找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 1992|回复: 3

[破解] 升级到1.1.1之后,还能用877卡吗?

[复制链接]
发表于 2007-10-1 17:55 | 显示全部楼层 |阅读模式
刚看了下使用877卡骗过IPHONE的原理:
7 J% `7 E- X: v+ O
: l" S3 [# d& E2 a4 O! u
【原创】目前的SilverCard(877卡)的工作原理这次传的沸沸扬扬的用SilverCard的方法写出可以在iPhone上使用本地运营商卡的方法,是利用了iPhone Baseband的一个漏洞,这个漏洞如下:
7 @; v- k' T5 w  O, w1、iPhone在就是在读取IMSI的时候,会检查运营商是否为AT&T,从而决定是否允许在本机使用。由于Baseband软件上的漏洞,iPhone只在前2次会读取IMSI检查,在以后的使用过程中不再检查,因此绕过这2次检查就绕过了iPhone对卡的限制。
' I* ?7 v7 x$ r5 b% f9 b9 H2、这次的SilverCard方法,通过修改卡上的程序,让制作出来的卡前2次返回原AT&T的IMSI,这样iPhone会认为该卡是正宗的AT&T卡;而从第3次起程序开始返回本地移动商的IMSI,这样当在本地网络登录的时候,由于使用的是本地的IMSI和Ki,因此就可以正确登录了。9 l4 c$ B& v4 p. u6 G- {1 _5 A& Q* E2 t6 a9 Q- [
# s1 ]) K. _& {( n& R
9 u+ S) @% y! u1 S以上就是SilverCard可以在iPhone上使用的原理了。5 c; B  [! z8 |9 M7 @+ U+ v7 R1 }8 a; H4 F8 x" u5 q1 ^' |1 `8 F- @
/ g* b0 B2 f$ q, Z" f2 B- a0 ^# _0 x6 Z9 t: i% B; T
如果苹果采取行动,强制升级Baseband的软件,就可以轻易的修复这个漏洞。如果你不升级,苹果也可以有很多种手法逼你升级,比如说不升级就不能继续与iTunes同步,不能使用增强的功能。由于iPhone目前的硬件本身的只有一小部分功能被使用了,相信未来苹果会根据需要不断退出新的功能出来,而每一次的新功能都必然需要升级,因此你可能很难坚持不升级的。# C/ }( d  z& A) l5 s3 a& P+ @  i  M) w' a
& o9 e8 e. O9 R2 S
: w+ z/ X0 g" H" I当然,破解工作会不断继续,相信总会有其他的办法的。8 w+ i" d" \* m: f' Y' \# \
- [& }; j, {6 F. b
7 f  u9 a( B9 i8 u: H) E另外需要预先告知的是:0 I5 l1 }4 h7 _3 U* K! z+ ]! P
目前的写出来的卡,在很多国家都是列为非法的(不知道中国是不是),有可能被侦测到,也有可能受到相关的处罚。虽然这不一定发生在你身上,但是预先知道有这个可能性是必要的。

# }/ T. d9 h* Q
/ U+ m% E' A# S# ]5 g2 v根据上面所说,是不是APPLE有可能升级软件就可以轻易的KILL掉877卡了?
发表于 2007-10-1 18:11 | 显示全部楼层
/ S8 N' q6 E1 }. p6 Z
) U" m1 d- m. U( ]
这次BaseBand是升级了.而且堵上了几个漏洞,但是目前好象还没有人报告说877卡不能用了.根据著名的Dev的站上说,877卡的方式仍然可以使用,不过需要降到1.0.2的ROM而且要把iPhone激活后才可以.baseBand不需要降的.
' x3 S4 \, g% J' c0 u2 |! p7 ~6 Q7 B* F% Q/ R
另外.1.1.1的FW的破解目前已经有头绪了.只是不确定什么时候能够有软件放出来
( L' r; `1 |2 z7 Q! S9 P% ^8 n+ ~
BaseBand与OS同时升级了.但是OS可以降级到1.02.只是目前BaseBand还不能降级.
3 |: a. w- l1 i% O$ k- s2 w3 x7 i& N9 M3 ~1 H6 h$ H, N# r  H2 ]# d9 m% D* ?- E
- K3 @- I& i0 r2 w. a2 s2 Z, w
irmware 1.1.1 relocks iPhones.Downgrading to 1.0.2 leaves new (1.1.1) baseband firmware which can't be unlocked (yet).TurboSIM works fine on downgraded firmware after activation.1 o6 d8 F% `, n  l
Basically, the nor can be easily patched, the offset for 4.01.13 is0x2154F4. Extract it first with NORDumper then apply the same old patch(04 00 a0 e1 -> 00 00 a0 e3) at 0x2154F4 offset.
% i4 ^9 n0 F% w* r9 F( bThe problem is that we still need the secpack to get the norerased. If we can't decrypt the 1.1.1 ramdisk image yet to get the.fls, maybe we can read this (secpack) from the nor area. Victor(allservice)$ q& b7 n$ q. J$ h) `0 V

% y2 H4 p4 Y9 u% |, oPossible Unlock with Valid AT&T Sim( I: {1 D3 Z( T( p2 ^
IPSF claimed their solution worked even on 1.1.1, they are justwaiting for jailbreak to activate iPhone. I am wondering if i have a1.0.2 unlocked with IPSF, will it still be unlocked if I update to1.1.1 and activate with a valid ATT sim card? In theory the phone wouldstill be unlocked to all network. Can anyone verify this?
) i' T" j1 {- e; c( ?% m5n reply to the above i dont think it will work. From myunderstanding the phone is still useable with 1.1.1 but only with avalid and activated AT&T Sim card. The phone may still remaintechnically unlocked but it still wont function with another carrierssim card only with AT&T. My advice to you is DO NOT UPGRADE YET.Its Not worth it for the new features and your phone will be crippled.Remember theres no guaantee that your phone will be able tosuccessfully updated anyway. Many genuine phones have been bricked bythis upgrade. Mark.
1 S+ q7 e% z. z$ d" B
http://iphone.fiveforty.net/wiki/index.php/Unlock_1.1.1
发表于 2007-10-2 10:22 | 显示全部楼层
就算被侦测到,老美还是拿我们中国人莫有办法滴!
发表于 2007-10-2 19:56 | 显示全部楼层
靠,新版破解不是已经出来了嘛
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2024-12-22 22:07 , Processed in 0.276914 second(s), 15 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表