在網上看到不少root機需要unlock bootloader,會弄至失去保養。雖然有些人不怕喇,因為早已用過了一年,但還是會有人超討厭那個醜醜的鎖頭(像我)。
適用於只用過一鍵ROOT機的FRG83又不想失去保養的NEXUS ONE機主。
所以我綜合了我之前的root機材料, 放出我root NEXUS ONE 的過程, 而且我也只是放出過程, 不保證能在所有ANDROID 機上使用。哪位人兄用了在其他電話上而發覺可行的話那就留個言吧。
可惜的是文章絕對不是 DUMMY FRIENDLY, 不知道什麼是CMD 的朋友們還是好好的用原廠好了 (就是那個黑底白字的東東, 打DOS 程式專用的)
我的 nexus one root 只用來開放superuser 功能
讓你可以安裝需要root 機的工具
不能讓你把電話轉用htc sense UI, 要轉的朋友請自行找文章開bootloader 再 flash ROM, 我不在此詳述
我手上的NEXUS ONE 是用英文, 所以電話顯示我都用英文, 麻煩各位大大如有不明白的話請自行轉為英文介面才開始
準備開始...
1. 安裝 ANDROID SDK 及 USB DRIVER
建議把SDK裝至任何一個硬碟的最上層, 不要放至任何檔案夾裡
又或安裝USB DRIVER後
按這裡下載檔案
, 再直接解壓至任何硬碟內
例如 D:\adb\
然後找到內裡應該要看到有ADB.EXE
2. 再來就開著你的電話, 在 SETTING > APPLICATIONS > DEVELOPMENT 裡勾選 USB DEBUGGING, 及 STAY AWAKE

接上 USB 把電話連接至電腦, 看到我畫面左上角有隻小蟲嗎?有的話就OK了... 接下來就到程式部分了
準備完畢
開啟模擬器
3. 在打程式碼時留意空格及大小階問題, 別漏打
按"開始" > "執行"
然後打入
CMD
開啟DOS 環境
以我的安裝路徑 D:\adb\ 為例, 再打入
你接著會看到
然後你該可在 " > " 符號後再繼續打入其他的東西
再打入指令來檢查你的機器能否連上電腦, 所見如下
第一次用這個指令你該會看到如下的東西出現
* daemon not running. starting it now *
* daemon started successfully *
List of devices attached
xxxxxxxxxxxx devices
D:\adb>
xxxxxxxxxxxx 是你的機器號碼, 如果沒有這行就直接到空白行再回到 D:\adb> 的話代表你第2. 出問題
xxxxxxxxxxxx device 有出現就代表你的 android 電話成功進入usb 除蟲模式並接上電腦了
開啟模擬器完畢
程式部分一
現在在D:\adb>後打入指令如下
freenexus
這是一個自動批次執行的程式, 會把root機時要用到的檔案放到電話中
會看到以下幾行程式自動跳出來
D:\adb>adb push freenexus /data/local/tmp/freenexus
372 KB/s (11917 bytes in 0.031s)
D:\adb>adb push Superuser.apk /data/local/tmp/Superuser.apk
682 KB/s (196521 bytes in 0.281s)
D:\adb>adb push su /data/local/tmp/su
410 KB/s (26264 bytes in 0.062s)
D:\adb>adb push busybox /data/local/tmp/busybox
1169 KB/s (1926944 bytes in 1.609s)
D:\adb>adb shell chmod 755 /data/local/tmp/freenexus
D:\adb>adb shell chmod 755 /data/local/tmp/busybox
再在完成後打入
D:\adb>adb push rageagainstthecage-arm5.bin /data/local/tmp/rageagainstthecage
會看到 xxx KB/s (5392 bytes in x.xxxs)
KB 數及 s 前的數字會除每人的電腦不同而變的
bytes 前的數字不能為 0 , 否則代表你寫入檔案失敗, 重新開始吧
現在再在 D:\adb> 後打入修改 rageagainstthecage 檔案的指令, 所見如下
D:\adb>adb shell chmod 700 /data/local/tmp/rageagainstthecage
在一行空白後再打入 adb shell 如下
接著會在下一行出現 " $ "
在 $ 後打入 cd /data/local/tmp 更改電話裡的工作資料夾如下
你會見到如下兩行
再在 $ 之後打入 ./rageagainstthecage 如下
接著會看到如下幾行
./rageagainstthecage
CVE-2010-EASY Android local root exploit (C) 2010 by 743C
checking NPROC limit ...
[+] RLIMIT_NPROC={3084, 3084}
Searching for adb ...
[+] Found adb as PID 65
Spawning children. Dont type anything and wait for reset!
If you like what we are doing you can send us PayPal money to
[email protected] so we can compensate time, effort and HW costs.
If you are a company and feel like you profit from our work,
we also accept donations > 1000 USD!
adb connection will be reset. restart adb server on desktop and re-login.
$
D:\adb>
然後就可以用指令 exit 關閉電話的模擬環境, 並再次執行電腦內的指令摸擬器, 所見如下
這時的DOS窗口便會關閉掉
程式部分 一 完畢
|