详解SHIP S-OFF和ENG S-OFF

手机的系统储存在RADIO CHIP芯片(即手机的ROM)之中,下面以蓝色框框代表这颗芯片:

详解SHIP S-OFF和ENG S-OFF

Hboot对系统有两种装载方式:只读和读写,取决于Security(S)开关的ON 或者OFF
Hboot相当于电脑BIOS的地位,它是最接近硬件层面的存在。
 
有了上面的基础,下图可以表示出白卡解锁的原理:

详解SHIP S-OFF和ENG S-OFF

 
把RADIO中的Security开关由ON解锁成OFF,这就是白卡的作用。所以SHIP S-OFF在XDA上又被称为RADIO S-OFF,RADIO指的是这个芯片,SHIP则是对应HBOOT的版本状态
 
软解锁的原理用下图表示:

详解SHIP S-OFF和ENG S-OFF

从G3-G10的软解方式都是一样的,下图可以表示:
由一些高人重新编写了一个第三方HBOOT刷手了手机,从而可以骗过手机的安全锁检查,等于是开启了一条可读写RADIO芯片的绿色通道
实际上,手机的安全锁仍然是开着的,不过在修改版的HBOOT下不起作用了而已
G11的破解过程也是这样的,最终需要刷入一个修改过的HBOOT来骗开S-OFF的大门,总之要刷RADIO芯片里的东西,你就得过S-OFF这关(G7、G9等有点特殊。。。有个叫unrEVOked3的软件直接做掉NAND LOCK。。。在S-ON下刷机,可惜这一团队也没再更新了)
G11不是没有人编写HBOOT,而是要刷第三方HBOOT,你还必须要先ROOT,不然你是没有权限刷掉HBOOT的,软ROOT没成功其他的什么都做不了(SHIP S-OFF是走捷径直接加进去的,不算破解)。现在HTC把SYSTEM保护得很完善,ROOT的难度相当的高啊。。。
 
既然这样,那“臭名昭著的白卡机”是什么东东,为什么会被骂得这么惨不忍睹?下图可以表示出白卡机的来历:

详解SHIP S-OFF和ENG S-OFF

 
我们网上说的白卡机指的就是这种情况了,JS把有各种乱杂软件充斥其中的ROM刷进了白卡解锁的手机里,这D确是一件让人很不爽的事情!!!
至于GOAPK,我觉得它是做了冤大头了。。。呵呵,至少我在这里混了这么久也没见过这么不堪的ROM发布在论坛上。什么?开机显示着它?那有什么难。。。改第一屏、第二屏的方法连我这个半吊子的人都会做,何况JS。。。以GOAPK的名义发布ROM很有说服力呢。而往ROM里塞东西就更没有技术含量了。。。就一个解压打包的过程
 
不过,还好RUU是可以解决这个问题的。下面看看RUU的强悍:

详解SHIP S-OFF和ENG S-OFF

刷RUU涉及到超级CID问题:

详解SHIP S-OFF和ENG S-OFF

二、至此,原理部分介绍完毕,两种解锁方式作如下对比:
 
SHIP S-OFF(白卡解锁)
优点:
1.安全。不管你做错了什么,都可以回到HBOOT上面重新来过,因为SHIP S-OFF方式并没有改动HBOOT
2.可以随时RUU,你刷了什么觉得不妥了,RUU就行,毕竟官家的东西别的不行,稳定性还是一流的。
3.官方新系统发布了,你可以首先体验,不需要等自己手机销售地版本更新。而且用得不爽了还可以随时降级(降级有什么用?一般手机系统的破解都是从低版本破解的,版本越高,漏洞越少,还怎么个破解法)。
4.功能:除了FASTBOOT外和ENG S-OFF完全一样。
缺点:
SHIP S-OFF的FASTBOOT功能不如ENG S-OFF做得那么完整。ENG S-OFF一般都可以方便地使用FASTBOOT功能,不过普通用户应该很少用到FASTBOOT。FASTBOOT可以做什么?我觉得最大的优点是灵活,可以在电脑端随时更改系统,不用每次都关机进HBOOT卡刷。比如改个内核、第一屏、刷个ROM等都是鼠标点几下的事。
 
ENG S-OFF(软解锁)
优点:
1.功能完整,包括FASTBOOT
2.做完RUU后(需要金卡)可以变回S-ON。(这有什么用?呵呵~行货保修啊。。。)
3.其他功能和SHIP S-OFF一致(IS的还没出来,不知会不会加入新功能)
缺点:
这是个很致命的地方:如果你刷HBOOT成功了,那恭喜你,你和SHIP S-OFF的一样安全,不管你做错了什么,都可以回到HBOOT上面重新来过,但是!刷HBOOT本身这一过程是有风险的,相当于电脑刷BIOS(你电脑买了这么久有刷过BIOS么。。。刷ROM(重装系统)还可以试几次,刷HBOOT,我以前每台机都刷得我满头大汗的),所以刷之前一定要做好MD5校验,否则一旦出错,手机变砖是必然的了。
 
最后,白卡解锁也是可以再做一次软解锁的(如果你需要用到FASTBOOT功能的话),因为这两种破解方式互不影响,是两个层面上的东西(上面的原理说得很清楚了)。我在DHD上都是让两种S-OFF状态并存的。
 
打个比方,白卡是用钥匙开锁的话,软解就是砸墙进屋(不管门有没有上锁),RUU则是把屋里恢复原状后再把墙给补上(再刷得重新砸墙)。。。
 
白卡与ROOT有什么关系?----没一点关系(但是不解你没法写入)

详解SHIP S-OFF和ENG S-OFF

通常当手机启动的时候HBOOT(bootloader 就是常说的 SPL)对无线基带(radio)说:“基带呀,你现在是S-ON还是S-OFF呀?”。无线基带(radio)会去检测自己的这个标记,如果基带返回结果是S-ON 那么HBOOT就会阻止你使用它(HBOOT)带的大部分命令,并且会将system分区和recovery分区进行写保护。如果无线基带返回”S-OFF“,那么HBOOT你就可以使用HBOOT带的很多命令。并且系统和recovery分区也不会被写保护。

  即使是手机被”永久root“了,Radio依然还是S-ON的。

对于 ENG-OFF 就是通过对HBOOT打补丁,强制对HBOOT发送消息,告诉HBOOT,radio返回的是S-OFF。“ 这个方法工作的非常好,因此得到的是一个修改过的HBOOT。然后问题出现了--人们在已经root了的固件上刷写HTC提供的官方固件的时候发生问题。刷官方固件的第一件事情就是用固件自带的HBOOT去刷写手机上已经打过补丁的HBOOT。HBOOT就打开了system和recovery分区的只读模式,机器就被锁了。ENG-OFF也就会变回S-ON

你可能感兴趣的:(IP)