详解SHIP SOFF和ENG SOFF 附图解.docx

上传人:b****9 文档编号:25446629 上传时间:2023-06-08 格式:DOCX 页数:9 大小:269.14KB
下载 相关 举报
详解SHIP SOFF和ENG SOFF 附图解.docx_第1页
第1页 / 共9页
详解SHIP SOFF和ENG SOFF 附图解.docx_第2页
第2页 / 共9页
详解SHIP SOFF和ENG SOFF 附图解.docx_第3页
第3页 / 共9页
详解SHIP SOFF和ENG SOFF 附图解.docx_第4页
第4页 / 共9页
详解SHIP SOFF和ENG SOFF 附图解.docx_第5页
第5页 / 共9页
点击查看更多>>
下载资源
资源描述

详解SHIP SOFF和ENG SOFF 附图解.docx

《详解SHIP SOFF和ENG SOFF 附图解.docx》由会员分享,可在线阅读,更多相关《详解SHIP SOFF和ENG SOFF 附图解.docx(9页珍藏版)》请在冰豆网上搜索。

详解SHIP SOFF和ENG SOFF 附图解.docx

详解SHIPSOFF和ENGSOFF附图解

详解SHIPS-OFF和ENGS-OFF附图解说明

一、原理部分介绍:

手机的系统储存在RADIOCHIP芯片(即手机的ROM)之中,下面以蓝色框框代表这颗芯片:

Hboot对系统有两种装载方式:

只读和读写,取决于Security(S)开关的ON或者OFF

Hboot相当于电脑BIOS的地位,它是最接近硬件层面的存在。

有了上面的基础,下图可以表示出白卡解锁(SHIPS-OFF)的原理:

把RADIO中的Security开关由ON解锁成OFF,这就是白卡的作用。

所以SHIPS-OFF在XDA上又被称为RADIOS-OFF,RADIO指的是这个芯片,SHIP则是对应HBOOT的版本状态

软解锁(ENGS-OFF)的原理用下图表示:

从G3-G10的软解方式都是一样的,下图可以表示:

由一些高人重新编写了一个第三方HBOOT刷手了手机,从而可以骗过手机的安全锁检查,等于是开启了一条可读写RADIO芯片的绿色通道

实际上,手机的安全锁仍然是开着的,不过在修改版的HBOOT下不起作用了而已

G11的破解过程也是这样的,最终需要刷入一个修改过的HBOOT来骗开S-OFF的大门,总之要刷RADIO芯片里的东西,你就得过S-OFF这关(G7、G9等有点特殊。

有个叫unrEVOked3的软件直接做掉NANDLOCK。

在S-ON下刷机,可惜这一团队也没再更新了)

G11不是没有人编写HBOOT,而是要刷第三方HBOOT,你还必须要先ROOT,不然你是没有权限刷掉HBOOT的,软ROOT没成功其他的什么都做不了(SHIPS-OFF是走捷径直接加进去的,不算破解)。

现在HTC把SYSTEM保护得很完善,ROOT的难度相当的高啊。

既然这样,那“臭名昭著的白卡机”是什么东东,为什么会被骂得这么惨不忍睹?

下图可以表示出白卡机的来历:

我们网上说的白卡机指的就是这种情况了,JS把有各种乱杂软件充斥其中的ROM刷进了白卡解锁的手机里,这D确是一件让人很不爽的事情!

至于隔壁的,我觉得它是做了冤大头了。

呵呵,至少我在这里混了这么久也没见过这么不堪的ROM发布在论坛上。

什么?

开机显示着它?

那有什么难。

改第一屏、第二屏的方法连我这个半吊子的人都会做,何况JS。

以隔壁的的名义发布ROM很有说服力呢。

而往ROM里塞东西就更没有技术含量了。

就一个解压打包的过程

不过,还好官方RUU是可以解决这个问题的。

下面看看官方RUU的强悍:

这应该就是为什么官方的RUU相当于电脑的系统恢复盘了,连HBOOT(SPL)都是可以刷写的,所以SHIPS-OFF的机友们,不用担心自己的机子刷了官方RUU重新变回S-ON了,刷了机只要再刷如SU和SUPERUSER就能顺利拿到ROOT了。

这里还有一些关于刷RUU涉及到超级CID的问题:

二、至此,原理部分介绍完毕,两种解锁方式作如下对比:

SHIPS-OFF(白卡解锁)

优点:

1.安全。

不管你做错了什么,都可以回到HBOOT上面重新来过,因为SHIPS-OFF方式并没有改动HBOOT

2.可以随时RUU,你刷了什么觉得不妥了,RUU就行,毕竟官家的东西别的不行,稳定性还是一流的。

3.官方新系统发布了,你可以首先体验,不需要等自己手机销售地版本更新。

而且用得不爽了还可以随时降级(降级有什么用?

一般手机系统的破解都是从低版本破解的,版本越高,漏洞越少,还怎么个破解法)。

4.功能:

除了FASTBOOT外和ENGS-OFF完全一样。

缺点:

SHIPS-OFF的FASTBOOT功能不如ENGS-OFF做得那么完整。

ENGS-OFF一般都可以方便地使用FASTBOOT功能,不过普通用户应该很少用到FASTBOOT。

FASTBOOT可以做什么?

我觉得最大的优点是灵活,可以在电脑端随时更改系统,不用每次都关机进HBOOT卡刷。

比如改个内核、第一屏、刷个ROM等都是鼠标点几下的事。

ENGS-OFF(软解锁)

优点:

1.功能完整,包括FASTBOOT

2.做完RUU后(需要金卡)可以变回S-ON。

(这有什么用?

呵呵~行货保修啊。

3.其他功能和SHIPS-OFF一致(IS的还没出来,不知会不会加入新功能)

缺点:

这是个很致命的地方:

如果你刷HBOOT成功了,那恭喜你,你和SHIPS-OFF的一样安全,不管你做错了什么,都可以回到HBOOT上面重新来过,但是!

刷HBOOT本身这一过程是有风险的,相当于电脑刷BIOS(你电脑买了这么久有刷过BIOS么。

刷ROM(重装系统)还可以试几次,刷HBOOT,我以前每台机都刷得我满头大汗的),所以刷之前一定要做好MD5校验,否则一旦出错,手机变砖是必然的了。

最后,白卡解锁也是可以再做一次软解锁的(如果你需要用到FASTBOOT功能的话),因为这两种破解方式互不影响,是两个层面上的东西(上面的原理说得很清楚了)。

我在DHD上都是让两种S-OFF状态并存的。

打个比方,白卡是用钥匙开锁的话,软解就是砸墙进屋(不管门有没有上锁),RUU则是把屋里恢复原状后再把墙给补上(再刷得重新砸墙)。

白卡与ROOT有什么关系?

----没一点关系(但是不解你没法写入)

通常当手机启动的时候HBOOT(bootloader就是常说的SPL)对无线基带(radio)说:

“基带呀,你现在是S-ON还是S-OFF呀?

”。

无线基带(radio)会去检测自己的这个标记,如果基带返回结果是S-ON那么HBOOT就会阻止你使用它(HBOOT)带的大部分命令,并且会将system分区和recovery分区进行写保护。

如果无线基带返回”S-OFF“,那么HBOOT你就可以使用HBOOT带的很多命令。

并且系统和recovery分区也不会被写保护。

即使是手机被”永久root“了,Radio依然还是S-ON的。

对于ENG-OFF就是通过对HBOOT打补丁,强制对HBOOT发送消息,告诉HBOOT,radio返回的是S-OFF。

“这个方法工作的非常好,因此得到的是一个修改过的HBOOT。

然后问题出现了--人们在已经root了的固件上刷写HTC提供的官方固件的时候发生问题。

刷官方固件的第一件事情就是用固件自带的HBOOT去刷写手机上已经打过补丁的HBOOT。

HBOOT就打开了system和recovery分区的只读模式,机器就被锁了。

ENG-OFF也就会变回S-ON

三、最后的一点补充:

附上所有模式的刷机权限:

S-ON就是当前没有破解的,只能升级同地区的官方RUU,但不能降级。

也不可以刷第三方ROM或recovery。

S-ON加金卡可以升级所有地区的官方RUU,同样也不能降级。

(有前辈说有方法也可以降,但本人是不会,呵呵。

engS-OFF软解机,只能升级同地区的官方RUU,不能降级。

但是可以刷第三方ROM或recovery。

engS-OFF加金卡可以升级所有地区的官方RUU,不能降级。

可以刷第三方ROM或recovery。

SHIPS-OFF未破CID部分硬解机CID=HTC_XXX,只能升级同地区的官方RUU,可以降级。

可以刷第三方ROM或recovery。

SHIPS-OFF未破CID加金卡可以升级所有地区的官方RUU,可以降级。

可以刷第三方ROM或recovery。

SHIPS-OFFSUPERCID完全硬解机CID=11111111,可以升级所有地区的官方RUU,可以降级。

可以刷第三方ROM或recovery。

SHIPS-OFFSUPERCID加金卡和不加一样。

所以这种S-OFF是权制最大的

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 工程科技 > 交通运输

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1