Что нового

Angel анонсировал бесплатное извлечение SIMLOCK DATA из Full Flash.

Думаю что Angel гонит с продукт кодом, лучше бы он сказал, ищите с фулла Config key: с цифрами 2440700000000000, все разблокированный ТА имеют Config key: 2440700000000000, на битых Simlock ах все 000000000 или все FFFFFFFFF.
Пару ТА проверил, все разблокированные ТА, у всех Config key: 2440700000000000, нашет продукт кода, если стерся продукт код в наклейке или его сдерли что делать тогда, да можно продукт код считать, но может, изменили его, проверил на ТА N73
оригинал продукт код 0527009

[4]
0=01
1=3D98011E344AA67F2A3D001C215250451010309021109E00010305050310002802800E00807F198420000000
2=0200000003000000020000000300000002000000030000000200000003000000020000000300000000000000
3=53424935313531393700
4=3035323730303900
5=3035323730303600
6=3032303238353500
9=3630313900

Заменил как у ангела 059H5S3

[4]
0=01
1=3D98011E344AA67F2A3D001C215250451010309021109E00010305050310002802800E00807F198420000000
2=0200000003000000020000000300000002000000030000000200000003000000020000000300000000000000
3=53424935313531393700
4=3035396835733300
5=3035323730303600
6=3032303238353500
9=3630313900

ТА стал DARK URDU (059H5S3), при считанном фуле тоже будет 059H5S3 который уже не как не влияет на SIMLOCK.

DARK URDU (059H5S3) если не ошибаюсь для Индии, может Ангел хотел этим сказать в Индии выпускают ТА без сетевых блокировок, чтоб это узнать точно нужен Шерлок Холмс!!! :icq03:
 
Последнее редактирование:
А в фуле , на котором проводил испытания я сим лок вообще оказался в анусе , поэтому я его дддолго не смог найти )
Большое спасибо black-micron , все проще чем мы думали ))))).
Так-же , чтоб быстро узнать цел-ли сим лок в вашем фуле, можно просто через бест , во вкладке "Misc" - нажимаете кнопку помоему "Restore SimLock" , далее выбор вашего фула, сохранение RPL с вашего фула , и если сим лок цел, то БЕСТ предложит зделать перещет зоны сим лок за кредиты, если сим лок восстановить не получится - об этом бест так-же напишет в логе....
А далее выбор за вами , за кредиты, или ручками в хекс редакторе ....


Мне лично ручки чешутся востановить на каком-либо апрате битый СИМ ....
Вроди как все , во всем разобрались , если у кого-то будут дополнения , с радостью выслушаем и обсудим .



В дополнение темы еще и русифицированый хекс редактор , который использует Angel
 

Вложения

  • 854,4 КБ Просмотры: 443

Хмм... тут в NaviFirm по продукт коду обнаружился файлик, simlock_3gstandard_bb5.bin - 964 bytes - SimLock
который полностью совпал с первым полем PM120,0 (944 байта) только там первые 20 байт убрать ;)
 
У меня есть считанный фулл с С5 RM-645, бест пишет, что может его восстановить за 25 кредитов. Попробовал достать симлок из фулла, всё оказалось довольно просто, ну проще простого, если бы не завис на поле, которое должно состоять из 160 байт, а в моем фулле оно более 1900 байт. Так вот даже если выдрав из него эти 160 байт, отказывается записывать его в телефон. У кого такая проблема была или есть? Тема очень интересная, давайте вместе разбираться!!!
 
ангела жаба давила, че это они симлока то не додумались извлекать. В коде для атф сделать не вышло, решили наклепать мануал для шума.


Есть порядка семи вариантов симлока в фулле. Ну, мне известно семь. Этот, вариант 1, самый простейший и легкий. Хэши даже верифицировать не нужно, они почти на глазах. На извлечение таких из фулла надо порядка 2 секунд одной кнопкой.
Вариант 2,3 - где обычные методы не помогут, а после пары часов захочется снести все к чертям Х)
Вариант 4,5,6 - где даже при всем желании хрен чего найдешь
7 - добавлять недостающе, пока не пройдет верификация
8 - вариант экстра, где вообще пофиг, что за телефон и лоченный он или нет.

В принципе, мне осталось 7 вариант добить да 8ой реализовать, остальные пашут, так что дерзайте, поле непаханное для изучения, толпой рано или поздно, да придумаете.
 
Angel, мне на чёрном форуме вообще сказал, что считанные фуллы другими программами, кроме АТФ, не подойдут.... Ааааааа не тут то было, БЕСТ быстрее сливает фулл все-таки, слитый фулл БЕСТом из 6730 rm-566 успешно достал из него симлок и залил в ТА. Хотя тот выше указанный мною ТА С5 rm-645 всё ещё висит.
 
нашет продукт кода, если стерся продукт код в наклейке или его сдерли что делать тогда

Читаешь NPC из аппарата, узнаешь имя и стучишься ко мне- а я те поднаготную аппарата на блюдечке)

---------- Сообщение добавлено 04.06.2012 в 04:04 ---------- Предыдущее сообщение было от 03.06.2012 в 23:41 ----------

все разблокированный ТА имеют Config key: 2440700000000000
Именно которые не имели SPLock изначально, а так это уже давно известно, т к все боксы пишут его при считывании инфо, а так же на одном из достойнейших форумов GSM тематики была выложена малая крупица инфы о 120м блоке и инфе, содержащейся в ней ( март 2009)
купить чтобы получить доступ к скрытому контенту.
( только там приведен пример с Испанца лоченого).
Открыв и сравнив несколько 120х блоков PM-а с SL3 Nokia, сразу стало понятно, что у НЕлоченых аппаратов используется 24407. Просто если бы вы на 10 лет раньше бы интересовались GSM, то увидели что это обычные MCC операторов ( к примеру некоторые старые аппараты не могли отображать к примеру название оператора, и писали к примеру его MCC, а так де в настройках аппаратов ( особенно старые эрики серии GH) в меню роуминговых партнеров были прописаны как названия операторов, так и MCC коды оных.
 
Последнее редактирование:
Доброго времени суток.
Тема интересная. Попробовал на слитом фуле с x3-00 поля "120,0" и "120,2" нашел, а вот поле 120,1 не получается код какой то другой не похож на тот что в мануале.
В мануале эти блоки разделены строчками с симвалами BE BE BE... А у меня выше поля 120,2 нет таких строчек, может я что-то не так понял?
 
Не магу найти в фуле вот это 2440700000000000 . Ищу через HxDSetupRU ТА полностью рабочий , я просто экспериментирую !!!
 
ребят так по мне лучше заплатить 300 рублей и не маятся и без этого работы по горло,все равно скоро его бесплатным сделают
 
Последнее редактирование:
Доброго времени суток.
Тема интересная. Попробовал на слитом фуле с x3-00 поля "120,0" и "120,2" нашел, а вот поле 120,1 не получается код какой то другой не похож на тот что в мануале.
В мануале эти блоки разделены строчками с симвалами BE BE BE... А у меня выше поля 120,2 нет таких строчек, может я что-то не так понял?

То же самое у меня с C5 RM-645 было, в фулле от одного ТА нашел 120.1, а в другом не нашел.
А насчет того, чтоб заплатить, можно и заплатить, но так не интересно!!!
 
У меня уже 6 штук 5530, 4 из которых поднялись без заказа RPL - сливаю самый конец 0x0F000000 по 0x0FFFFFFF
там ищу #0100BEBE, ловлю 120,1 и 120,2 блоки. Таких последовательностей дофига, поэтому ищу только ту, которая 130 байт до предыдущих #BE!
120,0 и 120,3 одинаковы на всех 5530 - c любого RPL подойдут!

P.S. возможно есть исключения (пока проверено только на 6 телах), но мной пока не обнаружены.

P.P.S в двух случаях Симлок был повреждён, один телефон на заказ rpl, а у второго поле 120,0 было не такое - второй ожил и работает :)
 
Последнее редактирование:
А может ваш ТА имеет SP Lock, поэтому и циферки могут быть другими. Имей в личку киньте- а я вам отпишусь что поддержка Nokia говорит по данному аппарату.

Что то не получается отправить вам сообщение ! У вас там при вышин лимит!!!
 
Info о вашем аппарате можно узнать здесь -
купить чтобы получить доступ к скрытому контенту.

Вводим 15 цифр и читаем...
 

Вложения

Доброго времени суток) есть такая проблема - немогу найти где находится 120.0 часть. так вот по мануалу нужно найти в hxd конфиг кей и от него отсчитать 512 - тут все просто..конфиг кей нашел и отсчитал 512, а вот дальше уже проблема...выше конфиг кея должны быть пять строчек "BE", но у меня там такого и подавно нет...может кто нибудь подскажет как найти остальные части 120 пм...
P.S. телефон nokia 2700
 

Вложения

  • 210,1 КБ Просмотры: 126
Вообще поле 120.0 на 2700 (нелоченом) должно выглядеть так

P.S. А вообще хотелось бы посмотреть на разные фуллы и повреждения в них (наклёвывается одна закономерность интересная)
 

Вложения

  • 371 байт Просмотры: 57

Последнее редактирование:
Смысл очень даже есть!
BEST не дёргает повреждённые симлоки, которые ручками иногда можно восстановить

P.S. а клиенты на RPL к таким аппаратам практически не соглашаются.
 
Смысл очень даже есть!
BEST не дёргает повреждённые симлоки, которые ручками иногда можно восстановить

P.S. а клиенты на RPL к таким аппаратам практически не соглашаются.

Неужели? Хоть один покажи, где он не выдернул.
 
У меня BEST-а нет, но давал людям - не достали!
А ручками, после небольшой мозговой атаки, сравнения фуллов с рабочих аппаратов - достать получилось!
P.S. ситуация правда смоделирована, но очень похожа на тот фулл, из которого я доставал. (жаль оригинал потёр)
 

Вложения

  • 49,8 КБ Просмотры: 69
Последнее редактирование:
Моделирование - оно и в африке моделирование, так тушка не уничтожит еепром сама.
Для nor нет проблем с парсингом еепрома, там жесткая логика, реальный пример нужен, причем полный фулл.
 
Симлок находиться в любых фулах, я пробовал сливать BEST, ATF, и Mx-Key, 256 мб, и 1 гб флешки, так что помню что проскакивала информация о том чтобы извлечь симлок из фула бест, нужен бест неправдивая, нет разницы чем считывать фул.

---------- Сообщение добавлено в 04:43 ---------- Предыдущее сообщение было от в 00:05 ----------

Короче хороший способ, только получилось сделать из 5 телефонов, только один, остальные перелопатил, нет там никакого 120 поля уже, или есть частично.
Работал только со смартами, попробовал искать в полностью рабочих аппаратах, за несколько минут находиться и складывается симлок.
Кстати для залоченых аппаратов, поле 120.0, составляет 112 байт, а не 944. 432 байта которые идут после 512 байта во всех телах были одинаковыми
Фулл слитый по USB и по FBUS, отличается по размеру, но сим лок нашел в обоих, так же нашел симлок, в фуле слитым MX-Key, и BEST.
Все фулы отличались по размеру, но все четыре поля во всех фулах, идентичны, и поиск одинаковый.
Так что ждем бесплатного, востановления 120 поля в BEST, для уменьшения мучений поиска полей которых нет.
Оригинальный Product Code, можно узнать сделав Bus Check, Mx-key, перед стиранием телефона.

---------- Сообщение добавлено 28.06.2012 в 00:09 ---------- Предыдущее сообщение было от 24.06.2012 в 04:43 ----------

Есть железный способ вытягивать сертификаты намного проще и быстрее, написал бы кто софтину, вариантов немного ведь.
 
Назад
Верх Низ