約 5,563,392 件
https://w.atwiki.jp/sysword/pages/83.html
(ルーティング、rooting とも言う)とは、本来ユーザーモードでのみ使用可能なシステムを、特別な権限を持ったモードで使用できるようにしてしまうこと。 携帯電話、特にスマートフォンでは、通常、ユーザーモードでしか使えず、ユーザー自身、現在使っているモードを意識することもありません。しかし、システムなどを書き換える目的で、root化するプログラムが出回っている。 サーバー、パソコン、スマートフォンのいずれにも共通しているのは、そのOSの「ユーザーモード」と「特権モード」の存在方法です。iOSやAndroidでは、その大元となったUNIXで特権ユーザーのことを「root」と表現するため、これらのプラットフォームでは「root」といえば特権ユーザーを意味します。
https://w.atwiki.jp/003005root/pages/20.html
一時root化の場合再起動などすると元に戻ります。 しかし、改造であることに変わりはないのでメーカーなどの保障対象外です。 rootkitを使う前の下準備はrootkitを参照 1.PCとスマホをつなぎrootkitの中のstart.cmdを実行する 2.注意書きをよく読み、同意したらYESと入力 3.しばらくしたら成功と表示される これで一時root取得が完了しました。 4.どれでもいいからキーを押すと、MAINMENUに飛ばされるのでQを入力して終了する 一応これでroot化は完了。 しかし、この状況では/systemの書き換えなどが出来ないのでプリインストールアプリの削除などが出来ないことが多い。
https://w.atwiki.jp/regzaphone/pages/30.html
IS04au IS04 rootスレ テンプレ その他 T-01Cdocomo T-01C rootスレ テンプレ AndroidOS2.1の場合 Android 2.2の場合 フォントの変更方法(root化必須) 文鎮化したときの対処法。 リカバリーモードを起動する方法 PdaNetUSBマウス/キーボード 376氏のカスタムカーネル関係root取得およびソフトウェア更新 カスタムカーネルインストール TestOdexインストール T-01C_CustomRecoveryを入れる カスタムリカバリーからTestOdexを入れる SuperuserをSuperSUに入れ替える。 完全に自己責任、多数の文鎮化報告があります。 まだ確認された成功例は少なく、正しい手順かも不明です。また環境によっても成否は変わっています。 IS04 au IS04 rootスレ au REGZA Phone IS04 by TOSHIBA rootスレ http //hibari.2ch.net/test/read.cgi/smartphone/1313503849/ au REGZA Phone IS04 by TOSHIBA rootスレ Part2 http //hibari.2ch.net/test/read.cgi/smartphone/1320415141/ テンプレ IS04のrootに関するスレです。(本スレではありません。) root環境に直接関係のない話題は本スレでお願いします。 前スレ au REGZA Phone IS04 by TOSHIBA rootスレ http //hibari.2ch.net/test/read.cgi/smartphone/1313503849/ 関連スレ au REGZA Phone IS04 by TOSHIBA Part76 http //hibari.2ch.net/test/read.cgi/smartphone/1320230062/ ■現状 ベースバンドバージョン5014.1907.39で永久root取得可能、/systemのrwマウント可能 zergRushで一時rootを取得し、kmemでパッチ当て後に/systemをrwマウントして /system/bin/suを追加。/data/local.propと/data/local/autoexec.shで恒久化。 libkddisecure_jni.soとlibsecurecheck.soのパッチでsuチェック回避。 ■取得手順 Windows用のバッチファイルを使用する。(mac等他の環境の場合は手動で行う) IS04にadb接続できる状態にした上で、以下のファイルに同梱された auto_rootkit_is04.bat を実行する。 詳細は、同梱のマニュアルを参照すること。 ■auto_rootkit_is04_v0.5+suhax http //hotfile.com/dl/134084004/f59084e/auto_rootkit_is04_v0.5suhax.zip.html ■IS04 ADB用USBドライバ(adb接続するために必須) http //www.fmworld.net/product/phone/sp/android/develop/is04_usb/ ※USBでMicroSDを読み込むためのドライバとは別なので注意! MicroSDを読み込むためのWindows用 USBドライバはこちら http //www.fmworld.net/product/phone/au/usb/is04/ ■rootkit実行前の確認事項 SDKは必須ではない。(ADBドライバさえ使えればよい) IS04の 設定 - アプリケーション - 開発 - USBデバッグ をチェックし、PCと接続する。 IS04の 設定 - アプリケーション - 提供元不明のアプリ のチェックも必要かも知れない(未確認) PCのデバイスマネージャ内に Android Phone - Android ADB Interface があることを確認する。 コマンドプロンプトを開いてrootkitのフォルダ内にて adb shell と入力し、結果を確認。 以下のようになれば、正常に接続できている。。 * daemon not running. starting it now on port 5037 * * daemon started successfully * $ (ここで入力待ちになる。 Ctrl+C または exit と入力して抜ける) ここまでで失敗する場合は、まだrootkitバッチを実行する準備が整っていない。 なんとかしてPC側でドライバをインストールして接続できる状態にすること。 セキュリティソフトが通信を妨害していないかなども確認する。 ■転送したsuが正常に機能しているか確認 端末エミュレータで下記の表示になっていること $ su [Enter] # id [Enter] uid=0(root) gid=0(root) Titanium Backupが正常に起動すること ES ファイルエクスプローラーで MENU - 設定 から Rootエクスプローラー にチェックを入れてエラーが でないこと ■転送したSuperuserが正常に機能しているか確認 要rootアプリを起動させ「Superuser リクエスト」が表示されること (上記3つのアプリでも表示されます) その他 852 名前:680 ◆jPpg5.obl6 [sage] 投稿日:2011/11/21(月) 10 14 11.29 ID d8ca6/jW ■auto_rootkit_is04_v1.8 ttp //hotfile.com/dl/135594153/cd4dce1/auto_rootkit_is04_v1.8.zip ■変更点 バックアップ処理が長時間に及ぶため小分けにしそれぞれワンクッション置いた Superuser v2.3.6 を同梱 kmemのアドレスの求め方を同梱 ReadMe.txt修正 ■更新履歴■ ●v1.6 バックアップ機能にスキップ機能を追加 ●v1.5 バックアップ機能を追加 ●test_V1 libkddisecure_jni.so、libsecurecheck.so が GPL 違反のため tool から削除。 変わりに 708 氏のツールを同梱 ●v1.1 unroot を追加。 au one Market 対応 Superuser ( v2.3.6 )削除 ●v1.0 au one Market 対応 Superuser ( v2.3.6 ) au one Market 対応 Superuser ( v3.0.6 ) 旧・新の Superuser に対応 su と Superuser の削除 bat を削除 ( rootkit 内に組み込んだため ) ●v0.7 au one Market 対応 Superuser ( v2.3.6 ) パッケージ名:com.noshufou.android.sx ファイル名:Superuser.apk su と Superuser の削除 bat を追加 v0.5 以下の Version で root 化した人が au one Market 対応 Superuser を 導入するためのもの ●v0.5+suhax (私が配布したものではない) au one Market 対応 Superuser ( v2.3.6 ) パッケージ名:com.noshufou.android.sx ファイル名:suhax.apk ●v0.5 au one Market 非対応 Superuser ( v2.3.6 ) パッケージ名:com.noshufou.android.su ファイル名:Superuser.apk 途中飛んでいる箇所は細かな修正であったり、test バージョンへ移行した こともあり抜けているように見えるだけです。 現状 680 のツールを使用して頂く方は v1.6 782 でお願いします。 Superuser に関しては v1.6 782 は最新の 3.0.6 が同梱されています。 旧バージョンを使用する場合は rootkit 内 files の su と Superuser を差し替えてください。 また、ベースバンドバージョンは 5014.1907.39 まで root 化を行えます。 9 名前:SIM無しさん [sage] 投稿日:2011/11/04(金) 23 54 37.58 ID 4oaFzjI3 [2/2] 7 自動削除ツールは3つファイルを削除しているだけです。 /system/app/Superuser.apk /system/bin/su /data/dalvik-cache/system@app@Superuser.apk@classes.dex v0.5+suhaxでrootを取ると/system/app/suhax.apkなので 仮にツールを実行すると/system/app/suhax.apkだけ残ることになります。 たとえばOSアップデート等で再rootが必要になったとき、 v0.5+suhaxを実行すれば問題ないですが、私のツールはSuperuser.apkなので 結果 /system/app/suhax.apk /system/app/Superuser.apk /system/bin/su /data/dalvik-cache/system@app@Superuser.apk@classes.dex となり更に可笑しなことにw 余談ですが、実はこの削除ツールを実行するより、手動で該当ファイルを 削除するほうが断然良いです。 ただadbって何?とかパーミッションって?な人向けのツールです。 なお、ツールには一時ルートからわざわざ行っていますが理由は adb shell id を実行すると分かると思いますw 306 名前:SIM無しさん [sage] 投稿日:2011/11/08(火) 21 50 58.59 ID 508hbDhl [2/2] http //ameblo.jp/kouta12/entry-11072779915.html 消してもいいプリインアプリまとめてみた。 T-01C docomo T-01C rootスレ 【ROM焼き】docomo REGZA Phone T-01C Part1 http //hibari.2ch.net/test/read.cgi/smartphone/1292609830/ 【ROM焼き】docomo REGZA Phone T-01C Part2 http //hibari.2ch.net/test/read.cgi/smartphone/1307709166/ 【ROM焼き】docomo REGZA Phone T-01C root3 http //hibari.2ch.net/test/read.cgi/smartphone/1316280618/ 【ROM焼き】docomo REGZA Phone T-01C root4 http //hibari.2ch.net/test/read.cgi/smartphone/1317632239/ 【ROM焼き】docomo REGZA Phone T-01C root5 http //hibari.2ch.net/test/read.cgi/smartphone/1320709914/ テンプレ ■USBドライバーが見つからないんですが? ここ読んでがんばれ。 http //codezine.jp/article/detail/4588?p=2 ■○○コマンドがない、エラーが出る 意味をよく調べて何とかしましょう。 http //cyberam.dip.jp/linux_command/command/com_main.html ■ROMはどこですか? ここにあるの適当に入れてみろ。 http //forum.xda-developers.com/forumdisplay.php?f=665 壊れるぞ。 ■海外限定アプリが落とせない MarketEnablerでググれ。 ■ROMの焼き方がわからない 無理だ、諦めろ。 ■質問がある まずスレ全部読め。 わからなければググれ。 それでもわからないなら諦めろ。 カーネル等のソース + ADB用USBドライバ ttp //www.fmworld.net/product/phone/sp/android/develop/ AndroidOS2.1の場合 315 名無しさん@名無し変更投票、詳しくは議論スレへ [sage] 2010/12/19(日) 02 14 40 ID dwqrln7z Be root化成功 フォント変えれたぞ 端末情報画面撮った http //gazo.cc/up/22211.png z4rootは1.3+BusyBoxinstaller入れる ESファイルエクスプローラー root(temporary root)でROMを選んでマウントできる Android 2.2の場合 GingerBreakを使う。メリットとしては、PCとUSB接続する手間が要らず、RegzaPhone単体でroot化(非root化も)が可能。 まず XDA-Debelopers のフォーラムから、GingerBreak1.2 のapkをダウンロード。 フォーラムのURL http //forum.xda-developers.com/showthread.php?t=1044765 落とすファイル GingerBreak-v1.20.apk 下の方の「Attached Files」の中にリンクがある。諸々の事情からapkへの直リンクはしないので、自分で探す。 RegzaPhoneにアンチウィルスやセキュリティツールを入れている場合、gingerbreakのリンクをタップした際に警告が出たり、ダウンロードし終えたapkをマルウェアやウィルスとして認識する場合があるが、これはgingerbreakが原理上rootの奪取とインストールにandroidのセキュリティホールを利用するアプリであるため。不用意に驚いたり、ここやスレでいちいち報告したりしないように。 PC(Windows)でダウンロードした場合も、アンチウィルスが反応したり、DLしたapkが勝手に削除されてしまったりする場合がある。 警告されてDLできなかったり、DLしてもすぐ消されてしまう場合の回避方法も、ここでは書かない。スレやコメントで質問したりもしないように。また、何かを一時的に停止したり、設定を変更したりした場合は、コトが済んだら忘れずに戻しておくように忠告しておく。 とにかく、何らかの手段でダウンロードしたGingerBreak-v1.20.apkを、RegzaPhoneのSDカード上の適当なディレクトリに置く。 RegzaPhoneの 設定 → アプリケーション から、「提供元不明のアプリ」のチェックを入れる。さらに、開発 → USBデバッグ のチェックも入れておく。 ファイラー(apkのインストールが可能なもの)で、GingerBreak-v1.20.apkを選択・インストール。インストールが終了したら、アプリケーションやドロワー等からGingerBreakを実行。「Root Device」ボタンを押して、root化を開始する。(UnRoot Device は、root化済みの端末を元に戻すボタン。今回は使わない) root化が始まると、すぐ端末がリセットされる。その後再起動がかかるが、DoCoMoロゴで数分(5分は掛からないが、それに近い程度)かかるので、慌てずにじっくりと待つ。 起動後にアプリケーションをチェックして、ドクロマークのsuperuserというアプリが増えていれば成功。(増えていなければ、root化に失敗している) おめでとう。 Titanium backup や ES file explorer のrootモードも使い放題だ。 途中で設定変更した 設定 → アプリケーション の「提供元不明のアプリ」や、開発 → USBデバッグ のチェックは、元に戻しておこう。 フォントの変更方法(root化必須) マーケットから【TypeFresh】【AndExplorer】をダウンロード、インストールする TypeFreshを起動、とりあえずmenuから【Backup fonts】を選びバックアップを作っておく。 変えたいフォントをそれぞれDroidSand.ttf(欧文フォント)、DroidSans-Bold.ttf(欧文太字)、DroidSans-Japanese.ttf(日本語フォント)にリネームし、SDに置く。 TypeFreshを起動。それぞれ変えたいフォントを選択し、先ほどSDに置いたファイルを選ぶ。 menuキーを押し【Apply fonts】を選択してフォントを適応させる。 適応が終わると再起動を要求されるので【Reboot now】を選択し再起動。 終わり なお、たまに上手くいかないことがあるらしい。あとメイリオはファイルの大きさが馬鹿でかいのでやめたほうがいいかも 文鎮化したときの対処法。 必ずしもこの方法で直るとは限りません! 14 :名無しさん@お腹いっぱい。:2011/05/21(土) 02 05 16.45 ID 3Ox33Usu 文鎮化したときの対処法もテンプレに欲しくないか? 解凍したOSアップデートをprgフォルダごとSDカードにコピー ↓ リカバリーモードを起動させ"Factory data reset"を選択し画面の指示に従い初期化 ↓ 再度リカバリーモードを起動させ"system update"を選択し画面の指示に従いアップデート ↓ 終了 初期化は行なわなくても問題ないと思う リカバリーモードを起動する方法 電源を切った状態で電源キー、△の(音量UPキー)、カメラキーを緑LEDが消えるまで同時に押し続ける PdaNet 87 名無しさん@名無し変更投票、詳しくは議論スレへ [sage] 2010/12/19(日) 16 19 48 ID ACRTdg9/ Be PdaNetでBluetooth DUNあっさり動いたので報告する T-01Cの画面設定でバックライトの点灯時間を30分にする(出荷時の15秒のままだと途中で落ちてPdaNetが不安定になる) AndroidマーケットでPdaNetをインストール(PC側のアプリのインストールはDUNの場合不要) PCをBluetooth探索状態にする PdaNetを立ち上げて「Enable Bluetooth DUN」ボタンを押す Bluetooth探索云々T-01Cが聞いてくるのでOKを押す PC側で必要なら暗証番号「1234」などを設定 T-01C側でPCで入力したのと同じ暗証コード「1234」などを入力しOKを押す PCで自動的にBluetoothリンクモデムがインストールされる PCでIEのオプションでインターネット接続(モデム経由)を追加。 Bluetoothリンクモデムのダイアルアップネットワークを設定。電話番号は「123」でIDパスワードは空欄でよい 10で作ったダイアルアップネットワークで接続する T-01Cのホーム画面を長押ししてPdaNetのガジェットを置くと次回から便利 ※ちなみにT-01Cのバックライトが消えてスタンバイ状態になると接続不安定になるので バックライト設定は長い方がが良い。 PdaNetを使う時はモペラUを契約してT-01Cの設定の ワイヤレス設定->モバイルネットワーク->APN設定 でAPNを「mpr.ex-pkt.net」IDパスワード空欄でつなぐと遅いけど追加請求に脅えないですむ 前々スレの「*99#」の電話番号でのAPNをPCから指定する方法はできないようだ。 USBマウス/キーボード 58 名無しさん@名無し変更投票、詳しくは議論スレへ [sage] 2010/12/19(日) 15 38 32 ID Pc6O95J8 Be ttp //uproda11.2ch-library.com/278085tVG/11278085.jpg 無線マウスつながった!!これはすごい! MicroUSB→USBケーブルはMPA-EMA015BK マウスはLogicool Wireless Mouse G700 このまま充電ホルダに立てて据え置きミニPCに!・・・・・・・・と思ったら充電始めた瞬間ポインタ消えた えっ 61 名無しさん@名無し変更投票、詳しくは議論スレへ [sage] 2010/12/19(日) 15 43 47 ID y4BIed1s Be 58 それは仕様っぽい。 まあ、両方から充電とかされたら壊れるからだろうが。 64 名無しさん@名無し変更投票、詳しくは議論スレへ [sage] 2010/12/19(日) 15 52 47 ID y4BIed1s Be ご報告です。 えー、USBハブかませてマウスとキーボード 両方接続しましたが 何の問題も無く、両方動きましたよっと。 なんでもありだな、これ。 101 名無しさん@名無し変更投票、詳しくは議論スレへ [sage] 2010/12/19(日) 16 39 59 ID y4BIed1s Be ちなみに俺はUSB2.0のハブでキーボードとマウスくっつけたけど 不安定な挙動はありませんでした。問題なっしんぐ。 376氏のカスタムカーネル関係 root取得およびソフトウェア更新 Factory ResetおよびSystem Updateを行い、素のBB11にする。 念のため、ソフトウェアの自動更新を切っておく。 適当なファイルマネージャからGingerBreakをインストールし、rootを取得する(Super One Clickでも可)。 ソフトウェアの更新を2回行い、BB11→BB13→BB14とする。 カスタムカーネルインストール 376氏のHPからカスタムカーネルをダウンロードする(ここではT01C_FFY02_11_TEST_7を例にする)。 カスタムカーネルをインストールする(以下、実行例。出力表示を含むことに注意)。 C \T01C_FFY02_11_TEST_7 adb push img/custom-boot.img /sdcard/ 3049 KB/s (4227072 bytes in 1.353s) C \T01C_FFY02_11_TEST_7 adb push flash_image/flash_image /sdcard/ 297 KB/s (9764 bytes in 0.032s) C \T01C_FFY02_11_TEST_7 adb shell $ su - su - # dd if=/mnt/sdcard/flash_image of=/data/local/tmp/flash_image dd if=/mnt/sdcard/flash_image of=/data/local/tmp/flash_image 19+1 records in 19+1 records out 9764 bytes transferred in 0.005 secs (1952800 bytes/sec) # chmod 755 /data/local/tmp/flash_image chmod 755 /data/local/tmp/flash_image # /data/local/tmp/flash_image boot /mnt/sdcard/custom-boot.img /data/local/tmp/flash_image boot /mnt/sdcard/custom-boot.img flashing boot from /mnt/sdcard/custom-boot.img mtd successfully wrote block at a0f800000000 mtd successfully wrote block at a0f800020000 mtd successfully wrote block at a0f800040000 mtd successfully wrote block at a0f800060000 mtd successfully wrote block at a0f800080000 mtd successfully wrote block at a0f8000a0000 mtd successfully wrote block at a0f8000c0000 mtd successfully wrote block at a0f8000e0000 mtd successfully wrote block at a0f800100000 mtd successfully wrote block at a0f800120000 mtd successfully wrote block at a0f800140000 mtd successfully wrote block at a0f800160000 mtd successfully wrote block at a0f800180000 mtd successfully wrote block at a0f8001a0000 mtd successfully wrote block at a0f8001c0000 mtd successfully wrote block at a0f8001e0000 mtd successfully wrote block at a0f800200000 mtd successfully wrote block at a0f800220000 mtd successfully wrote block at a0f800240000 mtd successfully wrote block at a0f800260000 mtd successfully wrote block at a0f800280000 mtd successfully wrote block at a0f8002a0000 mtd successfully wrote block at a0f8002c0000 mtd successfully wrote block at a0f8002e0000 mtd successfully wrote block at a0f800300000 mtd successfully wrote block at a0f800320000 mtd successfully wrote block at a0f800340000 mtd successfully wrote block at a0f800360000 mtd successfully wrote block at a0f800380000 mtd successfully wrote block at a0f8003a0000 mtd successfully wrote block at a0f8003c0000 mtd successfully wrote block at a0f8003e0000 mtd successfully wrote block at a0f800400000 finish of flashing # reboot reboot TestOdexインストール 376氏のHPからTestOdexをダウンロードする(ここではバッチ処理でインストールできるT-01C_TestOdexForBB14#09cを例にする)。 /systemにファイルマネージャ等でxbinフォルダを作成する。 /system/xbinにbusyboxをインストールし、tarが使える状態にする。 /system以下をバックアップし、ホストPCにpullする(下記実行例参照)。 readmeに従い、patch1.batおよびpatch2.batを実行する(Windows8CP版ではアプリ実行が回避される表示が出るが、詳細情報から実行させる。正常終了のダイアログは2回しか出ない場合がある)。 ケースバイケースだが、patch2.batの後の再起動は、REGZAの画面が5分程度、さらに再起動し、少し長いdocomoロゴのあと正常起動となる。 adb shell $ su - # cd / # tar zcvf /mnt/sdcard/system.BB14.tar.gz system # exit $ exit adb pull /sdcard/system.BB14.tar.gz system.BB14.tar.gz T-01C_CustomRecoveryを入れる 376氏のHPからT-01C_CustomRecoveryをダウンロードする(ここではT-01C_CustomRecovery#0.1を例にする)。 readmeに従い、CustomRecoveryをインストールする(以下実行例参照)。 CustomRecoveryを起動するには、Factory Resetを実行する。実行すると通常のResetは実行されず、再起動してCWMが起動する。 C \T-01C_CustomRecovery#0.1 adb shell # cat /dev/mtd/mtd3 /sdcard/recovery.img cat /dev/mtd/mtd3 /sdcard/recovery.img # exit exit C \T-01C_CustomRecovery#0.1 adb push img/custom-recovery.img /sdcard/ 2463 KB/s (6858752 bytes in 2.718s) C \T-01C_CustomRecovery#0.1 adb push flash_image/flash_image /data/local/tmp/ 52 KB/s (9764 bytes in 0.180s) C \T-01C_CustomRecovery#0.1 adb shell # cd /data/local/tmp cd /data/local/tmp # chmod 755 flash_image chmod 755 flash_image #./flash_image recovery /sdcard/custom-recovery.img ./flash_image recovery /sdcard/custom-recovery.img flashing recovery from /sdcard/custom-recovery.img mtd successfully wrote block at a0f800000000 mtd successfully wrote block at a0f800020000 mtd successfully wrote block at a0f800040000 mtd successfully wrote block at a0f800060000 mtd successfully wrote block at a0f800080000 mtd successfully wrote block at a0f8000a0000 mtd successfully wrote block at a0f8000c0000 mtd successfully wrote block at a0f8000e0000 mtd successfully wrote block at a0f800100000 mtd successfully wrote block at a0f800120000 mtd successfully wrote block at a0f800140000 mtd successfully wrote block at a0f800160000 mtd successfully wrote block at a0f800180000 mtd successfully wrote block at a0f8001a0000 mtd successfully wrote block at a0f8001c0000 mtd successfully wrote block at a0f8001e0000 mtd successfully wrote block at a0f800200000 mtd successfully wrote block at a0f800220000 mtd successfully wrote block at a0f800240000 mtd successfully wrote block at a0f800260000 mtd successfully wrote block at a0f800280000 mtd successfully wrote block at a0f8002a0000 mtd successfully wrote block at a0f8002c0000 mtd successfully wrote block at a0f8002e0000 mtd successfully wrote block at a0f800300000 mtd successfully wrote block at a0f800320000 mtd successfully wrote block at a0f800340000 mtd successfully wrote block at a0f800360000 mtd successfully wrote block at a0f800380000 mtd successfully wrote block at a0f8003a0000 mtd successfully wrote block at a0f8003c0000 mtd successfully wrote block at a0f8003e0000 mtd successfully wrote block at a0f800400000 mtd successfully wrote block at a0f800420000 mtd successfully wrote block at a0f800440000 mtd successfully wrote block at a0f800460000 mtd successfully wrote block at a0f800480000 mtd successfully wrote block at a0f8004a0000 mtd successfully wrote block at a0f8004c0000 mtd successfully wrote block at a0f8004e0000 mtd successfully wrote block at a0f800500000 mtd successfully wrote block at a0f800520000 mtd successfully wrote block at a0f800540000 mtd successfully wrote block at a0f800560000 mtd successfully wrote block at a0f800580000 mtd successfully wrote block at a0f8005a0000 mtd successfully wrote block at a0f8005c0000 mtd successfully wrote block at a0f8005e0000 mtd successfully wrote block at a0f800600000 mtd successfully wrote block at a0f800620000 mtd successfully wrote block at a0f800640000 mtd successfully wrote block at a0f800660000 mtd successfully wrote block at a0f800680000 finish of flashing # exit exit カスタムリカバリーからTestOdexを入れる T-01C_CustomRecoveryを導入する。 376氏のHPからTestOdexをダウンロードする(ここではT-01C_TestOdexForBB14#09eを例にする)。 ダウンロードしたzipファイルを展開し、構成を変更する(下記例参照)。 再構成したzipを/sdcard/に配置し、カスタムリカバリーを起動する。 「install zip from sdcard」- 「apply /sdcard/update.zip」を選択する(任意のファイル名の場合、「choose zip from sdcard」から選択)。 「Yes - Install update.zip」を選択。 アップデートされたら、カメラボタンで戻り、rebootする(docomoロゴで少し時間がかかる)。 675 :SIM無しさん:2012/05/07(月) 21 36 37.92 ID gyEbljpT 666 update_T-01C_TestOdexForBB14#0.9e.zip ┣system(app,framework) ┗update(META-INF,...) となっているものを update.zip ┣system(app,framework) ┗META-INF に配置しなおす。 SuperuserをSuperSUに入れ替える。 Superuserがインストールされた端末にSuperSUをインストールする。 SettingsのCleanup→Switch superuser appを実行する。 SuperuserおよびSuperSUの両方ともアンインストールされる。 SuperSUをインストールしなおす。 スクリーン取ると色調が変。 -- ells (2011-01-18 18 34 31) pdanetはroot化しないでUSB,BT両方いけると思う.追加請求きたらモペラやるわー -- tether (2011-01-18 20 35 50) USBメモリマウントしてー -- root化 (2011-01-18 20 36 54) フォント変更はT-01Cのアプリからはうまくいかん,パソコンからadb shell→su→busybox cp /sdcard/fonts/* /system/fonts/ -- # (2011-01-21 00 00 37) 端末の画面キャプチャは,rootでなくてもパソコンからddmsで出来るらしいで -- スクリーンショット (2011-01-21 00 02 19) mount -o remount,rw /dev/block/mtdblock1 /system -- # (2011-01-23 17 16 51) IS04 でも可能 -- 名無しさん (2011-05-05 01 44 53) root化してbusybox入れたら不正なアプリケーションがインストールされてるとかってアラートが出るようになった。/system/xbin以下に入ってるbusybox削除したらアラート出なくなったんだが、ディレクトリ構造監視してるのかね? -- 名無しさん (2011-05-07 16 23 09) busybox cp じゃなくて cat でもいいけどね -- 名無しさん (2011-05-09 16 35 24) is04が2.2にアプデしたらroot出来ないんだが俺が悪いのか? -- 名無しさん (2011-06-19 17 42 08) is04 2.2同じくルート化できない。 -- 名無しさん (2011-06-23 17 54 14) 上に同じく、他の方法やってもできんかった。 -- 名無しさん (2011-06-28 03 50 00) is042.2はt-01cでrootとれる穴を塞がれてるので、GingerBreakではできない。新しいバージョン待つのみ -- 名無しさん (2011-06-29 08 08 49) is04break というのでIS04の2.2でroot取得できるらいいけど本とう? -- 名無しさん (2011-09-04 20 44 23) 俺のフォロワーに、コマンドプロンプトで何かを書き換えて2.2をルート化させた人がいる。 -- 名無しさん (2011-09-17 21 58 00) 誰かIS04の某スレまとめてくれ -- 名無しさん (2011-09-23 12 37 33) IS04(2.2)でroot取得成功。しかし、system領域書き換え不可。rootアプリも使えるのと使えないものがある。 -- 名無しさん (2011-10-06 15 31 12) is04のrootスレまとめてほしいな -- 名無しさん (2011-11-03 21 25 10) GingerBreakってマカフィーからウィルス報告出てるよ! -- 名無しさん (2012-01-19 23 06 51) いつまで待っても再起動しないです。 -- ☆☆彡 (2013-04-08 20 33 47) 前回成功した「root_toolkit_is04_v4.3」の「extra.bat」で「kill_prein.sh」が見つからないとなる… -- 名無しさん (2013-05-29 21 06 14) 名前 コメント
https://w.atwiki.jp/optimuslte/pages/13.html
root化について root化については例えば以下のようなメリットデメリットがあります。そのあたりをしっかり理解した上でroot化するかしないかを判断して下さい。 メリット 要rootのアプリが導入できる プリインストールアプリを削除、または凍結できる デメリット 何らかの原因で正常に起動しなくなったり、最悪の場合はreal文鎮化する可能性があります 正常に起動しなくなった端末を修理に出そうとしても、root化の痕跡があると修理不可となる可能性が大きいです そのため、問題発生時には自力で対処できるスキルが無いと、実質使えない端末となってしまいます root化手順(v20c) スレの情報をまとめてみました。 まずは、VpnFaker v21をダウンロードする。 ttp //bit.ly/QwlS11 この処理で、 SDCARDがアンマウントされる /data/system/packages.xmlのバックアップが取得される。 今後使う様々なファイルが/data/local/tmpにコピーされる。 行う前に再起動しておくとよい。 特に関係ないと思うが、restoreアプリが中途半端に残ると「データを復元する」ボタンが押せない。 またHOMEアプリを純正のHOMEにしておいたり、ロックを外しておいた方が色々楽。 /data/の中身は消えないが、失敗すると確実に消えるので、 バックアップは何かしらの方法で取っておく。 まず、do-install.batを実行する。 起動するとターミナルにRestoreツールが起動する。 右下に「データを復元する」というボタンがでるので、それをタップする。 暫く待つと勝手に復元が完了し、Restoreツールが終了するので、それまでまつ。 この処理で、/dataパーティションが777になっているはず。 そのままadb側をみてエンターを押すと、再びリストアツールが立ち上がる。 同じように右下の「データを復元する」ボタンをタップしリストアする。 この処理で、VpnFakerをしこむ準備がされる。 具体的には/data/system/packages.xmlが書き換えられている。 最後にadb側をみてキーを押すと、デバイスが再起動する。 成功すると再起動時に、 Androidを再構成中というかインストール中とかというダイアログが出る。 失敗すると何事も無かったように起動する。 実はここが山場で何回かやらないと成功できない。 成功できないときはシャットダウン時に/data/system/packages.xmlが なにものかに戻されているためなので、上手くいかなければ何回か試すしかない。 VpnFakerの仕込みに成功すると、下記のコマンドで本体に青いターミナルが出る。 adb shell am start -n com.android.vpndialogs/.Term このターミナルでidコマンドを実行するとsystem権限になっている。 (まぁ、なっていたところで、この手順では使わない) パッチのダウンロードをする。 ttp //bit.ly/Tl7MUq L-01D_V20c_root.zipをダウンロードし、mknod-system.batを実行する。 /dev/block/systemという名前のsystemパーティションのデバイスノードのクローンが作られ、 そこからsystemパーティションの読み書きができるようになる。 このプログラムを実行すると一端data領域にsystem.imgを作成、 adbを実行したターミナルに、system.imgが取得されるので時間が掛かる。 これでバックアップが取られるので、大切に保存しておくこと。 L-01Dを再起動しても問題ない状態にし、patch-system.batの以下の3行を削除して有効化する exit /b exit @rem files\adb reboot 有効化したらそれを実行する。 これを実行するとL01Dが再起動。ここでdocomoロゴがでて再起動するので、 adb wait-for-device でターミナルが返ってくるのを(念のため)確認して、 この後のコマンドでsystemパーティションを強制的に書き換え。 (失敗したら壊れます) adb shell /data/local/tmp/modify.sh 終わったら adb reboot devsh周りのをダウンロード ttp //ow.ly/eDe7r (20016/6/3ダウンロードファイルは後半0のデータなので無理です) L-01Dにmkdevshとonload.shを転送 adb push mkdevsh /data/local/tmp/ adb push onload.sh /data/local/tmp/ L-01Dにターミナルを表示する。 adb shell am start -n com.android.vpndialogs/.Term id とやるとsystem権限であることを確認し、 /data/local/tmp/onload.sh を実行。chmodのPermission Deniedが出るが気にしない。 次に、adbを操作するパソコン側から、シェルにログイン adb shell devshを実行 /dev/sh tmpに上がっているはずのsuにsetuidする。これらではエラーはでないはず。 chown 0 0 /data/local/tmp/su chmod 6755 /data/local/tmp/su /data/local/tmp/su この状態で、 id をみるとroot権限になってるはず。 以後は好きにできる。 mount -o rw,remount /system /data/local/tmp/busybox cp /data/local/tmp/busybox /system/xbin/ /data/local/tmp/busybox chmod +x /system/xbin/busybox busybox cp /data/local/tmp/su /system/xbin/ busybox chown 0 0 /system/xbin/su busybox chmod 6755 /system/xbin/su mount -o ro,remount /system exit さいごに adb reboot また、こちらのブログにもわかりやすくまとめられております ttp //hogehoga.blogspot.jp/2012/10/docomo-optimus-lte-ics-404-root.html こちらの方法でもpatch-system.batは同様に修正し、実行後の再起動中に以下の手順を行なってください adb wait-for-device でターミナルが返ってくるのを(念のため)確認して、 この後のコマンドでsystemパーティションを強制的に書き換え。 (失敗したら壊れます) adb shell /data/local/tmp/modify.sh 終わったら adb reboot root化手順(v10b) 2012/1/5めでたくroot化成功しました。 スレの情報をまとめてみました。 ★PCから端末に接続する ドライバインストール http //www.lg.com/jp/mobile-phones/download-page/L-01D/product-info-driver.jsp adbを使う準備 googleで、adb shell 使う などのキーワードで出てくるサイトを参考にandroid sdkをインストールし、pathの設定をする 端末の設定 設定 > アプリケーション > 開発 > USBデバッグにチェックを入れる 端末を接続する USB接続モードは、PC同期を選択する ★root化 suとbusyboxのダウンロード 以下のサイトからSUBBZR.zipをダウンロードし、中のsuとbusyboxをadb.exeと同じ場所に置く http //forum.xda-developers.com/showthread.php?t=1407076 suとbusyboxのインストール コマンドプロンプトから、以下のコマンドでadbを実行して、その後のコマンドを実行していく adb shell mv /data/misc/wifi/config /data/misc/wifi/config_ ln -s /data/local.prop /data/misc/wifi/config (端末でwifi on offと切り替える) mv /data/misc/wifi/config_ /data/misc/wifi/config echo ro.kernel.qemu=1 /data/local.prop (端末を再起動する) (コマンドプロンプトを新しく開き、以下のadbコマンドを実行していく) adb shell mkdir /data/local/bin adb push busybox /data/local/bin/busybox adb push su /data/local/bin/su install-recovery.sh書き込み コマンドプロンプトを新しく開き、以下のコマンドを実行していく adb shell (プロンプトが#になっていることを確認) chmod 755 /data/local/bin/busybox chmod 755 /data/local/bin/su /data/local/bin/busybox mount -o remount,rw -t ext4 /dev/block/mmcblk0p27 /system echo #!/system/bin/sh /system/etc/install-recovery.sh echo sleep 5 /system/etc/install-recovery.sh echo /data/local/bin/busybox mount -o rw,remount /dev/block/mmcblk0p27 /system /system/etc/install-recovery.sh echo /data/local/bin/busybox cp /data/local/bin/busybox /system/xbin/busybox /system/etc/install-recovery.sh echo /data/local/bin/busybox cp /data/local/bin/su /system/xbin/su /system/etc/install-recovery.sh echo chown root.shell /system/xbin/su /system/etc/install-recovery.sh echo chmod 4755 /system/xbin/su /system/etc/install-recovery.sh echo chown root.shell /system/xbin/busybox /system/etc/install-recovery.sh echo chmod 755 /system/xbin/busybox /system/etc/install-recovery.sh echo busybox mount -o ro,remount /dev/block/mmcblk0p27 /system /system/etc/install-recovery.sh chmod 755 /system/etc/install-recovery.sh mv /system/bin/seccmmond /system/bin/seccmmond_ /data/local/bin/busybox mount -o remount,ro -t ext4 /dev/block/mmcblk0p27 /system /system/etc/install-recovery.sh (上記コマンド実行後に/system/xbin/にsuとbusyboxがコピーされていることを確認) echo /data/local.prop (端末再起動) (端末上でアンドロイドマーケットからsuperuser.apkをインストールする) バッチ(v10b) houchi.netにて上記手順をバッチに纏めてくれています。 まずはバックアップを取得 不測の事態に備えて、バックアップを取り、復旧の手順を理解しておきましょう。 詳細は、復旧を参照下さい。 root化後の問題(v10b,v10c) /systemをremountしようとすると、端末がリブートしてしまいます。 対応の一つとして、/system/bin/mountをbusyboxで差し替える方法があります。 (ln -sではリブートしてしまったり、sim認識しなくなるなど問題が発生するようです) コマンド例 adb shell su /data/local/bin/busybox mount -o remount,rw /system cd /system/bin mv mount mount_ /data/local/bin/busybox cp /data/local/bin/busybox /system/bin/mount ls -l mount* /data/local/bin/busybox mount -o remount,ro /system exit (RootExplorerと、Titanium Backupのシステムアプリのアンインストール以外は問題無く動きます) unroot化(v10b,v10c) /system 以下に加えている変更が↑の内容だけであれば、 /system/etc/install-recovery.sh を削除し、 mv /system/bin/seccmmond_ /system/bin/seccmmond して戻せば OK と思われます。 (/system/xbin/su,busybox は勝手に消される) つまり adb shell $su #/system/xbin/busybox mount -o rw,remount /system #rm /system/etc/install-recovery.sh #mv /system/bin/seccmmond_ /system/bin/seccmmond
https://w.atwiki.jp/auroot/pages/16.html
IS03のroot化 is03のroot化(BB08対応) 1.SHBreak.apkをインストール。 2.SHBreakを起動。 3.「Break!」をタップしてから、本体裏面の近接センサーを手で覆います。 これでTemp root(一時Root)を取得できます。 4.ae2BreakでNAND Lockを解除 5.recoveryにboot.imgを焼く 以上でroot化の完成です。 下記の情報は2011年5月頃の情報です。 BB01.01.05まで対応しています。 最新の状態(BB08やBB06には対応していません) ・事前に準備するソフト Android SDK http //developer.android.com/intl/ja/sdk/index.html (root化にはadb.exeが必要です。) IS03 USBドライバ http //k-tai.sharp.co.jp/support/a/is03/download/usb/ rootkit_is03_0430(Goroh_kun氏製作。) https //docs.google.com/leaf?id=0B8LDObFOpzZqYWY4OGIwZGUtZWUxYy00NTUzLWE2OTgtNzZjMWIwZjBiNmNk hl=ja IS03 root switch http //www.shiduki.com/android/IS03rootsw.html ・adbのpathを通す 解凍したandroid-sdk-windowsをDドライブ直下に置きます。 adb.exeは D \android-sdk-windows\tools\の下に置きます。 環境変数のパスを変更します。 Windowsのスタートメニューの【プログラムとファイルの検索】のところに 【環境変数】と打ち込みます。 『コントロール パネル(2)』→「環境変数を編集」をクリックして、 「path」を選択して「編集」をクリック。 変数値の最後に【;D \android-sdk-windows\tools】を 入力してOKをクリックして環境変数を閉じます。 adb.exeが使えるか確認します。 コマンドプロンプトを開き、adb.exeを入力してエンターを押す。 英語が長々と出てくれば成功! 日本語が出てくればエラーです。adbのpathをやり直してください。 ・root化 IS03をPCに繋ぎます。 (事前にIS03のUSBドライバをインストールし、 デバッグモードにチェックが入っているか確認して下さい。) コマンドプロンプトに【adb devices】と入力しEnter。 下記表示がされればIS03を認識しています。 【List of debices attached】 【~~~~~ device】 ~~~の部分は機種により異なります。 rootkit_is03_0430(Goroh_kun氏製作。)をDLします。 https //docs.google.com/leaf?id=0B8LDObFOpzZqYWY4OGIwZGUtZWUxYy00NTUzLWE2OTgtNzZjMWIwZjBiNmNk hl=ja 解凍したファイルをC \users\xxxx\配下に移動します。 xxxxはPCのユーザー名です。 次に、コマンド プロンプトに下記の全てをコマンドプロンプトへ貼り付けます。 adb push data_local /data/local/ adb shell chmod 755 /data/local/is03break adb shell chmod 755 /data/local/autoexec.sh adb shell chmod 755 /data/local/busybox adb install jackpal.androidterm.apk adb install Superuser.apk adb shell /data/local/is03break これでTerminal emulatorとSuperUserのアプリが IS03本体にインストールされます。 今度は下記のコマンドを貼り付けてエンターを押します。 /data/local/tmp/sh cd /data/local cat local.prop /data/local.prop reboot 終わると自動的にIS03が再起動します。 IS03 root switchを使うことにより root化のON/OFFを切替できます。 root化状態では、キャリアメール(~~~@ezweb.ne.jp)が使えません。 メールを受信するとエラーになります。 メールソフトを起動すると不正なアプリが入ってると怒られます。。。 .
https://w.atwiki.jp/dynabookaz/pages/14.html
root化をするとシステム全体を変更することが可能になるため、最悪の場合文鎮になる可能性があります。以上のことをご理解のした上で行ってください。 root化確認ソフト(2.2) SuperOneClick 1.7(1.6.5でも可能) root化確認ソフト(2.1) z4root
https://w.atwiki.jp/auroot/pages/18.html
IS06 root化 カスタムリカバリーモード導入手順 必要なもの パソコン USBケーブル IS06のUSBドライバ http //jp.pantech.com/support/download_siriusis06.html adb root.zip http //ux.getuploader.com/au_is06/download/22/root.zip (1)root.zipをダウンロードして解凍 (2)root.batの指示どおりに作業を進める。(Windowsの場合のみ可能) (3)USBケーブルでIS06を接続しターミナルに、 adb shell rm /data/local/tmp/sh adb shell rm /data/local/tmp/boomsh adb shell rm /data/local/tmp/GingerBreak と打ち込む。 (削除に失敗しても、気にしなくてよい) (4)ターミナルに adb push ./files/GingerBreak /data/local/tmp/ adb push ./files/custom-recovery.img /data/local adb push ./files/flash_image /data/local adb shell chmod 755 /data/local/flash_image adb shell chmod 777 /data/local/tmp/GingerBreak と打ち込む。 (この時のカレントディレクトリは、1で展開した./root/フォルダとする) (5)ターミナルに adb shell と打ち込み、さらに /data/local/tmp/GingerBreak と打ち込む。(大文字小文字の区別をするので、慎重に!) 入力後エンターキーを叩いたら、しばらく画面を眺めていればよい。 画面上に [!] dance forever my only one # が出てきたら成功。 次にリカバリーパーティションを書き換えます、慎重に作業してください。 (6)次に /data/local/flash_image recovery /data/local/custom-recovery.img と打ち、入力後エンターキーを叩いて、少し待ったのち ターミナルに#が返ってくればカスタムリカバリの導入完了です。 Root取得手順 必要なもの microUSB-USBケーブル(付属品でOK) IS06のUSBドライバ(Windowsのみ) adb カスタムリカバリーモードが導入されたIS06(バージョン6.18、6.06、5.06) (1)root.zipを落として展開、 ./rootフォルダにあるfiles.zipも展開する。 (バージョン6.06、6.18) rootkit_for_custom_recovery_b.zip (password android_au) http //ux.getuploader.com/au_is06/download/25/rootkit_for_custom_recovery_b.zip を落とし展開。中のupdate.zipを1で落したものの、./root/files/の中のものと入れかえる。 <バージョン6.06(6.18)にも関わらず1.5を飛ばすと、systemがr/wマウント出来なくなるらしい。 > (2)root.batを起動して自動的に行なう。 ターミナルを開き、カレントディレクトリを1で落したものを展開した./rootフォルダにし、 adb push ./files/update.zip /mnt/sdcard adb reboot recovery などとして、update.zipを/mnt/sdcard(SDカードの直下)に送り、カスタムリカバリーモードを起動する。 (3)三角の中に!があるマークとドロイド君がいる画面に移る。(これがリカバリーモードの画面) 本体のメニューキー(田みたいなマークの奴)を押し、メニューを出す。 この時、カーソルが[reboot system now]になっているはず。 (4)ボリュームキーを押してから文字が反転している所を、 [apply sdcard update.zip]に合わせてから、本体のホームボタンを押す。 (5)[Install from sdcard complete.]と表示されていたらfull root完了です。 カーソルを[reboot system now]に合わせてから、 本体のホームボタンを押せば再起動して終了です。 カスタムリカバリー導入法 必要なもの microUSB-USBケーブル(付属品でOK) IS06のUSBドライバ(Windowsのみ) カスタムリカバリーモードが導入されたIS06(バージョン6.06、5.06) (1)adbなどを使って、適応したいファイルをupdate.zipなどとして/mnt/sdcard(SDカード直下)に置く。 (2)カスタムリカバリーモードから、[apply sdcard update.zip]を選択する。 (3)[reboot system now]を選択して再起動 解像度の変更 /system/build.prop の ro.sf.lcd_density の値を修正します。 http //gagdet.wordpress.com/2011/01/23/galaxy-s-画面の解像度を変更してみた/ フォント変更について(要Root) 普通のAndroidと同様に、/system/fonts をいじるだけ。 参考 http //acc.komugi.net/?%E6%89%8B%E9%A0%86%E6%9B%B8%2F%E3%83%95%E3%82%A9%E3%83%B3%E3%83%88%E5%A4%89%E6%9B%B4 ただし、失敗報告(文鎮化報告)もあるので注意。 http //d.hatena.ne.jp/nabejiru/touch/20101231/1293814478 おそらくはパーミッションのミスと思われる。パーミッションの意味が分からない場合はやめた方が無難。 http //loda.jp/is06/?id=42 ↑ に初期のフォントがいくつかおいてある。 .
https://w.atwiki.jp/galaxytab_sc01c/pages/15.html
最低限、コマンドをググるなりして何をしているかを把握してからやりましょう 最低限、コマンドをググるなりして何をしているかを把握してからやりましょう Q0,~が分かんない、~って何処にあるの? Q1,そもそもroot化って何? Q2,端末のバージョンがなんなのか分からないんだけど? Q3,rootってどうやって取得すんの? Q4,ROMのバックアップって? Q5,リカバリイメージ作成って? Q6,起動しなくなったんだけど? Q7,root化してみたけど何だか怖い。元には戻せますか? Q8,標準のフォントが気に入らない。好きなフォントに入れ替えられますか? Q9,先生・・・・・・Adhoc接続が・・・・・・したいです Q10,カメラのシャッター音を消したい Q11,GPS精度上げたいです Q12,リカバリモードで何か赤字だらけなんだけど? Q13,/systemの空き容量増やしたいんだけど? Q14,JK2以外でもテザリングしたいんだけど? Q15,ネットワークドライブマウントしたいんだけど? Q16,辞書が起動しないんだけど? Q0,~が分かんない、~って何処にあるの? Samsung Galaxy Tab - xda-developers グローバルモデルなのでここを漁れば必要な情報はほぼある(GSM表記になってるのがSC-01Cに使える可能性の高い物) カスタムROMに関しては、ドコモ版には焼かない方がいい。やりたければ自己責任でGO! 各コマンドに関しては、機種に限定せずunix系のコマンド紹介しているページを探せばよい(一部動かないのもあるけど) Q1,そもそもroot化って何? Android端末の全ての権限を掌握し、システムファイルの書き換え等、通常では出来ないことまで出来るようになります。 もちろん、それに伴うセキュリティリスクもあるためroot化は自己責任で。文鎮化しても泣かない。 このあたりを一読すると良く分かるかも。 Q2,端末のバージョンがなんなのか分からないんだけど? 設定→端末情報 ビルド番号の下3桁 Q3,rootってどうやって取得すんの? JK2の場合 SuperOneClick、z4root KB1の場合 SuperOneClick KE2の場合 roodedなカーネルを焼く(オススメは、koxudaxi Kernel) どうしても純正カーネルじゃないといやって人は次のレスを参考に頑張ってみよう。 395 名前:SIM無しさん[sage] 投稿日:2011/06/09(木) 20 10 04.95 ID tEQkFyJP kies で 2.3.3 にアプデ KE2 を TEMP から抜くのを忘れない CF-ROOT をおでんで煮込む リカバリモードで起動 SDカードから su-2.3.6.1 をインストール KE2 から zImage を抜き出しておでんで煮込む Superuser.apk をインスコ Galaxy S とだいたい同じ手順で root とれました。 各ソフト、カーネルのDL先は自分でお調べ Q4,ROMのバックアップって? 正常に起動しなくなった場合の復旧に使うイメージを作成することです 作成方法などはroot化/弄る前に Q5,リカバリイメージ作成って? 正常に起動しなくなった時用に、Odin3用の復旧用のイメージを作成する事です 作成方法などはroot化/弄る前に Q6,起動しなくなったんだけど? root化/文鎮からの復活をどうぞ Q7,root化してみたけど何だか怖い。元には戻せますか? z4rootやSuperOneClickで取得した場合は、各ソフトでUn-rootし再起動したら完了 KE2の場合は、systemを含め純正カーネルを焼き直すこと 完全に戻す場合は、バックアップしたROMを焼く Q8,標準のフォントが気に入らない。好きなフォントに入れ替えられますか? 入れ替えたいttfファイルをSDカードなどに用意し、以下のようにリネームする 欧文…DroidSans.ttf 欧文太字…DroidSans-Bold.ttf 日本語…DroidSansJapanese.ttf コマンドの一例 # mount -o rw,remount /system # rm /system/fonts/DroidSansJapanese.ttf # cp "変更したいフォント" /system/fonts/DroidSansJapanese.ttf # chmod 644 /system/fonts/DroidSansJapanese.ttf # chown root root /system/fonts/DroidSansJapanese.ttf 端末を再起動し、フォントが置き換わっていることを確認する 注1:root explorerでも可能だが、パーミッションの扱いに注意 注2:必要ならバックアップを取っておく 注3:とりあえず変更するならDroidSansJapanese.ttfだけにしといた方がいいです 注4:/systemはデフォルトでは13MB程度しか空きが無い為(KE2だと数MB)容量の大きなフォント(メイリオ等)を入れるときは注意。 $ df で、各マウントがどのくらい使用してるか確認可能 Q9,先生・・・・・・Adhoc接続が・・・・・・したいです xdaからadhoc対応したwpa_supplicantを探してmicroSDなどでGalaxy Tab内に転送 コマンドの一例 # mount -o rw,remount /system # rm /system/bin/wpa_supplicant # cp /sdcard/wpa_supplicant /system/bin/wpa_supplicant # chmod 755 /system/bin/wpa_supplicant # chown root.shell /system/bin/wpa_supplicant 注1:WiFiは、オフでやるのが望ましい 注2:必要ならバックアップをsdなどに保存しておく Q10,カメラのシャッター音を消したい 盗撮したいんですか?そうじゃなければ カメラを起動し、設定をいじる(何でも良い) /data/data/com.sec.android.app.camera/shared_prefs/com.sec.android.app.camera_preferences.xml を編集 "pref_setup_shuttersound_key" value="1" → "pref_setup_shuttersound_key" value="0" コマンド一例(差し替えのみ) # cp /sdcard/com.sec.android.app.camera_preferences.xml /data/data/com.sec.android.app.camera/shared_prefs/com.sec.android.app.camera_preferences.xml # chmod 660 /data/data/com.sec.android.app.camera/shared_prefs/com.sec.android.app.camera_preferences.xml # chown app_10 app_10 /data/data/com.sec.android.app.camera/shared_prefs/com.sec.android.app.camera_preferences.xml 注1:特に所有者とかは気にしなくていい模様 注2:シャッター音が[off]になってる事を確認、設定後一度でもシャッター音を変えたら編集のやり直し Q11,GPS精度上げたいです 精度は上がらないけど補足時間の短縮は、/system/etc/gps.confを編集すれば可能 NTP_SERVER=jp.pool.ntp.org マーケットからFasterFixを使用すると上記の変更を簡単にできる 注:「/data/gps/secgps.conf」を編集すると高速化するというのは誤り。GPSが作動しなくなる。 Q12,リカバリモードで何か赤字だらけなんだけど? ext4変換してマウント出来ないぞっていうエラーか内部ストレージのパーティションがぶっ壊れたかどっちか Q13,/systemの空き容量増やしたいんだけど? titaniumとか使っていらないプリインストールアプリ消せば増える 削除一例(2.3なので2.2の端末にないものもあるかも) AppleJapan ChocoJapan ClockAndWeatherWidget ClockDateWeatherWidget DailyBriefing DigitalFrame docomo_market DualClock ebiReader Ebook Evernote Evernote_launcher.docomo GenieWidget install_flash_player itsmonavi_gs Kobo NEWSmartTop10News NTTManual PressReader Protips PulseTab SamsungWidget_CalendarClock SamsungWidget_FeedAndUpdate SamsungWidget_ProgramMonitor SamsungWidget_StockClock SamsungWidget_WeatherClock SPmodeDownloader Swype S_Magastore TinkerJapan WorldClock Zinio 注:EMailを消すと一部アプリが動かなくなる Q14,JK2以外でもテザリングしたいんだけど? framework-res.apkを編集して差し替えればOS標準のテザリングが可能 Settings.apkもいじれば設定のメニュー内にも出すことが可能 編集方法は、自分で調べたらいいと思うの コマンド一例(※差し替えのみ) # mount -o rw,remount /system # rm /system/framework/framework-res.apk # cp /sdcard/framework-res.apk /system/framework-res.apk # chmod 644 /system/framework-res.apk # chown root root /system/framework-res.apk # mount -o rw,remount /system # rm /system/app/Settings.apk # cp /sdcard/Settings.apk /system/app/Settings.apk # chmod 644 /system/app/Settings.apk # chown root root /system/app/Settings.apk 差し替え後、Tethering ShortcutやMobile AP Shortcutを入れると便利かも Q15,ネットワークドライブマウントしたいんだけど? GalaxyTAB用のCIFSのモジュールをxdaで探す(2.2用と2.3用がある) コマンド一例 マウント # insmod /sdcard/slow-work.ko # insmod /sdcard/cifs.ko # mount -t cifs -o user= ユーザー名 ,password= パスワード ,codepage=cp932,iocharset=utf8 //ホストIP/ディレクトリ /sdcard/cifs アンマウント # umount /sdcard/cifs マーケットからMount ManagerやCifs ManagerをインストールするとUIで設定が可能 文字化けするなら、オプションにcodepage=utf8やcp932,iocharset=utf8を指定する CIFSのオプションに関しては、こちらを参照 Q16,辞書が起動しないんだけど? 設定→プライバシー 端末初期化 これでも起動しない場合は、隠しパーティションが何らかの理由で壊れてる可能性があります。 2.3の端末での実行例 # busybox fdisk /dev/block/mmcblk0 Command (m for help) p Disk /dev/block/mmcblk0 15.9 GB, 15925772288 bytes 1 heads, 16 sectors/track, 1944064 cylinders Units = cylinders of 16 * 512 = 8192 bytes Device Boot Start End Blocks Id System /dev/block/mmcblk0p1 5 1681920 13455328 83 Linux Partition 1 does not end on cylinder boundary /dev/block/mmcblk0p2 1681921 1905664 1789952 83 Linux Partition 2 does not end on cylinder boundary /dev/block/mmcblk0p3 1905665 1944064 307200 83 Linux Partition 3 does not end on cylinder boundary こんな感じなら問題なく、mmcblk03pが無いなら壊れている パテが壊れてる場合は、内部sdのパテを切り直してから バックアップしておいたhidden.rfsを焼いてから起動し設定→プライバシー 端末初期化すればおk # dd if=/tmp/hidden.rfs of=/dev/block/mmcblk0p3
https://w.atwiki.jp/sc-02croot/pages/19.html
必要なハードウェア・ソフトウェア あると便利なソフトウェア 必要な知識 端末のroot取得のためには、以下の準備が必要です。 必要なハードウェア・ソフトウェア PC Odin Kies(Driver)のインストール 以下のURLから、Kiesをダウンロードして、インストールする。 Kiesを入れれば一緒にDriverも入る。Kiesを入れずにDriverのみをインストールした場合は ADBコマンドが通らない不具合があります(2011年12月時点)。 ※注:リンク先音が出ます http //jp.samsungmobile.com/pc/lineup/SC-02Bdownload.html JDKのインストール 以下のURLから「JDK」と書かれているものをダウンロードして、インストールする(JREではないほう) http //www.oracle.com/technetwork/java/javase/downloads/index.html 32bitか64bitかは自分のOSにあったものを。Windows x86が32bit、Windows x64が64bit用。 Windows x8679.46 MB jdk-7u1-windows-i586.exe Windows x6480.24 MB jdk-7u1-windows-x64.exe 64bitOSで判断がつかないなら両方入れておけばいいんじゃね。 JREのインストール JDKを特に気にせずインストールすれば一緒にインストールされるはず。 初期ROM 初期PIT sakuramilkさんとこのgithubから。 あると便利なソフトウェア AndroidSDKのインストール 以下のURLから、「installer_r**-windows.exe」をダウンロードして、インストールする。 インストールはroot取得に特化した話ではないため、省略。 http //developer.android.com/sdk/index.html 必要な知識 adbを使った端末のコマンドライン操作(Linuxコマンド) 知らなくてもroot取得は出来るが、知っているとトラブル対処のしやすさが段違い。 スレで質問すると、コマンドを知っていること前提で対処法を教えてくれることもある。 セキュリティに関する知識 root化した端末は、当然ながら非rootに比べてセキュリティ面が弱くなる。 非rootでも当たり前のことですが、ウイルス対策ソフト、権限確認ソフト、通信制御ソフト等を利用し、 通常以上にセキュリティに留意すること。
https://w.atwiki.jp/desirehd/pages/18.html
注意! 基礎知識 手順(ace-tools.zipを用いたROOT化、S-OFF、SIMフリー化) 手順(2.64.762.3へ更新した場合) Root化 手順(android2.3) 手順(android2.3) Root化 手順(android2.2) Root化 S-OFF ROM Managerでのバックアップ取り 注意! root化をした場合、SBの保証を受けられなくなる可能性があります。 実際にSBで受け取ってもらえてもHTC側で改造が認められて修理を受け付けてくれなかったケースが数度報告されてます。 また、root化に失敗した場合、あなたのDesire HDが壊れて使えなくなる可能性があります。この記事の内容には誤りが含まれている可能性があります。root化は 自己責任 で行ってください。 基礎知識 root化に関する説明 http //ja.wikipedia.org/wiki/Root%E5%8C%96_(Android_OS) HTC独自のシステム(hboot,S-OFFなど)に関する説明 http //htcsoku.info/htcsokudev/rudimentary-knowledge/glossary/ 手順(ace-tools.zipを用いたROOT化、S-OFF、SIMフリー化) 現在Advanced ACE Hack Kit(コマンド1発で自動的にrootが取れる便利ツール)は公開停止されており、後継の"ace-tools.zip"が 公開されています。 http //tau.shadowchild.nl/attn1/?p=411 しかし、AAHKが簡単に利用できたために発生した各種のトラブルを踏まえ、手動でコマンドを入力し使用する形になっています。 公式の説明だけでは(利用者を選別するため端折ってあるので)使用するのは難しいのですが、必要な手順を補完した使用方法が下記ページで紹介されています。 http //androidforums.com/desire-hd-all-things-root/702100-how-manually-achieve-s-off-simunlock-supercid-inspire-4g-dhd.html 手順(2.64.762.3へ更新した場合) 2012/10/22 Advanced ACE Hack Kit-12062012でroot化できます。2.64.762.3+S-ONでもroot習得可能。 {2.37.762.2の時点でS-OFF且つ、rootedであることが前提です。} Root化 1-1.適当な場所にtacoroot.binを配置する。(ここではC \に置く) 1-2.コマンドプロンプトで"cd C \"と入力し1.で配置したフォルダへ移動。 1-3."adb push tacoroot.bin /data/local/"→"adb shell chmod 777 /data/local/tacoroot.bin"を実行。 これでDesire HDにtacoroot.binの配置は完了。 2-1.tacorootでtemporary root取得 ⇨adb shell /data/local/tacoroot.bin --setupの後、リカバリモードに移行するが すぐに再起動してadb shell /data/local/tacoroot.bin --rootを実行。その後adb shellを実行しrootが取れていることを示す # が表示されていることを確認。 (この時起動ループ状態になるがadbは普通に繋がるので気にしない。) 2-2./system を rw で再マウント ⇨busybox mount -o remount,rw /system (busybox not foundの場合 ⇨mount -o rw,remount /dev/block/mtdblock3 /system) 2-3./system/bin/su のパーミッションを6755へ変更 ⇨chmod 6755 /system/bin/su 2-4.tacorootをundo ⇨/data/local/tacoroot.bin --undo 2-5.勝手に再起動してroot復活! (起動ループから抜けてroot化していることを確認。) 手順(android2.3) Advanced ACE Hack Kitでroot化できます。2.2でS-OFFしている必要はありません。 http //forum.xda-developers.com/showthread.php?t=1259821 手順(android2.3) この手順ではandroid2.2の時点でS-OFFしていなければ、root化できません。 一度2.2へダウングレードしてS-OFFしてからアップデートしなおしてください。 Root化 1.ホーム画面から、MENU → 設定 → アプリケーション の、「不明な提供元」にチェックを入れる。 2.GingerBreak-v1.xx.apkをダウンロード。xda-developersから最新のバージョンを入手できる。 3.SDカード内に、GingerBreak-v1.xx.apkをコピーする。 4.ESファイルエクスプローラなど、SDカード内が参照できるアプリを使用し、GingerBreak-v1.xx.apkをインストールする。 5.Android Terminal Emulatorを起動。 6.$マークが出たら、rmdir /data/local/tmpと入力し、エンターを押す。 7.その後、mkdir /data/local/tmpと入力し、エンターを押し、exitと入力し終了させる。 8.GingerBreakを起動し、「Root device」をタップする。終了したら自動的に再起動する。 (エラーが出るかもしれないが、とりあえず再起動してみる。出なかった場合は自動的に再起動する。) 9.再起動後、アプリの中に「Superuser」があれば成功。 手順(android2.2) Root化 1.Visionary+をネット(マーケットにはないので)よりDL。 2.Visionary+をインストール。 3.Android Terminal Emulator(マーケットより)DL、インストールする。 4.設定→アプリケーション→開発→USBデバッグモードにチェック。 5.Visionary+を起動。 6.Set system r/w after rootにチェック。 7.Temproot Now!をタップ。 8.Temproot適用後、Attempt Permroot Now!をタップ。 9.勝手に再起動されれば、root化完了。 (途中にsuper userとか許可するか聞かれるから許可を押す。) S-OFF 1.DHD-v0.6-tempfix.zipをネットよりDL、解凍しておいて 2.解凍したら(DHD-dumbフォルダ、DHD-smartフォルダ、RTFM.txt)があるから「DHD-smart」を「DHD」にリネームする。 3.リネームした「DHD」フォルダをSDカードのルートに入れる。 4.Android Terminal Emulator(以下 Terminal)を起動。 5.「su」と入力しエンター。 6.「sh /sdcard/DHD/check」と入力しエンター。 7.ごちゃごちゃ文字が出てきて、OKなら「sh /sdcard/DHD/backup」を入力って出るから入力エンター。 8.また、同じように聞かれるから「sh /sdcard/DHD/hboot」を入力エンター。 9.これでS-OFF完了。 ROM Managerでのバックアップ取り 1.ROM ManagerをマーケットよりDL、インストール。 2.ROM Managerを起動。 3.ClockworkMod Recoveryを導入をタップ。 4.「HTC Desire HD」を選ぶ(一個しかないけど)。 5.現在のROMをバックアップをタップ。 6.再起動されメニューが表示されるのでボリュームボタンで「backup」を選び、電源ボタンで決定。 7.まだあったかもだけど、backupとか選んでけばROMのバックアップが作成される。