找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 2465|回复: 24

[软硬件讨论] 写局端的PRE半砖OFFline了,MEID是本身的但无法清0,请高手帮忙救急啊

[复制链接]
发表于 2010-4-14 18:08 | 显示全部楼层 |阅读模式
  最近从朋友处购得他原来写局端的PRE,给我的时候他自己刷了1.4.1免激活ROM,我收到时发现机子已经是Phone offline了,也就是半砖 ,用QXDM查询MEID为本机原始号码没错,但是ESN变成0了。我查询了坛子里所有的修砖帖,基本原理都是清0 MEID,写入新MEID,重启后自动生成新的ESN就好了。但是我照各个帖子里的方法都试过,也试过1.03、1.04、1.35、1.41的ROM,甚至Radio也重写过,除了那个使用MeidCustomized的方法没太看懂,没有用以外,其它方法都没有解决。有会这个方法的兄弟,帮忙简单讲解下,呵呵,我可能是太笨了,没看明白原帖。
% u/ ^) K1 B% ]5 M5 z
' y& w! x, M: o; Y: o9 ^' e  目前最关键的问题还是不能把MEID清0,更别提写新MEID了。我把坛子里的MEID内存地址都试了,也全部改为0了,但用“RequestNVItemRead meid”命令检查时,始终还是本机MEID,我感觉主要卡在0x012335C9这个地址上,一直在反复,修改成0之后,用“RequestNVItemRead meid”命令一读取,就又变回去了,修改MEID_CD的值也不管用。或者是不是还有帖子里没有提到的别的MEID地址,导致一直没办法全部清零么?我目前用的是1.0.4_V2_Qinray兄的定制ROM,修改的MEID内存地址也贴上来,请大家看看。5 q! d& Q3 _( z4 X9 O

, |% d* y  U, i7 u0 y0 O0x00239FE0
- G5 U8 H+ V+ x' X# M" B0x00239FE8. ?! }; \3 I; [( m
0x0023A0180 H- N) z3 z4 }- \; d
0x0023A020
- A9 ~5 V! m4 |% @! g; R7 k' A0x0023A3F8
- j  g0 I6 [- P' [! A$ B# y4 ~* t0x0023A4008 q0 m# R) V' _9 d2 N; U
0x00A5C340  这个地址没有& ?$ [" I* S, e3 ?% m- K" T! W3 b
0x00F28B20
5 m( R2 h, |7 X0 e0x00F2D8994 f0 I. w& q4 u. Q2 ?
0x0102DC34  这个地址没有
  b6 v8 D5 X6 Z" {8 o7 A0x0102DD04  这个地址没有! M3 f/ N8 W7 T9 e2 ?- T
0x010373AC  这个地址没有) ?. l; B* `: d, |1 x: g
0x01221609  这个地址没有
5 r  B+ p$ o+ s0x012335C9  这个地址总是反复$ R2 S) ]+ w: n4 W! ]: x* Y
0xFB100089  这个地址是别的内容,非0非MEID* g+ g/ r: T5 Q. a4 C4 A  J- F

* e0 o( i, l3 _/ i3 j( K  请各位修砖成功的朋友帮小弟一把,万分感谢!!!!
回复

使用道具 举报

 楼主| 发表于 2010-4-14 18:16 | 显示全部楼层
另外还想问一下,我本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID,可是连接好之后,刚开始读取几秒钟就报错,没法继续,不知道大家是怎么读的啊?
回复 支持 反对

使用道具 举报

发表于 2010-4-14 19:52 | 显示全部楼层
原来是改局端的机器?
$ Q9 k5 X. L! z$ J$ ?7 ?
9 |" P: y4 z* w在OFFLINE的情况下你做的多数操作都是乱搞...多数是对机器只有更坏的效果..
  U; ?- `% ^$ J+ s1 p: g1 c要折腾那个..不能在OFFLINE的情况下...
1 W# \# D! ]1 e' ~: \9 t" Q2 A  i. C  T
, O% N/ |; U  r* c3 w! o写局的是如何OFFLINE的你得先找到原因..解决了那个再来考虑清MEID的事情..7 \$ k, d: P5 F* K% l! D
" v: X8 b. K! h, G+ Q4 `+ d% H/ Q% u2 ^5 i
OFFLINE就是说模块没有动起来..这个时候你写什么呢....?
回复 支持 反对

使用道具 举报

发表于 2010-4-14 20:02 | 显示全部楼层
冷静,一定要冷静,头脑一发热,将搞死了。
8 [# {" N6 j7 [9 s: P  [6 W6 a' K4 V$ t) ?
搜索论坛挨个看看再说。( S7 B. G1 K; T; ?5 O* I

) I* {4 Q% V/ g' y4 [5 W你朋友怎么搞的,写局端还清零esn干吗,难道是出售之前先乱写个esn?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 20:33 | 显示全部楼层
不是,是他自己用的时候是写局端的,现在机子给我了,我准备改ESN
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 20:35 | 显示全部楼层
我把论坛上关于修砖的帖子都看了,和我现在的情况不是很一样,我没看到有人提出MEID是机子的,ESN是0的情况
回复 支持 反对

使用道具 举报

发表于 2010-4-14 20:46 | 显示全部楼层
看这个帖子- w/ z7 J: Y) M5 S6 W' l, ^
“改本机ESN后如何恢复原厂设置“‘
% {9 p4 x6 K  b( A4 k% xhttp://www.treo8.com/bbs/viewthr ... hlight=%BB%D6%B8%B4; U  O9 N2 S8 M
. J. w5 m$ l; r- X4 a% T
MEID已经是机器的了,那就
3 H4 d2 F% [6 Z# O, ?0 o( K; j  R1.写入RequestNVItemWrite scm 0x3A
* `! u8 _+ s6 p) i3 Q2. 拔电池,重启
% \5 w' A2 _" c, `# o
$ y( I( B& n, q4 Y[ Edited by sandg on 2010-4-14 20:49 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 21:30 | 显示全部楼层
试过了,不行啊。。重启之后ESN还是0,MEID还是本机,SCM又变回2A了
回复 支持 反对

使用道具 举报

发表于 2010-4-14 21:31 | 显示全部楼层
OFFLINE的机器不要做改ESN和MEID的操作...否则后果更难修..& Y0 i- E( S2 I5 p4 m

8 x. b2 s0 ?' N. c' j$ q3 \正如楼上所说.,MEID没动的话你就直接改了参数重启.ESN就恢复了..
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 22:11 | 显示全部楼层
试过了,恢复不了的,ESN死活就是0,怎么也改不过来
回复 支持 反对

使用道具 举报

发表于 2010-4-15 00:32 | 显示全部楼层
半砖的比较简单,meid和esn不匹配造成,先找个工具用meid算出esn,然后看这个帖子/ k6 b0 ^0 V) ?5 G
http://www.treo8.com/bbs/thread-152038-1-1.html
) J1 S) ^/ r5 U. m4 N" O90%可以修复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:23 | 显示全部楼层
多谢这位大哥提供解决方法,可惜今天白天单位的烂网死活打不开吹友吧,我下午刚把机子发回给朋友,他说给找个朋友解决。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:29 | 显示全部楼层
我已经把你发布的帖子收藏了,万一再成半砖就有的用了,呵呵,而且我决定——等机子一拿回来先按你的方法搞成半砖,再修砖。 小样,我就不信治不了它,哈哈。% w, d' S- l  ~* w5 V% M( c5 s3 S
2 ?$ Y6 y# Z$ ^8 p
最后再鄙视一下万恶的中国联通,什么破网,也好意思拿出来卖钱,不嫌丢人。真是好命生在中国了,不用不行,消费者没得挑。要在国外,这服务、这质量,早就死一万回了。
回复 支持 反对

使用道具 举报

发表于 2010-4-15 22:32 | 显示全部楼层
如果单位的网络看吹友吧有困难的话.
8 m- j9 Y) t5 o& y3 u: x$ G: r. h1 K1 \" a  n. I
可以访问我们的几个镜像, M- x( @  ]: b' j" x

+ A0 O8 |* s& b( a7 B2 qtj.treo8.com) C% E$ _& S5 u) {& Q* }
sh.treo8.com
% R0 p: W) w' d3 z0 c0 Gcnc.treo8.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:36 | 显示全部楼层
我用的那个PRE,确实如你帖子里提到的,很难清零MEID,各个ROM都试过,原来用9530的时候就很费劲才清零了,想着有经验了,应该不难,没想到PRE又当头给了我一棒子,NND,搞得我好有挫折感。。。回头一定把它再搞砖一回,看它敢不敢再折腾我了!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:38 | 显示全部楼层
原来还有镜像啊,好,也收藏了!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 23:51 | 显示全部楼层
对了,还得请教下几位大哥,那个帖子里提到的在ROM包里提取PmModemFactory,我把1.03的包全部解压了,没找到这个文件啊,我在坛子里搜索也没有相关的帖子,谁能告我一下具体的提取方法。
回复 支持 反对

使用道具 举报

发表于 2010-4-16 00:37 | 显示全部楼层
变砖不已,修砖不止
回复 支持 反对

使用道具 举报

发表于 2010-4-16 09:49 | 显示全部楼层
原帖由 view888 于 2010-4-15 23:51 发表
% k, v" _7 [. a! b对了,还得请教下几位大哥,那个帖子里提到的在ROM包里提取PmModemFactory,我把1.03的包全部解压了,没找到这个文件啊,我在坛子里搜索也没有相关的帖子,谁能告我一下具体的提取方法。

: C  r0 Y. ^7 ~在/usr/bin下面

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

×
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-16 21:05 | 显示全部楼层
多谢treewood兄细心的教导,再请教几个问题:
% p. S/ L, z$ u! f7 T; @8 a( l, P1. 提取PmModemFactory的问题。其实已经不是问题了,我已经下载了你提供的附件。 只是想多问一下,我之前是否理解错了,理解成把下载的Qinray的1.03V1的定制ROM安装包解压后,在里面找(我仔细找过,没有这个文件,也没/usr/bin这个目录)。应该是手机U盘模式连上电脑后,在里面找吧?我看到你回帖里提示的路径,记得好象有这个文件夹。刚好PRE现在不在手头,要不我就先去验证一下了,这个问题我自己都觉得问的白痴,呵呵,别见笑。( n' z/ k. N) E
2. 你的修砖方法是在telnet下操作,之前破解Root的工作,是否只要进行到“telnet  PRE的IP地址”这步完成就可以了,不需要做SSH登录的操作吧?那个操作看起来好复杂,呵呵。
回复 支持 反对

使用道具 举报

发表于 2010-4-16 22:24 | 显示全部楼层

回复 20楼 view888 的帖子

1、提取路径:' P1 E  ?1 w; i) P: B
可用Qinray 1.03V1 rom,用解压工具如winrar打开,看到resources目录进入,看到webOS.tar打开,接着再打开nova-cust-image-castle.rootfs.tar.gz,就可看到整个linux的目录结构了,去usr/bin就能找到PmModemFactory了
5 B  N4 y" ~- q4 ?) H% Y2 u( J* B2、不需要ssh0 o3 R3 J) t5 B2 f/ U# c0 u
& H( A7 w& {  d& A
建议楼主要做变砖实验一定要把原理弄清楚后再做,做之前把帖子提到的esn地址跟本机的esn地址验证下,要确保esn地址无误

评分

参与人数 1威望 +10 收起 理由
2b6c3d729918489 + 10 支持帮助新人的朋友

查看全部评分

回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-16 23:52 | 显示全部楼层

回复 21楼 treewood 的帖子

嗯,找到了,之前nova-cust-image-castle.rootfs.tar.gz这个文件没有解压,所以一直没找到,呵呵。。多谢!4 p5 N# S1 i( s+ R0 y9 M" K
之前清零ESN和MEID时一直不成功,把论坛里提到的地址清零后,一用“RequestNVItemRead meid”命令读取,就又变回去了,就考虑过有些地址可能不一样,本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID和ESN,可是连接好之后,读取一段时间就自动断开了。我记不清好像那个帖子里提到过,PRE会自动休眠什么的,不知道是不是因为这个原因,难道说得一直保持PRE在使用,不能放着不管?这个。。。扫描内存的时间貌似有点儿长。。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-17 00:18 | 显示全部楼层

回复 21楼 treewood 的帖子

嗯,找到了,之前nova-cust-image-castle.rootfs.tar.gz这个文件没有解压,所以一直没找到,呵呵。。多谢!
: U( I$ R8 \' Z" N之前清零ESN和MEID时一直不成功,把论坛里提到的地址清零后,一用“RequestNVItemRead meid”命令读取,就又变回去了,就考虑过有些地址可能不一样,本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID和ESN,可是连接好之后,读取一段时间就自动断开了。我记不清好像那个帖子里提到过,PRE会自动休眠什么的,不知道是不是因为这个原因,难道说得一直保持PRE在使用,不能放着不管?这个。。。扫描内存的时间貌似有点儿长。。。。
回复 支持 反对

使用道具 举报

发表于 2010-4-28 12:31 | 显示全部楼层
我的情况与你一样,最后读内存,找到全部meid地址,全部清零。然后发现:在内存读出的文件中,有个地址不是meid,但一但执行read meid,这个地市会神奇的变为meid。而后,无论meid_cd =0 还是=1,该地址均会自动恢复meid。我在1.21rom下发现此现象。
回复 支持 反对

使用道具 举报

发表于 2010-5-12 23:01 | 显示全部楼层
我那块半砖怎么也到不了这一步,先当MP3使吧
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2024-12-22 21:51 , Processed in 0.302876 second(s), 20 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表