CN112003982A - 一种基于芯片拆卸的手机解锁方法及系统 - Google Patents
一种基于芯片拆卸的手机解锁方法及系统 Download PDFInfo
- Publication number
- CN112003982A CN112003982A CN202010808519.8A CN202010808519A CN112003982A CN 112003982 A CN112003982 A CN 112003982A CN 202010808519 A CN202010808519 A CN 202010808519A CN 112003982 A CN112003982 A CN 112003982A
- Authority
- CN
- China
- Prior art keywords
- chip
- mobile phone
- word stock
- data
- unlocking
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 28
- 238000012986 modification Methods 0.000 claims abstract description 37
- 230000004048 modification Effects 0.000 claims abstract description 37
- 238000011084 recovery Methods 0.000 claims description 10
- 238000003466 welding Methods 0.000 claims description 9
- 101100226364 Arabidopsis thaliana EXT1 gene Proteins 0.000 claims description 6
- 238000010438 heat treatment Methods 0.000 claims description 4
- 238000005516 engineering process Methods 0.000 abstract description 5
- 238000012360 testing method Methods 0.000 description 13
- 230000002159 abnormal effect Effects 0.000 description 9
- 230000017525 heat dissipation Effects 0.000 description 6
- 238000012795 verification Methods 0.000 description 6
- 230000006870 function Effects 0.000 description 5
- DWDGSKGGUZPXMQ-UHFFFAOYSA-N OPPO Chemical compound OPPO DWDGSKGGUZPXMQ-UHFFFAOYSA-N 0.000 description 4
- 238000012423 maintenance Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 230000000007 visual effect Effects 0.000 description 3
- ATJFFYVFTNAWJD-UHFFFAOYSA-N Tin Chemical compound [Sn] ATJFFYVFTNAWJD-UHFFFAOYSA-N 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 238000013524 data verification Methods 0.000 description 2
- 238000012217 deletion Methods 0.000 description 2
- 230000037430 deletion Effects 0.000 description 2
- 238000002844 melting Methods 0.000 description 2
- 230000008018 melting Effects 0.000 description 2
- 244000062793 Sorghum vulgare Species 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 235000019713 millet Nutrition 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
Images
Landscapes
- Stored Programmes (AREA)
- Telephone Function (AREA)
- Telephone Set Structure (AREA)
Abstract
本发明提出了本发明的一种基于芯片拆卸的手机解锁方法及系统,该系统包括:字库芯片拆卸子系统,用于从所述手机中拆卸下字库芯片;解锁子系统,用于对所述字库芯片中的手机系统文件进行修改以去除或屏蔽解锁密码,然后使用所述字库芯片拆卸子系统将进行了解锁后的字库芯片安装到所述手机中。本发明提供从拆到恢复的一套芯片级别的解锁方案,根据手机型号类型,自动设置手机主板卡座位置和风枪位置,自动设置风枪温度曲线,可以在不损坏芯片数据的前提下,完整的拆下字库芯片或者还原字库芯片;采用了高速读写设备和在线文件修改技术,可根据手机型号修改手机芯片数据,达到解锁目的。
Description
技术领域
本发明涉及数据安全技术领域,具体涉及一种基于芯片拆卸的手机解锁方法及系统。
背景技术
在手机取证、鉴定过程中,解锁是所有工作的第一步。目前的解锁方法是通过ISP(In-System Programming,在系统可编程)技术,直接在手机主板上找到能连接到字库芯片上的CLK,CMD,DATA0等引脚的测试点或者是其他可用焊接点,飞线连接到外部编程器,完成在线修改系统数据从而达到解锁手机的目的。
由于大部分手机厂商不会直接将ISP接口暴露出来,通常要找到这些ISP点需要有手机主板的详细硬件电路,或者在手机主板上一个点一个点测试,不仅耗时而且工作量很大,极大的影响了用户体验。
发明内容
本发明针对上述现有技术中一个或多个技术缺陷,设计专门的硬件、软件以解决上述技术问题,并提出了如下技术方案。
一种基于芯片拆卸的手机解锁方法,其特征在于,该方法包括:
拆卸步骤,从所述手机中拆卸下字库芯片;
解锁步骤,对所述字库芯片中的手机系统文件进行修改以去除或屏蔽解锁密码;
恢复步骤,将进行了解锁后的字库芯片安装到所述手机中。
更进一步地,使用字库芯片拆卸子系统从所述手机中拆卸下字库芯片,所述字库芯片拆卸子系统包括:手机信息录入模块、夹具控制模块、风枪控制模块、可编程风枪和电动可调夹具;
所述手机信息录入模块,用于录入拆卸手机步骤及相关图片、用于控制可编程风枪的温度和风速曲线数据、用于控制夹具位置的尺寸数据和用于焊接字库芯片步骤及相关图片,并将录入的数据存储在数据库中;
夹具控制模块基于待拆卸字库芯片的手机型号从所述数据库中获取用于控制夹具位置的尺寸数据,并将所述尺寸数据发送至电动可调夹具以调整夹具的开口大小固定手机主板;
风枪控制模块基于待拆卸字库芯片的手机型号从所述数据库中获取用于控制可编程风枪的温度和风速曲线数据,并将所述温度和风速曲线数据发送至所述可编程风枪以控制风枪向所述字库芯片在主板上的位置输出的热风的温度和速度,可编程风枪停止工作后,使用防静电镊子将所述字库芯片从主板上取下。
更进一步地,在加热过程中,调节所述主板上的CPU散热装置的位置用以使CPU充分散热。
更进一步地,使用解锁子系统对所述字库芯片中的手机系统文件进行修改以去除或屏蔽解锁密码,所述解锁子系统包括:编程器控制模块、在线文件系统修改模块、解锁逻辑模块和EMMC/UFS芯片编程器;将拆卸下的所述字库芯片与所述EMMC/UFS芯片编程器连接后,使用编程器控制模块识别字库芯片类型,所述字库芯片类型为EMMC或UFS类型,并设置芯片数据读取Block字节数以读写所述字库芯片数据;
所述线文件系统修改模块自动分析文件系统类型,所述文件系统类型包括二进制文件、EXT4或者F2FS文件系统,并根据不同文件系统类型选择挂载指令对所述字库进行模拟挂载;
所述解锁逻辑模块调用在线文件系统修改模块,通过所述EMMC/UFS芯片编程器对所述字库芯片中的指定地址数据清零或修改以去除或屏蔽解锁密码。
更进一步地,所述编程器控制模块在读写数据过程中,对需修改或清零的指定地址的数据进行备份,用于在出现修改异常情况下进行数据的还原。
本发明还提出了一种基于芯片拆卸的手机解锁系统,该系统包括:
字库芯片拆卸子系统,用于从所述手机中拆卸下字库芯片;
解锁子系统,用于对所述字库芯片中的手机系统文件进行修改以去除或屏蔽解锁密码,然后使用所述字库芯片拆卸子系统将进行了解锁后的字库芯片安装到所述手机中。
更进一步地,所述字库芯片拆卸子系统包括:手机信息录入模块、夹具控制模块、风枪控制模块、可编程风枪和电动可调夹具;
所述手机信息录入模块,用于录入拆卸手机步骤及相关图片、用于控制可编程风枪的温度和风速曲线数据、用于控制夹具位置的尺寸数据和用于焊接字库芯片步骤及相关图片,并将录入的数据存储在数据库中;
夹具控制模块基于待拆卸字库芯片的手机型号从所述数据库中获取用于控制夹具位置的尺寸数据,并将所述尺寸数据发送至电动可调夹具以调整夹具的开口大小固定手机主板;
风枪控制模块基于待拆卸字库芯片的手机型号从所述数据库中获取用于控制可编程风枪的温度和风速曲线数据,并将所述温度和风速曲线数据发送至所述可编程风枪以控制风枪向所述字库芯片在主板上的位置输出的热风的温度和速度,可编程风枪停止工作后,使用防静电镊子将所述字库芯片从主板上取下。
更进一步地,在加热过程中,调节所述主板上的CPU散热装置的位置用以使CPU充分散热。
更进一步地,所述解锁子系统包括:编程器控制模块、在线文件系统修改模块、解锁逻辑模块和EMMC/UFS芯片编程器;将拆卸下的所述字库芯片与所述EMMC/UFS芯片编程器连接后,使用编程器控制模块识别字库芯片类型,所述字库芯片类型为EMMC或UFS类型,并设置芯片数据读取Block字节数以读写所述字库芯片数据;
所述线文件系统修改模块自动分析文件系统类型,所述文件系统类型包括二进制文件、EXT4或者F2FS文件系统,并根据不同文件系统类型选择挂载指令对所述字库进行模拟挂载;
所述解锁逻辑模块调用在线文件系统修改模块,通过所述EMMC/UFS芯片编程器对所述字库芯片中的指定地址数据清零或修改以去除或屏蔽解锁密码。
更进一步地,所述编程器控制模块在读写数据过程中,对需修改或清零的指定地址的数据进行备份,用于在出现修改异常情况下进行数据的还原。
本发明的技术效果在于:本发明的一种基于芯片拆卸的手机解锁方法及系统,该系统包括:字库芯片拆卸子系统,用于从所述手机中拆卸下字库芯片;解锁子系统,用于对所述字库芯片中的手机系统文件进行修改以去除或屏蔽解锁密码,然后使用所述字库芯片拆卸子系统将进行了解锁后的字库芯片安装到所述手机中。本发明提供从拆到恢复的一套芯片级别的解锁方案,采用了智能拆芯片设备,根据手机型号类型,自动设置手机主板卡座位置和风枪位置,自动设置风枪温度曲线,可以在不损坏芯片数据的前提下,完整的拆下字库芯片或者还原字库芯片;本发明采用了高速读写设备和在线文件修改技术,根据不同手机型号,修改手机芯片数据,达到解锁目的,对修改部分数据进行原数据备份,并加上MD5进行校验,确保在不可预见情况下出现的异常可进行数据恢复;本发明基于芯片的离线读写,相较于ISP方案需要厂家预留相应ISP接口或者通过技术手段测试出ISP点位置,本发明不受手机品牌,手机主板等情况限制,本发明适用于所有Android手机的数据读写修改;本发明中使用自主研发的在线读写系统,可自动识别文件系统类型,模拟挂载文件系统,进行数据修改,使用者无需关注底层实现,提供文件系统可视化界面,用于手动修改数据。
附图说明
通过阅读参照以下附图所作的对非限制性实施例所作的详细描述,本申请的其它特征、目的和优点将会变得更明显。
图1是根据本发明的实施例的一种基于芯片拆卸的手机解锁方法的流程图。
图2是根据本发明的实施例的字库芯片拆卸子系统的结构图。
图3是根据本发明的实施例的解锁子系统的结构图。
图4是根据本发明的实施例的一种基于芯片拆卸的手机解锁系统的结构图。
具体实施方式
下面结合附图和实施例对本申请作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释相关发明,而非对该发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与有关发明相关的部分。
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本申请。
图1示出了本发明的一种基于芯片拆卸的手机解锁方法,其特征在于,该方法包括:
拆卸步骤S101,从所述手机中拆卸下字库芯片;字库芯片也称为手机字库,是维修人员对FLASH ROM的俗称,其全名是闪速只读存储器,字库是固化在硬件芯片里的软件。功能机时代,很多手机程序、控制信息、字库信息是存储在一个专用芯片里面,芯片中主要部分是字库,所以一些售后和维修人员就习惯把这个存储芯片称作字库芯片。
解锁步骤S102,对所述字库芯片中的手机系统文件进行修改以去除或屏蔽解锁密码。这是本发明中最重要的一步,后续将详细介绍。
恢复步骤S103,将进行了解锁后的字库芯片安装到所述手机中。
在一个实施例中,使用字库芯片拆卸子系统从所述手机中拆卸下字库芯片,如图2所示,所述字库芯片拆卸子系统包括:手机信息录入模块、夹具控制模块、风枪控制模块、可编程风枪和电动可调夹具,本发明中,可以将手机信息录入模块、夹具控制模块、风枪控制模块采用软件模块实现,通过控制程序实现对可编程风枪和电动可调夹具的控制。
所述手机信息录入模块,用于录入拆卸手机步骤及相关图片、用于控制可编程风枪的温度和风速曲线数据、用于控制夹具位置的尺寸数据和用于焊接字库芯片步骤及相关图片,并将录入的数据存储在数据库中。即所述手机信息录入模块主要用于录入经过试验测试后完整的拆机数据,包括拆出手机主板步骤以及图片,相关的注意事项;经过试验测试可完成拆卸芯片的风枪位置和风枪的温度曲线,保证芯片数据安全的同时能快速的拆卸下芯片或者完整的焊接字库芯片;以及固定手机主板夹具的相关参数。以上的相关数据由实验室测试后更新至服务器,软件可以从服务器自动更新,便于没有经验的使用者可以便捷无损的拆卸下手机数据芯片。在数据库中存储了手机型号及对应的固定手机主板夹具的相关参数、用于控制可编程风枪的温度和风速曲线数据、拆出手机主板步骤以及图片,相关的注意事项等等。
夹具控制模块基于待拆卸字库芯片的手机型号从所述数据库中获取用于控制夹具位置的尺寸数据,并将所述尺寸数据发送至电动可调夹具以调整夹具的开口大小固定手机主板。在实际使用中,由于CPU和字库芯片一般都相邻,为保证CPU不在拆卸/焊接字库芯片的过程中过热而导致融锡,进而导致CPU连接异常,需要保证CPU上温度低于200度,需要调节CPU散热装置位置,用于手机CPU散热,保证CPU连接正常。
风枪控制模块基于待拆卸字库芯片的手机型号从所述数据库中获取用于控制可编程风枪的温度和风速曲线数据,并将所述温度和风速曲线数据发送至所述可编程风枪以控制风枪向所述字库芯片在主板上的位置输出的热风的温度和速度,可编程风枪停止工作后,使用防静电镊子将所述字库芯片从主板上取下。风枪控制模块可实现调节风枪位置,角度,并在拆卸或者焊接芯片时,根据录入好的信息,动态的调节风枪出风的温度和速度,无需使用者手动调节,达到精准便捷。
本发明采用了字库芯片拆卸子系统,可以根据手机型号类型,自动设置手机主板卡座位置和风枪位置,自动设置风枪温度曲线,可以在不损坏芯片数据的前提下,完整的拆下字库芯片或者还原字库芯片,提高了用户体验,这是本发明的重要发明点之一。
在一个实施例中,使用解锁子系统对所述字库芯片中的手机系统文件进行修改以去除或屏蔽解锁密码,如图3所示,所述解锁子系统包括:编程器控制模块、在线文件系统修改模块、解锁逻辑模块和EMMC/UFS芯片编程器;将拆卸下的所述字库芯片与所述EMMC/UFS芯片编程器连接后,使用编程器控制模块识别字库芯片类型,所述字库芯片类型为EMMC或UFS类型,并设置芯片数据读取Block字节数以读写所述字库芯片数据;
所述线文件系统修改模块自动分析文件系统类型,所述文件系统类型包括二进制文件、EXT4或者F2FS文件系统,并根据不同文件系统类型选择挂载指令对所述字库进行模拟挂载;从而进行数据的保存和修改,同时提供解锁过程中常用在线数据修改功能,包括保存文件,删除文件,将指定地址的数据清零或者恢复等。
所述解锁逻辑模块调用在线文件系统修改模块,通过所述EMMC/UFS芯片编程器对所述字库芯片中的指定地址数据清零或修改以去除或屏蔽解锁密码。针对不同的手机,可以设计多种解锁方案,比如,屏蔽锁屏界面、植入解锁脚本、修改系统配置文件等等功能来实现手机屏幕锁的清除。
在一个实施例中,所述编程器控制模块在读写数据过程中,对需修改或清零的指定地址的数据进行备份,用于在出现修改异常情况下进行数据的还原。所述编程器控制模块还可以包含MD5数据检验(用于大数据量快速校验)和在线检验(用于小数据量快速校验)模块,保证恢复时,写入所述字库芯片的数据正确。
本发明采用了高速读写设备和在线文件修改技术,根据不同手机型号,修改手机芯片数据,达到解锁目的,对修改部分数据进行原数据备份,并加上MD5进行校验,确保在不可预见情况下出现的异常可进行数据恢复;本方案基于芯片的离线读写,相较于ISP方案需要厂家预留相应ISP接口或者通过技术手段测试出ISP点位置,本方案不受手机品牌,手机主板等情况限制,本发明适用于所有Android手机的数据读写修改;本发明中使用自主研发的在线读写系统,可自动识别文件系统类型,模拟挂载文件系统,进行数据修改,使用者无需关注底层实现,提供文件系统可视化界面,用于手动修改数据,这是本发明的重要发明点之另一。
图4示出了本发明一种基于芯片拆卸的手机解锁系统,该系统包括:字库芯片拆卸子系统,用于从所述手机中拆卸下字库芯片;解锁子系统,用于对所述字库芯片中的手机系统文件进行修改以去除或屏蔽解锁密码,然后使用所述字库芯片拆卸子系统将进行了解锁后的字库芯片安装到所述手机中。
所述字库芯片也称为手机字库,是维修人员对FLASH ROM的俗称,其全名是闪速只读存储器,字库是固化在硬件芯片里的软件。功能机时代,很多手机程序、控制信息、字库信息是存储在一个专用芯片里面,芯片中主要部分是字库,所以一些售后和维修人员就习惯把这个存储芯片称作字库芯片。
在一个实施例中,使用字库芯片拆卸子系统从所述手机中拆卸下字库芯片,如图2所示,所述字库芯片拆卸子系统包括:手机信息录入模块、夹具控制模块、风枪控制模块、可编程风枪和电动可调夹具,本发明中,可以将手机信息录入模块、夹具控制模块、风枪控制模块采用软件模块实现,通过控制程序实现对可编程风枪和电动可调夹具的控制。
所述手机信息录入模块,用于录入拆卸手机步骤及相关图片、用于控制可编程风枪的温度和风速曲线数据、用于控制夹具位置的尺寸数据和用于焊接字库芯片步骤及相关图片,并将录入的数据存储在数据库中。即所述手机信息录入模块主要用于录入经过试验测试后完整的拆机数据,包括拆出手机主板步骤以及图片,相关的注意事项;经过试验测试可完成拆卸芯片的风枪位置和风枪的温度曲线,保证芯片数据安全的同时能快速的拆卸下芯片或者完整的焊接字库芯片;以及固定手机主板夹具的相关参数。以上的相关数据由实验室测试后更新至服务器,软件可以从服务器自动更新,便于没有经验的使用者可以便捷无损的拆卸下手机数据芯片。在数据库中存储了手机型号及对应的固定手机主板夹具的相关参数、用于控制可编程风枪的温度和风速曲线数据、拆出手机主板步骤以及图片,相关的注意事项等等。
夹具控制模块基于待拆卸字库芯片的手机型号从所述数据库中获取用于控制夹具位置的尺寸数据,并将所述尺寸数据发送至电动可调夹具以调整夹具的开口大小固定手机主板。在实际使用中,由于CPU和字库芯片一般都相邻,为保证CPU不在拆卸/焊接字库芯片的过程中过热而导致融锡,进而导致CPU连接异常,需要保证CPU上温度低于200度,需要调节CPU散热装置位置,用于手机CPU散热,保证CPU连接正常。
风枪控制模块基于待拆卸字库芯片的手机型号从所述数据库中获取用于控制可编程风枪的温度和风速曲线数据,并将所述温度和风速曲线数据发送至所述可编程风枪以控制风枪向所述字库芯片在主板上的位置输出的热风的温度和速度,可编程风枪停止工作后,使用防静电镊子将所述字库芯片从主板上取下。风枪控制模块可实现调节风枪位置,角度,并在拆卸或者焊接芯片时,根据录入好的信息,动态的调节风枪出风的温度和速度,无需使用者手动调节,达到精准便捷。
本发明采用了字库芯片拆卸子系统,可以根据手机型号类型,自动设置手机主板卡座位置和风枪位置,自动设置风枪温度曲线,可以在不损坏芯片数据的前提下,完整的拆下字库芯片或者还原字库芯片,提高了用户体验,这是本发明的重要发明点之一。
在一个实施例中,使用解锁子系统对所述字库芯片中的手机系统文件进行修改以去除或屏蔽解锁密码,如图3所示,所述解锁子系统包括:编程器控制模块、在线文件系统修改模块、解锁逻辑模块和EMMC/UFS芯片编程器;将拆卸下的所述字库芯片与所述EMMC/UFS芯片编程器连接后,使用编程器控制模块识别字库芯片类型,所述字库芯片类型为EMMC或UFS类型,并设置芯片数据读取Block字节数以读写所述字库芯片数据;
所述线文件系统修改模块自动分析文件系统类型,所述文件系统类型包括二进制文件、EXT4或者F2FS文件系统,并根据不同文件系统类型选择挂载指令对所述字库进行模拟挂载;从而进行数据的保存和修改,同时提供解锁过程中常用在线数据修改功能,包括保存文件,删除文件,将指定地址的数据清零或者恢复等。
所述解锁逻辑模块调用在线文件系统修改模块,通过所述EMMC/UFS芯片编程器对所述字库芯片中的指定地址数据清零或修改以去除或屏蔽解锁密码。针对不同的手机,可以设计多种解锁方案,比如,屏蔽锁屏界面、植入解锁脚本、修改系统配置文件等等功能来实现手机屏幕锁的清除。
在一个实施例中,所述编程器控制模块在读写数据过程中,对需修改或清零的指定地址的数据进行备份,用于在出现修改异常情况下进行数据的还原。所述编程器控制模块还可以包含MD5数据检验(用于大数据量快速校验)和在线检验(用于小数据量快速校验)模块,保证恢复时,写入所述字库芯片的数据正确。
本发明采用了高速读写设备和在线文件修改技术,根据不同手机型号,修改手机芯片数据,达到解锁目的,对修改部分数据进行原数据备份,并加上MD5进行校验,确保在不可预见情况下出现的异常可进行数据恢复;本方案基于芯片的离线读写,相较于ISP方案需要厂家预留相应ISP接口或者通过技术手段测试出ISP点位置,本方案不受手机品牌,手机主板等情况限制,本发明适用于所有Android手机的数据读写修改;本发明中使用自主研发的在线读写系统,可自动识别文件系统类型,模拟挂载文件系统,进行数据修改,使用者无需关注底层实现,提供文件系统可视化界面,用于手动修改数据,这是本发明的重要发明点之另一。
本发明的方法及系统目前已经对多款手机进行了拆机测试,设备能够便捷无损的拆卸/焊接字库芯片,测试手机包括OPPO R17,OPPO Findx,小米Play,荣耀Play等,且对于现有中高端机无法使用现有常规技术方案进行解锁的手机,如OPPO R17,OPPO Findx等均能正常清除屏幕锁。对已有的解锁方案集成到本方案中同样可以进行手机解锁,如VIVOY83,VIVO Z1i等。
本发明可以使用在任何无法通过常规技术手段完成解锁的手机上,并在此之上提供较高的安全性,保证了案件手机的完整性,有助于取证。
本发明的为了描述的方便,描述以上装置时以功能分为各种单元分别描述。当然,在实施本申请时可以把各单元的功能在同一个或多个软件和/或硬件中实现。
通过以上的实施方式的描述可知,本领域的技术人员可以清楚地了解到本申请可借助软件加必需的通用硬件平台的方式来实现。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本申请各个实施例或者实施例的某些部分所述的装置。
最后所应说明的是:以上实施例仅以说明而非限制本发明的技术方案,尽管参照上述实施例对本发明进行了详细说明,本领域的普通技术人员应当理解:依然可以对本发明进行修改或者等同替换,而不脱离本发明的精神和范围的任何修改或局部替换,其均应涵盖在本发明的权利要求范围当中。
Claims (10)
1.一种基于芯片拆卸的手机解锁方法,其特征在于,该方法包括:
拆卸步骤,从所述手机中拆卸下字库芯片;
解锁步骤,对所述字库芯片中的手机系统文件进行修改以去除或屏蔽解锁密码;
恢复步骤,将进行了解锁后的字库芯片安装到所述手机中。
2.根据权利要求1所述的方法,其特征在于,使用字库芯片拆卸子系统从所述手机中拆卸下字库芯片,所述字库芯片拆卸子系统包括:手机信息录入模块、夹具控制模块、风枪控制模块、可编程风枪和电动可调夹具;
所述手机信息录入模块,用于录入拆卸手机步骤及相关图片、用于控制可编程风枪的温度和风速曲线数据、用于控制夹具位置的尺寸数据和用于焊接字库芯片步骤及相关图片,并将录入的数据存储在数据库中;
夹具控制模块基于待拆卸字库芯片的手机型号从所述数据库中获取用于控制夹具位置的尺寸数据,并将所述尺寸数据发送至电动可调夹具以调整夹具的开口大小固定手机主板;
风枪控制模块基于待拆卸字库芯片的手机型号从所述数据库中获取用于控制可编程风枪的温度和风速曲线数据,并将所述温度和风速曲线数据发送至所述可编程风枪以控制风枪向所述字库芯片在主板上的位置输出的热风的温度和速度,可编程风枪停止工作后,使用防静电镊子将所述字库芯片从主板上取下。
3.根据权利要求2所述的方法,其特征在于,在加热过程中,调节所述主板上的CPU散热装置的位置用以使CPU充分散热。
4.根据权利要求3所述的方法,其特征在于,使用解锁子系统对所述字库芯片中的手机系统文件进行修改以去除或屏蔽解锁密码,所述解锁子系统包括:编程器控制模块、在线文件系统修改模块、解锁逻辑模块和EMMC/UFS芯片编程器;将拆卸下的所述字库芯片与所述EMMC/UFS芯片编程器连接后,使用编程器控制模块识别字库芯片类型,所述字库芯片类型为EMMC或UFS类型,并设置芯片数据读取Block字节数以读写所述字库芯片数据;
所述线文件系统修改模块自动分析文件系统类型,所述文件系统类型包括二进制文件、EXT4或者F2FS文件系统,并根据不同文件系统类型选择挂载指令对所述字库进行模拟挂载;
所述解锁逻辑模块调用在线文件系统修改模块,通过所述EMMC/UFS芯片编程器对所述字库芯片中的指定地址数据清零或修改以去除或屏蔽解锁密码。
5.根据权利要求4所述的方法,其特征在于,所述编程器控制模块在读写数据过程中,对需修改或清零的指定地址的数据进行备份,用于在出现修改异常情况下进行数据的还原。
6.一种基于芯片拆卸的手机解锁系统,其特征在于,该系统包括:
字库芯片拆卸子系统,用于从所述手机中拆卸下字库芯片;
解锁子系统,用于对所述字库芯片中的手机系统文件进行修改以去除或屏蔽解锁密码,然后使用所述字库芯片拆卸子系统将进行了解锁后的字库芯片安装到所述手机中。
7.根据权利要求6所述的系统,其特征在于,所述字库芯片拆卸子系统包括:手机信息录入模块、夹具控制模块、风枪控制模块、可编程风枪和电动可调夹具;
所述手机信息录入模块,用于录入拆卸手机步骤及相关图片、用于控制可编程风枪的温度和风速曲线数据、用于控制夹具位置的尺寸数据和用于焊接字库芯片步骤及相关图片,并将录入的数据存储在数据库中;
夹具控制模块基于待拆卸字库芯片的手机型号从所述数据库中获取用于控制夹具位置的尺寸数据,并将所述尺寸数据发送至电动可调夹具以调整夹具的开口大小固定手机主板;
风枪控制模块基于待拆卸字库芯片的手机型号从所述数据库中获取用于控制可编程风枪的温度和风速曲线数据,并将所述温度和风速曲线数据发送至所述可编程风枪以控制风枪向所述字库芯片在主板上的位置输出的热风的温度和速度,可编程风枪停止工作后,使用防静电镊子将所述字库芯片从主板上取下。
8.根据权利要求7所述的系统,其特征在于,在加热过程中,调节所述主板上的CPU散热装置的位置用以使CPU充分散热。
9.根据权利要求8所述的系统,其特征在于,所述解锁子系统包括:编程器控制模块、在线文件系统修改模块、解锁逻辑模块和EMMC/UFS芯片编程器;将拆卸下的所述字库芯片与所述EMMC/UFS芯片编程器连接后,使用编程器控制模块识别字库芯片类型,所述字库芯片类型为EMMC或UFS类型,并设置芯片数据读取Block字节数以读写所述字库芯片数据;
所述线文件系统修改模块自动分析文件系统类型,所述文件系统类型包括二进制文件、EXT4或者F2FS文件系统,并根据不同文件系统类型选择挂载指令对所述字库进行模拟挂载;
所述解锁逻辑模块调用在线文件系统修改模块,通过所述EMMC/UFS芯片编程器对所述字库芯片中的指定地址数据清零或修改以去除或屏蔽解锁密码。
10.根据权利要求9所述的系统,其特征在于,所述编程器控制模块在读写数据过程中,对需修改或清零的指定地址的数据进行备份,用于在出现修改异常情况下进行数据的还原。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010808519.8A CN112003982B (zh) | 2020-08-12 | 2020-08-12 | 一种基于芯片拆卸的手机解锁方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202010808519.8A CN112003982B (zh) | 2020-08-12 | 2020-08-12 | 一种基于芯片拆卸的手机解锁方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112003982A true CN112003982A (zh) | 2020-11-27 |
CN112003982B CN112003982B (zh) | 2021-08-24 |
Family
ID=73464067
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202010808519.8A Active CN112003982B (zh) | 2020-08-12 | 2020-08-12 | 一种基于芯片拆卸的手机解锁方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112003982B (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116132495A (zh) * | 2023-02-17 | 2023-05-16 | 苏州天准科技股份有限公司 | 一种芯片控制方法、装置和电子设备 |
Citations (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1377481A (zh) * | 1999-09-30 | 2002-10-30 | M-系统闪光盘先锋有限公司 | 用于可拆卸、有源、个人存储的设备、系统及方法 |
US20040066632A1 (en) * | 2002-10-03 | 2004-04-08 | Ming-Hsiung Fang | Locking and ejecting device for removable module in a portable computer |
CN2725980Y (zh) * | 2004-09-15 | 2005-09-14 | 微星科技股份有限公司 | 可拆装式电子装置的组装定位装置及机壳 |
CN103458101A (zh) * | 2013-05-23 | 2013-12-18 | 深圳市中易通网络技术有限公司 | 一种手机私密联系人的硬件加密存储方法及系统 |
CN105005474A (zh) * | 2015-07-02 | 2015-10-28 | 盘石软件(上海)有限公司 | 一种对Android手机信息进行秘密提取的微型设备和提取方法 |
CN105141784A (zh) * | 2015-10-14 | 2015-12-09 | 公安部第三研究所 | 基于recovery的手机取证方法 |
CN105631254A (zh) * | 2015-12-26 | 2016-06-01 | 小米科技有限责任公司 | 解锁方法及解锁装置 |
CN105975362A (zh) * | 2016-04-28 | 2016-09-28 | 北京百华悦邦科技股份有限公司 | 一种手机故障情况下数据恢复方法 |
CN106445736A (zh) * | 2016-08-31 | 2017-02-22 | 四川效率源信息安全技术股份有限公司 | 一种提取并重组mtk62系列手机字库数据的方法 |
CN106850793A (zh) * | 2017-01-23 | 2017-06-13 | 重庆邮电大学 | 一种面向Android手机的远程可信取证的方法 |
CN107180173A (zh) * | 2017-04-27 | 2017-09-19 | 上海与德科技有限公司 | 解锁方法及装置 |
CN110113475A (zh) * | 2019-04-30 | 2019-08-09 | 大连睿海信息科技有限公司 | 基于联发科mtk处理器通信协议的安卓系统手机屏幕锁破解方法 |
CN110110504A (zh) * | 2019-04-30 | 2019-08-09 | 大连睿海信息科技有限公司 | 基于联发科mtk处理器通信协议的安卓系统手机应用锁破解方法 |
-
2020
- 2020-08-12 CN CN202010808519.8A patent/CN112003982B/zh active Active
Patent Citations (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1377481A (zh) * | 1999-09-30 | 2002-10-30 | M-系统闪光盘先锋有限公司 | 用于可拆卸、有源、个人存储的设备、系统及方法 |
US20040066632A1 (en) * | 2002-10-03 | 2004-04-08 | Ming-Hsiung Fang | Locking and ejecting device for removable module in a portable computer |
CN2725980Y (zh) * | 2004-09-15 | 2005-09-14 | 微星科技股份有限公司 | 可拆装式电子装置的组装定位装置及机壳 |
CN103458101A (zh) * | 2013-05-23 | 2013-12-18 | 深圳市中易通网络技术有限公司 | 一种手机私密联系人的硬件加密存储方法及系统 |
CN105005474A (zh) * | 2015-07-02 | 2015-10-28 | 盘石软件(上海)有限公司 | 一种对Android手机信息进行秘密提取的微型设备和提取方法 |
CN105141784A (zh) * | 2015-10-14 | 2015-12-09 | 公安部第三研究所 | 基于recovery的手机取证方法 |
CN105631254A (zh) * | 2015-12-26 | 2016-06-01 | 小米科技有限责任公司 | 解锁方法及解锁装置 |
CN105975362A (zh) * | 2016-04-28 | 2016-09-28 | 北京百华悦邦科技股份有限公司 | 一种手机故障情况下数据恢复方法 |
CN106445736A (zh) * | 2016-08-31 | 2017-02-22 | 四川效率源信息安全技术股份有限公司 | 一种提取并重组mtk62系列手机字库数据的方法 |
CN106850793A (zh) * | 2017-01-23 | 2017-06-13 | 重庆邮电大学 | 一种面向Android手机的远程可信取证的方法 |
CN107180173A (zh) * | 2017-04-27 | 2017-09-19 | 上海与德科技有限公司 | 解锁方法及装置 |
CN110113475A (zh) * | 2019-04-30 | 2019-08-09 | 大连睿海信息科技有限公司 | 基于联发科mtk处理器通信协议的安卓系统手机屏幕锁破解方法 |
CN110110504A (zh) * | 2019-04-30 | 2019-08-09 | 大连睿海信息科技有限公司 | 基于联发科mtk处理器通信协议的安卓系统手机应用锁破解方法 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116132495A (zh) * | 2023-02-17 | 2023-05-16 | 苏州天准科技股份有限公司 | 一种芯片控制方法、装置和电子设备 |
Also Published As
Publication number | Publication date |
---|---|
CN112003982B (zh) | 2021-08-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10430324B2 (en) | System and method for automated intelligent mobile application testing | |
CN106095620B (zh) | 一种嵌入式Linux存储分区的开发方法 | |
JP6788178B2 (ja) | 設定支援プログラム、設定支援方法及び設定支援装置 | |
US7765439B2 (en) | Traceability management apparatus, storage medium storing program, and tracing method | |
CN103530162A (zh) | 一种虚拟机在线自动软件安装的方法及系统 | |
CN109062598A (zh) | 一种安全的ota升级方法及系统 | |
CN111258850B (zh) | 一种基于Linux系统的更新软件信息的方法及装置 | |
CN107194256A (zh) | 安全资产基线加固方法及装置 | |
CN110879713B (zh) | 一种android端强加密插件热更新管理方法 | |
JP3822044B2 (ja) | 設計検証システム、設計検証方法および設計検証プログラムを格納したコンピュータ読取り可能な記録媒体 | |
CN110727575B (zh) | 一种信息处理方法、系统、装置、以及存储介质 | |
CN112003982B (zh) | 一种基于芯片拆卸的手机解锁方法及系统 | |
CN107992325B (zh) | 一种通过特征码检验比对文件信息的方法 | |
WO2023040198A1 (zh) | 一种部件独立升级的方法、系统、设备和介质 | |
CN106055419A (zh) | 一种车载嵌入式系统的异常处理装置及方法 | |
CN106935272B (zh) | 开启eMMC后门调试的方法和装置 | |
CN107807791A (zh) | 一种计算机硬盘序列绑定方法及系统 | |
CN114706595A (zh) | 一种机器人操作系统自动化远程安装方法 | |
WO2012131868A1 (ja) | 計算機システムの管理方法及び管理装置 | |
CN109271199A (zh) | 一种用于数据库持续集成与脚本文件管理的方法及系统 | |
CN111381995A (zh) | 用于还原用户操作的方法及装置、计算机 | |
CN107885527A (zh) | 一种测试系统的代码修改方法及装置 | |
US8689045B2 (en) | Apparatus and method for reloading software images | |
CN115455431A (zh) | 自动化代码安全检测和漏洞修复方法、装置、终端及介质 | |
CN105700976A (zh) | 一种软磁盘阵列系统异常处理机制检测方法和装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |