• 4

Z2未解鎖備份TA方法降臨

**這篇幫前輩發的,我手邊沒Z2,別跟我要截圖

xda上已經出現Z2未解鎖備份TA分區的方法,由 @xsacha 發現,使用的是asec的漏洞,合併內建的service menu可以達到暫時root,並且備份TA分割區,這樣可以在BL解鎖並且root之後刷回備份的TA完美回鎖
日本前輩使用台灣版Z2已經確認可用

來源: Z2 Root Exploit

需求: Z2版本17.1.A.2.69(或以前),17.1.1.A.0.402之後的版本漏洞已經修補上無法使用,需要降版
檔案: "exploitv4.tar.gz"在來源連結裡,24mb
執行的批次檔為Linux的shell command,要使用linux或windows的Cygwin之類執行,adb要自備

步驟:
1.解壓縮之後先執行./root1.sh
2.*#*#7378423#*#*進Service menu
System Info → Configuration
3.系統會當掉(畫面瞬間黑一下)
4.執行 ./root2.sh
5.重複執行step 2
6.TA已經備份在/data/local/tmp 下面,用
adb pull /data/local/tmp/TA.img
可以把TA檔案撈出
2014-06-13 19:19 發佈
文章關鍵字 Z2 方法 TA

hikaru613 wrote:
**這篇幫前輩發的,...(恕刪)


看來卡刷ROOT有望?!
ops0125 wrote:
看來卡刷ROOT有望...(恕刪)

看過步驟免解鎖root機會仍很渺…
步驟來看是從System找到某個漏洞將TA區複製或移到可拉出到其他System位置,再從傳到電腦做備份
目前仍然要解鎖之後刷入帶recovery的kernel再root,
但是因為有備份的TA就能回復成未解鎖的狀態

至於利用這個漏洞的未解鎖root,xda的DooMLoRD大神已經在研究,
因為有導入selinux,所以無法取得init的context是比較棘手的地方
rootcmd.sh是實際以root權限在執行的,可以自己琢磨下,前輩有測試remount system是不會動的

PANDAZ2008 wrote:
看過步驟免解鎖roo...(恕刪)


今年Z2要ROOT很難,更何況往後的所有新機~


這次做得太狠~

hikaru613 wrote:
**這篇幫前輩發的,...(恕刪)

這方法前天我就在測試了,但還是無法寫入!只能讀取備份。

雖然可以先解鎖之後再上鎖變成免解鎖狀態(為了以後升級免解鎖較安全),但仍然有丟失保固的步驟避不了。
其實不只是z2,android 4.4之後的裝置要奪取真正root權限都變得不太容易,
這是google政策和selinux導入的關係吧
還有另外一個要解決的是防衛system分區的sony_ric,不過這比較容易搞定,可以用竄改記憶體的方式迴避
hikaru613 wrote:
其實不只是z2,an...(恕刪)


看原文後面的討論,
免解鎖ROOT是有機會的!
不可挑戰XDA神人啊!

日本高手已經在準備做ROOT包了
他提到需要一點時間,相信很快就會出現曙光了~~~
あとは「自分なりの」Z2対応rootkit作成だなー。でもそっちはもうちょっと時間かかりそう。
希望Z2的ROOT早日出現!

之前一直覺得,
雖然XS有拿到ROOT權限,
但總覺得根本沒有用到。

換了Z2之後...
我才發現,
原來我真的需要ROOT權限啊!!!

先不說定期在做的鈦備份。
首先為了遊戲而裝的修改器,
(我是拿來打發時間才玩遊戲,不是想被遊戲玩~"~)
再來是常用的通話錄音,
(API模式是能錄沒錯,但會錄進雜音)
最後還有改字型及模式和目前最卡關的記憶容量問題...

真心祈禱ROOT破解早日出現!
幻紫瞳 wrote:
希望Z2的ROOT早...(恕刪)


主要是4.4對SD卡的限制,
讓我覺得沒ROOT很不方便!
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?