【ROM焼き】docomo AQUOS PHONE ZETA SH-09D root1

このエントリーをはてなブックマークに追加
1SIM無しさん
あうの兄弟機がroot取られたようなので建てました。
2SIM無しさん:2012/08/19(日) 01:40:21.01 ID:UMb/VkhV
続き早く頼むぜ
3SIM無しさん:2012/08/19(日) 08:41:53.47 ID:kuWeQwJb
SBのもとられたようだぜ。
4SIM無しさん:2012/08/19(日) 13:41:27.60 ID:jX4siIPo
そろそろ本気を出すとしますか・・・
5SIM無しさん:2012/08/23(木) 10:14:13.52 ID:DsmboBIb
保守
6SIM無しさん:2012/08/24(金) 22:18:52.91 ID:VYLF9UyN
保守age
7SIM無しさん:2012/08/24(金) 23:12:30.88 ID:hkgX/P/P
マイドコモの在庫店検索で在庫ありになってた都内港区のドコモショップに
電話して取り置きをお願いして買えたよ!
あの在庫表示は意外とリアルタイムに更新されているようだよ
取り置き中は在庫ありだったど、手続きに入ったら在庫なしに変わってた
その店には今日は1台入荷だったみたい
マイドコモの在庫チェックで在庫ありになってたら電話してみたらいいよ
8SIM無しさん:2012/08/24(金) 23:22:48.56 ID:aRlzs+oE
なにこいつ
9SIM無しさん:2012/08/25(土) 22:10:13.96 ID:gUNuu5h2
http://goo.gl/HZMii
Xxのrootまとめ来てるけど、これでZETAもいけるんかな?
10SIM無しさん:2012/08/25(土) 22:17:56.37 ID:bK4e+yGZ
書き換えればいけるよ
11SIM無しさん:2012/08/25(土) 22:34:52.81 ID:gUNuu5h2
誰かZETAで試した者はいないのか?
>>10
マジですか!
12SIM無しさん:2012/08/27(月) 10:35:03.59 ID:eIE6qeey
>>10
詳細お願いします!
13SIM無しさん:2012/08/27(月) 19:25:51.01 ID:Fwy4eoyI
>>12
ターゲットになるアドレスをzetaのものに書き換える。どっかから探せ
14SIM無しさん:2012/08/27(月) 22:22:13.26 ID:eIE6qeey
>>13
頑張って探してみます(^^;
15SIM無しさん:2012/08/27(月) 22:36:25.72 ID:Fwy4eoyI
>>14
ごろーくん様に聞けば?
16SIM無しさん:2012/08/28(火) 22:38:46.31 ID:oIHeCJlV
ここまで有力な情報ゼロか serieもXxも順調にroot取られつつあるのに、どうしてこうなった…
17SIM無しさん:2012/08/29(水) 10:58:41.39 ID:e46utA4u
お前に教えたくないだけだよ
出るとこには出てるしw
18SIM無しさん:2012/08/29(水) 19:46:35.08 ID:/WZ9XcWd
>>17
そーなんだー(棒) すごいね!
19SIM無しさん:2012/08/30(木) 21:26:33.11 ID:Bvs1tGS9
他に比べrootとれたよーって報告少ないねー。
20SIM無しさん:2012/08/30(木) 21:34:28.34 ID:uf+gu2xJ
>>19
なぜだと思う?docomoを選ぶ層ってのがそういうのだけだから。
まともに色々カスタマイズして使い易い用にするのならSPモードは障害でしかない。
21SIM無しさん:2012/08/30(木) 21:50:44.85 ID:hutvkbF5
http://apostrophea.com/2012/08/106shroot.php ここ見たりごろーくんに聞いたりして頑張ってみ?
22SIM無しさん:2012/08/30(木) 22:03:05.84 ID:Bvs1tGS9
>>20
それはちょっと違うだろうなー
GXやArrows、GS3なんかは報告はある。
ドコモユーザーなんじゃなくて、ZETAを選ぶ層がって言った方が正しいんじゃない?
23SIM無しさん:2012/08/31(金) 09:37:19.59 ID:0TFWX3Bt
>>22
このままroot取れないとなると次の機種変ではシャープの機種を避けざるを得なくなるんだよなぁ ハードとしてはものすごく気に入ってるだけに残念 やっぱゴローくんに降臨してもらうのを待つしか…
2chMate 0.8.3.7 dev/SHARP/SH-09D/4.0.4
24SIM無しさん:2012/08/31(金) 10:16:40.00 ID:FUMZYdvk
>>23
SERIEもXxもroot取れてるのでZETAでも取れるでしょ。
isw16sh_unlockはソース公開してくれているんでCの分かる人が現れれば簡単だと思うけど。
誰も居ないんですかね?
25SIM無しさん:2012/08/31(金) 10:30:45.23 ID:0TFWX3Bt
>>24
本スレでも嘆かれてるように、この機種の流通量が致命的に少ないことが一因なんだろうね おかげでroot取れる知識のある人に行き渡らないという…
26SIM無しさん:2012/08/31(金) 11:00:46.27 ID:sA2y1niO
自分でやってみないのは甘え
27SIM無しさん:2012/08/31(金) 11:52:21.05 ID:O46cDyaX
106SHのブログの中の人だけど俺はCの知識無いよ
cygwinってのとSDKとNDKの環境が合ればZETA用に改変できると思う
あとkallsymsprintの入手もお忘れなく

とにかく出てる情報のアドレスや数値をZETAのそれと照らし合わせれば見えてくる
ローカルの作業なのか端末上の作業なのかの見極めはカンでw

意味は分からんがアナグラムみたいに前後入れ替えとかしたしw

2機種分のサンプルあるので今なら勘さえ良ければgoroh_kun氏に頼らず
Twitterのログも含めネット上の情報と勇気のみでいけるんじゃないかなぁ

実機が無いし他人の端末の責任までとれないから俺はやらんけどw
28SIM無しさん:2012/08/31(金) 13:40:11.27 ID:0TFWX3Bt
>>27
Cの知識不要なら俺でもいけるかな、と思ったけど結構難しそうですね(-_-;)
これを機に勉強してみようかな
29goroh_kun:2012/09/01(土) 23:32:18.14 ID:OZLuJwTQ
kernelのダンプもらえたらアドレスぐらい調べますよん
30SIM無しさん:2012/09/02(日) 01:00:48.46 ID:HHerTasY
まさかのごろーくんさん降臨とは!
31SIM無しさん:2012/09/02(日) 04:48:13.16 ID:1PUYB9Kc
でもkernelダンプを取得できる人が皆無??

ダンプ取得用のサンプルあげましょうか?
https://hotfile.com/dl/170099008/be80e2e/kerneldump.zip.html
※そのままだとbase=80300000 length=011f177bで取得してるんで/proc/iomemで
 kernel text/kernel dataのアドレスを確認して必要ならソース修正、ビルドしてください。

1.adb push kerneldump /data/local/tmp
2.adb shell chmod 755 /data/local/tmp/kerneldump
3./dev/su作成までの手順を行いroot権限取得(ISW16SH rootスレ参照)
4.root権限にてkerneldump実行
 ⇒/data/local/tmp/kerneldump.bin出力

あとはkerneldump.binをgoroh_kun氏に渡すなり、自分でkallsymsprint実行するなり
してアドレスを調べて下さい。
32SIM無しさん:2012/09/03(月) 02:27:02.72 ID:axn3zIId
>>29
goroh_kunさんには(先ほどanago鯖が落ちてたこともあり)twitterでも報告致しましたが、とりあえず31氏の方法でカーネルダンプを取得することに成功しました。
初心者ですので色々ミスもあるかもしれませんが、ご容赦ください。

https://hotfile.com/dl/170211186/60a2d91/SH-09D_.zip.html
3331:2012/09/03(月) 03:27:05.04 ID:+0TZWAI1
>>32
お疲れさま。カーネルダンプは問題ないでしょう。
平日仕事なんでもう寝ますけど、あとはgoroh_kun氏にサポートしてもらって
isw16sh_unlockを修正すれば完成ですよ。
34SIM無しさん:2012/09/03(月) 07:07:43.11 ID:axn3zIId
>>33
手順に間違いが無いか不安でしたが安心しました。あとはgoroh_kun氏の解析に期待ですね(他人に丸投げで恐縮ですが…)
35SIM無しさん:2012/09/03(月) 07:35:25.40 ID:+0TZWAI1
>>35
解析っていうかカーネルダンプに対してkallsymsprintを実行するだけですよ。
goroh_kun氏のレスがないので必要なアドレスだけ上げときますね↓
c0d96de8 security_ops
c0c758d8 default_security_ops
c0c75b08 miyabi_security_ops
c0825364 mmc_protect_part

これとISW16SH rootスレおよびisw16sh_unlockのソースを見れば
isw16sh_unlockの修正方法は解ると思います。
あぁ時間だ、仕事行きますε≡ヘ( ´Д`)ノ
36SIM無しさん:2012/09/03(月) 08:18:10.99 ID:axn3zIId
>>35
お忙しい中ありがとうございますm(__)m
37SIM無しさん:2012/09/03(月) 11:11:09.91 ID:xtg3ctYw
初心者ですとか言い訳うぜー
38SIM無しさん:2012/09/04(火) 01:54:21.64 ID:2HoZE4ZM
文句しか言わない奴よりはマシだなww
39SIM無しさん:2012/09/04(火) 07:19:50.77 ID:qV5PkVA9
いつのまにやらずいぶん進展してるな でもアドレスとかは俺には何のことやらさっぱり(-_-;) コマンドラインでadb shellとかなら辛うじて使えるんだけど、rootkitの書き換えとかは敷居高過ぎるぜorz
40SIM無しさん:2012/09/05(水) 21:45:17.21 ID:ONZcXUY4
保守

root化マダァ-? (・∀・ )っ/凵⌒☆チンチン
4131:2012/09/06(木) 00:15:02.00 ID:GxB+kPSj
進展ないですね〜
あとはソース修正してビルドするだけなんだけどね…

ちなみに>>32さんはいませんか?
このカーネルのBBはいくつか教えて欲しいです。
4232:2012/09/06(木) 15:20:22.88 ID:uz2UG2cj
>>41
亀レスすいません 32です。

カーネルのバージョンのスクショ貼っときます これで良いのかな…
http://www.fastpic.jp/images.php?file=4414020056.png
4331:2012/09/06(木) 17:42:44.36 ID:5+Lzx/ha
>>42 ありがとう
アレ?BBは1.00って表記なんですね…
これ最新ですか?
BBとは別にビルド番号ってのはありますか?
そちらの値は01.00. XXとかって表記かな…
4431:2012/09/06(木) 19:03:27.30 ID:rhurZ0N+
>>42
たびたびすみません。仕事帰りにDS寄って実機見てきました。
ビルド番号の方ですね。01.00.XXを知りたいです。

isw16sh_unlockのSH-09D版をどなたもうpされないようなので
もし勇気ある人柱さんが居るならばSH-09D版をうpしますけど…
ただし当方は実機持ってないので動作確認できませんがね。
45SIM無しさん:2012/09/06(木) 19:44:18.83 ID:u2Ku1Q0w
ビルド番号これかな?
http://i.imgur.com/X2t9s.png
4632:2012/09/06(木) 21:29:13.97 ID:uz2UG2cj
>>43
っビルド番号です
http://www.fastpic.jp/images.php?file=0271900292.png

本スレのテンプレによると一応最新みたいですね 。(この機種の更新は一度だけだったみたいなので…)
■ソフトウェア更新情報(※付きは下記以外の更新箇所も有り)
 【1回目:2012/07/26(木)】※
  ブラウザを長時間利用すると、まれにブラウザが強制終了する場合がある。
  特定のアプリで使用中にまれに強制終了する場合がある。

念のため今しがたアップデートの確認を自機で行いましたが、最新の状態であると通知されました。
http://www.fastpic.jp/images.php?file=3565049897.png

>>44
私は実機持ってるんで、人柱いけますよー
4731:2012/09/06(木) 22:10:18.70 ID:rhurZ0N+
>>46
ありがとうございます。
32さんのカーネルダンプより解析したアドレス(>>35)のみの対応ですので
その辺明らかにするために確認させて頂きました。

isw16sh_unlockのSH-09D版 ビルド番号01.00.02用です
https://hotfile.com/dl/170756352/bd70164/sh09droot.zip.html

ISW16SHのROM焼きスレにあるisw16shrootのisw16sh_unlockをsh09d_unlockに
置き換えて実行してみて下さい。
再三言いますが、当方では実機による確認ができませんので手順など理解されて
いて、人柱として志願される方のみ自己責任で試して下さい。
4832:2012/09/06(木) 23:05:59.49 ID:uz2UG2cj
>>47
MIYABIの解除無事成功致しました。 ありがとうございます!

次の段階の/system/binにsuを仕込むの部分で
Shellから >adb shell
とあるのですが、この「shellから」とはどういう意味なんでしょうか?
49SIM無しさん:2012/09/06(木) 23:18:16.54 ID:rhurZ0N+
>>48
ん?特に意味はないと思いますよ。
adb shellを起動させるって意味合いですかね…でもその以前には書いてないですしね。
作成者ではないので私にも分からないです(^^;
5032:2012/09/07(金) 00:02:48.09 ID:/al2vKwL
MIYABI解除後に手順6を実行すると
C:\Documents and Settings\Administrator>adb shell
shell@android:/ $ /dev/su
/dev/su
shell@android:/ # sync;sync;sync
sync;sync;sync
shell@android:/ # mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system
mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system
shell@android:/ # dd if=/data/local/tmp/su of=/system/bin/su
dd if=/data/local/tmp/su of=/system/bin/su
35+1 records in
35+1 records out
18348 bytes transferred in 0.005 secs (3669600 bytes/sec)
shell@android:/ # chown root.shell /system/bin/su
chown root.shell /system/bin/su
shell@android:/ # chmod 06755 /system/bin/su
chmod 06755 /system/bin/su
shell@android:/ # sync;sync;sync
sync;sync;sync
shell@android:/ # mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system
mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system
shell@android:/ # reboot
reboot
C:\Documents and Settings\Administrator>adb shell
shell@android:/ $ /dev/su
/dev/su
/system/bin/sh: /dev/su: not found
127|shell@android:/ $
となってroot外れてしまいますね。なぜだorz
5132:2012/09/07(金) 00:06:10.35 ID:/al2vKwL
>>49
とりあえず気にせず実行してみましたが、rebootするとダメでした( ノД`)…
serie、xxスレも見て失敗の原因を確認してみます!
5231:2012/09/07(金) 00:19:04.77 ID:Jnijif+5
>>50>>51
rebootしたら/dev/suは消えますよ。
何の為に/system/binにsuを仕込んだのかと…
>adb shell
$su
でroot取得できない?

/systemのリマウントもsuのコピーも成功してますね。
ということはNANDもMIYABIも解除OKですね。
5332:2012/09/07(金) 00:29:29.23 ID:/al2vKwL
そうなのですか!
あとMIYABI解除のプロセスを貼っておきます
何かの役に立てば光栄です(´・ω・`)

C:\Documents and Settings\Administrator>adb push isw16sh_unlock /data/local/tmp/
sh09d_unlock
9 KB/s (10132 bytes in 1.000s)
C:\Documents andMicrosoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Administrator>adb push isw16sh_unlock /data/local/tmp/
sh09d_unlock
9 KB/s (10132 bytes in 1.000s)
C:\Documents and Settings\Administrator>adb shell chmod 755 /data/local/tmp/sh09
d_unlock
C:\Documents and Settings\Administrator>adb shell
shell@android:/ $ /dev/su
/dev/su
shell@android:/ # /data/local/tmp/sh09d_unlock
/data/local/tmp/sh09d_unlock
sh09d_unlock build number 01.00.02 only
mmap base=80300000 length=00c96e10
mem=20000000
Miyabi LSM Check
08 5b c7 c0
Miyabi LSM Unlock
01 00 00 00 02 00 00 00
02 00 00 00 02 00 00 00
03 00 00 00 03 00 00 00
04 00 00 00 03 00 00 00
05 00 00 00 03 00 00 00
06 00 00 00 03 00 00 00
08 00 00 00 02 00 00 00
09 00 00 00 03 00 00 00
0a 00 00 00 03 00 00 00
0b 00 00 00 02 00 00 00
0c 00 00 00 02 00 00 00
0d 00 00 00 02 00 00 00
0e 00 00 00 03 00 00 00
NAND Lock Unlock ALL!
shell@android:/ #
5432:2012/09/07(金) 00:34:12.73 ID:/al2vKwL
>>52
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Administrator>adb shell
shell@android:/ $ su
su
shell@android:/ #

root化成功です! 本当に、本当にありがとうございます!!
55SIM無しさん:2012/09/07(金) 00:36:02.20 ID:Lt1MgsQH
おぉ〜
おめでとうっ!ありがとうっ!
5632:2012/09/07(金) 00:36:11.65 ID:/al2vKwL
あと今更ですが、さっきのMIYABI解除のプロセスのコピペが少し狂っていたので修正版です(^o^)

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Administrator>adb push isw16sh_unlock /data/local/tmp/
sh09d_unlock
9 KB/s (10132 bytes in 1.000s)
C:\Documents and Settings\Administrator>adb shell chmod 755 /data/local/tmp/sh09
d_unlock
C:\Documents and Settings\Administrator>adb shell
shell@android:/ $ /dev/su
/dev/su
shell@android:/ # /data/local/tmp/sh09d_unlock
/data/local/tmp/sh09d_unlock
sh09d_unlock build number 01.00.02 only
mmap base=80300000 length=00c96e10
mem=20000000
Miyabi LSM Check
08 5b c7 c0
Miyabi LSM Unlock
01 00 00 00 02 00 00 00
02 00 00 00 02 00 00 00
03 00 00 00 03 00 00 00
04 00 00 00 03 00 00 00
05 00 00 00 03 00 00 00
06 00 00 00 03 00 00 00
08 00 00 00 02 00 00 00
09 00 00 00 03 00 00 00
0a 00 00 00 03 00 00 00
0b 00 00 00 02 00 00 00
0c 00 00 00 02 00 00 00
0d 00 00 00 02 00 00 00
0e 00 00 00 03 00 00 00
NAND Lock Unlock ALL!
shell@android:/ #
5732:2012/09/07(金) 00:37:35.85 ID:/al2vKwL
>>55
近々まとめも作っていきますね! 乞うご期待(  ̄▽ ̄)
5832:2012/09/07(金) 00:48:44.32 ID:/al2vKwL
http://www.fastpic.jp/images.php?file=9864352948.png

root化必要なアプリの起動にも無事成功(play storeでsuper userを入れる必要がありますが)

31氏、 goroh_kunさん、Serieスレの71氏 などのroot化に関わってきた方々に皆に感謝ですm(__)m
59SIM無しさん:2012/09/07(金) 00:55:57.64 ID:Lt1MgsQH
おぉ〜マジだ
ほんと、皆さんに感謝だ!
そして、32氏にも感謝だ!ありがとう!
6032:2012/09/07(金) 01:04:20.39 ID:/al2vKwL
>>59
ありがとうございます。
とりあえずroot取るならSDKのインストールだけはお忘れなく(  ̄▽ ̄)
私自身、この前goroh_kun以降にSDKの使い方を勉強し始めたド素人ですので、たぶん誰でもroot取れると思います。

あと、設定から自動更新はoffにしといた方が良いと思われます。かつてserieでrootが取られた際は暫く後にカーネルのバージョンアップが来たそうなのでヽ(´o`;
6132:2012/09/07(金) 01:05:59.58 ID:/al2vKwL
>>60
この前のgoroh_kunさん登場以降

打ち間違えました、締まらなくて申し訳ありません(´・ω・`)
62SIM無しさん:2012/09/07(金) 01:18:27.28 ID:lYVdRSlB
31さん

SH-10D 01.00.01
これも修正&ビルドお願いできませんか?

c0d88ee8 security_ops
c0c67f58 default_security_ops
c0c68188 miyabi_security_ops
c0822f9c mmc_protect_part

ムリ&スレチは承知ですが、アホな自分にはこれ以上はギブです...
63SIM無しさん:2012/09/07(金) 01:45:01.30 ID:Jnijif+5
>>61
32さん、お疲れさまでした(^^)
みなさんに、特にgoroh_kun氏と71氏には心から感謝しましょうね。

>>62
カーネルダンプをうpしてくれれば見ますけど…
アドレスまで出てるなら後は簡単ですよ。
ZETAのアドレスとsh09d_unlockのソース見比べれば修正方法は解ると思います。
ビルドもNDK入れるだけですしね。
ご自身でやってみませんか?
6432:2012/09/07(金) 01:54:48.67 ID:/al2vKwL
>>63
お疲れさまでした
また何かSH-09Dでテストすることがあったら気兼ねなく言ってください(^o^)
65SIM無しさん:2012/09/07(金) 04:12:35.48 ID:NudD9Len
jniライブラリ乗っ取り後設定からSDのマウント解除してもdataとcacheのパーミッション変わらない…
66SIM無しさん:2012/09/07(金) 05:12:29.31 ID:M+BiwOpq
おお、root取れましたね。
おめでとうございます。

ついでにまとめとパッチお願いします(笑)
67SIM無しさん:2012/09/07(金) 08:20:11.48 ID:NudD9Len
パーミッションは変わってたみたいだけど/dev/suが作成されない
なんでだろう
6832:2012/09/07(金) 09:40:39.45 ID:/al2vKwL
>>67
/dev/shの作成ってことは大枠で2つめの手順かな?
このreadme2枚目には実は重大な書き忘れがあって、

(1)mkdevsh, onload.shをpushします
>adb push mkdevsh /data/local/tmp/mkdevsh
>adb push onload.sh /data/local/tmp/onload.sh
>adb shell chmod 777 /data/local/tmp/mkdevsh

↑の3つ目のプロセスが歯抜けになってるんですね。私も以前ここで詰まったのですが、Xxまとめサイトをおかげで難を逃れました。
root奪取頑張ってください(^o^)v
69SIM無しさん:2012/09/07(金) 12:55:54.76 ID:J+nM6fXQ
>>62
あなたのおかげでSH-10Dでもunlock成功したよ!
31さんの言うとおりそこからはそれほどでもなかったよ
俺はむしろそこまで行けなかったというorz
あと一息がんばってください!
7032:2012/09/07(金) 13:44:59.84 ID:/al2vKwL
>>69
おお、凄いですね! 私はカーネルデバッグの獲得までしかいけなかったのに大したものです(*´∀`)♪
これで現在発売されているICS搭載のSHARP製端末は全てrootが取られたことになるのかな?
71SIM無しさん:2012/09/07(金) 14:15:37.61 ID:Uw5EcSwe
こんにちは、経験なしの初心者です(´・ω・`)

今海外在住なので、アップデートができない
ビルド番号はまだ1.00.01(´・ω・`)

やっぱりアドレス一致じゃないとダメですか


72SIM無しさん:2012/09/07(金) 18:57:57.00 ID:Jnijif+5
>>71
カーネル変更されているっぽいのでアドレスも変わっているかと思います。
01.00.02用ので試しにやってみるのもアリだと思いますが…
アドレス変わってたらもちろんunlockできません。
7367:2012/09/07(金) 22:43:44.22 ID:NudD9Len
>>68
アドバイスありがとうございます!
でもそのプロセス実行してるんですよね
帰ったらもう一度やってみます
74SIM無しさん:2012/09/08(土) 17:27:09.36 ID:XQEW1pOC
既にroot取った者なんだが、この機種ってicsで普通にフォント変える方法使ってもメニューとかのフォントが変わらない(operaの検索窓だけは何故か適用されてた)orz
やっぱ設定からフォントを変える機能があるからメニュー回りのフォントは特殊なんかな?
75SIM無しさん:2012/09/08(土) 18:44:23.04 ID:+i8ySee8
>>74
root取らなくても好きなフォントを1つだけ追加出来る。
http://smartgoods.me/2011/11/font_push_for_sharp/
76SIM無しさん:2012/09/08(土) 19:11:24.58 ID:7DyzKuEm
>>75
レビュー見る限りSH-09Dでも使えるみたいだね。
77SIM無しさん:2012/09/08(土) 19:19:36.27 ID:23NM7Pvq
is01からの伝統だからな
78SIM無しさん:2012/09/08(土) 20:43:03.81 ID:I4SBgNCz
皆様のおかげで出来ました。ただ幾つか気になる事がありましたので相談です。

miyabi時に/dev/suではエラーが出てrootが取れず、/dev/shで実行しました。rootは取れましたし、手順6後はsuでrootになるので出来たと思っていいのでしょうか。
そしてDOCOMOのアプリケーションマネージャーとか電話帳とか落ちるのは普通ですか。電話帳の中身も全部消えました。
79SIM無しさん:2012/09/08(土) 22:11:26.95 ID:XQEW1pOC
>>78
私は電話帳が落ちるようなことはありませんでしたね
でも電話帳は消えました( ノД`)
設定からアカウントと同期→docomoアカウントを追加(私は消えてました)その後バックアップから電話帳を復元して何とかなりました。
80SIM無しさん:2012/09/08(土) 22:23:41.70 ID:7Ev87Zdu
restoreの作業が入ってるからな
ある程度の設定リセットは仕方ないだろ
8162:2012/09/08(土) 23:18:06.15 ID:hXon87Ns
やっと出来ました…サイズがなんかデカいけど…
動いたからこれでよいです。
31さん69さん、叱咤や激励ありがとう。
おかげで今スゴイ達成感に包まれ大満足です!
82SIM無しさん:2012/09/09(日) 00:02:40.37 ID:Lvd56qw+
>>79
ありがとうございます。
調子に乗ってdocomoアプリの凍結をし過ぎたかもと思い、幾つか戻したら落ちなくなっただけでなく中身も復活しました。よくわかりません。戻したのは、
com.nttdocomo.androidの
docomo_market
fota
paletteui

com.android.providers.contacts
です。
83SIM無しさん:2012/09/09(日) 11:25:54.32 ID:yvooQ82K
「SettingDefaultHomeActivity」なるアプリケーションをtitaniumで凍結解除すると大変なことになるので注意!!
スタートアップと同時に強制停止を繰り返して文鎮化寸前までいっていまいます(私はadb shellから設定を起動して難を逃れましたが)
あとroot化すると前述したような不慮の事故に巻き込まれる可能性が格段に上がるので、USBデバッグをONにしておいた方が吉です。
84SIM無しさん:2012/09/09(日) 13:16:36.65 ID:P0uGBPYR
どなたか、root+CWMまでツールとしてパッチにしていただけませんか?
85SIM無しさん:2012/09/09(日) 13:23:12.63 ID:IsPGLzo7
この程度ができないのにrootにしてどうすんだ?
86SIM無しさん:2012/09/09(日) 20:32:13.58 ID:yvooQ82K
>>84
この機種ってCrockWorkMod入れられたっけ?
87srb:2012/09/10(月) 13:56:55.58 ID:Ol/ZPQOT
昨日このスレのおかげでroot化は成功した

でもmiyabi unlock状態のadb shellの中に突然フリーズ、電池を出したら文鎮化した (O_O;)

今、ntt docomoのロゴしか出ない。adb devicesには見えますけど、adb shellはエラーが出した

88srb:2012/09/10(月) 13:58:08.24 ID:Ol/ZPQOT
C:\ADB\platform-tools>adb devices
List of devices attached
358663041164*** device

C:\ADB\platform-tools>adb shell
- exec '/system/bin/sh' failed: No such file or directory (2) -

他のデバイスからshをコピーして、adb pushとpullはOKだけど、shは制御不能です (read only)助けてください! \(。´□`・。\)
89SIM無しさん:2012/09/10(月) 14:16:50.34 ID:o/M/PDlb
文鎮化おめでとう
君には向いていないってことだ
90srb:2012/09/10(月) 16:01:37.70 ID:Ol/ZPQOT
Linuxは上手だと言えないけど初心者でもない。/dev/sh -> unlock -> remountは何度もした。
その後は特に何もしてなかった、echo >> だけでスクリプトを作った間に突然フリーズして固まった。人為的ミスだと思っていませんよ。

ただいまlsm unlockしても、一定のリスクがあると思います
91 忍法帖【Lv=12,xxxPT】(1+0:8) :2012/09/10(月) 16:13:40.61 ID:ZilqB3Rw
あのー、root化したらなんか得するの?
初心者の俺に教えてください

2chMate 0.8.3/SHARP/SH-09D/4.0.4
92SIM無しさん:2012/09/10(月) 16:26:05.06 ID:8dApjaeg
>>88
ROMのバックアップが取れれば焼き直して復元ってのも可能なんだけどねぇ… その辺の情報は未だに無いから復旧は厳しいと思われ
93SIM無しさん:2012/09/10(月) 16:29:11.63 ID:jUILtGgU
>>91
得することもあるけど>>90みたいなリスクと背中合わせです。
自分で責任とれる人しかやってはいけません。

90は多分正しくやってなかったと思われ
ご愁傷様
94SIM無しさん:2012/09/10(月) 18:53:09.67 ID:i566xg9m
だからCWM導入してよ
95SIM無しさん:2012/09/10(月) 19:16:44.25 ID:cXK4fZc+
novo7aurora.seesaa.net/article/257376851.html

この記事を読む限りCWMって機種に適したものをインストールしないとダメなんだよねぇ SH-09D用は出ないものだろうか(´・ω・`)
96SIM無しさん:2012/09/10(月) 19:37:28.28 ID:i566xg9m
>>95
アホ、みんな有志がカスタマイズして作るんだろうが
誰かSH-09D用CWM作ってくれ
97SIM無しさん:2012/09/10(月) 20:38:29.05 ID:TtkZZ0uO
なにこいつ
98SIM無しさん:2012/09/10(月) 21:12:30.08 ID:EFWRn/ne
restoreに使うファイルは自分で作るのかな
99SIM無しさん:2012/09/11(火) 15:14:23.35 ID:2yz2y5zQ
>>90
ああ、人為的ミスだな
ご愁傷様
100SIM無しさん:2012/09/11(火) 21:23:24.74 ID:fZOeb6T+
文鎮化したやつに限って不安定だとか自分は初心者じゃないとか
恥ずかしくないのかねぇ?
101SIM無しさん:2012/09/12(水) 21:42:02.86 ID:3prUk04F
rootも取れたし、次はCWM入れてROM焼けるようにならないかな
 
systemUI.apk弄ってダサいナビゲーションバーを変えたいが、リストア出来ないんじゃ怖くて出来ないorz
102SIM無しさん:2012/09/12(水) 22:29:54.72 ID:ljXecq1y
>>101
SystemUI.apkは全くとは言いませんがほぼノーリスクと言っても良いのでは?
何回も変な画面にしてしまいましたが立ち上がらないことはなかったよ?
framework-res.apkなら話は別だけど。
103SIM無しさん:2012/09/12(水) 22:45:16.61 ID:3prUk04F
>>102
知り合いでzeta持ってる人がsystemUI.apk弄ったらナビゲーションバーと通知バーが出なくなっちゃったんだよね んで元のapk入れ直してもダメだったという・・・ たぶん他のところ(framework.apk)も弄ってるからそうなったんだろうけど、失敗例がある以上やっぱり怖い(;・∀・)
104必死ん 忍法帖【Lv=40,xxxPT】(1+0:8) :2012/09/15(土) 13:18:32.27 ID:vX/RcauX
105SIM無しさん:2012/09/18(火) 00:50:02.38 ID:NoUhccUW
dcmtrgじゃないテザを求めて色々弄ってますが挫けそうです...

・ググってすぐ出てくるようなグロ機のやり方は全滅
・定番のframework-res.apkにはテザ関係の記載無し
・framework.odexのdcmtrgを書き換えても効果無し
・最近解明が進むPOIDとは共通点が無く、単純な書き換えではやはり効果無し

どこに隠したんだよぉ...

"dcmtrg.ne.jp"の文字列見かけましたら御一報下さい。
喜んで人柱引き受けます。
106SIM無しさん:2012/09/23(日) 18:25:43.38 ID:pzFfGkaY
保守
CWMマダー てかAQUOSフォンでCWM導入できた例ってあるんかな?
107SIM無しさん:2012/09/23(日) 18:39:28.64 ID:OmtWzerm
>>106
Sharp機は電源OFF状態からリカバリ起動できないからCWMは意味がない。
108SIM無しさん:2012/09/23(日) 21:06:31.74 ID:Det+1DO6
え?
じゃあSHARPの中の人はどうやってROMのテストしてるんだ?
109SIM無しさん:2012/09/23(日) 21:21:53.92 ID:tZrnA/2k
秘密のコマンドがあるんだろ
110SIM無しさん:2012/09/23(日) 22:49:32.44 ID:KgFqDkbp
ドングルが必要なんだ
111SIM無しさん:2012/09/24(月) 07:57:52.27 ID:iV8UBHqF
せいくらべ
112SIM無しさん:2012/09/24(月) 12:17:06.00 ID:99I/vG85
トンブリが必要なんだ
113SIM無しさん:2012/09/24(月) 19:19:31.20 ID:lHb6x6+Y
ROMmanagerからリカバリーモードを起動するとドロイド君が転んだ映像が出てきてそこで止まる
でもdocomoショップで端末の初期化をしたときはドロイド君の下にメーターらしきものが出てたなぁ そんときはdocomoショップの端末と俺のZETAがUSBで繋がれてたが
114SIM無しさん:2012/09/27(木) 16:52:18.40 ID:O3NuAON0
アップデート来たけど、root化してやった人いる?SERIEの過去ログ読む限りsystem領域弄ってなければ出来るみたいだけど、root化は消えるのかな…
115SIM無しさん:2012/09/27(木) 22:56:46.68 ID:9RcwySpI
よろしければ教えて下さい。
root化の端末を初期化したら/system等も含め、完全に購入時状態に戻りますか。また、アップデート分も元に戻りますか。

/system 以下を元に戻せば大丈夫そうですが、戻し忘れが即死になるなら初期化すれば安心かなと思いまして。
116SIM無しさん:2012/09/28(金) 09:06:32.82 ID:eico6s2n
>>115
初期化してもsystemとかの弄った部分は戻らんよ
戻すならROMを焼き直さなきゃいけないけど、CWM入れられない以上ROMイメージのバックアップも取れないし不可能かと思われ
117SIM無しさん:2012/09/28(金) 18:45:30.11 ID:QOmW4JoR
>>116
バックアップはddで取れるんでないの?それじゃダメなの?
例えddで問題なくても戻すのには何らかのリカバリーモードや
/system挿げ替えとかの手法が必要になるけど。
118SIM無しさん:2012/09/28(金) 20:56:57.49 ID:EyRLiXlx
>>116 >>117
皆様ありがとうございます。
この単語を元に色々調べて見ます。目下android を勉強中なので助かります。

auは神が降臨したようですので、こちらも何卒お願い致します。
119115:2012/09/29(土) 23:11:24.35 ID:O9AvGEat
SERIEスレを中心に見て、変更点としては、1.00.02用sh09_unlokを1.00.03用に作り直すだけということはわかりましたが、
>>22で、kallsymsprintの入手とありますが、検索してもここらのスレしか出ません。。kallsymsとは違う?
120SIM無しさん:2012/09/29(土) 23:13:31.71 ID:O9AvGEat
(続き)
>>35で見比べたらわかるとありますが、main.cの
addr1 = (void*)0x20725364; //ver 01.00.02
を書き換えるのだろうを想像できますが、なぜこの数字になるのかがさっぱり・・・。SERIEの>72(goroh_kunさま)に
理屈は書いてあるのですが、、
121SIM無しさん:2012/09/30(日) 00:09:40.30 ID:QSMyMISE
>>119>>120
kallsymsprintでググればスグに見つかるよ。俺のだとググった1件目にあったけどw
sh09_unlockの修正の方はSERIEスレのgoroh_kun氏の説明見て理解出来ないようなら
ちょっと厳しいかと…
とりあえずkallsymsprint落として>>35にある必要なアドレス調べてみたら。
122SIM無しさん:2012/09/30(日) 00:47:35.40 ID:8g+LydrZ
>>121
ありがとうございます。検索がbingになっていました。。これでツールはそろいました。
root状態は手放せないので、1.00.03用sh09_unlock作成手順がわかるまでは
更新できないという状態です。とりあえず今の状態でアドレスを取得してみて、
見比べながらもう少し考えて見ます。
123SIM無しさん:2012/09/30(日) 00:57:35.00 ID:FFkgRgU8
>>122
自分はSV持ちなんでヨソモノだけど、goroh_kun氏の言ってる事サッパリ分かんなくても出来たよ。
もうすでに何個かサンプルがあるんだから、31氏が言ってるように見れば分かるよ。
124SIM無しさん:2012/09/30(日) 01:28:16.25 ID:69XmvP+O
>>122
頑張ってください!今回のアップデートはタッチパネルの感度が上がるらしいので楽しみ(*´ω`*)
125SIM無しさん:2012/09/30(日) 15:22:09.65 ID:OPKEf5iv
新ゴのファイルってどこに入ってる?
/system/fontに無いんだよね
126SIM無しさん:2012/09/30(日) 18:00:01.14 ID:8g+LydrZ
なんとなく見えてきたような。。
c0c75b08 miyabi_security_ops → 085bc7c0の場所 → 0x00c96df8 → addr1 = (void*)0x20c96de8
0x08→0xd8 0x5b→0x58
mmc_blk_ioctl_cmdのあとの01のアドレス → addr1 = (void*)0x20725364
ということですか?
どなたか1.00.03のkerneldump.binをいただけませんか?
127SIM無しさん:2012/09/30(日) 20:56:47.40 ID:8g+LydrZ
ああ、
c0d96de8 → 20c96de8
c0825364 → 20725364
ということですか。
c0d9-20c9=A010、c082-2072=A010
A010が何かは気にしなくていいですかね。
文鎮は怖いがいってみますか。
128SIM無しさん:2012/09/30(日) 21:33:47.18 ID:QSMyMISE
>>127
そんな感じです。
このやり方ではsecurity_opsとmmc_protect_partの場所は規則的に脳内変換すればOKです。
kallsymsprint出力のアドレス - 0xC010000 = カーネルダンプのアドレス
カーネルダンプのアドレス + 0x2000000 = sh09_unlockのアドレス
0xC010000は…自分もハッキリ分からないです
0x2000000はsh09_unlockで0x2000000からマッピングしている為。

アプデが無事に済めばroot化は問題ないと思います(SERIEが大丈夫だったんで)
アプデも/systemの弄ったとこをしっかり戻せば大丈夫でしょう。
成功を祈ってます。頑張って下さい。
129SIM無しさん:2012/10/04(木) 07:22:52.00 ID:fGck40wQ
保守
アプデ後root成功しました?
130SIM無しさん:2012/10/04(木) 22:48:06.60 ID:pGVSxj1R
質問されてしまいましたので報告します。
励ましもありましたし、すぐに試して報告する予定でしたが、更新に失敗し、現在修理に出ています。
戻ってきたらすぐに試す予定です。というか誰も試していないのでしょうかね。

更新失敗は覚悟していましたが、本スレで1.00.03が微妙だという書き込みを見るとちょっと落ち込みますよ、はい。
131SIM無しさん:2012/10/05(金) 00:39:08.73 ID:rMi6CSkG
SVのアプデ/system戻して無事完了
スレチだけど仲間が何人かいるみたいだから許して
132SIM無しさん:2012/10/05(金) 07:46:40.18 ID:msBWXNTF
>>130
root取っててもアップデート失敗なら修理受け付けて貰えるんですね、ちょっと安心しました。今回は残念でしたが、頑張ってください!
>>131
systemを戻すっていうのは、root取っていじる前のsystemフォルダをアップデートする前にroot取って弄りまくった端末に差し替えるってことですかね?
133SIM無しさん:2012/10/05(金) 08:46:35.40 ID:Hiujsl7c
>>132
起動出来なくて修理にだしたんだと思うし、自己申告しないかぎり修理に出す段階でroot取ってるかどうかなんてショップでは分からない。
メーカー側で調べれば分かるだろうけどシャープはそこまでしてない様子。

/systemの戻しは弄ったファイルなりを元に戻すだけ。パーティションごと戻すのが確実だけどリカバリーモードとか無いから現状では困難。
134SIM無しさん:2012/10/05(金) 10:50:30.88 ID:h8qVEicw
>>133
弄ったファイルはカメラの音声くらいだからたぶん大丈夫だと思うけど、AdAway導入してるからアップデート怖い(-_-;) miyabi解除&root権限で色々書き込んでるっぽいからなぁ…
135SIM無しさん:2012/10/05(金) 13:02:36.64 ID:rMi6CSkG
>>132
133の方が言ってくれた通り、いじった所を元に戻したということです。

>>134
Adawayがいろいろ?hostsだけでしょ?それ以外一体どこを…?
そういえばそこは忘れたままだったけど大丈夫だった(°°;)
136SIM無しさん:2012/10/05(金) 13:28:21.28 ID:6ECMU5IF
>>135
さっき確認しましたが、確かにhostsだけでしたね。
でもそこは気にしなくて良いみたいなのでとりあえず安心です。
137130:2012/10/05(金) 23:35:06.74 ID:JceO/UM5
>>132
>>133
その通り、起動しなくなりました。電源を入れても「更新に失敗しました」と表示されるだけです。
修理で帰ってくるとありがたいですが、本来は保障外の行為なので、私は保険の5千円を
使うつもりで突撃しました。常に修理してもらえるという保証はないのであまり安易に行わないほうがいいです。

更新失敗は/systemの戻しが甘かったと思っています。
hostsも候補でしたが、違うようですね。
・suを残したまま→SERIEで関係ないという書き込みあり
・ファイルは戻したが、元ファイルバックアップはリネームではなくSDにコピーだったので、タイムスタンプが変わった
・Droidwallって何か変更している?
ぐらいかと思っています。というかこれ以外は思いつかない。
138SIM無しさん:2012/10/06(土) 23:32:31.37 ID:zPj7w0Ty
こことisw16shのrootスレのおかげでSH-01Eでもroot取れますた

先人の皆様ありがとうございます
139130:2012/10/07(日) 21:13:07.50 ID:DhuN6GAs
本日返ってきました。月曜日に出したので早かったと思います。無償でした。
WifiのMACアドレスが変わっていないのでハードは換わっていないです。
用意が出来たら突撃しますが、最新ビルド番号って01.00.04なの?
03と思ってたから思わずお店で聞いてしまいました。
もしかして何かふさがれていたらいやだなあと思っております。
140SIM無しさん:2012/10/07(日) 21:33:30.14 ID:6qJRkJw2
SH-10D先日のアップデートしたの失敗だったなあ・・
root取れるって知ってればしなかったのに
141130:2012/10/08(月) 00:43:54.41 ID:FbUaM2y0
01.00.04

c0d96f68 security_ops
c0c75a58 default_security_ops
c0c75c88 miyabi_security_ops
c0828c3c mmc_protect_part

でした。(メモ代わりに使ってすいません)
今からsh09d_unlockを作ります。
142SIM無しさん:2012/10/08(月) 01:48:11.83 ID:FbUaM2y0
皆様ありがとうございました。01.00.04完了です。

139|shell@android:/ # /data/local/tmp/sh09d_unlock
/data/local/tmp/sh09d_unlock
sh09d_unlock build number 01.00.04 only
mmap base=80300000 length=00c96e10
mem=20000000
Miyabi LSM Check
88 5c c7 c0
Miyabi LSM Unlock
01 00 00 00 02 00 00 00
02 00 00 00 02 00 00 00
03 00 00 00 03 00 00 00
04 00 00 00 03 00 00 00
05 00 00 00 03 00 00 00
06 00 00 00 03 00 00 00
08 00 00 00 02 00 00 00
09 00 00 00 03 00 00 00
0a 00 00 00 03 00 00 00
0b 00 00 00 02 00 00 00
0c 00 00 00 02 00 00 00
0d 00 00 00 02 00 00 00
0e 00 00 00 03 00 00 00
NAND Lock Unlock ALL!
shell@android:/ # sync;sync;sync
sync;sync;sync
shell@android:/ # mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system
mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system
shell@android:/ # dd if=/data/local/tmp/su of=/system/bin/su
dd if=/data/local/tmp/su of=/system/bin/su
35+1 records in
35+1 records out
18348 bytes transferred in 0.004 secs (4587000 bytes/sec)
shell@android:/ # chown root.shell /system/bin/su
chown root.shell /system/bin/su
shell@android:/ # chmod 06755 /system/bin/su
chmod 06755 /system/bin/su
shell@android:/ # sync;sync;sync
sync;sync;sync
shell@android:/ # mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system
mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system
143SIM無しさん:2012/10/08(月) 02:29:12.83 ID:44B3S8sr
>>142
おお、おめでとうございます!
厚かましいかもしれませんが、01.00.04対応のroot用ツールをアップして頂けたら助かりますm(_ _)m
144SIM無しさん:2012/10/08(月) 13:45:08.71 ID:tNQed5Kk
130、アドレスありがとう!
おかげさまでROOT取れたよ!
145SIM無しさん:2012/10/08(月) 18:44:02.19 ID:tNQed5Kk
一応出来た10.00.04用のsh09d_unlockをUP
見よう見まねで作った物だから人柱志願者推奨です。
どなたかコードみ見て答え合わせしてくれると正直嬉しかったり。

http://www1.axfc.net/uploader/Sc/so/384274
パスは機種名を半角英数5文字
146SIM無しさん:2012/10/08(月) 18:46:37.81 ID:tNQed5Kk
色々と誤字多すぎて恥ずかしいorz
147SIM無しさん:2012/10/08(月) 20:56:26.52 ID:44B3S8sr
>>145
miyabi解除成功しました! ありがとうございます!!

C:\Documents and Settings\Administrator>
C:\Documents and Settings\Administrator>adb shell
shell@android:/ $ /dev/su
/dev/su
shell@android:/ # /data/local/tmp/sh09d_unlock
/data/local/tmp/sh09d_unlock
sh09d_unlock build number 01.00.04 only
mmap base=80300000 length=00c96e10
mem=20000000
Miyabi LSM Check
88 5c c7 c0
Miyabi LSM Unlock
01 00 00 00 02 00 00 00
02 00 00 00 02 00 00 00
03 00 00 00 03 00 00 00
04 00 00 00 03 00 00 00
05 00 00 00 03 00 00 00
06 00 00 00 03 00 00 00
08 00 00 00 02 00 00 00
09 00 00 00 03 00 00 00
0a 00 00 00 03 00 00 00
0b 00 00 00 02 00 00 00
0c 00 00 00 02 00 00 00
0d 00 00 00 02 00 00 00
0e 00 00 00 03 00 00 00
NAND Lock Unlock ALL!
shell@android:/ # sync;sync;sync
sync;sync;sync
shell@android:/ # mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system
mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system
shell@android:/ # dd if=/data/local/tmp/su of=/system/bin/su
dd if=/data/local/tmp/su of=/system/bin/su
35+1 records in
35+1 records out
18348 bytes transferred in 0.005 secs (3669600 bytes/sec)
shell@android:/ # chown root.shell /system/bin/su
chown root.shell /system/bin/su
shell@android:/ # chmod 06755 /system/bin/su
chmod 06755 /system/bin/su
shell@android:/ # sync;sync;sync
sync;sync;sync
shell@android:/ # mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system
mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system
shell@android:/ # reboot
reboot
148SIM無しさん:2012/10/08(月) 21:30:31.84 ID:1qKmOiGK
suの流し込み方がわからない。。。
pushまではできてるのだが、ISW16SHのすれを見落としてるのだろうか?
成功した方の助言がいただけると助かります。
149130:2012/10/08(月) 21:48:44.13 ID:FbUaM2y0
>>145
アップありがとうございます。
コードはコメントの入れ方がほとんど一緒でちょっとうれしくなりました。
まあプログラム組んだことがある人なら大体同じなのでしょうが。

01.00.02からの変更点

// printf("sh09d_unlock build number 01.00.02 only\n", targetbase, targetlength);
printf("sh09d_unlock build number 01.00.04 only\n", targetbase, targetlength);

// addr1 = (void*)0x20c96de8; //ver 01.00.02
addr1 = (void*)0x20c96f68; //ver 01.00.04

// if(addr1[0] == 0x08 && addr1[1] == 0x5b && addr1[2] == 0xc7 && addr1[3] == 0xc0) //ver 01.00.02
if(addr1[0] == 0x88 && addr1[1] == 0x5c && addr1[2] == 0xc7 && addr1[3] == 0xc0) //ver 01.00.04

// addr1[0] = 0xd8; //ver 01.00.02
// addr1[1] = 0x58;
addr1[0] = 0x58; //ver 01.00.04
addr1[1] = 0x5a;

// addr1 = (void*)0x20725364; //ver 01.00.02
addr1 = (void*)0x20728c3c; //ver 01.00.04
150SIM無しさん:2012/10/08(月) 22:23:37.97 ID:1qKmOiGK
”onload.shをシステム権限で作動”のシステム権限での作動とは
どういったものでしょうか?
(microsdのアンマウント時に何かするのでしょうか?)
151SIM無しさん:2012/10/08(月) 22:54:34.68 ID:44B3S8sr
>>148
miyabiの解除まで出来てるなら、横が$じゃなくて♯になってる状態で
sync;sync;sync
mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system
dd if=/data/local/tmp/su of=/system/bin/su
chown root.shell /system/bin/su
chmod 06755 /system/bin/su
sync;sync;sync
mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system
を上から順に打ち込んでいけばおkですよー

>>150
”onload.shをシステム権限で作動”ってのは、ZETAで設定→microSDと端末容量→microSDのマウント解除 の際にエラーメッセージが出ることと同義と考えて問題ないと思います。
ちなみにマウント解除ではなく、microSDでマウントを押したときに出るエラーメッセージでも別に問題ないので注意
152SIM無しさん:2012/10/08(月) 23:10:25.29 ID:NivtIknE
なんか人の作ったものを勝手に改変するくらいならまだしも、作者に無断でうpまでするとか…
まぁ別に作者も権利なんて主張してないんだろうけど信義則ってもんがあるんじゃないのかね〜?
しかもさも自分の手柄のように堂々と改変部分まで解説とは…
いやはやその厚顔無恥さに恐れ入りました
153SIM無しさん:2012/10/08(月) 23:17:26.52 ID:N5tmA2Jd
>>152
文句しか言わないお前よりはよっぽど役に立ってるけどなww
つーか改変部分が分からないと次のバージョンアップにも対応できねーだろうが



あと信義則の使い方間違ってるぞww
154SIM無しさん:2012/10/08(月) 23:36:36.81 ID:FbUaM2y0
1)とりあえず、goroh_kunのISW16SH用 onload.shをつかっての /dev/shができているものと、します。

2)この、zip内のmkdevshとsuをpushします。
adb push mkdevsh /data/local/tmp/mkdevsh
adb shell chmod 777 /data/local/tmp/mkdevsh
adb push su /data/local/tmp/su
adb shell chmod 777 /data/local/tmp/su

3)onload.shをシステム権限で作動させます(設定アプリを起動し、ストレージの設定、SDカードのマウント解除を選択)

4)/dev/suができているはず
>adb shell
$ /dev/su

3)でやることは括弧の中の作業だけです。その作業で1)でしこんだonload.shが自動で実行されます。
3)を行っても4)が出来ていないなら、1)が出来ていない可能性が高いです。
goroh_kunさんの手順にあるonload.shを・・・も3)と同じ手順です。
「設定」→「microSDと端末容量」を開くと3秒ぐらいで異常終了するのが状態としては正しいので、
普通にマウント解除できるなら1)が出来ていません。
異常終了するなら、異常終了の表示が出る前に一番下までスクロールしてマウント解除する必要があります。
異常終了のダイアログが出る前に、「マウント解除」→「OK」まで押す必要があります。
私はこれがなかなか間に合わず、10回ぐらいかかりました。
155SIM無しさん:2012/10/08(月) 23:43:54.72 ID:NivtIknE
>>153
ごめんな。改造したものは保証対象外なのに、
改造したことを隠して修理に出しちゃうようなやつが自慢げにカキコしてるのに腹が立ってしまった
許せ
156130:2012/10/08(月) 23:48:22.95 ID:FbUaM2y0
>>152
これは失礼しました。作者の31さんですか?
ソースが公開されている時点で問題ないかと思いまして。
これで何か金銭的な利益を得るわけでもありませんし。
私自身が対応に苦労したもので、同じように困っている方の役に立てればと思って書き込みました。
手柄のように誇示していると見えるとは思ってもいませんでした。
157130:2012/10/09(火) 00:00:10.58 ID:FbUaM2y0
>>155
ああ、そこが問題ですか。じゃあ最初からそう書けばいいのに。
確かに「root化した」とはっきり言わずに修理に出したのでそうかもしれません。
ショップの店員には、いろいろいじっているので保障外かもしれないと伝えました。
それはメーカーが判断することだと店員は言っていました。
メーカーは見たらわかるので、保障で返ってきたということはそういう判断なのでしょう。
メーカーの寛大な処置には感謝しています。

どうしても自慢げに見えるようですので、今後書き込みはやめます。
158SIM無しさん:2012/10/09(火) 00:15:30.76 ID:bG36kF4T
>>157
ROM焼きスレの貴重な人材が抜けるのは残念です(´Д⊂
また気が向いたらいつでも戻ってきてくださいね 少なくともまともなZETAユーザーとしてはあなたの行為に感謝してますので!

あと、荒らしは(・∀・)カエレ!! この機種になんか恨みでもある奴なのか?気に入らないな来なけりゃ良いのに
どう考えても>>155は31さんじゃないだろ… そもそも31さんだってserieスレのツールを改変して投下してんのに…
159SIM無しさん:2012/10/09(火) 00:18:34.55 ID:QJTP88HB
>>157
相手がGKならアウトだったね
シャープ()ならセーフか
160SIM無しさん:2012/10/09(火) 00:23:20.40 ID:bG36kF4T
>>159
以前ペリア使ってたが、root取った上で文鎮化させたけど何やかんやで修理できたぞ たぶんメーカーはroot取ってるとかロクに見てないと思う(拒否られたら次の機種変ではROM焼きできるギャラクチョンに逃げられるしなww)
161SIM無しさん:2012/10/09(火) 00:26:13.95 ID:jJzRo7no
rootで文鎮化させてサポート依頼とかマジ人間として終わってるな。
root化と全く無関係な修理受付はすべきと思うが、自分で壊しといてサポートコスト要求する客はギャラクチョンに逃げてもらった方がメーカーとしての利益に適う。
162SIM無しさん:2012/10/09(火) 00:32:12.83 ID:yXSFmJQd
>>161
言ってることはご立派だが、そもそも買ってもらわなきゃ利益もクソも無いんだけどな
そういう殿様気質が国産スマホ()って言われる一因になったんじゃないかねぇ クソ重いプリインアプリ然り、アップデート打ち切り然り
163SIM無しさん:2012/10/09(火) 00:41:40.46 ID:MLdl0DZZ
サポートコストと1台から得られる利益考えればそんな糞には買ってもらわない方が良い。
モンスターカスタマー、モンスターペイシェント、モンスターペアレントはいない方が儲かる。
164SIM無しさん:2012/10/09(火) 00:41:59.82 ID:jJzRo7no
>>162
半島に帰れ。
165SIM無しさん:2012/10/09(火) 01:21:20.62 ID:8IhovG0J
せっかくアップデート後もroot取れるようになったのに荒れてるな とりあえずroot後の修理云々はスレチだから本スレに行けと言いたい
とりあえず>>145氏に感謝 次回のアップデートでも期待してます!次は変なのに絡まれないようにアップデート時に文鎮化させないように気をつけてね(^_^)
166SIM無しさん:2012/10/09(火) 02:16:30.08 ID:YTbUzT7K
この勢いでわたしのsh-10dもお願いします
167SIM無しさん:2012/10/09(火) 03:19:17.04 ID:xDDhyFHd
>>155
130は口調は穏やかでいい人っぽそうだが、
「筋を通す」とか「配慮」とかが分からない無礼な人間。
153は「人間所詮こんなモノ」って感じの見本
正直で結構だがイジメの傍観者と精神構造が同じ卑怯者。
お前が謝る必要は無い。
168SIM無しさん:2012/10/09(火) 06:32:35.00 ID:AzGdoiIJ
>>167
スマホのroot取るスレで人間性について語られてもなぁ
少なくとも>>155はこのスレで生命線と言える知識を持った人間に露骨に喧嘩売ってる訳だから害悪でしかない
169SIM無しさん:2012/10/09(火) 06:55:36.33 ID:yuaYCVIJ
>>166
以前の書き込みにSH-10Dのroot取られたってのがあったよーな(root取るためのファイルは貼られてなかったけど)
いっそROM焼きスレ建てちゃうのもいいかもしれませんね('∀`)
170SIM無しさん:2012/10/09(火) 09:23:55.03 ID:XGXHBS/7
>>168
基本概ね同意なんだが2chには害悪が付き物。遠慮し過ぎ位でちょうどよい。>>130氏はおしゃべりが過ぎた。
本家SERIE71氏もXXがホームの>>31氏も余計な発言は一切無いのはそういう事が分かってるから。
多少残念だがしょうがない。
171SIM無しさん:2012/10/09(火) 10:30:41.46 ID:D6T+HSgP
>>170
もし次スレ立つならテンプレに「文鎮化修理(ドコモショップへの持ち込み)に関する話題は本スレへ」って書くべきだね 少なくともこの話題は争いしか産まない…
172SIM無しさん:2012/10/09(火) 12:34:55.10 ID:YTbUzT7K
>>169
ありがとうございます
立ててみます
173SIM無しさん:2012/10/09(火) 12:40:45.68 ID:YTbUzT7K
【ROM焼き】docomo AQUOS PHONE sv SH-10D root1
http://anago.2ch.net/test/read.cgi/smartphone/1349754015/

立ててみますた
174SIM無しさん:2012/10/09(火) 13:07:06.82 ID:P+YfwWj6
>>173
スレ立て乙です
10D本スレにもスレ立て報告しといた方が良いかもですね、一応関連スレですし。
175SIM無しさん:2012/10/10(水) 14:30:33.95 ID:1bjA1bJ7
別に修理してもらったんだから良いだろうに
docomoなら5kで落としても水没させても交換してくれるしな
176SIM無しさん:2012/10/10(水) 15:17:54.87 ID:vQOAIJsV
>>175
なんで目くじら立てる人がいるんだろうね?ドコモ愛かな… それとも関係者?

交換サービスだっけ?あれ年に2回しか使えないけど便利 でもこんど値上げするらしいんだよなぁorz
177SIM無しさん:2012/10/10(水) 15:31:15.30 ID:tcpU4Foz
SHの最速機種 06D NERVが武豊のCMに採用された!!
178SIM無しさん:2012/10/10(水) 17:06:05.54 ID:0Q9lS7BW
さすが武豊さんだね
179SIM無しさん:2012/10/10(水) 17:24:10.78 ID:kzF7QA4A
>>175,176
ここにもウソの報告をすれば良かったんだよ。
正直に「rootとって普通はいじれない所を改造してからアプデしたら起動しなくなりました」って言って\5000で済んだとかさ。
ドコモにはウソ言うのにこんな殺伐とした所に正直に書くなんて元々ちょっと足りないヤツだったんだよw
180SIM無しさん:2012/10/10(水) 18:58:34.84 ID:5TzRj1Ed
>>179
一理あるけど、ここに正直なこと書き込んだって通報されてドコモに違約金取られるわけでも無いんだし気楽に考えるべきじゃね
行為自体に問題はあれど、アップデートで文鎮化しても何とかなるってのはドコモの意向をガン無視するROM焼きスレでは有益な情報なわけだしwww
181SIM無しさん:2012/10/10(水) 20:20:40.35 ID:e61SoDiq
>>180
正直にお気楽に書いちゃったら俺みたいなキチガイが来て使えるヤツが逃げちゃってみんな困ってんじゃないのか?w
ホントは俺も困ってんだけどwww
今度はこういう所は善人ばかりじゃないって常識知ってる神に降臨して欲しいネw
182SIM無しさん:2012/10/10(水) 20:59:36.00 ID:5TzRj1Ed
>>181
基地外っつーか荒らしだよな まぁ自分で宣言した以上お前のこと誰も相手しなくなると思うから安心だなww
183SIM無しさん:2012/10/10(水) 21:11:32.76 ID:HhNFTQ8D
>>181
俺は正直にroot取ったって言ったけど修理費 0円だったよ
184SIM無しさん:2012/10/10(水) 22:15:43.07 ID:NLRQM/tX
自分では何も出来ねえ癖に先人や人柱に敬意を払うどころか偉そうに説教し、
そのくせ得られた情報やプログラムはしっかり掠め取る乞食だらけか、ここは。
そんだけ自分が立派だと言うんなら端からこんなスレに来んなよ。
185SIM無しさん:2012/10/10(水) 22:46:04.74 ID:GUZMPy1V
>>184
乞食だらけか、ってほんの数人だけでほとんどはそんな人じゃないだろ
失礼な人だな、乞食のオレと一緒にすんな!オレ以外の人達に謝れ!
186SIM無しさん:2012/10/10(水) 23:36:28.94 ID:Z+ls/Vhz
>>184
知恵遅れの構ってちゃんだからしゃーない レス乞食は相手にしないのが一番さね
187SIM無しさん:2012/10/11(木) 07:58:48.46 ID:Uk70AHkL
>>181
便所の落書きで何熱く語ってんの?
188SIM無しさん:2012/10/11(木) 09:14:54.16 ID:ZQXnvy6z
systemUI.apk弄った人いる? serieスレではバッテリーの%表示に成功した人がいるみたいだけど、やり方がイマイチ分からないorz
189SIM無しさん:2012/10/11(木) 10:34:29.65 ID:QiArINbL
>>188
イマイチってのがどの程度なのか…
こんなとこで一から教えるのは無理なんで自分で調べて勉強して下さい。
ググればいくらでも情報は得られますし。
190SIM無しさん:2012/10/11(木) 11:42:19.93 ID:nfTHlL9C
なにこいつ
191SIM無しさん:2012/10/11(木) 12:00:44.46 ID:gtC7zPan
SH02Eよさげだねぇ
ZETAもうないし・・・
192SIM無しさん:2012/10/11(木) 14:14:48.39 ID:YAkEfXgG
ハゲだから
193SIM無しさん:2012/10/11(木) 14:16:52.80 ID:J3hUV8Mj
>>191
ここまで来たらもう新ZETA待ちでいいでしょ。しかも旧(現行)ZETAはまだまだ改善の余地ありまくるし。
デザインは旧(現行)ZETAの方がいいけどね。
194SIM無しさん:2012/10/11(木) 14:49:04.81 ID:GHSIzMAL
Qiとイルミと液晶の見栄えの3点だけでZETAを選んだ者としては、
新ZETAはQi非対応の時点でありえない
195SIM無しさん:2012/10/11(木) 16:19:25.71 ID:mJ+v21d7
>>188
ググってもシャープとかガラ機はほとんど情報無いけど、SystemUIいじりに限って言えば、ソニーとかグロ機ICSの情報がほぼそのまま使えるよ。
自分も100段階にしましたよ。頑張って調べてみてね。
196SIM無しさん:2012/10/11(木) 20:07:14.63 ID:pkyP6b5+
>>195
そうなのですか!ありがとうございます。
systemUI.apkの差し替え自体はESファイルエクスプローラのようなファイラーで行なっても大丈夫なのでしょうか?ググってみたところその方法でも大丈夫というサイトと、やめたほうが良いというサイトがあって混乱してます(-_-;)
197SIM無しさん:2012/10/11(木) 20:58:29.30 ID:mJ+v21d7
>>196
オススメはしないけど別にファイラでもいいんじゃないかな。
frame〜に比べればリスクほぼ無し、みたいなカキコserieスレにあったけど自分もそう思う。
まっそれでもadbでやる方がオススメ。
198SIM無しさん:2012/10/11(木) 21:58:57.94 ID:2F6+/lP8
ID変わりましたが196です。

>>197
なるほど、ではadbで差し替えチャレンジしてみます!
199SIM無しさん:2012/10/12(金) 22:51:22.68 ID:G9NXkzlO
200SIM無しさん:2012/10/19(金) 15:52:15.80 ID:kHWSd7Jp
文鎮した場合どうすればいいんですか?
flashtoolからftf焼けばよい?
201SIM無しさん:2012/10/19(金) 18:36:08.55 ID:E7eO3CiJ
>>200
えっ?
ここZETAのスレですよ。
202SIM無しさん:2012/10/24(水) 07:04:52.55 ID:jF9tiqoc
パズル&ドラゴンっていうゲームをやろうと思ってsuperSUから一時的にroot外したら、再起動後rootが完全に吹っ飛んだ(Adawayとかでsu見つからないとかで怒られる)orz
203SIM無しさん:2012/10/24(水) 10:19:25.09 ID:X62n/ESq
そらそうよ
204202:2012/10/24(水) 13:27:15.33 ID:NSoHzKkG
root奪取の手順を1からやれば治るんですけどね(先程再root化成功)。でもゲーム動かすために毎回root取るのはしんどい(-_-;)

一般的なrooted端末では再起動後でもsuperSUで再びsu入れることが可能ならしいんですけど、シャープ機はmiyabi解除とかあるからダメなんかなぁ…
205202:2012/10/24(水) 13:27:33.73 ID:o6Ypzn7/
root奪取の手順を1からやれば治るんですけどね(先程再root化成功)。でもゲーム動かすために毎回root取るのはしんどい(-_-;)

一般的なrooted端末では再起動後でもsuperSUで再びsu入れることが可能ならしいんですけど、シャープ機はmiyabi解除とかあるからダメなんかなぁ…
206SIM無しさん:2012/10/24(水) 13:37:30.15 ID:X62n/ESq
superSU入れずに、rootとる手順で入れたsuを入れっぱなしにしておる
207202:2012/10/24(水) 14:37:09.93 ID:Uw1G3DxN
ルーターの調子が悪くて連投になってました、申し訳ありません。
>>206
superuserとかsuperSUみたいな管理ソフト(?)入れなくてもroot必須アプリ動くんですか?
っというかパスドラのroot弾きの基準って何なんでしょうね…
208SIM無しさん:2012/11/02(金) 10:15:24.54 ID:o1kw2Vd3
こんな本でてるんだ

ttp://www.eiwa-inc.com/book/b104098.html
209SIM無しさん:2012/11/02(金) 12:08:44.36 ID:9lsHY2BJ
root化篇にワロタ
1冊の雑誌の誕生にこのスレが絡んでたとは胸熱www
210SIM無しさん:2012/11/02(金) 17:19:12.30 ID:yRotgLlm
ネットランナー臭がする
21169:2012/11/03(土) 12:33:04.46 ID:Zy89/XsH
すいません、スレチですが
softbank 107SHはroot化できますでしょうか?

106SHの手順では
>(7)system権限のプログラムを実行
までは何事もなく成功するけど
>(8)設定アプリを起動し、ストレージの設定、SDカードのマウント解除を選択(sh-01dと同じ)
> ダイアログ出てすぐ強制終了がかかる。(jniライブラリが本物でないので)
で、何も起こらず

F-10Dの手順は
>(8) WifiをOnしたりOffしたりする
>$echo /data/local.org/tmp/mkdevsh > /sys/kernel/uevent_helper
を実行すると
/system/bin/sh: cannot create /sys/kernel/uevent_helper: Permission denied
となってしまいます。

協力できることがあれば何でも協力致しますので、お知恵をお貸しいただけますでしょうか?
212SIM無しさん:2012/11/03(土) 14:45:58.06 ID:mwqSj0ww
>>211
スレチ、巣に帰れ。
【ROM焼き】SoftBank AQUOS PHONE Xx 106SH root1
http://anago.2ch.net/test/read.cgi/smartphone/1345556846/

そっちでもハブられるなら107SHのROM焼きスレを立てろ。
それと、goroh_kunさんに降臨して欲しかったらツイッターで直に頼めよ。
213SIM無しさん:2012/11/03(土) 17:58:52.17 ID:ateXEZKt
>>211
jniライブラリのとこならgoroh_kunさんに何とかしてもらわないとダメだろうねぇ miyabi解除くらいならこのスレの人でも協力できるかもだけど…

とりあえずrom焼きスレ立てるのが吉でっせ。テンプレで嵐対策をするのをお忘れなく!
214SIM無しさん:2012/11/03(土) 21:53:42.03 ID:mcPbk1Dx
>>211
【ROM焼き】SHARP機総合(ICS搭載機専用) root1
http://anago.2ch.net/test/read.cgi/smartphone/1350957584/

誰も使ってないし、ここを植民地化したらエエんちゃうか?
215goroh_kun:2012/11/03(土) 23:04:44.60 ID:CIUySmxy
>>211
106SHとも別物ですね。sh-07dに近いのかな。
216211:2012/11/04(日) 22:39:29.23 ID:9HoL8s+l
>>213
>>214
>>215
すいませんでした。
助言ありがとうございます。
217SIM無しさん:2012/11/26(月) 20:40:01.13 ID:DPyNTCF0
保守
218SIM無しさん:2012/11/30(金) 10:11:52.82 ID:dIL8/KZ6
microSDのマウント解除でエラーが出ず、普通にマウント解除してしまうのですが・・・
219SIM無しさん:2012/12/01(土) 15:10:03.51 ID:TmREdW61
rootとって、不要アプリ(3ラインホームなど)無効化してから再起動したら、root外れて一緒に無効化も解除されるんですか?
220SIM無しさん:2012/12/02(日) 03:37:48.72 ID:pm+HlMsb
いいえ
221SIM無しさん:2012/12/17(月) 16:48:53.08 ID:51iEwHS5
アプデhage
時間ズレ直してくれよ・・・
222SIM無しさん:2012/12/17(月) 18:12:50.65 ID:g2eB+DKl
やられた完全なる初期不良です
3GもLTE入らない。設定いじってもダメ。本体の初期化してもダメ。
ショップで見てもらったら「か完全なる初期不良ですね」だとさ。
223SIM無しさん:2012/12/17(月) 20:49:36.20 ID:Hy6opz76
>>222
どこで買ったの?
買うときにショップ店員さんと動作確認しなかったの?
224SIM無しさん:2012/12/18(火) 22:16:18.04 ID:Qh94BJaX
ルートとっててもソフトウェアアップデートとかメジャーアップデートとか大丈夫なん?
225SIM無しさん:2012/12/27(木) 00:08:01.63 ID:ov3SdEha
保守
226SIM無しさん:2012/12/27(木) 22:26:37.09 ID:8eRp4OfY
L-01Eユーザーなんですが、どなた様か >>31 のkerneldump.zipをお持ちではありませぬか?
>>31 のリンク先は削除されてしまっている様なのでよろしければうpして頂けませんか?
227SIM無しさん:2012/12/28(金) 22:45:08.58 ID:k3Gn1LpR
>>226
自己解決しました。スレ汚しすまそ
228SIM無しさん:2012/12/30(日) 21:33:11.18 ID:LexntPDu
誰かカーネルダンプのツールを再UPしていただけないでしょうか
229SIM無しさん:2012/12/30(日) 23:43:11.35 ID:YsIyuDsE
ちょっと教えて欲しいんですが、
>>208の本って09Dのroot化の手順が載ってるんですかね?

他の機種ができて09Dは無理ってオチだったり・・・?
230SIM無しさん:2013/01/04(金) 07:41:46.65 ID:/P7BzdTD
>>228
私も欲しいです。どなた様が再うp頂けませんか。
231SIM無しさん:2013/01/04(金) 14:31:56.36 ID:gKUNAoOE
mmapで上手くdumpできない
1.05のMIYABI解除出来ない
232SIM無しさん:2013/01/06(日) 17:47:41.54 ID:zG4e+BEi
>>228
sh01dスレに上がってるdumpソースを
改変してコンパイルすれば使えるんでない?
unlookもコンパイルする気なら簡単でしょ
233SIM無しさん:2013/01/16(水) 00:27:58.22 ID:c+V58jLQ
自作自演くせえw
234SIM無しさん:2013/02/07(木) 13:11:38.99 ID:p0j0XwxD
急いでメールや電話したい時に限ってホーム画面でフリーズしたり、メールが詳細の画面から一覧に勝手に戻ったり。
こんなにイライラするケータイ初めてやわ
235SIM無しさん:2013/02/08(金) 07:20:11.34 ID:6+H951WO
固まる事なんかまずない
アプリそのものが原因で固まる事はあったが機種問題じゃないし

使うもの使わないもの含めて色々入れ過ぎなんじゃ
もしくは4.0からのメモリ食いを知らないか
236SIM無しさん:2013/02/16(土) 03:00:53.45 ID:SOVK3p11
どなたか SH-09D 01.00.05 のsh09d_unlockを作成したかたいませんか?
237SIM無しさん:2013/02/18(月) 15:50:30.20 ID:MhNYH2/2
います
238SIM無しさん:2013/02/18(月) 22:29:06.55 ID:6NJLz0UU
いたらここにうpされてんだろ
239SIM無しさん:2013/02/19(火) 13:24:12.42 ID:mZfeMCwj
240SIM無しさん:2013/02/22(金) 07:50:29.56 ID:9pNHdAbg
同じ方法てつくれるんかな?
241SIM無しさん:2013/02/23(土) 00:42:24.55 ID:jpYCyny3
>>240
そう言う回答すらできる人居なくなっから...
242SIM無しさん:2013/02/24(日) 21:24:59.65 ID:T2wBSxcu
01.00.05のダンプがあればできるかも。linuxのコンパイル環境はあるから。ソースもビルド04のが手元にあるから。誰かダンプアップできない?
243SIM無しさん:2013/02/25(月) 03:56:09.57 ID:m9S9OIeJ
01.00.05

c0d96f68 security_ops
c0c75a58 default_security_ops
c0c75c88 miyabi_security_ops
c0828ec4 mmc_protect_part

あとは頑張れ
244SIM無しさん:2013/02/25(月) 10:05:44.73 ID:wsfZYZRG
>>234
おまえの電話にはIS12SHって書いてないか?wwww
245SIM無しさん:2013/02/25(月) 17:47:52.40 ID:JPeA/VKF
ん?
246SIM無しさん:2013/02/26(火) 23:13:26.40 ID:2Qf8MH5O
>>243
ありがとう。

ちなみに実行ファイルの作成環境どなたか教えて下さい。
Fedoraでmkファイル使わずに ーstd=c99 オプションつきで実行ファイルを作成したらSHー09Dで実行できませんでした。
247SIM無しさん:2013/02/27(水) 11:04:22.72 ID:pDr5Jbx/
>>246
AndroidNDK
248SIM無しさん:2013/02/27(水) 11:21:51.84 ID:qFFb0Bdg
書き込み少ないけど、みんなもう新しい機種に機種変更したの?
249SIM無しさん:2013/02/27(水) 17:35:34.39 ID:Y/9Tj5o8
してない
250SIM無しさん:2013/02/27(水) 22:37:52.07 ID:bDo8oVIK
1年は我慢
251SIM無しさん:2013/02/28(木) 02:28:40.52 ID:+EglhJTt
>>247
ありがと!!

NDKとcygwinの設定はできました。
何らかの理由でndk-buileがうまく動いてないんでその辺りが解決すれば実行ファイル作れますんで。

ちなみに作っても必要としてる人ってきっと少ないよね。
252SIM無しさん:2013/03/01(金) 18:11:42.25 ID:cGjKSB6+
何を基準、根拠に少ないと書いてるんだろ
253SIM無しさん:2013/03/03(日) 12:54:49.26 ID:EPwkeSQq
01.00.05にするとXi契約していないSIMが使えなくなるって話だからアップしたくないなあ。
254SIM無しさん:2013/03/03(日) 22:26:31.85 ID:6V1BR2ju
>>251
いやすごく助かります
255SIM無しさん:2013/03/06(水) 07:31:05.63 ID:j+uf3sEL
>>243
コレ合ってる?
マウントできるが解除できない
256SIM無しさん:2013/03/10(日) 17:02:14.15 ID:JOQSBjha
結局だれもMIYABI解除できないってオチかなw
257SIM無しさん:2013/03/11(月) 20:00:43.07 ID:wM43eNFB
穴埋められたか?
258SIM無しさん:2013/03/12(火) 00:04:40.82 ID:wM43eNFB
保守
259SIM無しさん:2013/03/12(火) 23:43:54.30 ID:/emrLtLM
発売時の品切れが響いたな
260SIM無しさん:2013/03/13(水) 20:25:07.48 ID:vg0cq/XQ
そうね、品薄はでかい。
そういや251の人はできたのかしら?
261SIM無しさん:2013/03/13(水) 21:06:05.18 ID:icDDknM2
zata 05

ネットにアップしてくれてる人いたよ。

http://nrt-information.com/hackz/sh09d05/sh09d_miyabi.html
262SIM無しさん:2013/03/14(木) 00:01:17.61 ID:vg0cq/XQ
もう404再うpまちか・・・
263SIM無しさん:2013/03/14(木) 00:16:13.56 ID:RmgaC3ez
262>> DLできたぞ
264SIM無しさん:2013/03/14(木) 00:22:07.18 ID:2Bccwxgy
ほんとだサンクス
265SIM無しさん:2013/03/14(木) 00:22:06.58 ID:RmgaC3ez
SH-09D(01.00.05)のMIYABI解除いけそうじゃね
266SIM無しさん:2013/03/16(土) 21:03:31.51 ID:LzoyLDtX
LCDの値を小さくしてもTabletUI使えねー
どうしたもんか
267SIM無しさん:2013/03/31(日) 22:28:16.79 ID:JKn+Fl7G
SHー09DをS-Offしたら1日数回リブートしやがる。
adawaysのためにhostsいじれるようにする必要ないかもね。
268SIM無しさん:2013/04/08(月) 17:27:08.55 ID:09/TN97r
SH-09D Root化方法 build 01.00.05用
をやってるんだけど、

13、rootnなれることを確認
>adb shell
>$ /dev/sh

のところで、
/system/bin/sh: /dev/su: not found
127|shell@android:/ $

と、$ ⇒ #になりません。
269SIM無しさん:2013/04/08(月) 18:24:13.07 ID:UG6ARajI
そうですか
270SIM無しさん:2013/04/09(火) 00:37:24.35 ID:HoZuiM7y
そうなんです
271SIM無しさん:2013/04/09(火) 06:40:08.05 ID:yFf0n9qp
>>268
1回目の
>adb push onload.sh /data/local/tmp/onload.sh
と、2回目の
>adb push onload.sh /data/local/tmp/onload.sh
は、別物を使用してる?

あとは、microSDのマウント解除のタイミングを利用してるので、
1度目のあと、マウントし直してる?

それくらいかなぁ?
272SIM無しさん:2013/04/10(水) 18:33:48.47 ID:pP3QVwx3
271様

1回目の
>adb push onload.sh /data/local/tmp/onload.sh
の後、
adb shell
>$cd /data/data/com.android.settings/
>$ls -l lib
⇒ libsdservice_jni.soが存在するのを確認
をした後、別でコマンドを立ちあげて、
>cd \
>cd \android_sdk\sdk\platform-tools
>adb push onload.sh /data/local/tmp/onload.sh
としています。

microSDのマウント解除の方もマウントしてから2度目の解除をしています。

気付いたことといえば、
>adb shell chmod 777 /data/local/tmp/mkdevsh
>adb shell chmod 777 /data/local/tmp/onload.sh
のコマンドの後に何も文字が表示されないということぐらいです。
273SIM無しさん:2013/04/10(水) 23:52:10.20 ID:iO+z5XxO
>>268
10の手順までちゃんとできてる?
SDカードをアンマウントするところでこけたりしてるとそもそも一時的なroot取得ができんぞ。

>>271
たしかにその可能性アリだね。

>>272
パーミッション変えてるだけだからなにもでないんじゃね。
実はsdのマウント解除の部分が一番難しいのよ。
274SIM無しさん:2013/04/11(木) 05:39:22.65 ID:meRT1Jfi
>>272
追記したものを書いておきます

・コマンドプロンプト[B]よりコマンドを入力
 >adb push onload.sh /data/local/tmp/onload.sh
 ※ ここで使用する onload.sh は容量の小さい方

・[設定]⇒[microSDと端末容量]⇒[microSDのマウント解除]⇒[OK]
 ◎ダイアログ出てすぐ強制終了がかかる
 【注意】強制終了ダイアログが出る前に操作が完了している必要あり
 強制終了した場合は、マウント解除を繰り返す

・確認
 >adb shell
 >$ls -l /data
 >$ls -l /cache
 ◎[/data][/cache]のファイル・ディレクトリが表示されなければ失敗

※ ここで、SDをマウンド


・コマンドプロンプト[B]よりコマンドを入力
 >adb push mkdevsh /data/local/tmp/mkdevsh
 >adb shell chmod 777 /data/local/tmp/mkdevsh
 >adb push onload.sh /data/local/tmp/onload.sh
 >adb shell chmod 777 /data/local/tmp/onload.sh
 ※ここで使用する onload.sh は容量の大きい方

・[設定]⇒[microSDと端末容量]⇒[microSDのマウント解除]⇒[OK]
 ◎ダイアログ出てすぐ強制終了がかかる
 【注意】強制終了ダイアログが出る前に操作が完了している必要あり
 強制終了した場合は、マウント解除を繰り返す

 >adb shell ls -l /dev/sh

 -rwsr-sr-x root root sh

・rootnなれることを確認
 >adb shell
 >$ /dev/sh
 #

 ◎ $ ⇒ # になれば成功です。
275SIM無しさん:2013/04/11(木) 05:58:17.80 ID:vyzSDVol
>>274

※ ここで使用する onload.sh は容量の小さい方
※ここで使用する onload.sh は容量の大きい方

とありますが、今更ですみませんが onload.sh って2種類あるんですか?

SH-09D Root化方法 build 01.00.05用の中の onload.sh は、
サイズ 51 バイト
ディスク上のサイズ 4.00 KB
の物の1種類しかないのですが。
276SIM無しさん:2013/04/11(木) 06:12:26.70 ID:vyzSDVol
>>273

10の手順までちゃんとできてる?

◎[/data][/cache]のファイル・ディレクトリが表示されなければ失敗
とあり、表示されませんので大丈夫だとおもいます。

実はsdのマウント解除の部分が一番難しいのよ。
との事ですが、
強制終了ダイアログが出る前に操作が完了している必要あり
の、操作のタイミングとは、
強制終了ダイアログが出る前に解除のボタンが押せてれば、
押した後すぐに強制終了ダイアログが表示されても大丈夫ですか?
277SIM無しさん:2013/04/11(木) 07:29:05.89 ID:69nfHZy8
>>275
「ERROR:さくらが咲いてますよ。」と表示されて書き込めない・・・。

説明では、

「mkdevsh のみ」と書いてありましたが、

  <下記の1ファイルをダウンロード>
    ・mkdevsh

この中には、onload.sh の 334 Byte 版が入っていました。
なので、私は、2回目では、そちらを使用しました。
278SIM無しさん:2013/04/11(木) 22:56:54.00 ID:U1w9goby
>>276

/data の下のフォルダ構成が見えないってことはたぶん失敗してるよ。マウント解除が成功するとlsコマンドで見えるハズ。たぶんトースト表示でpermission deny とか出てない?
279SIM無しさん:2013/04/12(金) 06:37:20.18 ID:BQS/p+Mu
>>277
<下記の1ファイルをダウンロード>
    ・mkdevsh

この中には、onload.sh の 334 Byte 版が入っていました。
とありますが、確認したところ 下記の1も下記の2 も同じファイルだと思いますが。
それ以外のonload.shということですか?
280SIM無しさん:2013/04/12(金) 06:39:03.41 ID:BQS/p+Mu
>>278
/data の下のフォルダ構成が見えないってことはたぶん失敗してるよ。
のことですが、
10、確認
>adb shell
>$ls -l /data
>$ls -l /cache
の結果、

ls -l /data
-rw------- system system 0 1970-04-02 10:44 LedServiceTimer
drwxrwxr-x system system 2013-04-11 22:35 anr
drwxrwx--x system system 2013-04-10 10:30 app
drwxrwx--x system system 1970-04-02 10:44 app-private
drwx------ system system 1970-04-02 10:45 backup
srwxrwxrwx system system 2013-04-09 23:07 cam_socket0
srwxrwxrwx system system 2013-04-08 12:05 cam_socket1
drwxrwx--x system system 2013-04-11 12:22 dalvik-cache
drwxrwx--x system system 2013-04-11 12:21 data
drwxr-x--- root log 1970-04-02 10:44 dontpanic
drwxrwx--- drm drm 2013-03-31 18:05 drm
drwxrwxrwx root root 1970-04-02 10:44 fonts
drwxrwx--x system system 1970-04-02 10:44 fota
drwxr-x--x root root 1970-04-02 10:44 local
drwxrwx--- root root 1970-01-01 09:00 lost+found
drwxrwx--t system misc 1970-04-02 10:44 misc
drwx------ root root 2013-04-12 06:11 property
drwxrws--- radio radio 1970-04-02 10:44 radio
281SIM無しさん:2013/04/12(金) 06:39:50.85 ID:BQS/p+Mu
>>280のつづき

rwxrwx--x system system 1970-04-02 10:44 resource-cache
drwx------ root root 1970-04-02 10:44 sb
drwxr-xr-x system system 1970-04-02 10:44 shared
drwxrwxr-x system system 2013-04-12 06:26 system
drwx------ system system 1970-04-02 10:45 time
drwx--x--x root system 1970-04-02 10:44 tmp
drwxr-xr-x system system 1970-04-02 10:44 user
drwxr-xr-x gps qcom_oncrpc 1970-04-02 10:44 wiper
drwxr-xr-x shell root 1970-04-02 10:44 wpstiles

ls -l /cache
drwxrwx--- root root 1970-01-01 09:00 lost+found
drwxrwx--- system cache 2013-03-31 18:05 recovery

となっております。
282SIM無しさん:2013/04/12(金) 07:34:56.30 ID:Dv4uBJ6r
>>279
ここにURL書けないのですが、
実際のアドレスと、書かれてるアドレスが違っています。
クリックすると、最初と同じところが開きます。

書かれているアドレスをコピペしてアクセスしてください。
283SIM無しさん:2013/04/14(日) 13:38:35.25 ID:OFnaq2gX
>>282

onload.sh の 334 Byte 版ありました。
しかし、それを使っても出来ません。

一体、SH-09D Root化方法 build 01.00.05用のどこまで出来ているのかわかりません。
やはりマウント解除のタイミングだけなんですかね?
284SIM無しさん:2013/04/27(土) 14:03:25.42 ID:WvIy4WTE
ビルド番号がこの前のアップデートで1.0006になってもたんですが、root化できますか??

やってみたんですが、ls -l libのとコマンドの時、表示されるものが表示されませんでした

ダウングレードはできないんでしょうかー?
285 忍法帖【Lv=16,xxxPT】(1+0:8) :2013/05/05(日) 00:20:43.60 ID:GTDTsiB7
286SIM無しさん:2013/05/05(日) 02:06:43.48 ID:Kt77kuPK
5月8日にOSのバージョンアップ来るらしいですね
root取るのにどの位かかるかなぁ
287SIM無しさん:2013/05/11(土) 01:48:42.54 ID:hpGjw1KO
>>284
ダウングレードは無理だよ。

ソフトも06用が必要だし。
06のダンプがあれば誰かがコンパイルしてくれるんじゃね。
288SIM無しさん:2013/05/18(土) 18:14:42.41 ID:Fk0jSOcC
01.00.06

c0d96f68 security_ops
c0c75a58 default_security_ops
c0c75c88 miyabi_security_ops
c0829464 mmc_protect_part
289SIM無しさん:2013/05/19(日) 21:01:15.82 ID:lpynkBK+
Wi-Fiで時計がずれるからroot化したんだが、01.00.06で改善されたらしく、01.00.06にアップデートするか、さらにroot化するか悩む。
290SIM無しさん:2013/05/19(日) 22:17:41.42 ID:waCMvpKj
root化する際に色々弄ったところを元に戻せるならアップデートすればいいと思うよ
291SIM無しさん:2013/06/19(水) 12:36:57.66 ID:T6b08OsC
4.1アプデきたらまたROOT取り直しで面倒くさいな(´;ω;`)
アプデはうれしいんだけど
292SIM無しさん:2013/06/19(水) 18:28:16.35 ID:vnycyc/s
そもそも4.1来んの?
293SIM無しさん:2013/06/19(水) 20:33:59.30 ID:EkDtIIQy
ドコモの発表にあるんだから来るだろ
いつになるかはわからんが(´・ω・`)
294SIM無しさん:2013/06/21(金) 15:55:53.01 ID:tBAL7I1+
4.1にするメリットって?
295SIM無しさん:2013/06/23(日) 11:09:27.05 ID:4UBb0Ht/
4.1来るまでに他のに乗り換えそう。パズドラさえ、10分持たずに熱で死亡
なのはもう無理だわ。
296SIM無しさん:2013/06/23(日) 12:19:13.29 ID:MUwU8By8
>>295
スレチだけどそれ絶対おかしいわ。
OCしてんの?
297SIM無しさん:2013/06/23(日) 18:38:38.02 ID:XxeRnkMs
>>295
パズドラさえってwww
馬鹿みたいに処理が重い糞ソフトだろ
298SIM無しさん:2013/08/10(土) NY:AN:NY.AN ID:/aEGsCmG
test
299SIM無しさん:2013/08/10(土) NY:AN:NY.AN ID:/aEGsCmG
やっと解除北
4.1.2(02.00.03)でSH-02E用のunlock_security_moduleを使うと
miyabi解除で一時rootが取れたのだがnandロック解除が失敗していて
systemのremountが出来ない
ソースを見てビルドしてみたけどエラーが出るしよくわからない
どなたか助けてお願い
300SIM無しさん:2013/08/11(日) NY:AN:NY.AN ID:igsk5qiU
何をどうビルドして何のエラーが出てるかも判らないのに判るかよ
301SIM無しさん:2013/08/11(日) NY:AN:NY.AN ID:y5V7xUB1
よし助けてやる
302SIM無しさん:2013/08/20(火) NY:AN:NY.AN ID:C9yKmEdr
4.1.2でrootとれるの?
現状で不満ないからアップデートしてないがrootは取りたい。
303SIM無しさん:2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
299みたいに、sh-02e用のunlock_security _module使ってroot取ろうとして、最後$?から♯になるんですが、rootがとれません

あとsupersu自体はインストールされるんですが、バイナリがないと怒られます
何回かやってると怒られなくなるんですが、更新ができなかったりします

ログ貼るので助けてください
304SIM無しさん:2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
C:\users\sh02efiles (2)>adb push unlock_security_module /data/local
/tmp
6228 KB/s (146652 bytes in 0.022s)

C:\users\sh02efiles (2)>adb push su /data/local/tmp
5537 KB/s (96260 bytes in 0.016s)

C:\users\sh02efiles (2)>adb push Superuser.apk /data/local/tmp
6054 KB/s (1858064 bytes in 0.299s)

C:\users\sh02efiles (2)>adb push busybox /data/local/tmp
5173 KB/s (1745016 bytes in 0.329s)

C:\users\sh02efiles (2)>
C:\users\sh02efiles (2)>adb shell
cd /data/local/tmp
chmod 777 unlock_security_module
./unlock_security_module 1
cd /data/local/tmp
chmod 777 unlock_security_module
./unlock_security_module 1
shell@android:/ $ cd /data/local/tmp
shell@android:/data/local/tmp $ chmod 777 unlock_security_module
shell@android:/data/local/tmp $ ./unlock_security_module 1
Mapping kernel memory...
Detected kernel physical address at 0x80208000 form config
Attempt fb_mem_exploit...
OK.
305SIM無しさん:2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
ダメだ、規制で書き込めません
306SIM無しさん:2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
規制ガガガ

どこかあげたらわかる、みたいなとこありますか?
やっぱり全部ですかねー…
307SIM無しさん:2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
Finding kallsyms address in memory...
Checking kallsyms_in_memory working...
OK. Ready to unlock security module.
Checking mmc_protect_part...
mmc_protect_part is not found.
Checking ccsecurity...
Checking fjsec LSM...
Checking miyabi LSM...
Found miyabi LSM.
security_ops[3] = 0xc0217c50 <miyabi_ptrace_access_check>
c0720c44: <miyabi_ptrace_access_check>: fixed <cap_ptrace_access_check>
security_ops[4] = 0xc0217c58 <miyabi_ptrace_traceme>
c0720c48: <miyabi_ptrace_traceme>: fixed <cap_ptrace_traceme>
308SIM無しさん:2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
security_ops[5] = 0xc021593c <cap_capget>
security_ops[6] = 0xc0215988 <cap_capset>
security_ops[7] = 0xc021573c <cap_capable>
security_ops[8] = 0xc02178ec <cap_quotactl>
security_ops[9] = 0xc02178f4 <cap_quota_on>
security_ops[10] = 0xc02178e4 <cap_syslog>
security_ops[11] = 0xc02157e8 <cap_settime>
security_ops[12] = 0xc0216584 <cap_vm_enough_memory>
security_ops[13] = 0xc0218444 <miyabi_bprm_set_creds>
c0720c6c: <miyabi_bprm_set_creds>: fixed <cap_bprm_set_creds>
security_ops[14] = 0xc02178fc <cap_bprm_check_security>
security_ops[15] = 0xc0216038 <cap_bprm_secureexec>
security_ops[16] = 0xc0217904 <cap_bprm_committing_creds>
security_ops[17] = 0xc0217908 <cap_bprm_committed_creds>
security_ops[18] = 0xc021790c <cap_sb_alloc_security>
security_ops[19] = 0xc0217914 <cap_sb_free_security>
security_ops[20] = 0xc0217918 <cap_sb_copy_data>
309SIM無しさん:2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
security_ops[21] = 0xc0217920 <cap_sb_remount>
security_ops[22] = 0xc0217928 <cap_sb_kern_mount>
security_ops[23] = 0xc0217930 <cap_sb_show_options>
security_ops[24] = 0xc0217938 <cap_sb_statfs>
security_ops[25] = 0xc021826c <miyabi_sb_mount>
c0720c9c: <miyabi_sb_mount>: fixed <cap_sb_mount>
security_ops[26] = 0xc02180ec <miyabi_sb_umount>
c0720ca0: <miyabi_sb_umount>: fixed <cap_sb_umount>
security_ops[27] = 0xc021807c <miyabi_sb_pivotroot>
c0720ca4: <miyabi_sb_pivotroot>: fixed <cap_sb_pivotroot>
security_ops[28] = 0xc0217fac <cap_sb_set_mnt_opts>
310SIM無しさん:2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
ちょっと省略
311SIM無しさん:2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
security_ops[140] = 0x75636573 <(null)>
security_ops[141] = 0x79746972 <(null)>
10 functions are fixed.

Unlocked LSM.
Do setresuid...
OK.

shell@android:/data/local/tmp # mount -o rw,remount /system /system
cat /data/local/tmp/su > /system/xbin/su
cat /data/local/tmp/busybox > /system/xbin/busybox
cat /data/local/tmp/Superuser.apk > /system/app/Superuser.apk
mchmod 644 /system/app/Superuser.apk
ount -o rw,remount /system /system
cd /system/xbin
cchown root.root su
at /data/local/tmp/su > /system/xbin/su
cat /data/local/tmp/busybox > /system/xbin/busybox
cat /data/local/tmp/Superuser.apk > /system/app/Superuser.apk
chown root.root busybox
cchmod 6755 su
hmod 644 /system/app/Superuser.apk
cd /system/xbin
chmod 755 busybox
cmount -o ro,remount /system /system
hown root.root su
chown root.root busybox
chmod 6755 su
chmod 755 busybox
312SIM無しさん:2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
これでわかりますか?
無理だったら指定されたとこあげます!

家のWi-Fiが規制なので遅くなりますが…
おねがいします!
313SIM無しさん:2013/08/27(火) NY:AN:NY.AN ID:zIJH1x6j
自分で見もしないメッセージを他人に見ろと?
314SIM無しさん:2013/08/28(水) NY:AN:NY.AN ID:tTYubDjX
>>313
見てもわからないのでお願いしているんですが…
315SIM無しさん:2013/08/28(水) NY:AN:NY.AN ID:uHCZi40P
関係ないがSuperuserとSuperSUを混同してないか?
あと最後にsystemをroでリマウントしてるからsuの更新は出来ないだろ
316SIM無しさん:2013/08/28(水) NY:AN:NY.AN ID:tTYubDjX
>>315
混同してしまってますね…(;・∀・)

rw ではなくですか??
更新しなければSUの権限はありませんよね??
317SIM無しさん:2013/08/28(水) NY:AN:NY.AN ID:uHCZi40P
貼られたコマンドの最後に
mount -o ro,remount /system /system
をしてるからそのままじゃsuの更新はできない
mount -o rw,remount /system /system
しないとだめ

あとせめてsuが出来るのかどうかとidの結果ぐらい貼らないと状況がわからない
318SIM無しさん:2013/08/28(水) NY:AN:NY.AN ID:jKTiYbqO
txtをろだにうpる発送はないもんだろうか。
319SIM無しさん:2013/08/28(水) NY:AN:NY.AN ID:tTYubDjX
>>317 
うわ、本当ですね
気付けなかったです…

>>318
その手がありましたか!!
320SIM無しさん:2013/08/28(水) NY:AN:NY.AN ID:tTYubDjX
axfc.net/uploader/so/3010084
あげました!
key「root」
321SIM無しさん:2013/08/28(水) NY:AN:NY.AN ID:tTYubDjX
URL貼れないので…すみません

www1.axfc.net/uploader/so/3010084

こっちのがいいのかな
322SIM無しさん:2013/08/28(水) NY:AN:NY.AN ID:VIwFYu+1
>>321
中身見た

結論:仮rootは取れてるがnandロック(mmc_protect_pert)が解除出来ていない
だから、miyabiを解除してsystemディレクトリをrwにしてsuバイナリを入れても、再起動かければ元に戻るし途中で強制的にroに戻されることもある
323SIM無しさん:2013/08/28(水) NY:AN:NY.AN ID:VIwFYu+1
追記
unlock_security_moduleはmiyabi解除に関しては自動でアドレス検索してパッチを当てるけど、mmc_protect_pertはビルドごとの固有アドレスが必要になる
だからSH-02E用のをそのまま使ってもnandロックを解除出来ない
カーネルダンプないと無理じゃなかろうか

Twitterでunlock_security_moduleの元の作者であるfi01_IS01氏にアドバイスを求めるとか
324SIM無しさん:2013/08/28(水) NY:AN:NY.AN ID:I7NIe46k
>>323 
カーネルダンプはエラーの原因というか、そんな感じのものがわかるんですよね?

それで、カーネルダンプ=mmc_protect_partを送る場所
ってことですか?

合っているすると、カーネルダンプを見つければいいんですよね?
shellでdmseg通すだけでは探せないのですか??

質問ばかりですみません…
作者の方にも連絡をとってみます
325SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:K6z3Zs6r
そのぐらいの知識と技量ならroot化は難しいと思うけど・・・
せめて質問する前にググるぐらいしてほしい
326SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:Ai+7p1+A
>>325
いろいろな人に教わっていくうちにそんな気がしてきています。
情けないほどです…

ググってみたんですが、わからないことだらけでした
諦めたほうが懸命かもしれないですね
327SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:z6JDw/zW
>>325
是非お持ちの知識と技量でunlock_security_moduleのsh-09d用を作って下さいお願いします
328SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:MBi8HHxo
>>327
まずカーネルダンプをもらわないと話にならないからカーネルダンプが何かを理解してもらわないとどうにもならないのよ
329SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:z6JDw/zW
>>31でもらったkerneldumpではエラーが出てそこで止まってました
4.1は別物がいるんですかね
もう一度調べてみます
330SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:v2TTaaJj
一時rootだけなら最新バージョンビルドするだけで行ける気がするけど
msm_acdb使うにはカーネルダンプ必要
331SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:Ai+7p1+A
諦められず調べて、
adb shell dumpsys >適当な名前.txt

を実行したらめちゃくちゃ長いログがとれたんですが、この中から、カーネルダンプを探すというわけではないんでしょうか?
332SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:v2TTaaJj
unlock_security_moduleの最新版にカーネルダンプ機能がついてるから最新を落としてビルドすればいいよ
333SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:Ai+7p1+A
>>332
SH-02Eスレのものですよね??
なら、最新を使っています。

本体を検索しても
dexdump
dumpstate
dumpsys
ramdump_lpass
ramdump_modem_fw
ramdump_modem_sw
ramdump_riva
ramdump_smem-modem
subsystem_randum
などしか見つからなかったんですが、この中にありますか?
334SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:v2TTaaJj
335SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:Ai+7p1+A
>>332
SH-02Eスレのものですよね??
なら、最新を使っています。

本体を検索しても
dexdump
dumpstate
dumpsys
ramdump_lpass
ramdump_modem_fw
ramdump_modem_sw
ramdump_riva
ramdump_smem-modem
subsystem_randum
などしか見つからなかったんですが、この中にありますか?
336SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:JlZQH5wB
スレ違いを承知でお尋ねします。
AQUOS PAD SH-08Eについてですけど、この機種もSH-09Dと同じようにrootの取得は可能でしょうか?
またこの機種のrootに関する情報はどこらへんをクグれば良いのかをご教授くださいませ。
337SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:Ai+7p1+A
2重すみません…

pushで送ってから、module実行、という手順であってますか??

間違ってたらすみません
338SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:7cP2TIaF
Twitterでのやり取り見たけど根本的な部分が理解できていないかも

1. 最新のunlock_security_moduleをソースからビルドする(Android NDKが必要)

2. 端末に送り込んで実行する
adb push unlock_security_module /data/local/tmp
adb shell
$ /data/local/tmp/unlock_security_module

3. kernel.dumpが作成されているはずなのでそれを抜き出す
adb pull /data/local/tmp/kernel.dump
339SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:Ai+7p1+A
>>338
ありがとうございます!こんな無知に教えていただいて!

やってみます!
340SIM無しさん:2013/08/29(木) NY:AN:NY.AN ID:7cP2TIaF
>>339
ごめん、ちょっと不足だった
adb pushでunlock_security_moduleを入れた後、

adb shell chmod 755 /data/local/tmp/unlock_security_module

で、実行の場合は
adb shell
shell@android:/ $ cd /data/local/tmp
shell@android:/data/local/tmp $ ./unlock_security_module
341SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
C:\Users\a>adb shell
shell@android:/ $ cd /data/local/tmp
shell@android:/data/local/tmp $ ./unlock_security_module
shell@android:/ $ cd /data/local/tmp
shell@android:/data/local/tmp $ ./unlock_security_module
shell@android:/ $ shell@android:/ $ cd /data/local/tmp
/system/bin/sh: shell@android:/: not found
p $ ./unlock_security_module
/system/bin/sh: shell@android:/data/local/tmp: not found
127|shell@android:/ $
342SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
となります。

ビルドと送り込む手順はおそらくできました。

そして、pullで引き出すと

C:\Users\>adb pull /data/local/tmp/kernel.dump
remote object '/data/local/tmp/kernel.dump' does not exist

となります
ビルドの仕方が合ってるか、一番怪しいです…、
ndk-buildでできたファイルであってますよね??
343SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:jVXTm6fP
android端末に送信出来てないからnot foundになってる
344SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>343
C:\Users\a>adb push unlock_security_module /data/local/tmp
3 KB/s (151 bytes in 0.045s)

C:\Users\彩夏\Desktop\a>adb shell
$ /data/local/tmp/unlock_security_module shell@android:/ $

こうなるんですが、これは失敗してるんですか??
345SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
結果を貼るならちゃんとコピペしてほしい
なんか省かれてたり二重になってたり改行がおかしかったりでちゃんとした結果がわからない
346SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
もしかして勘違いしてるのか?

adb shell後の
shell@android:/ $ cd /data/local/tmp
shell@android:/data/local/tmp $ ./unlock_security_module

の入力する部分は$から後ろの部分で、一行ずつ入力する
つまり、
adb shell
$ cd /data/local/tmp
(カレントディレクトリを/data/local/tmpに移動する)
$ ./unlock_security_module
(バイナリを実行する)
347SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
ごちゃごちゃしてわかりづらかったけどそういうことか
/system/bin/sh: shell@android:/: not found
のエラーメッセージみて気づけよ俺・・・
348SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
追記

なぜ実行時に/data/local/tmp/unlock_security_moduleとするとダンプが出力されないか

理由はソースコードを読むと分かるけど、kernel.dump生成時のパスが相対パスになっているから

adb shellでログインした時点でのカレントディレクトリは/なので、当然ファイルなんて書き込み出来ない
だから/data/local/tmpディレクトリにカレントディレクトリを移動した後に実行する必要があるわけ
349SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>347
ごちゃつかせてしまってすみません…

>>348
なるほど、ありがとうございます!
よくわかりました!
350SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
C:\Users\Desktop\a>adb push unlock_security_module /data/local/tmp
49 KB/s (151 bytes in 0.003s)

C:\Users\Desktop\a>adb shell
shell@android:/ $ /data/local/tmp/unlock_security_module
/data/local/tmp/unlock_security_module
/system/bin/sh: /data/local/tmp/unlock_security_module: can't execute: Permissio
n denied
126|shell@android:/ $ chmod 755 /data/local/tmp/unlock_security_module
chmod 755 /data/local/tmp/unlock_security_module
shell@android:/ $ cd /data/local/tmp
cd /data/local/tmp
shell@android:/data/local/tmp $ ./unlock_security_module
./unlock_security_module
./unlock_security_module[1]: Android: not found
127|shell@android:/data/local/tmp $ adb pull /data/local/tmp/kernel.dump >C:\Use
rs\Desktop
tmp/kernel.dump >C:\Users\Desktop <
error: device not found
1|shell@android:/data/local/tmp $

なぜか、device not foundになります
別ウインドウでadb pull〜を実行してみたりしましたが、無理でした。
どうしてこうなるんでしょうか・・・・・・・・。。
351SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:mk0xt4Ww
>>350
実行出来ていないように見えますね
unlock_security_moduleとソースをup可能ならうちでも試したいです
352SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
実行はできたんですが、device not foundになりますね

www1.axfc.net/uploader/so/3012334
unlock_security_module
うpしました。
353SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
実行はできたんですが、device not foundになりますね

www1.axfc.net/uploader/so/3012334
unlock_security_module
うpしました。
354SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:mKaSg7mw
>>353
ありがとうございます
しかしファイルサイズが151バイトというのはビルドが上手くいっていないのではないでしょうか
150KB程度になると思います

実行した結果はそちらと同じでした

gitの環境が無いので躊躇してましたがビルド挑戦してみます
355SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
俺ビルドしたの持ってるけどロダに上げようか?
受け取り完了次第消すけど
356SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
error: device not foundAndroid上でadb pullしてるからじゃない?
357SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
>>356ミス
error: device not found
はAndroid上でadb pullしてるからじゃない?
358SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>354
あれ、 150KB程になってると思うんですが…

zipであげなおしてみました。
www1.axfc.net/uploader/so/3012367
144KBになると思います
359SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>355
できれば、おねがいします!

>>357
つまり、どう変えたらいいんでしょうか?
360SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
別ウインドウしか思いつかんです…(´・ω・`)
361SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
144KBなら正常だな

device not foundになる理由が分からん
unlock_security_module実行後、コマンドプロンプトからadb shellじゃなくadb pullするだけだと思うんだが
362SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
バッチ書いて実行してもらうほうが良い気がしてきた
363SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>362
そうかもですね…

device not found
からこんどは
remote object /data/local/tmp/kernel.dump
does not exist
って言われました…(´・ω・`)
364SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:GAvzYzs8
>>358
実行しましたが、sh02e root1スレの984氏提供のバイナリと結果が一緒でした
(miyabi解除、mmc_protect_part is not found.)
バイナリのサイズも同じ146652バイトなので最新のソースでは無いのでは?
kernel.dumpは生成されませんでした
365SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>364
ドジッてるかもですね…

やりなおしてみます
366SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:GAvzYzs8
>>365
すいませんお願いします
367SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
unlock_security_moduleの最新ビルド
ttp://www1.axfc.net/uploader/so/3012411
368SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>367
ありがとうございます!!
実行したところ、カーネルダンプ出ました

www1.axfc.net/uploader/so/3012420
ここです!
本当にありがとうございました!
369SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:GAvzYzs8
>>367
ありがとうございます
kernel.dump生成されました
4.0の時のkallsymsprintではエラーでした
ここからどうすればいいでしょう

何故かエラーが出てup出来ない…
370SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
>>368,369
最新バージョンだとmmc_protect_partのパターンが追加されているので実行したら多分nand解除されてるんじゃないかな
SH-09DはSHL21と同じパターンみたいだし
371SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
C:\Users\Desktop\sh>adb push unlock_security_module /data/local/tmp
3726 KB/s (146804 bytes in 0.038s)

C:\Users\Desktop\sh>adb push su /data/local/tmp
5461 KB/s (96260 bytes in 0.017s)

C:\Users\Desktop\sh>adb push Superuser.apk /data/local/tmp
5515 KB/s (1858064 bytes in 0.329s)

C:\Users\Desktop\sh>adb push busybox /data/local/tmp
5099 KB/s (1745016 bytes in 0.334s)

C:\Users\Desktop\sh>adb shell
shell@android:/ $ cd /data/local/tmp
cd /data/local/tmp
shell@android:/data/local/tmp $ chmod 777 unlock_security_module
chmod 777 unlock_security_module
shell@android:/data/local/tmp $ ./unlock_security_module
./unlock_security_module
Mapping kernel memory...
Detected kernel physical address at 0x80208000 form config
Attempt fb_mem_exploit...
OK.

Dump kernel memory...

Finding kallsyms address in memory...
Checking kallsyms_in_memory working...
OK. Ready to unlock security module.

Essential symbols are:
prepare_kernel_cred = 0xc008bab4
commit_creds = 0xc008b5e0
ptmx_fops = 0xc0dd5e58
remap_pfn_range = 0xc00e25e0
vmalloc_exec = 0xc00ef128

Checking mmc_protect_part...
type SHL21
Found mmc_protect_part.
0 functions are fixed to readable.
0 functions are fixed to writable.
Checking ccsecurity...
Checking fjsec LSM...
Checking miyabi LSM...
Checking reset_security_ops...
Found reset_security_ops. Run it.
Failed.


Security module is not found.
Segmentation fault
139|shell@android:/data/local/tmp $
372SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
SH-02eスレのものと統合して、実行してみたところ#だったものが#にならなく
なってしまってます。
miyabiの解除もできてなくないですか??
373SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:bekRDO6z
>>370
うちはいけました!感謝です
確かに./unlock_security_module 1と打っても#にはならないですね
setresuidでしたっけ
また調べないと



Checking mmc_protect_part...
type SHL21
Found mmc_protect_part.
7 functions are fixed to readable.
1 functions are fixed to writable.
Checking ccsecurity...
Checking fjsec LSM...
Checking miyabi LSM...
Found miyabi LSM.
security_ops[3] = 0xc0217c50 <miyabi_ptrace_access_check>
c0720c44: <miyabi_ptrace_access_check>: fixed <cap_ptrace_access_check>
security_ops[4] = 0xc0217c58 <miyabi_ptrace_traceme>
c0720c48: <miyabi_ptrace_traceme>: fixed <cap_ptrace_traceme>



security_ops[141] = 0x79746972 <(null)>
10 functions are fixed.

Unlocked LSM.
Segmentation fault
139|shell@android:/data/local/tmp $
374SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:ih+q2NKA
>>371
Found mmc_protect_part.
0 functions are fixed to readable.
0 functions are fixed to writable.

ここがうちとは違います

Found mmc_protect_part.
7 functions are fixed to readable.
1 functions are fixed to writable.

です
何故でしょう
375SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
>>371
すでに一度実行したからとかじゃないかな?

>>373
#になるのはスレ住人が改変したものなのでオリジナルではなりません
376SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>375
じゃあ、もうすでにnand解除はできてるってことですか?

あ、そうなんですね、勘違いしてました
377SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
案外run_root_shell使えば仮root取れたりして
378SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:ih+q2NKA
>>375
色々聞いてすいません
改編以外に#にする手はありますか?
sh02e root1を見てますがよく分からず…
アホな質問ですいません

sh02eのワンクリックに含まれているrun_root_shellは駄目でした
379SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
run_root_shellが更新されたようです
ttp://www1.axfc.net/uploader/so/3012709
380SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
fi01氏にカーネルダンプをTwitterで見てもらったところ、
device_databaseを更新したので、最新のソースでrun_root_shellすれば一時rootは取れるはず、、とのことでした。


あと、まるまるで申し訳ないんですが、
「転載は問題ありません。あと、backdoor_mmap_tools及びlibmsm_acdb_exploitにsh09d_testブランチを作りましたので、こちらも動作確認をお願いします。上手く行けば恒久rootが可能です。」
とのことです。
私は後者はさっぱりなので、可能な方お願いいたします。
381SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
>>380
色々とお疲れ
gitのブランチ見たけどまだコミットが反映されてないっぽいな


この後は

1. run_root_shellをビルド、実行して仮root取得
2. unlock_security_moduleもしくはbackdoor_mmap_toolsの諸々を使ってmiyabi&nandロックの解除
3. /systemディレクトリをrwでリマウントして/system/xbinディレクトリにsu&busyboxを設置
4. スーパーユーザーアプリインストール

上記が出来れば恒久root取得
382SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>381
いえいえ。
むしろ迷惑ばかりかけてしまいました…


そうですね!
もう少しですね!
383SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
>>381
record_rootedがあるからsh-02eと同様にVpnFakerのインストールが必要じゃないかな
384SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
gitに変更が反映されたようなので最新ビルド
使い方はsh-02eスレ参照
ttp://www1.axfc.net/uploader/so/3012812
385SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:mk0xt4Ww
>>382
いろいろとありがとうございました

よろしければrun_root_shellビルドしたらおすそ分けいただけませんか
いまだgitが導入できず・・・
ずうずうしくてほんとにすいません
386SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
387385:2013/08/30(金) NY:AN:NY.AN ID:mk0xt4Ww
>>384
ありがとうございました
タイミングが・・・
失礼しました
388SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
その他のデータの更新をしていただきました。
ご確認をお願いします。

>>385
暇ができれば、ビルドしてみます。
少々忙しいので遅くなるかもしれません。
389SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:mk0xt4Ww
皆様ありがとうございました
以下いけました

1.unlock_security_module >>367
-> mmc, lcm解除
2.run_root_shell >>384
->#
3.su,busybox,SuperSU導入 sh-02eスレのtool Ver3.1

とりあえずESエクスプローラでrootエクスプローラが動くことを確認

unlock_mmc_sh09d -> OK
unlock_lsm_sh09d -> NG その後unlock_security_moduleでlsm解除したので実行時解除済みではない

すいませんこれ以上は私には・・・

>>388
最新ビルドいただけましたので取り下げます
いろいろと動いていただきありがとうございました

ご協力いただいた皆さんもありがとうございました
390SIM無しさん:2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
>>389
unlock_lsmが駄目なのか

それも行けるならrootツールに反映出来るんだけど
391SIM無しさん:2013/08/31(土) NY:AN:NY.AN ID:09ZUJTBd
>>390
よくわかってないので間違っているかもしれません
やったことを書きます
指示もらえれば試します

shell@android:/data/local/tmp $ ./install_backdoor
./install_backdoor
Attempt acdb exploit...
failed to open /dev/msm_acdb due to Permission denied.
Attempt fb_mem exploit...
install_mmap: success
Segmentation fault
139|shell@android:/data/local/tmp $ ./unlock_mmc_sh09d
./unlock_mmc_sh09d
Found mmc_protect_part!
7 partitions are fixed to readable.
1 partitions are fixed to writable.
shell@android:/data/local/tmp $ ./unlock_lsm_sh09d
./unlock_lsm_sh09d
0 functions are fixed.
Failed to unlock LSM protect.
1|shell@android:/data/local/tmp $ ./unlock_security_module
./unlock_security_module
Mapping kernel memory...
Detected kernel physical address at 0x80208000 form config
Attempt fb_mem_exploit...
OK.



security_ops[141] = 0x79746972 <(null)>
10 functions are fixed.

Unlocked LSM.
Segmentation fault
139|shell@android:/data/local/tmp $ ./run_root_shell
./run_root_shell
shell@android:/data/local/tmp #
392SIM無しさん:2013/08/31(土) NY:AN:NY.AN ID:wy24k+wG
>>391
rootshellでの仮rootはOKだね
しかし確かにunlock_lsm_sh09dではmiyabi解除出来ていない

何故かと思ってテストブランチのソース読んできた
これか?という部分はあったけど確証ないからなんとも

それともアドレスが間違ってるとか…
まあfi01氏に報告してほしい
393SIM無しさん:2013/08/31(土) NY:AN:NY.AN ID:RHwbr62q
>>392
横からですが、報告しておきました
394SIM無しさん:2013/08/31(土) NY:AN:NY.AN ID:xf4dWSNV
>>392
security_ops_02_00_03がshl21のアドレスになってるね
正しくは0xc0720c38かな
395SIM無しさん:2013/08/31(土) NY:AN:NY.AN ID:09ZUJTBd
fixedとなった10箇所です
こういうことですか?

shell@android:/data/local/tmp $ ./unlock_security_module
./unlock_security_module
Mapping kernel memory...


security_ops[3] = 0xc0217c50 <miyabi_ptrace_access_check>
c0720c44: <miyabi_ptrace_access_check>: fixed <cap_ptrace_access_check>
security_ops[4] = 0xc0217c58 <miyabi_ptrace_traceme>
c0720c48: <miyabi_ptrace_traceme>: fixed <cap_ptrace_traceme>
security_ops[13] = 0xc0218444 <miyabi_bprm_set_creds>
c0720c6c: <miyabi_bprm_set_creds>: fixed <cap_bprm_set_creds>
security_ops[25] = 0xc021826c <miyabi_sb_mount>
c0720c9c: <miyabi_sb_mount>: fixed <cap_sb_mount>
security_ops[26] = 0xc02180ec <miyabi_sb_umount>
c0720ca0: <miyabi_sb_umount>: fixed <cap_sb_umount>
security_ops[27] = 0xc021807c <miyabi_sb_pivotroot>
c0720ca4: <miyabi_sb_pivotroot>: fixed <cap_sb_pivotroot>
security_ops[36] = 0xc0218158 <miyabi_path_symlink>
c0720cc8: <miyabi_path_symlink>: fixed <cap_path_symlink>
security_ops[39] = 0xc0217fe8 <miyabi_path_chmod>
c0720cd4: <miyabi_path_chmod>: fixed <cap_path_chmod>
security_ops[41] = 0xc0217f88 <miyabi_path_chroot>
c0720cdc: <miyabi_path_chroot>: fixed <cap_path_chroot>
security_ops[90] = 0xc0217c60 <miyabi_task_fix_setuid>
c0720da0: <miyabi_task_fix_setuid>: fixed <cap_task_fix_setuid>
396SIM無しさん:2013/08/31(土) NY:AN:NY.AN ID:RHwbr62q
fi01氏からの連絡の報告です。

「smの件、スレを拝見しました。394さんの指摘の通りだと思います。すみません。今出先で夜まで作業できません。」

「先にVpnFakerでmmcが解除出来るかの確認をして頂けると助かります。ただし、VpnFakerの導入は失敗すると復旧不可能になりますのでご注意願います。」

とのことです。
技術がないので、報告だけになって申し訳ないですがお願いします。
397SIM無しさん:2013/08/31(土) NY:AN:NY.AN ID:wy24k+wG
VpnFakerインストールは面倒くさいというかリスク高いんだよな…

まあ人柱版ツール起こしても良いけど
398fi01 ◆w.f0Q9VCUk :2013/08/31(土) NY:AN:NY.AN ID:ylU0+Kau
>>394
ご指摘ありがとうございました。
先程ソースの訂正を行いました。
これでunlock_lsm_sh09dが動くと思います。
399SIM無しさん:2013/08/31(土) NY:AN:NY.AN ID:xf4dWSNV
>>398
更新確認したので最新バージョンビルドしました
ttp://www1.axfc.net/uploader/so/3013984
400fi01 ◆w.f0Q9VCUk :2013/08/31(土) NY:AN:NY.AN ID:ylU0+Kau
試しに書き込んだら規制が解除されてました!!
>>399 さん、素早い対応ありがとうございます!

実行可能な方に確認をお願いします。

再起動後の状態で
>>367 氏のunlock_security_module実行後
>>384 氏のrun_root_shell実行でroot権限取得
この時のプロンプト#の状態で
install_backdoorの実行結果を教えて頂けませんか?

root権限取得済みの状態なら/dev/msm_acdbに書き込み権限が
あるので、そのまま成功ならVpnFakerからのroot取得が可能です。
再起動する様でしたらアドレスの修正が必要です。

Attempt fb_mem exploit...と出る様ですとVpnFakerを
使っても無理かも知れません。

ご確認お願いします。
401SIM無しさん:2013/09/01(日) 01:54:33.17 ID:lTMVEpUg
unlock_security_module実行後、run_root_shellを実行したところ、
failed to mmap due to No such device となりました。

一応すべて見ていただくためにアップしました。
http://www1.axfc.net/uploader/so/3014321
図々しいですが、チェックお願いします。
402fi01 ◆w.f0Q9VCUk :2013/09/01(日) 10:51:52.94 ID:3v0t1RzV
>>401
ご確認ありがとうごさいます。
backdoor_mmap_toolsにもrun_root_shellが入っていて、
こちらはinstall_backdoorと共に使用する物で、
>>384 氏の物とは別物です。

今回はinstall_backdoorの動作を確認したいので、
>>384 のrun_root_shellを使用して頂けませんか?
お手数ですがよろしくお願いします。
403389:2013/09/01(日) 19:56:30.62 ID:cii28M+Z
遅くなりましてすいません
私が紛らわしいことをしたため混乱を招いています
すいません
再起動後のunlock_security_moduleからのrun_root_shellは>>401氏の通りになります
>>391の通りに実行したため、先にinstall_backdoorを実行していました
再起動後のunlock_security_moduleからのrun_root_shellは以下になります

shell@android:/data/local/tmp $ ./unlock_security_module
./unlock_security_module
Mapping kernel memory...



Unlocked LSM.
Segmentation fault
139|shell@android:/data/local/tmp $ ./run_root_shell
./run_root_shell
Failed to mmap due to No such device.
Run 'install_backdoor' first
Failed to obtain root privilege.
1|shell@android:/data/local/tmp $ ./install_backdoor
./install_backdoor
Attempt acdb exploit...
failed to open /dev/msm_acdb due to Permission denied.
Attempt fb_mem exploit...
install_mmap: success
Segmentation fault
139|shell@android:/data/local/tmp $ ./run_root_shell
./run_root_shell
shell@android:/data/local/tmp #
404SIM無しさん:2013/09/01(日) 20:02:48.48 ID:cii28M+Z
忘れてました
unlock_lsm_sh09dはOKです

shell@android:/data/local/tmp $ ./install_backdoor
./install_backdoor
Attempt acdb exploit...
failed to open /dev/msm_acdb due to Permission denied.
Attempt fb_mem exploit...
install_mmap: success
Segmentation fault
139|shell@android:/data/local/tmp $ ./unlock_mmc_sh09d
./unlock_mmc_sh09d
Found mmc_protect_part!
7 partitions are fixed to readable.
1 partitions are fixed to writable.
shell@android:/data/local/tmp $ ./unlock_lsm_sh09d
./unlock_lsm_sh09d
10 functions are fixed.
shell@android:/data/local/tmp $
405SIM無しさん:2013/09/01(日) 22:07:31.49 ID:lTMVEpUg
>>402 
えーと、>>403で確認はできてますか??

できていないなら実行してみますが…
406fi01 ◆w.f0Q9VCUk :2013/09/01(日) 22:20:17.35 ID:P5t5mVTi
中々意図が伝わらず度々のお願いになりますが、再起動後の状態で
>>367 氏のunlock_security_module実行後
>>384 氏のrun_root_shell実行でroot権限取得
この時のプロンプト#の状態で
install_backdoorの実行結果を教えて頂けませんか?

プロンプトが#のroot権限の状態でinstall_backdoorを実行しないと
failed to open /dev/msm_acdb due to Permission denied.
となってしまうので、確認出来ません。
fb_mem exploitはadbからしか実行出来ないので、このままでは
再起動の度にadbからコマンド入力という運用となります。
407SIM無しさん:2013/09/01(日) 22:58:09.64 ID:lTMVEpUg
>>406
unlock_security_module実行後、run_root_shellを実行しようとすると
install_backdoorを先に実行してくださいとでます。

これはinstall_backdoorを先に実行するのであってますか??
408SIM無しさん:2013/09/01(日) 23:10:06.58 ID:lTMVEpUg
http://www1.axfc.net/uploader/so/3015338

実行してみた結果です。
いちいちダウンロードさせてしまってすみません。
409SIM無しさん:2013/09/01(日) 23:41:25.82 ID:cii28M+Z
>>384 氏のrun_root_shellも、元のzip名が
backdoor_mmap_tools_sh09d_test.zip
となっているため、backdoor_mmap_toolsと同じものなのではないでしょうか
うちでも>>408と同じ結果です
install_backdoorを実行する前に#の状態ということなら以下でどうですか

shell@android:/data/local/tmp $ ./unlock_security_module
./unlock_security_module
Mapping kernel memory...
Detected kernel physical address at 0x80208000 form config
Attempt fb_mem_exploit...
OK.



10 functions are fixed.

Unlocked LSM.
Segmentation fault
139|shell@android:/data/local/tmp $ su
su
root@android:/data/local/tmp # ./install_backdoor
./install_backdoor
Attempt acdb exploit...
install_mmap: success
root@android:/data/local/tmp #
410SIM無しさん:2013/09/01(日) 23:46:12.61 ID:z446ys9h
>>408
誤解してる
run_root_shellにはinstall_backdoor実行が必要なものと不要なものがある
>>384をビルドしたものが不要なバイナリだからそれを使うんだ
411SIM無しさん:2013/09/01(日) 23:54:13.42 ID:megBIwG9
>>384はbackdoor_mmap_toolsをビルドしたものなのでこっちを使えばいいかと
ttp://www1.axfc.net/uploader/so/3015394
412SIM無しさん:2013/09/02(月) 00:01:45.99 ID:cii28M+Z
>>411
やってみました

shell@android:/data/local/tmp $ ./unlock_security_module
./unlock_security_module



Unlocked LSM.
Segmentation fault
139|shell@android:/data/local/tmp $ ./run_root_shell2
./run_root_shell2


Device detected: SH-09D (02.00.03)

Try to find address in memory...
Attempt fb_mem exploit...
Search address in memroy...
Using kallsyms_in_memroy...
prepare_kernel_cred = 0xc008bab4
commit_creds = 0xc008b5e0
ptmx_fops = 0xc0dd5e58
Attempt acdb exploit...
SH-09D (02.00.03) is not supported.

Attempt fj_hdcp exploit...

Attempt fb_mem exploit...
shell@android:/data/local/tmp # ./install_backdoor
./install_backdoor
Attempt acdb exploit...
install_mmap: success
shell@android:/data/local/tmp #
413SIM無しさん:2013/09/02(月) 00:06:20.67 ID:megBIwG9
>>411
device_databaseが古かったので修正
ttp://www1.axfc.net/uploader/so/3015410
414SIM無しさん:2013/09/02(月) 00:25:22.49 ID:61jIrYzE
>>413
一緒・・・ですか?



Unlocked LSM.
Segmentation fault
139|shell@android:/data/local/tmp $ ./run_root_shell2
./run_root_shell2


Device detected: SH-09D (02.00.03)

Try to find address in memory...
Attempt fb_mem exploit...
Search address in memroy...
Using kallsyms_in_memroy...
prepare_kernel_cred = 0xc008bab4
commit_creds = 0xc008b5e0
ptmx_fops = 0xc0dd5e58
Attempt acdb exploit...
SH-09D (02.00.03) is not supported.

Attempt fj_hdcp exploit...

Attempt fb_mem exploit...
shell@android:/data/local/tmp # ./install_backdoor
./install_backdoor
Attempt acdb exploit...
install_mmap: success
shell@android:/data/local/tmp #
415SIM無しさん:2013/09/02(月) 00:53:07.07 ID:VsbM/5Hd
>>414
acdbが成功してるので大丈夫だと思う
416fi01 ◆w.f0Q9VCUk :2013/09/02(月) 08:13:20.48 ID:++qMBmQu
スレの皆様、ご協力頂きありがとうございました。
お陰様でツールの動作が一通り確認出来ましたので
後ほど成果をmasterブランチに反映させておきます。
後はrootもしくはsystem権限でbackdoor_mmap_toolsを
使えば恒久rootになります。
VpnFakerは導入に失敗すると無限再起動ループになることが
ありますので、くれぐれもご注意下さい。
417SIM無しさん:2013/09/02(月) 21:58:51.13 ID:3eKPThPp
>>416
お疲れ様です。

もう、反映の方は済みましたでしょうか??

vpnfakerの導入はどのようにしたら良いのでしょうか?
無限再起動ループと聞いて、少し尻込みしている状態です。w
どこに注意してすればよいのか、も教えていただけると幸いです。
418fi01 ◆w.f0Q9VCUk :2013/09/02(月) 23:22:32.75 ID:uwcihtQp
masterブランチへの反映は終わっていますが、既に>>413 氏の物が
完全版となっていますので、こちらを使わせて頂くのが良いと思います。

再起動ループの対策としては、まずは普通に再起動させてからrootを
取得してandroidの起動を中断までを何秒で出来るか、と言うのが重要です。
VpnFakerの導入失敗で再起動ループになったとしても、エラーにより
再び再起動がかかる前にandroidの起動が停止出来れば再起動のループには
なりません。
起動停止中にadbから復旧作業が行えます。

シャープ端末はリカバリー起動で/dataを初期化出来ず、やり直しが
効かないため、最も難しい種類の端末です。
そういう端末でシステム改竄を行う訳ですから、中途半端な対策で
下手に弄れば確実に復旧不能になります。
出来るだけの対策を準備した上でシステム改竄する様にお願いします。
419SIM無しさん:2013/09/04(水) 00:53:59.12 ID:8eXnOf/q
>>418
TwitterにてSH04Eにcwm導入出来たとありますが09Dでも可能でしょうか?
420fi01 ◆w.f0Q9VCUk :2013/09/04(水) 08:33:10.73 ID:pJeOnfw/
ダンプを見ていないので分かりませんが、SH-04E、SH-05E、
SHL21とブートローダーのアンロックが出来たので、SH-09Dでも
アンロックとCWMが導入出来る可能性はあると思います。
必要な情報は以前twitterに書きましたので、やる気のある方は
ダンプを取って解析してみたら如何でしょうか?
なお、もしブートローダーのアンロックに失敗した時は、復旧の
手段は一切ありません。
文鎮になっても構わないから意地でも解析する!という位の覚悟が
必要です。
421SIM無しさん:2013/09/04(水) 19:23:27.14 ID:WZEogCLC
ブートローダのアンロックのための書き換え範囲は大規模になりますか?
なんとなくabootの末尾から512byte以降じゃないかなぁと思ってはいるんですが
422fi01 ◆w.f0Q9VCUk :2013/09/04(水) 22:45:10.97 ID:NieBK5to
>>421
あくまでSH-04E、SH-05E、SHL21でしかお答えできませんが、
これらの機種はis_unlockedフラグを立てるだけでした。
後必要なのはダンプからの裏付けと、覚悟でしょうか?
423SIM無しさん:2013/09/05(木) 00:02:46.65 ID:WZEogCLC
>>422
androidboot.authorized_kernel=trueが追加されてたらブートローダアンロックされてないんですよね?
末尾512バイト+DEVICE_MAGIC_SIZEバイトを書き換えてみたけどやっぱりまだロックされる・・・
424fi01 ◆w.f0Q9VCUk :2013/09/05(木) 08:04:58.59 ID:9K61KbfB
>>423
そうですね。
ブートローダがアンロックされれば署名チェックされないので
androidboot.authorized_kernel=trueが消える筈です。
425SIM無しさん:2013/09/05(木) 20:45:36.58 ID:EdlYzy24
>>424
aboot領域のmd5sumが一致しないのでaboot領域の書き換えがうまくいってなかったみたいです
ddでもcatでも書き換えがうまくいかないのでなんとか別の手段を考えます・・・
426fi01 ◆w.f0Q9VCUk :2013/09/05(木) 22:44:47.44 ID:UikbIlvz
>>425
MMCのライトプロテクトを解除しましたか?
私のツールは危険回避のために、一部の領域に対してしか
書き込み許可して無いですよ?
427SIM無しさん:2013/09/06(金) 00:30:56.47 ID:mvM4vJ44
>>426
MMCプロテクト解除して書き込んだら間違ったファイルを書き込んじゃって文鎮化\(^o^)/
LEDがピカピカしてる
428SIM無しさん:2013/09/06(金) 02:59:12.03 ID:bZJiRM3g
なんという結末でしょう…
429fi01 ◆w.f0Q9VCUk :2013/09/06(金) 08:14:31.05 ID:2+YQojpX
>>427
それは残念でした。
aboot以外の物を書き込んでしまったのでしょうか?

abootはsblつまりSecure Boot Loaderから読み込まれますが、
セキュアと言う位なのでsblがabootの内容の確認をして、
NGならLEDキラキラで起動停止という動作なのかも知れません。
430SIM無しさん:2013/09/06(金) 19:32:03.52 ID:mvM4vJ44
>>429
device_info構造体以外のところをいじったabootを間違って書き込んだんです・・・
最初device_info構造体をいじったつもりのabootを書き込んだんだけどandroidboot.authorized_kernel=trueになったので、
諦めようと思ってabootのオリジナルを書き込むつもりが別のabootを書き込んでキラキラになった

症状としては赤色のリアカバーの警告が出た後に画面が表示されず
LEDはいろんな色が順番に点滅してた
ショップでの強制初期化も不可能ということでした
431SIM無しさん:2013/09/06(金) 20:17:43.08 ID:BVowfcT/
USBホスト機能持ってるんだから
外部記憶媒体からブートして
本体ROM復旧とかできたらいいのにね。

どれだけの文鎮端末が息を吹き返すか。
432SIM無しさん:2013/09/07(土) 20:42:01.98 ID:wH5NHmSO
どうも自分が見てたabootのソースのバージョンが違ったみたい
device_infoのmagicを改変したらdevice_info全体が元に書き換えられるはずがmagicだけが元に書き換えられた
こうなったらもうお手上げだわw
433SIM無しさん:2013/09/13(金) 20:51:36.00 ID:wcHaXU7j
誰か成功したのかな
434SIM無しさん:2013/09/14(土) 14:54:37.11 ID:iqGBY3UQ
root化
435SIM無しさん:2013/09/14(土) 20:10:20.47 ID:w5QfLWL5
ルーレットか!
436SIM無しさん:2013/09/15(日) 21:45:33.66 ID:wIBts5Md
root化についてですが、vpnfakerのインストールに失敗した場合の対策ですが

再起動中に
adb wait for device shell stop
で起動を停止、そして
adb logcat
でエラーの位置を見つけ出して、、、そこからどうすればいいのでしょう??

バックアップとってた/data下のものを送り込んで入れ替えたりやらですか?

どなたかご教授お願いします
437fi01 ◆w.f0Q9VCUk :2013/09/16(月) 10:54:10.73 ID:sGL9v1Rd
stopコマンドはshell権限では使えないので、miyabi解除&amp;root取得
してからstopコマンド実行という流れです。
438SIM無しさん:2013/09/16(月) 11:22:21.15 ID:Py4sB7ZI
>>437
あ、書き漏らしていました…
訂正すると

root権限でstopを実行、だけでは再起動ループから復旧できませんよね…?
439SIM無しさん:2013/09/16(月) 12:08:49.79 ID:9gn5CYQh
とりあえず再起動ループから抜け出すにはバックアップしておいたpackage.xmlを/data/system/packages.xmlに上書きして
/data/app/VpnFaker.apkを削除するだけでいいんじゃないの?
440SIM無しさん:2013/09/16(月) 12:34:21.56 ID:Py4sB7ZI
>>439
packages.xmlのバックアップはroot権限で実行でしょうか?

permission deniedと出てしまいます
441SIM無しさん:2013/09/16(月) 12:44:19.25 ID:9gn5CYQh
sh-02eスレのSH02E_SH04E_SH05E_SHL21_root-toolsを参考にすればいいよ
詳しくはggr
442SIM無しさん:2013/09/16(月) 15:32:01.60 ID:Py4sB7ZI
sh-02eスレいってきました。

が、さっぱりです…

packageとは離れますが、もしや起動停止は
stop zygoteですか??
443fi01 ◆w.f0Q9VCUk :2013/09/16(月) 16:05:52.10 ID:GP+R08Mo
自分の場合はstop zygoteしてバックアップ、
VpnFakerを仕込んでstart zygoteで確認してます。
444SIM無しさん:2013/09/16(月) 17:41:51.57 ID:Py4sB7ZI
>>443
ありがとうございます!

まとめると、
再起動後の状態で
>>367 氏のunlock_security_module実行後
>>384 氏のrun_root_shell実行でroot権限取得

そして再起動?して起動中にstopをかけバックアップ、そしてvpnfakerインストール、そしてstartという流れであってますか?

一時rootなら再起動してしまうと権限がなくなってしまう気がするのですが…。
445fi01 ◆w.f0Q9VCUk :2013/09/16(月) 19:00:30.03 ID:r/gADo6A
>>444
再起動で一時rootが無くなるので、再取得がどれだけ
早く出来るかが勝負です。
unlock_security_moduleでは時間がかかり過ぎるので、
backdoor_mmap_toolsを使った方が良いかと。
446SIM無しさん:2013/09/16(月) 20:54:34.84 ID:Py4sB7ZI
再起動を止める場合はvpnfakerの導入に失敗した場合のみですよね?
447SIM無しさん:2013/09/16(月) 21:05:02.11 ID:9gn5CYQh
失敗した時のことだけ考えてないでとりあえず導入方法調べろよ・・・
SH-02Eスレのツール改変すればすぐ出来ると思うけど
448fi01 ◆w.f0Q9VCUk :2013/09/16(月) 21:15:57.88 ID:9OCw120/
>>446
勿論失敗しなければ良いですが、文鎮報告があるのも事実です。
たった一文字のタイプミスでも駄目な時は、駄目です。
特にMTPになってる場合は復旧不可能と思われます。

>>447
逆にpackages.xmlを変更するスクリプトまで用意してあったのに
SH-02Eスレで文鎮続出したのが驚きです。
449SIM無しさん:2013/09/16(月) 21:34:28.96 ID:9gn5CYQh
>>448
なんであんなに文鎮続出したのか原因が気になるぐらいだった
ブートローダアンロックで文鎮化した自分が言えた義理じゃないが・・・
450SIM無しさん:2013/09/16(月) 22:02:37.68 ID:Py4sB7ZI
>>447
導入方法はsh-02eスレを見て調べてあります。
改変するほどの技術がないので…

>>448
了解しました!
十分気をつけます
451SIM無しさん:2013/09/16(月) 22:25:11.89 ID:Py4sB7ZI
まとめると、
※MTPモード以外のもので!
再起動後の状態で
>>367 氏のunlock_security_module実行後
>>384 氏のrun_root_shell実行でroot権限取得

ここで、packages.xmlのバックアップ

そしてvpnfakerの導入
成功⇒永続rootおめでとう!

失敗??文鎮の危機
再起動ループに突入

再起動している間にfi01氏による
backdoor_mmap_tools
を急いで実行、再起動でなくなったroot権限を再取得その後
stop zygote→vpnfaker導入→start zygote
で確認
導入できていたら成功、永続root

という段取りであってますか??
452SIM無しさん:2013/09/17(火) 03:34:12.32 ID:vu5bW4aB
SH-02Eスレrootツール作者です
実はSH-09D対応版の用意をしていましたが、今まで非公開でした

もし要望があれば公開しますが…
453SIM無しさん:2013/09/17(火) 06:57:07.17 ID:V8opUAF6
>>452
できれば、お願いしたいです
454SIM無しさん:2013/09/17(火) 07:00:15.45 ID:ZZoRJIr3
>>452
お願いします!
455SIM無しさん:2013/09/17(火) 09:03:58.14 ID:lDfmEiiN
>>452
宜しければ鳥を・・・
456ツール作者 ◆L54cahDxTk :2013/09/17(火) 23:30:34.61 ID:vu5bW4aB
遅くなりましたが、ツールの最新版を公開します
何か不具合がありましたら、可能な限り対応しますので報告をお願いします
但しツール使用に関する不具合については、一切の責任を負えませんので、あくまでも自己責任の上で利用してください

SHARP_android_rooting_tools ver.4
ttp://www1.axfc.net/uploader/so/3031802
DLkey:root
457SIM無しさん:2013/09/17(火) 23:44:45.79 ID:NUWT9aRx
>>456
ありがとうございます!
458SIM無しさん:2013/09/18(水) 00:26:41.38 ID:vm3kGDex
>>456
ありがとうございますー!
459SIM無しさん:2013/09/18(水) 22:21:10.02 ID:CA4udSCj
rootはとれたのかー!
460SIM無しさん:2013/09/18(水) 23:24:44.65 ID:CA4udSCj
http://imgur.com/AybGKhW  
はれてるかな?

とにかく、成功しました! 
vpndialogもインストールできています!

本当にありがとうございます!
>>456
461SIM無しさん:2013/09/19(木) 13:26:27.25 ID:7dT0cERl
ダウンロードできんかった
462SIM無しさん:2013/09/19(木) 14:29:47.04 ID:nv51cIv+
>>461
今やったら出来たよ
463SIM無しさん:2013/09/19(木) 17:26:52.72 ID:7dT0cERl
できたわありがと
464SIM無しさん:2013/09/19(木) 18:04:23.27 ID:Wf/gcKzJ
省エネ待受消してgreenifyで休止させたらええんでね?
465SIM無しさん:2013/09/19(木) 21:38:14.61 ID:ZAhAKJ7c
microSD抜いてあればonBoot実行中止とかに出来ないかな
シェルスクリプト内でチェックと分岐出来るかね
466fi01 ◆w.f0Q9VCUk :2013/09/19(木) 23:50:47.35 ID:veeeV/MU
>>456
お疲れさまでした。
いくつか成功報告が上がっているので問題無さそうですね。
ご協力ありがとうございました。
467SIM無しさん:2013/09/20(金) 13:20:08.69 ID:ZKn39nMQ
>>460
>>466
ありがとうございました
おかげで無事root化できました
これからもこのスマホを大事に使っていきます
468 ◆L54cahDxTk :2013/09/20(金) 14:35:21.87 ID:YHFwXiKC
>>466
いえいえ、自分はまとめただけに過ぎませんので……
あなたのご協力とツールのお陰で多数のデバイスがroot化出来ました
本当にありがとうございました
469SIM無しさん:2013/09/20(金) 20:17:39.27 ID:I1p8WeGi
ダウンロードしたけどどうやってroot化するんですか?
470SIM無しさん:2013/09/21(土) 15:39:28.33 ID:8IZTEK5X
ステータスバーに輝度調節バーを設置したいのですが、cwmのものばかりです。

xposedでそのようなものはないですか?
471SIM無しさん:2013/09/23(月) 00:11:29.14 ID:60bZ35G5
この機種のsystemui.apkのサイズって何MB??

入れ替えまくって見失ってしまった
472SIM無しさん:2013/09/23(月) 01:56:11.55 ID:60bZ35G5
あ、ダメだ。
過去ログ見たら同じことなってる人がいた

輝度バー追加したくてSystemUI.apk差し替えてもなんにもならんかったので、もとのやつに戻しても戻らなかった…
LMT入れてて助かったけど、スクショが取れない+通知見れない+トグル、履歴見れない、はキツイかなぁ

deodexされたペリアZのsystemUIいれてみたけど、強制終了がおきる…
でも起動前にアップグレード中ーってでるから適用は出来ているのかもです

いつでも全画面表示だー、うれしいなぁー(棒
473SIM無しさん:2013/09/23(月) 05:15:35.27 ID:60bZ35G5
解決方法ないですか…?
474ツール作者 ◆L54cahDxTk :2013/09/27(金) 22:15:38.28 ID:/IwCoChb
ツールを最新版に更新しました
何か不具合がありましたら、可能な限り対応しますので報告をお願いします
但しツール使用に関する不具合については、一切の責任を負えませんので、あくまでも自己責任の上で利用してください
※対象機種にSBM203SHを追加しました

SHARP_android_rooting_tools ver.4.1
ttp://www1.axfc.net/uploader/so/3041724
DLkey:root
475SIM無しさん:2013/09/28(土) 03:38:21.91 ID:E05c2KIf
>>474
これ、もしかして、SH-08Eとかいけませんかね...
476SIM無しさん:2013/09/28(土) 08:17:52.90 ID:ukBlP22L
>>475
それと記載されてる機種との差を把握してれば出来るかも
477SIM無しさん:2013/09/28(土) 16:07:52.92 ID:t8AiJGfA
SH-09Dのアプデ再配布はいつなんだろうねぇ・・・。
気づいた時点で配布停止してたから入手できんわ。
478SIM無しさん:2013/09/28(土) 17:52:50.74 ID:36hB/Jrn
>>477
データ持ってても今は【アップデートが見つかりました】とか出ないんじゃないの?
自分がアップデートした時は、そういう表示が出てから操作を進めていった気がするんだけど…
479SIM無しさん:2013/09/28(土) 20:37:16.27 ID:+gCSfrAw
>>474
ありがとう
マジ感謝
480SIM無しさん:2013/10/03(木) 23:04:02.71 ID:BizKUZ4o
>>474
サンクス
481シロウト:2013/10/27(日) 00:58:25.75 ID:LnnkPiGj
超シロウトですまんが、ダウンロードした後でどうすれば起動されるんでしょうか?
詳しい人教えてくれると助かります。。。
482SIM無しさん:2013/10/27(日) 02:46:50.96 ID:9yVShxrb
>>481
起動ってのが何を指してるかわからん
483シロウト:2013/10/27(日) 14:01:49.54 ID:LnnkPiGj
返信ありがとう。
ダウンロードした後で、何をどうすれば良いか基本的な手順をを教えて欲しいです。
(何をインストールしておくのかも含めて)
484SIM無しさん:2013/10/28(月) 12:43:04.23 ID:5QvVvyd7
>>483
無理
やめとけ
シロハゲ
485SIM無しさん:2013/10/28(月) 14:48:07.03 ID:Wp69uzxh
>>481
念は使える?
486シロウト:2013/10/30(水) 01:12:37.50 ID:Jcg0+iyb
>485
すまん。「念」の意味が解らいが、adbは使える。
ちょっと進んで、root権限の奪取後、SuperSUを起動しようとすると「SUバイナリがインストールされていないため・・・」
とエラーメッセージが出てしまい起動しない(suコマンドが使えない?)原因かと思われるが、
バイナリファイルのインストール云々はどうすれば解決するのでしょうか?
(何のファイルをどのフォルダへコピーすれば良いのでしょうか?)
487SIM無しさん:2013/10/30(水) 06:37:52.37 ID:CGHzIrAZ
>>486
お前は今更何と戦ってんだよ
何も理解してないこと丸出しだぞ
488SIM無しさん:2013/10/30(水) 11:51:40.24 ID:PJPjvtqe
>>486
念が使えなきゃ始まらないよ
ここにいる全員念使いだよ
489SIM無しさん:2013/10/30(水) 13:58:48.35 ID:0bk3BVZP
クソサボリ魔の冨樫のマンガなんか見てるの?
490SIM無しさん:2013/10/30(水) 14:09:06.81 ID:7M5r3CR9
>>489
えっ?
491SIM無しさん:2013/10/30(水) 14:34:25.09 ID:97Imi4C8
強化系か、変化形の念が使えないとroot化出来ないよ
492シロウト:2013/10/30(水) 22:46:09.86 ID:Jcg0+iyb
>487
名前を見てくれ
みんなありがとう。
ところで「念」って何?
493SIM無しさん:2013/10/31(木) 02:06:03.03 ID:4LnWa3Js
>>492
名前が素人なら素直にroot化は諦めとけよ
バイナリうんぬん知ったかで物言うお前は何十年経ってもrootなんて出来んし、
そんなお前になんて教えてやるほど優しくねぇわ
494SIM無しさん:2013/10/31(木) 16:49:29.34 ID:/Zzlo/4r
>>486
とりあえずメール欄にsageを入れることから覚えたほうが良い

手順1→2→3の順番でやれば問題なく出来ると思うけど?
495シロウト:2013/10/31(木) 23:50:07.35 ID:IDBjsahd
>494
ありがとう。sageできてるかな。。

456さんのツールを使って、「1.root奪取」を実行すると、下のログがコマンドプロンプト出て端末が再起動してしまう。
run_root_shellの実行の所で問題が発生しているようだが、理由がさっぱりわからん。。。
誰か対応を教えてくれると助かります。

====
Device detected: SH-09D (01.00.06)

Try to find address in memory...
Detected kernel physical address at 0x80208000 form iomem
Attempt fb_mem exploit...
Search address in memroy...
Using kallsyms_in_memroy...
prepare_kernel_cred = 0xc0193224
commit_creds = 0xc0192ad8
ptmx_fops = 0xc0da4198
Attempt acdb exploit...
SH-09D (01.00.06) is not supported.

Attempt fj_hdcp exploit...

Attempt fb_mem exploit...
Detected kernel physical address at 0x80208000 form iomem
getroot start...
uid=0(root) gid=0(root)
Kernel physical offset is detected as 0x80208000 from /proc/iomem.
If it crashed with this address, setup correct address
Failed to open /proc/kallsyms due to No such file or directory.
SH-09D (01.00.06) is not supported.
SH-09D (01.00.06) is not supported.
SH-09D (01.00.06) is not supported.
remount /system...
mount: Operation not permitted
/data/local/tmp/getroot.sh[13]: cannot create /system/xbin/su: Read-only file system
Unable to chmod /system/xbin/su: No such file or directory
Unable to chmod /system/xbin/su: No such file or directory
/data/local/tmp/getroot.sh[16]: cannot create /system/xbin/busybox: Read-only file system
Unable to chmod /system/xbin/busybox: No such file or directory
Unable to chmod /system/xbin/busybox: No such file or directory
===
496SIM無しさん:2013/11/01(金) 00:08:35.18 ID:PHOlLSmC
>>495
readmeに書いてるけど、対応してるビルドが02.00.03だから
01.00.06ではrun_root_shellで仮rootは取れてるけど、miyabiとmmc protectを解除出来ない
497SIM無しさん:2013/11/01(金) 07:22:04.11 ID:k7HEj0K4
想像以上に基本を見てないな
教えるのが好きな人ならいいがサポートディスク並に引っぱられそう
498シロウト:2013/11/02(土) 01:12:38.10 ID:J/TLOrTy
>496

おおっ、ありがとう!!
超基本的なところでした。。。
ただ、OSのバージョンアップできないようなので、できたタイミングで
チャレンジしてみます。
499SIM無しさん:2013/11/03(日) 10:50:02.86 ID:PFHzUVpp
OSアップデート再開しないのはKitKatへアップデートの布石だったのかな
神機再来中古品切れとかなったら嬉しいな
500SIM無しさん:2013/11/05(火) 13:12:24.54 ID:RfnzANqN
>>499
んな訳ない
4.1アプデの不具合が2ヶ月経っても直せない会社が4.4アプデとかw
501SIM無しさん:2013/11/05(火) 18:28:26.70 ID:vDN64h9p
>>500
いやいや
kitkatリリースがわかってるのにjbアップデート修正作業したら開発の二度手間じゃん
だから「あえて」アップデートを止めてるかと
でも公式に案内しちゃうとやっぱり出来ませんでしたは通用しないから今も音沙汰無し と
まぁそれでも早めに何かしら手を打って貰わないとユーザー離れが加速するだけなんだけどね
502SIM無しさん:2013/11/05(火) 19:47:53.80 ID:ed0fXHvS
>>501
夢見過ぎw
二度手間ってこの機種は4.1でアプデ終了だから二度目の手間はないんだよ
4.1の修正版出したら終わり
503SIM無しさん:2013/11/06(水) 01:18:52.92 ID:u4VpMPrF
>>502
4.4へのアップデートもドコモは積極的にやるという
話はあるようだけど、まあ難しいよね。

でも、ドコモメールへの対応はやると発表されてるから
これと一緒にやってる可能性はあると思われる。
504SIM無しさん:2013/11/06(水) 07:38:42.55 ID:QImXUKnr
>>502
いつの間にアップデート終わったんだ
現状は終了じゃなく中断(一旦公開停止)だぞ
自分がアップデート出来て他の人が出来ないのを笑ってるのか、自分がアップデートできなくて悔しくて周りに毒放ってるのか知らないけどもーちょっと落ち着け
505SIM無しさん:2013/11/06(水) 08:24:16.45 ID:5hz2SMew
4.1以降へのアプデはこないという意味では?
506SIM無しさん:2013/11/06(水) 08:48:03.37 ID:dnzsJI21
>>504
お前が落ち着けよ
日本語も読めないカスw
507SIM無しさん:2013/11/06(水) 08:48:38.95 ID:dnzsJI21
>>504
お前が落ち着けよ
日本語も読めないカスw
508SIM無しさん:2013/11/07(木) 03:15:00.99 ID:Y2CjOOZs
>>506
お前こそが落ち着けって





って言ってもらいたいんだろ
509SIM無しさん:2013/11/09(土) 14:38:01.84 ID:vPMsU1nb
で、念は使えるようになったのかよ?
510SIM無しさん:2013/11/25(月) 12:24:12.42 ID:TIY/FfYS
>>474
SHARP_android_rooting_tools ver.4.1が期限切れでダウンロード出来ないようです
再うp出来る方いませんか?
511ツール作者 ◆L54cahDxTk :2013/11/25(月) 13:14:57.14 ID:RSFtggwF
書き込みを忘れてました
最新版のrootツールになります
何か不具合がありましたら、可能な限り対応しますので報告をお願いします
但しツール使用に関する不具合については、一切の責任を負えませんので、あくまでも自己責任の上で利用してください
fi01氏には改めて感謝申し上げます

変更点
ファイルの整理(unlock_lsm及びunlock_mmcの統一)
対象機種の追加(SH-07E)
一部スクリプトの修正

SHARP_android_rooting_tools ver.5.0
ttp://www1.axfc.net/u/3096360
DLkey:root


>>510
こちらをダウンロードしてください
512SIM無しさん:2013/11/25(月) 17:55:58.44 ID:/meWiUB3
前回のアプデ逃して今日4.1にしたけど、普通にroot取れたよ
513SIM無しさん:2013/11/26(火) 06:58:05.12 ID:Sw/TZKUW
このツールはSH-08E(AQUOS PAD)にも
対応してますか?
514SIM無しさん:2013/11/26(火) 07:05:10.84 ID:lhWGFXWP
>>513
スレチ
515 ◆L54cahDxTk :2013/11/26(火) 16:56:46.10 ID:+Y/i+HyS
>>513
現在は対応していません
カーネルダンプが必要です
516SIM無しさん:2013/11/26(火) 20:20:26.86 ID:iwavgUBq
rootツール使ってVpnFakerインストールした後、再起動かかって
正常に起動したらロック解除してくださいって表示されるとこでDocomoロゴのまま
止まっちゃったんだが。。。もう直んないよね?
517SIM無しさん:2013/11/27(水) 00:10:02.02 ID:gcv6xHCR
ブートスクリーンの書き換えで文鎮化した
意外と軟弱なんだな
518SIM無しさん:2013/11/27(水) 14:58:56.48 ID:+J+eRphX
>>516
packages.xmlをバックアップから戻せば直せる可能性はある
519SIM無しさん:2014/01/11(土) 23:01:15.91 ID:g2Z0Gydt
期限きれてる…
どなたか再うpできませんか?
520SIM無しさん:2014/01/12(日) 18:29:05.40 ID:aitsbd2k
02Eのスレの方に最新版があるよ
521SIM無しさん:2014/01/12(日) 22:38:09.89 ID:aKHJYh8G
>>520
ありがとうございます!!!
522SIM無しさん:2014/02/01(土) 04:12:50.01 ID:IxsOUzit
ひょっとしてこのSH-09Dはroot化してもMVNOのSIMでテザリングできないですか?
523SIM無しさん:2014/02/01(土) 21:17:52.27 ID:tbWhdsNK
>>522
俺も知りたい
524SIM無しさん:2014/02/14(金) 09:24:17.42 ID:+jhpouPQ
02.00.04で成功した人いますか
525SIM無しさん:2014/02/14(金) 13:06:50.33 ID:eD82I00D
ro.HOME_APP_ADJ=1
ro.HOME_APP_MIN_ADJ=0
ro.HOME_APP_MAX_ADJ=1
で、SHホームのoom値は1になりましたが、3ラインホームのoom値は大きいままです。どなたか3ラインホームのoom値を1に固定する方法をご存知ですか?
526SIM無しさん:2014/02/21(金) 02:15:20.94 ID:HYxDUosZ
やらかした
勝手にアップデートして
ソフトウェア更新に失敗しました
から進まない…
527SIM無しさん:2014/02/21(金) 20:29:47.06 ID:gnCQAe9e
勝手にアップデートって有り得るんかな
528SIM無しさん:2014/02/22(土) 00:22:58.54 ID:dWm3uNGA
無いはずなんだけど、
俺もダブルで寝かせてたp-08dが勝手にアプデしてて
冷や汗かいたこと有る(パケ天的な意味で)
アプデはパケ代無料で平気だったけど。
529SIM無しさん:2014/02/25(火) 01:10:28.30 ID:VX0okic7
このスマホで魔法の5行やってる人いますか?
530SIM無しさん:2014/03/09(日) 13:57:17.81 ID:QtyRuomB
最新4.1.2&02.00.04でrootって取得できる?
531SIM無しさん:2014/03/09(日) 17:24:46.37 ID:qPkNaKpo
出回ってる数が少ないからか情報少ないな。
532SIM無しさん:2014/03/13(木) 20:22:02.30 ID:o5CW69xS
>>530
今回、オンラインストアで購入しました。
で、やってみましたが、rooting tools 6.1で、問題なく出来ました。
ご参考まで。
533SIM無しさん:2014/03/13(木) 21:07:55.66 ID:VMI/qo4e
>>532
ありがと!
実は同じくオンラインで買ったんです。
コップ付きw
534SIM無しさん:2014/03/20(木) 12:36:14.92 ID:Rpb09nJC
>>530
できてるよ。
i.imgur.com/E78w1wI.png
i.imgur.com/svWLJ3T.png
i.imgur.com/LentOhA.png
リンク貼れなかったんでこれで…
535SIM無しさん:2014/03/20(木) 20:23:05.97 ID:jquU9kZe
先週末オンラインで買って届いたので
一通りネットを使う設定したあと用があって電話したら聞こえないときたわ
すぐ修理に出したけどそんなとこの出荷確認もしないんだな
536SIM無しさん:2014/03/21(金) 09:55:45.88 ID:YreTPxBk
>>535
お前がいじったからかもだろ
色々する前に現状すべて確認してないんだから仕方が無い
537SIM無しさん:2014/03/22(土) 00:40:06.42 ID:aZof6jVy
これってアップデートするとFOMAで使えなくなっちゃうよね。
SIMロック解除しても意味がない感じだし。
root取ればOKでもなさそうだし。
FOMAで使うならアップデートしないのが無難かな?
アップデートしたいいなぁ。
538SIM無しさん:2014/03/22(土) 09:03:28.24 ID:sXtm0lLi
>>537
FOMAで使えんって意味がわからんけど3Gやhighspeedは使えてる
そもそもFOMAsimにMicrosim無いような気がするし
何が言いたいんだろ
539SIM無しさん:2014/03/23(日) 16:38:42.12 ID:bIIJIvyG
Fomaのmicrosimあるし。
基本xi端末でfomasimは使えない。
データ通信だけなら使えたとは言わん。
知らないならいちいち書き込まなくていいよ。
540SIM無しさん:2014/03/25(火) 11:18:15.73 ID:20Vh4ddJ
この機種は4.04のときにファームウェアアプデでFOMAsim使えなくなったな
541SIM無しさん:2014/03/25(火) 19:38:25.63 ID:QtV3qI3X
>>536
そうかもしれないな
レシーバー交換したみたいだから今は必要以上に良く聞こえてボリューム落とした
542SIM無しさん:2014/03/31(月) 21:48:10.25 ID:7nXGD35J
この機種ってアプリ消すだけで文鎮化しちゃうよね。
消したり無効化したらやばいアプリ一覧ってあるかな?
543SIM無しさん:2014/03/31(月) 23:12:54.66 ID:WWbz5veR
アプリ消すだけじゃそんなんならんだろ
サービス止めたら動かなくはなるが文鎮化なんて聞いた事無い
544SIM無しさん:2014/04/01(火) 11:55:04.53 ID:E3LEggQC
シャープはrootで無理やりアプリ消すと文鎮なるよ。リカバリもないから修理行き。
545SIM無しさん
>>540
SH-10Dは最新ファームでも未だにFOMAシム使えるらしいが
同じ方法で出来るんでは無いの