作者st861014 (JL)
看板WindowsPhone
标题[平板] WinRT越狱出来了
时间Thu Oct 15 03:10:06 2015
发文前有研究版规,RT已是被抛弃之物,讨论应该无妨吧?
如果版主有疑虑,我会再自D
这个漏洞再2013年就已经被发现了
当初为了避免因为升级再次挡掉越狱的漏洞(RT8.0->RT8.1)
所以延後释出,但不知Update 1完之後还有2跟3
最後等到Update 3出来之後又要等Win10m
但是现在因为微软的例行性更新把漏洞堵住了
所以很突然地发布了
这个漏洞在win10m上一样适用
现在win10m的越狱也都靠这个
原作者基於道德考量曾挣扎过不要释出
因为释出之後win8以上的系统皆会受到影响
这是基於NT6.0以上的一个string验证的bug
主要是ASCII及UTF-16之间转换的问题(能发现也超厉害)
然而今天的更新中微软堵掉了这个漏洞
Win10以下的是由Update推送更新
Win10以上的是推送积存性更新
所以不用担心win10以上受其干扰
如果是win10以下的,除非没有安装更新,或是移除并隐藏更新
要不然,是不会因为这个漏洞被广泛知道而受影响,请不要担心
首先RT上不得有两个更新
KB3088195
KB3084905
有的话也请移除掉并隐藏之
然後以管理员权限开启PowerShell并执行
bcdedit /set '{current}' loadoptions '/T_TSIGNING'
其中,这个"_"字元是Unicode里面编号U+0145这里的"
因为在ptt上无法显示这个字元,故无法直接复制贴上去执行
http://goo.gl/XA6PHI
在这里提供XDA原本的讨论串
进去之後看不懂的人直接去找上述那行复制贴上就可以了
然後重开机
恭喜你进入TEST MODE
桌面右下角的浮水印会大大的欢迎你
接下来你只需要把已经compile成arm的程式
加上第三方的certificate你就可以在桌面运行程式了
同时现在也有人正在制作漏洞的懒人包
甚至不用sign任何程式就可以直接执行桌面程式
如果有耐心的话,就载等一下看看?
题外话
之前帮亲戚用保固从surface升级成surface2
回来的就是Test Mode的说,当下想说好想跟亲戚换主机
可惜那台主机没多久就砖化,掰了……
好险没有换下去,感觉保固换整新机也是一场赌注的感觉
--
Sent from my Windows Phone
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 49.218.3.202
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/WindowsPhone/M.1444849809.A.F55.html
1F:推 zooxalju: 我还以为是突破了safrboot的限制 10/15 06:38
※ 编辑: st861014 (140.113.112.32), 10/15/2015 09:58:39
2F:推 rockmanx52: 如果突破safeboot就要买RT了... 10/16 14:44
3F:→ zooxalju: 搞不懂啊,RT都已经变成时代的眼泪了为什麽不肯开放 10/16 21:19
4F:→ zooxalju: 让使用者去发挥他的剩余价值?能灌Ubuntu之类的我就 10/16 21:19
5F:→ zooxalju: 已经觉得很开心了,连这点东西都不肯给,伟哉M$ 10/16 21:19