找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 6188|回复: 48

[CDMA] 拿到电信的三码了,但是不知道如何写,郁闷

[复制链接]
发表于 2009-6-22 18:37 | 显示全部楼层 |阅读模式
akey,imsi,esn都有了,但是msl查不到,也不知道如何写,现在pre在手上只能当pda,烦。7 j+ j# x- `5 o; G* ^$ w: m( a

# t# K) Q0 T0 \/ R- d改天去华强北看看。
回复

使用道具 举报

发表于 2009-6-22 18:43 | 显示全部楼层
msl主要由两种方法解决,一是找卖家帮忙。或是找专门做代购的朋友试试看(有些人可以收费搞定)+ P- U* Y% D3 Y2 h4 g3 I
4 A4 D" j% `6 H- q2 E4 s
另外就是测试一下原来用在其他同类芯片上的spec解锁程序。1 i* K0 J8 N$ ]  P7 I; `
8 }. D; U# _0 U
目前我们知道有朋友在努力中,但只有初步成果,离成功还有段距离。2 f5 [9 o4 a8 F) y/ f% A3 }( @, w3 m
+ R3 x6 ]4 @2 O3 X6 r6 T0 T( ~& n! l+ P
另外还有一种方法就是让电信的朋友关鉴权后改局端数据。目前也是比较可行的方式之一
回复 支持 反对

使用道具 举报

发表于 2009-6-22 18:56 | 显示全部楼层
偶都还没入手呢,不敢随便说。。
回复 支持 反对

使用道具 举报

发表于 2009-6-22 19:25 | 显示全部楼层
管理员正解
回复 支持 反对

使用道具 举报

发表于 2009-6-22 19:44 | 显示全部楼层
幸福啊。
回复 支持 反对

使用道具 举报

发表于 2009-6-22 19:46 | 显示全部楼层
原帖由 treo 于 2009-6-22 18:43 发表 , i$ c9 ~& H# K- P5 Z7 s
msl主要由两种方法解决,一是找卖家帮忙。或是找专门做代购的朋友试试看(有些人可以收费搞定)
& h4 ~' W" x+ _% d+ l0 [
$ `+ D- k2 w6 Y( y另外就是测试一下原来用在其他同类芯片上的spec解锁程序。
& I" B: m. }4 P8 G* ?& l0 I7 I5 z! _& {& [5 S
目前我们知道有朋友在努力中,但只有初步成果,离成功还有 ...
/ o# `( X' Z# p
电信改局数据、关鉴权只能解决ESN和akey。imsi还是要写到机子里的,所以还得要msl。& J4 J1 C$ \+ v0 M( X. [( C9 B
msl每台机子都不一样吗?
回复 支持 反对

使用道具 举报

发表于 2009-6-22 19:58 | 显示全部楼层
pre上面的是meid
; K/ z$ O. Z8 V7 T0 w大陆用的esn
) z, ?1 R$ A2 ~- A- ?* z+ w你要把pre的meid对应的esn算出来1 U7 e& j- S( w4 L
然后……
2 t$ V( F5 t4 `1 M2 R* D. q都说现在手机上面的数据改不了
" j" d* f9 _2 e' m# S4 _; K不会换个角度试试啊
回复 支持 反对

使用道具 举报

发表于 2009-6-22 20:16 | 显示全部楼层
MEID计算ESN很简单,我发过软件。
8 \2 D$ i; _& a+ N% d: H5 V2 p
) }4 I1 \/ p$ Z6 Z& x/ K9 V关键是机房可以修改IMSI吗?
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2009-6-22 21:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2009-6-22 21:17 | 显示全部楼层
原帖由 KING 于 2009-6-22 20:16 发表
/ f. ?* N6 C/ U' H, |/ u# F2 mMEID计算ESN很简单,我发过软件。2 K8 V# f8 _% o
# A$ \5 [1 T: H6 n: ]
关键是机房可以修改IMSI吗?

* E$ d. l. G: v) E9 j$ Limsi实际上就是电话号码,机房改了imsi就等于改了号了
回复 支持 反对

使用道具 举报

发表于 2009-6-22 22:30 | 显示全部楼层
IMSI - 实际上只是用户识别码, 其对应一个叫MDN(Mobile Directory Number)的用户个人号码, 这个号码才是我们真正的电话号码, IMSI和MDN的对应关系存储在HLR数据中. 理论上是可以通过更改IMSI来实现的, 只要新的IMSI是唯一的且和相应MDN建立起对应关系即可.! |; R3 t" p2 a  [6 D3 ^/ U

; G7 w: [2 @3 B4 G* V2 MIMSI 结构:+ ]* v! u, S1 C: [- J6 {4 }; S9 d
MCC+MNC+MIN
9 @; T' `  o  _& B- d7 k2 I1 \5 tMCC: Mobile Country Code, 移动国家码, 共3位, 中国为460;
, V. A9 z  _9 Z5 K% t; }+ f3 hMNC: Mobile Network Code, 移动网络码, 共2位, 电信CDMA系统使用03
' A. Q$ m% g, V/ b一个典型的IMSI号码为: 460030912121001+ C+ P* N4 q7 x; G

( ^" B0 f0 D) E$ m6 _, p[ 本帖最后由 qinray 于 2009-6-22 22:31 编辑 ]
回复 支持 反对

使用道具 举报

发表于 2009-6-22 22:42 | 显示全部楼层
原帖由 kouo2005 于 2009-6-22 21:17 发表 & T6 M# l6 G& u0 i1 a* H

4 H" V# `5 q0 T1 q0 A  b1 iimsi实际上就是电话号码,机房改了imsi就等于改了号了
/ a7 l; U7 C1 n- t
1 f( f( k1 l$ v7 m
嗯。。。当然要同时改变IMSI和手机号码之间的对应关系。
回复 支持 反对

使用道具 举报

发表于 2009-6-22 23:06 | 显示全部楼层
日,买个4-5K的PDA郁闷呀
回复 支持 反对

使用道具 举报

发表于 2009-6-23 00:45 | 显示全部楼层
改电信服务器端的imsi那是胡闹。每个运营商的imsi段都是独立的,你不可能把sprint的号段的imsi写到电信的hlr里面去。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 11:05 | 显示全部楼层
akey,imsi,esn 这三个齐了就可以通话了,MEID可以在HLR改,其他他的不用。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 11:39 | 显示全部楼层
太复杂乐。。。不能常人能解决的了。。。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 12:16 | 显示全部楼层
原帖由 warii 于 2009-6-23 00:45 发表
( V) ~, C8 L" B4 ^- c5 O改电信服务器端的imsi那是胡闹。每个运营商的imsi段都是独立的,你不可能把sprint的号段的imsi写到电信的hlr里面去。

. U6 M1 s% W! U# f$ V3 c" t5 J& c& h% c
可以认为是胡闹。但是理论上来说也是可行的,IMSI和手机号码都是一一对应的,只要IMSI不冲突就没问题。如果不出国漫游的话,就和Sprint没关系了。  h* W& T' ]# {, g6 U2 ]+ A/ ]
$ ]0 v; b$ M+ a, ?/ Z
任意更改ESN也是不行的,在有些国家可能是违法的。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:02 | 显示全部楼层
原帖由 treo 于 2009-6-22 18:43 发表
* \# v" _& k  @  g' }& M* F* |2 |msl主要由两种方法解决,一是找卖家帮忙。或是找专门做代购的朋友试试看(有些人可以收费搞定)# O% H, I; J( N6 d1 a; `
% y) p2 `5 V$ D) Q
另外就是测试一下原来用在其他同类芯片上的spec解锁程序。0 i" X# D  b$ w+ Q! a' n

6 b1 I1 @, x- x2 U0 x8 m目前我们知道有朋友在努力中,但只有初步成果,离成功还有 ...

# t( f) S  {2 r1 w# y0 h1 h% _, |2 `! z" }
听说关了鉴权电话可被盗打,不安全,是么?局端数据是电信CDMA机房数据库的?8 H2 M; a" A  R) N) z: `  H
我今天去上海电信张杨路营业厅办了一个189的卡,问了N多工作人员,都说不开放写号服务,也不能配合提供三码。。。请问TREO同学,是不是拿三码不难,大家等的就是出PRE的写号软件?写了号,EVDO就能解决么?
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:12 | 显示全部楼层

回复 13楼 oipora 的帖子

呵呵,时间问题而已
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:18 | 显示全部楼层

回复 18楼 EricHoo 的帖子

上海的都没有写号的,只有通过非官方途径就OK了
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:20 | 显示全部楼层

回复 18楼 EricHoo 的帖子

安全和不安全只是相对的。因为别人知道三个关键参数ESN、IMSI和AKEY就可以用来打电话,关鉴权就是关掉AKEY功能。这时候只要不把ESN和IMSI同时给别人,应该是没法盗打电话的。另外,写好这三个数据之后,可以正常使用电话功能了,但要使用EVDO还需要有一组叫做AAA用户名和密码的东西,没这个数据的话,只能上CDMA1x网络,无法使用EVDO高速网络。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:47 | 显示全部楼层
严重关注此贴,最好成功我们就下手买了~
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:53 | 显示全部楼层
原帖由 BoD 于 2009-6-23 13:47 发表
% g3 M% v6 z9 m2 { 严重关注此贴,最好成功我们就下手买了~

) D6 I0 P7 d- R" _: ^, ]0 _估计成功了就不是这个价了。。。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:54 | 显示全部楼层
原帖由 my2003sky 于 2009-6-23 13:18 发表
9 q: n5 N5 I* h3 _8 n" v上海的都没有写号的,只有通过非官方途径就OK了
) a( l1 F: o9 N4 A( J% O! Y. ]
: d1 X1 D, V" ^' M+ \$ O
到哪去找非官方呢?
回复 支持 反对

使用道具 举报

发表于 2009-6-23 13:55 | 显示全部楼层
原帖由 KING 于 2009-6-23 13:20 发表 ' [7 t. D- }; Q$ F+ F# h0 k8 e1 M
安全和不安全只是相对的。因为别人知道三个关键参数ESN、IMSI和AKEY就可以用来打电话,关鉴权就是关掉AKEY功能。这时候只要不把ESN和IMSI同时给别人,应该是没法盗打电话的。另外,写好这三个数据之后,可以正常使用 ...
8 Y. x1 z3 [$ p( ^0 S+ B: T% v
7 Q% H) g7 p2 H7 f7 y0 C1 K; R5 D
目前有没有可行的、不关鉴权的方案?
回复 支持 反对

使用道具 举报

发表于 2009-6-23 14:16 | 显示全部楼层
原帖由 EricHoo 于 2009-6-23 13:55 发表 5 t+ m* h3 Y0 |, `/ F8 U  ?

1 E! Y* E# @: j/ _* q) h
- P4 Y2 Y7 D/ W5 M% S8 Z/ g目前有没有可行的、不关鉴权的方案?
- x1 P7 o" ?  a& R4 p( o( O

5 K0 N$ r) z& o: x2 q: V8 }找Spring查询MSL
' N( t0 j9 p% ^3 E- H# \小胖说MSL可以查了- `$ J1 W/ ^7 A1 ^* S6 I2 {- f
就是要出钱而已
回复 支持 反对

使用道具 举报

发表于 2009-6-23 14:35 | 显示全部楼层
guaiguai
* Y. i& p4 _% ]% Z& ^' z' V不是一般的复杂啊
回复 支持 反对

使用道具 举报

发表于 2009-6-23 14:48 | 显示全部楼层
原帖由 13121982 于 2009-6-23 14:16 发表 0 U$ k5 Z! b  S8 `, O8 j1 {# D
$ l9 `4 \* E* M) w

" f) @+ {( {# m3 f' ]找Spring查询MSL1 D0 t* k1 ^: ?$ r2 A% |. [" ]
小胖说MSL可以查了
- [# _1 b/ G7 ?3 Y, a! p9 W% r! j就是要出钱而已

1 z/ ]" b! ~6 O' d. t2 X' i5 K1 \2 k  ]
: F; W6 v. Q8 B9 B5 v  `
查了MSL就可以直接在手机里输入A-KEY了,对么?也意味着,查到电信A-KEY就好了,不用关鉴权?
回复 支持 反对

使用道具 举报

发表于 2009-6-23 15:41 | 显示全部楼层
请ls去cdma板块补充基础知识( F; J* |8 K0 a% B

! o% @/ m4 k! C6 C" s! T直通车道 http://www.treo8.com/bbs/forum-32-1.html
回复 支持 反对

使用道具 举报

发表于 2009-6-23 15:58 | 显示全部楼层
原帖由 KING 于 2009-6-23 12:16 发表 3 l6 M: t4 P9 A/ t
- e8 S- h7 q  ]8 r. W( n

1 `4 f- w6 r" G7 ?5 i可以认为是胡闹。但是理论上来说也是可行的,IMSI和手机号码都是一一对应的,只要IMSI不冲突就没问题。如果不出国漫游的话,就和Sprint没关系了。. e( X$ w  p4 a/ F# c$ X; Z! L9 ^

6 `. [5 d& ]5 g- i; E任意更改ESN也是不行的,在有些国家可能是违法的。
/ d- |% l$ f! x) [2 s

' I: o& f& J1 o$ L+ g6 `, I  但是那样做对于电信人员来说风险就大了。那么一个孤零零的imsi段放在hlr上,很容易被人发现然后问“为什么”的。而且改这个东西和私下给朋友查个akey的性质不一样了,估计人家不会乐意改它。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 16:49 | 显示全部楼层

回复 30楼 warii 的帖子

有风险那是自然的。包括改ESN也是一样的,如果被查到一样会被问“为什么”。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 17:13 | 显示全部楼层
改esn很难看出来嘛,大家格式都一样的。而一个明显不是自家的单独imsi段就跟庙后面的旗杆一样突兀嘛
回复 支持 反对

使用道具 举报

发表于 2009-6-23 19:15 | 显示全部楼层
原帖由 KING 于 2009-6-23 16:49 发表
/ F! _: v" U) C" x6 y  K0 Z* M6 U 有风险那是自然的。包括改ESN也是一样的,如果被查到一样会被问“为什么”。
3 P" H/ ~6 D- n8 P( d: l6 M
' L# E" u' I4 ^$ t# s7 b6 {3 c

  ~8 p! ~; B  \电信员工那里确认过了,中国电信写号服务是这样的:如果机器ESN可以改,那就改机器的ESN,如果不能更改,那就读出机器的ESN写入电信系统,这是允许的。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 19:30 | 显示全部楼层
MDN/MSID   谁能告诉我是什么?怎么和IMSI对应起来?6 }' v( v0 Z* i+ B' [) O* F

7 n* C+ [4 K3 ^* ^; U0 G我发现pre里可以改MDN/MSID的..
回复 支持 反对

使用道具 举报

发表于 2009-6-23 19:52 | 显示全部楼层
原帖由 warii 于 2009-6-23 17:13 发表 ! v' z; O& f! I2 P, g, u; A" ]" I8 Z
改esn很难看出来嘛,大家格式都一样的。而一个明显不是自家的单独imsi段就跟庙后面的旗杆一样突兀嘛
' f! j9 [& J: ~+ f$ m4 m

5 i2 T, A- U/ o2 P+ F 用户的数据量太大了,一般没人不会去翻imsi列表的吧?如果正好翻到你,只能说你运气太好了!当然了如果是电信要查这东西,也不可能用肉眼去看的吧?应该是有另外一套数据库,比较一下就出来了。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 19:53 | 显示全部楼层
原帖由 xstone 于 2009-6-23 19:15 发表
/ {3 _; f$ ?( T) U, {1 N/ K: ~# x9 n- s1 y

! v- ^- J: }' [1 J1 F
9 R( t7 J& A, h& Z0 ]电信员工那里确认过了,中国电信写号服务是这样的:如果机器ESN可以改,那就改机器的ESN,如果不能更改,那就读出机器的ESN写入电信系统,这是允许的。

5 a! l( @% h5 V* t8 p6 Y
6 Q7 r* p" _) ?# b5 u3 p这样最好,剩下的就是手编IMSI和AKEY了。不过这种服务也不是所有地方都开放的吧?
回复 支持 反对

使用道具 举报

发表于 2009-6-23 19:54 | 显示全部楼层
原帖由 rados 于 2009-6-23 19:30 发表
! }( r' }3 p& q0 J' a$ KMDN/MSID   谁能告诉我是什么?怎么和IMSI对应起来?
! e& z/ z: d6 ^$ t2 g' H0 P# t  }
- `4 [, s+ R2 d+ t) }" Y+ ?我发现pre里可以改MDN/MSID的..
, N% e! o3 o0 k9 \+ o  U& a

6 a# p7 V; v2 W) e0 {MSID=IMSI。% ?4 C* {4 s7 N) l( X
( U& j$ G7 h" E8 B
MDN的本来意义是手机的号码,不过在国内没有用。
回复 支持 反对

使用道具 举报

发表于 2009-6-23 20:00 | 显示全部楼层
那就简单啦
$ A! r7 l' v% ?4 M0 }( q
! L! H1 L/ h. c6 m  U, h0 A- C如果知道msl,可以直接手编改 IMSI和akey的,ESN到局端改改就行了,呵呵
' x7 `  p/ I, N2 e: |% d! w
+ H$ b$ w0 P0 ?9 z. W剩下pre上的查到的SID 15904    NID 58883这两个值不知道怎么搞
回复 支持 反对

使用道具 举报

发表于 2009-6-23 23:30 | 显示全部楼层
原帖由 qinray 于 2009-6-22 22:30 发表 : ^# Q! U4 \  a; s+ j! w, }
IMSI - 实际上只是用户识别码, 其对应一个叫MDN(Mobile Directory Number)的用户个人号码, 这个号码才是我们真正的电话号码, IMSI和MDN的对应关系存储在HLR数据中. 理论上是可以通过更改IMSI来实现的, 只要新的IMSI是 ...

) A# {$ N  z+ E. G; y. I# J2 m. d
有些地区的号码就是直接用mdn当手机号的吧 比如+8860935xxxxxx
回复 支持 反对

使用道具 举报

发表于 2009-6-23 23:58 | 显示全部楼层
关注此贴.都是技术狂人啊.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2025-3-31 13:03 , Processed in 0.362310 second(s), 16 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表