MlgmXyysd / Xiaomi-HyperOS-BootLoader-Bypass

A PoC that exploits a vulnerability to bypass the Xiaomi HyperOS community restrictions of BootLoader unlocked account bindings.
https://www.neko.ink/
2.1k stars 272 forks source link

小米真够了 #108

Open hanxiang-li opened 2 months ago

hanxiang-li commented 2 months ago

我的小米14pro无法解锁,然后我的小米 6s pro 直接解锁成功。 image 不知道为啥用Xiaomi-HyperOS-BootLoader-Bypass 一直参数错误,换了好几个php版本,

hanxiang-li commented 2 months ago

image

gsmlm commented 2 months ago

哈哈,有python版的还有c#版的,都参考的这个php版的。参数错误基本都是 rsa加密版本,替换settings.apk,有的可以有的不行。6spro?也澎湃吗?miui不是可以直接解吗?

p-hao commented 2 months ago

哈哈,有python版的还有c#版的,都参考的这个php版的。参数错误基本都是 rsa加密版本,替换settings.apk,有的可以有的不行。6spro?也澎湃吗?miui不是可以直接解吗?

我也是解密那一段代码返回false, 是需要替换手机的设置程序吗,方便指个路不

gsmlm commented 2 months ago

@p-hao

我也是解密那一段代码返回false, 是需要替换手机的设置程序吗,方便指个路不

https://github.com/TheAirBlow/HyperFuck 试试这个

klcb2010 commented 2 months ago

@p-hao

我也是解密那一段代码返回false, 是需要替换手机的设置程序吗,方便指个路不

https://github.com/TheAirBlow/HyperFuck 试试这个

Xiaomi quickly patched this method out.

p-hao commented 2 months ago

@p-hao

我也是解密那一段代码返回false, 是需要替换手机的设置程序吗,方便指个路不

https://github.com/TheAirBlow/HyperFuck 试试这个

按照 issue #82 替换 settings.app就可以了

hanxiang-li commented 2 months ago

@p-hao

我也是解密那一段代码返回false, 是需要替换手机的设置程序吗,方便指个路不

https://github.com/TheAirBlow/HyperFuck 试试这个

按照 issue #82 替换 settings.app就可以了

小米14pro不行

xbn2002 commented 1 month ago

@p-hao

我也是解密那一段代码返回false, 是需要替换手机的设置程序吗,方便指个路不

https://github.com/TheAirBlow/HyperFuck 试试这个

按照 issue #82 替换 settings.app就可以了

小米14pro不行

出厂澎湃无法绕过

xbn2002 commented 1 month ago

我的小米14pro无法解锁,然后我的小米 6s pro 直接解锁成功。 image 不知道为啥用Xiaomi-HyperOS-BootLoader-Bypass 一直参数错误,换了好几个php版本,

对于30001,讲过很多遍了,出厂澎湃的机子没办法绕过