Você sabia? Não importa como você deslize o smartphone Coolpad, a senha anti-roubo ainda é forte, como se lhe desse um título, especialista em anti-roubo de celular -_-||
Há uma interface de entrada de bloqueio anti-roubo no framework-res.apk da camada de estrutura, que não pode ser removida.
Há também um serviço em segundo plano, CP_SystemInterface.jar, esta é a chave, e o crack também está quebrado nesta camada.
O núcleo é a camada JNI libcoolpadversion.so, que é chamada pelo serviço de segundo plano para ler e gravar o hardware. O arquivo de dispositivo correspondente é /dev/yl_params.
Alguns usuários podem pensar depois de ver isso que não há problema em simplesmente matar libcoolpadversion.so. Isso é verdade, mas fará com que o sistema trave, conforme mostrado na figura:
As etapas aproximadas de cracking são:
Extrair CP_SystemInterface.jar, adb pull /system/framework/CP_SystemInterface.jar
Primeiro descompacte CP_SystemInterface.jar -d CP_SystemInterface-Agora e descompacte-o para uso posterior;
Então apktool d Decompile CP_SystemInterface.jar
Insira o Diretório CP_SystemInterface-Now, ./dex2jar/dex2jar.sh classes.dex para converter dex em jar;
Em seguida, use jd-gui classes_dex2jar.jar para abrir o jar recém-convertido;
Encontre o local conforme mostrado na imagem:
Vá para o diretório descompilado, encontre o SystemInterfaceImpl.smali correspondente, abra e pesquise "
d*", conforme mostrado abaixo:
Altere if-nez para if-eqz, salve, compile novamente, apktool b CP_SystemInterface.jar.out, alunos com experiência em programação devem entender que o "
d*" aqui é para corresponder à senha numérica;
vá para o diretório CP_SystemInterface-Now, substitua o dex compilado após a modificação, cp ../CP_SystemInterface.jar.out/build/apk/classes.dex .
package, zip -0 ../CP_SystemInterface.jar ./ -r
substitua-o no telefone celular, adb remontar; adb push CP_SystemInterface.jar /system/framework/
reinicie o telefone, reinicie o adb.
A captura de tela após o sucesso final é a seguinte: ? ?? ? O pré-requisito para o processo de cracking acima é a permissão ROOT. É fácil fazer ROOT usando uma ferramenta ROOT. O segundo passo é ter disponível um Recovery de terceiros, o que também não é difícil;A última etapa é ativar o modo de depuração adb no telefone, modificar boot.img e modificar default.prop da seguinte forma:
As ferramentas usadas incluem principalmente apktool, jd-gui e dex2jar. Pesquisei vários métodos de uso no Google, então não vou anexar o link aqui. Ok, casualmente falando, o desbloqueio pago no Taobao e no grupo QQ tem como alvo quase todos os smartphones Coolpad Android, então o método acima provavelmente será aplicável até que o Coolpad altere o método de criptografia novamente. O local modificado pode ser diferente. Com as modificações apropriadas, a senha adicionada pode ser alterada para a senha limpa. Finalmente, como lembrete, faça bom uso da saída de erro do adb logcat. O acima pode ser usado para localizar os locais a serem modificados.
O serviço pós-venda da Coolpad depende disso para ganhar dinheiro T^T
Vocês não entendem a dor dos celulares Coolpad
Respostas (9)
Passando...
Quebrou ele......
Esta é a vantagem da Coolpad... 5951 passando
O ponto é que você mesmo esqueceu, desbloquear custa dinheiro, no mínimo 50
Só posso dizer que você é lamentável
Diz-se que o Coolpad do meu pai foi dado ao recarregar 399 de crédito telefônico.
Suporte, deve suportar
Na verdade, você se arrependeu, né? Tudo bem, da próxima vez, primeiro veja se tem pacote de ROM antes de comprar.
O do meu pai também
— Todas as respostas carregadas —