10. 以 HexEditor 修改 myboothdr.bin 的 offset 8 開始的4個 bytes, 填入剛剛算出的 CRC32 sum, 方式是兩兩一組再倒著填, 30252AC8 的組數字應該填成 C8 2A 25 30, 例如原檔案從頭開始的內容應該填成這樣 44 DD 55 AA FF FF FF FF C8 2A 25 30 FF FF FF FF.這個步驟卡關了 1~9基本上都還順利
Root 成功 +1感謝 PC free大大無私的奉獻,台灣這次算是超越XDA!出國比賽得冠軍啦另外問一個很笨的問題最後那一步驟"18. 最後以 LG Flash Tool 燒錄 d838kernel.tot 回復 kernel."做或不做有何差別?(既然已經root了)
jc042982 wrote:再次感謝PCFree大大的幫忙同時也在 這篇對新手來說真的是難了點,不過我想pcfree大大主要是和大家分享他的破解過程,如果封pcfree大大為LG區的神級人物,有研究過本篇破解經過的人,應該都會同意,經典文章~往上頂~
ando1 wrote:如果封pcfree大大為LG區的神級人物...(恕刪) 過譽了, 只是跟隨前人的腳步, 再發揮一些想像力而已.這次完成的實驗, 和 xda 那些反組譯找漏洞的玩家相比, 只能算是拼積木的遊戲而已. 雖然以前也玩過很多 x86 反組譯的遊戲, 但現在很多新的行動平台的東西我並沒有跟上, 若真的要深入了解, 還要不少功夫.另有鑒於網友來訊詢問其他版本問題, 故於原文新增說明, 請參閱.
剛提取F350S10g文件做回復包.然後修改myboothdr.bin把S版的PrimaryGPT和K版boot.bin合併做首刷包,但刷不進,因為識別了是D838,請問樓主,這個myboothdr.bin 是否寫給D838專用的?謝謝!