Jest to tylko tłumaczenie poradnika z xda developers, nadal nie jest możliwe odblokowania radia, ale zdobycie root i wgranie customa to już coś Jeśli ktoś by pytał, S-OFF NIE jest obecnie możliwe za pomocą metody htcdev. UZYSKIWANIE DOSTĘPU ROOT NA OFICJALNYM ROMIE Uzyskanie tymczasowego dostępu root 1. Pobierz załączone pliki, wypakuj je, i umieść je w folderze platform-tools. Plik fre3vo z archiwum fre3vo.zip umieść w folderze platform-tools. 2. Uruchom następującą komendę aby sprawdzić czy exploit ma dostęp do wszystkiego co potrzebuje. (Tylko pierwsza linia kodu to komenda. Drugi wers powinien być wynikiem działania komendy, jeśli wszystko pójdzie dobrze.) adb shell cat /dev/msm_rotator/dev/msm_rotator: invalid length 3. Jeśli wynik który otrzymałeś jest taki sam jak powyżej to wszystko jest zrobione dobrze. Jeśli nie... Zalecałbym zwrócić się o pomoc na kanale irc #g2root. (Ja tylko przekazuję informacje zdobyte od nich). 4. Uruchom następujące komendy będąc w folderze platform-tools. adb push fre3vo /data/local/tmpadb shell$ chmod 777 /data/local/tmp/fre3vo$ /data/local/tmp/fre3vo -debug -start FAA90000 -end FFFFFFFF 5. Po wprowadzeniu tych komend, przy odrobinie szczęścia powinieneś uzyskać wynik podobny do przedstawionego poniżej. (Potrwa to może minutę lub dwie. Z tego co mogę powiedzieć wydaje się to najszybszą metodą ponieważ wygląda na to że exploit znajduje się właśnie w tych końcowych regionach Buffer offset: 00000000Buffer size: 8192Scanning region fb7b0000...Scanning region fb8a0000...Scanning region fb990000...Scanning region fba90000...Potential exploit area found at address fbb4d600:a00.Exploiting device... 6. Jeśli wywaliło cię z adb shell, uruchom adb ponownie. Teraz powinien pojawić się upragniony # zamiast $, i tym samym dać ci tymczasowy dostęp root. Komendą exit wyjdź z adb shell. Czas uzyskać stały dostęp root. adb shell# exit Uzyskanie stałego dostępu root 1. Pobierz załączony plik, "Vision-fre3vo-temp-root.zip". 2.Wypakuj zawartość archiwum do folderu platform-tools. 3. Wpisz następujące komendy będąc w folderze platform-tools: adb push su /data/local/tmp/adb push busybox /data/local/tmp/adb push fixsu.sh /data/local/tmp/adb install SuperUser.apkadb shell chmod 755 /data/local/tmp/fixsu.shadb shell chmod 755 /data/local/tmp/busyboxadb shell /data/local/tmp/fixsu.sh Uwaga: Jeśli otrzymujesz błędy permission denied w programie busybox gdy próbujesz uruchomić fixsu.sh daj mi znać (to znaczy nie mnie tylko autorowi oryginału link do oryginalnego tutka na początku postu). 4. Zrestartuj telefon, powinieneś mieć dostęp root stały. FLASHOWANIE CUSTOM ROMU Flashowanie custom romu Uwaga: Trzeba to zrobić tylko raz 1. Pobierz custom recovery: api.viglink.com/api/click?format...385482 Latest Clockworkmod 2. Umieść obraz recovery w folderze z fastboot.exe (którego użyłeś do odblokowania telefonu), zmień nazwę recovery na recovery.img 3. Zrestartuj telefon do fastboot: Albo wyjmij baterię i trzymając wciśnięty TRACKPAD wciśnij przycisk power, albo uruchom komendę 'adb reboot bootloader' z poziomu lini komend cmd lub terminala 4. Wpisz i uruchom: > fastboot flash recovery recovery.imgsending 'recovery' (4930 KB)...OKAY [ 0.873s]writing 'recovery'...OKAY [ 0.786s]finished. total time: 1.664sFlashing a custom rom 5. Pobierz rom jaki chcesz zainstalować. 6. Wypakuj boot.img z archiwum i umieść w folderze z plikiem fastboot. 7. Skopiuj swojego roma na sdcard 8. Sflaszuj roma z sdcard 9. Zrestartuj telefon do fastboot (metodami podanymi powyżej) 10. Z poziomu linii komend lub terminala uruchom fastboot flash boot boot.imgsending 'boot' (4096 KB)...OKAY [ 0.760s]writing 'boot'...OKAY [ 1.137s]finished. total time: 1.790s 11. Zrestartuj telefon, masz wgrany własny wybrany rom! Dodam od siebie że metoda ta jest prosta i skuteczna sam testowałem na własnym HTC Desire Z. Autor oryginału -Nipqer Jeśli nie możesz sobie poradzić, dołącz do kanału #G2ROOT na freenode Web IRC (qwebirc) Pliki w załączniku.Vision-fre3vo-temp-root.zip fre3vo.zip