日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

MTK:oemlock介绍

發布時間:2025/3/21 编程问答 34 豆豆
生活随笔 收集整理的這篇文章主要介紹了 MTK:oemlock介绍 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

參考:

1、https://source.android.com/security/verifiedboot/boot-flow
2、vendor/mediatek/proprietary/bootable/bootloader/lk/platform/common/boot/vboot_state.c
3、system/core/fastboot/device/utility.cpp
4、system/core/fs_mgr/libfs_avb/util.cpp

重要屬性介紹:

1、androidboot.verifiedbootstate
androidboot.verifiedbootstate有四個值
green、yellow、orange(設備已UNLOCKED)、red

在uboot(lk中),根據 g_boot_state全局變量,對該屬性進行賦值
在fastboot代碼中,會通過cat /proc/cmdline去查找androidboot.verifiedbootstate=orange
在system/core/fs_mgr/libfs_avb中,提供IsDeviceUnlocked,返回unlock的狀態

2、androidboot.veritymode

引導加載程序通過內核命令選項將啟動時驗證狀態傳達給 Android。它會將 androidboot.verifiedstate 選項設置為以下其中一個值:

green:如果設備已LOCKED且未使用可由用戶設置的信任根
yellow:如果設備已LOCKED且使用了可由用戶設置的信任根
orange:如果設備已UNLOCKED
androidboot.veritymode 選項設置為 eio 或 restart,具體取決于引導加載程序在處理 dm-verity 錯誤時所處的狀態。

androidboot.verifiedbootstate相關代碼

vendor/mediatek/proprietary/bootable/bootloader/lk/platform/common/boot/vboot_state.c

int set_boot_state_to_cmdline() {int ret = 0;#ifndef MTK_SECURITY_SW_SUPPORTcmdline_append("androidboot.verifiedbootstate=orange"); #elseswitch (g_boot_state) {case BOOT_STATE_ORANGE:cmdline_append("androidboot.verifiedbootstate=orange");break;case BOOT_STATE_YELLOW:cmdline_append("androidboot.verifiedbootstate=yellow");break;case BOOT_STATE_RED:cmdline_append("androidboot.verifiedbootstate=red");break;case BOOT_STATE_GREEN:cmdline_append("androidboot.verifiedbootstate=green");break;default:break;} #endifreturn ret; }

system/core/fastboot/device/utility.cpp

bool GetDeviceLockStatus() {std::string cmdline;// Return lock status true if unable to read kernel command line.if (!android::base::ReadFileToString("/proc/cmdline", &cmdline)) {return true;}return cmdline.find("androidboot.verifiedbootstate=orange") == std::string::npos; }

system/core/fs_mgr/libfs_avb/util.cpp

bool IsDeviceUnlocked() {std::string verified_boot_state;if (fs_mgr_get_boot_config("verifiedbootstate", &verified_boot_state)) {return verified_boot_state == "orange";}return false;}

總結

以上是生活随笔為你收集整理的MTK:oemlock介绍的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。