motofan logo
       
> 

IMSI и Ki, help

rotor155
сообщение 21.6.2007, 20:59


Интересующийся
**

Группа: Пользователи
Сообщений: 67
Регистрация: 25.11.2004
Из: Конопляновск
Пользователь №: 23 126
Модель телефона: e398 ->E1
Прошивка: elektro255

Рейтинг: 14



Знаю здесь оч много грамотных людей smile.gif поэтому хочу спросить, как считаете реально ли найти методику или способ добычи Ki? На всякий случай поясню- imsi это вроде логина,а Ki это пароль для входа в сотовую сеть, этот ключ хранится на симке. Кто пользуется мультисим-знает для чего они нужны, этот логин и пароль нужен для ввода в мультисимку.Читал много тем где все в один голос говорят, что считать телефоном это невозможно.Конечно может это и утопия, но хочется верить shuffle.gif .Думаю раз телефон отправляет эти данные, то они могут хранится в ram?я немного пошерстил дамп слитый програмкой Synerj_tools от hunter_ok. Но ничего полезного для себя не нашел. Может у кого руки попрямее поможет в этом деле? smile.gif IMSI я нашёл через System.getProperty, но ява машина как-то странно его выдает.немного подправил.теперь вроде правильно.напишите у кого не так.

например:
до(выдает System.getProperty):

2 50 01 85 81 01 40 15

после(в таком виде он должен быть для ввода в мультисим):

08 29 05 10 58 18 10 04 51

Надеюсь кто-нть тоже заинтересуется
вот прилагаю програмку...
Прикрепленный файл IMSI_Ki.zip   ( 4.56 килобайт ) Кол-во скачиваний: 56
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Паук
сообщение 24.6.2007, 18:54


Open Mind
*****

Группа: Почётные мотофаны
Сообщений: 452
Регистрация: 17.6.2005
Из: Полтава, Украина
Пользователь №: 44 370
Модель телефона: (M)
Прошивка: разные

Рейтинг: 530



rotor155, телефон с Ki не работает. Потому вытащить из дампа памяти не получится - его там попросту нет.

Алгоритм работы примерно такой. При включении телефона с БС приходит запрос. Телефон передает этот запрос в сим-карту, сама карточка обрабатывает этот запрос с помощью Ki (не помню только - по какому алгоритму) и отдает ответ телефону. А тел уже этот ответ с IMSI отправляет БС. На коммутаторе сравнивается ответ от телефона с нужным значением. Если ответы сходятся - то сим-карта регистрируется в сети.

Чем-то напоминает хранение паролей: сохраняется не сам пароль, а его крипованное значение. Вот это значение и отправляется вместо пароля, а на стороне сервера сравнивается полученное с сохраненным.

Сообщение отредактировал Паук - 26.6.2007, 11:42
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
i-Maxx
сообщение 25.6.2007, 4:57


Новичок
*

Группа: Пользователи
Сообщений: 4
Регистрация: 24.7.2005
Из: Улан-Удэ
Пользователь №: 46 947
Модель телефона: E-398(e790)
Прошивка: R373_G_0E.30.1ER

Рейтинг: 0



его можно тока непосредственно из сим карты достать при помощи симридера и то пдбором.

Добавлено позже (25.6.2007, 14:00):
а если и работает тел с этим ключем, то наверняка в зашифрованном виде.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
rotor155
сообщение 25.6.2007, 16:47


Интересующийся
**

Группа: Пользователи
Сообщений: 67
Регистрация: 25.11.2004
Из: Конопляновск
Пользователь №: 23 126
Модель телефона: e398 ->E1
Прошивка: elektro255

Рейтинг: 14



Жаль.спасибо
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 3.8.2025, 22:20

Форум живёт: