小米10吧 关注:58,873贴子:1,993,813
  • 6回复贴,共1

小米10 9008刷机报错,大家帮忙看下!

只看楼主收藏回复

主板短接已经进入9008端口了





IP属地:上海来自Android客户端1楼2021-01-03 18:02回复
    9008刷机需要edl账号授权,换句话说,只有小米售后才能9008刷机,建议去售后处理,不然只能淘宝edl账号了


    IP属地:福建来自Android客户端2楼2021-01-07 05:29
    回复
      2025-08-22 13:33:09
      广告
      不感兴趣
      开通SVIP免广告
      小米最新机型都对【9008】进行了加锁,即线刷只能fastboot线刷,无法使用【9008】线刷。以后的新机型肯定会继续对【9008】加锁的,这对玩机来说,是一个非常困难事儿了。必须解之。。。。不然以后新机型都没得玩了。经过我多日的研究,很大概率,不敢说100%,但是有99%的把握认为是小米对线刷包中的【prog_ufs_firehose_sdm855_ddr.elf】文件(是个二进制文件,9008线刷就是靠它)进行了加密。miflash进行【9008】线刷,其实本质就是调用高通的驱动。高通线刷工具叫【qpst】,百度都可以下载。
      我先说说其大概的工作原理:
      电脑会把这个【prog_ufs_firehose_sdm855_ddr.elf】文件下载到手机,
      通过此文件来把线刷包中的所有文件按照各个xml的配置代码,依次写入手机中。
      小米对【9008】加密,其实就是把【prog_ufs_firehose_sdm855_ddr.elf】给加密了,导致miflash或者高通的qpst在读取这个【prog_ufs_firehose_sdm855_ddr.elf】文件时,强制报错。miflash强制报错后,就会弹出登陆框,让你登陆小米账号,如果此小米账号有【9008】权限的话,便重启线刷并走完。这就是整个刷【9008】的过程。
      一般来说,【prog_ufs_firehose_sdm855_ddr.elf】只有一个签名(由高通提供),用来保护手机型号,
      因为不用型号的手机【prog_ufs_firehose_sdm855_ddr.elf】文件是不能通用的,签名就在这里发挥了作用,防止其它型号的手机刷入。而小米似乎就在这个【prog_ufs_firehose_sdm855_ddr.elf】里面多加了一个小米自家的签名,用来验证你的小米账号是否具有【9008】权限的。所以,破解方式有两种。
      一、破解【prog_ufs_firehose_sdm855_ddr.elf】文件中的小米自家签名认证,删除掉那段签名认证的代码,这样线刷就不会报错(弹出没有【9008】权限)了。
      二、直接对miflash下手,用com口抓包工具,对正处于【9008】线刷状态的miflash进行抓包,看看miflash到底对手机com发送了神马代码(这个代码就是把线刷包中的文件写入到手机),然后捕获此代码


      IP属地:上海来自Android客户端3楼2021-01-07 18:23
      收起回复
        大神 短接主板触发9008的步骤是啥


        IP属地:河南4楼2021-10-18 02:01
        回复
          怎么样了?有方法了吗?


          IP属地:河北来自Android客户端5楼2021-12-30 03:00
          回复