日本的cube大神基於CVE-2015-3636的內核漏洞做出,
這是一個ICMP Socket造成權限提昇的漏洞,簡稱 "Ping-pong root"

檔案: 【Xperia】各機種ワンクリックroot取得【Z/Z1/Z2/Z3 等】 (rootkitXperia_20150926.zip)

使用方法: 開啟USB debug和不明來源app, 連上PC之後執行install.bat (adb工具請自備)
最後出現"all finished"就完成,中途可能會重啟
因為root化之外沒有安裝其他東西,建議之後再安裝recovery之類
目前沒有recovery的機種可以裝上cube大的ric迴避工具(在同一篇記事, xperia_ric_disabler.zip)

root 成功時的畫面類似這樣
Xperia M4/C4 免解鎖root

經原作者確認的適用版本:
M4 Aqua Dual(E2363): Android 5.0, 26.1.B.1.121(上市版本)
C4(E5353): Android 5.0, 27.1.A.1.81(上市版本)
C5 Ultra(E5553): Android 5.0, 29.0.A.0.161(←貌似不行

Z系列在5.0.2以前的某些版本也適用,支援的版本列在檔案裡的support.txt
***M5和Z3+/Z4不適用***

文章關鍵字
有免解鎖root適用的recovery? 未知要不要ric kill才可以正常重啟
PANDAZ2008 wrote:
有免解鎖root適用...(恕刪)


它自己推文說沒有ric對策,但是rootkit裡面還是有放ric_disabler,大概是不確定效果
我覺的比較棘手的是MTK系有沒有合用的recovery可以刷
hikaru613 wrote:
它自己推文說沒有ric...(恕刪)

免解鎖最大障礙除了找到漏洞還要克服在每次開機ric的執行。現在XDA有帖已說了必定要安裝recovery,但XZDualrecovery好像未有相應型號(M4a、C4和C5u)發佈版本…

http://forum.xda-developers.com/crossdevice-dev/sony/root-how-to-root-5-0-lollipop-t3212108

Z1在5.0.2任可一版韌體直接用kingroot也就可以
hikaru613 wrote:
日本的cube大神...(恕刪)


M4A E2363 無法ROOT
PANDAZ2008 wrote:
免解鎖最大障礙除了找...(恕刪)

大概中階機也不會有人做 recovery……
CL9528 wrote:
大概中階機也不會有...(恕刪)

XZdualrecovery T2 Ultra可用在C3…
MTK處理器會很難說
C5 Ultra Dual (E5563) 29.0.B.0.161 不能 root 啊,
總是 error: protocol fault (no status)
大神 運行install.bat 出現daemon not running.starting it now on port 5037怎麼解決

hikaru613 wrote:
日本的cube大神...(恕刪)


原作者有更新了 有針對M4a 版本
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!