一、大家在進(jìn)行操作前首先要明白一些概念名詞
破解:這里的破解指的是計(jì)算 C75 的 IMEI 、 HASH 、 ESN (實(shí)際是 PHONE ID 與于 ESN 是倒序的關(guān)系)。
算碼:這里指計(jì)算 SKEY 和 BOOTKEY 。
IMEI : 為 TAC + FAC + SNR + SP
IMEI(International Mobile Equipment Identity) 是國(guó)際移動(dòng)設(shè)備身份碼的縮寫,國(guó)際移動(dòng)裝備辨識(shí)碼,是由 15 位數(shù)字組成的 " 電子串號(hào) " ,它與每臺(tái)手機(jī)一一對(duì)應(yīng),而且該碼是全世界唯一的。
IMEI(International Mobile Equipment Identity) 是國(guó)際移動(dòng)設(shè)備身份碼的縮寫,國(guó)際移動(dòng)裝備辨識(shí)碼,是由 15 位數(shù)字組成的 " 電子串號(hào) " ,它與每臺(tái)手機(jī)一一對(duì)應(yīng),而且該碼是全世界唯一的。
1、 前 6 位數(shù) (TAC) 是 " 型號(hào)核準(zhǔn)號(hào)碼 " ,一般代表機(jī)型。
2、 接著的 2 位數(shù) (FAC) 是 " 最后裝配號(hào) " ,一般代表產(chǎn)地。
3、 之后的 6 位數(shù) (SNR) 是 " 串號(hào) " ,一般代表生產(chǎn)順序號(hào)。
4、 最后 1 位數(shù) (SP) 通常是 "0" ,為檢驗(yàn)碼,目前暫備用。
ESN : (電子序列號(hào))是唯一識(shí)別一個(gè)移動(dòng)通信設(shè)備的 32bit 碼,一般燒錄于特定的 OTP 區(qū)域中,具有一次寫入性,寫入之后無法修改。在西門子 75 系列手機(jī)中, ESN和 phoneID 是倒序排列關(guān)系 . (注:假如 phoneID 是 12 34 56 78 ,那么 ESN 就是 78 56 34 12 )。
HASH : 由 16 個(gè)字節(jié)組成的字節(jié)串,用于與 bootkey , esn + skey 等進(jìn)行配對(duì)檢查,由 esn + skey 運(yùn)算得到。我們往往需要的是得到正確的 hash ,然后配合 esn 逆向計(jì)算出 bootkey 或 skey ,從而達(dá)到聯(lián)機(jī)或打開 factory mode (工廠模式)的目的,所以, hash 在對(duì)手機(jī) flash 進(jìn)行的各種操作中起到至關(guān)重要的作用。
Bootkey : 暫且稱之為聯(lián)機(jī)密碼,它是 V-KLAY 和 x65flasher 等軟件在采用 password boot 方式聯(lián)機(jī)的時(shí)候使用到的一個(gè)密碼。 bootkey 由 16 個(gè)字節(jié)組成,進(jìn)行 password boot 方式聯(lián)機(jī)時(shí),手機(jī)會(huì)將 bootkey 與 bootcore 中的 hash 進(jìn)行配對(duì)比較,如果正確,則成功聯(lián)機(jī)。
Skey : ( service key )由 8 位的十進(jìn)制數(shù)組成,它可以打開用戶對(duì)手機(jī)(主要是 flash )不同等級(jí)的訪問模式,我們是為得到截屏功能,通過 X65papuautils 向手機(jī)中輸入 skey 后, skey 被保存于手機(jī)的 512x 塊中,每臺(tái)手機(jī)的 skey 各不相同,它與 ESN 和 HASH 有一定的數(shù)學(xué)運(yùn)算關(guān)系。
更多加詳細(xì)的名詞解釋參見這篇文章 http://www.xici.net/b93751/d34005285.htm
更多加詳細(xì)的名詞解釋參見這篇文章 http://www.xici.net/b93751/d34005285.htm
二、所需軟件 X65-X75 BootPass 替代 px65v5 (算 IMEI 、 HASH 、 ESN 速度快十秒左右 )、 x65PapuaUtils 079 (算 skey 、 bootkey )、 X65Screen v0.15 β (截屏軟件) 這些 西客站都有下載。
三、 1 、打開 simoco 與手機(jī)連接( 510 線), 在手機(jī) DATA\JAVA\JAM\ 應(yīng)用程序下建立一個(gè)文件夾命名為 x7 ,復(fù)制 X65-X75BootPass 這個(gè)文件下面的兩個(gè)文件到 DATA\JAVA\JAM\ 應(yīng)用程序 \x7 這個(gè)文件夾下。
2 、關(guān)閉 SIMOCO !然后運(yùn)行這個(gè) JAVA 程序,不要拔數(shù)據(jù)線!選擇“使用安全程序”右鍵確定,“是否允許 JAVA 接通數(shù)據(jù)傳輸線”?“是”,等待 10 秒左右, IMEI 、 HASH 、 ESN 都算出來了,這時(shí)候的 ESN 其實(shí)是 PHONE ID ,比如是 123456 ,其實(shí) ESN 是 563412 。
四 1 、打開 x65PapuaUtilsV075b 設(shè)置里選擇數(shù)據(jù)線所在的端口我是 com3 ,再進(jìn)入算碼選項(xiàng)按 PX65V4 “ 軟件會(huì)顯示出 IMEI 、 HASH 、 ESN
2 、點(diǎn)擊 “計(jì)算 skey 和 bkey ” 計(jì)算這兩個(gè)值過一會(huì)就好了
請(qǐng)關(guān)閉那個(gè) x75 程序!
3 、然后點(diǎn)”寫入 SKEY , C75 的 HWID 是 341 過一會(huì)顯示 SKEY 已寫入 !
3 、然后點(diǎn)”寫入 SKEY , C75 的 HWID 是 341 過一會(huì)顯示 SKEY 已寫入 !
skey 寫入手機(jī)我們就可以截屏了,(點(diǎn)擊 PV VKD 保存 vk 聯(lián)機(jī)用的 loadr 文件、點(diǎn)擊 x65flasher.ini 保存 x65flasher 使用的配置文件,這兩個(gè)文件以后有很大的用處)如果不能讀取 px65v4 那你就手工填入 IMEI 、 ESN( 手機(jī)顯示的倒序 ) 、 HASH ,然后再操作。
五、關(guān)閉 x65PapuaUtilsV075b 打開 X65Screen v0.15 β 選好端口點(diǎn)擊連接然后就可以截屏了
誠(chéng)惶誠(chéng)恐,不周之處大家指教。
聲明,本人最近在多家手機(jī)網(wǎng)站發(fā)現(xiàn)偶發(fā)表于“淺談 C75 的鈴聲制作”有的是用我的署名有的竟然是別人的名字,氣憤中……