橘橘橘子汁 & 🍊
想了下,甚至还不止一键解锁... 可以直接关了 selinux 把那个 mqsas 的 root 当真的 root shell 用,所以相当于是不解 bl 的 root 那什么 bl 检测 什么 root 检测 都尼玛过完了 真就黑产快乐机
只要不更新二月的补丁
这个似乎无解
不更新=机子可以在无root的情况下宽容selinux
就算小米关闭的那个后门,也有别的提权后门可以使用
还是能干很多事情
这个似乎无解
不更新=机子可以在无root的情况下宽容selinux
就算小米关闭的那个后门,也有别的提权后门可以使用
还是能干很多事情
😁4
我喜欢你
只要不更新二月的补丁 这个似乎无解 不更新=机子可以在无root的情况下宽容selinux 就算小米关闭的那个后门,也有别的提权后门可以使用 还是能干很多事情
实时同步:
小米已云控MQSAS服务
小米已云控MQSAS服务
🤬40❤1👍1
小米骁龙8E5一键解锁BL.zip
4 MB
Xiaomi/Redmi 8Elite Gen5 秒解 Bootloader 工具
[适用设备]
- 理论上适用于 所有小米红米 骁龙8EliteGen5处理器 的设备
- 小米17
- 小米17Pro
- 小米17ProMax
- 小米17Ultra
- 红米K90ProMax
[注意事项]
- 解锁会自动清除设备内所有用户数据, 请务必提前备份到电脑或云端
- 解锁前请关闭查找手机, 退出小米帐号, 删除指纹数据, 删除锁屏密码
- 解锁后建议立即关闭自动更新且冻结系统更新程序,否则出现的后果自负
- 其他设备不保证可用, 使用变砖后果自负
- 仅供个人学习研究, 请勿用于非法用途, 否则后果自负
- 工具完全免费,请勿倒卖!
来自 https://www.coolapk1s.com/feed/70573449
https://www.coolapk1s.com/u/20733678
频道主已测试可用
[适用设备]
- 理论上适用于 所有小米红米 骁龙8EliteGen5处理器 的设备
- 小米17
- 小米17Pro
- 小米17ProMax
- 小米17Ultra
- 红米K90ProMax
[注意事项]
- 解锁会自动清除设备内所有用户数据, 请务必提前备份到电脑或云端
- 解锁前请关闭查找手机, 退出小米帐号, 删除指纹数据, 删除锁屏密码
- 解锁后建议立即关闭自动更新且冻结系统更新程序,否则出现的后果自负
- 其他设备不保证可用, 使用变砖后果自负
- 仅供个人学习研究, 请勿用于非法用途, 否则后果自负
- 工具完全免费,请勿倒卖!
来自 https://www.coolapk1s.com/feed/70573449
https://www.coolapk1s.com/u/20733678
频道主已测试可用
👍30❤6
我喜欢你
小米骁龙8E5一键解锁BL.zip
总结(by Alan Lin):
该解锁分三个漏洞
第一个漏洞:关于高通的,能够直接注入其他内核参数
第二个漏洞:关于小米MQSAS服务的,能够获得root权限(没有第一个漏洞就是残废)
第三个漏洞:也是关于高通的,ABL启动GBL,但GBL未签名,可以利用GBL加载未签名的UEFI应用
其中,第二个漏洞在selinux宽容的情况下有替代品,不是强需求
该解锁分三个漏洞
第一个漏洞:关于高通的,能够直接注入其他内核参数
第二个漏洞:关于小米MQSAS服务的,能够获得root权限(没有第一个漏洞就是残废)
第三个漏洞:也是关于高通的,ABL启动GBL,但GBL未签名,可以利用GBL加载未签名的UEFI应用
其中,第二个漏洞在selinux宽容的情况下有替代品,不是强需求
❤6
我喜欢你
小米骁龙8E5一键解锁BL.zip
现在买的话来得及的
但是据说小米现在在召回现有库存了
只能说要买的抓紧吧
频道主是京东秒送买的 17 Pro 16 + 512
生产日期 2025.10
最新好像是 3.0.45 一月补丁的能解,二月补丁好像不行
但是据说小米现在在召回现有库存了
只能说要买的抓紧吧
频道主是京东秒送买的 17 Pro 16 + 512
生产日期 2025.10
最新好像是 3.0.45 一月补丁的能解,二月补丁好像不行
❤19👍8
我喜欢你
小米骁龙8E5一键解锁BL.zip
这个漏洞链是如何草台班子的
先说高通(万恶之源)
这个命令行传参能注入其实有三个地方
oem select-display-panel(看时间上还没被修复,但小米没有这个命令)
oem set-hw-fence-value
oem set-gpu-preemption
三个指令的引入时间分别是
17年,22年,23年
但今年26年才一并修复,太神人了
然后就是第三个漏洞
非常不理解高通为什么允许一个未签名的efi出现在这么关键的位置(究竟处于何目的我们不得而知)
再说小米
留的后门,没什么好说的
再说利用者
首先
第一个漏洞的命令就是错的
根本就没有oem set-gpu-preemption-value这个指令
正确的指令是set-gpu-preemption
为什么还能成功是因为代码认为第一个空格后面才是参数(看错了)
第二个漏洞,是一个工具箱作者有写游戏调度相关时意外发现的,没什么好说的
第三个漏洞(很神啊)
据未考据的消息,披露者并非真正的发现人员,具体人员未知,可能跟之前拆机付费解锁的人员有关, 来源不一定真实,不好评价
先说高通(万恶之源)
这个命令行传参能注入其实有三个地方
oem select-display-panel(看时间上还没被修复,但小米没有这个命令)
oem set-hw-fence-value
oem set-gpu-preemption
三个指令的引入时间分别是
17年,22年,23年
但今年26年才一并修复,太神人了
然后就是第三个漏洞
非常不理解高通为什么允许一个未签名的efi出现在这么关键的位置(究竟处于何目的我们不得而知)
再说小米
留的后门,没什么好说的
再说利用者
首先
第一个漏洞的命令就是错的
根本就没有oem set-gpu-preemption-value这个指令
正确的指令是set-gpu-preemption
第二个漏洞,是一个工具箱作者有写游戏调度相关时意外发现的,没什么好说的
第三个漏洞(很神啊)
据未考据的消息,披露者并非真正的发现人员,具体人员未知,
GitLab
QcomModulePkg: FastbootLib: Harden CmdOemSelectDisplayPanel() (fcd39fcb) · Commits · CodeLinaro / la / abl / tianocore / edk2 ·…
Harden CmdOemSelectDisplayPanel() by adding required input validation. Change-Id: Ib90d51377542815f344de2f87b60162885147805
😁26❤2👾1
Forwarded from Ryan's 家门口 📢
几乎每个人都曾从事逆向工程。
人类幼儿时期学说话,无法具体清晰地了解每个音素的发音方式、每个音节与含义的映射关系,只能通过官方文档“汉语拼音”和可供参考的社区实现“父母的普通话”,反推音素的发音方式和音节与含义的映射,据此构建自己的另一个社区实现。
正因为是逆向工程,无法了解官方实现“普通话”的实现方法,所以每个人对同一音素的发音方式可能不同,音节与含义的映射也可能存在偏差。
幼儿学说话仅需对社区实现进行逆向即可编写自己的实现,但长大后学外语却极少人沿用此方法,大多都是转而编写外语项目与原项目的转译层。由此不难发现,幼儿对项目的逆向重写能力实际上远强于成年人。
基于上述理论,我们可以雇佣 1000 个幼儿组成团队,令其为 Wine 工作,专门逆向 Windows,逆向重写一个接口仅消耗一箱牛奶。
Wine 从此将扶摇直上,平步青云。
人类幼儿时期学说话,无法具体清晰地了解每个音素的发音方式、每个音节与含义的映射关系,只能通过官方文档“汉语拼音”和可供参考的社区实现“父母的普通话”,反推音素的发音方式和音节与含义的映射,据此构建自己的另一个社区实现。
正因为是逆向工程,无法了解官方实现“普通话”的实现方法,所以每个人对同一音素的发音方式可能不同,音节与含义的映射也可能存在偏差。
幼儿学说话仅需对社区实现进行逆向即可编写自己的实现,但长大后学外语却极少人沿用此方法,大多都是转而编写外语项目与原项目的转译层。由此不难发现,幼儿对项目的逆向重写能力实际上远强于成年人。
基于上述理论,我们可以雇佣 1000 个幼儿组成团队,令其为 Wine 工作,专门逆向 Windows,逆向重写一个接口仅消耗一箱牛奶。
Wine 从此将扶摇直上,平步青云。
🔥37❤5🥰2😱2