马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?立即注册
×
儿童节到了,更新一下最近的FDD情况:
" e/ K8 y- R O6 n1、对于5S、5C(IOS7、IOS7.1)、5(IOS6),用某宝上面的给移动用的AB卡就能欺骗形式打开FDD(理论上TDD也打开了,没测试),无需越狱哦。AB卡破解仅有3G开关,但实际已经有4G能力,如果插4G的卡,会有LTE信号。- j6 ?0 c- X- f2 `) E- O
2、对于5(IOS7),必须根据下面教程来。
6 @% d$ n- }/ G3、关于联通FDD,使用3G/4G一体化套餐之后,理论上用户是能上FDD的(因为BSS系统识别不了用户是在FDD还是TDD,有4G权限的就能跑在4G上)。因被友商投诉联通偷跑FDD,现在全国范围内关停FDD测试网。具体做法是基站上屏蔽用户登录FDD,白名单(测试、演示用)用户除外。
3 U3 Q: F5 B8 K$ G3 w但是!部分地区运维能力较弱,实施不了这个屏蔽,这些地区理论上使用3G/4G一体化套餐的普通用户还是能上FDD的。so....各位儿童节快乐。" J" p# F" a3 E$ y4 N% ^2 t" D
3 a+ b1 @9 x; w3 m3 Q
1 h, D# i/ G: B8 |6 @7 i) C$ i6 p
//////////////////////////////////////////////////////0 y! F4 i2 [+ S3 d% }
情人节都到了,怎么能没有情人节礼物呢$ h1 J) w+ B' f8 e9 ~5 A; A
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////1 H3 s: q6 C$ V$ y5 O# K
开干前唠叨几句,本人是联通的一名小混混,从小对这些电子相关的东西都很感兴趣,这次的破解只是心血来潮,说四点: V9 R4 B* ]' J* O8 z3 L
1、首先恭喜友商(电信)在情人节开始公测TDD-LTE,作为底层员工一名,我还是很希望我们用户能用上更快更好更便宜的网络。三个运营商相互竞争,才会出好网。虽然网友们都说我们垄断,但实际上三个运营商已经在血拼。为什么我们的网络会比国外贵,这有很多体制原因,底层员工表示无能为力...
6 Y) U: P) x1 f& n# Y0 ~ B2、本流程仅测试了iphone5 CDMA版A1429,本人也在努力破解iphone5s和5c版本,无奈手头上缺终端,总要借人机器操作,进度缓慢。该流程也是抛砖引玉,电信同事也可以参考破解tdd、fdd...
2 w% m6 c+ F; k# J+ f$ K# V3、该流程仅对号码开了4G的用户有效,一般来说,就是对联通员工有效(刚刚论坛有说北京联通放出部分公众用户可以使用,未证实,北京的网友可以试试)。对于一般的联通用户,可以尝试开通42m的3G网络(广东联通用户发送kt42m到10010),速度也不慢(软件实测20+Mbps),貌似该破解也会让iPhone5达到42m网络(LZ未认真测试)有帮助。7 D: e6 d, o/ i
4、群内很多网友也发过开启LTE的帖子,方向是对的,但存在两个问题,一个是样子货问题:show4Gswitch仅仅是iPhone显示LTE开关的UI的指令,后面并没捆绑LTE的配置,所以只是实现了样子,没有实际切换;另外有部分帖子的把2G、3G显示为4G、5G的方式,那是另外一条指令。第二个问题是替换法,就是把其他运营商的文件直接替换Unicom_cn.bundle,这种方式在移动开tdd的时候也有网友介绍,这种方式有一定运气型,实际上是会令运营商配置文件出错调用默认配置,结果往往操作完后运营商会显英文,且上不了网。
. _8 m& j& j" B) ]) ^8 L5 g唠叨完,进入正题。: m$ o3 Q; M/ j8 t4 ]) y
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////
' D) [2 i) B% [% X8 u7 r, s
! E2 M: [3 s: y+ Z* L5 m8 s" z+ N3 i; {* ] V1 o6 y; U, i
一、运营商网络篇3 z) J9 H6 c) S2 d) E1 F
O6 ]9 a' j2 D" v+ n& ~) Z* G运营商 | 2G | 3G | 4G | 中国移动 | GSM/GPRS/EDGE
$ T8 _- W7 X w* q. b(384Kbps) 9 X: o5 @) V7 V% |; K' |) F% r
| TD-SWCDMA
3 Z6 K1 y* v o- U(2.8Mbps)
+ v1 N( E8 h% l0 @+ T1 r | TDD-LTE
I% [1 f) d5 g w! N(cat? >100Mbps) S! @' E0 A, L5 C7 b
| 全网使用 | 全网使用 | 已商用 | 中国联通 | GSM/GPRS/EDGE ( ]; H3 M' f! L% Q6 p
(384Kbps) * c6 Q' A$ L9 s/ w2 s% Q
| WCDMA HSPA / l7 g( b; V5 M r7 Y* L" k m
(7.2Mbps)
7 p# j: @& ^/ f5 t c) ` | WCDMA HSPA+ ' r, J3 s/ @9 w. \
(21Mbps) 1 d0 L/ E2 y) @& a- r, [! R
| WCDMA DC-HSDPA+
6 D, z: H. v0 f4 n0 G" c(42Mbps) ) ]( p- P+ F6 L/ R0 h
| FDD-LTE $ E. O, c" G3 ]+ ? w
(cat4 150Mbps) 6 n/ x! Q1 E/ O( d) D' k8 v0 G
| TDD-LTE 3 F" ~" Z$ r& v( {5 i3 t
(cat? >100Mbps)
& W' b6 }. F9 B1 j4 q O | 全网使用 | 全网使用 | 全国大部分覆盖 | 热点城市,2014全网 | 热点城市已建设测试网 | 极少测试 | 中国电信 | CDMA2000 1X
4 s3 _) m/ ], c9 p(307.2kbit/s) & U9 e2 F( T2 m$ U2 a0 x
| CDMA1X EVDO rev.A(3.1Mbps) | CDMA1X EVDO rev.B(9Mbps) | FDD-LTE
) o& A3 s2 P/ n& @- ]2 J(cat? >100Mbps)
9 z4 K1 G; f) T4 ?% [ | TDD-LTE
$ m( T" Y/ D% J* m(cat? >100Mbps) 5 T; r; h: Q( k4 T# u h) Y) h; ^
| 全网使用 | 全网使用 | 非常少试点 | 测试网,TDD情人节公测 | 2 ]: j( e) f" _7 Q
三个运营商优缺点:
V) Q h) x3 }7 N2 }0 V1、移动2 d9 e$ x0 Q# H9 K& q/ h
优点:2G网覆盖好,室内分布好,用户基数大,4G已经上线,不换号换4G,速度快。+ |9 c; _" d, ?9 j
缺点:资费贵,4G频率2.6Ghz要新增很多基站信号不好,没4G信号的时候上网速度比较悲剧,落差大。
( D. \0 J" l4 O: j+ q6 a" P5 W2、联通
3 y/ l- J2 X! L& i4 X. X0 m优点:价格便宜,网络国际主流终端多(行水都是),3G速度满足视频和上网各项应用需求,4G回落到3G时,用户速度落差较少。' `* d* R i+ x" F( D1 z, n* _
缺点:覆盖不咋滴,室内分布不好,信号差,3G资费贵。FDD牌照还未拿到。( G9 q. u, b" u. b
3、电信" d$ E& K5 u I+ x* S
优点:cdma和频率优势语音和信号都好。固移融合资费便宜。! V! Z5 A8 j) `( i" X
缺点:4G和移动一样有建站问题和回落3g/2G时速度慢问题,cdma+tdd或FDD终端都非主流。
" R7 m. K$ Q$ p) t7 g
, o7 @% W( n7 x @: T. n# h
) v, k: b0 G' t二、iphone网络篇
. b0 \9 _. n& g! f- X, J$ T) k5 B* p我整理的iphone5/5c/5s网络情况,网上辩论多的一点是iphone5是否支持TD?答案是不支持,iphone5最牛逼的时候是支持CDMA+DC-hspa+ 42mbps+FDD cat3 100Mbps。下面型号不全,缺了国行联通的5s和5c,我稍后补上。* E1 t* ~4 @8 c4 {$ w3 x
| iPhone | | | Model A1533 (GSM)*: UMTS/HSPA+/DC-HSDPA (850, 900, 1700/2100, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 4, 5, 8, 13, 17, 19, 20, 25) Model A1533 (CDMA)*: CDMA EV-DO Rev. A and Rev. B (800, 1700/2100, 1900, 2100 MHz); UMTS/HSPA+/DC-HSDPA (850, 900, 1700/2100, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 4, 5, 8, 13, 17, 19, 20, 25) Model A1453*: CDMA EV-DO Rev. A and Rev. B (800, 1700/2100, 1900, 2100 MHz); UMTS/HSPA+/DC-HSDPA (850, 900, 1700/2100, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 4, 5, 8, 13, 17, 18, 19, 20, 25, 26) Model A1457*: UMTS/HSPA+/DC-HSDPA (850, 900, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 5, 7, 8, 20) Model A1530*: UMTS/HSPA+/DC-HSDPA (850, 900, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); FDD-LTE (Bands 1, 2, 3, 5, 7, 8, 20); TD-LTE (Bands 38, 39, 40) | | Model A1532 (GSM)*: UMTS/HSPA+/DC-HSDPA (850, 900, 1700/2100, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 4, 5, 8, 13, 17, 19, 20, 25) Model A1532 (CDMA)*: CDMA EV-DO Rev. A and Rev. B (800, 1700/2100, 1900, 2100 MHz); UMTS/HSPA+/DC-HSDPA (850, 900, 1700/2100, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 4, 5, 8, 13, 17, 19, 20, 25) Model A1456*: CDMA EV-DO Rev. A and Rev. B (800, 1700/2100, 1900, 2100 MHz); UMTS/HSPA+/DC-HSDPA (850, 900, 1700/2100, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 4, 5, 8, 13, 17, 18, 19, 20, 25, 26) Model A1507*: UMTS/HSPA+/DC-HSDPA (850, 900, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 5, 7, 8, 20) Model A1529*: UMTS/HSPA+/DC-HSDPA (850, 900, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); FDD-LTE (Bands 1, 2, 3, 5, 7, 8, 20); TD-LTE (Bands 38, 39, 40) | | GSM model (A1428): GSM/GPRS/EDGE (850, 900, 1800, 1900 MHz), UMTS/HSDPA+/DC-HSDPA (850, 900, 1900, 2100 MHz) LTE (Bands 4, 17: 1700 (AWS), 700b MHz). GSM model (A1429): GSM/GPRS/EDGE (850, 900, 1800, 1900 MHz), Quad-band UMTS/HSDPA+/DC-HSDPA (850, 900, 1900, 2100 MHz) LTE (Bands 1, 3, 5: 2100, 1800, 850 MHz). CDMA model (A1429): GSM/GPRS/EDGE (850, 900, 1800, 1900 MHz), UMTS/HSDPA+/DC-HSDPA (850, 900, 1900, 2100 MHz), 2G CDMA (800 (CDMA over ESMR), 850, 1900 MHz), 3G CDMA/EV-DO Rev. A and Rev. B (850, 1900 MHz),LTE (Bands 1, 3, 5, 13, 25: 2100, 1800, 850, 700c, 1900 MHz). |
z# X2 C0 _- i& |, ~0 S1 A# w/ J三、准备素材
4 x' \% K2 ^2 C) n/ u(一) 在联通侧已经开通了4G功能的SIM卡一张(不用换SIM卡,运维做配置即可); (二) 支持Band3的iPhone一台,各型号的iPhone支持网络如下表所示。(后续会与新的5s和5c型号补充) (三) 手机做好备份(iTunes),以免刷机过程中故障导致数据丢失;(非常重要) (四) 手机越狱。安装Cydia以及常用的补丁包(afc2add和 AppSync for IOS7.0+),越狱方法详见(越狱有风险,请做好备份) 注:IOS7越狱之前建议刷机至最新版,曾OTA升级(即在手机-设置-通用-软件更新进行升级)的手机经常出现越狱失败。 (五) 在电脑安装iPhone文件管理软件,如iFunbox或PP助手,本文用PP助手。 (六) 下载我给各位准备的附件:
运营商配置文件for A1429 iPhone5.rar
(11.05 KB, 下载次数: 2)
0 G" e/ V# A: x+ e8 i2 N! l H: Z0 w2 ?/ d4 V# q% D
8 J7 R4 ^& s9 b四、 开始破解
/ m& D+ I5 d% n7 m" ^破解分两部,一是安装运营商签名补丁;二是安装我修改过的联通运营商配置文档。 , i6 R5 }. J ]9 T4 {$ G
(一) 安装运营商签名补丁 1. 添加chinasnow源 打开Cydia,在“管理”-“软件源”-“编辑”-“添加”-输入Cydia/APT地址: ,点击添加源。 ( \5 B$ U) m' w
3 q1 E' Y- M" J5 Y: h' ^
( }6 d n% g* {" S y
2. 安装CommCenter patch for IOS7补丁 打开Cydia,在“管理”-“软件源”-点击“ChinaSnow.net”-点击“CommCenterpatch for IOS7”点击“安装”
, u- ?) }' ]5 d. D" u
" f3 a1 d3 \9 j0 ]/ d+ O# j8 s
(二) 更换运营商配置文件 1、 备份原有运营商配置文件(非常重要) 在PP助手-“相应手机”-“文件”-文件系统(越狱)-目录“/System/Library/Carrier Bundles/iPhone/Unicom_cn.bundle”中的文件导出备份。
/ Z( W; S( B7 n: N1 X; D |" @" o$ f* V w4 c! a9 z e
2、 删除原有运营商配置文件 在第一步同目录(“/System/Library/Carrier Bundles/iPhone/Unicom_cn.bundle”中的文件导出备份。)下删除目录内的文件及文件夹。
% j, C- d* @8 @$ N7 H% Y+ i% `
9 e5 h6 K8 W# G% a% k' w0 L 3、 倒入修改后的运营商配置文件 在“/System/Library/CarrierBundles/iPhone/Unicom_cn.bundle”中导入我修改过的运营商备份文件。
" y# t; s) l; }% W, c
4、关机-开机-done , A7 F8 z8 A* W
五、 常见问题(持续更新) Q1:如何验证是否破解? A1:根据教程修改后iPhone运营商部分显示“中国联通”代表破解正常。如果显示CHN-UNICOM则代表破解有问题,一般是运营商签名补丁安装失败,也有可能是自行修改的运营商配置有问题。(附件的运营商配置文件仅在A1429型号iPhone5上测试,其他版本不确定能正常使用)另外,如果成功破解,在拨动LTE开关的时候,网络会重新断开连接。
' Z E1 `" ^% H5 ?( P
Q2:是否需要配置彩信中心和网络接入点 A2:不需要配置,我修改的运营商配置文件是以联通原版的运营商配置文件进行配置,可以直接使用联通的彩信中心和网络接入点。如不放心,可以在修改后进行测试。 7 j: ~7 r! }* V
Q3:为什么我按照上述教程顺利安装后不能启动LTE网络 A3:请确认自己的手机号码是否已经开通了4G网络。 & M4 m- a5 q3 Y2 k' d9 H0 G
Q4:除了A1429外的iPhone适用该配置文档么? A4:受资源所限,我仅对自己的A1429版iPhone5进行破解,原理上各型号的iPhone5/5s/5c配置方式是一样的,同事可以参考我的配置文档进行修改(不保证直接套用我的配置文件能使用网络)。如果同事们有A1429版外的iPhone5/5s/5c打开LTE网络过程中出现问题,可以与我联系,我们一起解决,如果能提供终端给我测试,那更好不过。 8 Q) A: P: J8 {+ \; j5 E- [
Q5:如果破解失败怎么再破解?0 Z+ l* {' F: ^/ R
A5:1、还原原版的bundle,重启手机(应该手机回复正常上网)# `6 O- k! v/ [" l
2、删除这个文件夹里面的全部配置/User/Library/Carrier Bundles/Overlay
( j q+ k& {' C8 {& S1 R2 p 3、再重启手机,等一会直到能上网。) ?: H; E+ w- N% J! w' z
4、原来的目录,替换成修改版的Unicom_cn.bundle1.rar9 z( Q, c' b: A; p$ R a
5、重启手机、再重启手机 如果仅仅想还原不折腾了,只用做1-3步。
# h& `9 P) A; K' Z1 H9 ~# t' z7 A }: R6 H+ @
& Z; ^8 j! q5 Y! j l, cQ6:为什么我修改了运营商配置文档保存不了?
, C0 ^+ x: N0 y6 {5 T3 s7 DA6:貌似苹果的机制是,必须要删了,再添加新的才行,原来的怎么也删不了。
0 h# |" y0 n. c8 l9 d: x3 n
0 H5 V R9 T( q F$ W( b4 h
! {$ O3 Q) `0 A& W六、 原理交流 (一)iPhone运营商配置文件结构 iPhone运营商配置文件在/System/Library/CarrierBundles/iPhone/下面,每个运营商有两个相互映射的文件夹,改变一个则另一个文件夹也会改变,如联通的配置文档“Unicom_cn.bundle”与“46001”文件夹是映射的,一般必须修改“Unicom_cn.bundle”,系统里面往往是几个数字文件夹映射在一个英文文件夹上。 注:“46001”是联通的网络号,在SIM卡内有存储,也是苹果或其他手机识别运营商的key ID。
5 [7 ~2 P6 ~* s
(二)运营商配置文件开通LTE的关键文件 运营商配置文件中,carrier.plist是基本配置信息,如运营商名称、接入点、彩信中心等基础配置。Carrier.pri中,则是默认情况下网络配置情况。而overrides_N41_N42文件则是LTE配置的重要文件,有配置相关的重要参数。5s和5c是N49和N52了。
$ ~8 U2 b* }$ c w& l9 n2 f# z, q
(三) 关键代码解释(overrides_N41_N42.pri) (1) <key>Feature Settings</key>& ^: l+ V6 Q2 y9 K) U
<dict>& H+ Z$ [& g4 Q9 l- g; v7 D6 h Y
<key>Preferred Mode</key>% A* \( f! w) y% K3 L
<string>GWL</string> //打开LTE网络,即GSM+WCDNA+LTE
9 u+ R: Z- C+ G. Z</dict>& S. l' U) m: i% N9 i
(2)1 \2 w! R. i; |# W) x
<key>LTE</key> //LTE配置
0 J" Z# x/ x* q! l. Q$ M<dict>
' R8 C: W/ @+ g2 Z1 o7 O<key>Fplmn Backoff Time</key>
8 C, m( w* V K+ z* W<integer>0</integer>
8 E, g) D; G$ K; ~5 O6 L$ L9 _<key>ISR Enable</key>+ Z {7 `. f$ v: Y
<true/>- @$ x n4 g v1 H0 L& Z: P
<key>UE Usage Setting</key>3 t9 M/ h5 g1 a h" ]& V
<string>0</string>
4 B5 s# |/ I, F O3 y; U<key>Voice Domain Preference</key>! M! D% i3 w+ e2 T& \6 v. `
<string>CS Voice Only</string>( ?/ u- u2 b; i! q4 E" l6 b& Y
(3) <key>WCDMA</key>& I: {* F* Y2 @7 i, e$ d0 t
<dict>
1 x0 \3 O4 _% h<key>ANITE GCF</key>
9 J8 k# U4 z7 z7 c+ ^$ x<true/>0 m3 E& e* ^. U; G) B2 ?
<key>HSDPA Category</key>
$ M2 y" e2 o; U7 G% l" Q T3 r B<string>24</string> //HSDPA Category=24即42Mbps 3G网络
, D& N- N/ x8 P2 k; g1 e* N+ M<key>HSUPA Category</key>
& {5 v1 d( b5 n, w* f4 {<string>6</string>! Q- n4 m, I! C& j6 M: ?0 K
<key>UMTS FEATURE CONTROL</key>4 X6 V& K2 B+ E$ F$ R$ v
<string>255</string>
! D) y$ i$ l( ?0 U: S</dict>
% E% K% u' a9 ~</dict>* F, {. `. m6 T, ]9 M- {5 v$ ?
</plist> * x3 a% w1 _4 ?1 r) \4 b/ ?
(四)关于运营商签名补丁 正常的iPhone对运营商配置文件有签名校验,任何修改都会导致iPhone认为运营商文件破损失效,iPhone会显示sim卡内设网络名称和配置(但配置一般为空),出现上不了网,发送不了短彩信等情况。签名校验失败时,屏幕左上方的”中国联通“会显示为”CHN-UNICOM“。 感谢ChinaSnow团队,已经对iPhone这一签名校验机制进行破解。安装了ChinaSnow运营商签名补丁后,我们可以随意修改运营商配置文件。这也是该文通过修改运营商配置文件而实现打开LTE网络的基础。
4 l* W5 z1 U# l8 ~& H# D- a( ^$ k* m6 n3 M: O* t s! X7 H! R5 F
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////
6 S2 ]* C. X. v( \先说四点:
, e/ A3 P& @6 F7 e. E4 ^3 W一、用联通4G必须:1、号码在运营商侧配置4G 2、iphone针对联通打开iphone5的LTE的锁
! J; _6 j9 o& [* F! D二、我将写的教程针对第2点,相信在电信和联通工作的同事都很需要。4 h2 ?8 ?! t/ k' L' U% ?4 Z) Q
三、同时,告诉各位已经有i5/5s/5c的同学,你们手机很保值(不管水货行货),只要联通电信获得FDD牌照,苹果就会推送个运营商配置文件,你们也能用上4G。
+ Q5 q* n }' P& n7 D& c四、已经100楼,开始写教程,说到做到。年后有点忙,2月18日前必然更新,各位留意。
3 T4 T/ Q! V) P8 T( r. z Z, T; A1 J/ C3 |2 V
祝大家新年愉快,早日用上更快更好更便宜的网络。
# r& L8 Z& p) _3 Y2 f, n f$ H M* e9 K5 z
最后,马上有视频马上有真相。
% {1 E3 k" U/ J9 }, F' M, n7 T- a9 v4 {7 l0 E% t8 l
* e. n4 \2 K- L8 ]4 f1 e4 k, r广州和深圳基本覆盖。
1 D- T, {5 W9 p3 p) [7 K1 o
0 z9 r E# F2 S7 j" P- f; I( S$ j" E! q: u' I/ L$ P3 A
测速情况
# _% `8 b% c' K0 B8 G
. f4 U! i- }0 D' s3 H, d6 T% c! S
, I4 X6 L8 g! Q6 ]+ s. c5 j
, [9 n8 |6 }. i) `" O1 T9 k
- U7 q Q# ]: T0 I. j: v1 R
, C% d4 {3 q, w$ q9 E2 T8 \, x1 D
# R: z h. o7 `6 H2 r' R* Z3 ~
* j9 O! x. A S+ U7 p
1 a; n% {6 W* m) |# C7 e, Z
$ p; X2 G [, Z9 L' p
( A! [2 t1 g4 Z- G6 ~- a' v) C
. i9 p, R" }" ^6 m/ O" K" W5 e0 ]& ~" D: O" f: v& C# t3 K" D( ~ z* v3 k
- J* j0 |+ w+ T z# y! K' t7 d
! w/ ^# X6 V1 W) s |