这里用到了mtk刷机神器sp flash tool,理论上是所有mtk手机都可以通刷的,适用于绝大部分mtk手机(vivo好像有几个变态机型要用aftool)。 这里可能大家要问了,没有解锁没有root怎么刷,其实mtk手机开机时最先启动的就是这个刷机模式,在手机震动之后出现开机logo之间的时间就是这个 刷机模式,如果这时没有刷机指令,就直接进入bootloader,然后uboot,在之后要么进入rec模式,要么fastboot,要么充电,要么工程,要么正常启动之类等,这五多条路可选(启动过程大概这样,大牛们别较真),所以说无论fastboot再怎么锁(据说有字库锁,通过字库锁),这个模式都是可以进的因为这个模式是在fastboot之前。 下面要说一下,这个模式的刷机工具了,sp flash tool,这个工具可以在mtk刷机模式下可以精确到刷分区,刷哪个分区,哪个分区刷哪个文件,如图 首先要载入配置文件(也就是分区表文件,这个文件一般是从官方线刷包里得到,这个文件还分cpu比如MT6795,cpu型号一定要对),然后就会得到如图的信息默认会打几个勾,那是配置文件里事先配置好的,打勾的就是要刷的分区,位置就是这个分区刷入哪个文件,双击位置里的路径可以修改文件,去掉打勾可以不刷文件,反之填上就是刷,不过要指定文件,还有个下载DA,这个东西我也不知道是什么,保持默认值,如果这一栏是空的,那么选择软件目录下MTK_ALLInOne_DA.bin,这里还有个问题要提一下,不知道为什么无论你要刷哪个分区第一项必须要刷,就是preloader_lcsh6795_lwt_l-sign.bin这种文件不能少,然后装好驱动,准备一下后点一下下载,这时下载灰掉了,停止变成绿色,把手机关机,准备usb线直接连电脑,这时候电脑会自动装驱动,一般电脑装好驱动后手机已经启动到充电模式了,刷机工具来不及发指令给手机这时候把线拔掉再插上(如果下载两个字变绿了再把他点成灰色),应该就会自动开始刷机了,如果没有多试几次,还不行的话就是我下面提到的一些问题了,另外红米note3 双网通都有其中一个问题,不解决这个问题估计只能刷官方线刷包。 再次强调preloader这个必须勾选,而且要和你的手机cpu匹配,否则无论怎样都刷不进去,不同的型号cpu必须提供不同的文件。 下面我要说的问题很重要,不然红米note3 双网通智能刷官方,刷第三方就会报签名错误, 不知道为什么我从官方包里提取的MT6795_Android_scatter.txt和preloader_lcsh6795_lwt_l-sign.bin这两个文件只能刷官方的文件不能刷自己的,提示签名错误,我搜遍全网都没找到,于是我就想既然手机的cpu都是mt6795的那么能否通用的,正好上次我有个刷note2的rec包一直没删除,于是我提取了里面的MT6795_Android_scatter.txt和preloader_lcsh6795_lwt_l-sign.bin,结果还是不行,然后工具用了这个包里版本突然发现可以刷了,当即兴奋的要死,然后我对比两个MT6795_Android_scatter.txt,改了下文件,头没动,把分区表复制了下ok,文件楼下贴出 此外,sp flash tool还有备份功能,http://www./backup-unr ... diatek-devices.html,这里有,这里要提一下的就是我快被分区地址折磨疯了,它提供的方法根本不能获取地址,结合MT6795_Android_scatter.txt,我用计算器加了半天,结果rec分区备份出176MB当即没吓死,后来发现还是对的,rec分区真有176MB,所以我觉得各位大牛可以做个176MB的rec刷进去了,那么功能一定丰富多彩,可以电话可以发短信,可以上网。 关于这个工具的特殊的应用 1、这种方法可以直接刷第三方rec,但是如果没有解锁fastboot的话会进不了rec,直接黑屏重启,但是我另辟蹊径研究了一种方法,这种方法必须要有linux系统和部分linux知识,这种方法就是用sp flash tool备份出system.img,然后挂载到linux系统上手动添加root权限,然后再刷回去 2、这种方法还可以用来双清,直接刷一个官方线刷包里的userdata进去,原来就被覆盖了,达到了双清的目的。 3、还有个变态的用法全机对拷,直接把一部手机硬盘拷到另一部,这样你就不用解锁了,找到一部解锁的应该可以,但是会有两个相同imie号,wifi mac地址出现的,可能会有人请你去喝茶 3、用来修改logo,开机logo 4、其实再usb调试没开启不损坏数据清除锁屏密码是可行的,用工具备份出userdata分区,挂载到linux,然后去掉密码,再刷回去,也可以做坏事, 把别人手机然后你懂的,特别是妹子的userdata分区,红米note3的userdata分区和sdcard分区是一体的 5、嘛嘛啦,听说手机的fastboot锁,和lk分区有关,那么把解锁手机的lk分区拷出来,再拷贝到没解锁的会不会有用呢,亦或者还需要其他的东西 6、本来还有些灵感呢,可是夜太深了想不起来了,希望帖子不会被删掉吧 (再普及一下刷机模式,目前常用的mtk手机的刷机方式:mtk线刷(就是用sp flash tool刷),fastboot线刷,rec卡刷(otg U盘也算),rec线刷(sideload线刷法)) 以上方法都无需解锁,如需解锁,打字太快,我眼花了,提醒下 本帖原创,转载注明 |
|