youngfm wrote:這是我第一次使用這方...(恕刪) 這個temp root 的原理第一段 是用 psneuter 漏洞暫時取得 adb shell root 權限.第二段 把 su, busybox copy 到 /sbin/sbin 是在 rootfs 上, 是個 ramfs, 重開機就消失囉.所以跟iphone 的半 jb 一樣, 每次開機要作一次.另一個不需要電腦的漏洞 rageagainstthecage , 在 IS 被補起來了.不然就可以每次開機按個鍵就好.也請大家幫忙找找還有沒有不用電腦取得root 的漏洞囉.
鈦備份安裝後要先連網-->按有問題-->更新Busybox-->即可..(這個動作於重開機後...)adb shell /data/local/tmp/getrootadb shell在 # /data/local/tmp/pushroot--->要運行一次才可正常執行此里程幫助很大..除了不能刷rom外..暫時滿足了需求
jrywu wrote:這個temp roo...(恕刪) 有夠感恩~ 真的讓IS再ROOT方面跨出了一步了!!終於可以享受到ROOT APP的快樂^^"希望能夠針對這個方式寫個APP開機自動執行~就可以利用這方式一直取得ROOT權限。
uoactnemdg wrote:大大 所以.......(恕刪) no!!/system 不能碰也! 除非能 s-off.預裝程式可以用 pm disable 來關閉, 但是不能殺掉. 請參考前面的po.取得 root 的方式是一樣的.