记一次google手机恢复出厂设置到root抓包全过程
前言
开始因为手机密码忘记了,不想重置,不然找店家root的工具都没了,自己也不会google root的操作,之前听说还挺麻烦的。操作了半天好了,确实是挺麻烦的,做个记录。
一、恢复出厂设置
还原教程链接:https://www.12799.com/rjzx/26899.html
但是我这里还是想补充一下,因为有一步没写出来,导致我卡了很久。
操作步骤(用音量键选择,并用关机键确定)
1、关机
2、同时按住音量下键和关机键,进入fastboot模式(也就是机器小人在的界面)
3、选择Recovery mode,确定
4、然后会有个平躺着的小人,并且下方会有字符No command,在这个时候按住电源键+音量键三秒,再放开音量键,一会会出现下图的右图情况。
5、音量键选择WIpe data/factory reset,电源键确定(有可能不全一样,差不多即可)
6、选择这个factory data reset,电源键确定(可能没有这步,直接yes/no,选yes)
然后我到这里重启就可以了,没有7、8两步
7、然后选择reboot system now
8、Welcome to your Pixel
二、google手机root
恢复完出厂设置正常设置手机配置(wifi可能会显示没有连接,但是网还是正常可以用的,或者网也不能用,网不能用就清一下手机数据不还原)。
连上网以后,我下了个qq(文件用),然后来到了这步,https://blog.csdn.net/q506557574/article/details/123678052
1、下载工具
(1)面具(链接:https://github.com/topjohnwu/Magisk/releases)
(2)下载另一个google的root工具(外网才能访问)(链接:https://developers.google.com/android/images),这个玩意要找版本,而且刚点击这个页面没有那种工具的下载链接
需要点击这个才会有下载链接
找型号,我这个搜的有三个关键词,还都是8.1.0的安卓版本,我是往上翻,比对了一下我自己的这个型号,才下的,好在是没下错。(文件有1G多,还挺大的)
插播清除手机网不能用的方法(可以用的可以跳过):
数据线连接手机,然后在刚下的文件里面点击flash-all.bat(win电脑,好像mac和linux都是用.sh的),让他多跳几条,一下就好了
2、adb开启
需要找到自己的adb.exe文件,在环境变量的path中添加adb.exe的路径(我的adb是在微信开发者工具)
3、工具操作
打开面具,点击安装,
选择安装方法"选择并修补一个文件"(正常也只有一个,我这是安装完了后有这么多个),选中传到手机中的boot.img
安装后会在boot.img的同文件夹下或根目录Downloads文件夹下生成一个magisk_patched-xxx_xxx.img文件,将此文件传回电脑
4、开始root
如果adb找不到设备,那就走以下步骤:
(1) 进入到设置–系统–关于手机
(2)多次点击版本号
(3)退回到系统页面,找到开发人员选项
(4)打开开发人员选项和USB调试按钮
正式root:
adb reboot bootloader (手机会重启,进入bootloader界面)
fastboot flash boot magisk_patched-xxx.img (传回电脑的文件,可以写绝对路径)
fastboot reboot (手机重启)
重启后手机解锁,使用 adb shell
使用su进入root模式, 手机会提示确认即可,出现#号即为root成功
三、app抓包
app抓包还是比较简单的,网上都是教程,我这里简单提一下
原理:将手机的流量出口设置成电脑的8888端口,电脑接收8888端口信息过burp,实现抓包。
1、用burp生成证书,然后在手机安装证书,设置ip,ip为自己本机的ip,我是连wifi,那就是wifi的内网ip地址,端口随便设置。
2、将手机的代理服务器主机名设置成电脑的ip,端口跟之前那个随便设置的一样,完成设置。
抓包不成功的注意事项
这里主要想讲两个容易抓不到包的点
1、防火墙是要记得关的
2、因为前面做root连接了国外网络了,搞得我不小心把burp后面那个开了,记得关一下(我这还是开的状态)
其他教程:
安卓抓包
1,直接刷入面具
2,安装面具的包管理工具:
https://github.com/Fox2Code/FoxMagiskModuleManager/releases/tag/v1.1.0
https://cowtransfer.com/s/71dc608a8d7042 点击链接查看 [ FoxMMM-v1.1.0-default-arm64-v8a-release.apk ] ,或访问奶牛快传 cowtransfer.com 输入传输口令 hpy0sp 查看;
3,安装
https://github.com/Magisk-Modules-Repo/movecert/tags
https://cowtransfer.com/s/0e8cbfe1578c4e 点击链接查看 [ movecert-1.9.zip ] ,或访问奶牛快传 cowtransfer.com 输入传输口令 ks6w8n 查看;
4,手机挂burp的代理,打开https://burp。点右上角可以下载证书,然后安装。安装后证书是在用户证书的,需要用第三步安装的模块移到系统证书去。确认模块开启的情况下重启手机就行。
p.MsoNormal{ mso-style-name: 正文; mso-style-parent: ""; margin: 0pt; margin-bottom: .0001pt; mso-pagination: none; text-justify: inter-ideograph; mso-font-kerning: 1.0000pt; }p.paragraph{ mso-style-noshow: yes; margin-top: 5.0000pt; margin-right: 0.0000pt; margin-bottom: 5.0000pt; margin-left: 0.0000pt; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto; text-align: left; font-family: 等线; mso-bidi-font-family: 'Times New Roman'; font-size: 12.0000pt; }
记一次google手机恢复出厂设置到root抓包全过程的更多相关文章
- U8800 手机恢复出厂设置出现轻触Android开始页面 处理办法
U8800 恢复出厂设置出现轻触Android开始页面处理办法 问题现象 Huawei 手机U8800刷机后,点击恢复出厂默认设置后,出现了一个一直停留在“欢迎使用Android 轻触 Android ...
- sky A800s手机恢复出厂设置操作
关机的情况下,手指一起按这3个按键(音量下键+搜索键+开机键)看到SKY标志后即可松手,就可以进入恢复界面恢复界面操作方法:音量上下键为上下移动,关机键为选择.选择 wipe data/factory ...
- Android恢复出厂设置流程分析【Android源码解析十】
最近看恢复出厂的一个问题,以前也查过这方面的流程,所以这里整理一些AP+framework层的流程: 在setting-->备份与重置--->恢复出厂设置--->重置手机---> ...
- recovery 强制执行恢复出厂设置(Rescue Party)
有时候我们在系统正常运行的时候,突然跑到recovery里面了,并且停在了如下界面: Can't load Android system. Your data may be corrupt. If ...
- [置顶] 不刷机让越狱后的iphone恢复出厂设置
iphone越狱后,设置里的清除所有内容和设置选项是不生效的,选上之后菊花转个不停,只能强制退出,还有白苹果的危险. 若想恢复出厂设置有两个办法: 一.刷机 最直接的办法,我觉得itunes配合ito ...
- 如何将MathType恢复出厂设置
必大家都知道,我们日常使用的手机是自带恢复出厂设置功能的,其实除了手机,咱们今天要说的这款公式编辑器MathType,也是可以进行恢复出厂设置操作的哦,下面就让小编给大家介绍一下吧. 一.打开Math ...
- OpenWRT 恢复出厂设置命令
如果通过无线或者有线口无法连接到router,可以用恢复某些设置重新设置路由器. 1. 开机,等着一个工作灯亮的时候立即按下rest键2秒,然后就开始拼命闪烁,很好现在进入failsafe模式了. 2 ...
- recovery 恢复出厂设置失败Data wipe failed
最近客户反馈,编译32位的android系统,在recovery中执行恢复出厂设置的时候失败了,失败的打印提升信息如下. Formatting /data... [ 2.191404] E:get_f ...
- 苹果电脑(Mac mini或Macbook或iMac)恢复出厂设置
苹果电脑(Mac mini或Macbook或iMac)恢复出厂设置,首先要做好如下的准备: 第一:数据的备份:第二:保证正常的wifi连接:第三:有线的鼠标键盘连接: 具体恢复操作步骤: 步骤一:电脑 ...
- HTC 328T 如何恢复出厂设置
设置-存储-恢复出厂设置(在存储的最下面,往下拉)
随机推荐
- Mybatis-plus多数据源 + 数据库连接明文加密
核心依赖 <!--mybatis-plus 核心组件--> <dependency> <groupId>com.baomidou</groupId> & ...
- combotree 的简单使用2
上一次我在 combotree 的简单使用 中介绍了一种combotree的写法,不过有一个缺点,就是当输的结构非常大的时候,分级较多时,消耗内存的现象会比较严重,下面介绍的一种方法,使combotr ...
- 【SQL基础】【记住重命名】高级查询:聚合函数(四舍五入)、分组过滤、排序、
〇.概述 1.功能概述 高级查询:聚合函数(四舍五入).分组过滤.排序. 2.建表语句 drop table if exists user_profile; CREATE TABLE `user_pr ...
- 20W,PD快充协议芯片,带有PPS控制器的USB-PD3.0
JD6621是高度集成的USB供电(PD)控制器,支持USB PD 3.0 ,该USB PD 3.0 具有针对USB Type-C下游接口(源)设计的可编程电源( PPS)规范. 它监视CC引脚以检测 ...
- 10分钟看懂Docker和K8S,docker k8s 区别
10分钟看懂Docker和K8S,docker k8s 区别 2010年,几个搞IT的年轻人,在美国旧金山成立了一家名叫"dotCloud"的公司. 这家公司主要提供基于PaaS的 ...
- 什么是Auth模块?(全面了解)
目录 一:Auth模块 1.什么是Auth模块? 2.Auth模块作用 二:引入Auth模块 1.其实我们在创建好一个Django项目之后直接执行数据库迁移命令会自动生成很多表 2.django在启动 ...
- C#中的进程检测退出事件和座位状态改变事件深入浅出谈谈EventHandler的使用
关于进程 之前我在启动我的师生对讲的exe的时候,都是直接调用Process类的静态函数Process.Start(System.String AppPath,System.String Argume ...
- salesforce零基础学习(一百二十三)Transaction Security 浅入浅出
本篇参考: https://help.salesforce.com/s/articleView?id=sf.enhanced_transaction_security_policy_types.htm ...
- Chaos 测试下的若干 NebulaGraph Raft 问题分析
Raft 是一种广泛使用的分布式共识算法.NebulaGraph 底层采用 Raft 算法实现 metad 和 storaged 的分布式功能.Raft 算法使 NebulaGraph 中的 meta ...
- java中的复合赋值运算符
本文主要阐明复合赋值运算符 即 i = i+ 1.2 ==> i += 1.2: int i = 1; i += 1.2; System.out.println(i); // i == 2 注意 ...