четверг, 6 марта 2008 г.

И ещё один способ разлочки

Если вы обладатель "девстенного" (т.е. никаких попыток разлочки не было) iPhone с прошивкой 1.0.2 или 1.1.1 то AnySIM 1.1 разлочит ваш iPhone


Появился програмный анлок, позволяющий разлочить iPhone без дополнительного оборудования, мультисимок и прочего - Разлочка iPhone одним нажатием также обратите внимание на http://www.ru-iphone.com/node/156.

iPhone разлочили! Противостояние Apple и хакеров, длившиеся с момента выхода iPhone времено приостановлено. Полной победой хакеров это назвать нельзя, потому что спосом который позволяет использовать на iPhone симки других операторов скорее "хитрый обман" защиты а не её взлом.

Метод разлочки очень простой, вам не понадобится каких либо военных технологий.
Все что потребуется легко покупается в интернет магазинах:
— Программатор сим-карт (чтение/запись сим-карт), около 1800 руб.
— Чистая мyльтисимка — это Silvercard (чип каpта CPU PIC16F876 + Memory 24C64 + 8 разных сотовых оператора, 208 номеров в записной книжке, 10 SMS), 250 руб;
— Программы для вычисления KI и прошивки сим-карт (подойдет Woron Scan — работает быстрее своих аналогов), бесплатно.
Суть метода заключается в слудующем:
Внимание, ru-iphone.com не несет ответсвености за последствия выполнения нижеописанных действий. Вы совершаете их на свой страх и риск.
1. Подготовительный этап.
Для MAC пользователей
Для Windows пользователей
2. Работа с AT&T симкой.
Теперь вам понадобится «симка» AT&T, которая шла вместе с телефоном.
Для MAC пользователей
Для Windows пользователей
3. Считываем IMSI, ICCID и KI
На считывание IMSI, ICCID и KI требуется время. Хотя узнать номер IMSI не составляет труда, то значении KI узнать гораздо сложнее, для этого требуется физический доступ к сим-карте, так как в эфире KI не передается в открытом виде. При аутентификации абонента на базовой станции оператора, сим карта шифрует ключом KI некое сообщение (псевдослучайный запрос), переданное сетью оператора, и возвращает результат. Сеть производит такое же действие со своей стороны — и если ключи совпали, то и зашифрованные сообщения тоже совпадут.

Экспериментальные данные по российским операторам.

Cим карта Ворон Скан

Время, мин. Количество обращений к сим-карте Частота, Mhz
МТС-Джинс 5 5354 14.28
МТС-медиа 30 14696 7.14
МТС-инфо 20 18330 7.14
МТС-инфо 27 18863 7.14
МТС-медиа 11 6349 7.14
БиЛайн 96 17566 3.57

Большинство программаторов работают на фиксированной частоте 3.57 Mhz, однако в нашем случае (USI v 2.0) была возможность выбора частоты между 3.57, 7.14 и 14.28 Mhz. Чем выше частота кварцевого генератора, тем быстрее закончиться процесс сканирования. Однако надо учесть, что сим-карты разных операторов поддаются сканированию на разных частотах, точнее сказать на частоте 3.57 Mhz сканируются все сим-карты, на более высокой частоте не все. Например, в Москве сим карты БиЛайн сканируются только на частоте 3.57 Mhz, сим карты МТС на частоте 7,14 Mhz (МТС-медиа и МТС-инфо) и на частоте 14.28 Mhz (Джинс). Сим карты Мегафона сканируются на частоте 14.28 Mhz, однако узнать KI не удастся.

Итак, нам нужно:
— Вставить свою, не AT&T симку в Woronscan и вытащить из нее IMSI + KI (процесс может затянуться до 40-50 минут);
— Проделать те же самые операции с симкой AT&T, чтобы получить IMSI + ICCID.

В итоге получаем примерно следующий результат (зависит от вашей карты):

Сохраняем результат в файл. Затем открываем текстовым редактором получившийся файл и находим в нем значения KI и IMSI вашей сим-карты. В случае если найти KI невозможно, программа прекратит работу на 60000-х обращений к сим-карте. Сделано это с той целью, чтобы избежать блокировки карты из-за превышения порогового числа обращений. Однако Вы можете принудительно продолжить сканирование, но по личному опыту можем сказать, что если KI не был найден меньше чем за 60 000 попыток, то он уже не будет найден никогда. Мы проверяли на сим-карте Мегафона, после 90 000 обращений сим-карта заблокировалась. Т.е. пользоваться ей стало невозможно (такие дела, экспериментируйте на картах, которые не жалко).

Отлично. Продолжим. От вас потребуется:

— Скачать утилиту SIM-EMU;
— Поместить Silvercard в программатор, запустить SIM-EMU;
— Configure tab >> Read from disk >> подцепить SIM_EMU_6.01_iphone. HEX и SIM_EMU_6.01_iphone_EP. HEX >> удостоверямся, что ячейки утилиты с 0 по 9 стали красными;
— В 0-ячейку вбиваем IMSI и Ki вашей симки, потом AT&T ICCID. Для ADN/SMS/FDN# проставляем вручную 161, 15, 4. Для SMS Centre юзаем ваш сервисный номер для отправки SMS (смотрим в установках телефона или на сайте оператора);
— В 9-ячейку вставляем IMSI AT&T;
— В опциях Config mode отмечаем Card;
— Нажимаем Write to card;
— Выключаем iPhone, вставляем созданную супер-симку;
— Включаем iPhone;
— Наблюдаем иконку своего оператора и делаем тестовый звонок.

Поздравляем всех фанов iPhone в России! Теперь этот чудотелефон будетработать и у нас!

Фото первого разлоченного российского iPhone

Спасибо iphones.ru за предоставленный материал

Как законно разлочить iPhone

Большинство американских пользователей iPhone недовольны тем, что сотовая сеть компании AT&T не приспособлена для работы этого девайса и практически сводит на нет его преимущество в скорости.

Какой же выход из этого напрашивается?

Во-первых, можно купить телефон стороннего производителя (наподобие Nokia) и подключиться к устраивающему вас оператору с помощью этого девайса.

Во-вторых, можно просто разлочить строптивый аппарат. Благо в последнее время появилось много компаний, оказывающих подобные услуги. Правда, в этом случае у его пользователя могут возникнуть некоторые проблемы с законом.

А третий вариант предлагает американское издание Fortune Magazine. По окончании контракта (в случае с iPhone - через 2 года) пользователь просто-напросто может попросить оператора разлочить свой девайс. И, как ни странно, большинство операторов выполнят эту просьбу.

"По желанию абонента мы разлочиваем телефоны, - говорит пресс-секретарь AT&T Марк Сигел (Mark Siegel). - Мы стараемся использовать дружественный подход к потребителю".

Третий подход имеет ряд очевидных преимуществ: он не нарушает закон и приносит значительную денежную выгоду по сравнению с первым вариантом. Приведем один пример. При условии заключения 2-летнего контракта с AT&T залоченный смартфон Treo 680 стоит около 150 долларов, в то время, как покупка разблокированного телефона обойдется в 400 долларов.

Но ждать два года - и это в наше время, когда мобильник морально устаревает примерно через полгода после выпуска... Кажется, это сводит все преимущества третьего метода на нет.

Инструкция по софтверной разлочке iPhone

Свершилось то, чего так давно ждали все - появилась первая софтверная разлочка iPhone. Это значит что вам не нужно покупать програматоры, мультисимки и прочее доп оборудование. Одна из хакерских команд iPhone Dev Team ведущая разработку програмы разлочки iPhone, довела до ума и выложила в сеть свою разработку iUnlock. Скачать её по следующим ссылкам:
только утилита, утилита + необходимые файлы.
Также можно скачать исходники тут.

iUnlock на данный момент протестирована в десятке стран (Малайзия, Бразилия, Мексика, Швейцария, Канада и др.) в том числе и в России. 100% гарантия работоспособности!

FAQ. Софт-анлок, Под Windows

0. Вынимаем сим-карту и ставим вашу, для этого просто в дырочку на верхнем торце вставьте длинную, тонкую и прочную палочку(проволка-иголка-булавка) и надавите, выскочит кард-холдер туда и вставляйте свою карту и обратно всовывайте.
1. Если у вас активирован, то обновите прошивку до 1.0.2, потом активируйте снова, если-же нет, то переходите сразу к пунткту 3.
2. Активировать iphone можно так:

Активация iPhone

Шаг 1
Ваш iPhone должен быть подлючен и заряжен.

Шаг 2
С помошью iTunes сделайте бэкап всех ваших настроек телефона, просто присоедените ваш iPhone к компьюетру и запустите iTunes, автоматичеки будут скопрированы все смс, история входящих и исходящих звонков и тд.

Шаг 3
Нажмите CTRL ALT DEL который откроет Windows Task Manager. Нажмите "Processes" и закончите оба процесса iTunes.exe и iTunesHelper.exe нажав кнопку "End Process".
http://www.hacktheiphone.net/gif/windows33.gif

просто нажмите "Yes"
http://www.hacktheiphone.net/gif/windows20.gif

Шаг 4
Будте уверены что ваш iPhone включен

Шаг 5
Создайте папку phonedmg на диске C:\. Нажмите "Start" дальше "Run...".
http://www.hacktheiphone.net/gif/windows8.gif

Введите: cmd и нажмите кнопку "OK".
http://www.hacktheiphone.net/gif/windows34.gif

Введите: cd\ затем нажмите "Enter". Вы должны увидеть C:\>
http://www.hacktheiphone.net/gif/windows35.gif

Введите: mkdir phonedmg затем нажмите "Enter".
http://www.hacktheiphone.net/gif/windows36.gif

Шаг 6
Скачайте http://appldnld.apple.com.edgesuite.net/co...3a_Restore.ipsw с сайта Apple. Скачав этот файл измените его расширение на zip, и распакуйте в диркторию phonedmg.
http://www.hacktheiphone.net/gif/windows12.gif
http://www.hacktheiphone.net/gif/windows14.gif

Шаг 7
Не перемешайте никакие другие файлы в эту директорию, она должна выглядеть вот так.
http://www.hacktheiphone.net/gif/windows37.gif

Шаг 8
Скачайте http://www.hacktheiphone.com/downloads/jailbreak2.zip Распакуйте его в директорию phonedmg.

Шаг 9
Скачайте http://www.hacktheiphone.com/downloads/ipi2.zip Распакуйте его в директорию phonedmg.

Шаг 10
Скачайте http://www.hacktheiphone.com/downloads/iTu...eDevice.dll.zip Распакуйте его в директорию phonedmg. Теперь у вас есть все файлы чтобы модифицировать iPhone. Можете больше никогда не повторять эти шаги, также ниче не удаляйте из директории phonedmg.
http://www.hacktheiphone.net/gif/windows40.gif

Если файлы из пунктов 8,9,10 не качаются, пробуйте вместо .com ставить .net, .org и вариации.

Шаг 11
Войдите в командную строку,
Пуск - выполнить
http://www.hacktheiphone.net/gif/windows8.gif

В появившимся окне напишите cmd и нажмите Enter или OK
http://www.hacktheiphone.net/gif/windows21.gif
В появившимся окне, введите cd\phonedmg и нажмите Enter
http://www.hacktheiphone.net/gif/windows22.gif

Теперь, введите jailbreak и нажмите Enter.
http://www.hacktheiphone.net/gif/windows23.gif

Внимание, не запускайте две утилиты сразу и не выключайте компьютер во время работы утилиты

Если iphone подсоединён, после того, как утилита отправит на айфон необходимые файлы, Вы увидите следующее
http://www.hacktheiphone.net/gif/windows24.gif

Теперь, одновременно нажмите кнопку включения питания и кнопку возврата в главное меню (Она одна на лицевой стороне Iphone)
http://www.hacktheiphone.net/gif/step10.gif

и держите в течении 25 секунд, до появления надписи
http://www.hacktheiphone.net/gif/step10a.gif

В течении минуты, на экране вашего монитора (где открыто окно командной строки) должно появится следующее
http://www.hacktheiphone.net/gif/windows25.gif

Шаг 12

В командной строке введите команду iphoneinterface и нажмите Enter
http://www.hacktheiphone.net/gif/windows26.gif

Теперь, вводите команду deactivate и нажимайте Enter
http://www.hacktheiphone.net/gif/windows29.gif

Шаг 13-14
Скачайте этот файл и киньте его в папку phonedmg
После в открытом окне командной строки введите
cd /System/Library/Lockdown/ и нажмите Enter, потом введите

putfile /System/Library/Lockdown/iPhoneActivation.pem

http://www.hacktheiphone.net/gif/windows31.gif

откройте сайт

Следующим шагом, вам нужно узнать Device ID
Для этого, вам придётся открыть следующий путь. Для начала, поставьте галку отображать скрытые и системные файлы. Для этого, откройте мой компьютер, выберите сервис - свойства папки. переключитесь во вкладку вид и пролистайте меню до конца. Поставьте точку на Показывать скрытые файлы и папки

http://www.hacktheiphone.net/gif/windows31a.gif

Если у Вас Windows Vista
Откройте следующий путь C:\Users\username\AppData\roaming\Apple Computer\Lockdown

Если у Вас Windows XP
C:\Documents and Settings\username\Application Data\Apple Computer\Lockdown

если у вас MacOS X
~/Library/Lockdown/

Там будет лежать 1 файл с расширением .plist Скопируйте имя файля БЕЗ РАСШИРЕНИЯ и вставьте его в Device ID на сайте

Теперь, вам нужно узнать IMEI и ICCID. Для этого, нажмите на своём Iphone на кнопочку i
http://www.hacktheiphone.net/gif/windows41.gif

Вбейте значения в соответствующие ячейки на сайте и нажмите Generate
http://www.hacktheiphone.net/gif/windows42.gif

Внимание, все значения вбиваются БЕЗ ПРОБЕЛОВ

Шаг 15
После того, как сгенирируются два файла, загрузите их к себе на компьютер в папочку phonedmg на диске C.

http://www.hacktheiphone.net/gif/windows43.gif

Шаг 16
Запустите файл с расширением с большим именем (40 символов) и расширением .exe
http://www.hacktheiphone.net/gif/windows44.gif

Нажмите на YES должно получиться вот так
http://www.hacktheiphone.net/gif/iphoneactivatorv02.gif

Изображения на вашем Iphone

http://www.hacktheiphone.net/gif/activate27.gif
http://www.hacktheiphone.net/gif/activate28.gif
http://www.hacktheiphone.net/gif/activate29.gif

Скользим пальцем снизу по надписи Slide to unlock

3. Теперь скачиваем программу Ibrickr
4. Далее скачиваем вот < этот>и извлекаем из него всё в любую папку.
5. Подключаем Iphone к компьютеру, выключаем iTunes.
6. Запускаем Ibrickr.
7. Кликаем на кнопочку Files.
8. Открываем папку Applications/ (Справа в экране ВИРТУАЛЬНОГО Iphon'а)
9. Кликаем на кнопку Create folder и пишем Unlock.app во всплывающем окне.
10. Заходим в только что созднанную нами папку Unlock.app/ и жмём на Upload file(s).
11. Указываем путь к распакованному нами архиву из пункта 4 и все файлы оттуда кидаем в папку Unlock.app/, может занять несколько минут.
12. Проверяем все ли 10 файлов на месте, если нет, то Upload'им нехватающие.
13. Далее жмём Back.
14. Выбираем пункт Applications и следуем инструкциям(там потребуется 2 или 3 раза перезагрузить Iphone)
15. Как только всё готово жмем Browse applications и выбираем из списка Mobile Squid(). Кликаем на надпись Mobile Squid v0.2.2 или на картинку и ждём пока загрузиться и установиться.
17. Телефон должен пискнуть и заблокировать клавиатуру. Проводим пальцем и выбираем программу Downloader с такой же картинкой, какая была при установке Mobile Squid().
18. На Iphon'e заходим в папку Applications => Unlock.app
19. По очереди кликаем на все файлы и отмечаем все зеленые квадратики крестиками:
20. Выходим кнопкой Home
21. заходим в Settings => Main => Autoblock и ставим !!!NEVER!!!
22. Теперь жмем на иконку программы Unlock, и ждем минут 20-25
23. ВСЁ, если ловит сеть, то просто киньте файл Lockdown с помощью ибрикера в папку usr => libexec.
24. Если же нет и при перезагрузке пишет

Некорректная SIM
Соединитесь с iTunes для
активации iPhone

, всё равно кидаем файл Lockdown из 23 пункта в нужную папку.
25. И действуем по этому плану:

Шаг 11
Войдите в командную строку,
Пуск - выполнить
http://www.hacktheiphone.net/gif/windows8.gif

В появившимся окне напишите cmd и нажмите Enter или OK
http://www.hacktheiphone.net/gif/windows21.gif
В появившимся окне, введите cd\phonedmg и нажмите Enter
http://www.hacktheiphone.net/gif/windows22.gif

Теперь, введите jailbreak и нажмите Enter.
http://www.hacktheiphone.net/gif/windows23.gif

Внимание, не запускайте две утилиты сразу и не выключайте компьютер во время работы утилиты

Если iphone подсоединён, после того, как утилита отправит на айфон необходимые файлы, Вы увидите следующее
http://www.hacktheiphone.net/gif/windows24.gif

Теперь, одновременно нажмите кнопку включения питания и кнопку возврата в главное меню (Она одна на лицевой стороне Iphone)
http://www.hacktheiphone.net/gif/step10.gif

и держите в течении 25 секунд, до появления надписи
http://www.hacktheiphone.net/gif/step10a.gif

В течении минуты, на экране вашего монитора (где открыто окно командной строки) должно появится следующее
http://www.hacktheiphone.net/gif/windows25.gif

Чтение книг на Phone с прошивки 1.1.4

Теперь вы можете читать книги на iPhone c прошивкой 1.1.4, достаточно лишь добавить репозиторий в инсталлер
http://thebedells.org/books/ и все...Кстати, в новой версии книги можно читать в любом положении айфона. Другими словами, наслаждаться любимыми книгами можно хоть лежа на спине, животе или на боку, хоть стоя, хоть верх ногами :)

Разлочка 1.1.4 для Mac OS (iNdependence)

Сегодня удачный день для владельцев Mac - второй мануал, который написан специально для них.
Новая версия iNdependence позволит сделать jailbreak, активацию и разблокировку Apple iPhone с прошивкой 1.1.4
Если вы не знаете как установить Installer, то вы можете легко это сделать через iNdependence:скачать архив
Затем подключитесь к телефону через SSH и введите последовательно следующие команды:

chmod 6755 /Applications
chmod 6755 /Applications/Installer.app
chmod 6755 /Applications/Installer.app/Installer

Ziphone 2.5 - самый простой способ разблокировки iPhone 1.1.4

Качаем Ziphone 2.5 - самый простой способ разблокировки iPhone 1.1.4. Чтож, Zibri не подвел и оправдал наши ожидания.