XDA Kıdemli Üyesi duraaraa, MIUI'nin gecelik sürümlerine erişmek için Xiaomi cihazlarından sahte OTA istekleri oluşturmaya çalışıyor.
Erişim sağlamak amacıyla Xiaomi'nin gecelikleri - Xiaomi'nin MIUI işletim sisteminin yayınlanmamış, şirket içi versiyonları - XDA Kıdemli Üyesi duraaraa Çin merkezli şirketin kablosuz (OTA) güncelleme çerçevesine tersine mühendislik uygulayın. Devam eden iki çalışma, Xiaomi cihazlarını en son ticari ürün yazılımı yerine gecelik bir sürüm almaya zorluyor; bu da teoride olabilir. (1) MIUI'nin OTA uygulamasına ters mühendislik uygulanmışsa ve (2) test yapıları, MIUI ile aynı anahtarlarla imzalanmışsa, kullanıma hazır cihazlara yüklenebilir. resmi yapılar.
Yöntem 1: Xiaomi OTA Güncelleme URL'si Oluşturma
İki yöntemden daha basit olanı, istemci cihaza söz konusu güncellemenin nasıl indirileceğine ilişkin talimatlar gönderen OTA güncelleme URL'sine erişmeyi içerir. Örneğin bu URL, Xiaomi'nin OTA güncelleme uygulamasına dahili bir test yapısı olan MIUI 9'un 7.9.21 sürümünü nerede bulacağını söyleyen işaretler içerir.
{"UserLevel":9,"LatestVersion":{"type":"rom","device":"chiron_global","name":"XM-MIMIX2-GLOBAL 7.9.21","description":"MIUI\u5347\u7ea7","descriptionUrl":"http:\/\/update.miui.com\/updates\/updateinfo\/7.9.21\/chiron_global_0_7.9.21_4494ccfcc506caca9904efb74b489e0a.html","md5":"7f94ca393fae77c6171e6c7a551bea2e","filename":"miui_MIMIX2Global_7.9.21_7f94ca393f_7.1.zip","filesize":"1.6G","codebase":"7.1","version":"7.9.21","branch":"X"},"UpdateList":[{"type":"rom","device":"chiron_global","name":"XM-MIMIX2-GLOBAL 7.9.21","description":"","descriptionUrl":"http:\/\/update.miui.com\/updates\/updateinfo\/7.9.21\/chiron_global_0_7.9.21_4494ccfcc506caca9904efb74b489e0a.html","md5":"7f94ca393fae77c6171e6c7a551bea2e","filename":"miui_MIMIX2Global_7.9.21_7f94ca393f_7.1.zip","filesize":"1.6G","codebase":"7.1","version":"7.9.21","branch":"X"}],"IncrementalUpdateList":[],"MirrorList":["http:\/\/bigota.d.miui.com"],"Signup":{"version":"","total":"","rank":""},"AuthResult":0,"ForceUpdate":0
Yakın zamanda Çin'de kararlı bir sürüm yayınlanmaya başladığında -- 8.5.7.0.NDECNEF -- Duraara Ürün yazılımının yükseltme URL'sini bulmak için bu istismarı kullandı.
Yöntem 2: Xiaomi OTA Güncelleme İsteği Oluşturma
Biraz daha karmaşık olan ikinci yöntem ise Xiaomi güncelleme sunucusunun şifre çözme anahtarını almayı içeriyor. Bu, güncelleyici uygulamasının derlenmesini ve ağ trafiğini yakalamak ve analiz etmek için Xposed'ı kullanmayı gerektirir.
Şifre çözme anahtarı (örneğin "miuiotavalided11") mevcut olduğunda, herhangi bir kullanıcı teorik olarak sahte bir yükseltme isteği oluşturabilir.
Xiaomi OTA Yükseltmelerini Zorlamak
duraaraa Xiaomi'nin sunucularında yayınlanmamış MIUI yapılarını bulmak için iki yöntemi kullandı, ancak henüz bir Xiaomi cihazına her gece indirip yüklemeyi başaramadı. Kalkınma topluluğu üyelerinden bu çabaya katkıda bulunmalarını istiyor.
Yeni gelişmeleri takip etmek ve/veya uzmanlığınızı gönüllü olarak kullanmak için XDA Forumları başlığına göz atın.
Tersine mühendislik Xiaomi OTA'ları üzerine tartışma