Các bạn không hiểu nỗi đau của điện thoại Coolpad

Áp phích gốc: ┟ đến ▓ tôn〓 VIP ♂ Lượt xem: 282 Trả lời: 9 Đăng trong: 2014-04-19 19:26:35
Bạn có biết không? Dù bạn vuốt điện thoại thông minh Coolpad bằng cách nào, mật khẩu chống trộm vẫn mạnh, như thể đặt cho nó một danh hiệu, chuyên gia chống trộm điện thoại di động -_-||
Có giao diện nhập khóa chống trộm trong framework-res.apk của lớp khung, không thể xóa được.
Ngoài ra còn có một dịch vụ nền, CP_SystemInterface.jar, đây là chìa khóa và vết nứt cũng bị phá vỡ trên lớp này.
Cốt lõi là lớp JNI libcoolpadversion.so, được gọi bởi dịch vụ nền để đọc và ghi phần cứng. Tệp thiết bị tương ứng là /dev/yl_params.
Một số người dùng có thể nghĩ sau khi thấy điều này rằng chỉ cần tắt libcoolpadversion.so là được. Điều này đúng, nhưng nó sẽ khiến hệ thống gặp sự cố, như trong hình:

Các bước bẻ khóa gần đúng là:
Extract CP_SystemInterface.jar, adb pull /system/framework/CP_SystemInterface.jar
Đầu tiên hãy giải nén CP_SystemInterface.jar -d CP_SystemInterface-Now và giải nén nó để sử dụng sau;
Sau đó apktool d Decompile CP_SystemInterface.jar
Nhập thư mục CP_SystemInterface-Now, ./dex2jar/dex2jar.sh class.dex để chuyển đổi dex thành jar;
Sau đó, sử dụng jd-gui class_dex2jar.jar để mở jar mới được chuyển đổi;
Tìm địa điểm như trong hình:

Vào thư mục đã dịch ngược, tìm SystemInterfaceImpl.smali tương ứng, mở và tìm kiếm "
d*", như hình bên dưới:

Đổi if-nez thành if-eqz, lưu, biên dịch lại, apktool b CP_SystemInterface.jar.out, các bạn sinh viên có kinh nghiệm lập trình nên hiểu "
d*" ở đây là trùng với mật khẩu số;
đi tới phần Thư mục CP_SystemInterface-Now, thay thế dex đã biên dịch sau khi sửa đổi, cp ../CP_SystemInterface.jar.out/build/apk/classes.dex .
package, zip -0 ../CP_SystemInterface.jar ./ -r
replace nó trong điện thoại di động, adb remount; adb push CP_SystemInterface.jar /system/framework/
khởi động lại điện thoại, khởi động lại adb.
Ảnh chụp màn hình sau thành công cuối cùng như sau: ? ?? ? Điều kiện tiên quyết cho quá trình bẻ khóa trên là quyền ROOT. Thật dễ dàng để ROOT bằng cách sử dụng công cụ ROOT. Bước thứ hai là có sẵn Recovery của bên thứ ba, điều này cũng không khó;Bước cuối cùng là bật chế độ gỡ lỗi adb trên điện thoại, sửa đổi boot.img và sửa đổi default.prop như sau:

Các công cụ được sử dụng chủ yếu bao gồm apktool, jd-gui và dex2jar. Mình đã google rất nhiều cách sử dụng trên Internet nên sẽ không đính kèm link ở đây. Được rồi, nói một cách tình cờ, việc mở khóa trả phí trên Taobao và nhóm QQ nhắm mục tiêu đến hầu hết tất cả điện thoại thông minh Coolpad Android, vì vậy phương pháp trên có thể áp dụng được cho đến khi Coolpad thay đổi lại phương thức mã hóa. Vị trí được sửa đổi có thể khác. Với những sửa đổi phù hợp, mật khẩu đã thêm có thể được thay đổi thành mật khẩu rõ ràng. Cuối cùng, xin nhắc lại, hãy tận dụng tốt kết quả đầu ra lỗi của adb logcat. Ở trên có thể được sử dụng để xác định vị trí những nơi cần sửa đổi.

Dịch vụ hậu mãi của Coolpad dựa vào điều này để kiếm tiền T^T
hồi đáp 🤍 0 📤 chia sẻ sưu tầm
Đi qua...
Đập anh ấy....
Đây chính là ưu điểm của Coolpad.. 5951 đi qua
Điều quan trọng là bạn quên mất, mở khóa phải trả tiền, tối thiểu 50
Chỉ có thể nói, bạn thật đáng thương
Nói về chuyện điện thoại Coolpad của bố tôi là được tặng khi nạp 399 tiền điện thoại
Đỡ, phải đỡ
Thực ra hối hận rồi đúng không, không sao, lần sau trước tiên hãy xem có gói cài đặt lại máy không rồi hãy mua
Của bố mình cũng vậy
— Đã tải tất cả câu trả lời —

Để lại một câu trả lời