数码之家

 找回密码
 立即注册
搜索
查看: 17915|回复: 124

刷机处处是陷阱,这段时间机顶盒刷机遇到的坑

    [复制链接]
发表于 2022-4-13 22:19:12 | 显示全部楼层 |阅读模式
“刷机需谨慎”这几个字经常看到,大多时候都是靠经验忽略了这几个字,没想到处处是陷阱,刷机之前还得看包的来源可不可靠,有的包也没描述清楚是不是会锁定bootloader,刷上如果有签名验证那就失去自由了,boot、bootloader、recovery都不能随意刷了,都要有签名才能通过验证,还有S905本来可以启动外置系统的,比如刷个游戏系统还可以玩玩游戏,bootloader被锁就只能望洋兴叹了。

这几天刷到一个S905的包,和以往的不太一样,USB_Burning_Tool显示SECURE_BOOT_SET,以往的包都是显示MAC或者显示为空,解包看一看


多了几个带ENC的东西,看起来像是加密的文件,记事本打开keys.conf,内容是“SECURE_BOOT_SET”,果然,刷上这个那可就把bootloader锁起来了,把这几个文件删除,修改keys.conf内容为mac,修改image.cfg将带ENC的几个文件去掉重新打包,成功刷上。对比一下以往安全刷机的包









经常看到机顶盒分高安版和非高安版,很多人问这个有什么区别,大多数解释都含糊其辞,我的理解,高安版就是出厂就带bl锁,像手机一样,解锁bl才能自由刷机,不然就只能刷厂商的签名版本,之前在论坛里买的kynga,全志H3方案,不小心刷了一个叫文刀化木版本的yunos,bl被锁不能刷回安卓版本,也是同样的原理,解包后发现图中的两个文件被加密,需要有签名验证才能启动boot,不然刷机失败,强刷进去也是黑屏,原本找到了H3的Emuelec固件,这下也泡汤了,从TF卡启动失效。


还有一些包奇奇怪怪的问题,要么刷上启动到桌面弹出一个激活对话框,要求付费才能激活,还有的描述一大堆如何如何简洁清爽如何快,刷上每隔两分钟就自动重启,开始以为是兼容问题,拆包反编译后发现是设置了后门每隔两分钟就执行一次reboot命令,这些包不想给人用就不要发出来恶心人浪费大家时间。
刷机前谨慎一些,会避免很多麻烦。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

打赏

参与人数 3家元 +96 收起 理由
散淡 + 18 謝謝分享
jswxcjg + 18 熱心助人
家睦 + 60

查看全部打赏

发表于 2022-4-13 23:42:21 | 显示全部楼层
我就是遇到那种 刷完他那个包里面的鸟桌面软件就是显示试用5天 然后要交钱的      果断给他rm -rf 了  换了个
回复 支持 2 反对 0

使用道具 举报

发表于 2022-4-14 00:00:46 | 显示全部楼层
刷机有风险,除了变砖还有可能被收费
回复 支持 2 反对 0

使用道具 举报

发表于 2022-4-14 00:20:39 | 显示全部楼层
感谢楼主提醒
回复 支持 2 反对 0

使用道具 举报

发表于 2022-4-14 00:33:34 | 显示全部楼层
原来有这么多陷阱呀,好可怕
回复 支持 1 反对 0

使用道具 举报

发表于 2022-4-14 00:47:34 来自手机浏览器 | 显示全部楼层
那能不能拆了emmc直接用编程器覆盖原固件?破坏什么锁boot?
回复 支持 1 反对 0

使用道具 举报

发表于 2022-4-14 01:03:09 | 显示全部楼层
确实有这种情况存在,最恶心的就是不事先说明,刷了后才知道中招。
回复 支持 2 反对 1

使用道具 举报

 楼主| 发表于 2022-4-14 01:18:26 来自手机浏览器 | 显示全部楼层
nokia5320 发表于 2022-4-14 00:47
那能不能拆了emmc直接用编程器覆盖原固件?破坏什么锁boot?

按理应该可以,有原始数据写进去应该可以启动,或者像手机一样弄到解锁码解锁,昨天搜到一篇文章说这是一次性写入的不可更改,还有说晶晨的secure boot有漏洞可以修改,等有空摸索一下
回复 支持 1 反对 0

使用道具 举报

发表于 2022-4-14 08:17:00 | 显示全部楼层
到哪几个专业刷机大论坛,这类现象很少。
回复 支持 反对

使用道具 举报

发表于 2022-4-14 09:39:35 | 显示全部楼层
都是往好的地方想。
回复 支持 反对

使用道具 举报

发表于 2022-4-14 11:07:27 来自手机浏览器 | 显示全部楼层
路由也一样,有些所谓大神,根本不标,openwrt啥qsdk啥开源版,结果刚入门的人根本分不清,好多人刷死
回复 支持 反对

使用道具 举报

发表于 2022-4-14 11:46:44 来自手机浏览器 | 显示全部楼层
nokia5320 发表于 2022-4-14 00:47
那能不能拆了emmc直接用编程器覆盖原固件?破坏什么锁boot?

要真那么简单就好了,全志方案的就有,刷了某个特定的系统之后刷不回去安卓,有人连EMMC/flash都换了,然后再刷系统,还是刷不进去,应该是改了处理器内部的一些东西
回复 支持 1 反对 0

使用道具 举报

发表于 2022-4-14 21:51:42 | 显示全部楼层
非常好的经验,也曾经差点中招
回复 支持 反对

使用道具 举报

发表于 2022-4-15 09:08:03 | 显示全部楼层
看来以后要注意了,以前总是愿意试新,千万别中招
回复 支持 0 反对 0

使用道具 举报

发表于 2022-4-15 09:59:52 | 显示全部楼层
gl542400 发表于 2022-4-14 08:17
到哪几个专业刷机大论坛,这类现象很少。

大论坛也遇到过,不能掉以轻心。
回复 支持 反对

使用道具 举报

发表于 2022-4-15 10:01:17 | 显示全部楼层
问一下楼主,这种包,如果不双勾能否避免严重后果。
回复 支持 反对

使用道具 举报

发表于 2022-4-15 11:33:09 | 显示全部楼层
是啊,我就因为刷了垃圾包搞死一台机器,说起来都是泪啊
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2022-4-15 11:48:27 来自手机浏览器 | 显示全部楼层
huanyg 发表于 2022-4-15 10:01
问一下楼主,这种包,如果不双勾能否避免严重后果。

有的可以,有的不勾刷上启动不了
回复 支持 反对

使用道具 举报

发表于 2022-4-15 13:05:54 | 显示全部楼层
一直不明白keys.conf里的mac是干嘛的? 有些包是没有秘钥这一栏显示的,次数又是什么意思??意思是这台机器还能刷机的次数,那没有这一栏显示的就是一直能刷??搞不懂意义,求解释。谢谢
回复 支持 0 反对 0

使用道具 举报

 楼主| 发表于 2022-4-15 15:16:44 来自手机浏览器 | 显示全部楼层
thisharp 发表于 2022-4-15 13:05
一直不明白keys.conf里的mac是干嘛的? 有些包是没有秘钥这一栏显示的,次数又是什么意思??意思是这台机 ...

mac勾选的话刷机会随机替换盒子的mac地址,批量刷机的时候不会出现重复的地址,刷一次次数会少一次,SECURE_BOOT_SET是带签名的包,刷上以后就只能刷有签名认证的包才行了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-2 02:02 , Processed in 0.109200 second(s), 8 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表