SevenMaxs

Lenovo Tab3 A7-30 - Отключение Secure Boot

В этой теме 23 сообщения

Отключение Secure Boot на Lenovo Tab3 A7-30 (TB3-730X/TB3-730F)

Studio_table.png

 

Чтобы вносить изменения в раздел system на TB3-730X/TB3-730F не достаточно разлочить загрузчик ещё необходимо отключить Secure Boot .

 

Итак, для отключения нужно сделать два действия:
1. Разлочить загрузчик устройства
2. Прошить образ boot.img с отключенным Secure Boot
Важно: для каждой версии прошивки (SW) нужно прошивать соответствующий ей образ boot!

 

Теперь о том как отключить проверку Secure Boot в образе boot.img
Тут все просто:
1. Распаковать boot.img от стоковой SW
2. Сделать правки в файле ramdisk\default.prop по части следующих строк:

исходное состояние

ro.secure=1

после правки

ro.secure=0

3. Перепаковать boot.img и прошить в устройство.

 

С утилитой для перепаковки boot.img от ув. @vin2809  можно ознакомиться здесь - Новый формат файлов (Fb-файлы).

 

10 пользователям понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Так как прошивки меняются, то буду выкладывать тут правленные файлы boot

boot-sign_s036.img

boot-sign_s037.img

boot-sign_s038.img

boot-sign_s039.img

 

9 пользователям понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

всё очень прозрачно сказано, но есть один вопрос, где можно взять не зашифрованную версию исходной SW ?

у меня все файлы ...-sign.img (boot-sign.img), после распаковки такого файла получается нечто не читаемое :)

это всё в nix* делать ?

Отредактировал Алексей Наумов
1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 03.12.2016 в 23:29, Алексей Наумов сказал:

всё очень прозрачно сказано, но есть один вопрос, где можно взять не зашифрованную версию исходной SW ?

у меня все файлы ...-sign.img (boot-sign.img), после распаковки такого файла получается нечто не читаемое :)

это всё в nix* делать ?

присоединяюсь! 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Давным давно есть утилита от ув. @vin2809 

Новый формат файлов (Fb-файлы)

3 пользователям понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
16 часов назад, SevenMaxs сказал:

Давным давно есть утилита от ув. @vin2809 

Новый формат файлов (Fb-файлы)

запаковать можно без "обертывания"? то есть только в разделе "Boot/Recovery" метод упаковки важен? 1. gzip*2. lzop * 3. lzma* 4. lz4*5. xz*?
и последний вопрос прошивать как? отдельно переупакованный Boot? или все вместе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Только что, Денис Борзыкин сказал:

запаковать можно без "обертывания"? то есть только в разделе "Boot/Recovery" метод упаковки важен? 1. gzip*2. lzop * 3. lzma* 4. lz4*5. xz*?
и последний вопрос прошивать как? отдельно переупакованный Boot? или все вместе?

Без "обертывания", и ramdisk и Image сжимать в gzip* - для пущей уверенности. Шить образ через TWRP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
1 час назад, SevenMaxs сказал:

Без "обертывания", и ramdisk и image сжимать в gzip* - для пущей уверенности. Шить образ через TWRP.

То есть порядок таков:

1. Разблокировка BootLoader

2. Установка расширенного рекавери TWRP

3. Отключение Secure Boot

4. Прошивка перепакованного boot-sign.img с помощью TWRP при первом запуске

так?

1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Денис Борзыкин, да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 12.12.2016 в 19:35, niki-72 сказал:

Так как прошивки меняются, то буду выкладывать тут правленные файлы boot

boot-sign.img(для S036)

boot-sign.img(для s037)

 

на s038 можно бут?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Можно каким-нибудь образом узнать, точно ли разблокирован ли Secure boot?

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Delofler для проверки потребуется:

1) подключение отладки по USB

2) установленные ADB драйвера

3) перевести аппарат в режим fastboot

4) ввести команду fastboot getvar all 

появится таблица и в ней будет строчка secure: no(это значит что secure boot отключен)

2 пользователям понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Пытаюсь скачать файл boot.img.

Получаю в ответ

Страница, к которой вы пытаетесь получить доступ, недоступна для вашего аккаунта.

На форуме зарегистрировался сутки назад. Другие файлы (например прошивка или Twrp) скачивать даёт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

jeff_59 Перезалил проверяйте

1 пользователю понравился пост

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я не понял,для отключения secure boot достаточно прошить img из первого поста или придется все-таки лезть в boot.img своей прошивки? Через что шить boot.img? Если через twrp ,то какую опцию выбирать в списке - прошить как boot ? Как перевести аппарат в fastboot для проверки отключения secure boot?  Просто попал в лапы аппарат...

Отредактировал 4lexFro
Надо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Брать правленный бут для той прошивки которая стоит и шить через TWRP(boot-boot)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Все сделал,все работало,пока какой-то левый supersu не накатил. Дальше лого не грузится. Вопрос не по теме,но как можно дело исправить? Прошить через recovery стоковую прошивку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Всем привет. Хотел установить рут. Есть у кого измененный Boot-Sign для tb3-730x_s042_180910row или объяснить как его изменить.
 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3 часа назад, Александра Лошдина сказал:

объяснить как его изменить.

В шапке темы есть информация как это сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, Александра Лошдина сказал:

слишком сложно для меня

Тогда, скорее всего, рут получать Вам на табе не надо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Нет толку в изменении ядра. На 42 прошивке не шьется TWRP

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу