找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 6848|回复: 23

[CDMA] 公布1.3.5.1内存地址范围(PalmPre改本机ESN用)

[复制链接]
发表于 2010-1-17 11:28 | 显示全部楼层 |阅读模式
用CDMA Universal 3.4扫了一夜,把内存地址扫出来了。大家以后写ESN和MEID可以直接在1.3.5.1rom里边直接修改。下边是地址范围。导出后用UltraEdit查找ESN、MEID,算好偏移量就可以直接在QXDM里边修改了。
  1. 1:05:51 : Scanning flash for readable data. Step - 1024 bytes! @% X/ w9 ?) ?( w0 p/ k
  2. 1:05:51 : READABLE area at 0x00000000
    2 o( r8 K+ C' l2 L. w
  3. 1:05:54 : Unreadable area at 0x000010008 V* E1 J" _. f1 `5 c
  4. 2:51:12 : READABLE area at 0x001FB0004 t) M2 B! y" d/ ?) ^
  5. 2:51:15 : Unreadable area at 0x001FE000( d9 @0 S& f/ t6 l9 ]6 H) a' C% s7 P
  6. 2:51:37 : READABLE area at 0x00200000: g0 h1 \9 D/ K0 z1 ]/ ]7 w
  7. 2:51:40 : Unreadable area at 0x00201000
    " t! \8 O7 u% M
  8. 2:51:49 : READABLE area at 0x00202000) s6 R- ]5 b5 c9 r/ {
  9. 2:51:51 : Unreadable area at 0x002BDC00+ z3 e6 ^* x/ V, ]/ X1 x
  10. 2:51:51 : READABLE area at 0x002BE000
    : R" R7 Z) r6 W- f7 J  }
  11. 2:52:15 : Unreadable area at 0x009440004 H. {  U9 N( @' k! R, V
  12. 2:52:25 : READABLE area at 0x00945000
    . B1 Y- s3 d4 V5 o0 \0 A
  13. 2:52:27 : Unreadable area at 0x00A13C00
    * Y  ~% F& m$ M  e
  14. 2:52:27 : READABLE area at 0x00A140002 A6 @1 K% ^2 {* F  ]$ Q9 Y( l2 o
  15. 2:53:00 : Unreadable area at 0x012F7000  n# j; H6 S* [8 j
  16. 11:22:05 : User break at address 0x01C86C00
    ; d" c: G+ k) ^, c! [; {( @+ B
  17. 11:22:05 : Scan completed
复制代码
再次更新,算好之后的地址(注意:基于每个人的rom的差异,实际地址可能有不同,以下地址基于1.3.5.1rom)
  1. 1.3.5.19 C; h# g6 x& V! z% ]# S/ }/ F

  2. 4 u& Q1 H6 n% }0 ?! P( p
  3. pESN locations:
    ) j& [. Y& G) h& |

  4. , y9 I! ^' L  u7 P0 [# T! h& Z' i% a
  5. 0x0023A304
    $ `" e3 S9 v1 e2 W2 ?3 `) _
  6. 0x00A63EE8
    2 S: s1 n: S6 [: |
  7. 0x00A6A64C8 m, w  y: t+ Z; |, U7 L
  8. 0x00A8E20C8 a  P' m0 c( N) B5 W6 @0 G
  9. 0x00AAF1B03 }, V# x; i" y6 p& s
  10. 0x00AB5254
    6 D, C- U+ O7 ^) S
  11. 0x010B4160
    , \. Y; R+ S1 c3 J& Z; }
  12. 0x0123A87D
    ! D2 v3 `" v* L/ X& A/ e
  13. 6 P* a, l! g8 X. K& |- B1 s6 ^
  14. Meid locations:7 O/ t$ l- j: X3 _
  15. 6 n7 C+ j0 W8 T* z6 l5 [
  16. 0x00239FD06 G2 p4 F1 ?& [3 F) e& c1 i5 }
  17. 0x00239FD84 Q- j  q9 [$ k
  18. 0x00239FF8
    8 j% s) P1 b4 s& e( y
  19. 0x0023A000' p6 P# w+ [: ^
  20. 0x0024EEC8
    1 [7 }0 d" q  Q4 S# K
  21. 0x0024EED0
    2 {, x. ]8 n: f- b, @- D" v
  22. 0x00A643648 H3 `( f2 W) ^( [* s% r, o
  23. 0x00AAD5AC! o% w6 s* N) z2 U$ L/ N
  24. 0x00AAF1B4
    9 L# J! u7 ]& J" T5 N6 X
  25. 0x00F30CC4
    ! s  a  a% k. b  r8 s" `+ A
  26. 0x00F35A39; @: z2 b$ ]8 V: j9 d1 A& J; `
  27. 0x01046AE46 |& b* i0 q. B# G+ i
  28. 0x01046BB4" c% Q# y5 }8 O  v: n
  29. 0x0105025C
    7 O8 G8 \: n: Q
  30. 0x010B4174; a6 ?: ]+ y: `
  31. 0x0123A4E9
    4 ~- T( _3 m9 E* V) c6 }
复制代码
5 r) Y# Q* j# ?$ z* p+ [2 e$ J
[ Edited by nickjun on 2010-1-20 19:11 ]

评分

参与人数 2威望 +40 收起 理由
2b6c3d729918489 + 10 谢谢分享
CyberVsQ + 30 好人啊!!加分

查看全部评分

回复

使用道具 举报

发表于 2010-1-17 11:38 | 显示全部楼层
谢谢楼主啊,不用降级就少一分风险,
+ T# x$ f& [+ T5 X- p  W- A1 }1.35 跟 1.351是一样的,入手二手pre的同学帮忙验证一下
回复 支持 反对

使用道具 举报

发表于 2010-1-17 11:39 | 显示全部楼层
GPS的地址可以查出来不?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-17 11:54 | 显示全部楼层
原帖由 CyberVsQ 于 2010-1-17 11:38 发表   i! C- l9 c+ D) k
谢谢楼主啊,不用降级就少一分风险,
/ C0 \3 L; \" U* b5 ]$ _. v% @1 z1.35 跟 1.351是一样的,入手二手pre的同学帮忙验证一下

* ~: U& _7 Z4 D2 k$ D" C% s+ w1.35我也扫了。恩。通过对比是一样的
回复 支持 反对

使用道具 举报

发表于 2010-1-17 12:18 | 显示全部楼层

回复 地板4# nickjun 的帖子

嗯,同样的fw地址是一样的,升级1.351只升级了少数几个程序而已
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-17 15:31 | 显示全部楼层

回复 地下室5# CyberVsQ 的帖子

已更新。加上了算好的地址
回复 支持 反对

使用道具 举报

发表于 2010-1-17 15:59 | 显示全部楼层
囧,昨天刚入的,降到1.03貌似有问题了。。。要是早一天看到多好。。。
8 t1 w  w! d& S" J4 @# l: h3 v
" n7 g' t/ L0 R. m  K; p% U[ Edited by fransoft on 2010-1-17 16:34 ]
回复 支持 反对

使用道具 举报

发表于 2010-1-18 01:11 | 显示全部楼层
0005xxxx和0006xxxx那段在QXDM中似乎无法读出来
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-18 08:03 | 显示全部楼层
原帖由 treewood 于 2010-1-18 01:11 发表
' z! l" U1 @! @. ~0005xxxx和0006xxxx那段在QXDM中似乎无法读出来

, r- C: A# e/ K' w可能个体可能有所差异吧。最好自己扫描可读内存导出来,算一下偏移量就好了,很简单的。
; C- o" C9 g+ R! }) x# h( n
# [" Y2 d% [. B( h2 m. x[ Edited by nickjun on 2010-1-18 08:09 ]
回复 支持 反对

使用道具 举报

发表于 2010-1-18 08:38 | 显示全部楼层
楼主辛苦了。
回复 支持 反对

使用道具 举报

davey_2 该用户已被删除
发表于 2010-1-18 12:28 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2010-1-18 20:51 | 显示全部楼层
原帖由 nickjun 于 2010-1-18 08:03 发表 8 ?3 u. a; R: g
1 |1 |% ?( E: _; d: L% Z
可能个体可能有所差异吧。最好自己扫描可读内存导出来,算一下偏移量就好了,很简单的。

. n1 _1 K$ c- D4 |7 ^$ G+ ~  g% Y: I' U5 W/ ]
我也有同样的问题,有部分内存无法读出,请教一下,如何计算偏移量,能否讲具体些,非常感谢。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-19 08:37 | 显示全部楼层
原帖由 oldnetdog 于 2010-1-18 20:51 发表
& C7 P% d5 C' P" J, G$ G% x, H( o# _- z

2 n+ U6 Q! a7 E3 \2 e( ?, d我也有同样的问题,有部分内存无法读出,请教一下,如何计算偏移量,能否讲具体些,非常感谢。

5 ^* L+ E+ G% H4 A2 K# y 实际地址=可读内存起始位+UltraEdit里边的偏移量
. c- [/ a0 d; R9 q7 M/ c# |比如说READABLE area at 0x00200000,Unreadable area at 0x00201000。你把从READABLE area到Unreadable area这段内存导出,用UltraEdit打开,找到pESN码偏移量是0x000000FA,pESN在内存中的地址就是0x00200000+0x000000FA=0x002000FA。其他依次计算。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-20 12:46 | 显示全部楼层
再次更新,添加了几个MEID地址
回复 支持 反对

使用道具 举报

发表于 2010-1-21 07:54 | 显示全部楼层
用此1351及以上地址的清MEID有成功的吗?
回复 支持 反对

使用道具 举报

发表于 2010-1-21 10:11 | 显示全部楼层

回复 15楼 kongfukar 的帖子

我认为如果在1.03下无法清零成功的,在1.351下基本也不可能,其实各个版本rom的meid地址是差不多的,只是新版本的地址较老版本的向后推移了一些位置而已
回复 支持 反对

使用道具 举报

发表于 2010-1-24 13:48 | 显示全部楼层
0x00AB5254  根本无法清零。
回复 支持 反对

使用道具 举报

发表于 2010-1-24 20:22 | 显示全部楼层
标记之!!!!
回复 支持 反对

使用道具 举报

发表于 2010-1-25 08:43 | 显示全部楼层
好人啊 ,谢谢了,顶
回复 支持 反对

使用道具 举报

发表于 2010-2-4 17:36 | 显示全部楼层
偶的神啊 终于找到你了
回复 支持 反对

使用道具 举报

发表于 2010-4-8 22:30 | 显示全部楼层
请问1.4ROM的地址是多少?我按上面的改MEID搞定,但是ESN没有,应该是有地址没改到,请问能提供吗?
回复 支持 反对

使用道具 举报

发表于 2010-8-12 11:50 | 显示全部楼层
0x00AB5098. ~, [' H/ L& ]+ \* ?
( v# |2 b: n- q) ~2 J' Z, c
这个地址LZ没有公布,我的有,给各位参考
回复 支持 反对

使用道具 举报

发表于 2010-10-20 09:11 | 显示全部楼层
用楼上的地址最后成功了,感谢楼主,感谢286!
回复 支持 反对

使用道具 举报

发表于 2010-12-27 21:28 | 显示全部楼层
我的ROM啊..........
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2024-11-5 17:19 , Processed in 0.363553 second(s), 20 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表