赞助论坛
  • 19171阅读
  • 0回复

阿里M3330空升的秘密,让所有山机都可以空升 [复制链接]

楼层直达
sjj9090  
发帖
158
精华
0
金币
341
威望
18
贡献
62
好评
71
注册
2010-03-07
楼主    sjj9090 发表于: 2010-06-30 20:44:56 
阿里M3330各种版本的APP都相同,所以空升成正版成了现实,只要找到序列号,任何一台山鸡都可以转正;
硬件信息存放在Deviceinfo文件里,以我的机器位置是35080,其它版本未测试,只要找到Deviceinfo就可以看到,但是厂商出厂前清空了序列号,用00填充。我们只要找到招标机,把他的信息写入即可,其它00用FF填回,如果什么也不填写全为FF,则系统信息里空白,什么也不显示。在此感谢恐龙的工具,让我找到了空升的秘密,附上恐龙的工具。图片中的信息我改成了错误,否则GD会封了这个序列号,序列号大家可以找空升的文件或在系统信息里查看,照搬就是!

2010-07-01
升级流关闭了,有点遗憾。本来想让更多人可以空升。
看到有些人空升不成功,也许你的文件给厂商删了太多代码,我手上的天诚系列,厂家只是删了序列号和厂商代码,其它的还保留,所以我的空升成功了。
我想不成功不外乎序列号对,厂商信息不对,所以不触发,KEY是解压升级数据流用的,我相信芯片相同KEY文件是相同的。
对于不能空升成成的,不防把我下面提供的APP换掉,这个APP是最新的,包含了硬件信息(不能确定不同牌子的机空升时会不会反复重启)。网上的教大家换APP的方法如下:
用WinHex打开M3330的文件,查找文本:Deviceinfo
1M的BIN文件基本上是在地址35000处,
地址35000开始直到末尾是应用软件代码.

硬件信息存放在35000以下,换APP把硬件信息也一起换了,通过对比,其实空升后只有MainCode段改变。如果没猜错,导出MainCode段在其它机植入即可自搜(我现在没有阿里的机了)。
如果大家想试试自己的BIN能不能空升,把我提供的Deviceinfo导入后刷机,下次空升再测试。
附上天诚双晶的原厂文件和可以空升的Deviceinfo段,还有不能空升的Deviceinfo段。
大家有什么争议请先比较两份Deviceinfo看看有那些不同,毕竟空升是别人搞出来的,我只是告诉大家序列号在BIN什么地方。
如果你的失败了,可以发贴让更多的人去帮助你。
本帖最近评分记录: 15 条评分