找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 2537|回复: 24

[软硬件讨论] 写局端的PRE半砖OFFline了,MEID是本身的但无法清0,请高手帮忙救急啊

[复制链接]
发表于 2010-4-14 18:08 | 显示全部楼层 |阅读模式
  最近从朋友处购得他原来写局端的PRE,给我的时候他自己刷了1.4.1免激活ROM,我收到时发现机子已经是Phone offline了,也就是半砖 ,用QXDM查询MEID为本机原始号码没错,但是ESN变成0了。我查询了坛子里所有的修砖帖,基本原理都是清0 MEID,写入新MEID,重启后自动生成新的ESN就好了。但是我照各个帖子里的方法都试过,也试过1.03、1.04、1.35、1.41的ROM,甚至Radio也重写过,除了那个使用MeidCustomized的方法没太看懂,没有用以外,其它方法都没有解决。有会这个方法的兄弟,帮忙简单讲解下,呵呵,我可能是太笨了,没看明白原帖。
. ~6 o" P7 S' D% f* @" Q) g+ y
& W0 Y* M: M, ^4 K7 H+ y  目前最关键的问题还是不能把MEID清0,更别提写新MEID了。我把坛子里的MEID内存地址都试了,也全部改为0了,但用“RequestNVItemRead meid”命令检查时,始终还是本机MEID,我感觉主要卡在0x012335C9这个地址上,一直在反复,修改成0之后,用“RequestNVItemRead meid”命令一读取,就又变回去了,修改MEID_CD的值也不管用。或者是不是还有帖子里没有提到的别的MEID地址,导致一直没办法全部清零么?我目前用的是1.0.4_V2_Qinray兄的定制ROM,修改的MEID内存地址也贴上来,请大家看看。, A5 _* R% F! K# M4 N/ ~

) `2 J# Q/ u& {9 O  @; o, q0x00239FE05 }) }+ o, W2 U# X$ z: O& ?
0x00239FE8
5 g: C8 N) i( {  p; m! E, b+ F$ R. M2 w) X0x0023A018
/ w* D8 B0 s: c# {9 P/ T" n0x0023A020) o8 }! U9 L9 P: [0 p) U5 @( k1 P) L4 I
0x0023A3F8
, \, J6 F5 u' F' ?0x0023A400; j4 _( ]1 x! d; a
0x00A5C340  这个地址没有: ]  B1 l7 A2 T; m  o6 ~
0x00F28B20
$ |- p9 C9 T6 }/ Z5 c0x00F2D8999 l' u5 r% k  H& T
0x0102DC34  这个地址没有
' W! N1 w; I% _: {; \$ b0x0102DD04  这个地址没有4 D9 E) h0 K4 X4 V# B# N
0x010373AC  这个地址没有
0 j5 y1 A$ V9 G3 V0x01221609  这个地址没有- Y/ N. Q4 ^3 h4 k- x9 D' E
0x012335C9  这个地址总是反复% g) x2 Q5 Y5 d; }
0xFB100089  这个地址是别的内容,非0非MEID
9 I. ]! r& ]- B, J9 J+ ?/ c% A; ]' O" z3 |! ]
  请各位修砖成功的朋友帮小弟一把,万分感谢!!!!
回复

使用道具 举报

 楼主| 发表于 2010-4-14 18:16 | 显示全部楼层
另外还想问一下,我本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID,可是连接好之后,刚开始读取几秒钟就报错,没法继续,不知道大家是怎么读的啊?
回复 支持 反对

使用道具 举报

发表于 2010-4-14 19:52 | 显示全部楼层
原来是改局端的机器?% {) n7 h1 w  W4 `$ B4 z* f2 W
0 W' J$ q1 D( y
在OFFLINE的情况下你做的多数操作都是乱搞...多数是对机器只有更坏的效果..
! H( e/ r6 B* t0 s9 G要折腾那个..不能在OFFLINE的情况下...! A  Z( x7 L8 d1 _! ?% N" H

3 e% P/ L% D: d  \4 y$ s写局的是如何OFFLINE的你得先找到原因..解决了那个再来考虑清MEID的事情..
$ @' S' ]. C' L! X/ W0 |! ]7 D
4 y8 S& |' i9 p  S- }, |1 {OFFLINE就是说模块没有动起来..这个时候你写什么呢....?
回复 支持 反对

使用道具 举报

发表于 2010-4-14 20:02 | 显示全部楼层
冷静,一定要冷静,头脑一发热,将搞死了。+ o$ Z+ E' N( ~2 j% Q2 t

0 _) @5 c. S( U; s搜索论坛挨个看看再说。
. w3 s3 l* l: [) G
7 V6 r: a9 W' f  E) S- Z5 w, r7 M2 ^你朋友怎么搞的,写局端还清零esn干吗,难道是出售之前先乱写个esn?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 20:33 | 显示全部楼层
不是,是他自己用的时候是写局端的,现在机子给我了,我准备改ESN
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 20:35 | 显示全部楼层
我把论坛上关于修砖的帖子都看了,和我现在的情况不是很一样,我没看到有人提出MEID是机子的,ESN是0的情况
回复 支持 反对

使用道具 举报

发表于 2010-4-14 20:46 | 显示全部楼层
看这个帖子
' p2 `# |: [7 Y# K“改本机ESN后如何恢复原厂设置“‘9 h3 I2 C3 [2 P$ b: C1 X" X) N
http://www.treo8.com/bbs/viewthr ... hlight=%BB%D6%B8%B4% l) o  d6 x, `" h( c

+ J3 m0 n! c* z# }+ _5 F- VMEID已经是机器的了,那就; Z2 b7 j1 A; H0 V1 z; p) o* |2 o
1.写入RequestNVItemWrite scm 0x3A" S1 |2 Y# E1 k2 D
2. 拔电池,重启
+ C/ r6 Y: F( O8 g# w
7 f+ g$ J5 k7 s+ q8 Y( o1 A[ Edited by sandg on 2010-4-14 20:49 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 21:30 | 显示全部楼层
试过了,不行啊。。重启之后ESN还是0,MEID还是本机,SCM又变回2A了
回复 支持 反对

使用道具 举报

发表于 2010-4-14 21:31 | 显示全部楼层
OFFLINE的机器不要做改ESN和MEID的操作...否则后果更难修..
. E# T9 A( t( m( g& m4 V$ c* a: g0 S: o6 Y9 i' ]' G
正如楼上所说.,MEID没动的话你就直接改了参数重启.ESN就恢复了..
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 22:11 | 显示全部楼层
试过了,恢复不了的,ESN死活就是0,怎么也改不过来
回复 支持 反对

使用道具 举报

发表于 2010-4-15 00:32 | 显示全部楼层
半砖的比较简单,meid和esn不匹配造成,先找个工具用meid算出esn,然后看这个帖子7 B; s% y$ |; P- @6 d- |
http://www.treo8.com/bbs/thread-152038-1-1.html6 T5 n& U8 W, }. l# Y1 Y5 c- X
90%可以修复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:23 | 显示全部楼层
多谢这位大哥提供解决方法,可惜今天白天单位的烂网死活打不开吹友吧,我下午刚把机子发回给朋友,他说给找个朋友解决。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:29 | 显示全部楼层
我已经把你发布的帖子收藏了,万一再成半砖就有的用了,呵呵,而且我决定——等机子一拿回来先按你的方法搞成半砖,再修砖。 小样,我就不信治不了它,哈哈。
' C7 [1 Y: E) @. c0 L
. Y" s+ h1 v% n. P5 ~7 F" `& |最后再鄙视一下万恶的中国联通,什么破网,也好意思拿出来卖钱,不嫌丢人。真是好命生在中国了,不用不行,消费者没得挑。要在国外,这服务、这质量,早就死一万回了。
回复 支持 反对

使用道具 举报

发表于 2010-4-15 22:32 | 显示全部楼层
如果单位的网络看吹友吧有困难的话.
- _) N" l( H+ U6 X
; O% t! {3 J+ I8 i$ T' P- b! h可以访问我们的几个镜像' N0 e! i" |! {

* X3 W0 c- p0 gtj.treo8.com
- @' b+ K7 \7 j, j1 zsh.treo8.com: z0 q  s) _2 P: E) F
cnc.treo8.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:36 | 显示全部楼层
我用的那个PRE,确实如你帖子里提到的,很难清零MEID,各个ROM都试过,原来用9530的时候就很费劲才清零了,想着有经验了,应该不难,没想到PRE又当头给了我一棒子,NND,搞得我好有挫折感。。。回头一定把它再搞砖一回,看它敢不敢再折腾我了!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:38 | 显示全部楼层
原来还有镜像啊,好,也收藏了!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 23:51 | 显示全部楼层
对了,还得请教下几位大哥,那个帖子里提到的在ROM包里提取PmModemFactory,我把1.03的包全部解压了,没找到这个文件啊,我在坛子里搜索也没有相关的帖子,谁能告我一下具体的提取方法。
回复 支持 反对

使用道具 举报

发表于 2010-4-16 00:37 | 显示全部楼层
变砖不已,修砖不止
回复 支持 反对

使用道具 举报

发表于 2010-4-16 09:49 | 显示全部楼层
原帖由 view888 于 2010-4-15 23:51 发表 & Q- d" |8 z, T
对了,还得请教下几位大哥,那个帖子里提到的在ROM包里提取PmModemFactory,我把1.03的包全部解压了,没找到这个文件啊,我在坛子里搜索也没有相关的帖子,谁能告我一下具体的提取方法。

% g9 O' ~, V' ]0 Q, Q8 F: N在/usr/bin下面

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

×
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-16 21:05 | 显示全部楼层
多谢treewood兄细心的教导,再请教几个问题:
  O! p2 \( C9 G1. 提取PmModemFactory的问题。其实已经不是问题了,我已经下载了你提供的附件。 只是想多问一下,我之前是否理解错了,理解成把下载的Qinray的1.03V1的定制ROM安装包解压后,在里面找(我仔细找过,没有这个文件,也没/usr/bin这个目录)。应该是手机U盘模式连上电脑后,在里面找吧?我看到你回帖里提示的路径,记得好象有这个文件夹。刚好PRE现在不在手头,要不我就先去验证一下了,这个问题我自己都觉得问的白痴,呵呵,别见笑。
1 H9 i! p, B  p- ]2. 你的修砖方法是在telnet下操作,之前破解Root的工作,是否只要进行到“telnet  PRE的IP地址”这步完成就可以了,不需要做SSH登录的操作吧?那个操作看起来好复杂,呵呵。
回复 支持 反对

使用道具 举报

发表于 2010-4-16 22:24 | 显示全部楼层

回复 20楼 view888 的帖子

1、提取路径:
2 E4 u' Z8 H* m* V" ?可用Qinray 1.03V1 rom,用解压工具如winrar打开,看到resources目录进入,看到webOS.tar打开,接着再打开nova-cust-image-castle.rootfs.tar.gz,就可看到整个linux的目录结构了,去usr/bin就能找到PmModemFactory了
# }8 g7 t3 c% R3 s2、不需要ssh
2 ?/ u. n1 r4 f4 ]4 f) j! a8 b0 g3 m" L1 G
建议楼主要做变砖实验一定要把原理弄清楚后再做,做之前把帖子提到的esn地址跟本机的esn地址验证下,要确保esn地址无误

评分

参与人数 1威望 +10 收起 理由
2b6c3d729918489 + 10 支持帮助新人的朋友

查看全部评分

回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-16 23:52 | 显示全部楼层

回复 21楼 treewood 的帖子

嗯,找到了,之前nova-cust-image-castle.rootfs.tar.gz这个文件没有解压,所以一直没找到,呵呵。。多谢!
' O, `- i8 d0 J之前清零ESN和MEID时一直不成功,把论坛里提到的地址清零后,一用“RequestNVItemRead meid”命令读取,就又变回去了,就考虑过有些地址可能不一样,本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID和ESN,可是连接好之后,读取一段时间就自动断开了。我记不清好像那个帖子里提到过,PRE会自动休眠什么的,不知道是不是因为这个原因,难道说得一直保持PRE在使用,不能放着不管?这个。。。扫描内存的时间貌似有点儿长。。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-17 00:18 | 显示全部楼层

回复 21楼 treewood 的帖子

嗯,找到了,之前nova-cust-image-castle.rootfs.tar.gz这个文件没有解压,所以一直没找到,呵呵。。多谢!
8 c( p5 B+ d8 n3 N! J. \之前清零ESN和MEID时一直不成功,把论坛里提到的地址清零后,一用“RequestNVItemRead meid”命令读取,就又变回去了,就考虑过有些地址可能不一样,本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID和ESN,可是连接好之后,读取一段时间就自动断开了。我记不清好像那个帖子里提到过,PRE会自动休眠什么的,不知道是不是因为这个原因,难道说得一直保持PRE在使用,不能放着不管?这个。。。扫描内存的时间貌似有点儿长。。。。
回复 支持 反对

使用道具 举报

发表于 2010-4-28 12:31 | 显示全部楼层
我的情况与你一样,最后读内存,找到全部meid地址,全部清零。然后发现:在内存读出的文件中,有个地址不是meid,但一但执行read meid,这个地市会神奇的变为meid。而后,无论meid_cd =0 还是=1,该地址均会自动恢复meid。我在1.21rom下发现此现象。
回复 支持 反对

使用道具 举报

发表于 2010-5-12 23:01 | 显示全部楼层
我那块半砖怎么也到不了这一步,先当MP3使吧
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2025-1-22 09:18 , Processed in 0.449266 second(s), 20 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表