9008 能 解锁BL_Android取证系列:一部锤子手机引起的解锁事件

news/2025/1/15 21:48:06/

一部锤子手机引起的解锁事件

最近笔者在工作中遇到了一部有锁屏密码的锤子手机,型号为坚果3。提取数据前需要对这部手机进行解锁,否则无法继续进行取证。下面以此手机为例,给大家分享一下安卓手机保资料解锁屏幕密码的过程。

6d45348bc5deab2d9d5606c27723e93d.png

首先,给手机刷入第三方rec(即Recovery,rec是手机的一个微系统,用来恢复初始化状态&更新系统。第三方Recovery在此基础上扩展了操作性,不仅能实现前面的功能,更可以安装各种修改过的ROM、root&xp等),输入第三方rec的目的就是为了后面给手机刷入root包。在刷入第三方rec之前需要将手机进入fastboot模式,不同的手机进入fastboot有不同的方式,一般是关机,然后按住音量减和电源键。在fastboot模式下可以执行adb命令刷入相应的rec,但目前大部分国产手机都会有BL(即bootloader)锁,有这个锁的情况下我们就不能随便刷第三方的rec,因为厂家不想让我们随意修改手机的数据。

回到这部手机,刷第三方rec的操作与其他手机不同,它需要一定操作来使机器进入9008模式,在9008模式下才能使用对应的软件刷入rec.img。其他手机刷入rec可自行百度寻找相应的方法,此处不作详述。

其次,锤子手机进入9008模式的方法需要短接,手动制作一根短接线(将数据线剖开,短接其中两根),将数据线一头插在电脑上,短接两根线,然后一头插到手机上,等待几秒,这个时候手机已经进入了9008模式,我们打开锤子对应的线刷工具:

7d9991e2a2422084a68100acb88b29bc.pngbc2476226fd0644e0ad3c272a635a66a.png

在界面上选择Flat Build,然后点击brower,选择线刷目录下的prog_emmc_firehose_8953_ddr.mbn:

04a22a6eaadad08b158a6c4db0e4d770.png

然后点击LoadXML,选择包里的rawprogram_unsparse.xml,点击确定后在弹出的框里点击选择patch0.xml:

b32ce07250fd6ee7c16f8aaf3a841deb.png

再点击download等待即可刷入第三方rec。

刷入rec之后接下来就是把与机型适配的rootzip包放到手机中(能找到即可),按住音量加和电源键使手机进入recovry模式,在里面找到刚才放入的root包安装即可。

最后,就是清除手机的锁屏密码了,在电脑安装好的adb工具里敲入adb shell,此时手机处于recovery模式下,使用ls命令列出当前目录下所有文件:

394d927d31285aca5f8acd1a8bbfdf93.png

使用cd命令进入data/system目录下,锁屏密码就存放在这里面:

d94b48466df458e98f014d155e8f57f1.png

上图中的gatekeeper.password.key文件就是锁屏密码,这里我们使用rm gatekeeper.password.key 删除掉这个文件,然后使用reboot重启手机:

d83100ab7d5ad73883acf05e8f4c84e0.png

待手机重启完毕,手机的锁屏密码已经成功清除了。

总结:清除手机锁屏密码其实是个很容易的过程,上面的示例中因为锤子手机的特殊性才使输入rec过程复杂了一些,大部分的手机破解密码锁的过程如下:

1. 确定该手机是否存在bootload锁以及解锁教程

2. 寻找相应机型的第三方rec包和教程(大部分使用adb即可完成,两条命令十分简单)

3.  找到对应的手机root包,格式使zip的,然后再recovery模式下安装

4.  使用adb工具连接recovery模式下的手机,进入data/system文件夹下删除密码文件即可完成保资料解锁

5.  解锁后开启usb调试使用取证工具提取数据,也可以配合busybox将想要的数据tar出来


http://www.ppmy.cn/news/464725.html

相关文章

一键adb关闭系统更新 坚果手机_使用ADB工具彻底关闭爱国为系统更新

手边还有个正在服役的爱国为Mate10 6128摩卡棕,拿来当备用机挺好用的,唯一缺点是系统频繁提示更新,特别影响我做一个安静的徕卡爵士。 上次手贱连了一次电脑备份资料,菊花为手机助手自动下载了安卓9的更新包,把很好用省…

坚果手机刷linux,3/3T刷入Pt锤子SmartisanOS6的正确方法,解决3T区错误教程的问题...

本帖最后由 BFAX 于 2019-3-22 10:48 编辑 2019.3.22更新[更新内容:在做第⑩步把备份的selinux文件夹回复覆盖回System/etc/之前,要重新挂载一下System分区,漏写了很不好意思,今天修正了这个步骤,并且用我自己的手机根据步骤试了一下,已经排除了教程的错误,也希望大家出现…

坚果 R1 手机和 TNT 电脑发布:裤子都脱了,罗永浩你给我看这个?

你觉得罗永浩改变了世界吗? 5月15日的北京夜,是个雨夜;坚守在鸟巢的人,都是锤子的真爱粉。 在这个雨夜,老罗激动着上了台,含着泪、额头挂着汗,发布了他口中所说的,“能让人尿裤子”、…

真革命!老罗发布坚果R1后,世界再无锤子

老罗亲自说的,以后不叫锤子手机,统一改为“坚果”。 在老罗搬到成都后,考虑到川渝地区对“锤子”的理解,特正名。此外除了给手机改名为坚果外。老罗真的发布了8000多的手机。 甚至还有1W多的电脑,老罗此前在微博也透露…

android 9坚果r1,「旗舰」坚果R1开箱,红蓝荧光照亮细细的红线

「旗舰」坚果R1开箱,红蓝荧光照亮细细的红线 2018-06-29 21:03:21 8点赞 8收藏 6评论 5月15日,锤子科技在鸟巢正式宣布旗下的硬件产品中文将统一以【坚果】为名,并发布了旗舰机型坚果R1以及坚果Pro2的特别版。我们也有幸拿到了坚果R1的黑色版…

自制EDL工程线进坚果R1手机9008端口刷机记录

淘到一款坚果R1手机,体验过程中删除了机器上安装的magisk,结果导致机器一直卡在recovery中动弹不得: 实验多种方法无效后,遂决定刷机,线刷。 手头上只有一根小米平板67W充电线(Typec口)&#xf…

在 ZBrush、Blender 和 Substance 3D Painter 中重新创建 Bowser

今天瑞云渲染小编给大家带来一篇mral Ismayilov作者Bowser 项目背后的工作流程,展示了头发是如何修饰的,并解释了纹理化过程。 简介 大家好,我是尤姆拉尔-伊斯马伊洛夫,是一名3D角色艺术家和动作设计师,在阿塞拜疆的巴…

瑞丽-伯纳德对流的拉格朗日拟序结构(FTLE场结果对比)

FTLE场,即有限李雅普诺夫指数场是识别拉格朗日拟序结构的一种方法,其主要思路是如下: 1、t时刻在场内均匀布置粒子 2、计算t–>tT时刻后粒子的位置,这里粒子任意时刻的速度有速度场插值得到 3、根据两个时刻的粒子位置计算得…