破解 超详细iPhone全破解教程

sjsfhwl

普通会员
2007-07-29
111
0
0
  iPhone的推出无疑是手机界的大事!但是与AT&T公司捆绑销售似乎是为了保持他高贵的身价,但是肯定会找来一群手机爱好者的挑战。iPhone推出后就世界各地不断有放出破解at&t捆绑的进程,从硬件破解从软件破解都有人去研究,但是硬破解到现在仍然没有成功。到时利用其他途径的破解取得了突破性成功。

  本文讲解的利用特制双重身份的sim卡,欺骗iphone的的at&t验证,而又保持本地网络身份的合法性,而成功破解。本方法由广东工业大学电气工程胡文东(huczi)在2007年8月6日在中国gsm网络率先破解成功!本文以网易特约撰稿人身份撰写!

方法如下:
准备设备:
简易Jdm单片机烧写器 一个
Usb sim卡读卡器 一个
Sliver 智能卡 一张
AT&T sim卡 一张
自己的使用的sim卡 一张
Pc一台,有com口
iPhone一台



  第一步,利用软件破解自用的sim卡,得到ki值(iphone能否使用自己的卡取决于此)。软件是一般的一卡多号软件,可以破解simscaner或者是woronscan 等等。Usb SIM卡读卡器的驱动的安装,与一般的硬件安装类似。随机光盘里有相关的driver,双击sutep之后,一路下一步直到完成。把你的SIM卡插进读卡器,读卡器插进电脑。提示发现新设备,自动安装完成。



  点击桌面“开始”--“所有程序”--simmax--simscaner7.0,打开应用程序。



点击确定



出现软件界面后在菜单栏点击“扫描备份”选择“扫描备份”



出现提示不用管它“确定” 程序开始链接读卡器。



链接成功后出现解码界面,直接点击"解码”
  1小时左右,提示破解成功,并得将到一个dat文件提示你保存,需要输入密码(直接回车就为空),可以为空,直接回车存放路径自己选择!





  此时你已经得到了主要的ki文件,可以使用simdat等软件查看dat文件内包含的iccid、imsi、smsp几组值,将它们明文保存下来。



  将你自己的sim取下,插入at&t的sim卡,



  用刚才安装的simscaner查看iccid和imsi,明文保存并记录。



  接下来,烧写16f877单片机hex的rom,拔下usb SIM卡读卡器,插好jdm烧写器,将silver卡插入jdm烧写器的插槽,注意芯片的位置。



  然后打开icprog程序,下面4张图是设置界面。









  这一步是将经过修改的simemu16进制文件写入silver卡的rom里。





烧写中



写入成功


试用usb读卡器想eeprom写入资料

  将silver卡取下插入usb。

  安装Sim-Emu 6.01 Configurator v2.0软件,然后打开Sim-Emu 6.01 Configurator v2.0。

  在steup配置号端口com和频率例如com5 9600,然后电击eeprom。

点read

点击cancel,然后点击disk框的read

选择eep文件 按打开

输入pin1,默认1111,点ok

然后点击card框的write,进度条。100%

提示成功

然后点击configure,输入1111

  点选card,在红色0状态下,在imsi输入自己SIM卡的imsi,ki项输入自己sim卡ki,在smscentre里输入自己所在地区的短讯中心,以广州为例+13800200500,在下方的iccid输入AT&T卡的iccid,然后点选转到红色9。

 在imis输入at&T卡的imsi,然后点击“write card”。

很快写卡完成,sim制作完毕!

将这个sim卡插入iphone,即可试用中国移动的网络!

  最后一个步骤是激活iPhone(一定要按照这个方法来重新激活),此过程不再详细讲解,各大论坛早已有公布。大家可以上网搜索“破解Cigular完全版”的相关教程。简略来说过程如下:

第一步

  将你已经激活的iphone还原为初始设置,iphone的随机软件有这个选项,确保你的iPhone插在底座上,并保持充电状态。

第二步,

  把iPhone连上你的电脑,这时, itunes会自动开启,但此时你只能看到一个空白的iPhone页面,不过不要紧,接下来点“itunes store",然后再点回来。

第三步,

  接下来点"done"选项,然后又会出现以下画面,点“Restore"选项。然后你会看到一个警告提示窗口,不用理会,继续点"Restore",然后会看到以下提示框,这时候按“next",然后马上拔掉iphone的数据线(我们只是想通过此方法下载苹果的固件,而不是要安装到iphone上)。

  你可以在程序的左边看到下载的进度,点击,你也可以看到更多的下载进度状况。下载完成后你会看到一个错误提示框,直接按"ok"就好

第四步,

  点windows 下的“start"选择"run",然后键入以下信息,[Copy to clipboard] [ - ]CODE:

  XP键入以下:%USERPROFILE%\Application Data\Apple Computer\iTunes\iPhone Software Updates

  Vista键入以下: C:\Users\$user\AppData\Roaming\Apple Computer\iTunes\iPhone Software Updates

  然后点"ok" ,你就会看到如下的文件窗口打开,phone restore(恢复)文件就在里面,确认一下这个文件的扩展名是不是.ipsw,如果不是.ipsw而是其他的,那么将扩展名改成.zip,然后双击进入该文件夹,把里面的东西拷出来并新建一个叫“phonedmg"的文件夹,把"phonedmg"放到C:盘根目录下。

第五步

  WINXP: 点"开始" ->运行 在里面输入 "C:\Program Files\Common Files\Apple\Mobile Device Support\bin "VISTA及WINXP 快捷键WIN键+R,将刚打开的bin文件夹里“iTunesMobileDevice.dll ”文件COPY 到“C:\phonedmg”下。

第六步

  现在需要 “Jailbreak”和“ iPhoneInterface” 这二个程序,复制到“C:\phonedmg”文件夹下。

第七步

  现在确保iTunes已完全关闭。尤其要注意“iTunesHelper”也要关掉,你可以按 DEL+ALT+CTRL 进入任务管理器的“进程”页。选择"iTunesHelp.exe和iTunes.exe" 点击“结束进程”。遇到对话框直接选择“是”。

第八步:

  按 Win键+R键 调出“运行”,输入“cmd”,回车。此时 DOS命令窗口打开:输入:cd\phonedmg 回车,输入:jailbreak 回车 (jailbreak程序将会运行并寻找iPhone,所以在运行之前插上iPhone),jailbreak会提示“Sending Files... ”,你就马上按住iPhone 电源键和主菜单键(Home键) 25秒钟,iPhone会自动重启。iPhone 重启之后会进入“恢复模式”,等待大约一分钟以后,你会看到 “C:\phonedmg>”。证明此步成功。不要关闭CMD窗口。

第九步

  新开一个cmd窗口(按 Win键+R键 调出“运行”,输入“cmd”,回车),在C:\phonedmg目录下输入 iphoneinterface 回车。继续输入:deactivate 并回车。此窗口不要关闭。

第十步

  现在,下载 iPhoneActivation.pem 并保存到C:\phonedmg

第十一步

  回到 iphoneinterface 的命令窗口。依次输入以下二个命令:cd /System/Library/Lockdown/ 回车,putfile/System/Library/Lockdown/iPhoneActivation.pem 回车,这样把iPhoneActivation.pem文件COPY过来。

  输入“EXIT”退出iphoneinterface 程序。

第十二步

  现在你必需找你的iphone Device ID(设备ID号),路径如下:

  Vista:C:\Users\username\AppData\roaming\Apple Computer\Lockdown

  XP:C:\Documents and Settings\username\Application Data\Apple Computer\Lockdown

  Device ID 有40位组成。并且是一个 .plist文件,如果你在以上路径没有找到。有可能是被系统隐藏了。请开启隐藏文件。另外的二位数字 IMEI 和 ICCID ,在iPhone激活动时按“i”键并可以找到。

  同时,IMEI,这个参数你会从你的iphone的外包装盒上得到。ICCID:这个参数你会从你所要用的SIM卡上得到,你要仔细看你的SIM卡,上面有这些信息。它是一个19位或者20位的数字,就在你的SIM卡的Logo的旁边。去
https://ookoo.orghttp://iphone.tgbus.com/iasign.php,输入你的 Device ID , IMEI 和 ICCID 并提交(按Generate)。一旦整个步骤完成。右键点击 "download a custom activator v0.2", 把所下载回来的文件名改成“tool.exe”并保存到C:\phonedmg。

第十三步

  进入C:\phonedmg ,双击TOOL.EXE,对话框提示yes/no后并显示iphone的详细信息(device ID, IMEI, ICCID)。如果按OK就会激活你的iPhone。成功激活。如果你的iPhone还没有成动激活的话。你一定是某几步做错误了,或者你的SIM卡不兼容。你可以去找厂商替换更新的SIM卡。当然你不要告诉他你是用在iPhone上面。




新手必看 关于破解教程中出现的一些陌生词语解释

SIM:
SIM卡 是(Subscriber Identity Model 客户识别模块)的缩写,也称为智能卡、用户身份识别卡, GSM数字移动电话机必须装上此卡方能使用。它在一电脑芯片上存储了数字移动电话客户的信息,加密的密钥等内容,可供GSM网络客户身份进行鉴别,并对客户通话时的语音信息进行SIM卡的使用,完全防止了并机和通话被窃听行为,并且SIM卡的制作是严格按照GSM国际标准和规范来完成的,从而可靠的保障了客户的正常通信。您刚入网时得到的SIM卡是一张大卡,小卡是嵌在大卡上的,目前手机普遍使用小卡,您可以把小卡从大卡上取下使用。SIM卡在GSM系统中的应用,使卡和手机分离,SIM卡唯一标识一个客户。一张SIM卡可以插入任何一部GSM手机中使用,而使用手机所产生的通信费则自已记录在该SIM卡所唯一标识的客户帐上。SIM卡容量有8K、16K、32K、64K,其中16K以上的大容量的SIM卡统称为多功能STK卡。

V1 SIM 卡:
在05年以前所使用的sim卡,均为V1版本,可以称之为V1 SIM卡,这个版本的内存要比现在我们所使用sim卡内存小,服务功能也相对较少,而05年以后所使用sim卡均为V0版本。

Ki码:
Ki以相当保密的方式存储于SIM卡和AUC中,用户也不了解自己的Ki,Ki可以是任意格式和长度的

SilverCard:
可以去配件服务商买到的

Sim卡读写器:
即sim卡专用的USB读卡器,可以去一些手机配件服务商那里买到,一般30元左右




Woronscan:
一个专门写卡的程序,对于破解和制作超级sim卡非常重要!

IMSI码:
IMSI即国际移动用户识别码,在GSM系统中,给每个移动用户分配一个唯一的国际用户识别码IMSI,此码在网中所有位置包括漫游区都是有效的。

iccid码:
SIM卡背面有20位数字组成的IC唯一标识号ICCID。以中国移动为例:前面6位(898600)是中国的代号;第7位是业务接入号,在135、136、137、138、139中分别为5、6、7、8、9;第8位是SIM卡的功能位,一般为0,现在的预付费SIM卡为1;第9、10位是各省的编码;第11、12位是年号;第13位是供应商代码;第14~19位则是用户识别码;第20位是校验位。