¿Puedo añadir el binario del superusuario sin una recuperación personalizada? ¿Hay alguna forma de forzar la instalación del binario a través de la terminal o del PC o de la aplicación?
Respuesta
¿Demasiados anuncios?
Darthlegos
Puntos
12
Generalmente no, pero depende de su dispositivo. Por ejemplo, si tienes un dispositivo de Amazon antiguo no actualizado, normalmente puedes arrancarlo con tan sólo instalar una aplicación. Para los dispositivos que no han sido explotados todavía, sin embargo, hay poca esperanza, aparte de pedir a la comunidad en xda y tal muy muy bien. Es una buena idea buscar dispositivos "desbloqueables por cargador de arranque" cuando se busca comprar un nuevo dispositivo Android, para mostrar a las corporaciones que la gente quiere esto.
0 votos
No se puede escribir a
/system
normalmente. Los rooteadores de PC/app con un solo clic sólo utilizan un exploit para abrirlo a la fuerza.0 votos
@AndyYan Hoy en día los rooteadores de un solo clic flashean un recovery personalizado (normalmente CWM modificado) y luego su propio zip de Root.
0 votos
@iBug ¿En serio? Me refiero a los de KingRoot, KingoRoot, iRoot, etc. Esos ni siquiera necesitan un reinicio.
0 votos
@AndyYan Los teléfonos modernos ya no tienen ese tipo de exploits así que incluso los rooteadores que mencionas tendrán que rec+Root. Sólo funcionan " originalmente " en los teléfonos más antiguos explotables.
0 votos
@AndyYan También he visto una alternativa a la subvención
adbd
con privilegios de root modificando/boot
utilizado por algunos softwares, pero los que más utilizan este método son los scripts y las herramientas de las BBS.0 votos
@iBug Sí, sé lo de la falta de exploits, pero no he visto que ninguno haya migrado a esta ruta "clásica" hasta ahora, porque eso significaría que tienen que elaborar una recuperación para cada dispositivo que quieren apuntar, lo que dudo que hagan esos tipos con dinero rápido en mente. Modificación de
/boot
no se puede mencionar, ya que es aún más específico del dispositivo.0 votos
@AndyYan Modificación
/boot
es un poco diferente a la de flashear directamente un nuevo precompiladoboot.img
, como hace SuperSU en "Systemless Root". Además, un recovery genérico no parece que difícil de hacer, ya que puedes identificar las particiones con su nombre (no con la etiqueta del volumen). Puedes consultar Shuame Sprite para esto.0 votos
Vamos a continuar esta discusión en el chat .