Вы не понимаете боли телефонов Coolpad

Оригинальный постер: ┟до▓уважаемый〓VIP♂ Просмотры: 281 Ответы: 9 Опубликовано в: 2014-04-19 19:26:35
Вы знали? Независимо от того, как вы проводите пальцем по смартфону Coolpad, пароль защиты от кражи по-прежнему надежен, как если бы он давал ему название, эксперт по защите от кражи мобильного телефона ---||
В framework-res.apk слоя framework есть входной интерфейс блокировки защиты от кражи, который невозможно удалить.
Также есть фоновый сервис, CP_SystemInterface.jar, это ключ, и на этом слое тоже сломан русификатор.
Ядром является уровень JNI libcoolpadversion.so, который вызывается фоновой службой для чтения и записи оборудования. Соответствующий файл устройства — /dev/yl_params.
Некоторые пользователи, увидев это, могут подумать, что можно просто убить libcoolpadversion.so. Это правда, но это приведет к сбою системы, как показано на рисунке:

Примерные шаги взлома:
Извлеките CP_SystemInterface.jar, adb pull /system/framework/CP_SystemInterface.jar
Сначала разархивируйте CP_SystemInterface.jar -d CP_SystemInterface-Now и распакуйте его для дальнейшего использования;
Затем apktool d Декомпилируйте CP_SystemInterface.jar
Войдите в каталог CP_SystemInterface-Now, ./dex2jar/dex2jar.shclass.dex, чтобы преобразовать dex в jar;
Затем используйте jd-gui class_dex2jar.jar, чтобы открыть только что преобразованный jar;
Найдите место, как показано на рисунке:

Перейдите в декомпилированный каталог, найдите соответствующий SystemInterfaceImpl.smali, откройте и выполните поиск "
d*", как показано ниже:

Замените if-nez на if-eqz, сохраните, скомпилируйте обратно, apktool b CP_SystemInterface.jar.out, студенты с опытом программирования должны понимать, что "
d*" здесь соответствует числовому значению пароль;
перейти в каталог CP_SystemInterface-Now, заменить скомпилированный dex после модификации, cp ../CP_SystemInterface.jar.out/build/apk/classes.dex .
package, zip -0 ../CP_SystemInterface.jar ./ -r
заменить его в мобильном телефоне, adb перемонтировать; adb push CP_SystemInterface.jar /system/framework/
перезагружаем телефон, adb перезагружаемся.
Скриншот после окончательного успеха выглядит следующим образом: ? ?? ? Обязательным условием для вышеуказанного процесса взлома является разрешение ROOT. ROOT легко получить с помощью инструмента ROOT. Второй шаг — иметь в наличии стороннее Recovery, что тоже не сложно;Последний шаг — включить режим отладки adb на телефоне, изменить boot.img и изменить default.prop следующим образом:

Используемые инструменты в основном включают apktool, jd-gui и dex2jar. Способов использования я нагуглил в интернете, поэтому ссылку сюда прикреплять не буду. Ладно, кстати говоря, платная разблокировка на Taobao и в группе QQ ориентирована практически на все Android-смартфоны Coolpad, поэтому описанный выше метод, вероятно, применим до тех пор, пока Coolpad снова не изменит метод шифрования. Измененное местоположение может быть другим. При соответствующих изменениях добавленный пароль можно заменить на чистый пароль. Наконец, напоминаем, что следует эффективно использовать вывод ошибок команды adb logcat. Вышеупомянутое можно использовать для поиска мест, которые необходимо изменить.

Послепродажное обслуживание Coolpad зарабатывает на этом деньги T^T
отвечать 🤍 0 📤 делиться собирать
Проходил мимо...
Разбил его......
Вот в чем преимущество Coolpad.. 5951 проезжает мимо
Главное, что ты сам забыл, за разблокировку нужно платить, минимум 50
Тогда можно сказать, что тебе жаль
Говорят, что мой папин Coolpad был подарен при пополнении баланса на 399 юаней.
Держись, надо держаться
На самом деле пожалел, да? Ничего, в следующий раз сначала посмотри, есть ли прошивка, перед покупкой.
У моего папы тоже
— Все ответы загружены —

Оставить ответ