找回密码
 注册
快捷导航
查看: 57509|回复: 115

使用gobi1000的WWAN破解分析(包括UN2400,等)

[复制链接] |自动提醒
阅读字号:

24

回帖

0

积分

91

资产值

入门会员 Rank: 1

注册时间
2007-10-20
发表于 2011-1-28 13:16:58| 字数 960| - 中国–北京–北京–昌平区 联通 | 显示全部楼层 |阅读模式
前几天搞了个GOBI1000的卡,没事玩玩(以前搞过GTM380的GPS)。
通过几天的分析和研究,该卡我终于已基本搞明白了,在这里交流一下
注(本来是想买个驱动,网上卖驱动的不联系我,没办法自己搞吧。)

它驱动的过程是需要在该卡上电后通过串口(唯一的,也就出现的唯一个串口)的写入动态固件,根据写入固件的不同就可以连接WCDMA或CDMA了,(出现其余四个端口,两个串口、一个MODEM、一个网络设备),动态软固件的写入是在其它机器上使用的关键。

原安装程序的IMAGE就是动态固件的安装(装入c根目录下的QUALCOMM目录)),装入的QDLservice 服务就是判断机器来写入动态固件,然后通过MOTIONCM等软件改写Options.txt(WIN7在C:\Users\All Users\QUALCOMM\QDLService下;XP在C:\Documents and Settings\All Users\Application Data\QUALCOMM\QDLService下)文件
现已手动在XP和WIN7 64位下实现了,只是需要手动写入.

GOBI1000的卡在VID和PID上有区别,所以要根据VID、PID来选择驱动(我搞的是ACER的VID是05C6,PID是9212),VID和PID可以在设备管理器下设备属性中详细信息下硬件ID中看到,这是安装驱动的关键。所以说只要将动态固件写入后要可以自动加载相应驱动了。(我分析这根本不需要一对一的驱动,怀疑卖家是以此。。。)

国外对该卡的加载大部分使用LINX下实现的,我搞到一个WIN7下的加载程序,我现在用在XP下也可以了。可以加载不同厂家用的GOBI1000。

固件的存放地址是C:\QUALCOMM\QDLService\Packages下的0到9或10目录下,相当于CM中NETWORK中的选择(1目录下是CDMA连接)原QDLservice是自动加载响应固件的,所以破解也要针对该服务。

我现在正在试,WCDMA一点问题没有,GPS能在CM中定位,但其他软件没有找到数据。CDMA的没有ANAAA所以没方法试,但能提示电信的信号和名称。

希望共同分析,以破解它为广大的用户。。。要开年会去了,写到这。。。

[ Edited by  jiqigo on 2011-1-28 13:18 ]

24

回帖

0

积分

91

资产值

入门会员 Rank: 1

注册时间
2007-10-20
 楼主| 发表于 2011-1-28 13:20:09| 字数 0| - 中国–北京–北京–昌平区 联通 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

24

回帖

0

积分

91

资产值

入门会员 Rank: 1

注册时间
2007-10-20
 楼主| 发表于 2011-1-28 13:25:52| 字数 109| - 中国–北京–北京–昌平区 联通 | 显示全部楼层
我在D630中XP 和WIN7 64下都正常连接了
WIN7下可用默认连接,就是还没找到GPS输出方法(能在CM中定位但端口中没有数据输出)
动态固件不能自动加载

[ Edited by  jiqigo on 2011-1-28 13:28 ]
回复 支持 反对

使用道具 举报

7012

回帖

92

积分

2万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-9-9
银牌荣誉勋章(注册10年以上会员)
发表于 2011-1-28 13:33:02| 字数 4| - 中国–广东–深圳–龙岗区 电信 | 显示全部楼层
过来帮顶
i3-9100F
微星迫机炮B360
16G DDR4-2666
RX560D-4G显卡
256G黑苹果+512G-win10
酷冷至尊ML240L水冷-酷冷至尊450W电源
回复 支持 反对

使用道具 举报

24

回帖

0

积分

91

资产值

入门会员 Rank: 1

注册时间
2007-10-20
 楼主| 发表于 2011-1-29 10:02:32| 字数 104| - 中国–北京–北京 联通 | 显示全部楼层
看来需要的很多吗!没想到,我准备一下,就放上来,(无条件的,免费的)
注:本人喜欢绿色,所以肯定是无条件的,免费的。喜欢国外的那类的专业技术论坛网站,一起讨论发展。春节将到,先祝愿51论坛越来越好,所有人幸福!
回复 支持 反对

使用道具 举报

215

回帖

4

积分

770

资产值

高级会员 Rank: 2Rank: 2

注册时间
2003-8-4
铜牌荣誉勋章(注册8年以上会员)
发表于 2011-1-29 14:02:11| 字数 54| - 中国–广东–深圳–南山区 电信 | 显示全部楼层
gobi2000是不是也一样啊?
偶买了个hp的gobi2000~在2530p上用~还不知道gps怎么整出来~
回复 支持 反对

使用道具 举报

12

回帖

0

积分

32

资产值

入门会员 Rank: 1

注册时间
2007-4-2
发表于 2011-1-29 21:31:14| 字数 21| - 中国–浙江–宁波–海曙区 电信 | 显示全部楼层
有电信3码,就等驱动了,到时提供测试结果。
回复 支持 反对

使用道具 举报

2668

回帖

36

积分

7232

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-11-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2011-1-29 22:49:44| 字数 11| - 中国–陕西–咸阳 电信/腾讯公司电信数据中心 | 显示全部楼层
gobi2000可以吗
T400:p9700,1440˟900;x61:T8100(OC).1440˟1050;X62:1195(2144),I7-5600U,1440˟1050。
回复 支持 反对

使用道具 举报

2668

回帖

36

积分

7232

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-11-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2011-1-29 22:52:39| 字数 11| - 中国–陕西–咸阳 电信/腾讯公司电信数据中心 | 显示全部楼层
gobi2000可以吗
T400:p9700,1440˟900;x61:T8100(OC).1440˟1050;X62:1195(2144),I7-5600U,1440˟1050。
回复 支持 反对

使用道具 举报

139

回帖

5

积分

100

资产值

高级会员 Rank: 2Rank: 2

注册时间
2007-1-29
发表于 2011-1-30 00:38:06| 字数 124| - 中国–江苏–无锡 电信 | 显示全部楼层
我这两天也在研究这卡,看了国外的几篇文章,确实是像楼主所说的,固件存放在本机的硬盘里(并不是我们以前常规认为的存放在gobi的nand内存里面)每次卡上电就从硬盘的制定路径调用固件,断电固件就消失,支持不同运营商的固件只需要调用不同固件既可以实现。
回复 支持 反对

使用道具 举报

24

回帖

0

积分

91

资产值

入门会员 Rank: 1

注册时间
2007-10-20
 楼主| 发表于 2011-1-30 01:13:15| 字数 51| - 中国–山东–济南 联通 | 显示全部楼层

查询设备ID

如果不知道设备的驱动(显示未知设备)可以利用VID和PIC查找设备的名称和型号,然后找寻相应驱动吧!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

24

回帖

0

积分

91

资产值

入门会员 Rank: 1

注册时间
2007-10-20
 楼主| 发表于 2011-1-30 01:41:38| 字数 365| - 中国–山东–济南 联通 | 显示全部楼层

放出破解驱动及文件方法

该程序在WIN7 XP 和64位上都可以应用,XP下要先安装Microsoft .NET Framework 3.51、参考以上ID找到对应驱动,

2、安装驱动,一般为QCUSBDRIVER目录

3、安装固件服务,一般为QCIMAGES目录

4、停止QUALCOMM的固件加载服务,并设置启动类型为手动


5、运行INSTALL.EXE 文件


6、在C盘下生成GOBI1000 IMAGES目录


7、打开服务加载选择文件,在C:\GOBI1000 IMAGES\QUALCOMM\QDLSERVICE下的OPTIONS.TXT


这就是选择的关键,如果改“\0\为\1\“两处都改就是CDMA,电信的固件。其他好象都是WCDMA
固件地址在上面。

8、运行GOBILOADER.EXE,最后出现四个设备,可以了这就完成了。




结束、以后的都会做了吧!设置拨号-连接-上网。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

24

回帖

0

积分

91

资产值

入门会员 Rank: 1

注册时间
2007-10-20
 楼主| 发表于 2011-1-30 01:57:39| 字数 123| - 中国–山东–济南 联通 | 显示全部楼层

共同学习

好了,今天临时出差,所以放出晚了,希望大家共同讨论学习一下。以下是源程序
还有几个问题
1、自动切换的问题
2、自动加载服务
3、GPS在CM中可以定位,但串口没有数据流,可能是我这个卡的问题?
我们共同完善它吧!
我这无条件,只是希望大家支持一下,多讨论。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

24

回帖

0

积分

91

资产值

入门会员 Rank: 1

注册时间
2007-10-20
 楼主| 发表于 2011-1-30 02:02:44| 字数 111| - 中国–山东–济南 联通 | 显示全部楼层
QUOTE:
Posted by wjlyl on 2011-1-29 22:52
gobi2000可以吗

我没试过,因为没有GOBI2000,但分析驱动应该是可以的,
修改GOBILOADER.EXE.CONFIG文件中的ID部分试一下吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

2668

回帖

36

积分

7232

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-11-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2011-1-30 08:54:48| 字数 10| - 中国–陕西–咸阳 电信/腾讯公司电信数据中心 | 显示全部楼层
谢谢电脑上了在送花哈
T400:p9700,1440˟900;x61:T8100(OC).1440˟1050;X62:1195(2144),I7-5600U,1440˟1050。
回复 支持 反对

使用道具 举报

24

回帖

0

积分

91

资产值

入门会员 Rank: 1

注册时间
2007-10-20
 楼主| 发表于 2011-1-30 10:32:02| 字数 60| - 中国–山东–济南 联通 | 显示全部楼层
QUOTE:
Posted by wjlyl on 2011-1-30 08:54
谢谢电脑上了在送花哈

GOBI2000测试通过了吗?
回复 支持 反对

使用道具 举报

2668

回帖

36

积分

7232

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-11-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2011-1-30 13:35:17| 字数 8| - 中国–陕西–咸阳 电信/腾讯公司电信数据中心 | 显示全部楼层
还没有时间测试呢
T400:p9700,1440˟900;x61:T8100(OC).1440˟1050;X62:1195(2144),I7-5600U,1440˟1050。
回复 支持 反对

使用道具 举报

2668

回帖

36

积分

7232

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-11-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2011-1-30 15:38:06| 字数 23| - 中国–四川–成都 电信 | 显示全部楼层
GOBI2000暂时无法测试,测试了一定回复。
T400:p9700,1440˟900;x61:T8100(OC).1440˟1050;X62:1195(2144),I7-5600U,1440˟1050。
回复 支持 反对

使用道具 举报

25

回帖

0

积分

29

资产值

入门会员 Rank: 1

注册时间
2008-4-10
发表于 2011-1-31 21:49:36| 字数 16| - 中国–浙江–宁波–海曙区 电信 | 显示全部楼层
已经用上,想法儿cdma写号中。
回复 支持 反对

使用道具 举报

12

回帖

0

积分

32

资产值

入门会员 Rank: 1

注册时间
2007-4-2
发表于 2011-1-31 23:08:28| 字数 68| - 中国–浙江–宁波–海曙区 电信 | 显示全部楼层
对了,路径还是不要用绝对了吧,我没装vs,也没编译,只能按你的路径存放。cdma部分信息可写入,可惜esn锁,改rum-only也不行,
回复 支持 反对

使用道具 举报

24

回帖

0

积分

91

资产值

入门会员 Rank: 1

注册时间
2007-10-20
 楼主| 发表于 2011-2-2 07:47:35| 字数 324| - 中国–北京–北京–昌平区 联通 | 显示全部楼层
C:\QUALCOMM\QDLService\Packages 是驱动固件安装后的默认路径,存放的是动态固件,
安装文件INSTALL.EXE创建的C:\GOBI1000 IMAGES\QUALCOMM\QDLSERVICE下的OPTIONS.TXT只是手动加载固件目录的配置文件,所有的固件都采用的是驱动自带的,
这只是为了方便,安装目录默认的位置XP和WIN7是不同的,WIN7在C:\Users\All Users\QUALCOMM\QDLService下;XP在C:\Documents and Settings\All Users\Application Data\QUALCOMM\QDLService下找到OPTIONS.TXT ,这是原服务的配置地址.
回复 支持 反对

使用道具 举报

1万

回帖

133

积分

5712

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-8-6
发表于 2011-2-5 18:20:50| 字数 166| - 中国–北京–北京–海淀区 联通 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

93

回帖

2

积分

711

资产值

中级会员 Rank: 2Rank: 2

注册时间
2010-9-23
铜牌荣誉勋章(注册8年以上会员)
发表于 2011-2-6 13:20:14| 字数 24| - LAN | 显示全部楼层
淘宝上看到evdo不写号直接插卡可用的,不知真假
回复 支持 反对

使用道具 举报

25

回帖

0

积分

29

资产值

入门会员 Rank: 1

注册时间
2008-4-10
发表于 2011-2-7 21:57:58| 字数 41| - 中国–浙江–宁波–海曙区 电信 | 显示全部楼层
测试了很多天了,还是没有成功啊,不知道lz用的是几号的固件,可否发一个给我,谢谢.
回复 支持 反对

使用道具 举报

24

回帖

0

积分

91

资产值

入门会员 Rank: 1

注册时间
2007-10-20
 楼主| 发表于 2011-2-9 16:49:10| 字数 164| - 中国–北京–北京 联通 | 显示全部楼层

回复 #24 cnnbs 的帖子

还没成功?用WCDMA还是天翼的CDMA?
目录1下的固件是CDMA的,其他的好像都是WCDMA
固件是通过 QCIMAGES安装的,要确定驱动一致,
我用的ACER的现在在CDMA(固件 1)下可以找到信号(CM),但因为没有anaaa所以没试,联通的一点问题没有。
另外提示一下:不用下载源程序,用下载前面12楼的INSTALL.EXE
回复 支持 反对

使用道具 举报

25

回帖

0

积分

29

资产值

入门会员 Rank: 1

注册时间
2008-4-10
发表于 2011-2-10 12:27:04| 字数 52| - 中国–浙江–宁波–海曙区 电信 | 显示全部楼层
我再试试吧,可能是我装的有点乱了,我用固件2可以看到我刷进去的信息,但是拨号不成功。插卡上gsm也不行。
回复 支持 反对

使用道具 举报

25

回帖

0

积分

29

资产值

入门会员 Rank: 1

注册时间
2008-4-10
发表于 2011-2-10 12:27:56| 字数 13| - 中国–浙江–宁波–海曙区 电信 | 显示全部楼层
我的也是9211的,郁闷啊
回复 支持 反对

使用道具 举报

24

回帖

0

积分

91

资产值

入门会员 Rank: 1

注册时间
2007-10-20
 楼主| 发表于 2011-2-11 08:01:21| 字数 222| - 中国–北京–北京–昌平区 联通 | 显示全部楼层

回复 #27 cnnbs 的帖子

9211 是ACER的,驱动等都用ACER的,关闭QUALCOMM的服务,
还有一种可能,我以前遇到过,你先用1固件,然后插入联通的SIM卡,通过CM能正确读出SIM PIN号吗?
另外可以用WIN7自带的检测,看一下能读出SIM 号吗,

我记得如果后头都是"0",那是你的卡锁SIM了,赶快换一个吧,
要不就要先解锁SIM锁.
我第一个卡就是这样子,折腾了我一周,最后确定锁卡了.换了一个就好的,
没有试解SIM卡锁,印象中该卡好像可以解.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

3060

回帖

0

积分

2427

资产值

入门会员 Rank: 1

注册时间
2006-10-19
铜牌荣誉勋章(注册8年以上会员)
发表于 2011-2-11 09:07:34| 字数 8| - 中国–山东–烟台 电信 | 显示全部楼层
关注,学习,帮顶
回复 支持 反对

使用道具 举报

25

回帖

0

积分

29

资产值

入门会员 Rank: 1

注册时间
2008-4-10
发表于 2011-2-11 19:01:43| 字数 38| - 中国–浙江–宁波–海曙区 电信 | 显示全部楼层
我用移动的卡试过,能读出卡上的短消息。(用不同的固件,好像13456都可以)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-27 03:14 , Processed in 0.190208 second(s), 65 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部