博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
锤子手机 Bootloader 被国内越狱团队盘古破解
阅读量:6244 次
发布时间:2019-06-22

本文共 638 字,大约阅读时间需要 2 分钟。

罗永浩曾经承诺开放锤子手机的 Bootloader,却没有实现,最终遭到了用户的起诉。虽然最后还是不了了之,但是从技术角度讲,解锁锤子手机的 Bootloader 也并非绝无可能。

国内越狱团队盘古(@PanguTeam)经过一番研究后,就已经破解了锤子 T1、T2 的 Bootloader。

盘古团队已经公布了详细的分析、解锁过程,简单来说就是利用了锤子手机的漏洞解锁 Bootloader,因为锤子 T1、T2 和绝大多数高通平台手机一样,也使用了高通开源的 lk。

最后刷入 security.img 之后,锤子 T2 被成功解锁,而锤子 T1 Bootloader 其实也是差不多的,同理也能解锁。

另外,Smartisan OS 2.6.8 开始代码变化较大,解锁需要先降级到 2.6.7 版本再执行。

图1. 注册 fastboot command

image

图2. fastboot 可以注册的命令列表

image

图3. 写分区时的判断

image

图4. 对 security 分区的检测,判断是否可以解锁

image

图5. 根据 security[128] 指定的函数来初始化 RSA 密钥

image

图6. RSA 密钥初始化

image

图7. 读取 factory 分区,得到序列号,然后计算 MD5

image

图8. T1 刷入 security.img 后解锁

image

图9. T2 刷入 security.img 后解锁

image

image

图10. 2.6.8 后的版本中 fastboot 已经没有什么实质功能了

文章转载自 开源中国社区 [

你可能感兴趣的文章
windows查看端口占用
查看>>
Yii用ajax实现无刷新检索更新CListView数据
查看>>
App 卸载记录
查看>>
JavaScript变量和作用域
查看>>
开源SIP服务器加密软件NethidPro升级
查看>>
Apache Pulsar中的地域复制,第1篇:概念和功能
查看>>
python pip install 出现 OSError: [Errno 1] Operation not permitted
查看>>
南京大学周志华教授当选欧洲科学院外籍院士
查看>>
计算机网络与Internet应用
查看>>
oracle在线迁移同步数据,数据库报错
查看>>
linux性能剖析工具
查看>>
flutter中的异步
查看>>
计算机高手也不能编出俄罗斯方块——计算机达人成长之路(16)
查看>>
# 2017-2018-1 20155224 《信息安全系统设计基础》第七周学习总结
查看>>
scikit-learn预处理实例之一:使用FunctionTransformer选择列
查看>>
Cassandra监控 - OpsCenter手册
查看>>
《AngularJS深度剖析与最佳实践》简介
查看>>
Android----------WindowManager
查看>>
通过DAC来连接SQL Server
查看>>
Oracle11G 卸载步骤
查看>>