痞酷網_PIGOO

 找回密碼
 立即註冊
!!! [系統偵測到廣告阻擋軟體] !!!

如果您覺得痞酷網對您有些許幫助,或者您認同痞酷網的理想,

那麼希望您將痞酷網設定為白名單.

並請在上論壇的時候,動動您的手指,用行動支持我們.

謝謝!
查看: 19099|回復: 39

[筆電平板] 不知道這方式可不可以破7"平板~

  [複製鏈接]
發表於 2013-6-10 00:31:50 | 顯示全部樓層 |閱讀模式
來自http://apk.tw/thread-18277-1-1.html

一台android終端(可能是手機、可能是平板,也可能是其它),很多功能是要取得Root權限後才能使用的。那我們就來Root它。

取得root權限只要在機器裡放兩個文件就可以了

/system/bin/su(取得root權限的命令)
/system/xbin/su(同上,只不過是有些軟件只認這個路徑)
/system/app/SuperUser.apk(Root權限管理器)

上面明明是三個文件,為什麼說兩個呢?其實前面兩個文件就是同一個文件,熟悉linux等系統的就知道,用ln做個軟連接就可以了。
說實在的Android就是Linux的一個分支。不信就看看你機器的內核版本就懂了。

ln -s /system/bin/su /system/xbin/su
在android設備上運行以上命令可以在/system/xbin路徑中生成/system/bin/su的軟連接文件(可以理解為windows下的「快捷方式」)

除了放上面講的兩個文件,即:
/system/bin/su
/system/app/SuperUser.apk
還需要設置/system/bin/su可以讓任意用戶可運行,有set uid和set gid的權限。即要在android機器上運行下面的命令:
chmod 4755 /system/bin/su
貌似做到這些都比較簡單。在android市場中安裝一個connectbot,把su和SuperUser.apk拷貝到SD卡上,然後用ConnectBot在本機上開命令窗口,cp ln chmod一下就可以了。但實際是不行的。
為什麼呢?原因有三:
1、/system路徑是只讀權限,不能簡單寫入
2、 chmod需要Root權才能運行(死循環了)
3、有些系統在啟動時會自動將su的4755權限設成755,甚至直接刪除su
那怎麼辦呢?
本層要部分解決的就是上面遺留的三個問題。
既然走正常程序,行不通,就要換個思路,走走後門了。

後門在哪裡呢?
     Google還是很厚道的,Android有個用於開發的後門,供Android系統和應用軟件的開發者調試程序用的。

如何打開後門?有三項工作:
     1、用數據線連接android設備到PC
     2、在PC上安裝android設備的驅動程序。
     3、在android設備上設打開發調試模式(settings->applications->development->USB debugging)
怎麼用?
     google的android SDK包裡面有兩個小程序:1、adb 2、fastboot。fastboot用來刷機,adb可以以Root的身份讓android設備執行一些命令。
用法:
     把附件下載到電腦。
     解壓附件到電腦
     參考上文,打開android設備的後門
     用資源管理器打開附件數據包解壓出來的文件夾
     不要選擇任何文件或文件夾,按住Shift鍵鼠標右擊資源管理器空白部分,在彈出菜單中選擇「在此處打來命令窗口」。
         (也可以先大開命令窗口,用cd等命令將當前路徑切換到附件數據包解壓出來的文件夾)
     在命令窗口敲命令,然後重啟android完成Root
         adb remount
         adb push su /system/bin
         adb push SuperUser.apk /system/app
         adb shell ln -s /system/bin/su /system/xbin/su
         adb shell chmod 4755 /system/bin/su

部分遺留問題:
     1、少數Android設備運行adb remount時會報錯,顯示/system不能被remount成可讀寫模式
     2、重啟後/system/bin/su文件的權限被改寫,失去setuid setgid的權限(即重啟後不能正常取得Root權),甚至/system/bin/su直接被刪除

該怎麼解決呢?呵呵,我還留了一層備用,大家知道會怎樣了吧?!
現在要解決重啟丟失Root權和 adb remount不能讓/system目錄轉成可讀寫的問題。
造成這些問題基本都是系統在啟動內核的時候設置的鎖。
如何解鎖呢?我們先要說說Android終端的啟動。

一般來說Android終端能啟動到三種不同的模式
1、正常啟動
2、bootloader模式
3、revocery模式

正常啟動Android終端,系統會自動調用boot鏡像中的內核,然後是到system中加載配置和啟動預定程序,最後到userdata中繼續加載用戶配置和用戶預裝的程序。
一般一個新的Android終端拿來,第一次啟動時,只有boot和system中有數據,userdata中是空的,我們安裝軟件、修改配置等操作只能影響userdata。所以沒有ROOT的Android終端是很安全的,實在是系統裝的很亂、軟件衝突、死機,只要清除userdata中的數據(回出廠狀態)就好了。(內置的用戶存儲空間和外加存儲都屬於userdata的一部分)

既然boot中有鎖,不能取得Root權,我們就只好放棄原版boot,去尋找第三方開發的boot(簡單的用「一鍵root」之類的軟件是解決不了問題的),然後刷機...

bootloader模式就提供了通過USB線刷機的接口。用android SDK中提供的小工具fastboot就可以完成刷機(線刷)

recovery模式也提供了通過Android終端上的數據存儲刷機的辦法(卡刷),只是原版Andriod終端自帶的recovery會識別刷機包的數字簽名,非官方發佈的刷機數據包是不太可能通過這種辦法刷機的。所以玩Android終端的老鳥是不會用原版的Recovery的。

第三方開發的recovery基本上是採用文本菜單方式操作,識幾個E文的應該操作起來不會有問題,只要找到自己機器型號對應的刷機包就可以了。本樓主就不多廢話了。

重點講bootloader模式刷機
【如何進入bootloader】
大家還記得頂層的adb嗎? 不記得就上樓複習。
命令窗輸入
adb reboot bootloader
可進入重啟系統進入bootloader模式
(附:命令窗輸入adb reboot recovery 可中起進入recovery模式)
注意複習頂樓課程,輸入adb命令前必須的幾部操作(接數據線、裝驅動、andriod終端設為usb debug模式、在adb文件夾開命令窗口)

當然還有其他方法:比如已經Root的機器可以裝個小軟件,一鍵重啟切換到bootloader或者recovery
還有一種方法很重要,掌握了可以讓你的機器永遠不會因為刷機變磚,或者將磚機救回來。
1、關機
2、按住特定鍵(大部分是「上」鍵,不同的機型不一樣)開機,或者開機,按特定鍵

進入bootloader以後用fastboot刷機,當然首先要找到自己Android終端對應的刷機數據包(boot.img,revocery.img,system.img )
當然要把刷機數據*.img放在fastboot同一文件夾(除非你喜歡敲很多相對或絕對路徑)
fastboot flash boot boot.img
(刷boot)
fastboot flash recovery recovery.img
(刷recovery)
fastboot flash system system.img
(刷Android系統)
fastboot flash userdata data.img
(刷用戶數據)
fastboot reboot
(重啟到正常模式)

各位刷成磚機的,只要能進bootloader磚機就能救回來
現在google、百度這麼強,相信各位找個自己設備對應的*.img不是什麼難事。

寫到這裡該結束了,為了方便新同學,請大家跟帖,說一說自己機器進bootloader的方法。
或者哪位大俠開個集合貼,討論各種機型進bootloader的方法,造福四方

apk.tw_磚機自救方法abdshell.zip (685.74 KB, 下載次數: 437)

評分

7

查看全部評分

發表於 2013-6-10 04:13:30 | 顯示全部樓層
這篇真是對改機有很觀念性的幫助..~!

但是..

正文平板的最大問題就是...

無法與PC主機取得連線~!!n_106|

這是最最重要的點...

無法連線..那後面所有程序都無用了~!!

不知道有沒有大大有解決的方法了嗎~~~?!n_079|
發表於 2013-6-10 06:34:20 | 顯示全部樓層
n_081|好深奧
發表於 2013-6-10 07:36:50 | 顯示全部樓層
看了一半只覺得我是來看熱鬧的........有看沒有懂!.....xd
發表於 2013-6-10 08:29:01 | 顯示全部樓層
deepcolor 發表於 2013-6-10 04:13 AM static/image/common/back.gif
這篇真是對改機有很觀念性的幫助..~!

但是..

用網路就可以連進去了~
發表於 2013-6-10 10:33:02 | 顯示全部樓層
philips980 發表於 2013-6-10 08:29 AM static/image/common/back.gif
用網路就可以連進去了~

問題是...

登入時..有設root帳號或密碼沒?

有啟動哪種協定可以登入嗎?n_079|
發表於 2013-6-10 11:00:34 | 顯示全部樓層
有看沒有懂  
發表於 2013-6-10 14:40:35 | 顯示全部樓層
不管是刷手機 還是刷平板  卡刷 還是線刷  都要有刷機的rom 這台正文 7吋並沒有可以刷機升級的rom
你要怎樣刷ㄋ
不管是刷成磚頭或是要升級 都一樣要有 rom 沒有就免談
我最常跟我 送修 平板的客人講  這山寨平板 沒有rom 沒有辦法救一是送回去 二就是殺
發表於 2013-6-10 15:43:10 | 顯示全部樓層
其實應該有辦法軟ROOT的!!
發表於 2013-6-10 19:59:16 | 顯示全部樓層
本帖最後由 hawkhsu 於 2013-6-10 08:01 PM 編輯
kinblo 發表於 2013-6-10 03:43 PM static/image/common/back.gif
其實應該有辦法軟ROOT的!!


我有弄,但是root權限取得後,還是無法對廠商灌的程式動刀
因為他灌在ROM裡
所以還是要有乾淨的ROM DRIVER
但如果有乾淨的ROM DRIVER,也就不用ROOT了
我們最主要是要他乾淨,再來才談升級2.3
除非有能備份ROM的高手,備份後刷硬體與正文相當;系統是2.3的ROM DRIVER(刷太高應該跑不動)
也就是用測試的,看哪支ROM可以用
SO~~現在沒備份,應該沒人敢動刀,所以還沒到連上PC的階段>"<
 樓主| 發表於 2013-6-11 00:14:58 | 顯示全部樓層
SO~~因為要2.3以上才可以有MARKET~
因為很多軟體最少2.3以上才可以裝~
換角度有很多說只要破ROOT~就可以上已上網軟!
所以小弟才會PO給大大分享~~希望大家一起討論
發表於 2013-6-11 01:13:04 | 顯示全部樓層
hawkhsu 發表於 2013-6-10 07:59 PM static/image/common/back.gif
我有弄,但是root權限取得後,還是無法對廠商灌的程式動刀
因為他灌在ROM裡
所以還是要有乾淨的ROM DRIVE ...

請問有root成功了嗎?n_079|
發表於 2013-6-11 02:26:25 | 顯示全部樓層
deepcolor 發表於 2013-6-11 01:13 AM static/image/common/back.gif
請問有root成功了嗎?

取得權限的軟體太多了
是沒有ROM不能刷機
一旦出錯會掛點
發表於 2013-6-11 02:29:43 | 顯示全部樓層
我用RE管理器看內存
/system/app裡有備份軟體
不知道其他地方有沒有ROM的軟體
您可以捜搜看
發表於 2013-6-11 02:39:30 | 顯示全部樓層
kaijay 發表於 2013-6-11 12:14 AM static/image/common/back.gif
SO~~因為要2.3以上才可以有MARKET~
因為很多軟體最少2.3以上才可以裝~
換角度有很多說只要破ROOT~就可以上 ...

MARKET沒差,我灌安卓市場
很多東西都能用
除了我最想要的憤怒的小鳥跟七刀水果
可能FLASH要到11才能玩
我關注刷機也是為了這2個遊戲
發表於 2013-6-11 21:04:24 | 顯示全部樓層
好深奧n_033|
發表於 2013-6-11 22:41:03 | 顯示全部樓層
脫氧核醣核酸 發表於 2013-6-11 09:04 PM static/image/common/back.gif
好深奧

真的敢刷並不深奧
都是軟體的功能而已
是怕變磚機
所以需要ROM來回復
發表於 2013-6-13 08:49:37 | 顯示全部樓層
高手砌磋
沒有一個確定性大家不敢刷?沒能刷?
我也有用安卓市場還不錯啦!
發表於 2013-6-13 20:33:52 | 顯示全部樓層
大家再等一等,老闆那批維修料有主機板,我下次去把貨拉回來。
發表於 2013-6-13 22:34:01 | 顯示全部樓層
本帖最後由 deepcolor 於 2013-6-13 10:36 PM 編輯

要是可以再多問到或找到有關升級或改機等相關資訊或韌體......

那就更好了~!!

期待Wish大的好消息!!
 樓主| 發表於 2013-6-14 00:23:33 | 顯示全部樓層
hawkhsu 發表於 2013-6-10 07:59 PM static/image/common/back.gif
我有弄,但是root權限取得後,還是無法對廠商灌的程式動刀
因為他灌在ROM裡
所以還是要有乾淨的ROM DRIVE ...

不知道大大怎樣ROOT~~可以告知一下嗎??
因為小弟灌軟體需要ROOT才可灌!!
謝謝
發表於 2013-6-14 22:37:32 | 顯示全部樓層
hawkhsu 發表於 2013-6-11 02:39 AM static/image/common/back.gif
MARKET沒差,我灌安卓市場
很多東西都能用
除了我最想要的憤怒的小鳥跟七刀水果

切水果我有裝過 但是會lag
發表於 2013-6-14 23:17:13 | 顯示全部樓層
MARCO 發表於 2013-6-14 10:37 PM static/image/common/back.gif
切水果我有裝過 但是會lag

水果忍者我裝倒是-----看不見水果  n_005|
憤怒的小鳥則是,一片白,啥都看不到
發表於 2013-6-16 19:04:50 | 顯示全部樓層
kaijay 發表於 2013-6-14 12:23 AM static/image/common/back.gif
不知道大大怎樣ROOT~~可以告知一下嗎??
因為小弟灌軟體需要ROOT才可灌!!
謝謝 ...

我是用這個
z4root
ROOT.rar (1.12 MB, 下載次數: 7)
程序卸載器的部分不能用
那需要取得系統商的ROM DRIVER做S-ON或刷機後才能(沒法試)
發表於 2013-6-16 19:06:31 | 顯示全部樓層
conbawa 發表於 2013-6-14 11:17 PM static/image/common/back.gif
水果忍者我裝倒是-----看不見水果  
憤怒的小鳥則是,一片白,啥都看不到  ...

看不見水果就不叫七刀水果
生氣小鳥里約版可以看到東西
只是有空白我就不愛
植物大戰殭屍山寨版可玩
發表於 2013-6-16 23:16:02 來自手機 | 顯示全部樓層
本帖最後由 deepcolor 於 2013-6-16 11:23 PM 編輯
hawkhsu 發表於 2013-6-16 07:04 PM
我是用這個
z4root



0.0........
小弟剛剛安裝了樓主提供的軟體..
安裝執行ROOT後重啟系統...
結果一整個傻了 ><...
開機畫面停在一開始G TOUCH的圖案..
等了一兩分鍾都沒變化...
小弟長按電源按鍵也都無反應...
無法關閉電源  ><....
然後這樣放著約五分鐘左右..
他會自動重啟電源...
就這樣一直循環.. 到電源耗盡...
用筆撮底下的RESET鍵..
電源重啟後還是一樣停在G TOUCH的畫面...
請問我這樣是不是掛了.. 變磚了 >,<....
嗚~..
有大大知道使否有辦法救回嗎?
發表於 2013-6-17 06:02:35 | 顯示全部樓層
deepcolor 發表於 2013-6-16 11:16 PM static/image/common/back.gif
0.0........
小弟剛剛安裝了樓主提供的軟體..
安裝執行ROOT後重啟系統...

這個只是軟體,並沒有刷機,不可能變磚機
就是樓主說的SU二進制的權限而已
你這個問題我沒遇過,可能是跑太慢急著關
系統有點秀斗
等完全沒電,插著充電座再重開試試
發表於 2013-6-21 00:19:40 | 顯示全部樓層
hawkhsu 發表於 2013-6-17 06:02 AM static/image/common/back.gif
這個只是軟體,並沒有刷機,不可能變磚機
就是樓主說的SU二進制的權限而已
你這個問題我沒遇過,可能是跑 ...

連續測試了好幾天..

一直都沒法解決.. ><...

看狀況應該是可以開機(有G TOUCH的畫面出現)...

但是無法順利載入作業系統...

但是又不知道Recovery模式怎按或開啟 0.0?

哪位大大可有解決之道....

小弟甚是苦惱中 ~ ~"~!n_141|
 樓主| 發表於 2013-6-21 00:35:12 | 顯示全部樓層
deepcolor 發表於 2013-6-21 12:19 AM static/image/common/back.gif
連續測試了好幾天..

一直都沒法解決.. >

有人有提到!!開機時~~長按第四顆還是第五顆~可以進入安全模式去移除那程式
發表於 2013-6-21 01:04:43 | 顯示全部樓層
kaijay 發表於 2013-6-21 12:35 AM static/image/common/back.gif
有人有提到!!開機時~~長按第四顆還是第五顆~可以進入安全模式去移除那程式 ...

恩..
這小弟也試過過了(應該快要幾十次了 **")..
也沒反應..

目前的狀況是連電源的開關按鍵按了也都沒動作
不管長按或短按電源鍵都沒有反應的(也就是說無法關閉電源)..

真的很苦惱......n_109|
您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

關閉

站長小叮嚀上一條 /1 下一條

禁閉室|手機版|連繫我們|痞酷網電子技術論壇

GMT+8, 2024-11-23 06:27 PM , Processed in 0.391905 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

© 2001-2023 Discuz! Team.