пользователю запрещено создавать сообщения
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Archy
сообщение 29.6.2006, 8:07


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 447
Регистрация: 10.4.2005
Из: Киев
Пользователь №: 40 468
Модель телефона: E1-L6-L7e-U9, iPhone
Прошивка: M-S1.5RC3 L7e_01.0AR

Рейтинг: 516



Проблема в том, чтобы найти в прошивке не просто обращение к симке, а отловить ВСЕ обращения к симке.
Потом отфильтровать их - указать, что в симке нет памяти под тел записи, нет памяти под смс и т.д.
Затем найти алго, по которому идёт обращение к ki, ведь симка НИКОГДА открыто его не даёт, насколько вам известно...
Далее изменить этот алго так, чтобы ki и imsi брались реально из файла...
В общем это под силу только 3-4 людям, и для этого нужна ПОЛНОСТЬЮ декомпиленная и разобранная по винтикам прошивка.
Имхо.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vovan_mail
сообщение 30.6.2006, 13:34


Мастер
****

Группа: Пользователи
Сообщений: 166
Регистрация: 20.12.2004
Из: г. Смоленск
Пользователь №: 28 543
Модель телефона: Z3 - Z6
Прошивка: R452B_G_08.02.0DR

Рейтинг: 26



:( Вроде как в открытую KAI не передаёстя, от оператора приходит некое слово, обрабатывается телом и отсылается ответ и уже опер сравнивает свой результат и результат с тела на ликвидность. Я на 100% неуверен, хотя должно быть так. Возможно что обращения к сим толку просто недадут.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
lv333
сообщение 30.6.2006, 14:28


Ветеран
*****

Группа: Пользователи
Сообщений: 656
Регистрация: 11.7.2005
Из: Украина, Киев
Пользователь №: 45 916
Модель телефона: Motorola Defy+
Прошивка: СМ 10

Рейтинг: 199.6



Дык есть уже готовый код написаный для пик контролера, который собственно и находится в эмуле ;)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
byzon
сообщение 5.7.2006, 18:26


Интересующийся
**

Группа: Пользователи
Сообщений: 62
Регистрация: 4.6.2005
Из: Ростовская область,г.Морозовск
Пользователь №: 43 586
Модель телефона: E398=>E1iTunes Rokr
Прошивка: R373_G_0E.30.70R

Рейтинг: 4.5



Для нескольких номеров на одной SIM нужно multi SIM (сейчас на 16 операторов и бывают русские прошивки),Reader(только читает_взламывает) или программатор(меняет прошивку симки),прога VoronSkan и 30минут времени.
Как уже сказали-симки ломаются только 2 фазы gsm и это не легально.
Покупал я симку на www.multisim.ru
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
brag
сообщение 29.11.2006, 13:02


Новичок
*

Группа: Пользователи
Сообщений: 19
Регистрация: 10.11.2006
Пользователь №: 106 480
Модель телефона: siemens me45

Рейтинг: 0



Тема интересная и я об єтом задумывался...
В протоколе APDU(общение с имкой) я шарю и алго тоже давно известно:) свой сканер когда-то писал(в смисле взлом этого алго)(COMP-128 называется алго).
Дело не а том.. надо найти места,где прошивка обращается к карте. нужно всего лишь перехватить коммады RUN_GSM_ALGORYTHM и READ_BINARY(при чем нам нужно только перехватить чтение файла IMSI,не помню его номера).
Остальные APDU можно не перехватывать, пусть прошивка себе пишет LOCI,BCCH итп на симку,нам это не мешает.
С ARMом практики дофига,свои девайсы делал на армах,единственная проблема - раскопка...чет не иогу я нориально копатся в чужих кодах,мне проще свое заново написать, чем копать.даже в C...
А эмуль мне нужен очень,так что займусь этим как-то..сейчас надо железо своего мини-компа на арм допроектировать :)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 29.11.2006, 21:21


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



brag,
давно тема не оживала )
на ЛТЕ найти и перехватить все обращения к симке элементарно. хотя это и лишее, гораздо проще менять на уровне драйвера симки, с ним общение проще - команды "прочитать imsi", "проверить ki" и т.п. )
ежели б мегафоновские симки уже научились читать - занялся бы. а так абстрактно заниматся скучно (
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
AlexKooper
сообщение 30.11.2006, 12:11


Авторитет
********

Группа: Почётные мотофаны
Сообщений: 2 838
Регистрация: 27.7.2005
Из: Йошкар-Ола
Пользователь №: 47 140
Модель телефона: E398
Прошивка: AlexKooper mod v.47

Рейтинг: 1337



Vilko, давай мы тебе на мтс-овскую симку сбросимся, у большинства же несколько симок - и ничего :)
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
brag
сообщение 30.11.2006, 23:25


Новичок
*

Группа: Пользователи
Сообщений: 19
Регистрация: 10.11.2006
Пользователь №: 106 480
Модель телефона: siemens me45

Рейтинг: 0



Мне кажется,с симкой проще..я же в п2к баран,еще толком на дасм не смотрел,пока времени нет:)
А с симкой проще,тк много с ними работал)

Со взломом новыч симок еще не скоро..работал я над этим,вернее тоже начал, и тоже времени нету.
В домашнич условияч я вижу только один путь: DPA(Differential Power Analisys).
С обычными comp-128 картами у меня получилось выдрать первую пару KI за 256 запросов не зависимо от пары с помощью продвинутой SPA(Simpe Power Analisys) при чем снимал сигнал с резистора(в раене килоома) в цепь питалова карты микрофонным выодом звуковой карты:)
Надо чем-то быстро заливать данные в комп с 8битной шины(слепил девайс с АЦП,усликами итп) со скоростью где-то мегагерца 2-3. LPT не тянет,макс 400кгц.надо что-то типа перечодника с 8-битной шины в USB или FireWire :)
И еще нужна симка, в которой му точно знаем какой стоит проц,чотя можно обойтись,если будет тяжело такую найти.

Еще один способ слить алго - как-то растворить компаунд с чипа карты(не убив сам чип:)) и подключится туда...но дома этого не сделать:(

ПС. Ходят слухи,при чем более-менее достоверные,что в этом comp128-2 присутствует еще и ключ оператора(как в Milenage).если это так,тогда облом.придется в месте с KI добывать еще и его
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 1.12.2006, 6:19


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



Объясняю: если ты хочешь эмулировать саму симку - тебе более-менее полно придется эмулировать операционку симки. хотя телу она по большому счету нафиг не нужна, нужен только весьма небольшой набор данных. типа имси, ki, кода оператора. вобщем-то для связи этого достаточно, хотя можно еще и сим-тулкит тож сделать.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
brag
сообщение 1.12.2006, 10:57


Новичок
*

Группа: Пользователи
Сообщений: 19
Регистрация: 10.11.2006
Пользователь №: 106 480
Модель телефона: siemens me45

Рейтинг: 0



Та нет,симку эмулировать смысла нету. Нужно перехватить только запрос IMSI и RUN_GSM_ALGO и все. а остальные комманды пусть на прямую идут к симке.
KI телефону и нафиг не нужен(и ему симка никогда его не даст). Телефон читает из симки IMSI,подает ей RAND(который ему дает БС-ка)(его нам и надо перехватить),а симка отвечает телу 12байтовым ответом.Тел передает только первых 4 байта(SRES) БС-ке. Она их сравнивает со своими и если сошлось,тогда рег успешен. остальными 8 байт(Kc) тел никуда не передает(БС-ка их же знает), он ими шифрует разговор итп.к ста,смс вроде им не шифруются,а идут в открытом виде :) вроде...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
viva
сообщение 1.12.2006, 11:32


Интересующийся
**

Группа: Пользователи
Сообщений: 97
Регистрация: 19.7.2006
Пользователь №: 91 914
Модель телефона: Е398
Прошивка: MPX398

Рейтинг: 5



ребят возможно тупой вапрос и невтему!!!!! вот смотрите, с телефона без симкарты можно званить в скорую в молицию и.т.д возможноли сделать так, чтобы без симки накой нить городской нимер званить можно было ?????? <_<
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
brag
сообщение 1.12.2006, 11:47


Новичок
*

Группа: Пользователи
Сообщений: 19
Регистрация: 10.11.2006
Пользователь №: 106 480
Модель телефона: siemens me45

Рейтинг: 0



NET! опсос разрешает незарегу звонить только на определенные номера.кроме 112 я больше никаких не встречал.при чем шифрования нету
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
KLIMER
сообщение 3.12.2006, 7:59


Мастер
****

Группа: Пользователи
Сообщений: 196
Регистрация: 11.4.2006
Из: Минск
Пользователь №: 78 315
Модель телефона: ROKR E1 with ТП
Прошивка: MS 1.5_79R

Рейтинг: 29.5



Но electro 255 как-то в своей прошивке это сделал, чтобы без симки работал тел....
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 3.12.2006, 13:01


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



brag,
та знаю, что KI не дает. я и имел ввиду что нужно проэмулировать работу gsm_alg. но для этого нам ki и нужен.
остальное - можно эмулировать, можно нет - непринципиально.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
brag
сообщение 3.12.2006, 17:13


Новичок
*

Группа: Пользователи
Сообщений: 19
Регистрация: 10.11.2006
Пользователь №: 106 480
Модель телефона: siemens me45

Рейтинг: 0



Ну да.зачем заморачиватся ;)
Руки дойдут,сделаем...еще мельком видел,что прошивка шифруется блоуфишом :) как все запутано...;)

KLIMER,я тоже так на своем МЕ45 делал:) это разные вещи
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Vilko
сообщение 4.12.2006, 17:48


Мотокодер
******

Группа: Легенды MotoFan.Ru
Сообщений: 1 331
Регистрация: 23.6.2003
Из: Москва
Пользователь №: 71
Модель телефона: E398+, Е1000, ...

Рейтинг: 1116



Цитата(brag @ Воскресенье, 3 Декабря 2006, 20:13)
Ну да.зачем заморачиватся ;)
Руки дойдут,сделаем...еще мельком видел,что прошивка шифруется блоуфишом :) как все запутано...;)

KLIMER,я тоже так на своем МЕ45 делал:) это разные вещи
*


тфоя инфа сильно устарела. блоуфиш был до С550 :). сейчас прошивка не шифрована.
"руки дойдут, сделаем"... дык давай приступим. если ты в симках разбираешься - давай apdu для чтения imsi и для запроса на код A3 (GSM_ALG)
- дам адреса где оно обрабатывается в прошивке
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
brag
сообщение 16.12.2006, 17:34


Новичок
*

Группа: Пользователи
Сообщений: 19
Регистрация: 10.11.2006
Пользователь №: 106 480
Модель телефона: siemens me45

Рейтинг: 0



Я мельком где-то видел о шифровке:) не вникал.значт так,АПДУ...
Для того,чтобы прочитать IMSI,надо с начала его выбрать(файл)(предварительно инициализировав карту и проверив пин,если есть,но нас это не интересует).
И так, комманда SELECT:
A0 A4 00 00 02 hh ll . Где hh,ll - старший и младший байты номера файла.в нашем случаи,это файл 3F00(MF), и соответственно,комманда выбора MF:
A0 A4 00 00 02 3F 00. После этой комманды карта должна вернуть ответ 9F ll,где ll - длина для GET_RESPONSE.
Далее надо послать комманду GET_RESPONSE(комманда SELECT требует ее).Вот:
A0 C0 00 00 ll. Где ll - длина.
Возвращается ll байт - это RESPONSE и еще 2 байта,первый из которых должен быть 90,второй не помню,не важно.

Далее надо проделать то же самое,но для файла 7F20(DF.GSM). Делаем все то же самое,только вместо
A0 A4 00 00 02 3F 00 надо подать
A0 A4 00 00 02 7F 20

И наконец выбираем 6F07(IMSI). Все то же самое,только вместо
A0 A4 00 00 02 3F 00 даем A0 A4 00 00 02 6F 07

Все,мы находимся в IMSI. Теперь надо его прочитать коммандой READ_BINARY:
A0 B0 oh ol ll. Где oh и ol - старший и младший байты смещения в файле, ll - колличество байтов,которое нужно считать.
Читаем IMSI:
A0 B0 00 00 09. Начинаем со смещения 0(мы же хотим весь имси) и длана имси всегда равна 9 байтам.
Карта возвращает 9 байт IMSI и еще 2 байта,первый из которых 90.
Все,IMSI есть! :)

Теперь выполнение GSM_ALGO...
Для его выполнения мы должны находится в 7F20(DF.GSM)(хотя у меня пахало на любом файле в папке DF.GSM :))
Делаем SELECT MF(A0 A4 00 00 02 3F 00), потом SELECT DF.GSM(A0 A4 00 00 02 7F 20) (Так,как описано выше,со всякими GET_RESPONSE).

Потом собственно RUN_GSM_ALGO:
A0 88 00 00 10 {16 байт ранда}, на пример A0 88 00 00 10 00 11 22 33 44 55 66 77 88 99 AA BB CC DD EE FF
Карта вернет 2 байта,первый должен быть 9F, второй - хз,пофиг
GET_RESPONSE:
A0 C0 00 00 0C (0C - 12байт,это длина выход алгоритма)
Карта вернет 12 байт - это выход алгоритма(SRES+Kc) и еще 2 байта,первый 90.
Все!

По сути всякие промежуточные селекты нас не интересуют. нас интересуют только:
A0 A4 00 00 02 6F 07 (SELECT IMSI)
A0 88 00 00 10 xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx

Еще наверное будет интересовать место,куда тел кладет IMSI,тк мы его же захотим в процесе менять,но это уже потом...для начала стоит задача перехватить эти комманды.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
мульти-симка MultiSim Виртуальная Сим-карта , как сделать самому? · Ломаем и строим! · Forum
 

3 страниц V  1 2 3 >
Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 24.6.2025, 22:29

Форум живёт: