【ROM焼き】SHARP AQUOS PHONE root総合
■ このスレッドは過去ログ倉庫に格納されています
SHARP AQUOS PHONE root総合スレです
【注意】
root化してしまうとメーカーの保証を一切受けられません。
内部の書き換えを行うと最悪の場合、文鎮になりますので自己責任でお願いします。 >>392
cwm-deviceって人(?)がforkというかpullってるからそれを
githubの検索でwpoffでも出る wpoff
ついでだったんで弄ってみた
ソースの機種判別部分
mmc_sh.cの
.model = "306sh"
を
305shに変えたら
--unprotect-allであっさり0表示になった
そしてrebootしても0のまま
もちろん前にpermanentにしてしまったfの部分は
そのままだけどな…
そういうわけで俺は試せないので誰か頑張れw
機種判別ルーチンそのものを殺せば
汎用で行けそうではある >>397
.model<>"111"
こんな感じでノットイコールって使えないかな? あ、いや
propatyを読んだものと.modelを
ループさせたstrcmpで比較してるんで
まるっとそこ外しちゃえばいいと思うよ
ちょっとそこまでやる時間がなかっただけなんで なんか305shで前に通ってた./install_backdoorが
何度やっても通らなくなってしまった
./rootは通るんだが…
インストールしたアプリの影響受けるとかあるんかな?
no icmp socketみたいな表示出ることもある とりあえずwpoffの機種判別消したもの
あとで消す
http://www1.axfc.net/u/3669546.zip
key: sharp
install_backdoorからだと動作しない
./root
の後に実行で
あとhw_wp弄るのは再起不能もありうるので
使うなら覚悟の上で
ヒトバシラー用 >>402
あざっす
帰ったら手持ちの機種で試してみます そろそろ替えようと思ってる
2chMate 0.8.9.6/SHARP/SHL22/4.2.2/SR は?
今どきそんなこと言ってるのか
とっくに出来るようになってるわ情弱 >>407
嘘つくなよ
4.2から5.0っていうと
apiの変更点が5000以上あるんだが
企業が関わってないと実現できるレベルじゃねーよ キチガイにマジレスとか
2chは初めてか落ち着けよ でも302shって3世代くらい前の機種だし、rootもcwmも余裕だし
中華ではしゃぶり尽くされてるかもしれない
でも、どマイナー過ぎて、やっぱ無いな >>282の303sh用ファイル誰か保存してる人居ない?
消えてしまったっぽい >>263
のことかな?
ここは人少ないし302shスレで聞いた方がいいかもね >>414
何をどう間違えたんだろう・・。その通りだった
ありがとう。でもまったり待ってみる ルトレイク」センター50代ィズニーちゃくふく春分FXさんどりしゅっちょう
https://www.youtube.com/watch?v=oMbYLIPZQ6c講演会自主責任
40代妄想ニュース事件情報報道内容自供グルテンそてい十代FXセーブデータ遠隔消去KAR-Dローン(シュッ)しょうきょ家賃滞納決算トラファルガー銀行光金動画蓄物牧場
電力自由化上野坂個人ニュー酢サービス不足ホテルバイトワインスーパーパワーギャンブル
マンハッタンシチリア無料モニターパリ横浜人事部新橋飲酒運転チャイナタウン義援金とうせん京都マネー
適正価格詐欺のうぜい国立ラスベガススーダンエクアドルチャイナタウンブックオフ経営費福祉沖縄中華旅行絶句ロスディレクタークビ30代不正労働ビザ
ぼったくり春文インフラ時事ネット遊園地たかが執行人(しん原宿あっせん安保上納金決算ドーピングニュース)井野頭3月経歴査定
虎の門20代無許可監督者保証池上ポセイドンニュース外国人秋葉原情報(ブフランス札幌西村ソフトバンクスーパーアドバイザー退会処分披露宴ビジネス) 自己解決
youtubeのコメント欄で上げられてました 303shでPhone.odex弄ったらSIMロック解除画面出てくるようになった
これで解除キー手に入れたら解除できるかな? むしろ、解除ルーチンそのものをとばせるんじゃ
ドコモ機種のロック解除のノウハウは生かせないものか >>419
ignore_sim_perso_locked_eventsをスルーしてみた
ただ解除キー発行してるところが見付からなかった
>>420
それ出来たら全てのスマホが解除できてるんじゃないか >>421
ドコモ機はsimアンロックの機能昔からあるから
それで出来てね?sh-06eとか
SBでもコード入力欄出るのが発見かと >>422
sh-06eは特殊
店側でSIMロック解除できるようにSharpが作ったアプリがガバガバな仕様だっただけ
それを参考に出来ればあるいはいけるかも知れないが・・
deodex済みのSHSimCheckApp.apkとlibshsimcontrol.so libJniSHSimControlApp.soが必要だしむりっぽい ヒンディー語チャイナタウン
ヒンディー語チャイナタウン iovyのみ使えるバージョンの場合はmiyabiの解除はどんな感じの手順になるの?
イメージ的にはunlockelsmmiyabiをrootで動くように改修すればいいのかな? >>425
iovyでselinux潰してるとこ参考に
miyabiの一部をピンポイントで改竄するとかかね
iovyの脆弱性をinstall_backdoorに流用出来れば一番いいのだろうけど >>426
やっぱりinstallに統合が現実的か
今更練習用に302sh買ったけど、最新に上げてあってpingpong潰されたわ
長い道のりになりそうだ >>358 辺りを読んでるとSH-07EをKitKat に上げるのは
難しそうだな、単にポケモンゲットしたいだけなんだが 一時rootも取れんから、ddで抜けないなあ・・・303sh (S0032)
DDR /dev/block/mmcblk0p25
aboot /dev/block/mmcblk0p15
boot /dev/block/mmcblk0p13
bootlogo /dev/block/mmcblk0p9
cache /dev/block/mmcblk0p32
dbi /dev/block/mmcblk0p26
diagapp /dev/block/mmcblk0p35
dmac /dev/block/mmcblk0p34
durable /dev/block/mmcblk0p30
factory /dev/block/mmcblk0p2
fotadata /dev/block/mmcblk0p31
fsc /dev/block/mmcblk0p24
fsg /dev/block/mmcblk0p23
grow /dev/block/mmcblk0p36
ipl /dev/block/mmcblk0p16
log /dev/block/mmcblk0p29
mjupd /dev/block/mmcblk0p12
modem /dev/block/mmcblk0p11
modemst1 /dev/block/mmcblk0p21
modemst2 /dev/block/mmcblk0p22
persist /dev/block/mmcblk0p20
recovery /dev/block/mmcblk0p14
rpm /dev/block/mmcblk0p6
rpmdup /dev/block/mmcblk0p5
sbl1 /dev/block/mmcblk0p4
sbl1dup /dev/block/mmcblk0p3
sdl /dev/block/mmcblk0p28
shdiag /dev/block/mmcblk0p1
shld /dev/block/mmcblk0p27
system /dev/block/mmcblk0p17
tombstones /dev/block/mmcblk0p18
tz /dev/block/mmcblk0p8
tzdup /dev/block/mmcblk0p7
userdata /dev/block/mmcblk0p33
version /dev/block/mmcblk0p10 >>428
兄弟機とかがあって4.4まで上がってで
かなりの部分を流用出来るとかでないと
厳しいと思うよ
GOだけの問題なら
電池持ちの良さげな専用機てきとーに用意したほうがよくね? shv33のroot化ってできないの?
root化せずにフォントが変えられれば、わざわざroot化しようとも思わないのに……。
ストアのフォントどれも微妙過ぎるわ 404sh、root化できました。
twrpは無理? >>433
マジか
よければ手法を教えていただきたい バカな質問で申し訳ないが現時点ではSHF31でrootを取る方法を伺いたい
adawayを入れたいだけなのだけど。 聞かなきゃわかんないレベルならAdgrard買った方が早い >>435
01.00.04なら
>>347ですぐ仮rootまでいけるけど
rootアプリの使用(root常用)となると
かなりめんどくさい
一応一通りの情報はこのスレにある SHV33でroot化を試そうと思うんだけど、
・bootloaderのアンロック
・カスタムkernelの導入
SHARP端末でroot化する際に、上記の2つ以外にやることって大体何があるの? >>444
今までのsharp機の場合は
仮root取得
miyabi_lsmの解除
nandのソフトプロテクトの解除
nandのハードプロテクトの解除(モジュールビルド
)
むしろBLアンロックとカスタムカーネルはその先の話 >>437
01.00.04ではある。
>>436
この人のおすすめ通りにadguard入れてる(とか既にmacで使っていたし)
でもやっぱり複数のVPNが使えないAndroid端末としては、
root化しないと俺のVPNに繋がらなくなって困る
今のところ一番取りやすい方法って何?
シャープ機には凡人用ツール(たとえばkingofrootなど)は使えないからな とりあえず >>347 のリンク内容をWindows用のsharp android rooting tools で使う感じかな?
本体だけじゃ(apk)無理ってこと? 40代やり逃げ詐欺在日水道水世代甘やかされニュース40代生被害者づら金品請求報道NGワード禁止社員甘やかされ投資家ロスディレクター(はじめリーダー記者しゅっちょうジバラ)クビ日刊アラフォー30代不正労働ビザ40代社員パーソナリティ
https://www.youtube.comwatch?v=_qz4DR7gd8Eただのポンコツ発言アイドルデビューマック張内線中華テレビ朝日歯磨き粉日銀違法アプリ社員サイアム詐欺通名在日中国人
40代ニュース報道自称投資家NGワード禁止社員40代騒音アウトレットモール不買運動インフレXボルト朝美人タレントギャラ安価問題内側あるきすまほ女シット
https://www.youtube.com/watch?v=qKZgkw5xjpI解雇FXさんどり社長[ヘルシアノートン緑茶] 40代管理資産ライン簡単逆探引出プログラマー(渋谷区ノンストップ浅草ぼったくり円安)
40代MAPS信用金庫ニュース40代詐欺報道記者質問内容説明責任グルテン十代FXセーブデータ法外額地下駐車場ぼったくり塾月謝公明党中国系上司ディレクター通名不信任案書提出
アルバイト中華料理ワークチャイナタウン住宅保証詐欺★大阪人横取り★ライブマネー視聴率ダウン中国人専用手術代値上在日中国道路公団メンバー在日中国危機元凶
虎の門チャイナタウンサバゲ―問題パナマ40代研究員クビ教授減給中国シャンプー成分表示ジョブス社員追悼株式非公開工場排気ガス千葉ランド健康被害
9月決算マンハッタンミャンマー無料モニター横浜務所人事部台風情報公明党ビットコインアリババ役員データ(ブフランスぱなし)
ロンドン自宅警備員兵スポーツ新聞記者愛人関係共産党ポスター破り20代セリフ棒読み社員(40代ファミリー内イベントシャンプー真田丸)40代無能精神科医辞職勧告40代ファミレスマナー
★日系中国人メンバースクリーンアウト★豊洲事務所員労働チャイナタウン非公開閉鎖レストラン中国人犯罪非報道テレビ中国車リコールばなし
欧州チャイナタウンレイク人材回収センターばなし暴露はなしアップル派閥市場枯渇中国ダム決壊 >>448
>>347にはいってるツールだけで仮root取って
/system書き込みの準備はできる
>>378の手順でsuは入る
後は起動時にlsmとnand_lockの解除をどうさせるか
俺はBLアンロックして
改変カーネルに入れ替えてる >>451
レスありがとうございます。
シャープ機種は初めてなので、説明の記事みたいのないかね
347のツールはSHF31本体で実行するの? >>452
いやpcにadbで繋いでadb shellでだね
>>453
斧のはまだダウンロードできると思うけど 507sh
/proc/kallsyms見たところ
selinuxだけでmiyabiは無さそうね
nexus等で取れる脆弱性出れば一緒に取れそうな 家にIS17SHが眠っていたのでカスタムROMでもいれて遊ぼうかと思ったけどシャープ機はrootとるのが大変なの?そこらへんのタブレットみたいにサクッと出来ないのか >>456
手順は確立してるけど、面倒っちゃ面倒だね
それ以前にカスロムは自分で作らない限り無いぞ… >>457
まじか
他になんか良い遊び方ないかなー sdkのusb driver をインストールしようとすると
指定されたフォルダーには、
ご使用のデバイスに対応するソフトウェアドライバーがありません。
この場所にドライバーがある場合は、そのドライバーがx64ベースシステム用のwindowsに対応していることを確認して下さい。
ってでるんだけどどうしたらいいですか >>459
sharp機なら素直に純正ドライバー入れればいいとも思うが
デバイスマネージャーでベンダーidとプロダクトid調べて
sdkのinfに追加すればできる >>460
返信有り難うございます
%SingleAdbInterface% = USB_Install, USB\VID_0E8D&PID_201D
%CompositeAdbInterface% = USB_Install, USB\VID_0E8D&PID_201D&MI_01
とGoogle.NTx86、Google.NTamd64の下に置いといたのですが未だにあの警告が出てしまいます
置く場所が違うのでしょうか・・・ sharpってvidは04ddじゃなかった?
0e8dはmediatek? そうです
それとsh04fも同じ反応になってしまいます
何か解決方法はありますか? SHV32はlolipopならking root とかTowelrootで行けますか?
お下がりでSHL24を貰ったんだが、ゴチャゴチャ・ガチガチでとても使う気にならない、塚、外見がカワイイだけが取り柄だね。
で
root取れば自分好みの子にできるかと思って、ここまでたどり着いたんだが、
もちろん最終のコンマ4だと、ぜんぜんダメっぽいんだな
マイネオ契約しようかと衝動に包まれたけど、思いとどまって良かったわ
ロック解除を義務付ける前に、無効化すらもできないようなアプリの盛り付けを禁止にして欲しいわ ヤフーネットダイエットニュース マイナス金利狙い通り「仏」ローーン
https://www.youtube.com/watch?v=L2805v4e48c
ヤフーネットダイエットニュース (アリババダイエット)
こじらせ在日中国人中国車リコール発言
ヤフーネットダイエットニュース
40代安売ドラマ世代魔界村
40代不倫情報プロ級世代新社屋TRUMPTOWER左遷「仏」 60代郵便局レベル速報駐車場 (入社拒否
せっかく台湾傘下に入ったんだから
旧モデルも含めて、root化へのハードルを下げて欲しいもんだ >>472
というかどこのメーカーもandroidのverアプ打ち切った時点でLOCK解除データ配布しろと思う グローバルモデルが発売されるというのが一番のハードル下げ 302SHはroot化で何が出来るようになった?
プリイン消せるぐらいか >> プリイン消せる
キャリアの囲い込み用アプリに依存したくないんだよ
あと中古端末を手に入れた時は、泥idだけでなくIMEIやMACを変更したい
盗品や素性の分からない前歴が残ってるのは使いたくないわ S0122な305shでroot取った方がいたら方法を教えていただきたい 305shをヤフオクで購入しました。
リカバリーモードを呼び出すには、どのようにボタン操作をすれば
よいのでしょうか。 ヤフーネットダイエットニュース マイナス金利狙い通り「仏」ローーン
https://www.youtube.com/watch?v=eGVUbMArTWs
ヤフーネットダイエットニュース (アリババダイエット)
こじらせ普天間在日中国人報道中国車リコール発言
ヤフーネットダイエットニュース
安売ドラマ魔界村ビールぼったくり販売員適正価格
適当ビジネスニュース報道プロ級世代新社屋TRUMPTOWER左遷「仏」 60代郵便局レベル速報駐車場 (入社拒否
トランプジョーカー切り(創価大学消防法アイドルマスターパイナップル)
NHKトランプ大統領ニュース(ヤフージャパン上院社員特別生活費支給旅行沖縄汚染水スキンケア)
ヤフージャパンマイノリティ社員「日本とロシアは仲良くさせてはいけないーhondasouichirouー」
中国政治家富裕層息子カジノ通い連日連夜オールパーティー(飛行機雲農薬散布 SH-04Fなんですが、最新のビルドにしてしまったら
やっぱりroot化は無理なんでしょうか? ヤフージャパンブログ社員ダイエットニュース マイナス金利狙い通り「仏」ローーン
https://www.youtube.com/watch?v=eGVUbMArTWs
ダイエットニュース (アリババダイエット40代偽装結婚プロ級世代(ヤフージャパンタイ資金洗浄)
違法改造大好き在日中国人報道中国車リコール発言反日飛行機会社
ヤフーネットダイエットコーヒーニュースタウンワークサービス不足マイナンバー窃盗犯コンラッド歯磨き粉
安売ドラマ魔界村ビールぼったくり販売員適正価格
適当ビジネスニュース報道プロ級世代新社屋TRUMPTOWER左遷「仏」40代監視カメラ使用コンプライアンス速報駐車場 (入社拒否
トランプジョーカー切り(創価大学消防庁コストカットアイドルマスターパイナップル)
NHKトランプ大統領ニュース(ヤフージャパン上院社員特別生活費支給旅行沖縄汚染水スキンケアテレビ東京ギャンブル依存症顧問職員)
ヤフージャポンマイノリティ社員「日本とロシアは仲良くさせてはいけないーhondasouichirouー」
中国建築歌富裕層息子カジノ通い連日連夜オールTRUMPパーティー(反日飛行機雲農薬散布マスク女問題)駅内マスクオンNACNN向け原文ママニュース ちとdirtycowを試してるんだが
systemの一時書き換えまでは動いてるようだが
run-asでの昇格でuidが変わらんな
gidは0=rootになるんだけど
selinuxのせいなのか、miyabiががっちり固めてるのか
4.1.2あたりの機種で試してみるか むしろ4.1.2の方がなんも変わらんな
なんか他の脆弱性と組み合わせないと無理ぽ >>488
02.00.00くらいまでならいけるんじゃね
02.00.02は無理じゃろな
config.gz抜けるならiovyでroot権限まではいけるかもだが
miyabiが潰せないんじゃないかな shf32
iovyでroot権限までは行けそうだけど
アドレスがな
仮カーネルビルドでだいたいの位置はわかるから
絨毯爆撃すればあるいは
dirtycowでboot抜きとか出来ないね
ま、どっちにしてもmiyabi殺せないんだけど SHF32
cowrootからの
dirtycow run-as使って
#までは行ったがその後がなんもできん
shellベースでselinuxが殺せないからか
miyabiのせいか
あ、pmで何か無効化できるか試すか とりあえず
cowroot等での昇格は使い物にならなそう
/systemのファイル上書きはうまくいってるようなので
initあたりから呼ばれてるけど普段は使われてない
またはoneshotの実行ファイルなりを
mmapするコードで上書きして
property変化させて(on property)でなんとかならんかと考えてる 今更だが、IS03を中古ジャンクで380円でゲットしたから
完全rootにチャレンジしてみるか・・・
現在は凍結しか出来ないみたいだし、プリイン削除目標で >>493
systemの上書き出来れば色々出来るじゃん
次に何したいの >>495
再起動すると消えるし
新たなファイルを置いたり
chmodできるわけでは無さそうなんよ
あくまで既存のファイルをすり替えるだけ
いやきっと出来るんだろうけど
中身はよくわかってないw ■ このスレッドは過去ログ倉庫に格納されています