关于DOCOMO手机的TMSI,IMSI认证的一点小想法

wpt2001

普通会员
2008-05-06
31
0
0
在网上找了很久,看了很贴子,最后有了这么一个想法,但不知道是否有帮助,写出来供大家讨论~~~~

905i系列在开机是只会在验证SIM卡是否是有效的DOCOMO卡时读取一次IMSI,而后就不再读卡了,而是直接将验证时读到的IMSI发送到基站去认证,这样的结果只能是OUT,因为DOCOMO/GSM的IMSI不是合法用户.

但为什么我们又能用呢?原因是在这之前我们通过一般手机让SIM卡中获得了一个有效的TMSI,而DOCOMO手机在读卡时将卡贴或877卡中的DOCOMO的IMSI和SIM卡中的TMSI同时都读到手机中了(应该是这样的吧,不能是基站和SIM卡直接联系吧,那样的话还用手机做什么,这是个人想法,不知道是不是这样,所以大家不要骂我),虽然IMSI验证后无效,但TMSI是有效的,所以我们还可以使用DOCOMO的手机.但有一点,TMSI是会失效的,失效后或即将失效时基站会要求重新验证IMSI,从而给手机发送新的TMSI.

我现在想的问题就出在重新验证IMSI上

首先,基站要求手机重新验证IMSI时,手机是将开机时获得的IMSI直接发送给基站呢?还是重新读一次 卡,重新获取一次IMSI?

如果是直接把手机中的IMSI发送给基站,那一定会OUT,就不再去想了

但如果是重新读SIM卡,是否要重新验证一下SIM卡的有效性呢?也就是卡是不是DOCOMO的卡呢?

如果要重新验证,那也不用再想了

但如果不需要重新验证卡的有效性,而是直接读卡呢?那样的话,是否可以设置一个程序,让卡贴或877卡在开机第一次手机验证时,给手机发送的是DOCOMO的IMSI,而我们用TMSI来打电话,而当基站再次要求验证IMSI重新分配TMSI时,卡贴送给手机的是SIM卡的真实IMSI,那样的话不就可能正式的在基站得到认证了吗?从而解决DOCOMO信号不好的问题!

这只是我这个小白的一个小小的想法,可能高手早就想到这个问题了,但我还是想说说,看这样是否对信号稳定有帮助.!!!
 

coolcatlin

普通会员
2008-03-17
189
0
0
如果SIM卡发送真实IMSI给手机,那么结果是手机不认SIM卡,这也是要把我们的IMSI改成日本的IMSI的原因


现在欺骗手机认为我们的卡是日本的只是第1步,最终的办法是让手机认为SIM卡是DOCOMO的
 

wpt2001

普通会员
2008-05-06
31
0
0
开机第一次是这样,那如果TMSI失效后呢?那还会不会再验证SIM卡呢?
 

single1982

普通会员
2008-06-26
7
0
0
據我之前在別的論壇看到的說法是,手機只會在基站要求IMSI的同時,去認證IMSI,這個問題我之前也思考過,如果手機的行為是我在別的論壇看到的那個做法,那基本上是無解了,因為不可能讓手機同時讀到兩種不同的IMSI,除非從手機內部的線路動手腳,在IMSI傳送到手機認證的那條線路上做些改動,將IMSI攔截然後換成DOCOMO的,或是有辦法修改手機的軟體讓讀到的數值變成DOCOMO的IMSI,這樣才有可能完美破解,不過要走到這一步,還很遙遠。
以上是小弟的一點淺見,若有說錯請更正。
 

join883

普通会员
2008-02-07
133
0
0
手机内部空间有限,我认为不能随意加元件或更改线路,所以觉得硬改的可能很低
在软件上做手脚是最完美的方法,但是那个认证是固化在元件上的话就无办法了

总结以上结论,还是等~
 

soxety

普通会员
2008-05-09
38
0
0
引用第7楼jimmygaga于2008-07-26 18:04发表的 :
DOCOMO的漫游到CMCC绝对不OUT..
foma的东西拿到中国来能有信号吗?这个不就是905加上gsm海外漫游的原因吗
 

l1715s

普通会员
2005-12-05
59
0
0
小白~~~换个角度~~既然是硬件~~那么可不可以把国内的~~夏普~~的GSM模块换到~~~日机上去呢~~