직접 키 하나 만들어서 vbmeta.img를 만들고
새로 만든 vbmeta.img에 원본 공개키? 서명?을 덮어씌우는 거 맞는 거 아님?
hex 에디터? HxD? 같은 걸로
AI에게 질문해서 얻은 답변이니 걸러 들어줘
공개키는 검증만 한다니까
Public key (sha1): 2597c218aae470a130f61162feaae70afd97f011
Algorithm: SHA256_RSA4096
원본 글로벌롬 vbmeta 맨 위에 있는 저 부분은 꼭 필요한 거겠네. 저게 공개키 부분이라던데.
안드로이드 오픈소스에 테스트용 또는 예제용으로 올라와있는 키를 썼다는 말이지 개인키 털리는것보다는 나은가? 어쨌든 미친건맞음
근데 불확실한 AI 답변 인용하면 AOSP 개인 키로 vbmeta.img를 만들어서 생긴 공개 키 부분 등을 원본 vbmeta.img에 있는 레노버의 공개 키?, 서명 블록? 부분으로 덮어써서 레노버의 개인 키?로만 검증?할 수 있는 파일을 만든다는 게 아닐까 생각 중임.
@ㅇㅇ(117.111) 내가 추출해봤는데 vbmeta에 있는 공개키랑 AOSP에 있는 공개키랑 정확히 일치함 ㅇㅇ
나도 일치하는 거 확인하고 digest 부분만 다른 거 확인했는데, 분명 AOSP 키로 만들었다는 사람도 글롬 부팅했다면 갤에 글롬 올렸다는 사람이랑 비슷한 방법을 썼을 거고 AI 답변 인용하면 개인 키로 했다면 공개 키 부분이 바뀐다는 것 같음. 검증에 쓰이는 공개 키 부분이 다를 테니 원본 vbmeta 꺼로 덮어씌워버리는 거 아닐까 싶고.
@ㅇㅇ(117.111) 아니 vbmeta끼리 비교한게 아니고 AOSP에 키파일을 비교했다니까. RSA 원리상 공개키 개인키는 항상 페어임
@ㅇㅇ(211.36) 내가 정확히 이해를 못했을 수도 있는데, 중국, 글로벌, 패치된 vbmeta의 공개키가 같은데 AOSP에 있는 공개키랑 일치한다는 거면 레노버는 공개되어 있는 AOSP 개인키를 쓴다는 말이야?
@ㅇㅇ(117.111) 맞음
@ㅇㅇ(211.36) 별도 제조사 키 쓰기 시작하면 금방 막히겠네.
설마 당연히 제조사 키일거라 생각하고 배제하고 햇짗ㄴㅋㅋaosp 키로 될줄이야 ㅋㅋㅋㅋㅋ