详解SHIP SOFF和ENG SOFF 附图解.docx
- 文档编号:25446629
- 上传时间:2023-06-08
- 格式:DOCX
- 页数:9
- 大小:269.14KB
详解SHIP SOFF和ENG SOFF 附图解.docx
《详解SHIP SOFF和ENG SOFF 附图解.docx》由会员分享,可在线阅读,更多相关《详解SHIP SOFF和ENG SOFF 附图解.docx(9页珍藏版)》请在冰豆网上搜索。
详解SHIPSOFF和ENGSOFF附图解
详解SHIPS-OFF和ENGS-OFF附图解说明
一、原理部分介绍:
手机的系统储存在RADIOCHIP芯片(即手机的ROM)之中,下面以蓝色框框代表这颗芯片:
Hboot对系统有两种装载方式:
只读和读写,取决于Security(S)开关的ON或者OFF
Hboot相当于电脑BIOS的地位,它是最接近硬件层面的存在。
有了上面的基础,下图可以表示出白卡解锁(SHIPS-OFF)的原理:
把RADIO中的Security开关由ON解锁成OFF,这就是白卡的作用。
所以SHIPS-OFF在XDA上又被称为RADIOS-OFF,RADIO指的是这个芯片,SHIP则是对应HBOOT的版本状态
软解锁(ENGS-OFF)的原理用下图表示:
从G3-G10的软解方式都是一样的,下图可以表示:
由一些高人重新编写了一个第三方HBOOT刷手了手机,从而可以骗过手机的安全锁检查,等于是开启了一条可读写RADIO芯片的绿色通道
实际上,手机的安全锁仍然是开着的,不过在修改版的HBOOT下不起作用了而已
G11的破解过程也是这样的,最终需要刷入一个修改过的HBOOT来骗开S-OFF的大门,总之要刷RADIO芯片里的东西,你就得过S-OFF这关(G7、G9等有点特殊。
。
。
有个叫unrEVOked3的软件直接做掉NANDLOCK。
。
。
在S-ON下刷机,可惜这一团队也没再更新了)
G11不是没有人编写HBOOT,而是要刷第三方HBOOT,你还必须要先ROOT,不然你是没有权限刷掉HBOOT的,软ROOT没成功其他的什么都做不了(SHIPS-OFF是走捷径直接加进去的,不算破解)。
现在HTC把SYSTEM保护得很完善,ROOT的难度相当的高啊。
。
。
既然这样,那“臭名昭著的白卡机”是什么东东,为什么会被骂得这么惨不忍睹?
下图可以表示出白卡机的来历:
我们网上说的白卡机指的就是这种情况了,JS把有各种乱杂软件充斥其中的ROM刷进了白卡解锁的手机里,这D确是一件让人很不爽的事情!
!
!
至于隔壁的,我觉得它是做了冤大头了。
。
。
呵呵,至少我在这里混了这么久也没见过这么不堪的ROM发布在论坛上。
什么?
开机显示着它?
那有什么难。
。
。
改第一屏、第二屏的方法连我这个半吊子的人都会做,何况JS。
。
。
以隔壁的的名义发布ROM很有说服力呢。
而往ROM里塞东西就更没有技术含量了。
。
。
就一个解压打包的过程
不过,还好官方RUU是可以解决这个问题的。
下面看看官方RUU的强悍:
这应该就是为什么官方的RUU相当于电脑的系统恢复盘了,连HBOOT(SPL)都是可以刷写的,所以SHIPS-OFF的机友们,不用担心自己的机子刷了官方RUU重新变回S-ON了,刷了机只要再刷如SU和SUPERUSER就能顺利拿到ROOT了。
这里还有一些关于刷RUU涉及到超级CID的问题:
二、至此,原理部分介绍完毕,两种解锁方式作如下对比:
SHIPS-OFF(白卡解锁)
优点:
1.安全。
不管你做错了什么,都可以回到HBOOT上面重新来过,因为SHIPS-OFF方式并没有改动HBOOT
2.可以随时RUU,你刷了什么觉得不妥了,RUU就行,毕竟官家的东西别的不行,稳定性还是一流的。
3.官方新系统发布了,你可以首先体验,不需要等自己手机销售地版本更新。
而且用得不爽了还可以随时降级(降级有什么用?
一般手机系统的破解都是从低版本破解的,版本越高,漏洞越少,还怎么个破解法)。
4.功能:
除了FASTBOOT外和ENGS-OFF完全一样。
缺点:
SHIPS-OFF的FASTBOOT功能不如ENGS-OFF做得那么完整。
ENGS-OFF一般都可以方便地使用FASTBOOT功能,不过普通用户应该很少用到FASTBOOT。
FASTBOOT可以做什么?
我觉得最大的优点是灵活,可以在电脑端随时更改系统,不用每次都关机进HBOOT卡刷。
比如改个内核、第一屏、刷个ROM等都是鼠标点几下的事。
ENGS-OFF(软解锁)
优点:
1.功能完整,包括FASTBOOT
2.做完RUU后(需要金卡)可以变回S-ON。
(这有什么用?
呵呵~行货保修啊。
。
。
)
3.其他功能和SHIPS-OFF一致(IS的还没出来,不知会不会加入新功能)
缺点:
这是个很致命的地方:
如果你刷HBOOT成功了,那恭喜你,你和SHIPS-OFF的一样安全,不管你做错了什么,都可以回到HBOOT上面重新来过,但是!
刷HBOOT本身这一过程是有风险的,相当于电脑刷BIOS(你电脑买了这么久有刷过BIOS么。
。
。
刷ROM(重装系统)还可以试几次,刷HBOOT,我以前每台机都刷得我满头大汗的),所以刷之前一定要做好MD5校验,否则一旦出错,手机变砖是必然的了。
最后,白卡解锁也是可以再做一次软解锁的(如果你需要用到FASTBOOT功能的话),因为这两种破解方式互不影响,是两个层面上的东西(上面的原理说得很清楚了)。
我在DHD上都是让两种S-OFF状态并存的。
打个比方,白卡是用钥匙开锁的话,软解就是砸墙进屋(不管门有没有上锁),RUU则是把屋里恢复原状后再把墙给补上(再刷得重新砸墙)。
。
。
白卡与ROOT有什么关系?
----没一点关系(但是不解你没法写入)
通常当手机启动的时候HBOOT(bootloader就是常说的SPL)对无线基带(radio)说:
“基带呀,你现在是S-ON还是S-OFF呀?
”。
无线基带(radio)会去检测自己的这个标记,如果基带返回结果是S-ON那么HBOOT就会阻止你使用它(HBOOT)带的大部分命令,并且会将system分区和recovery分区进行写保护。
如果无线基带返回”S-OFF“,那么HBOOT你就可以使用HBOOT带的很多命令。
并且系统和recovery分区也不会被写保护。
即使是手机被”永久root“了,Radio依然还是S-ON的。
对于ENG-OFF就是通过对HBOOT打补丁,强制对HBOOT发送消息,告诉HBOOT,radio返回的是S-OFF。
“这个方法工作的非常好,因此得到的是一个修改过的HBOOT。
然后问题出现了--人们在已经root了的固件上刷写HTC提供的官方固件的时候发生问题。
刷官方固件的第一件事情就是用固件自带的HBOOT去刷写手机上已经打过补丁的HBOOT。
HBOOT就打开了system和recovery分区的只读模式,机器就被锁了。
ENG-OFF也就会变回S-ON
三、最后的一点补充:
附上所有模式的刷机权限:
S-ON就是当前没有破解的,只能升级同地区的官方RUU,但不能降级。
也不可以刷第三方ROM或recovery。
S-ON加金卡可以升级所有地区的官方RUU,同样也不能降级。
(有前辈说有方法也可以降,但本人是不会,呵呵。
)
engS-OFF软解机,只能升级同地区的官方RUU,不能降级。
但是可以刷第三方ROM或recovery。
engS-OFF加金卡可以升级所有地区的官方RUU,不能降级。
可以刷第三方ROM或recovery。
SHIPS-OFF未破CID部分硬解机CID=HTC_XXX,只能升级同地区的官方RUU,可以降级。
可以刷第三方ROM或recovery。
SHIPS-OFF未破CID加金卡可以升级所有地区的官方RUU,可以降级。
可以刷第三方ROM或recovery。
SHIPS-OFFSUPERCID完全硬解机CID=11111111,可以升级所有地区的官方RUU,可以降级。
可以刷第三方ROM或recovery。
SHIPS-OFFSUPERCID加金卡和不加一样。
所以这种S-OFF是权制最大的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 详解SHIP SOFF和ENG SOFF 附图解 详解 SHIP ENG 图解