Последние файлы
Наши партнеры
Важная информация
Разлок Агере, МСЛ или почему глючит ЮСТ 2
Trident/AGERE платформа - C200, C210, C225, C230, D100, D410, D415, D418, D428, D520, D528, D710, D720, D730, D800, D825, D830, D840, E105, E300, E310, E315, E316, E318, E400, E530, E600, E608, E610, E620, E650, E658, E710, E715, E718,E720, E728, E770, E810, E818, E850, E860v, E880, i300, i308, i320, Q100, Q105, Q200, Q300, Q400, Q605, I700, N700, P100, P108, P300,P400, P408, P710, P718, P720, P730, P738, P777, P900, S100, S105, S108, S200, S208,S300, S300m, S341, S342, S400, S400i, S410i, S500i, V100, V200, V205, V208, VE888 , X105, X120, X130, X140, X150, X160, X200, X210, X300, X400, X408, X426, X430, X438, X450, X458, X475, X480, X481, X500, X610, X630, X660, X680, X688, X710, X800, X820, X900.
Закрытая тема
 
Опции темы
  • Новое
    Аватар для Alex999

    Alex999
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    146
    Регистрация:
    06.03.2007
    Возраст:
    44
    Рейтинг мнений: 74
    Вес репутации: 248
    Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999
    Очки: 9,650, Уровень: 65 Очки: 9,650, Уровень: 65 Очки: 9,650, Уровень: 65
    Активность: 8% Активность: 8% Активность: 8%
    По умолчанию Разлок Агере, МСЛ или почему глючит ЮСТ 2 #1
    Есть 2-а метода разлока телефона с мсл
    1. Метод bypass - использует дырку оставленную разработчиками(старый мсл).
    2. Метод(используемый ЮСТ для новых моделей) использует PEEKHNVM для получения мсл кода.

    Для начала немного теории:
    Что такое мсл.
    Давно телефоны типа С200 с230 с210 и подобные переписывали имей без вопросов функцией Setimei - и всем было хорошо

    ;-), кроме самсунга естественно.

    Затем было введена защита типа кейгена для старых вин имеев
    по функции imeirandom давалось случайнное число которое обрабатывалось алгоритмом подобным в кейгене и ответ

    передавался вместе с имеем функцией writeimei - телефон проверял ответ(функцией strcmp из исходников прошивок на си),

    и записывал - это тоже не вызывало нареканий - использовав ресурсы вин имея можно написать прогу которая будет меня

    имей на ура (типичные представители Х660, Е770, - ну все те которые не отдают мсл адреса то есть не имеют мсл

    защиты). (если кто поделится алгоритмом буду благодарен)

    Старый мсл(от нового ничем не отличается кстати): проходил метод bypass(из за ошибки програмистов позволяющей

    использовать функцию UseDefCalData не пройдя мсл авторизацию), что позволяло устанавливать дефолтные заводские мсл

    адрес и соответствующий ему код(DONE. и 123456).
    Новый мсл : не позволяет использовать функцию UseDefCalData, и естетсвенно метод bypass, не работает, зато есть дырка

    позволяющая заставить телефон отдать мсл код в его первоначальном виде декодировать и пройти мсл авторизацию.
    авторизация по старому мсл:
    ShowIMEI - показывает имей
    GetMsPersonal - показывает статус локов сетевых
    GetMSLAddr - мсл адрес - он же серийный номер телефона без последней контрольной цифры
    UseDefCalData - сброс на использование даты по умолчанию
    SetMSLAddr,Done. - установка мсл адреса
    SetMSLCode,123456 - установка мсл кода
    CheckMSL,123456 - авторизация проверкой мсл кода

    авторизация по новому мсл мсл:
    ShowIMEI - показывает имей
    GetMsPersonal - показывает статус локов сетевых
    GetMSLAddr - мсл адрес - он же серийный номер телефона без последней контрольной цифры
    PeekHWNVM,67,195,15 - показать дату из такокого блока по такомуто смещению и тд
    тел отвечает нулевой структурой, тут тоже какойто баг - смотрите далее
    CheckMSL,474747 - проверка по дефолтному мсл коду(судя по исходникам) - не проходит !!! но при запросе следующем

    PeekHWNVM,79,419,14 - другой блок с с мсл кодом, телефон отдает дату вида:
    PeekHWNVM:RET:0,165,167,2,195,194,166,161,22,192,1 65,81,161,171. при соответсвуещем декодировании находим мсл код -

    455116, и далее соответственно проходим авторизацию и получаем достум к заблокированным функциям CheckMSL,455116.

    Далее можно менять мсл код, мсл адрес, переписывать имеи и тд.
    Теперь к самому главному - почему глючит ЮСТ 2(периодически).
    Самсунговские прогамеры в новых версиях прошивок ориентировочно выше января 2007 - переделали старый мсл в новый и

    естественно ЮСТ 2 зная что модель со старой мсл делает методом bypass, и естественно не может. Тут танцы с бубном и

    перезапись еепром не помогут так как еепром со старой мсл и новой абсолютно идентичны - изменены только функции -

    вернее закрыты до авторизации - тут метод такой переписать апарат как можно старее прошивкой и сделать методом

    bypass(отлок перезапись имея) - все работает (проверено на модели X680N c прошивкой Х680NXЕGA1 - bypass работает, на

    прошивке X680NXEGC1 нет). Поэтому сохраняте старые прошивки !!! Этакий даунгрейд по самсунговски:-).

    Р.S. Телефон должен быть без симки, включен !!! при вводе его в тест моде. Переписать можно имей даже не зная

    алгоритма пересчета случайного числа даваемого функцией randomimei, для етого надо пройти авторизацию по методу

    bypass(ответ телефона при проверке кода - TRUE), что бы получить доступ к этим функциям(если кому хочется попробовать

    напишу прожку),
    затем отсоединить телефон, запустить напрмер сус и прописать имей как Х660, далее алгоритмы идентичны. Ну если новый

    мсл, то декодировать мсл код и далее тоже самое.
    Хотелось бы чтобы подсказали алгорим пересчета случайного числа даваемого функцией randomimei - пока не разобрался.
    12.10.2007, 13:47
    20 пользователя(ей) добавили плюсы
    @ce (23.10.2007), AlexeyVN (12.10.2007), Bodirog (08.09.2008), Botya666 (12.10.2007), DrManila (12.10.2007), Dr_Wolodya (13.10.2007), finntrol (12.10.2007), hELLISh (12.10.2007), irmis (12.10.2007), khasik (16.10.2007), Lamer (16.10.2007), McAlister (13.10.2007), neoalex (15.10.2007), Porter (16.10.2007), shirokov (12.10.2007), slav-on (12.10.2007), Slon (17.10.2007), Tander (12.10.2007), Vladimirovich (16.10.2007), Андромедыч (17.10.2007)
  • Новое
    Аватар для kukuruku

    kukuruku
    Сенсей

    Сообщений:
    276
    Регистрация:
    01.03.2006
    Возраст:
    44
    Рейтинг мнений: 381
    Вес репутации: 259
    kukuruku kukuruku kukuruku kukuruku kukuruku kukuruku kukuruku kukuruku kukuruku kukuruku kukuruku
    Очки: 7,259, Уровень: 56 Очки: 7,259, Уровень: 56 Очки: 7,259, Уровень: 56
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Разлок Агере, МСЛ или почему глючит ЮСТ 2 #2
    Цитата:
    Сообщение от Alex999 Посмотреть сообщение
    Затем было введена защита типа кейгена для старых вин имеев
    по функции imeirandom давалось случайнное число которое обрабатывалось алгоритмом подобным в кейгене и ответ

    передавался вместе с имеем функцией writeimei - телефон проверял ответ(функцией strcmp из исходников прошивок на си), и записывал - это тоже не вызывало нареканий - использовав ресурсы вин имея можно написать прогу которая будет меня

    имей на ура (типичные представители Х660, Е770, - ну все те которые не отдают мсл адреса то есть не имеют мсл

    защиты). (если кто поделится алгоритмом буду благодарен)
    Посмотри тут

    Последний раз редактировалось kukuruku; 13.10.2007 в 02:11.
    13.10.2007, 02:07
    Пользователь добавил плюс
    Alex999 (15.10.2007)
  • Новое
    Аватар для Alex999

    Alex999
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    146
    Регистрация:
    06.03.2007
    Возраст:
    44
    Рейтинг мнений: 74
    Вес репутации: 248
    Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999
    Очки: 9,650, Уровень: 65 Очки: 9,650, Уровень: 65 Очки: 9,650, Уровень: 65
    Активность: 8% Активность: 8% Активность: 8%
    По умолчанию Re: Разлок Агере, МСЛ или почему глючит ЮСТ 2 #3
    Более подробно - как переписывать имей на агере с мсл.
    Приведенная ссылка выше дает исходники работающие на 80 % - то есть непонятно как обсчитывается пока первое поле
    ответа, но есть способ гарантировано работающий уже сейчас. Что для этого нужно ?

    1. 2-а сервисных кабеля (одинаковых для той модели которой вы хотите переписать).
    2. Подопытный телефон с тем же разъемом и распиновкой(для обмана SUS , так как без него надо обладать феноменольной реакцией) - взят X210 - версия прошивки не имеет значения.
    3. Телефон с мсл - проходящий авторизацию методом bypass(для примера X160B с прошивкой Х160ВХЕFJ1 - по дате подходит).

    Действия:
    1. Делаем FactoryReset прогой которую выложил(тел. должен быть включен без сим - в логе должно появится DONE для фактори ресет.)
    2. Отсоединяем батарею и включаем тел снова без симки - тел через примерно 30 сек включится(типа выполнится фактору ресет).
    4. Делаем для Х160 авторизацию моей прогой и отсоединяем от кабеля (батарею не отсоединять!!!)
    3. Запускам SUS, подсоединяем Подопытный(Х210), должен включен без сим - выбираем модель Х660 - вносим имей и нажимаем GO.
    4. Как только появится надпись FactoryReset плиз вайт 27 секунд - отсоединяйте Подопытный(Х210), присоединяйте тот где хотите переписать имей(Х160) к кабелю SUS.
    5. Так как наш тел.(Х160) уже прошел FactoryReset то при запросе SUS он ответит DONE и пойдет перезапись имея.
    Дождаться SUC Writeimei - и отсоединить телефон, иначе пропишет много чего нехорошего - настройки языка, операторов ненаших и локи на на нашу сеть - можно и до конца,
    но для этого нужно *.ini файлы с папке SUS заменить украинскими или рускими, тогда можно и до конца.
    И Имей перепишется !!!

    Скажите куда здесь можно залить прогу ?

    PS После перезаписи имея таким способом МСЛ Адрес: Done, мсл код: 123456 - установлены по дефолту - дальнейших проблем с получением авторизации возникнуть не должно, но если кому нужно, можно поработать над установкой своих значений мсл адреса, а может и кода.

    PPS прогу залил agere_msl_bypass называется - кабель всетаки можно использовать один только быстро - так как
    телефон в тест моде недолго держится.

    Последний раз редактировалось Alex999; 16.10.2007 в 20:31.
    16.10.2007, 14:25
    7 пользователя(ей) добавили плюсы
    @ce (23.10.2007), eddiman (17.10.2007), hELLISh (16.10.2007), shirokov (16.10.2007), slav-on (17.10.2007), Slon (17.10.2007), Vladimirovich (16.10.2007)
  • Новое
    Аватар для shirokov

    shirokov
    Забанен

    Сообщений:
    7,073
    Регистрация:
    21.07.2005
    Возраст:
    60
    Рейтинг мнений: 3521
    Вес репутации: 0
    shirokov shirokov shirokov shirokov shirokov shirokov shirokov shirokov shirokov shirokov shirokov
    Очки: 149,863, Уровень: 100 Очки: 149,863, Уровень: 100 Очки: 149,863, Уровень: 100
    Активность: 16% Активность: 16% Активность: 16%
    По умолчанию Re: Разлок Агере, МСЛ или почему глючит ЮСТ 2 #4
    Цитата:
    Сообщение от Alex999 Посмотреть сообщение
    ажите куда здесь можно залить прогу ?
    Запросто можно в файловый архив, в перевал.
    http://www.mcrf.ru/files/
    16.10.2007, 17:21
  • Новое
    Аватар для witalik

    witalik
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    142
    Регистрация:
    27.10.2005
    Возраст:
    55
    Рейтинг мнений: 10
    Вес репутации: 250
    witalik witalik witalik witalik witalik witalik witalik witalik
    Очки: 12,963, Уровень: 74 Очки: 12,963, Уровень: 74 Очки: 12,963, Уровень: 74
    Активность: 14% Активность: 14% Активность: 14%
    По умолчанию Re: Разлок Агере, МСЛ или почему глючит ЮСТ 2 #5
    очень нужная вещь. как принесут с170 надо попробовать убрать 0000000000000 в имеи. лучше если это будет одна прога и второй агере не всегда есть под рукой.
    17.10.2007, 17:12
  • Новое
    Аватар для Alex999

    Alex999
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    146
    Регистрация:
    06.03.2007
    Возраст:
    44
    Рейтинг мнений: 74
    Вес репутации: 248
    Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999
    Очки: 9,650, Уровень: 65 Очки: 9,650, Уровень: 65 Очки: 9,650, Уровень: 65
    Активность: 8% Активность: 8% Активность: 8%
    По умолчанию Re: Разлок Агере, МСЛ или почему глючит ЮСТ 2 #6
    Цитата:
    Сообщение от witalik Посмотреть сообщение
    очень нужная вещь. как принесут с170 надо попробовать убрать 0000000000000 в имеи. лучше если это будет одна прога и второй агере не всегда есть под рукой.
    Тут могут быть проблемы - дело в том что если еепром затерт(нулями) то мсл код естественно равен нулю и как бы можно пройти авторизацию и переписать имй без проблем, но програмисты недураки и закрыли данную возможность проверкой мсл на равность нулю, и как бы проверку проходит но фукции не разблокирует. Второе: С170 достаточно новый телефон и возможно для него нет прошивки с дыркой мсл(разблокированной UseDefCalData), но есть другие методы.
    17.10.2007, 20:49
  • Новое
    Аватар для witalik

    witalik
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    142
    Регистрация:
    27.10.2005
    Возраст:
    55
    Рейтинг мнений: 10
    Вес репутации: 250
    witalik witalik witalik witalik witalik witalik witalik witalik
    Очки: 12,963, Уровень: 74 Очки: 12,963, Уровень: 74 Очки: 12,963, Уровень: 74
    Активность: 14% Активность: 14% Активность: 14%
    По умолчанию Re: Разлок Агере, МСЛ или почему глючит ЮСТ 2 #7
    получается в сервис центре тока через официальный винимей они могут восстановить цифры. в предыдущих агере УФС нормально справляется с имеем если записать чужой е2п.
    17.10.2007, 21:24
  • Новое
    Аватар для balu_dark

    balu_dark
    сенсей
    Участник коммерческой подписки Без рекламы

    Сообщений:
    559
    Регистрация:
    21.06.2005
    Возраст:
    49
    Рейтинг мнений: 818
    Вес репутации: 290
    balu_dark balu_dark balu_dark balu_dark balu_dark balu_dark balu_dark balu_dark balu_dark balu_dark balu_dark
    Очки: 15,538, Уровень: 80 Очки: 15,538, Уровень: 80 Очки: 15,538, Уровень: 80
    Активность: 14% Активность: 14% Активность: 14%
    По умолчанию Re: Разлок Агере, МСЛ или почему глючит ЮСТ 2 #8
    А через неофициальный там и не делают!
    что до еепромов то в сервисе пофигу какой еепром - там все восстанавливают как надо!
    __________________
    P.S. у меня можно получить помощь по различным эксклюзивным телам.
    P.P.S : Незнание бояна не освобождает от ответственности !
    17.10.2007, 22:05
  • Новое
    Аватар для Alex999

    Alex999
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    146
    Регистрация:
    06.03.2007
    Возраст:
    44
    Рейтинг мнений: 74
    Вес репутации: 248
    Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999 Alex999
    Очки: 9,650, Уровень: 65 Очки: 9,650, Уровень: 65 Очки: 9,650, Уровень: 65
    Активность: 8% Активность: 8% Активность: 8%
    По умолчанию Re: Разлок Агере, МСЛ или почему глючит ЮСТ 2 #9
    Цитата:
    Сообщение от witalik Посмотреть сообщение
    получается в сервис центре тока через официальный винимей они могут восстановить цифры. в предыдущих агере УФС нормально справляется с имеем если записать чужой е2п.
    Не стоит отчаиваться, даже новый мсл не помеха пока самсунг алгоритм генерации ключа не изменит и хранения информации в еепром. Например можно подобрать сходную модель(для начала по типичности адресов защищенных зон, для твоего например подойдет от С130B), и подготовить еепром - например переписать ему имей по методу описаному выше.
    Залить етот еепром в твой C170. Затем зная мсл код(123456), можно прописать его немного изменной программой выложенной выше, пройдя мсл авторизацию по коду 123456 ;-). Так например советуют скачать или прошивку(с дырой bypass), или еепром с известным кодом мсл с сайта юст 2, если телефон не делается боксом.
    18.10.2007, 11:11
Закрытая тема


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 23:22. Часовой пояс GMT +3.