爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 1028|回复: 27
收起左侧

[其它] 关于SX1 实现 OTP IMEI的修改,讨论!

[复制链接]
发表于 2007-5-16 22:08:36 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
所谓OTP=one time programmed memory,“ 一次性编程记忆"。

OTP芯片是一次性写入芯片。


崭新的OTP芯片是开放的,一旦写入程序后,自动锁闭,不可更改。所以如果要真正实现更改SX1IMEI,必须从更换新的OTP芯片更改EEPROM两方面入手。


看到Joker中有“Freeze”的选项,又查了些资料,感觉SX1更改OTP IMEI的可能实现途径如下:
99999.jpg
实现步骤:
1.       植入新的OTP芯片
2.       使用“Freeze”,随机产生IMEIESN,产生新的bootcore和对EEPROM进行同样IMEI的修改,然后锁闭OTP空间。


只空有理论,不知道大s上是否可行?希望精通硬件的朋友不吝赐教!
附上国外网友使用PapuaUtils进行“Freeze”的录像,修改的是65, 75系列手机 FilmNewBcore.rar (154.03 KB, 下载次数: 3)
发表于 2007-5-16 22:14:29 | 显示全部楼层
市面上那些修改成15151515等机子,据说使用新的芯片
回复 支持 反对

使用道具 举报

发表于 2007-5-16 22:18:09 | 显示全部楼层
难道以前所说的客服解锁码都这样子弄出来的??
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-5-16 22:25:54 | 显示全部楼层
15151515那种芯片出厂的时候就是那个号,还是后来统一给改的?
他们好像提到 intel OTP或者FlashIC,不知道是什么芯片。搜索了0110论坛,好像没有Freeze的相关信息,就发上来了。希望对西门子机器的认识不断的深入.......
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-5-16 22:48:37 | 显示全部楼层
没想到那个打着?号的标签页居然是“Freeze”选项,原来都没有注意到啊!
今天在写 "Instruction of Joker for SX1”,偶然间发现了,于是就查了查Freeze。
回复 支持 反对

使用道具 举报

发表于 2007-5-16 23:04:00 | 显示全部楼层
...151515这个是因为拆大板字库刷了.

然后和CPU的对应不上..出现的


可以修复的..照55的思路..是可以改的..
回复 支持 反对

使用道具 举报

发表于 2007-5-16 23:04:26 | 显示全部楼层
楼主..国外人..会使用中文的..来录视频?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-5-16 23:32:15 | 显示全部楼层
原来的视频上的软件是俄文,这里贴出对应的中文界面,以做对照。
回复 支持 反对

使用道具 举报

发表于 2007-5-16 23:37:40 | 显示全部楼层
我有一块大板是换的非原装字库,但是有个问题一开机也现siemens的时候两秒钟就会关机无法启动,,现在实在是懒得搞。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-5-16 23:43:57 | 显示全部楼层
原帖由 gyfhome 于 2007-5-16 23:37 发表
我有一块大板是换的非原装字库,但是有个问题一开机也现siemens的时候两秒钟就会关机无法启动,,现在实在是懒得搞。


试一试屏蔽OTP中IMEI的检查这个补丁,需TP!

如果你的bootcore中IMEI信息坏掉了,屏蔽一下,可以绕过检查开机!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-5-16 23:45:18 | 显示全部楼层
如果OTP和EEPROM中的IMEI号码不一致的话就不会开机。如果打了这个补丁,能够正常开机!
回复 支持 反对

使用道具 举报

发表于 2007-5-17 01:06:52 | 显示全部楼层
只有高手才能搞掂...
回复 支持 反对

使用道具 举报

发表于 2007-5-17 07:28:51 | 显示全部楼层
.....

大板的字库刷了别人的8M资料..

只需要解一下锁就可以了!

你没有注意到这个功能吗/?

重新计算各码项..

就是可以重新对应上各个数据的!

你可以试试!我搞多了!
回复 支持 反对

使用道具 举报

发表于 2007-5-17 07:32:43 | 显示全部楼层
这个就是大板的字库了..你可以试一下..

解锁也是要TP之后才能解的!

拆机写入.或者也可以用VK写入!当然.如果你之前有备份EEP.直接刷回就行!

如果没有备份.就直接用JOKER的recalc all key或者freia的"直接解锁不保存MAP"

解锁一次..就可以开机使用了!

sx1.6408.rar

1.01 MB, 下载次数: 1

回复 支持 反对

使用道具 举报

发表于 2007-5-17 08:14:23 | 显示全部楼层
我想问问刷不了06版的,是那里负责的?

假如我手机TP了,不想整个大板字库刷啊
回复 支持 反对

使用道具 举报

发表于 2007-5-17 08:16:26 | 显示全部楼层
强刷用510.修改了大板的..

TP就只是TP..并不用刷大板字库
回复 支持 反对

使用道具 举报

发表于 2007-5-17 08:22:31 | 显示全部楼层
不是啊,我的手机刷不了06版的,解决方法就是tp后,刷入以前小白提供的大板字库,解锁~
回复 支持 反对

使用道具 举报

发表于 2007-5-17 08:39:11 | 显示全部楼层
...为什么要刷大板字库?
回复 支持 反对

使用道具 举报

发表于 2007-5-17 08:47:37 | 显示全部楼层
因为刷不了06版~刷了早期的大板字库就可以了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-5-17 08:57:24 | 显示全部楼层
原帖由 comdin 于 2007-5-17 07:32 发表
这个就是大板的字库了..你可以试一下..

解锁也是要TP之后才能解的!

拆机写入.或者也可以用VK写入!当然.如果你之前有备份EEP.直接刷回就行!

如果没有备份.就直接用JOKER的recalc all key或者freia的 ...


补充一下如果来没有EEPROM备份时解锁的选项:
E-Gold部分8MB大小,
Joker      recalc all key的时候,选择OTP IMEI,不要自定义EEPROM IMEI。
Freia       选择Original IMEI, 不要用EEPROM IEMI。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2024-9-25 03:13

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表