目前發現的 IS 漏洞, 雖可以得到 adb shell 的 temp root
但是因為s-on 的關係, 動不了/system 也就沒辦法執行需要 root 的app.
以下的方法可以讓 IS 的app 可以以 root 權限執行.
但是因為傳統root權限控管的 apk 無法使用,
!!root 後所有 app 都可以有root 權限. 安全風險請自負!!
安裝:
解開 IStemproot.bat 到某一目錄, 此處以 c:\adb 為例 .
打開 DOS 視窗,
1. cd \adb
2. pushroot
--------------
3. adb shell /data/local/tmp/getroot
4. adb shell
5 在 # 下打 /data/local/tmp/pushroot
--------------
之後手機重開機後僅需執行步驟 3~5
完成後請試試需要root 的app, 如 root explorer, 應可正常執行.
=======================================
4/17 Pm7:30 updated file uploaded
Titanium backup 應該可以用了!!
附加壓縮檔: 201104/mobile01-fdf29b486abdb649cab13a78c756aa67.zip
ccl8659 wrote:
已試...確定可暫R...(恕刪)
這個方法把 su 擺在 /sbin
是系統預設 path
部分app 會先檢查 /system/xbin/su 是否存在, 這類的 app 暫時無解.
內文搜尋

X