找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 2834|回复: 18

[CDMA] 改写ESN并屏蔽meid成功!!!(已修正)

[复制链接]
发表于 2009-7-12 22:30 | 显示全部楼层 |阅读模式
之前根据根据xx兄和春天兄教程,反复修改meid和esn,和大部分兄弟一样,esn修改成功,meid清零失败。: W) N6 F+ D/ t
经过过百次的实验失败教训,其中有两三次成功拨打10000,但是手动重启复位(橙键+sym+R)后meid又恢复原值,导致无法拨打10000。
6 ~: Y! U: L8 a  ]今晚终于找到规律(又经过数十次实验失败后 ):
% v9 t% B4 W, J0 q1、改写meid和esn前一定要在飞行模式下手动复位,以飞行模式启动进入写号状态(期间切记不能切换到信号搜寻模式);
0 x) v  D) y& V; s5 Y1 V- g, P2、RequestNVItemRead meid后,逐个地址清零meid一次就够了(不需重启qxdm);
) p0 K, s) _1 g5 ~  E1 K  Q5 ?3、再手动写入esn号(逐个地址手动写入);$ q9 o- j3 D3 j" x
4、在qxdm联机模式下,切换手机模式至信号搜寻状态;1 m7 P$ `4 o6 k( h9 f
5、RequestNVItemRead meid后再做一次meid清零操作(其实就是这个地址0x01221609)' w. a% H: W% z2 S: e* L; y2 O' j8 a
。。。此时手机已经可以拨打10000号了!, J. K+ x% U( D* L( b
(但是手机重启、切换飞行模式或再连接usb后,恢复残废状态,无法拨打10000 ,等坛子里的高手们继续摸索、完善,光明就在前方!
9 C: T1 I- x' _; F/ P% y& ]% N0 I( w1 Y7 W
[ 本帖最后由 gzmob 于 2009-7-12 23:11 编辑 ]
回复

使用道具 举报

发表于 2009-7-12 22:47 | 显示全部楼层
唉。。。palm啊,搞这么多花头干什么了
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:00 | 显示全部楼层
原帖由 gzmob 于 2009-7-12 22:30 发表
" p0 j( Q' T$ ^, o7 |1、改写meid和esn前一定要在飞行模式下手动复位,以飞行模式启动进入写号状态 ...
& I: }* j9 F! [" l# X5 T$ G
" v! R9 N/ u: l7 P
改写meid和esn前一定要在飞行模式下手动复位?7 v7 @8 g- Y- ?% ]1 t' ?7 y
什么是手动复位?
- ]  ~. m7 b( }" H0 D8 k2 N6 a8 ]1 n
我只知道如何进入飞行模式!
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:15 | 显示全部楼层
你的方法还是因为MEID的内存地址修改的不全造成的。还是不要再研究了!' w* |& j7 Q' ~: K, Z, C$ x6 H! W- S
除非你能把你的MEID地址全搞到!
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:16 | 显示全部楼层
原帖由 imfiddle 于 2009-7-12 23:15 发表 # p5 s: L( _$ C% ~4 ^2 R
你的方法还是因为MEID的内存地址修改的不全造成的。还是不要再研究了!- r) d3 f; t* ]8 Q, Q
除非你能把你的MEID地址全搞到!

' f, c/ V* `! s& S% l$ k没错.这种方法不可以.6 s; y% G7 S# v; M1 P. l& b* w
还是内存地址的问题.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-7-12 23:19 | 显示全部楼层

回复 地板4# imfiddle 的帖子

我只求先能打电话,至于说怎么找全地址,还是交给坛子上的高手去摸索吧,再说现在太多和我一样拿着那几个地址在反复试验的兄弟了,能有点成果给大伙也好,我也就是这个目的罢了
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:24 | 显示全部楼层
原帖由 gzmob 于 2009-7-12 23:19 发表
- g+ \  l7 m. r! K: C$ m' y' e我只求先能打电话,至于说怎么找全地址,还是交给坛子上的高手去摸索吧,再说现在太多和我一样拿着那几个地址在反复试验的兄弟了,能有点成果给大伙也好,我也就是这个目的罢了

  l9 P5 m3 U2 Z% q6 \2 Y* u重启后meid照样恢复到初始状态.% ], o+ a+ T5 [/ I9 B9 m: _. N9 [
慢慢研究吧,都不要着急,呵
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:27 | 显示全部楼层
已经参照您的方法成功拨通10000号; C! ~3 X0 \" c" [% J" j2 c: @
为什么拨打其他的号码不行呢?
7 W: R% A: R3 U% \/ O我的Pre已经写完A-Key了啊!, z- c3 \/ W& K
提示“Call Failed: Network Busy”
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:28 | 显示全部楼层
按照您的方法,成功拨通10000号
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:46 | 显示全部楼层
回个贴子还需要审核?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-7-12 23:46 | 显示全部楼层
个人确信是鉴权问题,ssa和ssb是随机的,只要一打电话就会变的,你查询后只要打过电话就会变的. S$ d% O; Y' s2 ?0 r% m0 y& C" p1 |
也就是说,只有在你查好鉴权后,写号成功前,不能再打一个电话,要不查到的鉴权就已经变了~
回复 支持 反对

使用道具 举报

发表于 2009-7-12 23:47 | 显示全部楼层
原帖由 imfiddle 于 2009-7-12 23:27 发表
, F, [% F$ l" M2 Z/ D已经参照您的方法成功拨通10000号
; {  [. n0 o$ Z3 A, P9 n- p, K/ Z为什么拨打其他的号码不行呢?$ |8 L0 h4 U% }& b0 T/ ?+ t5 A+ V
我的Pre已经写完A-Key了啊!4 V9 W0 Y5 u5 C# J# z& C& _  Y: u
提示“Call Failed: Network Busy”

7 o' K+ ?" g% m因为meid 还是没有真正被关闭!
回复 支持 反对

使用道具 举报

发表于 2009-7-13 10:41 | 显示全部楼层
顶一下这个状态.....
回复 支持 反对

使用道具 举报

发表于 2009-7-14 03:18 | 显示全部楼层
没有人关注了,我又试了.其次很多内存地址都包含meid信息.估计清不全的.5 l: K/ Y2 @# N- A% `6 e
现在看来,只能通过命令关闭meid. esn有人成功过,meid你是没有: q; o$ ]2 f6 b- Z5 a. i) g
哪位兄弟用命令成功改写 meid的??
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-7-14 08:10 | 显示全部楼层
在没有找到更好的办法前,我还是用这种方式屏蔽meid,至少能先用上pre,一天下来也相安无事,让高手们去摸索怎么彻底清零meid吧,我先享受一下再说
回复 支持 反对

使用道具 举报

发表于 2009-7-14 08:17 | 显示全部楼层
看老外的进展,有人软件改写meid和pesn成功了,不知道国内有没有人测试过
回复 支持 反对

使用道具 举报

发表于 2009-7-14 21:33 | 显示全部楼层
原帖由 treo 于 2009-7-14 08:17 发表 5 U8 {; b6 P. o
看老外的进展,有人软件改写meid和pesn成功了,不知道国内有没有人测试过

" R7 P2 s) \$ x- q+ c# W+ N, ~6 x0 s1 ?% _
有这个好事?
回复 支持 反对

使用道具 举报

发表于 2009-7-14 21:54 | 显示全部楼层
期待着!!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-7-14 23:22 | 显示全部楼层

回复 16楼 treo 的帖子

关键是那软件太贵,没法证实,所以也不具操作性,希望早日有可操作性的方案出现
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2025-4-21 01:31 , Processed in 0.328446 second(s), 16 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表