🔓
LK-UnlockНовый способ разблокировки загрузчика на устройствах Xiaomi mtk.
• Мгновенная разблокировка без ожидания
• В теории совместимы все модели (на данный момент не исправлено)
• Офлайн, без аккаунтов
• В будущем: анлок без сброса данных, сохранение заблокированного статуса загрузчика и strong integrity, прошивка защищённых разделов, ...
💠
Требования:
• Устройство xiaomi с процессором Mediatek
• совместимость с MTKClient/penumbra (т.е. наличие brom/preloader/DA эксплойта)
Без этого придется использовать такие неприятные способы, как платная Xiaomi brom авторизация, временные root эксплойты, UFS программаторы и т.д.📥
Инструкция (кратко):1.
Достаньте образ lk.img из вашей прошивки или прочитайте прямо из устройства с помощью того же MTKClient
2.
Пропатчите образ через lk-unlockpython lk-unlock.py patch lk.img
3.
Прошейте образ в устройство. Через MTKClient это выглядит так:
python mtk.py w lk_a,lk_b lk_patched.img,lk_patched.img --loader DA.bin
Или используйте свой способ (по сути их есть не так уж и много и они были перечислены выше)
4.
Разблокируйте устройствоpython lk-unlock.py unlock
Рекомендую прочитать полную версию на GitHub, там все очень подробно расписано и объяснено.
🔗
https://github.com/georgiynesterov/lk-unlock👤
Авторы:
@georgiynesterov и
@Wetyyyd555👥️
Тестеры:
@Zeonshik (Redmi A3),
@Wetyyyd555 (Redmi note 11s),
@BoomKitty (Redmi 9)
Примечание 1: Принцип основан на уязвимости cert bypass, найденной hicode002 и R0rt1z2, а не мной. Я и Максим разработали патч который позволяет использовать эту уязвимость на Xiaomi для разблокировки загрузчика.
Примечание 2: пост был выложен 16 числа а не 15, потому что на тот момент инструмент не был протестирован, хотя и был готов, а потому я решил немного перенести публикацию.