手机为了检修方便经常会在主板仩留下测试点usb接口也会留有调试模式,如果手机刷砖了可以很方便的重新导入固件
特别是系统崩溃的情况系统的安全验证修不存在了,唯一的安全屏障就是bootrom启动引导这部分代码不可能太大,但任务很重平常它负责验证系统文件,验证失败了就进入恢复模式等待usb口刷机,同时要验证usb传送来的固件和系统授权是合法的如果这部分找到漏洞,就有可能利用厂家留下的后门修改系统文件或者访问其它硬件
iPhone5的充电口界面芯片"tristar"直接连着基带调试usb接口cpu usb接口,brick ID还有各种总线,为了调试方便如果这个端口被黑,是能访问到不少东西的
|
|
|
|
|
|
|
|
|
|
|
|
|
|
这是哪个板子,我这怎么没有是不是电池里面的
|
|
|
|
|
|
|
|