关于安卓刷机和安装Magisk遇到的问题

VSole2022-01-14 14:33:26

由于疫情的影响居家办公,手边只有一个ROOT过的测试机,但是没有要用的各种插件,并且手机还存在其他问题,影响正常使用。

为了做项目,于是get了这个新技能,以下就是相关的操作过程。

刷机

我将手机调整到fastboot模式,打开前辈分享的刷机包,双击flash-all.bat开始刷机,正常情况下会不断的有刷机相关的信息显示出来,如下图:

完成之后手机会自动开机。

然而,两分钟过去了,我的页面还是这样显示:

此时意识到,看来遇到问题了呀!

开始分析:

数据线的问题

先试了2个手机附带的原装线,都不行,还是一直显示“< waiting for any device >”。然后又另外试了2个在犄角旮旯找到的线,换到第4个线的时候,“瘸子治成哑巴了”,电脑检测不到手机了,才想起来4号选手其实是个充电线。

家里的线都试过了,没有进展,活还是得干的!只好开始尝试找找别的问题,最后还是用手机的原装线刷机成功了!

因此,其实手机的原装线,在没有损坏的情况下基本都是可用的,或者可以通过执行adb命令来检测线是否可用(手机需要开启USB调试才能检测到)。

简单介绍一下充电线和数据线的区别:

一般数据线和充电线都是用USB接口的,充电线用的是电源的VCC和GND这两个线,而数据线是用到VCC、GND和两个通信线。所以,数据线可以当充电线,而充电线不能用作数据线。

电脑驱动的问题

还是在前辈的帮助下,找到了问题所在,在重新下载更新了驱动程序之后就刷机成功啦!

fastboot的问题

此外,收集问题时从前辈那里了解到,普通的fastboot也是不能成功刷机的,具体的报错如下图:

安装Magisk

操作步骤:

1.手机设置里打开开发者模式,连续多次点击版本号,大概5次会提示“您已处于开发者模式”

2.打开“开发者选项”里的USB调试,

3.将TWRP和Magisk的zip包push到sdcard里,

adb push D:\twrp-pixel-installer-sailfish-3.1.1-0.zip /sdcard/1.zip

adb push D:\Magisk-v23.0.zip /sdcard/2.zip

4.手机调整为fastboot模式,打开fasrboot模式的方法:①手机关机后,同时长按开机键和减音量键;②执行命令adb reboot bootloader,

 

5.执行“fastboot boot D:\twrp-3.1.1-0-fastboot-sailfish.img”命令,然后手机页面显示如下:

6.输入密码,进入install,先安装TWRP对应的zip,安装完成后Reboot System,再重复操作安装Magisk就可以了,完成之后,打开手机就可以看到TWRPH和Magisk的图标了

7.安装更新Magisk和下载相关的插件需要再安装vpn,这里用的是Clash,可以通过导入.yaml文件或填入url的方式完成配置。需要注意的是,要保证手机时间准确,否则可能下载失败,

8.安装更新Magisk,具体插件安装这里就不加赘述了!

安卓系统版本问题

最初是想直接安装Magisk,再安装插件就可以正常使用测试机了,结果安装失败,因为手机系统版本较低,

于是采用前面的办法进行了第一次刷机。

“大聪明”事件

前面说到系统版本太低,所以重新刷到了高版本,这就意味着手机恢复了“出厂设置”,有许多设置需要调整,前辈告诉我,能跳过的都跳过。

接下来,我愿称自己为“大聪明”!

我给手机设置了锁屏密码,输入锁屏密码一直显示密码错误,导致文件被加密,看不出来哪两个是我导进去的zip包了……

当时就无语住了,以为没救了,又重新刷机了一次,重复了一遍所有的操作

没想到,后来遇到了另一个“大聪明”,灵光乍现,想到在设置里把pin码取消掉,事实证明它确实可行

至此又学到了一点知识!

最后,感谢来自彪哥的技术指导!

手机刷机
本作品采用《CC 协议》,转载必须注明作者和本文链接
5月29日,据央视报道,上海警方近日成功破获了上海市首例非法制售黑客工具用于破解手机信息系统的案件。年3月,上海警方在陕西、河南、广东和内蒙古等地展开行动,成功抓获了7名主要犯罪嫌疑人,其中包括乔某某、张某等人。目前,乔某某因涉嫌提供侵入、非法控制计算机信息系统程序、工具罪被依法批准逮捕,其他6人被依法取保候审。截至案发时,该团伙非法获利累计超过1000万元。
记一次试岗实战项目
2023-05-06 09:12:33
试岗项目项目内容开发一个 xposed 插件,可以在 whatsApp 中导入通讯录功能,输入是手机号,输出是这个手机号对应的id和个人信息,对方还跟贴心的给出了项目预览图,应该是对方近期接到的项目,也可以看出对方没有白嫖我的意思。关键代码定位点开APP随便浏览了一下功能,根据对方给出的预览图,可以知道首先是需要定位这个界面的 onCreat 界面,首先考虑的就是直接搜字符串,比如“邀请使用”这四个字,但是拖入 jadx 一番搜索后什么也没有。
近期,CNCERT针对软件下载站展开计算机恶意程序监测行动,随机抽取了下载站的样本4424个,判定其中含有计算机恶意程序142个,涉及6家软件下载站。 由于这些软件下载站在计算机应用程序发布过程中,并未建立完善的安全审查制,导致目前软件下载站成为传播计算机恶意程序的一个重要通道,有效遏制具有信息窃取、远程控制等恶意行为计算机恶意程序的传播。
2022年下半年起,一款名为“某A助手”的手机软件讨论热度颇高,据称其可以绕过手机安全系统,强制,让手机恢复出厂设置。迄今已破获33起相关案件,刑事拘留34人。根据警方通报,该软件并未获得官方授权,存在利用手机系统漏洞,非法突破手机安全防护措施的情况。涉案七人累计非法获利超过1000万元。目前,犯罪嫌疑人乔某某已被批准逮捕,其余6人被依法取保候审。
由于疫情的影响居家办公,手边只有一个ROOT过的测试,但是没有要用的各种插件,并且手机还存在其他问题,影响正常使用。 为了做项目,于是get了这个新技能,以下就是相关的操作过程。
近日,工业和信息化部、国家互联网信息办公室发布《关于进一步规范移动智能终端应用软件预置行为的通告》,要求生产企业应确保移动智能终端中除本功能软件外的预置应用软件均可卸载,并提供安全便捷的卸载方式供用户选择。
在Experian发布的《全球身份与欺诈报告》中发现,中国和印度消费者成为网络欺诈受害者的比例最高,大约为29%。同时,零售银行对欺诈行为最为关注。永安在线长期专注于业务反欺诈和攻防技术的研究,不断完善业务风险监控体系和累攻防实战经验,深挖黑灰产业链和业务风险情报,从情报维度帮助企业单位减少反欺诈对抗盲区。
在APP中的所有申请的权限都存储在AndroidManifest.xml配置文件中。加密功能这个APP中对输入锁屏密码验证,它是通过采用对称的DES加密方式计算出来并进行验证的。DES 使用一个 56 位的密钥以及附加的 8 位奇偶校验位,产生最大 64 位的分组大小。通过对APPjava代码的分析,它的加密方式是DES对称加密,知道了加密算法后,那么进行解密就有了头绪有了目标。
“看着和微信转账没啥区别,可没想到这就是一个恶作剧,最重要的还让我的手机中了病毒。”1月13日,淇滨区王先生致电百姓热线称,他只是出于好奇点开了微信群中的一个“转账”链接,按要求操作后非但没有领到“转账”的现金,反而导致手机出现了不停自动开关的毛病。 微信群中“转账”链接慎点钱没领到还致手机中毒微信群中“转账”链接慎点钱没领到还致手机中毒微信群中“转账”链接慎点钱没领到还致手机中毒 “看着和微信
此次发布的典型案例既涉及流量劫持、流量造假、、恶意通知、妨害平台生态系统、屏蔽广告等与数字济息息相关的内容,也涵盖了商业诋毁、拒绝交易等典型不正当竞争行为,既为新技术和新模式的发展与成长提供了必要空间,也为相关市场主体行为的合法性判断提供了有益思路。
VSole
网络安全专家