作者: zhugejin 2018-10-25 06:05:00
bootloader 的解鎖資訊是放在 devinfo 分區, 清空那個分區手機就會自動上鎖, 有些手機出廠預設是無鎖音量鍵+電源鍵 進 recovery 或 fastboot mode 是在bootloader 裡面觸動, 簡單說開機會先跑 bootloader ,bootloader 有偵測到組合鍵, 就會跑對應的功能, 傳統的recovery 是獨立在一個 recovery 分區, 也就是 boot &recovery 是各跑各的,在沒有偵測到組合鍵時, bootloader就會直接 run boot.img 進入 android 系統[傳統開機] bootloader->boot.img->Android[組合鍵進recovery] bootloader -> recovery.img[recovery 包進 boot.img] bootloader -> boot.img然後執行到 boot.img 時會有分歧, 一個是進 Android ,另個進 recovery當執行 adb reboot recovery 或 ota , 系統會寫一些參數到 /cache/recovery/command 中及 /misc 的 bcb下次開機bootloader會檢查 bcb 來決定要不要進 recovery如果 rec 是包在 boot.img 中, 自然 bootloader 就跑不到你的 recovery