Yuu 发布的文章

Panasonic UniPhier 4MBB+ (MN2CS0038)
45nm ARM11 500Mhz
RENESAS SH-Mobile AG5 (R8A73A00)
45nm SuperH 1.2Ghz
RENESAS SH-Mobile AG5LP (R8A73A00)
45nm SuperH 800Mhz
RENESAS SH-Mobile G4
45nm SuperH 500Mhz
Texus Instruments OMAP3430
65nm Cortex-A8 600Mhz
Texus Instruments OMAP3630
45nm Cortex-A8 1Ghz
NEC M2 (μPD77620)
65nm ARM1176 500Mhz
NEC M1 (MC10038-F1)
90nm ARM926 250Mhz

设备信息

项目参数
CPU4 x Kryo 2.3Ghz
芯片组Qualcomm Snapdragon 801 (MSM8974AB)
GPUAdreno 330
ROM32GB
RAM2GB
Android版本4.4.4
内核版本3.4.0
电池2610mAh
显示1920x1080 5.5寸 S-CG Silicon
主相机13.1MP
副相机2.1MP
运营商日本-SoftBank

感谢
Qualcomm CodeAurora:Code Aurora
Team Win Recovery Project:GitHub - omnirom/android_bootable_recovery
SHARP OSS:AQUOS CRYSTAL X|オープンソースソフトウェア|開発者向け情報|AQUOS:シャープ
更新日志
3.2.3-0-v1->3.5.1_9-0-v1(2021-03-19)
1.FIX:电池电量显示为0%问题
2.FIX:充电状态不识别问题
3.UPDATE:TWRP版本至3.5.1
4.UPDATE:合入S0030内核改动
3.2.3-0-v1(2019-07-19)
1.INIT:首次发布
截图
TWRP_Screenshot_402SH.jpg
下载
下载

BUG跟踪

Bug代号Bug详情发现时间解决方式
TWRP-LA26-BUG-01充电状态无法读取2019/07/19合入CAF的Power Supply支持
TWRP-LA26-BUG-00电池电量无法读取2019/07/19合入CAF的Battery支持
移除部分shbatt支持

如果还有Bug,请于评论区反馈,感谢支持

最近收了个古早的安卓平板,由于配置还行,尚感觉堪用。但由于系统自带垃圾软件太多,故想办法直接ROOT了它
基于CVE-2017-8890编写ARM32移植及构造ROP Chain

设备信息

SoC:QCOM MSM8974
RAM:2GB
Flash:64GB
Android版本:4.4.4
Linux版本:3.4.0
软件版本:V13R29B(可能兼容:V11R27F/V12R28B)

截图

由于该设备仅用于娱乐用途,故未安装SuManager,在此使用给Settings添加语言作为ROOT成功之范例
F-03G_Successfully_Rooted_Screenshot.png

注意

由于富士通使用私有的LSM进行保护内核功能,请在使用exp提权之后,直接insmod LSM_Disabler.ko,如Shell无任何返回(于Dmesg会返回<!><LSM_Disabler>SUCCESS),再执行rmmod lsm_disabler即可完整解除保护
F-03G_LSM_Disabler_Demo.png

感谢

thinkycx提供的CVE-2017-8890Exploit代码以及实现思路

下载

Exp
LSM_Disabler

仅供调试及研发测试使用

设备信息

品牌:KYOCERA
型号:KYV33
设备名:INFOBAR A03
Android版本:4.4.4
源码版本:104.0.3120
对应版本:104.0.3120(不保证兼容100.0.2a10/101.0.2e20/102.0.2f10/103.0.3000)
编译链:gcc version 4.9.4 (Linaro GCC 4.9-2017.01)

移除功能

SELINUX_KC内核安全模块
KCPDSM内核安全模块
AKSCDroot检测

截图

KYV33_Optimized_Kernel_Screenshot.png

注意

京瓷设备在给电时,会写保护SYSTEM等重要分区
在此请使用以下内核模块来解除写保护
insmod之后,于终端输入

echo -n "mmcblk0" > /sys/kernel/mmc_protect/clear

无任何返回,即告解除成功
如遇设备卡死,请三键法强制重启后再试

下载

内核下载
内核模块下载