找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 2454|回复: 24

[软硬件讨论] 写局端的PRE半砖OFFline了,MEID是本身的但无法清0,请高手帮忙救急啊

[复制链接]
发表于 2010-4-14 18:08 | 显示全部楼层 |阅读模式
  最近从朋友处购得他原来写局端的PRE,给我的时候他自己刷了1.4.1免激活ROM,我收到时发现机子已经是Phone offline了,也就是半砖 ,用QXDM查询MEID为本机原始号码没错,但是ESN变成0了。我查询了坛子里所有的修砖帖,基本原理都是清0 MEID,写入新MEID,重启后自动生成新的ESN就好了。但是我照各个帖子里的方法都试过,也试过1.03、1.04、1.35、1.41的ROM,甚至Radio也重写过,除了那个使用MeidCustomized的方法没太看懂,没有用以外,其它方法都没有解决。有会这个方法的兄弟,帮忙简单讲解下,呵呵,我可能是太笨了,没看明白原帖。 ( V: J( I( G/ I

6 ?' w: q6 n$ {/ Y  ?; y$ Q$ G  目前最关键的问题还是不能把MEID清0,更别提写新MEID了。我把坛子里的MEID内存地址都试了,也全部改为0了,但用“RequestNVItemRead meid”命令检查时,始终还是本机MEID,我感觉主要卡在0x012335C9这个地址上,一直在反复,修改成0之后,用“RequestNVItemRead meid”命令一读取,就又变回去了,修改MEID_CD的值也不管用。或者是不是还有帖子里没有提到的别的MEID地址,导致一直没办法全部清零么?我目前用的是1.0.4_V2_Qinray兄的定制ROM,修改的MEID内存地址也贴上来,请大家看看。2 z' z9 g0 w: Q
9 ~5 S4 I4 A- Y4 I* z: x
0x00239FE0: g! l7 |$ t0 N
0x00239FE8
* K6 o8 s* j( ^1 a0x0023A018
, K" M- P$ B% b) |) U6 i0x0023A020- Y- C0 e9 i2 G& N2 E+ z
0x0023A3F8
3 x4 s' k9 {. @0x0023A400, ^1 J2 v* ^, y1 U
0x00A5C340  这个地址没有
9 F4 X' ~2 _- y8 a' I0x00F28B20
" n* e* B# ]- [/ r6 o0x00F2D899
4 M! ^4 t& N8 M0 k! r0x0102DC34  这个地址没有
" {' w. L- Q. T* a# H0x0102DD04  这个地址没有6 U' S1 T! j3 E( n) h' c
0x010373AC  这个地址没有
: I" I( n: @% O/ y0x01221609  这个地址没有
: N3 v0 W5 y, ?2 t# z7 R0x012335C9  这个地址总是反复
9 |  [" w5 ]5 L2 _0xFB100089  这个地址是别的内容,非0非MEID
' Q7 e, `$ w8 b* E8 c- I1 V, b; H5 S
  O; B3 X" ?: x2 J  _  请各位修砖成功的朋友帮小弟一把,万分感谢!!!!
回复

使用道具 举报

 楼主| 发表于 2010-4-14 18:16 | 显示全部楼层
另外还想问一下,我本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID,可是连接好之后,刚开始读取几秒钟就报错,没法继续,不知道大家是怎么读的啊?
回复 支持 反对

使用道具 举报

发表于 2010-4-14 19:52 | 显示全部楼层
原来是改局端的机器?% _+ p2 M. v' L4 k! q. s
9 o$ Y) w. o8 ^) A" v; |
在OFFLINE的情况下你做的多数操作都是乱搞...多数是对机器只有更坏的效果..* m5 M* i3 P- \9 o, i4 z# ^) g
要折腾那个..不能在OFFLINE的情况下...
; \4 M) d; M( o( b$ U0 u' @! k5 o0 n+ ^7 S; O% M
写局的是如何OFFLINE的你得先找到原因..解决了那个再来考虑清MEID的事情..1 @3 M0 y: @2 t1 S% i& N# t$ V1 B

& M8 ~4 C  {" ]1 P" b8 xOFFLINE就是说模块没有动起来..这个时候你写什么呢....?
回复 支持 反对

使用道具 举报

发表于 2010-4-14 20:02 | 显示全部楼层
冷静,一定要冷静,头脑一发热,将搞死了。
; i  A, e' x1 a: b3 [  [8 N
, ~  q/ q2 f% A; M; p' ]3 A搜索论坛挨个看看再说。
, D4 S) Q! u3 c2 P) \( S8 S5 w. y9 z: J! h1 a6 N7 f3 h" e% d. U, q
你朋友怎么搞的,写局端还清零esn干吗,难道是出售之前先乱写个esn?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 20:33 | 显示全部楼层
不是,是他自己用的时候是写局端的,现在机子给我了,我准备改ESN
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 20:35 | 显示全部楼层
我把论坛上关于修砖的帖子都看了,和我现在的情况不是很一样,我没看到有人提出MEID是机子的,ESN是0的情况
回复 支持 反对

使用道具 举报

发表于 2010-4-14 20:46 | 显示全部楼层
看这个帖子4 X  G7 a0 i7 ^7 I+ J
“改本机ESN后如何恢复原厂设置“‘! y6 ?2 n& Q* H" ?/ C3 H7 F6 U
http://www.treo8.com/bbs/viewthr ... hlight=%BB%D6%B8%B4; ~5 K( j; s, `' G- _# b3 H

) I) \- q( `5 \6 o' r6 |" YMEID已经是机器的了,那就2 K. |$ Q( y2 `- U8 A
1.写入RequestNVItemWrite scm 0x3A
6 \  I  Z, f+ h* q' j7 B2. 拔电池,重启$ m# G, @8 T( W; e$ t1 ]. N
) W! D: @) P1 _3 M" M
[ Edited by sandg on 2010-4-14 20:49 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 21:30 | 显示全部楼层
试过了,不行啊。。重启之后ESN还是0,MEID还是本机,SCM又变回2A了
回复 支持 反对

使用道具 举报

发表于 2010-4-14 21:31 | 显示全部楼层
OFFLINE的机器不要做改ESN和MEID的操作...否则后果更难修..* {, u: T- G9 J, _! c
" {; F0 T& y; o6 h/ |4 q
正如楼上所说.,MEID没动的话你就直接改了参数重启.ESN就恢复了..
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 22:11 | 显示全部楼层
试过了,恢复不了的,ESN死活就是0,怎么也改不过来
回复 支持 反对

使用道具 举报

发表于 2010-4-15 00:32 | 显示全部楼层
半砖的比较简单,meid和esn不匹配造成,先找个工具用meid算出esn,然后看这个帖子
3 o1 K0 Z' k; ghttp://www.treo8.com/bbs/thread-152038-1-1.html& p, s4 [2 q1 |% p
90%可以修复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:23 | 显示全部楼层
多谢这位大哥提供解决方法,可惜今天白天单位的烂网死活打不开吹友吧,我下午刚把机子发回给朋友,他说给找个朋友解决。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:29 | 显示全部楼层
我已经把你发布的帖子收藏了,万一再成半砖就有的用了,呵呵,而且我决定——等机子一拿回来先按你的方法搞成半砖,再修砖。 小样,我就不信治不了它,哈哈。6 U) i9 d7 h$ ?6 w/ M

& c5 w, j8 Z6 b# j: S- V7 o7 W6 J最后再鄙视一下万恶的中国联通,什么破网,也好意思拿出来卖钱,不嫌丢人。真是好命生在中国了,不用不行,消费者没得挑。要在国外,这服务、这质量,早就死一万回了。
回复 支持 反对

使用道具 举报

发表于 2010-4-15 22:32 | 显示全部楼层
如果单位的网络看吹友吧有困难的话.
6 H" h" j4 [. {, @; e2 {, R4 g' L
. N# V7 d2 A: s  Z6 Z7 y) m可以访问我们的几个镜像7 C! A3 M: R- z# q: {8 e; P
3 M; X. _" R4 U" K% _9 M0 a* m
tj.treo8.com
8 P* K" A- ^! h5 n  Ish.treo8.com
# E' c0 {8 W1 r/ q3 \cnc.treo8.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:36 | 显示全部楼层
我用的那个PRE,确实如你帖子里提到的,很难清零MEID,各个ROM都试过,原来用9530的时候就很费劲才清零了,想着有经验了,应该不难,没想到PRE又当头给了我一棒子,NND,搞得我好有挫折感。。。回头一定把它再搞砖一回,看它敢不敢再折腾我了!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:38 | 显示全部楼层
原来还有镜像啊,好,也收藏了!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 23:51 | 显示全部楼层
对了,还得请教下几位大哥,那个帖子里提到的在ROM包里提取PmModemFactory,我把1.03的包全部解压了,没找到这个文件啊,我在坛子里搜索也没有相关的帖子,谁能告我一下具体的提取方法。
回复 支持 反对

使用道具 举报

发表于 2010-4-16 00:37 | 显示全部楼层
变砖不已,修砖不止
回复 支持 反对

使用道具 举报

发表于 2010-4-16 09:49 | 显示全部楼层
原帖由 view888 于 2010-4-15 23:51 发表 ' W7 l5 v& {" }8 p8 a1 I
对了,还得请教下几位大哥,那个帖子里提到的在ROM包里提取PmModemFactory,我把1.03的包全部解压了,没找到这个文件啊,我在坛子里搜索也没有相关的帖子,谁能告我一下具体的提取方法。

& ]1 B/ J& d, N" `/ B) B在/usr/bin下面

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

×
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-16 21:05 | 显示全部楼层
多谢treewood兄细心的教导,再请教几个问题:
% Y# h! }5 s  f9 p1. 提取PmModemFactory的问题。其实已经不是问题了,我已经下载了你提供的附件。 只是想多问一下,我之前是否理解错了,理解成把下载的Qinray的1.03V1的定制ROM安装包解压后,在里面找(我仔细找过,没有这个文件,也没/usr/bin这个目录)。应该是手机U盘模式连上电脑后,在里面找吧?我看到你回帖里提示的路径,记得好象有这个文件夹。刚好PRE现在不在手头,要不我就先去验证一下了,这个问题我自己都觉得问的白痴,呵呵,别见笑。% x; F3 y+ l/ D/ S
2. 你的修砖方法是在telnet下操作,之前破解Root的工作,是否只要进行到“telnet  PRE的IP地址”这步完成就可以了,不需要做SSH登录的操作吧?那个操作看起来好复杂,呵呵。
回复 支持 反对

使用道具 举报

发表于 2010-4-16 22:24 | 显示全部楼层

回复 20楼 view888 的帖子

1、提取路径:% w$ [! T6 D/ e) {& V
可用Qinray 1.03V1 rom,用解压工具如winrar打开,看到resources目录进入,看到webOS.tar打开,接着再打开nova-cust-image-castle.rootfs.tar.gz,就可看到整个linux的目录结构了,去usr/bin就能找到PmModemFactory了
$ O. w# v4 s! @5 i' p2、不需要ssh0 r- ?8 ?* `: q9 `  O0 h( \. s% n

: y0 Q6 X( L6 f  o( U9 Q建议楼主要做变砖实验一定要把原理弄清楚后再做,做之前把帖子提到的esn地址跟本机的esn地址验证下,要确保esn地址无误

评分

参与人数 1威望 +10 收起 理由
2b6c3d729918489 + 10 支持帮助新人的朋友

查看全部评分

回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-16 23:52 | 显示全部楼层

回复 21楼 treewood 的帖子

嗯,找到了,之前nova-cust-image-castle.rootfs.tar.gz这个文件没有解压,所以一直没找到,呵呵。。多谢!
9 J8 v4 ]* _* p  m6 y" ~' w之前清零ESN和MEID时一直不成功,把论坛里提到的地址清零后,一用“RequestNVItemRead meid”命令读取,就又变回去了,就考虑过有些地址可能不一样,本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID和ESN,可是连接好之后,读取一段时间就自动断开了。我记不清好像那个帖子里提到过,PRE会自动休眠什么的,不知道是不是因为这个原因,难道说得一直保持PRE在使用,不能放着不管?这个。。。扫描内存的时间貌似有点儿长。。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-17 00:18 | 显示全部楼层

回复 21楼 treewood 的帖子

嗯,找到了,之前nova-cust-image-castle.rootfs.tar.gz这个文件没有解压,所以一直没找到,呵呵。。多谢!0 F$ v' ]4 f0 w2 T0 i0 ~% s
之前清零ESN和MEID时一直不成功,把论坛里提到的地址清零后,一用“RequestNVItemRead meid”命令读取,就又变回去了,就考虑过有些地址可能不一样,本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID和ESN,可是连接好之后,读取一段时间就自动断开了。我记不清好像那个帖子里提到过,PRE会自动休眠什么的,不知道是不是因为这个原因,难道说得一直保持PRE在使用,不能放着不管?这个。。。扫描内存的时间貌似有点儿长。。。。
回复 支持 反对

使用道具 举报

发表于 2010-4-28 12:31 | 显示全部楼层
我的情况与你一样,最后读内存,找到全部meid地址,全部清零。然后发现:在内存读出的文件中,有个地址不是meid,但一但执行read meid,这个地市会神奇的变为meid。而后,无论meid_cd =0 还是=1,该地址均会自动恢复meid。我在1.21rom下发现此现象。
回复 支持 反对

使用道具 举报

发表于 2010-5-12 23:01 | 显示全部楼层
我那块半砖怎么也到不了这一步,先当MP3使吧
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2024-5-24 00:38 , Processed in 0.367768 second(s), 21 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表