Gavec HTTP资源网

找回密码
10秒快速注册

QQ登录

只需一步,快速开始

发新帖

178

积分

0

好友

0

主题
发表于 2007-12-11 23:01:35 | 查看: 2827| 回复: 5
目前无完美的破解,所谓的破解都是降级破解,而且有变砖的风险,而且还要区分机器版本,不建议新手使用
如出完美破解,本贴将更新

更新 美版112的破解  注:强烈不推荐使用 请等待更完美的软解方法

   美版原生1.1.2的朋友越来越多了,目前已经初具规模了,相信拿到后不能激活,破解的滋味大家都不好受吧,鉴于在论坛也混了不少天,吸收了许多前人的经验和教训,针对目前的1.1.2较为艰难的时期,特地写下此帖给1.1.2的兄弟们指明个方向:

  此帖主要针对原生112的机子,MODEM:04.02.13G
升级上来的不算

  
  (查看MODEM方法:在键盘位置输入*3001#12345#* 按CALL选择VER)

  现在原生1.1.2的有以下几种选择途径:


    一:先激活当touch用,就是可以上网、听歌、看电影等,除了电话,教程就是下面步骤中的的STEP1和STEP2,而且以后出了软解你是完全可以使用破解的,不需要恢复处女什么的,请放心进行。如果电话用的啊不多的朋友建议可以先当touch用,毕竟我们看重的是iphone的时尚和前卫,有朋友说很多人买IPHONE也是因为它能打电话,是手机功能带动了它的存在,我相信是的,但我觉得更多的人期待的是尝鲜,其实大家都希望一个完美的东西出现应该是具备所有的功能,iphone做得已经不错了,但iphone吸引人的在于它的界面,操作和功能,电话我真的觉得不是大家看得那么重要的,但是既然是手机当然绝大多数人买来是当手机用了的,娱乐为主,手机为辅。呵呵,不过我现在基本不用iphone的电话功能,发短信的话真不是一般的累,个人觉得用iphone的话最好还是另外配合一部手机使用。

  

  二:买877卡和卡贴激活破解用,可以实现所有功能。但请注意该途径还有3种破解选择。

  做了这个选择的可能需要另外投资100-400块之间买877卡和读卡器,或者卡贴,
在做出这个决定之前或者购买卡之前个人强烈建议你看看二楼我写的关于877和卡贴的缺陷和价格的分析,买之前心里有个数才是。

  
   选择1:破解成1.0.2用

     原生1.1.2直接降级到1.0.2,后用终极一键,1.02下完美使用,不用lockdownd,具体教程如下:

  转至linjimmy原生112固件10分钟完成激活及打接电话

  

  1,你要有原生的112机子,MODEM:04.02.13G 升级上来的不算

  查看MODEM方法:在键盘位置输入*3001#12345#* 按CALL选择VER...看到是04.02.13G就是原生MODEM

  2,花钱准备好:卡X或87X卡


  


  中秋版终极一键方法

  1,首先把机子通过10秒模式降级到1.02固件,降级好会在三角行界面这是正常的用,APPTAPP INSTALL引导下进入地球界面.

  2,插上卡X+你自己的SIM卡或者算得要死要活的的87X卡到机子上

  3,执行中秋版终极一键里的 一键汉化877激活等(全部补丁).EXE

  根据中文提示操作,到最后就完成工作了

  中秋版终极一键下载连接:
http://www.weiphone.com/thread-11583-1-1.html

  机子已经是中文并且是可以直接使用 中国移动及中国联通信号网络 完全正常打接电话,发及回复短消息,无任何问题

  全部过程也就10分钟

  好处,安全稳定,以后就算有1.20 ,1.30都支持

  不用担心软件解锁导致的,没信号问题(已经够多砖块),没ICCID或0049,没MODEM,蓝牙0,WIFI灰色或无法开打问题


  


     选择2:破解成1.1.2用

     降级1.1.1后激活,并做好越狱准备,然后升级到1.1.2再破解就可以了。1.12下也很完美,汉化也有,不过不是很好;中文输入法可以用NativeCN2.4,最新版的支持1.1.2;其它第三方软件基本都可以安装。总的来说就是破解过程较复杂一些,但只要仔细按照教程是没有问题的,具体教程如下:

  
破解需要无线网络,请注意

  首先需要下载几个东西:

  1.1.2的jailbreak软件   

  ibrickr_v0.91:   

  1.1.1的恢复固件:

  1.1.2的恢复固件:

  java虚拟机:   

  

  
Step 1.

  


  
1. 开启iTunes,插入iphone 1.1.2。

  2 .按 Power(电源) 和 Home 键 10 秒钟(你的iphone会关机,不用理它),松开 Power 键但是仍按 Home 键直到 iTunes 认出你的 iphone(手机会黑屏)。


  

  3. 这时候会跳出讯息,询问你是否restore(重置) iphone。按住 SHIFT 键,选择restore。选择 1.1.1 版的软件。在这之前你必须把你下载的以ipsw结尾的1.1.1的恢复固件放到C:\Documents and Settings\你的系统用户名\Application Data\Apple Computer\iTunes\iphone software updates\  目录下。


  

  左键+Shift点击回复,会弹出文件夹窗口,选择111固件文件,执行降级。

  


  4. 开始 restore.
" X+ S( i8 C) {6 S9 y( e5 ?

  


  5. 成功的话恢复成后itune完会弹出窗口:出现1015错误,如果不是,请重新降级,这时关闭iTunes打开ibrickr_v0.91,ibrickr界面会提示恢复,直接点击等一会就可以让iphone跳出恢复模式了。

  你会看到如下图片,点击第一个选项"Boot the phone",这样就可以跳出恢复模式

  


  

  6. 请确认版本信息


  

  
Step 2.

  
滑动界面上"emergencydialscreen",进入紧急拨号的画面.

  在紧急拨号的画面中输入"*#307#",然后按绿色的"Call"键. (如同你在拨打电话)

  你的电话将开始振铃. 不要接听.取消"*#307#",然后按输入"0",你的iPhone会自动振铃,按"call"键.   

  你的电话将振铃, 现在按"Answer"接听,并按"hold".

  你的电话将再次振铃, 现在按"decline".

  按"decline"后iPhone的菜单将进入非锁定状态.

  点击"Contacts"图标进入通讯录

  确定你有一个wifi并且能够接入互联网的

  你现在进入通讯录后,点显示屏右上角的那个“+”添加联系人,人名随便写,

  然后在这个联系人里你需要添加2个网页地址.

  第一个地址输入:  prefs://1F

  第二个地址输入:
http://jailbreakme.com

  点击第一个地址,会进入setting界面,请选择一个wifi网络,并把autolock设置为never

  然后返回地球界面,再用上面的方法进入通讯录,点击刚才输入的第二个地址,会弹出浏览器,进入这个页面后,将页面拉动到下方,点击Install AppSnapp ,浏览器会在数秒钟内崩溃并再次返回地球界面,3-5分钟后iphone会自动重启,这时1.1.1就激活好了


  注:有几个朋友卡在这一步了,可能是网络问题,建议跳会桌面时用手指反复按地球界面的“i ” 符号,wifi链接才不会被自动终止掉,耐心等一会就ok了

  

  
第2步如果不太清楚可以看一看1.1.1激活破解白皮书(图文直播),比较直观:http://www.weiphone.com/thread-27681-1-7.html

  Step 3.

  
1.激活后重启就进入了桌面,可以发现桌面有installer,点击进入后, 直接安装Tweak 1.1.1里面的oktopre。

  注意:这里有一个问题是有朋友激活后连上itunes发现自己的可用空间是300M,这是个逻辑错误,是由特殊升级或是激活后引起的,是正常现象,请确保安装oktopre之前没有出现这个情况

  解决方法. 第一步是删新建的, 第二步是把原来的改回来, 重新启动手机.就OK了.

  Go to WinSCP and press CTRL and T to open the console. Enter the following commands: (用WinSCP通过SSH连入IPHONE, 按CTRL+T打开控制台,输入以下命令)

  rm /var/root/Media

  mv /var/root/Mediaold /var/root/Media请


  具体请搜索论坛。需要用installer安装BSD和openssh,并在电脑上装有WINSCP

  

  

  

  2. 然后把iphone连上电脑打开itunes直接选择升级(不是恢复)
请先下载1.1.2的固件放入C:\Documents and Settings\你的系统用户\ApplicationData\Apple Computer\iTunes\iphone software updates\ 目录下,完成升级后记得把itunes关掉, 点击windows.bat,(需要JAVA环境,安装包在上面软件下载处),勾上安装ssh,然后点jailbreak ,完成后重新开机放入877卡或卡贴就可以了。

  

  


     一定要得使用【更新】【升级】你的iPhone到1.1.2,注意,若在运行windows.bat时弹出这个窗口,就说明你没有使用升级而用的恢复,所以把你之前Oktopref做的工作给洗掉了,等於白做了,必须重新再来一次

  

  


  


  

  

  

     选择3:降级到1.1.1,激活后替换掉lockdownd

  
这个有朋友成功可以打电话,但是好像又连接不上itunes,还有诸多问题,所以这个1.1.1下使用还需要研究,暂时不写方法了。

  
  

  三 :当砖用或作为摆设品,等软破解,我想可能没有多少朋友愿意吧,不过随着新版1.1.3的渐渐来临,还有黑客的消息越来越多,软解日子也许快了,希望元旦前能够搞定,大家祈祷吧。

  
发表于 2007-12-11 23:05:48
877卡破解

877卡简单的说是使用特殊卡的,饶过机器的程序,使机器能够达到使用的目的,不需要进行ANYSIM破解,只需要
激活机器即可使用,目前美版102 111 112均能使用877卡,但缺点就是需要算KI,浪费时间,花费高昂的费用购买
877卡以及读卡器这里不推荐使用

  此文中大多内容引自n00b,huczi,本人只是把凌乱的流程总结出来,方便还没有头绪的朋友参考。有不对的地方,希望大家指正。

  本教程相关软件下载


  以下内容需要积分高于 20 才可浏览

  

  icprog105E.zip    迅雷专用高速下载 (566.7 KB)

  

  icprog105E.zip    迅雷专用高速下载 (566.7 KB)

  下载次数: 1369

  2007-8-9 21:47  用于JDM编程器烧写SIM_EMU_6.01_iphone.HEX到877卡中

  

  SIM_EMU_6[1].01_iPhone.rar    迅雷专用高速下载 (135.65 KB)

  

  SIM_EMU_6[1].01_iPhone.rar    迅雷专用高速下载 (135.65 KB)

  下载次数: 574

  2007-8-9 21:47  需要写入到877卡的主程序

  

  SIM_EMU_6[1].01_iphone_u1.rar    迅雷专用高速下载 (135.8 KB)

  

  SIM_EMU_6[1].01_iphone_u1.rar    迅雷专用高速下载 (135.8 KB)

  下载次数: 607

  2007-8-9 21:47  附件2的最新的升级包1,有此程序,则不需要附件2

  

  simsearchk1[1].3.rar    迅雷专用高速下载 (75.25 KB)

  

  simsearchk1[1].3.rar    迅雷专用高速下载 (75.25 KB)

  下载次数: 667

  2007-8-14 22:19  用于破解V0卡的主力军软件(已经更新)

  

  Woron_Scan_V1[1].09_CN.rar    迅雷专用高速下载 (310.98 KB)

  

  Woron_Scan_V1[1].09_CN.rar    迅雷专用高速下载 (310.98 KB)

  下载次数: 1179

  2007-8-23 13:25  破解V0卡用到的软件(已更新,之前那个有朋友说个别杀软会报毒)

  

  SIM_EMU_6.01_CFG_v2.0.part1.rar    迅雷专用高速下载 (1.39 MB)

  

  SIM_EMU_6.01_CFG_v2.0.part1.rar    迅雷专用高速下载 (1.39 MB)

  下载次数: 920

  2007-8-9 21:54  写EEPROM和KI等数据的软件

  

  SIM_EMU_6.01_CFG_v2.0.part2.rar    迅雷专用高速下载 (715.01 KB)

  

  SIM_EMU_6.01_CFG_v2.0.part2.rar    迅雷专用高速下载 (715.01 KB)

  下载次数: 829

  2007-8-9 21:54  写EEPROM和KI等数据的软件

  

  simmax10.part1.rar    迅雷专用高速下载 (1.39 MB)

  

  simmax10.part1.rar    迅雷专用高速下载 (1.39 MB)

  下载次数: 1564

  2007-8-9 23:03  破解V1卡的软件

  

  simmax10.part2.rar    迅雷专用高速下载 (1.39 MB)

  

  simmax10.part2.rar    迅雷专用高速下载 (1.39 MB)

  下载次数: 1738

  2007-8-9 23:03  破解V1卡的软件

  

  simmax10.part3.rar    迅雷专用高速下载 (1.39 MB)

  

  simmax10.part3.rar    迅雷专用高速下载 (1.39 MB)

  下载次数: 1297

  2007-8-9 23:03  破解V1卡的软件

  

  simmax10.part4.rar    迅雷专用高速下载 (1.39 MB)

  

  simmax10.part4.rar    迅雷专用高速下载 (1.39 MB)

  下载次数: 1280

  2007-8-9 23:03  破解V1卡的软件

  

  simmax10.part5.rar    迅雷专用高速下载 (1.39 MB)

  

  simmax10.part5.rar    迅雷专用高速下载 (1.39 MB)

  下载次数: 1099

  2007-8-9 23:07  破解V1卡的软件

  

  simmax10.part6.rar    迅雷专用高速下载 (1.39 MB)

  

  simmax10.part6.rar    迅雷专用高速下载 (1.39 MB)

  下载次数: 1116

  2007-8-9 23:07  破解V1卡的软件

  

  simmax10.part7.rar    迅雷专用高速下载 (1.39 MB)

  

  simmax10.part7.rar    迅雷专用高速下载 (1.39 MB)

  下载次数: 1081

  2007-8-9 23:07  破解V1卡的软件

  

  simmax10.part8.rar    迅雷专用高速下载 (415.73 KB)

  

  simmax10.part8.rar    迅雷专用高速下载 (415.73 KB)

  下载次数: 1115

  2007-8-9 23:07  破解V1卡的软件

  

  simdat.rar    迅雷专用高速下载 (244.36 KB)

  

  simdat.rar    迅雷专用高速下载 (244.36 KB)

  下载次数: 765

  2007-8-17 11:11  查看DAT文件的软件

  苹果公司第四代iMac刚刚发布的时候,我写写最近闹的沸沸扬扬的iPhone破解过程。毕竟,大家对苹果的手机更感兴趣,因为如此一个具有跨时代的手机自上市以来就只能在美国的AT&T网络下正常使用。全球iphone发烧友(包括想谋取暴利的商家)都在为它的早日破解、早日能够用上它而不懈努力。

  破解原理

  引用:

  首先说明一点,目前这种用SilverCard写出可以在iPhone上使用本地运营商卡的破解方法是利用了iPhone Baseband的一个漏洞,通过不同的IMSI来达到欺骗iPhone的SIM卡验证以及移动网络的身份验证的。不是真正意义上的解锁。这个漏洞如下:

  1、iPhone在就是在读取IMSI的时候,会检查运营商是否为AT&T,从而决定是否允许在本机使用。由于Baseband软件上的漏洞,iPhone只在前2次会读取IMSI检查,在以后的使用过程中不再检查,因此绕过这2次检查就绕过了iPhone对卡的限制。

  2、这次的SilverCard方法,通过修改卡上的程序,让制作出来的卡前2次返回原AT&T的IMSI,这样iPhone会认为该卡是正宗的AT&T卡;而从第3次起程序开始返回本地移动商的IMSI,这样当在本地网络登录的时候,由于使用的是本地的IMSI和Ki,因此就可以正确登录了。

  以上就是SilverCard可以在iPhone上使用的原理了。

  如果苹果采取行动,强制升级Baseband的软件,就可以轻易的修复这个漏洞。如果你不升级,苹果也可以有很多种手法逼你升级,比如说不升级就不能继续与iTunes同步,不能使用增强的功能。由于iPhone目前的硬件本身的只有一小部分功能被使用了,相信未来苹果会根据需要不断退出新的功能出来,而每一次的新功能都必然需要升级,因此你可能很难坚持不升级的。

  当然,破解工作会不断继续,相信总会有其他的办法的。

  另外需要预先告知的是:目前的写出来的卡,在很多国家都是列为非法的(不知道中国是不是),有可能被侦测到,也有可能受到相关的处罚。虽然这不一定发生在你身上,但是预先知道有这个可能性是必要的。技术背景

  

  

  引用:

  在此还要声明一下破解过程的技术背景:

  1、该方法最早提出是由一台外部代理配合实现的,并且原型得到验证,只是由于需要专业的硬件,并且不具备便携性而被放弃;

  2、在另一位网友提出的天才想法的基础上,iPhive对其进行了改进,并提出了一种可能的方法;

  3、澳大利亚人ozbimmer对iPhive提出的方法进行了修改,并做了大量的测试工作,最后制作出了能够在iPhone上实现单向通讯的SuperSim卡,率先创造了AT&T+本地移动的写卡模式,n000b买了huczi读写卡器套餐,并在其指导下算出ki, 成为在中国实现此功能的第一人;

  4、随着俄罗斯人的加入,这个技术终于有了突破性进展,制成的第一代卡存在小小缺陷,经过众多参与测试者的反复测试,第二代卡终于可以全部实现电话及短信功能了。huczi(广东工业大学电气工程胡文东)是在中国实现此功能的第一人,但他用的不是俄罗斯人在教程中提到的PIC16F877 + 24c64(64K)SilverCard,而是PIC16F877+24c256(256K)的卡,这两种卡都是我们平时说的877卡。之后他将烧好SIM_EMU_6.01的一些SilverCard以500元的价格出售。

  5、在整个过程中,并不存在网易的所谓中国独家破解的事情,而国内所能做的,就是把国外的技术照样做一遍而已,充其量是个测试者,没听说过什么国内破解者。破解过程:

  一:了解Sim卡和GSM网络登录步骤的基本知识

  (一)名词解释:

  


  SIM卡(Subscriber Identity Module),即用户识别卡,它是一张符合GSM规范的“智慧卡”,SIM卡有大小之分,大卡尺寸54mmx84mm(约为名片大小),小卡尺寸为25mmx15mm(比普通邮票还小)。其实“大卡”上面真正起作用的是它上面的那张“小卡”,“小卡”上起作用的部分只有小指甲盖那么大。目前国内流行样式是“小卡”,小卡也可以换成“大卡”(有个卡托即可)。“大卡”和“小卡”分别适用于不同类型的GSM移动电话,早期的机型如摩托罗拉GC87C、308C等手机用的是“大卡”,现在新出的机型基本上都是用“小卡”。SIM卡可以插入任何一部符合GSM规范的移动电话中,“实现电话号码随卡不随机的功能”,而通话费则自动计入持卡用户的帐单上,与手机无关。

  (二)SIM卡内保存的数据可以归纳为以下四种类型:

  


  (1)由SIM卡生产厂商存入的系统原始数据。

  (2)由GSM网络运营部门或者其他经营部门在将卡发放给用户时注入的网络参数和用户数据。包括:

  *鉴权和加密信息Ki(Kc算法输入参数之一:密匙号);

  *国际移动用户号(IMSI);

  *A3:IMSI认证算法;

  *A5:加密密匙生成算法;

  *A8:密匙(Kc)生成前,用户密匙(Kc)生成算法;

  (3)由用户自己存入的数据。比如,短消息、固定拨号,缩位拨号,性能参数,话费记数等。

  (4)用户在用卡过程中自动存入和更新的网络接续和用户信息类数据。包括最近一次位置登记时的手机所在位置区识别号(LAI),设置的周期性位置更新间隔时间,临时移动用户号(TMSI)等。

  这些数据都存放在各自的目录项内,第一类数据放在根目录,当电源开启后首先进入根目录,再根据指令进入相关的子目录,每种目录极其内部的数据域均有各自的识别码保护,只有经过核对判别以后才能对数据域中的数据进行查询,读出和更新。上面第一类数据通常属永久性的数据,由SIM卡生产厂商注入以后无法更改,第二类数据只有网络运行部门的专门机构才允许查阅和更新,再第三、四类数据中的大部分允许用户利用任何手机对其进行读/写操作。

  (三)SIM卡结构 :

  


  (1)SIM卡能够储存多少电话号码取决于卡的EEPROM的容量(有2K、3K、8K容量),若有8KB的存储容量,可供储存以下信息:

  *100组电话号码及其对应的性名文字;

  *15组短信息(Short Message);

  *25组以上最近拨出的号码;

  *4位SIM卡密码(PIN)。

  (2)SIM卡是带有微处理器的芯片卡,内有5个模块,每个模块对应一个功能:CPU(8位)、程序存储器ROM(6-16kbit)、工作存储器RAM(128-256kbit)、数据存储器EEPROM(2-8kbit)和串行通信单元,这5个模块集成在一块集成电路中。SIM卡在与手机连接时,最少需要5个连接线:

  *电源(Vcc)

  *时钟(CLK)

  *数据I/Q口(Data)

  *复位(RST)

  *接地端(GND)

  (3)SIM卡背面上20位数字iccd所代表的含义如下:

  *前6位(898600):是中国的代号;

  *第7位:业务接入号,对应于135、136、137、138、139中的5、6、8、9;

  *第8位:SIM卡的功能位:一般为0,现在的预付费SIM卡为I;

  *第9、10位:各省的编码;

  *11、12位:年号;

  *13位:供应商代码;

  *14-19位:用户识别码;

  *20位:校验位。

  (四)GSM网络登录步骤:

  1. 手机开机后会从SIM卡中读取IMSI(15个数字)和TMSI(4字节);

  2. 手机登录网络时,将会IMSI或TMSI发给网络;

  3. 网络判断到该IMSI或TMSI有效,要生成一个128bit的RAND,然后发给手机;

  4. 手机收到RAND后,将RAND发给SIM卡;

  5. SIM以里面的KI为密钥对RAND进行A3A8运算,生成(SRES+Kc);

  6. 手机读取(SRES+Kc)(32bit+64bit),并将SRES发给网络;

  7. 网络自己进行一次A3A8运算,如果结果与手机返回的SRES相同,则认为该用户合法。

  下图是手机的登录网络的过程图:

  

  二:所需设备、软件

  硬件设备:

  1.一个凤凰芯片的SIM卡读写卡器

  2.JDM编程器

  3.16F877卡 一张(64K和256K都可以,在下面的步骤中有一点区别)

  4.自己的使用的sim卡 一张

  5.iPhone一台及随机带的AT&T sim卡 一张

  6.有com口的PC一台

  软件(附件有下载):

  1.读卡器驱动

  2.Simscaner,woronscan,simsearchk

  3.icprog

  4.Sim-Emu 6.01 Configurator v2.0

  5.SIM_EMU_6[1].01_iPhone

  6.simdata

  三:破解自己的sim卡imsi 和ki

  1.确定你自己的sim卡是v1版的卡还是v0版的卡,规律如下:

  中国移动的卡:看你的SIM卡背面的iccid码,第三行的前面两位是sim卡的制造年份。如果是00、01、02、03、04,那么你这个卡是v1卡,破解非常容易。如果是05、06、07,那么可以肯定是v0卡,同样可以破解!如果卡背面没有,通过simmax—simscaner查看你的iccid,第11和12位确定了你卡的制造年份。

  中国联通:界限比较模糊,它的年份区别是iccid的第二行第2、3位数字表示。00、01、02、03、04都是v1卡,05上半年是v1卡,下半年是v0的,之后都是v0.但是根据地区的不同,依然有05、06年的卡是v1的卡。

  2.安装读卡器驱动,插入自己的Sim卡

  (1)如果你的卡是v1卡(根据判断,如果不能判断做v0卡处理)  

  运行simmax—simscaner软件,出现软件界面后在菜单栏点击“扫描备份”选择“扫描”

  

  出现提示不用管它“确定”,程序开始链接读卡器。链接成功后出现解码界面,直接点击"解码”。

  

  1小时左右,提示破解成功,并得将到一个dat文件提示你保存,需要输入密码,可以为空,直接回车存放路径自己选择。

  

  此时你已经得到了主要的ki文件,可以使用simdata等软件查看dat文件内包含的iccid、imsi、smsp几组值,将它们明文保存下来。

  

  (2)如果你手上的是v0卡,最为关键的是v0卡的破解(更详细的V0破解教程请进http://www.weiphone.com/thread-4771-1-1.html,记得帮顶啊,呵呵)

  第一步:进入“设备管理器” 查看读卡器的端口

  第二步:一个放大镜图标的程序,它就是破解v2卡的一个主力工具simsearchk1.3。打开这个软件。在com框选择好刚才在设备管理器看到的端口号 com x  频率设置成19200(高速),然后点击“连接”   上方的大框就会显示ATR=一串数字,那就表示“连接”成功,然后按“读卡”软件就开始破解sim卡了,“次数”那个框格在数数。这需要等待,你准备一个晚上吧。快的数40000次就可以了,慢的要100万。

  注意:如果你的点链接后ATR返回值=00,那就端口不对,或者是频率不对。请检查你读卡器边上的小开关,靠近接口是高速19200.远离接口那端是9600(低速),有的sim卡是不支持高速破解的,那么就要跳到低速破解(这提到的是huczi卖的那种读卡器)!

  第三步:耐心等待之后,simsearchk计算成功!小方框里会提示你,恭喜你,你的卡可破解,第x组ki:xxxx  (到了这里,你就注定能成功了),如果没有等它解卡成功夜不要气馁,还有其他方法可以破解的。那些是进级的方法就不在这里说先了。

  

  第四步:关闭第三步的软件,打开v2卡软件包里的woronscan1.09.exe。同样先要设置端口,在菜单栏点击”选项“选择“phonix卡”,然后点“配置”选择正确的com和速率 然后点“确定”。

  然后点“ki”图标,弹出一个窗口。会看见有个圆点默认在第1列的位置。你需要把点  点在刚才提示的  第x组的x+1列!举例,你得到第5组ki 9D77,那么你就将圆点点在第6列的位置,把下方的“勾”也点上,然后把,9D填在“勾”下方的框格,再把77填在再下方的框格。然后点击“开始”软件开始数数,数512次,就有结果,它会提示“可能的配对”

  

  如果能够得到可能的配对,就表示当前列的ki是正确的,得到的可能配对用于“下一个列”   下一个列是第几列呢?这个顺序决定于,刚才第一个软件提示的:第x组ki”的x。我们的测试顺序以“列”为标准。

  测试顺序非常重要,要严格遵循

  提供第0对KI时,就填在1列 调试顺序为: 5,3,7,2,6,4,8

  提供第1对KI时,就填在2列 调试顺序为: 6,4,8,1,5,3,7

  提供第2对KI时,就填在3列 调试顺序为: 7,1,5,2,6,4,8

  提供第3对KI时,就填在4列 调试顺序为: 8,2,6,1,5,3,7

  提供第4对KI时,就填在5列 调试顺序为: 1,3,7,2,6,4,8

  提供第5对KI时,就填在6列 调试顺序为: 2,4,8,1,5,3,7

  提供第6对KI时,就填在7列 调试顺序为: 3,1,5,2,6,4,8

  提供第7对KI时,就填在8列 调试顺序为: 4,2,6,1,5,3,7

  圆点与勾的规则:圆点是是测试某一列就点在某一列,勾 就是测试过的和测试中的(圆点所在列)都要打上。

  还是上面的例子,我们得到的是第6列,所以应该选择:2,4,8,1,5,3,7 的破解顺序,如下图。

  

  注意:有的朋友有可能会碰到最后一组ki出不来,原因是:前面的某一列存在两组ki值能够得到可能值,你只是测试到了一组有可能值,就往下一列测试了,这就是原因。建议测试过程中用一张纸记录,并且测试完得到的所有“可能配对”。

  只要你有第一个ki,那么就一定能成功的。成功后,会提示ki是什么(一串很长的字串)还有imsi也会提示出来,复制出来,粘贴在写字板里 去掉中间的空格。

  四:获得AT&T卡的的iccid和imsi

  

  
将你自己的sim卡取下,插入at&t的sim卡,用刚才安装的simscaner查看iccid和imsi,明文保存并记录。

  五:烧写SIM_EMU_6.01_iphone.HEX到877卡中

  

  
插好jdm烧写器,将silver卡插入jdm烧写器的插槽,注意芯片的位置。

  

  然后打开icprog程序,下面4张图是设置界面。

  

  

  

  

  这一步是将经过修改的simemu16进制文件写入877卡的rom里。

  

  烧写中

  

  写入成功

  

  六:把SIM_EMU_6.01_iphone_EP.HEX写到 877卡的EEPROM

  

  
将877卡取下插入usb读卡器中,安装Sim-Emu 6.01 Configurator v2.0软件,然后打开Sim-Emu 6.01 Configurator v2.0。在steup配置号端口com和频率例如com5 9600,然后电击eeprom。

  如果你用的是256K的卡:

  会出现No card inserted的提示

  

  点Card中的Read, 此时软件就会识别到已经写好经过改编的sim emu系统的silvercard,刚才红色NO CARD INTSERTED变成了黑色的SIM EMU 6.01s,并读取卡片中的eeprom

  

  马上选择cancel,会直接出现如下界面,如果你用的是64K的卡也将直接是此界面:

  

  点Disk里的Read,载入“SIM_EMU_6.01_iphone_EP.HEX”,然后点Card里的Write 写入到877卡的 EEPROM 。

  输入pin1,默认1111,点ok,输入pin2,默认1234,点ok,并把pin1设置成Disable PIN。

  

  

  

  七:将ki imsi iccid等数据,写入877卡

  

  
选择configure选项,在config mode 中点选  card,然后点选read from card,提示输入pin1码,1111,然后返回了界面, 再次选择read from card,此时软件开始从0位置读取内容,直读到9.你会发现0和9位置是红色的,表示这是有数据的位置!然后自动回到0的位置,并显示出0位置的号码信息。

  

  此时是0位置,将你自己由先前破解得到的sim卡数据数值进相应的框格中。只需要改写imsi 框格 ki框格和sms cetre框格的数据。(格式如+8613800200500)。数据格式有准确要求,每两个数值之间都要,用空格隔开。

  最好是在记事本中将数据间添加空格后,复制进去。 (改写imsi的时候,贴币哦主要不要去动你的鼠标滚轮,会使数据消失,数据消失后,请关闭软件重新开始)。PIN1填1111,PUK1填11111111,在下方的iccid中填写AT&T卡的iccid (中间没有空格,最好使用复制功能,复制进去,手动输入容易出错)。其他选项都不要改动!

  

  然后选择第9位置,此时的imsi是填写AT&T的imsi,注意空格,反复检查!下面的ki,是填写 你自己sim卡的ki,可以复制进来,pin1填写1111  puk 填11111111(如果已经填好就不要再填了),然后直接点击 write to card。(如果提示你要填写pin2码,那么就填写1234,puk2码是12345678)。提示你输入pin2码   1234,确定后提示ok,并返回先前窗口,再点击  write to card。提示写入成功!

  

  八:使用iasinge的激活方式激活的你的iphone

  如果你使用一键激活的方式激活的话,需要先还原为出厂状态!然后用iasign重新激活。

  用Intel Mac:iPhone Using Cingular (Intel Mac Version)

  用Windows:weiphone外翻组【新教程】破解Cigular完全版-windows

  或者原版:iPhone Using Cingular (Windows Version)

  使用此方法的一点提醒(gary 提供):

  大家先跳过上文的第1-3步

  1.首先前要先恢复iPhone到出厂状态,就是在iTunes下按恢复,iTunes会自动连到Apple的服务器,由于现时都是1.02版本,所以一定要升到1.02,而且一定要在iTunes下进行(下载速度很慢,建议大家在零晨或早上进行)。注:恢复后所有你原来的数据都没有。如果你的iPhone还未激活的就不用进行这一步了。

  2.还原到未激活的状态后,大家到以下网址下载1.0版本的软件http://appldnld.apple.com.edgesuite.net/content.info.apple.com/iPhone/061-3538.20070629.B7vXa/iPhone1,1_1.0_1A543a_Restore.ipsw

  然后接着weiphone外翻组【新教程】破解Cigular完全版-windows”的第四步进行

  到了第11步时,大家要注意,输入路径是区分大小写的。

[ 本帖最后由 jxwulei 于 2007-12-11 23:07 编辑 ]

回复 显示全部楼层 道具 举报

发表于 2007-12-12 02:44:17
娱乐为主,手机为辅。呵呵,不过我现在基本不用iphone的电话功能,发短信的话真不是一般的累,个人觉得用iphone的话最好还是另外配合一部手机使用。


如果真的是这样。。不如等着买PSPphone了。。。。。话说iphone偶也把玩了几天,没发现有什么过人的娱乐性啊,时间久了有点无聊倒是真的。。。难道娱乐性就是刷机破解,与apple斗其乐无穷~~

回复 显示全部楼层 道具 举报

发表于 2007-12-12 05:16:47
ip没有,不过游戏性肯定不能和psp比吧,看电影倒是想尝试一下。目前入手犹豫中。
pspphone倒是很期待!

回复 显示全部楼层 道具 举报

发表于 2009-7-23 14:33:10

回复 显示全部楼层 道具 举报

发表于 2012-4-19 17:38:39
呵呵咱就是转转看看的呢呵呵其他的什么都没有的呢哈哈

回复 显示全部楼层 道具 举报

您需要登录后才可以回帖 登录 | 10秒快速注册

关闭

站长推荐上一条 /1 下一条

论坛言论纯属发表者个人意见,与本站立场无关。本站资源均由网友分享,请于下载后24小时之内删除含有版权的内容,由此引发的一切法律责任由下载者承担。

Archiver|手机版|Gavec HTTP资源网   

GMT+8, 2012-5-21 11:29

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部