美版Google Pixel破解电信4G教程(可正常升级到8.1、稳定、重启不掉信号)

  • 26
  • 28,478 views
  • A+
所属分类:安卓教程

迷之前玩的6儿子都已经忘记有没有破解过电信4g,支不支持了,以至于这个Pixel插入电信卡的时候,一个三角信号、左上角看不到“中国电信”让我有点猝不及防!偶尔能打通电话,但是极其不稳定!信号一直掉!后来解了BL,借鉴了几个教程破解了4G,并且更新到最新的8.1,一次搞定,用了几天很稳定!虽然重启会读信号相对慢了一点点,但是没出现掉网络的情况!

破解思路:Pixel的CPU高通 骁龙821 网络制式是支持全网通的!之所以电信4G连接不成功,是radio里面的运营商文件不支持电信,本破解采用的方式就是下载带AOSP源码7.1.1的刷机包,然后用userdebug模式重新编译,userdebug模式可以打开手机diag调试端口,有了diag端口就可以用QPST连接上radio,替换掉radio里面的carrier文件,电信4g破解就完成了!

破解前提:

1、手机已经解BL锁,没有的话请先参考此帖 Google Pixel/XL解锁Bootloader

2、仅适用于Pixel破解电信4G教程Pixel XL有空看下!

3、工具下载集合:百度云 密码: mada

破解教程:

1、请先保证手机低包版本为7.1.1 (NOF27B, Mar 2017),没有的话点击“谷歌官网”下载,或者我上传的百度云:https://pan.baidu.com/s/1miGcZgc 密码:j66c,下载完核对下是否正确!
系统版本:"sailfish" for Pixel 7.1.1 (NOF27B, Mar 2017)
镜像名称:sailfish-opm1.171019.011-factory-56d15350.zip
SHA-256:5a8a6e118af74588e9be13a5a6bd0d620b95067a6f7c5f808ae1c04739398400

2、刷入底包通用教程,手机进入bootloader界面(关机状态下按住手机电源键+音量减),解压线刷包,并且将”adb_fastboot.rar”里的文件全复制到解压的线刷包里!找到flash-all.bat打开,之后就自动刷机了!
3、刷入自带临时root的线刷包!下载并解压“platform-tools.zip”到单独的文件夹,将“image-sailfish-nof27b_root.zip”复制到platform-tools文件夹的目录里,然后将手机进入bootloader界面,然后打开Open-cmd.bat,输入命令 :

fastboot -w update image-sailfish-nof27b_root.zip

刷机完成后,手机会自动重启进入系统
4、依次进入“设置“,点击“关于手机“,再连续点击“内部版本“多次,进入开发者选项模式,返回到上一级找到“开发者选项“,进入后,保证usb debug(usb调试模式)开启,这是英文版的简略系统,具体英文名字忘记了,但是有点英文底的估计都找的到!打开之后手机连到P电脑,再次打开platform-tools文件夹里的Open-cmd.bat依次输入

adb shell

然后输入

su

最后输入

setprop sys.usb.config diag,adb

按回车键
执行成功后,应该在你的设备管理器中会出现未知设备,这时候你应该能看到系统发现了新硬件,这个新硬件就是我们一年来期待已久的diag端口,请用驱动精灵为这个新硬件安装好驱动,比如:Qualcom***!

美版Google Pixel破解电信4G教程(可正常升级到8.1、稳定、重启不掉信号)

5、驱动安装好以后,我们还需要装最新版的QPST软件来修改Carrier文件!解压“QPST.2.7.460.zip“并且安装“QPST.2.7.460.exe“。安装好后,打开EFS Explorer然后点击上面菜单栏的Start Clients,并点击EFS Explorer打开!

美版Google Pixel破解电信4G教程(可正常升级到8.1、稳定、重启不掉信号)此时就是等读取手机的EFS,读取完成之后是一个目录树,找到policyman目录,进入,找到“carrier_policy.xml“文件,删除,然后添加网盘里的“carrier_policy.xml“(就是相当于用支持电信LTE的Carrier文件替换)然后退出,破解完成。

美版Google Pixel破解电信4G教程(可正常升级到8.1、稳定、重启不掉信号) 美版Google Pixel破解电信4G教程(可正常升级到8.1、稳定、重启不掉信号)

6、最重要的一步,要刷完整的系统进去!比如官方的7.1.1或 8.0、8.1 ,而且不能覆盖radio等文件刷机,要保留资料刷机系统可以平刷,可以刷更高版本,但是无法往下刷!!会导致无法进入系统!理论上破解完可以直接刷8.1,我就是这样!
系统版本:"sailfish" for Pixel 8.1.0 (OPM1.171019.011, Dec 2017)
镜像名称:sailfish-opm1.171019.011-factory-56d15350.zip
SHA-256:56d15350a2c54960b149fc8a080547f17e1c4bba4da89bb03f6c634746ca6318
下载地址:谷歌官网

下载好线刷包后,解压到单独的文件夹,把“Flash_8.1.0.zip”里的全解压到线刷包的文件夹里面的是ADB组件和修改刷机选项的批处理,主要是避免modem.img、serdata.img等不被刷入,从而使破解不被覆盖而失效!打开flash_8.1.0.bat这个批处理,千万别打开“flash-all.bat“!之后刷机便完成了!

美版Google Pixel破解电信4G教程(可正常升级到8.1、稳定、重启不掉信号)

PS:很多人刷失败,多半是第5步那个覆盖的没有成功,可能是系统缓存的关系,覆盖不及时!

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

目前评论:26   其中:访客  16   博主  10

    • avatar 圆圆 0

      感谢分享

      • avatar 一元微分 0

        lz你好,请问pixel2可以这么破解进行支持电信么?

          • avatar USBMI Admin

            @一元微分 pixel2的QPST连接端口被封了,只能刷个编译包+另外的carrier_policy.xml才可以!备份还原和APN的方法都不完美,只能期待XDA大神或者奸商的编译包了!

              • avatar Rumour 0

                @USBMI flash_8.1.0.bat去哪找?

                  • avatar USBMI Admin

                    @Rumour 忘记把我改好的批处理打包进去了,已经更新,其实最后这个刷机只是避开基带和serdata.img,批处理自己也可以改的!

              • avatar Felix 0

                请问破解之后可以打电话吗?

                  • avatar USBMI Admin

                    @Felix 完全可以打电话啊!但是通话状态下无法同时4G上网!

                  • avatar 您好好说说 0

                    flash_8.1.0.bat去哪找?

                      • avatar USBMI Admin

                        @您好好说说 忘记把我改好的批处理打包进去了,已经更新,其实最后这个刷机只是避开基带和serdata.img,批处理自己也可以改的!

                      • avatar skoilly 0

                        楼主你好,这个方法现在还能使用么,针对最新的更新

                          • avatar USBMI Admin

                            @skoilly 一样可以刷回旧版,更新不覆盖那些基带文件是不影响的!

                          • avatar 孟尧 3

                            楼主你好,我科学上网更新了9.0后,lte没有了,但是可以打电话,从头开始你的步骤,刷不入NOF27B了,只能变成8.1,请问怎么破。

                              • avatar USBMI Admin

                                @孟尧 只能提取image-sailfish-nof27b_root.zip里面的bl和radio到9.0的ota包然后再重新线刷才可以了!手机OTA升级基带都覆盖了,修改flash.bat再线刷最新包才是正解!

                                  • avatar 孟尧 3

                                    @USBMI 大神 我没有在nof27的包里面看见radio文件啊,bl说的是bootlocker.img吗,我是小白。

                                    • avatar 孟尧 3

                                      @USBMI 大神 我是小白 可否给个在这种情况下的具体教程,通俗易懂的

                                        • avatar USBMI Admin

                                          @孟尧 我的pixel放宿舍了没法演示给你,回头操作给你看!

                                            • avatar 孟尧 3

                                              @USBMI 谢谢大神

                                              • avatar 3

                                                @USBMI 大神 我还在等你的教程 拜托啦

                                                • avatar 孟尧 3

                                                  @USBMI 大神,我还在等你的教程,拜托啦

                                          • avatar 1

                                            楼主你好,全部刷完后进入到开机画面自动重启了,然后就出现can’t load android system…是什么原因。
                                            另外第六步“把“Flash_8.1.0.zip”里的全解压到线刷包的文件夹里面的是ADB组件和修改刷机选项的批处理”这句话是什么意思?

                                              • avatar USBMI Admin

                                                @ 就是不覆盖基带刷机的意思~

                                              • avatar 1

                                                问题解决了,重启后到can’t load android system…界面需要双清一下,然后就能进入系统了,进系统发现一个问题,就是WiFi开启的时候4g也同时开着。其他都不错,之前那个9.0经常掉4g,很麻烦,试试这个看怎么样,谢谢大神!

                                                  • avatar USBMI Admin

                                                    @ 你进去移动数据关闭了之后就可以了!不用同时开着!

                                                      • avatar 孟尧 3

                                                        @USBMI 大神 我就是想问一下为什么刷入不了7.1.1的底包了

                                                    • avatar DuskSonic 0

                                                      您好,我安装了supersu用于获取root,并且成功授权了,但是好像在EFS里没有反应,请问如何解决?比较急!

                                                      H:\刷机\platform-tools>adb shell
                                                      sailfish:/ $ su
                                                      127|sailfish:/ $ su
                                                      1|sailfish:/ $ setprop sys.usb.config diag,adb
                                                      sailfish:/ $ su
                                                      sailfish:/ # setprop sys.usb.config diag,adb
                                                      sailfish:/ #

                                                        • avatar USBMI Admin

                                                          @DuskSonic 额,我教程不是用supersu改的,是用获取端口权限的EFS的方式改的。。