一、大家在進行操作前首先要明白一些概念名詞
破解:這里的破解指的是計算 C75 的 IMEI 、 HASH 、 ESN (實際是 PHONE ID 與于 ESN 是倒序的關(guān)系)。
算碼:這里指計算 SKEY 和 BOOTKEY 。
IMEI : 為 TAC + FAC + SNR + SP
IMEI(International Mobile Equipment Identity) 是國際移動設(shè)備身份碼的縮寫,國際移動裝備辨識碼,是由 15 位數(shù)字組成的 " 電子串號 " ,它與每臺手機一一對應(yīng),而且該碼是全世界唯一的。
IMEI(International Mobile Equipment Identity) 是國際移動設(shè)備身份碼的縮寫,國際移動裝備辨識碼,是由 15 位數(shù)字組成的 " 電子串號 " ,它與每臺手機一一對應(yīng),而且該碼是全世界唯一的。
1、 前 6 位數(shù) (TAC) 是 " 型號核準(zhǔn)號碼 " ,一般代表機型。
2、 接著的 2 位數(shù) (FAC) 是 " 最后裝配號 " ,一般代表產(chǎn)地。
3、 之后的 6 位數(shù) (SNR) 是 " 串號 " ,一般代表生產(chǎn)順序號。
4、 最后 1 位數(shù) (SP) 通常是 "0" ,為檢驗碼,目前暫備用。
ESN : (電子序列號)是唯一識別一個移動通信設(shè)備的 32bit 碼,一般燒錄于特定的 OTP 區(qū)域中,具有一次寫入性,寫入之后無法修改。在西門子 75 系列手機中, ESN和 phoneID 是倒序排列關(guān)系 . (注:假如 phoneID 是 12 34 56 78 ,那么 ESN 就是 78 56 34 12 )。
HASH : 由 16 個字節(jié)組成的字節(jié)串,用于與 bootkey , esn + skey 等進行配對檢查,由 esn + skey 運算得到。我們往往需要的是得到正確的 hash ,然后配合 esn 逆向計算出 bootkey 或 skey ,從而達(dá)到聯(lián)機或打開 factory mode (工廠模式)的目的,所以, hash 在對手機 flash 進行的各種操作中起到至關(guān)重要的作用。
Bootkey : 暫且稱之為聯(lián)機密碼,它是 V-KLAY 和 x65flasher 等軟件在采用 password boot 方式聯(lián)機的時候使用到的一個密碼。 bootkey 由 16 個字節(jié)組成,進行 password boot 方式聯(lián)機時,手機會將 bootkey 與 bootcore 中的 hash 進行配對比較,如果正確,則成功聯(lián)機。
Skey : ( service key )由 8 位的十進制數(shù)組成,它可以打開用戶對手機(主要是 flash )不同等級的訪問模式,我們是為得到截屏功能,通過 X65papuautils 向手機中輸入 skey 后, skey 被保存于手機的 512x 塊中,每臺手機的 skey 各不相同,它與 ESN 和 HASH 有一定的數(shù)學(xué)運算關(guān)系。
更多加詳細(xì)的名詞解釋參見這篇文章 http://www.xici.net/b93751/d34005285.htm
更多加詳細(xì)的名詞解釋參見這篇文章 http://www.xici.net/b93751/d34005285.htm
二、所需軟件 X65-X75 BootPass 替代 px65v5 (算 IMEI 、 HASH 、 ESN 速度快十秒左右 )、 x65PapuaUtils 079 (算 skey 、 bootkey )、 X65Screen v0.15 β (截屏軟件) 這些 西客站都有下載。
三、 1 、打開 simoco 與手機連接( 510 線), 在手機 DATA\JAVA\JAM\ 應(yīng)用程序下建立一個文件夾命名為 x7 ,復(fù)制 X65-X75BootPass 這個文件下面的兩個文件到 DATA\JAVA\JAM\ 應(yīng)用程序 \x7 這個文件夾下。
2 、關(guān)閉 SIMOCO !然后運行這個 JAVA 程序,不要拔數(shù)據(jù)線!選擇“使用安全程序”右鍵確定,“是否允許 JAVA 接通數(shù)據(jù)傳輸線”?“是”,等待 10 秒左右, IMEI 、 HASH 、 ESN 都算出來了,這時候的 ESN 其實是 PHONE ID ,比如是 123456 ,其實 ESN 是 563412 。
四 1 、打開 x65PapuaUtilsV075b 設(shè)置里選擇數(shù)據(jù)線所在的端口我是 com3 ,再進入算碼選項按 PX65V4 “ 軟件會顯示出 IMEI 、 HASH 、 ESN
2 、點擊 “計算 skey 和 bkey ” 計算這兩個值過一會就好了
請關(guān)閉那個 x75 程序!
3 、然后點”寫入 SKEY , C75 的 HWID 是 341 過一會顯示 SKEY 已寫入 !
3 、然后點”寫入 SKEY , C75 的 HWID 是 341 過一會顯示 SKEY 已寫入 !
skey 寫入手機我們就可以截屏了,(點擊 PV VKD 保存 vk 聯(lián)機用的 loadr 文件、點擊 x65flasher.ini 保存 x65flasher 使用的配置文件,這兩個文件以后有很大的用處)如果不能讀取 px65v4 那你就手工填入 IMEI 、 ESN( 手機顯示的倒序 ) 、 HASH ,然后再操作。
五、關(guān)閉 x65PapuaUtilsV075b 打開 X65Screen v0.15 β 選好端口點擊連接然后就可以截屏了
誠惶誠恐,不周之處大家指教。
聲明,本人最近在多家手機網(wǎng)站發(fā)現(xiàn)偶發(fā)表于“淺談 C75 的鈴聲制作”有的是用我的署名有的竟然是別人的名字,氣憤中……