Ver la Versión Completa : [ IDEA ] Firmar imagenes para Oneplus
superatmel
27/09/18, 22:21:13
Buenas a todos, hace tiempo no posteo por aqui, pero bueno las cabras tiran para el monte.
Que os parecería firmar los boots y los recoverys para oneplus 5 o 5T, con eso se conseguiría quitar la molesta imagen de inicio de los 5 segundos de espera.
¿Quereis que probemos?
:)
bihariel
27/09/18, 23:02:04
Buenas a todos, hace tiempo no posteo por aqui, pero bueno las cabras tiran para el monte.
Que os parecería firmar los boots y los recoverys para oneplus 5 o 5T, con eso se conseguiría quitar la molesta imagen de inicio de los 5 segundos de espera.
¿Quereis que probemos?
:)
Que yo sepa ese warning sale porque tenemos el bootloader unlocked. no tiene nada que ver con firmar nada.
Segun lei por ahi, la unica forma de quitar el mensaje es modificando una particion llamada sd35 o algo parecido y por lo visto eso no es posible ya que está ultraprotegida etc. Elbootloader es muy dificil de cracker hoy endia.
dicho eso, te importaría explicar lo que comentas? en qué consiste tu metodo?
superatmel
27/09/18, 23:03:15
Que rom usas?
superatmel
27/09/18, 23:04:00
Pasame el boot que usas y el recovery, te lo devuelvo y me cuentas.
superatmel
27/09/18, 23:06:36
La sde35 no tiene que ver nada
OnePlus5:/dev/block/bootdevice/by-name # ls -la
total 0
drwxr-xr-x 2 root root 1480 1970-08-12 23:50 .
drwxr-xr-x 4 root root 1640 1970-08-12 23:50 ..
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 LOGO -> /dev/block/sde18
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 abl -> /dev/block/sde16
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 ablbak -> /dev/block/sde17
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 apdp -> /dev/block/sde31
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 bluetooth -> /dev/block/sde24
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 boot -> /dev/block/sde19
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 boot_aging -> /dev/block/sde20
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 cache -> /dev/block/sda3
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 cdt -> /dev/block/sdd2
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 cmnlib -> /dev/block/sde27
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 cmnlib64 -> /dev/block/sde29
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 cmnlib64bak -> /dev/block/sde30
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 cmnlibbak -> /dev/block/sde28
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 config -> /dev/block/sda12
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 ddr -> /dev/block/sdd3
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 devcfg -> /dev/block/sde39
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 devinfo -> /dev/block/sde23
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 dip -> /dev/block/sde14
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 dpo -> /dev/block/sde33
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 dsp -> /dev/block/sde11
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 frp -> /dev/block/sda6
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 fsc -> /dev/block/sdf4
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 fsg -> /dev/block/sdf3
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 fw_4g9n4 -> /dev/block/sde45
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 fw_4j1ed -> /dev/block/sde43
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 fw_4t0n8 -> /dev/block/sde46
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 fw_8v1ee -> /dev/block/sde44
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 hyp -> /dev/block/sde5
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 hypbak -> /dev/block/sde6
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 keymaster -> /dev/block/sde25
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 keymasterbak -> /dev/block/sde26
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 keystore -> /dev/block/sda5
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 limits -> /dev/block/sde35
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 logdump -> /dev/block/sde40
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 logfs -> /dev/block/sde37
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 md5 -> /dev/block/sdf5
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 mdtp -> /dev/block/sde15
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 mdtpsecapp -> /dev/block/sde12
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 mdtpsecappbak -> /dev/block/sde13
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 minidump -> /dev/block/sde47
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 misc -> /dev/block/sda4
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 modem -> /dev/block/sde10
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 modemst1 -> /dev/block/sdf1
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 modemst2 -> /dev/block/sdf2
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 msadp -> /dev/block/sde32
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 oem_dycnvbk -> /dev/block/sda7
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 oem_stanvbk -> /dev/block/sda8
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 param -> /dev/block/sda9
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 persist -> /dev/block/sda2
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 pmic -> /dev/block/sde8
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 pmicbak -> /dev/block/sde9
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 recovery -> /dev/block/sde22
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 reserve -> /dev/block/sdd1
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 reserve1 -> /dev/block/sda10
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 reserve2 -> /dev/block/sda11
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 reserve3 -> /dev/block/sdf7
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 rpm -> /dev/block/sde1
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 rpmbak -> /dev/block/sde2
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 sec -> /dev/block/sde7
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 splash -> /dev/block/sde34
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 ssd -> /dev/block/sda1
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 sti -> /dev/block/sde38
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 storsec -> /dev/block/sde41
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 storsecbak -> /dev/block/sde42
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 system -> /dev/block/sde21
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 toolsfv -> /dev/block/sde36
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 tz -> /dev/block/sde3
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 tzbak -> /dev/block/sde4
lrwxrwxrwx 1 root root 16 1970-08-12 23:50 userdata -> /dev/block/sda13
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 vendor -> /dev/block/sdf6
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 xbl -> /dev/block/sdb1
lrwxrwxrwx 1 root root 15 1970-08-12 23:50 xblbak -> /dev/block/sdc1
superatmel
27/09/18, 23:09:29
Yo antes andaba mucho por aqui, pero unos percances tontos con Jorge_Kai consegui un bonito baneo. hablamos del año 2010 creo :(
superatmel
27/09/18, 23:11:57
Quizas nos riamos un poco todos
https://www.htcmania.com/archive/index.php/t-111441.html
ll0r3nt3
27/09/18, 23:13:14
Yo antes andaba mucho por aqui, pero unos percances tontos con Jorge_Kai consegui un bonito baneo. hablamos del año 2010 creo :(
Ese es el problema, que un usuario con 0 post practicamente vaya a modificar mi boot o lo que sea, pues muy de fiar no es la verdad, pero puedes poner el metodo que usas y lo vamos viendo, por que te veo entendido en el tema.
(No se que harias al admin pero yo tambien he tenido movidas con el y no me ha baneado, algo gordo liarias)
superatmel
27/09/18, 23:15:09
Ese es el problema, que un usuario con 0 post practicamente vaya a modificar mi boot o lo que sea, pues muy de fiar no es la verdad, pero puedes poner el metodo que usas y lo vamos viendo, por que te veo entendido en el tema.
(No se que harias al admin pero yo tambien he tenido movidas con el y no me ha baneado, algo gordo liarias)
Entiendo tu planteamiento pero llevo en esto desde el 2007, tenias unos cuantos posts aqui pero los perdi por capullo.
De nuevo nada, pero entiendo tu postura.
Date una vuelta por google y busca superatmel
superatmel
27/09/18, 23:17:16
El metodo por ahora me lo guardo por si oneplus me lo quiere comprar :)
ll0r3nt3
27/09/18, 23:18:12
Entiendo tu planteamiento pero llevo en esto desde el 2007, tenias unos cuantos posts aqui pero los perdi por capullo.
De nuevo nada, pero entiendo tu postura.
Date una vuelta por google y busca superatmel
Bueno, me has convencido, lo probaria yo mismo si tuviera el Op5T pero hasta la semana que viene no me lo traen (tuve unos problemas y me van a dar otro nuevo precintado).
Les animo a los compañeros a probar, creo que es veridico y bastante recomedable, ademas el esta seguro de que lo ha conseguido asi que...
ll0r3nt3
27/09/18, 23:20:12
El metodo por ahora me lo guardo por si oneplus me lo quiere comprar :)
Por esa misma razon puedo extraer los archivos y mirar el peso de cada archivo asi mismo un programa comparador de html o codigos y mirar las diferencias...ademas Oneplus seguro que sabe hacerlo mejor, otra cosa es que no lo hagan (como toda mierda de software sin afinar que tiene y que 5 minutos se pondria firme)
superatmel
27/09/18, 23:21:15
Mi sistema
superatmel
27/09/18, 23:22:30
No me estas entendiendo.
Yo digo:
Cuando abres el bootloader y metes una custom rom verdad que sale el mensajito de los 5 segundos de que el telefono esta corrupto?
superatmel
27/09/18, 23:23:16
Por esa misma razon puedo extraer los archivos y mirar el peso de cada archivo asi mismo un programa comparador de html o codigos y mirar las diferencias...ademas Oneplus seguro que sabe hacerlo mejor, otra cosa es que no lo hagan (como toda mierda de software sin afinar que tiene y que 5 minutos se pondria firme)
Eso que dices es imposible.
Si lo haces te regalo un telefono, te doy mi palabra
ll0r3nt3
27/09/18, 23:23:21
No me estas entendiendo.
Yo digo:
Cuando abres el bootloader y metes una custom rom verdad que sale el mensajito de los 5 segundos de que el telefono esta corrupto?
Si, pero eso es porque el bootloader esta abierto, no por que sea custom, con la de fabrica pasa igual
ll0r3nt3
27/09/18, 23:24:07
Eso que dices es imposible.
Si lo haces te regalo un telefono, te doy mi palabra
¿El que es imposible? Comparar todos los archivos y el texto que hay en ellos?xD
superatmel
27/09/18, 23:24:21
Prueba de meter una custom rom y cerrar el bootloader a ver que pasa
superatmel
27/09/18, 23:25:28
llevas una custom rom no?
Metelo en fastboot y dale a:
fastboot flash oem lock
Cuidado que te wipeara, a ver si arranca, me parece a mi que no
superatmel
27/09/18, 23:27:01
Elige una rom me la descargo te la modifico y la metes en el telefono y luego cierras el bootloader, te parece?
Y luego nos reimos, aunque solo me hace falta que me envies el boot y el recovery
superatmel
27/09/18, 23:28:05
yo te paso una base para instalar en firmware 5.1.5, luego puedes meter lineageos 15.1 si quieres, metes el boot que te envio y el recovery y luego cierra el bootloader
superatmel
27/09/18, 23:28:31
Tendras un bonito sistema lineageos 15.1 con bootloader cerrado
superatmel
28/09/18, 00:20:56
Editado
superatmel
28/09/18, 07:32:00
Que yo sepa ese warning sale porque tenemos el bootloader unlocked. no tiene nada que ver con firmar nada.
Segun lei por ahi, la unica forma de quitar el mensaje es modificando una particion llamada sd35 o algo parecido y por lo visto eso no es posible ya que está ultraprotegida etc. Elbootloader es muy dificil de cracker hoy endia.
dicho eso, te importaría explicar lo que comentas? en qué consiste tu metodo?
Precisamente por eso.
Yo digo de firmar el boot y el recovery para poder cerrar el bootloader y no tener el mensaje molesto de los 5 segundos o dale a un boton.
Si abres el bootloader y metes un recovery o un boot modificado se queda en bootloader = red
Hay cuatro modos de bootloader
red
orange
yellow
green
Primero tuve orange como todos al abrir el bootloader
Luego consegui yellow ya que firme las imagenes pero no del todo bien
Ahora dispongo de green con cualquier rom, cualquier boot, cualquier recovery, y con bootloader bloqueado.
Ahora os pongo una muestra.
[ro.boot.verifiedbootstate]: [green]
[ro.boot.veritymode]: [enforcing]
[ro.bootimage.build.date]: [Fri Sep 28 02:08:12 CEST 2018]
[ro.bootimage.build.date.utc]: [1538093292]
[ro.bootimage.build.fingerprint]: [OnePlus/OnePlus5T/OnePlus5T:8.1.0/OPM1.171019.011/1808081927:user/release-keys]
[ro.bootloader]: [unknown]
[ro.bootmode]: [normal]
[ro.build.date.utc]: [1538093292]
[ro.build.description]: [OnePlus5T-user 8.1.0 OPM1.171019.011 1808081927 release-keys]
[ro.build.display.id]: [superteam_dumpling-userdebug 8.1.0 OPM6.171019.030.K1 b8192e9518 test-keys]
[ro.build.expect.firmware]: [5.1.5]
[ro.build.expect.modem]: [2018-08-08 20:13:31]
[ro.build.fingerprint]: [OnePlus/OnePlus5T/OnePlus5T:8.1.0/OPM1.171019.011/1808081927:user/release-keys]
[ro.build.flavor]: [superteam_dumpling-userdebug]
[ro.build.host]: [Asus-Rog]
[ro.build.id]: [OPM6.171019.030.K1]
[ro.build.product]: [OnePlus5T]
[ro.build.selinux]: [0]
[ro.build.selinux.enforce]: [0]
[ro.build.tags]: [test-keys]
[ro.build.type]: [userdebug]
[ro.build.user]: [superatmel]
[ro.build.version.all_codenames]: [REL]
[ro.build.version.base_os]: []
[ro.build.version.codename]: [REL]
[ro.build.version.incremental]: [b8192e9518]
[ro.build.version.preview_sdk]: [0]
[ro.build.version.release]: [8.1.0]
[ro.build.version.sdk]: [27]
[ro.build.version.security_patch]: [2018-09-05]
PiterAgora
28/09/18, 11:47:21
Elige una rom me la descargo te la modifico y la metes en el telefono y luego cierras el bootloader, te parece?
Y luego nos reimos, aunque solo me hace falta que me envies el boot y el recovery
Permitir q me meta. Me gustaría si es posible ,ya que lo he intentado diversas veces ,poner el grabador de llamadas sin root. Desde la ROM oficial 5.1.2., ya no funciona , ni mediante la aplicación joneplustools, q bastaba con darle permisos mediante fasboot, ni haciendo root, y metiendo el Zip de grabador de llamadas . No entiendo que hicieron pero dejo de funcionar estable. Me refiero que se activa ,pero se desactiva solo , cuando llevas el teléfono inactivo . Y en la 5.1.2. era completamente estable.
Hice la prueba ,y ya en la 5.1.3. tampoco funcionaba el grabador de llamadas nativo . Y en dicha actualización solo modificaron el bootloader.
Permitir q me meta. Me gustaría si es posible ,ya que lo he intentado diversas veces ,poner el grabador de llamadas sin root. Desde la ROM oficial 5.1.2., ya no funciona , ni mediante la aplicación joneplustools, q bastaba con darle permisos mediante fasboot, ni haciendo root, y metiendo el Zip de grabador de llamadas . No entiendo que hicieron pero dejo de funcionar estable. Me refiero que se activa ,pero se desactiva solo , cuando llevas el teléfono inactivo . Y en la 5.1.2. era completamente estable.
Hice la prueba ,y ya en la 5.1.3. tampoco funcionaba el grabador de llamadas nativo . Y en dicha actualización solo modificaron el bootloader.
Mete una custom
PiterAgora
28/09/18, 13:23:56
Mete una custom
Lo pensé ,pero ninguna me gusta . Prefiero oxigen
Lo pensé ,pero ninguna me gusta . Prefiero oxigenEsta la has probado? https://uploads.tapatalk-cdn.com/20180928/7dbe5cff41e82eb2ff9c4b7600e09e9a.jpg
PiterAgora
28/09/18, 14:18:43
Esta la has probado? https://uploads.tapatalk-cdn.com/20180928/7dbe5cff41e82eb2ff9c4b7600e09e9a.jpg
Sisi,. APK externas las probé y no me gusta porque lo graba todo . Y eso no me interesa . Me interesa el nativo ya que en la pantalla de conversación , está el botón grabación , cómo tiene Xiaomi y lo pulsas solo si quieres grabar algo . Además las apk externas , más de una me salta el consumo de batería alto en segundo plano .
PiterAgora
28/09/18, 14:20:56
Lo suyo es tener esto siempre. Y no que lo bloqueen. En Pie ya está bloqueado tambien. Y esque desde la actualización 5.1.2. tbien no hay narices a activarlo .
gghione
28/09/18, 14:34:52
Sisi,. APK externas las probé y no me gusta porque lo graba todo . Y eso no me interesa . Me interesa el nativo ya que en la pantalla de conversación , está el botón grabación , cómo tiene Xiaomi y lo pulsas solo si quieres grabar algo . Además las apk externas , más de una me salta el consumo de batería alto en segundo plano .
Raro que ACR grabe todo, yo la uso hace unos cuantos meses y con el icono en la pantalla de llamada, decido si quiero empezar a grabar o no. Siempre me funciona bien. También tenía la grabación por Jonetools, pero como cuentas, aparece y desaparece.
Sisi,. APK externas las probé y no me gusta porque lo graba todo . Y eso no me interesa . Me interesa el nativo ya que en la pantalla de conversación , está el botón grabación , cómo tiene Xiaomi y lo pulsas solo si quieres grabar algo . Además las apk externas , más de una me salta el consumo de batería alto en segundo plano .
Esta si compras la versión completa te deja escoger si quieres grabar la llamada o no
bihariel
28/09/18, 14:54:45
Precisamente por eso.
Yo digo de firmar el boot y el recovery para poder cerrar el bootloader y no tener el mensaje molesto de los 5 segundos o dale a un boton.
Si abres el bootloader y metes un recovery o un boot modificado se queda en bootloader = red
Hay cuatro modos de bootloader
red
orange
yellow
green
Primero tuve orange como todos al abrir el bootloader
Luego consegui yellow ya que firme las imagenes pero no del todo bien
Ahora dispongo de green con cualquier rom, cualquier boot, cualquier recovery, y con bootloader bloqueado.
Ahora os pongo una muestra.
[ro.boot.verifiedbootstate]: [green]
[ro.boot.veritymode]: [enforcing]
[ro.bootimage.build.date]: [Fri Sep 28 02:08:12 CEST 2018]
[ro.bootimage.build.date.utc]: [1538093292]
[ro.bootimage.build.fingerprint]: [OnePlus/OnePlus5T/OnePlus5T:8.1.0/OPM1.171019.011/1808081927:user/release-keys]
[ro.bootloader]: [unknown]
[ro.bootmode]: [normal]
[ro.build.date.utc]: [1538093292]
[ro.build.description]: [OnePlus5T-user 8.1.0 OPM1.171019.011 1808081927 release-keys]
[ro.build.display.id]: [superteam_dumpling-userdebug 8.1.0 OPM6.171019.030.K1 b8192e9518 test-keys]
[ro.build.expect.firmware]: [5.1.5]
[ro.build.expect.modem]: [2018-08-08 20:13:31]
[ro.build.fingerprint]: [OnePlus/OnePlus5T/OnePlus5T:8.1.0/OPM1.171019.011/1808081927:user/release-keys]
[ro.build.flavor]: [superteam_dumpling-userdebug]
[ro.build.host]: [Asus-Rog]
[ro.build.id]: [OPM6.171019.030.K1]
[ro.build.product]: [OnePlus5T]
[ro.build.selinux]: [0]
[ro.build.selinux.enforce]: [0]
[ro.build.tags]: [test-keys]
[ro.build.type]: [userdebug]
[ro.build.user]: [superatmel]
[ro.build.version.all_codenames]: [REL]
[ro.build.version.base_os]: []
[ro.build.version.codename]: [REL]
[ro.build.version.incremental]: [b8192e9518]
[ro.build.version.preview_sdk]: [0]
[ro.build.version.release]: [8.1.0]
[ro.build.version.sdk]: [27]
[ro.build.version.security_patch]: [2018-09-05]
Ahora entiendo lo que nos quieres decir.
pero:
1: La unica forma de que puedas firmar el boot, recovery etc y que pasen por legitimos es que tengas acceso a las claves o al sistema que usa onplus/oppo para firmar sus sistemas. Me cuesta creer que hayas podido crackear su sistema de seguridad o averiguado sus claves asi de facil. Si de verdad lo has hecho, pues oléeee.
2: No veo una real utilidad a quitar el mensajito de 5 segundos, en fin no veo un beneficio real. Si tu quieres que tu movil permaneza seguro, pues no abras el bootloader en un primer momento. O abrelo, rootea y luego cierra.Pero de nuevo, al tener root, ya no está seguro.
Digamos que si has conseguido crackear su seguridad(que debio ser complicado de cojo...s), pues el beneficio es pequeño a mi parecer, yo apostaria por intentar comunicarle la vulnerabilidad a oneplus para que lo corrija o vendeselo si lo que buscas es sacarle algun beneficio. Quien sabe tal vez te ofrezcan trabajo de tester de seguridad o algo así.
Por ultimo, espero que entiendas las reticiencias de la gente a flashear boot y recovery modificados por ti ya que no estás ni explicando como lo haces ni estás publicando el metodo para que la gente pueda verificar su validez y seguridad de que hace lo que debe hacer y nada mas.
superatmel
28/09/18, 15:42:26
Ahora entiendo lo que nos quieres decir.
pero:
1: La unica forma de que puedas firmar el boot, recovery etc y que pasen por legitimos es que tengas acceso a las claves o al sistema que usa onplus/oppo para firmar sus sistemas. Me cuesta creer que hayas podido crackear su sistema de seguridad o averiguado sus claves asi de facil. Si de verdad lo has hecho, pues oléeee.
2: No veo una real utilidad a quitar el mensajito de 5 segundos, en fin no veo un beneficio real. Si tu quieres que tu movil permaneza seguro, pues no abras el bootloader en un primer momento. O abrelo, rootea y luego cierra.Pero de nuevo, al tener root, ya no está seguro.
Digamos que si has conseguido crackear su seguridad(que debio ser complicado de cojo...s), pues el beneficio es pequeño a mi parecer, yo apostaria por intentar comunicarle la vulnerabilidad a oneplus para que lo corrija o vendeselo si lo que buscas es sacarle algun beneficio. Quien sabe tal vez te ofrezcan trabajo de tester de seguridad o algo así.
Por ultimo, espero que entiendas las reticencias de la gente a flashear boot y recovery modificados por ti ya que no estás ni explicando como lo haces ni estás publicando el método para que la gente pueda verificar su validez y seguridad de que hace lo que debe hacer y nada mas.
Ahora lo ves!, bien la utilidad es por ejemplo tener un sistema oneplus 5.1.5 con recovery twrp y un kernel modificado a gusto para sacarle mas partido al sistema, por ejemplo. Ademas le quitas e mensaje de inicio.
Pero bueno no soy de vender, mas bien de compartir, llevos años siendo asi y no va a cambiar ahora la cosa. Entiendo lo que dices de reticencia, pero en nuestra época de android a nosotros nos gustaba trastear con kernels recoveys, sistemas, veo que la cosa a cambiado, ya no es lo mismo que hace años. Es respetable.
Gente de mi equipo trabajaba en BlackPhone, algunos aun siguen en proyectos similares, yo hago sistemas seguros para empresas y particulares. Simplemente me veia en la tesitura de exponerlo para saber si alguien mas lo había conseguido, nada mas.
superatmel
28/09/18, 15:46:40
Supongo sabras que no puedes abrir , rotear y cerrar ya que en el momento del roteo modificas el ramdisk del boot y el sistema saltara a error. verifiedstate=red
A mi eso no me pasa logicamente
superatmel
28/09/18, 15:47:30
Pero nada, un placer soltar unas letras por aquí después de 8 años.
bihariel
28/09/18, 15:59:05
Igualmente amigo. a ver si alguien más se anima y lo prueba. Yo tambien era muy de trastear, desde el htc hero...heheh pero ahora necesito un movil estable con todo funcionando y por eso siempre vuelvo a OOS. La custom roms siempre tienen algun detallito que no funciona como debe...
Si quieres que esto se esponga, lo suyo es que lo publiques en XDA, alli seguro que encuentras gente dispuesta a probarlo.
superatmel
29/09/18, 00:09:43
Aqui lo dejo por si a alguien de la zona le interesa saberlo y quiere intentarlo, no me preguntéis como por ahora visto el interés me lo quedo para mis historietas.
:)
https://www.youtube.com/watch?v=Bzfd-dKgpes&feature=youtu.be
superatmel
29/09/18, 00:12:21
Que sepais que el metodo sirve para cualquier boot, cualquier recovery, cualquier rom de cualquier tipo, solo debe estar en firmware 5.1.5 ya que en ese firm se integra la carpeta vendor desde el abl.elf
superatmel
29/09/18, 00:12:52
Buenas noches a tod@s
ll0r3nt3
29/09/18, 03:00:53
Aqui lo dejo por si a alguien de la zona le interesa saberlo y quiere intentarlo, no me preguntéis como por ahora visto el interés me lo quedo para mis historietas.
:)
https://www.youtube.com/watch?v=Bzfd-dKgpes&feature=youtu.be
A mi me interesaria para la rom oficial pero ya te digo no tengo el movil actualmente hasta dentro de dos semanas ya que me lo han enviado desd china nuevo Oneplus, pero a mi si que me hubiera gustado probarlo pues es tiempo que se ahorra y al fin y al cabo es una optimizacion
bihariel
30/09/18, 01:25:36
Parece que funciona muy bien, lo malo es que yo usa las Open betas y custom kernels y magisk, es decir que las modificaciones que hacen estos supongo que romperian la firma ya que se modifica la ramdisk despues de flashear el boot. obviamente podría extraer el boot.img ya modificado y enviartelo pero las betas se actualizan bastante y el kernel y magisk tambien y tendria que estar mandandotelos cada dos por tres y tampoco es plan.
Y bueno, está el tema de cerrar el bootloader, de ahi que el mensaje desaparezca, obviamente lo que tu consigues es que incluso con el bootloader closed, puedes terer recovery root y custom kernel pero cada vez que actualizas kernel, rom o recovery pues te toca firmar de nuevo.
Aver si el compañero de arriba recibe su terminal pronto y lo prueba.
vBulletin® v3.8.1, Copyright ©2000-2025, Jelsoft Enterprises Ltd.