OPPO 真的没办法 ROOT 吗?

查看 223|回复 16
作者:AnnaIsGod   
手上有一台 OPPO A92s ,每年我都会尝试 ROOT 这台手机,但没有一次成功的,说一下我的尝试,希望有大佬了解我还不知道的信息。
最开始是想利用 21 年 3 月的联发科漏洞,可以获取到临时 ROOT ,但要求系统版本在 21 年 3 月以前。尝试了一下降级,发现 Rec 有验证,没办法刷等级更低的包,后来手机半夜自动更新了一次系统,把 Rec 模式里面选择本地刷机包的功能给砍了,这条路就彻底没了。
官方有发布降级工具,但是我的型号用不了。
然后再底层一点,就是 fastboot 模式,这个模式我从手机买来的那一天起,就没成功进入过,adb 命令进入 fastboot 以后会显示一串英文:the serial is not match,fastboot verfity failed.
提前输入 fastboot 命令,会提示 Remote not support HAL 还是什么的,反正就是用不了。
最后只能把希望寄托在 bootrom 模式上,网上说的是天玑 1200 以下的芯片都可以用 mtkclient 解锁,我的天玑 800 理论上是可以的,也有跟我相同 cpu ,但是别的型号的手机成功解锁,但是我的这台手机不行。
驱动是完美安装的,版本是最新的,但 mtkclient 还会提示握手失败。
我去看了一下 mtkclient 的源码,握手阶段会通过串口向手机发送四个字节,得到回复以后就可以执行各种命令,通过漏洞覆盖掉特定内存区域的值。
我手动用串口工具模拟了这个握手的过程,发现根本没卵用,手机依旧不停发送 Ready ,然后关机。
我是做安卓开发的,嵌入式这一块儿确实不太懂,到底怎么才能握手通过,可能只有 OPPO 的工程师知道了.....
然后我还尝试了直接用 SP Flash Tool 线刷,好不容易把官方给的 ofp 格式的包转成了线刷包,验证文件跟 scatter 也都正常识别了,最后还是报了一样的错,握手失败......要不就是 DA 发送失败。
也试过一些 bypass 工具,无一例外都是报错。
然后就想着找一下 MTK 官方的文档,官网找不到,搜索引擎搜不到,ChatGPT 也不知道,基本没有资料......
最后的尝试是去逆向官方的降级工具,因为只有这个工具处理过的刷机包,才能在手机端通过设置卡刷,但是折腾了半天也没用,官方工具就只是生成了一个签名,然后把卡刷包跟签名放在同一个 zip 文件里,但是哪怕我用相同的算法给网上找的官方 ROM 生成签名并打包,手机端依旧显示认证不通过,反正就是不给降级......
到这里我真的已经没辙了,我的想法是硬件上的漏洞应该是没办法在软件层面修复的,而且还是 bootrom 这种只读存储器上的漏洞,希望有嵌入式大佬能赐教一二......
JensenQian   
oppo 看型号,有些型号官方参加那个什么测试就可以
realme 也是,一加肯定可以
你别折腾了
AnnaIsGod
OP
  
@JensenQian 指望官方就算了,我的问题是是否还存在一些漏洞可以用来解 bl(硬件层面),因为前几次的漏洞都没赶上......
StarsunYzL   
撞到我的“专业”了,你的这个型号应该是可以用 MTK 漏洞解锁 BL / 刷改版 ROM 的。
mtkclient 跑不通估计是你的 BootRom 已经禁了,只能连接到 Preloader ,看设备管理里的 MediaTek 设备,如果是以下几个 VID/PID 那就是 Preloader:
0x0e8d/0x2000
0x22d9/0x0006
0x22d9/0x2000
Preloader 下你只能用官方的 DA 刷官方的 ROM ,要解锁 BL 或者 root ,需要先想办法从 Preloader 进入 BootRom ,然后用 BootRom 漏洞禁用安全认证就可以任意刷机了
dandycheung   
一年前,也曾想 root OPPO Reno4 5G
HojiOShi   
我以为自 Android L 以来,想 root 只能买能官解 BL 的手机这点已经是常识了。没想到十年过去了,还是有人不知道以前那些一键 root 的工具是怎么死的。
AnnaIsGod
OP
  
@StarsunYzL 好像跟你说的一样,确实只能进 preloader ,ID 是 22d9,2000 ,OPPO 独有的 ID......官方刷机包是有的,大佬知道官方 DA 要怎么弄吗? T T
AnnaIsGod
OP
  
@HojiOShi 我以前也觉得是常识,直到爆出各种漏洞,觉得相信常识未必有点傻
jkfadsljlasdgs   
蹲一个 OPPO K9 的 root
yolee599   
想办法解 BL 吧,解不了 BL 永远不可能 root ,我的魅族就是帖吧找人解的,要价 ¥ 160
您需要登录后才可以回帖 登录 | 立即注册

返回顶部