如何在不解锁引导加载程序的情况下扎根 Galaxy Nexus

所有三星 Galaxy Nexus 用户的好消息!到目前为止,在不解锁设备引导加载程序的情况下,无法根植 Galaxy Nexus。尽管解锁 Galaxy Nexus 引导加载程序并不是一项棘手的任务,因为它只需要运行一个命令,但真正麻烦的是 解锁完全擦除设备数据.幸运的是,无需root ICS 和Jelly Bean 即可轻松备份应用程序和数据,稍后再恢复备份,但您仍然需要手动备份所有内部存储数据,例如文档、照片、媒体等,这当然不是那么方便给大家。现在轮到你 不再 需要担心解锁设备只是为了获得root权限!

无情的,XDA-Developers 论坛的版主发布了一个分步过程,可以在不解锁引导加载程序的情况下根植运行 ICS 和 Jelly Bean 的 Android 设备。 (Root任何版本的ICS和JB 发布至今)。主要归功于 二进制文件,他设法找到了一种方法来利用“adb restore”命令中的时间差异,使其成为可能。但是 Bin4ry 的一键式 root 批处理脚本似乎在 Galaxy Nexus 上不起作用,所以我们将通过 命令行 遵循efrant的指南。

笔记: 这 才不是 擦除设备上的所有数据,但仍然建议 备份 在继续之前您的重要数据。我们不会对任何数据丢失负责。

教程 -在不解锁引导加载程序的情况下生根 Galaxy Nexus

~ 这必须通过 ADB 完成,因此请先为 Galaxy Nexus 下载并安装 USB 驱动程序。如果已经为您的 Nexus 设置了 ADB 驱动程序,您可以跳过此步骤。

1. 下载“Root-without-unlock.zip”并将其解压缩到桌面上的文件夹中。

2. 在您的设备上打开 USB 调试(设置 > 开发者选项 > 启用 USB 调试) 并通过 USB 电缆将其连接到计算机。

3.在按住Shift键的同时右键单击文件夹“Root-without-unlock”,然后选择“在此处打开命令窗口”。

4. 命令提示符将打开。输入命令 adb devices 以确认您的手机已通过 ADB 接口正确连接。

5. 现在分别输入以下命令来复制根文件(使用复制粘贴).

adb push su /data/local/tmp/su

adb push Superuser.apk /data/local/tmp/Superuser.apk

6. 输入 adb restore fakebackup.ab 恢复伪造的“备份”。

笔记: 不要点击 在您的设备上恢复。只需在 PC 上的命令提示符中输入命令,然后按 Enter 键即可。

7. 输入以下命令运行“exploit”。

adb shell “虽然! ln -s /data/local.prop /data/data/com.android.settings/a/file99;做 :;完毕”

8. 现在“exploit”正在运行,在您的设备上单击“恢复我的数据”。 (这时候CMD可能会显示多行说‘链接失败文件存在’).

重要的 – 当您点击恢复时,您应该会在手机屏幕上看到恢复通知,完成后会显示“恢复结束”。如果您没有看到这一点,请从第 3 步开始重试。

9. 完成后,输入 adb reboot 重新启动您的设备。

笔记: 不要在重新启动时尝试使用您的设备。运行此漏洞将重新启动您的设备进入模拟器模式,因此它会滞后并且屏幕会闪烁——这是正常的。

10. 手机重启后,输入 adb shell 打开一个 shell。

笔记:现在你应该有一个 root shell,即你的提示应该是 #,而不是 $。如果没有,它没有工作。 (参考上图)

11. 现在输入 mount -o remount,rw -t ext4 /dev/block/mmcblk0p1 /system 将系统分区挂载为 r/w。

12.输入 cat /data/local/tmp/su > /system/bin/su 将su复制到/system。

13. 输入 chmod 06755 /system/bin/su 更改 su 的权限。

14. 输入 ln -s /system/bin/su /system/xbin/su 将 su 符号链接到 /xbin/su。

15. 输入 cat /data/local/tmp/Superuser.apk > /system/app/Superuser.apk 将 Superuser.apk 复制到 /system。

16. 输入 chmod 0644 /system/app/Superuser.apk 以更改 Superuser.apk 的权限。

17. 输入 rm /data/local.prop 删除漏洞利用程序创建的文件。

18.输入exit退出ADB shell。

19. 输入 adb shell “sync;同步;同步;”

20. 使用 adb reboot 重启设备

瞧! 您的 Galaxy Nexus 现在应该已经植根,而无需您解锁引导加载程序。通过安装确认 root 访问 根检查器 来自 Google Play 的应用程序。

>> 我们已经在运行 Android 4.1.1 JB 的 GSM Galaxy Nexus 上尝试了上述程序。本指南可能也适用于 Google Nexus 7,但尚未尝试。

谷歌可能会在未来的更新中修补这个漏洞。让我们看看它持续多久。 🙂

来源:XDA,特别感谢 Bin4ry 和 efrant。

更新:正如预期的那样,Google 从 JZO54K 开始修补了这个漏洞。因此,它不适用于 Android 4.1.2 JZO54K 或更新版本。

标签:AndroidGalaxy NexusGuideRootingTipsTricksTutorialsUnlocking