好的逆向从好的环境开始,因此带大家一起折腾下我们的手机。本篇文章目的:刷入LineageOS(简称LOS) 15.1系统、Root、安装Frida与Objection工具
为什么选择LOS 15.1系统?因为据大佬所说,它比原生系统多了一些功能,如网络调试、htop工具等。它的15.1版本是基于安卓8.1开发的,大佬们目前基本用的也是安卓8.1的系统。综上,我们选择这个系统来搞机,下面的步骤可能需要科学上网。
刷机前最好先了解下相关名词的概念,推荐看这篇文章《手把手教你搭建完美的Android搞机/逆向环境》
本人使用的手机为Google Pixel Sailfish,即Pixel一代。以下为它的设备信息:
主要看手机的Architecture(架构),Sailfish为arm64架构。后面多处需根据不同的架构下载不同的工具,可通过LOS Wiki查看自己的设备信息。
首先确保手机已经解除BL锁,解锁步骤请自行百度,同时保持手机电量充足。解锁后进入fastboot模式(如何进入请看标题4)如图所示:
下载地址:https://developer.android.com/studio/releases/platform-tools
LOS教程:https://wiki.lineageos.org/adb_fastboot_guide.html
1.将下载的zip解压到路径,如 E:\adb-fastboot
2.将路径 E:\adb-fastboot\platform-tools 添加到系统环境变量 ‘Path’ 中
3.打开 cmd 输入adb version
测试工具是否可用,如图即可:
4.打开手机设置-系统-关于手机-连续点击’版本号’,直至提示’已打开开发者选项’
5.返回上层,进入’开发者选项’,打开Android 调试
6.手机连接电脑,手机会跳出提示’允许USB调试?’,勾选’总是允许’并点击确定
7.打开 cmd 输入adb devices
显示手机序列号则连接成功
临时刷入第三方 Recovery TWRP,会在重启后失效,后面会讲如何永久刷入。
美版Sailfish下载地址:https://dl.twrp.me/sailfish
官方教程:https://twrp.me/google/googlepixel.html
1.下载对应手机的TWRP最新镜像文件 img
2.手机进入Fastboot模式
adb reboot bootloader
3.数据线拔掉重新插入,cmd 输入 fastboot devices
测试fastboot是否连接成功,显示手机序列号则成功
4.cmd 输入 fastboot boot
临时性刷入TWRP
fastboot flash boot .img
临时性刷入(来自LOS教程)5.正常情况,刷入TWRP后会自动进入,若没有进入TWRP,参考下方
6.进入TWRP前,可能会出现两个界面
由于LOS官网已经不提供Sailfish的15.1版本了,我找了好久找到了时光倒流机保存的快照,可以下载20190221版本。LOS不会自带谷歌服务,如Google Play等,需要另外安装,我这里选择OpenGapps,版本选择ARM64-8.1-nano。
Sailfish为ARM64架构,LOS 15.1为基于安卓8.1系统开发的,所以前两个必须这样选择,最后的nano可以自己修改,具体每个版本的差异见下图或看其Github介绍
系统下载地址:https://web.archive.org/web/20190224153128/https://download.lineageos.org/sailfish
谷歌服务(OpenGapps)下载地址:https://opengapps.org/
官方教程:https://web.archive.org/web/20190224175720/https://wiki.lineageos.org/devices/sailfish/install
1.下载完刷机包,最好校验下包的完整性,cmd 输入certutil -hashfile
与官网是否一致
2.进入Recovery Mode,即TWRP,点击Reboot,查看当前分区current slot
3.返回首页进行三清:点击Wipe→Advanced Wipe,勾选data、cache、Dalvik Cache,下方滑动Swipe to Wipe开始三清
4.继续返回首页(不要重启),点击Advanced(高级)→ADB Sideload 手机会等待电脑端刷入包
5.cmd 中输入 adb sideload
将系统包刷入
6.返回TWRP首页(不要重启),点击Reboot→Power off关机
7.重复前面的两大步骤,临时刷入TWRP。再重复上面的步骤,刷入谷歌服务
LOS官方Root下载地址:https://web.archive.org/web/20190223223558/https://download.lineageos.org/extras
Magisk(Root)下载地址:https://github.com/topjohnwu/Magisk/releases
1.下载对应手机的TWRP安装文件 zip,按照前面的步骤,临时刷入TWRP,ADB Sideload将TWRP永久刷入
2.点击Reboot System看是否能重启系统。如果循环进入TWRP,参考下方
3.进入TWRP,重复上面第1步,将下载的Root工具 zip 通过adb sideload刷入即可
cannot mount /system
表示无法挂载system分区,点击Mount→勾选system,再重新刷入即可注意:LOS官方Root工具和Magisk只能选择一样,另一样会被覆盖。据大佬所说,Magisk为假root。不过它功能较多,且LOS后续版本都没有官方Root工具了,因此我最终也选择了Magisk。你们可以自行选择,都刷下体验看看。
4.若为LOS官方root:进入开发者选项,打开root开关,选择’应用与ADB’
5.若为Magisk:重启后会有Magisk Manager软件,打开后显示’XXX 已安装’表示成功
安装Frida与Objection工具我这里就不具体讲了,直接参考r0ysue大佬Github即可。我是通过在WIN10系统安装子系统Ubuntu,操作更方便,怎么安装可以自行搜索。
以下为本次刷机用到的所有包,建议先全部下载下来再操作,完!
欢迎关注我的公众号“逆向新手”,逆向系列将持续更新!