ads

jeudi 3 septembre 2015

How can I sim unlock my Samsung Galaxy S2?



I've read the thread by Odia on the subject.

Cracking unencrypted hashes from other people's nv_data.bin is easy, done that with hashcat on linux. However, my problem is that my hashes are encrypted.

I tried flipping the 01 byte to 00, but the md5 sum fails and nv.log shows that it restored the nv_data and it goes straight back to being locked (with other changes in the file).

Here's the relevant part of my nv_data.bin


Code:


00181460: ffff ffff ffff ffff ff01 0000 0000 2aa0  ..............*.                                                                                                                                               
00181470: 7526 3a3c 70da 9930 3bb6 1899 4328 2801  u&:<p..0;...C((.                                                                                                                                               
00181480: 1f38 559c cfa7 c1a9 b78b fced bea3 71df  .8U...........q.                                                                                                                                               
00181490: 3d9d e993 50b7 a777 1127 e717 c9de 94bb  =...P..w.'......                                                                                                                                               
001814a0: 305b 1825 cce2 5dce a0de 2fbc ad48 71df  0[.%..].../..Hq.                                                                                                                                               
001814b0: 3d9d e993 50b7 a777 1127 e717 c9de 94bb  =...P..w.'......                                                                                                                                               
001814c0: 305b 1825 cce2 5dce a0de 2fbc ad48 71df  0[.%..].../..Hq.                                                                                                                                               
001814d0: 3d9d e993 50b7 a777 1127 e717 c9de 94bb  =...P..w.'......                                                                                                                                               
001814e0: 305b 1825 cce2 5dce a0de 2fbc ad48 71df  0[.%..].../..Hq.                                                                                                                                               
001814f0: 3d9d e993 50b7 a777 1127 e717 c9de 94bb  =...P..w.'......                                                                                                                                               
00181500: 305b 1825 cce2 5dce a0de 2fbc ad48 0600  0[.%..].../..H..                                                                                                                                               
00181510: 0000 0003 0505 0505 00ff ffff ffff ffff  ................


Does anyone know what the encryption algorithm is? Also, how do I access the key (must be on the device somewhere obviously)?

OR

Is there any other reliable way to unlock the device other than paying 50$ to the service provider to unlock a fully payed unsubsidized phone?



Aucun commentaire:

Enregistrer un commentaire