爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 3808|回复: 20
收起左侧

[求助] 有两个IMEI,怎么算BOOTKEY和SKEY?

[复制链接]
发表于 2005-9-23 11:15:22 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
我的手机是欧水,现在我用*#06#得到一个IMEI:353912002691755,用px65v4算出一个IMEI:353911000015637,HASH:14EA-0463-DEC5-D56F-3EBC-64A2-3AEC-0A84,ESN:B391-D30D,请问这两个IMEI到底那个是真的?我用这两个IMEI怎么也算不出BOOTKEY和SKEY?谁有办法帮帮我,最好能帮我算出来!不胜感激!
 楼主| 发表于 2005-9-26 16:38:47 | 显示全部楼层
难道这里没人知道?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-9-28 09:38:27 | 显示全部楼层
没人肯帮忙?
回复 支持 反对

使用道具 举报

发表于 2005-9-28 09:52:02 | 显示全部楼层
应该是353911000015637
*#06#显示的是可以改动的。

好象你还是第一个买到改过串号机器的人。不会是翻新机吧??
回复 支持 反对

使用道具 举报

发表于 2005-9-28 10:08:42 | 显示全部楼层
应该第二个是正确的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-9-29 15:39:40 | 显示全部楼层
是不是翻新机我也不知道,反正还挺好用的!问题是现在没办法刷补丁,谁有办法帮我一下!
回复 支持 反对

使用道具 举报

发表于 2005-9-29 17:34:22 | 显示全部楼层

回复 #6 zhkepe 的帖子

我的手机算不出IMEIh和HASH,但又ESN,怎么办?
回复 支持 反对

使用道具 举报

发表于 2005-9-29 18:30:36 | 显示全部楼层
ESN改为0DD391B3试试看!
回复 支持 反对

使用道具 举报

发表于 2005-9-29 18:35:58 | 显示全部楼层
肯定算不出来,JS是用的把整个FuBu刷进去的办法!px65v4算得是别人的!
回复 支持 反对

使用道具 举报

发表于 2005-9-29 22:01:11 | 显示全部楼层
最原始的JAVA破解还有用不?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-9-30 14:37:05 | 显示全部楼层
robin版主,给个最原始JAVA破解的教程或者链接,好不好?
回复 支持 反对

使用道具 举报

发表于 2005-11-4 10:54:03 | 显示全部楼层
原帖由 Bennie 于 2005-9-29 18:35 发表
肯定算不出来,JS是用的把整个FuBu刷进去的办法!px65v4算得是别人的!


那还有什么办法来算BKEY吗?
回复 支持 反对

使用道具 举报

发表于 2005-11-4 11:17:00 | 显示全部楼层
原帖由 hmj 于 2005-11-4 10:54 发表
那还有什么办法来算BKEY吗?


有,但是不可能算出。
因为BKEY经过一次HASH的结果是HASH值,所以做一个这样的穷举就可以。不过是不可能算出的。
还有几个办法可以解决:
1、野蛮修改HASH,仅为既然不是用BKEY,但仍然可以联机,那么一般都是早期用Chaos Patch的方式,或者其他方式修改了BootCore。那用早期没对BootCore作保护的工具直接修改HASH就可以。首先得到你的ESN,然后随便填一个SKey,生成BKEY和HASH,用工具把这个HASH写入到BootCore上就可以了。
2、用x65PapuasUtils工具来重新生成HASH。
首先确保x65PapuasUtils可以连接,然后得到IMEI和ESN,随便填一个SKEY,计算出BKEY和HASH,在Flash页面选中ReCalculate Keys In Flash。执行Do Job。然后执行Freeze功能,手机在下次启动时就会根据你输入的Keys重新生成BootCore中的相关信息。然后就可以用这个BKEY联机,用你输入的SKEY进入FactoryMode。
3、既然可以用Chaos Patch联机或者可以重新生成Chaos Patch,那就这么用吧。

以上都是我的理论看法,并没有经过本人的实际操作,推荐使用第二种方法,此方法据我的了解,是可行的而且确实被别人实践过。本人不对以上方法造成的任何损失负责!
回复 支持 反对

使用道具 举报

发表于 2005-11-4 11:19:08 | 显示全部楼层
我是自己模拟了JS的做法,现在就像恢复到原来的状态,请教如何才可以实现!
回复 支持 反对

使用道具 举报

发表于 2005-11-4 11:21:15 | 显示全部楼层
多谢B大,我就是想用X65FLASHER改机型把C6C改成SL6C,然后刷SL6C的FLASH.
回复 支持 反对

使用道具 举报

发表于 2005-11-4 11:34:07 | 显示全部楼层
B大看看我这种情况有两个IMEI怎么重建HASH?
剪贴板.gif
回复 支持 反对

使用道具 举报

发表于 2005-11-4 11:55:29 | 显示全部楼层
bootcore里面的IMEI是别人的,重建会用真正的IMEI重新生成BootCore的数据,就和上面的一样了!
回复 支持 反对

使用道具 举报

发表于 2005-11-4 12:35:14 | 显示全部楼层
如何用IMEI重生BootCore?
回复 支持 反对

使用道具 举报

发表于 2005-11-4 15:34:25 | 显示全部楼层
我就是想用X65FLASHER改机型把C6C改成SL6C,然后刷SL6C的FLASH.


还要打上一个补丁才能开机的。
回复 支持 反对

使用道具 举报

发表于 2005-11-7 13:22:43 | 显示全部楼层
再请教一下B大,“用工具把这个HASH写入到BootCore上”是用什么工具呢?我现在好像把BOOTCORE破坏了,用VKLAY和X65FLASHER的PATCHED BOOTCORE都联不了机了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2024-10-1 21:43

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表