فك شفرة الزرار السحري: ليه حماية الـ MTK الجديدة مبقتش بتاكل مع الـ Bypass؟
كلنا عشنا الأيام اللي كان بيجيلنا فيها جهاز MTK زبون زي الـ A10s أو الـ Redmi 9A، وتكة واحدة على الـ UnlockTool أو EFT أو Chimera وتلاقي الـ Auth اتضرب في ثانية، والـ FRP طار، والجهاز اتفلش وأنت بتشرب الشاي. الموضوع كان أشبه بالسحر اللي شغال مع كله، والكل اتعود على كلمة ثغرة الـ Kamakiri أو الـ MTK Bypass.
بس السوق مبيثبتش، وفجأة الأجهزة الجديدة بدأت تعصلج والزرار ده بقا يديك Error. عشان تكبر في السوق ده وتعرف الجهاز اللي واقف في إيدك دلوقتي بيموت Hardware ولا دي حكايته حماية Software تقيلة، لازم تفهم اللعبة من جوة كانت ماشية إزاي وليه الحماية الجديدة قفلت الباب ده.
الفكرة التقنية: الحتة اللي MediaTek سابتها مفتوحة ودخلنا منها
الشغل كله كان بيبدأ من أول ما المعالج ينطق، في مرحلة اسمها الـ BootROM (أو الـ BROM). ده أول كود برمجى بيقوم في الشيبسيت، ومكتوب جوة الـ ROM بتاعة الشريحة من المصنع ومينفعش يتعدل ولا يتغير. الأصول في المعالجات دي إنها أول ما تحس بكابل الفلاش، تطلب Authentication (تحقق رسمي) من سيرفرات الشركة عشان توافق على الفورمات أو التفليش، وده اللي بنسميه نظام الـ SLA والـ DAA.
اللعبة مكنتش في سيرفرات ولا أونلاين، الثغرة كانت غباء برمجى في الـ USB Stack بتاع الـ BootROM نفسه وهو بيتعرف على الكابل!
الأدوات والبوكسات كانت بتستغل نقطة الضعف دي وبتبعت كود صغير معدل (Payload) بيعمل حاجة اسمها Buffer Overflow أو فيض الذاكرة. المعالج هنا كان بيحصله ارتباك و"يهيس" وهو بيوزع مساحات الذاكرة عشان يقرا بيانات الـ USB.
النتيجة؟ المعالج كان بيعمل Skip (تخطي) لخطوة الـ SLA/DAA بالكامل من دماغه، ويفتحلك الأبواب كأنك معاك الباسورد الرسمي بالظبط، ويسلمك للـ Download Agent (DA) ومعاك صلاحية كاملة على الـ eMMC أو الـ UFS تقرا وتكتب زي ما أنت عايز.
مطورين الأدوات عملوا إيه بالثغرة دي؟
المطورين بتوع البوكسات أخدوا الكلام ده وعملوا بيه سكريبتات ذكية. أول ما توصل الجهاز وهو مطفي تماماً (وضع الـ BROM)، الـ Script بيلقط الجهاز في جزء من الثانية ويعدي الحماية.
الفايدة لينا في الورش كانت سرعة خرافية، شغل ببلاش من غير ما تدفع كريديت ولا تروح لتوكيل، والأهم من ده كله إن مفيش مخاطرة بموت الجهاز، لأن كل اللعب ده كان بيبقى في الـ RAM بشكل مؤقت قبل ما الجهاز يكمل إقلاع. ده اللي فتح سوق الـ Bootloader Unlock، وفك الـ FRP على معالجات عاشت سنين زي الـ MT6765 و الـ MT6762.
ليه السحر ده مبقاش يأكل عيش في 2026؟ وما البديل؟
لو جالك دلوقتي جهاز بمعالج حديث (زي سلاسل Dimensity أو الشيبسات اللي نزلت مؤخراً)، وربطته على التول هتلاقيه بيجيبلك Error صريح أو يطلب منك كريديت وسيرفر أونلاين.
السبب إن MediaTek قفلت اللعبة دي ونسفت الـ Architecture القديمة بتاعة الـ BootROM في الأجيال الجديدة. عملوا Patch وقفلوا ثغرات الـ USB خالص، وبقت الحماية معتمدة على تشفير مدمج جوة الهاردوير نفسه (Hardware-enforced Crypto)، يعني مبقاش ينفع تضحك على المعالج بـ Payload خارجي وتسوح الذاكرة بتاعته.
❌ الشغل القديم (BROM Exploit)
تخطي مباشر للحماية من نقطة الصفر عن طريق ثغرة الـ USB Stack جوة الـ BootROM.
✅ الشغل الحالي (Preloader Exploits)
الاعتماد على ثغرات الـ Preloader (الملف المكتوب على الذاكرة) أو شغل الـ Brom-less بعد ما الجهاز يقوم خطوة.
الخلاصة والتطبيق العملي لشغلك اليومي في الورشة
- دور على تفليش Preloader Downgrade: لو حماية الـ Preloader الحالي مقفلة، ساعات بنفلش إصدار أقدم يقبل الثغرة لو الحماية بتاعته أضعف.
- شغل الـ Custom DA/Preloader: استخدم ملفات معدلة ومتوافقة مع الموديل بالظبط عشان تفتح ثغرة الحماية من غير بهدلة.
- بلاش Force BROM بالعافية: متجبرش المعالجات الجديدة تدخل وضع الـ BROM بطرق قديمة مش مدعومة عشان متزعلش.
تحذير من نص السوق: كتر الضرب العشوائي والمحاولات الفاشلة على المعالجات الجديدة ممكن يطير الـ HWID بتاع البوردة أو يعمل موت مفاجئ (Hard Brick) للجهاز وتلبسه!
قولنا في التعليقات:
إيه أكتر معالج MTK حديث وقف في إيدك وطلب سيرفر أو كريديت عشان يفك؟
وهل جربت معاه حكاية الـ Preloader Downgrade أو ثغرات الـ Brom-less وظبطت معاك؟
شاركنا تجربتك وخلي الكل يتعلم. 👇

التعليقات
ليست هناك تعليقات: