找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
楼主: ejohnyu

[Pixi] 188元SPRINT PIXI入手写号记,10月24号24点前成功!!!!

[复制链接]
发表于 2011-10-25 19:37 | 显示全部楼层
ejohnyu 发表于 2011-10-25 19:24 * H, z' u& D2 I, i" \
改ESN过程跟置顶贴中的VERIZON PIXI PLUS一样的,大家参照

: H& u" G% n6 ]7 |) D扫描MEID和ESN地址,扫描区间从哪到哪啊楼主/?
回复 支持 反对

使用道具 举报

发表于 2011-10-25 19:52 | 显示全部楼层
ejohnyu 发表于 2011-10-25 13:54 / N' h1 h) R8 ]! \
你查一下你的MEID为0后,SCM是不是自动变为0x2a,电话是不是离线。如果是,那你的MEID真为0,不然,就是还 ...

" n; W) Z3 J) y8 P5 Y确实SCM没变,电话也不是离线,我把内存区读出来再找了一遍,已经查找不到原来的MEID值了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 20:03 | 显示全部楼层
tanbolu 发表于 2011-10-25 19:37
( i, g3 T4 S# ^扫描MEID和ESN地址,扫描区间从哪到哪啊楼主/?
  y& m' F6 I8 k3 d- m
一楼我已经把三段要扫描的地址写在上面了,兄弟
* D& K( s; @+ ^$ C
6 x* \9 h3 a# f. p+ k扫描前二段就行了,第三段不用扫。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 20:04 | 显示全部楼层
本帖最后由 ejohnyu 于 2011-10-25 20:09 编辑
5 t# W: v+ v' z( f, I" M
conan2006120 发表于 2011-10-25 19:52
0 g0 M. U6 ]) h确实SCM没变,电话也不是离线,我把内存区读出来再找了一遍,已经查找不到原来的MEID值了
& X3 j0 J$ f" h" `; G& W. z

! v* a8 {8 |* t, d/ p  q3 D+ ^当系统检查到MEID和ESN不一致时,马上会电话离线,SCM变为0x3A,如果不是,那就是那认为MEID和ESN是匹配的。
0 H4 u' K5 X. H# D, ?6 ?  g
6 D) Y/ Z+ q6 X! \你再找一找ASICC码的MEID,
5 ]! \  U! O9 D3 r; n) `" o5 w2 e1 \, \, W7 k" q0 k" m. x
还有,在找的时候不要把MEID码输入全了,比如说A1000012345678,你在查找的时候不要找78 56 34 12 00 00 A1,要找
1 E0 s: i% a3 q8 b3 ?78 56 34 12 就行了,有的地址,他里面只写了:78 56 34 12 00 00 ,那个A1是没有的,所以你找不到。
回复 支持 反对

使用道具 举报

发表于 2011-10-25 20:31 | 显示全部楼层
ejohnyu 发表于 2011-10-25 20:03 0 \2 Y: t  v- V& h: \
一楼我已经把三段要扫描的地址写在上面了,兄弟
$ y0 x  {3 ]( {+ M( F
) }' r  W3 u8 {2 K扫描前二段就行了,第三段不用扫。

6 T$ ~& x! q$ U0 y% Q: F楼主,导出来的数据怎么找地址啊?求解?还有同一个rom的不同机器,地址是不是一样的?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 20:36 | 显示全部楼层
晕啊,你这个都不会啊。。。。。$ s2 m8 e$ h1 Y* K: |, u) Q

1 o$ \. Y* Q9 ~; Q$ S6 E* T& [一般来说同一机型,地址应该是一样的,你如果是蓝山买的,自己又没刷过机,可以直接用我的地址来看看
回复 支持 反对

使用道具 举报

发表于 2011-10-25 20:45 | 显示全部楼层
ejohnyu 发表于 2011-10-25 20:04 5 H& d. z# h. a- X6 h
当系统检查到MEID和ESN不一致时,马上会电话离线,SCM变为0x3A,如果不是,那就是那认为MEID和ESN是匹配 ...
- |2 `$ ~9 B1 a0 H) G6 s; M
诡异,找了ASCII码,没有,只搜索一半的MEID,还是没有,MEID会不会在C000:0000开始的字段里面,这个字段我没有考虑,觉得不会在那儿
回复 支持 反对

使用道具 举报

发表于 2011-10-25 21:10 | 显示全部楼层
本帖最后由 conan2006120 于 2011-10-25 21:20 编辑
9 l$ Z  H* }$ v  ], v& U3 D0 r6 w+ ^) `2 ~; T: Z3 P
另外,发现0x075B4721开始字段会随着QXDM里面执行读取ESN和MEID改变为ESN或者全0,可能是缓存
: O  ?9 v) n* W% c4 r0x6B04B5C字段过一段时间会变回原来的ESN,无法彻底清0
回复 支持 反对

使用道具 举报

发表于 2011-10-25 21:20 | 显示全部楼层
ejohnyu 发表于 2011-10-25 20:36
' v$ y% L4 g# M) ]5 l. P晕啊,你这个都不会啊。。。。。
+ \) ?( m+ @" {$ k) Q* n
# l1 P% ^& l# P0 h) d一般来说同一机型,地址应该是一样的,你如果是蓝山买的,自己又没刷过 ...
) m, U! }3 {" M7 F( q' o
我感觉算的和你的不一样啊?!偏移地址是从左往右看么?
/ s! e+ w" f$ p' M+ ~  }1 o, H( I+ g
- G$ ]( F( |4 s+ K+ A
73 00 00 00 01 00 00 00 XX XX XX XX 01 01 00 00/ b& M7 S& E$ E3 B; Z

6 H/ _$ ^; S# o楼主帮我分析下上面的数据,XX是我的ESN码所在位置。
回复 支持 反对

使用道具 举报

发表于 2011-10-25 21:22 | 显示全部楼层
我刷过rom,不过还是1.4.5的,地址基本差不多,有蓝山预预装的ROM下载地址没?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 21:45 | 显示全部楼层
73那两个数字地址是多少
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 21:45 | 显示全部楼层
1.4.5有免激活版的,有定制的有官方的,你先按我的地址查一下,看看是不是
回复 支持 反对

使用道具 举报

发表于 2011-10-25 21:57 | 显示全部楼层
ejohnyu 发表于 2011-10-25 21:45
* k% g0 ?: S- L# e1.4.5有免激活版的,有定制的有官方的,你先按我的地址查一下,看看是不是

3 h" P& `2 B6 |: l- w: d8 K9 W你给的地址我找过,大部分是一样的,有几个不一样,你给出的“记录的都是NV的各种参数”的地址我没有,有个类似的,不过内容不一样,还有一个记录的是“MEID@hcm.sprintpcs.com ”的ASCII
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 22:06 | 显示全部楼层
这几个地址清了清不掉吗?那个MEID@HCM.SPRINTPCS.COM可以在QPST里改掉的
回复 支持 反对

使用道具 举报

发表于 2011-10-25 22:13 | 显示全部楼层
ejohnyu 发表于 2011-10-25 22:06 4 ?1 ~% Z1 U6 g8 R
这几个地址清了清不掉吗?那个可以在QPST里改掉的

. a5 M$ f1 Y; X5 t只有一个地址,ESN的0x06B04B5C清不掉,过一段时间会恢复,别的都能清掉
回复 支持 反对

使用道具 举报

发表于 2011-10-25 22:18 | 显示全部楼层
ejohnyu 发表于 2011-10-25 22:06
/ c2 |, b7 o' Q% D这几个地址清了清不掉吗?那个可以在QPST里改掉的

- D$ [" F3 g4 G1 J4 o$ VRequestNVItemWrite meid 0xxxxxxxxxxxxxxx                     - s' g4 O/ {. F. ~

4 s7 X2 s, K! i: Z. D
, O' [, B8 R4 d: L' KXXX对应的是IMSI码还是什么???
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 22:20 | 显示全部楼层
有个地址很可疑,0x6F3F600
# ?/ ?% {  ?$ h! P5 l$ uD8 02 F4 06 32 B7 34 06 29 4B 17 06 18 F6 F3 06 $ j* k7 k/ }5 c; q0 I& K
30 F6 F3 06 09 AF 16 06 4B F6 F3 06 3F B5 34 06 ) e. s9 |! }9 n4 M2 V, r( U* i
01 00 00 00 51 B5 34 06 42 F6 F3 06 2C B7 34 06 % z$ V4 e* A, l, Y  d3 V3 K
01 00 00 00 7D B5 34 06 ) F$ D+ G  J3 s: S5 A
每三个字节由06间隔,我是在把ESN其它地址都清掉后,把这个地址06之间的数的都改成00
2 {+ G( Z9 U3 f00 00 00 06 00 00 00 06 00 00 00 06 00 00 00 06 2 v" b* y3 v9 Y( j
00 00 00 06 00 00 00 06 00 00 00 06 0 00 00 06
( F0 p/ j/ C4 }; S01 00 00 00 00 00 00 06 00 00 00 06 00 00 00 06 , z/ v2 u' T: H( B- [1 L
01 00 00 00 00 00 0 06 6 K1 D9 d5 @. w# u
改完成RESET,然后ESN就0了
回复 支持 反对

使用道具 举报

发表于 2011-10-25 22:39 | 显示全部楼层
ejohnyu 发表于 2011-10-25 22:20 # i4 t9 s4 _3 A3 ]# i
有个地址很可疑,0x6F3F600
1 [5 i3 _' Q  X- l2 E  N( ED8 02 F4 06 32 B7 34 06 29 4B 17 06 18 F6 F3 06 # k8 S2 |, I4 C" Z( R$ {
30 F6 F3 06 09 AF 16 0 ...

6 S0 m1 l  G; J( {2 K. Y- x14:35:35.938 requestnvitemread - Error response received from target8 v0 {: d. u$ w5 I& G
楼主,这什么意思啊
回复 支持 反对

使用道具 举报

发表于 2011-10-25 22:44 | 显示全部楼层
6、我跟有些贴子不一样,我是用RequestNVItemWrite meid 0xxxxxxxxxxxxxxx,然后直接写MEID成功,ESN也自动跟着MEID变了。
0 Q( r8 k, x! |: I
3 S# W# U3 q+ u. C) P1 s4 G$ b

: D: i2 ]4 I" L3 r$ Q
! M( \. E1 Z, \( Z这个代码是在command output窗口输入吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 22:46 | 显示全部楼层
COMMAND OUTPUT窗口是作出输出的,输入是在下面的COMMAND:下面那个框里输入3 b% h2 m" C# g

7 s; K: Q6 J0 A" E4 w5 _2 s
回复 支持 反对

使用道具 举报

发表于 2011-10-25 22:56 | 显示全部楼层
现在悲剧了,输入requestnvitemread meid,蓝色字体显示:requestnvitemread - Error response received from target
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 23:02 | 显示全部楼层
你干过什么了?
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:07 | 显示全部楼层
楼主你好,我也是买的蓝山那家的,但是我按网上教程的地址怎么都找不到SPC地址,既然楼主已经找到请问楼主找到SPC地址的ROM是什么版本的呢?能不能把你刷的版本详细说一下,还有FW地址,谢谢
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:08 | 显示全部楼层
ejohnyu 发表于 2011-10-25 23:02 ( R7 `; h! Z, ?+ t: z3 x
你干过什么了?

% p1 c% _/ O2 e" t就是清零完之后,变这样了,我在qpst里面做过备份,但是还原了之后,再进qxdm,输入requestnvitemread meid,还是这个样子,晕倒
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:09 | 显示全部楼层
ejohnyu 发表于 2011-10-25 22:20
9 e2 `( S; v+ P. u' B5 y4 p" Q& }0 n& Y有个地址很可疑,0x6F3F600
% X6 Q+ A# u  C& n" q, U- uD8 02 F4 06 32 B7 34 06 29 4B 17 06 18 F6 F3 06
# a" d: L% g0 p; Y30 F6 F3 06 09 AF 16 0 ...
% W. H- Q+ T* ~' M# [1 ]$ k) x$ t
非常感谢,回宿舍了,软件都装在实验室机器上了,明天继续折腾,看看这个地址段改了会不会成功~
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:12 | 显示全部楼层
重启手机还是一个德行。。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 23:16 | 显示全部楼层
本帖最后由 ejohnyu 于 2011-10-25 23:16 编辑 7 t/ K' ^. F) O4 f. }* d8 `
yht8423 发表于 2011-10-25 23:07
. w* }9 T8 ?% D1 z! s( n0 i楼主你好,我也是买的蓝山那家的,但是我按网上教程的地址怎么都找不到SPC地址,既然楼主已经找到请问楼主找 ...
9 `6 y! M0 C- j* y0 f
/ |4 L  R* U3 ]' o# m; G
我是用蓝山的ROM,没动
0 ^& }& s, R8 c" D7 Q& M+ y# A/ ]1 x6 n1 p: F6 d4 B
地址都有看一楼,一楼我一直在更新,SPC的地址我也写在一楼了,你仔细看吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 23:17 | 显示全部楼层
tanbolu 发表于 2011-10-25 23:08
* Y% C8 Z7 ?( S6 B就是清零完之后,变这样了,我在qpst里面做过备份,但是还原了之后,再进qxdm,输入requestnvitemread me ...

  y* _: Y) Z: X2 Y, O看看SPC有没有用了" G+ `% v  W5 L( ]) O

7 p) ?8 A7 y3 i% A% w8 I重新刷下FW
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:19 | 显示全部楼层
ejohnyu 发表于 2011-10-25 23:17 ! N6 t$ w" P* F% k5 i
看看SPC有没有用了
8 c& W9 C6 m2 W0 d/ q/ ~
1 V3 w9 C% I3 }" _重新刷下FW
, B1 {  v) s" ^( _4 M
fw怎么刷啊; q( c$ @# l0 ^, d$ f8 {3 `
???
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:30 | 显示全部楼层
楼主我也是苏州的可不可以加我QQ247233198交流下啊
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:37 | 显示全部楼层
我也要交流下,这样下去真不行了。。。QQ2233924680
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 23:41 | 显示全部楼层
我发了个新贴,刷FW的方法,QQ号人实在是太多了,加一个要删一个,我还要跟别人讨论IPHONE4呢
' f7 Q+ K, {: ?8 ^% s9 Q: j. s. M你们加苏锡常胖友群吧96307962
回复 支持 反对

使用道具 举报

发表于 2011-10-26 00:05 | 显示全部楼层
commad output下   esn可以读出来,但是meid一直提示  Error response received from target,楼主除了刷fw还有没有别的招啊?
回复 支持 反对

使用道具 举报

发表于 2011-10-26 00:07 | 显示全部楼层
我想原因可能是我在 command output里输了一次 RequestNVItemWrite meid 0xxxxxxxxxxxxxxx造成的,因为之前我使用requestnvitemread meid,蓝色字体显示清零了。当我输了一次 RequestNVItemWrite meid 0xxxxxxxxxxxxxxx之后,再输requestnvitemread meid时, Error response received from target就来了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-26 00:12 来自手机 | 显示全部楼层
看下电脑跟手机通讯,有具体的错误信息
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-26 00:17 来自手机 | 显示全部楼层
看下电脑跟手机通讯,有具体的错误信息,那个窗口叫itemview,右键find,查找内容:meid3 m  c. s4 |# E" [) w
看看错误内容
回复 支持 反对

使用道具 举报

发表于 2011-10-26 00:22 | 显示全部楼层
itemview是qxdm里的窗口么* I7 g( N  ^$ h% n
回复 支持 反对

使用道具 举报

发表于 2011-10-26 00:27 | 显示全部楼层
本帖最后由 tanbolu 于 2011-10-26 01:10 编辑 " ~2 Z. g- t9 s) i/ v
( Q* g) ^6 l2 z& \
现在 cdma workshop端口也连接不上了,咋整啊。。。。。。。。。。。。。。
回复 支持 反对

使用道具 举报

发表于 2011-10-26 08:57 | 显示全部楼层
楼主,1.4.5 sprintrom 哪有下啊
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-26 09:44 | 显示全部楼层
兄弟,看看置顶贴的PIXI百科,里面都有啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2025-2-25 14:30 , Processed in 0.375182 second(s), 14 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表