Wussten Sie? Unabhängig davon, wie Sie über das Coolpad-Smartphone wischen, ist das Diebstahlschutzkennwort immer noch sicher, als ob Sie ihm einen Titel geben würden: Experte für Diebstahlschutz für Mobiltelefone -_-||
In der Framework-res.apk der Framework-Ebene gibt es eine Eingabeschnittstelle für die Diebstahlsicherung, die nicht entfernt werden kann.
Es gibt auch einen Hintergrunddienst, CP_SystemInterface.jar, das ist der Schlüssel, und der Riss ist auch auf dieser Ebene gebrochen.
Der Kern ist die JNI-Schicht libcoolpadversion.so, die vom Hintergrunddienst aufgerufen wird, um die Hardware zu lesen und zu schreiben. Die entsprechende Gerätedatei ist /dev/yl_params.
Einige Benutzer denken möglicherweise, nachdem sie dies gesehen haben, dass es in Ordnung wäre, libcoolpadversion.so einfach zu töten. Dies ist wahr, führt jedoch zum Absturz des Systems, wie in der Abbildung dargestellt:
Die ungefähren Schritte zum Knacken sind:
CP_SystemInterface.jar extrahieren, adb pull /system/framework/CP_SystemInterface.jar
Entpacken Sie zuerst CP_SystemInterface.jar -d CP_SystemInterface-Now und dekomprimieren Sie es für die spätere Verwendung.
Dann apktool d Dekompilieren Sie CP_SystemInterface.jar
Geben Sie ein CP_SystemInterface-Now-Verzeichnis, ./dex2jar/dex2jar.sh Classes.dex zum Konvertieren von Dex in Jar;
Verwenden Sie dann jd-guiclasses_dex2jar.jar, um das neu konvertierte JAR zu öffnen.
Suchen Sie den Ort wie im Bild gezeigt:
Gehen Sie in das dekompilierte Verzeichnis, suchen Sie das entsprechende SystemInterfaceImpl.smali, öffnen Sie es und suchen Sie nach „
d*“, wie unten gezeigt:
Ändern Sie if-nez in if-eqz, speichern Sie es, kompilieren Sie es zurück, apktool b CP_SystemInterface.jar.out. Schüler mit Programmiererfahrung sollten verstehen, dass „
d*“ hier mit dem numerischen Passwort übereinstimmt;
gehe zu Ersetzen Sie im Verzeichnis CP_SystemInterface-Now den kompilierten Dex nach der Änderung, cp ../CP_SystemInterface.jar.out/build/apk/classes.dex .
package, zip -0 ../CP_SystemInterface.jar ./ -r
ersetzen Sie ihn im Mobiltelefon, adb remount; adb push CP_SystemInterface.jar /system/framework/
starten Sie das Telefon neu, adb neu starten.
Der Screenshot nach dem endgültigen Erfolg lautet wie folgt: ? ?? ? Voraussetzung für den oben genannten Cracking-Vorgang ist die ROOT-Berechtigung. Mit einem ROOT-Tool ist das Rooten einfach. Der zweite Schritt besteht darin, über eine Wiederherstellung eines Drittanbieters zu verfügen, was ebenfalls nicht schwierig ist.Der letzte Schritt besteht darin, den ADB-Debugging-Modus auf dem Telefon zu aktivieren, boot.img und default.prop wie folgt zu ändern:
Zu den verwendeten Tools gehören hauptsächlich apktool, jd-gui und dex2jar. Ich habe viele Verwendungsmethoden im Internet gegoogelt, daher werde ich den Link hier nicht anhängen. Okay, salopp gesagt, die kostenpflichtige Entsperrung auf Taobao und der QQ-Gruppe zielt auf fast alle Coolpad-Android-Smartphones ab, sodass die obige Methode wahrscheinlich anwendbar ist, bis Coolpad die Verschlüsselungsmethode erneut ändert. Der geänderte Speicherort kann unterschiedlich sein. Mit entsprechenden Änderungen kann das hinzugefügte Passwort in das Klarpasswort geändert werden. Zur Erinnerung: Nutzen Sie abschließend die Fehlerausgabe von adb logcat. Das Obige kann verwendet werden, um die zu ändernden Stellen zu lokalisieren.
Der Kundendienst von Coolpad verlässt sich darauf, um Geld zu verdienen
Ihr versteht den Schmerz von Coolpad-Handys nicht
Antworten (9)
Vorbeigehen...
Schlag ihn...
Das ist der Vorteil von Coolpad.. 5951 auf dem Weg
Das Entscheidende ist, dass du es selbst vergessen hast, das Entsperren kostet Geld, mindestens 50.
Das kann man nur sagen, du bist bemitleidenswert.
Es wird gesagt, dass mein Vater sein Coolpad bekommen hat, als er 399 Yuan für Telefongebühren aufgeladen hat.
Top, muss top sein
Eigentlich bereust du es, oder? Kein Problem, beim nächsten Mal sieh vorher nach, ob es ein ROM-Paket gibt, bevor du kaufst.
Meiner Vater auch
— Alle Antworten geladen —