当无线传递tmsi的东东(东东这个字我好像用过~但我想的是模拟GSM验证的无线接口)
收到手机发出自己的IMSI时~就自行启动自己的GSM模组, 取得TMSI~把TMSI通过微型天线转给SIM卡
但这时手机已经OUT了~如SH906I可以长按C, 用TMSI重新取得信号
如没有这功能就要重启了
问题来了~这么费功夫还是要手动~还是我的模拟GSM验证比较好
就是东东收到手机的指定的假IMSI在大气中发送, 自己就启动自己的GSM模组, 取得TMSI
然后模拟基台, 把TMSI发给手机
但是这么费功夫, 要是算不出KI的话又没行了