找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 5991|回复: 48

[CDMA] 拿到电信的三码了,但是不知道如何写,郁闷

[复制链接]
发表于 2009-6-22 18:37 | 显示全部楼层 |阅读模式
akey,imsi,esn都有了,但是msl查不到,也不知道如何写,现在pre在手上只能当pda,烦。2 {) M) Z; u, B/ A! W4 h3 M
0 o5 J+ \% T! \
改天去华强北看看。
回复

使用道具 举报

发表于 2009-6-22 18:43 | 显示全部楼层
msl主要由两种方法解决,一是找卖家帮忙。或是找专门做代购的朋友试试看(有些人可以收费搞定)& Z9 L# ~/ c$ _7 O' v3 s

, z( ~; A4 Q& M% S2 n- o" U* _另外就是测试一下原来用在其他同类芯片上的spec解锁程序。% W3 ]5 e, E- @* S5 B: y

) m( t( ~+ z' T' n; Y# N; H目前我们知道有朋友在努力中,但只有初步成果,离成功还有段距离。& a) R3 I# J/ K# N. r
4 q7 x; C! j8 n2 h
另外还有一种方法就是让电信的朋友关鉴权后改局端数据。目前也是比较可行的方式之一
回复 支持 反对

使用道具 举报

发表于 2009-6-22 18:56 | 显示全部楼层
偶都还没入手呢,不敢随便说。。
回复 支持 反对

使用道具 举报

发表于 2009-6-22 19:25 | 显示全部楼层
管理员正解
回复 支持 反对

使用道具 举报

发表于 2009-6-22 19:44 | 显示全部楼层
幸福啊。
回复 支持 反对

使用道具 举报

发表于 2009-6-22 19:46 | 显示全部楼层
原帖由 treo 于 2009-6-22 18:43 发表
) D* }2 I" A$ h! [msl主要由两种方法解决,一是找卖家帮忙。或是找专门做代购的朋友试试看(有些人可以收费搞定)% a5 B. y5 K' i+ @, [$ P$ z, D
2 L! ]' @0 E' G# s9 I: P5 x; E) P
另外就是测试一下原来用在其他同类芯片上的spec解锁程序。. Q2 ]& Q& b/ |8 {+ Y: _$ f

# K" r% g! |- r! }7 N, S! K目前我们知道有朋友在努力中,但只有初步成果,离成功还有 ...
) P: E* k+ Y; N% U0 g
电信改局数据、关鉴权只能解决ESN和akey。imsi还是要写到机子里的,所以还得要msl。! r: V, U! d8 m. w9 f9 H
msl每台机子都不一样吗?
回复 支持 反对

使用道具 举报

发表于 2009-6-22 19:58 | 显示全部楼层
pre上面的是meid0 s1 C7 s, u/ K, ]9 T+ u, L
大陆用的esn
3 |, h- i4 _8 _8 X你要把pre的meid对应的esn算出来
% k, ?, p/ E0 q/ i然后……
8 Q# t2 n! Q" V  U3 ?3 o8 x都说现在手机上面的数据改不了4 P( T# x7 X: a* M+ A* [
不会换个角度试试啊
回复 支持 反对

使用道具 举报

发表于 2009-6-22 20:16 | 显示全部楼层
MEID计算ESN很简单,我发过软件。- r' A1 ?$ b" x) L- N
3 u) P( N2 J* m/ i7 g8 i4 H. T
关键是机房可以修改IMSI吗?
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2009-6-22 21:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2009-6-22 21:17 | 显示全部楼层
原帖由 KING 于 2009-6-22 20:16 发表 1 W& D( G! h- S1 A% x
MEID计算ESN很简单,我发过软件。; x' Z: M3 |+ j

$ a8 X+ O& m  v+ k( i$ z关键是机房可以修改IMSI吗?

. g7 ~. [! Y8 q' Uimsi实际上就是电话号码,机房改了imsi就等于改了号了
回复 支持 反对

使用道具 举报

发表于 2009-6-22 22:30 | 显示全部楼层
IMSI - 实际上只是用户识别码, 其对应一个叫MDN(Mobile Directory Number)的用户个人号码, 这个号码才是我们真正的电话号码, IMSI和MDN的对应关系存储在HLR数据中. 理论上是可以通过更改IMSI来实现的, 只要新的IMSI是唯一的且和相应MDN建立起对应关系即可.( N. m, _. E9 ^3 z' ]7 l
( [3 [% N4 M* n- O
IMSI 结构:6 o4 n1 a- C' C% `7 |3 ?
MCC+MNC+MIN
, _9 P- Q+ @! A# B5 U7 bMCC: Mobile Country Code, 移动国家码, 共3位, 中国为460;
. L' K$ l* a( I5 M1 BMNC: Mobile Network Code, 移动网络码, 共2位, 电信CDMA系统使用03! N% A' \) i+ D- ]
一个典型的IMSI号码为: 460030912121001
4 N9 C5 v$ W( B+ ]  V* B; f1 z% O) I' ]1 ^/ \4 U* v! g
[ 本帖最后由 qinray 于 2009-6-22 22:31 编辑 ]
回复 支持 反对

使用道具 举报

发表于 2009-6-22 22:42 | 显示全部楼层
原帖由 kouo2005 于 2009-6-22 21:17 发表
" d4 @6 e; w5 u7 t
( H9 s6 F4 Y7 e3 a  O2 o+ S# bimsi实际上就是电话号码,机房改了imsi就等于改了号了
3 z, _- _4 `4 D
$ ^$ A- ?9 H# `( G
嗯。。。当然要同时改变IMSI和手机号码之间的对应关系。
回复 支持 反对

使用道具 举报

发表于 2009-6-22 23:06 | 显示全部楼层
日,买个4-5K的PDA郁闷呀
回复 支持 反对

使用道具 举报

发表于 2009-6-23 00:45 | 显示全部楼层
改电信服务器端的imsi那是胡闹。每个运营商的imsi段都是独立的,你不可能把sprint的号段的imsi写到电信的hlr里面去。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 11:05 | 显示全部楼层
akey,imsi,esn 这三个齐了就可以通话了,MEID可以在HLR改,其他他的不用。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 11:39 | 显示全部楼层
太复杂乐。。。不能常人能解决的了。。。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 12:16 | 显示全部楼层
原帖由 warii 于 2009-6-23 00:45 发表 : Y+ b; B( m, k* W6 e% t1 `, d
改电信服务器端的imsi那是胡闹。每个运营商的imsi段都是独立的,你不可能把sprint的号段的imsi写到电信的hlr里面去。
/ g( l+ _6 `# i  D9 j7 i$ K

% N0 ^3 H0 C4 t可以认为是胡闹。但是理论上来说也是可行的,IMSI和手机号码都是一一对应的,只要IMSI不冲突就没问题。如果不出国漫游的话,就和Sprint没关系了。$ ~' @' E0 g/ r+ p7 @9 L% H3 J

  j9 S% _, f* U2 b3 D! t) V任意更改ESN也是不行的,在有些国家可能是违法的。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:02 | 显示全部楼层
原帖由 treo 于 2009-6-22 18:43 发表 & d$ P7 I7 U4 m3 K" d( N
msl主要由两种方法解决,一是找卖家帮忙。或是找专门做代购的朋友试试看(有些人可以收费搞定)6 g8 p! F' m9 U2 y: N  K
( u; P) O' U1 ?; X0 l& J9 v& O7 ~3 f
另外就是测试一下原来用在其他同类芯片上的spec解锁程序。
! |) I6 A5 G/ a7 B8 E+ a* @( C6 J( i' y, F9 O5 b+ C
目前我们知道有朋友在努力中,但只有初步成果,离成功还有 ...

" A+ x* _. i6 X5 f' F2 N* A  n$ z0 ^: f1 F2 x! @8 I: p# h4 `
听说关了鉴权电话可被盗打,不安全,是么?局端数据是电信CDMA机房数据库的?
0 X8 H1 J4 X! s  x8 t我今天去上海电信张杨路营业厅办了一个189的卡,问了N多工作人员,都说不开放写号服务,也不能配合提供三码。。。请问TREO同学,是不是拿三码不难,大家等的就是出PRE的写号软件?写了号,EVDO就能解决么?
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:12 | 显示全部楼层

回复 13楼 oipora 的帖子

呵呵,时间问题而已
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:18 | 显示全部楼层

回复 18楼 EricHoo 的帖子

上海的都没有写号的,只有通过非官方途径就OK了
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:20 | 显示全部楼层

回复 18楼 EricHoo 的帖子

安全和不安全只是相对的。因为别人知道三个关键参数ESN、IMSI和AKEY就可以用来打电话,关鉴权就是关掉AKEY功能。这时候只要不把ESN和IMSI同时给别人,应该是没法盗打电话的。另外,写好这三个数据之后,可以正常使用电话功能了,但要使用EVDO还需要有一组叫做AAA用户名和密码的东西,没这个数据的话,只能上CDMA1x网络,无法使用EVDO高速网络。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:47 | 显示全部楼层
严重关注此贴,最好成功我们就下手买了~
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:53 | 显示全部楼层
原帖由 BoD 于 2009-6-23 13:47 发表
* |* L- C: P5 `% ^ 严重关注此贴,最好成功我们就下手买了~
2 ~- s* a- P+ i6 J0 h# w! _4 E
估计成功了就不是这个价了。。。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:54 | 显示全部楼层
原帖由 my2003sky 于 2009-6-23 13:18 发表 ; |8 S% R, @6 ]2 F
上海的都没有写号的,只有通过非官方途径就OK了

! I+ d1 v. \: L/ T" o3 [' m
4 `/ W9 v* B7 ]6 [1 K到哪去找非官方呢?
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:55 | 显示全部楼层
原帖由 KING 于 2009-6-23 13:20 发表
/ D3 Q; S/ f+ O6 i安全和不安全只是相对的。因为别人知道三个关键参数ESN、IMSI和AKEY就可以用来打电话,关鉴权就是关掉AKEY功能。这时候只要不把ESN和IMSI同时给别人,应该是没法盗打电话的。另外,写好这三个数据之后,可以正常使用 ...

4 U4 _( g1 S4 ]1 t/ U, I2 s
  I+ H) q2 X0 d8 Q. O/ y6 _* L; G# F目前有没有可行的、不关鉴权的方案?
回复 支持 反对

使用道具 举报

发表于 2009-6-23 14:16 | 显示全部楼层
原帖由 EricHoo 于 2009-6-23 13:55 发表
0 v) i6 ?  @. L
- X! A' J* i6 H" |) ~* ]  V% Q: w" N/ t" `2 h# F
目前有没有可行的、不关鉴权的方案?
; p0 H, K, u8 B
, T7 l4 ?) c( C2 x! c% q  S
找Spring查询MSL: U# x- h) T+ I% g; o1 _/ ~9 k+ G; R
小胖说MSL可以查了
8 u1 C  Y( h4 Y' ]3 M, b就是要出钱而已
回复 支持 反对

使用道具 举报

发表于 2009-6-23 14:35 | 显示全部楼层
guaiguai   i5 l7 i, {& V: V" r
不是一般的复杂啊
回复 支持 反对

使用道具 举报

发表于 2009-6-23 14:48 | 显示全部楼层
原帖由 13121982 于 2009-6-23 14:16 发表 , Z# Z7 E- g* E: P

5 B: w9 W8 d/ f- U/ C; Y9 Q  f- M! v' z6 u  k4 V# ]0 p
找Spring查询MSL6 u9 e/ J/ \& n! r: ]* n8 V
小胖说MSL可以查了3 H" c* l' K, o  i( r
就是要出钱而已

+ ^1 m' ]8 N. M( O& H, M+ y# `& _1 g( p: g: k

/ R: N0 J6 W. y4 T! H查了MSL就可以直接在手机里输入A-KEY了,对么?也意味着,查到电信A-KEY就好了,不用关鉴权?
回复 支持 反对

使用道具 举报

发表于 2009-6-23 15:41 | 显示全部楼层
请ls去cdma板块补充基础知识2 y, k7 A7 q  L

5 w- @1 W$ Y3 q直通车道 http://www.treo8.com/bbs/forum-32-1.html
回复 支持 反对

使用道具 举报

发表于 2009-6-23 15:58 | 显示全部楼层
原帖由 KING 于 2009-6-23 12:16 发表
) }  [- ^8 k* ]' o
& I2 `6 L9 j5 w* X; H: }# z7 ?) q! L- _
可以认为是胡闹。但是理论上来说也是可行的,IMSI和手机号码都是一一对应的,只要IMSI不冲突就没问题。如果不出国漫游的话,就和Sprint没关系了。
% j; \7 o1 D2 S) w: x
! m: j; ~* M( I/ f7 B9 a任意更改ESN也是不行的,在有些国家可能是违法的。
/ P9 j+ W! s' R

# z5 H4 J6 s! v& z& t7 b+ ~; g5 W  但是那样做对于电信人员来说风险就大了。那么一个孤零零的imsi段放在hlr上,很容易被人发现然后问“为什么”的。而且改这个东西和私下给朋友查个akey的性质不一样了,估计人家不会乐意改它。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 16:49 | 显示全部楼层

回复 30楼 warii 的帖子

有风险那是自然的。包括改ESN也是一样的,如果被查到一样会被问“为什么”。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 17:13 | 显示全部楼层
改esn很难看出来嘛,大家格式都一样的。而一个明显不是自家的单独imsi段就跟庙后面的旗杆一样突兀嘛
回复 支持 反对

使用道具 举报

发表于 2009-6-23 19:15 | 显示全部楼层
原帖由 KING 于 2009-6-23 16:49 发表
* Y* ^  F* m" _- v5 u) b% O) D3 ^ 有风险那是自然的。包括改ESN也是一样的,如果被查到一样会被问“为什么”。
( d7 j" s8 ^* `. S

8 X- D! [5 w" y5 w1 V3 l! q& N' @9 V8 c6 J9 h1 H$ N
电信员工那里确认过了,中国电信写号服务是这样的:如果机器ESN可以改,那就改机器的ESN,如果不能更改,那就读出机器的ESN写入电信系统,这是允许的。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 19:30 | 显示全部楼层
MDN/MSID   谁能告诉我是什么?怎么和IMSI对应起来?# x; b0 s  E" I
+ |+ ^* b6 a' m
我发现pre里可以改MDN/MSID的..
回复 支持 反对

使用道具 举报

发表于 2009-6-23 19:52 | 显示全部楼层
原帖由 warii 于 2009-6-23 17:13 发表 $ p1 h# I& y  q7 T* m
改esn很难看出来嘛,大家格式都一样的。而一个明显不是自家的单独imsi段就跟庙后面的旗杆一样突兀嘛
8 _9 R. B' s- f+ T1 y: N; e
  a, c8 C! S& m7 p
用户的数据量太大了,一般没人不会去翻imsi列表的吧?如果正好翻到你,只能说你运气太好了!当然了如果是电信要查这东西,也不可能用肉眼去看的吧?应该是有另外一套数据库,比较一下就出来了。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 19:53 | 显示全部楼层
原帖由 xstone 于 2009-6-23 19:15 发表
5 E) W& M5 e0 L& R8 ~7 p0 ]! r/ U9 E- N
; U8 v* }3 W" P

) l7 V. w# r6 K; l电信员工那里确认过了,中国电信写号服务是这样的:如果机器ESN可以改,那就改机器的ESN,如果不能更改,那就读出机器的ESN写入电信系统,这是允许的。
- h, t9 i1 x4 G6 w
; _) A9 ^; A4 s( s/ `8 O% T
这样最好,剩下的就是手编IMSI和AKEY了。不过这种服务也不是所有地方都开放的吧?
回复 支持 反对

使用道具 举报

发表于 2009-6-23 19:54 | 显示全部楼层
原帖由 rados 于 2009-6-23 19:30 发表 9 ^8 i% ^8 L0 w7 [5 t' ~' h% N
MDN/MSID   谁能告诉我是什么?怎么和IMSI对应起来?
  Y% N  t9 q( J, l9 `+ O# e- U  I8 H/ A" e- B( _7 |
我发现pre里可以改MDN/MSID的..
$ y% ?: y2 {2 P
( W, }+ i# @! Y# ^+ H
MSID=IMSI。, l8 o  H* E. n$ L
2 T/ K4 d. `" I
MDN的本来意义是手机的号码,不过在国内没有用。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 20:00 | 显示全部楼层
那就简单啦
8 |: R( E& }8 H: ]
; R) @$ y" e" O+ g# t  C, @4 O' K如果知道msl,可以直接手编改 IMSI和akey的,ESN到局端改改就行了,呵呵5 s) R; z0 t, J  m

5 W8 j+ c" w% m; E: \% k剩下pre上的查到的SID 15904    NID 58883这两个值不知道怎么搞
回复 支持 反对

使用道具 举报

发表于 2009-6-23 23:30 | 显示全部楼层
原帖由 qinray 于 2009-6-22 22:30 发表 " S, d+ |) M& @" P
IMSI - 实际上只是用户识别码, 其对应一个叫MDN(Mobile Directory Number)的用户个人号码, 这个号码才是我们真正的电话号码, IMSI和MDN的对应关系存储在HLR数据中. 理论上是可以通过更改IMSI来实现的, 只要新的IMSI是 ...
+ @! G& X( y) h( Q, }( w; [
- Z" E; `" d; G) q- d
有些地区的号码就是直接用mdn当手机号的吧 比如+8860935xxxxxx
回复 支持 反对

使用道具 举报

发表于 2009-6-23 23:58 | 显示全部楼层
关注此贴.都是技术狂人啊.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2025-2-2 09:14 , Processed in 0.403304 second(s), 15 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表