Affichage des articles dont le libellé est recovery. Afficher tous les articles
Affichage des articles dont le libellé est recovery. Afficher tous les articles

2013-11-26

ADB Lock for KitKat (Android 4.4) [fr / en]


* English Version Below *

  En attendant la publication de la V4, voici les améliorations apportées à l'actuelle V3 en mode normal (root) et système (non-root).

Nouvelle Icône

    On ne peut pas dire que les designers Android se cassent beaucoup la tête pour concevoir les icônes de débogage.  Quatre barres verticales, rappel géométrique des quatre barres de chocolat dans une confiserie KitKat.

Corrections (non sécuritaires):

  • En mode non-root, la surveillance de l'écran lançait inutilement une détection de root.
  • En mode non-root, les appels ne sont plus faits à Settings.Secure mais à Settings.Global.
  • Le hack BillingHack du PlayStore est corrigé. Pour rappel, être sponsor n'active *AUCUNE* fonctionnalité supplémentaire dans l'application.

Compatibilité Dalvik ET ART

ADB-Lock est toujours compatible avec l'actuelle machine virtuelle Dalvik (celle que vous avez actuellement) et est aussi compatible avec la nouvelle : ART (que vous aurez très prochainement).

Attention, les outils SuperUser ne sont pas tous compatibles avec ART, je vous suggère très fortement de passer ADB Lock en mode Système (cf mon précédent billet)!

Mode Système (non-root) : contourner les nouvelles restrictions.

Android 4.4 a de nouvelles sécurités, l'une d'elle enlève systématiquement l'autorisation WRITE_SECURE_SETTINGS aux applications normales et même celles de /system/. Cette sécurité se contourne avec mon zip pour le recovery :




Je ne vous donne pas dans ce billet comment contourner la protection, mais vous laisse trouver par vous-même.

Si vous avez urgemment besoin de la solution, elle est dans le zip :-)



    Until ADB Lock V4 release, I publish an improved V3 on both mode : normal (root) and system (non-root).

New Icon

    I'm not sure Android's designers spend enough time designing ADB notifications icons. This time, they released a four vertical bars supposed to reminds us a KitKat tablet with the four bars candy.

Improvements (not insecure):

  • In non-root mode, screen monitoring switch required unnecessarily root privilege.
  • In non-root mode, too, ADB Lock will no longer calls Settings.Secure instead of Settings.Global.
  • Last, and least, PlayStore Hack BillingHack will not works on ADB Lock. As a reminder, becoming a sponsor *WILL NOT* unlock hidden features. It's only sponsoring.

ART and Dalvik compatibility

ADB-Lock remains fully compatible with the actual runtume (aka Dalvik) and is now compatible with ART (the next runtime).

A lot of SuperUser tools are not compatible with ART, I strongly suggest you to switch in System Mode (see my last post)!

System mode (non-root) : bypass brand new restrictions.

Android 4.4 brings new security enhancement, one of them revoke systematically WRITE_SECURE_SETTINGS permissions to both /data/app AND /system/app. This mechanism is really easy to defeat with my recovery zip :




I will not give you in this post how I bypass the protection, you have to find it by youself.

But if you really need the answer, it's inside the zip, in plaintext :-)

2013-10-02

ADB Lock non-root mode [fr / en]

English version below…

Android réserve ses fonctions les plus sensibles aux applications "système". C'est par exemple le cas de "Paramètres", l'application système que vous utilisez le plus souvent, qui est autorisée à activer ou désactiver ADB sans recourir au root.

Une application Système est une application classique : elle est au format APK, elle doit déclarer ses permissions. LA différence est qu'elle est placée dans /system/ (un dossier spécial et protégé) au lieu de /data/app comme toutes les autres apps.

L'app ADB-Lock est capable de détecter toute seule si elle est Système et dans ce cas cesse d'utiliser le mécanisme ROOT pour permuter l'état de l'ADB.

Il y a au moins 4 manières de passer ADB-Lock en mode Système : avec une app, avec le shell adb, avec un script  ou avec un zip (recovery ou TWRP). Bref vous avez l'embarras du choix.

2012-03-09

Mettre à jour un Galaxy Nexus chiffré

Il est temps de mettre à jour la ROM AOKP (sources de la rom ici) pour mon Galaxy Nexus. Je ne sais pas si ça vient de mon téléphone, de ma ROM, du Galaxy Nexus ou d'IceCreamSandwich mais il ne m'est pas possible de faire une restauration en valeur d'usine.

A chaque petits soucis sa bombe atomique, vu que je ne peux pas annuler le chiffrement du terminal, je vais donc écraser la ROM par fastboot. Ce qui va suivre est largement inspiré du guide cyanogenmod.

Les pré-requis :


Il faut également les outils adaptés comme tar, adb et bash. Pour que ce blog vous intéresse un minimum c'est que vous avez déjà ces outils, non ?


Préparation :
  • Sauvegardez votre contenu avec un outil comme MyBackupPro et sauvegardez la SdCard via MTP. LE DÉCHIFFREMENT DU TERMINAL VA EFFACER TOUT LE CONTENU DE VOTRE TERMINAL.
  • Assurez-vous que fastboot est dans votre PATH, ça sert toujours.
  • Décompressez l'image factory où vous voulez, pour ma part c'est toujours dans /tmp/ qui est effacé à chaque boot.
  • Mettre le téléphone en boot loader par adb ou par "recovery" dans le menu d'extinction ou par la manipulation maintenir "Vol+" et "Vol-" en simultané lorsque le mobile est éteint et maintenir en appuyant en plus sur le bouton "On"

Commandes
Dans /tmp/ (pour moi)
$ . flash-all.sh
$ fastboot reboot-bootloader
Plutot que le reboot-bootloader je conseille l'extinction du terminal et le retrait de batterie (et un reset électrique).
$ fastboot flash recovery recovery-clockwork-5.5.0.2-maguro.img
$ fastboot reboot-bootloader
(bis) Plutot que le reboot-bootloader je conseille l'extinction du terminal et le retrait de batterie (et un reset électrique).

Maintenant que ClockWorkMod est installé, il faut l'activer par le menu bootloader (Vol+ ou Vol-) ou par adb (ma préférence).
  • Install zip from SDCARD
  • choose zip from sdcard (qui mount la sdcard)
Avant d'aller plus loin, je pousse la rom dans la sdcard via ADB
$ adb push ~/Téléchargements/aokp_maguro_build-27.zip /sdcard/
2333 KB/s (125522961 bytes in 52.534s)
Il n'y a plus qu'a choisir la ROM avec "choose zip from sdcard" et c'est fini.