找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 6853|回复: 23

[CDMA] 公布1.3.5.1内存地址范围(PalmPre改本机ESN用)

[复制链接]
发表于 2010-1-17 11:28 | 显示全部楼层 |阅读模式
用CDMA Universal 3.4扫了一夜,把内存地址扫出来了。大家以后写ESN和MEID可以直接在1.3.5.1rom里边直接修改。下边是地址范围。导出后用UltraEdit查找ESN、MEID,算好偏移量就可以直接在QXDM里边修改了。
  1. 1:05:51 : Scanning flash for readable data. Step - 1024 bytes
    3 u7 O# e, r2 V3 _; |
  2. 1:05:51 : READABLE area at 0x000000006 {' U' s! a4 `  @" F# R
  3. 1:05:54 : Unreadable area at 0x00001000  _3 T( q$ S2 D- w  q5 ?
  4. 2:51:12 : READABLE area at 0x001FB000
    0 |2 D! ?0 h* y% R! g" w7 |+ c- W
  5. 2:51:15 : Unreadable area at 0x001FE000
    " X" V3 z9 z1 P6 f7 H" n
  6. 2:51:37 : READABLE area at 0x00200000
    5 U. F8 E0 |5 N% N
  7. 2:51:40 : Unreadable area at 0x00201000
    ' b0 I5 ]' q1 M6 a7 J& i
  8. 2:51:49 : READABLE area at 0x00202000
    ' Z1 _( _( j- i. D
  9. 2:51:51 : Unreadable area at 0x002BDC00- p' m) f  O( y) s& T
  10. 2:51:51 : READABLE area at 0x002BE000
    ' q( B- g6 E! h! k' g$ D
  11. 2:52:15 : Unreadable area at 0x00944000! i, A* Z7 ^/ R9 \; }; ?+ `
  12. 2:52:25 : READABLE area at 0x00945000" }! v  _+ K6 l. w
  13. 2:52:27 : Unreadable area at 0x00A13C00
      O1 C8 W8 V# a6 c/ P
  14. 2:52:27 : READABLE area at 0x00A14000+ S' y# F1 R* r" I5 `
  15. 2:53:00 : Unreadable area at 0x012F7000, r* N- `# {$ \" P7 W
  16. 11:22:05 : User break at address 0x01C86C00
    , A/ A1 `) d' I* O" h! e7 B
  17. 11:22:05 : Scan completed
复制代码
再次更新,算好之后的地址(注意:基于每个人的rom的差异,实际地址可能有不同,以下地址基于1.3.5.1rom)
  1. 1.3.5.11 D# l3 e) B% Q! D

  2. ! J4 C- N* a4 u: \& p
  3. pESN locations:
    : a9 p7 b" o. w. J2 [9 o, w

  4. 4 E, C6 }0 N! B2 \8 a$ q" _  Q1 j1 D
  5. 0x0023A3048 [" a3 ^9 U, P3 f3 D
  6. 0x00A63EE8
    5 m( b, Z8 ^+ z8 X) C1 t% a
  7. 0x00A6A64C0 v, A  s6 F% q+ f: Y- V
  8. 0x00A8E20C
    ! b- s* t9 i5 [# K
  9. 0x00AAF1B04 H  Q: V" P4 e  Y. |2 m
  10. 0x00AB5254
    ) S1 \& ^8 A3 V  }0 f
  11. 0x010B4160
    5 |4 x, F# a$ f
  12. 0x0123A87D; L; R; Z: n" L# a9 c

  13. $ x2 S5 n. Y  X: q
  14. Meid locations:: O/ _8 m' c: Z$ |+ N7 s
  15. 1 M+ Y9 g2 g1 }1 _( u
  16. 0x00239FD0$ G: w9 d( F) U- L/ C4 [1 h
  17. 0x00239FD8. j3 I( |0 A; b- E
  18. 0x00239FF8
    4 i# [# l% l0 ]
  19. 0x0023A000
    0 o# v1 `0 N  J8 z8 }; p( }) {
  20. 0x0024EEC8
    * i* {" y8 l1 J
  21. 0x0024EED0! p3 h4 V2 t/ w1 \2 E
  22. 0x00A64364
    8 U& G, p  o" a( J4 G
  23. 0x00AAD5AC
    $ t: k$ F1 u5 R& c
  24. 0x00AAF1B4$ U& ~2 O6 R9 h- `
  25. 0x00F30CC4
    4 B" |' p  H. o; ], c! w1 Y
  26. 0x00F35A39
    ; [1 L- V+ J8 X$ x
  27. 0x01046AE4! L$ D' b/ [5 n" V
  28. 0x01046BB4
    " _: ^0 S6 O# D9 j. I. y8 @* C& j
  29. 0x0105025C( K% G0 {6 c( m: s% V5 s
  30. 0x010B4174* b1 D  x# I3 {' e/ |9 B$ X5 E$ B
  31. 0x0123A4E92 r+ u& l" e3 i# U
复制代码

- Z9 H" b: @! A9 O, k5 r[ Edited by nickjun on 2010-1-20 19:11 ]

评分

参与人数 2威望 +40 收起 理由
2b6c3d729918489 + 10 谢谢分享
CyberVsQ + 30 好人啊!!加分

查看全部评分

回复

使用道具 举报

发表于 2010-1-17 11:38 | 显示全部楼层
谢谢楼主啊,不用降级就少一分风险,7 \8 u6 k# w2 C+ q2 y. g% s, ]
1.35 跟 1.351是一样的,入手二手pre的同学帮忙验证一下
回复 支持 反对

使用道具 举报

发表于 2010-1-17 11:39 | 显示全部楼层
GPS的地址可以查出来不?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-17 11:54 | 显示全部楼层
原帖由 CyberVsQ 于 2010-1-17 11:38 发表
; u/ l4 V% _7 o& }7 p谢谢楼主啊,不用降级就少一分风险,
- m9 U0 D2 l6 m. t5 w1.35 跟 1.351是一样的,入手二手pre的同学帮忙验证一下

' Y. q/ ?# n5 N5 i1.35我也扫了。恩。通过对比是一样的
回复 支持 反对

使用道具 举报

发表于 2010-1-17 12:18 | 显示全部楼层

回复 地板4# nickjun 的帖子

嗯,同样的fw地址是一样的,升级1.351只升级了少数几个程序而已
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-17 15:31 | 显示全部楼层

回复 地下室5# CyberVsQ 的帖子

已更新。加上了算好的地址
回复 支持 反对

使用道具 举报

发表于 2010-1-17 15:59 | 显示全部楼层
囧,昨天刚入的,降到1.03貌似有问题了。。。要是早一天看到多好。。。) l( K4 ?% T2 y4 Q. g* d. C* [
0 ]2 d3 X( t1 r7 J" y2 I
[ Edited by fransoft on 2010-1-17 16:34 ]
回复 支持 反对

使用道具 举报

发表于 2010-1-18 01:11 | 显示全部楼层
0005xxxx和0006xxxx那段在QXDM中似乎无法读出来
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-18 08:03 | 显示全部楼层
原帖由 treewood 于 2010-1-18 01:11 发表
- G( S0 w* y6 f) F0005xxxx和0006xxxx那段在QXDM中似乎无法读出来
3 b% _  R$ h* G* q
可能个体可能有所差异吧。最好自己扫描可读内存导出来,算一下偏移量就好了,很简单的。
: @- ]. a& v% p( R- N
8 J2 o$ {2 e8 W6 q! a1 N) M[ Edited by nickjun on 2010-1-18 08:09 ]
回复 支持 反对

使用道具 举报

发表于 2010-1-18 08:38 | 显示全部楼层
楼主辛苦了。
回复 支持 反对

使用道具 举报

davey_2 该用户已被删除
发表于 2010-1-18 12:28 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2010-1-18 20:51 | 显示全部楼层
原帖由 nickjun 于 2010-1-18 08:03 发表
6 Z. Y# Y% v- v1 [" J7 _; p6 e
( T2 ^- u* Y% {2 B. |8 C' [% Y可能个体可能有所差异吧。最好自己扫描可读内存导出来,算一下偏移量就好了,很简单的。
! f& B- J/ k& B7 q7 q5 c
$ l+ j0 [5 p' o) z5 q
我也有同样的问题,有部分内存无法读出,请教一下,如何计算偏移量,能否讲具体些,非常感谢。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-19 08:37 | 显示全部楼层
原帖由 oldnetdog 于 2010-1-18 20:51 发表 / [5 ?, W; S1 C9 x9 F: I
+ l* O8 y6 T$ z# a

- t9 }' i4 t9 s$ B& M我也有同样的问题,有部分内存无法读出,请教一下,如何计算偏移量,能否讲具体些,非常感谢。
* z( q  [. U) a5 [1 B
实际地址=可读内存起始位+UltraEdit里边的偏移量+ L. n& ^! H. y  t- ?; \. F2 Z
比如说READABLE area at 0x00200000,Unreadable area at 0x00201000。你把从READABLE area到Unreadable area这段内存导出,用UltraEdit打开,找到pESN码偏移量是0x000000FA,pESN在内存中的地址就是0x00200000+0x000000FA=0x002000FA。其他依次计算。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-20 12:46 | 显示全部楼层
再次更新,添加了几个MEID地址
回复 支持 反对

使用道具 举报

发表于 2010-1-21 07:54 | 显示全部楼层
用此1351及以上地址的清MEID有成功的吗?
回复 支持 反对

使用道具 举报

发表于 2010-1-21 10:11 | 显示全部楼层

回复 15楼 kongfukar 的帖子

我认为如果在1.03下无法清零成功的,在1.351下基本也不可能,其实各个版本rom的meid地址是差不多的,只是新版本的地址较老版本的向后推移了一些位置而已
回复 支持 反对

使用道具 举报

发表于 2010-1-24 13:48 | 显示全部楼层
0x00AB5254  根本无法清零。
回复 支持 反对

使用道具 举报

发表于 2010-1-24 20:22 | 显示全部楼层
标记之!!!!
回复 支持 反对

使用道具 举报

发表于 2010-1-25 08:43 | 显示全部楼层
好人啊 ,谢谢了,顶
回复 支持 反对

使用道具 举报

发表于 2010-2-4 17:36 | 显示全部楼层
偶的神啊 终于找到你了
回复 支持 反对

使用道具 举报

发表于 2010-4-8 22:30 | 显示全部楼层
请问1.4ROM的地址是多少?我按上面的改MEID搞定,但是ESN没有,应该是有地址没改到,请问能提供吗?
回复 支持 反对

使用道具 举报

发表于 2010-8-12 11:50 | 显示全部楼层
0x00AB50989 O, e0 v3 }: a* G* }
& v( m4 L. D5 C7 d4 a# l, F
这个地址LZ没有公布,我的有,给各位参考
回复 支持 反对

使用道具 举报

发表于 2010-10-20 09:11 | 显示全部楼层
用楼上的地址最后成功了,感谢楼主,感谢286!
回复 支持 反对

使用道具 举报

发表于 2010-12-27 21:28 | 显示全部楼层
我的ROM啊..........
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2024-12-22 15:13 , Processed in 0.361121 second(s), 20 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表