设为首页收藏本站

移动叔叔

搜索
查看: 4586|回复: 0
打印 上一主题 下一主题

[讨论] 串号(IMEI)加密数据有异,更换要费心

[复制链接]
跳转到指定楼层
楼主
发表于 2013-8-15 12:39:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
        本人近期在研究IMEI的备份,先是“移动叔叔一键制作MTK智能机IMEI串号工具”,再是“串号修改器”(运行程序显示为“A750-MTK6575主板序列号及IMEI生成工具”),最后根据“串号修改器”提示的路径,在/data/nvram/md2/nvram/nvd_imei文件夹里把自己手机的MP0B_001文件拷了出来。
        接着用Hex工具把三个备份文件打开进行比较,果然有新的发现。
        首先说明一下:
        ① 用“移动叔叔一键制作MTK智能机IMEI串号工具”生成的24字节备份文件需要“移动叔叔工具箱”写入;“串号修改器”生成的“MP0B_001”文件直接替换原文件;
        ② IMEI串的第15位是验证码,“移动叔叔”未进行验证;
        ③  本人的手机无论从包装或者拨“*#06#”查到的是一个号,而“MP0B_001”文件里包含一个加1的串2。
        为了方便比较,本人用“861344025697434”和“861344025697442”做了三个备份文件,下面是这三个文件的数据:

移动叔叔备份:
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
00000000   C3 91 2B 0F 7A 67 AE 41  57 DB 6D 23 C3 91 2B 0F
00000010   7A 67 DE 47 57 DB 9D 29

A750-MTK6575主板序列号及IMEI生成工具:
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
00000000   C3 91 2B 0F 7A 67 AE B1  2D 5E 43 16 C3 91 2B 0F
00000010   7A 67 DE B7 2D 5E 73 1C  54 5F 90 D0 E0 E1 65 BA
00000020   55 8B 7E 55 54 5F 90 D0  E0 E1 65 BA 55 8B 7E 55
00000030   54 5F 90 D0 E0 E1 65 BA  55 8B 7E 55 54 5F 90 D0
00000040   E0 E1 65 BA 55 8B 7E 55  54 5F 90 D0 E0 E1 65 BA
00000050   55 8B 7E 55 54 5F 90 D0  E0 E1 65 BA 55 8B 7E 55
00000060   54 5F 90 D0 E0 E1 65 BA  55 8B 7E 55 54 5F 90 D0
00000070   E0 E1 65 BA 55 8B 7E 55

A820T手机原文件:
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F
00000000   C3 91 2B 0F 7A 67 AE 41  94 8B AA D3 C3 91 2B 0F
00000010   7A 67 DE 47 94 8B DA D9  54 5F 90 D0 E0 E1 65 4A
00000020   AA 74 D3 CE 54 5F 90 D0  E0 E1 65 4A AA 74 D3 CE
00000030   54 5F 90 D0 E0 E1 65 4A  AA 74 D3 CE 54 5F 90 D0
00000040   E0 E1 65 4A AA 74 D3 CE  54 5F 90 D0 E0 E1 65 4A
00000050   AA 74 D3 CE 54 5F 90 D0  E0 E1 65 4A AA 74 D3 CE
00000060   54 5F 90 D0 E0 E1 65 4A  AA 74 D3 CE 54 5F 90 D0
00000070   E0 E1 65 4A AA 74 D3 CE

上面各字节意义:
1-8字节为串1密文;
9-10字节为补充码;
11-12字节为串1验证码;
13-24字节为串2加密码,各字节意义同串1;
25-120字节意义不明,因与串号暂无关连不用理会。

从上面的数据可以看出这三种加密的算法是相同的,红色部分是加密数据不同而产生的。把它们还原分别是使用以下的数据:

移动叔叔备份:
AB A0 6F 2F 1F 1E 9A 45 57 DB

A750-MTK6575主板序列号及IMEI生成工具:
AB A0 6F 2F 1F 1E 9A B5 2D 5E

A820T手机原文件:
AB A0 6F 2F 1F 1E 9A 45 94 8B

各位如果有刷机之后出现串生效之类的问题,估计是更换了读取软件所造成,并不是“MP0B_001”文件受到损坏。因此,永久的IMEI是不可能的,即使算法没变,数据改了你还是要搞。

下面的附件是本人把上面的三种加密数据集合起来编写的一个小软件,供大家研究。



IMEI3in1.rar

252.79 KB, 下载次数: 107, 下载积分: 贡献 -1

点评

765092724  移动叔叔备份的一直为0字节,自己做个也恢复不了,第二个改的,出现卡2无串号,无法root  发表于 2013-8-15 23:35
765092724  移动叔叔备份的一直为0字节,自己做个也恢复不了,第二个改的,出现卡2无串号,无法root  发表于 2013-8-15 23:35
zhang234212756  详见5楼~!!!!  发表于 2013-8-15 14:15
zhang234212756  这个大大的方法我已经改过好几回了,每次刷机都改,绝对完美~!!修改串号(IMEI)◆联想A820T测试可用  发表于 2013-8-15 14:14
您需要登录后才可以回帖 登录 | 注册

© 2008-2024 移动叔叔. 版权所有,专业的网络售后平台 ( 闽ICP备18006692号-3 )

商务合作点击这里给我发消息|Email:service@mobileuncle.com|手机版|移动叔叔     

GMT+8, 2024-11-29 12:42 , Processed in 0.127325 second(s), 15 queries , Gzip On, Memcache On.

返回顶部