htyww 发表于 2026-3-7 14:55

15936564025 发表于 2026-3-5 10:06
早就看过这个。
实际上不能用。别问会不会用。实质上就是pkg有加密。


下面是正常刷入官方.pkg固件的日志,可以看到在刷机前进行了固件的 Header 验证, REE 校验,REE Unlock这些操作后才正式进入固件刷机过程的。


1 bytes read
reading ***************.pkg

1855263296 bytes read
Image Header Authentication ....
Image Header Authentication ....
Do REE Chunk Info Verify...
REE Image Segment SHA Authentication ....
reading ***************.pkg

1855263296 bytes read
: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem done*

: LOCK SEM todo: LOCK SEM done: Unlock Sem: Unlock Sem donereading

0 bytes read
:fun:<bin_time_check_func2> | line:995: --- factory usb continue
#-------------USB Upgrade Bin Info----------------
# Device : m5889
# Build PATH : /home/jenkins_node/MTK9270_CODE/android
# Build TIME : 2024-12-13 00:53:20
Saving Environment to MMC...
Writing to MMC(0)... 128 blocks written: OK
128 blocks written: OK
done

>> mmc slc 0 1
Reliable write is default supported!


15936564025 发表于 2026-3-9 09:47

本帖最后由 15936564025 于 2026-3-9 09:52 编辑

htyww 发表于 2026-3-7 14:55
下面是正常刷入官方.pkg固件的日志,可以看到在刷机前进行了固件的 Header 验证, REE 校验,REE Unlock ...
刷机过程,只能说有校验吧。第三方软件解包的话,貌似有密钥,我试过好多个工具,跟其他pkg格式不一样,以前sony游戏是pkg。之所以说“不能用”是因为,网上没有找到这种pkg解包的成功案例。
国外2月份有教程刷root了,我昨天买了个hdmi接头,结果针脚太小,不会焊接。又买了免焊接的,回头估计能刷root了。

htyww 发表于 2026-3-24 12:11

15936564025 发表于 2026-3-9 09:47
刷机过程,只能说有校验吧。第三方软件解包的话,貌似有密钥,我试过好多个工具,跟其他pkg格式不一样,以 ...

密钥是存储在mboot分区里的,提取正常运行的机器里的mboot分区,即可使用软件得到密钥,但是有了密钥要怎么使用还未知
下面这些密钥就是pkg固件的正常机器mboot里提取的。看名称AES Upgrade Key就是升级需要的。

----------------------------------------"Public Keys"----------------------------------------
AES Boot Key:        8A98464F5957D2E5C16048AC40CBDF65
AES Upgrade Key:        66B4F459F513914E11D83A8F26EC0629
Magic ID:                9AC460CE6545EEE33FC3EF5D755BECC2
CRC:                28D1B6AC
Done!


页: 1 [2]
查看完整版本: .pkg的电视刷机包怎么解包