فهرست بستن

در حال حاضر به راحتی می توان احراز هویت SP Flash MediaTek را دور زد

در حال حاضر به راحتی می توان احراز هویت SP Flash MediaTek را دور زد

دستگاههای دارای چیپست MediaTek دارای BROM (حافظه فقط خواندنی بوت) هستند ، که معمولاً اجزای پیش بارگیری را بارگذاری می کند و سپس سیستم Android را بوت می کند ، اما یک حالت بوت جایگزین نیز دارد که به عنوان حالت بارگیری شناخته می شود. دقیقاً برای سرویس های نصب شده در نظر گرفته شده است و می توان از آن برای جدا کردن آجر از دستگاه ، درست مانند حالت بارگیری اضطراری Qualcomm (EDL) استفاده کرد. یک برنامه اختصاصی ساخته MediaTek به نام "SP Flash Tool" می تواند از این رابط برای فلاش نرم افزار سیستم بر روی یک دستگاه استفاده کند. از آنجایی که حالت بارگیری سطح پایین به طور م controlثر بر ذخیره سازی دستگاه کنترل کامل دارد ، بسیاری از نصب کنندگان از جمله Xiaomi و Realme مبهم سازی روند چشمک زدن را آغاز کرده اند. به دلیل این عمل ، چشمک زدن سیستم عامل از طریق حالت بارگیری تنها توسط یک برنامه امضا شده "نماینده بارگیری" انجام می شود که توسط OEM مربوطه مجاز شده است ، در اصل به این معنی که شما نمی توانید تلفن هوشمند خود را فلش بزنید یا از آجر جدا کنید مگر اینکه از مجوز استفاده کنید. دستگاه سازنده این کار را انجام دهد. خوب ، توسعه دهندگان فوق العاده XDA بار دیگر به نجات رسیدند. بر اساس یک بوت ROM-exploit که توسط XDA Senior Member xyz` کشف شده است ، توسعه دهندگان Dinolek و k4y0z یک روش عمومی بای پس را ارائه کرده اند که با انواع مختلفی از دستگاه های مجهز به MediaTek سازگار است که در غیر این صورت هنگام چشمک زدن نیاز به احراز هویت دارند. این روش ، که از بارهای سوء استفاده ویژه SoC استفاده می کند ، پرس و جوهای پیش از فلش ایجاد شده توسط SP Flash Tool را رهگیری می کند و مقادیر دو پارامتر مهم ("[ احراز هویت لینک سریال" و "بارگیری احراز هویت عامل را تعیین می کند") ") به منظور ادامه فرآیند چشمک زن بدون هیچ گونه مجوز نادرست است. احراز هویت SP Flash ToolBassassing مهم است توجه داشته باشید که بارهای سوء استفاده برای درایت موفقیت آمیز نیاز به یک درایور USB مخصوص تغییر تنظیمات دارد. اگر از Windows استفاده می کنید ، باید یک درایور فیلتر مبتنی بر libusb را نصب کنید تا مجموعه درایورهای پیش فرض را نادیده بگیرید. از سوی دیگر ، کاربران لینوکس باید یک وصله خاص را روی هسته اعمال کنند. در صورتی که نمی خواهید سیستم عامل اصلی خود را لمس کنید ، می توانید از FireISO استفاده کنید – یک ISO قابل بارگذاری GNU/Linux که به طور خاص برای این منظور طراحی شده است. هنگامی که صحبت از دسترسی به حالت بارگیری MediaTek می شود ، فقط باید آن را خاموش کنید. دستگاه موردنظر را فشار دهید ، دکمه افزایش صدا (برای تلفن های شیائومی کاهش صدا) را پایین نگه دارید و تلفن خود را به رایانه خود وصل کنید. شما باید یک دستگاه سریال جدید را مشاهده کنید که در قسمت Device Manager (Windows) یا در خروجی dmesg | grep usb (لینوکس). در این مرحله ، این مراحل ساده و 5 مرحله ای را برای غیرفعال کردن حفاظت از بوتروم دنبال کنید:

  1. Python را بارگیری و نصب کنید. کاربران ویندوز باید "Add Python XX to PATH" را در صورت درخواست انتخاب کنند. تلفن خود را در حالت بارگیری MediaTek قرار دهید. در انتهای گزارش باید "Protection disabled" را دریافت کنید. Bypass ” width=”655″ height=”309″ data-srcset=”https://www.xda-developers.com/files/2021/02/MediaTek-SP-Flash-Tool-Authentication-Bypass.jpg 655w, https://www.xda-developers.com/files/2021/02/MediaTek-SP-Flash-Tool-Authentication-Bypass-300×142.jpg 300w” data-sizes=”(max-width: 655px) 100vw, 655px”/>
  2. پس از آن ، بدون قطع تلفن ، SP Flash Tool را در حالت اتصال UART اجرا کنید.
     MediaTek SP Flash Tool Connection UART

و این آی تی! روال احراز هویت رد می شود و شما اکنون آماده فلش کردن/آجر کشیدن گوشی خود هستید. اگر فردی با تجربه تر می خواهد این کار را یک قدم جلو ببرد ، می تواند پشتیبان پارتیشن اصلاح شده را برای تعمیر IMEI خراب فلش کند ، اما این موضوع خارج از حوصله این مقاله است. کدام SoC های MediaTek با این روش پشتیبانی می شوند؟ لیست SoC هایی که در حال حاضر پشتیبانی شده در زیر یافت می شود. به نظر می رسد روش بای پس در سایر چیپست های مدیاتک نیز به همین شکل عمل می کند ، اما فردی برای غیرفعال کردن روال حفاظت از بوتروم باید ابتدا یک بار مناسب را کدگذاری کند. لیست SoC های پشتیبانی شده

  • mt6261
  • mt6572
  • mt6580
  • MT6582
  • mt6735
  • mt6737
  • mt6739
  • mt6755
  • mt6757
  • mt6761
  • mt6763
  • mt6765
  • mt6768
  • mt6771
  • mt6785
  • mt6799 [اگربهخاطرداشتهباشید،چیپستهایمدیاتکقبلاحساسبودهاندکهتوسطrootkitخطرناکموردسوءاستفادهقرارگرفتهاندوتقریباًیکسالپیش،برایدسترسیبهrootباتوجهبهآن،مشخصنیستکهچراشرکتطراحیتراشهتایوانیهنوزنقصچیپستهایخودراکهمیتواندزنجیرهاعتمادراهنگامچشمکزدنشکستدهد،وصلهنکردهاستاگرچهمافقطجنبههایخوبوضعیترامشاهدهکردهایم،اماوقتیازصدهامدلدستگاهکمترشناختهشدهبااستفادهازاینتراشههایمدیاتکاستفادهمیکنید،ازنظرامنیتیحتیبدتراستجنبهدیگریازوضعیتازنظرتوسعهسفارشیوجودداردجامعهایکهمانمایندهمنافعآنهستیماکثردستگاههایMediaTekخودرادریکترکیبناپایدارازآسانبهآجرودشواربرایاحیایعلاوهبراین،نیازبهمجوزاجباریواقعاًپتانسیلتوسعهپسازفروشرابرایآنهامحدودمیکندروشدورزدنچیزیجزامیدنیستبرایدارندگاندستگاهMediaTek،کهفقطمیخواهندبدونهیچزحمتیدرارتباطباunbrickingازصحنهmoddingاستفادهکنندکسانیکهعلاقمندبهبررسیکدبندیروشبایپسهستندبایدبهپیوندGitHubزیرنگاهکنندهمچنینمیتوانیدبابازدیدازموضوعبحث،باتوسعهدهندگانارتباطبرقرارکنیدMediaTekSPFlashToolAuthenticationBypassGitHubRepo

هر کدام متفاوت هستند و همگی توسط ما ارایه شده اند که برای مصارف مختلف هستند
جزو سرویس های ما می باشد . لطفا جهت اطلاعات بیشتر کلیک کنید
جزو سرویس های ما می باشد . لطفا جهت اطلاعات بیشتر کلیک کنید
جزو سرویس های ما می باشد . لطفا جهت اطلاعات بیشتر کلیک کنید
جزو سرویس های ما می باشد . لطفا جهت اطلاعات بیشتر کلیک کنید
وی پی ان ایران موجود می باشد با بهترین قیمت
وی پی ان با آی پی ثابت موجود می باشد با بهترین قیمت
وی پی ان کاهش پینگ موجود می باشد که برای کاهش پینگ مورد استفاده قرار می گیرد
اینترانت به اینترنت برای کسانی است که اینترانت دارند و می خواهند به صورت رایگان آن را تبدیل به اینترنت کنند