J jimmygaga 手机玩家 2008-02-29 447 0 16 2008-11-29 #23 引用第13楼blaucek于2008-11-29 17:23发表的 : 太专业,不懂,不知道什么是APN 那就没有一点办法解决卡解日本手机的软件使用问题吗? 点击展开... apn就是接入点比如cmwap cmnet这些的设置数据
引用第13楼blaucek于2008-11-29 17:23发表的 : 太专业,不懂,不知道什么是APN 那就没有一点办法解决卡解日本手机的软件使用问题吗? 点击展开... apn就是接入点比如cmwap cmnet这些的设置数据
噶 噶仔 普通会员 2008-09-02 128 0 0 2008-11-29 #24 我想理论上应该是这样,机器本身并没有所有的程序,我们就叫缺省部分是KEY吧 这个KEY虽然在UIM里面不是起到决定性的启动验证,也许就是隐藏在某一部分里面的一小段数据 不过我们上网就必须使用这个KEY来组合程序,才能领到网络机制运作 就是类似于"软锁"之类的原理吧``````
我想理论上应该是这样,机器本身并没有所有的程序,我们就叫缺省部分是KEY吧 这个KEY虽然在UIM里面不是起到决定性的启动验证,也许就是隐藏在某一部分里面的一小段数据 不过我们上网就必须使用这个KEY来组合程序,才能领到网络机制运作 就是类似于"软锁"之类的原理吧``````
C ccasd 普通会员 2008-01-08 272 0 0 2008-11-30 #27 关键:即使用sb卡把java(uc、opera一类)装进去。。。但是。。换卡的话就因为使用者异动把这个java锁掉~~~。。。只能用自己的卡。。。
M master1 游客 2008-11-30 #28 引用第26楼ccasd于2008-11-30 13:01发表的 : 关键:即使用sb卡把java(uc、opera一类)装进去。。。但是。。换卡的话就因为使用者异动把这个java锁掉~~~。。。只能用自己的卡。。。 点击展开... 多媒体解锁时,会用sb卡在上网 请问这是用的是什么imsi? 解了锁再换中国卡,imsi不是改变了吗? 为什么不会因换sim上锁~~? 可不可以用相同原理来安装java?
引用第26楼ccasd于2008-11-30 13:01发表的 : 关键:即使用sb卡把java(uc、opera一类)装进去。。。但是。。换卡的话就因为使用者异动把这个java锁掉~~~。。。只能用自己的卡。。。 点击展开... 多媒体解锁时,会用sb卡在上网 请问这是用的是什么imsi? 解了锁再换中国卡,imsi不是改变了吗? 为什么不会因换sim上锁~~? 可不可以用相同原理来安装java?
M master1 游客 2008-11-30 #29 其实我很想知道多媒体锁的原理~ 我估计是 先读中国卡的imsi 转为混合写在卡贴中 和sb卡一起放在手机里,用tmsi上网, 解锁 再把中国卡和卡贴一起放在手机里 由头到尾都是在用那个混合了的中国卡imsi 如果用相同方法 先读中国卡的imsi 转为混合写在卡贴中 和sb卡一起放在手机里,用tmsi上网, 下载java 再把中国卡和卡贴一起放在手机里 由头到尾都是在用那个混合了的中国卡imsi 所以java都有效~ 请问我有错吗??
其实我很想知道多媒体锁的原理~ 我估计是 先读中国卡的imsi 转为混合写在卡贴中 和sb卡一起放在手机里,用tmsi上网, 解锁 再把中国卡和卡贴一起放在手机里 由头到尾都是在用那个混合了的中国卡imsi 如果用相同方法 先读中国卡的imsi 转为混合写在卡贴中 和sb卡一起放在手机里,用tmsi上网, 下载java 再把中国卡和卡贴一起放在手机里 由头到尾都是在用那个混合了的中国卡imsi 所以java都有效~ 请问我有错吗??
怪 怪物甲 普通会员 2005-08-01 16,510 0 0 2008-11-30 #30 引用第12楼master1于2008-11-29 17:18发表的 : 我估是~~ ....... 点击展开... 你这么说 还算有些靠谱 正常情况下 国际漫游状态的GPRS使用,不需要进行任何额外修改,只需要你保持国内正常的GPRS上网设定就可以了。 就好像你去香港漫游上网,你用国内的设定就可以了 同理,日本人过来漫游,用的上网设定也无需做任何修改,就可以上网的 现在的关键是你上网的时候发出的IMSI和APN根本就无法匹配的 用卡贴,无法解决APN的问题。 如果大家都用同一个日本手机的IMSI上网,最终只有一个人可以正常上网用的。其中的难度不是一点点了。
引用第12楼master1于2008-11-29 17:18发表的 : 我估是~~ ....... 点击展开... 你这么说 还算有些靠谱 正常情况下 国际漫游状态的GPRS使用,不需要进行任何额外修改,只需要你保持国内正常的GPRS上网设定就可以了。 就好像你去香港漫游上网,你用国内的设定就可以了 同理,日本人过来漫游,用的上网设定也无需做任何修改,就可以上网的 现在的关键是你上网的时候发出的IMSI和APN根本就无法匹配的 用卡贴,无法解决APN的问题。 如果大家都用同一个日本手机的IMSI上网,最终只有一个人可以正常上网用的。其中的难度不是一点点了。
M master1 游客 2008-11-30 #31 引用第29楼怪物甲于2008-11-30 13:27发表的 : 你这么说 还算有些靠谱 正常情况下 国际漫游状态的GPRS使用,不需要进行任何额外修改,只需要你保持国内正常的GPRS上网设定就可以了。 就好像你去香港漫游上网,你用国内的设定就可以了 同理,日本人过来漫游,用的上网设定也无需做任何修改,就可以上网的 ....... 点击展开... 对不起~我在说能不能用java来改apn
引用第29楼怪物甲于2008-11-30 13:27发表的 : 你这么说 还算有些靠谱 正常情况下 国际漫游状态的GPRS使用,不需要进行任何额外修改,只需要你保持国内正常的GPRS上网设定就可以了。 就好像你去香港漫游上网,你用国内的设定就可以了 同理,日本人过来漫游,用的上网设定也无需做任何修改,就可以上网的 ....... 点击展开... 对不起~我在说能不能用java来改apn
M master1 游客 2008-11-30 #33 引用第31楼blaucek于2008-11-30 13:34发表的 : [s:107] 到底有没有希望,我越来越糊涂了 点击展开... 首先,日机能不能用opera mini? opera mini能不能设定apn?(我没用过) 如果日机能用opera mini,opera mini又能设定apn 这样就有可能破解
引用第31楼blaucek于2008-11-30 13:34发表的 : [s:107] 到底有没有希望,我越来越糊涂了 点击展开... 首先,日机能不能用opera mini? opera mini能不能设定apn?(我没用过) 如果日机能用opera mini,opera mini又能设定apn 这样就有可能破解
M master1 游客 2008-11-30 #34 (1)激活过程 ①MS向新SGSN发送激活请求消息,消息中包括P-TMSI+旧的RAI(没有可用的P-TMSI时用IMSI)、CKSN、激活类型(只激活GPRS、IMSI已被激活的情况下激活GPRS、GPRS/IMSI联合激活三者之一)、DRX参数、旧P-TMSI签名。 ②新SGSN向旧SGSN发送身份认证请求消息(P-TMSI、旧RAI、旧P-TMSI签名),以获取MS的IMSI。旧SGSN回送认证响应消息(IMSI,鉴权三参数组),如果旧SGSN不能认证MS,将回送相应的出错原因。 ③如果新、旧SGSN都无法认证MS,那么新SGSN将向MS发送认证请求消息(认证类型=IMSI), MS回送响应消息(IMSI)。 ④MS、新SGSN、HLR之间进行保密鉴权。 ⑤MS、新SGSN、EIR之间进行IMEI检查。 ⑥如果是初次激活或者再次激活时SGSN编号已改变(比较上次而言),SGSN要通知HLR。由新 SGSN向HLR发送位置更新消息(SGSN编号、SGSN地址、IMSI);HLR向旧SGSN发送位置消除消息 (IMSI,消除类型);旧SGSN应答(IMSI);HLR向新SGSN发送插入用户数据消息(IMSI,GPRS用户数据);新SGSN检查MS在新RA的合法性,如果MS是局部受限用户而不允许在新RA激活,则新SGSN向HLR返回应答(IMSI,SGSN区域受限),拒绝激活请求。如果是其他原因不允许激活,则返回HLR的是应答(IMSI,原因)。如果MS经检查合法,则返回应答(IMSI);HLR向新 SGSN回送位置更新应答。 ⑦如果第①点中的激活类型为后两者(IMSI已被激活的情况下激活GPRS、GPRS/IMSI 联合激活),当SGSN与MSC/VLR之间的Gs接口存在时,要更新VLR。VLR的编号从RA获取。新SGSN向新MSC/VLR发送位置更新请求消息(新LAI、IMSI、SGSN编号,位置更新类型);新VLR向HLR请求位置更新(IMSI,新VLR);HLR通知旧VLR消除位置信息 (IMSI);旧VLR对HLR应答(IMSI); HLR向新MSC/VLR发送插入用户数据消息(IMSI,GSM用户数据);新VLR应答HLR(IMSI)。这时新MSC/VLR向新 SGSN发送位置更新接受的响应(VLRTMSI)。 ⑧新SGSN向MS发送激活接受消息(P-TMSI,VLRTMSI,P-TMSI签名)。 ⑨MS向新SGSN回送激活完成消息(P-TMSI,VLRTMSI)。 ⑩新SGSN向新MSC/VLR发送TMSI再分配完成消息(VLRTMSI)。 (2)位置管理过程 MS 将接收到的CI、RAI与其存储的CI、RAI进行比较,如发现不同,则要发起位置更新请求。当MS处于准备状态时,CI改变时要发起小区更新请求。当 MS处于守侯状态时,它只能发起RA更新请求,而在同一RA内CI改变时,不能发起更新请求。RA更新分为SGSN内部RA更新与SGSN之间的RA更新两种。这里介绍较为复杂的SGSN之间的RA更新。 ①MS向新SGSN请求RA更新(旧RAI,旧P-TMSI签名,更新类型)。 ②新SGSN向旧SGSN发送获取MS的MM和PDP信息的请求(旧RAI,TLLI,旧P-TMSI签名,新 SGSN 地址),旧SGSN响应。 ③MS、新SGSN、HLR之间进行安全保密验证。 ④新SGSN通知旧SGSN已经准备好接收被激活的PDP信息。 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 跟据以上资料~~最怕就是imei的认证问题~~如果有非法gprs模组,是可以改imei就好了
(1)激活过程 ①MS向新SGSN发送激活请求消息,消息中包括P-TMSI+旧的RAI(没有可用的P-TMSI时用IMSI)、CKSN、激活类型(只激活GPRS、IMSI已被激活的情况下激活GPRS、GPRS/IMSI联合激活三者之一)、DRX参数、旧P-TMSI签名。 ②新SGSN向旧SGSN发送身份认证请求消息(P-TMSI、旧RAI、旧P-TMSI签名),以获取MS的IMSI。旧SGSN回送认证响应消息(IMSI,鉴权三参数组),如果旧SGSN不能认证MS,将回送相应的出错原因。 ③如果新、旧SGSN都无法认证MS,那么新SGSN将向MS发送认证请求消息(认证类型=IMSI), MS回送响应消息(IMSI)。 ④MS、新SGSN、HLR之间进行保密鉴权。 ⑤MS、新SGSN、EIR之间进行IMEI检查。 ⑥如果是初次激活或者再次激活时SGSN编号已改变(比较上次而言),SGSN要通知HLR。由新 SGSN向HLR发送位置更新消息(SGSN编号、SGSN地址、IMSI);HLR向旧SGSN发送位置消除消息 (IMSI,消除类型);旧SGSN应答(IMSI);HLR向新SGSN发送插入用户数据消息(IMSI,GPRS用户数据);新SGSN检查MS在新RA的合法性,如果MS是局部受限用户而不允许在新RA激活,则新SGSN向HLR返回应答(IMSI,SGSN区域受限),拒绝激活请求。如果是其他原因不允许激活,则返回HLR的是应答(IMSI,原因)。如果MS经检查合法,则返回应答(IMSI);HLR向新 SGSN回送位置更新应答。 ⑦如果第①点中的激活类型为后两者(IMSI已被激活的情况下激活GPRS、GPRS/IMSI 联合激活),当SGSN与MSC/VLR之间的Gs接口存在时,要更新VLR。VLR的编号从RA获取。新SGSN向新MSC/VLR发送位置更新请求消息(新LAI、IMSI、SGSN编号,位置更新类型);新VLR向HLR请求位置更新(IMSI,新VLR);HLR通知旧VLR消除位置信息 (IMSI);旧VLR对HLR应答(IMSI); HLR向新MSC/VLR发送插入用户数据消息(IMSI,GSM用户数据);新VLR应答HLR(IMSI)。这时新MSC/VLR向新 SGSN发送位置更新接受的响应(VLRTMSI)。 ⑧新SGSN向MS发送激活接受消息(P-TMSI,VLRTMSI,P-TMSI签名)。 ⑨MS向新SGSN回送激活完成消息(P-TMSI,VLRTMSI)。 ⑩新SGSN向新MSC/VLR发送TMSI再分配完成消息(VLRTMSI)。 (2)位置管理过程 MS 将接收到的CI、RAI与其存储的CI、RAI进行比较,如发现不同,则要发起位置更新请求。当MS处于准备状态时,CI改变时要发起小区更新请求。当 MS处于守侯状态时,它只能发起RA更新请求,而在同一RA内CI改变时,不能发起更新请求。RA更新分为SGSN内部RA更新与SGSN之间的RA更新两种。这里介绍较为复杂的SGSN之间的RA更新。 ①MS向新SGSN请求RA更新(旧RAI,旧P-TMSI签名,更新类型)。 ②新SGSN向旧SGSN发送获取MS的MM和PDP信息的请求(旧RAI,TLLI,旧P-TMSI签名,新 SGSN 地址),旧SGSN响应。 ③MS、新SGSN、HLR之间进行安全保密验证。 ④新SGSN通知旧SGSN已经准备好接收被激活的PDP信息。 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 跟据以上资料~~最怕就是imei的认证问题~~如果有非法gprs模组,是可以改imei就好了
M master1 游客 2008-11-30 #35 最简单的测试是~~~ 一个有sb有效卡的人~加上有中国卡imsi尾内容的卡贴,试试能不能上网 能的话再下载个java,换中国卡加卡贴 ,还能用java的话,才可以玩下去
怪 怪物甲 普通会员 2005-08-01 16,510 0 0 2008-11-30 #36 引用第34楼master1于2008-11-30 13:59发表的 : 最简单的测试是~~~ 一个有sb有效卡的人~加上有中国卡imsi尾内容的卡贴,试试能不能上网 能的话再下载个java,换中国卡加卡贴 ,还能用java的话,才可以玩下去 点击展开... 通常情况下是不行的,完成不了HLR那边的鉴权
引用第34楼master1于2008-11-30 13:59发表的 : 最简单的测试是~~~ 一个有sb有效卡的人~加上有中国卡imsi尾内容的卡贴,试试能不能上网 能的话再下载个java,换中国卡加卡贴 ,还能用java的话,才可以玩下去 点击展开... 通常情况下是不行的,完成不了HLR那边的鉴权
怪 怪物甲 普通会员 2005-08-01 16,510 0 0 2008-11-30 #37 引用第30楼master1于2008-11-30 13:28发表的 : 对不起~我在说能不能用java来改apn 点击展开... java软件,用下载方式载入机器的,通常都是直接读取本机原来的上网设定的。不会有多的接口来让你通过其他软件来设定。 不过这个首先就涉及到了手机原始的系统是否开放有这样一个后门渠道让你去走,而不仅仅是java软件的问题了
引用第30楼master1于2008-11-30 13:28发表的 : 对不起~我在说能不能用java来改apn 点击展开... java软件,用下载方式载入机器的,通常都是直接读取本机原来的上网设定的。不会有多的接口来让你通过其他软件来设定。 不过这个首先就涉及到了手机原始的系统是否开放有这样一个后门渠道让你去走,而不仅仅是java软件的问题了
F flyadser 普通会员 2008-03-13 458 0 0 2008-11-30 #39 嗯,用flash的代码不知道可以不可以达到类似的效果 的确,话说sb的os估计都没有给出相应的API吧? sb有developmer的网,谁上去看看? 去研究下它的sdk文档,SDK-JSCL