Реверзни инжењеринг Ксиаоми ОТА ажурирања за проналажење необјављених ажурирања

Виши члан КСДА дураараа покушава да креира лажне ОТА захтеве са Ксиаоми уређаја за приступ ноћним верзијама МИУИ-ја.

У покушају да добијем приступ КсиаомиНоћне приче—необјављене, интерне верзије Ксиаоми-јевог МИУИ оперативног система – КСДА Сениор Мембер дураараа обрнути инжењеринг кинеске компаније са седиштем у ваздуху (ОТА) за ажурирање оквира. Два експлоатације која су у току приморавају Ксиаоми уређаје да израђују ноћну верзију уместо најновијег комерцијалног фирмвера, што би у теорији могло бити инсталиран на готовим уређајима ако (1) МИУИ-јева ОТА апликација је обрнутим инжењерингом и (2) су тестне верзије потписане истим кључевима као и званичне градње.

Метод 1: Прављење УРЛ-а за ажурирање Ксиаоми ОТА

Једноставнији од ова два метода укључује приступ УРЛ адреси ОТА ажурирања, која шаље упутства клијентском уређају о томе како да преузме поменуту исправку. Ова УРЛ адреса, на пример, садржи заставице које говоре Ксиаомиовој апликацији за ажурирање ОТА где да пронађе верзију 7.9.21 МИУИ 9, интерне тестне верзије.

{"UserLevel":9,"LatestVersion":{"type":"rom","device":"chiron_global","name":"XM-MIMIX2-GLOBAL 7.9.21","description":"MIUI\u5347\u7ea7","descriptionUrl":"http:\/\/update.miui.com\/updates\/updateinfo\/7.9.21\/chiron_global_0_7.9.21_4494ccfcc506caca9904efb74b489e0a.html","md5":"7f94ca393fae77c6171e6c7a551bea2e","filename":"miui_MIMIX2Global_7.9.21_7f94ca393f_7.1.zip","filesize":"1.6G","codebase":"7.1","version":"7.9.21","branch":"X"},"UpdateList":[{"type":"rom","device":"chiron_global","name":"XM-MIMIX2-GLOBAL 7.9.21","description":"","descriptionUrl":"http:\/\/update.miui.com\/updates\/updateinfo\/7.9.21\/chiron_global_0_7.9.21_4494ccfcc506caca9904efb74b489e0a.html","md5":"7f94ca393fae77c6171e6c7a551bea2e","filename":"miui_MIMIX2Global_7.9.21_7f94ca393f_7.1.zip","filesize":"1.6G","codebase":"7.1","version":"7.9.21","branch":"X"}],"IncrementalUpdateList":[],"MirrorList":["http:\/\/bigota.d.miui.com"],"Signup":{"version":"","total":"","rank":""},"AuthResult":0,"ForceUpdate":0

Када је недавно у Кини почело да се појављује стабилно издање -- 8.5.7.0.НДЕЦНЕФ -- дураара користио експлоатацију да пронађе УРЛ за надоградњу фирмвера.

Метод 2: Израда захтева за ажурирање Ксиаоми ОТА

Други метод, који је мало сложенији, укључује хватање кључа за дешифровање Ксиаоми сервера за ажурирање. То захтева декомпајлирање апликације за ажурирање и коришћење Кспоседа за снимање и анализу мрежног саобраћаја.

Када је кључ за дешифровање („миуиотавалидед11“, на пример) на месту, сваки корисник би, у теорији, могао да генерише лажни захтев за надоградњу.

Форсирање Ксиаоми ОТА надоградње

дураараа користио је две методе да пронађе необјављене МИУИ верзије на Ксиаомиовим серверима, али још увек није успео да преузме и инсталира ноћни програм на Ксиаоми уређај. Он тражи од чланова развојне заједнице да се укључе у напоре.

Да бисте пратили нова дешавања и/или волонтирали своју стручност, погледајте нит КСДА Форума.


Дискусија о обрнутом инжењерингу Ксиаоми ОТА