พวกคุณไม่เข้าใจความเจ็บปวดของโทรศัพท์ Coolpad

โปสเตอร์ต้นฉบับ: ┟ถึง▓尊〓VIP♂ จำนวนการดู: 273 ตอบกลับ: 9 โพสต์ใน: 2014-04-19 19:26:35
คุณรู้หรือไม่? ไม่ว่าคุณจะปัดสมาร์ทโฟน Coolpad อย่างไร รหัสผ่านป้องกันการโจรกรรมก็ยังคงแข็งแกร่งราวกับตั้งชื่อให้ ผู้เชี่ยวชาญด้านการป้องกันการโจรกรรมโทรศัพท์มือถือ -_-||
มีอินเทอร์เฟซอินพุตล็อคป้องกันการโจรกรรมใน framework-res.apk ของเลเยอร์เฟรมเวิร์กซึ่งไม่สามารถลบออกได้
นอกจากนี้ยังมีบริการพื้นหลัง CP_SystemInterface.jar นี่คือกุญแจสำคัญและการแคร็กก็ใช้งานไม่ได้ในเลเยอร์นี้
แกนหลักคือเลเยอร์ JNI libcoolpadversion.so ซึ่งถูกเรียกโดยบริการพื้นหลังเพื่ออ่านและเขียนฮาร์ดแวร์ ไฟล์อุปกรณ์ที่เกี่ยวข้องคือ /dev/yl_params
ผู้ใช้บางคนอาจคิดว่าหลังจากเห็นสิ่งนี้แล้ว ก็แค่ฆ่า libcoolpadversion.so ก็ไม่เป็นไร นี่เป็นเรื่องจริง แต่มันจะทำให้ระบบล่ม ดังแสดงในรูป:

ขั้นตอนการแคร็กโดยประมาณคือ:
Extract CP_SystemInterface.jar, adb pull /system/framework/CP_SystemInterface.jar
First unzip CP_SystemInterface.jar -d CP_SystemInterface-Now แล้วแตกไฟล์เพื่อใช้ในภายหลัง
Then apktool d Decompile CP_SystemInterface.jar
Enter the ไดเร็กทอรี CP_SystemInterface-Now, ./dex2jar/dex2jar.sh class.dex เพื่อแปลง dex เป็น jar;
จากนั้นใช้ jd-gui class_dex2jar.jar เพื่อเปิด jar ที่เพิ่งแปลงใหม่
ค้นหาตำแหน่งตามที่แสดงในภาพ:

ไปที่ไดเร็กทอรีที่ถอดรหัสแล้ว ค้นหา SystemInterfaceImpl.smali ที่เกี่ยวข้อง เปิดและค้นหา "
d*" ดังที่แสดงด้านล่าง:

เปลี่ยน if-nez เป็น if-eqz บันทึก คอมไพล์กลับ apktool b CP_SystemInterface.jar.out นักเรียนที่มีประสบการณ์ด้านการเขียนโปรแกรมควรเข้าใจว่า "
d*" ที่นี่คือการจับคู่รหัสผ่านตัวเลข
ไปที่ ไดเรกทอรี CP_SystemInterface-Now แทนที่ dex ที่คอมไพล์แล้วหลังการแก้ไข cp ../CP_SystemInterface.jar.out/build/apk/classes.dex .
package, zip -0 ../CP_SystemInterface.jar ./ -r
replace ในโทรศัพท์มือถือ adb remount; adb push CP_SystemInterface.jar /system/framework/
รีสตาร์ทโทรศัพท์ รีบูต adb
ภาพหน้าจอหลังจากความสำเร็จครั้งสุดท้ายเป็นดังนี้: ? ?? ? ข้อกำหนดเบื้องต้นสำหรับกระบวนการถอดรหัสข้างต้นคือการอนุญาต ROOT มันง่ายที่จะรูทโดยใช้เครื่องมือรูท ขั้นตอนที่สองคือการมีการกู้คืนของบุคคลที่สามซึ่งก็ไม่ยากเช่นกันขั้นตอนสุดท้ายคือการเปิดโหมดดีบัก adb บนโทรศัพท์ แก้ไข boot.img และแก้ไข default.prop ดังนี้:

เครื่องมือที่ใช้เป็นหลัก ได้แก่ apktool, jd-gui และ dex2jar ฉันค้นหาวิธีการใช้งานมากมายบนอินเทอร์เน็ต ดังนั้นฉันจะไม่แนบลิงก์ที่นี่ โอเค พูดง่ายๆ ก็คือ การปลดล็อคแบบชำระเงินบน Taobao และกลุ่ม QQ กำหนดเป้าหมายไปที่สมาร์ทโฟน Android Coolpad เกือบทั้งหมด ดังนั้นวิธีการข้างต้นอาจใช้ได้จนกว่า Coolpad จะเปลี่ยนวิธีการเข้ารหัสอีกครั้ง ตำแหน่งที่แก้ไขอาจแตกต่างกัน ด้วยการแก้ไขที่เหมาะสม รหัสผ่านที่เพิ่มเข้ามาสามารถเปลี่ยนเป็นรหัสผ่านที่ชัดเจนได้ สุดท้ายนี้ ขอแจ้งให้ทราบว่าควรใช้เอาต์พุตข้อผิดพลาดของ adb logcat ให้เกิดประโยชน์ ข้อมูลข้างต้นสามารถใช้เพื่อค้นหาสถานที่ที่จะแก้ไขได้

บริการหลังการขาย Coolpad พึ่งสิ่งนี้เพื่อสร้างรายได้ T^T
ตอบ 🤍 0 📤 แบ่งปัน เก็บรวบรวม
ผ่านมา...
ทำให้เขาเจ็บ...
นี่แหละคือข้อดีของคูลแพด。。 5951 ผ่านมา
ปัญหาคือคุณลืมเอง การปลดล็อกต้องใช้เงิน อย่างน้อย 50
นั้นก็只能说 คุณน่าสงสาร
พูดถึงพ่อของฉัน Coolpad ของเขาได้มาจากการเติมเงิน 399 หยวน
สุดยอด ต้องสุดยอด
จริงๆ แล้วคุณเสียใจ ไม่ต้องห่วงครั้งหน้า ลองเช็คดูว่ามีแพ็กเกจแฟลชก่อนซื้อไหม
ของพ่อฉันก็ด้วย
— โหลดคำตอบทั้งหมดแล้ว —

ทิ้งคำตอบไว้