¡Hola LUK! Hoy he pillado una golwafer y he conseguido clonarla.
¡¡¡FUNCIONA!!!Para llevar acabo la clonación he seguido los pasos de este manual que he pillado por la red:


CLONAR UNA TARJETA SIM (GSM)

Gracias a un bug descubierto por el gran Dejan Kaljevic, sin noticias de él desde el cierre por circumstancias desconocidas de su web, podemos duplicar cualguier sim.

Antes de nada, quiero dejar claro que este sistema no te ahorrara dinero ni nada por el estilo, todo aquel q crea tener una tarjeta infinita o quiera comprarla, se vera al cabo del mes q se queda sin tarjeta. Ya q proceden de clones de sims de empresarios, y Timofonica cuando vea q le viene un cargo de 30.000 pts simplemente dara de baja el SIM.

Asi q lo unico bueno q se le puede sakar al clon de SIM es entre otros poder tener en un mismo telefono dos sims i asi si falla la cobertura se podra cambiar de red al cambiar de sim, sin tener q abrir el movil ni tener q comprar el Dual Sim. O tener dos moviles uno en el coche y otro en casa con el mismo numero.

El Resultado de tener dos moviles conectados a la red a la vez con el mismo numero resulta que como es lògico q los dos a la vez no podran llamar, y al recibir mensajes o llamadas, lo hara uno aleatoriamente (no se pq pero ami casi siempre la clonada pilla los mensajes y llamadas xD)



Bueno basta de rollo y al ataque!

Ingredientes:

- Tarjeta Sim orignal JAmena, JAirtel o Vomistar lo q sea.

- Tarjeta GoldWafer (pic16f84+14lc16)

- Programador para la tarjeta ( ya sea el millenium, el t-20 + phoneix, t-23, ...)

- Software : SIM Scan (para escanear la sim original), Emulador de la SIM (simpic), WinExplorer (para programar la eprom), Ic-Prog (para programar la pic)

- Cuter, movil Nokia o Siemens (yo no he probado con nada mas, dicen q algun motorola tambien)

- Paciencia, y unas cuantas birras, ...



PROCEDIMIENTO:


Una vez bajados todo el SOFT comenzaremos por colocar en el phoenix (con el cristal de 3.579Mhz a mi me rula mejor con el 3.686 Mhz) la tarjeta que hayamos elegido para clonar, es evidente que hay que adaptar la tarjeta pequeña a grande, para ello utilizaremos cualquier adaptador de los que vienen cuando te compras una nueva tarjeta, esto es imprescindible si no no podríamos insertarla en el phoenix. Pues bien ya tenemos el phoenix con la tarjeta insertada y alimentado ahora vamos a ejecutar el SIM_SCAN.


IMPRTANTE: El Sim_scan es un programa que trabaja bajo windows perfectamente aunque puede que tu ordenador no ejecute. Si tu ordenador te ejecuta el Sim_scan perfecto si no te lo ejecuta y te da error arranca el ordenador modo a prueba de fallos y ejecuta el Sim_scan verás como ahora te funciona.

Si sigue sin funcionar te tendras q bajar otro software q funcione por windows.


Seguimos .... Ya tenemos el Sim_scan funcionado, nos aparecen 5 opciones que van desde F1 a F5, nosotros utilizaremos F3 que nos saca el IMSI y el F5 que nos proporciona el KI, es aconsejable obtener primero el IMSI y después el KI.


OBTENCIÓN del IMSI y KI:



Pulsamos F3 y a continuación nos aparecerán en pantalla una serie de dígitos rotando y después os dirán un mensaje “wait 30 seconds” que como es de suponer dice que esperemos 30 segundos, una vez pasados los 30 segundos nos dice que ha guardado un archivo con el nombre de dex_gsm.log. Abrimos el archivo con el Word Pad y si pones buscar IMSI nos encontraremos con esto:

3F02:7F30:6E07: IMSI
--------------------------------------------------------------
Response: 00 00 00 09 06 32 12 32 45 E3 B5 3A 4R 00 00 fffffffffffffffffff <------ ATENCION este no es el IMSI!!!!
--------------------------------------------------------------
File ID :6F07

Type of file :EF _
Structure of File :Transparent
File Size :0009
Read Access :CHV (PIN) 1
Write Access :CHV (PIN) 4
Increase Access :CHV (PIN) 15
Rehabilitate :CHV (PIN) 1
Invalidate :CHV (PIN) 4
File Status :Not Invalidated


ZZ ZZ ZZ ZZ ZZ ZZ ZZ ZZ ZZ fffffffffffffffff <----- ESTE SI Q LO ES!!!


El IMSI son las ZZ


Ya tenemos el IMSI extraido para sakar el Ki pulsaremos el F5 no saldra una fila de zeros q al cabo de horas y horas se ira completando (unas 7 horas). SI por algun motivo el ordenador lo paras trankilo q el simscan guarda lo q hayas extraido. Al final tendremos 32 dígitos en Hexadecimal. Ya tienes el KI. ATENCION apuntalo en un papel antes de cerrar la ventana ya q no lo GUARDA en ningun fichero!!!!


Ya tenemos los dos codigos para clonar la tarjeta el IMSI y el KI.

Ahora escojeremos uno de los emulatas simpic, para empezar yo cojeria el 2.4

- GRABACION DE LA PIC con el Ic-prog:


Coges el archivo *.hex y lo programas sin los fuses ( WDT, PWRT y CP) el oscilador a RC o XT. Pic programada :-)

- GRABACIÓN DE LA EEPROM con el WinExplorer:

Utilizaremos el winexplorer. Dejaremos la configuracion del puerto tal como biene por defecto (Rec Timeout 200, Data Baud 9600 Delay 70000, Reset Bauds 9600 Delay 40000, Stop Bits 2) .

Para programar el fichero primero lo tendremos de abrir script*.xpl y veremos que este se ha cargado en la ventana superior derecha. En esta ventan tendremos que introducir el IMSI y el KI.


;Ki (A3A8)
A0 AA 00 10 10 R01 xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx xx R02


;File 7F20:6F07 (IMSI)
A0 AA 00 25 0A R01 09 YY YY YY YY YY YY YY YY YY R02

-Una vez hecho esto procederemos a grabar la Eeprom mediante la opción EXECUTE SCRIPT de la ventana CARD.

Ya lo has conseguido ahora recorta la tarjeta con las medidas apropiadas y metela en el movil! si funciona ya esta, mira si coge cobertura!

Si no la coge el Imsi no es correcto.

este manual ¡¡¡FUNCIONA!!!
¡Saludos!