Сотовый фрикинг Разоблачение программы SiMS

Discussion in 'Электроника и Фрикинг' started by coolbob, 2 Mar 2009.

  1. coolbob

    coolbob New Member

    Joined:
    10 Feb 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    http://forum.cxem.net/index.php?showtopic=43777

    не знаю правда или нет.. пока сижу качаю через жапарес
     
  2. Animal

    Animal Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    221
    Likes Received:
    89
    Reputations:
    6
    Посмотрел на даташит микрухи в переходнике (второй пост в форуме схемнет). Удивлению моему не было предела... Это как они умудрились сигналы RS232 напрямую на ноги PSoC подать? Да и какие вообще на ней функции лежат? Банальное преобразование RS232->UART? Зачем тогда такая крутая и далеко не распространенная микросхема? У которой, кстати, аппаратного UART нету...
    Вообщем, пока чуется, что разводилово...
     
  3. coolbob

    coolbob New Member

    Joined:
    10 Feb 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    прога ставится и что-то делает, а вот адаптера у меня понятно что нету
     
  4. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    всё,нашёл. ток непонятно что там за адаптер нужен..
     
    #4 qazer, 3 Mar 2009
    Last edited: 3 Mar 2009
  5. Animal

    Animal Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    221
    Likes Received:
    89
    Reputations:
    6
    SiMS
     
  6. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    а она на телефон не ставится,я так понимаю устанавливается это на комп и нужен какойто переходник,то есть если телефон подключить в качестве модема - не катит?
     
  7. Animal

    Animal Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    221
    Likes Received:
    89
    Reputations:
    6
    примерный лог с паяльника (отфильтровал как смог):
    -
    Принесли мне сегодня эту прогу. Подключил мобилу через адаптор, запустил. Сначала долго сканировала, думал не выйет ничего, но через 15 минут вроде зацепила чето.
    Сообщения читает с этим все норм, но вот со звуком разобраться не могу пока. Подскажите кто знает как заставить прогу писать звук с пойманого телефона?
    Да совсем забыл. Вот скрин проги
    -
    запись в ручную пробывал ставить? глючит немного толи ее толи адаптер телефона. самому тока недавно скинули. но весчица зачетная.
    я вот этот адаптер пользовал
    -
    А у меня ваще ниче не глючит, вы железо в порядок приведите и адаптер зашейте по нормальному. Это же одно целое с Симсом.
    -
    Долго процессор искал... Заказывал в Ди-Ди-Кей. Программа хорошая хотя кажется единственная. Зато всегда знаю о чем моя девушка и с кем говорит. Ну и остальные тоже. Я бы сказал бомба... Смотрю много у кого есть. Давайте не будем никому раздавать, иначе скоро от нее не будет толку.
    -
    nybys врятли ее можно в сети найти я вот сколько искал не мог найти. Мне сегодня притащили ее на пробу вместе с готовым адаптором. С звуком пока не врублюсь пробую шпионить за телефоном своей благоверной))) смски стрижот норм
    -
    может поделишься прогой, а адаптера схема уже есть)
    а сименс а50 под это дело пойдет?
    -
    А серия вообще не прокатит тока С итд вообще хороши старые симаки до 35 в них нечего переделывать не надо.
    -
    Я думал что прога тока у тебя и спецслужб и всетаки нашел ее,здорово что есть с кем поболтать о ее работе потому как глюки разные вылазят , звук то хорошо но пишит плохо так же с усб адаптером не работает требует ком порт вобщем есть результаты но и есть что додумать и доработать.
    А у тебя какой версии прога? а вижу ... у меня посвежее немного января месяца этого года версия 2.1.1
    -
    А кто как архивы хранит? И как разговор можно нарезать убрав все лишнее? А то место много занимает.
    -
    А адаптер любой покатит? Дай схемку своего плиззз. Штука зачОт ph34r.gif
    -
    нет не любой там програмулина в нем одно без другова не работает не как
    -
    Кто-нить знпет , где можно достать проц для адаптера ? Блин перелопатил все "совковые" фирмы , ни у кого нет !! Вольф колись , где брал и чем шил ?
    -
    скажи параметры своего компа.
    У меня програма сканирует от 3х до 20 минут и как толькол цепляет какой нибудь канал и пытается его декодировать то телефон почемуто перезагружается .
    Вероятно проблема в несовсемтимости железа .
    Мой комп!
    Дюрон 2.4 Грц.
    1024мигабайт - рам.
    160 гигабайт жесткий диск.
    виндовс NT/2000
    Пробовал запускать в Виндовс ХР = программа в нем совсем не работала , почему незнаю.
    -
    Да походу прога самопальная дай Бог здоровья Сименсу, что прошивки расшарил. Сделал заказ на комплектуху в Промэлектронике, должны доставить реактивно laugh.gif
    -
    хи хи хи , ктож в сименсе будет писать перехватчики ? smile.gif
    я тут ещё ссылочки нашёл более правдоподобные, но нужно проверять все. некоторые платные и похожи на то что у Вульфа...
    у буржуев всё есть
    для нокии только смс но мне это и не интересно . у меня сименс smile.gif
    1000 баксов ..uki требуют sad.gif , может скинемся если прога рельно работает и никто не поделится тут?
    -
    У меня комп P-4 Процессор 2800, оператива Хёндай 1 гиг, материнка Гигабайт Р800, звук Креатив эсби лайф 2
    Пришлось поставить левый драйвер для компорта, потому что ошибку выдавало иногда при сканировании. Сейчас все нормально со звуком разобрался у меня проста кодеков нужных небыло, теперь все норма. Звуковой файл и правду большой приходиться в саундфордже резать, но это непринципиально.
    Поделиться прогой пока не смогу, на джипиэрэс сижу, там 7 мегов почти весу. Схемы адаптора нет, мне готовый уже подогнали. На днях может вгороде буду в интернет-кафе загляну там и отправлю кому надо. Только сильно не разбрасывайтесь прогой, а то и вправду вдруг каналы прикроют станет бесполезной как говорят вон выше.
    -
    Ну незнаю от-туда или нет, я ее по другому каналу приобрел wink.gif
    Прога зачетная, правда пришлось с железом с компом повозиться и с драйверами, библиотеками для ХР SP2.
    Лицензия только для частного пользования и распространению не подлежит. Кто вам ее даст нужно еще поискать.
    -
    Flight привет я поднял тему на другом форуме один из участников утверждает что прога бесплатная , я склонен доверять моему знакомому кто из вас говорит неправду интересно
    -
    О цене помоему речи не должно быть, потому как прежде всего это нелегальный продукт, и как он распространяется не известно. Думаю что она по идее вовсе не должна распространяться, не платно, не бесплатно, и изначально была предназначена для узкого круга пользователей.
    Как она попала в руки остальным одному богу известно.
    Скриншот программы вовремя установки, там текст лицензии гласит:
    -
    хотя бы описание возможностей выложите у кого есть, а то со скриншотов не понятно.
    а адаптер я думаю правильный, там ведь спецмикросхема используется...
    ктонить качал по моим ссылкам?
    -
    Адаптер рабочий.
    К стити по каким то причинам подключение выносной антенны дает большую скорость сканирования. Хотя из 5 точек телефон показывает 4 (без выносной антенны). Да да сам удивлен не меньше.
    Кто умеет грамотно выставить установки при сканировании телефонов Билайн??? Готов поделица информацией по МТС освоил ее думаю максимально возможно.
    -
    В GSM сетях данные передаются в звшифрованном виде, но возможность их перехвата и дешифровки имеет место.
    Так как в GSM сетях абонент идентифицируется по SIM карте и не предусмотрена аворизация в самой сети, имеется возможность создания собственной базовой станции с сигналом выше чем у настоящей. Абонент подключантся к ней, трафик проходит и гонится дальше уже на базу! Подобные устройства называются EMSI-cather'ами, от идентификатора каждого абонента IMSI (International Subsciber Identity) с помощью которого отделяется голосовой трафик нужного абонента от других.
    Некоторые устройства:
    - PostWin
    - GSM Interceptor Pro
    - SCL-5020
    Я господа вам так скажу из всего чтоя прочитал за два дня собрать устройство и отладить его для работы не очень реально
    и ещё схема адаптера данная выше не соответствует даташиту микросхемы
    -
    Все алгоритмы программы были заимствованы у знаменитого Сербского ученого Деяна Калжевик. На его старом сайте можно найти как описание криптоалгоритма , так и примеры его реализации в эмуляторах телефонных карт с поддержкой A3 -A8 + алгоритм СOMP128 v1.0
    - http://users.net.yu/~dejan/
    Идем далее.
    Для того чтобы изучить и построить перехватчик сильно сжатого канала жсм (в данном конкретном случае отсканировать жсм сингал аналоговым сканером было очень трудно и почти невозможно из за дискретности и очень сильной плотности сигнала) - то единственный вариант заключался в адаптации уже готового сотового модема (в данном конкретном случае в роли модема выступает сотовый телефон) и еще одного параметра для дешифровки закодированого ключа - то есть:
    ВЕСЬ СЕКРЕТ ПРОГРАМЫ В ДЕКОДИРОВАНИИ СИГНАЛА ПРИ ИСПОЛЬЗОВАНИИ КЛЮЧА КОТОРЫЙ ЕСТЬ НЕ ЧТО ИНОЕ КАК САМ НОМЕР АБОНЕНТА НЕ ВКЛЮЧАЯ ПРЕФИКС !!!
    И еще одно дополнение - программа не работоспособна на верхнем диапазоне pnx 1800.
    Все что она может - только на gsm 900.
    -
    Фух, еле добрался до тырнета.
    Ну и споры у вас тут, столько нового. Все работает пока, никаких отказов нет. Збои бывают но редко, у меня на ХР вроде прижилась.
    Ящик завалили почтой, отсылать никому ничего не буду, не надо мне этот головняк. Ну а ссылку может завтра-послезавтра дам откуда взять прогу можно. Просто ее пока там еще нет, дайте добраться до города до ближайшего интернет клуба.
    -
    нУ чтож ждём все дружно smile.gif http://users.net.yu/~dejan/ По данной ссылке просмотрел информацию и пока не нашел ничего что могло бы на расстоянии считать ключ Ki из сим-карты ,
    ВЕСЬ СЕКРЕТ ПРОГРАМЫ В ДЕКОДИРОВАНИИ СИГНАЛА ПРИ ИСПОЛЬЗОВАНИИ КЛЮЧА КОТОРЫЙ ЕСТЬ НЕ ЧТО ИНОЕ КАК САМ НОМЕР АБОНЕНТА НЕ ВКЛЮЧАЯ ПРЕФИКС
    вот это самый прикол , конечно для тех кто понимает , если бы ключом кодирования являлся номер абонента то стойкость алгоритма шифрования была нулевой , и зачем тогда создавать сложные приборы для перехвата - дешифровки ,
    в общем ждём рабочей ссылки на программу , схему адаптера и прошивку для адаптера , а для вульфа сообщаю что по даташиту номер CY8C27643 соответствует не 28 пиновая микросхема а на 48 пин и никогда на телефон на RX не подаёться +5вольт
    -
    Ладно пусть я допускаю что в схеме опечатка но столько не соответствий в одной простой схеме наводят на определённое сомнение кроме схемы нужна прошивка этой микросхемы вопрос кто даст ибо без программы всё это бесполезно,,, wink.gif куда пропали все активные участники
    -
    Все операторы пишут что взломать код не возможно,а тут какаято утилита в 7 метров бомбит на ура? huh.gif Ктото явно лукавит,только кто?Здаётся мне что те счастливые владельцы этой проги однажды лоханулись купив её,а теперь выясняют так ли это,а тут выложидаром и все начнут плевать дескать не работает.А так продал диск и рассказывай что телефон не подходит,компьютер кривой или адаптер неправильно собран.Я уже собирал отмотку для счётчика biggrin.gif
    -
    Да, кстати, предпологаю что werewolf, Thorny, Петрович Л., Erick - одно и тоже лицо!! Выделенные лица - обратите внимание на дату их регистрации!!
    -
    У меня кажеца работает тока с трубками находящимися на одном сотовом ретрансляторе.
    Вот хочу на новый "симак" переписать программу. Но нет исходника. Кто кинет исходник верну апгрейд программы. НЕХ не предлогать есть.
    Не кому нечего без обмена не дам.
    -
    Я конечно не в теме, и может адаптер нужен "АднАзнАчнА", но имея в распоряжении Джи-Эс -Эм терминал Siemens MC35i работающий через COM порт, попытался запустить прогу.
    Результат нулевой. Ну хоть бы ругалась, что сеть не найдена или еще чего. С умным видом иммитирует сканирование, пишет даже, что провайдер (или что они имеют ввиду под словом оператор) сбросил связь. Ну думаю -процесс идёт! А фиг вам. Откинул терминал, а ответ проги все тот же.
    -
    Но ведь прога даже неправеряет наличее адаптера ей пофигу есть она или нет
    там даже нет настроек где можно было выбрать порт
    попробуйте запустите прогу и жмите сканировать
    она сделает вид что сканирует а в конце процесса
    ругается типа оператор вырубил связь
     
  8. qazer

    qazer Member

    Joined:
    26 Nov 2008
    Messages:
    78
    Likes Received:
    45
    Reputations:
    -2
    так вот,значит у когото это работает.тока непонятно как телефон использовать в качестве модема и чё там за переходник нужен?
     
  9. s_p_a_m

    s_p_a_m Elder - Старейшина

    Joined:
    8 Feb 2008
    Messages:
    100
    Likes Received:
    58
    Reputations:
    4
    мне кажется тут телефон в качестве модема не при чем. Возьмем к примеру отправку СМС, вышка передает сообщение на конкретный номер, т.е. номер является какбе идентефикатором, в зависимости от того с какой вышкой у вас идет связь, на ту вышку и напрявляется смс от сервера, значит ваш телефон и прослушиваемый телефон должны находится в одной соте, а ваш телефон должен каким то образом принимать не только то что адресовано конкретной симке которая в нем стоит, а все сигналы что идут от вышки ведь тут (образно говоря) не принцип р2р а принцип широковесчания, но вопрос стоит в том каким образом зделать из своего телефона подобие сниффера, программным или же на уровне железа....
    з.ы. это все только мои догадки
     
  10. Animal

    Animal Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    221
    Likes Received:
    89
    Reputations:
    6
    Достаточно, я полагаю, съимитировать наличие ком-порта и отмониторить отсутствие обращений к нему со стороны программы. Этого будет достаточно. :) Кто сделает - тот будет молодец-молодец. ;)
     
    #10 Animal, 3 Mar 2009
    Last edited: 3 Mar 2009
  11. coolbob

    coolbob New Member

    Joined:
    10 Feb 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    я скачал всё ставится как на скриншотах, только без адаптера не работает :(

    Animal
    получается что адптер нужен, типо из адаптера идут коды в прогу. Кто в теме тот знает что можно слушать мобилы только много денег надо чтоб купить спецдевайсы...
     
  12. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Больше на фейк похоже.
     
  13. coolbob

    coolbob New Member

    Joined:
    10 Feb 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    очень редкая эта CY8C27643 а жаль..
     
  14. FALTONICK

    FALTONICK Elder - Старейшина

    Joined:
    12 Feb 2009
    Messages:
    141
    Likes Received:
    246
    Reputations:
    56
    блин думал игра симс! адаптер любой подойдет?
     
  15. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Я не понял, что это за прога? Каким образом ловит телефоны и т.д...
     
  16. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    Имхо - это вааще бредятина, а если ты спаял адаптер с форума схем нет, то привет твоей чике, - он не рабочий. Тут выхода то собственно 2 - либо заняться гемором (разработать и спаять самому адаптер(еще и залипнуть над прошивкой, что вааще ппц)), либо коканывать тех, у кого (судя по отзывам) на схем.нет все работает.
    =======================================
    Цитата -
    "Дизасм выдал вот что: При нажатии кнопки Scan запускается таймер, а в событиях таймера идет увеличение Прогресс бара..."

    2 цитата -
    "проверил прогу монитором.
    Вот что он показал.
    Project1, это простая терминальная программа, написанная мною на том же Delphi для работы с com портами...
    В логе прекрассно видно что она обращается к com порту...
    А вот SiMS в логе нет....
    Не кажется ли это странным???
    Надеюсь ни у кого больше сомнений нет?"

    [​IMG]

    ахх..жжаль...многим это давало надежду...

    P.S. но автор проги лови +1 - стока кипиша поднял (туда надо было еще и троя криптованного приватом впихнуть)
     
    #16 aka_k4, 10 Mar 2009
    Last edited: 11 Mar 2009
  17. coolbob

    coolbob New Member

    Joined:
    10 Feb 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    пока мы тут терзаемся сомнениями там дело то продвигается, чую надо на схем.нет тоже регнуться..
     
  18. aka_k4

    aka_k4 Member

    Joined:
    5 Feb 2009
    Messages:
    107
    Likes Received:
    30
    Reputations:
    0
    Я там зарегенен. Читай мой пост выше)))
     
  19. coolbob

    coolbob New Member

    Joined:
    10 Feb 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    про порты намёки были, нужно адаптер проверять самому ...