이제 안전하지 않은 EDL 모드를 활용하여 여러 Qualcomm Snapdragon 기반 기존 ZTE 휴대폰의 부트로더를 잠금 해제할 수 있습니다. 더 자세히 알아보려면 계속 읽어보세요!
일반적인 Qualcomm Snapdragon 칩셋 기반 Android 장치의 일반 부팅 시퀀스는 다음과 같이 시작됩니다. 피리마리 비앗엘oader(PBL)라는 대체 부팅 모드가 있지만 이자형긴급 디소유하다엘로드 모드(EDL). 후자는 OEM 서비스용으로 엄격하게 고안되었으며 다음 용도로 사용할 수 있습니다. 장치 '벽돌 해제' 'Firehose'라는 프로토콜을 통해 적절한 소프트웨어 바이너리를 사용합니다. 흥미롭게도 EDL은 종종 낮은 수준의 파티션 액세스를 얻기 위해 땜질하는 사람들에 의해 활용됩니다. 일부 장치에서 부트로더 잠금 해제 달성. 이 원칙과 더불어 Aleph Security 팀이 수행한 이전 연구 작업, XDA 수석 회원 알렉센퍼먼 이제 데이터 손실 없이 여러 ZTE 휴대폰의 부트로더를 잠금 해제하는 일반적인 방법을 발견했습니다.
ZTE는 잠금/잠금 해제 상태를 포함한 중요한 부트로더 상태 매개변수를 저장하기 위해 'devinfo' 파티션을 사용하는 것으로 보입니다. Firehose 프로토콜에는 개별 파티션의 내용을 읽는 기능이 있으므로 'devinfo' 파티션을 다음에서 덤프할 수 있습니다. 부트로더 잠금 장치, 잠금 해제 매개변수가 저장된 오프셋을 변경하고 수정된 이미지를 장치에 다시 기록하여 잠금 해제 부트로더. 샤오미와 달리 일부 다른 OEM의 경우 ZTE는 EDL 모드 이전에 이러한 '공격'에 대한 보호 장치도 두지 않으므로 간단한 ADB 명령을 통해 장치가 긴급 다운로드 모드로 부팅되도록 쉽게 트리거할 수 있습니다. 유일한 문제는 이 방법이 Android 8.0 Oreo 이상으로 출시된 ZTE 휴대폰에서는 작동하지 않으며, 다음과 같은 주력 장치에서도 작동하지 않는다는 것입니다. 액손 9 프로, 액손 10 프로, 액손 M, 등.
XDA 인정 개발자에 따르면 데드맨96385, 이 방법은 다음 장치에서 작동합니다.
MSM8909(Qualcomm Snapdragon 210) SoC 탑재 장치
- ZTE Avid 4(Z855)(코드명: calbee)
- ZTE Maven 2(Z831)(코드명: 채플)
- ZTE Maven 3(Z835)(코드명: draco)
- ZTE Majesty Pro Plus(Z899VL)(코드명: elden)
- 알 수 없는 ZTE(코드명: forbes)
- ZTE ZMAX One(Z719DL)(코드명: gemi)
- ZTE Tempo X(N9137)(코드명: greyjoylite)
- ZTE Grand X View 2(K81)(코드명: helen)
- ZTE Overture 3(Z851)(코드명: jeff)
- ZTE Fanfare 3(Z852)(코드명: Kelly)
- ZTE ZFive G LTE(Z557BL)(코드명: 루이스)
- ZTE ZFive C(Z558VL)(코드명: loft)
- 알 수 없는 ZTE(코드명: 피난처)
- ZTE N818S(코드명: 사파이어/sapphire4G)
- ZTE Blade Vantage(Z839)(코드명: sweet)
더 읽어보세요
MSM8952(Qualcomm Snapdragon 617) SoC 탑재 장치
- 안드로이드 5.1.1
- ZTE Grand X Max 2(Z988)(코드명: jerry)
- ZTE Imperial Max(Z963U)(코드명: lily)
- ZTE Max Duo LTE(Z963VL)(코드명: nancy)
- ZTE Axon Max(C2016)(코드명: orchid)
- ZTE Max Duo LTE(Z962BL)(코드명: tom)
- 안드로이드 6.0.1
- ZTE ZPAD(K90U)(코드명: gevjon)
- ZTE AT&T Trek 2(K88)(코드명: 재스민)
- ZTE Grand X Max 2(Z988)(코드명: jerry)
- ZTE Axon Max(C2016)(코드명: orchid)
- ZTE ZMAX Pro(Z981)(코드명: urd)
- 안드로이드 7.1.1
- ZTE AT&T Trek 2(K88)(코드명: 재스민)
- ZTE 액손 7 미니 (B2017G) (코드명: 튤립)
더 읽어보세요
MSM8920/MSM8937/MSM8940/MSM8953(Qualcomm Snapdragon 427/430/435/625) SoC가 탑재된 장치
- ZTE Blade Force/ZTE Warp 8(N9517)(코드명: warp8)
- ZTE Grand X4(Z956/Z957)(코드명: finacier)
- ZTE Blade Spark(Z971)(코드명: peony)
- ZTE Blade X(Z965)(코드명: 프롤린)
- ZTE Max XL/ZTE Bolton(N9560)(코드명: bolton)
- ZTE Blade Z Max(Z982)(코드명: crocus)
- 알 수 없는 ZTE(코드명: 불꽃)
- ZTE Blade X Max(Z983)(코드명: 슈톨렌)
- ZTE Blade Max View(Z610DL)(코드명: 바이올렛)
- ZTE Max Blue LTE(Z986DL)(코드명: 꽃집)
- ZTE AT&T Primtime(K92)(코드명: 프라이머로스)
더 읽어보세요
또한 ZTE Avid 4, ZTE Tempo X, ZTE Imperial Max 및 ZTE Grand X View 2도 이 절차와 호환되어야 합니다. 관심 있는 사용자는 살펴봐야 합니다. 데드맨96385'에스 비공식 ZTE Firehose 저장소 장치를 조작하기 전에 올바른 프로그래머 세트를 선택하십시오. 단계별 부트로더 잠금 해제 프로세스는 아래 링크된 스레드에서 확인할 수 있습니다.
Qualcomm ZTE 장치에서 부트로더 잠금 해제 — XDA 토론 스레드