锤子手机 Bootloader 被国内越狱团队盘古破解

罗永浩曾经承诺开放锤子手机的 Bootloader,却没有实现,最终遭到了用户的起诉。虽然最后还是不了了之,但是从技术角度讲,解锁锤子手机的 Bootloader 也并非绝无可能。

国内越狱团队盘古(@PanguTeam)经过一番研究后,就已经破解了锤子 T1、T2 的 Bootloader。

盘古团队已经公布了详细的分析、解锁过程,简单来说就是利用了锤子手机的漏洞解锁 Bootloader,因为锤子 T1、T2 和绝大多数高通平台手机一样,也使用了高通开源的 lk。

最后刷入 security.img 之后,锤子 T2 被成功解锁,而锤子 T1 Bootloader 其实也是差不多的,同理也能解锁。

另外,Smartisan OS 2.6.8 开始代码变化较大,解锁需要先降级到 2.6.7 版本再执行。

图1. 注册 fastboot command

image

图2. fastboot 可以注册的命令列表
image

图3. 写分区时的判断

image

图4. 对 security 分区的检测,判断是否可以解锁

image

图5. 根据 security[128] 指定的函数来初始化 RSA 密钥

image

图6. RSA 密钥初始化

image

图7. 读取 factory 分区,得到序列号,然后计算 MD5

image

图8. T1 刷入 security.img 后解锁

image

图9. T2 刷入 security.img 后解锁

image

image
图10. 2.6.8 后的版本中 fastboot 已经没有什么实质功能了

文章转载自 开源中国社区 [http://www.oschina.net]
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值