tmsi解锁4G是绝对不会稳定的。吧里那些说稳定的,什么死也不掉的十有八九是广告帖。
我觉得有必要在这里给大家解析一下tmsi解锁的原理。
做一个浅显的比喻:tmsi就是一个人身份证,imsi是一个人护照,身份证只能在本国使用本国才会承认你,你出去外国就不承认你的身份证了要你给护照才能承认你了。
使用tmsi解锁,就相当于,我是中国人(中国移动sim卡或者是联通sim卡),拿着日本人的护照(卡贴伪装了sim卡)取得进入中国(插着卡贴的日版机),中国给我发了一个身份证(中移动或者中国联通基站发了tmsi),我就呆在中国自由活动了。 但是这个身份证是有有效期的,有的地方给了30天或者1分钟的(这个要看当地移动基站tmsi的分配机制),只要还在有效期我就可以呆在网络里,失效了就被驱逐了。我又要用护照去申请一个身份证才能重新返回。如果当地每次都给我一分钟的失效,那我就得不停申请身份证那就等于失败了(这就是有的地方不能使用tmsi破解道理)。
临时识别码(TMSI—–Temporary Mobile Subscriber Identity)
临时识别码的设置是为了防止非法个人或团体通过监听无线路径上的信令交换而窃得移动客户真实的客户识别码(IMSI)或跟踪移动客户的位置。
每当MS用IMSI向系统请求位置更新、呼叫尝试或业务激活时,MSC/VLR对它进行鉴权。允许接入网路后,MSC/VLR产生一个新的TMSI,通过给IMSI分配更新TMSI的命令将其传送给移动台,写入客户SIM卡。此后,MSC/VLR和MS之间的命令交换就使用TMSI,客户实际的识别码IMSI便不再在无线路径上传送。
我长话短说,手机每次成功鉴权登录到网络的时候,运营商的网络都会给手机写如一个tmsi,这个tmsi是在当前覆盖小区使用的通行证。有锁机解锁时我们控制手机使用真实的sim卡的信息,去运营商网络里登录。有锁机怎么登录呢?苹果设计了一个激活模式,我们就利用了这个激活模式,去登录网络获得tmsi。获得tmsi后,卡贴重新伪装sim卡控制手机以tmsi方式登录网络。为什么需要伪装sim卡?因为有锁机是需检查sim卡是否是锁定运营商。这样以组合,我们就让有锁机获得了临时使用运营商网络的机会了。
这样登录的网络有什么弊端呢?
tmsi具备区域性和失效性,当你离开当前的基站覆盖区,去到另外一个覆盖区,很有可能这两个基站锁归属的鉴权中心是不同一个的,这样旧的tmsi就不能被承认,新的基站就拒绝你使用tmsi登录,要你用原sim卡信息重新鉴权。矛盾了,原sim卡信息手机又不给上传啊,那就没办法了,无服务了。这个时候去控制卡贴,让卡贴去掉伪装手机就能用激活模式登录网络,分配新基站的tmsi,这样又可以在新的覆盖区获得信号了。
我觉得有必要在这里给大家解析一下tmsi解锁的原理。
做一个浅显的比喻:tmsi就是一个人身份证,imsi是一个人护照,身份证只能在本国使用本国才会承认你,你出去外国就不承认你的身份证了要你给护照才能承认你了。
使用tmsi解锁,就相当于,我是中国人(中国移动sim卡或者是联通sim卡),拿着日本人的护照(卡贴伪装了sim卡)取得进入中国(插着卡贴的日版机),中国给我发了一个身份证(中移动或者中国联通基站发了tmsi),我就呆在中国自由活动了。 但是这个身份证是有有效期的,有的地方给了30天或者1分钟的(这个要看当地移动基站tmsi的分配机制),只要还在有效期我就可以呆在网络里,失效了就被驱逐了。我又要用护照去申请一个身份证才能重新返回。如果当地每次都给我一分钟的失效,那我就得不停申请身份证那就等于失败了(这就是有的地方不能使用tmsi破解道理)。
临时识别码(TMSI—–Temporary Mobile Subscriber Identity)
临时识别码的设置是为了防止非法个人或团体通过监听无线路径上的信令交换而窃得移动客户真实的客户识别码(IMSI)或跟踪移动客户的位置。
每当MS用IMSI向系统请求位置更新、呼叫尝试或业务激活时,MSC/VLR对它进行鉴权。允许接入网路后,MSC/VLR产生一个新的TMSI,通过给IMSI分配更新TMSI的命令将其传送给移动台,写入客户SIM卡。此后,MSC/VLR和MS之间的命令交换就使用TMSI,客户实际的识别码IMSI便不再在无线路径上传送。
我长话短说,手机每次成功鉴权登录到网络的时候,运营商的网络都会给手机写如一个tmsi,这个tmsi是在当前覆盖小区使用的通行证。有锁机解锁时我们控制手机使用真实的sim卡的信息,去运营商网络里登录。有锁机怎么登录呢?苹果设计了一个激活模式,我们就利用了这个激活模式,去登录网络获得tmsi。获得tmsi后,卡贴重新伪装sim卡控制手机以tmsi方式登录网络。为什么需要伪装sim卡?因为有锁机是需检查sim卡是否是锁定运营商。这样以组合,我们就让有锁机获得了临时使用运营商网络的机会了。
这样登录的网络有什么弊端呢?
tmsi具备区域性和失效性,当你离开当前的基站覆盖区,去到另外一个覆盖区,很有可能这两个基站锁归属的鉴权中心是不同一个的,这样旧的tmsi就不能被承认,新的基站就拒绝你使用tmsi登录,要你用原sim卡信息重新鉴权。矛盾了,原sim卡信息手机又不给上传啊,那就没办法了,无服务了。这个时候去控制卡贴,让卡贴去掉伪装手机就能用激活模式登录网络,分配新基站的tmsi,这样又可以在新的覆盖区获得信号了。