SH-06E JB root kit ver.0.1

chansom

普通会员
2013-10-13
10
0
0
[i=s] 本帖最后由 chansom 于 2013-10-14 03:44 编辑 [/i]

SH-06E JB root kit ver.0.1

SH-06Eのrootキットです。
LSM及びmmc_protect_partの解除とVpnFakerによる端末起動時の自動実行設定、SuperSUのインストールまでを行います。
一応テストして動作確認していますが、使用は自己責任でお願いします。
このツールキットにより端末に何らかの異常が生じても私は一切の責任を負いません。

*営利目的での利用はお断りします。
 アフィリエイトサイトをはじめ営利目的サイトへの転載はご遠慮下さい。
 それ以外は配布自由とします。


※このキットを2回実行するとVpnFakerをインストールするときにバックアップされるpackages.xmlが上書きされます。
もとに戻せなくなるので、PCもしくは端末上の何処かに移動しておくことをおすすめします。
バックアップは/data/system/packages.xml-です。


※SH-06Eのrootは方法が特殊です。
このキットでは/systemのイメージを端末内の書き換え可能なエリアに作成します。(/data/local/system.img)
イメージは容量が1.5GBほどありますので、空き容量を圧迫する可能性があります。
その場合は空いているストレージにsystem.imgを移動し、/data/local/autoexec.shに記述されているsystem.imgの場所を書き換えれば動作します。

rootkit実行前でしたら、rootkit内のcreate_sysimg.shとautoexec.shにイメージファイルの場所が記述されているので好きな場所に変えることも可能です。
(root化後でもpackages.xml-のバックアップを取れば再度実行して場所を変えられますが、前に作成したイメージファイルは手動で削除する必要があります。)
しかし、その場合の動作は保証できません。(パーミッション、容量の問題等でイメージの作成に失敗する可能性があるため)


動作条件:ビルド番号が01.00.06。
USBデバッグ可能な状態。
adbにpathが通っていること。


使用方法:sh06e_root_v01.batをダブルクリックし、ウィザードに従う。


!!注意!!
作業前に必要なファイルその他のバックアップを取得しておきましょう。
失敗してSH-06Eが変になってもファクトリーリセットで復旧できる可能性があります。
(本体内のデータは消えます。マイクロSD上のデータは消えません。)


SH-06Eのroot取得に使用されているプログラムはfi01氏が作成したものです。
配布の許可は得ていませんので、クレームが入りましたら配布を停止します。


バッチファイル本体および付属テキストは"f05d_root_kit_v012"を参考に作成しました。
感謝いたします。


うんちく:
※SH-06Eはセキュリティが強化されており、/systemに書き込むことが出来ません。
これはfi01氏でもどうにも出来ない問題だそうです。
なので、このキットでは/systemのイメージを作成し、それを/systemにマウントすることで擬似的に/systemの書き換えを実現しています。
当然擬似的なので実際にはハードのemmcは書き換わりませんが、イメージファイルを書き換えているのでファイルはちゃんと残ります。
しかし、アブノーマルな方法ですのでハード側の/systemとの間でファイルの整合性等の問題が出るかもしれません。
また、マウントは端末が立ち上がった後に実行されるので、Xposedモジュール等システム起動時にロードされるものは基本的には動作しません。


かと言って絶対にXposedが動かないのかというと、方法がないわけではありません。
PCに接続できる環境があれば、システム起動後に"adb shell"からroot権限で"stop zygote"を実行し、その状態で"/data/local/tmp/busybox mount -o loop -t ext4 /data/local/system.img /system"を実行。
"start zygote"でシステム起動を再開すれば/systemにイメージファイルがマウントされた状態で起動出来ます。
ただし、これもまた非常にアブノーマルな方法ですので、実行は自己責任でお願いします。



以上

【更新履歴】
SH-06E JB root kit ver.0.1 2013/10/09 ReadMe.txtに注意書きを追加

SH-06E JB root kit ver.0.1 2013/10/09 初版


--------------------------------------------------------------------------
从日本网站找到的,但小弟的1.00.05版本测试用不到,有高手能修改么?
 

附件

puppy0406

普通会员
2010-05-08
485
0
0
我的是06的 T T..不过用LBE安全卫士有个无root选项,不root也蛮好用的
 
5

527945545

游客
哎……居然得刷img这得小心了……悲剧没得9
 

puppy0406

普通会员
2010-05-08
485
0
0
弱弱的问一句。root完以后是不是不能恢复出厂。如果想恢复出厂怎么办?
 

whygod25

普通会员
2005-12-13
169
0
0
顶起. 在国内连版本都未能升级. 用最初的版本. 几个bug一直困扰到现在. 更别奢望 root 了
 

kinki_king

普通会员
2013-10-17
115
0
0
除了最新的 07版本 2CH发布贴 都有对应版本 anago.2ch.net/test/read.cgi/smartphone/1370182129/
 

tenige

普通会员
2009-12-02
8
0
0
我小白一个,只运行程序 sh06e_root_v01_chs 试了好几次,没成,除了程序运行完后重启,没别的变化。跪求楼主和高手能教教具体步骤,谢谢!
 
I

inagoro

游客
kinki_king 发表于 2013-10-22 10:58
除了最新的 07版本 2CH发布贴 都有对应版本 anago.2ch.net/test/read.cgi/smartphone/1370182129/
帖子里面前几天出了07的对应版本……但是不太会用……
Disable VpnFaker那个到【再度有効にするには/data/local/tmpにあるonBoot.bcをonBootにリネームして下さい。】就没了……新手不太理解不知道怎么修复orz
另外那个v025也是到了【作成する場合は0を、作成が不要な方は1を入力してください。】就停了,指令也无效的样子……orz
请问你知道怎么解决吗?求教(T_T)