5选择 Memery
http://hi.baidu.com/chengqiong/blog/item/47154ffbf9d9bf6d034f5633.html
首先说明这是在多个前辈、高人的经验基础上,整理加工而来,结合一些具体细节,为了广大黑莓爱好者,特别是天翼cdma的用户解决解锁、写号、上网等问题尽点微薄之力。
以下以8330为例,电脑用xp操作系统,安装。net framework2.0以上,ie5.0-6.0(并设为默认浏览器)
8703e/8830/8130略有区别
*************************** 一,解spc码***************************
如果按##000000能进入此步骤可忽略
天翼黑莓cdma-梁海东
准备工作:安装并打开4.7dm桌面管理器(我安装4.2的不认8330呵呵),bb与电脑连接好
先到 PC的控制面板: 系统-> 硬件->设备管理->端口,看看是COM几(一般有两个rim端口,选择第二个)
1在uni-CDMA里面 SETUP
2选择com端口,
3选 MONITER
4在MODE 选QULCOM后再点 READ ALL(现在能看到手机数据了吧)
5选择 MEMEORY天翼黑莓cdma-梁海东
6填Starting Address 地址:0x1067ed90
(8830在0x010600000,8130在0x106b00000 )
7下面的Length长度,Bytes填10700000
8点击Read and save to file然后保存文件,随便取个名保存
慢慢等吧(假如读取错误也不要紧)
找个ultra edit 软件
打开你刚才保存的文件
搜索:FF FF FF FF 00 00 00 00 04 00 0A
后面 有个 3x 3x 3x 3x 3x 3x
后面跟的 3X 3X 3X 3X 3X 3X 就是密码
(##XXXXXX)3后面的六个X就是spc密码
恭喜你密码XX成功了!!
找到密码后,建议在unicdma中send spc+(刚刚找到的密码)后 修改为000000点击write spc
****************** 二,CDMA 模块写号***************
本帖隐藏的内容需要回复才可以浏览第一,数据准备工作
你自己用的电信天翼CDMA号码比如 189******* 对应的UIM卡信息
例如:
IMEI : 460031234567890 十进制15位
ESN : AA AE EB BB 十六进制10位
A-KEY: ABCDEFGHIJKLMNOP 一般是十六进制数 16位;拿不到A-KEY.那就要关闭鉴权
第二,完成手编部分
Verizon 的cdma手机默认情况下是解了spc锁的.当然你上面已经完成解sprint或其他运营商的spc锁,只要在拨号界面下输入##000000,按拨号,则自动进入手编界面
1. mobile directory:1234567890 (填写IMEI 去掉46003)
2. imsi-s:1234567890 (填写IMEI 去掉46003)
3. mobile country code:460
4. mobile network code:03
5. home sid: (当地电信(原联通)编号,比如福州是14136) )
6. home nid:65535
7. mo vice so home:3
8. mo vice so roam:3
9. mt voice so home:3
10. blackberry registration id: (用当地电信编号,这里需要用到黑莓键即菜单键,进入编辑模式后还要用到delete ,save,菜单键,而且这里做过会重启,重启后继续就行)
11. home system registration:true
12. foreign sid registration:true
13. foreign nid registration:true
14. a-key: (这里是26位十进制编码,手编时不要输入,输入也不接受)
15. dmu mn auth:00011111(8330没有这个选项)
16. 输入完成,按退出,选择保存,机器要求重启,确定后重启,一个小偷写给失主的信。
手编部分完成
第三,ESN问题
改ESN,两种方法,你有路子,那么就可以依据黑莓本身机子的ESN去替换电信机房的ESN了.这个方法在HTC6950的机子上经常用到我就不多说了
下面主要讲直接用uim卡上的esn写到你的黑莓机子里面的方法
6填Starting Address 地址:0x1067ed90
(8830在0x010600000,8130在0x106b00000 )
7下面的Length长度,Bytes填10700000
8点击Read and save to file然后保存文件,随便取个名保存
找个ultra edit 软件
打开你刚才保存的文件
搜索:FF FF FF FF 00 00 00 00 04 00 0A
后面 有个 3x 3x 3x 3x 3x 3x
后面跟的 3X 3X 3X 3X 3X 3X 就是密码
(##XXXXXX)3后面的六个X就是spc密码
找到密码后,建议在unicdma中send spc+(刚刚找到的密码)后 修改为000000点击write spc
1在uni-CDMA里面 SETUP
2选择com端口,
3选 MONITER
4在MODE 选QULCOM后再点 Read All
你自己用的电信天翼CDMA号码比如 133******* 对应的UIM卡信息
例如:
IMEI : 460031234567890 十进制15位
ESN : AA AE EB BB 十六进制10位
A-KEY: ABCDEFGHIJKLMNOP 一般是十六进制数 16位;拿不到A-KEY. 那就要关闭鉴权.
第二,完成手编部分
Verizon 的cdma手机默认情况下是解了spc锁的.当然你上面已经完成解sprint或其他运营商的spc锁,只要在拨号界面下输入##000000,按拨号,则自动进入手编界面
1. mobile directory:1330000000 (填写IMEI 去掉46003)
2. imsi-s:199999999 (填写IMEI 去掉46003)
3. mobile country code:460
4. mobile network code:03
5. home sid: (当地电信(原联通)编号,比如福州是14136) )
6. home nid:65535
7. mo vice so home:3
8. mo vice so roam:3
9. mt voice so home:3
10. blackberry registration id: (用当地电信编号,这里需要用到黑莓键即菜单键,进入编辑模式后还要用到delete ,save,菜单键,而且这里做过会重启,重启后继续就行)
11. home system registration:true
12. foreign sid registration:true
13. foreign nid registration:true
14. a-key: (这里是26位十进制编码,手编时不要输入,输入也不接受)
15. dmu mn auth:00011111(8330没有这个选项)
16. 输入完成,按退出,选择保存,机器要求重启,确定后重启。
手编部分完成
http://www.namipan.com/d/PYG.exe/b0f39694ce3686bbf271b7464b630822fb47d91157df0600
以下以8330为例,电脑用xp操作系统,安装。net framework2.0以上,ie5.0-6.0(并设为默认浏览器)
8703e/8830/8130略有区别
*************************** 一,解spc码***************************
如果按##000000能进入此步骤可忽略
天翼黑莓cdma-梁海东
准备工作:安装并打开4.7dm桌面管理器(我安装4.2的不认8330呵呵),bb与电脑连接好
先到 PC的控制面板: 系统-> 硬件->设备管理->端口,1.80传奇私服发布,看看是COM几(一般有两个rim端口,选择第二个)
****************** 二,CDMA 模块写号***************
16进制计算器下载地址:
length ,bytes 填上 第三不可读unreadable地址减去第二可读的地址0x10124000 算出来的是十六进制的,记得要转换为十进制,我就是在这里绕了好大的弯路,希望大家借鉴吧!
3、用WINHEX or ultraedit对DUMP出来的内存映象文件扫描查找出有ESN号的地址,向驾校学习的哥们儿推荐的游戏,可能会找到好几个,如果找不到可以试着把ESN反过来找,例如在UniCDMA看到 4C 12 A0 C4,在bin文件中要找 C4 A0 12 4C,
我找到的是10个(至少8个后面两个会变化,可以不用管),将在ultraedit找到的ESN的地址(00034100)加上(用计算器设为16进制)数据块的首地址(10124000)得到ESN在内存中的实地址。
4、安装QPST2.7-231
重启
启动qpst configuration
1、跟解spc码一样,打开黑莓的桌面管理器,连接手机,unicdma下载地址:http://www.namipan.com/d/CDMA%20Universal%20Unpacked.rar/425f51ad291c7f573c21a8506335779644d8fae024540400
2、打开 UNICDMA,
提线木偶,设定好端口,用Memory的SCAN对内存进行扫描,Step不要选得太小(2048或4096吧),太小了扫描时间会很久,太大了会跳过可用的内存段,扫描完成后,即准备read and save to file 对于8330来说DUMP出第二可用readable的内存就行了,如下图所示第二可读的内存就是0x10124000,在