|

楼主 |
发表于 2003-7-15 11:06:36
|
显示全部楼层
http://go.6to23.com/lcwcjj69/sim/GSM.htm
如何克隆
http://go.6to23.com/lcwcjj69/sim/soft/sim_scan.v1.33.zip
http://go.6to23.com/lcwcjj69/sim/soft/twinsim.zip
http://go.6to23.com/lcwcjj69/sim/soft/icprog.zip
http://go.6to23.com/lcwcjj69/sim/soft/WinPhoenix .zip
GSM手机SIM卡
股神编译---2587287@163.com
(PIC16F84A)返回
本文将帮你克隆一张GSM SIM卡,通过用16F84a + 24C16的金卡,你可以复制出很多SIM卡(注意,次举纯粹是技术研究,复制出的SIM卡使用不一定合法)。克隆出的SM卡可以和正常的卡一样打电话、发短信、管理电话本。你的原始的卡和克隆的卡可以同时进入网络和发短信,但通话服务只能用先注册的卡,不能同时打电话。原则是先注册先服务,对原卡和SIM卡来说是优先权是一样的。有的手机不接受克隆卡,如Nok 9210和一些旧手机,也不是任何SIM卡都可以克隆,因为Ki和IMSI必须能取出才行,现在新的GSM SIM卡有完善的保护算法。对于最新的SIM,你将需要至少8小时时间来得到Ki和IMSI,甚至需要几天时间。
简单9个的步骤去克隆你的
GSM SIM ! 让我们开始吧:
(次法只适用84卡, 不能用在877、876卡)
第一步
: - 从网上下载软件
SIM Scan 1.33 by Dejan Kaljevic --> Sim Scan 1.33
TwinSim 1.01 by lotfi17 --> TwinSim.zip
IC-Prog 1.04 by Bonny Gijzen --> icprog.zip
WinPhoenix 1.06 by Paul Arnold and Joos Design --> Winphoenix.zip
第二步: - 买或制作空SIM卡
84SIM卡制作方法16F84A + 24C16 DIL --> 电路图
第三步
: - 从原版SIM卡得到Ki and IMSI
运行install.bat文件安装Sim Scan 1.331
运行setup.bat文件配置
图
1: 按 Alt+Enter 键, 这时 选连 SIM 读卡器的择COM 口(一般电脑为com1,有的电脑有com1,com2两个硬件口,一般上面为com1) ;
SIM Scan 最大化到满屏才能使用
图二
: 选择波特率(选9600 bps 3.57 Mhz)
图三
: 放入原版SIM卡到IM读卡器,并按Enter
图
4: 按 'F5' - 得到 IMSI 和 Ki. Sim Scan 将自动 生成par2.bin文件.在一个高速计算机上,这一步骤需要40 分钟
图
5: 选 'F2' or 'F3' (不要使用 'F1' 除非它的功能)
'F3' 提取75% 的SIMs even year 2001 GSM SIMs,但它是低速的
'F2' 提取 50% 的IMs even year 2001 GSM SIMs ,但它是高速的
如果Ki 和 IMSI 不能用 'F2'提取, 你能通过'F3转化'
从原版
SIM 卡得到Ki 和IMSI 的过程,通常花费4小时到3天,主要看 GSM SIM卡类型. 你能在任何时候退出,并且能够在每当你需要的时候恢复 , 从你上次结束的地方,Sim Scan 将从新开始然后 Ki and the IMSI 被取出, 产生一个文件名为 c:\Imsi_ki.dat 的文件,用记事本打开它你将看到和下图相似的图:
第四步: - 为克隆SIM卡建立HEX文件
运行 TwinSim 1.0 并选择 'Single-Sim' ,输入你从原版 SIM卡里得到的 Ki和
IMSI , 为 'PIN' 键入任意 4位数, 为'PUC' 输入 8 位数,. 之后输入所有需要的数据
, 单击 'Generate Picfile' 和 'Generate Epromfile' 后退出程序, 在一个文件夹里会生成两个HEX文件
(pic16f84.hex + eprom.hex).
第五步
: - 转换eeprom.hex 到eeprom.bin
eeprom.hex和 hex2bin.exe 文件 必须在同一个目录下,运行hex2bin.exe
并拷贝设置从下图中. 现在一个新文件 'eeprom.bin' 建立了
第六步
:- 烧写 EEPROM Loader 到 Goldwafer卡.
运行IC-Prog 1.04并进行配置, with the SIM 写卡器which is a JDM 硬件
选 'Settings' --> 'Hardware', 选当前连接 SIM 写卡器的COM口
设置好硬件后
, 放入空白 Goldcard卡到 SIM 写卡器,并
从芯片的列表中选择16F84A
现在
通过选'File' --> "Open File'.读 进 'Winphoenix Loader.hex'
读入文件后,单击程序的所有按钮, (每一个图标下的)
第七步
: - 烧写 eeprom.bin 到 Goldcard卡.
拔除Goldcard,将它插入SIM卡读卡器运行 WinPhoenix 1.06. 其他版本的 WinPhoenix 可能不工作
所以你要使用 1.06版本的,. 配置 连接 SIM读卡器的 COM口
它使用以下项:
'File' --> 'Preferences' 选 'General' Tab.
选择
'File' --> 'Load' ,然后选 eeprom.bin.
选择
'Card' --> 'Program' ,这时 eeprom.bin 将写进 Golwafer'的 24C16芯片
第八步
- 烧写pic16f84.hex 到Goldwafer卡.
放 Goldwafer卡 到he SIM 写卡器, 并且再运行IC-Prog 1.04
以下是和第七步相同的步骤, 但这时候是读入 pic16f84.hex
文件代替. 你能够对这张卡 'CP' 编程, 它不是要
Step 9
- 用你的手机测试克隆SIM卡
插入克隆 SIM卡 到你的手机,输入你用 TwinSim 1.0 .写的 PIN 码,
等待手机注册 网络 |
|