小米MIX2改串教程(理论上高通机型通用)
创建日期:2024年10月27日
前不久收了一个MIX2,在刷完类原生后陷入了无尽空虚。恰好最近又看到有折腾随身WIFI的,于是开启了接下来的冒险。
思路
牛头人思路
随身WIFI通常使用物联卡联网,众所周知物联卡的流量那是相当便宜,其中就有以影腾为主的流量“天使供应商”,300G只需要1.9元,谁看了不迷糊。而物联卡在一出厂就绑定了随身WIFI的主板,更换设备就会封卡。封卡机制依赖于设备唯一标识码,也就是IEMI,也就是所说的串号,所以只要将目标设备的串号改为物联卡绑定的串号就可以肆意奔放了。这个思路不仅适用于手机,也适用于其他的联网设备。
MIX2改串思路
手机改串需要使用特殊的端口,比如900D或是90E什么的,而一般的手机系统都没办法开启这个端口。手机的工厂系统默认开启ADB和改串端口,所以我们需要刷工程包(工厂包、Firmware包)来开启端口。接下来使用工具备份出手机的QCN文件,QCN文件中包含了基带相关信息,串号就在其中,然后将修改好的QCN之后重新恢复到手机,最后刷回日常用的系统。思路清晰,那么教程开始。
实操教程
以下所有教程默认:
- 手机已解锁Bootloader
- 有电脑,且会用电脑(不要用网吧的)
- 有一点点英语基础
- 有备用机
工具列表
- Mindows工具箱
- MiFlash2020-3-14-0(除了最新版,其他的都行,最新版驱动安装可能有问题。)
- 多系统工具箱(安卓版)
- 搞机助手
- Qualcomm_Flash_Image_Loader(也就是QFIL)
- QualcommIMEIRebuilder
准备工程包和线刷包
工程包并不是什么高深莫测的机密文件,上闲鱼或者论坛基本上都能找到自己的机型。这里说一个免费的、简单的获取办法。上谷歌搜“机型 机型代号 eng Firmware”
,注意不要带中文,比如“MIX2 chiron eng Firmware”
,能搜出一大堆老外分享,随便下载一个都能用。
线刷包的话直接去小米官方的系统镜像站下载对应机型的,版本没要求。
备份你能备份的所有文件、镜像和分区
备份前安装好所有的驱动,最好是所有驱动都安装一遍,并且将电脑进入禁用强制签名的驱动
的模式,具体方法百度搜。所有的驱动安装好后,设备管理器不会有任何报错或者黄色感叹号。
- 在手机上安装
多系统工具箱
,备份完整字库(包含基带),将备份好的文件复制到电脑保存。 - 电脑上使用
Mindows工具箱
备份基带分区,会备份出4个img文件。
刷入工程包
备份好后开始操作,手机开机状态打开USB调试功能并在手机上允许计算机调试
,将手机用数据线连接电脑,尽量使用USB2.0口,以下操作中不要摆弄手机,不要移动数据线。
- 打开
搞机助手
,通过鼠标点击,将手机进入引导模式
,再进入9008模式。 - 解压下载好的工程包和线刷包(线刷包先解压后面才用),直到目录中出现类似以下文件。
- 打开
Miflash
,点击左上方的选择
,选中到刚刚工程包的解压目录。然后点击右上方的加载设备
,再点击右下角的全部删除
,最后点右上方的刷机
,等待线刷结束。 - 按住电源键重启手机,如果没反应每隔30秒按电源键尝试一次重启。如果屏幕依然没有亮也不用紧张,查看设备管理器会出现高通设备9091端口(或者别的端口)。
备份QCN
手机在工程系统里什么也不动,进行以下的操作。
- 打开
QFIL
软件,点击软件主界面右上方的Select Port...
, 选择手机对应的高通端口,一般来说就这一个选择。 - 点击标签栏中的
Tools
,选择第二项QCN Backup Restore
,在弹出的窗口中勾选Enable Multi-SIM
,在路径栏中手动输入路径和文件名,点击左侧的Backup QCN
, 等待进度条结束。
修改QCN
用到工具QualcommIMEIRebuilder
,打开软件后,点击左侧的Open File...
,选择刚刚备份好的QCN文件。
在两个框内输入想要修改的串号,点击右侧的Rebuild
。
选择需要保存的位置并输入文件名,软件生成QCN需要1-3秒钟时间,所以在提示Done
的时候不要急着点确定,等文件生成好后在点。
恢复QCN
- 打开
QFIL
软件,和刚才一样选择手机对应的高通端口。 - 点击标签栏中的
Tools
,选择第二项QCN Backup Restore
,点击右侧的Browse...
,选择刚刚修改后生成的QCN文件,点击中间的Restore QCN
, 等待进度条结束。 - 重启手机,可以查到串号已经修改完成。
刷回自己的日常系统
因为工程包缺少很多驱动,直接用Recovery刷其他系统会导致很多硬件问题,所以要先刷一遍底包再刷别的系统,也就是刚刚解压的线刷包。
- 通过
搞机助手
让手机进入9008模式。 - 打开
Miflash
和刚才的流程一样,只不过要选择
底包的文件目录,同时注意右下角要选择全部删除
。 - 刷底包可能会失败,手机会自动重启,如果能出现MIUI首次开机的画面就不用管了,如果开不了就再刷一次,或者换个底包。
- MIUI首次成功开机后就可以重走一遍刷机流程,换成其他系统了。具体刷机流程参考备用机小米MIX2刷机记录
备注
以上所需工具及文件都可以通过百度或者谷歌搜到,所以这里就不提供下载了。
以上软件如果有报错,请首先检查文件路径是否有空格或者中文,尤其是Miflash,然后直接百度或者谷歌搜索。
在操作过程中如果出现任何错误,都可以直接同时按住手机音量上、音量下、电源键
强制进入9008模式,设备管理其中会出现高通设备的9008端口。用Miflash刷入底包,再恢复备份的文件以修复手机。
如果操作过程中出现任何损失,博主概不负责哦。