有老哥逆向分析过小米解锁 bl 的 mi unlock 吗? - V2EX
wolffcat

有老哥逆向分析过小米解锁 bl 的 mi unlock 吗?

  •  
  •   wolffcat Oct 23, 2024 via Android 7114 views
    This topic created in 571 days ago, the information mentioned may be changed or developed.
    能抓到联网检测的包 post 机型检测发一次
    解锁发两次应该
    客户端不校验证书我记得
    数据有加密 应该写死在程序里了 没有看到联网加载 js 什么的
    Windows 逆向不会 奈何不了小米解锁等待时间验证
    一点办法也没有
    12 replies    2024-10-24 10:21:44 +08:00
    wolffcat
        1
    wolffcat  
    OP
       Oct 23, 2024 via Android
    Xiaomi HyperOS BootLoader Bypass GitHub 项目我看在使用 v1 的加密 应该是老版本逆向得到的参数 我抓到 API 路由发的是 v3 的协议
    wolffcat
        2
    wolffcat  
    OP
       Oct 23, 2024 via Android
    请求 响应数据都是加密的 客户端目前不校验证书能抓到 欺骗做不到 有数据加密加盐
    Yadomin
        3
    Yadomin  
       Oct 23, 2024
    要服务端下发密钥的啊,破解 mi unlock 也没用的
    wolffcat
        4
    wolffcat  
    OP
       Oct 23, 2024 via Android
    挂到 od 找不到明显字符串 不是我的领域我没有思路
    wolffcat
        5
    wolffcat  
    OP
       Oct 23, 2024 via Android
    @Yadomin 我在想也许绕过时间验证?或者是之后鸿蒙设备用 v1 协议改成 MIUI 欺骗啥的 现在客户端 v3 也许 v1 就会被 kill 掉
    wolffcat
        6
    wolffcat  
    OP
       Oct 23, 2024 via Android
    @wolffcat 写错了 澎湃 见笑了
    Shorekeeper
        7
    Shorekeeper  
       Oct 23, 2024   1
    wolffcat
        8
    wolffcat  
    OP
       Oct 23, 2024 via Android
    @SunsetShimmer 嗯嗯 代码好新 9 个月以前 找到个新代码不是很容易
    wolffcat
        9
    wolffcat  
    OP
       Oct 24, 2024 via Android
    没戏 服务器运算时间 绕不过去
    wolffcat
        10
    wolffcat  
    OP
       Oct 24, 2024
    @SunsetShimmer 我草真顶 这好东西 虽然绕不过时间限制解不了 加密过程全都有
    344457769
        11
    344457769  
       Oct 24, 2024
    @wolffcat #5 没用的,出厂就是 HyperOS 的设备不会根据客户端传的参数来判断当前系统是不是 MIUI 的,应该是通过硬件信息查询的,解锁的密钥也是通过硬件信息计算的,绕不过去。
    wolffcat
        12
    wolffcat  
    OP
       Oct 24, 2024
    @344457769 小米 我的烧米 我等了七天还差一天 煎熬坏了 幸亏不是出厂澎湃
    About     Help     Advertise     Blog     API     FAQ     Solana     5758 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 56ms UTC 07:37 PVG 15:37 LAX 00:37 JFK 03:37
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86