闲鱼上的网络锁 Pixel 强制解锁 Bootloader 是什么原理?运行卖家提供的软件,半分钟后 bl 就可以随意开关了,怎么刷机都不会锁回去。软件看起来像是把 USB 通过隧道转发到了服务器,逆向看了下连 adb 都没带 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
drymonfidelia
V2EX    Pixel

闲鱼上的网络锁 Pixel 强制解锁 Bootloader 是什么原理?运行卖家提供的软件,半分钟后 bl 就可以随意开关了,怎么刷机都不会锁回去。软件看起来像是把 USB 通过隧道转发到了服务器,逆向看了下连 adb 都没带

  •  
  •   drymonfidelia 2024-06-19 11:11:38 +08:00 via iPhone 9333 次点击
    这是一个创建于 481 天前的主题,其中的信息可能已经有所发展或是发生改变。
    怎么刷机都不会锁回去,看起来不像是单纯的软件漏洞
    第 1 条附言    2024-06-19 20:33:15 +08:00
    @emma3 全部能强解,按描述 pixel8 系列是最近新上线的
    @Jirajine
    @NoInternet
    @Mystery0 pixel 有网络锁的机器开发者选项里面的 BL 解锁是灰色的打不开了,用它的软件解锁后就可以随便开关了,怎么刷机都不会变回灰色
    @yolee599 boot.img 刷机后应该没办法保持吧 他这个软件是 Electron 写的,输入卡密后就能自动操作
    21 条回复    2025-02-04 11:48:23 +08:00
    dandycheung
        1
    dandycheung  
       2024-06-19 11:35:38 +08:00 via Android
    任一代的 Pixel 都可以吗?
    zhouqian
        2
    zhouqian  
       2024-06-19 12:43:40 +08:00 via Android
    PC 上运行的吧?远程 USB 软件。他们那边相当于本地 USB 设备,直接解锁。挺方便的。
    Mystery0
        3
    Mystery0  
       2024-06-19 12:46:33 +08:00
    bl 解了,随便刷机,本来就不会突然变成关了吧
    还有非官方系统回锁 bl 然后正常开机运行这等好事?

    还是说这里的锁指运营商的锁?
    NoInternet
        4
    NoInternet   2024-06-19 12:53:34 +08:00   1
    OEM 能开的 PIXEL 解锁就是一行代码。并且这东西应该是有问题的,不然可以解锁好了当无锁机器卖,如果是当有锁卖,买家到手后再解锁应该就是为了规避一些可能会出现的问题。
    Tink
        5
    Tink  
    PRO
       2024-06-19 13:09:51 +08:00
    usb over lan
    kokutou
        6
    kokutou  
       2024-06-19 13:48:26 +08:00
    小米都有内鬼后门卖解 bl...
    google 那么宽松 应该也有吧
    Jirajine
        7
    Jirajine  
       2024-06-19 14:07:59 +08:00
    @kokutou 他指的应该是网络锁,那种和运营商签了合约白嫖或低价拿到设备直接跑路的。
    不是所有手机都像某些牌子一样解 bl 锁还需要后门。
    SkywalkerJi
        8
    SkywalkerJi  
       2024-06-19 14:29:16 +08:00
    黑解? iPhone 之前都有有锁机黑解,pixel 有也不奇怪吧。
    emma3
        9
    emma3  
       2024-06-19 15:55:25 +08:00
    什么版本的 pixel ?我记得好像只有一二代能强解,其他都不行。
    yolee599
        10
    yolee599  
       2024-06-19 16:07:00 +08:00
    我解锁过我的手机,交钱后,安装一个远程 USB 重定向的软件,对方直接就可以在他的电脑上操作,估计是 dump 了 boot.img 操作,忘了提前开抓包软件了。
    软件好像是这个:
    https://usb-redirector.net/usbredirector
    drymonfidelia
        11
    drymonfidelia  
    OP
       2024-06-19 20:30:43 +08:00
    @emma3 全部能强解,按描述 pixel8 系列是最近新上线的
    @Jirajine
    @NoInernet
    @Mystery0 pixel 有网络锁的机器开发者选项里面的 BL 解锁是灰色的打不开了,用它的软件解锁后就可以随便开关了,怎么刷机都不会变回灰色
    @yolee599 boot.img 刷机后应该没办法保持吧 他这个软件是 Electron 写的,输入卡密后就能自动操作
    Jirajine
        12
    Jirajine  
       2024-06-19 21:37:24 +08:00
    你重新把 bl 锁回,安装官方系统,更新到最新的安全补丁,然后检查 safetynet 能否验证通过。如果通过说明当前手机运行的所有软件都是厂商签名的,那就是真解锁了。不然就是往你手机某个分区里刷了什么破解补丁。
    oen
        13
    oen  
       2024-06-19 22:13:26 +08:00
    有连接嘛 有台美版有锁 4xl 在手里很久了 一直解不了 我去问问
    kuanat
        14
    kuanat  
       2024-06-20 01:09:28 +08:00   7
    1. Pixel 设备的网络锁( carrier lock )的验证是通过 Google 服务器的。

    2. 安卓设备本地记录这个状态是通过一个名为 get_unlock_ability 的标志位。这个标志位位于受 TEE 保护的存储区域。

    3. 系统设置里的 oem unlocking 选项受前述标志位影响,标志位为 0 的时候 oem unlocking 就是灰色的。

    4. 系统设置里的 oem unlocking 选项开启时执行的动作没有二次校验。

    5. Pixel 软件里涉及 get_unblock_ability 的代码仅存在于 oobconfig 中( oob 即 out-of-box ,一个初始化时运行的组件),只会从 0 写为 1 ,已经为 1 就不管了。

    综合以上 1234 ,在不真正解锁网络锁的前提下,只需要系统级漏洞就可以解 oem unlocking 灰色锁。只要解锁一次,就再也不会变灰。基本上每个版本都有这么几个漏洞,这些漏洞离 root 差得远,但是把 ui 开关打开是够用了。


    PS

    咸鱼商家的软件就是 usb 重定向,与实际解锁过程无关。

    咸鱼上大部分都是漏洞解,并没有解除网络锁,只是解了这个灰色锁。

    特解某型号某运营商的一般是线下和上游走私商家合作,后门解锁,直接把解锁请求发到 Google 那边。这种线上基本见不到。
    noyle
        15
    noyle  
       2024-06-20 03:01:26 +08:00
    查个眼求链接。有个 Verizon 的锁着。
    geekvcn
        16
    geekvcn  
       2024-06-20 06:35:16 +08:00
    高危漏洞(小概率)或者官方后门工具,手机企业为了配合公安等政府机构,一般都有内部工具用来解锁手机,一行指令或者点击一下按钮的事情。你手机和电脑磁盘加密的密钥在手机公司和微软服务器上都有存。只不过除非是内鬼,一般情况下对外的口径都是没法解,但是政府部门找的话就会帮解一切。
    geekvcn
        17
    geekvcn  
       2024-06-20 06:39:07 +08:00
    就比如之前 9008 限制不严的时候,手机底层随便刷,直接把手机存储 raw 暴露给电脑,当时靠提取其他手机的基带分区救活了自己的手机的通讯功能,然后又用另一个记不得名字的高通内部工具改回自己手机的串号。后面因为灰产利用 9008 刷机销赃机,限制变严格了
    beijing999923
        18
    beijing999923  
       2024-06-26 23:02:21 +08:00
    OP 能不能发一下,主力机锁死了。。
    rapperx2
        19
    rapperx2  
       2024-07-08 15:34:14 +08:00
    op 求链接
    yimiaoxiehou
        20
    yimiaoxiehou  
       2024-08-22 10:16:44 +08:00
    op 求链接
    michaelzxp
        21
    michaelzxp  
       251 天前
    oem 锁基本无解
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1425 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 16:55 PVG 00:55 LAX 09:55 JFK 12:55
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86