爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
楼主: binghelingxi
收起左侧

[Flash修改] [E71C/ELC1v41/M81C/S68Cv51]]MultiSim ——一卡多号[教程2007.12.22]

[复制链接]
 楼主| 发表于 2007-12-19 10:24:14 | 显示全部楼层

                               
登录/注册后可看大图


很好。。。很强大。。。
回复 支持 反对

使用道具 举报

发表于 2007-12-19 12:02:49 | 显示全部楼层
原帖由 binghelingxi 于 2007-12-18 11:59 发表
要破解卡的话,读卡器还是必要的。。。

我有两张sim 卡,要用这个一卡多号的补丁,还要读卡器的啊??
回复 支持 反对

使用道具 举报

发表于 2007-12-19 17:54:13 | 显示全部楼层
成功截图!
感谢阿冰!
01.GIF
回复 支持 反对

使用道具 举报

发表于 2007-12-19 22:13:49 | 显示全部楼层
找个读卡器试试
M81
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-22 13:57:08 | 显示全部楼层
目前这个版本的一卡多号已经实现的几乎所有应该实现的功能了:
自动切换信息中心,自动切换HTTP配置文件,最多支持19个虚拟号码,实时切换,一个比较友好的界面(通过ELF实现的)!
感谢伟大的作者...感谢伟大的shadows^_^

以下方法为纯手工编辑,不借助任何工具软件,因为也没有什么可用的工具
其实所有的书写格式,作者已经在下面这个文件里面说面,我只是将它摸索着表达出来:
http://sieelf.googlecode.com/svn ... s/block_formats.txt

各个文件的书写:

5401.txt:
这个文件里面写的是你的KI,IMSI以及你给这个虚拟卡的名称
首先下载这个文件,作为模板来修改:
http://sieelf.googlecode.com/svn ... ocksamples/5401.txt

从第一行开始,每三行可以表示一个号码,这三行中,
第一行为IMSI,
第二行为KI,
第三行为SIM名称(16进制ASCII码),
IMSI和KI直接写上,隔两个数字一个空格
SIM卡名称,目前只能用英文,可以对照ASCII字符表进行转换为16进制数据,可以用一些软件如ultraedit直接转换,转换后的数据也按照KI/IMSI的格式写入。
注意:
SIM名称这一行的第一组数据为00,接下来填写你自己的SIM名称数据!
模板文件第三行有数据,不管它,直接改写为你自己的!


其中,第一个号码为你的物理卡,KI,IMSI可以不写,写上名称即可,从第二个开始为虚拟卡,需要写上确切的KI,IMSI,SIM卡名称。
例子:
物理卡名称:MySIM
虚拟卡1,IMSI:084901004826097690
虚拟卡1,KI:552C7547680F852A51097102C669C454
以上KI/IMSI非本人泄露资料,为无用废卡一张!
虚拟卡1,名称:VirtualSIM1
其中“MySIM”转换为ASCII码:4D7953494D
“VirtualSIM1”转换为ASCII码:56 69 72 74 75 61 6C 53 49 4D 31
那么我们的1-6行书写格式如下:
  1. 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  2. 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  3. 00 4D 79 53 49 4D 00 00 00 00 00 00 00 00 00 00
  4. 08 49 01 00 48 26 09 76 90 00 00 00 00 00 00 00
  5. 55 2C 75 47 68 0F 85 2A 51 09 71 02 C6 69 C4 54
  6. 00 56 69 72 74 75 61 6C 53 49 4D 31 00 00 00 00
复制代码
从此,5401.txt可以依次类推书写。


5402.txt:
模板:
http://sieelf.googlecode.com/svn ... ocksamples/5402.txt
5402.txt中为5行对应一个号码。
第一行:LOCI不知道是什么玩意,不管他,系统可以自动生成。
第二行:BCCH,同上,不知道是什么玩意,不管他,系统可以自动生成。
第三行:开始部分为KC,继续同上,最后一组数据为你为这张SIM设置的编号,这个编号将在自动切换的时候用到(这里基本上保持原样就可以了,模板里免已经按次序编号好了)。
第四行:信息中心,ELKA/NEWSGOLD机型需要填写,SGOLD机型不需要填写,保持模板中的数据,写入的数据需要转换问ASCII码。
第五行:只要写最后四组数据,其他保持原样,从左往右,第一组:自动切换转到的SIM卡编号(如第三行最后一组数据所写),第二组:一分钟内自动切换的次数,第三组:短信配置文件(SGOLD机型需要填写,NEWSGOLD/ELKA保持原样),第四组:HTTP配置文件
注意:
HTTP配置文件为从0开始计算,即:我们要让这张SIM选择第一个配置文件,那个我们写入的为0
短信配置文件为从1开始计算,即:我们要让这张SIM选择第一个配置文件,那个我们写入的为1


第一张卡还是你的物理卡。
例子:
物理卡信息中心:+86138000270500(ASCII码:2B38363133383030303237353030)
物理卡HTTP配置文件:第一个
物理卡短信配置文件:第一个
物理卡编号:0
虚拟卡1,信息中心:+86138000230500(ASCII码:2B38363133383030303233353030)
虚拟卡1,HTTP配置文件:第二个
虚拟卡1,短信配置文件:第二个
虚拟卡1,编号:1
物理卡,虚拟卡1都不做自动切换,或着可以切换到本身。
物理卡,虚拟卡1一分钟内自动切换次数:0(即不切换)

则第1-10行,NEWSGOLD/ELKA机型书写格式如下:
  1. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
  2. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
  3. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF 00
  4. 2B 38 36 31 33 38 30 30 30 32 37 35 30 30 00 00
  5. 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  6. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
  7. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
  8. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF 01
  9. 2B 38 36 31 33 38 30 30 30 32 33 35 30 30 00 00
  10. 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 01
复制代码
第1-10行,SGOLD机型书写格式如下:
  1. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
  2. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
  3. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF 00
  4. 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  5. 00 00 00 00 00 00 00 00 00 00 00 00 00 00 01 00
  6. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
  7. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
  8. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF 01
  9. 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  10. 00 00 00 00 00 00 00 00 00 00 00 00 01 00 02 01
复制代码
需要自动切换:
物理卡一分钟内自动切换次数:1
物理卡切换的虚拟卡1。
虚拟卡1,不自动切换。
则第1-10行,NEWSGOLD/ELKA机型书写格式如下,SGOLD机型类推:
  1. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
  2. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
  3. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF 00
  4. 2B 38 36 31 33 38 30 30 30 32 37 35 30 30 00 00
  5. 00 00 00 00 00 00 00 00 00 00 00 00 01 01 00 00
  6. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
  7. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF
  8. FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF 01
  9. 2B 38 36 31 33 38 30 30 30 32 33 35 30 30 00 00
  10. 00 00 00 00 00 00 00 00 00 00 00 00 01 00 00 01
复制代码
适当的写法还可以实现循环切换,不详述了!

5403.txt:
我认为这个文件只是用来初始化5403块用的,其格式与5402.txt相同,只要截取5402中的任意一个号码写入就可以。
不详述了。
模板:
http://sieelf.googlecode.com/svn ... ocksamples/5403.txt


刷补丁前准备工作:
将multisim.elf放到0:\ZBin\utilities\或4:\ZBin\utilities\,根据你自己的机型而定。
将5401.txt,5402.txt,5403.txt放入到0:\Misc\目录下。
注:必须这么做。
虽然5401.txt,5402.txt的路径可以在multisim.elf生成的multisim.bcfg中重新定义,但是multisim.elf是先根据5401.txt,5402.txt,5403.txt建立block,再生成multisim.bcfg的!
而?:\ZBin\utilities\multisim.elf为占用设备管理入口行数的文件路径!
然后运行multisim.elf一次,这一步也是必须的,用来建立block和初始化block数据,否则刷入补丁后开机找不到block就会死机!

关机,刷入对应你这个机型的补丁!


multisim.elf简单应用:
multisim.bcfg中,第一个和第二个条目为配置5401.txt,5402.txt路径。
下一个条目为固定使用设置,这里的翻译有点不明了。
Number Main Sim大意为主SIM卡编号。
Number ADIT Sim大意为副SIM卡编号。
一旦开启了“Enable rapid switch”,multisim.elf就会只使用你在multisim.bcfg定义的主/副SIM卡,不在打开菜单供你选择。
如果关闭了“Enable rapid switch”,就可以打开multisim.elf执行选择。

multisim.elf中的Preferences菜单:
Auto Network,自动搜索网络。
Save 5401 to file,将5401块的数据保存到5401.txt。
Update 5401 from file,从5401.txt更新5401块数据。
Save 5402 to file,将5402块的数据保存到5402.txt。
Update 5402 from file,从5402.txt更新5402块数据。
Physic Block(physical SIM must select),修复block5402,block5403,必须在选中物理卡时执行。
注意:
改写了5402.txt,5401.txt之后必须执行Update 5402 from file,Update 5401 from file一次,将新的数据写入block!
multisim.elf会调用一下几个图标作为菜单的图标,这些图标不存在也没有关系,如果有图标可能看起来更直观。
4:\\zbin\\naticq\\img\\online.png
4:\\zbin\\naticq\\img\\offline.png
?:\\zbin\\img\\BCFG_SMALL.PNG
?:\\zbin\\img\\TXT_SMALL.png


匆匆写就,有不当的地方请大家指出。
————————结束,2007.12.22,by binghelingxi

[ 本帖最后由 binghelingxi 于 2008-1-18 21:55 编辑 ]
回复 支持 反对

使用道具 举报

发表于 2007-12-22 15:44:36 | 显示全部楼层
这么好·  可是好像要读卡器啊·
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-22 16:32:35 | 显示全部楼层

回复 26# 的帖子

没读卡器你怎么破解获得SIM卡的KI/IMSI呢
回复 支持 反对

使用道具 举报

发表于 2007-12-22 16:51:01 | 显示全部楼层
blockgen还是蛮方便的就是是俄文的
回复 支持 反对

使用道具 举报

发表于 2007-12-22 17:12:05 | 显示全部楼层
成功了。。。
问下,如果撤销。。还需要恢复eep吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-22 17:23:18 | 显示全部楼层

回复 29# 的帖子

不用,放着也没什么关系。。。可以试试使用siemenseepromtool删除block哈哈。。。貌似恢复EEP也不行。。。

                               
登录/注册后可看大图
回复 支持 反对

使用道具 举报

发表于 2007-12-22 19:41:50 | 显示全部楼层
EL71好像一直没有人测试啊,刚刚试了下,发现一个笔误移植错误,11楼更新了,阿冰干脆在顶楼做个链接吧。

。。。eep最好清空以后再做动作,长久以来我的机器一直测试这个elf版的一卡多号出问题,估计就是因为eep那几个块的问题,个人感觉特别是5403块,需要注意保持空白。今天刷回干净的机器就没有问题了,nnd,搞了很长时间。

所以,如果发生死机的试试恢复干净的备份看看。

用Siemens EEPROM tool删除block,不知道要用全F的还是全0的文件,反正很容易操作失误,不熟的还是不要乱来了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-22 20:01:28 | 显示全部楼层

回复 31# 的帖子

5403。从源码上看,貌似相当于一个暂存的空间,5401,5402则相当于存储数据空间,补丁从5401,5402读取对应数据写到5403,再作其它操作运行...


                               
登录/注册后可看大图

不过从以前版本升级上来的。。。作恢复备份也稍微痛苦了点。。。我想用multisim.elf刷入补丁前执行Update 5402 from file,Update 5401 from file一次应该就可以了。。。


                               
登录/注册后可看大图

没整过以前版本。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-22 20:03:29 | 显示全部楼层
用Siemens EEPROM tool删除block

不是用文件替换的吧,我上次用了一下。。。印象中,选中要删除的block,使用delete directly按钮就可以删除
回复 支持 反对

使用道具 举报

发表于 2007-12-22 20:21:34 | 显示全部楼层
5403存储的是当前使用的卡的信息,应该是组合5401和5402的信息写入的。这个块开机的时候校验不对就直接死机,根本来不及调用elf修复这个块;没刷补丁前手动使用elf貌似也没办法修复5403,这个应该是个bug。

自从有了elf版本,我这里一直死机,一直不知道是哪里操作有问题,郁闷死了;用全F写入5400-5403也都不行,一怒之下干脆恢复到了干净的备份。不知道是不是要用全0的写入,懒得试了。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-22 20:40:45 | 显示全部楼层
我觉得,补丁会先从5401,5402读取数据写到5403,再运行。

//
慢慢来。。。已经习惯了B的一声惨叫了

                               
登录/注册后可看大图
。。。用exit tool看看死机信息。。。如果死机信息中地址都是0x00000000应该就是block中数据有问题,如果是其它具体地址,补丁或者swilib有问题也是有可能的。。。

[ 本帖最后由 binghelingxi 于 2007-12-22 20:43 编辑 ]
回复 支持 反对

使用道具 举报

发表于 2007-12-22 20:55:24 | 显示全部楼层
我好久前打的补丁,还是5400的,不懂这个,有时间在看看
回复 支持 反对

使用道具 举报

发表于 2007-12-22 21:53:07 | 显示全部楼层
我死了这么多次机。。。还能不知道么。。刚开机读取这次应该是不会与5401和5402有关的,我死机也就是在这时候。至于进入搜索网络以后的补丁运行,比如自动切换卡之类的,那个时候才会用到5401。

exit tool在85上貌似没法用了。不过死机地址是memcpy的地址,估计也是读取5403的时候出错了。

我用干净的备份就没有问题了,其他啥都没变,基本可以排除是相关补丁的移植错误了。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-22 23:07:52 | 显示全部楼层
exit tool,先用x65papua...进service mode,再直接连接exit tool,read
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-12-22 23:09:10 | 显示全部楼层

回复 37# 的帖子



机品爆发。。。
回复 支持 反对

使用道具 举报

发表于 2007-12-23 00:37:38 | 显示全部楼层
http profile是个什么东西呢?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2024-9-27 20:47

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表