Mira, antes se podía, porque en los headers de el mms, estaban tus "datos", pero ahora el server mms, que es el que te cobra lo hace por ip, antes lo que hacia era montar un proxy local donde podía editar los datos que se envían, seria así el esquema:
movil---->PC [proxy-local(archiles)]--->proxy mms---->server mms---->movil
Pero ahora como te digo lo hacen por ip.
Pero ahora por mas que lo edite me cobra, estoy tratando de spoofear la ip, ya que tengo que hacer un mitm, pero no consigo envenenar el arp en el gateway. Ademas es muy interesante lo que te devuelve personal, porque podes leer mms de otros, utilizando archiles(que te permite ver los headers) puedo ver que el móvil al descargar el mms utiliza una url, no soy experto en server mms pero esto es lo que descubrí incursionando en la red.
Seria maso menos así "mms.personal.com/5141545" y te descarga ese mms, pero el problema esta en encontrar el hash al que pertenece, ya que el server los crea y tienen un periodo de vida.
Lo que te cobra teóricamente es el server mms(VLR), independiente de la conexión. Imaginate si algún loco monta un server mms que no te cobre. Mira yo podría hacerlo pero no tengo tiempo. Si alguien quiere acá esta la data
[Inicia sesión para ver este link] . Montas apache con php(ya que esta echo en php). Mira acá guarda los mms que son recibidos en su server
[Inicia sesión para ver este link] (alto espiá el chabón). Algo así son los de personal. Pero no te los muestra. Solo te los tira en formato raro(que ni idea que es, solo el móvil puede abrirlos) pero si los abrís con un procesador de texto(osea para ver el texto plano), ves todo menos las imágenes, videos, ya que no son texto y se requiere decodificarlas para ver, de ahí en mas poder ver el sujeto, el mensaje(texto) en numero, la ip,etc.
Este el el mmsc mio XD:
[Inicia sesión para ver este link]