MTK:oemlock介绍
參考:
1、https://source.android.com/security/verifiedboot/boot-flow
2、vendor/mediatek/proprietary/bootable/bootloader/lk/platform/common/boot/vboot_state.c
3、system/core/fastboot/device/utility.cpp
4、system/core/fs_mgr/libfs_avb/util.cpp
重要屬性介紹:
1、androidboot.verifiedbootstate
androidboot.verifiedbootstate有四個值
green、yellow、orange(設備已UNLOCKED)、red
在uboot(lk中),根據(jù) g_boot_state全局變量,對該屬性進行賦值
在fastboot代碼中,會通過cat /proc/cmdline去查找androidboot.verifiedbootstate=orange
在system/core/fs_mgr/libfs_avb中,提供IsDeviceUnlocked,返回unlock的狀態(tài)
2、androidboot.veritymode
引導加載程序通過內核命令選項將啟動時驗證狀態(tài)傳達給 Android。它會將 androidboot.verifiedstate 選項設置為以下其中一個值:
green:如果設備已LOCKED且未使用可由用戶設置的信任根
yellow:如果設備已LOCKED且使用了可由用戶設置的信任根
orange:如果設備已UNLOCKED
androidboot.veritymode 選項設置為 eio 或 restart,具體取決于引導加載程序在處理 dm-verity 錯誤時所處的狀態(tài)。
androidboot.verifiedbootstate相關代碼
vendor/mediatek/proprietary/bootable/bootloader/lk/platform/common/boot/vboot_state.c
int set_boot_state_to_cmdline() {int ret = 0;#ifndef MTK_SECURITY_SW_SUPPORTcmdline_append("androidboot.verifiedbootstate=orange"); #elseswitch (g_boot_state) {case BOOT_STATE_ORANGE:cmdline_append("androidboot.verifiedbootstate=orange");break;case BOOT_STATE_YELLOW:cmdline_append("androidboot.verifiedbootstate=yellow");break;case BOOT_STATE_RED:cmdline_append("androidboot.verifiedbootstate=red");break;case BOOT_STATE_GREEN:cmdline_append("androidboot.verifiedbootstate=green");break;default:break;} #endifreturn ret; }system/core/fastboot/device/utility.cpp
bool GetDeviceLockStatus() {std::string cmdline;// Return lock status true if unable to read kernel command line.if (!android::base::ReadFileToString("/proc/cmdline", &cmdline)) {return true;}return cmdline.find("androidboot.verifiedbootstate=orange") == std::string::npos; }system/core/fs_mgr/libfs_avb/util.cpp
bool IsDeviceUnlocked() {std::string verified_boot_state;if (fs_mgr_get_boot_config("verifiedbootstate", &verified_boot_state)) {return verified_boot_state == "orange";}return false;}總結
以上是生活随笔為你收集整理的MTK:oemlock介绍的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: MTK for Google Attes
- 下一篇: [私]-图片backup