Novinky 1.12.2003 - Podle ověřených informací nelze nascanovat karty společnosti T-Mobile a Eurotel
které jsou prodané od 10 měsíce roku 2003,pokud jde o samotný Eurotel,tam nejsem schopný říci
jak se tyto karty poznají,ale u T-Mobile je identifikační znak pro nové karty,které nejde oscanovat,nové
položky v sim-toolkit jako je např. Locator,pokud má tedy karta tuto možnost v sim-toolkit,pak
pravděpodobně oscanovat nepůjde...


Klonování SIM karet
Vysvětlení - klonováním SIM karet rozumíme,vyrobení identické SIM karty za její originál.V dnešní
době jde v podstatě o kartu se základem PIC (Gold,Silver,Green,Black),kde po jejím oříznutí na formát
plug-in a naplnění patřičným softwarem,získáme identický klon originální SIM karty,kde na jednu tuto
naklonovanou kartu,můžeme mít až několik operátorů.Dříve na emulaci originální karty byl potřeba
uřčitý druh telefonu,season a počítač s patřičným softwarem.Season-slouží pro komunikaci mezi PC a
zařízením (satelit-emulace karty).
Podpora - teď je možno scanovat karty algoritmu COMP V128/v1 ,tzn.,že Oskar přešel na systém
COMP V128/v2 ,začátkem roku 2002,tedy veškeré karty od Oskara po tomto termínu není možné
v součastné době scanovat,pro zjištění potřebného klíče.Eurotel (až na nové karty,které mají podporu
více bank...,jsou to speciální karty,které jsou dražší,než normální) T-Mobile jsou bez problémů.

Postup - pro úspěšné klonování je nutné nejpve originální kartu oscanovat a zjistit potřebné klíče,které
buď do "klonu" zadáte ručne přes menu telefonu (toto nelze u Gold karet),nebo přes speciální software
pomocí Phoenix programátoru,klíče potřebné pro výrobu klonu se jmenují "IMSI-volně přístupný" a
"Ki-klíč,který zjistíme po scanovaní karty.
Hardware:
Počítač s volným seriovým portem COM1...
Phoenix programator - 1000 Kč (pro další info)
předprogramovaná karta Sim-emu (pro další info) , popřípadě,pokud si kartu chcete naprogramovat
je nutný kromě Phoenix programatoru,který vám naprogramuje eeporm i programátor,který
nprogramuje základní čip tj. Ludipipo - cena 500Kč,pokud už vlastníde dat. kabel,který je shodný
s Phoenix programatorem jen 400Kč.
Software:
Sim scan  - program,který vám zjistí tajné klíče (IMSI a Ki)
Sim scan 2.0 EN - originální program v anlickém jazyku
Sim scan 2.0 CZ - česká lokalizace programu
Sim scan 2.0 CZ T-Mobile - česká lokalizace programu s podporou všech karet T-Mobile.
Konfigurátory pro samotné klony karet s programy Sim-emu
Samotné .hex soubory pro Sim-emu dle. verzí lze stáhnout ZDE.
simemu500cfg - konfigurace pro Sim-emu v5.00 (umožnuje zápis IMSI a Ki)
simemu600cfg - konfigurace pro Sim-emu v6.00 (tento konfiguratoe vám umožňuje nakonfigurovat
sim-emu 6.00 pro různé druhy karet od Silver a po Black,neumožňuje zápsaní IMSI a Ki)
simemu601cfg - konfigurace pro Sim-emu v6.01 (tento konfiguratoe vám umožňuje nakonfigurovat
sim-emu 6.01 pro různé druhy karet od Silver a po Black,neumožňuje zápsaní IMSI a Ki)

Sim-my v1.2 - konfigurace pro všechny Sim-emu tj. v4.00-6.01 (tento program je určen pro zápis IMSI
a Ki pro všechny verze Sim-emu)
Zjištění kodů IMSI a Ki pro algoritmus COM V128/v1
Nejdříve je nutné provést samotnou instalaci programu Sim scan 2.0,po rozbalení do zvoleného
adresáře pokračujeme tlačítkem install.bat,vše by mělo vypadat po instalci takto,tj. měl by se objevit
nový adresář sim_scan a v totmo adresáři nalezneme program spouštěcí program sim_scan.exe 

Jelikož samotný originální program sim scan 2.0,nefunguje spolehlivě se všema kartama T-Mobile
je pro vás připraven modifikovaný program na podporu všech karet T-Mobile,viz.software,po jeho
rozbalení ho překopírujte do adresáře sim_scan,ale jelikož je to modifikovaná verze,je vždy nutné
spustit originální program sim_scan.exe,aby se nám vytvořil soubor sim_scan.sfg,samotný modifikovaný
sim scan pro T-Mobile tento soubor neumí vytvořit.Po tomto je možné provést spuštění samotného
programu sim_scan.exe.

Teď už můžeme vložit samotnou kartu do Phoenix čtečky a provést její nastavení,pokud to čtečka
umožnuje,čtečka,kterou můžete zakoupit u nás toto nastavení umožnuje a spočívá v nastavení
správného COM portu a hlavně správného přepnutí frekvence COM Port Speed,nastavení rychlosti
na čtečce,musí být shodné s nastavením rychlosti v programu,tj. v našem případě 6Mhz,respektivě
v programu 6.12, rychlost 3.57Mhz,nemá cenu nastavovat,jelikož všechny sim karty podporují rychlost
6Mhz a někdy i více,ale na 6Mhz fungují všechny spolehlivě.

Pokud máme vloženou kartu v programátoru,správně nastavený port a rychlost,tak stiskneme
tlačítko test.

Program by měl vypsat ATR (resetovací impuls),pokud to nevypíše,je v něčem problém.

Jestli program vypíše ATR je vše v pořádku a můžeme přejít na samotné hledání kodu Ki a IMSI,
pokračujeme tedy stiskem tlačítka Find Ki,pokud máme na kartě aktivován PIN1,je ho nutné před
samotným scanováním zadat.

Ještě jedno upozornění po samotném stisku tlačítka Find Ki,bude nutné aby program vytvořil soubor
Par2.bin,toto samotnému programu yabere asi 1 hodinu,záleží na rychlosti samotného počítače,pokud
nechcete čekat na vytvoření páru 2,který je nutný pro chod samotného programu můžete si ho stáhnout
TADY.Jeho délka je ale něco kolem 1.6Mb v zazipovaném stavu,pokud si soubor stáhnete stačí ho
pouze rozbalit a překopírovat do adresáře sim_scan

Pokud máme provedenou tuto věc,tak začne samotné hledání tajného kodu Ki.
samotné hledání tajného kodu Ki.

Čas pro samotné najití Ki klíče je hodně o štěstí,někdy se to podaří do 15 minut,ale nejdelší čas je
neco kolem 1 a pul hodiny,průměr je 45 minut.

Samotné scanování je možné kdykoliv přerušit a znovu navázat,program si vytváří průběžně
zálohovací soubor,kdy po přerušení samotného programu a po jeho opětovném spuštění se vás program
zeptá jestli chcete pokračovat ve scanování kartz (toto platí pouze pro přerušení scanovaní karty,pokud
program najde samotný klíč Ki,pak už se vás na tuto věc ptát nebude)

Po zdařilém oscanování samotné sim karty program vypíše kod IMSI a Ki

Samotné kody IMSI a Ki se také automaticky uloží do souboru v adresáři sim_scan "imsi_ki.dat"


Tento postup opakujeme u všech karet,které cheme oscanovar a zjistit z nich tajné kody,kody po té
uložíme na nějaké místo na disku a můžeme přejít na jejich zápis do přeprogramovaných karet,
popřípadě zápis pomocí konfigurátoeů viz. software.
Postup zapsání IMSI a Ki pro Gold dejan si kartu (neumožňuje zápis IMSI a Ki přímo v telefonu),
jedině přes programátor Phoenix.
Postup zapsání IMSI a Ki pro Sim-Emu karty s procesorem 16F877 a pamětí 24xx (Silver,Gold,Green
Black) nutný mít i programátor Ludipipo - cena 400Kč,více rubrika programatory
Postup zapsání IMSI a Ki pro Sim-Emu 601,přímo v telefonu,vysvětleno na Sony-Ericsson T610,nutný
mít nainstalován "World",nebo program,který umožňuje číst koncovku .doc

Ceník karet a potřebných programátorů naleznete v rubrice programatory

Související odkazy:

http://www.gsmobil.net/sim/index.htm
klonování SIM základní informace,možnost stažení .hex souborů

http://www.gsmobil.net/sim/sim_phoenix.htm 
Popis programátorů Phoenix s možností jeho koupě,včetně karet Sim-emu pro klonování

http://www.gsmobil.net/programatory/ludipipo.htm 
Programátor Ludipipo,který slouží pro naprogramování vnitřního procesoru v kartách se základem PIC

http://www.gsmobil.net/navody/iso_plugin/index.htm 
Správné odstřihnutí velké ISO karty na malou plug-in GSM

Zpět na navody