安卓逆向——刷机

安卓刷机

刷机 :https://blog.csdn.net/a740169405/article/details/81103869

Edxposed :https://sspai.com/post/63094

全局调试 :https://www.cnblogs.com/codex/p/12250647.html

 lineageos https://download.lineageos.org/walleye

lineageos教程 :https://zhuanlan.zhihu.com/p/147299441

补充: 再次刷机出现问题

magisk : 22.4 
riru-Core :  21.3

edxposed : ok 

版本和文件 :

安卓系统 :Android 8.1.0 (Oreo,API 26)

 twrp:twrp-3.4.0-0-sailfish.img

Magisk :Magisk-v17.2.zip

可以截图 有点和版本不一样,我装了安卓7,一路顺利走完后发现adb找不到。解决无果,又换回8.1了,都是泪!!!

1. 手机配置 

   手机是  Pixel XL ,版本是 安卓8.0 ,目前在搞安卓逆向8的版本坑比较多,打算换个系统版本,换成安卓7.1

   结果 换上了,死活找不到 adb,所有我有改回 8.1了,头大头大

                                      

2.  系统镜像下载  官方工厂镜像网站 

右边就是手机型号一览表,在这里我们选择 pixel XL

下载完成后记得校验 SHA-256 Checksum,必须得于官网一致,否则下载文件已经损坏,无法使用,必须重新下载。

我下载的是 第一个 7.1.0 (NDE63H, Oct 2016)

# 检查的 命令 
 openssl dgst -sha256 sailfish-nde63h-factory-43ba5f81.zip

可见 SHA-256 Checksum与官网相同,接下来就是刷入该系统。

3. 刷系统

3.1 首先将手机进入fastboot状态,操作流程如下:

第一种方法:

  1. USB线断开,并确保手机有80%左右的电量;
  2. 将手机完全关机;
  3. 同时按住音量向下键和开机键;
  4. 手机将进入fastboot状态;

第二种方法: 好像没有用,

手机开启来后,手机插上USB线,进入CMD命令:

adb reboot bootloader                            -- 进入fastboot模式
fastboot devices                                     -- 查看设备是否连上

PS: fastboot' 不是内部或外部命令,也不是可运行的程序 ,要下载SDK Platform-Tools 下载工具,配置path环境变量

3.2  手机用USB线连上电脑,运行脚本,将系统刷进手机。

PS:如果手机并没有解锁,也就是DEVICE STATE - 显示locked,那手机需要先解锁,得是unlocked,也就是图上的状态,才可以后续刷入recovery等操作。我的是无锁的显示 unlocked 

下载 sailfish-nde63h-factory-43ba5f81.zip 文件检测是完整的后,解压文件如下图,然后运行flash.all 文件(手机会重启)

                     

                      

3.3  刷入twrp recovery

recovery相当于Windows PE微型系统,在recovery里我们也可以挂载磁盘,修改系统分区,使用adb命令,等一系列功能。详细的功能列表可以百度或者谷歌。我们这里只需要下载twrp针对bullhead机型的镜像,刷进去即可。

刷完之后,在手机上按两次音量向下键(音量键是 上下选择,电源键是确认),选择Recovery mode,按电源键进入 fastboot模式的 Recovery mode

然后将手机设置到fastboot模式,使用fastboot命令将镜像刷进去。

输入 临时的 镜像 :

# 然后将手机设置到fastboot模式,使用fastboot命令将镜像刷进去。
fastboot flash boot twrp-3.4.0-0-sailfish.img

要永久的刷入twrp的话,您还需要继续。找到twrp的zip文件,然后刷入之前装入手机的twrp的zip包,然后右滑刷入即可

我们下载最新的 twrp-3.4.0-0-sailfish.img 镜像文件。

                                       

最后选择 Recovery mode 的启动。

                           

3.1、刷入 Magisk 

可以下载最新版本试试,不能再换我的这个版本,

# 将Magisk压缩包push到sdcard文件目录下
adb push Magisk-v17.2.zip /sdcard/

            

把 Magisk  放进去 sdcard 后,可以 在 install 里面看到这个文件,点击文件,滑动安装

                  

 Magisk镜像刷入后重启进入系统

要 先 选择 一次 slot A,然后在 重启系统 

                

重新 进入后 

打开 开发者选项,点击7次 系统版本就会打开 开发者选择,打开 USB调试,

然后 使用 abd shell 进入手机命令,手机第一次调试会弹出 这个提示,确定就好,然后进入 root 权限 su - ,手机会再次提示 超级用户请求

# adb 连接 手机
adb shell

# 进入超级权限 root 
su -

                                                            

全部搞定后安装个xposed,安卓逆向的工具 ,adb 常用 命令

# adb 安卓 apk
adb install xposed.apk

                                                       

参考 :

Pixel安装Xposed框架  https://blog.csdn.net/someby/article/details/110388712

Nexus 刷机 :https://github.com/r0ysue/AndroidSecurityStudy/blob/master/FRIDA/A01/README.md

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

.含笑.

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值