Insecure Boot Image ျပဳလုပ္နည္း

Insecure Boot Image ျပဳလုပ္ၿပီး Root လုပ္လို႕ရပါတယ္ … ။

Insecure ဆုိတာ mount/remount လုပ္ခြင္႔ပိတ္ထားတာကို Admin User အေနနဲ႔ရေအာင္ Hack ယူလုိက္တာပါ။

ေဒါင္းထားတဲ့ဖုိင္ ေလးကုိ desktop ေပၚမွာၿဖည္လုိက္ပါ။ bootimg.exe ေလးရွိတဲ႔ ဖိုလ္ဒါထဲကုိ ကုိယ္ၿဖည္ခ်င္တဲ႔ Boot.img ေလးထည္႔လုိက္ပါ။ ၿပီးရင္ boot.bat ေလးကုိ ဖြင္႔လုိက္ပါ။
၁. boot.img ကုိျဖည္ဖုိ႔ ၁ ကုိေရႊးေပးပါ။ cmd box ထဲကေအာက္ကစာသားမ်ိဳးကုိ ကူးယူထားပါ။ repack boot.img လုပ္ရင္လုိပါလိမ္႔မည္။




arguments: [bootimg file]
bootimg file: boot.img
output: kernel[.gz] ramdisk[.gz] second[.gz]
base=0×200000
page_size=2048
name=”"
cmdline=”androidboot.hardware=huawei loglevel=1″
padding_size=2048


ကူးယူၿပီးရင္ ကီးတစ္ခုခုကုိနွိပ္ပါ။

၂. default.prop ကုိ edit လုပ္ဖုိ႔ ၂ ကုိေရႊးေပးပါ။ Edit box ထဲက ro.secure=1 ကုိ ro.secure=0 ေျပာင္းပါ။ file ကုိနွိပ္လုိက္ရင္ popup menu ေလး
ထဲက save ကုိေရႊးၿပီး save လုိက္ပါ။ ေနာက္တႀကိမ္ file ကုိနွိပ္ၿပီး exit ကုိနွိပ္ၿပီး Editor မွထြက္လုိက္ပါ။
၃. Boot.img ၿပန္ၿပီးလုပ္ရေအာင္— မူရင္း boot.img ကုိအမည္ေျပာင္းထားပါ။
Enter Copied Words: ဆုိတဲ႔ေနရာမွာ Enter Copied Words:base cmdline page_size padding_size
ဒီလုိေလးထည္႔ပါ  ဥပမာ  Enter Copied Words:  0×200000 “androidboot.hardware=huawei loglevel=1″ 2048 2048
ၿပီးရင္ ကီးတစ္ခုခုကုိနွိပ္လုိက္ပါ။    

အားလံုးၿပီးပါၿပီ … ။ အဆင္ေျပၾကပါေစ … ။
ဒီမွာေဒါင္းပါ ——————–> Here

Thanks to - စိုင္းအာကာ

1 comment:

  1. ေက်းဇူးအမ်ားႀကီးတင္တယ္ကိုခုလိုရွင္းျပေပးတဲ႕အတြက္

    ReplyDelete