Разлочка модема за 4 шага с помощью Huawei Calculator, Unlock Code calculator или DC-unlocker client
Всем привет! Сегодня мы попробуем разлочить модем от мобильного оператора. Не важно, какой у вас модем и от какого оператора: МТС, Мегафон, Yota и другие. Все они используют примерно одни и те же устройства, а значит все делается по аналогии. Для удобства распишу все по шагам.
ШАГ 1: Узнаем уникальный номер модема
Чтобы разблокировать модем, нам понадобится уникальный номер IMEI, который находится внутри модема – просто откройте крышку и найдите данную надпись. Также этот номер обычно дублируется на коробке или выведен на отдельной бумажке, которая также вложена в коробку.
Далее я покажу разблокировку USB модема на примере HUAWEI, так как именно данный бренд чаще всего используется нашими мобильными операторами.
ШАГ 2: Установка официального ПО от производителя
ПРИМЕЧАНИЕ! У вас уже должна быть установлена оригинальная утилита от оператора, а также драйвера. Если вы её удалили, то установите все заново, вставив устройство в компьютер или ноутбук.
После запуска программы вы увидите окошко, где нужно будет ввести код разблокировки. Если окошко не вылезло, то переживать не стоит, далее я распишу отдельные манипуляции по этому поводу.
Кстати, раньше у некоторых операторах на стандартной прошивке можно было тоже ввести код. Но насколько я знаю, данную функцию уже убрали.
ШАГ 3: Находим ключ разблокивки
Теперь нам нужно добыть тот самый код – это можно сделать с помощью программ:
Утилиту можно скачать с нашего сайта. Понятно дело, что я не могу постоянно обновлять эту утилиту, поэтому если с вашей модели что-то не получится, то пишите в комментариях, и я её обновлю. Также вы можете поискать подобную в интернете. После запуска, вводим наш уникальный код из первого шага, нажимаем на единственную кнопку. Утилита сгенерирует код, который появится в строке «NCK» – он нам и нужен.
Скачиваем программу и запускаем. После запуска все аналогично – вводим код сверху и нажимаем на кнопку правее. Ниже вы увидите две строчки, которые нам и нужны:
ШАГ 4: Вводим код
Далее просто копируем полученный код и используем его в том самом окошке. Если код не подошел, то скорее всего у вас новая прошивка, и вам нужно использовать HUAWEI Unlock Code calculator, где нужно скопировать строку «v2 code» – для новых модемов.
at^nvwrex=8268,0,12,1,0,0,0,2,0,0,0,a,0,0,0
AT^SETPORT=”A1,A2;10,12,16,5,A1,A2″
AT^NVWREX=33,0,4,2,0,0,0
AT^RESET
В самом конце блокировка должна сняться.
Бывает такое, что окошко, где нужно ввести ключ, не появляется – ни через обычную программу, ни через HUAWEI Modem. Тогда нам понадобится – Huawei Modem Terminal.
AT^CARDLOCK=”КОД КОТОРЫЙ МЫ ПОЛУЧИЛИ РАНЕЕ”
Код разблокировки 829ft калькулятор кодов


Поддерживаемые частоты
GSM / GPRS / EDGE 850 / 900 / 1800 / 1900
UMTS / DC-HSPA+ /WCDMA 900 / 2100
LTE 800/900/1800/2100/2600 MHz
Дополнительно
Поддержка карт MicroSD до 32 ГБ
Операционные системы:
Поддержка OC Windows XP SP3, Windows Vista SP1/SP2, Windows 7, Windows 8, Mac OS X 10.5, 10.6, 10.7, 10.8, Linux
PS: самая беспроблемная схема с роутером: прошивка HiLink на модеме с автопереключением в CDC + Zyxel Keenetic 4G III rev.A с прошивкой Padavan
Модифицированный веб-интерфейс для E3372 s на основе WebUI 16.100.05.00.03
Ориентирован на работу с прошивкой 22.286.03.00.00.
Работает также и с модифицированными прошивками 22.286.53.01.161_S_*.
Несовместим с оригинальной билайновской прошивкой 22.286.53.01.161 в части SMS.
После прошивки веб-интерфейса следует делать сброс настроек (Настройки->Система->Настр. по умолч.).
Предлагаю своё решение для ситуации, когда нужно перевести HiLink-модем в режим с портами, но http://192.168.8.1/html/switchProjectMode.html (switchDebugMode.html) не работает.
Для этих портов необходим драйвер FcSerial.
Надеюсь, что тут все понятно. Единственное необходимое пояснение: кнопка reverse переворачивает IMEI задом наперед. Это нужно для вычисления кодов в команде at^spword модема 3372.
В заключении, хочу выразить благодарность пользователям rust3028 и Chujoi13 за неоценимую помощь в подготовке и тестировании этого релиза.
Еще можно сделать переключение внутри самого модема. Для этого надо написать простенькую программку:
#include
#include
#include
#include
void main() <
int nfd=open(«/dev/ndisapp»,2);
ioctl(nfd,1,0);
>
Собрать ее с помощью android ndk и запускать внутри модема. Именно таким способом производит переключение сам вебсервер.
Кстати, у rust3028 уже имеется готовая программа переключения с произвольной задержкой, готовая для включения в autostart.
rust3028, может быть выложишь ее сюда, чтобы людям не мучаться с освоением ndk?
Автоматическое переключение модема в Debug Mode и Project Mode
Подходит для обоих модемов, на любой прошивке HiLink.
затем зайти по ftp на адрес 192.168.8.1 и забрать файл.
Полученный файл mtd11.bin содержит в себе упакованный образ vxworks, к которому добавлен заголовок раздела. Следующим этапом нам надо распаковать этот образ, отрезав предварительно заголовок. Это можно сделать так:
— Долго жмем ентер, пока таблица не закончится
— Закрываем лог в терминальной программе.
Во второй части я расскажу о встроенном в VxWorks отладчике, жизненно необходимом для исследования кода. В качестве пример мы заставим сам модем посчитать nlock-код по алгоритму v201.
Break at 0x50d818c0: VerifySL Task: 0x53e964b8 (I0_TAF_FID)
task stack: base 0x5414f000 end 0x54147000 size 32768 high 896 margin 31872
exc. stack: base 0x54151ffc end 0x54151000 start 0x54152000
exc. stack: size 4092 high 624 margin 3468
proc id: 0x5245028c ((null))
options: 0x9005
VX_SUPERVISOR_MODE VX_DEALLOC_STACK VX_DEALLOC_TCB VX_DEALLOC_EXC_STACK
VxWorks Events
—————
Events Pended on : Not Pended
Received Events : 0x0
Options : N/A
r0 = 0x5372759c r1 = 0x5414ef3c r2 = 0x00000000
r3 = 0x00000000 r4 = 0x5414ef3c r5 = 0x5372759c
r6 = 0x53727580 r7 = 0x00000000 r8 = 0x5369fb60
r9 = 0x00000010 r10 = 0x0000000f r11/fp = 0x5414ef60
r12/ip = 0x32303634 r13/sp = 0x5414ef38 r14/lr = 0x51463690
pc = 0x50d818c0 cpsr = 0x600c0113 ttbase = 0x53f74000
value = 0 = 0x0
[C]->b 0x50D819C0
value = 0 = 0x0
[C]->c
Break at 0x50d819c0: VerifySL +0x100 Task: 0x53e964b8 (I0_TAF_FID)
task stack: base 0x5414f000 end 0x54147000 size 32768 high 896 margin 31872
exc. stack: base 0x54151ffc end 0x54151000 start 0x54152000
exc. stack: size 4092 high 624 margin 3468
proc id: 0x5245028c ((null))
options: 0x9005
VX_SUPERVISOR_MODE VX_DEALLOC_STACK VX_DEALLOC_TCB VX_DEALLOC_EXC_STACK
VxWorks Events
—————
Events Pended on : Not Pended
Received Events : 0x0
Options : N/A
r0 = 0x537273ec r1 = 0x5414ef0c r2 = 0x00000006
r3 = 0x51bfe9c8 r4 = 0x5414ef0c r5 = 0x5414ef3c
r6 = 0x0000000f r7 = 0x537273ec r8 = 0x5369fb60
r9 = 0x00000010 r10 = 0x0000000f r11/fp = 0x5414ef34
r12/ip = 0x00000006 r13/sp = 0x5414ef0c r14/lr = 0x5414ef14
pc = 0x50d819c0 cpsr = 0x200c0113 ttbase = 0x53f74000
value = 0 = 0x0
[C]->d 0x5414ef0c,8,1
NOTE: memory values are displayed in hexadecimal.
0x5414ef00: 36 34 33 31 * 6341*
0x5414ef10: 35 30 38 39 *5084. *
value = 0 = 0x0
Вот так мы вычислили nlock-код c помощью модема. Этот код является абсолютно точным, образцовым. Можно при входе в процедуру VerifySL c помощью команды m вписать в память другой IMEI, и вычислить nlock-код от него. Я использовал эту возможность для отладки своего калькулятора кодов.
Возможности отладчика VxWorks очень обширны. Вот крайткий список полезных команд:
Надеюсь, моя статья подвигднет кого-нибдуь на изучение кода модема. Поверьте, это крайне увлекательное и полезное занятие!
Код разблокировки 829ft калькулятор кодов


Поддерживаемые частоты
GSM / GPRS / EDGE 850 / 900 / 1800 / 1900
UMTS / DC-HSPA+ /WCDMA 900 / 2100
LTE 800/900/1800/2100/2600 MHz
Дополнительно
Поддержка карт MicroSD до 32 ГБ
Операционные системы:
Поддержка OC Windows XP SP3, Windows Vista SP1/SP2, Windows 7, Windows 8, Mac OS X 10.5, 10.6, 10.7, 10.8, Linux
PS: самая беспроблемная схема с роутером: прошивка HiLink на модеме с автопереключением в CDC + Zyxel Keenetic 4G III rev.A с прошивкой Padavan
Модифицированный веб-интерфейс для E3372 s на основе WebUI 16.100.05.00.03
Ориентирован на работу с прошивкой 22.286.03.00.00.
Работает также и с модифицированными прошивками 22.286.53.01.161_S_*.
Несовместим с оригинальной билайновской прошивкой 22.286.53.01.161 в части SMS.
После прошивки веб-интерфейса следует делать сброс настроек (Настройки->Система->Настр. по умолч.).
Предлагаю своё решение для ситуации, когда нужно перевести HiLink-модем в режим с портами, но http://192.168.8.1/html/switchProjectMode.html (switchDebugMode.html) не работает.
Для этих портов необходим драйвер FcSerial.
Надеюсь, что тут все понятно. Единственное необходимое пояснение: кнопка reverse переворачивает IMEI задом наперед. Это нужно для вычисления кодов в команде at^spword модема 3372.
В заключении, хочу выразить благодарность пользователям rust3028 и Chujoi13 за неоценимую помощь в подготовке и тестировании этого релиза.
Еще можно сделать переключение внутри самого модема. Для этого надо написать простенькую программку:
#include
#include
#include
#include
void main() <
int nfd=open(«/dev/ndisapp»,2);
ioctl(nfd,1,0);
>
Собрать ее с помощью android ndk и запускать внутри модема. Именно таким способом производит переключение сам вебсервер.
Кстати, у rust3028 уже имеется готовая программа переключения с произвольной задержкой, готовая для включения в autostart.
rust3028, может быть выложишь ее сюда, чтобы людям не мучаться с освоением ndk?
Автоматическое переключение модема в Debug Mode и Project Mode
Подходит для обоих модемов, на любой прошивке HiLink.
затем зайти по ftp на адрес 192.168.8.1 и забрать файл.
Полученный файл mtd11.bin содержит в себе упакованный образ vxworks, к которому добавлен заголовок раздела. Следующим этапом нам надо распаковать этот образ, отрезав предварительно заголовок. Это можно сделать так:
— Долго жмем ентер, пока таблица не закончится
— Закрываем лог в терминальной программе.
Во второй части я расскажу о встроенном в VxWorks отладчике, жизненно необходимом для исследования кода. В качестве пример мы заставим сам модем посчитать nlock-код по алгоритму v201.
Break at 0x50d818c0: VerifySL Task: 0x53e964b8 (I0_TAF_FID)
task stack: base 0x5414f000 end 0x54147000 size 32768 high 896 margin 31872
exc. stack: base 0x54151ffc end 0x54151000 start 0x54152000
exc. stack: size 4092 high 624 margin 3468
proc id: 0x5245028c ((null))
options: 0x9005
VX_SUPERVISOR_MODE VX_DEALLOC_STACK VX_DEALLOC_TCB VX_DEALLOC_EXC_STACK
VxWorks Events
—————
Events Pended on : Not Pended
Received Events : 0x0
Options : N/A
r0 = 0x5372759c r1 = 0x5414ef3c r2 = 0x00000000
r3 = 0x00000000 r4 = 0x5414ef3c r5 = 0x5372759c
r6 = 0x53727580 r7 = 0x00000000 r8 = 0x5369fb60
r9 = 0x00000010 r10 = 0x0000000f r11/fp = 0x5414ef60
r12/ip = 0x32303634 r13/sp = 0x5414ef38 r14/lr = 0x51463690
pc = 0x50d818c0 cpsr = 0x600c0113 ttbase = 0x53f74000
value = 0 = 0x0
[C]->b 0x50D819C0
value = 0 = 0x0
[C]->c
Break at 0x50d819c0: VerifySL +0x100 Task: 0x53e964b8 (I0_TAF_FID)
task stack: base 0x5414f000 end 0x54147000 size 32768 high 896 margin 31872
exc. stack: base 0x54151ffc end 0x54151000 start 0x54152000
exc. stack: size 4092 high 624 margin 3468
proc id: 0x5245028c ((null))
options: 0x9005
VX_SUPERVISOR_MODE VX_DEALLOC_STACK VX_DEALLOC_TCB VX_DEALLOC_EXC_STACK
VxWorks Events
—————
Events Pended on : Not Pended
Received Events : 0x0
Options : N/A
r0 = 0x537273ec r1 = 0x5414ef0c r2 = 0x00000006
r3 = 0x51bfe9c8 r4 = 0x5414ef0c r5 = 0x5414ef3c
r6 = 0x0000000f r7 = 0x537273ec r8 = 0x5369fb60
r9 = 0x00000010 r10 = 0x0000000f r11/fp = 0x5414ef34
r12/ip = 0x00000006 r13/sp = 0x5414ef0c r14/lr = 0x5414ef14
pc = 0x50d819c0 cpsr = 0x200c0113 ttbase = 0x53f74000
value = 0 = 0x0
[C]->d 0x5414ef0c,8,1
NOTE: memory values are displayed in hexadecimal.
0x5414ef00: 36 34 33 31 * 6341*
0x5414ef10: 35 30 38 39 *5084. *
value = 0 = 0x0
Вот так мы вычислили nlock-код c помощью модема. Этот код является абсолютно точным, образцовым. Можно при входе в процедуру VerifySL c помощью команды m вписать в память другой IMEI, и вычислить nlock-код от него. Я использовал эту возможность для отладки своего калькулятора кодов.
Возможности отладчика VxWorks очень обширны. Вот крайткий список полезных команд:
Надеюсь, моя статья подвигднет кого-нибдуь на изучение кода модема. Поверьте, это крайне увлекательное и полезное занятие!
3Ginfo
Прошивка и разблокировка брендированных
модемов/телефонов/роутеров/планшетов
Мы ВКонтакте
Наш канал
Голосование
Последние посетители
Главное меню
Добро пожаловать,
Рассказать о нас
Вход через loginza
Мини-чат

13 окт : 17:43
bil, архивы без паролей

13 окт : 16:58
Какой пароль на скаченные файлы?

06 окт : 15:47
Напишите в телеграм. https://3ginfo.ru/contact.php

06 окт : 15:34
куда скрин скинуть чтобы было понятнее и виднее о чем я говорю

06 окт : 14:56
Если имеется подключение к интернету, то измените на вручную. Либо отключите активное соединение. После этого можно внести изменения

06 окт : 14:51
вот именно что апн не принимаетютоесть не изменить его вообще

06 окт : 14:36
1. Если устройство начало регистрироваться в сети оператора отличного от «родного», это означает, что разблокировка прошла успешно.
2. Необходимо добавить профиль APN под нового оператора.
3. Внимательно прочитать условия тарифного плана, если он предназначен только для мобильных телефонов, то выход в интернет с модема/роутера будет ограничен.

06 окт : 14:35
Код модем принял?

06 окт : 14:28
в общем проблема таккая.мтс модем 8810ае разблокировал.но проблема то осталась.теле2 симку не берет.все меню в мтс заблокировано.синим горит и все.сайты не грузяться с теле2
В сети
рекорд он-лайн: 467
(Пользователей: 0, Гостей: 467) в 13 июн : 09:42
Поиск 3Ginfo
Поддержи проект
МТС 829F (Huawei E3372h) разблокировка от оператора МТС
Данные, которые показывает DC-unlocker client:
Found modem : E3372
Model : Huawei E3372 / MTC 827F
IMEI : 868757020*****5
Serial NR. : G4PDW15916*****9
Firmware : 21.180.09.00.143
Compile date / time : Dec 18 2014 16:47:31
Hardware ver. : CL2E3372HM
Dashboard version : UTPS23.015.05.07.143_MAC23.015.05.07.143
SIM Lock status : Locked (Card Lock)
Wrong codes entered : 0 (unlock attempts left : 10)
Обратим внимание на: версию прошивки 21.180.09.00.143, серийный номер: G4PDW15916*****9 и имей: 868757020*****5. Сделаем выводы, в полку модемов AlGO v4 прибыло, т.е. МТС 829F с серийным номером на G4P можно разблокировать, используя Huawei 2015 Code Reader.
1. До покупки кода разблокировки, необходимо проверить имеется ли запрос кода для разблокировки сети, когда вы вставляете в модем симкарту «чужого» опертора.
2. Скачиваем программу Huawei 2015 Code Reader и распаковываем удобную для вас папку.
3. Закрываем софт от модема и запускаем Huawei 2015 Code Reader.
4. В программе нажимаем на кнопку «1. Detect», должны появиться COM-порты доступные в системе.
5. Необходимо выбрать COM порт от модема МТС 829F и нажимаем кнопку «2. Connect», после это у вас должны заполниться поля Hash 1 и Hash 2, а также высветится информация о модеме.
6. Теперь нажимаем на кнопку «3. Process» и дожидаемся завершения процесса получения Encrypted Block.
Результат должен получиться в таком виде:
IMEI: 868757020*****5
— [ Begin Encrypted Block ] —
47056175631D4330561C7775395A3C4C78607665694745
—- [ End Encrypted Block ] —-
Запишите эти данные, они вам понадобятся для покупки кода разблокировки.
7. Приобретаем товар: Разблокировка модемов и роутеров Huawei (2015 г.) Код.
7.1. Сразу после оплаты, вам будет доступна форма для заполнения, в которой необходимо указать:
— Адрес электронной почты (email);
— IMEI;
— Encrypted Block;
7.2. Если же форма не появилась, к примеру, вы не нажали на ссылку «Вернуться к продавцу», то у вас на почте должно быть письмо с темой: » Oplata.Info: покупка на площадке Плати.Ру«, в этом письме ссылка на купленный товар. Перейдя по этой ссылке вы увидите форму для заполнения.
7.3. Заполняете форму внимательно и без ошибок. Нажимаете кнопку «Отправить».
7.4. В тот же самый момент код разблокировки высветится в разделе «Оплаченный товар»
8. Теперь вам необходимо вставить в модем симку «чужого» оператора и подключить его к ПК. В появившемся окне для ввода кода разблокировки ввести полученный NCK код.
На этом разблокировка модема МТС 829F (Huawei E3372h) завершена.
Huawei Unlock Code Calculator
Huawei Unlock Code Calculator — это небольшая утилита, которая будет полезна обладателям модемов от понятно какого китайского производителя. С ее помощью можно получить коды разблокировки и прошивки портативного устройства. Если верить тематическим форумам, то раньше подобные коды приходилось приобретать за реальные деньги у «серых» продавцов, теперь же, благодаря Huawei Unlock Code Calculator, их можно получит совершенно бесплатно всего в пару кликов.
Возможности программы
Итак, пользуясь HUCC, можно получить NCK-ключ по алгоритмам v1 и v2. Кроме того, в новых версиях утилиты появилась поддержка новейшего алгоритма v201, который используется только в самых современных моделях модемов. Перед тем как приступать к работе с утилитой, настоятельно рекомендуется узнать, какой именно алгоритм использует ваше портативное устройство (подобную информацию можно найти на тематических форумах). Также вам в обязательном порядке понадобиться IMEI. Его, чаще всего, указывают на коробке от модема.
Работать с Huawei Unlock Code Calculator очень просто. Достаточно ввести IMEI в соответствующее поле и нажать на клавишу «Calc». После этого утилита сформирует для вас коды разблокировки v1, v2 и v201. Процесс генерации занимает считанные секунды. Также, в качестве бонуса, приложение подбирает Flash-код, который может понадобиться при перепрошивке модема.
Обращаем ваше внимание на то, что если предоставленные программой коды не подошли, то мы настоятельно не рекомендуем продолжать вводить их до исчерпания доступных попыток (обычно их десять).
Итоги
Как видите, перед нами действительно очень нужная программа, которая, к тому же, является совершенно бесплатной и не требует установки. Это портативный инструмент, для запуска которого достаточно скачать исполняемый файл. HUCC работает абсолютно на всех версиях операционной системы Windows и не требует установки дополнительного ПО.






























