
bootloader如果锁了,fastboot、recovery情境下都不能擦写启动分区,但是可以跳过这两个途径去刷,高通用9008端口刷第三方rec可以开启第三方rec,因为有的相机bootloader不校验rec分区的签名。

如果BL锁了,即使你试图刷了非官方boot,因为BL会校验boot分区的数字签名,所以能够读取Android内核到RAM,也就能够开启system。

bootloader是不是加锁,完全取决于厂家的思路,加锁的原理是设置某个选定分区指定位置的数值,BL在开启时检查这个数值来判定锁定状态,这个值通常有四个:锁locked、不锁unlocked、重新锁relocked、完全不锁critical unlocked。

bootloader到底在那,bootloader是好几个启动阶段的统称,bootloader与电脑的启动管理器相似手机解锁不了怎么刷机,负责开启电脑的客户层面操作系统,对于高通手机来说,负责开启Linux内核的是aboot,fastboot程序在aboot分区里,recovery则是加载rec分区的Linux内核之后开启。

厂家锁定BL,一方面是为了客户的隐私安全(解锁就会触发格式化用户分区的操作才能保障客户自己的不会被泄露),另一方面也有为了维护厂商自己的利益,你把三星、乐视、魅族、zuk、联想、moto、OPPO的相机刷成了MIUI,干掉了原本的出厂预置程序,他们显然不愿意啊,对这个特别介意的厂商手机解锁不了怎么刷机,甚至会借助熔丝机制,一旦你解锁了就依然也回不到出厂locked状态并且不帮你保修。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/sanxing/article-144354-1.html
哎