找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
楼主: ejohnyu

[Pixi] 188元SPRINT PIXI入手写号记,10月24号24点前成功!!!!

[复制链接]
发表于 2011-10-25 19:37 | 显示全部楼层
ejohnyu 发表于 2011-10-25 19:24 ) j5 N$ f+ g: |
改ESN过程跟置顶贴中的VERIZON PIXI PLUS一样的,大家参照
% H6 K$ o' ?( O7 l& D
扫描MEID和ESN地址,扫描区间从哪到哪啊楼主/?
回复 支持 反对

使用道具 举报

发表于 2011-10-25 19:52 | 显示全部楼层
ejohnyu 发表于 2011-10-25 13:54 ( }/ w. |" _7 H. V* j) ~& e& n
你查一下你的MEID为0后,SCM是不是自动变为0x2a,电话是不是离线。如果是,那你的MEID真为0,不然,就是还 ...
1 M3 F$ ^1 c; y, m2 y: [' h
确实SCM没变,电话也不是离线,我把内存区读出来再找了一遍,已经查找不到原来的MEID值了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 20:03 | 显示全部楼层
tanbolu 发表于 2011-10-25 19:37   I( A, O* m, {2 H- y9 W" C
扫描MEID和ESN地址,扫描区间从哪到哪啊楼主/?

# Q" v9 `: }% ]& f( [$ |% x* }一楼我已经把三段要扫描的地址写在上面了,兄弟4 ?9 ?8 `$ A3 Y- q6 e/ ~) T

2 e1 M. L5 e) u" `扫描前二段就行了,第三段不用扫。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 20:04 | 显示全部楼层
本帖最后由 ejohnyu 于 2011-10-25 20:09 编辑 . y! s% t. l% k1 I1 ]3 Y
conan2006120 发表于 2011-10-25 19:52
0 b: m- l% ]" Y+ z0 ^. z确实SCM没变,电话也不是离线,我把内存区读出来再找了一遍,已经查找不到原来的MEID值了

, \6 T* C% T5 ~$ G# w4 y! L' X9 R# u5 n$ ]4 U$ H8 c
当系统检查到MEID和ESN不一致时,马上会电话离线,SCM变为0x3A,如果不是,那就是那认为MEID和ESN是匹配的。
- x* {5 E! D/ \8 \: j- i5 ?4 V0 t2 a& D# h  K- E3 z2 a7 i) H
你再找一找ASICC码的MEID,' W2 P& D9 [, f$ h9 |: \

0 c. ^& g$ U: E% Q还有,在找的时候不要把MEID码输入全了,比如说A1000012345678,你在查找的时候不要找78 56 34 12 00 00 A1,要找
: h  b5 g! a* v6 M! }* ?78 56 34 12 就行了,有的地址,他里面只写了:78 56 34 12 00 00 ,那个A1是没有的,所以你找不到。
回复 支持 反对

使用道具 举报

发表于 2011-10-25 20:31 | 显示全部楼层
ejohnyu 发表于 2011-10-25 20:03 ; B' }7 o9 C8 a# @
一楼我已经把三段要扫描的地址写在上面了,兄弟
' L) v2 \$ y2 F- b9 p* v3 P+ s, \* K, x( f- _" X( Y7 v( s
扫描前二段就行了,第三段不用扫。
4 h" h* _' K8 E6 K
楼主,导出来的数据怎么找地址啊?求解?还有同一个rom的不同机器,地址是不是一样的?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 20:36 | 显示全部楼层
晕啊,你这个都不会啊。。。。。: n+ A" C- w! |1 z- b

8 Y# ~$ j; e; r6 x" K! E一般来说同一机型,地址应该是一样的,你如果是蓝山买的,自己又没刷过机,可以直接用我的地址来看看
回复 支持 反对

使用道具 举报

发表于 2011-10-25 20:45 | 显示全部楼层
ejohnyu 发表于 2011-10-25 20:04
7 L& h/ M' a) t5 ]当系统检查到MEID和ESN不一致时,马上会电话离线,SCM变为0x3A,如果不是,那就是那认为MEID和ESN是匹配 ...
7 f% ^& |. q2 g. C7 Y
诡异,找了ASCII码,没有,只搜索一半的MEID,还是没有,MEID会不会在C000:0000开始的字段里面,这个字段我没有考虑,觉得不会在那儿
回复 支持 反对

使用道具 举报

发表于 2011-10-25 21:10 | 显示全部楼层
本帖最后由 conan2006120 于 2011-10-25 21:20 编辑 . ]- C+ x' G- D( n7 g" n; j
& s! a0 H; M* S5 B. L0 @) T( n
另外,发现0x075B4721开始字段会随着QXDM里面执行读取ESN和MEID改变为ESN或者全0,可能是缓存
9 c2 t0 U9 o4 U$ w5 d0x6B04B5C字段过一段时间会变回原来的ESN,无法彻底清0
回复 支持 反对

使用道具 举报

发表于 2011-10-25 21:20 | 显示全部楼层
ejohnyu 发表于 2011-10-25 20:36
! [5 d  J1 j( M/ M; J3 P9 T晕啊,你这个都不会啊。。。。。  g) K4 \* n1 p% m

7 z3 T' y3 L2 c. ?" f一般来说同一机型,地址应该是一样的,你如果是蓝山买的,自己又没刷过 ...

- T9 W# D6 G, ]% k" k" b9 q- i我感觉算的和你的不一样啊?!偏移地址是从左往右看么?
. m9 ]8 |4 M9 N0 M& `, W' q! E' m6 L8 g. H
0 T8 L4 D1 D. Y" v( O; R
73 00 00 00 01 00 00 00 XX XX XX XX 01 01 00 00
7 S6 M1 r3 c( l, W& D+ i
6 B3 [- J/ ]3 t8 y9 I2 w. M) t楼主帮我分析下上面的数据,XX是我的ESN码所在位置。
回复 支持 反对

使用道具 举报

发表于 2011-10-25 21:22 | 显示全部楼层
我刷过rom,不过还是1.4.5的,地址基本差不多,有蓝山预预装的ROM下载地址没?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 21:45 | 显示全部楼层
73那两个数字地址是多少
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 21:45 | 显示全部楼层
1.4.5有免激活版的,有定制的有官方的,你先按我的地址查一下,看看是不是
回复 支持 反对

使用道具 举报

发表于 2011-10-25 21:57 | 显示全部楼层
ejohnyu 发表于 2011-10-25 21:45 ) i& ]5 G+ {5 y& n2 ?3 a7 B
1.4.5有免激活版的,有定制的有官方的,你先按我的地址查一下,看看是不是
. @7 s' N( ?8 h8 W0 A0 z
你给的地址我找过,大部分是一样的,有几个不一样,你给出的“记录的都是NV的各种参数”的地址我没有,有个类似的,不过内容不一样,还有一个记录的是“MEID@hcm.sprintpcs.com ”的ASCII
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 22:06 | 显示全部楼层
这几个地址清了清不掉吗?那个MEID@HCM.SPRINTPCS.COM可以在QPST里改掉的
回复 支持 反对

使用道具 举报

发表于 2011-10-25 22:13 | 显示全部楼层
ejohnyu 发表于 2011-10-25 22:06
! I8 _9 n# R+ x5 E这几个地址清了清不掉吗?那个可以在QPST里改掉的
. N( S- @6 |. T% x
只有一个地址,ESN的0x06B04B5C清不掉,过一段时间会恢复,别的都能清掉
回复 支持 反对

使用道具 举报

发表于 2011-10-25 22:18 | 显示全部楼层
ejohnyu 发表于 2011-10-25 22:06
* U; F( y; s# f  I, c这几个地址清了清不掉吗?那个可以在QPST里改掉的

% B+ D+ u- ~: L) E) l6 sRequestNVItemWrite meid 0xxxxxxxxxxxxxxx                     6 o$ [% e. f$ {" {$ T, s0 R

/ h' G8 d5 D7 Z& t0 J  d# j# |5 d& {" N; ?: |3 z8 p
XXX对应的是IMSI码还是什么???
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 22:20 | 显示全部楼层
有个地址很可疑,0x6F3F600 8 R" ]$ e3 @! A" \" i' Z
D8 02 F4 06 32 B7 34 06 29 4B 17 06 18 F6 F3 06 . A" p/ g9 R2 z6 D; u
30 F6 F3 06 09 AF 16 06 4B F6 F3 06 3F B5 34 06
6 o: H8 y7 L& O  u) j, \( T8 L& b01 00 00 00 51 B5 34 06 42 F6 F3 06 2C B7 34 06
- e' G4 K3 k; G$ P01 00 00 00 7D B5 34 06 ; i) R# \, g; u! q& Q4 V/ I( B
每三个字节由06间隔,我是在把ESN其它地址都清掉后,把这个地址06之间的数的都改成005 E3 l$ L! S% a1 T  Q% [9 l) G; Z
00 00 00 06 00 00 00 06 00 00 00 06 00 00 00 06
# j2 X3 F4 f$ _8 V+ Q: G00 00 00 06 00 00 00 06 00 00 00 06 0 00 00 06 ( S2 D: N& c7 g- p: Q+ J: k2 o/ h
01 00 00 00 00 00 00 06 00 00 00 06 00 00 00 06
2 Z9 q' X' M; q$ F, J% ^7 T01 00 00 00 00 00 0 06
( @; }9 |/ O2 k3 y8 I6 ]改完成RESET,然后ESN就0了
回复 支持 反对

使用道具 举报

发表于 2011-10-25 22:39 | 显示全部楼层
ejohnyu 发表于 2011-10-25 22:20
1 ?) V* I+ R2 J8 x有个地址很可疑,0x6F3F600
4 b) E. q1 ^0 ?% f% Y( F4 DD8 02 F4 06 32 B7 34 06 29 4B 17 06 18 F6 F3 06 * I4 x4 {* i8 N/ h8 k6 q8 j+ W0 J3 x
30 F6 F3 06 09 AF 16 0 ...
( {, c9 H$ r1 {1 t) J- L
14:35:35.938 requestnvitemread - Error response received from target
7 U# k* v' k$ p4 ^+ R, k1 k 楼主,这什么意思啊
回复 支持 反对

使用道具 举报

发表于 2011-10-25 22:44 | 显示全部楼层
6、我跟有些贴子不一样,我是用RequestNVItemWrite meid 0xxxxxxxxxxxxxxx,然后直接写MEID成功,ESN也自动跟着MEID变了。) t6 q; Y% b) A3 c" n; j8 r

8 Z3 b! e% \: ^* e( P' r5 A  l& ^, V# |$ C0 X1 Z' a
7 k0 }7 p5 N6 T& F. ?3 P0 j6 U

/ p& _; E+ X& m这个代码是在command output窗口输入吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 22:46 | 显示全部楼层
COMMAND OUTPUT窗口是作出输出的,输入是在下面的COMMAND:下面那个框里输入
) j+ o( c- W6 Y. X0 Q8 X8 s- x$ y$ l8 ]9 ]5 g6 W  A* c, I9 R
回复 支持 反对

使用道具 举报

发表于 2011-10-25 22:56 | 显示全部楼层
现在悲剧了,输入requestnvitemread meid,蓝色字体显示:requestnvitemread - Error response received from target
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 23:02 | 显示全部楼层
你干过什么了?
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:07 | 显示全部楼层
楼主你好,我也是买的蓝山那家的,但是我按网上教程的地址怎么都找不到SPC地址,既然楼主已经找到请问楼主找到SPC地址的ROM是什么版本的呢?能不能把你刷的版本详细说一下,还有FW地址,谢谢
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:08 | 显示全部楼层
ejohnyu 发表于 2011-10-25 23:02
6 ?% ?% e" q$ X, @- r3 |你干过什么了?

. L/ C9 G  q+ o  m+ A就是清零完之后,变这样了,我在qpst里面做过备份,但是还原了之后,再进qxdm,输入requestnvitemread meid,还是这个样子,晕倒
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:09 | 显示全部楼层
ejohnyu 发表于 2011-10-25 22:20
) C! H. ]  D! U: g有个地址很可疑,0x6F3F600
: D' ~  W! N; V8 TD8 02 F4 06 32 B7 34 06 29 4B 17 06 18 F6 F3 06 * t) v5 e7 z! G/ |
30 F6 F3 06 09 AF 16 0 ...

. x0 i& a. t6 {& r3 Y. b1 C* z  n非常感谢,回宿舍了,软件都装在实验室机器上了,明天继续折腾,看看这个地址段改了会不会成功~
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:12 | 显示全部楼层
重启手机还是一个德行。。。。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 23:16 | 显示全部楼层
本帖最后由 ejohnyu 于 2011-10-25 23:16 编辑
3 x, j6 A' ~3 F1 u* @8 g
yht8423 发表于 2011-10-25 23:07
& `2 Q+ Z* M  p3 L1 f0 @楼主你好,我也是买的蓝山那家的,但是我按网上教程的地址怎么都找不到SPC地址,既然楼主已经找到请问楼主找 ...
; {7 D. E: j3 {
0 [+ F' z( Y0 R2 @# O$ f8 ]
我是用蓝山的ROM,没动
& i* {/ t4 E& b/ Q
5 N2 z1 b: W7 D" ~5 O地址都有看一楼,一楼我一直在更新,SPC的地址我也写在一楼了,你仔细看吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 23:17 | 显示全部楼层
tanbolu 发表于 2011-10-25 23:08 - V6 U3 \: |- P4 i
就是清零完之后,变这样了,我在qpst里面做过备份,但是还原了之后,再进qxdm,输入requestnvitemread me ...

8 ]7 ]' |7 r$ @5 L3 D看看SPC有没有用了
! R5 N# l' \6 a' v% O1 j  ]3 j9 h4 }9 k+ @- C
重新刷下FW
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:19 | 显示全部楼层
ejohnyu 发表于 2011-10-25 23:17 % E2 P5 z, h! I0 }+ @
看看SPC有没有用了' k/ |+ B) s: j+ q
% M7 D; W+ X; r/ `! d0 w+ ~
重新刷下FW

8 l3 Q+ f, |" Kfw怎么刷啊
( F, n* }% D% y7 [& ????
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:30 | 显示全部楼层
楼主我也是苏州的可不可以加我QQ247233198交流下啊
回复 支持 反对

使用道具 举报

发表于 2011-10-25 23:37 | 显示全部楼层
我也要交流下,这样下去真不行了。。。QQ2233924680
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-25 23:41 | 显示全部楼层
我发了个新贴,刷FW的方法,QQ号人实在是太多了,加一个要删一个,我还要跟别人讨论IPHONE4呢" P; k' u  V% z+ z3 g* C# u9 x
你们加苏锡常胖友群吧96307962
回复 支持 反对

使用道具 举报

发表于 2011-10-26 00:05 | 显示全部楼层
commad output下   esn可以读出来,但是meid一直提示  Error response received from target,楼主除了刷fw还有没有别的招啊?
回复 支持 反对

使用道具 举报

发表于 2011-10-26 00:07 | 显示全部楼层
我想原因可能是我在 command output里输了一次 RequestNVItemWrite meid 0xxxxxxxxxxxxxxx造成的,因为之前我使用requestnvitemread meid,蓝色字体显示清零了。当我输了一次 RequestNVItemWrite meid 0xxxxxxxxxxxxxxx之后,再输requestnvitemread meid时, Error response received from target就来了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-26 00:12 来自手机 | 显示全部楼层
看下电脑跟手机通讯,有具体的错误信息
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-26 00:17 来自手机 | 显示全部楼层
看下电脑跟手机通讯,有具体的错误信息,那个窗口叫itemview,右键find,查找内容:meid
2 M6 |% e( w2 q5 ^4 O4 w看看错误内容
回复 支持 反对

使用道具 举报

发表于 2011-10-26 00:22 | 显示全部楼层
itemview是qxdm里的窗口么/ U6 P- X3 L0 C) `$ p. P1 ]
回复 支持 反对

使用道具 举报

发表于 2011-10-26 00:27 | 显示全部楼层
本帖最后由 tanbolu 于 2011-10-26 01:10 编辑
. Z9 L2 C2 {; ~% d7 t* @% n$ }/ L. }, A8 s% b8 r
现在 cdma workshop端口也连接不上了,咋整啊。。。。。。。。。。。。。。
回复 支持 反对

使用道具 举报

发表于 2011-10-26 08:57 | 显示全部楼层
楼主,1.4.5 sprintrom 哪有下啊
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-26 09:44 | 显示全部楼层
兄弟,看看置顶贴的PIXI百科,里面都有啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

QQ|Archiver|手机版|小黑屋|吹友吧 ( 京ICP备05078561号 )

GMT+8, 2024-9-20 23:43 , Processed in 0.382945 second(s), 14 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表