找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 6867|回复: 23

[CDMA] 公布1.3.5.1内存地址范围(PalmPre改本机ESN用)

[复制链接]
发表于 2010-1-17 11:28 | 显示全部楼层 |阅读模式
用CDMA Universal 3.4扫了一夜,把内存地址扫出来了。大家以后写ESN和MEID可以直接在1.3.5.1rom里边直接修改。下边是地址范围。导出后用UltraEdit查找ESN、MEID,算好偏移量就可以直接在QXDM里边修改了。
  1. 1:05:51 : Scanning flash for readable data. Step - 1024 bytes# x& g8 o3 h$ Q2 J* |9 ], ?/ o
  2. 1:05:51 : READABLE area at 0x00000000
    7 A4 T+ A! y( O4 r- z
  3. 1:05:54 : Unreadable area at 0x00001000; X$ z& \2 y$ h9 M3 L* ^& `0 _2 z
  4. 2:51:12 : READABLE area at 0x001FB000& }! P0 b' Y# P. c% t) ]3 P/ K1 o
  5. 2:51:15 : Unreadable area at 0x001FE000
    7 B6 m9 d; C0 E2 _- i4 e6 n7 R
  6. 2:51:37 : READABLE area at 0x00200000
    . ~7 x& Q: F7 U, w( |" S% A
  7. 2:51:40 : Unreadable area at 0x00201000
    8 v; A! D  b" D* y: W
  8. 2:51:49 : READABLE area at 0x00202000
    $ e: n; {1 V1 j, h2 \0 d
  9. 2:51:51 : Unreadable area at 0x002BDC007 k0 i/ H) @8 ~- @+ A% }: F% p
  10. 2:51:51 : READABLE area at 0x002BE000: X. g0 @7 j7 h
  11. 2:52:15 : Unreadable area at 0x009440005 f8 X( y9 b. J' X" R& k
  12. 2:52:25 : READABLE area at 0x00945000* i- l# Q! q. R! L9 ~: L0 ?
  13. 2:52:27 : Unreadable area at 0x00A13C00
    3 S/ J% z2 M' w% h4 z! s
  14. 2:52:27 : READABLE area at 0x00A14000
    " H% T$ {& W1 @$ F/ l' y1 j
  15. 2:53:00 : Unreadable area at 0x012F7000
    0 T. z  H1 e. T- P
  16. 11:22:05 : User break at address 0x01C86C00
    : J4 n0 M# ^# `, i4 z+ b2 b
  17. 11:22:05 : Scan completed
复制代码
再次更新,算好之后的地址(注意:基于每个人的rom的差异,实际地址可能有不同,以下地址基于1.3.5.1rom)
  1. 1.3.5.1
    6 @$ [' T+ v! }" Y
  2. + P  I1 h- R# Z
  3. pESN locations:: N/ a$ o% H9 \, i( x* m4 V
  4. / D2 U( n! ]& y' d8 Q+ H
  5. 0x0023A3047 L, G! A9 K" t. r6 }6 Z
  6. 0x00A63EE8
    7 g4 B# r. \6 }/ }5 u
  7. 0x00A6A64C
      H: U- i/ F. q8 Q
  8. 0x00A8E20C8 {. O+ ^9 L3 ~7 s, E1 o4 Q
  9. 0x00AAF1B0$ L$ ~, h/ N! N5 p9 b
  10. 0x00AB5254% I* O) ^: {1 o4 W% ~5 ]( R
  11. 0x010B4160% f: Y. ?. J0 c5 f( F0 H- K+ r
  12. 0x0123A87D; E$ t' T7 `. L, o8 L6 J

  13. 3 ?$ x0 B: n( o) `
  14. Meid locations:1 v1 ?" R* d8 P. N  r4 F, h
  15. 1 e% T( v' m0 J8 m8 C
  16. 0x00239FD01 ]: B# H# @% }& o( \
  17. 0x00239FD8' M) t+ {- r; s- k- H
  18. 0x00239FF8
    . Q, R8 B. n$ O" |. Q7 l
  19. 0x0023A000
    " T8 W$ D, S  m) C- l& S
  20. 0x0024EEC83 _2 C6 }4 l) v- o" v
  21. 0x0024EED0+ x3 n- i- Q, P% c
  22. 0x00A643640 ^" L! `9 r. H) i- u
  23. 0x00AAD5AC
    ! j$ h" k  k: ^! P) r) D* {% h
  24. 0x00AAF1B45 N8 H6 G. O" b8 W8 e
  25. 0x00F30CC4
    / t2 f/ C; z9 K
  26. 0x00F35A39+ V1 |- a5 K+ C
  27. 0x01046AE4
    / r- N5 W9 J- ?
  28. 0x01046BB4
    9 [. n+ w* n. v. ]# ?
  29. 0x0105025C
    # b( {) D/ ~& n0 E
  30. 0x010B4174; R( h$ Z4 O  _% I4 M9 {9 J
  31. 0x0123A4E9. I. r$ b1 Q2 @  S
复制代码

: D" v1 k" B3 w1 B5 P& Q1 e& W6 K[ Edited by nickjun on 2010-1-20 19:11 ]

评分

参与人数 2威望 +40 收起 理由
2b6c3d729918489 + 10 谢谢分享
CyberVsQ + 30 好人啊!!加分

查看全部评分

回复

使用道具 举报

发表于 2010-1-17 11:38 | 显示全部楼层
谢谢楼主啊,不用降级就少一分风险,  x6 P* n  m1 R5 r; I. d
1.35 跟 1.351是一样的,入手二手pre的同学帮忙验证一下
回复 支持 反对

使用道具 举报

发表于 2010-1-17 11:39 | 显示全部楼层
GPS的地址可以查出来不?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-17 11:54 | 显示全部楼层
原帖由 CyberVsQ 于 2010-1-17 11:38 发表
: C3 z' L  G1 ^6 s9 U/ R  J谢谢楼主啊,不用降级就少一分风险,
, f+ U5 ~  ~9 l$ g1.35 跟 1.351是一样的,入手二手pre的同学帮忙验证一下

  {9 K8 c0 E" o/ M* }: A: p1.35我也扫了。恩。通过对比是一样的
回复 支持 反对

使用道具 举报

发表于 2010-1-17 12:18 | 显示全部楼层

回复 地板4# nickjun 的帖子

嗯,同样的fw地址是一样的,升级1.351只升级了少数几个程序而已
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-17 15:31 | 显示全部楼层

回复 地下室5# CyberVsQ 的帖子

已更新。加上了算好的地址
回复 支持 反对

使用道具 举报

发表于 2010-1-17 15:59 | 显示全部楼层
囧,昨天刚入的,降到1.03貌似有问题了。。。要是早一天看到多好。。。
, u9 W5 G4 G2 K! z' t' n
0 ^+ F" z. t& @7 C[ Edited by fransoft on 2010-1-17 16:34 ]
回复 支持 反对

使用道具 举报

发表于 2010-1-18 01:11 | 显示全部楼层
0005xxxx和0006xxxx那段在QXDM中似乎无法读出来
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-18 08:03 | 显示全部楼层
原帖由 treewood 于 2010-1-18 01:11 发表
$ i( _. z2 f8 P1 A: C* {0005xxxx和0006xxxx那段在QXDM中似乎无法读出来

9 Y! m: f, z( H) z9 F" S8 i" k可能个体可能有所差异吧。最好自己扫描可读内存导出来,算一下偏移量就好了,很简单的。0 v0 Z1 q$ u1 X. @2 Y$ ]

* u! V" A$ S$ A- Y( u9 G[ Edited by nickjun on 2010-1-18 08:09 ]
回复 支持 反对

使用道具 举报

发表于 2010-1-18 08:38 | 显示全部楼层
楼主辛苦了。
回复 支持 反对

使用道具 举报

davey_2 该用户已被删除
发表于 2010-1-18 12:28 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2010-1-18 20:51 | 显示全部楼层
原帖由 nickjun 于 2010-1-18 08:03 发表
' F% J  w8 V% a' i0 ]9 L- c/ n0 R2 E/ S( N0 h, m& ]6 Q
可能个体可能有所差异吧。最好自己扫描可读内存导出来,算一下偏移量就好了,很简单的。

8 ?, ^9 ~' i/ u, F( F& v7 v. R$ p" e8 D: L4 ?2 n
我也有同样的问题,有部分内存无法读出,请教一下,如何计算偏移量,能否讲具体些,非常感谢。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-19 08:37 | 显示全部楼层
原帖由 oldnetdog 于 2010-1-18 20:51 发表 / ^, L( e# y  P& z0 e

; [4 S; R1 n9 @; s: R2 m
& P& w* i) Y+ b9 ]* c' m我也有同样的问题,有部分内存无法读出,请教一下,如何计算偏移量,能否讲具体些,非常感谢。
' t2 h7 X5 R: C  e$ m
实际地址=可读内存起始位+UltraEdit里边的偏移量
" H3 i/ `: u: O3 ?1 j1 Q比如说READABLE area at 0x00200000,Unreadable area at 0x00201000。你把从READABLE area到Unreadable area这段内存导出,用UltraEdit打开,找到pESN码偏移量是0x000000FA,pESN在内存中的地址就是0x00200000+0x000000FA=0x002000FA。其他依次计算。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-1-20 12:46 | 显示全部楼层
再次更新,添加了几个MEID地址
回复 支持 反对

使用道具 举报

发表于 2010-1-21 07:54 | 显示全部楼层
用此1351及以上地址的清MEID有成功的吗?
回复 支持 反对

使用道具 举报

发表于 2010-1-21 10:11 | 显示全部楼层

回复 15楼 kongfukar 的帖子

我认为如果在1.03下无法清零成功的,在1.351下基本也不可能,其实各个版本rom的meid地址是差不多的,只是新版本的地址较老版本的向后推移了一些位置而已
回复 支持 反对

使用道具 举报

发表于 2010-1-24 13:48 | 显示全部楼层
0x00AB5254  根本无法清零。
回复 支持 反对

使用道具 举报

发表于 2010-1-24 20:22 | 显示全部楼层
标记之!!!!
回复 支持 反对

使用道具 举报

发表于 2010-1-25 08:43 | 显示全部楼层
好人啊 ,谢谢了,顶
回复 支持 反对

使用道具 举报

发表于 2010-2-4 17:36 | 显示全部楼层
偶的神啊 终于找到你了
回复 支持 反对

使用道具 举报

发表于 2010-4-8 22:30 | 显示全部楼层
请问1.4ROM的地址是多少?我按上面的改MEID搞定,但是ESN没有,应该是有地址没改到,请问能提供吗?
回复 支持 反对

使用道具 举报

发表于 2010-8-12 11:50 | 显示全部楼层
0x00AB5098
- m# ~0 F' P& E  z- ?6 C8 O9 R; J& M
这个地址LZ没有公布,我的有,给各位参考
回复 支持 反对

使用道具 举报

发表于 2010-10-20 09:11 | 显示全部楼层
用楼上的地址最后成功了,感谢楼主,感谢286!
回复 支持 反对

使用道具 举报

发表于 2010-12-27 21:28 | 显示全部楼层
我的ROM啊..........
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2025-2-23 07:20 , Processed in 0.282565 second(s), 17 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表