请大鹏兄在百忙之中帮我做个卡贴的测试,谢谢!!

wpt2001

普通会员
2008-05-06
31
0
0
我不太清楚卡贴的具体工作流程,也不会写卡贴程序。所以只说一下我的想法,希望大鹏兄在百忙之中拿出一点时间帮我试验一下,如果你以前做过类似的试验,可否把结果告诉我,谢谢

这个想法是针对DOCOMO手机的,具体想法如下:

1、可否在卡贴程序中加一个时间倒记时程序。就是当卡贴通电工作起开始倒记时,初步想法是设定为5分钟倒记时,当记时结束后,卡贴中用于欺骗DOCOMO手机程序停止,而此时的卡贴只是充当一个手机与SIM卡之间的导线作用。具体是在卡贴中另写一个转接程序,还是卡贴能自动变成导线板,我就不太清楚了,还请大鹏兄来测试。这样做的结果上理论有两个(前题是卡贴能实现我所说的功能):

A、当记时结束卡贴程序失效后,手机提示“请插入USIM卡”。证明我的想法是不正确的,结束测试(失败)

B、手机保持正常(即没有提示请插入USIM卡)。进入到测试2

2、使用手机中的照像、看电影、游戏等各项操作。论理上结果还有两个:

A、手机提示:“请插入USIM卡”。证明手机在使用中还要验证SIM的有效性,我的想法还不正确,结束测试。(失败)

B、手机保持正常(即没有提示请插入USIM卡)。进入到测试3

3、也是最重要的一项测试,将1、2测试都通过的手机(当然是包括卡贴的)拿到必OUT的区域进行测试。(这里的OUT不是指信号弱或没信号造成的,而是跨越基站等使SIM卡中的TMSI号失效而造成的OUT)。这样做理论结果有三个(不是两个了):

A、手机提示OUT。证明DOCOMO的手机只有在开机时读一次SIM卡,而且在关机之前都不再进行读SIM的操作。测试结束(失败)

B、手机提示:“请插入USIM卡”,证明在TMSI失效后,手机还是会重读SIM卡的,只不过读卡时还要再验证一次SIM卡的有效性。测试结束(失败)。

C、手机保持正常。证明我的想法正确,手机在TMSI失效后还会再读一次SIM,将IMSI发到基站进行验证,从而获得新的TMSI,而且第二次读卡时手机不再验证卡的有效性。测试结束(成功)。

我也希望我的想法正确,但无论什么结果我都能接受,至少证明我为此努力过了,但因我自己对卡贴是个门外汉,所以还得请大鹏兄帮助。当然前题是大鹏兄愿意帮忙,而且卡贴能实现程序停止的功能,否则我上面所说的设想就全部没用了。

还望大鹏兄帮忙,谢谢
 

cnsimcard

普通会员
2007-12-26
1,274
0
0
现在看完了,其实你说的测试我早已经做过了,当时是这样测试的

第一次的imsi修改为docomo认可的08 09 10 10或08 49 04 01开头,后面的imsi全部用原卡的imsi--国内的是08 49 06 10(或00或20具体看卡),手机正常............

这也证明了docomo手机保存了第一次的imsi一直使用
 

wpt2001

普通会员
2008-05-06
31
0
0
也就是说当TMSI失效后,手机也不会再读一次SIM卡了。直到关机?????
 

wpt2001

普通会员
2008-05-06
31
0
0
对了,大鹏兄接着问一句,你做的那个测试最终的结果是什么?还是OUT了?
 

cnsimcard

普通会员
2007-12-26
1,274
0
0
是的,不会再读

之后会用tmsi登陆的,如果tmsi已经失效,那就登陆不上,显示out
 

phoneg

普通会员
2003-06-02
989
0
0
引用第6楼cnsimcard于2008-09-04 23:13发表的 :
是的,不会再读

之后会用tmsi登陆的,如果tmsi已经失效,那就登陆不上,显示out
本着怀疑一切的,再次郑重的问一声:真的在任何情况下机器都不会再读卡上的imsi么?也许我们在这里就错了。请指教。
其实这个问题我们很早就讨论过了,我不过是狗尾续貂罢了。
也许大家真的都错了
 

beebecn1

普通会员
2008-05-05
94
0
0
引用第8楼周杰倫于2008-09-06 21:35发表的 :
那SoftBank的機器呢?
SB从923开始全面使用这种一次读取IMSI的方式

其实以前那种用卡贴不会out的手机,卡贴只不过是第一次发送给手机的是USIM的IMSI,手机认为是合法卡,就打开大门,不再验证,而登陆网络的时候又从SIM卡读取IMSI,这次卡贴发送的是SIM卡的真实IMSI,所以就不会out了(除非没信号)

iPhone卡贴的原理就是这样

但iPhone到1.1.3固件的时候,将通讯固件版本也升级到4.03_13G,就用了Docomo这种一次性读取IMSI到寄存器,进行SIM卡验证并给以后调用的方式
所以那个时候开始,卡贴就不行了,因为骗的过SIM卡验证就骗不过基站验证
 

phoneg

普通会员
2003-06-02
989
0
0
引用第10楼beebecn1于2008-10-10 02:30发表的 :

SB从923开始全面使用这种一次读取IMSI的方式

其实以前那种用卡贴不会out的手机,卡贴只不过是第一次发送给手机的是USIM的IMSI,手机认为是合法卡,就打开大门,不再验证,而登陆网络的时候又从SIM卡读取IMSI,这次卡贴发送的是SIM卡的真实IMSI,所以就不会out了(除非没信号)

.......



那么岂不是现在很多3g的iphone都是不能破解的版本了???请大家指教一下啦我是iphone的白痴