【ROM焼き】docomo AQUOS PHONE ZETA SH-09D root1
1 :
SIM無しさん :
2012/08/18(土) 22:58:14.40 ID:oZQrOt6k あうの兄弟機がroot取られたようなので建てました。
2 :
SIM無しさん :2012/08/19(日) 01:40:21.01 ID:UMb/VkhV
続き早く頼むぜ
3 :
SIM無しさん :2012/08/19(日) 08:41:53.47 ID:kuWeQwJb
SBのもとられたようだぜ。
4 :
SIM無しさん :2012/08/19(日) 13:41:27.60 ID:jX4siIPo
そろそろ本気を出すとしますか・・・
5 :
SIM無しさん :2012/08/23(木) 10:14:13.52 ID:DsmboBIb
保守
6 :
SIM無しさん :2012/08/24(金) 22:18:52.91 ID:VYLF9UyN
保守age
7 :
SIM無しさん :2012/08/24(金) 23:12:30.88 ID:hkgX/P/P
マイドコモの在庫店検索で在庫ありになってた都内港区のドコモショップに 電話して取り置きをお願いして買えたよ! あの在庫表示は意外とリアルタイムに更新されているようだよ 取り置き中は在庫ありだったど、手続きに入ったら在庫なしに変わってた その店には今日は1台入荷だったみたい マイドコモの在庫チェックで在庫ありになってたら電話してみたらいいよ
8 :
SIM無しさん :2012/08/24(金) 23:22:48.56 ID:aRlzs+oE
なにこいつ
9 :
SIM無しさん :2012/08/25(土) 22:10:13.96 ID:gUNuu5h2
10 :
SIM無しさん :2012/08/25(土) 22:17:56.37 ID:bK4e+yGZ
書き換えればいけるよ
11 :
SIM無しさん :2012/08/25(土) 22:34:52.81 ID:gUNuu5h2
誰かZETAで試した者はいないのか?
>>10 マジですか!
12 :
SIM無しさん :2012/08/27(月) 10:35:03.59 ID:eIE6qeey
13 :
SIM無しさん :2012/08/27(月) 19:25:51.01 ID:Fwy4eoyI
>>12 ターゲットになるアドレスをzetaのものに書き換える。どっかから探せ
14 :
SIM無しさん :2012/08/27(月) 22:22:13.26 ID:eIE6qeey
15 :
SIM無しさん :2012/08/27(月) 22:36:25.72 ID:Fwy4eoyI
16 :
SIM無しさん :2012/08/28(火) 22:38:46.31 ID:oIHeCJlV
ここまで有力な情報ゼロか serieもXxも順調にroot取られつつあるのに、どうしてこうなった…
17 :
SIM無しさん :2012/08/29(水) 10:58:41.39 ID:e46utA4u
お前に教えたくないだけだよ 出るとこには出てるしw
18 :
SIM無しさん :2012/08/29(水) 19:46:35.08 ID:/WZ9XcWd
19 :
SIM無しさん :2012/08/30(木) 21:26:33.11 ID:Bvs1tGS9
他に比べrootとれたよーって報告少ないねー。
20 :
SIM無しさん :2012/08/30(木) 21:34:28.34 ID:uf+gu2xJ
>>19 なぜだと思う?docomoを選ぶ層ってのがそういうのだけだから。
まともに色々カスタマイズして使い易い用にするのならSPモードは障害でしかない。
21 :
SIM無しさん :2012/08/30(木) 21:50:44.85 ID:hutvkbF5
22 :
SIM無しさん :2012/08/30(木) 22:03:05.84 ID:Bvs1tGS9
>>20 それはちょっと違うだろうなー
GXやArrows、GS3なんかは報告はある。
ドコモユーザーなんじゃなくて、ZETAを選ぶ層がって言った方が正しいんじゃない?
23 :
SIM無しさん :2012/08/31(金) 09:37:19.59 ID:0TFWX3Bt
>>22 このままroot取れないとなると次の機種変ではシャープの機種を避けざるを得なくなるんだよなぁ ハードとしてはものすごく気に入ってるだけに残念 やっぱゴローくんに降臨してもらうのを待つしか…
2chMate 0.8.3.7 dev/SHARP/SH-09D/4.0.4
24 :
SIM無しさん :2012/08/31(金) 10:16:40.00 ID:FUMZYdvk
>>23 SERIEもXxもroot取れてるのでZETAでも取れるでしょ。
isw16sh_unlockはソース公開してくれているんでCの分かる人が現れれば簡単だと思うけど。
誰も居ないんですかね?
25 :
SIM無しさん :2012/08/31(金) 10:30:45.23 ID:0TFWX3Bt
>>24 本スレでも嘆かれてるように、この機種の流通量が致命的に少ないことが一因なんだろうね おかげでroot取れる知識のある人に行き渡らないという…
26 :
SIM無しさん :2012/08/31(金) 11:00:46.27 ID:sA2y1niO
自分でやってみないのは甘え
27 :
SIM無しさん :2012/08/31(金) 11:52:21.05 ID:O46cDyaX
106SHのブログの中の人だけど俺はCの知識無いよ cygwinってのとSDKとNDKの環境が合ればZETA用に改変できると思う あとkallsymsprintの入手もお忘れなく とにかく出てる情報のアドレスや数値をZETAのそれと照らし合わせれば見えてくる ローカルの作業なのか端末上の作業なのかの見極めはカンでw 意味は分からんがアナグラムみたいに前後入れ替えとかしたしw 2機種分のサンプルあるので今なら勘さえ良ければgoroh_kun氏に頼らず Twitterのログも含めネット上の情報と勇気のみでいけるんじゃないかなぁ 実機が無いし他人の端末の責任までとれないから俺はやらんけどw
28 :
SIM無しさん :2012/08/31(金) 13:40:11.27 ID:0TFWX3Bt
>>27 Cの知識不要なら俺でもいけるかな、と思ったけど結構難しそうですね(-_-;)
これを機に勉強してみようかな
kernelのダンプもらえたらアドレスぐらい調べますよん
30 :
SIM無しさん :2012/09/02(日) 01:00:48.46 ID:HHerTasY
まさかのごろーくんさん降臨とは!
31 :
SIM無しさん :2012/09/02(日) 04:48:13.16 ID:1PUYB9Kc
でもkernelダンプを取得できる人が皆無??
ダンプ取得用のサンプルあげましょうか?
https://hotfile.com/dl/170099008/be80e2e/kerneldump.zip.html ※そのままだとbase=80300000 length=011f177bで取得してるんで/proc/iomemで
kernel text/kernel dataのアドレスを確認して必要ならソース修正、ビルドしてください。
1.adb push kerneldump /data/local/tmp
2.adb shell chmod 755 /data/local/tmp/kerneldump
3./dev/su作成までの手順を行いroot権限取得(ISW16SH rootスレ参照)
4.root権限にてkerneldump実行
⇒/data/local/tmp/kerneldump.bin出力
あとはkerneldump.binをgoroh_kun氏に渡すなり、自分でkallsymsprint実行するなり
してアドレスを調べて下さい。
32 :
SIM無しさん :2012/09/03(月) 02:27:02.72 ID:axn3zIId
33 :
31 :2012/09/03(月) 03:27:05.04 ID:+0TZWAI1
>>32 お疲れさま。カーネルダンプは問題ないでしょう。
平日仕事なんでもう寝ますけど、あとはgoroh_kun氏にサポートしてもらって
isw16sh_unlockを修正すれば完成ですよ。
34 :
SIM無しさん :2012/09/03(月) 07:07:43.11 ID:axn3zIId
>>33 手順に間違いが無いか不安でしたが安心しました。あとはgoroh_kun氏の解析に期待ですね(他人に丸投げで恐縮ですが…)
35 :
SIM無しさん :2012/09/03(月) 07:35:25.40 ID:+0TZWAI1
>>35 解析っていうかカーネルダンプに対してkallsymsprintを実行するだけですよ。
goroh_kun氏のレスがないので必要なアドレスだけ上げときますね↓
c0d96de8 security_ops
c0c758d8 default_security_ops
c0c75b08 miyabi_security_ops
c0825364 mmc_protect_part
これとISW16SH rootスレおよびisw16sh_unlockのソースを見れば
isw16sh_unlockの修正方法は解ると思います。
あぁ時間だ、仕事行きますε≡ヘ( ´Д`)ノ
36 :
SIM無しさん :2012/09/03(月) 08:18:10.99 ID:axn3zIId
>>35 お忙しい中ありがとうございますm(__)m
37 :
SIM無しさん :2012/09/03(月) 11:11:09.91 ID:xtg3ctYw
初心者ですとか言い訳うぜー
38 :
SIM無しさん :2012/09/04(火) 01:54:21.64 ID:2HoZE4ZM
文句しか言わない奴よりはマシだなww
39 :
SIM無しさん :2012/09/04(火) 07:19:50.77 ID:qV5PkVA9
いつのまにやらずいぶん進展してるな でもアドレスとかは俺には何のことやらさっぱり(-_-;) コマンドラインでadb shellとかなら辛うじて使えるんだけど、rootkitの書き換えとかは敷居高過ぎるぜorz
40 :
SIM無しさん :2012/09/05(水) 21:45:17.21 ID:ONZcXUY4
保守 root化マダァ-? (・∀・ )っ/凵⌒☆チンチン
41 :
31 :2012/09/06(木) 00:15:02.00 ID:GxB+kPSj
進展ないですね〜
あとはソース修正してビルドするだけなんだけどね…
ちなみに
>>32 さんはいませんか?
このカーネルのBBはいくつか教えて欲しいです。
42 :
32 :2012/09/06(木) 15:20:22.88 ID:uz2UG2cj
43 :
31 :2012/09/06(木) 17:42:44.36 ID:5+Lzx/ha
>>42 ありがとう
アレ?BBは1.00って表記なんですね…
これ最新ですか?
BBとは別にビルド番号ってのはありますか?
そちらの値は01.00. XXとかって表記かな…
44 :
31 :2012/09/06(木) 19:03:27.30 ID:rhurZ0N+
>>42 たびたびすみません。仕事帰りにDS寄って実機見てきました。
ビルド番号の方ですね。01.00.XXを知りたいです。
isw16sh_unlockのSH-09D版をどなたもうpされないようなので
もし勇気ある人柱さんが居るならばSH-09D版をうpしますけど…
ただし当方は実機持ってないので動作確認できませんがね。
45 :
SIM無しさん :2012/09/06(木) 19:44:18.83 ID:u2Ku1Q0w
46 :
32 :2012/09/06(木) 21:29:13.97 ID:uz2UG2cj
47 :
31 :2012/09/06(木) 22:10:18.70 ID:rhurZ0N+
48 :
32 :2012/09/06(木) 23:05:59.49 ID:uz2UG2cj
>>47 MIYABIの解除無事成功致しました。 ありがとうございます!
次の段階の/system/binにsuを仕込むの部分で
Shellから >adb shell
とあるのですが、この「shellから」とはどういう意味なんでしょうか?
49 :
SIM無しさん :2012/09/06(木) 23:18:16.54 ID:rhurZ0N+
>>48 ん?特に意味はないと思いますよ。
adb shellを起動させるって意味合いですかね…でもその以前には書いてないですしね。
作成者ではないので私にも分からないです(^^;
50 :
32 :2012/09/07(金) 00:02:48.09 ID:/al2vKwL
MIYABI解除後に手順6を実行すると C:\Documents and Settings\Administrator>adb shell shell@android:/ $ /dev/su /dev/su shell@android:/ # sync;sync;sync sync;sync;sync shell@android:/ # mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system shell@android:/ # dd if=/data/local/tmp/su of=/system/bin/su dd if=/data/local/tmp/su of=/system/bin/su 35+1 records in 35+1 records out 18348 bytes transferred in 0.005 secs (3669600 bytes/sec) shell@android:/ # chown root.shell /system/bin/su chown root.shell /system/bin/su shell@android:/ # chmod 06755 /system/bin/su chmod 06755 /system/bin/su shell@android:/ # sync;sync;sync sync;sync;sync shell@android:/ # mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system shell@android:/ # reboot reboot C:\Documents and Settings\Administrator>adb shell shell@android:/ $ /dev/su /dev/su /system/bin/sh: /dev/su: not found 127|shell@android:/ $ となってroot外れてしまいますね。なぜだorz
51 :
32 :2012/09/07(金) 00:06:10.35 ID:/al2vKwL
>>49 とりあえず気にせず実行してみましたが、rebootするとダメでした( ノД`)…
serie、xxスレも見て失敗の原因を確認してみます!
52 :
31 :2012/09/07(金) 00:19:04.77 ID:Jnijif+5
>>50 >>51 rebootしたら/dev/suは消えますよ。
何の為に/system/binにsuを仕込んだのかと…
>adb shell
$su
でroot取得できない?
/systemのリマウントもsuのコピーも成功してますね。
ということはNANDもMIYABIも解除OKですね。
53 :
32 :2012/09/07(金) 00:29:29.23 ID:/al2vKwL
そうなのですか! あとMIYABI解除のプロセスを貼っておきます 何かの役に立てば光栄です(´・ω・`) C:\Documents and Settings\Administrator>adb push isw16sh_unlock /data/local/tmp/ sh09d_unlock 9 KB/s (10132 bytes in 1.000s) C:\Documents andMicrosoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\Administrator>adb push isw16sh_unlock /data/local/tmp/ sh09d_unlock 9 KB/s (10132 bytes in 1.000s) C:\Documents and Settings\Administrator>adb shell chmod 755 /data/local/tmp/sh09 d_unlock C:\Documents and Settings\Administrator>adb shell shell@android:/ $ /dev/su /dev/su shell@android:/ # /data/local/tmp/sh09d_unlock /data/local/tmp/sh09d_unlock sh09d_unlock build number 01.00.02 only mmap base=80300000 length=00c96e10 mem=20000000 Miyabi LSM Check 08 5b c7 c0 Miyabi LSM Unlock 01 00 00 00 02 00 00 00 02 00 00 00 02 00 00 00 03 00 00 00 03 00 00 00 04 00 00 00 03 00 00 00 05 00 00 00 03 00 00 00 06 00 00 00 03 00 00 00 08 00 00 00 02 00 00 00 09 00 00 00 03 00 00 00 0a 00 00 00 03 00 00 00 0b 00 00 00 02 00 00 00 0c 00 00 00 02 00 00 00 0d 00 00 00 02 00 00 00 0e 00 00 00 03 00 00 00 NAND Lock Unlock ALL! shell@android:/ #
54 :
32 :2012/09/07(金) 00:34:12.73 ID:/al2vKwL
>>52 Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Administrator>adb shell
shell@android:/ $ su
su
shell@android:/ #
root化成功です! 本当に、本当にありがとうございます!!
55 :
SIM無しさん :2012/09/07(金) 00:36:02.20 ID:Lt1MgsQH
おぉ〜 おめでとうっ!ありがとうっ!
56 :
32 :2012/09/07(金) 00:36:11.65 ID:/al2vKwL
あと今更ですが、さっきのMIYABI解除のプロセスのコピペが少し狂っていたので修正版です(^o^) Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\Administrator>adb push isw16sh_unlock /data/local/tmp/ sh09d_unlock 9 KB/s (10132 bytes in 1.000s) C:\Documents and Settings\Administrator>adb shell chmod 755 /data/local/tmp/sh09 d_unlock C:\Documents and Settings\Administrator>adb shell shell@android:/ $ /dev/su /dev/su shell@android:/ # /data/local/tmp/sh09d_unlock /data/local/tmp/sh09d_unlock sh09d_unlock build number 01.00.02 only mmap base=80300000 length=00c96e10 mem=20000000 Miyabi LSM Check 08 5b c7 c0 Miyabi LSM Unlock 01 00 00 00 02 00 00 00 02 00 00 00 02 00 00 00 03 00 00 00 03 00 00 00 04 00 00 00 03 00 00 00 05 00 00 00 03 00 00 00 06 00 00 00 03 00 00 00 08 00 00 00 02 00 00 00 09 00 00 00 03 00 00 00 0a 00 00 00 03 00 00 00 0b 00 00 00 02 00 00 00 0c 00 00 00 02 00 00 00 0d 00 00 00 02 00 00 00 0e 00 00 00 03 00 00 00 NAND Lock Unlock ALL! shell@android:/ #
57 :
32 :2012/09/07(金) 00:37:35.85 ID:/al2vKwL
>>55 近々まとめも作っていきますね! 乞うご期待(  ̄▽ ̄)
58 :
32 :2012/09/07(金) 00:48:44.32 ID:/al2vKwL
59 :
SIM無しさん :2012/09/07(金) 00:55:57.64 ID:Lt1MgsQH
おぉ〜マジだ ほんと、皆さんに感謝だ! そして、32氏にも感謝だ!ありがとう!
60 :
32 :2012/09/07(金) 01:04:20.39 ID:/al2vKwL
>>59 ありがとうございます。
とりあえずroot取るならSDKのインストールだけはお忘れなく(  ̄▽ ̄)
私自身、この前goroh_kun以降にSDKの使い方を勉強し始めたド素人ですので、たぶん誰でもroot取れると思います。
あと、設定から自動更新はoffにしといた方が良いと思われます。かつてserieでrootが取られた際は暫く後にカーネルのバージョンアップが来たそうなのでヽ(´o`;
61 :
32 :2012/09/07(金) 01:05:59.58 ID:/al2vKwL
>>60 この前のgoroh_kunさん登場以降
打ち間違えました、締まらなくて申し訳ありません(´・ω・`)
62 :
SIM無しさん :2012/09/07(金) 01:18:27.28 ID:lYVdRSlB
31さん SH-10D 01.00.01 これも修正&ビルドお願いできませんか? c0d88ee8 security_ops c0c67f58 default_security_ops c0c68188 miyabi_security_ops c0822f9c mmc_protect_part ムリ&スレチは承知ですが、アホな自分にはこれ以上はギブです...
63 :
SIM無しさん :2012/09/07(金) 01:45:01.30 ID:Jnijif+5
>>61 32さん、お疲れさまでした(^^)
みなさんに、特にgoroh_kun氏と71氏には心から感謝しましょうね。
>>62 カーネルダンプをうpしてくれれば見ますけど…
アドレスまで出てるなら後は簡単ですよ。
ZETAのアドレスとsh09d_unlockのソース見比べれば修正方法は解ると思います。
ビルドもNDK入れるだけですしね。
ご自身でやってみませんか?
64 :
32 :2012/09/07(金) 01:54:48.67 ID:/al2vKwL
>>63 お疲れさまでした
また何かSH-09Dでテストすることがあったら気兼ねなく言ってください(^o^)
65 :
SIM無しさん :2012/09/07(金) 04:12:35.48 ID:NudD9Len
jniライブラリ乗っ取り後設定からSDのマウント解除してもdataとcacheのパーミッション変わらない…
66 :
SIM無しさん :2012/09/07(金) 05:12:29.31 ID:M+BiwOpq
おお、root取れましたね。 おめでとうございます。 ついでにまとめとパッチお願いします(笑)
67 :
SIM無しさん :2012/09/07(金) 08:20:11.48 ID:NudD9Len
パーミッションは変わってたみたいだけど/dev/suが作成されない なんでだろう
68 :
32 :2012/09/07(金) 09:40:39.45 ID:/al2vKwL
>>67 /dev/shの作成ってことは大枠で2つめの手順かな?
このreadme2枚目には実は重大な書き忘れがあって、
(1)mkdevsh, onload.shをpushします
>adb push mkdevsh /data/local/tmp/mkdevsh
>adb push onload.sh /data/local/tmp/onload.sh
>adb shell chmod 777 /data/local/tmp/mkdevsh
↑の3つ目のプロセスが歯抜けになってるんですね。私も以前ここで詰まったのですが、Xxまとめサイトをおかげで難を逃れました。
root奪取頑張ってください(^o^)v
69 :
SIM無しさん :2012/09/07(金) 12:55:54.76 ID:J+nM6fXQ
>>62 あなたのおかげでSH-10Dでもunlock成功したよ!
31さんの言うとおりそこからはそれほどでもなかったよ
俺はむしろそこまで行けなかったというorz
あと一息がんばってください!
70 :
32 :2012/09/07(金) 13:44:59.84 ID:/al2vKwL
>>69 おお、凄いですね! 私はカーネルデバッグの獲得までしかいけなかったのに大したものです(*´∀`)♪
これで現在発売されているICS搭載のSHARP製端末は全てrootが取られたことになるのかな?
71 :
SIM無しさん :2012/09/07(金) 14:15:37.61 ID:Uw5EcSwe
こんにちは、経験なしの初心者です(´・ω・`) 今海外在住なので、アップデートができない ビルド番号はまだ1.00.01(´・ω・`) やっぱりアドレス一致じゃないとダメですか
72 :
SIM無しさん :2012/09/07(金) 18:57:57.00 ID:Jnijif+5
>>71 カーネル変更されているっぽいのでアドレスも変わっているかと思います。
01.00.02用ので試しにやってみるのもアリだと思いますが…
アドレス変わってたらもちろんunlockできません。
73 :
67 :2012/09/07(金) 22:43:44.22 ID:NudD9Len
>>68 アドバイスありがとうございます!
でもそのプロセス実行してるんですよね
帰ったらもう一度やってみます
74 :
SIM無しさん :2012/09/08(土) 17:27:09.36 ID:XQEW1pOC
既にroot取った者なんだが、この機種ってicsで普通にフォント変える方法使ってもメニューとかのフォントが変わらない(operaの検索窓だけは何故か適用されてた)orz やっぱ設定からフォントを変える機能があるからメニュー回りのフォントは特殊なんかな?
75 :
SIM無しさん :2012/09/08(土) 18:44:23.04 ID:+i8ySee8
76 :
SIM無しさん :2012/09/08(土) 19:11:24.58 ID:7DyzKuEm
>>75 レビュー見る限りSH-09Dでも使えるみたいだね。
77 :
SIM無しさん :2012/09/08(土) 19:19:36.27 ID:23NM7Pvq
is01からの伝統だからな
78 :
SIM無しさん :2012/09/08(土) 20:43:03.81 ID:I4SBgNCz
皆様のおかげで出来ました。ただ幾つか気になる事がありましたので相談です。 miyabi時に/dev/suではエラーが出てrootが取れず、/dev/shで実行しました。rootは取れましたし、手順6後はsuでrootになるので出来たと思っていいのでしょうか。 そしてDOCOMOのアプリケーションマネージャーとか電話帳とか落ちるのは普通ですか。電話帳の中身も全部消えました。
79 :
SIM無しさん :2012/09/08(土) 22:11:26.95 ID:XQEW1pOC
>>78 私は電話帳が落ちるようなことはありませんでしたね
でも電話帳は消えました( ノД`)
設定からアカウントと同期→docomoアカウントを追加(私は消えてました)その後バックアップから電話帳を復元して何とかなりました。
80 :
SIM無しさん :2012/09/08(土) 22:23:41.70 ID:7Ev87Zdu
restoreの作業が入ってるからな ある程度の設定リセットは仕方ないだろ
81 :
62 :2012/09/08(土) 23:18:06.15 ID:hXon87Ns
やっと出来ました…サイズがなんかデカいけど… 動いたからこれでよいです。 31さん69さん、叱咤や激励ありがとう。 おかげで今スゴイ達成感に包まれ大満足です!
82 :
SIM無しさん :2012/09/09(日) 00:02:40.37 ID:Lvd56qw+
>>79 ありがとうございます。
調子に乗ってdocomoアプリの凍結をし過ぎたかもと思い、幾つか戻したら落ちなくなっただけでなく中身も復活しました。よくわかりません。戻したのは、
com.nttdocomo.androidの
docomo_market
fota
paletteui
と
com.android.providers.contacts
です。
83 :
SIM無しさん :2012/09/09(日) 11:25:54.32 ID:yvooQ82K
「SettingDefaultHomeActivity」なるアプリケーションをtitaniumで凍結解除すると大変なことになるので注意!! スタートアップと同時に強制停止を繰り返して文鎮化寸前までいっていまいます(私はadb shellから設定を起動して難を逃れましたが) あとroot化すると前述したような不慮の事故に巻き込まれる可能性が格段に上がるので、USBデバッグをONにしておいた方が吉です。
84 :
SIM無しさん :2012/09/09(日) 13:16:36.65 ID:P0uGBPYR
どなたか、root+CWMまでツールとしてパッチにしていただけませんか?
85 :
SIM無しさん :2012/09/09(日) 13:23:12.63 ID:IsPGLzo7
この程度ができないのにrootにしてどうすんだ?
86 :
SIM無しさん :2012/09/09(日) 20:32:13.58 ID:yvooQ82K
>>84 この機種ってCrockWorkMod入れられたっけ?
87 :
srb :2012/09/10(月) 13:56:55.58 ID:Ol/ZPQOT
昨日このスレのおかげでroot化は成功した でもmiyabi unlock状態のadb shellの中に突然フリーズ、電池を出したら文鎮化した (O_O;) 今、ntt docomoのロゴしか出ない。adb devicesには見えますけど、adb shellはエラーが出した
88 :
srb :2012/09/10(月) 13:58:08.24 ID:Ol/ZPQOT
C:\ADB\platform-tools>adb devices List of devices attached 358663041164*** device C:\ADB\platform-tools>adb shell - exec '/system/bin/sh' failed: No such file or directory (2) - 他のデバイスからshをコピーして、adb pushとpullはOKだけど、shは制御不能です (read only)助けてください! \(。´□`・。\)
89 :
SIM無しさん :2012/09/10(月) 14:16:50.34 ID:o/M/PDlb
文鎮化おめでとう 君には向いていないってことだ
90 :
srb :2012/09/10(月) 16:01:37.70 ID:Ol/ZPQOT
Linuxは上手だと言えないけど初心者でもない。/dev/sh -> unlock -> remountは何度もした。 その後は特に何もしてなかった、echo >> だけでスクリプトを作った間に突然フリーズして固まった。人為的ミスだと思っていませんよ。 ただいまlsm unlockしても、一定のリスクがあると思います
あのー、root化したらなんか得するの? 初心者の俺に教えてください 2chMate 0.8.3/SHARP/SH-09D/4.0.4
92 :
SIM無しさん :2012/09/10(月) 16:26:05.06 ID:8dApjaeg
>>88 ROMのバックアップが取れれば焼き直して復元ってのも可能なんだけどねぇ… その辺の情報は未だに無いから復旧は厳しいと思われ
93 :
SIM無しさん :2012/09/10(月) 16:29:11.63 ID:jUILtGgU
>>91 得することもあるけど
>>90 みたいなリスクと背中合わせです。
自分で責任とれる人しかやってはいけません。
90は多分正しくやってなかったと思われ
ご愁傷様
94 :
SIM無しさん :2012/09/10(月) 18:53:09.67 ID:i566xg9m
だからCWM導入してよ
95 :
SIM無しさん :2012/09/10(月) 19:16:44.25 ID:cXK4fZc+
novo7aurora.seesaa.net/article/257376851.html この記事を読む限りCWMって機種に適したものをインストールしないとダメなんだよねぇ SH-09D用は出ないものだろうか(´・ω・`)
96 :
SIM無しさん :2012/09/10(月) 19:37:28.28 ID:i566xg9m
>>95 アホ、みんな有志がカスタマイズして作るんだろうが
誰かSH-09D用CWM作ってくれ
97 :
SIM無しさん :2012/09/10(月) 20:38:29.05 ID:TtkZZ0uO
なにこいつ
98 :
SIM無しさん :2012/09/10(月) 21:12:30.08 ID:EFWRn/ne
restoreに使うファイルは自分で作るのかな
99 :
SIM無しさん :2012/09/11(火) 15:14:23.35 ID:2yz2y5zQ
100 :
SIM無しさん :2012/09/11(火) 21:23:24.74 ID:fZOeb6T+
文鎮化したやつに限って不安定だとか自分は初心者じゃないとか 恥ずかしくないのかねぇ?
101 :
SIM無しさん :2012/09/12(水) 21:42:02.86 ID:3prUk04F
rootも取れたし、次はCWM入れてROM焼けるようにならないかな systemUI.apk弄ってダサいナビゲーションバーを変えたいが、リストア出来ないんじゃ怖くて出来ないorz
102 :
SIM無しさん :2012/09/12(水) 22:29:54.72 ID:ljXecq1y
>>101 SystemUI.apkは全くとは言いませんがほぼノーリスクと言っても良いのでは?
何回も変な画面にしてしまいましたが立ち上がらないことはなかったよ?
framework-res.apkなら話は別だけど。
103 :
SIM無しさん :2012/09/12(水) 22:45:16.61 ID:3prUk04F
>>102 知り合いでzeta持ってる人がsystemUI.apk弄ったらナビゲーションバーと通知バーが出なくなっちゃったんだよね んで元のapk入れ直してもダメだったという・・・ たぶん他のところ(framework.apk)も弄ってるからそうなったんだろうけど、失敗例がある以上やっぱり怖い(;・∀・)
あ
105 :
SIM無しさん :2012/09/18(火) 00:50:02.38 ID:NoUhccUW
dcmtrgじゃないテザを求めて色々弄ってますが挫けそうです... ・ググってすぐ出てくるようなグロ機のやり方は全滅 ・定番のframework-res.apkにはテザ関係の記載無し ・framework.odexのdcmtrgを書き換えても効果無し ・最近解明が進むPOIDとは共通点が無く、単純な書き換えではやはり効果無し どこに隠したんだよぉ... "dcmtrg.ne.jp"の文字列見かけましたら御一報下さい。 喜んで人柱引き受けます。
106 :
SIM無しさん :2012/09/23(日) 18:25:43.38 ID:pzFfGkaY
保守 CWMマダー てかAQUOSフォンでCWM導入できた例ってあるんかな?
107 :
SIM無しさん :2012/09/23(日) 18:39:28.64 ID:OmtWzerm
>>106 Sharp機は電源OFF状態からリカバリ起動できないからCWMは意味がない。
108 :
SIM無しさん :2012/09/23(日) 21:06:31.74 ID:Det+1DO6
え? じゃあSHARPの中の人はどうやってROMのテストしてるんだ?
109 :
SIM無しさん :2012/09/23(日) 21:21:53.92 ID:tZrnA/2k
秘密のコマンドがあるんだろ
110 :
SIM無しさん :2012/09/23(日) 22:49:32.44 ID:KgFqDkbp
ドングルが必要なんだ
111 :
SIM無しさん :2012/09/24(月) 07:57:52.27 ID:iV8UBHqF
せいくらべ
112 :
SIM無しさん :2012/09/24(月) 12:17:06.00 ID:99I/vG85
トンブリが必要なんだ
113 :
SIM無しさん :2012/09/24(月) 19:19:31.20 ID:lHb6x6+Y
ROMmanagerからリカバリーモードを起動するとドロイド君が転んだ映像が出てきてそこで止まる でもdocomoショップで端末の初期化をしたときはドロイド君の下にメーターらしきものが出てたなぁ そんときはdocomoショップの端末と俺のZETAがUSBで繋がれてたが
114 :
SIM無しさん :2012/09/27(木) 16:52:18.40 ID:O3NuAON0
アップデート来たけど、root化してやった人いる?SERIEの過去ログ読む限りsystem領域弄ってなければ出来るみたいだけど、root化は消えるのかな…
115 :
SIM無しさん :2012/09/27(木) 22:56:46.68 ID:9RcwySpI
よろしければ教えて下さい。 root化の端末を初期化したら/system等も含め、完全に購入時状態に戻りますか。また、アップデート分も元に戻りますか。 /system 以下を元に戻せば大丈夫そうですが、戻し忘れが即死になるなら初期化すれば安心かなと思いまして。
116 :
SIM無しさん :2012/09/28(金) 09:06:32.82 ID:eico6s2n
>>115 初期化してもsystemとかの弄った部分は戻らんよ
戻すならROMを焼き直さなきゃいけないけど、CWM入れられない以上ROMイメージのバックアップも取れないし不可能かと思われ
117 :
SIM無しさん :2012/09/28(金) 18:45:30.11 ID:QOmW4JoR
>>116 バックアップはddで取れるんでないの?それじゃダメなの?
例えddで問題なくても戻すのには何らかのリカバリーモードや
/system挿げ替えとかの手法が必要になるけど。
118 :
SIM無しさん :2012/09/28(金) 20:56:57.49 ID:EyRLiXlx
>>116 >>117 皆様ありがとうございます。
この単語を元に色々調べて見ます。目下android を勉強中なので助かります。
auは神が降臨したようですので、こちらも何卒お願い致します。
119 :
115 :2012/09/29(土) 23:11:24.35 ID:O9AvGEat
SERIEスレを中心に見て、変更点としては、1.00.02用sh09_unlokを1.00.03用に作り直すだけということはわかりましたが、
>>22 で、kallsymsprintの入手とありますが、検索してもここらのスレしか出ません。。kallsymsとは違う?
120 :
SIM無しさん :2012/09/29(土) 23:13:31.71 ID:O9AvGEat
(続き)
>>35 で見比べたらわかるとありますが、main.cの
addr1 = (void*)0x20725364; //ver 01.00.02
を書き換えるのだろうを想像できますが、なぜこの数字になるのかがさっぱり・・・。SERIEの>72(goroh_kunさま)に
理屈は書いてあるのですが、、
121 :
SIM無しさん :2012/09/30(日) 00:09:40.30 ID:QSMyMISE
>>119 >>120 kallsymsprintでググればスグに見つかるよ。俺のだとググった1件目にあったけどw
sh09_unlockの修正の方はSERIEスレのgoroh_kun氏の説明見て理解出来ないようなら
ちょっと厳しいかと…
とりあえずkallsymsprint落として
>>35 にある必要なアドレス調べてみたら。
122 :
SIM無しさん :2012/09/30(日) 00:47:35.40 ID:8g+LydrZ
>>121 ありがとうございます。検索がbingになっていました。。これでツールはそろいました。
root状態は手放せないので、1.00.03用sh09_unlock作成手順がわかるまでは
更新できないという状態です。とりあえず今の状態でアドレスを取得してみて、
見比べながらもう少し考えて見ます。
123 :
SIM無しさん :2012/09/30(日) 00:57:35.00 ID:FFkgRgU8
>>122 自分はSV持ちなんでヨソモノだけど、goroh_kun氏の言ってる事サッパリ分かんなくても出来たよ。
もうすでに何個かサンプルがあるんだから、31氏が言ってるように見れば分かるよ。
124 :
SIM無しさん :2012/09/30(日) 01:28:16.25 ID:69XmvP+O
>>122 頑張ってください!今回のアップデートはタッチパネルの感度が上がるらしいので楽しみ(*´ω`*)
125 :
SIM無しさん :2012/09/30(日) 15:22:09.65 ID:OPKEf5iv
新ゴのファイルってどこに入ってる? /system/fontに無いんだよね
126 :
SIM無しさん :2012/09/30(日) 18:00:01.14 ID:8g+LydrZ
なんとなく見えてきたような。。 c0c75b08 miyabi_security_ops → 085bc7c0の場所 → 0x00c96df8 → addr1 = (void*)0x20c96de8 0x08→0xd8 0x5b→0x58 mmc_blk_ioctl_cmdのあとの01のアドレス → addr1 = (void*)0x20725364 ということですか? どなたか1.00.03のkerneldump.binをいただけませんか?
127 :
SIM無しさん :2012/09/30(日) 20:56:47.40 ID:8g+LydrZ
ああ、 c0d96de8 → 20c96de8 c0825364 → 20725364 ということですか。 c0d9-20c9=A010、c082-2072=A010 A010が何かは気にしなくていいですかね。 文鎮は怖いがいってみますか。
128 :
SIM無しさん :2012/09/30(日) 21:33:47.18 ID:QSMyMISE
>>127 そんな感じです。
このやり方ではsecurity_opsとmmc_protect_partの場所は規則的に脳内変換すればOKです。
kallsymsprint出力のアドレス - 0xC010000 = カーネルダンプのアドレス
カーネルダンプのアドレス + 0x2000000 = sh09_unlockのアドレス
0xC010000は…自分もハッキリ分からないです
0x2000000はsh09_unlockで0x2000000からマッピングしている為。
アプデが無事に済めばroot化は問題ないと思います(SERIEが大丈夫だったんで)
アプデも/systemの弄ったとこをしっかり戻せば大丈夫でしょう。
成功を祈ってます。頑張って下さい。
129 :
SIM無しさん :2012/10/04(木) 07:22:52.00 ID:fGck40wQ
保守 アプデ後root成功しました?
130 :
SIM無しさん :2012/10/04(木) 22:48:06.60 ID:pGVSxj1R
質問されてしまいましたので報告します。 励ましもありましたし、すぐに試して報告する予定でしたが、更新に失敗し、現在修理に出ています。 戻ってきたらすぐに試す予定です。というか誰も試していないのでしょうかね。 更新失敗は覚悟していましたが、本スレで1.00.03が微妙だという書き込みを見るとちょっと落ち込みますよ、はい。
131 :
SIM無しさん :2012/10/05(金) 00:39:08.73 ID:rMi6CSkG
SVのアプデ/system戻して無事完了 スレチだけど仲間が何人かいるみたいだから許して
132 :
SIM無しさん :2012/10/05(金) 07:46:40.18 ID:msBWXNTF
>>130 root取っててもアップデート失敗なら修理受け付けて貰えるんですね、ちょっと安心しました。今回は残念でしたが、頑張ってください!
>>131 systemを戻すっていうのは、root取っていじる前のsystemフォルダをアップデートする前にroot取って弄りまくった端末に差し替えるってことですかね?
133 :
SIM無しさん :2012/10/05(金) 08:46:35.40 ID:Hiujsl7c
>>132 起動出来なくて修理にだしたんだと思うし、自己申告しないかぎり修理に出す段階でroot取ってるかどうかなんてショップでは分からない。
メーカー側で調べれば分かるだろうけどシャープはそこまでしてない様子。
/systemの戻しは弄ったファイルなりを元に戻すだけ。パーティションごと戻すのが確実だけどリカバリーモードとか無いから現状では困難。
134 :
SIM無しさん :2012/10/05(金) 10:50:30.88 ID:h8qVEicw
>>133 弄ったファイルはカメラの音声くらいだからたぶん大丈夫だと思うけど、AdAway導入してるからアップデート怖い(-_-;) miyabi解除&root権限で色々書き込んでるっぽいからなぁ…
135 :
SIM無しさん :2012/10/05(金) 13:02:36.64 ID:rMi6CSkG
>>132 133の方が言ってくれた通り、いじった所を元に戻したということです。
>>134 Adawayがいろいろ?hostsだけでしょ?それ以外一体どこを…?
そういえばそこは忘れたままだったけど大丈夫だった(°°;)
136 :
SIM無しさん :2012/10/05(金) 13:28:21.28 ID:6ECMU5IF
>>135 さっき確認しましたが、確かにhostsだけでしたね。
でもそこは気にしなくて良いみたいなのでとりあえず安心です。
137 :
130 :2012/10/05(金) 23:35:06.74 ID:JceO/UM5
>>132 >>133 その通り、起動しなくなりました。電源を入れても「更新に失敗しました」と表示されるだけです。
修理で帰ってくるとありがたいですが、本来は保障外の行為なので、私は保険の5千円を
使うつもりで突撃しました。常に修理してもらえるという保証はないのであまり安易に行わないほうがいいです。
更新失敗は/systemの戻しが甘かったと思っています。
hostsも候補でしたが、違うようですね。
・suを残したまま→SERIEで関係ないという書き込みあり
・ファイルは戻したが、元ファイルバックアップはリネームではなくSDにコピーだったので、タイムスタンプが変わった
・Droidwallって何か変更している?
ぐらいかと思っています。というかこれ以外は思いつかない。
138 :
SIM無しさん :2012/10/06(土) 23:32:31.37 ID:zPj7w0Ty
こことisw16shのrootスレのおかげでSH-01Eでもroot取れますた 先人の皆様ありがとうございます
139 :
130 :2012/10/07(日) 21:13:07.50 ID:DhuN6GAs
本日返ってきました。月曜日に出したので早かったと思います。無償でした。 WifiのMACアドレスが変わっていないのでハードは換わっていないです。 用意が出来たら突撃しますが、最新ビルド番号って01.00.04なの? 03と思ってたから思わずお店で聞いてしまいました。 もしかして何かふさがれていたらいやだなあと思っております。
140 :
SIM無しさん :2012/10/07(日) 21:33:30.14 ID:6qJRkJw2
SH-10D先日のアップデートしたの失敗だったなあ・・ root取れるって知ってればしなかったのに
141 :
130 :2012/10/08(月) 00:43:54.41 ID:FbUaM2y0
01.00.04 c0d96f68 security_ops c0c75a58 default_security_ops c0c75c88 miyabi_security_ops c0828c3c mmc_protect_part でした。(メモ代わりに使ってすいません) 今からsh09d_unlockを作ります。
142 :
SIM無しさん :2012/10/08(月) 01:48:11.83 ID:FbUaM2y0
皆様ありがとうございました。01.00.04完了です。 139|shell@android:/ # /data/local/tmp/sh09d_unlock /data/local/tmp/sh09d_unlock sh09d_unlock build number 01.00.04 only mmap base=80300000 length=00c96e10 mem=20000000 Miyabi LSM Check 88 5c c7 c0 Miyabi LSM Unlock 01 00 00 00 02 00 00 00 02 00 00 00 02 00 00 00 03 00 00 00 03 00 00 00 04 00 00 00 03 00 00 00 05 00 00 00 03 00 00 00 06 00 00 00 03 00 00 00 08 00 00 00 02 00 00 00 09 00 00 00 03 00 00 00 0a 00 00 00 03 00 00 00 0b 00 00 00 02 00 00 00 0c 00 00 00 02 00 00 00 0d 00 00 00 02 00 00 00 0e 00 00 00 03 00 00 00 NAND Lock Unlock ALL! shell@android:/ # sync;sync;sync sync;sync;sync shell@android:/ # mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system shell@android:/ # dd if=/data/local/tmp/su of=/system/bin/su dd if=/data/local/tmp/su of=/system/bin/su 35+1 records in 35+1 records out 18348 bytes transferred in 0.004 secs (4587000 bytes/sec) shell@android:/ # chown root.shell /system/bin/su chown root.shell /system/bin/su shell@android:/ # chmod 06755 /system/bin/su chmod 06755 /system/bin/su shell@android:/ # sync;sync;sync sync;sync;sync shell@android:/ # mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system
143 :
SIM無しさん :2012/10/08(月) 02:29:12.83 ID:44B3S8sr
>>142 おお、おめでとうございます!
厚かましいかもしれませんが、01.00.04対応のroot用ツールをアップして頂けたら助かりますm(_ _)m
144 :
SIM無しさん :2012/10/08(月) 13:45:08.71 ID:tNQed5Kk
130、アドレスありがとう! おかげさまでROOT取れたよ!
145 :
SIM無しさん :2012/10/08(月) 18:44:02.19 ID:tNQed5Kk
146 :
SIM無しさん :2012/10/08(月) 18:46:37.81 ID:tNQed5Kk
色々と誤字多すぎて恥ずかしいorz
147 :
SIM無しさん :2012/10/08(月) 20:56:26.52 ID:44B3S8sr
>>145 miyabi解除成功しました! ありがとうございます!!
C:\Documents and Settings\Administrator>
C:\Documents and Settings\Administrator>adb shell
shell@android:/ $ /dev/su
/dev/su
shell@android:/ # /data/local/tmp/sh09d_unlock
/data/local/tmp/sh09d_unlock
sh09d_unlock build number 01.00.04 only
mmap base=80300000 length=00c96e10
mem=20000000
Miyabi LSM Check
88 5c c7 c0
Miyabi LSM Unlock
01 00 00 00 02 00 00 00
02 00 00 00 02 00 00 00
03 00 00 00 03 00 00 00
04 00 00 00 03 00 00 00
05 00 00 00 03 00 00 00
06 00 00 00 03 00 00 00
08 00 00 00 02 00 00 00
09 00 00 00 03 00 00 00
0a 00 00 00 03 00 00 00
0b 00 00 00 02 00 00 00
0c 00 00 00 02 00 00 00
0d 00 00 00 02 00 00 00
0e 00 00 00 03 00 00 00
NAND Lock Unlock ALL!
shell@android:/ # sync;sync;sync
sync;sync;sync
shell@android:/ # mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system
mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system
shell@android:/ # dd if=/data/local/tmp/su of=/system/bin/su
dd if=/data/local/tmp/su of=/system/bin/su
35+1 records in
35+1 records out
18348 bytes transferred in 0.005 secs (3669600 bytes/sec)
shell@android:/ # chown root.shell /system/bin/su
chown root.shell /system/bin/su
shell@android:/ # chmod 06755 /system/bin/su
chmod 06755 /system/bin/su
shell@android:/ # sync;sync;sync
sync;sync;sync
shell@android:/ # mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system
mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system
shell@android:/ # reboot
reboot
148 :
SIM無しさん :2012/10/08(月) 21:30:31.84 ID:1qKmOiGK
suの流し込み方がわからない。。。 pushまではできてるのだが、ISW16SHのすれを見落としてるのだろうか? 成功した方の助言がいただけると助かります。
149 :
130 :2012/10/08(月) 21:48:44.13 ID:FbUaM2y0
>>145 アップありがとうございます。
コードはコメントの入れ方がほとんど一緒でちょっとうれしくなりました。
まあプログラム組んだことがある人なら大体同じなのでしょうが。
01.00.02からの変更点
// printf("sh09d_unlock build number 01.00.02 only\n", targetbase, targetlength);
printf("sh09d_unlock build number 01.00.04 only\n", targetbase, targetlength);
// addr1 = (void*)0x20c96de8; //ver 01.00.02
addr1 = (void*)0x20c96f68; //ver 01.00.04
// if(addr1[0] == 0x08 && addr1[1] == 0x5b && addr1[2] == 0xc7 && addr1[3] == 0xc0) //ver 01.00.02
if(addr1[0] == 0x88 && addr1[1] == 0x5c && addr1[2] == 0xc7 && addr1[3] == 0xc0) //ver 01.00.04
// addr1[0] = 0xd8; //ver 01.00.02
// addr1[1] = 0x58;
addr1[0] = 0x58; //ver 01.00.04
addr1[1] = 0x5a;
// addr1 = (void*)0x20725364; //ver 01.00.02
addr1 = (void*)0x20728c3c; //ver 01.00.04
150 :
SIM無しさん :2012/10/08(月) 22:23:37.97 ID:1qKmOiGK
”onload.shをシステム権限で作動”のシステム権限での作動とは どういったものでしょうか? (microsdのアンマウント時に何かするのでしょうか?)
151 :
SIM無しさん :2012/10/08(月) 22:54:34.68 ID:44B3S8sr
>>148 miyabiの解除まで出来てるなら、横が$じゃなくて♯になってる状態で
sync;sync;sync
mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system
dd if=/data/local/tmp/su of=/system/bin/su
chown root.shell /system/bin/su
chmod 06755 /system/bin/su
sync;sync;sync
mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system
を上から順に打ち込んでいけばおkですよー
>>150 ”onload.shをシステム権限で作動”ってのは、ZETAで設定→microSDと端末容量→microSDのマウント解除 の際にエラーメッセージが出ることと同義と考えて問題ないと思います。
ちなみにマウント解除ではなく、microSDでマウントを押したときに出るエラーメッセージでも別に問題ないので注意
152 :
SIM無しさん :2012/10/08(月) 23:10:25.29 ID:NivtIknE
なんか人の作ったものを勝手に改変するくらいならまだしも、作者に無断でうpまでするとか… まぁ別に作者も権利なんて主張してないんだろうけど信義則ってもんがあるんじゃないのかね〜? しかもさも自分の手柄のように堂々と改変部分まで解説とは… いやはやその厚顔無恥さに恐れ入りました
153 :
SIM無しさん :2012/10/08(月) 23:17:26.52 ID:N5tmA2Jd
>>152 文句しか言わないお前よりはよっぽど役に立ってるけどなww
つーか改変部分が分からないと次のバージョンアップにも対応できねーだろうが
あと信義則の使い方間違ってるぞww
154 :
SIM無しさん :2012/10/08(月) 23:36:36.81 ID:FbUaM2y0
1)とりあえず、goroh_kunのISW16SH用 onload.shをつかっての /dev/shができているものと、します。 2)この、zip内のmkdevshとsuをpushします。 adb push mkdevsh /data/local/tmp/mkdevsh adb shell chmod 777 /data/local/tmp/mkdevsh adb push su /data/local/tmp/su adb shell chmod 777 /data/local/tmp/su 3)onload.shをシステム権限で作動させます(設定アプリを起動し、ストレージの設定、SDカードのマウント解除を選択) 4)/dev/suができているはず >adb shell $ /dev/su 3)でやることは括弧の中の作業だけです。その作業で1)でしこんだonload.shが自動で実行されます。 3)を行っても4)が出来ていないなら、1)が出来ていない可能性が高いです。 goroh_kunさんの手順にあるonload.shを・・・も3)と同じ手順です。 「設定」→「microSDと端末容量」を開くと3秒ぐらいで異常終了するのが状態としては正しいので、 普通にマウント解除できるなら1)が出来ていません。 異常終了するなら、異常終了の表示が出る前に一番下までスクロールしてマウント解除する必要があります。 異常終了のダイアログが出る前に、「マウント解除」→「OK」まで押す必要があります。 私はこれがなかなか間に合わず、10回ぐらいかかりました。
155 :
SIM無しさん :2012/10/08(月) 23:43:54.72 ID:NivtIknE
>>153 ごめんな。改造したものは保証対象外なのに、
改造したことを隠して修理に出しちゃうようなやつが自慢げにカキコしてるのに腹が立ってしまった
許せ
156 :
130 :2012/10/08(月) 23:48:22.95 ID:FbUaM2y0
>>152 これは失礼しました。作者の31さんですか?
ソースが公開されている時点で問題ないかと思いまして。
これで何か金銭的な利益を得るわけでもありませんし。
私自身が対応に苦労したもので、同じように困っている方の役に立てればと思って書き込みました。
手柄のように誇示していると見えるとは思ってもいませんでした。
157 :
130 :2012/10/09(火) 00:00:10.58 ID:FbUaM2y0
>>155 ああ、そこが問題ですか。じゃあ最初からそう書けばいいのに。
確かに「root化した」とはっきり言わずに修理に出したのでそうかもしれません。
ショップの店員には、いろいろいじっているので保障外かもしれないと伝えました。
それはメーカーが判断することだと店員は言っていました。
メーカーは見たらわかるので、保障で返ってきたということはそういう判断なのでしょう。
メーカーの寛大な処置には感謝しています。
どうしても自慢げに見えるようですので、今後書き込みはやめます。
158 :
SIM無しさん :2012/10/09(火) 00:15:30.76 ID:bG36kF4T
>>157 ROM焼きスレの貴重な人材が抜けるのは残念です(´Д⊂
また気が向いたらいつでも戻ってきてくださいね 少なくともまともなZETAユーザーとしてはあなたの行為に感謝してますので!
あと、荒らしは(・∀・)カエレ!! この機種になんか恨みでもある奴なのか?気に入らないな来なけりゃ良いのに
どう考えても
>>155 は31さんじゃないだろ… そもそも31さんだってserieスレのツールを改変して投下してんのに…
159 :
SIM無しさん :2012/10/09(火) 00:18:34.55 ID:QJTP88HB
>>157 相手がGKならアウトだったね
シャープ()ならセーフか
160 :
SIM無しさん :2012/10/09(火) 00:23:20.40 ID:bG36kF4T
>>159 以前ペリア使ってたが、root取った上で文鎮化させたけど何やかんやで修理できたぞ たぶんメーカーはroot取ってるとかロクに見てないと思う(拒否られたら次の機種変ではROM焼きできるギャラクチョンに逃げられるしなww)
161 :
SIM無しさん :2012/10/09(火) 00:26:13.95 ID:jJzRo7no
rootで文鎮化させてサポート依頼とかマジ人間として終わってるな。 root化と全く無関係な修理受付はすべきと思うが、自分で壊しといてサポートコスト要求する客はギャラクチョンに逃げてもらった方がメーカーとしての利益に適う。
162 :
SIM無しさん :2012/10/09(火) 00:32:12.83 ID:yXSFmJQd
>>161 言ってることはご立派だが、そもそも買ってもらわなきゃ利益もクソも無いんだけどな
そういう殿様気質が国産スマホ()って言われる一因になったんじゃないかねぇ クソ重いプリインアプリ然り、アップデート打ち切り然り
163 :
SIM無しさん :2012/10/09(火) 00:41:40.46 ID:MLdl0DZZ
サポートコストと1台から得られる利益考えればそんな糞には買ってもらわない方が良い。 モンスターカスタマー、モンスターペイシェント、モンスターペアレントはいない方が儲かる。
164 :
SIM無しさん :2012/10/09(火) 00:41:59.82 ID:jJzRo7no
165 :
SIM無しさん :2012/10/09(火) 01:21:20.62 ID:8IhovG0J
せっかくアップデート後もroot取れるようになったのに荒れてるな とりあえずroot後の修理云々はスレチだから本スレに行けと言いたい
とりあえず
>>145 氏に感謝 次回のアップデートでも期待してます!次は変なのに絡まれないようにアップデート時に文鎮化させないように気をつけてね(^_^)
166 :
SIM無しさん :2012/10/09(火) 02:16:30.08 ID:YTbUzT7K
この勢いでわたしのsh-10dもお願いします
167 :
SIM無しさん :2012/10/09(火) 03:19:17.04 ID:xDDhyFHd
>>155 130は口調は穏やかでいい人っぽそうだが、
「筋を通す」とか「配慮」とかが分からない無礼な人間。
153は「人間所詮こんなモノ」って感じの見本
正直で結構だがイジメの傍観者と精神構造が同じ卑怯者。
お前が謝る必要は無い。
168 :
SIM無しさん :2012/10/09(火) 06:32:35.00 ID:AzGdoiIJ
>>167 スマホのroot取るスレで人間性について語られてもなぁ
少なくとも
>>155 はこのスレで生命線と言える知識を持った人間に露骨に喧嘩売ってる訳だから害悪でしかない
169 :
SIM無しさん :2012/10/09(火) 06:55:36.33 ID:yuaYCVIJ
>>166 以前の書き込みにSH-10Dのroot取られたってのがあったよーな(root取るためのファイルは貼られてなかったけど)
いっそROM焼きスレ建てちゃうのもいいかもしれませんね('∀`)
170 :
SIM無しさん :2012/10/09(火) 09:23:55.03 ID:XGXHBS/7
>>168 基本概ね同意なんだが2chには害悪が付き物。遠慮し過ぎ位でちょうどよい。
>>130 氏はおしゃべりが過ぎた。
本家SERIE71氏もXXがホームの
>>31 氏も余計な発言は一切無いのはそういう事が分かってるから。
多少残念だがしょうがない。
171 :
SIM無しさん :2012/10/09(火) 10:30:41.46 ID:D6T+HSgP
>>170 もし次スレ立つならテンプレに「文鎮化修理(ドコモショップへの持ち込み)に関する話題は本スレへ」って書くべきだね 少なくともこの話題は争いしか産まない…
172 :
SIM無しさん :2012/10/09(火) 12:34:55.10 ID:YTbUzT7K
173 :
SIM無しさん :2012/10/09(火) 12:40:45.68 ID:YTbUzT7K
174 :
SIM無しさん :2012/10/09(火) 13:07:06.82 ID:P+YfwWj6
>>173 スレ立て乙です
10D本スレにもスレ立て報告しといた方が良いかもですね、一応関連スレですし。
175 :
SIM無しさん :2012/10/10(水) 14:30:33.95 ID:1bjA1bJ7
別に修理してもらったんだから良いだろうに docomoなら5kで落としても水没させても交換してくれるしな
176 :
SIM無しさん :2012/10/10(水) 15:17:54.87 ID:vQOAIJsV
>>175 なんで目くじら立てる人がいるんだろうね?ドコモ愛かな… それとも関係者?
交換サービスだっけ?あれ年に2回しか使えないけど便利 でもこんど値上げするらしいんだよなぁorz
177 :
SIM無しさん :2012/10/10(水) 15:31:15.30 ID:tcpU4Foz
SHの最速機種 06D NERVが武豊のCMに採用された!!
178 :
SIM無しさん :2012/10/10(水) 17:06:05.54 ID:0Q9lS7BW
さすが武豊さんだね
179 :
SIM無しさん :2012/10/10(水) 17:24:10.78 ID:kzF7QA4A
>>175 ,176
ここにもウソの報告をすれば良かったんだよ。
正直に「rootとって普通はいじれない所を改造してからアプデしたら起動しなくなりました」って言って\5000で済んだとかさ。
ドコモにはウソ言うのにこんな殺伐とした所に正直に書くなんて元々ちょっと足りないヤツだったんだよw
180 :
SIM無しさん :2012/10/10(水) 18:58:34.84 ID:5TzRj1Ed
>>179 一理あるけど、ここに正直なこと書き込んだって通報されてドコモに違約金取られるわけでも無いんだし気楽に考えるべきじゃね
行為自体に問題はあれど、アップデートで文鎮化しても何とかなるってのはドコモの意向をガン無視するROM焼きスレでは有益な情報なわけだしwww
181 :
SIM無しさん :2012/10/10(水) 20:20:40.35 ID:e61SoDiq
>>180 正直にお気楽に書いちゃったら俺みたいなキチガイが来て使えるヤツが逃げちゃってみんな困ってんじゃないのか?w
ホントは俺も困ってんだけどwww
今度はこういう所は善人ばかりじゃないって常識知ってる神に降臨して欲しいネw
182 :
SIM無しさん :2012/10/10(水) 20:59:36.00 ID:5TzRj1Ed
>>181 基地外っつーか荒らしだよな まぁ自分で宣言した以上お前のこと誰も相手しなくなると思うから安心だなww
183 :
SIM無しさん :2012/10/10(水) 21:11:32.76 ID:HhNFTQ8D
>>181 俺は正直にroot取ったって言ったけど修理費 0円だったよ
184 :
SIM無しさん :2012/10/10(水) 22:15:43.07 ID:NLRQM/tX
自分では何も出来ねえ癖に先人や人柱に敬意を払うどころか偉そうに説教し、 そのくせ得られた情報やプログラムはしっかり掠め取る乞食だらけか、ここは。 そんだけ自分が立派だと言うんなら端からこんなスレに来んなよ。
185 :
SIM無しさん :2012/10/10(水) 22:46:04.74 ID:GUZMPy1V
>>184 乞食だらけか、ってほんの数人だけでほとんどはそんな人じゃないだろ
失礼な人だな、乞食のオレと一緒にすんな!オレ以外の人達に謝れ!
186 :
SIM無しさん :2012/10/10(水) 23:36:28.94 ID:Z+ls/Vhz
>>184 知恵遅れの構ってちゃんだからしゃーない レス乞食は相手にしないのが一番さね
187 :
SIM無しさん :2012/10/11(木) 07:58:48.46 ID:Uk70AHkL
188 :
SIM無しさん :2012/10/11(木) 09:14:54.16 ID:ZQXnvy6z
systemUI.apk弄った人いる? serieスレではバッテリーの%表示に成功した人がいるみたいだけど、やり方がイマイチ分からないorz
189 :
SIM無しさん :2012/10/11(木) 10:34:29.65 ID:QiArINbL
>>188 イマイチってのがどの程度なのか…
こんなとこで一から教えるのは無理なんで自分で調べて勉強して下さい。
ググればいくらでも情報は得られますし。
190 :
SIM無しさん :2012/10/11(木) 11:42:19.93 ID:nfTHlL9C
なにこいつ
191 :
SIM無しさん :2012/10/11(木) 12:00:44.46 ID:gtC7zPan
SH02Eよさげだねぇ ZETAもうないし・・・
192 :
SIM無しさん :2012/10/11(木) 14:14:48.39 ID:YAkEfXgG
ハゲだから
193 :
SIM無しさん :2012/10/11(木) 14:16:52.80 ID:J3hUV8Mj
>>191 ここまで来たらもう新ZETA待ちでいいでしょ。しかも旧(現行)ZETAはまだまだ改善の余地ありまくるし。
デザインは旧(現行)ZETAの方がいいけどね。
194 :
SIM無しさん :2012/10/11(木) 14:49:04.81 ID:GHSIzMAL
Qiとイルミと液晶の見栄えの3点だけでZETAを選んだ者としては、 新ZETAはQi非対応の時点でありえない
195 :
SIM無しさん :2012/10/11(木) 16:19:25.71 ID:mJ+v21d7
>>188 ググってもシャープとかガラ機はほとんど情報無いけど、SystemUIいじりに限って言えば、ソニーとかグロ機ICSの情報がほぼそのまま使えるよ。
自分も100段階にしましたよ。頑張って調べてみてね。
196 :
SIM無しさん :2012/10/11(木) 20:07:14.63 ID:pkyP6b5+
>>195 そうなのですか!ありがとうございます。
systemUI.apkの差し替え自体はESファイルエクスプローラのようなファイラーで行なっても大丈夫なのでしょうか?ググってみたところその方法でも大丈夫というサイトと、やめたほうが良いというサイトがあって混乱してます(-_-;)
197 :
SIM無しさん :2012/10/11(木) 20:58:29.30 ID:mJ+v21d7
>>196 オススメはしないけど別にファイラでもいいんじゃないかな。
frame〜に比べればリスクほぼ無し、みたいなカキコserieスレにあったけど自分もそう思う。
まっそれでもadbでやる方がオススメ。
198 :
SIM無しさん :2012/10/11(木) 21:58:57.94 ID:2F6+/lP8
ID変わりましたが196です。
>>197 なるほど、ではadbで差し替えチャレンジしてみます!
199 :
SIM無しさん :2012/10/12(金) 22:51:22.68 ID:G9NXkzlO
200 :
SIM無しさん :2012/10/19(金) 15:52:15.80 ID:kHWSd7Jp
文鎮した場合どうすればいいんですか? flashtoolからftf焼けばよい?
201 :
SIM無しさん :2012/10/19(金) 18:36:08.55 ID:E7eO3CiJ
202 :
SIM無しさん :2012/10/24(水) 07:04:52.55 ID:jF9tiqoc
パズル&ドラゴンっていうゲームをやろうと思ってsuperSUから一時的にroot外したら、再起動後rootが完全に吹っ飛んだ(Adawayとかでsu見つからないとかで怒られる)orz
203 :
SIM無しさん :2012/10/24(水) 10:19:25.09 ID:X62n/ESq
そらそうよ
204 :
202 :2012/10/24(水) 13:27:15.33 ID:NSoHzKkG
root奪取の手順を1からやれば治るんですけどね(先程再root化成功)。でもゲーム動かすために毎回root取るのはしんどい(-_-;) 一般的なrooted端末では再起動後でもsuperSUで再びsu入れることが可能ならしいんですけど、シャープ機はmiyabi解除とかあるからダメなんかなぁ…
205 :
202 :2012/10/24(水) 13:27:33.73 ID:o6Ypzn7/
root奪取の手順を1からやれば治るんですけどね(先程再root化成功)。でもゲーム動かすために毎回root取るのはしんどい(-_-;) 一般的なrooted端末では再起動後でもsuperSUで再びsu入れることが可能ならしいんですけど、シャープ機はmiyabi解除とかあるからダメなんかなぁ…
206 :
SIM無しさん :2012/10/24(水) 13:37:30.15 ID:X62n/ESq
superSU入れずに、rootとる手順で入れたsuを入れっぱなしにしておる
207 :
202 :2012/10/24(水) 14:37:09.93 ID:Uw1G3DxN
ルーターの調子が悪くて連投になってました、申し訳ありません。
>>206 superuserとかsuperSUみたいな管理ソフト(?)入れなくてもroot必須アプリ動くんですか?
っというかパスドラのroot弾きの基準って何なんでしょうね…
208 :
SIM無しさん :2012/11/02(金) 10:15:24.54 ID:o1kw2Vd3
209 :
SIM無しさん :2012/11/02(金) 12:08:44.36 ID:9lsHY2BJ
root化篇にワロタ 1冊の雑誌の誕生にこのスレが絡んでたとは胸熱www
210 :
SIM無しさん :2012/11/02(金) 17:19:12.30 ID:yRotgLlm
ネットランナー臭がする
211 :
69 :2012/11/03(土) 12:33:04.46 ID:Zy89/XsH
すいません、スレチですが softbank 107SHはroot化できますでしょうか? 106SHの手順では >(7)system権限のプログラムを実行 までは何事もなく成功するけど >(8)設定アプリを起動し、ストレージの設定、SDカードのマウント解除を選択(sh-01dと同じ) > ダイアログ出てすぐ強制終了がかかる。(jniライブラリが本物でないので) で、何も起こらず F-10Dの手順は >(8) WifiをOnしたりOffしたりする >$echo /data/local.org/tmp/mkdevsh > /sys/kernel/uevent_helper を実行すると /system/bin/sh: cannot create /sys/kernel/uevent_helper: Permission denied となってしまいます。 協力できることがあれば何でも協力致しますので、お知恵をお貸しいただけますでしょうか?
212 :
SIM無しさん :2012/11/03(土) 14:45:58.06 ID:mwqSj0ww
213 :
SIM無しさん :2012/11/03(土) 17:58:52.17 ID:ateXEZKt
>>211 jniライブラリのとこならgoroh_kunさんに何とかしてもらわないとダメだろうねぇ miyabi解除くらいならこのスレの人でも協力できるかもだけど…
とりあえずrom焼きスレ立てるのが吉でっせ。テンプレで嵐対策をするのをお忘れなく!
214 :
SIM無しさん :2012/11/03(土) 21:53:42.03 ID:mcPbk1Dx
>>211 106SHとも別物ですね。sh-07dに近いのかな。
216 :
211 :2012/11/04(日) 22:39:29.23 ID:9HoL8s+l
217 :
SIM無しさん :2012/11/26(月) 20:40:01.13 ID:DPyNTCF0
保守
218 :
SIM無しさん :2012/11/30(金) 10:11:52.82 ID:dIL8/KZ6
microSDのマウント解除でエラーが出ず、普通にマウント解除してしまうのですが・・・
219 :
SIM無しさん :2012/12/01(土) 15:10:03.51 ID:TmREdW61
rootとって、不要アプリ(3ラインホームなど)無効化してから再起動したら、root外れて一緒に無効化も解除されるんですか?
220 :
SIM無しさん :2012/12/02(日) 03:37:48.72 ID:pm+HlMsb
いいえ
221 :
SIM無しさん :2012/12/17(月) 16:48:53.08 ID:51iEwHS5
アプデhage 時間ズレ直してくれよ・・・
222 :
SIM無しさん :2012/12/17(月) 18:12:50.65 ID:g2eB+DKl
やられた完全なる初期不良です 3GもLTE入らない。設定いじってもダメ。本体の初期化してもダメ。 ショップで見てもらったら「か完全なる初期不良ですね」だとさ。
223 :
SIM無しさん :2012/12/17(月) 20:49:36.20 ID:Hy6opz76
>>222 どこで買ったの?
買うときにショップ店員さんと動作確認しなかったの?
224 :
SIM無しさん :2012/12/18(火) 22:16:18.04 ID:Qh94BJaX
ルートとっててもソフトウェアアップデートとかメジャーアップデートとか大丈夫なん?
225 :
SIM無しさん :2012/12/27(木) 00:08:01.63 ID:ov3SdEha
保守
226 :
SIM無しさん :2012/12/27(木) 22:26:37.09 ID:8eRp4OfY
L-01Eユーザーなんですが、どなた様か
>>31 のkerneldump.zipをお持ちではありませぬか?
>>31 のリンク先は削除されてしまっている様なのでよろしければうpして頂けませんか?
227 :
SIM無しさん :2012/12/28(金) 22:45:08.58 ID:k3Gn1LpR
228 :
SIM無しさん :2012/12/30(日) 21:33:11.18 ID:LexntPDu
誰かカーネルダンプのツールを再UPしていただけないでしょうか
229 :
SIM無しさん :2012/12/30(日) 23:43:11.35 ID:YsIyuDsE
ちょっと教えて欲しいんですが、
>>208 の本って09Dのroot化の手順が載ってるんですかね?
他の機種ができて09Dは無理ってオチだったり・・・?
230 :
SIM無しさん :2013/01/04(金) 07:41:46.65 ID:/P7BzdTD
>>228 私も欲しいです。どなた様が再うp頂けませんか。
231 :
SIM無しさん :2013/01/04(金) 14:31:56.36 ID:gKUNAoOE
mmapで上手くdumpできない 1.05のMIYABI解除出来ない
232 :
SIM無しさん :2013/01/06(日) 17:47:41.54 ID:zG4e+BEi
>>228 sh01dスレに上がってるdumpソースを
改変してコンパイルすれば使えるんでない?
unlookもコンパイルする気なら簡単でしょ
233 :
SIM無しさん :2013/01/16(水) 00:27:58.22 ID:c+V58jLQ
自作自演くせえw
234 :
SIM無しさん :2013/02/07(木) 13:11:38.99 ID:p0j0XwxD
急いでメールや電話したい時に限ってホーム画面でフリーズしたり、メールが詳細の画面から一覧に勝手に戻ったり。 こんなにイライラするケータイ初めてやわ
235 :
SIM無しさん :2013/02/08(金) 07:20:11.34 ID:6+H951WO
固まる事なんかまずない アプリそのものが原因で固まる事はあったが機種問題じゃないし 使うもの使わないもの含めて色々入れ過ぎなんじゃ もしくは4.0からのメモリ食いを知らないか
236 :
SIM無しさん :2013/02/16(土) 03:00:53.45 ID:SOVK3p11
どなたか SH-09D 01.00.05 のsh09d_unlockを作成したかたいませんか?
237 :
SIM無しさん :2013/02/18(月) 15:50:30.20 ID:MhNYH2/2
います
238 :
SIM無しさん :2013/02/18(月) 22:29:06.55 ID:6NJLz0UU
いたらここにうpされてんだろ
239 :
SIM無しさん :2013/02/19(火) 13:24:12.42 ID:mZfeMCwj
あ
240 :
SIM無しさん :2013/02/22(金) 07:50:29.56 ID:9pNHdAbg
同じ方法てつくれるんかな?
241 :
SIM無しさん :2013/02/23(土) 00:42:24.55 ID:jpYCyny3
>>240 そう言う回答すらできる人居なくなっから...
242 :
SIM無しさん :2013/02/24(日) 21:24:59.65 ID:T2wBSxcu
01.00.05のダンプがあればできるかも。linuxのコンパイル環境はあるから。ソースもビルド04のが手元にあるから。誰かダンプアップできない?
243 :
SIM無しさん :2013/02/25(月) 03:56:09.57 ID:m9S9OIeJ
01.00.05 c0d96f68 security_ops c0c75a58 default_security_ops c0c75c88 miyabi_security_ops c0828ec4 mmc_protect_part あとは頑張れ
244 :
SIM無しさん :2013/02/25(月) 10:05:44.73 ID:wsfZYZRG
>>234 おまえの電話にはIS12SHって書いてないか?wwww
245 :
SIM無しさん :2013/02/25(月) 17:47:52.40 ID:JPeA/VKF
ん?
246 :
SIM無しさん :2013/02/26(火) 23:13:26.40 ID:2Qf8MH5O
>>243 ありがとう。
ちなみに実行ファイルの作成環境どなたか教えて下さい。
Fedoraでmkファイル使わずに ーstd=c99 オプションつきで実行ファイルを作成したらSHー09Dで実行できませんでした。
247 :
SIM無しさん :2013/02/27(水) 11:04:22.72 ID:pDr5Jbx/
248 :
SIM無しさん :2013/02/27(水) 11:21:51.84 ID:qFFb0Bdg
書き込み少ないけど、みんなもう新しい機種に機種変更したの?
249 :
SIM無しさん :2013/02/27(水) 17:35:34.39 ID:Y/9Tj5o8
してない
250 :
SIM無しさん :2013/02/27(水) 22:37:52.07 ID:bDo8oVIK
1年は我慢
251 :
SIM無しさん :2013/02/28(木) 02:28:40.52 ID:+EglhJTt
>>247 ありがと!!
NDKとcygwinの設定はできました。
何らかの理由でndk-buileがうまく動いてないんでその辺りが解決すれば実行ファイル作れますんで。
ちなみに作っても必要としてる人ってきっと少ないよね。
252 :
SIM無しさん :2013/03/01(金) 18:11:42.25 ID:cGjKSB6+
何を基準、根拠に少ないと書いてるんだろ
253 :
SIM無しさん :2013/03/03(日) 12:54:49.26 ID:EPwkeSQq
01.00.05にするとXi契約していないSIMが使えなくなるって話だからアップしたくないなあ。
254 :
SIM無しさん :2013/03/03(日) 22:26:31.85 ID:6V1BR2ju
255 :
SIM無しさん :2013/03/06(水) 07:31:05.63 ID:j+uf3sEL
>>243 コレ合ってる?
マウントできるが解除できない
256 :
SIM無しさん :2013/03/10(日) 17:02:14.15 ID:JOQSBjha
結局だれもMIYABI解除できないってオチかなw
257 :
SIM無しさん :2013/03/11(月) 20:00:43.07 ID:wM43eNFB
穴埋められたか?
258 :
SIM無しさん :2013/03/12(火) 00:04:40.82 ID:wM43eNFB
保守
259 :
SIM無しさん :2013/03/12(火) 23:43:54.30 ID:/emrLtLM
発売時の品切れが響いたな
260 :
SIM無しさん :2013/03/13(水) 20:25:07.48 ID:vg0cq/XQ
そうね、品薄はでかい。 そういや251の人はできたのかしら?
261 :
SIM無しさん :2013/03/13(水) 21:06:05.18 ID:icDDknM2
262 :
SIM無しさん :2013/03/14(木) 00:01:17.61 ID:vg0cq/XQ
もう404再うpまちか・・・
263 :
SIM無しさん :2013/03/14(木) 00:16:13.56 ID:RmgaC3ez
262>> DLできたぞ
264 :
SIM無しさん :2013/03/14(木) 00:22:07.18 ID:2Bccwxgy
ほんとだサンクス
265 :
SIM無しさん :2013/03/14(木) 00:22:06.58 ID:RmgaC3ez
SH-09D(01.00.05)のMIYABI解除いけそうじゃね
266 :
SIM無しさん :2013/03/16(土) 21:03:31.51 ID:LzoyLDtX
LCDの値を小さくしてもTabletUI使えねー どうしたもんか
267 :
SIM無しさん :2013/03/31(日) 22:28:16.79 ID:JKn+Fl7G
SHー09DをS-Offしたら1日数回リブートしやがる。 adawaysのためにhostsいじれるようにする必要ないかもね。
268 :
SIM無しさん :2013/04/08(月) 17:27:08.55 ID:09/TN97r
SH-09D Root化方法 build 01.00.05用 をやってるんだけど、 13、rootnなれることを確認 >adb shell >$ /dev/sh のところで、 /system/bin/sh: /dev/su: not found 127|shell@android:/ $ と、$ ⇒ #になりません。
269 :
SIM無しさん :2013/04/08(月) 18:24:13.07 ID:UG6ARajI
そうですか
270 :
SIM無しさん :2013/04/09(火) 00:37:24.35 ID:HoZuiM7y
そうなんです
271 :
SIM無しさん :2013/04/09(火) 06:40:08.05 ID:yFf0n9qp
>>268 1回目の
>adb push onload.sh /data/local/tmp/onload.sh
と、2回目の
>adb push onload.sh /data/local/tmp/onload.sh
は、別物を使用してる?
あとは、microSDのマウント解除のタイミングを利用してるので、
1度目のあと、マウントし直してる?
それくらいかなぁ?
272 :
SIM無しさん :2013/04/10(水) 18:33:48.47 ID:pP3QVwx3
271様 1回目の >adb push onload.sh /data/local/tmp/onload.sh の後、 adb shell >$cd /data/data/com.android.settings/ >$ls -l lib ⇒ libsdservice_jni.soが存在するのを確認 をした後、別でコマンドを立ちあげて、 >cd \ >cd \android_sdk\sdk\platform-tools >adb push onload.sh /data/local/tmp/onload.sh としています。 microSDのマウント解除の方もマウントしてから2度目の解除をしています。 気付いたことといえば、 >adb shell chmod 777 /data/local/tmp/mkdevsh >adb shell chmod 777 /data/local/tmp/onload.sh のコマンドの後に何も文字が表示されないということぐらいです。
273 :
SIM無しさん :2013/04/10(水) 23:52:10.20 ID:iO+z5XxO
>>268 10の手順までちゃんとできてる?
SDカードをアンマウントするところでこけたりしてるとそもそも一時的なroot取得ができんぞ。
>>271 たしかにその可能性アリだね。
>>272 パーミッション変えてるだけだからなにもでないんじゃね。
実はsdのマウント解除の部分が一番難しいのよ。
274 :
SIM無しさん :2013/04/11(木) 05:39:22.65 ID:meRT1Jfi
>>272 追記したものを書いておきます
・コマンドプロンプト[B]よりコマンドを入力
>adb push onload.sh /data/local/tmp/onload.sh
※ ここで使用する onload.sh は容量の小さい方
・[設定]⇒[microSDと端末容量]⇒[microSDのマウント解除]⇒[OK]
◎ダイアログ出てすぐ強制終了がかかる
【注意】強制終了ダイアログが出る前に操作が完了している必要あり
強制終了した場合は、マウント解除を繰り返す
・確認
>adb shell
>$ls -l /data
>$ls -l /cache
◎[/data][/cache]のファイル・ディレクトリが表示されなければ失敗
※ ここで、SDをマウンド
・コマンドプロンプト[B]よりコマンドを入力
>adb push mkdevsh /data/local/tmp/mkdevsh
>adb shell chmod 777 /data/local/tmp/mkdevsh
>adb push onload.sh /data/local/tmp/onload.sh
>adb shell chmod 777 /data/local/tmp/onload.sh
※ここで使用する onload.sh は容量の大きい方
・[設定]⇒[microSDと端末容量]⇒[microSDのマウント解除]⇒[OK]
◎ダイアログ出てすぐ強制終了がかかる
【注意】強制終了ダイアログが出る前に操作が完了している必要あり
強制終了した場合は、マウント解除を繰り返す
>adb shell ls -l /dev/sh
-rwsr-sr-x root root sh
・rootnなれることを確認
>adb shell
>$ /dev/sh
#
◎ $ ⇒ # になれば成功です。
275 :
SIM無しさん :2013/04/11(木) 05:58:17.80 ID:vyzSDVol
>>274 様
※ ここで使用する onload.sh は容量の小さい方
※ここで使用する onload.sh は容量の大きい方
とありますが、今更ですみませんが onload.sh って2種類あるんですか?
SH-09D Root化方法 build 01.00.05用の中の onload.sh は、
サイズ 51 バイト
ディスク上のサイズ 4.00 KB
の物の1種類しかないのですが。
276 :
SIM無しさん :2013/04/11(木) 06:12:26.70 ID:vyzSDVol
>>273 様
10の手順までちゃんとできてる?
◎[/data][/cache]のファイル・ディレクトリが表示されなければ失敗
とあり、表示されませんので大丈夫だとおもいます。
実はsdのマウント解除の部分が一番難しいのよ。
との事ですが、
強制終了ダイアログが出る前に操作が完了している必要あり
の、操作のタイミングとは、
強制終了ダイアログが出る前に解除のボタンが押せてれば、
押した後すぐに強制終了ダイアログが表示されても大丈夫ですか?
277 :
SIM無しさん :2013/04/11(木) 07:29:05.89 ID:69nfHZy8
>>275 「ERROR:さくらが咲いてますよ。」と表示されて書き込めない・・・。
説明では、
「mkdevsh のみ」と書いてありましたが、
<下記の1ファイルをダウンロード>
・mkdevsh
この中には、onload.sh の 334 Byte 版が入っていました。
なので、私は、2回目では、そちらを使用しました。
278 :
SIM無しさん :2013/04/11(木) 22:56:54.00 ID:U1w9goby
>>276 /data の下のフォルダ構成が見えないってことはたぶん失敗してるよ。マウント解除が成功するとlsコマンドで見えるハズ。たぶんトースト表示でpermission deny とか出てない?
279 :
SIM無しさん :2013/04/12(金) 06:37:20.18 ID:BQS/p+Mu
>>277 様
<下記の1ファイルをダウンロード>
・mkdevsh
この中には、onload.sh の 334 Byte 版が入っていました。
とありますが、確認したところ 下記の1も下記の2 も同じファイルだと思いますが。
それ以外のonload.shということですか?
280 :
SIM無しさん :2013/04/12(金) 06:39:03.41 ID:BQS/p+Mu
>>278 様
/data の下のフォルダ構成が見えないってことはたぶん失敗してるよ。
のことですが、
10、確認
>adb shell
>$ls -l /data
>$ls -l /cache
の結果、
ls -l /data
-rw------- system system 0 1970-04-02 10:44 LedServiceTimer
drwxrwxr-x system system 2013-04-11 22:35 anr
drwxrwx--x system system 2013-04-10 10:30 app
drwxrwx--x system system 1970-04-02 10:44 app-private
drwx------ system system 1970-04-02 10:45 backup
srwxrwxrwx system system 2013-04-09 23:07 cam_socket0
srwxrwxrwx system system 2013-04-08 12:05 cam_socket1
drwxrwx--x system system 2013-04-11 12:22 dalvik-cache
drwxrwx--x system system 2013-04-11 12:21 data
drwxr-x--- root log 1970-04-02 10:44 dontpanic
drwxrwx--- drm drm 2013-03-31 18:05 drm
drwxrwxrwx root root 1970-04-02 10:44 fonts
drwxrwx--x system system 1970-04-02 10:44 fota
drwxr-x--x root root 1970-04-02 10:44 local
drwxrwx--- root root 1970-01-01 09:00 lost+found
drwxrwx--t system misc 1970-04-02 10:44 misc
drwx------ root root 2013-04-12 06:11 property
drwxrws--- radio radio 1970-04-02 10:44 radio
281 :
SIM無しさん :2013/04/12(金) 06:39:50.85 ID:BQS/p+Mu
>>280 のつづき
rwxrwx--x system system 1970-04-02 10:44 resource-cache
drwx------ root root 1970-04-02 10:44 sb
drwxr-xr-x system system 1970-04-02 10:44 shared
drwxrwxr-x system system 2013-04-12 06:26 system
drwx------ system system 1970-04-02 10:45 time
drwx--x--x root system 1970-04-02 10:44 tmp
drwxr-xr-x system system 1970-04-02 10:44 user
drwxr-xr-x gps qcom_oncrpc 1970-04-02 10:44 wiper
drwxr-xr-x shell root 1970-04-02 10:44 wpstiles
ls -l /cache
drwxrwx--- root root 1970-01-01 09:00 lost+found
drwxrwx--- system cache 2013-03-31 18:05 recovery
となっております。
282 :
SIM無しさん :2013/04/12(金) 07:34:56.30 ID:Dv4uBJ6r
>>279 ここにURL書けないのですが、
実際のアドレスと、書かれてるアドレスが違っています。
クリックすると、最初と同じところが開きます。
書かれているアドレスをコピペしてアクセスしてください。
283 :
SIM無しさん :2013/04/14(日) 13:38:35.25 ID:OFnaq2gX
>>282 様
onload.sh の 334 Byte 版ありました。
しかし、それを使っても出来ません。
一体、SH-09D Root化方法 build 01.00.05用のどこまで出来ているのかわかりません。
やはりマウント解除のタイミングだけなんですかね?
284 :
SIM無しさん :2013/04/27(土) 14:03:25.42 ID:WvIy4WTE
ビルド番号がこの前のアップデートで1.0006になってもたんですが、root化できますか?? やってみたんですが、ls -l libのとコマンドの時、表示されるものが表示されませんでした ダウングレードはできないんでしょうかー?
う
286 :
SIM無しさん :2013/05/05(日) 02:06:43.48 ID:Kt77kuPK
5月8日にOSのバージョンアップ来るらしいですね root取るのにどの位かかるかなぁ
287 :
SIM無しさん :2013/05/11(土) 01:48:42.54 ID:hpGjw1KO
>>284 ダウングレードは無理だよ。
ソフトも06用が必要だし。
06のダンプがあれば誰かがコンパイルしてくれるんじゃね。
288 :
SIM無しさん :2013/05/18(土) 18:14:42.41 ID:Fk0jSOcC
01.00.06 c0d96f68 security_ops c0c75a58 default_security_ops c0c75c88 miyabi_security_ops c0829464 mmc_protect_part
289 :
SIM無しさん :2013/05/19(日) 21:01:15.82 ID:lpynkBK+
Wi-Fiで時計がずれるからroot化したんだが、01.00.06で改善されたらしく、01.00.06にアップデートするか、さらにroot化するか悩む。
290 :
SIM無しさん :2013/05/19(日) 22:17:41.42 ID:waCMvpKj
root化する際に色々弄ったところを元に戻せるならアップデートすればいいと思うよ
291 :
SIM無しさん :2013/06/19(水) 12:36:57.66 ID:T6b08OsC
4.1アプデきたらまたROOT取り直しで面倒くさいな(´;ω;`) アプデはうれしいんだけど
292 :
SIM無しさん :2013/06/19(水) 18:28:16.35 ID:vnycyc/s
そもそも4.1来んの?
293 :
SIM無しさん :2013/06/19(水) 20:33:59.30 ID:EkDtIIQy
ドコモの発表にあるんだから来るだろ いつになるかはわからんが(´・ω・`)
294 :
SIM無しさん :2013/06/21(金) 15:55:53.01 ID:tBAL7I1+
4.1にするメリットって?
295 :
SIM無しさん :2013/06/23(日) 11:09:27.05 ID:4UBb0Ht/
4.1来るまでに他のに乗り換えそう。パズドラさえ、10分持たずに熱で死亡 なのはもう無理だわ。
296 :
SIM無しさん :2013/06/23(日) 12:19:13.29 ID:MUwU8By8
>>295 スレチだけどそれ絶対おかしいわ。
OCしてんの?
297 :
SIM無しさん :2013/06/23(日) 18:38:38.02 ID:XxeRnkMs
>>295 パズドラさえってwww
馬鹿みたいに処理が重い糞ソフトだろ
298 :
SIM無しさん :2013/08/10(土) NY:AN:NY.AN ID:/aEGsCmG
test
299 :
SIM無しさん :2013/08/10(土) NY:AN:NY.AN ID:/aEGsCmG
やっと解除北 4.1.2(02.00.03)でSH-02E用のunlock_security_moduleを使うと miyabi解除で一時rootが取れたのだがnandロック解除が失敗していて systemのremountが出来ない ソースを見てビルドしてみたけどエラーが出るしよくわからない どなたか助けてお願い
300 :
SIM無しさん :2013/08/11(日) NY:AN:NY.AN ID:igsk5qiU
何をどうビルドして何のエラーが出てるかも判らないのに判るかよ
301 :
SIM無しさん :2013/08/11(日) NY:AN:NY.AN ID:y5V7xUB1
よし助けてやる
302 :
SIM無しさん :2013/08/20(火) NY:AN:NY.AN ID:C9yKmEdr
4.1.2でrootとれるの? 現状で不満ないからアップデートしてないがrootは取りたい。
303 :
SIM無しさん :2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
299みたいに、sh-02e用のunlock_security _module使ってroot取ろうとして、最後$?から♯になるんですが、rootがとれません あとsupersu自体はインストールされるんですが、バイナリがないと怒られます 何回かやってると怒られなくなるんですが、更新ができなかったりします ログ貼るので助けてください
304 :
SIM無しさん :2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
C:\users\sh02efiles (2)>adb push unlock_security_module /data/local /tmp 6228 KB/s (146652 bytes in 0.022s) C:\users\sh02efiles (2)>adb push su /data/local/tmp 5537 KB/s (96260 bytes in 0.016s) C:\users\sh02efiles (2)>adb push Superuser.apk /data/local/tmp 6054 KB/s (1858064 bytes in 0.299s) C:\users\sh02efiles (2)>adb push busybox /data/local/tmp 5173 KB/s (1745016 bytes in 0.329s) C:\users\sh02efiles (2)> C:\users\sh02efiles (2)>adb shell cd /data/local/tmp chmod 777 unlock_security_module ./unlock_security_module 1 cd /data/local/tmp chmod 777 unlock_security_module ./unlock_security_module 1 shell@android:/ $ cd /data/local/tmp shell@android:/data/local/tmp $ chmod 777 unlock_security_module shell@android:/data/local/tmp $ ./unlock_security_module 1 Mapping kernel memory... Detected kernel physical address at 0x80208000 form config Attempt fb_mem_exploit... OK.
305 :
SIM無しさん :2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
ダメだ、規制で書き込めません
306 :
SIM無しさん :2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
規制ガガガ どこかあげたらわかる、みたいなとこありますか? やっぱり全部ですかねー…
307 :
SIM無しさん :2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
Finding kallsyms address in memory... Checking kallsyms_in_memory working... OK. Ready to unlock security module. Checking mmc_protect_part... mmc_protect_part is not found. Checking ccsecurity... Checking fjsec LSM... Checking miyabi LSM... Found miyabi LSM. security_ops[3] = 0xc0217c50 <miyabi_ptrace_access_check> c0720c44: <miyabi_ptrace_access_check>: fixed <cap_ptrace_access_check> security_ops[4] = 0xc0217c58 <miyabi_ptrace_traceme> c0720c48: <miyabi_ptrace_traceme>: fixed <cap_ptrace_traceme>
308 :
SIM無しさん :2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
security_ops[5] = 0xc021593c <cap_capget> security_ops[6] = 0xc0215988 <cap_capset> security_ops[7] = 0xc021573c <cap_capable> security_ops[8] = 0xc02178ec <cap_quotactl> security_ops[9] = 0xc02178f4 <cap_quota_on> security_ops[10] = 0xc02178e4 <cap_syslog> security_ops[11] = 0xc02157e8 <cap_settime> security_ops[12] = 0xc0216584 <cap_vm_enough_memory> security_ops[13] = 0xc0218444 <miyabi_bprm_set_creds> c0720c6c: <miyabi_bprm_set_creds>: fixed <cap_bprm_set_creds> security_ops[14] = 0xc02178fc <cap_bprm_check_security> security_ops[15] = 0xc0216038 <cap_bprm_secureexec> security_ops[16] = 0xc0217904 <cap_bprm_committing_creds> security_ops[17] = 0xc0217908 <cap_bprm_committed_creds> security_ops[18] = 0xc021790c <cap_sb_alloc_security> security_ops[19] = 0xc0217914 <cap_sb_free_security> security_ops[20] = 0xc0217918 <cap_sb_copy_data>
309 :
SIM無しさん :2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
security_ops[21] = 0xc0217920 <cap_sb_remount> security_ops[22] = 0xc0217928 <cap_sb_kern_mount> security_ops[23] = 0xc0217930 <cap_sb_show_options> security_ops[24] = 0xc0217938 <cap_sb_statfs> security_ops[25] = 0xc021826c <miyabi_sb_mount> c0720c9c: <miyabi_sb_mount>: fixed <cap_sb_mount> security_ops[26] = 0xc02180ec <miyabi_sb_umount> c0720ca0: <miyabi_sb_umount>: fixed <cap_sb_umount> security_ops[27] = 0xc021807c <miyabi_sb_pivotroot> c0720ca4: <miyabi_sb_pivotroot>: fixed <cap_sb_pivotroot> security_ops[28] = 0xc0217fac <cap_sb_set_mnt_opts>
310 :
SIM無しさん :2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
ちょっと省略
311 :
SIM無しさん :2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
security_ops[140] = 0x75636573 <(null)> security_ops[141] = 0x79746972 <(null)> 10 functions are fixed. Unlocked LSM. Do setresuid... OK. shell@android:/data/local/tmp # mount -o rw,remount /system /system cat /data/local/tmp/su > /system/xbin/su cat /data/local/tmp/busybox > /system/xbin/busybox cat /data/local/tmp/Superuser.apk > /system/app/Superuser.apk mchmod 644 /system/app/Superuser.apk ount -o rw,remount /system /system cd /system/xbin cchown root.root su at /data/local/tmp/su > /system/xbin/su cat /data/local/tmp/busybox > /system/xbin/busybox cat /data/local/tmp/Superuser.apk > /system/app/Superuser.apk chown root.root busybox cchmod 6755 su hmod 644 /system/app/Superuser.apk cd /system/xbin chmod 755 busybox cmount -o ro,remount /system /system hown root.root su chown root.root busybox chmod 6755 su chmod 755 busybox
312 :
SIM無しさん :2013/08/27(火) NY:AN:NY.AN ID:Ig/QunIP
これでわかりますか? 無理だったら指定されたとこあげます! 家のWi-Fiが規制なので遅くなりますが… おねがいします!
313 :
SIM無しさん :2013/08/27(火) NY:AN:NY.AN ID:zIJH1x6j
自分で見もしないメッセージを他人に見ろと?
314 :
SIM無しさん :2013/08/28(水) NY:AN:NY.AN ID:tTYubDjX
>>313 見てもわからないのでお願いしているんですが…
315 :
SIM無しさん :2013/08/28(水) NY:AN:NY.AN ID:uHCZi40P
関係ないがSuperuserとSuperSUを混同してないか? あと最後にsystemをroでリマウントしてるからsuの更新は出来ないだろ
316 :
SIM無しさん :2013/08/28(水) NY:AN:NY.AN ID:tTYubDjX
>>315 混同してしまってますね…(;・∀・)
rw ではなくですか??
更新しなければSUの権限はありませんよね??
317 :
SIM無しさん :2013/08/28(水) NY:AN:NY.AN ID:uHCZi40P
貼られたコマンドの最後に mount -o ro,remount /system /system をしてるからそのままじゃsuの更新はできない mount -o rw,remount /system /system しないとだめ あとせめてsuが出来るのかどうかとidの結果ぐらい貼らないと状況がわからない
318 :
SIM無しさん :2013/08/28(水) NY:AN:NY.AN ID:jKTiYbqO
txtをろだにうpる発送はないもんだろうか。
319 :
SIM無しさん :2013/08/28(水) NY:AN:NY.AN ID:tTYubDjX
320 :
SIM無しさん :2013/08/28(水) NY:AN:NY.AN ID:tTYubDjX
axfc.net/uploader/so/3010084 あげました! key「root」
321 :
SIM無しさん :2013/08/28(水) NY:AN:NY.AN ID:tTYubDjX
URL貼れないので…すみません www1.axfc.net/uploader/so/3010084 こっちのがいいのかな
322 :
SIM無しさん :2013/08/28(水) NY:AN:NY.AN ID:VIwFYu+1
>>321 中身見た
結論:仮rootは取れてるがnandロック(mmc_protect_pert)が解除出来ていない
だから、miyabiを解除してsystemディレクトリをrwにしてsuバイナリを入れても、再起動かければ元に戻るし途中で強制的にroに戻されることもある
323 :
SIM無しさん :2013/08/28(水) NY:AN:NY.AN ID:VIwFYu+1
追記 unlock_security_moduleはmiyabi解除に関しては自動でアドレス検索してパッチを当てるけど、mmc_protect_pertはビルドごとの固有アドレスが必要になる だからSH-02E用のをそのまま使ってもnandロックを解除出来ない カーネルダンプないと無理じゃなかろうか Twitterでunlock_security_moduleの元の作者であるfi01_IS01氏にアドバイスを求めるとか
324 :
SIM無しさん :2013/08/28(水) NY:AN:NY.AN ID:I7NIe46k
>>323 カーネルダンプはエラーの原因というか、そんな感じのものがわかるんですよね?
それで、カーネルダンプ=mmc_protect_partを送る場所
ってことですか?
合っているすると、カーネルダンプを見つければいいんですよね?
shellでdmseg通すだけでは探せないのですか??
質問ばかりですみません…
作者の方にも連絡をとってみます
325 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:K6z3Zs6r
そのぐらいの知識と技量ならroot化は難しいと思うけど・・・ せめて質問する前にググるぐらいしてほしい
326 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:Ai+7p1+A
>>325 いろいろな人に教わっていくうちにそんな気がしてきています。
情けないほどです…
ググってみたんですが、わからないことだらけでした
諦めたほうが懸命かもしれないですね
327 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:z6JDw/zW
>>325 是非お持ちの知識と技量でunlock_security_moduleのsh-09d用を作って下さいお願いします
328 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:MBi8HHxo
>>327 まずカーネルダンプをもらわないと話にならないからカーネルダンプが何かを理解してもらわないとどうにもならないのよ
329 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:z6JDw/zW
>>31 でもらったkerneldumpではエラーが出てそこで止まってました
4.1は別物がいるんですかね
もう一度調べてみます
330 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:v2TTaaJj
一時rootだけなら最新バージョンビルドするだけで行ける気がするけど msm_acdb使うにはカーネルダンプ必要
331 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:Ai+7p1+A
諦められず調べて、 adb shell dumpsys >適当な名前.txt を実行したらめちゃくちゃ長いログがとれたんですが、この中から、カーネルダンプを探すというわけではないんでしょうか?
332 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:v2TTaaJj
unlock_security_moduleの最新版にカーネルダンプ機能がついてるから最新を落としてビルドすればいいよ
333 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:Ai+7p1+A
>>332 SH-02Eスレのものですよね??
なら、最新を使っています。
本体を検索しても
dexdump
dumpstate
dumpsys
ramdump_lpass
ramdump_modem_fw
ramdump_modem_sw
ramdump_riva
ramdump_smem-modem
subsystem_randum
などしか見つからなかったんですが、この中にありますか?
334 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:v2TTaaJj
335 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:Ai+7p1+A
>>332 SH-02Eスレのものですよね??
なら、最新を使っています。
本体を検索しても
dexdump
dumpstate
dumpsys
ramdump_lpass
ramdump_modem_fw
ramdump_modem_sw
ramdump_riva
ramdump_smem-modem
subsystem_randum
などしか見つからなかったんですが、この中にありますか?
336 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:JlZQH5wB
スレ違いを承知でお尋ねします。 AQUOS PAD SH-08Eについてですけど、この機種もSH-09Dと同じようにrootの取得は可能でしょうか? またこの機種のrootに関する情報はどこらへんをクグれば良いのかをご教授くださいませ。
337 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:Ai+7p1+A
2重すみません… pushで送ってから、module実行、という手順であってますか?? 間違ってたらすみません
338 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:7cP2TIaF
Twitterでのやり取り見たけど根本的な部分が理解できていないかも 1. 最新のunlock_security_moduleをソースからビルドする(Android NDKが必要) 2. 端末に送り込んで実行する adb push unlock_security_module /data/local/tmp adb shell $ /data/local/tmp/unlock_security_module 3. kernel.dumpが作成されているはずなのでそれを抜き出す adb pull /data/local/tmp/kernel.dump
339 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:Ai+7p1+A
>>338 ありがとうございます!こんな無知に教えていただいて!
やってみます!
340 :
SIM無しさん :2013/08/29(木) NY:AN:NY.AN ID:7cP2TIaF
>>339 ごめん、ちょっと不足だった
adb pushでunlock_security_moduleを入れた後、
adb shell chmod 755 /data/local/tmp/unlock_security_module
で、実行の場合は
adb shell
shell@android:/ $ cd /data/local/tmp
shell@android:/data/local/tmp $ ./unlock_security_module
341 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
C:\Users\a>adb shell shell@android:/ $ cd /data/local/tmp shell@android:/data/local/tmp $ ./unlock_security_module shell@android:/ $ cd /data/local/tmp shell@android:/data/local/tmp $ ./unlock_security_module shell@android:/ $ shell@android:/ $ cd /data/local/tmp /system/bin/sh: shell@android:/: not found p $ ./unlock_security_module /system/bin/sh: shell@android:/data/local/tmp: not found 127|shell@android:/ $
342 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
となります。 ビルドと送り込む手順はおそらくできました。 そして、pullで引き出すと C:\Users\>adb pull /data/local/tmp/kernel.dump remote object '/data/local/tmp/kernel.dump' does not exist となります ビルドの仕方が合ってるか、一番怪しいです…、 ndk-buildでできたファイルであってますよね??
343 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:jVXTm6fP
android端末に送信出来てないからnot foundになってる
344 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>343 C:\Users\a>adb push unlock_security_module /data/local/tmp
3 KB/s (151 bytes in 0.045s)
C:\Users\彩夏\Desktop\a>adb shell
$ /data/local/tmp/unlock_security_module shell@android:/ $
こうなるんですが、これは失敗してるんですか??
345 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
結果を貼るならちゃんとコピペしてほしい なんか省かれてたり二重になってたり改行がおかしかったりでちゃんとした結果がわからない
346 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
もしかして勘違いしてるのか? adb shell後の shell@android:/ $ cd /data/local/tmp shell@android:/data/local/tmp $ ./unlock_security_module の入力する部分は$から後ろの部分で、一行ずつ入力する つまり、 adb shell $ cd /data/local/tmp (カレントディレクトリを/data/local/tmpに移動する) $ ./unlock_security_module (バイナリを実行する)
347 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
ごちゃごちゃしてわかりづらかったけどそういうことか /system/bin/sh: shell@android:/: not found のエラーメッセージみて気づけよ俺・・・
348 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
追記 なぜ実行時に/data/local/tmp/unlock_security_moduleとするとダンプが出力されないか 理由はソースコードを読むと分かるけど、kernel.dump生成時のパスが相対パスになっているから adb shellでログインした時点でのカレントディレクトリは/なので、当然ファイルなんて書き込み出来ない だから/data/local/tmpディレクトリにカレントディレクトリを移動した後に実行する必要があるわけ
349 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>347 ごちゃつかせてしまってすみません…
>>348 なるほど、ありがとうございます!
よくわかりました!
350 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
C:\Users\Desktop\a>adb push unlock_security_module /data/local/tmp 49 KB/s (151 bytes in 0.003s) C:\Users\Desktop\a>adb shell shell@android:/ $ /data/local/tmp/unlock_security_module /data/local/tmp/unlock_security_module /system/bin/sh: /data/local/tmp/unlock_security_module: can't execute: Permissio n denied 126|shell@android:/ $ chmod 755 /data/local/tmp/unlock_security_module chmod 755 /data/local/tmp/unlock_security_module shell@android:/ $ cd /data/local/tmp cd /data/local/tmp shell@android:/data/local/tmp $ ./unlock_security_module ./unlock_security_module ./unlock_security_module[1]: Android: not found 127|shell@android:/data/local/tmp $ adb pull /data/local/tmp/kernel.dump >C:\Use rs\Desktop tmp/kernel.dump >C:\Users\Desktop < error: device not found 1|shell@android:/data/local/tmp $ なぜか、device not foundになります 別ウインドウでadb pull〜を実行してみたりしましたが、無理でした。 どうしてこうなるんでしょうか・・・・・・・・。。
351 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:mk0xt4Ww
>>350 実行出来ていないように見えますね
unlock_security_moduleとソースをup可能ならうちでも試したいです
352 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
実行はできたんですが、device not foundになりますね www1.axfc.net/uploader/so/3012334 unlock_security_module うpしました。
353 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
実行はできたんですが、device not foundになりますね www1.axfc.net/uploader/so/3012334 unlock_security_module うpしました。
354 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:mKaSg7mw
>>353 ありがとうございます
しかしファイルサイズが151バイトというのはビルドが上手くいっていないのではないでしょうか
150KB程度になると思います
実行した結果はそちらと同じでした
gitの環境が無いので躊躇してましたがビルド挑戦してみます
355 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
俺ビルドしたの持ってるけどロダに上げようか? 受け取り完了次第消すけど
356 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
error: device not foundAndroid上でadb pullしてるからじゃない?
357 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
>>356 ミス
error: device not found
はAndroid上でadb pullしてるからじゃない?
358 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>354 あれ、 150KB程になってると思うんですが…
zipであげなおしてみました。
www1.axfc.net/uploader/so/3012367
144KBになると思います
359 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
360 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
別ウインドウしか思いつかんです…(´・ω・`)
361 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
144KBなら正常だな device not foundになる理由が分からん unlock_security_module実行後、コマンドプロンプトからadb shellじゃなくadb pullするだけだと思うんだが
362 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
バッチ書いて実行してもらうほうが良い気がしてきた
363 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>362 そうかもですね…
device not found
からこんどは
remote object /data/local/tmp/kernel.dump
does not exist
って言われました…(´・ω・`)
364 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:GAvzYzs8
>>358 実行しましたが、sh02e root1スレの984氏提供のバイナリと結果が一緒でした
(miyabi解除、mmc_protect_part is not found.)
バイナリのサイズも同じ146652バイトなので最新のソースでは無いのでは?
kernel.dumpは生成されませんでした
365 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>364 ドジッてるかもですね…
やりなおしてみます
366 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:GAvzYzs8
367 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
368 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>367 ありがとうございます!!
実行したところ、カーネルダンプ出ました
www1.axfc.net/uploader/so/3012420
ここです!
本当にありがとうございました!
369 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:GAvzYzs8
>>367 ありがとうございます
kernel.dump生成されました
4.0の時のkallsymsprintではエラーでした
ここからどうすればいいでしょう
何故かエラーが出てup出来ない…
370 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
>>368 ,369
最新バージョンだとmmc_protect_partのパターンが追加されているので実行したら多分nand解除されてるんじゃないかな
SH-09DはSHL21と同じパターンみたいだし
371 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
C:\Users\Desktop\sh>adb push unlock_security_module /data/local/tmp 3726 KB/s (146804 bytes in 0.038s) C:\Users\Desktop\sh>adb push su /data/local/tmp 5461 KB/s (96260 bytes in 0.017s) C:\Users\Desktop\sh>adb push Superuser.apk /data/local/tmp 5515 KB/s (1858064 bytes in 0.329s) C:\Users\Desktop\sh>adb push busybox /data/local/tmp 5099 KB/s (1745016 bytes in 0.334s) C:\Users\Desktop\sh>adb shell shell@android:/ $ cd /data/local/tmp cd /data/local/tmp shell@android:/data/local/tmp $ chmod 777 unlock_security_module chmod 777 unlock_security_module shell@android:/data/local/tmp $ ./unlock_security_module ./unlock_security_module Mapping kernel memory... Detected kernel physical address at 0x80208000 form config Attempt fb_mem_exploit... OK. Dump kernel memory... Finding kallsyms address in memory... Checking kallsyms_in_memory working... OK. Ready to unlock security module. Essential symbols are: prepare_kernel_cred = 0xc008bab4 commit_creds = 0xc008b5e0 ptmx_fops = 0xc0dd5e58 remap_pfn_range = 0xc00e25e0 vmalloc_exec = 0xc00ef128 Checking mmc_protect_part... type SHL21 Found mmc_protect_part. 0 functions are fixed to readable. 0 functions are fixed to writable. Checking ccsecurity... Checking fjsec LSM... Checking miyabi LSM... Checking reset_security_ops... Found reset_security_ops. Run it. Failed. Security module is not found. Segmentation fault 139|shell@android:/data/local/tmp $
372 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
SH-02eスレのものと統合して、実行してみたところ#だったものが#にならなく なってしまってます。 miyabiの解除もできてなくないですか??
373 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:bekRDO6z
>>370 うちはいけました!感謝です
確かに./unlock_security_module 1と打っても#にはならないですね
setresuidでしたっけ
また調べないと
略
Checking mmc_protect_part...
type SHL21
Found mmc_protect_part.
7 functions are fixed to readable.
1 functions are fixed to writable.
Checking ccsecurity...
Checking fjsec LSM...
Checking miyabi LSM...
Found miyabi LSM.
security_ops[3] = 0xc0217c50 <miyabi_ptrace_access_check>
c0720c44: <miyabi_ptrace_access_check>: fixed <cap_ptrace_access_check>
security_ops[4] = 0xc0217c58 <miyabi_ptrace_traceme>
c0720c48: <miyabi_ptrace_traceme>: fixed <cap_ptrace_traceme>
略
security_ops[141] = 0x79746972 <(null)>
10 functions are fixed.
Unlocked LSM.
Segmentation fault
139|shell@android:/data/local/tmp $
374 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:ih+q2NKA
>>371 Found mmc_protect_part.
0 functions are fixed to readable.
0 functions are fixed to writable.
ここがうちとは違います
Found mmc_protect_part.
7 functions are fixed to readable.
1 functions are fixed to writable.
です
何故でしょう
375 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
>>371 すでに一度実行したからとかじゃないかな?
>>373 #になるのはスレ住人が改変したものなのでオリジナルではなりません
376 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>375 じゃあ、もうすでにnand解除はできてるってことですか?
あ、そうなんですね、勘違いしてました
377 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
案外run_root_shell使えば仮root取れたりして
378 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:ih+q2NKA
>>375 色々聞いてすいません
改編以外に#にする手はありますか?
sh02e root1を見てますがよく分からず…
アホな質問ですいません
sh02eのワンクリックに含まれているrun_root_shellは駄目でした
379 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
380 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
fi01氏にカーネルダンプをTwitterで見てもらったところ、 device_databaseを更新したので、最新のソースでrun_root_shellすれば一時rootは取れるはず、、とのことでした。 あと、まるまるで申し訳ないんですが、 「転載は問題ありません。あと、backdoor_mmap_tools及びlibmsm_acdb_exploitにsh09d_testブランチを作りましたので、こちらも動作確認をお願いします。上手く行けば恒久rootが可能です。」 とのことです。 私は後者はさっぱりなので、可能な方お願いいたします。
381 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
>>380 色々とお疲れ
gitのブランチ見たけどまだコミットが反映されてないっぽいな
この後は
1. run_root_shellをビルド、実行して仮root取得
2. unlock_security_moduleもしくはbackdoor_mmap_toolsの諸々を使ってmiyabi&nandロックの解除
3. /systemディレクトリをrwでリマウントして/system/xbinディレクトリにsu&busyboxを設置
4. スーパーユーザーアプリインストール
上記が出来れば恒久root取得
382 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
>>381 いえいえ。
むしろ迷惑ばかりかけてしまいました…
そうですね!
もう少しですね!
383 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
>>381 record_rootedがあるからsh-02eと同様にVpnFakerのインストールが必要じゃないかな
384 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:joSXH7Wv
385 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:mk0xt4Ww
>>382 いろいろとありがとうございました
よろしければrun_root_shellビルドしたらおすそ分けいただけませんか
いまだgitが導入できず・・・
ずうずうしくてほんとにすいません
386 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
387 :
385 :2013/08/30(金) NY:AN:NY.AN ID:mk0xt4Ww
>>384 ありがとうございました
タイミングが・・・
失礼しました
388 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:1vYbLlC0
その他のデータの更新をしていただきました。
ご確認をお願いします。
>>385 暇ができれば、ビルドしてみます。
少々忙しいので遅くなるかもしれません。
389 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:mk0xt4Ww
皆様ありがとうございました
以下いけました
1.unlock_security_module
>>367 氏
-> mmc, lcm解除
2.run_root_shell
>>384 氏
->#
3.su,busybox,SuperSU導入 sh-02eスレのtool Ver3.1
とりあえずESエクスプローラでrootエクスプローラが動くことを確認
unlock_mmc_sh09d -> OK
unlock_lsm_sh09d -> NG その後unlock_security_moduleでlsm解除したので実行時解除済みではない
すいませんこれ以上は私には・・・
>>388 最新ビルドいただけましたので取り下げます
いろいろと動いていただきありがとうございました
ご協力いただいた皆さんもありがとうございました
390 :
SIM無しさん :2013/08/30(金) NY:AN:NY.AN ID:azcQqEAh
>>389 unlock_lsmが駄目なのか
それも行けるならrootツールに反映出来るんだけど
391 :
SIM無しさん :2013/08/31(土) NY:AN:NY.AN ID:09ZUJTBd
>>390 よくわかってないので間違っているかもしれません
やったことを書きます
指示もらえれば試します
shell@android:/data/local/tmp $ ./install_backdoor
./install_backdoor
Attempt acdb exploit...
failed to open /dev/msm_acdb due to Permission denied.
Attempt fb_mem exploit...
install_mmap: success
Segmentation fault
139|shell@android:/data/local/tmp $ ./unlock_mmc_sh09d
./unlock_mmc_sh09d
Found mmc_protect_part!
7 partitions are fixed to readable.
1 partitions are fixed to writable.
shell@android:/data/local/tmp $ ./unlock_lsm_sh09d
./unlock_lsm_sh09d
0 functions are fixed.
Failed to unlock LSM protect.
1|shell@android:/data/local/tmp $ ./unlock_security_module
./unlock_security_module
Mapping kernel memory...
Detected kernel physical address at 0x80208000 form config
Attempt fb_mem_exploit...
OK.
略
security_ops[141] = 0x79746972 <(null)>
10 functions are fixed.
Unlocked LSM.
Segmentation fault
139|shell@android:/data/local/tmp $ ./run_root_shell
./run_root_shell
shell@android:/data/local/tmp #
392 :
SIM無しさん :2013/08/31(土) NY:AN:NY.AN ID:wy24k+wG
>>391 rootshellでの仮rootはOKだね
しかし確かにunlock_lsm_sh09dではmiyabi解除出来ていない
何故かと思ってテストブランチのソース読んできた
これか?という部分はあったけど確証ないからなんとも
それともアドレスが間違ってるとか…
まあfi01氏に報告してほしい
393 :
SIM無しさん :2013/08/31(土) NY:AN:NY.AN ID:RHwbr62q
394 :
SIM無しさん :2013/08/31(土) NY:AN:NY.AN ID:xf4dWSNV
>>392 security_ops_02_00_03がshl21のアドレスになってるね
正しくは0xc0720c38かな
395 :
SIM無しさん :2013/08/31(土) NY:AN:NY.AN ID:09ZUJTBd
fixedとなった10箇所です こういうことですか? shell@android:/data/local/tmp $ ./unlock_security_module ./unlock_security_module Mapping kernel memory... security_ops[3] = 0xc0217c50 <miyabi_ptrace_access_check> c0720c44: <miyabi_ptrace_access_check>: fixed <cap_ptrace_access_check> security_ops[4] = 0xc0217c58 <miyabi_ptrace_traceme> c0720c48: <miyabi_ptrace_traceme>: fixed <cap_ptrace_traceme> security_ops[13] = 0xc0218444 <miyabi_bprm_set_creds> c0720c6c: <miyabi_bprm_set_creds>: fixed <cap_bprm_set_creds> security_ops[25] = 0xc021826c <miyabi_sb_mount> c0720c9c: <miyabi_sb_mount>: fixed <cap_sb_mount> security_ops[26] = 0xc02180ec <miyabi_sb_umount> c0720ca0: <miyabi_sb_umount>: fixed <cap_sb_umount> security_ops[27] = 0xc021807c <miyabi_sb_pivotroot> c0720ca4: <miyabi_sb_pivotroot>: fixed <cap_sb_pivotroot> security_ops[36] = 0xc0218158 <miyabi_path_symlink> c0720cc8: <miyabi_path_symlink>: fixed <cap_path_symlink> security_ops[39] = 0xc0217fe8 <miyabi_path_chmod> c0720cd4: <miyabi_path_chmod>: fixed <cap_path_chmod> security_ops[41] = 0xc0217f88 <miyabi_path_chroot> c0720cdc: <miyabi_path_chroot>: fixed <cap_path_chroot> security_ops[90] = 0xc0217c60 <miyabi_task_fix_setuid> c0720da0: <miyabi_task_fix_setuid>: fixed <cap_task_fix_setuid>
396 :
SIM無しさん :2013/08/31(土) NY:AN:NY.AN ID:RHwbr62q
fi01氏からの連絡の報告です。 「smの件、スレを拝見しました。394さんの指摘の通りだと思います。すみません。今出先で夜まで作業できません。」 「先にVpnFakerでmmcが解除出来るかの確認をして頂けると助かります。ただし、VpnFakerの導入は失敗すると復旧不可能になりますのでご注意願います。」 とのことです。 技術がないので、報告だけになって申し訳ないですがお願いします。
397 :
SIM無しさん :2013/08/31(土) NY:AN:NY.AN ID:wy24k+wG
VpnFakerインストールは面倒くさいというかリスク高いんだよな… まあ人柱版ツール起こしても良いけど
>>394 ご指摘ありがとうございました。
先程ソースの訂正を行いました。
これでunlock_lsm_sh09dが動くと思います。
399 :
SIM無しさん :2013/08/31(土) NY:AN:NY.AN ID:xf4dWSNV
試しに書き込んだら規制が解除されてました!!
>>399 さん、素早い対応ありがとうございます!
実行可能な方に確認をお願いします。
再起動後の状態で
>>367 氏のunlock_security_module実行後
>>384 氏のrun_root_shell実行でroot権限取得
この時のプロンプト#の状態で
install_backdoorの実行結果を教えて頂けませんか?
root権限取得済みの状態なら/dev/msm_acdbに書き込み権限が
あるので、そのまま成功ならVpnFakerからのroot取得が可能です。
再起動する様でしたらアドレスの修正が必要です。
Attempt fb_mem exploit...と出る様ですとVpnFakerを
使っても無理かも知れません。
ご確認お願いします。
401 :
SIM無しさん :2013/09/01(日) 01:54:33.17 ID:lTMVEpUg
>>401 ご確認ありがとうごさいます。
backdoor_mmap_toolsにもrun_root_shellが入っていて、
こちらはinstall_backdoorと共に使用する物で、
>>384 氏の物とは別物です。
今回はinstall_backdoorの動作を確認したいので、
>>384 のrun_root_shellを使用して頂けませんか?
お手数ですがよろしくお願いします。
403 :
389 :2013/09/01(日) 19:56:30.62 ID:cii28M+Z
遅くなりましてすいません
私が紛らわしいことをしたため混乱を招いています
すいません
再起動後のunlock_security_moduleからのrun_root_shellは
>>401 氏の通りになります
>>391 の通りに実行したため、先にinstall_backdoorを実行していました
再起動後のunlock_security_moduleからのrun_root_shellは以下になります
shell@android:/data/local/tmp $ ./unlock_security_module
./unlock_security_module
Mapping kernel memory...
略
Unlocked LSM.
Segmentation fault
139|shell@android:/data/local/tmp $ ./run_root_shell
./run_root_shell
Failed to mmap due to No such device.
Run 'install_backdoor' first
Failed to obtain root privilege.
1|shell@android:/data/local/tmp $ ./install_backdoor
./install_backdoor
Attempt acdb exploit...
failed to open /dev/msm_acdb due to Permission denied.
Attempt fb_mem exploit...
install_mmap: success
Segmentation fault
139|shell@android:/data/local/tmp $ ./run_root_shell
./run_root_shell
shell@android:/data/local/tmp #
404 :
SIM無しさん :2013/09/01(日) 20:02:48.48 ID:cii28M+Z
忘れてました unlock_lsm_sh09dはOKです shell@android:/data/local/tmp $ ./install_backdoor ./install_backdoor Attempt acdb exploit... failed to open /dev/msm_acdb due to Permission denied. Attempt fb_mem exploit... install_mmap: success Segmentation fault 139|shell@android:/data/local/tmp $ ./unlock_mmc_sh09d ./unlock_mmc_sh09d Found mmc_protect_part! 7 partitions are fixed to readable. 1 partitions are fixed to writable. shell@android:/data/local/tmp $ ./unlock_lsm_sh09d ./unlock_lsm_sh09d 10 functions are fixed. shell@android:/data/local/tmp $
405 :
SIM無しさん :2013/09/01(日) 22:07:31.49 ID:lTMVEpUg
中々意図が伝わらず度々のお願いになりますが、再起動後の状態で
>>367 氏のunlock_security_module実行後
>>384 氏のrun_root_shell実行でroot権限取得
この時のプロンプト#の状態で
install_backdoorの実行結果を教えて頂けませんか?
プロンプトが#のroot権限の状態でinstall_backdoorを実行しないと
failed to open /dev/msm_acdb due to Permission denied.
となってしまうので、確認出来ません。
fb_mem exploitはadbからしか実行出来ないので、このままでは
再起動の度にadbからコマンド入力という運用となります。
407 :
SIM無しさん :2013/09/01(日) 22:58:09.64 ID:lTMVEpUg
>>406 unlock_security_module実行後、run_root_shellを実行しようとすると
install_backdoorを先に実行してくださいとでます。
これはinstall_backdoorを先に実行するのであってますか??
408 :
SIM無しさん :2013/09/01(日) 23:10:06.58 ID:lTMVEpUg
409 :
SIM無しさん :2013/09/01(日) 23:41:25.82 ID:cii28M+Z
>>384 氏のrun_root_shellも、元のzip名が
backdoor_mmap_tools_sh09d_test.zip
となっているため、backdoor_mmap_toolsと同じものなのではないでしょうか
うちでも
>>408 と同じ結果です
install_backdoorを実行する前に#の状態ということなら以下でどうですか
shell@android:/data/local/tmp $ ./unlock_security_module
./unlock_security_module
Mapping kernel memory...
Detected kernel physical address at 0x80208000 form config
Attempt fb_mem_exploit...
OK.
略
10 functions are fixed.
Unlocked LSM.
Segmentation fault
139|shell@android:/data/local/tmp $ su
su
root@android:/data/local/tmp # ./install_backdoor
./install_backdoor
Attempt acdb exploit...
install_mmap: success
root@android:/data/local/tmp #
410 :
SIM無しさん :2013/09/01(日) 23:46:12.61 ID:z446ys9h
>>408 誤解してる
run_root_shellにはinstall_backdoor実行が必要なものと不要なものがある
>>384 をビルドしたものが不要なバイナリだからそれを使うんだ
411 :
SIM無しさん :2013/09/01(日) 23:54:13.42 ID:megBIwG9
412 :
SIM無しさん :2013/09/02(月) 00:01:45.99 ID:cii28M+Z
>>411 やってみました
shell@android:/data/local/tmp $ ./unlock_security_module
./unlock_security_module
略
Unlocked LSM.
Segmentation fault
139|shell@android:/data/local/tmp $ ./run_root_shell2
./run_root_shell2
Device detected: SH-09D (02.00.03)
Try to find address in memory...
Attempt fb_mem exploit...
Search address in memroy...
Using kallsyms_in_memroy...
prepare_kernel_cred = 0xc008bab4
commit_creds = 0xc008b5e0
ptmx_fops = 0xc0dd5e58
Attempt acdb exploit...
SH-09D (02.00.03) is not supported.
Attempt fj_hdcp exploit...
Attempt fb_mem exploit...
shell@android:/data/local/tmp # ./install_backdoor
./install_backdoor
Attempt acdb exploit...
install_mmap: success
shell@android:/data/local/tmp #
413 :
SIM無しさん :2013/09/02(月) 00:06:20.67 ID:megBIwG9
414 :
SIM無しさん :2013/09/02(月) 00:25:22.49 ID:61jIrYzE
>>413 一緒・・・ですか?
略
Unlocked LSM.
Segmentation fault
139|shell@android:/data/local/tmp $ ./run_root_shell2
./run_root_shell2
Device detected: SH-09D (02.00.03)
Try to find address in memory...
Attempt fb_mem exploit...
Search address in memroy...
Using kallsyms_in_memroy...
prepare_kernel_cred = 0xc008bab4
commit_creds = 0xc008b5e0
ptmx_fops = 0xc0dd5e58
Attempt acdb exploit...
SH-09D (02.00.03) is not supported.
Attempt fj_hdcp exploit...
Attempt fb_mem exploit...
shell@android:/data/local/tmp # ./install_backdoor
./install_backdoor
Attempt acdb exploit...
install_mmap: success
shell@android:/data/local/tmp #
415 :
SIM無しさん :2013/09/02(月) 00:53:07.07 ID:VsbM/5Hd
>>414 acdbが成功してるので大丈夫だと思う
スレの皆様、ご協力頂きありがとうございました。 お陰様でツールの動作が一通り確認出来ましたので 後ほど成果をmasterブランチに反映させておきます。 後はrootもしくはsystem権限でbackdoor_mmap_toolsを 使えば恒久rootになります。 VpnFakerは導入に失敗すると無限再起動ループになることが ありますので、くれぐれもご注意下さい。
417 :
SIM無しさん :2013/09/02(月) 21:58:51.13 ID:3eKPThPp
>>416 お疲れ様です。
もう、反映の方は済みましたでしょうか??
vpnfakerの導入はどのようにしたら良いのでしょうか?
無限再起動ループと聞いて、少し尻込みしている状態です。w
どこに注意してすればよいのか、も教えていただけると幸いです。
masterブランチへの反映は終わっていますが、既に
>>413 氏の物が
完全版となっていますので、こちらを使わせて頂くのが良いと思います。
再起動ループの対策としては、まずは普通に再起動させてからrootを
取得してandroidの起動を中断までを何秒で出来るか、と言うのが重要です。
VpnFakerの導入失敗で再起動ループになったとしても、エラーにより
再び再起動がかかる前にandroidの起動が停止出来れば再起動のループには
なりません。
起動停止中にadbから復旧作業が行えます。
シャープ端末はリカバリー起動で/dataを初期化出来ず、やり直しが
効かないため、最も難しい種類の端末です。
そういう端末でシステム改竄を行う訳ですから、中途半端な対策で
下手に弄れば確実に復旧不能になります。
出来るだけの対策を準備した上でシステム改竄する様にお願いします。
419 :
SIM無しさん :2013/09/04(水) 00:53:59.12 ID:8eXnOf/q
>>418 TwitterにてSH04Eにcwm導入出来たとありますが09Dでも可能でしょうか?
ダンプを見ていないので分かりませんが、SH-04E、SH-05E、 SHL21とブートローダーのアンロックが出来たので、SH-09Dでも アンロックとCWMが導入出来る可能性はあると思います。 必要な情報は以前twitterに書きましたので、やる気のある方は ダンプを取って解析してみたら如何でしょうか? なお、もしブートローダーのアンロックに失敗した時は、復旧の 手段は一切ありません。 文鎮になっても構わないから意地でも解析する!という位の覚悟が 必要です。
421 :
SIM無しさん :2013/09/04(水) 19:23:27.14 ID:WZEogCLC
ブートローダのアンロックのための書き換え範囲は大規模になりますか? なんとなくabootの末尾から512byte以降じゃないかなぁと思ってはいるんですが
>>421 あくまでSH-04E、SH-05E、SHL21でしかお答えできませんが、
これらの機種はis_unlockedフラグを立てるだけでした。
後必要なのはダンプからの裏付けと、覚悟でしょうか?
423 :
SIM無しさん :2013/09/05(木) 00:02:46.65 ID:WZEogCLC
>>422 androidboot.authorized_kernel=trueが追加されてたらブートローダアンロックされてないんですよね?
末尾512バイト+DEVICE_MAGIC_SIZEバイトを書き換えてみたけどやっぱりまだロックされる・・・
>>423 そうですね。
ブートローダがアンロックされれば署名チェックされないので
androidboot.authorized_kernel=trueが消える筈です。
425 :
SIM無しさん :2013/09/05(木) 20:45:36.58 ID:EdlYzy24
>>424 aboot領域のmd5sumが一致しないのでaboot領域の書き換えがうまくいってなかったみたいです
ddでもcatでも書き換えがうまくいかないのでなんとか別の手段を考えます・・・
>>425 MMCのライトプロテクトを解除しましたか?
私のツールは危険回避のために、一部の領域に対してしか
書き込み許可して無いですよ?
427 :
SIM無しさん :2013/09/06(金) 00:30:56.47 ID:mvM4vJ44
>>426 MMCプロテクト解除して書き込んだら間違ったファイルを書き込んじゃって文鎮化\(^o^)/
LEDがピカピカしてる
428 :
SIM無しさん :2013/09/06(金) 02:59:12.03 ID:bZJiRM3g
なんという結末でしょう…
>>427 それは残念でした。
aboot以外の物を書き込んでしまったのでしょうか?
abootはsblつまりSecure Boot Loaderから読み込まれますが、
セキュアと言う位なのでsblがabootの内容の確認をして、
NGならLEDキラキラで起動停止という動作なのかも知れません。
430 :
SIM無しさん :2013/09/06(金) 19:32:03.52 ID:mvM4vJ44
>>429 device_info構造体以外のところをいじったabootを間違って書き込んだんです・・・
最初device_info構造体をいじったつもりのabootを書き込んだんだけどandroidboot.authorized_kernel=trueになったので、
諦めようと思ってabootのオリジナルを書き込むつもりが別のabootを書き込んでキラキラになった
症状としては赤色のリアカバーの警告が出た後に画面が表示されず
LEDはいろんな色が順番に点滅してた
ショップでの強制初期化も不可能ということでした
431 :
SIM無しさん :2013/09/06(金) 20:17:43.08 ID:BVowfcT/
USBホスト機能持ってるんだから 外部記憶媒体からブートして 本体ROM復旧とかできたらいいのにね。 どれだけの文鎮端末が息を吹き返すか。
432 :
SIM無しさん :2013/09/07(土) 20:42:01.98 ID:wH5NHmSO
どうも自分が見てたabootのソースのバージョンが違ったみたい device_infoのmagicを改変したらdevice_info全体が元に書き換えられるはずがmagicだけが元に書き換えられた こうなったらもうお手上げだわw
433 :
SIM無しさん :2013/09/13(金) 20:51:36.00 ID:wcHaXU7j
誰か成功したのかな
434 :
SIM無しさん :2013/09/14(土) 14:54:37.11 ID:iqGBY3UQ
root化
435 :
SIM無しさん :2013/09/14(土) 20:10:20.47 ID:w5QfLWL5
ルーレットか!
436 :
SIM無しさん :2013/09/15(日) 21:45:33.66 ID:wIBts5Md
root化についてですが、vpnfakerのインストールに失敗した場合の対策ですが 再起動中に adb wait for device shell stop で起動を停止、そして adb logcat でエラーの位置を見つけ出して、、、そこからどうすればいいのでしょう?? バックアップとってた/data下のものを送り込んで入れ替えたりやらですか? どなたかご教授お願いします
stopコマンドはshell権限では使えないので、miyabi解除&root取得 してからstopコマンド実行という流れです。
438 :
SIM無しさん :2013/09/16(月) 11:22:21.15 ID:Py4sB7ZI
>>437 あ、書き漏らしていました…
訂正すると
root権限でstopを実行、だけでは再起動ループから復旧できませんよね…?
439 :
SIM無しさん :2013/09/16(月) 12:08:49.79 ID:9gn5CYQh
とりあえず再起動ループから抜け出すにはバックアップしておいたpackage.xmlを/data/system/packages.xmlに上書きして /data/app/VpnFaker.apkを削除するだけでいいんじゃないの?
440 :
SIM無しさん :2013/09/16(月) 12:34:21.56 ID:Py4sB7ZI
>>439 packages.xmlのバックアップはroot権限で実行でしょうか?
permission deniedと出てしまいます
441 :
SIM無しさん :2013/09/16(月) 12:44:19.25 ID:9gn5CYQh
sh-02eスレのSH02E_SH04E_SH05E_SHL21_root-toolsを参考にすればいいよ 詳しくはggr
442 :
SIM無しさん :2013/09/16(月) 15:32:01.60 ID:Py4sB7ZI
sh-02eスレいってきました。 が、さっぱりです… packageとは離れますが、もしや起動停止は stop zygoteですか??
自分の場合はstop zygoteしてバックアップ、 VpnFakerを仕込んでstart zygoteで確認してます。
444 :
SIM無しさん :2013/09/16(月) 17:41:51.57 ID:Py4sB7ZI
>>443 ありがとうございます!
まとめると、
再起動後の状態で
>>367 氏のunlock_security_module実行後
>>384 氏のrun_root_shell実行でroot権限取得
そして再起動?して起動中にstopをかけバックアップ、そしてvpnfakerインストール、そしてstartという流れであってますか?
一時rootなら再起動してしまうと権限がなくなってしまう気がするのですが…。
>>444 再起動で一時rootが無くなるので、再取得がどれだけ
早く出来るかが勝負です。
unlock_security_moduleでは時間がかかり過ぎるので、
backdoor_mmap_toolsを使った方が良いかと。
446 :
SIM無しさん :2013/09/16(月) 20:54:34.84 ID:Py4sB7ZI
再起動を止める場合はvpnfakerの導入に失敗した場合のみですよね?
447 :
SIM無しさん :2013/09/16(月) 21:05:02.11 ID:9gn5CYQh
失敗した時のことだけ考えてないでとりあえず導入方法調べろよ・・・ SH-02Eスレのツール改変すればすぐ出来ると思うけど
>>446 勿論失敗しなければ良いですが、文鎮報告があるのも事実です。
たった一文字のタイプミスでも駄目な時は、駄目です。
特にMTPになってる場合は復旧不可能と思われます。
>>447 逆にpackages.xmlを変更するスクリプトまで用意してあったのに
SH-02Eスレで文鎮続出したのが驚きです。
449 :
SIM無しさん :2013/09/16(月) 21:34:28.96 ID:9gn5CYQh
>>448 なんであんなに文鎮続出したのか原因が気になるぐらいだった
ブートローダアンロックで文鎮化した自分が言えた義理じゃないが・・・
450 :
SIM無しさん :2013/09/16(月) 22:02:37.68 ID:Py4sB7ZI
>>447 導入方法はsh-02eスレを見て調べてあります。
改変するほどの技術がないので…
>>448 了解しました!
十分気をつけます
451 :
SIM無しさん :2013/09/16(月) 22:25:11.89 ID:Py4sB7ZI
まとめると、
※MTPモード以外のもので!
再起動後の状態で
>>367 氏のunlock_security_module実行後
>>384 氏のrun_root_shell実行でroot権限取得
ここで、packages.xmlのバックアップ
そしてvpnfakerの導入
成功⇒永続rootおめでとう!
失敗??文鎮の危機
再起動ループに突入
再起動している間にfi01氏による
backdoor_mmap_tools
を急いで実行、再起動でなくなったroot権限を再取得その後
stop zygote→vpnfaker導入→start zygote
で確認
導入できていたら成功、永続root
という段取りであってますか??
452 :
SIM無しさん :2013/09/17(火) 03:34:12.32 ID:vu5bW4aB
SH-02Eスレrootツール作者です 実はSH-09D対応版の用意をしていましたが、今まで非公開でした もし要望があれば公開しますが…
453 :
SIM無しさん :2013/09/17(火) 06:57:07.17 ID:V8opUAF6
454 :
SIM無しさん :2013/09/17(火) 07:00:15.45 ID:ZZoRJIr3
455 :
SIM無しさん :2013/09/17(火) 09:03:58.14 ID:lDfmEiiN
遅くなりましたが、ツールの最新版を公開します
何か不具合がありましたら、可能な限り対応しますので報告をお願いします
但しツール使用に関する不具合については、一切の責任を負えませんので、あくまでも自己責任の上で利用してください
SHARP_android_rooting_tools ver.4
ttp://www1.axfc.net/uploader/so/3031802 DLkey:root
457 :
SIM無しさん :2013/09/17(火) 23:44:45.79 ID:NUWT9aRx
458 :
SIM無しさん :2013/09/18(水) 00:26:41.38 ID:vm3kGDex
459 :
SIM無しさん :2013/09/18(水) 22:21:10.02 ID:CA4udSCj
rootはとれたのかー!
460 :
SIM無しさん :2013/09/18(水) 23:24:44.65 ID:CA4udSCj
461 :
SIM無しさん :2013/09/19(木) 13:26:27.25 ID:7dT0cERl
ダウンロードできんかった
462 :
SIM無しさん :2013/09/19(木) 14:29:47.04 ID:nv51cIv+
463 :
SIM無しさん :2013/09/19(木) 17:26:52.72 ID:7dT0cERl
できたわありがと
464 :
SIM無しさん :2013/09/19(木) 18:04:23.27 ID:Wf/gcKzJ
省エネ待受消してgreenifyで休止させたらええんでね?
465 :
SIM無しさん :2013/09/19(木) 21:38:14.61 ID:ZAhAKJ7c
microSD抜いてあればonBoot実行中止とかに出来ないかな シェルスクリプト内でチェックと分岐出来るかね
>>456 お疲れさまでした。
いくつか成功報告が上がっているので問題無さそうですね。
ご協力ありがとうございました。
467 :
SIM無しさん :2013/09/20(金) 13:20:08.69 ID:ZKn39nMQ
>>460 >>466 ありがとうございました
おかげで無事root化できました
これからもこのスマホを大事に使っていきます
>>466 いえいえ、自分はまとめただけに過ぎませんので……
あなたのご協力とツールのお陰で多数のデバイスがroot化出来ました
本当にありがとうございました
469 :
SIM無しさん :2013/09/20(金) 20:17:39.27 ID:I1p8WeGi
ダウンロードしたけどどうやってroot化するんですか?
470 :
SIM無しさん :2013/09/21(土) 15:39:28.33 ID:8IZTEK5X
ステータスバーに輝度調節バーを設置したいのですが、cwmのものばかりです。 xposedでそのようなものはないですか?
471 :
SIM無しさん :2013/09/23(月) 00:11:29.14 ID:60bZ35G5
この機種のsystemui.apkのサイズって何MB?? 入れ替えまくって見失ってしまった
472 :
SIM無しさん :2013/09/23(月) 01:56:11.55 ID:60bZ35G5
あ、ダメだ。 過去ログ見たら同じことなってる人がいた 輝度バー追加したくてSystemUI.apk差し替えてもなんにもならんかったので、もとのやつに戻しても戻らなかった… LMT入れてて助かったけど、スクショが取れない+通知見れない+トグル、履歴見れない、はキツイかなぁ deodexされたペリアZのsystemUIいれてみたけど、強制終了がおきる… でも起動前にアップグレード中ーってでるから適用は出来ているのかもです いつでも全画面表示だー、うれしいなぁー(棒
473 :
SIM無しさん :2013/09/23(月) 05:15:35.27 ID:60bZ35G5
解決方法ないですか…?
ツールを最新版に更新しました
何か不具合がありましたら、可能な限り対応しますので報告をお願いします
但しツール使用に関する不具合については、一切の責任を負えませんので、あくまでも自己責任の上で利用してください
※対象機種にSBM203SHを追加しました
SHARP_android_rooting_tools ver.4.1
ttp://www1.axfc.net/uploader/so/3041724 DLkey:root
475 :
SIM無しさん :2013/09/28(土) 03:38:21.91 ID:E05c2KIf
>>474 これ、もしかして、SH-08Eとかいけませんかね...
476 :
SIM無しさん :2013/09/28(土) 08:17:52.90 ID:ukBlP22L
>>475 それと記載されてる機種との差を把握してれば出来るかも
477 :
SIM無しさん :2013/09/28(土) 16:07:52.92 ID:t8AiJGfA
SH-09Dのアプデ再配布はいつなんだろうねぇ・・・。 気づいた時点で配布停止してたから入手できんわ。
478 :
SIM無しさん :2013/09/28(土) 17:52:50.74 ID:36hB/Jrn
>>477 データ持ってても今は【アップデートが見つかりました】とか出ないんじゃないの?
自分がアップデートした時は、そういう表示が出てから操作を進めていった気がするんだけど…
479 :
SIM無しさん :2013/09/28(土) 20:37:16.27 ID:+gCSfrAw
480 :
SIM無しさん :2013/10/03(木) 23:04:02.71 ID:BizKUZ4o
481 :
シロウト :2013/10/27(日) 00:58:25.75 ID:LnnkPiGj
超シロウトですまんが、ダウンロードした後でどうすれば起動されるんでしょうか? 詳しい人教えてくれると助かります。。。
482 :
SIM無しさん :2013/10/27(日) 02:46:50.96 ID:9yVShxrb
483 :
シロウト :2013/10/27(日) 14:01:49.54 ID:LnnkPiGj
返信ありがとう。 ダウンロードした後で、何をどうすれば良いか基本的な手順をを教えて欲しいです。 (何をインストールしておくのかも含めて)
484 :
SIM無しさん :2013/10/28(月) 12:43:04.23 ID:5QvVvyd7
485 :
SIM無しさん :2013/10/28(月) 14:48:07.03 ID:Wp69uzxh
486 :
シロウト :2013/10/30(水) 01:12:37.50 ID:Jcg0+iyb
>485 すまん。「念」の意味が解らいが、adbは使える。 ちょっと進んで、root権限の奪取後、SuperSUを起動しようとすると「SUバイナリがインストールされていないため・・・」 とエラーメッセージが出てしまい起動しない(suコマンドが使えない?)原因かと思われるが、 バイナリファイルのインストール云々はどうすれば解決するのでしょうか? (何のファイルをどのフォルダへコピーすれば良いのでしょうか?)
487 :
SIM無しさん :2013/10/30(水) 06:37:52.37 ID:CGHzIrAZ
>>486 お前は今更何と戦ってんだよ
何も理解してないこと丸出しだぞ
488 :
SIM無しさん :2013/10/30(水) 11:51:40.24 ID:PJPjvtqe
>>486 念が使えなきゃ始まらないよ
ここにいる全員念使いだよ
489 :
SIM無しさん :2013/10/30(水) 13:58:48.35 ID:0bk3BVZP
クソサボリ魔の冨樫のマンガなんか見てるの?
490 :
SIM無しさん :2013/10/30(水) 14:09:06.81 ID:7M5r3CR9
491 :
SIM無しさん :2013/10/30(水) 14:34:25.09 ID:97Imi4C8
強化系か、変化形の念が使えないとroot化出来ないよ
492 :
シロウト :2013/10/30(水) 22:46:09.86 ID:Jcg0+iyb
>487 名前を見てくれ みんなありがとう。 ところで「念」って何?
493 :
SIM無しさん :2013/10/31(木) 02:06:03.03 ID:4LnWa3Js
>>492 名前が素人なら素直にroot化は諦めとけよ
バイナリうんぬん知ったかで物言うお前は何十年経ってもrootなんて出来んし、
そんなお前になんて教えてやるほど優しくねぇわ
494 :
SIM無しさん :2013/10/31(木) 16:49:29.34 ID:/Zzlo/4r
>>486 とりあえずメール欄にsageを入れることから覚えたほうが良い
手順1→2→3の順番でやれば問題なく出来ると思うけど?
495 :
シロウト :2013/10/31(木) 23:50:07.35 ID:IDBjsahd
>494 ありがとう。sageできてるかな。。 456さんのツールを使って、「1.root奪取」を実行すると、下のログがコマンドプロンプト出て端末が再起動してしまう。 run_root_shellの実行の所で問題が発生しているようだが、理由がさっぱりわからん。。。 誰か対応を教えてくれると助かります。 ==== Device detected: SH-09D (01.00.06) Try to find address in memory... Detected kernel physical address at 0x80208000 form iomem Attempt fb_mem exploit... Search address in memroy... Using kallsyms_in_memroy... prepare_kernel_cred = 0xc0193224 commit_creds = 0xc0192ad8 ptmx_fops = 0xc0da4198 Attempt acdb exploit... SH-09D (01.00.06) is not supported. Attempt fj_hdcp exploit... Attempt fb_mem exploit... Detected kernel physical address at 0x80208000 form iomem getroot start... uid=0(root) gid=0(root) Kernel physical offset is detected as 0x80208000 from /proc/iomem. If it crashed with this address, setup correct address Failed to open /proc/kallsyms due to No such file or directory. SH-09D (01.00.06) is not supported. SH-09D (01.00.06) is not supported. SH-09D (01.00.06) is not supported. remount /system... mount: Operation not permitted /data/local/tmp/getroot.sh[13]: cannot create /system/xbin/su: Read-only file system Unable to chmod /system/xbin/su: No such file or directory Unable to chmod /system/xbin/su: No such file or directory /data/local/tmp/getroot.sh[16]: cannot create /system/xbin/busybox: Read-only file system Unable to chmod /system/xbin/busybox: No such file or directory Unable to chmod /system/xbin/busybox: No such file or directory ===
496 :
SIM無しさん :2013/11/01(金) 00:08:35.18 ID:PHOlLSmC
>>495 readmeに書いてるけど、対応してるビルドが02.00.03だから
01.00.06ではrun_root_shellで仮rootは取れてるけど、miyabiとmmc protectを解除出来ない
497 :
SIM無しさん :2013/11/01(金) 07:22:04.11 ID:k7HEj0K4
想像以上に基本を見てないな 教えるのが好きな人ならいいがサポートディスク並に引っぱられそう
498 :
シロウト :2013/11/02(土) 01:12:38.10 ID:J/TLOrTy
>496 おおっ、ありがとう!! 超基本的なところでした。。。 ただ、OSのバージョンアップできないようなので、できたタイミングで チャレンジしてみます。
499 :
SIM無しさん :2013/11/03(日) 10:50:02.86 ID:PFHzUVpp
OSアップデート再開しないのはKitKatへアップデートの布石だったのかな 神機再来中古品切れとかなったら嬉しいな
500 :
SIM無しさん :2013/11/05(火) 13:12:24.54 ID:RfnzANqN
>>499 んな訳ない
4.1アプデの不具合が2ヶ月経っても直せない会社が4.4アプデとかw
501 :
SIM無しさん :2013/11/05(火) 18:28:26.70 ID:vDN64h9p
>>500 いやいや
kitkatリリースがわかってるのにjbアップデート修正作業したら開発の二度手間じゃん
だから「あえて」アップデートを止めてるかと
でも公式に案内しちゃうとやっぱり出来ませんでしたは通用しないから今も音沙汰無し と
まぁそれでも早めに何かしら手を打って貰わないとユーザー離れが加速するだけなんだけどね
502 :
SIM無しさん :2013/11/05(火) 19:47:53.80 ID:ed0fXHvS
>>501 夢見過ぎw
二度手間ってこの機種は4.1でアプデ終了だから二度目の手間はないんだよ
4.1の修正版出したら終わり
503 :
SIM無しさん :2013/11/06(水) 01:18:52.92 ID:u4VpMPrF
>>502 4.4へのアップデートもドコモは積極的にやるという
話はあるようだけど、まあ難しいよね。
でも、ドコモメールへの対応はやると発表されてるから
これと一緒にやってる可能性はあると思われる。
504 :
SIM無しさん :2013/11/06(水) 07:38:42.55 ID:QImXUKnr
>>502 いつの間にアップデート終わったんだ
現状は終了じゃなく中断(一旦公開停止)だぞ
自分がアップデート出来て他の人が出来ないのを笑ってるのか、自分がアップデートできなくて悔しくて周りに毒放ってるのか知らないけどもーちょっと落ち着け
505 :
SIM無しさん :2013/11/06(水) 08:24:16.45 ID:5hz2SMew
4.1以降へのアプデはこないという意味では?
506 :
SIM無しさん :2013/11/06(水) 08:48:03.37 ID:dnzsJI21
>>504 お前が落ち着けよ
日本語も読めないカスw
507 :
SIM無しさん :2013/11/06(水) 08:48:38.95 ID:dnzsJI21
>>504 お前が落ち着けよ
日本語も読めないカスw
508 :
SIM無しさん :2013/11/07(木) 03:15:00.99 ID:Y2CjOOZs
>>506 お前こそが落ち着けって
って言ってもらいたいんだろ
509 :
SIM無しさん :2013/11/09(土) 14:38:01.84 ID:vPMsU1nb
で、念は使えるようになったのかよ?
510 :
SIM無しさん :2013/11/25(月) 12:24:12.42 ID:TIY/FfYS
>>474 の
SHARP_android_rooting_tools ver.4.1が期限切れでダウンロード出来ないようです
再うp出来る方いませんか?
書き込みを忘れてました
最新版のrootツールになります
何か不具合がありましたら、可能な限り対応しますので報告をお願いします
但しツール使用に関する不具合については、一切の責任を負えませんので、あくまでも自己責任の上で利用してください
fi01氏には改めて感謝申し上げます
変更点
ファイルの整理(unlock_lsm及びunlock_mmcの統一)
対象機種の追加(SH-07E)
一部スクリプトの修正
SHARP_android_rooting_tools ver.5.0
ttp://www1.axfc.net/u/3096360 DLkey:root
>>510 こちらをダウンロードしてください
512 :
SIM無しさん :2013/11/25(月) 17:55:58.44 ID:/meWiUB3
前回のアプデ逃して今日4.1にしたけど、普通にroot取れたよ
513 :
SIM無しさん :2013/11/26(火) 06:58:05.12 ID:Sw/TZKUW
このツールはSH-08E(AQUOS PAD)にも 対応してますか?
514 :
SIM無しさん :2013/11/26(火) 07:05:10.84 ID:lhWGFXWP
>>513 現在は対応していません
カーネルダンプが必要です
516 :
SIM無しさん :2013/11/26(火) 20:20:26.86 ID:iwavgUBq
rootツール使ってVpnFakerインストールした後、再起動かかって 正常に起動したらロック解除してくださいって表示されるとこでDocomoロゴのまま 止まっちゃったんだが。。。もう直んないよね?
517 :
SIM無しさん :2013/11/27(水) 00:10:02.02 ID:gcv6xHCR
ブートスクリーンの書き換えで文鎮化した 意外と軟弱なんだな
518 :
SIM無しさん :2013/11/27(水) 14:58:56.48 ID:+J+eRphX
>>516 packages.xmlをバックアップから戻せば直せる可能性はある
519 :
SIM無しさん :2014/01/11(土) 23:01:15.91 ID:g2Z0Gydt
期限きれてる… どなたか再うpできませんか?
520 :
SIM無しさん :2014/01/12(日) 18:29:05.40 ID:aitsbd2k
02Eのスレの方に最新版があるよ
521 :
SIM無しさん :2014/01/12(日) 22:38:09.89 ID:aKHJYh8G
522 :
SIM無しさん :2014/02/01(土) 04:12:50.01 ID:IxsOUzit
ひょっとしてこのSH-09Dはroot化してもMVNOのSIMでテザリングできないですか?
523 :
SIM無しさん :2014/02/01(土) 21:17:52.27 ID:tbWhdsNK
524 :
SIM無しさん :2014/02/14(金) 09:24:17.42 ID:+jhpouPQ
02.00.04で成功した人いますか
525 :
SIM無しさん :2014/02/14(金) 13:06:50.33 ID:eD82I00D
ro.HOME_APP_ADJ=1 ro.HOME_APP_MIN_ADJ=0 ro.HOME_APP_MAX_ADJ=1 で、SHホームのoom値は1になりましたが、3ラインホームのoom値は大きいままです。どなたか3ラインホームのoom値を1に固定する方法をご存知ですか?
526 :
SIM無しさん :2014/02/21(金) 02:15:20.94 ID:HYxDUosZ
やらかした 勝手にアップデートして ソフトウェア更新に失敗しました から進まない…
527 :
SIM無しさん :2014/02/21(金) 20:29:47.06 ID:gnCQAe9e
勝手にアップデートって有り得るんかな
528 :
SIM無しさん :2014/02/22(土) 00:22:58.54 ID:dWm3uNGA
無いはずなんだけど、 俺もダブルで寝かせてたp-08dが勝手にアプデしてて 冷や汗かいたこと有る(パケ天的な意味で) アプデはパケ代無料で平気だったけど。
529 :
SIM無しさん :2014/02/25(火) 01:10:28.30 ID:VX0okic7
このスマホで魔法の5行やってる人いますか?
530 :
SIM無しさん :2014/03/09(日) 13:57:17.81 ID:QtyRuomB
最新4.1.2&02.00.04でrootって取得できる?
531 :
SIM無しさん :2014/03/09(日) 17:24:46.37 ID:qPkNaKpo
出回ってる数が少ないからか情報少ないな。
532 :
SIM無しさん :2014/03/13(木) 20:22:02.30 ID:o5CW69xS
>>530 今回、オンラインストアで購入しました。
で、やってみましたが、rooting tools 6.1で、問題なく出来ました。
ご参考まで。
533 :
SIM無しさん :2014/03/13(木) 21:07:55.66 ID:VMI/qo4e
>>532 ありがと!
実は同じくオンラインで買ったんです。
コップ付きw
534 :
SIM無しさん :2014/03/20(木) 12:36:14.92 ID:Rpb09nJC
>>530 できてるよ。
i.imgur.com/E78w1wI.png
i.imgur.com/svWLJ3T.png
i.imgur.com/LentOhA.png
リンク貼れなかったんでこれで…
535 :
SIM無しさん :2014/03/20(木) 20:23:05.97 ID:jquU9kZe
先週末オンラインで買って届いたので 一通りネットを使う設定したあと用があって電話したら聞こえないときたわ すぐ修理に出したけどそんなとこの出荷確認もしないんだな
536 :
SIM無しさん :2014/03/21(金) 09:55:45.88 ID:YreTPxBk
>>535 お前がいじったからかもだろ
色々する前に現状すべて確認してないんだから仕方が無い
537 :
SIM無しさん :2014/03/22(土) 00:40:06.42 ID:aZof6jVy
これってアップデートするとFOMAで使えなくなっちゃうよね。 SIMロック解除しても意味がない感じだし。 root取ればOKでもなさそうだし。 FOMAで使うならアップデートしないのが無難かな? アップデートしたいいなぁ。
538 :
SIM無しさん :2014/03/22(土) 09:03:28.24 ID:sXtm0lLi
>>537 FOMAで使えんって意味がわからんけど3Gやhighspeedは使えてる
そもそもFOMAsimにMicrosim無いような気がするし
何が言いたいんだろ
539 :
SIM無しさん :2014/03/23(日) 16:38:42.12 ID:bIIJIvyG
Fomaのmicrosimあるし。 基本xi端末でfomasimは使えない。 データ通信だけなら使えたとは言わん。 知らないならいちいち書き込まなくていいよ。
540 :
SIM無しさん :2014/03/25(火) 11:18:15.73 ID:20Vh4ddJ
この機種は4.04のときにファームウェアアプデでFOMAsim使えなくなったな
541 :
SIM無しさん :2014/03/25(火) 19:38:25.63 ID:QtV3qI3X
>>536 そうかもしれないな
レシーバー交換したみたいだから今は必要以上に良く聞こえてボリューム落とした
542 :
SIM無しさん :2014/03/31(月) 21:48:10.25 ID:7nXGD35J
この機種ってアプリ消すだけで文鎮化しちゃうよね。 消したり無効化したらやばいアプリ一覧ってあるかな?
543 :
SIM無しさん :2014/03/31(月) 23:12:54.66 ID:WWbz5veR
アプリ消すだけじゃそんなんならんだろ サービス止めたら動かなくはなるが文鎮化なんて聞いた事無い
544 :
SIM無しさん :2014/04/01(火) 11:55:04.53 ID:E3LEggQC
シャープはrootで無理やりアプリ消すと文鎮なるよ。リカバリもないから修理行き。
545 :
SIM無しさん :
2014/05/23(金) 15:16:30.24 ID:xCxOWNlL >>540 SH-10Dは最新ファームでも未だにFOMAシム使えるらしいが
同じ方法で出来るんでは無いの