🔓 LK-Unlock
Новый способ разблокировки загрузчика на устройствах Xiaomi mtk.
• Мгновенная разблокировка без ожидания
• В теории совместимы все модели (на данный момент не исправлено)
• Офлайн, без аккаунтов
• В будущем: анлок без сброса данных, сохранение заблокированного статуса загрузчика и strong integrity, прошивка защищённых разделов, ...
💠 Требования:
• Устройство xiaomi с процессором Mediatek
• совместимость с MTKClient/penumbra (т.е. наличие brom/preloader/DA эксплойта)
Без этого придется использовать такие неприятные способы, как платная Xiaomi brom авторизация, временные root эксплойты, UFS программаторы и т.д.
📥 Инструкция (кратко):
1. Достаньте образ lk.img из вашей прошивки или прочитайте прямо из устройства с помощью того же MTKClient
2. Пропатчите образ через lk-unlock
python lk-unlock.py patch lk.img
3. Прошейте образ в устройство. Через MTKClient это выглядит так:
python mtk.py w lk_a,lk_b lk_patched.img,lk_patched.img --loader DA.bin
Или используйте свой способ (по сути их есть не так уж и много и они были перечислены выше)
4. Разблокируйте устройство
python lk-unlock.py unlock
Рекомендую прочитать полную версию на GitHub, там все очень подробно расписано и объяснено.
🔗 https://github.com/georgiynesterov/lk-unlock
👤 Авторы: @georgiynesterov и @Wetyyyd555
👥️ Тестеры: @Zeonshik (Redmi A3), @Wetyyyd555 (Redmi note 11s), @BoomKitty (Redmi 9)
Новый способ разблокировки загрузчика на устройствах Xiaomi mtk.
• Мгновенная разблокировка без ожидания
• В теории совместимы все модели (на данный момент не исправлено)
• Офлайн, без аккаунтов
• В будущем: анлок без сброса данных, сохранение заблокированного статуса загрузчика и strong integrity, прошивка защищённых разделов, ...
💠 Требования:
• Устройство xiaomi с процессором Mediatek
• совместимость с MTKClient/penumbra (т.е. наличие brom/preloader/DA эксплойта)
Без этого придется использовать такие неприятные способы, как платная Xiaomi brom авторизация, временные root эксплойты, UFS программаторы и т.д.
📥 Инструкция (кратко):
1. Достаньте образ lk.img из вашей прошивки или прочитайте прямо из устройства с помощью того же MTKClient
2. Пропатчите образ через lk-unlock
python lk-unlock.py patch lk.img
3. Прошейте образ в устройство. Через MTKClient это выглядит так:
python mtk.py w lk_a,lk_b lk_patched.img,lk_patched.img --loader DA.bin
Или используйте свой способ (по сути их есть не так уж и много и они были перечислены выше)
4. Разблокируйте устройство
python lk-unlock.py unlock
Рекомендую прочитать полную версию на GitHub, там все очень подробно расписано и объяснено.
🔗 https://github.com/georgiynesterov/lk-unlock
👤 Авторы: @georgiynesterov и @Wetyyyd555
👥️ Тестеры: @Zeonshik (Redmi A3), @Wetyyyd555 (Redmi note 11s), @BoomKitty (Redmi 9)
Примечание 1: Принцип основан на уязвимости cert bypass, найденной hicode002 и R0rt1z2, а не мной. Я и Максим разработали патч который позволяет использовать эту уязвимость на Xiaomi для разблокировки загрузчика.
Примечание 2: пост был выложен 16 числа а не 15, потому что на тот момент инструмент не был протестирован, хотя и был готов, а потому я решил немного перенести публикацию.