- 积分
- 122
- 实力分
- 点
- 金钱数
- 两
- 技术分
- 分
- 贡献分
- 分
|
发表于 2005-12-16 13:33:02
|
显示全部楼层
4、西门子3618工程模式全攻略
petercui
??我从来也没写过什么东西,今天算第一次吧。买了小三也有几个月了,一直不知道怎么激活工程模式。近日在网上闲逛时,无意中看到了6618的工程模式的激活方法,想必西门子的东西都是一家亲的,果不出所料。呵呵,且听我漫漫道来。
??激活篇:
??激活工程模式的原理其实就是在电话簿最末位置添加一个记录,所以只要手工把这个记录添加进去就行了。要想得到这个代码,需要使用服务代码生成器siemens service code generator。目前网上有多个版本,我使用的V1.01,感觉并不是越新越好的,因为V1.02在我这里就没有成功过。
??下面说一下激活步骤:
??1.先去网上下载siemens service code generator。
??2.将打开的手机用数据线连好电脑。
??3.运行siemens service code generator,点击setting,设置好串口端口及接口速率。
??4.点击READ IMSI按钮,如果IMSI中出现一组数字,那么恭喜你,你离成功不远了。如果出现一个错误提示也不要害怕,多点几次,我就是第2次才成功的。
??5.选择 CODE 1 或CODE 2,个人推荐CODE1,呵呵,谁不想多看到点东西呢。点击MAKE CODE按钮生成CODE。
??6.此时按说点ACTIVE按钮就应该可以了,但我没试成功。所以我的做法是:进入电话簿;新增条目;号码处填入刚算出的code码;姓名随便什么都可以;存储位置一定要选sim卡;记录编号,按左软键,直到出现最后一个记录号为止,至于最后记录号是多少,应该是sim可存储的电话条目数,可用右软键查看容量得到。
??7.关机重启,进入菜单,按#。怎么样?心中有没有一种成功的喜悦感?呵呵,至少我当时是有的。工程模式现在激活了。
??注:IMSI码与SIM卡有关,一共是15位,不要与IMEI码混淆,目前我知道的方法只能通过数据线来读取,所以没有数据线的兄弟我也只能深表遗憾了。
??代码篇:
??大家看到的工程模式主要是一串代码,这里主要告诉大家这些代码的相关含义,由于我也是最近才研究,如有纰漏,还请指正。
??进入工程模式以后,应该有如下菜单,各个机器也许会有略微的差别,但总体是这样的:
??Monitor? 手机的有关网络参数的显示
??AUDIO Monitor? 关于铃声的
??GPRS Monitor? 关于GPRS的
??GPRS TEST? GPRS测试
??ACCU Monitor? 充电监视
??HEAP Monitor? 到现在也还没弄明白
??(s)Exit? 退出
??Date/Time? 时间日期
??Flex. Memory? 机器的内存管理
??History? 历史记录,但不知道里面的含义
??History GPRS? GPRS历史记录,同样没弄明白
??SAT Commands? STA命令
??JAVA? JAVA控制
??Configuration? 设置
??第一项是Monitor项,也是最常用最有用最有意思的。进入Monitor后,可以看到
??Serving Cell
??-----------------
??CH175 RX-070 G01
??CI 46F3 C1-03 93
??LAI 64F000 4524
??TXPWR30 RXAM-086
??C2+32 BSPA2 BA29
??其中:
??CH175 RX-070 G01 (CH175--当前蜂窝波段控制频道 RX-070 接收频率等级 dBm (越小越好) G01 时间测定值,不能确定)
??CI 46F3 C1-03 93 (CI 46F3 蜂窝编号,为十六进制, C1-03,C2+32 蜂窝标识,测定哪个可使用。93不知为何意?)
??LAI 64F000 4524 (LAI 地区标识 64F0国家代码 00网络代码 4524地区代码)
??TXPWR30 RXAM-086 (TXPWR30 发射信号强度 30dBm)
??C2+32 BSPA2 BA29 (BSPA2 当前网络使用帧 BA 频道分配)
??其中的接受频率和蜂窝标识C1、C2都是动态变化的
??按右软键,可查看附近基站情况
??CH RL C1 C2 NB
??-----------------
??S175 85+03+36 54 S 当前蜂窝
??1080 77+24+24 47 1 – 6 六个最强的邻近蜂窝
??2080 82+21+21 77 N 国家颜色代码 (0-7)
??3191 85+01+31 54 B 基站颜色代码(0-7)
??4072 85+18+18 77 其实这些数字都是在动态变化的
??5189 87-01+29 52
??6193 91-05+15 72
??按左软键,可以进入Accessories,我没看懂。
??按数字键1,可以进入Charge Monitor
??其中
??第一行VB3912…:表示当前电源端电压是3.912V
??第五行VMax4096 mA070:表示最大电压是4.096V,mA表示当前电源工作电流是70mA。
??第六行TME00000 mAH185:表示电池当前已消耗容量是185mAH。
??按数字键8,可以进入手机通过数据线PC通讯的实时监测
??插上或者拔出数据线,不用我说,你也会发现里面的原理的。
??按数字键9,可以进入CSD Monitor,没看明白。
??到此,Monitor菜单终于简略的介绍完了。
??第二项是Audio Monitor
??有关铃声的信息,比如:是否有YAMAHA的合成器等等。
??第三项是GPRS Monitor
??一堆代码,不懂
??第四项是GPRS Test
??其中,Moblie class和Baudrate是很有用的~~~,到底什么用,自己看~
??第五项是ACCU Monitor,充电监视
??其中:
??Cap100% :当前电池容量百分比为100%的满容量状态。
??mAH189:充电时此值就逐渐减小,到0时,电池也就充满了。
??其余的代码和Charge Monitor相似,就不再重复了。
??第六项是Heap Monitor,这里不要乱动,因为动了没法复位,没搞明白是干什么用的。
??第七项是Exit。退出,没什么好说的,谁都知道。
??第八项是Date/Time。可以使用上翻页/下翻页查看,不知道代码含义。
??第九项是Flex. Memory。机器的内存管理,没什么特殊的,目录结构。
??还有几项是History,History GPRS,SAT Commands,感觉是内部代码了,看不懂
??在JAVA选项中,有一个是Trace Level,里面有None,Info,Warning和Critical,不知道是什么意思。还有一个是Applications,可以查看机器装的JAVA程序,以及原厂原本可能要预装的游戏。
??最后也是最重要的菜单项就是Configuration了
??其中:
??Std. Monitor 标准模式
??Ext. Monitor 扩展模式,会在菜单中显示ACCU Moitor
??其余的,可根据需要选是否在菜单中显示
??下面还有一些基础设置,可根据英文意思自行设置,但轻易不要改动。
??另外再多说两句,工程模式不是对一般用户开放的,可能会因此而失去免费保修,在里面的修改可能会造成不可恢复的后果,谨慎而行。
??关闭工程模式的方法很简单,只需把SIM卡的最后那条记录删除就成了.
??本文主要用于介绍方法,部分引用了6618及3618玩家宝典的相关内容。
5、工程模式详解
首先是基站信号。
打开工程模式后,主菜单,按*,出现Monitor,按选择进入,见到如下内容:
CH117 RX-063 -02
CI F641 C1+41 93
LAI 64F010 4810
TXPWR33 RXAM-104
C2+41 BSPA5 BA12
P0 P1
P2 P3
===== ch4大侠说: ======
ch117 表示当前是117信道
rx-063 表示当前信号强度是-63dbm
02 表示当前与机站大约距离<02x500=1000米>
注:对于这点我是 200% 的肯定的,请不要怀疑,不信可以自己试验
由于是以信号往返手机与机站的时间来计算的,不会很准,但误差不大于300米的
补充一点,这个数有最大值 ,超过可能不准,
因为这个值是方便 移动 工程人员找机站的
c1+41
rxam-104 表示当前机站灵敏度,<rxam=rx+c1 即 104=63+44>
======================
CH- 频道编号,GSM900M的范围是1~124,GSM1800的范围是512~885。实际上,我国目前使用的频率范围是:
905MHz~915MHz(移动台发、基站收)
950MHz~960MHz(基站发、移动台收)
因为手机是双工通信,需要同时收发传送信号,分别占用不同的频段,移动台指手机。相邻两频道间隔为200kHz,可用频带为10M,实际频道49个,在76~124这个范围。其中中国联通使用6M,频道范围96~124,中国移动使用4M,76~95。随着业务的发展,中国移动将4MHz带宽向下端扩展2MHz,带宽同样6MHz,频道范围66~95。这样最终频道范围:中国移动66~95,30个;中国联通96~124,29个。我们看频道号可以知道移动还是联通。
至于GSM1800频段的我们这里还没有使用,我国划分范围如下:
1710~1785(移动台发、基站收)
1805~1880(基站发、移动台收)
频道与中心频率有如下关系:
GSM 900
fl(n)= 890MHz +n*0.200MHz 移动台发,基站收
fh(n)= fl(n) + 45MHz 基站发,移动台收
n=1~124频道
GSM 1800
FU=1710.2+0.2X(n-512) 移动台发,基站收
FD(N)=FU(N)+95 基站发,移动台收
n=512~885频道
当我们知道频道号以后,就可以知道现在的手机基站的发射接收频率。在以前的模拟网,使用900MHz的对讲机,调谐到相应的频率,可以容易的监听到别人的通话。现在直接这样监听是不行了,但是知道频率对有些人还是有用的。
RX 显示接收到的信号强度(单位:-dBm),范围从RXAM ~ 0,同我们看到的信号格数是相对应的。我的手机信号强度和格数关系如下:
一格 -104dBm ~ -96dBm
二格 -95dBm ~ -81dBm
三格 -80dBm ~ -61dBm
四格 -60dBm ~ -0dBm
四格是满格。本人使用的是联通,压抑的是信号几乎没有满格过,一般都是三格,偶尔见过最好的-34dBm。以前用过的诺基亚5510,信号都是满格的。当然你可以争辩说格数虽然不同,但是它们的dBm数可能是一样的。这也许有可能,因为我不知道5510的具体dBm和格数的对应关系。只是在某些地段,6688会出现信号瞬时低至一格,这样通话质量就受很大影响,而5510并没有这种情况。曾经换了移动卡来试用,信号一直在-40几和-50几之间变动,几乎没有低于-60dBm。整体而言,6688的信号接收能力比较差,联通的信号比较差。
-02 时间测定值,不懂有什么用,好象同GPRS有关?
CI Cell ID,基地台编号,
C1 路径损失参数,供手机决定频道选定的参数.C1值用以确保手机所在的频道,收发均有成功通讯的机会。
C2 基地台重新选择参数。C2用以决定重新选择基地台的时机.
LAI 位置区识别码,使用GSM运营商代码和地区代码来表示。中国联通GSM,64F010;中国移动,64F000;香港Orange-Dual Band,54F440。4810,地区代码,在相同区号内可以相同,也可以不同。
使用LAI,再加前面的CI,就可以实现定位功能。不过这里只能看到基地台编号,天线是有方向性的,应该还有个伞区编号sector ID。现在移动和联通都推出了针对乡村和城镇的不同资费,甚至跨过一个居民小区,资费都不同。这些都是采用了Cell ID的定位技术。目前定位技术有四五种左右,基于Cell ID的定位精度大于125M,而基于GPS的是5M~50M。
TXPWR 通话时手机的发射功率,单位dBm。所谓的某款手机辐射大,似乎应该指这项。但是手机的发射功率并不完全由手机本身决定,基站是可以进行调整的。
RXAM 可以接收的最低信号电平,越低越好。我的是-104,网上见过-111的。这值同手机信号有较大的关系。假设你的这个值是-96,那么当周围的信号是-97时,你的手机就会出现搜索网络了,别人的还有一格。
BSPA 当前网络使用帧
BA 频道分配
P0,P1,P2,P3 内存分页
按右软键进入周围基站菜单
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
CH RL C1 C2 NB
=RX =С1 =С2 NCC+BCC
S 当前使用基站 -- -- -- -- --
1 周围基站1 -- -- -- -- --
2 周围基站2 -- -- -- -- --
3 周围基站3 -- -- -- -- --
4 周围基站4 -- -- -- -- --
5 周围基站5 -- -- -- -- --
6 周围基站6 -- -- -- -- --
当前使用基站信号最强,1~6次之。
NCC 国家色码,主要用来区分国界各侧的运营者(国内区别不同的省)。BCC 广播色码,两个基站使用相同频道时加以识别. 由运营设定。
按任意数字键,进入电池菜单
VB4181 CT0 EX23
TB+297 LS0 AT3
TE+291 SB000
LT00000 PPV000
VMax4181 mA008
AS3450 TmE02028
A809032870C1021E
VB 当前电池电压,单位mV。
TB 电池温度。LS,不懂,当充电时是1。
AT 电池类型,NiMh电池是1,Li-Ion电池是2,3。
TE 环境温度。
LT 充电时长。
VMax,当前可以使用的最高电压;mA008,当前消耗的电流,单位mA。
AS 关机电压。当电池电压达到这个值时,手机关机。
其它不懂。
按拨号键,进入红外菜单
IrDA Monitor
L2Frm 0Dmy
0Mis 0IrFrm
0CRC 00vr
0000Heap 00 H0
00000RRr00000RRt00000
没有使用红外传输时,里面的数字没有变化。哪位有笔记本帮试试。
|
|