马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?立即注册
×
儿童节到了,更新一下最近的FDD情况:2 S8 l! ^3 k) G$ [: ^! B
1、对于5S、5C(IOS7、IOS7.1)、5(IOS6),用某宝上面的给移动用的AB卡就能欺骗形式打开FDD(理论上TDD也打开了,没测试),无需越狱哦。AB卡破解仅有3G开关,但实际已经有4G能力,如果插4G的卡,会有LTE信号。
' {8 L3 j! j8 A. q6 J; s$ l n) V2、对于5(IOS7),必须根据下面教程来。
3 _- M: u2 X; H; a1 G3、关于联通FDD,使用3G/4G一体化套餐之后,理论上用户是能上FDD的(因为BSS系统识别不了用户是在FDD还是TDD,有4G权限的就能跑在4G上)。因被友商投诉联通偷跑FDD,现在全国范围内关停FDD测试网。具体做法是基站上屏蔽用户登录FDD,白名单(测试、演示用)用户除外。
$ z3 _) j+ R1 J' }/ U; I( z1 j2 b但是!部分地区运维能力较弱,实施不了这个屏蔽,这些地区理论上使用3G/4G一体化套餐的普通用户还是能上FDD的。so....各位儿童节快乐。
7 E3 {; I' G( ~2 @, `6 ^1 |7 e# _6 Z* P1 P5 w$ M
; ] N6 ~. J# n7 k9 s. T
//////////////////////////////////////////////////////, l- p" \* d" t
情人节都到了,怎么能没有情人节礼物呢
3 v! y+ ^9 [$ O" H+ D9 l2 I! l% y//////////////////////////////////////////////////////////////////////////////////////////////////////////////////" x( ]# Q1 ~/ Q
开干前唠叨几句,本人是联通的一名小混混,从小对这些电子相关的东西都很感兴趣,这次的破解只是心血来潮,说四点:
( R' F7 [. W$ r! I1、首先恭喜友商(电信)在情人节开始公测TDD-LTE,作为底层员工一名,我还是很希望我们用户能用上更快更好更便宜的网络。三个运营商相互竞争,才会出好网。虽然网友们都说我们垄断,但实际上三个运营商已经在血拼。为什么我们的网络会比国外贵,这有很多体制原因,底层员工表示无能为力...
! K% F3 z( c: D/ a; m& j2、本流程仅测试了iphone5 CDMA版A1429,本人也在努力破解iphone5s和5c版本,无奈手头上缺终端,总要借人机器操作,进度缓慢。该流程也是抛砖引玉,电信同事也可以参考破解tdd、fdd...
5 u- d% p1 @- i/ h) q$ Y3、该流程仅对号码开了4G的用户有效,一般来说,就是对联通员工有效(刚刚论坛有说北京联通放出部分公众用户可以使用,未证实,北京的网友可以试试)。对于一般的联通用户,可以尝试开通42m的3G网络(广东联通用户发送kt42m到10010),速度也不慢(软件实测20+Mbps),貌似该破解也会让iPhone5达到42m网络(LZ未认真测试)有帮助。2 j- v* M- V ~# S! w7 I
4、群内很多网友也发过开启LTE的帖子,方向是对的,但存在两个问题,一个是样子货问题:show4Gswitch仅仅是iPhone显示LTE开关的UI的指令,后面并没捆绑LTE的配置,所以只是实现了样子,没有实际切换;另外有部分帖子的把2G、3G显示为4G、5G的方式,那是另外一条指令。第二个问题是替换法,就是把其他运营商的文件直接替换Unicom_cn.bundle,这种方式在移动开tdd的时候也有网友介绍,这种方式有一定运气型,实际上是会令运营商配置文件出错调用默认配置,结果往往操作完后运营商会显英文,且上不了网。* G. b% {7 Q* B8 e+ v4 Q# b! J
唠叨完,进入正题。
* c. ~3 N" R4 M& Y7 W//////////////////////////////////////////////////////////////////////////////////////////////////////////////////
$ y& D3 E v; c% A, R; m* ]7 {! l% L, b
$ [9 W. r& @! s4 t一、运营商网络篇' q0 Q/ j |) p/ s! h7 ^7 L+ I) X
( L2 V8 q. `! \: T$ L0 ]0 E运营商 | 2G | 3G | 4G | 中国移动 | GSM/GPRS/EDGE : R9 [! }* ?0 B7 l$ Y, ~/ q9 ]
(384Kbps)
( |- }/ Y; \& ], {* g | TD-SWCDMA ) q/ ^& B1 Z& E& H
(2.8Mbps)
5 e" M% q, O) Z7 x | TDD-LTE 2 G9 \$ D9 I' L% G! ^9 y- t
(cat? >100Mbps)
" e# c/ x; b) t$ T4 w% y* X | 全网使用 | 全网使用 | 已商用 | 中国联通 | GSM/GPRS/EDGE
) D u5 K7 p2 g4 E# z(384Kbps) ) C+ O. X7 d( d+ J
| WCDMA HSPA
5 I0 S: k% x& a, z(7.2Mbps) 7 m0 j% D1 _* `5 l+ A
| WCDMA HSPA+
* i4 d# W: f0 p3 _(21Mbps) ' X; k) w$ r& E1 X
| WCDMA DC-HSDPA+
$ A/ o# _+ U7 Z(42Mbps) : i# Y0 C8 {7 @* J/ M$ k2 B
| FDD-LTE
, R i- F1 l4 T0 p(cat4 150Mbps)
* [+ h; p5 j! U( Y; x; M( N7 Y1 u( z | TDD-LTE & j( X) r3 |. T3 X* s1 T. B
(cat? >100Mbps) ; C. a+ n! E$ b+ E
| 全网使用 | 全网使用 | 全国大部分覆盖 | 热点城市,2014全网 | 热点城市已建设测试网 | 极少测试 | 中国电信 | CDMA2000 1X / \" _. l# B/ i# V$ O2 @6 m
(307.2kbit/s) " `/ L# X$ ]. @6 x( j5 U5 n5 U: m
| CDMA1X EVDO rev.A(3.1Mbps) | CDMA1X EVDO rev.B(9Mbps) | FDD-LTE
! D# x& r0 u7 l8 }/ N% F& I, \+ K(cat? >100Mbps) 4 e5 J' W9 b; \# l
| TDD-LTE i8 C$ E Y$ T
(cat? >100Mbps) * v+ A, B3 P" O) k
| 全网使用 | 全网使用 | 非常少试点 | 测试网,TDD情人节公测 | : K @- R; `6 o: r2 W% J& w7 p z
三个运营商优缺点:
! X- [2 r( b+ V9 W6 L% j" p$ n1、移动8 _2 }& x1 [) ^! k
优点:2G网覆盖好,室内分布好,用户基数大,4G已经上线,不换号换4G,速度快。
) }- f" [3 k8 B& U( O6 w9 \缺点:资费贵,4G频率2.6Ghz要新增很多基站信号不好,没4G信号的时候上网速度比较悲剧,落差大。
% m% x6 L* j" w2、联通
1 N) x) p# j& U# `优点:价格便宜,网络国际主流终端多(行水都是),3G速度满足视频和上网各项应用需求,4G回落到3G时,用户速度落差较少。9 m4 X( x {6 e U5 H6 [
缺点:覆盖不咋滴,室内分布不好,信号差,3G资费贵。FDD牌照还未拿到。
. g6 O) d' H' J7 x: ~3、电信( Z# O M M/ K5 ?% |9 m# z0 x% J u
优点:cdma和频率优势语音和信号都好。固移融合资费便宜。( t; g- X' F' x' Q
缺点:4G和移动一样有建站问题和回落3g/2G时速度慢问题,cdma+tdd或FDD终端都非主流。9 y. U m% J% f& c5 e2 K" Z' e1 J7 C
( q4 m" m. r I: `+ L/ }, ^
, F7 Q8 y, K1 Y8 B
二、iphone网络篇
9 y' k5 ?8 _2 T3 `. p9 n6 B- b我整理的iphone5/5c/5s网络情况,网上辩论多的一点是iphone5是否支持TD?答案是不支持,iphone5最牛逼的时候是支持CDMA+DC-hspa+ 42mbps+FDD cat3 100Mbps。下面型号不全,缺了国行联通的5s和5c,我稍后补上。$ |3 \* o N# U3 U: m# Q* ~; c$ c
iPhone | | | Model A1533 (GSM)*: UMTS/HSPA+/DC-HSDPA (850, 900, 1700/2100, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 4, 5, 8, 13, 17, 19, 20, 25) Model A1533 (CDMA)*: CDMA EV-DO Rev. A and Rev. B (800, 1700/2100, 1900, 2100 MHz); UMTS/HSPA+/DC-HSDPA (850, 900, 1700/2100, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 4, 5, 8, 13, 17, 19, 20, 25) Model A1453*: CDMA EV-DO Rev. A and Rev. B (800, 1700/2100, 1900, 2100 MHz); UMTS/HSPA+/DC-HSDPA (850, 900, 1700/2100, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 4, 5, 8, 13, 17, 18, 19, 20, 25, 26) Model A1457*: UMTS/HSPA+/DC-HSDPA (850, 900, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 5, 7, 8, 20) Model A1530*: UMTS/HSPA+/DC-HSDPA (850, 900, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); FDD-LTE (Bands 1, 2, 3, 5, 7, 8, 20); TD-LTE (Bands 38, 39, 40) | | Model A1532 (GSM)*: UMTS/HSPA+/DC-HSDPA (850, 900, 1700/2100, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 4, 5, 8, 13, 17, 19, 20, 25) Model A1532 (CDMA)*: CDMA EV-DO Rev. A and Rev. B (800, 1700/2100, 1900, 2100 MHz); UMTS/HSPA+/DC-HSDPA (850, 900, 1700/2100, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 4, 5, 8, 13, 17, 19, 20, 25) Model A1456*: CDMA EV-DO Rev. A and Rev. B (800, 1700/2100, 1900, 2100 MHz); UMTS/HSPA+/DC-HSDPA (850, 900, 1700/2100, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 4, 5, 8, 13, 17, 18, 19, 20, 25, 26) Model A1507*: UMTS/HSPA+/DC-HSDPA (850, 900, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); LTE (Bands 1, 2, 3, 5, 7, 8, 20) Model A1529*: UMTS/HSPA+/DC-HSDPA (850, 900, 1900, 2100 MHz); GSM/EDGE (850, 900, 1800, 1900 MHz); FDD-LTE (Bands 1, 2, 3, 5, 7, 8, 20); TD-LTE (Bands 38, 39, 40) | | GSM model (A1428): GSM/GPRS/EDGE (850, 900, 1800, 1900 MHz), UMTS/HSDPA+/DC-HSDPA (850, 900, 1900, 2100 MHz) LTE (Bands 4, 17: 1700 (AWS), 700b MHz). GSM model (A1429): GSM/GPRS/EDGE (850, 900, 1800, 1900 MHz), Quad-band UMTS/HSDPA+/DC-HSDPA (850, 900, 1900, 2100 MHz) LTE (Bands 1, 3, 5: 2100, 1800, 850 MHz). CDMA model (A1429): GSM/GPRS/EDGE (850, 900, 1800, 1900 MHz), UMTS/HSDPA+/DC-HSDPA (850, 900, 1900, 2100 MHz), 2G CDMA (800 (CDMA over ESMR), 850, 1900 MHz), 3G CDMA/EV-DO Rev. A and Rev. B (850, 1900 MHz),LTE (Bands 1, 3, 5, 13, 25: 2100, 1800, 850, 700c, 1900 MHz). | , e: q7 p, s0 I& }# P% m, |
三、准备素材; b0 |+ a$ |, p% l+ M, X
(一) 在联通侧已经开通了4G功能的SIM卡一张(不用换SIM卡,运维做配置即可); (二) 支持Band3的iPhone一台,各型号的iPhone支持网络如下表所示。(后续会与新的5s和5c型号补充) (三) 手机做好备份(iTunes),以免刷机过程中故障导致数据丢失;(非常重要) (四) 手机越狱。安装Cydia以及常用的补丁包(afc2add和 AppSync for IOS7.0+),越狱方法详见(越狱有风险,请做好备份) 注:IOS7越狱之前建议刷机至最新版,曾OTA升级(即在手机-设置-通用-软件更新进行升级)的手机经常出现越狱失败。 (五) 在电脑安装iPhone文件管理软件,如iFunbox或PP助手,本文用PP助手。 (六) 下载我给各位准备的附件:
运营商配置文件for A1429 iPhone5.rar
(11.05 KB, 下载次数: 2)
. x& R& d, d5 H" Q2 v# R! w. V
, S8 }! C% B* @2 z
+ f4 q' q6 Q* C9 ?0 C0 G四、 开始破解) k* Q# T5 b) c* u+ z; Z* _% L# e( \
破解分两部,一是安装运营商签名补丁;二是安装我修改过的联通运营商配置文档。 ' p$ n0 o3 J& P) L2 R
(一) 安装运营商签名补丁 1. 添加chinasnow源 打开Cydia,在“管理”-“软件源”-“编辑”-“添加”-输入Cydia/APT地址: ,点击添加源。 5 f, P0 f7 \4 U" h
% Z6 s$ ]( f5 s8 T' K1 {7 k
6 J7 T2 {) v4 E
2. 安装CommCenter patch for IOS7补丁 打开Cydia,在“管理”-“软件源”-点击“ChinaSnow.net”-点击“CommCenterpatch for IOS7”点击“安装”
' s1 t+ H4 F. B( [
; f& f0 n6 y9 S" q
(二) 更换运营商配置文件 1、 备份原有运营商配置文件(非常重要) 在PP助手-“相应手机”-“文件”-文件系统(越狱)-目录“/System/Library/Carrier Bundles/iPhone/Unicom_cn.bundle”中的文件导出备份。
0 b& K$ c! l- ]6 M S/ [9 N
8 A+ y4 H2 ?3 s, _' B 2、 删除原有运营商配置文件 在第一步同目录(“/System/Library/Carrier Bundles/iPhone/Unicom_cn.bundle”中的文件导出备份。)下删除目录内的文件及文件夹。
. t7 Q# n/ S* S! e# C$ c
1 k, m- F: d& l1 _
3、 倒入修改后的运营商配置文件 在“/System/Library/CarrierBundles/iPhone/Unicom_cn.bundle”中导入我修改过的运营商备份文件。 " B, z0 I7 I+ C; \* P! A: \
4、关机-开机-done
2 ^/ |" z: e$ Z4 J+ v9 B五、 常见问题(持续更新) Q1:如何验证是否破解? A1:根据教程修改后iPhone运营商部分显示“中国联通”代表破解正常。如果显示CHN-UNICOM则代表破解有问题,一般是运营商签名补丁安装失败,也有可能是自行修改的运营商配置有问题。(附件的运营商配置文件仅在A1429型号iPhone5上测试,其他版本不确定能正常使用)另外,如果成功破解,在拨动LTE开关的时候,网络会重新断开连接。 $ k K' b. f n2 D6 S1 K
Q2:是否需要配置彩信中心和网络接入点 A2:不需要配置,我修改的运营商配置文件是以联通原版的运营商配置文件进行配置,可以直接使用联通的彩信中心和网络接入点。如不放心,可以在修改后进行测试。
' Y' c+ w; |. @) }' q3 r
Q3:为什么我按照上述教程顺利安装后不能启动LTE网络 A3:请确认自己的手机号码是否已经开通了4G网络。 : b) l! Z7 m! C, m
Q4:除了A1429外的iPhone适用该配置文档么? A4:受资源所限,我仅对自己的A1429版iPhone5进行破解,原理上各型号的iPhone5/5s/5c配置方式是一样的,同事可以参考我的配置文档进行修改(不保证直接套用我的配置文件能使用网络)。如果同事们有A1429版外的iPhone5/5s/5c打开LTE网络过程中出现问题,可以与我联系,我们一起解决,如果能提供终端给我测试,那更好不过。
) g, k6 V7 l- _# | Q5:如果破解失败怎么再破解?3 ~& v* Y0 ~% J
A5:1、还原原版的bundle,重启手机(应该手机回复正常上网)
! J4 D" M! m9 r7 N+ Y$ _ 2、删除这个文件夹里面的全部配置/User/Library/Carrier Bundles/Overlay
% _, H: B7 Z' x+ k" C1 q 3、再重启手机,等一会直到能上网。
3 N' l; P, \1 W% ^$ y 4、原来的目录,替换成修改版的Unicom_cn.bundle1.rar
6 X$ A" y6 d0 M4 f# J 5、重启手机、再重启手机 如果仅仅想还原不折腾了,只用做1-3步。* ^1 P, H7 h# H% q+ Y4 t* y
( g6 V# i5 j! L/ O3 i* P
% b1 k( L" }5 |! k5 aQ6:为什么我修改了运营商配置文档保存不了?
& s0 K1 n: _2 j0 Z3 dA6:貌似苹果的机制是,必须要删了,再添加新的才行,原来的怎么也删不了。7 q& U' O- U- t" O1 v
! ~! q7 q8 t; I M5 [
6 R9 e7 {( k- q9 f六、 原理交流 (一)iPhone运营商配置文件结构 iPhone运营商配置文件在/System/Library/CarrierBundles/iPhone/下面,每个运营商有两个相互映射的文件夹,改变一个则另一个文件夹也会改变,如联通的配置文档“Unicom_cn.bundle”与“46001”文件夹是映射的,一般必须修改“Unicom_cn.bundle”,系统里面往往是几个数字文件夹映射在一个英文文件夹上。 注:“46001”是联通的网络号,在SIM卡内有存储,也是苹果或其他手机识别运营商的key ID。
% e, }! W( ]% [" o) B3 F
(二)运营商配置文件开通LTE的关键文件 运营商配置文件中,carrier.plist是基本配置信息,如运营商名称、接入点、彩信中心等基础配置。Carrier.pri中,则是默认情况下网络配置情况。而overrides_N41_N42文件则是LTE配置的重要文件,有配置相关的重要参数。5s和5c是N49和N52了。
' S% y+ \- w: R9 F" F; u$ ^
(三) 关键代码解释(overrides_N41_N42.pri) (1) <key>Feature Settings</key>
, O* m$ E0 S# f' p<dict>
' O, l- F b3 N! d( _<key>Preferred Mode</key>7 A% l" N' Z+ o" X+ c9 A5 S2 y9 z
<string>GWL</string> //打开LTE网络,即GSM+WCDNA+LTE
% L" N# O8 K6 c8 q( U</dict>
2 `* r$ d/ F2 V2 ]# K(2) |7 P4 M9 C/ q" I! K) p
<key>LTE</key> //LTE配置" H- }( a; |( U# H& W5 U* E: M9 N, Q% m
<dict>
$ w3 Y: T+ h3 G. n$ P5 W2 K<key>Fplmn Backoff Time</key>! i8 n! |( Q) L+ n; \% f
<integer>0</integer>
& }8 v" g) T( K- s# q: s) ^( D9 ^6 B<key>ISR Enable</key>
: x4 w1 V7 I6 y# U* C<true/>
8 S* P& ^3 D* o<key>UE Usage Setting</key>
- t8 \0 w0 k- D8 d<string>0</string>! p% ?0 o8 `+ g2 y& J
<key>Voice Domain Preference</key>3 b B+ ^/ v2 X0 q
<string>CS Voice Only</string>
' _0 t9 c: B0 I# v1 A(3) <key>WCDMA</key>
8 \4 p: X& Q: c% u* S& l; w<dict>7 y# h+ g/ g" n5 X4 X1 j% ]
<key>ANITE GCF</key>
7 l( Z3 g- `! r/ P" q+ U5 b9 o* A<true/>
: j: f+ A s& V<key>HSDPA Category</key>% p* q. s/ l1 k2 l
<string>24</string> //HSDPA Category=24即42Mbps 3G网络
, k: Y7 y: a6 x0 H" V: D8 Y k<key>HSUPA Category</key>
) c/ _% z3 V5 f! W/ d c<string>6</string>
, u6 ~0 ^! S0 Y. B5 {; f$ K<key>UMTS FEATURE CONTROL</key>
8 `8 i. @- E, L8 R# t* l+ F8 h<string>255</string>
9 C; |* _! t9 m</dict>6 U7 }: e# i1 a6 d. c" t! n
</dict>
$ w# g8 t# q4 u9 R! V% B) O</plist> 5 j3 B5 T! I1 b6 ~" b- ~# L5 r3 [7 i$ i. ^
(四)关于运营商签名补丁 正常的iPhone对运营商配置文件有签名校验,任何修改都会导致iPhone认为运营商文件破损失效,iPhone会显示sim卡内设网络名称和配置(但配置一般为空),出现上不了网,发送不了短彩信等情况。签名校验失败时,屏幕左上方的”中国联通“会显示为”CHN-UNICOM“。 感谢ChinaSnow团队,已经对iPhone这一签名校验机制进行破解。安装了ChinaSnow运营商签名补丁后,我们可以随意修改运营商配置文件。这也是该文通过修改运营商配置文件而实现打开LTE网络的基础。 1 e; h0 r+ |% _: D1 q
9 S: V" m/ z7 g( b
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////& s( X' j4 W* [2 a' [0 W
先说四点:
3 I3 A0 ]! I; O- m9 [% l一、用联通4G必须:1、号码在运营商侧配置4G 2、iphone针对联通打开iphone5的LTE的锁
! E# Q: N2 [- t/ j二、我将写的教程针对第2点,相信在电信和联通工作的同事都很需要。5 @. y9 D; b" f) }) ]
三、同时,告诉各位已经有i5/5s/5c的同学,你们手机很保值(不管水货行货),只要联通电信获得FDD牌照,苹果就会推送个运营商配置文件,你们也能用上4G。+ g2 e* b5 d* @
四、已经100楼,开始写教程,说到做到。年后有点忙,2月18日前必然更新,各位留意。' m" j( Y9 m0 R' \8 l
( h# V( v9 C+ K8 ~5 O. i# l) n( ^+ s祝大家新年愉快,早日用上更快更好更便宜的网络。4 Q; A9 w( D6 o% m: |! t* ]4 v5 p
* Z( e+ ~( t; C: Q4 J- }最后,马上有视频马上有真相。
4 r# j ?5 J& `9 \% k0 ^* a1 H1 F, Y2 {* T( m1 i7 n
: `% {5 e7 q& z0 S, a广州和深圳基本覆盖。$ F$ x( x6 Z; b! R
0 v* Q m; C3 D/ E" I4 C
1 O/ v: `0 b6 v; P$ V0 ^测速情况
1 c% h; g$ t* P/ R5 ?$ I3 Q7 U- A+ @! g# I* q6 l5 g
" O: W- }, A8 O, L
0 I ~; t$ L2 I- S9 U' f/ F/ t
( v+ A( {5 e9 g% ]# K
M5 L" W* r# I3 {& ]: S! Z
6 G7 l3 ?1 W) r1 d- E1 V, K& J
9 u. H' r% P! g) l# e% S
+ h9 [- |4 e# @7 t/ {2 l" M+ q
@& n" ?6 u" Q7 N8 b) W5 Q* U2 s
; S o+ x- L& _& h
0 Q) l7 J" N$ C* a7 L7 B% t
3 m3 N: X F/ O, ~: j( s* F$ { A
$ @* G- `( Y! v
9 x2 i0 A5 z" V
|