找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 7789|回复: 42

[写号相关] 800W本机改ESN教程,1.0ROM1.03ROM地址均有

[复制链接]
发表于 2009-8-6 12:29 | 显示全部楼层 |阅读模式
由于有第二个兄弟也改写ESN成功,故放出此教程(以下数据针对800W1.03版ROM,其他版本及CENTRO可作为参考)" [8 z5 v4 Y) E2 J' @
一 准备工作
# C, x% @2 C) E& ^: z( z  D" x2 K. x800W自带数据线一条( ~  @9 {7 H. F  N
所用软件:QXDM,CDMAWORKSHOP(2.7破解版,DEMO版均可),QPST2.7,UltraEdit32( N- [7 P4 @" I& u! ~
二 用CDMAWORKSHOP扫描可用内存008B0000-00E9000。
6 ~- \! W6 ]8 \% m打开机器电话模式,输入##3424#,选取DIAG PASSTHRU,连接CDMAWOKSHOP,选取相应端口,并点击READ选项,看机器是否连接正常。点选MEMORY选项,如下图填入以下数据 CDMA.jpg 关于SIZE的大小略作解释,可用电脑自带的计算器切换到科学模式计算,00E9FFFF-008B0000=5EFFFF,然后点选十进制便得出SIZE大小6225919,为你的BIN文件取名。注意,有些兄弟在扫描过程中会中断,记住中断地址,重新填写数据从中断地址接着扫描,这种情况会得到多个BIN文件,切忌文件名不要重复,否则上次的扫描结果就被覆盖了
1 G$ z* h$ o  z6 b2 m; g( M( y. a三 用UltraEdit32打开扫描得到的BIN文件,将本机ESN输入对话框查找地址,注意,这里存在一个偏移量的问题,如我们打开的BIN文件是从008B开始扫描的,那么实际地址就是008B0000+UE中地址,同样用自带的计算器计算出确切地址,将地址记录,MEID地址同理
) a0 Q3 P/ d9 X& j: n1 }: b四 打开QPST,选择对应端口,若COM口比较大,可在ADD选项添加,格式为COMX,点击确定。打开QXDM,打开VIEW-NEW-COMMON-COMMANDOUTPUT(用于验证)和MEMORY VIEWER(此窗口改数据)两个窗口,将UE中找出的地址以及我发的地址合并后一一验证并修改,这里就不赘述了,相关操作可参考PRE的修改教程,http://www.treo8.com/bbs/thread-127594-1-5.html,反复清零并验证(RequestNVItemRead meid,RequestNVItemRead ESN),并在手机上输入##786#,确认MEID清零。在ESN,MEID确认清零后,输入以下命令RequestNVItemWrite esn 0x123456789(0X123456789是你将要写入的ESN),再次输入命令验证。
2 o! ]) L. v% t$ B+ g% `软起800W,若信号正常,那么写号已经成功(尽量在按本教程操作前写入IMSI,AKEY等信息)4 ?0 Y3 v4 z% A& L. a' L
ESN addresses:      
+ S/ Q% j& O7 I  i) {8 i008B786C                       
. p" J) R5 G4 h. @008BC0FC                       
3 H. w/ u) J1 d( o. a. k008FE4A8$ G* E' Y8 @! L: E" Y+ T( K" `
009002282 F% D$ [2 }2 l) z
00906D68                       
5 j0 d6 a" `0 L- I0 x00DAA5EC            
; [# v  Y, d( U# Y; e; i  b$ O00DAA624: K8 @' Q9 I8 e! z9 ?" j  }
00DAA644
9 C( s7 f1 U  t$ f00DAA6C8
* h: W9 w, j1 \- {$ _- N' w8 h00DDD5C4' m. E' l0 ]9 Y) u
00DE22916 g* `) r, {5 J$ Z( N: o
00E7D1F4
5 E9 ]; I4 z0 F9 s00E845DC4 n. @& W3 C* k! b2 n) d6 Y
00E86AFD
+ ]% s9 U- F* M, h- z0 i00E98B75
& ^0 w+ Z) r: `( e
) _% e4 A) x+ Q9 q9 EMEID  
; U. x7 G* X8 P008526F0
# c3 L( D# L7 C/ k( t* c008544AE
4 j- t$ R- k3 k$ F; n" ]008B7CE4 , Q5 e) L  G/ j# X3 m
00900CDB8 [% N: m9 o/ W4 J1 z0 K; H
00DAA214
/ v) g* r4 h8 X6 d) C% n. t00DAA2A8
7 y2 N. k0 R6 ]- A/ a00DAA2B8 ! e. J* a. |$ M, f$ c1 z
00DAA2C0 $ s) m) r9 ]; W) R4 Y
00DAA2F0
! v: v, F+ r+ O# l; {. r00DAA2F8 1 P0 o4 G9 d; a* X- Y; z
00DAA4D4
+ _( f; e3 W$ l00DAA50C
  e  ~1 @* X4 ?* R. T2 s; O00DAA62C
( R" \/ h$ c  d. a00DAA6C0
) E) g$ J/ e. d6 Y% n0 {/ v0 r5 L7 n00DAA6D0 5 w0 y- c- m: f. g  b
00DAA6D8
/ C. L5 y; Q9 ]5 n00E3D7FC
7 l2 T$ h: X1 H00E84DD14 C+ O. a& I! c7 N; s( X
00E85389/ O! [- n4 F# A' u- p1 t. G- I
00E858860 o5 l! @) K. l: H+ l4 }3 @
00E85D4C
, w" j  @$ z7 G$ g! P* ?- X' s00E85D89, X3 P# c$ g' n* T; A; X% l
00E867CE
: Q" g0 u6 d: a00E8784B
" `  ~% ^4 l1 I. b  C00E98B75* {7 D4 ]: Y& B' z5 U3 M  c( ~
建议改写成功的兄弟,跟贴放出你的地址,我有空会做整理
% C* [% l$ h& E) W
, Y. X# L! n6 |5 @8 ^' u[ 本帖最后由 75867859 于 2009-8-28 19:11 编辑 ]

评分

参与人数 3威望 +20 收起 理由
zhouxi6868 + 5 谢谢分享
厚朴 + 5 谢谢!
ibeer + 10 我就是按楼主的这个办法

查看全部评分

回复

使用道具 举报

发表于 2009-8-6 13:05 | 显示全部楼层
我昨天按照楼主的办法改ESN顺利,但是MEID出现反复;
: ?2 F$ v4 q$ u2 @1 o9 x( Y& w# m今天上午仔细对照楼主的MEID地址,发现另外的两处MEID地址,不在我扫描的出来的地址内。9 G& c, E0 R9 Q; x1 m) J& h% `
反复写入零后,MEID成功变为零。感谢楼主。
7 E6 F6 U$ Z2 |2 w; K# o1 c% `. r6 F7 _) R; N2 E* v1 f1 L
即使版本一样,不同手机地址一般会有差别(也有重复的),建议各人自己扫描出地址,
$ x" r8 n8 f1 _; ~然后再查找楼主列出的地址,确定是ESN或MEID再清零。+ {* i" X+ L& t+ ]5 H+ A* ~

2 B9 t$ I+ N1 D1 l" P[ 本帖最后由 ibeer 于 2009-8-6 13:12 编辑 ]
回复 支持 反对

使用道具 举报

发表于 2009-8-6 13:05 | 显示全部楼层
大哥,新手看不懂啊!
回复 支持 反对

使用道具 举报

发表于 2009-8-6 14:53 | 显示全部楼层
用 这种方法改好后能不能解决上网问题啊?
回复 支持 反对

使用道具 举报

发表于 2009-8-6 16:32 | 显示全部楼层
不同手机版本不同ROM版本,地址是不同的。而且会变。照搬地址不太可行。
回复 支持 反对

使用道具 举报

发表于 2009-8-6 17:29 | 显示全部楼层
早点放出就好了,我还可以试试,不过现在都给别人弄好了,我自己唯有学习了!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-8-6 18:19 | 显示全部楼层
不是我不放,总得有人验证这种方法的成功率吧,如果就我一个人能搞定放出来也没意义
回复 支持 反对

使用道具 举报

发表于 2009-8-6 22:14 | 显示全部楼层
感谢楼主!!
1 n: l/ N, p8 K7 t3 X800W终于迈出一大步。
回复 支持 反对

使用道具 举报

发表于 2009-8-7 00:02 | 显示全部楼层
感谢楼主分享
回复 支持 反对

使用道具 举报

发表于 2009-8-7 15:01 | 显示全部楼层
厉害!
% p3 {1 m8 _7 Q0 g& p1 c佩服!
回复 支持 反对

使用道具 举报

发表于 2009-8-8 11:04 | 显示全部楼层
什么是山寨版的800W··················
回复 支持 反对

使用道具 举报

发表于 2009-8-8 11:10 | 显示全部楼层
原帖由 plane_zlf 于 2009-8-8 11:04 发表 8 ]- y8 R: B2 G7 ]
什么是山寨版的800W··················

' _+ n& e- f, D" h% e6 z
7 y0 w7 q0 [( D9 U1 Q' m6 P0 w楼主应该把山寨两字去掉,呵呵
回复 支持 反对

使用道具 举报

发表于 2009-8-13 14:40 | 显示全部楼层

不是山寨

少林鼻祖版的还差不多啊.过
: j2 y3 y0 Z/ B: W  i/ e几天我也来写写看
回复 支持 反对

使用道具 举报

发表于 2009-8-17 15:34 | 显示全部楼层
我将另存的BIN文件打开后,在查找中输入ESN号,查找无结果,同样MEID一样的无结果,是怎么回事啊?请教了
回复 支持 反对

使用道具 举报

发表于 2009-8-20 15:19 | 显示全部楼层
在bin文件中,数据是以双字节倒序保存的。6 ]& A; ]/ D% @- w2 [; Z  m
比如你的ESN是1A2B3C4D,那么你就应该查找4D3C2B1A.
3 C# r' S6 m/ z5 s* f# Q3 [如果仍有问题请Q7598456乐意效劳。
回复 支持 反对

使用道具 举报

发表于 2009-8-23 09:30 | 显示全部楼层
顶上,让大家看将
回复 支持 反对

使用道具 举报

发表于 2009-8-25 07:28 | 显示全部楼层
厉害啊,我也在等我的800到啊
回复 支持 反对

使用道具 举报

发表于 2009-8-27 18:53 | 显示全部楼层
我看每个地址里都有我的ESN,所有地址都要清零吗
回复 支持 反对

使用道具 举报

发表于 2009-8-27 20:40 | 显示全部楼层
原帖由 Emre 于 2009-8-27 18:53 发表 : F: D; Y3 z5 C! A3 Q& h3 B5 J9 d
我看每个地址里都有我的ESN,所有地址都要清零吗

" Y0 B, F5 T4 s% d- j" X是的 必须清零
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2009-8-28 10:44 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2009-8-28 15:51 | 显示全部楼层
写ESN成功了,哈哈
: X/ d$ ]7 a8 @! X* x, t" R9 R6 W) X
[ 本帖最后由 Emre 于 2009-8-28 16:03 编辑 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-8-28 16:09 | 显示全部楼层
LS的小鱼?
回复 支持 反对

使用道具 举报

发表于 2009-8-28 18:01 | 显示全部楼层
今天RTN重写,MEID出现一个新地址:00E84DD1
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-8-28 18:44 | 显示全部楼层
谢谢IBEER已经整合
回复 支持 反对

使用道具 举报

发表于 2009-8-28 23:00 | 显示全部楼层
原帖由 75867859 于 2009-8-28 16:09 发表
2 R! n! S/ Q0 y3 E, \) ]. @LS的小鱼?
, B! @4 S4 _( V7 Y8 V

& G* X. i- q/ i9 j8 d+ z没明白什么小鱼,费了好半天劲啊~~~
回复 支持 反对

使用道具 举报

发表于 2009-8-30 17:42 | 显示全部楼层
:)1 :)1 :)1 :)1
回复 支持 反对

使用道具 举报

发表于 2009-9-8 21:32 | 显示全部楼层
兄弟我扫了几遍了,你提供的地址我都用了,每次MEID都反复,被折磨4天了,快断气了。找到原因可能是扫内存的时候UE中的数据只精确到10位,发现个位中也藏有地址,不知道改咋办
回复 支持 反对

使用道具 举报

发表于 2009-9-8 21:48 | 显示全部楼层

小鱼的地址

meid:# O8 k1 \( g3 J. j# p, H1 t
0x008B7CE4
# s7 y0 N! j/ m, e7 t0x00DAA2B8* N) ]2 n( Y, p- B1 A, M4 o
0x00daa2c0
5 R( j8 ?; |8 f$ }0 g# X0x00DAA2F0
( c! {) Z" i+ M0x00daa2f8; B" u8 b/ B: f: b
0x00DAA6D0- e+ j8 U( A" k4 Q# e! I. ~
0x00DAA6D8! n+ T6 x4 E# o6 P
0x00E3D7FC6 z' D2 Z1 ^4 L6 O% W! h
0x00e98b75
2 Q' r6 y% B+ d% A% q6 k- V& ]) f0x00e8474c0 g2 m3 [% B1 B  |$ r
esn:6 y9 P$ T0 a5 X
0x008b786c; O, [: N0 N/ s- W
0x00906bac" E  V4 Z, _+ D  j; I  f' q" f
0x00906d68
& O- l% l% V! X# f0x00daa5ec' a) }- O. C8 C1 w$ e' f' z
0x00daa624! R# M& b3 D  m0 u; w  b9 \$ W
0x00ddd5c4
; ^% o7 V1 p# o6 P2 z0x00de2291
" j1 k- \" K& y0x00e7d1f4
: q% D6 q0 \3 t0x00e86afd
回复 支持 反对

使用道具 举报

发表于 2009-9-9 00:35 | 显示全部楼层
ESN写上了,首先非常感谢75867859兄弟耐心的远程指导,不是他的帮助,我都要放弃了,其次感谢LS兄弟,正是你的最后一个ESN地址帮我清零完成,自己的内存中没有搜到这个地址,谢谢热心的大家
回复 支持 反对

使用道具 举报

发表于 2009-9-9 00:40 | 显示全部楼层
放上我的地址:: e: _- Z9 Y2 d  I: E2 h# E" g
meid1 l. p: X; p6 D$ ], ^
0x008B7CE4" b, I& r2 S8 V5 Y$ q6 y7 a
0x00DAA2B8( }/ u1 R" g+ q6 z+ e: y3 h9 ^
0x00DAA2e87 @9 ]6 \) C! V2 K7 x
0x00DAA2B49 M& X; f5 M, W! |! M- z. g
0x00DAA2C0& @! t$ O5 d+ A; e9 m0 l3 b8 r
0x00DAA2F05 W8 y1 R- K8 Z; T* a& ?% Q
0x00DAA2F8
) Z* j0 d$ H6 n, j/ f0x00DAA6CC
2 y9 q' q# K* O6 A0x00DAA6D0
6 d: \2 b  q1 Q! ]8 L0x00DAA6D8
4 ], F% m. `6 N5 x0x00E3D7Fc
5 H" J5 }+ P9 c  H5 R6 r0x00E8784B
+ f+ z0 Q2 F8 {7 T7 f0x00DAA214
: i/ ]0 \# b% ^1 A2 U0x00DAA62C
1 _( d. S! G2 v6 i, ?% M$ C% j! r, t* `
ESN% U0 D. I4 D) m6 j9 p1 ]! ~6 Q7 @
008B786C
2 t& M& h6 V6 v" g+ `* I- J008BC0EE0 ?. @9 l1 X4 `% O4 a: T  W
008F51341 C* o0 p- H0 }6 @
008FFF94
( X4 i+ i4 @; i* z( F00901A68
5 y, r1 p. F9 d$ k0 {7 x! s6 K: i' r00906D68
* Y/ \5 \% \# n+ ]% M3 X3 _00DAA5EC! L6 u8 |# ~) V' v
00DAA624* h! V# `9 o, j& j5 m1 }' f+ i/ w
00DDD5C4# N: ~6 a8 H1 C& e  n3 o
00De2291$ q' C: |6 b! q
00e7d1f4) B& h( D& p/ h7 h
00E86AFD3 P8 x3 L2 {1 w- W4 |
希望可以帮助需要的人
回复 支持 反对

使用道具 举报

发表于 2009-9-9 09:10 | 显示全部楼层
兄弟不必客气,能帮上忙我也挺开心的
- P$ u' M( X+ ~* M, B: {* V8 T
% p. C* z3 H7 Q2 @[3G坛,手机登陆吹友吧发帖]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2009-9-9 13:13 | 显示全部楼层
终于弄好了,我还准备看看你进行的如何了
回复 支持 反对

使用道具 举报

发表于 2009-9-22 10:23 | 显示全部楼层
做个记号,有空来研究。
回复 支持 反对

使用道具 举报

发表于 2009-10-8 21:44 | 显示全部楼层
同楼上的。做个记号!学习~~~感谢
回复 支持 反对

使用道具 举报

发表于 2009-10-18 21:41 | 显示全部楼层
我怎么扫面地址时一会就中断了?
回复 支持 反对

使用道具 举报

发表于 2009-10-24 07:56 | 显示全部楼层
esn' l2 Q, ?& w" L7 C7 J" g
786c    0x008B786C
8 I2 h5 J6 y' F! [c0fc    0x008BC0FC7 s' ]1 p8 [& o  l: a4 T/ x
56d68   0x00906D68. W: y. _( e' ]' Q
4fa5ec  0x00DAA5EC
8 U3 Z7 ^9 A* w" Z, @3 ?, i' {4fa624  0x00DAA6245 b7 v% w7 m2 U' k
52d5c4  0x00DDD5C4
: r/ j( Y( ?6 x5 M: I& e: m532291  0x00DE2291
  G3 q% e% i/ W5cd1f4  0x00E7D1F42 \0 s. j4 G/ Y8 M( w7 _  H

; ?( D& A+ O& wmeid
- I$ @) E3 ^" b- k1 W8 e" H7CE4     0x008B7CE4: j$ {6 Z; q- {) l% K
4FA214   0x00DAA214! X3 n+ c) _& w
4FA2B8   0x00DAA2B8
2 s. R# c! z% {6 n9 j2 {4FA2C0   0x00DAA2C0% h# P- x( n' P) M0 \
4FA2F0   0x00DAA2F0$ E% D; }4 }* T' s, V. w# b6 ~
4FA2F8   0x00DAA2F8
: j% H  r. C4 ~$ W  r+ e6 J# x- V4FA62C   0x00DAA62C3 Y$ s& t& Q" B  D7 Y8 U0 ^
4FA6D0   0x00DAA6D0
  Z& c6 r7 E; b4 z4FA6D8   0x00DAA6D8+ ]5 l% C# {* _) W
58D7FC   0x00E3D7FC
回复 支持 反对

使用道具 举报

发表于 2009-11-28 06:43 | 显示全部楼层
36# plane_zlf
2 O: `$ P! ^* ]# j: t( o# w6 ^
* {2 i5 p: u. {1 r) ?我的800w刚清零
3 i" \/ m4 O0 ]' y( ^# f# }7 A, AMEID再加这两个。9 n/ e; G8 r6 V
00DAA248, X- R" g! S' k: f5 O" a
00E84D58
回复 支持 反对

使用道具 举报

发表于 2009-11-29 09:23 | 显示全部楼层
好强大的贴,共同关注800的进步
回复 支持 反对

使用道具 举报

发表于 2010-3-5 10:30 | 显示全部楼层

没信号了

----------------------------------
* ], x9 ]2 v. K3 f0 {9 VESN:3 Q+ x. O& \& n, K: V4 ]) j
0x008B786C$ q  P" R0 H: N# ~' a- G5 ?) [( Y( B
0x00906D68
  o! U8 X0 v4 l, ]0x00DAA5EC
: Z1 H. b' b. ^& g5 \; F( i  U0 D0x00DAA624
" y. p2 O$ W$ u9 m/ N' G' u0x00DAA644: U  b( a6 K4 ?8 U
0x00DAA6C8( s/ t9 q" |, B& h6 ?& I
0x00DDD5C4# Z/ w& N* y- u/ R8 i$ x: f. |
0x00DE2291+ |8 U, J  k0 H- v0 {2 a
0x00E7D1F40 h1 q8 G% C) x* n4 g
0x00E86AFD
6 N1 q8 B- k/ q- v' t/ I+ B+ U0x00906bac# ]4 w' x/ H* W1 H6 l- z

+ O% r5 r8 y- I, Q----------------------------------
- h, G. m# p% }% tMEID:
5 |3 c/ g" D) P/ p! S) a4 `0x00E3D7FC3 i7 b! T. g7 `" m5 R* G6 ^+ Z' E
0x00DAA2F8
8 L& {% ~& l; I  q0 D' @0x00DAA2F09 ], h- ^( ^) U" v' t! O% M6 p
0x008B7CE4
" V( ^+ ?' A. S# a" [! Y4 e0x00E46060
" ]! o) Z" T% p+ R0x00E84d69
$ V! H2 f  R$ z( k2 M: W& [
3 y$ `0 R, o5 l2 |' g8 u$ }1 V3 G1 C[ Edited by binggz on 2010-3-5 10:32 ]
回复 支持 反对

使用道具 举报

发表于 2010-5-6 06:11 | 显示全部楼层
非常感谢楼主分享经验!
; C6 G8 p" A  ~" L- Z" }有几个问题和大家讨论一下* P& c8 e1 d6 k1 B
1.不同版本的rom应该不一样,楼主在标题上说1.0 ,1.03rom的都有,但只给出了一组数据,不知道你给的1.0rom的还是1.03rom的数据?* e4 \. T) z1 b( p
2.希望大家在提供ESN MEID地址时把ROM的版本号标上,谢谢!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2025-2-25 06:42 , Processed in 0.422283 second(s), 22 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表