怎么把g7的s-on刷成s-off
发布网友
发布时间:2022-05-16 21:29
我来回答
共1个回答
热心网友
时间:2023-09-11 15:12
最新教程更简单方便,请移步:【一分钟S-OFF】无痛S-OFF教程
慎重提示:刷机有风险,本人只提供刷机教程,由刷机引起的一切后果本人不承担任何责任!
(此教程适用于所有GSM制式的Desire【除pvt4 40000 S-ON之外】,鉴于教程比较繁琐复杂,S-ON的朋友请用“非工程机”的方法破解,如果实在不行再使用本教程!成功搞定的童鞋请跟帖说一下自己的经验以及哪些错误或者容易遗漏的细节要注意的,以便于帮助更多的童鞋们都可以成功!酱油在此谢谢大家跟帖!)
【重磅】PVT4 40000 天生S-OFF的机子试试这个最新提取的HBOOT破解文件!传送门:最新HBOOT破解文件
如果你的机子是PVT4 40000 S-ON 请用这里的 Alpharev.iso 1.8 最新工具吧!
如果想具体知道现在那么多“工程机”哪里来的,奸商就是这样弄的,请看视频:HTC google S-on变S-off
更详细请看:【揭秘】水货机“白卡”解锁泛滥 手机变为工程测试机
感谢:HTC G7群:60366211“HTC_Desire G7”的 “|Desire_钻石”兄弟提供工程机的源头信息!
感谢:HTC G7群:113507160“android中国G7交流群”的“南京_G7_Chenjn”和“京-G7-永远 Sence”两位大哥的方法提供和原理解析!
哈喽!大家好!我是酱油仔!自从Alpharev第一个出了彻底ROOT的方法后,HTC Desire的S-OFF浪潮一掀而起一发不可收拾!什么是S-OFF ?S-OFF就是“SECURITY OFF”的缩写,是FULL ROOT,中文的意思可以理解为关闭安全检查!
我先说一下下面两个会涉及到的专业名词的意思吧!
1.SPL, 英文全称是Second Program Loader,可以理解为“第二次装系统”,包含很多负责装载os操作系统到RAM中的命令!一般提供的功能有:检测手机硬件,寻找系统启动分区,启动操作系统为系统的基本维护提供操作界面!
2.CID,英文全称就是Cutomer I Dentity,简单来说就是一个手机的平台版本,擦除*之后的CID称为“SUPRECID”,刷机过程中SPL需要根据CID校验ROM是否可用,并决定是否刷入,一般情况下要求一定要对应CID的ROM才可以用,CID不同的ROM是刷不上去的!对于普通的CID来说一般有两个*:1.不能刷入低版本的ROM,2.不能刷入不同平台的ROM(比如:在台版的机子上刷欧版的ROM、跨型号刷ROM等)!也就是为什么我们要跨越不同区域刷官方原版ROM(RUU)时为什么要求一定要金卡的原因!金卡就是为了获得SUPERCID,拥有SUPERCID的机器可以刷任意版本平台的ROM!
回归正题,S-OFF可以理解为CID保护关掉了,S-ON就是CID保护开着!所以S-OFF获得了最高的管理员权限!然而,S-OFF又分为“Alpharev S-OFF”和“工程版 S-OFF”【简称“天生S-OFF”(所谓的“天生”指的是非自己破解而是被JS白卡破解了),下面我们就简称“工程机”】两种!前者是被Alpharev破解了的,也就是真正具有超级管理员权限的S-OFF,后者只知道有一批工程机是欧版的机器在批发商那里拿来已经刷好,批发商跟安智网有合作,用“安智网定制的金卡”来刷,并且root好,然后直接可以出货(为的是方便商家给卖家们刷系统,工程机本身没有任何问题,也跟出厂时间和批次没关系,更不是说工程机就不是原厂货,它是正常的机子!)。从那个批发商拿货的卖家,欧版的都是刷这个,开机自带安智网logo的画面(再次感谢“|Desire_钻石”提供的信息源头!)这批机子我们进去FASTBOOT(工程模式)里面看的时候是可以看到“S-OFF”字样的,但是它却不是真正具有超级管理员的全部权限,也就是我平常说的“假权限”!那么,我们如何识别我们手中的机子到底是不是真的有权限呢?下面我说三点最明显的特征让大家便于识别:
1.机子从一开始入手至今,没自己去彻底root过,但是你发现你的机子进去FASTBOOT里面可以看到已经显示有”S-OFF”字样!(关机,按住返回键和电源键直到开机,三色英文字体的界面就是FASTBOOT,看最顶部一行英文后面显示“S-ON”还是“S-OFF”即可)
2.机子一到手至今开机就是个安智网的登录界面(图1)而不是HTC原厂的开机界面(图2)也不是是Alpharev S-OFF第一屏(图3);如下图所示:
(图1) (图2) (图3)
那么“恭喜”你,你的机子大有可能就是“工程机”了,大家都可以想到,如果是原厂的开机界面HTC是不会免费帮安智网打广告滴!(图2)是原厂的开机动画,大家对比一下!
3.如果你还不承认你的机子是假权限!那就试试更换你的第一屏吧!如果没权限会提示“no allowed”。
经过上面的测试,如果你已经确定你的机子是“工程机”之一并想继续折腾你的7仔,那么请耐心看完下面真正彻底ROOT的方法吧!
天生S-OFF“工程机”彻底ROOT教程
工作原理:最新的彻底ROOT(Alpharev S-OFF)工具HBOOT Uility 1.5无法把Alpharev已经破解的HBOOT写入手机,因而只能借助另一种工具-----RUU把Alpharev已经破解的HBOOT强行写入手机!
一,准备工作:
1.准备工具:A,下载解压“天生S-OFF“工程机”彻底ROOT教程.RAR”放在桌面备用
B,“点击我下载ruu”(ruu下载链接被天朝堵上了,同学们得翻 墙下载!) 放在桌面(注意:所下的RUU固件版本不能低于手机现有系统的固件版本,本人推荐用亚太的2.13,上传到115了,点我下载Asia 2.13)
C,下载recovery.img文件放在桌面备用!(如果找不到可以用我这个“ClockWorkMod V2.5.0.7我已经命名为recovery.img”切记如果不是命名recovery.img请重命名!)
D,手机驱动
E,数据线
F,一定要USB2.0,请*主机后面的USB插口来刷RUU!笔记本随便插!
2.操作环境:A,Desire要有金卡!(如果你已经确定你的手机的销售地,那么可以不
用金卡只要下载你手机销售地对应的RUU即可,注意:不要用卡套“Micro SD/TF卡转SD卡 适配器”去做金卡,表面是成功的,但是刷ruu的时候会提示“131客户ID错误”也就是报错131!感谢群里“| Desire_jian ren” 童鞋的及时反映!建议直接用直接读取TF卡的读卡器去做金卡!)
B,电脑环境XP,win7都可以,32位完美操作,64位未经过测试,不敢保证是否成功!
3. 良好的动手能力!
二,OK ! GO AHEAD! 下面我以亚太版固件2.13的RUU为例为大家解说,(为了不出现操作错误请务必把系统文件的扩展名显示出来,不要隐藏!)
1.在电脑双击运行你下载的RUU(手机可以连接电脑也可以先不连接,没关系!),会出现以下界面:
此时,不要急于在RUU上操作哈(切记不要关闭RUU)!先打开电脑的临时文件夹,
A:XP系统的打开C:\temp 或者C:\Documents and Settings\XXX\Local Settings\temp(XXX为你登陆电脑端的帐号)
B:WIN7则是C:\users\XXX\appdata\local\temp(XXX为你登陆电脑端的帐号)
C:好吧,如果说上面两种情况你都找不到,我给个环境变量路径:点“开始”-“运行”,输入“%temp%”回车!进去就是temp临时文件夹了!
我在XP写教程,所以下面的截图是XP的目录,大家可以看到是一些乱七八糟的文件和文件夹:
别急,我们只看文件夹,其他的不理!大家看到了吧?有两个文件夹,分别进去看找到有一个rom.zip的压缩包就对了,如下图所示:
把rom.zip复制到桌面并解压,如下图所示:
1.找到文件“hboot_8x50_0.93.0001_20100810.nb0”(不同版本的RUU这个文件的名字可能不一样,不过一定是hboot开头),复制它的文件名(切记一定要文件名连同扩展名一起复制),然后在“天生S-OFF真正彻底ROOT教程”文件夹里面找到bravo_alphaspl.img,右击,重命名,把刚才复制的hboot文件名黏贴进去!(注意,此时bravo_alphaspl.img文件名字为hboot_8x50_0.93.0001_20100810.nb0注意扩展名不再是.img而是.nb0)然后复制文件到rom.zip解压出来的rom文件夹替换掉原文件!
2.同样的,把我们自己准备好并命名为“recovery.img”的文件替换掉rom文件夹里面的recovery.img!
1.两个文件替换好了?现在在rom文件夹里面按“Ctrl+A”全选文件然后右击添加到压缩文件,压缩文件格式选“ZIP”,压缩方式选“最好”,压缩完了?复制新压缩的rom.zip包包到临时文件夹里面替换掉原来的rom.zip压缩包!关闭临时文件夹!
2.回到刚才打开的RUU界面继续完成刷RUU的工作(手机之前没连接上的现在连接上并完成RUU所有刷机向导,即狂点“下一步”),全程大概10-15分钟!刷完了电脑会提示完成,点“完成”关闭RUU!手机自己重启进入htc sence的官方界面!进去fastboot(工程模式)看看你的手机是不是在首行有了粉红色的“——AlphaRev——”!如果有的话!恭喜你!现在你的机子已经是真正的彻底ROOT权限了!拥有和大家一样的所有超级管理员的权限!去享受另一番折腾吧!哈哈!
注意:近来许多朋友刷ruu遇到“报错140,171,170和155”问题和“签名错误问题”,试试以下方法再配合金卡刷ruu
1:报错140错误的:进recovery刷这个小包再配合金卡刷ruu:
2:签名错误的:先把固件版本降级到1.21,请下载这个工具downgrade23,配合这个降级教程(感谢HTCPlayer论坛的“蛋卷”童鞋提供这么好的教程),降级完再配合金卡刷ruu!
3:如果提示:“未知的错误,OM更新实用程序无法更新您的Android手机”的朋友可以借鉴109楼koo童鞋的成功经验!谢谢koo童鞋!
4:如果提示171和155错误的:请先确认你的电脑是否安装了hboot驱动(不是adb驱动)并手动将手机进去fastboot,再连接电脑刷ruu!
5:出现提示170的童鞋,请先确认hboot驱动已经安装,然后手动进去fasboot界面,显示“BOOTLOADER”此时再按一下电源键,由“BOOTLOADER”变成显示“FASTBOOT”!ok!重新刷ruu!谢谢本论坛“古德拉克”童鞋的成功经验(具体可以参见第642楼)!
提醒:
1.手机刚到手没无痛root也没彻底root真权限(天生s-off)的朋友先彻底root了获取真权限然后再去做一次无痛root即可!
2.如果做完教程发现手动进不去recovery(显示红色三角)不能刷rom,用需要root权限的软件显示没root权限,没有授权管理(superuser)或者是“一个拿*的独眼小黑人”的图标,不用慌,请于本论坛搜索无痛root的教程做一次就有了root权限!可以任意折腾!如果刷机过程中出现如以下图片显示报错者可以去刷个recovery clockworkmod v2.5.1.2即可解决问题!
点击下载:
我写的:fastboot刷recovery教程(要把你自己想刷的recovery.img放到sdk解压后里面的tools文件夹里面!)
@ 刷recovery,提示backup CID is missing的同学,请用3.2版本的reflash.exe!别用最新版本!
至此!教程结束……祝大家天天开心!(如有转载请注明出处!多谢合作!如果帮到您了,请评一下分!谢谢!)
by 丨Desire_酱油仔