早就看过这个。
实际上不能用。别问会不会用。实质上就是pkg有加密。
下面是正常刷入官方.pkg固件的日志,可以看到在刷机前进行了固件的 Header 验证, REE 校验,REE Unlock这些操作后才正式进入固件刷机过程的。
1 bytes read
reading ***************.pkg
1855263296 bytes read
Image Header Authentication ....
Image Header Authentication ....
Do REE Chunk Info Verify...
REE Image Segment SHA Authentication ....
reading ***************.pkg
1855263296 bytes read
: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*
: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem donereading
0 bytes read
:fun:<bin_time_check_func2> | line:995: --- factory usb continue
#-------------USB Upgrade Bin Info----------------
# Device : m5889
# Build PATH : /home/jenkins_node/MTK9270_CODE/android
# Build TIME : 2024-12-13 00:53:20
Saving Environment to MMC...
Writing to MMC(0)... 128 blocks written: OK
128 blocks written: OK
done
>> mmc slc 0 1
Reliable write is default supported!
本帖最后由 15936564025 于 2026-3-9 09:52 编辑
htyww 发表于 2026-3-7 14:55
下面是正常刷入官方.pkg固件的日志,可以看到在刷机前进行了固件的 Header 验证, REE 校验,REE Unlock ...
刷机过程,只能说有校验吧。第三方软件解包的话,貌似有密钥,我试过好多个工具,跟其他pkg格式不一样,以前sony游戏是pkg。之所以说“不能用”是因为,网上没有找到这种pkg解包的成功案例。
国外2月份有教程刷root了,我昨天买了个hdmi接头,结果针脚太小,不会焊接。又买了免焊接的,回头估计能刷root了。
15936564025 发表于 2026-3-9 09:47
刷机过程,只能说有校验吧。第三方软件解包的话,貌似有密钥,我试过好多个工具,跟其他pkg格式不一样,以 ...
密钥是存储在mboot分区里的,提取正常运行的机器里的mboot分区,即可使用软件得到密钥,但是有了密钥要怎么使用还未知
下面这些密钥就是pkg固件的正常机器mboot里提取的。看名称AES Upgrade Key就是升级需要的。
----------------------------------------"Public Keys"----------------------------------------
AES Boot Key: 8A98464F5957D2E5C16048AC40CBDF65
AES Upgrade Key: 66B4F459F513914E11D83A8F26EC0629
Magic ID: 9AC460CE6545EEE33FC3EF5D755BECC2
CRC: 28D1B6AC
Done!
页:
1
[2]
