AD手机解锁方法可以分为几种:
第一种方法用指令:用指令解锁当然速度最快。但需要平时多收集指令才能做到。这里不过多介绍。
仅给出几个AD常用的指令
*2580#(有的机器需要连续按两次*)
*01763*737381#
*746*737381#
串号前8位加*#*#5625#(不插卡输入,开机后无锁,密码恢复为1234)TCL一些机器可以用这个指令,但跟机器的软件版本有关,低版无效。
AD6525CPU的机器:无卡先输入*746*0#看看能否进入测试! 只要能进入测试的就可以解了!输入*746*737381# 重新开机就OK了!大多是6525CPU的如托普S188 CECTS568 熊猫X70 等等!
第二种方法:反读字库解锁。
这种方法虽然不如指令快,但一般都可以找到密码。反读字库时可以用前面介绍平台时介绍的反读字库的方法来把字库读出来,然后用主控上的查找密码工具来查密码。一般密码在字库资料的最后1M数据中,所以我们在查找的结果中从后面往前试验快一些。
此外,为了更快的读取,我们可以只把字库的最后1M数据读出来(刚才说了,AD的机器密码一般在字库的最后1M),然后就从这最后1M数据中查找密码,能减少查找的结果,试验更快一些。
如何读最后1M数据呢?我们拿其中一个平台来介绍下这种方法。
在读取字库的时候,把“自定义容量”这项打钩(未汉化的平台上显示的是“Specify ADDr Range”)
然后设置起始和结束地址,这两个地址需要根据字库容量来设置:
4M字库: 起始地址填0x300000;结束地址填:0x3FFFFF
8M字库: 起始地址填0x700000;结束地址填:0x7FFFFF
16M字库:起始地址填0xF00000;结束地址填:0xFFFFFF
这样读出来的bif文件就是1M的文件,我们查找密码就会相对容易。
反读出来的资料查找密码:
用字符串查找
第一种方法用指令:用指令解锁当然速度最快。但需要平时多收集指令才能做到。这里不过多介绍。
仅给出几个AD常用的指令
*2580#(有的机器需要连续按两次*)
*01763*737381#
*746*737381#
串号前8位加*#*#5625#(不插卡输入,开机后无锁,密码恢复为1234)TCL一些机器可以用这个指令,但跟机器的软件版本有关,低版无效。
AD6525CPU的机器:无卡先输入*746*0#看看能否进入测试! 只要能进入测试的就可以解了!输入*746*737381# 重新开机就OK了!大多是6525CPU的如托普S188 CECTS568 熊猫X70 等等!
第二种方法:反读字库解锁。
这种方法虽然不如指令快,但一般都可以找到密码。反读字库时可以用前面介绍平台时介绍的反读字库的方法来把字库读出来,然后用主控上的查找密码工具来查密码。一般密码在字库资料的最后1M数据中,所以我们在查找的结果中从后面往前试验快一些。
此外,为了更快的读取,我们可以只把字库的最后1M数据读出来(刚才说了,AD的机器密码一般在字库的最后1M),然后就从这最后1M数据中查找密码,能减少查找的结果,试验更快一些。
如何读最后1M数据呢?我们拿其中一个平台来介绍下这种方法。
在读取字库的时候,把“自定义容量”这项打钩(未汉化的平台上显示的是“Specify ADDr Range”)
然后设置起始和结束地址,这两个地址需要根据字库容量来设置:
4M字库: 起始地址填0x300000;结束地址填:0x3FFFFF
8M字库: 起始地址填0x700000;结束地址填:0x7FFFFF
16M字库:起始地址填0xF00000;结束地址填:0xFFFFFF
这样读出来的bif文件就是1M的文件,我们查找密码就会相对容易。
反读出来的资料查找密码:
用字符串查找