找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 13495|回复: 50

[写号相关] 〓★〓Centro CDMA版修改ESN攻略〓★〓

[复制链接]
发表于 2010-3-6 17:22 | 显示全部楼层 |阅读模式
作为PALM OS最后一款手机,Centro依然拥有不少FANS。CDMA版本的Centro同时支持CDMA2000 EvDO
$ u; M* [1 L: d1 Z5 O. v* H1XRTT和IS95网络。由于Centro CMDA版没有UIM卡座因此在国内使用必须要写号才能使用。在给Centro写号时遇到的问题主要是ESN无法直接修改,要写入ESN的话必须将MEID清零才行。只要一次性将MEID清零,以后可任意写入另外的ESN。
8 R6 J) h3 X6 I" R/ ]+ Q! k
假如是刚接触写号CDMA手机的玩家可先搜索一下论坛关于写号之类的帖子学习一下以便有初步感性认识,不然阅读本攻略可能会有一定难度,当然mr7会尽量详细说明。对于有一定写号知识的中阶玩家来说应该不难了。
! y8 W8 o. z5 T: O9 O7 k& R9 W   p/ M+ h/ j6 P
Centro CMDA版修改ESN主要步骤:; Y3 l4 ?  A5 C* h( A* G. j6 _4 d
一、事前准备: K/ D. i3 B3 r) L- E$ P" I: b9 n' T
1.软件
. F) o: J+ D+ S  j2.硬件( `; h8 A9 Q( y% @7 m0 d& g
二、手机调试
( B# }7 Z/ p( n( c+ N: c4 z7 b1.进入调试模式3 o! _- T0 G+ {+ h+ J$ W* |
2.驱动及端口设置
+ r  z! U1 I2 W  |8 r- ]- K" Y0 ?三、收集SPC码并解锁
6 x3 j, Y/ ?! T, c" E9 z# h1.软硬件注意事项
" d0 f8 h; d8 {2.读取SPC码- m% F% D3 \. z! s
3.SPC解锁+ H% G4 V  W7 o3 `  {3 j
四、扫描MEID地址并清零( v* W3 c6 C( ]  E$ @9 ?: i7 W
1.确认MEID码和ESN码/ k: W  t  i# p+ _+ L2 j3 L' [
2.读出包含MEID地址的内存9 G+ U, [. t( ?- ^$ n
3.搜索MEID地址
' v6 Y4 Q7 A2 X& ]% ^( Q; h. P, l. M4.编辑换算完整的MEID地址! j' V/ \% ~. F6 t2 r
5.利用QXDM对MEID进行清零) c9 W! n. _: r' S% G
五、扫描ESN地址并修改
  B' {" h6 ]5 ]* B/ i$ w1.ESN地址扫描3 X5 B* J7 X& I4 f+ W& |) m9 W
2.ESN修改
) L* ~" e& E7 {修改好ESN后即可写入其余资料(AKEY、PRL、IMSI及HOME ID等)拨打接听电话。
8 [: o! N: f) ?. d: b8 o8 O: m& y2 {
) U/ p5 e1 v0 r7 L  M简单归纳,要修改Centro的ESN其实就是先把MEID清零然后写入ESN。以下是mr7(QQ:510844822请注明来意)修改Centro ESN的过程,仅供参考。3 ?4 m; F7 h$ ^- {0 o
/ i1 B3 D3 a4 X( E& Q
[ Edited by mr7 on 2010-5-22 10:33 ]

评分

参与人数 3威望 +69 收起 理由
wxlzhp + 50 最好、最详细的centro写号教程!耐心好!
duansindo + 1 很有用,按照你的成功搞定
zhouhu18 + 18 高清播放版一看就会

查看全部评分

回复

使用道具 举报

 楼主| 发表于 2010-3-6 17:23 | 显示全部楼层
一、事前准备4 }% f% w/ O+ Z. p& d
事前准备包括软件和硬件方面:* }( k% k/ U; N" m6 ~: \
1.软件。2 C, f& d5 }* Z  T
软件上需要Centro Diag模式驱动文件、QPST(高通开发的手机操作工具)、QXDM(高通开发的诊断软件,包括手机和分析实时数据采集工具)、CDMA WORKSHOP(由cdma-ware制作的专业CMDA手机读写软件)、XVI32(十六进制内码编辑器)。修改前请先准备和安装好以上软件。大中華地區CDMA玩家群查询,群号:28376946(请注明来意)
3 l6 N& w0 N/ y# D4 P0 @" K5 M
& ^3 L" U* M( V2.硬件。
, ^( m6 ^' d/ r9 E& D7 o% I硬件就是数据线了,用普通的同步数据线即可,联机时无需按同步按钮。2 \) `  V: P% l' y+ M" ^
; y/ e% s& K0 e% s/ B2 b( ]( J
; {* m) N1 l/ U, N! y
[ Edited by mr7 on 2010-3-6 17:27 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-3-6 17:24 | 显示全部楼层
二、手机调试
$ V! S. o6 ], v1.进入调试模式。
% d: r3 ?3 M; q: }: r& t, X手机保持充足的电量,在电话拨号界面按##3424#,在Diag模式前打勾选中然后点击OK。写完号后选回Off即可。如图1所示。+ n2 u: F6 A0 l: O) @, K& d

: G+ l  q& a7 H% h5 z; z" A
图1Diag模式.JPG
# A% Q) ?' B+ {, k2 H% q9 T7 }, i* x1 K& v2 X+ B) R) H
) C+ M  x: T% A- |" V1 ?
! x- C0 ?! v9 R2 v* P- W
2.驱动及端口设置。
. G' j5 B; j6 \6 n手机进入Diag模式后用普通的同步数据线连接电脑,此时电脑提示新硬件,按提示在对话框找出之前准备好的Diag模式驱动文件安装即可。安装好之后顺便在“我的电脑”-! v% z! I% R/ f: T5 c- ~
“硬件”-“设备管理器”-“端口(COM和LPT)”找出你的手机对应端口位置(即COMXX),记住这个端口信息以后其它应用软件设置时需要填写。  S. G; y1 `3 F( q

) F. Y* ?! L# `[ Edited by mr7 on 2010-3-6 17:26 ]
回复 支持 反对

使用道具 举报

发表于 2010-3-6 17:28 | 显示全部楼层
时不时还做一下群广告,有点意思
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-3-6 17:29 | 显示全部楼层
三、收集SPC码并解锁(假如你之前已经知道手头Centro的SPC码或已修改过自定义密码此步骤可省略)
0 {. t2 D+ h( k8 }4 G+ r8 l' W收集SPC码并解锁主要作用是:可以使用CDMA WORKSHOP、QPST、QXDM等软件对手机进行更高权限的修改设置。以上的软件每次使用前都需要发送一次SPC码进行解锁以便设置相关参数。# y$ A$ u( U. Z. a, |
" v$ @4 P1 H. k5 ]# H% x
1.软硬件注意事项。
4 w+ l2 }2 i' ?/ E系统浏览器必须默认为IE,假如是使用第三方浏览器的请修改。从这个步骤开始请先拔出电脑网线、关闭杀毒软件、关闭防火墙、关闭其它正在运行的无关程序,直至修改好ESN或中途需要联网、开启某些程序应用时才恢复。关闭以上软件或程序主要目的是为修改ESN时需要扫描内存,在扫描内存时如果打开杀毒软件和防火墙会严重影响操作,同时修改ESN所需的一些软件工具是要加壳的,杀毒软件会屏蔽甚至误删这些加过壳的软件工具。在关闭杀毒软件和防火墙期间请勿插入未经查毒的U盘也不要连接网络上网,切记!!!
" l! y7 E& Q# G6 e- H, q8 |9 v: W% n' R( l" z% _7 ^7 U8 D
2.读取SPC码。7 h& V6 t  ]+ Z) K
现在进行SPC密码读取,当手机进入Diag模式并用数据线连接电脑后,打开CDMA WORKSHOP这个软件,建议用2.7的版本。在Main主页选好端口(端口就是刚才第二步第2点所查出来的端口号,例如本人端口是COM 2),其它选项按默认即可,点击Connet联机。5 S$ ?. s0 j6 `) |
图2是联机成功的截图,不成功的话请检查端口是否正确。
- t/ r6 G3 b( U2 w& v% z* |. k9 K$ y  ?2 L0 B* P' s# L6 V- J" o/ n
图2.jpg
/ v8 T0 w0 Q/ d/ h" @; B
, Q* G& f1 G; q# ~! @9 r
( [& ^4 l3 B! ~  q6 G% Z
" {, n4 H% I/ i/ d* n
3 {; h; h  n! R" ^! [联机成功后点击CDMA WORKSHOP的Memory页进行读取SPC码内存操作。在Memory/Eeprom栏的开始地址Star Addr填入0094:7F12,字节大小Size(bytes)填6,其它选项按默认即可,点击Read并保存好.BIN文件。如图3所示。! U% h& r8 \& U( ^* z

" Q8 c' M# E$ P# d 图3.jpg - o1 r& r) Z; X! b$ |2 _
! u6 a, R' o4 r9 \# j* P) e

* s) e' a# {* N  l: ]8 ]' H" l5 N' i, I$ U( e# s

0 Q0 S8 m) f+ i' p7 f用记事本方式打开刚才保存的.BIN文件,赫然显示了手机的原始SPC码(每台CDMA手机的原始SPC码都是不同的,而我的SPC码是682299)。如图4所示。
; k# ?4 {% R! ]- l4 ]/ H; u- k  r收集到原始SPC码后就可以进行下一步操作。
' a$ _7 F8 L" z8 {+ r
2 z; k) J, J6 z 图4.jpg
3 O$ Q" i% h, F/ V! O3 P) g% n# d9 m2 B; a, L5 q

, ~$ f$ e9 e0 D' U7 Y( ]7 q! Y: z6 H; L+ ?! A7 y
3.SPC解锁。) x4 `- T5 H+ a5 {# p
打开CDMA WORKSHOP的Security页,在SPC栏的空白项填入六位数SPC码(如我的SPC码是682299),然后点SPC按钮的Send发送SPC码解锁,其它选项按默认即可,UNLOCK搞掂,如图5所示。& g" e3 d$ c) {# S0 Z
; Y( q$ n7 {; [
图5.jpg   k6 t' c' \1 B0 K  Q; B( L4 n

# T, u) t8 k; y) w7 M1 O% g7 Z6 U
SPC解锁后我们就可以通过CDMA WORKSHOP、QPST或QXDM对手机进行更高权限的修改设置。假如你觉得自己手机的SPC码比较难记住可以自行修改为容易记住的密码例如“000000”、“111111”之类,修改方法就是在SPC栏的空白项填入新的六位数SPC码(例如000000),然后点SPC按钮的Write写入新SPC码。改写完后会提示成功的英文。
. Q" R+ [, ]+ |9 L8 F1 i7 u$ p" f4 f  p7 z

7 J9 ?$ g$ m  f& }[ Edited by mr7 on 2010-3-6 18:48 ]
回复 支持 反对

使用道具 举报

发表于 2010-3-6 17:30 | 显示全部楼层
不过写得倒是很仔细的,相当于把坛中写号的方法给大家总结性地、“高清”地回放了一遍,不错!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-3-6 17:47 | 显示全部楼层
四、扫描MEID地址并清零, B. i& f$ q6 z6 F" ]1 v7 O' p
这一步是比较重要的一部,为何我们不能用CDMA WORKSHOP修改ESN就是因为MEID没有清零,只要一次性将MEID清零后我们就可以随时修改ESN了。要清零MEID必须要找出它的写入地址,找出所有地址后就可以逐个地址的去清零。
9 t% ^/ |$ K9 q9 s) Q- i
8 e' N. `* D: `5 x1.确认MEID码和ESN码。
9 y) c3 I# r' Z, ^确认首先要确认一下本机的MEID码和ESN码是多少,找出这两个码之后才能有序地进行清零工作。
& E' B+ F- Y: F
3 g9 L) i6 p& g2 X0 O! m在手机屏幕的拨号桌面,按一下手机键盘里Alt键右边的那个菜单键,此时手机屏幕顶部会出现可选菜单,找出Options选项里的电话信息Phone Info并点击确认,这时所有信息都会出来了,记下MEID码和ESN码,ESN码会在第五步“扫描ESN地址并修改”里应用。如图6所示。
7 M- ]& J8 b) W- p) E# U5 k2 t$ @
; l: T, e1 j+ N  j2 I" G9 c) f2 e2 t 图6.JPG
' N. ~# n: `: v0 V! | $ u6 e, B; p2 Z
) p& z3 |# z2 n& X- J  }: O; H' c
2.读出包含MEID地址的内存。
" n. j8 f6 s3 Q2 f: u) eMEID的地址是寄存在手机的内存中,先要把寄存有用信息的内存读出来,然后搜索MEID码所在的地址。读取内存仍然是使用CDMA WORKSHOP来完成,如果刚才读完SPC密码后没退出程序的话就可以立即转到下一步骤,否则请再次打开CDMA WORKSHOP并发送SPC码解锁。7 a$ s; T! ~0 w* b9 b  P
( l5 p6 p* d: ]9 L; m$ `4 ^. t( \* j# p
MEID码的寄存地址主要在0x00900000-0x00DB0000范围内。打开CDMA WORKSHOP的Memory页进行读取MEID码内存操作,在Memory/Eeprom栏的开始地址Star Addr填入0090:0000,字节大小Size(bytes)填4887168,其它选项按默认即可,点击Read并保存好.BIN文件,可以将文件命名为MEID.BIN。如图7所示。
8 p, F1 ^0 B1 T9 z) m" X
8 L! T, T% H. N5 E$ I. ^0 Z 图7.jpg
$ D! h) P: P( n7 H- m , E1 Q. T% J  F. q
6 R( {  F  _" M: N& b% {
当内存读到一定进度时,程序可能会提示电话无应答,如图8所示。原因大多数是进行操作前没关闭杀毒软件、防火墙或其它正在运行的无关程序,很多玩家读内存花了好几个小时就是因为这个细节没处理好。把那些程序关闭后就行了,但要注意在关闭杀毒软件和防火墙期间请勿插入未经查毒的U盘也不要连接网络上网。
% I$ |$ H" s9 y
6 Y% }# r/ g) @+ C 图8.jpg
8 q, d- ]. ]5 e5 a; b$ C4 S + [  S+ X$ N% s3 F4 C' y
1 n0 O% |# E6 S6 }+ }
; v& B8 f/ Q6 r* j5 D
读出全部内存大概需要20分钟左右,时间视乎电脑的性能及配置而定。整个内存读出后就会显示100%的进度,如图9所示。
8 a; R8 @4 i  a4 i! |* M
& X2 L" @# E# G1 z& L 图9.jpg
, N5 [  c; \4 S  } $ B. B4 ], @3 v) _  S/ h9 s

" Y0 T; {+ b9 H8 l; i2 l; {  _0 p 6 O2 z" p! s) Z/ o% h# V
3.搜索MEID地址。
$ F+ `4 \( N  o4 U2 r# z+ z' ?内存读出来后就可以搜索MEID所在的地址,在这里我们会应用到XVI32这个软件工具,XVI32 是一款十六进制内码编辑器,可以搜寻、替换甚至是 Unicode 的编辑。用XVI32打开刚才保存好MEID.BIN文件,点击Search栏里面的Find。OK,现在拿出手机的MEID看看,例如mr7 CENTRO的MEID是A100000716F6C9,要寻找MEID码后面4个字节即07 16 F6 C9(每2个数字或字母组成一个字节),在XVI32填入这4个字节时需要倒序填入,即填入C9 F6 16 07。在Hex String里填入即可,其它选项按默认即可。如图10所示。$ l& `; d: q' R; Y9 a. i, o

$ E4 E& y/ K' B4 r  g/ j 图10.jpg # [- t4 P0 y1 W3 Z1 k% W
( H* j# g$ A/ R! n
4 K! u0 N0 R8 u! H& p1 @- b
现在按下电脑的F3键或点击 XVI32 Search 里的Find again down也可以,记下XVI32左下角显示的Adr.hex地址,例如47FF8,建议用记事本记录(可命名为MEID.TXT)。当程序提示String not found时最好再按电脑的Shift+F3键或点击 XVI32 Search 里的Find again up再反复仔细查找MEID地址以防遗漏。如图11所示。不同的手机,MEID地址也不尽相同,请大家多注意。
3 t9 J7 z& b* N7 b& v' ^' ~ 1 @6 B. k1 x, G. c9 H' }9 [
图11.jpg
7 `% s1 f" ?) J5 b5 F: t2 { & z0 O  `6 z. N

  P% H1 w: f0 x4 I" r3 S/ I
& M- w6 w; h- J' O4.编辑换算完整的MEID地址。
1 R0 Q" Q, h7 `) r3 t现在把记录下来的MEID的Adr.hex地址进行换算,用于待会清零时填入完整的地址。现在打开记录MEIDAdr.hex地址的记事本。记得之前一步用CDMA WORKSHOP读出MEID码的寄存地址是从0090:0000开始吗?刚才记录的地址就是0090:0000后的地址,以mr7记录的地址为例基本是5位数和6位数的,其实就是8位数地址的后5位数和后6位数的叠加。以首地址47FF8为例即0094:7FF8,末尾地址331800即为00C3:1800,为何331800为00C3:1800?由于10进制是由0-9十个数字组成,而16进制是由0-9,A-F,十个数字加六个字母组成。10进制与16进制的对应关系是10进制0-9对应16进制0-9;10进制10-15对应16进制A-F。
/ u, b. B- ~5 w4 H7 |3 e% m7 R  V ' Y. k! F7 d/ X& ?1 W* W& k
这个计算步骤完全可以交给电脑系统自带的计算器完成,打开WINDOWS的计算器选查看栏里科学型的十六进制,然后用起始地址00900000分别与收集的Adr.hex地址相加,例如末尾地址331800的换算,就是900000+331800= C31800,即实际地址为00C3:1800。为了方便待会清零时填入完整的地址,我们还要做补0工作,在所有的实际地址前加0x00,例如末尾实际地址00C3:1800补0后就是完整的地址0x00C31800,在清零时我们只需复制这个地址然后直接粘贴十分方便。所有实际地址补0后把记事本保存一下留待MEID清零时用。如图12所示。
8 d2 Q8 ^5 a0 j7 f
: G# M6 I! z- j 图12.jpg
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-3-6 17:51 | 显示全部楼层
5.利用QXDM对MEID进行清零。
" [( i2 V! p# k* i/ q/ I使用QXDM前请先安装QPST才能正常运行,这一点务必要注意。打开QXDM,点击Option里的Communications,在目标端口Target Port里选择自己手机的端口(端口就是刚才第二步第2点所查出来的端口号,例如本人端口是COM 2),其它选项按默认即可,点击Ok联机。如图13所示。
( V- h2 u6 i6 H # ~, s; D, d- f& i  A+ Q
图13.jpg " N" k0 B7 K% e, I0 g9 p
. R& a& X. z- Q6 n+ R- c- B& c

8 p  O  v* e% F" O 0 u. A  @/ q$ C0 h7 a3 R0 R% ^) a. Z4 b' w
在QXDM的View下拉条里陆续打开Command Output、Memory Viewer和NV Browser这几个窗口。如图14所示。/ y1 `* l- U, C& q$ y* H; u

. N1 c/ H4 s* n, z3 a 图14.jpg
; `; D7 [( a0 _8 Y" Q. P
( l, `/ d( k* D' c
4 a5 s7 u' B* ?
  F7 e0 ]7 J+ O" A: e) J+ I先选中Command Output窗口,在Command命令行里输入SPC码进行解锁,如SPC码为000000则输入:SPC 000000并按电脑键盘的回车键Enter,如果Command Output窗口显示的结果跟图15所示则证明SPC已解锁。
0 G  b# m  I; ~/ F- s+ x + X4 d' [8 M8 Y# J/ p  O% u" ^
图15.jpg ( Z1 Q% |8 O9 Z3 ~9 H  F" L3 U
( _. v# A" s9 X/ }
- E' j% h) ]5 }/ j; {- g
8 W( x  d/ X# p4 m% C
选中NV Browser窗口,找出第01992项MEID Check Digit。选中这一项并点击Read读取信息,然后双击Input里的0值使其由灰色变为白色(有时需要多点击几次才能变白色),此时填入1并点击Write写入。如图16所示。填入1的作用主要是使MEID打开并随意修改,假如是0的话MEID是在屏蔽状态下不可改的。
* u( m* K" T8 C( g3 v" I. e$ v ( |& W+ [  S# ~* R6 S0 D' Z' e
图16.jpg
3 ^5 u# c. H7 z1 ]
+ h2 x3 g) D( Z. G! j
  S0 D: _* [! w1 T) m 0 A9 Q; a1 c, f1 o. L
MEID打开后下来就是进行清零工作。为了保险起见最好先校验一下MEID码,选中Command Output窗口,在Command命令行里输入RequestNVItemRead meid并按电脑键盘的回车键Enter。如果Command Output窗口显示的结果跟图17所示则证明MEID码校验正确。" B$ P. R. V+ o3 V
0 n. u. y1 J  O1 i0 K3 r0 v/ v+ x
图17.jpg
6 k1 n3 x! I# \8 C/ s/ M- j
8 h$ I# X) d5 U7 a# |0 F' |2 t
$ R6 Z8 |4 n! E& @0 Q( Q
* S5 w5 p- @, a+ A8 ?) x确认MEID正确无误后,选中Memory Viewer内存查看窗口。现在打开第4点“编辑换算完整的MEID地址”时记录完整MEID地址的记事本,先把第一段地址复制粘贴到Address空白栏里并按电脑键盘的回车键Enter。以本人的第一段MEID地址0x00947FF8为例,大家可以看到内存里的MEID码跟手机完全一致,两者相互倒序对应,一共七个字节,如图18所示。
1 ]$ f" }$ O" j6 I( e; @* q# X
) j- F6 A3 e; E& O- c4 p- r 图18.jpg
! S# a* S$ e6 l- v& s" q1 A! ]/ U # ]9 t1 ]9 e+ {) K3 r% v& F
. C% }2 i9 {% F

6 q) K! J$ c2 C找出内存中第一段地址的MEID后我们就要将这七个字节全改为零。如图19所示,改为零后键值会变为红色,此时还需要点击Write写入,使其变为黑色。如此类推将内存余下地址的MEID码也改为零。
4 W: _, u$ N" B9 V: g0 v
; a% ?1 v2 h" `  e 图19.jpg 5 W% p5 D, L  ~  W) s

0 V3 }/ j) \! m  G# n1 a# | . K+ Z$ D9 C3 ^% }. _: r$ r+ N' h
4 T8 u8 F# E! w! M9 X* o
有时候我们找出的MEID地址不一定完全正确,例如图20所示内存中的“MEID”跟手机的真正MEID值不一致,那么这个地址段是无关的,请不要修改。5 [; R2 M1 x  i' P; E
2 q5 E& H$ \7 y
图20.jpg & L9 q, l) g$ F

0 ^* q# w  h2 M- M( O( B
- J% G1 ]7 s% t1 [( Z  V  P" Y
/ o" a6 x' O$ d0 U+ s3 N. W  o当所有地址段所对应的MEID都清零后必须要验证一下是否真的清零。再次打开Command Output窗口,在Command命令行里输入RequestNVItemRead meid并按电脑键盘的回车键Enter。如果Command Output窗口显示的结果跟图21所示DIAG RX item:meid=0x0000000000000000,则证明MEID已完全清零。DIAG RX item:meid还是显示原来MEID码的话说明MEID还没真正清零。MEID没真正清零的原因一般是扫描MEID地址时没找全所有地址、或者在MEID清零时漏了某些地址,多做几遍仔细点就是了。假如你确认自己的步骤和操作确实无误但还是没能清零的话可以尝试扩大内存读取范围来扫描的MEID地址,方法就如第四步“扫描MEID地址并清零”中的第2点“读出包含MEID地址的内存”,只不过字节大小Size(bytes)改填为4915200,扩大范围后在进度达到99%时CDMA WORKSHOP程序会提示超出范围的,别管它点击确认保存就是了,接下来按第3点到第5点重做就是了。% H- Y( O# T5 b7 ^7 u

/ Y* Z* H  m3 Y 图21.jpg
: U. s: w% D& W* [1 u
4 D/ h& u( k. Z4 i4 |5 T
( ^' n" l4 Q  } 6 V* E0 N- J9 a5 o$ |' J( U
MEID已完全清零后需要对MEID进行屏蔽,选中NV Browser窗口,找出第01992项MEID Check Digit。选中这一项并点击Read读取信息,然后双击Input里的1值使其由灰色变为白色(有时需要多点击几次才能变白色),此时填入0并点击Write写入。如图22所示。填入0的作用主要是使MEID重新屏蔽起来不被改写,假如不屏蔽MEID的话,手机重启后MEID会变为手机原来的MEID码,这样一来清零的操作等于白费了。很多玩家都会卡在这个不起眼的小操作。: c- N% n; B8 ?5 T
, R* r% i3 U- x: a, p. m( f+ O, c
图22.jpg
; ?6 `) E: U: h. O
5 ?" `3 E* r  d8 M* K% h 1 w+ F% F8 a$ B) a4 o# M* |; z
7 A+ R2 p( E8 f; A( N5 Y) s- N, I  p
最后点击QXDM Option里的重启目标Reset Target,然后退出QXDM及QPST,最好把手机电池也拔出来做一次重启。查看手机信息Phone Info,MEID变为00000000000000,如图22A所示。+ e; I+ X. n: F# {: n4 C

! ^4 A$ J  P) g& D: N! ]$ n 图22A.JPG
; K7 {, G5 s7 y3 Y- g' d - I5 O% L3 E1 Y6 g  r  r# v# N% U
9 k6 h5 ?; H- S4 ?. U" I1 k$ n
OK,现在可以松口气休息一下,最难搞的步骤告一段落。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-3-6 17:56 | 显示全部楼层
五、扫描ESN地址并修改! ?! i8 `/ h! T" J) U! ~4 I/ k" f$ e
这一步主要是利用CDMA WORKSHOP扫描手机原来ESN地址并保存文件,然后写入新ESN码时再载入保存的地址文件,以便修改。' M+ _% d6 n+ m. g3 W
2 z6 F6 i; p1 \, O
1.ESN地址扫描- q. i. e5 ^9 s- k. V
手机进入Diag模式并用数据线连接电脑,打开CDMA WORKSHOP并联机,在 Security页发送SPC码解锁。同一页面下找出ESN项目栏,点击Read读出手机本身ESN码。在ESN项目栏的下拉条选中Universial,RAM mothed,点击Write,此时会弹出对话框Choose action,在下拉条选扫描ESN地址Scan memory for ESN addresses,点击OK,Start address填入0090:0000,End address填入00DB:FFFF。再次点击OK进行ESN地址扫描。如图23所示。9 l2 I  b, `$ Q$ {+ @

; X/ I$ E; X* Q 图23.jpg - p8 }1 b# d, r/ H0 M' G
2 d) K; {1 a6 P1 y# _4 w8 _
. n) a8 ~2 @7 d+ F8 [  s2 O% n
4 k4 v  N: }' q, k8 b
当ESN地址扫描完成时,进度条会显示100%,如中途停止扫描请重新扫描,完毕后以.txt记事本形式保存ESN地址,建议文件命名为esn。如图24所示。
: K' G' e4 {. E* T! w# H- D $ Y2 v) L2 Z1 W. V
图24.jpg
5 h" x4 j/ N- P  t8 h  R
  Z& x) A3 g2 J8 r% D
( C8 ]- \" \6 e2 }$ {4 B6 j
+ z/ N3 U  T6 z2 {- G保存好的esn.txt文档如图25所示。ESN所在的地址都在文档上,请勿修改里面的任何内容。
, H, y1 @! ^* }1 i1 K+ A( g; Q, E
1 l- w' W; I% T3 v. ?6 ]$ C 图25.jpg
. g& o! ^1 {# ?; @# G# z! U: x & b8 E+ @: f7 Y

' S9 W! X- t/ F- l$ S% A2.ESN修改5 y. A1 Y# f( W
继续在ESN项目栏的下拉条选中Universial,RAM mothed,把之前读出来的手机ESN码删除,填入你修改的新ESN码,如AAAAAAAA。点击Write,此时会弹出对话框Choose action,选择载入ESN地址文件Load ESN addresses from file,点击OK,然后选刚才保存的esn.txt文档。如图26所示。
  M8 ~) Z+ }  [4 V" ~) M
* k( B2 h" q! O 图26.jpg ( v! A# M% C: Y7 @8 J" h" y

& }: s7 g; h' j- o' J0 H / }- ?* K/ c1 Q6 d* R
7 ]' C( e. R; I. a
当ESN写入完成时会提示成功,此时点击CDMA WORKSHOP的File,选Exit退出,点击Yes同意模式重启Mode Reset,如图27所示。+ d, i- e; i$ T6 v+ Z
& e- J8 l: Z3 q$ j. u( c" C
图27.jpg
& V9 K/ |9 y' A2 v* K  z% u
# z" H7 Y6 e$ W$ q+ s
4 v& |, P" n, p$ g* k8 L
- J# D* a- H  K) e) s现在再查看手机信息Phone Info,如图28所示ESN已更新,搞掂!8 k. @4 E) L9 u. e5 O* _( d5 t

% n3 y2 R& X& U- J 图28.JPG 0 B% K; r" A" N- Q
: X5 {. x$ w+ e9 \- b
& Y: B7 I- G  E  z9 B. H9 O

) W8 g0 B. p( z% m修改完ESN后,我们可以写入其余资料(AKEY、PRL、IMSI及HOME ID等)拨打接听电话。手机写完号后别忘了重新打开杀毒软件、防火墙等,然后才连接网络上网,切记!
1 S; V9 G+ h0 A; p6 ~
/ R. B9 y0 \5 h6 ?+ B   特别鸣谢提供测试样机的广州玩家!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-3-6 17:59 | 显示全部楼层
顺便附上mr7扫描的MEID及ESN地址以便参考! 7 \) U9 |4 A# L! N5 V- H
MEID地址:
" i. w+ L3 q: s0 b/ S( ^9 b7 G/ C- ^Adr.hex 换算后的完整地址 / |# x  G4 z+ u! O5 S: `# d  a
47FF8 0x00947FF8(900000 47FF8=947FF8即0x00947FF8)
7 a# O, k* K. H! C1E1E54 0x00AE1E54
5 T# e6 U/ ^8 |9 ?  Y6 l( J1E1EF8 0x00AE1EF8
' a: Z4 q9 f- I7 U$ u1E1F00 0x00AE1F00
, l9 v# a( [; b5 W  y. z1E1F30 0x00AE1F30
" H" Y9 A3 z  `! I1E1F38 0x00AE1F38 3 {3 s2 B. Q0 U9 k* o  \5 X
1E226C 0x00AE226C 4 n1 V3 {; [" T" j
1E2310 0x00AE2310
1 u) f. x( \0 Y1E2318 0x00AE2318 2 E7 m  Q+ D0 e6 @" T. j) Y
1EEEBC 0x00AEEEBC
2 f; N% k& ?  X, F/ ~1EEEC4 0x00AEEEC4   Q* d$ ~# `. D2 ~! s
317E5C 0x00C17E5C 6 E" w+ v' u# K- S% [7 `
331800 0x00C31800(900000 331800=C31800即0x00C31800) ! u( p2 `$ E: R: v
; Q+ K0 N! w( W- {% Z7 y/ I/ c
ESN地址: - ~$ b5 k# @( g% C* ?8 _
ESN addresses: 9 C  G" B4 I& G! @
0094:7AB8
( M9 U  Z. t/ S. p0095:A384 3 y3 `4 Q# r/ w1 Z# O& |0 i
0099:1D5C - y: ^' q1 }8 m. W5 Y  g
00AE:2234 + ~; K, d3 E) n" @
00AE:2264 / v! V( J, y0 |* y9 \) r7 W1 `
00C2:A3F8 . e" C* l; p: X( u2 N
00C3:14FE
$ t  D) z" o9 \9 a' }: ]$ A8 ?1 h00C3:33CD 0 B0 W: I: |, V+ J; b
00C4:C114 , ?$ R8 }3 y4 X3 N) C- u6 A
00C4:C2A4
- O/ a9 E) b4 Y  Y6 e; C
* e2 `3 k! g3 y9 _5 D上图如看不清楚请点击放大!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-3-6 18:14 | 显示全部楼层
由于个别附件太大不能上传暂时无法提供,敬请见谅!6 L7 s+ w3 y* ]7 @
( V. T$ _" M: w
2 a8 g3 I# k4 G/ y; v

2 T' ?) j, L$ X/ [" ~) d6 c XVI32.rar (408.74 KB, 下载次数: 1239) : @9 m, u" V9 x/ |- Q
! e- S* E3 u3 G" N' `. [$ [
[ Edited by mr7 on 2010-3-6 18:37 ]
回复 支持 反对

使用道具 举报

发表于 2010-3-7 12:46 | 显示全部楼层
MR7。呵呵高手哦,看过你改电池的文章
回复 支持 反对

使用道具 举报

发表于 2010-3-8 14:11 | 显示全部楼层
ESN 必须改成全A么?
回复 支持 反对

使用道具 举报

发表于 2010-3-8 15:05 | 显示全部楼层
期待大神出现!上网、中文短信同时拥有!
回复 支持 反对

使用道具 举报

发表于 2010-3-8 17:38 | 显示全部楼层
好文,赞一个。
回复 支持 反对

使用道具 举报

发表于 2010-3-15 08:44 | 显示全部楼层
按照教程一步步已经完成一半了,等akey好了写esn等,本人手机跟楼主的类似,搜索的地址也一样,还有就是搜索地址的字节大小开始选的4887168,后来有个地址没有找到,又改了大小重新来了一遍,成功,谢
回复 支持 反对

使用道具 举报

发表于 2010-3-15 20:10 | 显示全部楼层
一般玩家还是好好学习 熟练后再改!
回复 支持 反对

使用道具 举报

发表于 2010-3-16 10:53 | 显示全部楼层
LZ改的不错,但是后续工作好像没写。
8 U# d0 {0 u% [- K9 m3 K; z如何写AKEY,如何写IMIE什么的。我的号是局端改的ENS,所以我只用写AKEY和IMIE就可以通话了。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-3-17 20:16 | 显示全部楼层
原帖由 sxlcolin 于 2010-3-8 14:11 发表
4 `7 {/ d' a0 MESN 必须改成全A么?

: j& D/ g. ]+ s/ E/ f8 ~; A你好,这只是个举例而已。ESN这一项是修改为你自己CDMA号码的ESN。
回复 支持 反对

使用道具 举报

发表于 2010-3-29 19:15 | 显示全部楼层
不错,很详细,我写成功了
回复 支持 反对

使用道具 举报

发表于 2010-4-14 11:33 | 显示全部楼层
顶一个。0 T* Z6 {, A, o5 T
迄今为止最好、最简明的 centro cdma 修改ESN写号攻略。# x! r9 v( N4 }% X; e( _5 A
按此仔细操作,新买的centro一次写号成功。
回复 支持 反对

使用道具 举报

发表于 2010-4-14 12:45 | 显示全部楼层
这个必须要顶啊
回复 支持 反对

使用道具 举报

发表于 2010-4-18 20:39 | 显示全部楼层
我的ESN是80打头的,写不进去的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-19 11:47 | 显示全部楼层
根据玩家提及80字头的ESN修改。
4 D4 Y# e0 h4 L' g现将相关方法写出来:4 W0 B  k8 w" Z) M8 B/ F% |% [# Q
使用80字头ESN的玩家请在“四、扫描MEID地址并清零”这一步之后另外操作。80字头ESN不能用CDMA WORKSHOP修改,必须先将要写入的新ESN转换成新的MEID,然后通过QXDM写入新MEID。写入新的MEID后手机自动会转换成你需要修改的新ESN。" k6 b; }  E: w% U. l2 [$ C

4 J7 s1 u! \# v! \$ h# `1.下载MEID及ESN转换工具。
7 \2 G6 j9 k& O: l% Y meid及esn转换器工具.rar (164.08 KB, 下载次数: 1093)
: t; P8 p7 x  F0 V/ H' u6 f! D5 ~$ x! ~! L4 V& N4 Y; O' `
打开转换工具,在红色方框内“要查找的ESN(6位大写)”填入80字头新ESN的后6位字母及数字,记得必须大写,然后点击查找。过一会就会算出对应的新MEID。例如80BBBBBB转换成MEID就是A100000134BE5A。
+ m# u/ n/ u: x: H; x ESNMEID.jpg
2 O. y6 j& v5 h9 i0 m, o
9 f$ J' z6 g% }0 w2 s% |: S. \5 c
. v( F" }. R/ x8 t' x. P3 f6 l9 l
2 j& J4 I0 t7 V  R% F% a  w5 s2.继续打开QXDM,选中Command Output窗口,在Command命令行里输入SPC码进行解锁,如SPC码为000000则输入:SPC 000000并按电脑键盘的回车键Enter,如果Command Output窗口显示的结果跟图15所示则证明SPC已解锁。8 |$ y& a1 s3 h4 D( |
0 N  [. g& B# s" X/ n
3.选中NV Browser窗口,找出第01992项MEID Check Digit。选中这一项并点击Read读取信息,然后双击Input里的0值使其由灰色变为白色(有时需要多点击几次才能变白色),此时填入1并点击Write写入。如图16所示。填入1的作用主要是使MEID打开并随意修改,假如是0的话MEID是在屏蔽状态下不可改的。
5 g$ l  j" a4 N5 h6 L1 }, n% j2 b
4.打开Command Output窗口,以修改ESN 80BBBBBB为例,写入新的MEIDA100000134BE5A。在Command栏输入RequestNVItemWrite meid 0xA100000134BE5A命令。
" {, J9 Z4 ?1 X8 q) O& N6 e meidwrite.jpg 5 |* \0 s+ H6 J5 \4 w# F
/ Y/ L  M; i* {) A9 G

. ~( ?" n& P! c1 G5 ]6 m& ]$ X! d3 E
5 R8 d) ~. L9 ~0 `0 U; n! I& P新的MEID写入搞掂!别忘了对MEID进行屏蔽,选中NV Browser窗口,找出第01992项MEID Check Digit。选中这一项并点击Read读取信息,然后双击Input里的1值使其由灰色变为白色(有时需要多点击几次才能变白色),此时填入0并点击Write写入。如图22所示。填入0的作用主要是使MEID重新屏蔽起来不被改写,假如不屏蔽MEID的话,手机重启后MEID会变为手机原来的MEID码,这样一来清零的操作等于白费了。很多玩家都会卡在这个不起眼的小操作。8 V' N$ l& _) |2 K5 {8 n/ E
meidok.jpg & d" ^8 p5 _0 |0 S! L; \
$ y2 R( L) v+ M

5 f& p, f# ]" h, O, N
  N. m" {% D2 J写入新MEID前后手机对比,ESN变成新的80字头ESN。7 B. j. {( u4 p. x
原80esn.jpg ! W. L8 i5 j7 U8 H6 l1 Z
8 a( y9 d% S/ F5 a
. m1 o8 z; T8 u9 v0 _3 K
新80esn.jpg
# Y8 s% K9 q$ k( I; y$ z2 b9 b) R, _5 x8 S. t5 Z2 r
如想进一步清零MEID。请重复“四、扫描MEID地址并清零”的“5.利用QXDM对MEID进行清零”,记住MEID地址是不变的,无需重新搜索MEID地址按照原来搜索的旧地址即可。
1 F4 s/ J5 c* G; D2 |' S" A0 P
3 N% I, |: b) u7 T9 L$ dMEID清零后的纯80字头新ESN:
$ `+ C& X6 r3 L; m2 |, k ESNLAST.jpg
1 S3 O, G3 }9 m" z" M) o. B
" h0 Y  o7 I6 P3 Z
4 f5 n. V3 V; g1 `  I祝大家成功!! r3 `/ }- Q0 x9 C' `5 x7 z
& n" C, O3 H* X/ v$ a) d7 U: W
[ Edited by mr7 on 2010-4-19 12:23 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-19 20:25 | 显示全部楼层
原帖由 sxlcolin 于 2010-3-16 10:53 发表
/ K" s( H& E5 _  o  P. t5 S9 lLZ改的不错,但是后续工作好像没写。
5 n( M7 F+ M5 k. y, U如何写AKEY,如何写IMIE什么的。我的号是局端改的ENS,所以我只用写AKEY和IMIE就可以通话了。
1 C: r% Z5 w% V1 B8 T- t- v

" h! L. J; H: m$ A这里只针对ESN修改,AKEY和IMSI写入比较容易,教程在论坛有。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-22 10:31 | 显示全部楼层
原帖由 cg911911 于 2010-3-8 15:05 发表
0 {3 W) U* b) w: Y# X7 p9 U1 X期待大神出现!上网、中文短信同时拥有!
6 ^+ q: X6 V; n8 z- u
8 [9 K, S$ M% @( n7 Z5 j8 q, R
上网+短信ROM已在论坛发布,请大家测试..............
回复 支持 反对

使用道具 举报

发表于 2010-5-22 23:22 | 显示全部楼层
楼主的方式修改ESN比较便捷,值得推荐。
回复 支持 反对

使用道具 举报

发表于 2010-6-10 00:45 | 显示全部楼层
正需要这个呢,如果能够更加详细一些就好喽
回复 支持 反对

使用道具 举报

发表于 2010-6-10 21:41 | 显示全部楼层
80开头的ESN按照LZ的补充教程,目前确定清零了,但是MEID不能写进去,悲剧啊
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-6-20 10:00 | 显示全部楼层
温馨提示:无论是否80字头的ESN,假如无法更改,最好还是自检是否ESN或MEID地址已经完全扫描出来。
回复 支持 反对

使用道具 举报

发表于 2010-6-23 09:04 | 显示全部楼层
最好、最详细的centro写号教程!耐心好!
回复 支持 反对

使用道具 举报

发表于 2010-8-27 17:09 | 显示全部楼层
图文并茂,我的800W看样子有出头之日了,顶一个。
回复 支持 反对

使用道具 举报

发表于 2010-11-12 21:35 | 显示全部楼层
谢谢了,真的很方便,修改很成功。
回复 支持 反对

使用道具 举报

发表于 2010-12-25 16:14 | 显示全部楼层
好东西,但还是有些不懂,写入的号是不是卡上地号啊
回复 支持 反对

使用道具 举报

发表于 2010-12-25 16:36 | 显示全部楼层
手机号码是怎么写入的,是把手机卡背面那些数字写入吗
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-1-4 22:15 | 显示全部楼层
原帖由 fanzhou05 于 2010-12-25 16:36 发表 : U+ p1 A6 a* }7 |: \5 M8 j+ ?' }
手机号码是怎么写入的,是把手机卡背面那些数字写入吗
8 w9 f- {; j4 ]* e) ^/ x3 c# E
# ?2 F' P$ K* @; ^
不是背面那些数字。
8 I) @0 ?* d3 E! [, OCDMA手机写号三要素:AKEY、ESN、IMSI。ESN和IMSI一般可以用读卡器或手机读出,但AKEY必须要找中国电信内部人士查找,淘宝也有商家做有偿查询,但小心被不良商家盗号。
回复 支持 反对

使用道具 举报

发表于 2011-1-19 23:32 | 显示全部楼层
遇到一个问题,进入了diag模式却无法退出:3 `# R, w1 ^2 L5 C5 G. X; o

0 s- O/ k% s6 X2 M今天终于从电信朋友处查到AN/AAA密码,回来马上展开对centro的实验(以前只写了三码),一想到1X马上可以升级到EVDO,心中非常激动; T6 L3 _0 [& K
详细阅读置顶帖子后开始操作:1 s: Z1 K$ I2 ?) m+ X: D+ @' P
1、进入diag模式,用QPST直接写入EVDO的prl文件/ r+ N; P8 Q, `
2、用QPST按照教程写入AAA密码1 c/ a* A( w8 Y2 R3 `$ a2 q* ^
3、重新配置连接(有个通过##3282#重启的步骤没做,因为按了没反应)( v) U1 l7 R( ?2 b: X2 _
成功后出现EVDO图标,并顺利通过cdma2连接上网,速度非常快,很高兴8 ?! d0 o% A( [5 T6 z: F: g
( |1 k1 ]& g9 L4 o
但后来发现一个问题,无法用##3424#再回到工程模式界面退出diag模式,按了也没反应,机器永远停留在diag模式下
- C% Z1 f/ e5 v1 g) R9 S) u- C8 I0 S" n只要一插数据线,自动识别为:palm Centro ## Diag Port,因此也无法正常同步备份以及安装软件,总是显示端口被占用- c3 E+ Q  m8 p# l' I7 h
然后每次重启机器就会自动收到一个英文邮件说要我按同步按钮通过互联网同步……! v- r6 h  ~1 U$ p% o# \

: G  _# h7 z* ?( d- K* `! j. V因为现在上网短信都正常,也不敢乱动,请各位老大指教,谢谢
回复 支持 反对

使用道具 举报

发表于 2011-2-18 12:54 | 显示全部楼层

学车

好地方那里找,$ W5 i3 Y$ f4 Z& t5 m4 n, o

  [- G% O2 |: x5 T# D
8 o0 S9 E# f9 F1 X8 ]& P/ Y
& _( f8 O" M: G0 ?; C5 l1 o8 Y8 G  c
. Z, f& M- ]( Y) V- R   g9 B$ h. K9 G. m# ^7 d5 e
6 v' K) T; N0 |2 |4 L" n
驾校
回复 支持 反对

使用道具 举报

发表于 2011-3-6 14:27 | 显示全部楼层
我买Centro了。。。回来就按这个搞!!
回复 支持 反对

使用道具 举报

发表于 2011-3-6 23:36 | 显示全部楼层
学习论~~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2024-11-5 11:52 , Processed in 0.388244 second(s), 23 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表