1read 100read
2013年08月スマートフォン671: 【ROM焼き】docomo AQUOS PHONE ZETA SH-09D root1 (297)
TOP カテ一覧 スレ一覧 2ch元 削除依頼 ▼
docomo AQUOS PHONE ZETA SH-02E part61 (858)
【au版Android専用】 800MHz帯LTE速度報告スレ (194)
docomo Galaxy S4 SC-04E part10 (348)
docomo 3G LTE 規制解除 てすてす (333)
Android セキュリティ Part12 (190)
au Xperia UL SOL22 質問スレ part2 (339)
【ROM焼き】docomo AQUOS PHONE ZETA SH-09D root1
1 :2012/08/18 〜 最終レス :2013/06/23 あうの兄弟機がroot取られたようなので建てました。
2 : 続き早く頼むぜ
3 : SBのもとられたようだぜ。
4 : そろそろ本気を出すとしますか・・・
5 : 保守
6 : 保守age
7 : マイドコモの在庫店検索で在庫ありになってた都内港区のドコモショップに 電話して取り置きをお願いして買えたよ! あの在庫表示は意外とリアルタイムに更新されているようだよ 取り置き中は在庫ありだったど、手続きに入ったら在庫なしに変わってた その店には今日は1台入荷だったみたい マイドコモの在庫チェックで在庫ありになってたら電話してみたらいいよ
8 : なにこいつ
9 : http://goo.gl/HZMii Xxのrootまとめ来てるけど、これでZETAもいけるんかな?
10 : 書き換えればいけるよ
11 : 誰かZETAで試した者はいないのか? >>10 マジですか!
12 : >>10 詳細お願いします!
13 : >>12 ターゲットになるアドレスをzetaのものに書き換える。どっかから探せ
14 : >>13 頑張って探してみます(^^;
15 : >>14 ごろーくん様に聞けば?
16 : ここまで有力な情報ゼロか serieもXxも順調にroot取られつつあるのに、どうしてこうなった…
17 : お前に教えたくないだけだよ 出るとこには出てるしw
18 : >>17 そーなんだー(棒) すごいね!
19 : 他に比べrootとれたよーって報告少ないねー。
20 : >>19 なぜだと思う?docomoを選ぶ層ってのがそういうのだけだから。 まともに色々カスタマイズして使い易い用にするのならSPモードは障害でしかない。
21 : http://apostrophea.com/2012/08/106shroot.php ここ見たりごろーくんに聞いたりして頑張ってみ?
22 : >>20 それはちょっと違うだろうなー GXやArrows、GS3なんかは報告はある。 ドコモユーザーなんじゃなくて、ZETAを選ぶ層がって言った方が正しいんじゃない?
23 : >>22 このままroot取れないとなると次の機種変ではシャープの機種を避けざるを得なくなるんだよなぁ ハードとしてはものすごく気に入ってるだけに残念 やっぱゴローくんに降臨してもらうのを待つしか… 2chMate 0.8.3.7 dev/SHARP/SH-09D/4.0.4
24 : >>23 SERIEもXxもroot取れてるのでZETAでも取れるでしょ。 isw16sh_unlockはソース公開してくれているんでCの分かる人が現れれば簡単だと思うけど。 誰も居ないんですかね?
25 : >>24 本スレでも嘆かれてるように、この機種の流通量が致命的に少ないことが一因なんだろうね おかげでroot取れる知識のある人に行き渡らないという…
26 : 自分でやってみないのは甘え
27 : 106SHのブログの中の人だけど俺はCの知識無いよ cygwinってのとSDKとNDKの環境が合ればZETA用に改変できると思う あとkallsymsprintの入手もお忘れなく とにかく出てる情報のアドレスや数値をZETAのそれと照らし合わせれば見えてくる ローカルの作業なのか端末上の作業なのかの見極めはカンでw 意味は分からんがアナグラムみたいに前後入れ替えとかしたしw 2機種分のサンプルあるので今なら勘さえ良ければgoroh_kun氏に頼らず Twitterのログも含めネット上の情報と勇気のみでいけるんじゃないかなぁ 実機が無いし他人の端末の責任までとれないから俺はやらんけどw
28 : >>27 Cの知識不要なら俺でもいけるかな、と思ったけど結構難しそうですね(-_-;) これを機に勉強してみようかな
29 : kernelのダンプもらえたらアドレスぐらい調べますよん
30 : まさかのごろーくんさん降臨とは!
31 : でもkernelダンプを取得できる人が皆無?? ダンプ取得用のサンプルあげましょうか? https://hotfile.com/dl/170099008/be80e2e/kerneldump.zip.html ※そのままだとbase=80300000 length=011f177bで取得してるんで/proc/iomemで kernel text/kernel dataのアドレスを確認して必要ならソース修正、ビルドしてください。 1.adb push kerneldump /data/local/tmp 2.adb shell chmod 755 /data/local/tmp/kerneldump 3./dev/su作成までの手順を行いroot権限取得(ISW16SH rootスレ参照) 4.root権限にてkerneldump実行 ⇒/data/local/tmp/kerneldump.bin出力 あとはkerneldump.binをgoroh_kun氏に渡すなり、自分でkallsymsprint実行するなり してアドレスを調べて下さい。
32 : >>29 goroh_kunさんには(先ほどanago鯖が落ちてたこともあり)twitterでも報告致しましたが、とりあえず31氏の方法でカーネルダンプを取得することに成功しました。 初心者ですので色々ミスもあるかもしれませんが、ご容赦ください。 https://hotfile.com/dl/170211186/60a2d91/SH-09D_.zip.html
33 : >>32 お疲れさま。カーネルダンプは問題ないでしょう。 平日仕事なんでもう寝ますけど、あとはgoroh_kun氏にサポートしてもらって isw16sh_unlockを修正すれば完成ですよ。
34 : >>33 手順に間違いが無いか不安でしたが安心しました。あとはgoroh_kun氏の解析に期待ですね(他人に丸投げで恐縮ですが…)
35 : >>35 解析っていうかカーネルダンプに対してkallsymsprintを実行するだけですよ。 goroh_kun氏のレスがないので必要なアドレスだけ上げときますね↓ c0d96de8 security_ops c0c758d8 default_security_ops c0c75b08 miyabi_security_ops c0825364 mmc_protect_part これとISW16SH rootスレおよびisw16sh_unlockのソースを見れば isw16sh_unlockの修正方法は解ると思います。 あぁ時間だ、仕事行きますε≡ヘ( ´Д`)ノ
36 : >>35 お忙しい中ありがとうございますm(__)m
37 : 初心者ですとか言い訳うぜー
38 : 文句しか言わない奴よりはマシだなww
39 : いつのまにやらずいぶん進展してるな でもアドレスとかは俺には何のことやらさっぱり(-_-;) コマンドラインでadb shellとかなら辛うじて使えるんだけど、rootkitの書き換えとかは敷居高過ぎるぜorz
40 : 保守 root化マダァ-? (・∀・ )っ/凵⌒☆チンチン
41 : 進展ないですね〜 あとはソース修正してビルドするだけなんだけどね… ちなみに>>32 さんはいませんか? このカーネルのBBはいくつか教えて欲しいです。
42 : >>41 亀レスすいません 32です。 カーネルのバージョンのスクショ貼っときます これで良いのかな… http://www.fastpic.jp/images.php?file=4414020056.png
43 : >>42 ありがとう アレ?BBは1.00って表記なんですね… これ最新ですか? BBとは別にビルド番号ってのはありますか? そちらの値は01.00. XXとかって表記かな…
44 : >>42 たびたびすみません。仕事帰りにDS寄って実機見てきました。 ビルド番号の方ですね。01.00.XXを知りたいです。 isw16sh_unlockのSH-09D版をどなたもうpされないようなので もし勇気ある人柱さんが居るならばSH-09D版をうpしますけど… ただし当方は実機持ってないので動作確認できませんがね。
45 : ビルド番号これかな? http://i.imgur.com/X2t9s.png
46 : >>43 っビルド番号です http://www.fastpic.jp/images.php?file=0271900292.png 本スレのテンプレによると一応最新みたいですね 。(この機種の更新は一度だけだったみたいなので…) ■ソフトウェア更新情報(※付きは下記以外の更新箇所も有り) 【1回目:2012/07/26(木)】※ ブラウザを長時間利用すると、まれにブラウザが強制終了する場合がある。 特定のアプリで使用中にまれに強制終了する場合がある。 念のため今しがたアップデートの確認を自機で行いましたが、最新の状態であると通知されました。 http://www.fastpic.jp/images.php?file=3565049897.png >>44 私は実機持ってるんで、人柱いけますよー
47 : >>46 ありがとうございます。 32さんのカーネルダンプより解析したアドレス(>>35 )のみの対応ですので その辺明らかにするために確認させて頂きました。 isw16sh_unlockのSH-09D版 ビルド番号01.00.02用です https://hotfile.com/dl/170756352/bd70164/sh09droot.zip.html ISW16SHのROM焼きスレにあるisw16shrootのisw16sh_unlockをsh09d_unlockに 置き換えて実行してみて下さい。 再三言いますが、当方では実機による確認ができませんので手順など理解されて いて、人柱として志願される方のみ自己責任で試して下さい。
48 : >>47 MIYABIの解除無事成功致しました。 ありがとうございます! 次の段階の/system/binにsuを仕込むの部分で Shellから >adb shell とあるのですが、この「shellから」とはどういう意味なんでしょうか?
49 : >>48 ん?特に意味はないと思いますよ。 adb shellを起動させるって意味合いですかね…でもその以前には書いてないですしね。 作成者ではないので私にも分からないです(^^;
50 : MIYABI解除後に手順6を実行すると C:\Documents and Settings\Administrator>adb shell shell@android:/ $ /dev/su /dev/su shell@android:/ # sync;sync;sync sync;sync;sync shell@android:/ # mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system mount -o remount,rw -t ext4 /dev/block/mmcblk0p12 /system shell@android:/ # dd if=/data/local/tmp/su of=/system/bin/su dd if=/data/local/tmp/su of=/system/bin/su 35+1 records in 35+1 records out 18348 bytes transferred in 0.005 secs (3669600 bytes/sec) shell@android:/ # chown root.shell /system/bin/su chown root.shell /system/bin/su shell@android:/ # chmod 06755 /system/bin/su chmod 06755 /system/bin/su shell@android:/ # sync;sync;sync sync;sync;sync shell@android:/ # mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system mount -o remount,ro -t ext4 /dev/block/mmcblk0p12 /system shell@android:/ # reboot reboot C:\Documents and Settings\Administrator>adb shell shell@android:/ $ /dev/su /dev/su /system/bin/sh: /dev/su: not found 127|shell@android:/ $ となってroot外れてしまいますね。なぜだorz
51 : >>49 とりあえず気にせず実行してみましたが、rebootするとダメでした( ノД`)… serie、xxスレも見て失敗の原因を確認してみます!
52 : >>50 >>51 rebootしたら/dev/suは消えますよ。 何の為に/system/binにsuを仕込んだのかと… >adb shell $su でroot取得できない? /systemのリマウントもsuのコピーも成功してますね。 ということはNANDもMIYABIも解除OKですね。
53 : そうなのですか! あとMIYABI解除のプロセスを貼っておきます 何かの役に立てば光栄です(´・ω・`) C:\Documents and Settings\Administrator>adb push isw16sh_unlock /data/local/tmp/ sh09d_unlock 9 KB/s (10132 bytes in 1.000s) C:\Documents andMicrosoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\Administrator>adb push isw16sh_unlock /data/local/tmp/ sh09d_unlock 9 KB/s (10132 bytes in 1.000s) C:\Documents and Settings\Administrator>adb shell chmod 755 /data/local/tmp/sh09 d_unlock C:\Documents and Settings\Administrator>adb shell shell@android:/ $ /dev/su /dev/su shell@android:/ # /data/local/tmp/sh09d_unlock /data/local/tmp/sh09d_unlock sh09d_unlock build number 01.00.02 only mmap base=80300000 length=00c96e10 mem=20000000 Miyabi LSM Check 08 5b c7 c0 Miyabi LSM Unlock 01 00 00 00 02 00 00 00 02 00 00 00 02 00 00 00 03 00 00 00 03 00 00 00 04 00 00 00 03 00 00 00 05 00 00 00 03 00 00 00 06 00 00 00 03 00 00 00 08 00 00 00 02 00 00 00 09 00 00 00 03 00 00 00 0a 00 00 00 03 00 00 00 0b 00 00 00 02 00 00 00 0c 00 00 00 02 00 00 00 0d 00 00 00 02 00 00 00 0e 00 00 00 03 00 00 00 NAND Lock Unlock ALL! shell@android:/ #
54 : >>52 Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\Administrator>adb shell shell@android:/ $ su su shell@android:/ # root化成功です! 本当に、本当にありがとうございます!!
55 : おぉ〜 おめでとうっ!ありがとうっ!
56 : あと今更ですが、さっきのMIYABI解除のプロセスのコピペが少し狂っていたので修正版です(^o^) Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Documents and Settings\Administrator>adb push isw16sh_unlock /data/local/tmp/ sh09d_unlock 9 KB/s (10132 bytes in 1.000s) C:\Documents and Settings\Administrator>adb shell chmod 755 /data/local/tmp/sh09 d_unlock C:\Documents and Settings\Administrator>adb shell shell@android:/ $ /dev/su /dev/su shell@android:/ # /data/local/tmp/sh09d_unlock /data/local/tmp/sh09d_unlock sh09d_unlock build number 01.00.02 only mmap base=80300000 length=00c96e10 mem=20000000 Miyabi LSM Check 08 5b c7 c0 Miyabi LSM Unlock 01 00 00 00 02 00 00 00 02 00 00 00 02 00 00 00 03 00 00 00 03 00 00 00 04 00 00 00 03 00 00 00 05 00 00 00 03 00 00 00 06 00 00 00 03 00 00 00 08 00 00 00 02 00 00 00 09 00 00 00 03 00 00 00 0a 00 00 00 03 00 00 00 0b 00 00 00 02 00 00 00 0c 00 00 00 02 00 00 00 0d 00 00 00 02 00 00 00 0e 00 00 00 03 00 00 00 NAND Lock Unlock ALL! shell@android:/ #
57 : >>55 近々まとめも作っていきますね! 乞うご期待(  ̄▽ ̄)
58 : http://www.fastpic.jp/images.php?file=9864352948.png root化必要なアプリの起動にも無事成功(play storeでsuper userを入れる必要がありますが) 31氏、 goroh_kunさん、Serieスレの71氏 などのroot化に関わってきた方々に皆に感謝ですm(__)m
59 : おぉ〜マジだ ほんと、皆さんに感謝だ! そして、32氏にも感謝だ!ありがとう!
60 : >>59 ありがとうございます。 とりあえずroot取るならSDKのインストールだけはお忘れなく(  ̄▽ ̄) 私自身、この前goroh_kun以降にSDKの使い方を勉強し始めたド素人ですので、たぶん誰でもroot取れると思います。 あと、設定から自動更新はoffにしといた方が良いと思われます。かつてserieでrootが取られた際は暫く後にカーネルのバージョンアップが来たそうなのでヽ(´o`;
61 : >>60 この前のgoroh_kunさん登場以降 打ち間違えました、締まらなくて申し訳ありません(´・ω・`)
62 : 31さん SH-10D 01.00.01 これも修正&ビルドお願いできませんか? c0d88ee8 security_ops c0c67f58 default_security_ops c0c68188 miyabi_security_ops c0822f9c mmc_protect_part ムリ&スレチは承知ですが、アホな自分にはこれ以上はギブです...
63 : >>61 32さん、お疲れさまでした(^^) みなさんに、特にgoroh_kun氏と71氏には心から感謝しましょうね。 >>62 カーネルダンプをうpしてくれれば見ますけど… アドレスまで出てるなら後は簡単ですよ。 ZETAのアドレスとsh09d_unlockのソース見比べれば修正方法は解ると思います。 ビルドもNDK入れるだけですしね。 ご自身でやってみませんか?
64 : >>63 お疲れさまでした また何かSH-09Dでテストすることがあったら気兼ねなく言ってください(^o^)
65 : jniライブラリ乗っ取り後設定からSDのマウント解除してもdataとcacheのパーミッション変わらない…
66 : おお、root取れましたね。 おめでとうございます。 ついでにまとめとパッチお願いします(笑)
67 : パーミッションは変わってたみたいだけど/dev/suが作成されない なんでだろう
68 : >>67 /dev/shの作成ってことは大枠で2つめの手順かな? このreadme2枚目には実は重大な書き忘れがあって、 (1)mkdevsh, onload.shをpushします >adb push mkdevsh /data/local/tmp/mkdevsh >adb push onload.sh /data/local/tmp/onload.sh >adb shell chmod 777 /data/local/tmp/mkdevsh ↑の3つ目のプロセスが歯抜けになってるんですね。私も以前ここで詰まったのですが、Xxまとめサイトをおかげで難を逃れました。 root奪取頑張ってください(^o^)v
69 : >>62 あなたのおかげでSH-10Dでもunlock成功したよ! 31さんの言うとおりそこからはそれほどでもなかったよ 俺はむしろそこまで行けなかったというorz あと一息がんばってください!
70 : >>69 おお、凄いですね! 私はカーネルデバッグの獲得までしかいけなかったのに大したものです(*´∀`)♪ これで現在発売されているICS搭載のSHARP製端末は全てrootが取られたことになるのかな?
71 : こんにちは、経験なしの初心者です(´・ω・`) 今海外在住なので、アップデートができない ビルド番号はまだ1.00.01(´・ω・`) やっぱりアドレス一致じゃないとダメですか
72 : >>71 カーネル変更されているっぽいのでアドレスも変わっているかと思います。 01.00.02用ので試しにやってみるのもアリだと思いますが… アドレス変わってたらもちろんunlockできません。
73 : >>68 アドバイスありがとうございます! でもそのプロセス実行してるんですよね 帰ったらもう一度やってみます
74 : 既にroot取った者なんだが、この機種ってicsで普通にフォント変える方法使ってもメニューとかのフォントが変わらない(operaの検索窓だけは何故か適用されてた)orz やっぱ設定からフォントを変える機能があるからメニュー回りのフォントは特殊なんかな?
75 : >>74 root取らなくても好きなフォントを1つだけ追加出来る。 http://smartgoods.me/2011/11/font_push_for_sharp/
76 : >>75 レビュー見る限りSH-09Dでも使えるみたいだね。
77 : is01からの伝統だからな
78 : 皆様のおかげで出来ました。ただ幾つか気になる事がありましたので相談です。 miyabi時に/dev/suではエラーが出てrootが取れず、/dev/shで実行しました。rootは取れましたし、手順6後はsuでrootになるので出来たと思っていいのでしょうか。 そしてDOCOMOのアプリケーションマネージャーとか電話帳とか落ちるのは普通ですか。電話帳の中身も全部消えました。
79 : >>78 私は電話帳が落ちるようなことはありませんでしたね でも電話帳は消えました( ノД`) 設定からアカウントと同期→docomoアカウントを追加(私は消えてました)その後バックアップから電話帳を復元して何とかなりました。
80 : restoreの作業が入ってるからな ある程度の設定リセットは仕方ないだろ
81 : やっと出来ました…サイズがなんかデカいけど… 動いたからこれでよいです。 31さん69さん、叱咤や激励ありがとう。 おかげで今スゴイ達成感に包まれ大満足です!
82 : >>79 ありがとうございます。 調子に乗ってdocomoアプリの凍結をし過ぎたかもと思い、幾つか戻したら落ちなくなっただけでなく中身も復活しました。よくわかりません。戻したのは、 com.nttdocomo.androidの docomo_market fota paletteui と com.android.providers.contacts です。
83 : 「SettingDefaultHomeActivity」なるアプリケーションをtitaniumで凍結解除すると大変なことになるので注意!! スタートアップと同時に強制停止を繰り返して文鎮化寸前までいっていまいます(私はadb shellから設定を起動して難を逃れましたが) あとroot化すると前述したような不慮の事故に巻き込まれる可能性が格段に上がるので、USBデバッグをONにしておいた方が吉です。
84 : どなたか、root+CWMまでツールとしてパッチにしていただけませんか?
85 : この程度ができないのにrootにしてどうすんだ?
86 : >>84 この機種ってCrockWorkMod入れられたっけ?
87 : 昨日このスレのおかげでroot化は成功した でもmiyabi unlock状態のadb shellの中に突然フリーズ、電池を出したら文鎮化した (O_O;) 今、ntt docomoのロゴしか出ない。adb devicesには見えますけど、adb shellはエラーが出した
88 : C:\ADB\platform-tools>adb devices List of devices attached 358663041164*** device C:\ADB\platform-tools>adb shell - exec '/system/bin/sh' failed: No such file or directory (2) - 他のデバイスからshをコピーして、adb pushとpullはOKだけど、shは制御不能です (read only)助けてください! \(。´□`・。\)
89 : 文鎮化おめでとう 君には向いていないってことだ
90 : Linuxは上手だと言えないけど初心者でもない。/dev/sh -> unlock -> remountは何度もした。 その後は特に何もしてなかった、echo >> だけでスクリプトを作った間に突然フリーズして固まった。人為的ミスだと思っていませんよ。 ただいまlsm unlockしても、一定のリスクがあると思います
91 : あのー、root化したらなんか得するの? 初心者の俺に教えてください 2chMate 0.8.3/SHARP/SH-09D/4.0.4
92 : >>88 ROMのバックアップが取れれば焼き直して復元ってのも可能なんだけどねぇ… その辺の情報は未だに無いから復旧は厳しいと思われ
93 : >>91 得することもあるけど>>90 みたいなリスクと背中合わせです。 自分で責任とれる人しかやってはいけません。 90は多分正しくやってなかったと思われ ご愁傷様
94 : だからCWM導入してよ
95 : novo7aurora.seesaa.net/article/257376851.html この記事を読む限りCWMって機種に適したものをインストールしないとダメなんだよねぇ SH-09D用は出ないものだろうか(´・ω・`)
96 : >>95 アホ、みんな有志がカスタマイズして作るんだろうが 誰かSH-09D用CWM作ってくれ
97 : なにこいつ
98 : restoreに使うファイルは自分で作るのかな
99 : >>90 ああ、人為的ミスだな ご愁傷様
100read 1read 1read 100read TOP カテ一覧 スレ一覧 2ch元 削除依頼 ▲
au SIRIUSα IS06 by PANTECH Part53 (677)
【Xi】 docomo GALAXY Note SC-05D 【LTE】 (261)
au Xperia acro HD IS12S by Sony Ericsson Part34 (179)
【ROM焼き】docomo AQUOS PHONE SH-12C root2 (949)
【docomo】おサイフケータイ 23【FeliCa】 (541)
docomo Xperia SX SO-05D Part35 (254)
--log9.info------------------
ホームページを作ってお金儲けを語る部屋No1 (146)
【主婦】ロリポでアフィリエイト【学生】 (107)
リードメール質問板 (187)
サチン・チョードリー (116)
ネットで月400万稼ぐ北大生@ワタル (114)
【3000P以下】楽天アフィリエイト初心者スレ Part2 (400)
アフィで一番儲かるジャンルは、「2chまとめ」です (478)
アフィリエイトで月100万意以上稼いでるって話は (125)
Kauli(カウリ)part2 (128)
E-GOLD (173)
ジーニー(Geniee) 1 (191)
共同でアフィサイトを作ろう。 (125)
三振 ◆ncTKpDnyGQが人生を賭けてアフィリ (174)
【アフィリエイト】これって不正?【テクニック】 (128)
高額報酬アフィリエイト 情報交換 (158)
Amazon Product Advertising API 6【旧AWS,A2S】 (111)
--log55.com------------------
★2ch.scは何故失敗したのか
★クロール批判要望スレ
★削ジェンヌに文句ある人集合
★迷惑行為報告担当 - 小さな親切募集中 2
★2ch.scへの要望スレ Part3
★かっこう観測所
★スレ立て人キャップ
★2ch.scニュース系板観測所