爱技术

 找回密码
 注册会员

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 596|回复: 17
收起左侧

[求助] 求无数据线只有红外的M65解锁方法...

[复制链接]
发表于 2008-9-11 08:15:59 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册会员 微信登录

x
我的手机被女朋友有意破坏中,三次密码输入失败,导致被锁,现在不能用屏保,不能看我的保密文件,主要是不能换SIM卡了,我想换号,可是手机中的“不使用其他手机卡”点选后,也出现大意手机被锁的字样。我半年前也在论坛和搜索上搜过,可是找到的方法我没成功,现在必须要换卡了,所以又来求助大家了,摆脱大家多帮帮忙!
发表于 2008-9-11 08:19:48 | 显示全部楼层
同情一下...
回复 支持 反对

使用道具 举报

发表于 2008-9-11 09:58:42 | 显示全部楼层
用“*#0003*12345678# ”或者“*#0003*00000000#”试一下
回复 支持 反对

使用道具 举报

发表于 2008-9-11 11:59:01 | 显示全部楼层

回复 3# wangqun2008 的帖子

这个方法,除非楼主的手机是在呐喊那里买的,其他的商家都没修改的
回复 支持 反对

使用道具 举报

发表于 2008-9-11 12:21:48 | 显示全部楼层
红外解?强大
回复 支持 反对

使用道具 举报

发表于 2008-9-11 14:45:40 | 显示全部楼层

回复 4# myhaohao521 的帖子

:/lkh 重建过BOOT的手机都是12345678
回复 支持 反对

使用道具 举报

发表于 2008-9-11 21:40:58 | 显示全部楼层
下载x65PapuaUtilsV075b软件,打开运行。
不知道是那个红外在那个端口?---挨个儿试,原来是第五端口,连接成功!

点击计算开始计啦
先点击读码在算esn,再算skey,再算bkey,再写入skey;
转到其它选项卡读取imei,再点击5121,这个过程比较慢,而且提示可以手机可以断开,
不过千万不要移开手机,这时候红外通讯一直在传输数据。大约5~7分钟,结束,
在点击区块5008,这时候可以看到密码了,这时弹出 英文对话框,选择yes,
这时提示区块eep5008已保存。ok!
重起手机,密码清空啦!
不会传图,请原谅。
这是提示信息
法打开端口    Com2 (115200 Baud)!
无法打开端口    Com4 (115200 Baud)!
无法打开端口    Com9 (115200 Baud)!
无法打开端口    Com9 (115200 Baud)!
无法打开端口    Com10 (115200 Baud)!
无法打开端口    Com11 (115200 Baud)!
无法打开端口    Com12 (115200 Baud)!
无法打开端口    Com18 (115200 Baud)!
无法打开端口    Com17 (115200 Baud)!
无法打开端口    Com16 (115200 Baud)!
无法打开端口    Com15 (115200 Baud)!
无法打开端口    Com14 (115200 Baud)!
无法打开端口    Com15 (115200 Baud)!
无法打开端口    Com14 (115200 Baud)!
无法打开端口    Com13 (115200 Baud)!
无法打开端口    Com12 (115200 Baud)!
无法打开端口    Com11 (115200 Baud)!
无法打开端口    Com9 (115200 Baud)!
无法打开端口    Com8 (115200 Baud)!
无法打开端口    Com7 (115200 Baud)!
无法打开端口    Com6 (115200 Baud)!
无法打开端口    Com7 (115200 Baud)!
无法打开端口    Com6 (115200 Baud)!
获取信息:           
Model: SIEMENS CX6C 25 lg8
手机运行模式为:    "Normal Mode"
IMEI: 353539000257485
SecurityStatus: CustomerMode
HWID: 320
电池电压:                3953 mV.
附加信息:                 
KEY(05): OTP区段已关闭                 
KEY(08): BootKEY未知      
KEY(0D): KEYS在BCORE中已找到.   
KEY(10): BFC功能不可用         
KEY(15): 完整模式            
KEY(19): 控制已打开      
KEY(1D): 区块  512x已找到      
EELITE info: free buffer 51068 bytes, free at all 111156 bytes, free for deleted 111156 bytes.
EEFULL info: free buffer 44455 bytes, free at all 210106 bytes, free for deleted 79066 bytes.
MAP INFO: Date: 25/07/04, Variant: S 800, Std-Map/SW: 1/25, D-Map/Prov.: 48/205
若要回去额外信息,请写入SKEY到手机!                     
手机已操作时间:    53028554 秒.
总通话时间:             755736 秒.
FlashID(1) - 厂商编号  : 0089 (Intel),Type: 880D.
DisplayID(1,38): Epson L2F50126T.
从手机读取信息................
获取信息:           
Model: SIEMENS CX6C 25 lg8
手机运行模式为:    "Normal Mode"
IMEI: 353539000257485
SecurityStatus: CustomerMode
HWID: 320
电池电压:                3953 mV.
ESN: 22AFE73E
HASH: E16B7B9E145AE95AAE60016080836450
正在计算KEY.....
KEY计算成功!            :
BootKEY: 9C950F88738F695ABCEE95F884BB5C19
SKEY: 76557981
启动到"Service Mode".........
开机........
自动开始.....
载入无应答!            
检查端口,数据线,手机,模式!                  
启动到"Service Mode".........
开机........
自动开始.....
载入无应答!            
检查端口,数据线,手机,模式!                  
获取信息:           
Model: SIEMENS CX6C 25 lg8
手机运行模式为:    "Normal Mode"
IMEI: 353539000257485
SecurityStatus: CustomerMode
HWID: 320
电池电压:                3953 mV.
读取区块5121........
只工作在"Factory"保护模式下!                 
写入SKEY到手机!        
检查输入的数值............
测试"Service Key"(SKEY)..........
将"Service Key"(SKEY)写入手机..............
SKEY已写入!
暂停! 1 秒(S).......
SecurityStatus: FactoryMode
读取区块5121........
OTP ESN: 22AFE73E
OTP IMEI: 353539000257485
读取区块     5121...
"MASTER CODE"选项.   
手机可以断开!           
*#0000*00000000# - 网络琐.         
*#0001*00000000# - 运营商服务锁?               
*#0002*00000000# - 运营商标志?                     
*#0003*52104606# - 手机密码?      
*#0004*00000000# - 子网络锁?                             
*#0005*00000000# - SIM锁?     
计算结束.
回复 支持 反对

使用道具 举报

发表于 2008-9-11 21:55:10 | 显示全部楼层

回复 7# 两江闲人 的帖子

:/lkh 忘了我JJ也有红外
回复 支持 反对

使用道具 举报

发表于 2008-9-11 21:55:52 | 显示全部楼层
学习学习!
回复 支持 反对

使用道具 举报

发表于 2008-9-12 00:29:01 | 显示全部楼层

回复 7# 两江闲人 的帖子

没试过,,,,,很强,改天有机会试试红外算解锁码
回复 支持 反对

使用道具 举报

发表于 2008-9-12 00:45:57 | 显示全部楼层
红外解锁的帖子有的,我当初就是因为用红外解锁才喜欢上了西门子!
回复 支持 反对

使用道具 举报

发表于 2008-9-12 01:36:24 | 显示全部楼层

回复 8# 大众甲壳虫 的帖子

没蓝牙适配器,不然试试蓝牙能否解锁S65.呵呵!:/lkh
回复 支持 反对

使用道具 举报

发表于 2008-9-12 01:38:07 | 显示全部楼层
牛。。。
没想过红外也能解
回复 支持 反对

使用道具 举报

发表于 2008-9-12 10:22:03 | 显示全部楼层
如果是25版以下机器就好解,25版以上的就有点麻烦了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-9-16 00:20:18 | 显示全部楼层
谢谢大家,我试试两江闲人兄的,有好消息会像大家及时汇报!
回复 支持 反对

使用道具 举报

发表于 2008-9-16 21:29:21 | 显示全部楼层
所需软件:

X65-X75BootPass(算出手机ESN,HASH码)



X65PapuaUtilsV075b_cn(解码主程序)



IrCOMM2k (红外线专用,虚拟一个端口,传输文件之用)



OBEXCommander(此软件可以红外联机传输文件,更主要的是测试IrCOMM2k虚拟端口联接情况)


开始解锁:
1.安装IrCOMM2k,虚拟一个端口供红外使用。



2.算出ESN,HASH,IMEI码。



步骤如下:用OBEXCommander联接,测定端口(可以使用刚才虚拟的端口,顺便测试一下是否能联机)。传输文件夹



X65-X75BootPass到手机java\jam\应用程序下。一会就会算出ESN,HASH,IMEI码,退出OBEXCommander。


3.运行x65PapuaUtilsV075,端口就选刚才虚拟的端口。 把IMEI,ESN和HASH数据填入x65PapuaUtilsV075b对应的数据框



里。但是ESN数据是要调整一下的,比如说手机上算出的是:A1B2C3D4 ,输入软件应该是D4C3B2A1 。



4.然后再点“计算SKEY和BKEY”等会就能计算出SKEY和BKEY了


5.再点“写入SKEY“,当SKEY写入手机时,若看到右面的提示框里出现”SecurityStatus: FactoryMode“,就证明SKEY



写入成功,


6.然后转到”其他“界面,点”读EEP中的SKEY“来进一步确认SKEY是否写入手机,若能读出SKEY,就可



以直接点”5121 master"来计算解锁码了。大约10多分钟会出现如下提示
*#0000*00000000# - 网络琐.         
*#0001*00000000# - 运营商服务锁?               
*#0002*00000000# - 运营商标志?                     
*#0003*12345678# - 手机密码?      
*#0004*00000000# - 子网络锁?                             
*#0005*00000000# - SIM锁?
解锁码就能算出来了。

7.向手机输入“*#0003*12345678#”提示:手机密码已经清除。此处*#0003*12345678#是我随便些的,输入手机的当然是你计算出来的密码。
希望你能解锁成功。
回复 支持 反对

使用道具 举报

发表于 2008-9-18 14:33:35 | 显示全部楼层
什么版本我都试过了,一样的简单,最多五分钟就能解出密码!
回复 支持 反对

使用道具 举报

发表于 2008-9-18 19:04:08 | 显示全部楼层

回复 6# 大众甲壳虫 的帖子

你觉得问出这个问题的楼主动过bootcore么?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员 微信登录

本版积分规则

小黑屋|Archiver|手机版|爱技术 ( 沪ICP备08115260号-3 )

GMT+8, 2024-10-1 13:05

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表