Отсканил я недавно две симки, вбил ключи в silver. Всё замечательно работает.
На днях помер винт с отсканеными ключами. В связи с этим вопрос - можно ли вытянуть из сильвера ключи?
Отсканил я недавно две симки, вбил ключи в silver. Всё замечательно работает.
На днях помер винт с отсканеными ключами. В связи с этим вопрос - можно ли вытянуть из сильвера ключи?
Смотря с какими параметрами писал.
Какую прошивку писал?
Если данные не защищены и загрузчик актив, то можно.
Тем же IC-PROG.
Vitalik Zuyonok:Смотря с какими параметрами писал.
Какую прошивку писал?
Если данные не защищены и загрузчик актив, то можно.
Тем же IC-PROG.
Я покупа уже прошитую карточку, а ключи вбивал через меню телефона.
Сильвер прошит SimEmu 6.01 Eng
Я покупа уже прошитую карточку, а ключи вбивал через меню телефона.
Сильвер прошит SimEmu 6.01 Eng
Берешь программатор, IC-PROG и пробуешь считать.
Если FLASH писали с CPD, то в окошке данных будет пусто.
Т.е. прошивку прочитаешь, данные - нет.
Следовательно, EEPROM можно не читать.
Если FLASH прочитался, читаешь EEPROM.
Во FLASH находиться KI.
В EEPROM находиться IMSI.
Vitalik Zuyonok:Берешь программатор, IC-PROG и пробуешь считать.
Если FLASH писали с CPD, то в окошке данных будет пусто.
Т.е. прошивку прочитаешь, данные - нет.
Следовательно, EEPROM можно не читать.Если FLASH прочитался, читаешь EEPROM.
Во FLASH находиться KI.
В EEPROM находиться IMSI.
Понял. сенкс.
Ещё вопрос - можно ли сканить сильверы как обычные симки?
Ещё вопрос - можно ли сканить сильверы как обычные симки?
хм... не пробовал... даже не задумывался...
albar77:Ещё вопрос - можно ли сканить сильверы как обычные симки?
Конечно можно (при условии что при прошивке не был выставлен флаг защиты).
Vitalik Zuyonok:Ещё вопрос - можно ли сканить сильверы как обычные симки?
хм... не пробовал... даже не задумывался...
Сканяться с таким же километражом как и обычные симки. Т.е. если я отсканировал Velcom за 16.564 то и с сильвера когда я сканил, она отсканилась за 16.564. Сканировал Вороном 1.09. А вот если попробовать отсканить потом SimScanom, то получилось 25-29 тыс (точно не помню)
Поэтому и говорят ставить блокиратор, чтобы симки не сканились.
Я прикинул, если кто-нить захочет отсканить все номера, то все равно не сможет. Надо знать все пины, всех номеров. Даже если переключиться сможешь через Сим Меню, то поставить новый пин без старого не получиться.
Вот такие делы...
Родник:А где в Минске без СТК Velcom можно взять?
на Михайловском сквере только такие на "3" и были... Еще при подключении долго извинялись и рассказвали, какая это крутая фича, которой нет в наличии... Хотя м.б. уже привзли новую партию...
Чтоб не сканилось нужно ставить loader -> deactivate! Без загрузчика прогером не считаешь!
На днях замечательно отсканились две симки Великома с СТК. Желтенькие. Одна отдалась на 34 тысяче другая на 30-ой. Обе как на фотке две страницы назад.
И одна старенкая синяя Велкомовская без СТК отдалась на 40 тысяче.
офлайн
master_card
Junior Member
|
|
80 |
19 лет на сайте Город:
|
Сканил вороном 1,08, а вчера (MTC) уже и 1,09. Параметры - по умолчанию (а какие могут быть еще?). Единственное что - приоритет поднял по-выше, чтоб ТВ-тюнер работу скана не тормозил. И кино смотрел.
Velcom1:
19:32:34
Starting 2R attack on 0 pair....
Found 2R attack collisions:used 24261 steps
21:25:21
Velcom2:
18:42:24
Starting 2R attack on 0 pair....
Found 2R attack collisions:used 29025 steps
20:52:35
Вчера отсканил симку МТС. Желтая с СТК. Подключена была на Луче месяц назад. Вид чипа напоминает паука. Логи правда не сохранял. Сканил сначала XSIM-ом (на прошлой неделе) - он на 60-й тысяче нашел одну пару. Я спугался, думал еще симку запорет ну и остановил. А вчера плюнул на все, запустил воронскан дал ему найденную первую пару - а остальное он мне за две тысячи сканов отыскал.
2 Зухель:
Zyxel:Shuma,
Пи**еть не мешки ворочать.
А что тебя, собственно, удивляет ?
Сканируются они.... Без особых проблем.... Только, что, пары не коллизионные... так об этом voronscan прямо говорит...
\par Possible Pair 497A
\par Possible Pair 8A77 : has no collisions!!!
\par Possible Pair 9B7A
\par 18:45:33
\par Found by 3R attack the 4 pair=8A77
\par Comments: This pair has no collision!!!
\par 18:45:35\par Calculating data for 4R attack....
\par 18:45:36
\par Found data: common=11D first=00E9 second=F716 third=6A00
\par Finding 4R attack collision...
\par Used 150 steps for 4R attack
\par 18:45:45
\par 4R attack 8 collisions found...
\par 18:45:45
\par final calculating pairs by 4R attack...
\par FC03 003F
\par Found by 4R attack 2 pair=FC03
\par Comment:This pair=FC03 has no collisons
\par 18:45:46
\par Finding last pair by brute force...
\par 18:45:49
\par Found by brute force the 6 pair=8BAF
masseur,
Удивляет то, что у всех желтые 3-ки с СТК не сканятся, а у пары человек на ура. Все юзают один и тот же софт... Чудеса да и только.
Zyxel, о тройках не скажу... не пробовал... а тот кусок лога, что я привёл, от шестёрки... но тоже жёлтой и с СТК.... причём ворон читал долго и не слишком успешно.... поэтому пользовал симскан. После того как он(симскан) находит пару, скармливаю её ворону. Дальше время поиска остальных пар занимает 3-5 минут.