Informacje techniczne o SIM-locku platformy BB5.

Wszystkie teoretyczne zagadnienia związane ze strukturą oprogramowania.

Post by e-media » 11 Oct 2009, o 15:50

Informacja z poniższego postu na nic nie przyda się osobom bez urządzenia serwisowego (box) za parę stówek!

Program free unlock BB5+, BB5 sl2, BB5 rapido unlocker by Zulea.

+

Box np. UFS, który sprzedaje w dziale Bazar plus kable Fbus.

Code: Select all
Please Login or Register, to see this Content


Code: Select all
Please Login or Register, to see this Content
Last edited by e-media on 11 Oct 2009, o 15:59, edited 3 times in total.
Więcej informacji
eVo
Rynek 7
39-100 Ropczyce

Mx-Key|Z3X Samsung| Z3X LG|DreamBox|Crusier|Infinity Box + SPT|Martech|Twister|Micro Hwk|Jaf+P-Key|Mt-Box|Uniwersal Box|Vygis|Acer Flascher|Scout|Smart Clip|Se-Tool|MSS II|SmTi|Ns-Pro|Cyclone|BB5 BestTool|Phoenix Dongle|

e-media otrzymał za ten post 50 punkty reputacji od 1 użytkowników:
+pawelooss.
e-media Male
naprawy hw/sw
Expert

User avatar
 
Offline
 
Telefon: Nokia 6500s
Operator: Play
Age: 37
Location: Ropczyce|Dębica

Joined: 16 Sep 2009
Online: 2d 13h 3m 25s
Posts: 256Topics: 45
Reputation point: 598
    Windows XP Internet Explorer 8

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Post by patryk-88 » 11 Oct 2009, o 19:55

Tylko podobno b.łatwo uwalić tym telefon. Zawsze przed robieniem unlocka trzeba robić kopie zapasowe.
Czytałem całe mnóstwo opinii i wiele razy ludzie tym sposobem sobie telefon uwalali, a więc ostrzegam :)
patryk-88 Male
Friend

User avatar
 
Offline
 
Telefon: Chcę kupić
Operator: Orange

Joined: 6 Jun 2009
Online: 41d 23h 13m 14s
Posts: 1419Topics: 120
Reputation point: 1886
    Windows XP Firefox

Post by minac » 11 Oct 2009, o 22:26

Kto chętny do prób?Nie mam fona z lockiem więc nie sprawdzę.
Apple Watch series 3
minac Male
Friend

User avatar
 
Offline
 
Telefon: Z Fold 2
Soft: 11
Operator: Play
Age: 33

Joined: 27 Apr 2009
Online: 21d 2h 40m 52s
Posts: 773Topics: 90
Reputation point: 3054
    Windows XP Opera

Post by logos2000 » 11 Oct 2009, o 23:51

avast znalazl trojana... :O
Nokiowo :)
logos2000 Male
Expert

User avatar
 
Offline
 
Telefon: 3110c
Operator: Heyah

Joined: 21 Sep 2009
Online: 19h 3m 34s
Posts: 36Topics: 4
Reputation point: 9
    Windows XP Firefox

Post by wasiesto » 11 Oct 2009, o 23:54

logos2000, prawie w każdym z tych plików nod coś mi znajduję...
wasiesto Male
Expert
 
Offline
 
Telefon: Note9
Operator: Play
Age: 35

Joined: 23 Sep 2009
Online: 29d 14h 16m 32s
Posts: 1576Topics: 61
Reputation point: 3148
    Windows XP Firefox

Post by patryk-88 » 12 Oct 2009, o 00:05

Ja wam wypróbuje ten sposób, bo zakupiłem box oraz kabelki (fbus'e) więc zdam relacje i przedstawie opinie co do programu, ale naczytałem się sporo i jeśli ktoś ma doczynienie pierwszy raz z tym programem to trzeba zachować ostrożność, aby nie uwalić telefonu.
patryk-88 Male
Friend

User avatar
 
Offline
 
Telefon: Chcę kupić
Operator: Orange

Joined: 6 Jun 2009
Online: 41d 23h 13m 14s
Posts: 1419Topics: 120
Reputation point: 1886
    Windows XP Firefox

Post by wasiesto » 12 Oct 2009, o 00:12

patryk-88 wrote:trzeba zachować ostrożność, aby nie uwalić telefonu.


wystarczy backup fona
wasiesto Male
Expert
 
Offline
 
Telefon: Note9
Operator: Play
Age: 35

Joined: 23 Sep 2009
Online: 29d 14h 16m 32s
Posts: 1576Topics: 61
Reputation point: 3148
    Windows XP Firefox

Post by e-media » 12 Oct 2009, o 18:45

Nic sie nie uwala poki nie mailsmy w serwise aktywacji bb5+ dla mtbox i cyclona robilsmy tym programem simlocki a to ze ktos pisze głupoty ze uwala fona to pisza wkórw,,,, serwisanci którzy zaplacili 400 zł za aktywacje a pare dni pozniej wyszła darmówka tak ze jak nie robiłes to nie pisz ze uwala !!!!
Więcej informacji
eVo
Rynek 7
39-100 Ropczyce

Mx-Key|Z3X Samsung| Z3X LG|DreamBox|Crusier|Infinity Box + SPT|Martech|Twister|Micro Hwk|Jaf+P-Key|Mt-Box|Uniwersal Box|Vygis|Acer Flascher|Scout|Smart Clip|Se-Tool|MSS II|SmTi|Ns-Pro|Cyclone|BB5 BestTool|Phoenix Dongle|
e-media Male
naprawy hw/sw
Expert

User avatar
 
Offline
 
Telefon: Nokia 6500s
Operator: Play
Age: 37
Location: Ropczyce|Dębica

Joined: 16 Sep 2009
Online: 2d 13h 3m 25s
Posts: 256Topics: 45
Reputation point: 598
    Windows XP Internet Explorer 8

Post by pawelooss » 3 Jan 2021, o 01:45

Aktualizacja! :)
Sposoby na obalanie smoków z BB5 są już osiągalne technologicznie na obecnych generacjach kart graficznych. :devil:


Oto udany przykład złamania i usunięcia SIM-locka z Nokii 500 (by @konto204):

1. Na poniższej stronie jest instrukcja, jak odczytać hash z telefonu - łącznie z linkami do programów:
Code: Select all
Please Login or Register, to see this Content

Ogólnie trzeba zainstalować Nokia Suite (w celu zainstalowania driverów do telefonu), a następnie użyć programu NokiaBest do odczytania hasha z telefonu. Wynikiem jest plik *.bcl, w którym są m.in. numer IMEI oraz hash telefonu.


2. Na stronie YouTube znajduje się filmik pt. "NOKIA SL3 - Zdjęcie SIMLOCK-a za pomocą: GPU + HashCat + SL3BF":



Jest w nim omówiona metoda, jak samodzielnie przy pomocy karty graficznej wyliczyć kod. Według tego człowieka na karcie 1080Ti maksymalny czas to 26 godzin. Ale na moim już ponad 5-letnim Radeonie R7 260x maksymalny czas wynosił 9 dni, przy czym to czas maksymalny, a w moim przypadku wyliczyło w 55,16%. Gdyby YouTube padło, byłbym już teraz w stanie samodzielnie stworzyć w linii komend polecenie wyliczające hash.

Może taki przykład dam, co trzeba zrobić ręcznie, w razie jakby padły linki od kolesia z YouTube'a:
- Ściągnąć i rozpakować program hashcat (ja używałem wersji 6.1.1).
- W rozpakowanym katalogu hashcat stworzyć sobie skrypt w pliku bat. Jakby ktoś nie wiedział: można stworzyć zwykły plik tekstowy nazwać np. starthash.txt, wpisać polecenie, zapisać i zmienić rozszerzenie z txt na bat.

Polecenie powinno wyglądać mnie więcej tak:

Code: Select all
Please Login or Register, to see this Content

przy czym oczywiście trzeba wpisać swoje dane czyli w miejscu po --hex-charset należy wpisać:
- pierwsze 40 znaków po "hash=" z uzyskanego wcześniej pliku bcl - można go otworzyć przy pomocy zwykłego notatnika,
- znak dwukropka ":",
- dwa zera, pierwsze 14 znaków z 15 numeru IMEI, dwa zera - na przykład: 005318570541029100,
- reszta może pozostać bez zmian.

Po uruchomieniu takiego skryptu program hashcat zacznie liczyć. Po skończeniu wynik zapisany zostanie do pliku aabb.txt.
W razie czego można taki program pauzować, a nawet z niego wychodzić i potem wznawiać, nawet na innym komputerze, ale nie będę tego już opisywał.

To jest najtrudniejsza i najdłuższa część operacji odblokowywania.


3. Teraz można w programie SL3BF wygenerować już kody NCK na podstawie uzyskanego MasterCodu i Hasha.

I znów - w razie gdyby ktoś kiedyś próbował i akurat tego konkretnie programu by nie było czy też przestał działać - są w internecie programy online do przeliczania hasha na kody odblokowujące NCK. Co prawda tu mam pewien problem, ale może ktoś wyjaśni dokładnie - ponieważ MasterCode wyliczony na różnych stronach na podstawie IMEI różni się od tego, który został wygenerowany w programie SL3BF - natomiast podejrzewam, że jest to już prostym przekształceniem.


4. Kiedy już mamy kody NCK, wystarczy wpisać je do telefonu. Ja wpisałem ten z końcówką +7#.

W tym momencie telefon został odblokowany. Może się zdarzyć, że jeśli wcześniej były wpisywane błędne kody odblokowujące, mógł zostać zablokowany licznik - ale to też prosto da się zresetować za pomocą darmowego programu "Nokia BB5 Utility".
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 13 || iOS 12
Operator: Play
Age: 32
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 665d 20h 39m 12s
Posts: 12083Topics: 1215
Reputation point: 17485
    Windows 10 Firefox

Post by hoppek » 3 Jan 2021, o 01:58

Ten sposób znałem już w 1410. Miałem kiedyś taką Nokię E71 z Francji i zaskoczeniem było to, że było to SL3. Nie obaliłem wtedy smoka, bo miałem kartę graficzną AMD, a na kartach AMD nie działało, tylko Nvidia.
Image

XDˣᴰ
hoppek Male
Moderator

User avatar
 
Offline
 
Telefon: iPhone 14 Pro
Soft: iOS 16
Operator: Orange
Age: 28
Location: Katowice

Joined: 30 Apr 2009
Online: 290d 18h 3m 51s
Posts: 4661Topics: 415
Reputation point: 3242
    Macintosh Chrome

Post by nemo333 » 3 Jan 2021, o 04:41

Hoppuś, ten sposób każdy znał, tylko nikt nie miał na tyle wydajnego sprzętu w domu, żeby sobie na to pozwolić ;)
Też kiedyś chciałem spróbować wyliczyć u siebie, ale na mobilnej nVidii w Samsungu z 2010 to se mogłem co najwyżej otworzyć oclhashcat i zobaczyć jak próbuje zaczynać liczyć. Nie miałem tylu miesięcy wolnego, żeby odstawić jedyny komputer do liczenia.
Image
nemo333 Male
fb.com/nemowaKK
Sponsor

User avatar
 
Offline
 
Telefon: S21 FE, oraz 400 innych w ramach kolekcji
Soft: Android 13
Operator: Orange

Joined: 26 Jun 2009
Online: 449d 17h 50m 12s
Posts: 9190Topics: 98
Reputation point: 6525
    Windows 10 Chrome

Post by fishermanpl » 6 Mar 2022, o 19:46

Witam Panowie,

dzięki wielkie za info, z czystej ciekawości sprawdziłem ile potrwa złamanie simlocka w Nokii E52, poniżej screen z hashcat oraz specyfikacja sprzętu:

Windows 11
CPU: i5 9400F
GPU: Radeon RX 580 4GB
RAM: 16 GB

Image
Code: Select all
Please Login or Register, to see this Content


Spróbuje jeszcze raz na chmurze linode.com, gdzie na start dostaje się za free 100$ kredytu. Czyli mogę wykorzystać 4x RTX6000 przez ~16 godzin.

Jest również opcja na darmowej chmurze google przez gotowca penglab, tylko jak próbowałem to wydajność ich gpu (przynajmniej w chwili testów) była o 2x lepsza od mojego gpu, tak czy inaczej jest tez ograniczenie do 12h sesji :/
fishermanpl Male
User
 
Offline
 
Telefon: 350000000000000
Operator: Orange

Joined: 5 Mar 2022
Online: 21m 9s
Posts: 1Topics: 0
Reputation point: 0
    Windows 10 Opera

Post by RepairBox » 14 Nov 2022, o 20:35

Cześć,

Jako autor aplikacji opowiem wam kilka rzeczy na temat kalkulacji SL3 i nie tylko ;)

Zacznę może od informacji, że najnowsza wersja SL3BF jest do pobrania poniżej:
Code: Select all
Please Login or Register, to see this Content


Jeżeli komuś nie będzie działała kalkulacja MasterCode z innych generatorów, należy przejść do zakładki Settings i odznaczyć "New MasterCode", następnie wczytać ponownie plik lub wpisać dane ręcznie.
Gdyby nadal były problemy, prześlijcie mailowo plik lub mastercode z hashem, to dodam kolejny typ pliku do aplikacji.

Image

Program powstał z myślą o nowych GPU, może was zaskoczę ale do premiery mojej aplikacji, nie było innej opcji generowania kodów na nowych kartach graficznych ;)
Na początku opcję kalkulacji umożliwiał oclHashcat (lite), który w swoim spisie algorytmów miał parametr SL3 1900 i to on był dostosowany do przeliczania.
Niestety po jakimś czasie różne teamy podkradały i modyfikowały rozwiązanie autorów pobierając opłaty (za w zasadzie darmowe rozwiązanie), czym wkurzyli ludzi z hashcata, co skutkowało usunięciem tego algorytmu ze wsparcia.
Dlatego też ostatnia działająca wersja oclHashcat (wersja chyba 0.09), posiadająca algo SL3 nie wspiera nowych kart i sterowników więc to nie do końca dostępność kart w domach była problemem.
Nowe karty były wspierane przez nowego hashcata lecz nie wspierały algorytmu SL3.

W branży gsm pracowałem ok 10 lat, choć do teraz czasami bawię się telefonami, dlatego też postanowiłem stworzyć nowe rozwiązanie, którego nie było na rynku.
Przeanalizowałem stary algorytm i przeanalizowałem nowe wersje hashcata. Po kilkudziesięciu próbach znalazłem algorytm sha1($pass.$salt), który byłby w stanie na podobnej zasadzie co oryginał przeliczać hashe SL3.

Po kilku dniach walki z parametrami, stworzyłem działający prototyp apki. Z każdym dniem dodawałem nowe rzeczy i tak powstała aplikacja do kalkulacji SL3 na nowych kartach.
Pierwotnie zrobiłem ją dla siebie, ale po kilku latach postanowiłem się nią podzielić i tak powstał filmik na YT.

W zeszłym tygodniu postanowiłem zrobić mały update, po tym jak trafiłem na kilku fanów Nokii z facebooka.
Dodałem lokalne generowanie COD2NCK (wcześniej miałem generator online), i poprawiłem kilka innych rzeczy.
Poświęcę jeszcze trochę czasu na usprawnieniu rozwiązania, może uda się skrócić czas kalkulacji i dodać kilka przydatnych funkcji.
Na pewno muszę zrobić refactor i zmienić nazwę aplikacji, bo okazało się że była kiedyś apka z wirusem o takiej nazwie i niektóre antywirusy po samej nazwie blokują uruchamianie (wstępnie nazwa zostanie zmieniona na SL3 Breaker).

Część informacji z wpisu powyżej może być już nieaktualna, na pewno nie trzeba ręcznie kalkulować MasterCode bo po znalezieniu kodu automatycznie generowane są kody odblokowujące i dodatkowo zapisywane są do pliku NCK.txt
Dodałem też zakładkę umożliwiającą powiadomienie mailowe o pomyślnym zakończeniu przeliczania wraz z siedmioma kodami (zwykle używa się 7 kodu, czasami 1).

Fajnie że po tylu latach nadal można spotkać fanów i kolekcjonerów Nokii :)

Jeżeli będziecie mieli pytania lub ciekawe propozycje usprawnień, dajcie znać. W wolnej chwili może uda się coś jeszcze dopisać. Nie wiem czy będę miał czas często zaglądać na forum, dlatego preferowany kontakt to email (ze strony).

Pozdrawiam
Daniel

RepairBox otrzymał za ten post 35 punkty reputacji od 5 użytkowników:
+GarfieldWithNokia, pawelooss, Wunder Wungiel, Gameloft, hoppek.
RepairBox Male
Expert

User avatar
 
Offline
 
Telefon: Nokia N95, N95 8GB, 6600, 6310i, 3310, 6300..
Operator: Play
Location: Bytom

Joined: 14 Nov 2022
Online: 20h 49m 51s
Posts: 19Topics: 3
Reputation point: 162
    Windows 10 Firefox

Post by pawelooss » 17 Nov 2022, o 13:40

RepairBox, moje gratulacje za wytrwałość w szukaniu i opracowywaniu wydajnego bruteforce'a obalającego smoki z BB5 SL3. Oprócz dozgonnej wdzięczności, chciałbym uhonorować Ciebie rangą Eksperta. :puppyeyes:

Niestety nie mam żadnej zablokowanej Nokii, więc nie mogę sprawdzić tego sposobu czy też opracować tutorialu od A do Z, jednak liczę na to, że znajdzie się jakiś ochotnik, który potwierdzi jego skuteczność.

RepairBox wrote:Fajnie że po tylu latach nadal można spotkać fanów i kolekcjonerów Nokii :)

Zdecydowanie nie mam zamiaru zamykać tego interesu. Szczególnie że inne takie miejsca w większości jednak upadły. ;_;

RepairBox wrote:po tym jak trafiłem na kilku fanów Nokii z facebooka

A cóż to jest za grono i dlaczego jeszcze nie trafiło do naszej społeczności? ;)
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 13 || iOS 12
Operator: Play
Age: 32
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 665d 20h 39m 12s
Posts: 12083Topics: 1215
Reputation point: 17485
    Windows 10 Firefox

Post by RepairBox » 17 Nov 2022, o 17:37

Dziękuję za otrzymaną rangę :)

W wolnej chwili mogę wam napisać pełnego manuala do programu z opisem funkcji i dostępnych dodatkowych opcji.
Apka domyślnie jest skonfigurowana do podstawowego działania, czyli przeliczanie hasha i konwersja Master Code do NCK.

Jeżeli chcecie się pobawić to mogę jeszcze załączyć plik hash do przeliczenia, albo jeszcze lepiej jeżeli ktoś ma jakąś nokię SL3 z simlockiem to podeślijcie odczytanego hasha, przeliczę i może nagram filmik a kody dostarczę osobie zainteresowanej ;)

A tak przy okazji to na najnowszych kartach RTX 4090 maksymalny czas kalkulacji to ~5h (oczywiście kod może wyliczyć się i po kilku sekundach czy minutach).


EDIT:

Nie zauważyłem, że jest nowy temat dotyczący SL3 Breakera
-> sl3-breaker-kalkulator-hashow-sl3-do-zdejmowania-blokady-sim-lock-vt35328.htm

Dajcie, znać gdzie mogę/powinienem publikować aktualizacje softu oraz opis do programu, tu czy tam?
RepairBox Male
Expert

User avatar
 
Offline
 
Telefon: Nokia N95, N95 8GB, 6600, 6310i, 3310, 6300..
Operator: Play
Location: Bytom

Joined: 14 Nov 2022
Online: 20h 49m 51s
Posts: 19Topics: 3
Reputation point: 162
    Windows 10 Firefox

Previous • Next

Return to Reverse Engineering

Who is online

Users browsing this forum: No registered users and 0 guests