Ustedes no entienden el dolor de los teléfonos Coolpad

El cartel original: ┟hasta▓respetado〓VIP♂ Vistas: 279 Respuestas: 9 Publicado en: 2014-04-19 19:26:35
¿Sabías? No importa cómo deslice el teléfono inteligente Coolpad, la contraseña antirrobo sigue siendo segura, como si le diera un título, experto en antirrobo de teléfonos móviles -_-||
Hay una interfaz de entrada de bloqueo antirrobo en el framework-res.apk de la capa del marco, que no se puede eliminar.
También hay un servicio en segundo plano, CP_SystemInterface.jar, esta es la clave y la grieta también está rota en esta capa.
El núcleo es la capa JNI libcoolpadversion.so, a la que llama el servicio en segundo plano para leer y escribir el hardware. El archivo de dispositivo correspondiente es /dev/yl_params.
Algunos usuarios pueden pensar después de ver esto que estará bien simplemente eliminar libcoolpadversion.so. Esto es cierto, pero provocará que el sistema falle, como se muestra en la figura:

Los pasos aproximados para descifrar son:
Extraiga CP_SystemInterface.jar, adb pull /system/framework/CP_SystemInterface.jar
Primero descomprima CP_SystemInterface.jar -d CP_SystemInterface-Now y descomprímalo para usarlo más adelante;
Luego apktool d Descompile CP_SystemInterface.jar
Ingrese el Directorio CP_SystemInterface-Now, ./dex2jar/dex2jar.sh clases.dex para convertir dex en jar;
Luego use jd-gui Classes_dex2jar.jar para abrir el jar recién convertido;
Busque el lugar como se muestra en la imagen:

Vaya al directorio descompilado, busque el SystemInterfaceImpl.smali correspondiente, ábralo y busque "
d*", como se muestra a continuación:

Cambie if-nez a if-eqz, guarde, vuelva a compilar, apktool b CP_SystemInterface.jar.out, los estudiantes con experiencia en programación deben comprender que "
d*" aquí coincide con la contraseña numérica;
vaya a Directorio CP_SystemInterface-Now, reemplace el dex compilado después de la modificación, cp ../CP_SystemInterface.jar.out/build/apk/classes.dex .
package, zip -0 ../CP_SystemInterface.jar ./ -r
reemplácelo en el teléfono móvil, adb remount; adb push CP_SystemInterface.jar /system/framework/
reiniciar el teléfono, adb reiniciar.
La captura de pantalla después del éxito final es la siguiente: ? ?? ? El requisito previo para el proceso de craqueo anterior es el permiso ROOT. Es fácil ROOT mediante el uso de una herramienta ROOT. El segundo paso es tener disponible un Recovery de terceros, lo cual tampoco es difícil;El último paso es activar el modo de depuración adb en el teléfono, modificar boot.img y modificar default.prop de la siguiente manera:

Las herramientas utilizadas incluyen principalmente apktool, jd-gui y dex2jar. Busqué en Google muchos métodos de uso en Internet, así que no adjuntaré el enlace aquí. Bien, hablando casualmente, el desbloqueo pago en Taobao y el grupo QQ está dirigido a casi todos los teléfonos inteligentes Coolpad con Android, por lo que el método anterior probablemente sea aplicable hasta que Coolpad cambie el método de cifrado nuevamente. La ubicación modificada puede ser diferente. Con las modificaciones apropiadas, la contraseña agregada se puede cambiar por una contraseña clara. Finalmente, como recordatorio, haga buen uso de la salida de error de adb logcat. Lo anterior se puede utilizar para ubicar los lugares a modificar.

El servicio posventa de Coolpad se basa en esto para ganar dinero T^T
responder 🤍 0 📤 compartir recolectar
Pasando por aquí...
Golpéalo......
Estas son las ventajas de Coolpad... 5951 pasando por aquí
La clave es que tú mismo lo has olvidado, desbloquear cuesta dinero, mínimo 50
Solo puedo decir que eres lastimable
Se dice que el Coolpad de mi papá se entregó al recargar 399 de saldo.
Apoyar, hay que apoyar
En realidad te arrepentiste, ¿no? No pasa nada, la próxima vez primero verifica si hay un paquete de flasheo antes de comprar.
El de mi padre también
— Todas las respuestas cargadas —

Deja una respuesta