Как да използвам DirtySanta Exploits за отключване на Bootloader на LG V20
Отключете буутлоудъра / / August 05, 2021
Персонализиран ROM | CyanogenMod | Приложения за Android | Актуализация на фърмуера | MiUi | Всички запаси ROM | Lineage OS |
Докато някои OEM производители позволяват отключване на буутлоудъра на всеки модел, LG официално поддържа само избрани устройства. Но тук има важно съобщение, отнасящо се до международния вариант на LG V20. Благодарение на експлоита DirtySanta, буутлоудъра вече може да бъде отключен.
Методът е адаптиран за работа с модела H990 от старши член на XDA емдроид. Процесът е малко сложен, но можете да преминете през него с малко търпение. Просто следвайте внимателно инструкциите и трябва да получите отключено и вкоренено устройство.
Предупредителна дума: Много от командите, използвани в урока, имат голяма вероятност да доведат до тухла, ако са въведени погрешно. Трябва да сте готови да извадите V20 от експлоатация за ден-два. Също така, не се паникьосвайте, в случай че нещо започне да се обърква. Просто спрете процеса при такива обстоятелства.
Трябва да сте запознати с LGUP / LGBridge и как да ги използвате. Използването на LGUP също е как да се върнете към запасите. Стъпките по-долу ще ви насочат към същото:
- Изтеглете .kdz файл за вашия модел v20 от следните връзки. В момента наличните модели v20 са F800K, F800L, F800S, H915, H918TN, H990, VS995, H990N и H990DS. Можете да използвате тези връзки: Връзка
- Търсете, изтеглете и инсталирайте LGUP (LGUP_Store_Frame_Ver_1_14_3.msi).
- Търсете, изтеглете и инсталирайте LG Driver (LGMobileDriver_WHQL_Ver_4.1.1.exe).
- Изключете напълно v20.
- Включете USB края на синхронизиращия кабел към вашия компютър.
- Натиснете и задръжте “Volume Up”.
- Включете USB-C края на синхронизиращия кабел към v20. Телефонът ще влезе в режим на изтегляне (или Firmware Update). Сега можете да освободите “Volume Up”.
- Стартирайте LGUP. Програмата ще разпознае v20.
- В пътя на файла щракнете върху „...“ и изберете .kdz файла.
10. Изберете „ОБНОВЛЕНИЕ“.
11. Щракнете върху „Старт“ и изчакайте, докато процесът завърши.
Съдържание
- 1 Устройства
- 2 Вкореняване и пълно отключване на буутлоудъра за версиите H990 на LGE V20:
-
3 Връщам се към склад:
- 3.1 Метод 1:
- 3.2 Метод 2:
Устройства
Ще ви трябва един от прикачените файлове. Внимавайте, че грешният файл вероятно ще даде странни резултати:
- H990DS (двойна SIM): Ще ви е необходим прикаченият h990ds-kernel.zip.
- H990 (единична SIM): Ще ви е необходим прикаченият h990-kernel.zip. FAILED Необходим е допълнителен анализ.
- H990N (двойна SIM): Ще ви е необходим прикаченият h990n-kernel.zip. (Това все още не е потвърдено, че работи перфектно. Така че задръжте този!)
За други варианти на V20 е необходима допълнителна информация. За да генерирате подходящо ядро, изпълнете следните две команди и изпратете изхода:
adb черупка getprop ro.product.name
adb shell cat / sys / firmware / devicetree / base / selected / bootargs
Вкореняване и пълно отключване на буутлоудъра за версиите H990 на LGE V20:
- Уверете се, че имате резервен план. Връзка
- Архивирайте данните на телефона си. LG Bridge / LG Backup е доста надежден, но се препоръчва архивирането да се извършва на настолен / преносим компютър. Ако архивирате на SD карта, SD картата не трябва да бъде криптирана.
- Отидете на Настройки -> Общи -> За телефона -> Информация за софтуера -> Ниво на кръпка за защита на Android. Ако телефонът ви се актуализира след 31 декември, използвайте LGUP, за да „обновите“ до по-ранна версия на фърмуера (това ще направи фабрично нулиране).
- Уверете се, че имате инсталирани и работят ADB / Fastboot файлове. Връзка
-
Уверете се, че сте подготвили всички съответни файлове:
- Инсталиран план за архивиране.
- Инсталиран терминален емулатор на устройството.
- Изтегли файловете на DirtySanta и ги копира в директорията на ADB.
- Изтеглени файлове, поставете ядрото и SuperSU zip в SD карта; и TWRP в директорията ADB.
Забележка: Може да е необходимо да изтеглите антивирусни / анти-зловредни програми, когато разопаковате оригиналния DirtySanta.
- Използване на стъпките на DirtySanta: Изпълнете „RUNMEFIRST.bat.“ Не затваряйте.
- Изпълнете “step1.bat. Изчакайте, докато можете отново да напишете нещо.
- Въведете “run-as con”. Ако получите неизвестна грешка в пакета, означава, че най-новата ви корекция на сигурността я е изправила; върнете се към стъпка 3. LGUP трябва да може да ви понижи до по-ранна актуализация на фърмуера.
- Въведете “chmod 0777 / storage / emulated / 0 / *”.
- Отворете терминален емулатор, въведете “id”.
- Потърсете нещо, съдържащо “untrusted_app”. Ако не бъде намерен, започнете отначало. Ако се намери, продължете.
- Въведете “applypatch / system / bin / atd / storage / emulated / 0 / dirtysanta” в Terminal Emulator.
- Изчакайте конзолата RUNMEFIRST.bat да ви подкани да стартирате step2.bat.
- Стартирайте “step2.bat”.
- Запазете копия на файловете „abootbackup.img“ и „bootbackup.img“, които „step2.bat“ запазва в своята директория, като последната е от решаващо значение за връщането към запасите.
- В командния ред изпълнете следните команди, но не забравяйте да изчакате поне 30 секунди между всяка. Не спестявайте това забавяне, тъй като в противен случай вероятността това ще се провали (това е най-ненадеждната стъпка в този процес); чакането по-дълго от 30 секунди е добре.
fastboot flash recovery twrp-3.0.2-1-h990.img
fastboot flash recovery twrp-3.0.2-1-h990.img
бързо рестартиране
- Стартирайте в TWRP. Натиснете и задръжте силата на звука НАДОЛУ; натиснете и задръжте захранването, докато се появи логото на LG, след това за кратко освободете захранването (0,5-1,0 сек) и след това задръжте отново захранването. След това ще бъдете подканени „Да изтриете всички потребителски данни (включително LG и приложенията на оператора) и да нулирате всички настройки?“ Изберете „Да“ два пъти и докато инсталацията на TWRP е била успешна, ще влезете в TWRP и НЯМА НУЛИРАНЕ Свършен. Вътре в TWRP мига съответният “h990 * -kernel.zip” и след това мига SuperSU.zip. На този етап процесът трябва да е завършен. При зареждане няма да има статика, ще имате root и нищо друго не би трябвало да се променя.
Връщам се към склад:
Метод 1:
- Стартирайте в TWRP (DOWN + Power с кратко освобождаване по време на логото на LG).
- Копирайте файла „abootbackup.img“ от архива си в телефона си (adb push abootbackup.img /).
- Изпълнете `adb shell` и въведете (или копирайте и поставете) следните команди:
dd if = abootbackup.img на = / dev / block / bootdevice / by-name / aboot
синхронизиране
сън 30
синхронизиране
- Влезте в режим на изтегляне. Изключете телефона от TWRP. Натиснете и задръжте НАГОРЕ, след това включете телефона (не е необходимо да задържате захранването).
- Заредете съответния KDZ файл на телефона си чрез LGUP.
Метод 2:
-
Стартирайте в режим на бързо зареждане. Всеки от тези методи трябва да работи:
- Стартирайте `adb reboot bootloader`
- Натиснете и задръжте НАДОЛУ, след това включете USB кабела.
- Натиснете и задръжте НАДОЛУ, след което включете.
- С “abootbackup.img” в текущата директория изпълнете следните команди, докато чакате поне 30 секунди между тях:
fastboot флаш aboot abootbackup.img
(изчакайте> 30 секунди)
fastboot флаш aboot abootbackup.img
(изчакайте> 30 секунди)
бързо рестартиране
- Влезте в режим на изтегляне. Натиснете и задръжте НАГОРЕ. Ако телефонът вече е започнал да зарежда Android, издърпайте батерията, преинсталирайте батерията; след това натиснете и задръжте НАГОРЕ и включете.
- Заредете съответния KDZ файл на телефона си чрез LGUP.