找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
查看: 12814|回复: 56

[CDMA] 二手机写号简明流程以及疑点

[复制链接]
发表于 2010-5-13 13:32 | 显示全部楼层 |阅读模式
1楼   前言
3 s: p+ ]3 ]( O) j; s' |9 ~2楼   准备工作
# H( v1 k: a6 V- ^, r( |" ~" }; S3楼   简明流程
' A; G/ t8 Q1 y- S0 ]8 a4楼   完整版MEID ESN内存扫描以及延伸阅读$ R* e3 H: Q/ N; }2 T/ r
5楼   写号中的疑点

评分

参与人数 3威望 +110 收起 理由
wxlzhp + 10 好帖
2b6c3d729918489 + 50 好内容.
CyberVsQ + 50 原创内容

查看全部评分

回复

使用道具 举报

 楼主| 发表于 2010-5-13 13:32 | 显示全部楼层
1楼   前言
! z7 o: X+ c8 M对于国内的palm爱好者来说现在是入手palm pre的好机会,利好如下
2 f' J3 t3 c) T* J$ z, y( O8 D4 P6 R/ {3 J+ A  U/ G
1.HP兼并palm,疑似要出新机。很多国外运营商开始清理库存,palm自己的库存估计也不小。最近PALM pre价格一路走低,尤其是二手pre 和pre plus的价格已经到了很多TX的心理价位。
" ~9 d# `3 E6 K- E( s- c: K* i
0 `0 u# f% Q3 X) \. N2.第一季度以来越来越多的省市可以代查5码。写号教程也日趋完善。
7 `& L! Y& V5 a* N* d+ I2 U1 b) o# _
3.webos是个好东西,很多TX帮LP 同学 同事 求购,webos是个坏东西很多TX抛售,以至于最近二手市场非常活跃
9 ~. B2 H8 M( `! x( k" v7 ?9 h$ Y4 v+ e% |
上周我就帮我同事买了一个二手的pre,到昨天5码全部写入,电话短信正常,EVDO不断流 ,激活建立Profile ,可以访问软件商店 ,googlemap可以准确定位: a4 v( p( z8 l5 N) ~- a# m8 ^

4 g1 N! T# d' C发现二手的折腾流程和注意事项还是有些要说说的# e# S& F' K7 J6 U0 W6 `

: o+ M' f" }3 J6 h; I这期间参考了51和treo8的一些写号帖子,以及天翼圈里给Centro手机写号的一些帖子,很零碎,又都是老贴,这里就不一一注明原作者了。总之一下所有内容都不是我原创的,我只是归类整理了一下,原作者们不要介意。如果那些数据需要我注明原作者请PM我。
8 W: v7 d3 t1 X9 x
2 Y& v5 r, A$ j最后感谢一下欧阳数码,帮我查魔都5码以后在内存扫描上给了我很大的帮助
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-13 13:33 | 显示全部楼层
2楼   准备工作
" H* P$ U2 W* c/ c
3 p* b; h( O9 ^+ m硬件准备:
2 q5 @  H  Z3 S: E- V* ]9 N正常开机漫游状态或其他正常状态PRE(OFFLINE半砖慎收)
" l# v, a: ]& ?3 D三码或者五码(帝都EVDO半残三码就可以了,其他地方有条件五码没条件买个浙江卡凑齐5码)
/ x( k2 l$ F0 C! Y  w1 m抄下包装盒上的原版MEID和序列号(无包装在待机界面打Device回车,查看sn,More Info里面有MEID)( D* e! G+ |7 B7 a! X

5 _$ p% Y/ W' `3 \6 @: |8 nPC端安装软件:
; A' L- ^/ X! ePrePassThroughKeygen (用序列号来算USB PassThrough密码 )
  ~2 H& e7 [! G( rCDMA  workshop (一般用2.7破解版,主要用来写IMSI AKEY和扫描内存)) \3 F: W* k; D1 U, y, D* l0 R6 c
QPST QXDM(前者备份内存写EVDO后者清MEDI ESN,写ESN)% t) G, Q9 @/ H' C' @' Z4 w
JAVA 6 (刷机以及安装软件都需要java支持)$ y& j4 T& }1 e9 c- M9 l
NovacomInstaller x86(让PC认识pre的驱动)
/ _5 x9 i  ^. i4 K& O& @8 g, NPalmPreCentroTreo800w  DiagDrivers(连接pre到PC后打开diag设备管理器会出现2个新硬件,手动安装该驱动会出现2个新的端口比如COM6.记下其中一个diag端口的数字)
* e9 }7 M! f7 I: g  ?" N! U- p* i2 r
以上全部准备好以后有条件待机界面打Device回车查看ROM版本,1.3.5.1以下最好刷到1.3.5.1免激活版,可以支持很多游戏,1.3.5.1以上保持原来的版本即可
9 P# Y) [4 W8 p+ h0 D5 I  P这里要注意一点,在本文的写号流程里面所有清零MEID ESN的内存地址都是根据你机器的内存扫描出来的,不要因为在论坛搜到某个版版本的清零地址而去刷那个版本,因为降级容易变半砖(尤其是早期的比如1.03 1.04),并且那些清零地址多数是针对新机的,二手机的情况复杂,很多机器多次写号刷ROM以后内存里面需要清零的地址多于任何一个已经公布出来的清零地址汇总.0 W. y# s5 |" h
% g$ ]3 _: K2 N: {6 H/ y( u- L
在保证上面所有安装软件到位的情况下我们读取手头机器的MEID和ESN看看我们面对的情况
9 D+ v1 c: T  _
& B- p6 @) Q+ |& b* l6 y我们需要做的是+ l; J. ?$ W4 A  X% }0 E! i& Y
1:在电话界面输入##8727277#,(如果有密码输入根据系列号算出来的那个密码),点击USB PORT1,将None改成Diag,这一步我们打开了PRE和PC之间的通讯端口,随后手动安装PalmPreCentroTreo800w  DiagDrivers,并记下设备管理器中新增加的Diag端口号- D, Y8 j# h1 P* H

6 _, D5 t+ B3 l2.打开QPST 下面的QPST Configuration 点击右下角的Add New Port输入前面你看到的端口比如COM6
$ r6 [! A' K% t+ H& u. z# i+ [' L& [4 Z9 y$ A  @( a5 D
3.打开QXDM Professional,在Options---》Communcations里面点击Target port,选择刚才看到的端口号比如COM6,然后通过View---》New-》common 打开NV Browser ,Memory Viewer,Command Output这三个窗口/ _& l- l: ?; v* E

1 ]8 S6 Y- z+ E8 i" N  o4.在Command 栏里面输入
  1. spc 000000
    ! \% u# ?. p' ]' z
  2. RequestNVItemRead meid- u" Y# V/ e! P" v8 w% `
  3. RequestNVItemRead esn
复制代码
以上三条指令,一条一条复制到Command窗口执行,每复制一条回车一次! v- Q9 u' |5 D0 Z8 P
我们将会得到目前这个机器的MEID和ESN
4 G9 @6 l4 h1 t  X  w# G7 j(因为二手机一般非处,SPC多数改成了000000,所以我们直接跳过SPC解锁这个过程,如果在第一条指令处出错,请先阅读SPC解锁相关章节)1 j9 C& ]5 W3 s1 X8 L

7 V+ \: B# J. v. J( _  ^. y& O* I我们将会看到如下几种情况. x( L! y' y+ \8 {6 X  n
1 ,ESN为80共8位数字,MEID为A100开头14位数字 ,该机上家为该局端,或者该本机后机主复原原机信息,又或者上家买入后仅仅写了EVDO当PDA使。按照改本机的标准流程操作即可,可以用下面的MEID ESN内存地址扫描范围
, E! E7 A6 ^& A; F: T  A2 M4 d! ]# ]8 A& d, U8 j0 a" ]
2 ,ESN为非80开头共8位数字, MEID为0,该机上家改本机,先ESN为国内ESN但很可能机主重新补过卡了,这种情况MEID已经清零,难度降低一半,按照下面的ESN内存扫描地址扫描内存,清零ESN后,你直接改成你的ESN即可4 T: C! ]4 E- Q
% g3 u0 n  L$ L' k* y3 l
3.ESN为非80共8位数字,MEID为A100开头14位数字,该机左上角应显示offline,俗称半砖。这个我没有经验。可找人救砖顺便让救砖的人代写5码,如果一定要自己弄的话,我的思路仍然是自己扫描MEID ESN的内存地址,然后全部清零,不要迷信网上准对新机的清零地址,不是说他们的地址不对,仅仅是因为他们的地址不适用于你的机器,一定会有,教程清零地址以外的内存地址存有原始MEID和原始现有ESN。这是我的思路,因为没修过转,所以第三种情况你看过算过。
7 {  ]( F  q# |. [' v/ i  E# j6 \0 ^' B% Z  ?1 Y7 X2 D
6 {& Y$ I% d. ?' ^6 i4 |# E) m) L* @
[ Edited by 水鱼民 on 2010-5-13 13:37 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

×
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-13 13:34 | 显示全部楼层
3楼   简明流程
* }8 l3 E1 N( `" P( c1 ~8 w% ]4 [0 n( @% [
& R& X' ]# P) ~1 Q! }改本机的简明流程可以分解为
6 Q' `4 B" w0 q7 n8 I3 v, ^9 S改本机的简明流程可以分解为& q" T, U) w. t
1.SPC解锁(大部分二手机已解锁密码为000000)
8 y- }' C2 a; K6 x2 z. t; `9 N2.用CDMA workshop扫描并换算出自己机器的有效清MEID内存地址
' U8 a: Y8 X; Q( k2 q$ ]% Q3.用QXMD清MEID。将NV Browser里面的MEID_CD 改成1,按照地址清零MEID,将NV Browser里面的MEID_CD 改成0完成MEID清零工作* p1 N  a9 D, L9 x; V( E& f
4.用CDMA workshop扫描并换算出自己机器的有效清ESN内存地址( v. f& E- k# b
5.用QXMD改ESN。按照地址清零ESN,用指令将ESN改成国内ESN
7 l# X& _6 h5 d2 |1 i6.用CDMA workshop写IMSI,写AKEY5 r7 _: g2 n& J, r# m. Z
7.用QPST在确认IMSI正确的前提下改M.IP 写PPP,升级PRL
# S2 o8 \& t% y! b7 [9 T8.用免激活ROM自带的preware下载MEID补丁9 @: A$ M/ h8 z( C8 O
9.在USB模式下用UE编辑config.ini将包装盒上的MEID填入; R2 b- M8 [' w5 L9 M; a2 o. w# B
10.重启后运行Firstuse激活,建立profile(我每次都是重新建立的,这东西没什么用,原来的经常登陆不了,所以不要介意,重新建立最节约时间); [0 n5 y" K  H" R" i2 T
11.可以访问官方软件商店、Backup
! P: b6 K3 K# j! j" b* b2 H' S" K* s- X
以上步骤和标准流程都不一样,我的流程出发点是MEID 和ESN 的处理是整个写号过程中的重要步骤,其他激活、IMSI 、AKEY、 EVDO的写入都会相对简单。如果ESN写不进去其他做了也是没有任何意义,所以先大战MEID ESN。% \2 Q$ k" v; A. u- b7 B3 l5 x
7 ~( C3 U* t- e- J7 |" }3 n
重要:激活建立Profile后,在没有完成“安装MEID补丁、写入CONFIG.INI、重启“这个步骤的情况下访问软件商店,机器很容易被锁。千万注意!
* t; Z, D" P5 }' i
3 p" \6 |& y/ w- s, G5 X" U51和TREO8的置顶贴里面有大量详细的图文写号教程,这里大部分细节我都不描述了,仅仅说一下流程里面的大战MEID ESN这个过程- K( X7 q0 W7 G0 s0 E* j( r
前面说了自己扫内存的必要性是因为新机和二手机的内存地址有可能不完全一样,很多TX根据流行教程公布的清零地址清零后会发现MEID无法清零,或者明明read出ESN为0,仍然不能写入新的ESN,这2点在我本次写号的过程中都碰到过,我要说的是这2种情况都是正常的,因为仍然有教程以外的内存地址有MEID 和ESN的存在。
$ K: r0 y( n6 L+ h- @$ Q所以,我建议二手机用户自己动手扫描内存,这比你想象的简单。7 k9 z" A* L' u7 t5 P; S
  }. W& |2 L' o9 d3 W7 l
那么在扫描内存前我们先了解一下基本知识:
# j. K- {  ]) e1 o$ [% x10进制,用0到9,逢十进一& Y3 t1 ^% `6 M& j* A$ m
16进制,用0到9,加上ABCDEF,逢十六进一,其实就是ABCDEF这五个字母来分别表示 10,11,12,13,14,15。# j& b2 [4 {0 z$ S  ]

- J; h) |6 A8 R内存地址使用十六进制来显示的,打开PC自带的计算器选择科学型,我们可以看到16进制和10进制是可以通过计算器来转换和相加的
% U) C; c- d, x, o" }' t7 o

: B( q2 X1 H3 K" B

& R0 f' V9 Q' N1 n6 g我们尝试一下可知* r) r3 D# S4 c) x
16进制的A00000等于10进制的10485760" G8 j% M& ~% `
16进制的A12345+123BBC等于16进制的B35F01: l% b$ F5 z- B( b( `" c
8 \+ R0 q6 T% Q5 e
在本简明流程中我们取巧一下,仅扫描最后可能的内存地址,如果按照本楼得到的地址不足以清零,可以按照楼下给出的详细地址段扩大扫描范围
$ r6 B9 l7 ]7 F* u; X' x% ]6 Z1 N. @请按照下图红框内填写地址和长度并按READ存成一个BIN文件
, d, L5 T& u  A7 z, A4 n2 ?

8 i$ q! }5 O' d
% d' g* j! G+ m! J9 ?3 F1 Y
我们得到的这个BIN文件可以用UE或者XVI32之类的软件打开,下面的例子里我们用XVI32来搜索MEID和ESN
" u- T2 L6 l7 [/ S! i3 @# v) o假设我们需要搜索的数据如下,他们在内存中的表述方式为逐字节倒序(括号中就是逐字节倒序,TX们自己去举一反三)
: }' D" z( j. Y* S% r5 ^我们要扫描的是A00000开始的长度为9297920的内存范围9 Q! t( `/ u$ [' d- m5 ]' j
ESN为 80D77DB3  (B3 7D D7 80)# i2 ]# |( u4 k$ l& s( U
MEID为A1000006419A32 (32 9A 41 06 00 00 A1)3 `1 Z+ U7 D+ E; x7 t
我们按图搜索B3 7D D7 80这个字符串将会得到左下角 83A87D这样的地址,用记事本记下所有搜索的的地址
3 S3 v& m& t1 H- A8 L* c

, U5 O* J- X2 ]$ i# i+ ^, U; d$ ]
: T+ M5 E+ R; J! E, X1 T6 e
最后我们把起始地址A00000加上偏移地址 83A87D等于16进制的123A87D,这就是你清零的时候需要在QXMD里面输入的内存地址(用PC自带的计算器打开科学计算进行16位加法计算)
: X' C" D% C# Z: i方法我们有了,然后就是具体的顺序。很重要,因为我走了弯路4 p! f+ q- f; t% e: y
" d: |( e6 O$ h; L( {' P' t0 o5 B% q

) T/ a1 J/ X/ }6 O0 r请按照我的顺序做,5 ?% k( x) k7 w+ K# m! B2 H$ w& G0 t- o
1.先扫一遍A00000开始的长度为9297920的内存范围,记下MEID清零地址,加上下面的几个地址
  1. 239FD0; Z- ?; T8 O/ \& _# {1 Q  A9 N0 t
  2. 239FD8
    ( b0 ~2 O% z& \: l! X
  3. 239FF8! E  W* D4 D  @" Y
  4. 23A000, N+ G8 M' [4 c6 t9 k4 x1 f5 Z0 T0 R
  5. 24EEC8
    + \0 A; R( }; O- v5 z2 U1 N
  6. 24EED0
复制代码
在QXMD里面将MEID_CD改成1,清MEID内存地址,确认MEID为0以后。最后将MEID_CD改成0
" L2 y2 O8 E; g' J% e/ M. d7 T" I2.重新扫描A00000开始的长度为9297920的内存范围,记下ESN清零地址,在QXMD里面将ESN地址清零,最后写入新的ESN
6 ~' F' R! c- L+ G3 b" f! B9 x能不能只扫描一次内存,然后分别提取MEID和ESN,我的答案是不能,9 g$ K5 y  L$ b% @  y
因通过对比二次扫描出来的同一个地址段我发现二次扫描出来的结果是不一样的5 B8 b- @& w$ W3 o  f* Z( n( n. T
清零MEID之前的那个BIN文件里面的ESN地址有8个+ x2 |! H8 {; w9 k6 n6 p+ `
清零以后重新扫描的BIN里面ESN地址有10个,其中有2个内存地址是所有教程上都没有出现过的。4 Y+ U5 K$ P! d
这是导致READ出ESN=0后仍然无法写入新的ESN的真凶& R# T/ W* k" M) j  t
所以作2遍是最保险的方法。
4 b  F4 I% P1 L6 e) O# i! T$ d; w3 I8 z) p1 ]# N5 ^6 Z
附件是内存编辑器,用来查找内存地址,UE之类的都行,这个比较小,传上来给需要的网友- S' v' L. j0 n- q3 B+ C

) c! Q4 z3 u; f& ?: N* Z4 ^3 B1 e7 e1 g. j& k! Y& U
[ Edited by 水鱼民 on 2010-5-24 23:20 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

×
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-13 13:35 | 显示全部楼层
4楼   完整版MEID ESN内存扫描以及延伸阅读- j2 L" Y) h5 |

! a/ O) f* \" G# J% M' n% v. b* h0 t如果在简明流程里面靠扫描A00000以及每个教程都出现的23,24开头的地址仍然无法清零MEID的话,我们需要进一步扩大扫描范围2 ^0 |( ]  D, I
下面是我在网上看来的内存可读地址,是 nickjun网友发布的,我按照这些地址完整的扫描了一遍
  1. READABLE area at   0x00000000  4096
    4 I4 f% |  U3 ^7 M: W
  2. READABLE area at   0x001FB000  12288
    * _' W& Q1 J( j, [/ V/ d
  3. READABLE area at   0x00200000  4096
    ' ^: a- k  O0 L
  4. READABLE area at   0x00202000  769024
    1 F7 j) ]# v* U7 N
  5. READABLE area at   0x002BE000  6840320
    ) L  j3 r9 G/ H0 f3 m$ a$ H' U
  6. READABLE area at   0x00945000  846848. z/ I0 w: z8 n0 s) y# S
  7. READABLE area at   0x00A14000  9318400
复制代码
为了方便大家我算好了扫描的的起始地址和字节长度。( P7 A# M$ z+ {6 S% G& B3 [# f
下图是完全扫描好的MEID内存文件大小和二次扫描的ESN内存文件大小,给大家做一下参考
& k& \: w1 @) _8 r, E+ F( f
1 L. _, e1 B7 B- U- q; a5 J+ e- S& }$ D) e
另外如何在QXDM里面清内存地址8 i; |5 Y% b/ q) I- V3 Q5 C7 M) i' w
这里详细说明一下,比如你的MEID是A1000006419A32 / P1 N' f6 {6 y9 Q' e+ P
在Memory Viewer里面复制一个内存地址按回车。你应该可以看到第一行第一个字符开始是32 9A 41 06 00 00 A1,将这14个字符填上0然后在右边的WRITE上点一下,如果地址打开不是你的MEID地址或者前面对后面不对,请不要清零,因为该地址里面本来就不是你的MEID地址,你误清零以后会导致MEID无法读取。
; k. L" @8 O! n. k# d+ l& O1 {6 n4 ~. \" t8 I" V" P  n+ k" f
[ Edited by 水鱼民 on 2010-5-25 00:32 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

×
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-13 13:36 | 显示全部楼层
5楼   写号中的疑点解答
; r( o( W2 r1 d/ P/ Y* }" g下面将用问答的形式说说写号中的一些问题,我知道的和我不知道,因为只写了一次号很多问题没有碰到过,所以我会将网友碰到的一些问题也在这里举例并给出原文链接,欢迎写号有经验的TX补充资料。- b+ z% |! y. L6 m; A' s% A, ^1 U8 s
MEID_CD在写号中起到什么作用
' ?1 g7 C4 O% i% f- g3 X( f8 nMEID_CD是控制MEID是否可以变化改写的状态符,成功清零MEID以后一定要把MEID_CD的值改成0,要不然MEID重启后很容易又变回原来的数值。
" M2 u. F1 x, I5 @8 N" M已经证实的信息是MEID_CD的值仅仅和MEID是否会重新变回原值有关,不管是0还是1的状态都不会影响ESN的清零和写入
* V3 a- x" F8 r: u
8 _; I. b2 m0 r  P- L5 w为什么我的MEID始终无法清零
$ G& H, t" @$ e* {, X我碰到过,原因是二手PRE某些MEID内存和教程公布的不一样,比如我的PRE最后一个MEID清零地址是123A507,一般教程上都是123A4E9,所以最好自己扫内存
) L# g+ K  B  g; Q  D( {+ u2 I! r/ G$ G
我的ESN明明清零了为什么,不能写入新的ESN
* i- O3 s+ V. o& N0 R我碰到过,实际上虽然READ出ESN清零了,可以你把机器放半个小时后再去读取会发现ESN又变回原来的了,原因是内存里面还是有原来的ESN的数据,重新扫描内存一定会扫描出教程上没有的ESN地址。下图是我清零ESN和MEID以后不管SCM 2A 还是3A都如法写入ESN的截图,截图用1A开头,实际上我用了真正的86开头ESN也无法写入,最后重新清零就可以了- N7 M% `/ f# Q& F  N
9 k3 R6 F2 {$ z7 A, j- z) C- ]
5 K3 o* x: M! P. U/ f
我的ESN查出来是80开头的不让写入怎么办9 Z; R! a& E& E, ~3 ~
我没碰到过,我经手写号的几个ESN都是90或者86开头的,最近看到网友 rynchen碰到过并且解决了,貌似是用80开头的算出MEID然后写入对应MEID就可以了,转换器我作为附件
+ V* r. }3 i+ R4 U# W6 Y传送门8 U& d0 j9 [& N7 l4 Q# `
2 ~) M- X& j  g2 e2 }; Q) ~0 a' ?
为什么扫描内存会报错  w% e( r" l/ I
这个我碰到过,我最初也是打开Novaproxy,Putty然后输入/USR/BIN/MPT DIAG来打开DIAG端口,这个方法连接CDMAWORKSHOP一读取内存就报PHONE NO ANSWER,连SPC那6个字节都无法读取,别说读取后面的内存了。后来改用在PRE上直接打开Diag读取就没有问题了。也许我这个是个案,不过方法你可以试试,实在不行换台机器重新布置一个环境,建议不要用XP,其实Vista和Win7都还不错,同时开QXDM和CDMAWORKSHOP也会这样的,2个只能同时开一个
! b9 u; |6 Z1 {9 M0 V/ H9 K另外如果扫描经常断的话可以尝试一下CDMAWORKSHOP 3.x 试用版
7 ~( E1 a; b+ ?0 y1 N* r
2 G- b4 W# J' _4 R+ n我的SCM状态为什么重启后就会变化,有影响吗?
$ p+ O  o8 g! D+ HSCM的值可以在 CDMA Workshop和QXDM读取,有2A和3A这2个选项,2A 跟 3A 是验证方式的不同
1 U3 D2 E- e3 s" E& p+ j* p国外是用MEID所以新机过来的时候是 3A, 国内是ESN验证,所以理论上应该改成2A! `& V( A  h+ s$ P, S! e! @
大部分写号教程在写完ESN以后会加上一句RequestNVItemWrite scm 0x2A,既将SCM状态改为ESN验证。+ ^. K/ Q$ h0 R& ]2 o' C
很多网友发现重启以后再CDMA Workshop里面读取等于2A,在QXDM里面读取等于3A,十分诡异。
2 P+ N( O4 f, G目前该现象的原理不明,也不影响电话 短信和EVDO,所以在3楼简明流程里面没有写上这一个步骤。
2 `8 |" o9 A" j( Q) z& s# E# J% H, I  w6 F
能否用QPST读取到的QCN文件扫描内存清零
6 |, h# `0 R  @1 SQCN这个格式能够被UE之类的软件读取  q8 A0 n* P$ D  s3 x4 c8 o, S: H
但是QPST备份出来的内存地址仅仅到11FFF位置,也就是说一共只有字长73727的长度,我们已知的MEID 和ESN内存地址跨度都是超过这个字长范围的
, h0 w0 o6 F  ]9 ]* x3 @% e举例:我使用备份下来的QCN文件查找ESN,只找到3处。应该还有其他ESN内存地址没有被备份下来
* B* V5 I" f% G; Y' ^$ I
" g/ I2 ^7 V1 ?" D. X4 C  Q为什么我的GOOGLEMAP不能GPS定位7 d: ]% D" w; g' @, p6 I
激活以后就可以定位了。再激活的步骤里有允许GOOGLEMAP API的协议,一路打钩NEXT就可以了1 W6 T! v5 d$ {4 L: c
卫星模式是准确的,地图模式有偏移那是天朝的关系,其他系统的GOOGLEMAP无偏移都是加了补丁的。近期有网友做出测试版的补丁可以纠偏。
8 ^$ s. {6 J7 M! E
* I$ E( f8 N( l. I* q8 g; u8 X% h/ q, n) C  p. t+ ?$ o& |

+ D4 K0 M$ ]4 W3 M5 F" t
, Q4 [) `+ E' q$ F& g" [. L0 a[ Edited by 水鱼民 on 2010-5-25 00:25 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

×
回复 支持 反对

使用道具 举报

发表于 2010-5-13 13:37 | 显示全部楼层
好帖。技术贴,给我们菜鸟说明了很多东西
回复 支持 反对

使用道具 举报

发表于 2010-5-13 14:02 | 显示全部楼层
xd 我买的这个pre上家是该局段的 1.351rom  我已经刷回了1.03........现在也能按照你这个这么弄吗 还是按照论坛里的那个弄1.03的就可?我想知道论坛那个教程对于1.03rom地址是不是真的全面啊
, s+ L4 j" v+ [# C7 s7 F2 y
( ~$ A+ B6 F) M7 F5 p% i( N[ Edited by hanbing135 on 2010-5-13 14:09 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-13 14:18 | 显示全部楼层
你现在1.03下状态如何,meid和ESN是什么开头的,
6 m) d  X* \( N6 Y如果都是原机的那刷了1.3.5.1然后按照我的方法扫内存,反正你写号以后还是要升级ROM到高版本的! h6 c& e$ r  u# T5 `
1.03的地址比较全是相对的,我的第一台PRE就是按照教程地址在1.03下无法清MEID后来找人写码的。* Z& v! s9 Z% s0 C
但是家里忙着造人没心思弄。现在空下来想想,其实当时能扫内存的话应该也可以在1.03下面清零。
回复 支持 反对

使用道具 举报

发表于 2010-5-13 14:22 | 显示全部楼层
根据meid和esn可以确定上家是修改局端的 esn80开头 meid是a1后边有几个0还有几个字母。
2 D0 K  O7 g% x8 j9 N  B5 c原机是1.351 我已经降到了1.03 并且写了akey imsi。
$ t6 ?  R9 B! qlz公布的扫描内存的方法在1.03下参数也都一样吗
1 i& |) V5 |9 M" n* T: X# y8 Z你在三楼的第一个图里是不是按照你的填好了按scan那个地方就可以了?还需要管那个红框子里的read和write吗
回复 支持 反对

使用道具 举报

发表于 2010-5-13 14:22 | 显示全部楼层
现在1.03下机器正常 可以拨打10000.目前正要进入meid和esn清零。
回复 支持 反对

使用道具 举报

发表于 2010-5-13 14:24 | 显示全部楼层
我觉得坛子里的大牛们应该有时间把置顶的教程清理一下了 新手看了根本不知道哪个是最能有效的了 。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-13 14:33 | 显示全部楼层
原帖由 hanbing135 于 2010-5-13 14:22 发表
; z) v4 ]( M6 v; ]+ A; |根据meid和esn可以确定上家是修改局端的 esn80开头 meid是a1后边有几个0还有几个字母。
% y/ d6 V1 g6 M7 j原机是1.351 我已经降到了1.03 并且写了akey imsi。
' U" N" \' Z4 ~" S" ~9 Llz公布的扫描内存的方法在1.03下参数也都一样吗
) D5 L2 V% h6 ]; [( x0 m. ]你在三楼的第一个图里 ...

* a, S5 T3 N; U+ ~* g三楼第一个图写号地址按READ。会让你填一个文件名,也就是说我们要做的过程是将地址起始段按照10进制字节长度读取并写入一个BIN文件,旁边的是用来确认内存可以读取的范围的,已经有网友帮我们做了这一个步骤了。所以我们不用做这个步骤) B7 e" q: `9 z1 ]0 t) I0 A2 ?& h% P
你可以试试在1.03下扫描内存,如果找补齐内存地址就扩大范围加上4楼的详细内存段逐段扫描,4楼的那些地址段1个小时应该可以全部扫描完成( v0 i5 I1 n9 L7 s5 k

& ^9 y0 x2 c' {+ f- Q2 }' B' x扫完的长度和文件让你参考一下
- Q& w4 |. m7 `3 i3 k+ Z9 \) P0 D8 z0 X9 Q$ `

$ ^7 V1 m8 u( B! n. n" M' ]4 i# H% ?( c1 T! I6 z5 ?
[ Edited by 水鱼民 on 2010-5-13 14:37 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?加入我们

×
回复 支持 反对

使用道具 举报

发表于 2010-5-13 14:39 | 显示全部楼层
原帖由 水鱼民 于 2010-5-13 14:33 发表
0 A6 j  \$ P) R' V$ j1 R8 R. C% ^6 F7 r( M0 [
三楼第一个图写号地址按READ。会让你填一个文件名,也就是说我们要做的过程是将地址起始段按照10进制字节长度读取并写入一个BIN文件,旁边的是用来确认内存可以读取的范围的,已经有网友帮我们做了这一个步骤了。所 ...
8 h1 b% t' N/ e9 P0 v
& `2 R! v. i! [( v% |  w: o
收到 晚上回去就弄。lz这个教程要是早出两天...我就可以直接按照你这里边的地址清理1.351了.....杯具
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-13 14:46 | 显示全部楼层
早2天我自己还在大战MEID ESN,我上周六买了个该局端的PRE" z; O9 R6 ?$ U% S* f

+ T, v  D) w2 }2 s[ Edited by 水鱼民 on 2010-5-13 21:46 ]
回复 支持 反对

使用道具 举报

发表于 2010-5-13 19:47 | 显示全部楼层
这个很好
6 r, n4 e2 Y6 X. d- n% V7 d8 \现在对胖梨很有性趣
回复 支持 反对

使用道具 举报

发表于 2010-5-13 20:25 | 显示全部楼层
卖我pre的哥们不知道是改局端还是改本机的·请问我要如何区分
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-13 21:48 | 显示全部楼层
##3282#,menu里面advance看ESN。
# }# ^7 ~) }6 ~" B该局段的一般都是80开头的
- U  `8 ~2 h: Y( x" w  L! ^: Q7 Q0 k" R4 J2 B3 z, z- w
[ Edited by 水鱼民 on 2010-5-13 21:50 ]
回复 支持 反对

使用道具 举报

发表于 2010-5-13 22:05 | 显示全部楼层
好贴,对新手很有帮助 ,顶LZ
回复 支持 反对

使用道具 举报

发表于 2010-5-14 19:08 | 显示全部楼层
二手的都多少钱入的啊,有好的商家没呀,不能打广告啊
回复 支持 反对

使用道具 举报

发表于 2010-5-14 22:08 | 显示全部楼层
这个可以顶,这个必须顶0 x$ ~- l, L+ l; J) B
顶你了,兄弟,恭喜你功德圆满
回复 支持 反对

使用道具 举报

发表于 2010-5-15 15:50 | 显示全部楼层
谢谢楼主分享,
: k7 h' I- B& j3 z' c* _9 ]( |请问楼主googlemap可以正确定位,这个怎么做到的?9 ]: e! B( A$ S. A# b/ d

9 V0 [# H# e2 x/ n; n& V5 Q% H6 S& U[ Edited by rynchen on 2010-5-15 16:33 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-15 23:58 | 显示全部楼层
激活以后就可以定位了
! k+ U) y& v% s& b' X8 W; e卫星模式是准确的,地图模式有偏移那是天朝的关系,近期有补丁了
回复 支持 反对

使用道具 举报

发表于 2010-5-19 23:21 | 显示全部楼层
这个帖子要顶~~
/ h; L5 S$ H- g& H; t* J$ _% w! d: M6 d' f, r0 G9 E
相当专业
回复 支持 反对

使用道具 举报

发表于 2010-5-24 22:55 | 显示全部楼层
有感于最近二手pre越来越多,写号碰到的问题也越来越多,发现大都集中在ESN无法清零或者清零无法写入,或者MEID问题,请大家可以借鉴这个帖子。
回复 支持 反对

使用道具 举报

发表于 2010-6-5 12:19 | 显示全部楼层
还是老老实实地用GSM版好了。。
回复 支持 反对

使用道具 举报

发表于 2010-6-11 09:32 | 显示全部楼层
谢谢谢谢
回复 支持 反对

使用道具 举报

发表于 2010-6-18 14:28 | 显示全部楼层
很有条理。
5 x5 W( h: n' K$ N' H不过新手入了CENTRO,头都大了
回复 支持 反对

使用道具 举报

发表于 2010-6-21 13:32 | 显示全部楼层
能否请教下楼主,改局端的机器如果原号码没消号或者补卡直接写五码会影响通话和evdo吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-6-22 12:14 | 显示全部楼层
原帖由 duckwu 于 2010-6-21 13:32 发表 0 }9 M1 c. u5 T; }+ g
能否请教下楼主,改局端的机器如果原号码没消号或者补卡直接写五码会影响通话和evdo吗?

9 E+ \0 O4 J5 M0 @* A$ H该局端的机器应该状态时原机的MEID 和ESN,你就当拿到手的是新机就可以了。写入你的5码以后可以正常EVDO和电话短信。
回复 支持 反对

使用道具 举报

发表于 2010-6-25 08:46 | 显示全部楼层
好好学些下  这样的帖子  狂顶
回复 支持 反对

使用道具 举报

发表于 2010-7-10 22:15 | 显示全部楼层
A00000开始的长度为9297920的内存范围,这个是全面的扫描范围吗?会有遗漏吗?主要是MEID的地址
回复 支持 反对

使用道具 举报

发表于 2010-7-11 00:13 | 显示全部楼层
"最后我们把起始地址A00000加上偏移地址 83A87D等于16进制的123A87D,这就是你清零的时候需要在QXMD里面输入的内存地址"6 T3 L3 A$ Z: y6 N/ p
( v& ^, v1 r% O2 ]/ w
这个123A87D怎么在QXMD里输入啊?0x01221609/0x012335C9 /0xFB100089,只有这样的地址输入才有效啊,是不是要换算啊,可这都是16进制的呀,实在不解,请指点一下吧!
回复 支持 反对

使用道具 举报

发表于 2010-8-7 00:32 | 显示全部楼层
好贴~做个标记
回复 支持 反对

使用道具 举报

发表于 2010-8-11 15:30 | 显示全部楼层
好贴,做个标记!!LZ的QQ或MSN是多少?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-8-11 16:11 | 显示全部楼层
123A87D就是0x0123A87D
回复 支持 反对

使用道具 举报

发表于 2010-8-12 06:38 | 显示全部楼层
技术贴,给我们菜鸟说明了很多东西
回复 支持 反对

使用道具 举报

发表于 2010-9-17 17:23 | 显示全部楼层
必须要顶的,貌似我的3P今天已经到国内了
回复 支持 反对

使用道具 举报

发表于 2010-12-29 13:57 | 显示全部楼层

感谢你的教程,谢谢!

按部就班的扫了一下,其中你帖子中描述的' Z" T. Z0 Z0 @. c
“在Memory Viewer里面复制一个内存地址按回车。你应该可以看到第一行第一个字符开始是32 9A 41 06 00 00 A1,将这14个字符填上0然后在右边的WRITE上点一下,如果地址打开不是你的MEID地址或者前面对后面不对,请不要清零,因为该地址里面本来就不是你的MEID地址,你误清零以后会导致MEID无法读取。”0 o7 D) q( ^! c" ~1 q+ C2 a/ V
请问:1我就这样试验了一次,我将14个字符填上0然后在右边的WRITE上点一下,再看,我的内存地址上全部被修改成十四个0了,因为完全是新手,不懂,想请教,是否可以理解为“地址打开不是你的MEID地址或者前面对后面不对”,然后我又将十四个0换回meid值,不知道有后遗症。
" ~$ W! @/ P8 H- X1 V9 b/ ?! V请问:2.关于扩大地址扫描范围那个9297920长度怎么定,如何定更大的范围
回复 支持 反对

使用道具 举报

发表于 2011-1-27 23:58 | 显示全部楼层
好贴,敢说这贴是目前清ESN MEID最理想最好的贴了,按照其它贴所指的地址清ESN MEID都不能成功,而且已经浪费我了四个晚上时间了,自己扫描才是硬道理,
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2025-2-25 11:14 , Processed in 0.411378 second(s), 20 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表