跳至主要内容

BlackBerry CDMA 烧号总结及

好了,距离我研究烧号已经半月了,说点心里话身心很累,当然这当中还有我们的Blackberry OS 5.0 浪费了我一点点精力,总得来说要想烧号或者想要直接从奸商那里买号的兄弟,要仔细看我下面总结的东西,这不是玩笑。

 

1 要想烧号,特别是要想在Blackberry上烧号,要选择特定的手机。分为两类,如下:

 

1)   可以写ESN类:7103e,8130,8330,8830 。 可写ESN意味着,你可以从别奸商那里买一套CDMA2000的号码,包括手机号、IMSI,ESN,A-key)。

2)   不可写ESN类:72509530。如果你是这种手机,希望你也能研究出一种能写号的方法来,或许是我们大家的写号方法不对。持有这种手机的朋友,需要将你的ESN告诉电信机房的人,让人把机房的ESN改成你的,然后再算出A-key,写入手机。因此遇到这两种手机就没有必要买一套的手机号相关的ESN,IMSI,A-key了,因为这些都是可变的了…..在与奸商交易的时候要让奸商在电信机房给你改好ESN

3)   不写ESN,直接关鉴权!此方法有安全漏洞,当然可行是确实可行的,只是会让别人也烧成你的号码和IMSI等等,造成盗打电话。(有朋友说过,同一个号码在相差不到5分钟里打出两次电话一次在深圳,一次在株洲,有可能就是这个原因~~~)。关鉴权,需要你电信的人在机房操作,也可以找电信的奸商来完成

2需要什么软件

 

要揽瓷器必需金刚钻,在你烧号前请准备好一要USB线,刷机时会断线那种尽量不要用了。然后准备好CDMA workshop 3.3.5 (官方网站下载,只能试用30天),当然你也可下载CDMA workshop 2.7 crack 破解版,有的手机在CDMA workshop 2.7不能正常读写,因此需要高版本,比如我自己的7250。还需要有CDMA Universal 3.1.4 或者unicdma (两都其实不一样,如果前者不行就用后者),最后需要 QPST2.7 备用的需要QXDM3.9.19,比如需要替换同PRL文件就有可能需要用到QXDM。最后的文件编辑需要用到winHex或者是UltraEdit32,这个很容易得到。

 

3 烧号的时候,首先你要安装好你的DM(也就是桌面管理器)的相应版本,高版本并不一定是最好的,与系统OS版本一致的DM有时候会是最佳,但是不必为了烧一个号一上来就把DM4.7降到4.2,先用高版本说不定也行的,我这里说的原因是万一你下面的操作不成功,就试用低版本的。

 

1)   接上你BB,然后打开Blackberry 设备管理器,把这个设备管器最小化就OK(网上有的人说要打开DM,其实跟这个结果是一样的,^_^)。记住,只有开着这个设备管理器或者桌面管理器,才能使用你的Windows识别出BB所连接的com口,以后所有的操作都是要用com来的。

2)   在桌面上我的电脑点右键,点属性,然后找到设备的标签(tab,打开电脑的设备管理器(告诉你一个更快的打开办法,按你键盘上的windows+R,打开运行,在里面输入devmgmt.msc)。

寻找一个子项“端口(COMLPT)”点开,可以看到有两项RIM的端口,记住就行了,比如我的是COM3,COM4。然后,一般情况下,你的BB此时应该是使用的就是两个COM中数值较大的一个(比如我的就是COM4)跟电脑连接着呢。

3)   接下来的工作要确认你的CDMA的手编能不能用,这一次要用手机咯。 打开你的黑莓,USB不必拨掉! 在拨号界面里输入 ##000000 然后拨号或者回车看看能不能进手编模式。在这里如果是用Sprint的兄弟可能会进不了,不怕担心有办法解决,如果大家进不了手编模式,请看下面这个方法,方法的提供是由maxpda1007兄弟(习惯上称他为62,很多东西都从他那里学到的。)我这里只是转一下。

由于运营商不希望用户改自己的手机号或者其他一些信息会导致部分玩家的手编模式进不去,或者你的手机曾被人拿来用QPST烧号中途造成手编模式进不去。请注意,手编模式只是我们玩家自己起的小字,人家的成人名字叫SPC,自己一定不要乱改SPC的的密码,默认就是##000000 。这里教你进不了的解决方法

1)   方法一:

第一步,运行桌面管理软件DM
第二步,运行CDMA WORKSHOP 3.3.5试用版的,虽然限制了很多,不过MAXpda论坛上的老大1007还能将其巧妙试用!具体介绍一下!怎么用的!嘿嘿!
1.
运行CDMA WORKSHOP 3.3.5DEMO,设置号端口号!我的是COM4,这个系统硬件设备里能看到!
2.
MAIN页上,点CONNECT(连接),然后是左边的read,看看左边是不是你手机的信息了?
3.
进入terminal页面,在command编辑框里输入41 FF FF 30 30 30 30 send
4.
进入SECURITY,页面,右下角有个SPC组,接下来在里面操作。在defaultnv_read)下有个小按钮,点一下,右边会右变化,变成两个编辑框,左边选“on ”右边输入0000,点write.会提示成功之类的话
5.
再点那个小按钮将编辑框变回一个,上面的下拉框选择“universal ram methond”,在下边的编辑框里输入000000,点spc--->write,看看是不是提示“spc 已经改变了?好了大功告成!
##000000,试一下,是不是能进手编了!

2)    http://www.mygsmfriends.com/smart-phones-pda-palm-organizers-f231/blackberry-spc-msl-prl-guide-updated-t1781.htm

这是老外的一个方法,也挺实用的。

经过上面的,方法你的BBSPC应该已经改成了00000了,接下来回到你的电脑上,开始用软件连你的手机进行读取ESN的准备工作,在这里我用的是UniCDMA的软件,当然使用CDMA Universal 3.1.4 也是一样的。

 

4 ESN并写号,这一步我也是在前人基础上完成的,详细可以看dihpda上的我是春天兄弟的blog : http://blog.sina.com.cn/s/blog_5f85009d0100ch7g.html  仔细读,用心读,你就能把所有能写的ESN全都写好。

 

5 有一点点东西需要细细地解释给大家听,别说我屁话多,是真的麻烦有必要跟大家说一下。

1) 手机里需要写入什么?

最后手机里需要写入你手机号、你的ESN、还有A-key*注),IMSI应该是知道的。为什么这个A-key要加一个*呢,这是由于,你从奸商或者电信那里拿到的A-key是爸爸级别的,这个A-key身高只有10个字符左右(我也记不清是10多少了),然后你需要用这A-Key与你的ESN进行运算,最后得出一个26位长度的A-key(*)儿子。。。。。然后在你的手机的SPC界面里把这个儿子给写进去就行了。能理解了不?

2)   我需要从奸商或者电信的人那里得到什么?

UIM卡一张,卡号、ESN号、IMSIa-key,如果你的是8*30系列那就直接写号吧,如果是9530那就让奸商或者电信的人在机房里把ESN改成跟你手机上一样的,此时你需要用工具计算一下A-key然后直接写就可以了。

3) 为什么你不提关鉴权的方法?

很简单,我不提倡关鉴权,尽管你可以说你能保密,不让人知道你的ESN,IMSI,还是相信我的话,动手写A-key吧,当然关鉴权以后来烧号,是最简单的了。。。。安全系数低的活总是麻烦少,可惜死得人也多。

4) 我写号之后重刷了ROM会不会还愿?

这个不必担心 ,写的东西是在固件中的,处于JVM底层,不会影响的。最近看到群里有人说写好的ESN会变回去,还没想明白为什么会这样,应该是另有原因。理论上是不会变回去的。

5) 我写好CDMA之后,不能中文短信怎么办?

这个呢,我和62说了很久很久,也有兄弟在getjar.com上找了一个可以收发中文的java版的软件。但是有很多人会说,我的9530GSM是可以中文收发的,为什么CDMA就不行了,这个我的理解是GSM的时候使用的8-bit来发短信而CDMA的时候则只使用7-bit来发了,导致了乱码的产生,虽然大家都想说能不能把GSM里的SMS Message模块想办法让CDMASFI也能调用?理论上可能实现,可是实际上由于RIM的系统启动的时候就好像进行了加密解密校验,根本没办法分析SFI文件的调用机制,连最基本的BootLoader都解析不出来。。。。。先暂时就这么用着吧,也号召一下大家有懂汇编的一起参与进来,虽然RIMOS很安全但还是要试试能没有办法,能否为广大的CDMA兄弟想解决这难题。

6) 你是怎么学到这么多的CDMA烧号知识的?

你可以访问www.diypda.com 或者 www.tianyifans.com 另有专门的黑莓群 相关的资源在这里都可以找到(重要的是人都很好,特别表扬一“我是春天”和“62”两位热心的大大):

 

天翼玩家I-黑莓CDMA     72801249

8330                  83758454

8830                  83898311

9530/9630             83760152


Sent from 上海市, 中国

此博客中的热门博文

使用StrongSwan搭建 IKEv1 IKEv2 VPN服务器

#2016-01-04 决定将本文作废,因我要另再写新版本的配置。这篇作于 2013年,而strongswan已经更新很多版本。 #本文需要有独立的VPS,如果你需要一台速度快,每月30元的左右的VPS,可以使用我的邀请注册 http://www.vultr.com/?ref=6813064 并且在注册时使用 SSDVPS 可以送 $20(或者 $10 不等)。一定要选日本线路,这个到国内延迟约40ms ~ 100ms ,一般是 80ms 左右,非常快非常稳定,一个月32元,可以和几个人合租了。 #LOG:2014-04-30 对ipsec.conf进行修改,增加了android手机的兼容,现在可以支持完整支持android 自带的VPN设置啦~~~~ #LOG:2013-0609 对ipsec.conf进行修改,加入清楚DPD代码,防止IP 地址池不正确占用 #LOG: 2013-0519 删除ipsec.conf 中多余的conn iOS一节,这本是我一年前调试用的,时间不起作用; 删除了 %default中的 rightsubnet ,如果不删除,在定义了多段IP路由的情况下会导致账号无法上网(只有一段IP没这个bug),感谢  JackWindows  ‏ @ JackWindows #LOG 2013-05-12 修正bug,原配置文件会导致一个ID不可以同时多次登陆。得蒙  @ KhaosT   指点,对  strongswan.conf 加入duplicheck.enable = no ,对 ipsec.conf 加如 uniqueids=never #完成度100% 在我们生活的周围,通常要用到很多种VPN: PPTP, L2TP/IPSec, Cisco IPSec, IKEv2, 这些不同类型的VPN覆盖了目前我们常见的所有手机或者电脑平台,比如 iOS, Blackberry OS, BB10, Android, WebOS, Windows XP, Windows Vista/7/8, Unix/Unix-like。 (*如果你正在找blackberry 翻墙方法、ios ipsec vpn、windows IKEv2 VPN、Blackberry BB10 / Z10 VPN、android VPN,建

简易 APN Proxy (APN代理)的搭建

2012年2月1日 ,新增加了一种方案,请看 《 搭建增强型代理服务器(APN Proxy) 》 2012-01-03 更新 3proxy 及 监控进程脚本,分别见 B 3) 和 曾经在twitter被封锁的时候,我在长城宽带干过一件事,那就是将twitter的请求和通讯使用SSH,让全网用户可以无阻访问,不过也因此付出了代价,略不去说了。 后来得厨神 @paveo 的创意,何不将其用在手机等移动设备上?厨神的APN现在已经很成熟并在免费有限量专供中。我今天这里写得,是如何搭建自己的APN Proxy(APN 代理),但在阅读下面内容之前,需要一个刚性要求:一台在国内的Unix-Like的主机(可以是Linux/FreeBSD/Mac Osx Server/Solaris等等)并且是公网IP地址以及在国外的VPS主机(Unix类)。这个要求可以看出成本比较高,所以我看到淘宝上已经有人开始出售APN代理了,这个可以理解。 第一部分 原理 原理图1 如上图所示,我们要实现的功能原理是,将上网请求先发送到“国内VPS”,再由“国内VPS”通过SSH隧道转送到国外,最终实现无阻上网。点击查看大图可以看出,主要配置是在“国内VPS”上,包括配置SSH -D、Squid、Privoxy或者Polipo(socks代理程序你可以选自己喜欢的)。 第二 配置 1 国外VPS 国外VPS上,你需要有一个SSH帐户,并且请注意,使用密钥方式登录你的SSH而非密码,之所以如此,是为了下一步建立长久的SSH以及断线自动重连做准备,这个很重要。关于“SSH 免密码 密钥 登录”请使用google看一下。 这里有一个小插曲,部分centos 上如果默认的话,SSH帐户会报错,大约 是adminitstatly close之类,这有可能是 openfile数目问题,可以轻松解决。我非Linux爱好者,所以是临时google,并没有记录下来,你只要记得如果遇到同样问题,5分钟之内就可以google解决。 2 国内VPS 这一节将会是我们的主战场,基本上,我将会按下面的逻辑图来进行配置,这其中会涉及很多文件的配置,需要你注意哦,最后部分我会提供部分配置文档下载,由于我使用的是FreeBSD,因此会有少量差

OCSERV 0.8.5 使用

*注1:本文不包含ocserv的编译、安装,请自行研习 *注2:本文将包含ocserv的证书认证配置,不包含pam (radius)认证 *注3:本文将包含win,mac 端的使用,移动端相对简单,不做介绍 ocserv是OpenConnect SERVer的缩写,基本上就是cisco anyyconnect的开源兼容服务器软件,好处就是这个软件使用的是SSL VPN方式,通常会用DTLS这一层,支持服务器端推送32条路由,实现国内国外按需区分路由;同时各种客户端会长连接方式,一直后台待命,省时省电。我就不废话了。 我的配置是采用了全证书的方式进行,因此不需要用户名密码,如果您要对客户端进行限制,计时方面可以采用证书有效时间;流量限制方面可以使用iptables针对IP进行限制;同时在线人数上如果是多台服务器的话,相互间无法限制(cookie/session分布于不同服务器),如果仅一台服务器话就可以在配置文件搞定。我的完全配置如下,如果你要复制配置文件可以到 这里 : #第一行用以指定认证方式,我是证书 auth = "certificate" #Added @05-10-2014 #加入这个后就可以使用occtl了 #occtl reload && occtl stop now use-occtl = true occtl-socket-file = /var/run/occtl.socket # seccomp default : true #关闭这个可以提高性能,牺牲一丁点安全,更可以避免无法启动的情况(遇到过的都知道那痛苦) use-seccomp = false # listen-host = 0.0.0.0 #最大客户端数量,根据你的服务器IP地址分配多少以及性能设置,自用的话不必很大 max-clients = 36 #这个看英文就知道意思了,你可以加以限制 max-same-clients = 4 tcp-port = 443 udp-port = 443 keepalive = 32400 dpd = 60 mobile-dpd = 1800 #故意为空 mobile-idle-timeout = deny-roaming = false