hackxpeng / hackp5g9

本项目可以帮助小鹏P5和小鹏G9开启adb和网络adb
300 stars 56 forks source link

感谢 #4

Closed reccmost closed 1 year ago

reccmost commented 1 year ago

根据大哥的方法,我也逆出了unlock key的算法,我也想为我的小鹏做一点贡献。单兵作战,想寻求个群。 证明:0x17890

YIFAN0831 commented 1 year ago

搞个群讨论一下啊,新版本貌似都不行了

dodhunzhu commented 1 year ago

有进度了喊一下~我是小白~帮你们加油~

jdjingdian commented 1 year ago

从P5提取的,用dex2jar反编译devtools可以看到,打开adb很简单

import android.debug.AdbManager;

AdbManager adbManager = (AdbManager)mContext.getSystemService("adb");
adbManager.setDebugStatus(true);

P7 2.12提取的devtools里,打开的地方做了判断,读systemProperty里的ro.xpeng.devcode.ver,版本是2就用isUnlockKeyValidV2。如果能改ro.xpeng.devcode.ver成1,也能继续用,但是这玩意是只读的

YIFAN0831 commented 1 year ago

大佬,新的版本有啥办法不@jdjingdian ,这辈子最后悔的就是这次G9测试了,测试版已经用不了了

jdjingdian commented 1 year ago

大佬,新的版本有啥办法不@jdjingdian ,这辈子最后悔的就是这次G9测试了,测试版已经用不了了

等姓何的良心发现就有可能吧

YIFAN0831 commented 1 year ago

@jdjingdian 过了这村就没有这个店么。。。

reccmost commented 1 year ago

从P5提取的,用dex2jar反编译devtools可以看到,打开adb很简单

import android.debug.AdbManager;

AdbManager adbManager = (AdbManager)mContext.getSystemService("adb");
adbManager.setDebugStatus(true);

P7 2.12提取的devtools里,打开的地方做了判断,读systemProperty里的ro.xpeng.devcode.ver,版本是2就用isUnlockKeyValidV2。如果能改ro.xpeng.devcode.ver成1,也能继续用,但是这玩意是只读的

看到了,但是这个代码需要app执行才行,另外可否提供一些P7 2.12版的so文件?

如方便提供,可发送到:bigifo8316@docwl.com(匿名邮件,有效期到2023/09/10 12:00)

jdjingdian commented 1 year ago

@reccmost 麻烦查收

huzai9527 commented 1 year ago

您好,我是网络安全专业的学生,如您方便,可否提p5,p7的相关so文件,想尝试分析一下,如果可以的话,可以发送到callmehuzai@gmail.com

TY1991 commented 1 year ago

小鹏车主前来围观,p7升级成了可恶的2.12了,默哀

lianchua commented 11 months ago

求一个群