爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 592|回复: 3
收起左侧

[主题外观] 简述使用过一卡多号补丁的朋友,从eeprom里取回ki和imsi的方法。

[复制链接]
发表于 2008-10-11 12:29:29 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
使用过一卡多号从eep取回ki的方法:
用一卡多号时向5400区块中写入ki和imsi.一直有人问怎么从eeprom里取出ki和imsi的值。
做法如下:
1.用xflasher读取eeprom并备份为.fbk文件。
2.用winhex打开eep的那个备份。
3.在winhex里按快捷键Alt+G在新位置里输入4133定位到偏移地址的4133这就是第一个号码的imsi的开始
直到413B时第一个号码的imsi结束。在imsi的下一行就是你的第一个号码的ki了。也就是从4143到4152
之间的这16位就是ki。个两行后的又是第二个号码的imsi,imsi的下一行对应的就是就是该卡的ki。以
此类推可以把所有你存入的ki全找出来。(该步在m65下测试通过。其他机型地址有可能不是从4133开始
解决方法看下面)

其实第三步是在你不知道自己imsi的情况下才这么麻烦的要自己找地址。其实你卡在身边时你的imsi是
写在卡的背面的就是哪个084906.......的那串数字。你可以把这串数字记下来,按第二步打开你的eep
的备份,然后在搜索里选查找16进制数值直接定位到这张卡的信息所在的位置。该imsi的下一行就是ki
。然后一次隔两行就是下一卡的imsi和ki一次同样可以找出所有在eeprom里的卡的imsi和ki。
还不清楚的可以回帖问我。图我就不上了。我觉得很简单应该没必要吧。所提到的工具论坛里有下的。
winhex可以用别的16进制编辑器代替,比如UE之类的。winhex个下载站里也有。
 楼主| 发表于 2008-10-11 12:31:03 | 显示全部楼层
主要是以前用一卡多号时看到有人问,但又没有相关的回答就自己写了个教程。望大家支持哈
回复 支持 反对

使用道具 举报

发表于 2008-10-11 16:51:19 | 显示全部楼层
貌似可以把5400直接提取出来的。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-10-11 17:21:46 | 显示全部楼层
那我孤陋寡闻了,不过这也是一种方法。而且也很简单。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2024-5-21 20:23

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表