找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 2540|回复: 24

[软硬件讨论] 写局端的PRE半砖OFFline了,MEID是本身的但无法清0,请高手帮忙救急啊

[复制链接]
发表于 2010-4-14 18:08 | 显示全部楼层 |阅读模式
  最近从朋友处购得他原来写局端的PRE,给我的时候他自己刷了1.4.1免激活ROM,我收到时发现机子已经是Phone offline了,也就是半砖 ,用QXDM查询MEID为本机原始号码没错,但是ESN变成0了。我查询了坛子里所有的修砖帖,基本原理都是清0 MEID,写入新MEID,重启后自动生成新的ESN就好了。但是我照各个帖子里的方法都试过,也试过1.03、1.04、1.35、1.41的ROM,甚至Radio也重写过,除了那个使用MeidCustomized的方法没太看懂,没有用以外,其它方法都没有解决。有会这个方法的兄弟,帮忙简单讲解下,呵呵,我可能是太笨了,没看明白原帖。
7 u' j0 [, [8 k$ V, r& A: W2 B* z; i% D# s2 C, a6 a
  目前最关键的问题还是不能把MEID清0,更别提写新MEID了。我把坛子里的MEID内存地址都试了,也全部改为0了,但用“RequestNVItemRead meid”命令检查时,始终还是本机MEID,我感觉主要卡在0x012335C9这个地址上,一直在反复,修改成0之后,用“RequestNVItemRead meid”命令一读取,就又变回去了,修改MEID_CD的值也不管用。或者是不是还有帖子里没有提到的别的MEID地址,导致一直没办法全部清零么?我目前用的是1.0.4_V2_Qinray兄的定制ROM,修改的MEID内存地址也贴上来,请大家看看。
: c+ x+ w4 a8 x" R' a! n* R! m1 C
0 i! M5 E  x9 j" Z0x00239FE05 z3 y- D0 j- V9 u
0x00239FE8
% u& T/ ~5 i  T+ U0x0023A018
) |4 g, T; h7 o2 p$ ?& m/ u( U' V0x0023A020
9 y1 T$ U% b& m* `7 g; [# d0x0023A3F8
' _* G. W8 K7 Q4 i* v2 i3 y! J0x0023A4000 Z1 ~3 n) E  Y* v
0x00A5C340  这个地址没有
# q0 X& u; Z% M0x00F28B20
2 v1 k/ ^! p. y5 a% w) V0x00F2D899
- e( m' A5 f- }. w0x0102DC34  这个地址没有$ S" D* s9 d8 a7 a" E: H
0x0102DD04  这个地址没有
+ V, R/ m/ v9 E6 `0x010373AC  这个地址没有: u. D; g) r( C9 n% S0 Q& i1 b
0x01221609  这个地址没有
) a: A. K8 Z, Y. ?0x012335C9  这个地址总是反复
# c$ r- y2 N' h% C+ D0xFB100089  这个地址是别的内容,非0非MEID
* G) c# }5 O3 J- a) `' L- P) b+ H
) x7 s, @7 Y+ a0 x& [0 X  请各位修砖成功的朋友帮小弟一把,万分感谢!!!!
回复

使用道具 举报

 楼主| 发表于 2010-4-14 18:16 | 显示全部楼层
另外还想问一下,我本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID,可是连接好之后,刚开始读取几秒钟就报错,没法继续,不知道大家是怎么读的啊?
回复 支持 反对

使用道具 举报

发表于 2010-4-14 19:52 | 显示全部楼层
原来是改局端的机器?
* v, p' u: l* Y7 d' J9 W2 M. y( R8 x9 H; C7 N( V
在OFFLINE的情况下你做的多数操作都是乱搞...多数是对机器只有更坏的效果..6 K5 Q, R+ ?. G2 U6 s, s! f' {
要折腾那个..不能在OFFLINE的情况下...
3 Y* z2 \# t0 U, G; V- Z1 c5 g
& H8 y6 r4 L- X6 K" c$ a写局的是如何OFFLINE的你得先找到原因..解决了那个再来考虑清MEID的事情..5 a7 Y& B% i( M0 Q& T

5 a* J3 D. T2 n/ u/ _% L  L$ }OFFLINE就是说模块没有动起来..这个时候你写什么呢....?
回复 支持 反对

使用道具 举报

发表于 2010-4-14 20:02 | 显示全部楼层
冷静,一定要冷静,头脑一发热,将搞死了。7 m* f# s- r: @+ g; ?

) h& C9 M) g; J7 i搜索论坛挨个看看再说。6 E* x1 o0 L' A0 q. {

6 t0 N  W: u$ x* z1 d3 {9 C$ \你朋友怎么搞的,写局端还清零esn干吗,难道是出售之前先乱写个esn?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 20:33 | 显示全部楼层
不是,是他自己用的时候是写局端的,现在机子给我了,我准备改ESN
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 20:35 | 显示全部楼层
我把论坛上关于修砖的帖子都看了,和我现在的情况不是很一样,我没看到有人提出MEID是机子的,ESN是0的情况
回复 支持 反对

使用道具 举报

发表于 2010-4-14 20:46 | 显示全部楼层
看这个帖子
  h# B' s5 [* l* Z“改本机ESN后如何恢复原厂设置“‘! R/ V. P# h/ N. {% O8 M8 }! R8 |
http://www.treo8.com/bbs/viewthr ... hlight=%BB%D6%B8%B4, W+ I8 {- c6 M* F) G
# a1 I9 G. S. B
MEID已经是机器的了,那就
6 _# H3 ~5 n* n$ S% M: [5 e1.写入RequestNVItemWrite scm 0x3A
# H* w5 i/ D4 B0 w2. 拔电池,重启
- e0 J  N2 \6 e" s' L2 I6 `' Z2 B2 E
[ Edited by sandg on 2010-4-14 20:49 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 21:30 | 显示全部楼层
试过了,不行啊。。重启之后ESN还是0,MEID还是本机,SCM又变回2A了
回复 支持 反对

使用道具 举报

发表于 2010-4-14 21:31 | 显示全部楼层
OFFLINE的机器不要做改ESN和MEID的操作...否则后果更难修..* I. N2 R6 v9 r

7 g, f, r# a8 V2 R# |. M5 z正如楼上所说.,MEID没动的话你就直接改了参数重启.ESN就恢复了..
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-14 22:11 | 显示全部楼层
试过了,恢复不了的,ESN死活就是0,怎么也改不过来
回复 支持 反对

使用道具 举报

发表于 2010-4-15 00:32 | 显示全部楼层
半砖的比较简单,meid和esn不匹配造成,先找个工具用meid算出esn,然后看这个帖子
" v. X/ s  U6 \6 ]http://www.treo8.com/bbs/thread-152038-1-1.html
1 V4 Q/ g5 `6 y& c$ x" s2 @6 U/ H90%可以修复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:23 | 显示全部楼层
多谢这位大哥提供解决方法,可惜今天白天单位的烂网死活打不开吹友吧,我下午刚把机子发回给朋友,他说给找个朋友解决。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:29 | 显示全部楼层
我已经把你发布的帖子收藏了,万一再成半砖就有的用了,呵呵,而且我决定——等机子一拿回来先按你的方法搞成半砖,再修砖。 小样,我就不信治不了它,哈哈。* H/ R2 L" {$ U8 G' s

- w* ^% d1 g8 O$ j% v最后再鄙视一下万恶的中国联通,什么破网,也好意思拿出来卖钱,不嫌丢人。真是好命生在中国了,不用不行,消费者没得挑。要在国外,这服务、这质量,早就死一万回了。
回复 支持 反对

使用道具 举报

发表于 2010-4-15 22:32 | 显示全部楼层
如果单位的网络看吹友吧有困难的话.  G! R  _0 o0 w, E" Q; `7 d

, @5 Z' d! k/ t: s' W2 n' |可以访问我们的几个镜像
3 l9 H1 h) b: Y; C' ~( ^' b) N4 }% G9 v1 U
tj.treo8.com% m0 D, m& P, j
sh.treo8.com
7 Q8 z( y! C& u) D7 w) j9 hcnc.treo8.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:36 | 显示全部楼层
我用的那个PRE,确实如你帖子里提到的,很难清零MEID,各个ROM都试过,原来用9530的时候就很费劲才清零了,想着有经验了,应该不难,没想到PRE又当头给了我一棒子,NND,搞得我好有挫折感。。。回头一定把它再搞砖一回,看它敢不敢再折腾我了!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 22:38 | 显示全部楼层
原来还有镜像啊,好,也收藏了!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-15 23:51 | 显示全部楼层
对了,还得请教下几位大哥,那个帖子里提到的在ROM包里提取PmModemFactory,我把1.03的包全部解压了,没找到这个文件啊,我在坛子里搜索也没有相关的帖子,谁能告我一下具体的提取方法。
回复 支持 反对

使用道具 举报

发表于 2010-4-16 00:37 | 显示全部楼层
变砖不已,修砖不止
回复 支持 反对

使用道具 举报

发表于 2010-4-16 09:49 | 显示全部楼层
原帖由 view888 于 2010-4-15 23:51 发表 % L  X2 W, I) [8 u3 J
对了,还得请教下几位大哥,那个帖子里提到的在ROM包里提取PmModemFactory,我把1.03的包全部解压了,没找到这个文件啊,我在坛子里搜索也没有相关的帖子,谁能告我一下具体的提取方法。

; g+ b$ j3 `- t  H在/usr/bin下面

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

×
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-16 21:05 | 显示全部楼层
多谢treewood兄细心的教导,再请教几个问题:
& c3 r2 v6 F+ h7 v9 j* x& z1. 提取PmModemFactory的问题。其实已经不是问题了,我已经下载了你提供的附件。 只是想多问一下,我之前是否理解错了,理解成把下载的Qinray的1.03V1的定制ROM安装包解压后,在里面找(我仔细找过,没有这个文件,也没/usr/bin这个目录)。应该是手机U盘模式连上电脑后,在里面找吧?我看到你回帖里提示的路径,记得好象有这个文件夹。刚好PRE现在不在手头,要不我就先去验证一下了,这个问题我自己都觉得问的白痴,呵呵,别见笑。$ s; Z2 C) S1 x/ N8 x. D5 L
2. 你的修砖方法是在telnet下操作,之前破解Root的工作,是否只要进行到“telnet  PRE的IP地址”这步完成就可以了,不需要做SSH登录的操作吧?那个操作看起来好复杂,呵呵。
回复 支持 反对

使用道具 举报

发表于 2010-4-16 22:24 | 显示全部楼层

回复 20楼 view888 的帖子

1、提取路径:3 I. e+ v$ v( T- \; b" z; i
可用Qinray 1.03V1 rom,用解压工具如winrar打开,看到resources目录进入,看到webOS.tar打开,接着再打开nova-cust-image-castle.rootfs.tar.gz,就可看到整个linux的目录结构了,去usr/bin就能找到PmModemFactory了: S' d& M# X. G
2、不需要ssh& |1 g9 ]/ b) }* N

1 F: Z$ ]& m7 a" U. C" N建议楼主要做变砖实验一定要把原理弄清楚后再做,做之前把帖子提到的esn地址跟本机的esn地址验证下,要确保esn地址无误

评分

参与人数 1威望 +10 收起 理由
2b6c3d729918489 + 10 支持帮助新人的朋友

查看全部评分

回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-16 23:52 | 显示全部楼层

回复 21楼 treewood 的帖子

嗯,找到了,之前nova-cust-image-castle.rootfs.tar.gz这个文件没有解压,所以一直没找到,呵呵。。多谢!$ Y1 F3 P; P1 x, ^: [7 v8 h! h
之前清零ESN和MEID时一直不成功,把论坛里提到的地址清零后,一用“RequestNVItemRead meid”命令读取,就又变回去了,就考虑过有些地址可能不一样,本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID和ESN,可是连接好之后,读取一段时间就自动断开了。我记不清好像那个帖子里提到过,PRE会自动休眠什么的,不知道是不是因为这个原因,难道说得一直保持PRE在使用,不能放着不管?这个。。。扫描内存的时间貌似有点儿长。。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-4-17 00:18 | 显示全部楼层

回复 21楼 treewood 的帖子

嗯,找到了,之前nova-cust-image-castle.rootfs.tar.gz这个文件没有解压,所以一直没找到,呵呵。。多谢!6 W$ r" x; ~! Z+ I
之前清零ESN和MEID时一直不成功,把论坛里提到的地址清零后,一用“RequestNVItemRead meid”命令读取,就又变回去了,就考虑过有些地址可能不一样,本来准备用UniCDMA 3.14或者CDMA Workshop把整个可读内存读下来,仔细查找一下是不是有漏掉的MEID和ESN,可是连接好之后,读取一段时间就自动断开了。我记不清好像那个帖子里提到过,PRE会自动休眠什么的,不知道是不是因为这个原因,难道说得一直保持PRE在使用,不能放着不管?这个。。。扫描内存的时间貌似有点儿长。。。。
回复 支持 反对

使用道具 举报

发表于 2010-4-28 12:31 | 显示全部楼层
我的情况与你一样,最后读内存,找到全部meid地址,全部清零。然后发现:在内存读出的文件中,有个地址不是meid,但一但执行read meid,这个地市会神奇的变为meid。而后,无论meid_cd =0 还是=1,该地址均会自动恢复meid。我在1.21rom下发现此现象。
回复 支持 反对

使用道具 举报

发表于 2010-5-12 23:01 | 显示全部楼层
我那块半砖怎么也到不了这一步,先当MP3使吧
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2025-2-23 07:08 , Processed in 0.368680 second(s), 20 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表