android bootload漏洞,诺基亚 5/6 第一代 Bootloader 漏洞解锁方法 (测试)

该楼层疑似违规已被系统折叠 隐藏此楼查看此楼

本文非小白向,如果无法看懂本教程的过程请绕行

前提条件:

1、(必须)使用旧版本Bootloader,也就是Android 7.X时期的aboot

2、(建议)手机获取了Root权限

如果符合第二个条件,那么第一个条件一般也符合。

1、备份好数据。如果需要用Recovery的备份功能备份用户数据,请在备份前删除锁屏密码/图案。

2、利用ADB Shell命令行或者是终端模拟器执行这两个命令,总之就是提取deviceinfo.img(注意前面的$和#不用在命令行输入进去,以及注意空格):

$ su

# dd if=/dev/block/bootdevice/by-name/deviceinfo of=/storage/emulated/0/deviceinfo.img

3、将内置存储根目录的deviceinfo.img复制到电脑。

4、使用任何你熟悉的十六进制编辑器打开deviceinfo.img,跳转到偏移量0x00003101,将它改为FF。

5、另存为deviceinfo_mod.img,假设放置到D盘根目录了。

6、继续操作之前建议开启允许OEM解锁。

7、将手机进入 Download mode。

8、利用OST LA安装目录的fastboot-android工具执行以下命令:

fastboot-android oem dm-verity

fastboot-android flash deviceinfo D:\deviceinfo_mod.img

fastboot-android flashing unlock_critical

9、接下来手机将会进入Recovery。如果是第三方Recovery,它会要求你输入加密密码,忽略即可。如果是原厂Recovery,它将自动恢复出厂设置。

10、重启回 Download mode,再次执行以下命令:

fastboot-android oem dm-verity

fastboot-android flash deviceinfo D:\deviceinfo_mod.img

fastboot-android oem unlock-go

11、接下来手机将会进入Recovery。如果是第三方Recovery,它会要求你输入加密密码,忽略之后格式化Data分区。如果是原厂Recovery,它将自动恢复出厂设置。

12、至此解锁操作完成。

至于其它机型的解锁,将在准备就绪后逐步开放。

计划在修好另一台躺尸的诺6之后发一篇视频教程。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值