【教程】V10 Tmobile版H901 6.0任意版本root后刷7.0
lgv10吧
全部回复
仅看楼主
level 5
觉得6.0的V10落伍了?慢了?不用卖!不用丢! 来root了升级7.0爽一地!楼主亲测!
背景介绍:
楼主也曾经觉得自己的V10慢了,想root了安装绿色守护等软件加快一下,恰逢7.0升级发布!而自己的原生rom竟然升级失败,又恰逢在xda看到有大神制作了卡刷包,所以想法设法去root了自己的6.0!
但无奈,楼主的6.0可是最后的一个版本20L,网上根本没有任何教程能root这个版本,不是20j就是20e的。
伟大的楼主岂是容易放弃之徒?
后来,终于发现了一个叫“Dirty Cow”的漏洞,据说利用这个漏洞可以刷“任何”安卓机,嗯理论上。(刷机有风险,原作者都不负责,本楼主是翻译的负什么责?)
好了,不多BB,开始大家的root机升级之旅。
继续更新,大家没事别跟帖~~待我发完再评论。
2017年09月02日 02点09分 1
level 12
感谢楼主,坐等更新,美版可以刷吗
2017年09月02日 04点09分 2
仅限Tmobile的H901
2017年09月02日 06点09分
level 5
更新一下笔误,”Dirty Cow”这个漏洞是据说可以root任何安卓机。
仅限机型:Lg V10 T-mobile版本H901
首先下载:
链接:[无效] http://pan.baidu.com/s/1o8OERjW 密码:fpk9
这里面有需要的大多数软件,这里含了ADB工具,LGUP,7.0的卡刷包和补丁,superSU
电脑驱动及软件环境:
1.ADB 套件(我的包里有)
2.LG United Mobile Driver 就是V10的Win系统的驱动,去LG官网下载http://tool.xcdn.gdms.lge.com/dn/downloader.dev?fileKey=UW00120120425
3.LG Bridge 去LG官网下载http://www.lg.com/us/support/product-help/CT10000025-1438110404543-preinstall-apps
4.LGUP (我的包里有)
其实有一些本教程是用不上的,但是玩LG的机器,都安装了对我们有好处。比如失败了可以恢复……当然这不在本教程的讨论之列。
2017年09月02日 07点09分 3
level 5
这个帖子您将会被告知操作的2个步骤:1.打开开发人员模式=》2.解锁bootloader
1. 进入“设置”
2. 点“常规”
3. 拉到最下面进入“关于手机”
4. 按“软件信息”
5. 然后连续按6-7次“内部版本号”,按的时候系统有提示还差几下就可以打开开发者模式的,按完后,出去“常规”那里,恭喜你,你会看到“开发人员选项”
请先不要急着把手机连接电脑。
进去“开发人员选项”
1. 把“启用OEM解锁”√了
2. 把“USB调试”也√了
好了事前功夫做好了,可以插了。把手机温柔地插到电脑上。
此时手机会问你是不是每次都允许这家伙调教……哦,是调试它,当然是选择允许啊!
2017年09月02日 07点09分 4
level 5
我们进入fastboot mode来继续解锁机子,这是戏肉,请紧张起来。
【注意】解锁会清除一切数据!请备份好再做这个步骤!
两种方法,我比较青睐用命令行的方法,这样会显得自己的高级一点~进入cmd.exe 用adb命令adbreboot bootloader 机子就自动进入bootloader了。
当然,第二种方法也很直观,先关机,然后按着音量减键不放,然后按开机键不放,也能进入了(我一直都用命令行的,这没试过,请各位试试)
手机进入了fastboot mode之后(左上角有一些小字出现的) 用cmd.exe用adb命令,输入fastbootoem unlock回车,就开始解锁了。好像会有提示问你确不确定解锁的,义无反顾地选择yes吧!
你的机子有可能会自动重启,也有可能不会。用命令adb reboot重启吧!
最后提醒大家,解锁会清除一切数据!请备份好再做这个步骤!
恭喜你,解锁成功。
2017年09月02日 12点09分 5
level 5
下面开始,是取得root权限的步骤和方法。我就是这样安装了第三方recovery并root了6.0系统。跟原作者一样,也要申明一下,本教程只是指引和思路,不保证一定能成功,刷机非常有风险,请小心研究透彻才行动,行动中更要求步步为营,为机器恢复留有余地。假如出现了某些错误,例如adb套件不能使用等等,请自行查找原因并解决。在这里向大家分享利用”dirty cow”这个漏洞取得root权限的步骤。
开始之前亲们必须先确认一些事情:
1. 这个漏洞随时会被封堵,以后或许用不了了。
2. 解锁或者Root了,你的保修就没了。
3. 你需要一条数据线一直连接pc操作。
4. 你有完成我之前所说的全部步骤。
深呼吸,要开始了:
1. 把我那个文件包里找出D_Cow这个文件夹。拖到桌面备用。
2. 把我那个文件包里的SR1-SuperSU-v2.82-SR1-20170608224931这个文件放到手机sd卡里。
3. 打开D_Cow这个文件夹,看看是不是都有这些内容
然后在文件夹里空白的地方,一边按着shift键不要放,一边按鼠标右键,你会看到弹出个这样的选项
选择“在此处打开命令窗口”
然后就打开了命令窗口了,开始变成帅帅的命令大神。输入:
ADB start-server
ADB devices
你会看到你的手机在命令行下面显示出来。如果没有,请看看是否安装了
正确的
驱动。
然后继续输入:
adb push twrp_3.0.2_v10_mm.img /storage/emulated/0/Download
adb push dirtycow /data/local/tmp
adb push recowvery-applypatch /data/local/tmp
adb push recowvery-app_process64 /data/local/tmp
adb push recowvery-run-as /data/local/tmp
按回车
继续输入:
adb shell
按回车
继续输入,要一句一句地输入:
cd /data/local/tmp
chmod 0777 *
./dirtycow /system/bin/applypatch recowvery-applypatch
等一会,等命令如图完成,等$这个符号出现了再继续
继续输入
./dirtycow /system/bin/app_process64 recowvery-app_process64
等一会,等命令如图完成,等$这个符号出现了再继续
输入:
exit
继续输入:
adb logcat -s recowvery
等一会,等命令如图完成,然后你会看到“give jcadduono a hug, will ya?”这句话。
接下来,按CTRL+C。
然后用adb shell reboot recovery命令重启机器。等完全重启完毕,并连接了电脑,并可以调试了,喝杯茶。再继续。
2017年09月02日 12点09分 6
level 5
好了我们继续。输入:
adb shell
输入:
getenforce
Permissive这个字眼必须出现,不然你没法继续。
继续输入:
cd /data/local/tmp
./dirtycow /system/bin/run-as recowvery-run-as
等一会,等命令如图完成,等$这个符号出现了再继续输入:
run-as exec ./recowvery-applypatch boot
等一会,等命令如图完成,等$这个符号出现了再继续输入:
run-as su
等一会,等命令如图完成,等#这个符号出现了再继续输入:
dd if=/storage/emulated/0/Download/twrp_3.0.2_v10_mm.imgof=/dev/block/bootdevice/by-name/recovery
看到出现这样的字眼,就恭喜你成功安装了TWRP recovery进手机了。喜欢怎么卡刷就怎么卡刷!
输入命令reboot recovery重启手机进入卡刷界面,刷进SR1-SuperSU-v2.82-SR1-20170608224931这个文件,就成功root了。
以上就是利用"dirty cow"这个漏洞来植入第三方recovery并刷入supersu文件来root的方法。
---------------------------------------------------------------
同理,如果你要刷7.0,把我文件包里面的v30b_update和full_nougat都放进sd卡里。然后进入recovery界面,先刷v30b_update,再刷full_nougat,如果想root的话把SR1-SuperSU-v2.82-SR1-20170608224931再刷一次进去,就成功刷进最新的7.0并有root权限的系统啦!!!
虽然是翻译,但也好辛苦。希望大家能喜欢并点赞满足一下楼主的虚荣心~~~
2017年09月02日 13点09分 7
level 6
支持[大拇指]
那么问题来了,lg bridge升级的7.0 20b怎么root
2017年09月04日 18点09分 8
这个暂时没办法
2017年09月05日 07点09分
回复 型英帅靓祯 :现在还能降回20l吗
2017年09月05日 07点09分
@等闲😈 Lg bridge是不可以回降的。不过如果卡刷的话,应该可以
2017年09月06日 10点09分
level 5

2018年02月27日 14点02分 9
level 1
韩版一辈子5.0
2018年03月01日 09点03分 10
level 1
VS990 6.0 2AA能这样root吗
2018年03月22日 01点03分 11
level 5
不能
2018年03月24日 16点03分 12
level 1
虽然看了也不一定会去做,还是顶这样的有知识分量的帖子
2018年04月05日 22点04分 13
level 1
H901系统6.0卡开机界面了,但是能进线刷模式,请问可以这样刷7.0吗
2018年05月15日 06点05分 14
你加我
2018年05月15日 15点05分
level 1
2018年05月15日 08点05分 15
D-COW文件夹只有这些呢?和楼主说的不一样呢
2018年05月15日 08点05分
1