跳至主要内容

BlackBerry CDMA 烧号总结及

好了,距离我研究烧号已经半月了,说点心里话身心很累,当然这当中还有我们的Blackberry OS 5.0 浪费了我一点点精力,总得来说要想烧号或者想要直接从奸商那里买号的兄弟,要仔细看我下面总结的东西,这不是玩笑。

 

1 要想烧号,特别是要想在Blackberry上烧号,要选择特定的手机。分为两类,如下:

 

1)   可以写ESN类:7103e,8130,8330,8830 。 可写ESN意味着,你可以从别奸商那里买一套CDMA2000的号码,包括手机号、IMSI,ESN,A-key)。

2)   不可写ESN类:72509530。如果你是这种手机,希望你也能研究出一种能写号的方法来,或许是我们大家的写号方法不对。持有这种手机的朋友,需要将你的ESN告诉电信机房的人,让人把机房的ESN改成你的,然后再算出A-key,写入手机。因此遇到这两种手机就没有必要买一套的手机号相关的ESN,IMSI,A-key了,因为这些都是可变的了…..在与奸商交易的时候要让奸商在电信机房给你改好ESN

3)   不写ESN,直接关鉴权!此方法有安全漏洞,当然可行是确实可行的,只是会让别人也烧成你的号码和IMSI等等,造成盗打电话。(有朋友说过,同一个号码在相差不到5分钟里打出两次电话一次在深圳,一次在株洲,有可能就是这个原因~~~)。关鉴权,需要你电信的人在机房操作,也可以找电信的奸商来完成

2需要什么软件

 

要揽瓷器必需金刚钻,在你烧号前请准备好一要USB线,刷机时会断线那种尽量不要用了。然后准备好CDMA workshop 3.3.5 (官方网站下载,只能试用30天),当然你也可下载CDMA workshop 2.7 crack 破解版,有的手机在CDMA workshop 2.7不能正常读写,因此需要高版本,比如我自己的7250。还需要有CDMA Universal 3.1.4 或者unicdma (两都其实不一样,如果前者不行就用后者),最后需要 QPST2.7 备用的需要QXDM3.9.19,比如需要替换同PRL文件就有可能需要用到QXDM。最后的文件编辑需要用到winHex或者是UltraEdit32,这个很容易得到。

 

3 烧号的时候,首先你要安装好你的DM(也就是桌面管理器)的相应版本,高版本并不一定是最好的,与系统OS版本一致的DM有时候会是最佳,但是不必为了烧一个号一上来就把DM4.7降到4.2,先用高版本说不定也行的,我这里说的原因是万一你下面的操作不成功,就试用低版本的。

 

1)   接上你BB,然后打开Blackberry 设备管理器,把这个设备管器最小化就OK(网上有的人说要打开DM,其实跟这个结果是一样的,^_^)。记住,只有开着这个设备管理器或者桌面管理器,才能使用你的Windows识别出BB所连接的com口,以后所有的操作都是要用com来的。

2)   在桌面上我的电脑点右键,点属性,然后找到设备的标签(tab,打开电脑的设备管理器(告诉你一个更快的打开办法,按你键盘上的windows+R,打开运行,在里面输入devmgmt.msc)。

寻找一个子项“端口(COMLPT)”点开,可以看到有两项RIM的端口,记住就行了,比如我的是COM3,COM4。然后,一般情况下,你的BB此时应该是使用的就是两个COM中数值较大的一个(比如我的就是COM4)跟电脑连接着呢。

3)   接下来的工作要确认你的CDMA的手编能不能用,这一次要用手机咯。 打开你的黑莓,USB不必拨掉! 在拨号界面里输入 ##000000 然后拨号或者回车看看能不能进手编模式。在这里如果是用Sprint的兄弟可能会进不了,不怕担心有办法解决,如果大家进不了手编模式,请看下面这个方法,方法的提供是由maxpda1007兄弟(习惯上称他为62,很多东西都从他那里学到的。)我这里只是转一下。

由于运营商不希望用户改自己的手机号或者其他一些信息会导致部分玩家的手编模式进不去,或者你的手机曾被人拿来用QPST烧号中途造成手编模式进不去。请注意,手编模式只是我们玩家自己起的小字,人家的成人名字叫SPC,自己一定不要乱改SPC的的密码,默认就是##000000 。这里教你进不了的解决方法

1)   方法一:

第一步,运行桌面管理软件DM
第二步,运行CDMA WORKSHOP 3.3.5试用版的,虽然限制了很多,不过MAXpda论坛上的老大1007还能将其巧妙试用!具体介绍一下!怎么用的!嘿嘿!
1.
运行CDMA WORKSHOP 3.3.5DEMO,设置号端口号!我的是COM4,这个系统硬件设备里能看到!
2.
MAIN页上,点CONNECT(连接),然后是左边的read,看看左边是不是你手机的信息了?
3.
进入terminal页面,在command编辑框里输入41 FF FF 30 30 30 30 send
4.
进入SECURITY,页面,右下角有个SPC组,接下来在里面操作。在defaultnv_read)下有个小按钮,点一下,右边会右变化,变成两个编辑框,左边选“on ”右边输入0000,点write.会提示成功之类的话
5.
再点那个小按钮将编辑框变回一个,上面的下拉框选择“universal ram methond”,在下边的编辑框里输入000000,点spc--->write,看看是不是提示“spc 已经改变了?好了大功告成!
##000000,试一下,是不是能进手编了!

2)    http://www.mygsmfriends.com/smart-phones-pda-palm-organizers-f231/blackberry-spc-msl-prl-guide-updated-t1781.htm

这是老外的一个方法,也挺实用的。

经过上面的,方法你的BBSPC应该已经改成了00000了,接下来回到你的电脑上,开始用软件连你的手机进行读取ESN的准备工作,在这里我用的是UniCDMA的软件,当然使用CDMA Universal 3.1.4 也是一样的。

 

4 ESN并写号,这一步我也是在前人基础上完成的,详细可以看dihpda上的我是春天兄弟的blog : http://blog.sina.com.cn/s/blog_5f85009d0100ch7g.html  仔细读,用心读,你就能把所有能写的ESN全都写好。

 

5 有一点点东西需要细细地解释给大家听,别说我屁话多,是真的麻烦有必要跟大家说一下。

1) 手机里需要写入什么?

最后手机里需要写入你手机号、你的ESN、还有A-key*注),IMSI应该是知道的。为什么这个A-key要加一个*呢,这是由于,你从奸商或者电信那里拿到的A-key是爸爸级别的,这个A-key身高只有10个字符左右(我也记不清是10多少了),然后你需要用这A-Key与你的ESN进行运算,最后得出一个26位长度的A-key(*)儿子。。。。。然后在你的手机的SPC界面里把这个儿子给写进去就行了。能理解了不?

2)   我需要从奸商或者电信的人那里得到什么?

UIM卡一张,卡号、ESN号、IMSIa-key,如果你的是8*30系列那就直接写号吧,如果是9530那就让奸商或者电信的人在机房里把ESN改成跟你手机上一样的,此时你需要用工具计算一下A-key然后直接写就可以了。

3) 为什么你不提关鉴权的方法?

很简单,我不提倡关鉴权,尽管你可以说你能保密,不让人知道你的ESN,IMSI,还是相信我的话,动手写A-key吧,当然关鉴权以后来烧号,是最简单的了。。。。安全系数低的活总是麻烦少,可惜死得人也多。

4) 我写号之后重刷了ROM会不会还愿?

这个不必担心 ,写的东西是在固件中的,处于JVM底层,不会影响的。最近看到群里有人说写好的ESN会变回去,还没想明白为什么会这样,应该是另有原因。理论上是不会变回去的。

5) 我写好CDMA之后,不能中文短信怎么办?

这个呢,我和62说了很久很久,也有兄弟在getjar.com上找了一个可以收发中文的java版的软件。但是有很多人会说,我的9530GSM是可以中文收发的,为什么CDMA就不行了,这个我的理解是GSM的时候使用的8-bit来发短信而CDMA的时候则只使用7-bit来发了,导致了乱码的产生,虽然大家都想说能不能把GSM里的SMS Message模块想办法让CDMASFI也能调用?理论上可能实现,可是实际上由于RIM的系统启动的时候就好像进行了加密解密校验,根本没办法分析SFI文件的调用机制,连最基本的BootLoader都解析不出来。。。。。先暂时就这么用着吧,也号召一下大家有懂汇编的一起参与进来,虽然RIMOS很安全但还是要试试能没有办法,能否为广大的CDMA兄弟想解决这难题。

6) 你是怎么学到这么多的CDMA烧号知识的?

你可以访问www.diypda.com 或者 www.tianyifans.com 另有专门的黑莓群 相关的资源在这里都可以找到(重要的是人都很好,特别表扬一“我是春天”和“62”两位热心的大大):

 

天翼玩家I-黑莓CDMA     72801249

8330                  83758454

8830                  83898311

9530/9630             83760152


Sent from 上海市, 中国

此博客中的热门博文

使用StrongSwan搭建 IKEv1 IKEv2 VPN服务器

#2016-01-04 决定将本文作废,因我要另再写新版本的配置。这篇作于 2013年,而strongswan已经更新很多版本。 #本文需要有独立的VPS,如果你需要一台速度快,每月30元的左右的VPS,可以使用我的邀请注册 http://www.vultr.com/?ref=6813064 并且在注册时使用 SSDVPS 可以送 $20(或者 $10 不等)。一定要选日本线路,这个到国内延迟约40ms ~ 100ms ,一般是 80ms 左右,非常快非常稳定,一个月32元,可以和几个人合租了。 #LOG:2014-04-30 对ipsec.conf进行修改,增加了android手机的兼容,现在可以支持完整支持android 自带的VPN设置啦~~~~ #LOG:2013-0609 对ipsec.conf进行修改,加入清楚DPD代码,防止IP 地址池不正确占用 #LOG: 2013-0519 删除ipsec.conf 中多余的conn iOS一节,这本是我一年前调试用的,时间不起作用; 删除了 %default中的 rightsubnet ,如果不删除,在定义了多段IP路由的情况下会导致账号无法上网(只有一段IP没这个bug),感谢  JackWindows  ‏ @ JackWindows #LOG 2013-05-12 修正bug,原配置文件会导致一个ID不可以同时多次登陆。得蒙  @ KhaosT   指点,对  strongswan.conf 加入duplicheck.enable = no ,对 ipsec.conf 加如 uniqueids=never #完成度100% 在我们生活的周围,通常要用到很多种VPN: PPTP, L2TP/IPSec, Cisco IPSec, IKEv2, 这些不同类型的VPN覆盖了目前我们常见的所有手机或者电脑平台,比如 iOS, Blackberry OS, BB10, Android, WebOS, Windows XP, Windows Vista/7/8, Unix/Unix-like。 (*如果你正在找blackberry 翻墙方法、ios ipsec vpn、windows IKEv2 VPN、Blackberry...

简易 APN Proxy (APN代理)的搭建

2012年2月1日 ,新增加了一种方案,请看 《 搭建增强型代理服务器(APN Proxy) 》 2012-01-03 更新 3proxy 及 监控进程脚本,分别见 B 3) 和 曾经在twitter被封锁的时候,我在长城宽带干过一件事,那就是将twitter的请求和通讯使用SSH,让全网用户可以无阻访问,不过也因此付出了代价,略不去说了。 后来得厨神 @paveo 的创意,何不将其用在手机等移动设备上?厨神的APN现在已经很成熟并在免费有限量专供中。我今天这里写得,是如何搭建自己的APN Proxy(APN 代理),但在阅读下面内容之前,需要一个刚性要求:一台在国内的Unix-Like的主机(可以是Linux/FreeBSD/Mac Osx Server/Solaris等等)并且是公网IP地址以及在国外的VPS主机(Unix类)。这个要求可以看出成本比较高,所以我看到淘宝上已经有人开始出售APN代理了,这个可以理解。 第一部分 原理 原理图1 如上图所示,我们要实现的功能原理是,将上网请求先发送到“国内VPS”,再由“国内VPS”通过SSH隧道转送到国外,最终实现无阻上网。点击查看大图可以看出,主要配置是在“国内VPS”上,包括配置SSH -D、Squid、Privoxy或者Polipo(socks代理程序你可以选自己喜欢的)。 第二 配置 1 国外VPS 国外VPS上,你需要有一个SSH帐户,并且请注意,使用密钥方式登录你的SSH而非密码,之所以如此,是为了下一步建立长久的SSH以及断线自动重连做准备,这个很重要。关于“SSH 免密码 密钥 登录”请使用google看一下。 这里有一个小插曲,部分centos 上如果默认的话,SSH帐户会报错,大约 是adminitstatly close之类,这有可能是 openfile数目问题,可以轻松解决。我非Linux爱好者,所以是临时google,并没有记录下来,你只要记得如果遇到同样问题,5分钟之内就可以google解决。 2 国内VPS 这一节将会是我们的主战场,基本上,我将会按下面的逻辑图来进行配置,这其中会涉及很多文件的配置,需要你注意哦,最后部分我会提供部分配置文档下载,由于我使用的是FreeBSD,因此会有少量差...

Blackberry PushMail企业激活利器:BlackberryUnite!---免费的BES哦

很久很久以前,我们公司里有三部黑莓,我们当时想能不能破解BES来实现我们几个的PushMail,但是失败了;很长时间以来,我们众多的莓友为了能实现PushMail,不断地尝试着尚邮和Berrymail等等邮件客户端,于是延时和耗电成为了我们的焦点。而今天,我们原生的push mail终于可以手机上使用了,这就是blackberry Unite! 1.0.3,在我的ota上早已经提供下载。 1 安装方法: 在安装blackberry Unite的时候,请注意,尽量选择Sever版的系统,目前我测试了在win 2000 ADS,Win 2003 都可以一次性成功,而我自己的XP则是没有一次成功。当然并不绝对,Twitter 好友 @smallzheng 就能成功。还要注意的是,不要使用精简的XP,我试过了三个ghost版的XP,全都没有成功,因为已经没有力气再折腾所以不打算重装系统测试了。 其实Blackberry Unite过程中没有任何特别的,一路下一步就行了,根本不需要用代理或者国外的VPN!但是有个技巧要注意一下,因为在安装过程中,blackberry Unite!会强制安装.NET Framework 2.0 和 Java 6 Update 2,时间较长,你可以事先从我的服务器上下载安装,这样的话BU就只会下载安装MSSQL和msxml4.0了。 这一步里,由于要下载和安装,所以那个程序会卡死,请你能注意一下,不要看着程序假死就强制关闭,这样一来程序安装不完全,就会启动不了。我在这里了吃了大亏了。 2 安装后,桌面上就会多出一个链接和一个文件夹。点一下那个链接就能直接使用了。我这里重点说一下无法打开那个链接的情况也就是 http://localhost:8080/unite 无法打开。 为了能实验成功这个软件,我在Twitter上号召过大家,也有好心的推友转发了那个号召,实际上那是因为我当时我已经14个小时还没有解决 这个问题,由于blackberry Unite资料很少,如果有需要请参阅一些BES的资料。 a  Blackberry Unite需要在XP的服务里加几个常规服务进去,他们都是有依赖的。如果启动不成功,请你去看一下依赖有没有问题。 b 我的依赖就没有问题,但是仍然不能启动。教你一个方法,可以测试一下是不...