找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 2760|回复: 18

[CDMA] 改写ESN并屏蔽meid成功!!!(已修正)

[复制链接]
发表于 2009-7-12 22:30 | 显示全部楼层 |阅读模式
之前根据根据xx兄和春天兄教程,反复修改meid和esn,和大部分兄弟一样,esn修改成功,meid清零失败。: T( O4 V  p$ T+ @
经过过百次的实验失败教训,其中有两三次成功拨打10000,但是手动重启复位(橙键+sym+R)后meid又恢复原值,导致无法拨打10000。
- }. X5 t; }; R5 Z/ Z. S今晚终于找到规律(又经过数十次实验失败后 ):
, q; u% u, x# F9 j) G8 O2 M1、改写meid和esn前一定要在飞行模式下手动复位,以飞行模式启动进入写号状态(期间切记不能切换到信号搜寻模式);
" u5 e% D/ X9 o6 U8 f+ \2、RequestNVItemRead meid后,逐个地址清零meid一次就够了(不需重启qxdm);+ T7 B: E5 N7 Z7 c+ `  B/ k6 Q
3、再手动写入esn号(逐个地址手动写入);' r  E8 Z4 }8 `  u
4、在qxdm联机模式下,切换手机模式至信号搜寻状态;3 A9 f0 x0 }& V/ B
5、RequestNVItemRead meid后再做一次meid清零操作(其实就是这个地址0x01221609)
) `! ~4 _' b- r。。。此时手机已经可以拨打10000号了!" ~1 m5 I$ T) H* m
(但是手机重启、切换飞行模式或再连接usb后,恢复残废状态,无法拨打10000 ,等坛子里的高手们继续摸索、完善,光明就在前方!9 s& S) m% a# y. D- n
" w. c9 N9 h4 a; j* n2 X
[ 本帖最后由 gzmob 于 2009-7-12 23:11 编辑 ]
回复

使用道具 举报

发表于 2009-7-12 22:47 | 显示全部楼层
唉。。。palm啊,搞这么多花头干什么了
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:00 | 显示全部楼层
原帖由 gzmob 于 2009-7-12 22:30 发表
# ]' z& P" p0 z9 U- b1、改写meid和esn前一定要在飞行模式下手动复位,以飞行模式启动进入写号状态 ...
' K" c# J) k- o+ ^# ^. h
+ _. h3 C! Z! q+ I  h2 J- l
改写meid和esn前一定要在飞行模式下手动复位?' C. C* D2 u; G! k& [: P7 [: g7 H- B
什么是手动复位?; p& R& m4 }: k; G) @: m5 b5 V
( _& E8 B( n+ |2 U. N* N
我只知道如何进入飞行模式!
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:15 | 显示全部楼层
你的方法还是因为MEID的内存地址修改的不全造成的。还是不要再研究了!
( q4 b  g2 M3 d- f除非你能把你的MEID地址全搞到!
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:16 | 显示全部楼层
原帖由 imfiddle 于 2009-7-12 23:15 发表 & C  o. @/ H) H
你的方法还是因为MEID的内存地址修改的不全造成的。还是不要再研究了!
* G+ E! J; Y, a: ^除非你能把你的MEID地址全搞到!

# w  X" D  U6 A. S1 H' {没错.这种方法不可以.$ v) j6 c2 U$ m9 r3 M5 l; o
还是内存地址的问题.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-7-12 23:19 | 显示全部楼层

回复 地板4# imfiddle 的帖子

我只求先能打电话,至于说怎么找全地址,还是交给坛子上的高手去摸索吧,再说现在太多和我一样拿着那几个地址在反复试验的兄弟了,能有点成果给大伙也好,我也就是这个目的罢了
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:24 | 显示全部楼层
原帖由 gzmob 于 2009-7-12 23:19 发表
3 m  l8 h& V8 e6 s我只求先能打电话,至于说怎么找全地址,还是交给坛子上的高手去摸索吧,再说现在太多和我一样拿着那几个地址在反复试验的兄弟了,能有点成果给大伙也好,我也就是这个目的罢了

* a) f( _8 Q( e6 K( a: q4 O2 D重启后meid照样恢复到初始状态.6 h" z9 }3 E% G9 @' a+ n0 d
慢慢研究吧,都不要着急,呵
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:27 | 显示全部楼层
已经参照您的方法成功拨通10000号
, ~" `/ y* s5 d3 m4 e& j. m为什么拨打其他的号码不行呢?
' W% z9 w: D8 }- t  p9 X) F  \我的Pre已经写完A-Key了啊!4 O! I9 ^1 ?( W% _- d; j
提示“Call Failed: Network Busy”
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:28 | 显示全部楼层
按照您的方法,成功拨通10000号
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:46 | 显示全部楼层
回个贴子还需要审核?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-7-12 23:46 | 显示全部楼层
个人确信是鉴权问题,ssa和ssb是随机的,只要一打电话就会变的,你查询后只要打过电话就会变的7 ]& h9 ^9 x) e4 f7 ]9 p" O: s. A
也就是说,只有在你查好鉴权后,写号成功前,不能再打一个电话,要不查到的鉴权就已经变了~
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:47 | 显示全部楼层
原帖由 imfiddle 于 2009-7-12 23:27 发表
+ E% H* R! _7 i; I: u已经参照您的方法成功拨通10000号7 M3 @# ?1 t! k. Q( d2 H) X
为什么拨打其他的号码不行呢?
$ i! K4 S1 ~  }) E1 O: Q我的Pre已经写完A-Key了啊!$ ~3 T7 u: ?1 V/ p. g4 D3 `  X. T1 L* c
提示“Call Failed: Network Busy”

2 M8 U/ ^- ^5 [因为meid 还是没有真正被关闭!
回复 支持 反对

使用道具 举报

发表于 2009-7-13 10:41 | 显示全部楼层
顶一下这个状态.....
回复 支持 反对

使用道具 举报

发表于 2009-7-14 03:18 | 显示全部楼层
没有人关注了,我又试了.其次很多内存地址都包含meid信息.估计清不全的./ k7 w1 f: U% X  l9 n
现在看来,只能通过命令关闭meid. esn有人成功过,meid你是没有/ e( J4 G& v1 A9 ]3 g7 R. p2 U4 r
哪位兄弟用命令成功改写 meid的??
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-7-14 08:10 | 显示全部楼层
在没有找到更好的办法前,我还是用这种方式屏蔽meid,至少能先用上pre,一天下来也相安无事,让高手们去摸索怎么彻底清零meid吧,我先享受一下再说
回复 支持 反对

使用道具 举报

发表于 2009-7-14 08:17 | 显示全部楼层
看老外的进展,有人软件改写meid和pesn成功了,不知道国内有没有人测试过
回复 支持 反对

使用道具 举报

发表于 2009-7-14 21:33 | 显示全部楼层
原帖由 treo 于 2009-7-14 08:17 发表
/ k  T" W' [* B, U1 r9 s看老外的进展,有人软件改写meid和pesn成功了,不知道国内有没有人测试过
: n8 q, C$ ~$ Y* d% J% q. {3 Q

  L6 l- D  T1 N有这个好事?
回复 支持 反对

使用道具 举报

发表于 2009-7-14 21:54 | 显示全部楼层
期待着!!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-7-14 23:22 | 显示全部楼层

回复 16楼 treo 的帖子

关键是那软件太贵,没法证实,所以也不具操作性,希望早日有可操作性的方案出现
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2024-11-20 14:44 , Processed in 0.335818 second(s), 16 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表