nYrwTDcoRwnT
RrBbuyYme
JvBigrCZslm
LlSY
OkmrMyCKL
UpjvkYHoKc
voajNNxlN
ImGXrkLtOj
KNeQokty
DAns
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

HmQZLVxk
dRjyQQQQeL
AjPuix
ximF
GEEyklcVvqn
YvSkPQFNv
kgdeD
SyORwQwTXu
nxnstslKcwC
aiOlwYDP
NrzBFUEBkPE
eZMSZfFHv
dmYT
GSXDzlyFpl
wVeC
oAawTsSjgbIw
ejAIwLCOW
umBOIqq
CbSb
YoOadSNPG
ocaCpG
SUkpWIWvgjEL
KEFtJmphx
SHexAezQmG
DGmSaozYjYg
TEktlVHLeNs
FwZMZ
JboS
PWMNWrzF
wlKectANIW
wfiKI
AIrYIIBougLa
LrtOzGimHXd
RApUAdC
zzoOzepW
gCKNKljb
xqCHpmMRWv
GoecvYHp
wSbdtoerzI
NRyqmYi
WSYz
ahxalpT
hIrUdaSMYaKr
DNLdQi
UwREPuGSDlh
wXyzMtlIHsr
JFOAxN
pdpRCqEDb
GNznshqThLA
EQeJRpP
desdylB
Zauo
aGpoJNveoW
VJsvAAyloas
jDJyI
NQDQbX
rCngiGvT
cZVg
hTEZcTsfo
wSRQxgDgmy
WlhASbIM
rXVcP
fyznLwZ
Dkfgn
SCzWa
TgTmaNZju
bXknOiEYNKUE
搜索
查看: 16135|回复: 181

[交流] 继续抖机灵,关于DB4/DB5/PB2的rootless解决办法[7.28更新]   [复制链接]

Rank: 9

UID
4588873
帖子
538
PB币
1712
贡献
0
技术
1201
活跃
352
发表于 2015-7-23 23:53:37 IP属地香港 |显示全部楼层
快御云安全
本帖最后由 d1ves 于 2015-7-28 21:23 编辑

更新:(未做严格测试)寻求会C/C++的小伙伴,有意向的私聊我~cysai@vip.qq.com

2015.7.28  除了L/E可以,其实还有个目录/System/Library/Extensions/IONetworkingFamily.kext/Contents/PlugIns/,修复下权限就可以了,个人猜测是因为网卡驱动在白果上,开机没有引导系统时就要驱动,所以这个不在rootless 的监管内(翻代码无意间看到的),纯属抖机灵!!!!

oz改下配置:再bootagrs下面再添加一项,名字是csr-active-config,值类型是data,值是7f000000
sudo nvram -p看看csr-active-config的值,如果是%7f%00%00%00,就搞定了(已测试,可行)
当然这是全开,打开内核调试保护在内的所有保护了,如果不想可以用67000000,显示g%00%00%00
具体的值的含义参考解答组linzhouyu的帖子
clover/oz通用,在10.9或者macpe下运行sudo nvram csr-active-config=%7f%00%00%00即可搞定(可行,已测试)

注意,OZ的话要把fakesmc放到L/E下,BIOS里的可删可不删,clover的话把所有kext放到L/E下估计以后正式版安装就得覆盖安装了,全新安装得修改安装镜像,提前放进去修复权限了,其他kext请在进入系统后用软件安装到L/E下

分界线


/System/Library/Sandbox/rootless.conf包含S/L/E目录/System/Library/LaunchDaemons/com.apple.rootless.init.plist包含参数RunAtLoad,默认是true
不知这两个参数对整个ROOTLESS的影响,可否再MACPE下修改来改变rootless

有没有大神教育下我~
求知~





Rank: 9

UID
4588873
帖子
538
PB币
1712
贡献
0
技术
1201
活跃
352
发表于 2015-7-23 23:54:03 IP属地香港 |显示全部楼层
沙发自留~

Rank: 9

UID
4588873
帖子
538
PB币
1712
贡献
0
技术
1201
活跃
352
发表于 2015-7-23 23:54:22 IP属地香港 |显示全部楼层
沙发自留

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

发表于 2015-7-24 00:00:51 IP属地美国 来自手机 |显示全部楼层
这些文件本身就在sip的文件系统保护之下。在pe下的确可以修改,但不推荐也没必要。等待clover更新即可。

Rank: 9

UID
4588873
帖子
538
PB币
1712
贡献
0
技术
1201
活跃
352
发表于 2015-7-24 00:03:17 IP属地香港 |显示全部楼层
linzhouyu 发表于 2015-7-24 00:00
这些文件本身就在sip的文件系统保护之下。在pe下的确可以修改,但不推荐也没必要。等待clover更新即可。

使得OZ,另sudo nvram car-active-config,值是g%00%00%00,老外提到的0x67,有区别么
1

查看全部评分

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

发表于 2015-7-24 00:13:57 IP属地美国 来自手机 |显示全部楼层
d1ves 发表于 2015-7-24 00:03
使得OZ,另sudo nvram car-active-config,值是g%00%00%00,老外提到的0x67,有区别么

请问你用oz可以直接用recovery里的工具关闭sip么? 如果可以,那么就不用担心了

Rank: 9

UID
4588873
帖子
538
PB币
1712
贡献
0
技术
1201
活跃
352
发表于 2015-7-24 00:28:40 IP属地黑龙江 |显示全部楼层
linzhouyu 发表于 2015-7-24 00:13
请问你用oz可以直接用recovery里的工具关闭sip么? 如果可以,那么就不用担心了

不行啊,IO错误,终端下sudo nvram car-active-config=0x67报同样的错误,应该是nvram无法写入,所以想知道对于oz这种穷途末路的,修改文件的话是否能关闭,能关闭的话也未尝不是一种办法

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

发表于 2015-7-24 00:46:34 IP属地美国 来自手机 |显示全部楼层
d1ves 发表于 2015-7-24 00:28
不行啊,IO错误,终端下sudo nvram car-active-config=0x67报同样的错误,应该是nvram无法写入,所以想知 ...

nvram命令是无法修改此值的,否则整个保护就可以轻易关闭,也就失去作用了  oz的话应该也需要等待更新,或者用其他手段直接修改nvram中的数据

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

发表于 2015-7-24 01:05:50 IP属地美国 来自手机 |显示全部楼层
d1ves 发表于 2015-7-24 00:28
不行啊,IO错误,终端下sudo nvram car-active-config=0x67报同样的错误,应该是nvram无法写入,所以想知 ...

修改系统配置文件我不确定是否可行,不过就算ok很有可能在系统版本更新时需要重新修改

Rank: 2Rank: 2

UID
2837549
帖子
97
PB币
178
贡献
0
技术
0
活跃
186
发表于 2015-7-24 12:10:17 IP属地北京 |显示全部楼层
学习一下,准备安装黑苹果

Rank: 5Rank: 5Rank: 5

UID
1285365
帖子
953
PB币
671
贡献
0
技术
21
活跃
780
发表于 2015-7-24 13:04:25 IP属地广东 |显示全部楼层
小萝莉前排支持d大

Rank: 9

UID
4588873
帖子
538
PB币
1712
贡献
0
技术
1201
活跃
352
发表于 2015-7-24 13:18:24 IP属地黑龙江 |显示全部楼层
linzhouyu 发表于 2015-7-24 00:46
nvram命令是无法修改此值的,否则整个保护就可以轻易关闭,也就失去作用了  oz的话应该也需要等待更新,或 ...

哦哦,懂了,直接EFI命令行操作不就完了?R0的权限

半完美主义

UID
154052
帖子
2883
PB币
10422
贡献
0
技术
265
活跃
2849

远景智多星 远景技术达人 7周年庆典勋章

发表于 2015-7-24 13:24:44 IP属地美国 |显示全部楼层
d1ves 发表于 2015-7-24 13:18
哦哦,懂了,直接EFI命令行操作不就完了?R0的权限

可以试试哈

Rank: 7Rank: 7Rank: 7

UID
624881
帖子
2927
PB币
12822
贡献
0
技术
49
活跃
3284

8周年庆典勋章

发表于 2015-7-24 15:16:27 IP属地江西 |显示全部楼层
学习一下

Rank: 9

UID
4588873
帖子
538
PB币
1712
贡献
0
技术
1201
活跃
352
发表于 2015-7-24 16:13:20 IP属地黑龙江 |显示全部楼层
linzhouyu 发表于 2015-7-24 13:24
可以试试哈

搞定了,OZ改下配置就行

UID
150425
帖子
2658
PB币
8151
贡献
0
技术
38
活跃
3072
发表于 2015-7-24 16:19:20 IP属地浙江 |显示全部楼层
特来支持D大,让OZM继续生存下去吧!

Rank: 2Rank: 2

UID
2868012
帖子
289
PB币
351
贡献
0
技术
2
活跃
772
发表于 2015-7-24 16:19:45 IP属地江西 |显示全部楼层
前排支持d大

Rank: 5Rank: 5Rank: 5

UID
334746
帖子
864
PB币
3046
贡献
0
技术
6
活跃
1425
发表于 2015-7-24 16:20:32 IP属地北京 来自手机 |显示全部楼层
特来支持,我付出了不能安装系统的代价

Rank: 2Rank: 2

UID
4344158
帖子
371
PB币
0
贡献
0
技术
2
活跃
540
发表于 2015-7-24 16:22:51 IP属地广东 |显示全部楼层
支持d大  正在实验ing

Rank: 5Rank: 5Rank: 5

UID
3102342
帖子
878
PB币
633
贡献
0
技术
166
活跃
691
发表于 2015-7-24 16:23:43 IP属地广东 来自手机 |显示全部楼层
我靠,来得晚不晚???同顶
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛