904终于完美使用非VDF卡打电话接电话收发短讯。如何突破tmsi?发力923sh更新1-2楼

ap100

普通会员
2006-10-07
269
0
0
我来问 phoneg 一个很疑惑的问题 ,LZ如果真的成功了,那也只有你们这些"专业技术人员"才能用啊......
[s:61] [s:61] [s:61]
 

phoneg

普通会员
2003-06-02
989
0
0
我在对gsm系统挑战,你说难度大不大?
我还不够专业。
具备条件的人较少。估计普及的希望不大。况且和一卡多号一样是否合法还不知道 [s:72] [s:72]
 

52703

普通会员
2006-11-21
152
0
0
我觉得,phoneg大哥.我想请问一个问题,可不可以从一张还没有欠费的USIM卡并且是通过全球漫游过来到中国在破解上找到什么突破,比如说是在机器里面还在插着那张可以用的USIM卡,用比较专业的测试仪器测试机器内部的网络锁数据或者是其他的数据~这样不知道理论上行不行的通 [s:61]
 

52703

普通会员
2006-11-21
152
0
0
哎,就是因为太喜欢904了,所以一直都没死心.还有中国电信原本打算最新开通TD-SCDMA,但是2008年估计是无法商业化,一拖在拖,现在估计是暂时先用WCDMA,WCDMA以后在中国都会有,包括CDMA2000,那如果这样的话,不知道904能不能认这个中国的WCDMA.
 

phoneg

普通会员
2003-06-02
989
0
0
引用第446楼527032007-05-10 21:53发表的:
我觉得,phoneg大哥.我想请问一个问题,可不可以从一张还没有欠费的USIM卡并且是通过全球漫游过来到中国在破解上找到什么突破,比如说是在机器里面还在插着那张可以用的USIM卡,用比较专业的测试仪器测试机器内部的网络锁数据或者是其他的数据~这样不知道理论上行不行的通 [s:61]
哇呼呼,,,终于有人关心到实际问题啦:)

加密数据的中间值一般都是没有什么价值的。没有算法不知道到底程序干了些什么。
我可以读到sim卡和机器交换的所有数据,但是
不知道什么是有效数据--就是不知道实际上这个锁检测的是哪几个字符。

除非可以直接把tmsi注入机器。也就是说关键在于db2020或者cid73
在机器运行程序的时候是否检测imsi的。或者是imsi号码是否参与了
检测程序的加密。
 

怪物甲

普通会员
2005-08-01
16,510
0
0
tmsi 是交换机临时分配的 完成一定的通信流程后 就会失效或者重新分配到新的了…………
 

52703

普通会员
2006-11-21
152
0
0
哦对了.phoneg大哥,既然可以读到sim卡和机器交换的所有数据,那你是否可以把这些数据把他们从新编写到我们中国的卡上,这样的话,不管是他DB2020还是CID73检测都以为是VODAFONG的卡,哎,不知道这样行不行,要是能找到是日本卡里面机器所需检测的数据就好了.这样用日本卡的数据检测,然后用我们的卡通话,我的意思也就是说差不多把一张完整的VODAFONG比较重要的数据编写到我们中国的卡上~~~大哥,我写作表达能力差,希望你能看的懂~ [s:71]
 

52703

普通会员
2006-11-21
152
0
0
phoneg大哥我还有一种设想,就是把一张USIM卡上的全部数据复制一张新卡,这样卡要可以写入的。然后在把中国SIM的重要数据写进去,用隐藏的方法,就是像电脑的隐藏文件夹一样的方法!不打开显示所有文件是看不到隐藏的文件的/.这个只是我的愚蠢想法.希望能给你一点突破~~期待中啊,大哥,我一直都在关注你,跟你帖~~ [s:70]
 

ap100

普通会员
2006-10-07
269
0
0
[s:87] [s:87] [s:87] 尽管我已不敢对904抱有一点希望,但我还是要说以前说过的一句话:为什么那些有相关技术知识的人员不进来说说话呢?有道是众人拾柴火焰高嘛.再次向phoneg致于嵩高的敬意! [s:87] [s:87] [s:87]
 

ap100

普通会员
2006-10-07
269
0
0
香港不是有个谢利记吗?他刷V903的经验我们真的要好好借鉴啊!phoneg,加油,我为你喝彩 !!! [s:87] [s:87] [s:87]
 

phoneg

普通会员
2003-06-02
989
0
0
引用第450楼527032007-05-12 09:57发表的:
哦对了.phoneg大哥,既然可以读到sim卡和机器交换的所有数据,那你是否可以把这些数据把他们从新编写到我们中国的卡上,这样的话,不管是他DB2020还是CID73检测都以为是VODAFONG的卡,哎,不知道这样行不行,要是能找到是日本卡里面机器所需检测的数据就好了.这样用日本卡的数据检测,然后用我们的卡通话,我的意思也就是说差不多把一张完整的VODAFONG比较重要的数据编写到我们中国的卡上~~~大哥,我写作表达能力差,希望你能看的懂~ [s:71]

问题是:机器注册网络用的imsi要能改变才行。
vdf的imsi和移动联通的都是不一样的。
要么让机器不检测imsi(就是破网络锁啦,当然没有锁的就读一下imsi发给基站,
但是机器不用这个来限制功能)
要么让基站不检测imsi
没有imsi移动电话基本不能使用了,因为目前的基站设备都是通过imsi
和key来鉴别合法用户的


我的策略是--狸猫换太子
清楚?
 

max-418

普通会员
2006-07-09
1,163
0
0
那么怎么样才能在进菜单以后给基站发送imsi和key?
是否能用软件来实现?
对了。USIM现在还读不出来对吗?
 

昌仔

普通会员
2006-12-18
227
0
0
我的策略是--狸猫换太子
偷换imsi是我的对策--机器开机的时候检测imsi。
我们给机器一个vdf的imsi那么就可以进入菜单了
注册网络的时候发给基站一个移动的imsi,那么移动就
认为卡是合法用户,就可以打电话了。
另外key的问题已经解决了。


就是現在的問題就是想辦法讓一張卡可以發送兩個imsi碼對嗎?一個給vdf的,用于開機進入菜單,另外一個給國內的基站,用于實現通話
 

52703

普通会员
2006-11-21
152
0
0
那大哥,如果是这样的话,要需要什么软件或者什么工具可以让一张卡发2的号?好期待啊~~~我也觉得,如果是按你这样的方法的话就可以用904打电话了.
 

phoneg

普通会员
2003-06-02
989
0
0
usim按照目前的能力还没有能够读取加密内容的,cdma也是。
只有simv1。2以前的版本可以读到key
 

sky-yan

普通会员
2005-11-08
27
0
0
也就按目前来说```已经有很大的突破了```距离目标也很接近了! [s:71]