贵州的英特拉根小镇:对pysx 的写卡解锁,再做改进,成本再降一半以上(成本最低做到3元,但是得借读卡器,增加...

来源:百度文库 编辑:九乡新闻网 时间:2024/05/04 00:12:16
pysx 的发现,是一重大发现,我也还没完全搞明白,这个imsi 080910101010819990,这么神奇。我以前做过实验一直是用一个AT &T的IMSI,今天被证实用AT &T的IMSI不行。为imsi 080910101010819990就可以,不说那么多了,说省成本的方法吧。
pysx 要用的装备,读写卡器、加一卡多号的。成本在卡上,一卡多号的在要30这个,基实用一张可写入一号的卡就可以了,本人已经测试成功。只写一号的卡,如8个1的葛优卡,4块钱一张搞定。本人前阵子买了十张,其实只需一两张,为了搞到批发价3元一张,搞了十张。现在终于派上用场了。
方法还是一样,解出原卡,把原卡 ICCID、KI、信息中心、和imsi 080910101010819990(记住不是写入原卡的IMSI哦,如写入原卡的IMSI,这个卡和原卡就没什么两样了),写入8个1的葛优卡(8个1的葛优卡有很多人做过,不一定的大鹏的,如是大鹏的,那做计写入大鹏程序就可以了,不用搞那么多了),或别的卡。写卡成功后,和其他的卡帖什么的操作差不多,就是有一次换卡。
1 、开机,放入原卡,12秒后拨112,挂掉,进入飞行模式。
2、拿出原卡、放入刚写的卡。再关闭飞行模式。(原理和pysx把多号卡选回1位一样)。
OK,信号出现,没出现再来一次。
原理还没完全想明白,放入原卡IP4认为是非指写卡,不让打电话,打了112,应该这时给基站发了正确的IMSI,然后进入飞行,换卡,此时的卡的IMSI是IP4认为可以用的,但是不是此时已经不再向基站发IMSI,所以些时就可以打电话了。我不明白的是为什么用我AT&T的IMSI不行,用AT&T的IMSI IP4是也很努力的上登网络,但没成功。
==============================================================================
原卡     就是你原来的手机卡,从中国移动那里拿回的那张。

上图    上图就没必要了,因为这里没任何创新,只是不用一卡多号的卡,改用两张卡,原理一样,我已经试成功,保证真实。

关于186  由于186解不出KI,这种方法及所有写卡方法都不行,但现在原理已经公布,卡贴降价还远吗?我都可以做了,我是不想开模,我想等它降价了买来做其他用途(因为本人也有186的卡,并想一卡多号)可以用他们的模来实现,如果没有一卡多号支持186出来的话。
==============================================================================
再次感谢pysx的分享,让我在这也赚到了不少分。
有的FY说关机重启后还有信号,我这试了是不行的,我做了多次测试不行,但要关机的FY出门就得带两张卡了,关机后再开机,就要放入原卡,再拨112,通不能都可以。挂掉,飞行,换卡,退出飞行,哈哈哈又能打电话了。

===========================================
再进行多次实验,得到结果是不一定是 imsi 080910101010819990,那一段都可以,本人猜可能是IP4里就有imsi表,列了该机不能用哪些运营商的卡,而不是能用哪此运营商的卡。IP4 排除锁定运营商以外的合法IMSI,但不排没有分配的IMSI。所以我们用imsi 080910101010819990,但这个号交到移动时,移动没找到相应该的运营商,所以继续用刚打112时用到的TMSI,所以入网成功。我以前做的实验都是用了ATT的IMSI,因为我的是美版机,此时手机不会说卡无效之类的,但联网不成功,显无服务,我猜如果第二次插入的卡里是ATT IMSI的卡,IP4此时不排ATT的IMSI的卡,会再送走IMSI,但此时移动看到是有效运营商的IMSI,马上送数据到ATT那边核实漫游,ATT那边当然返回失败验证拉。所以就无服务了。