winxy wrote:
我01版的root方...(恕刪)
adb push onload.sh /data/local/
adb push libsdservice_jni.so /data/local/
adb push shdisphook /data/local/
adb shell chmod 755 /data/local/onload.sh
adb shell chmod 755 /data/local/shdisphook
adb reboot
adb wait-for-device shell /data/local/shdisphook
pause
重開機後 unmoun USB
adb push shdisphook /data/local/
adb shell /system/bin/chmod 755 /data/local/shbootgetroot
adb shell /data/local/shbootgetroot 2
run installfile.cmd
ROOT
附加壓縮檔: 201204/mobile01-0561b30992f3bb4b998b0e7bb489c98b.zip
patrick007 wrote:
我已經成功把 04版...(恕刪)
patrick007大大
這是你要的nandunlocker
在2ch找的
附加壓縮檔: 201204/mobile01-1594eed6656e5c83cfc33bc7fdfbe753.zip


466 :SIM無しさん:2012/03/11(日) 00:40:19.06 ID:EbhGPlmM
NAND unlocker つくったよ。
C:\> adb shell ls -l /dev/boot_daemon_drv
crw-rw-rw- system cache 247, 0 2012-02-10 18:31 boot_daemon_drv
までした後にお使いください。 http://ll.la/K@U6 パスは"SH-01D"
bootloader のramfsを書き換えて、 recovery に焼いて動かすことができることまで確認。
這裡就提到這位做出一個unlocker,到http://ll.la/K@U6下載,密碼是SH-01D
先執行
C:\> adb shell ls -l /dev/boot_daemon_drv
crw-rw-rw- system cache 247, 0 2012-02-10 18:31 boot_daemon_drv
再用unlocker
要先確認可以讀寫bootloader的ramfs及刷到recovery模式
patrick007 wrote:
wow 你怎麼找的阿...(恕刪)
關閉廣告