找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 2575|回复: 24

[软硬件讨论] 写局端的PRE半砖OFFline了,MEID是本身的但无法清0,请高手帮忙救急啊

[复制链接]
发表于 2010-4-14 18:08 | 显示全部楼层 |阅读模式
  最近从朋友处购得他原来写局端的PRE,给我的时候他自己刷了1.4.1免激活ROM,我收到时发现机子已经是Phone offline了,也就是半砖 ,用QXDM查询MEID为本机原始号码没错,但是ESN变成0了。我查询了坛子里所有的修砖帖,基本原理都是清0 MEID,写入新MEID,重启后自动生成新的ESN就好了。但是我照各个帖子里的方法都试过,也试过1.03、1.04、1.35、1.41的ROM,甚至Radio也重写过,除了那个使用MeidCustomized的方法没太看懂,没有用以外,其它方法都没有解决。有会这个方法的兄弟,帮忙简单讲解下,呵呵,我可能是太笨了,没看明白原帖。 . j% r8 z4 y1 h) r

- C5 s3 n- j+ d( p7 H. j  目前最关键的问题还是不能把MEID清0,更别提写新MEID了。我把坛子里的MEID内存地址都试了,也全部改为0了,但用“RequestNVItemRead meid”命令检查时,始终还是本机MEID,我感觉主要卡在0x012335C9这个地址上,一直在反复,修改成0之后,用“RequestNVItemRead meid”命令一读取,就又变回去了,修改MEID_CD的值也不管用。或者是不是还有帖子里没有提到的别的MEID地址,导致一直没办法全部清零么?我目前用的是1.0.4_V2_Qinray兄的定制ROM,修改的MEID内存地址也贴上来,请大家看看。
+ }9 y5 `( b1 Q8 h5 e
3 |8 e  h2 O; ?0 S" s4 x0x00239FE0- {% _4 J1 U7 @
0x00239FE8) J; |4 I% O" D/ [: p
0x0023A018$ I: _- V% g; S
0x0023A0202 N$ \' w  O) O# W
0x0023A3F8
# c* b+ ?5 |7 |0x0023A400; F# t: `9 O! R5 \. c+ Q$ m2 w! G
0x00A5C340  这个地址没有9 O- w, ?( Z% ]& G7 P2 O
0x00F28B20, d' H. D6 Y+ B
0x00F2D899! O. J6 N' B2 L' U7 Z
0x0102DC34  这个地址没有0 W, g8 k# @! c9 \9 e
0x0102DD04  这个地址没有. v- w! J( b% f: b
0x010373AC  这个地址没有
  P0 B6 R$ l2 z0x01221609  这个地址没有
% g& u- t) m1 v3 Q# a) y. Z$ X0x012335C9  这个地址总是反复: A# R/ ]5 Z- a
0xFB100089  这个地址是别的内容,非0非MEID2 e5 M: p: x3 f" n- b1 y3 y
# o6 N* Y- m8 H& ]: U, b/ h9 `- Z: e
  请各位修砖成功的朋友帮小弟一把,万分感谢!!!!
回复

使用道具 举报

 楼主| 发表于 2010-4-14 18:16 | 显示全部楼层
另外还想问一下,我本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID,可是连接好之后,刚开始读取几秒钟就报错,没法继续,不知道大家是怎么读的啊?
回复 支持 反对

使用道具 举报

发表于 2010-4-14 19:52 | 显示全部楼层
原来是改局端的机器?
+ o: S* O; {; }+ r3 Z7 ~/ O) X2 U$ n
在OFFLINE的情况下你做的多数操作都是乱搞...多数是对机器只有更坏的效果..
" L" e2 P. D. s2 p要折腾那个..不能在OFFLINE的情况下...
5 P4 H; S' l& N. V# l1 Y1 |5 V. o1 p, Y! f
写局的是如何OFFLINE的你得先找到原因..解决了那个再来考虑清MEID的事情..
6 `0 O' s: k- H& R) R
; Q  f1 O, h# ]" N8 u3 X: Y- tOFFLINE就是说模块没有动起来..这个时候你写什么呢....?
回复 支持 反对

使用道具 举报

发表于 2010-4-14 20:02 | 显示全部楼层
冷静,一定要冷静,头脑一发热,将搞死了。7 d8 ]" G# e, b
. g. U* [% A% o& T. y3 Q; F( P
搜索论坛挨个看看再说。
/ j' J- K2 R: X; l/ B: ~/ V* w) M$ V( p9 O* x* N: O
你朋友怎么搞的,写局端还清零esn干吗,难道是出售之前先乱写个esn?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 20:33 | 显示全部楼层
不是,是他自己用的时候是写局端的,现在机子给我了,我准备改ESN
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 20:35 | 显示全部楼层
我把论坛上关于修砖的帖子都看了,和我现在的情况不是很一样,我没看到有人提出MEID是机子的,ESN是0的情况
回复 支持 反对

使用道具 举报

发表于 2010-4-14 20:46 | 显示全部楼层
看这个帖子
$ G/ q2 ~! Z7 @7 b“改本机ESN后如何恢复原厂设置“‘5 Z1 j  h, o/ `1 Z: T% {
http://www.treo8.com/bbs/viewthr ... hlight=%BB%D6%B8%B4
. k: o" B; E2 M$ P$ g/ T+ u  M0 y* `  c5 L
MEID已经是机器的了,那就6 f* N# Y/ n/ K- A8 M: W& o
1.写入RequestNVItemWrite scm 0x3A
  T- H0 u3 Q2 v- s1 |/ C2. 拔电池,重启
/ }; G. u6 N+ G' e- k" r( ?1 S% F7 t3 c: ?. H$ z$ S3 J
[ Edited by sandg on 2010-4-14 20:49 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 21:30 | 显示全部楼层
试过了,不行啊。。重启之后ESN还是0,MEID还是本机,SCM又变回2A了
回复 支持 反对

使用道具 举报

发表于 2010-4-14 21:31 | 显示全部楼层
OFFLINE的机器不要做改ESN和MEID的操作...否则后果更难修.., i: U1 d8 S# d# u4 q( h( b

, z2 c- P; l/ q1 V8 [7 y$ a正如楼上所说.,MEID没动的话你就直接改了参数重启.ESN就恢复了..
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 22:11 | 显示全部楼层
试过了,恢复不了的,ESN死活就是0,怎么也改不过来
回复 支持 反对

使用道具 举报

发表于 2010-4-15 00:32 | 显示全部楼层
半砖的比较简单,meid和esn不匹配造成,先找个工具用meid算出esn,然后看这个帖子4 h7 D+ U3 u& ]; v
http://www.treo8.com/bbs/thread-152038-1-1.html
1 I7 \  `5 I! |2 o' {/ e- L2 Z90%可以修复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:23 | 显示全部楼层
多谢这位大哥提供解决方法,可惜今天白天单位的烂网死活打不开吹友吧,我下午刚把机子发回给朋友,他说给找个朋友解决。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:29 | 显示全部楼层
我已经把你发布的帖子收藏了,万一再成半砖就有的用了,呵呵,而且我决定——等机子一拿回来先按你的方法搞成半砖,再修砖。 小样,我就不信治不了它,哈哈。
/ g% Q. _' Q# a& Y9 }. L, b8 S* H- b2 O' l, e+ W, V' p
最后再鄙视一下万恶的中国联通,什么破网,也好意思拿出来卖钱,不嫌丢人。真是好命生在中国了,不用不行,消费者没得挑。要在国外,这服务、这质量,早就死一万回了。
回复 支持 反对

使用道具 举报

发表于 2010-4-15 22:32 | 显示全部楼层
如果单位的网络看吹友吧有困难的话.
( U$ N4 N2 ~* X" r( f# M
8 W3 N* O6 t' K) l可以访问我们的几个镜像
3 }+ Q. \1 O- E  G$ n) x) [' x4 l# ^: ^" v$ E$ ^
tj.treo8.com
# n: i' w! m+ b& }  \/ \sh.treo8.com) J1 Y& Y  t' ^8 _3 {& }' u+ a
cnc.treo8.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:36 | 显示全部楼层
我用的那个PRE,确实如你帖子里提到的,很难清零MEID,各个ROM都试过,原来用9530的时候就很费劲才清零了,想着有经验了,应该不难,没想到PRE又当头给了我一棒子,NND,搞得我好有挫折感。。。回头一定把它再搞砖一回,看它敢不敢再折腾我了!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:38 | 显示全部楼层
原来还有镜像啊,好,也收藏了!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 23:51 | 显示全部楼层
对了,还得请教下几位大哥,那个帖子里提到的在ROM包里提取PmModemFactory,我把1.03的包全部解压了,没找到这个文件啊,我在坛子里搜索也没有相关的帖子,谁能告我一下具体的提取方法。
回复 支持 反对

使用道具 举报

发表于 2010-4-16 00:37 | 显示全部楼层
变砖不已,修砖不止
回复 支持 反对

使用道具 举报

发表于 2010-4-16 09:49 | 显示全部楼层
原帖由 view888 于 2010-4-15 23:51 发表 7 l# ]( X4 r8 h! a
对了,还得请教下几位大哥,那个帖子里提到的在ROM包里提取PmModemFactory,我把1.03的包全部解压了,没找到这个文件啊,我在坛子里搜索也没有相关的帖子,谁能告我一下具体的提取方法。
/ G" Y+ A/ Z4 w( C! i9 B& [- f
在/usr/bin下面

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

×
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-16 21:05 | 显示全部楼层
多谢treewood兄细心的教导,再请教几个问题:9 z+ E9 C5 S+ o7 }1 @
1. 提取PmModemFactory的问题。其实已经不是问题了,我已经下载了你提供的附件。 只是想多问一下,我之前是否理解错了,理解成把下载的Qinray的1.03V1的定制ROM安装包解压后,在里面找(我仔细找过,没有这个文件,也没/usr/bin这个目录)。应该是手机U盘模式连上电脑后,在里面找吧?我看到你回帖里提示的路径,记得好象有这个文件夹。刚好PRE现在不在手头,要不我就先去验证一下了,这个问题我自己都觉得问的白痴,呵呵,别见笑。$ r9 \! o2 I6 X9 J  X, B
2. 你的修砖方法是在telnet下操作,之前破解Root的工作,是否只要进行到“telnet  PRE的IP地址”这步完成就可以了,不需要做SSH登录的操作吧?那个操作看起来好复杂,呵呵。
回复 支持 反对

使用道具 举报

发表于 2010-4-16 22:24 | 显示全部楼层

回复 20楼 view888 的帖子

1、提取路径:
0 H; X- G/ A6 c& s% @9 Y  D可用Qinray 1.03V1 rom,用解压工具如winrar打开,看到resources目录进入,看到webOS.tar打开,接着再打开nova-cust-image-castle.rootfs.tar.gz,就可看到整个linux的目录结构了,去usr/bin就能找到PmModemFactory了/ S! ~. ]& O  G# Z9 m) c' H- I
2、不需要ssh
& V1 u4 k+ @% Z9 d& B5 M4 r7 W9 n$ H. \( ^$ c4 V3 j! K, ~
建议楼主要做变砖实验一定要把原理弄清楚后再做,做之前把帖子提到的esn地址跟本机的esn地址验证下,要确保esn地址无误

评分

参与人数 1威望 +10 收起 理由
2b6c3d729918489 + 10 支持帮助新人的朋友

查看全部评分

回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-16 23:52 | 显示全部楼层

回复 21楼 treewood 的帖子

嗯,找到了,之前nova-cust-image-castle.rootfs.tar.gz这个文件没有解压,所以一直没找到,呵呵。。多谢!  P: S% v! V: [  D
之前清零ESN和MEID时一直不成功,把论坛里提到的地址清零后,一用“RequestNVItemRead meid”命令读取,就又变回去了,就考虑过有些地址可能不一样,本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID和ESN,可是连接好之后,读取一段时间就自动断开了。我记不清好像那个帖子里提到过,PRE会自动休眠什么的,不知道是不是因为这个原因,难道说得一直保持PRE在使用,不能放着不管?这个。。。扫描内存的时间貌似有点儿长。。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-17 00:18 | 显示全部楼层

回复 21楼 treewood 的帖子

嗯,找到了,之前nova-cust-image-castle.rootfs.tar.gz这个文件没有解压,所以一直没找到,呵呵。。多谢!2 p) ?. y; M4 F& Y
之前清零ESN和MEID时一直不成功,把论坛里提到的地址清零后,一用“RequestNVItemRead meid”命令读取,就又变回去了,就考虑过有些地址可能不一样,本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID和ESN,可是连接好之后,读取一段时间就自动断开了。我记不清好像那个帖子里提到过,PRE会自动休眠什么的,不知道是不是因为这个原因,难道说得一直保持PRE在使用,不能放着不管?这个。。。扫描内存的时间貌似有点儿长。。。。
回复 支持 反对

使用道具 举报

发表于 2010-4-28 12:31 | 显示全部楼层
我的情况与你一样,最后读内存,找到全部meid地址,全部清零。然后发现:在内存读出的文件中,有个地址不是meid,但一但执行read meid,这个地市会神奇的变为meid。而后,无论meid_cd =0 还是=1,该地址均会自动恢复meid。我在1.21rom下发现此现象。
回复 支持 反对

使用道具 举报

发表于 2010-5-12 23:01 | 显示全部楼层
我那块半砖怎么也到不了这一步,先当MP3使吧
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2025-4-4 09:18 , Processed in 0.724555 second(s), 17 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表