当前位置: 手机中国论坛 > HTC论坛 > HTC T528T/T528D/T528W论坛 > 帖子正文

HTC 修复mid、sn、mb、mac改串号imei、cid等,以t528t修复为例

2016-03-26 13:56:31 2722 评论(2)
本帖最后由 gswall 于 2016-3-26 13:59 编辑

HTC的手机cid、mid、sn、mb、imei、mac等信息都没有加密,而是存放的手机内存的特定分区,理论上都可以导出来编辑再写回去以修改上述信息,从而给手机解锁,刷ROM等。下面以修复t528t的mid乱码抛砖引玉:

1、备份分区文件,因为我们要改的mid(使用mid修改工具无效)是无法通过刷ROM更改所以备份时不需要备份固件能够刷到的有name的分区

1 adb shell

Cat/proc/partitons “所有分区st36个内置分区”

Cat/proc/emmc “可被固件覆盖的name分区”


ddif=/dev/block/mmcblk0p* of=/sdcard/mmcblk0p* *号为1-34是分区的数字标号”这是读取串号的文件到手机内存


2、用winhex打开二进制文件分析定位mid所在文件,one sv文件反复比对(一般情况下不同机型只有同等大小的分区有可比性)one stmid所在的文件为mmcblk0p5one svmmcblk0p6都是256k)明显的标志就是文件开头就有macaddr无线网卡的地址(可以更改)

3、在无法估计乱码数量的情况下(大部分乱码实际上是设备驱动等关键文件,不能更改,否则会引起花屏,无声等不可预知错误),只能尝试用sv的分区代用(最好用相同机型的分区备份替代)

Ctrl+Alt+X搜索二进制5000,PL8012000改成PM6011000注意中间的00空字节一个比较明显的标志就是文件开头就有macaddr无线网卡的地址



4、修改好的文件复制回到 手机内存 ~~~~



5 dd if=/sdcard/mmcblk0p5of=/dev/block/mmcblk0p5 用命令写回去~~~



相关adb工具,winhex请自行下载,
居然上不了图,看分享吧

//pan.baidu.com/s/1hr3Q4CW

不吐不快,我来说两句... 登录 | 注册

发布
相关评论 共2条相关评论
无名氏 LV.1 发表于:2016-03-26 13:59:30
自沙
回复
无名氏 LV.1 发表于:2016-03-26 14:04:24
忘了说了one st的cid、mid、sn、mb、imei、mac都在mmcblk0p5,自己在winhex里搜索下改什么都可以,注意空字节和位号还有备份原文件。
回复
无名氏 LV.1 发表于:2016-03-26 14:04:49
其他安卓机要自己尝试了
回复

您需要注册登录后,才能回帖哦! 登录 | 注册