当前位置:   article > 正文

Android sn 号修改_安卓sn序列号修改

安卓sn序列号修改

 SN码是Serial Number的缩写,有时也叫SerialNo,也就是产品序列号,和imed 号一样都是手机的唯一标识符,ODM 厂商都会生成一套自己的SN 规则.要想修改,首先得了解原生的流程.

1,ro.serialno

打开USB 调试模式后,通过命令adb devices,发现输出一段 字符序列号

这是Android 系统默认生成的.

以高通为例,查看下是如何赋值的.

默认值是怎么来的,init 阶段会启动这个脚本文件进行赋值

  1. vendor/qcom/opensource/usb/etc/init.qcom.usb.rc
  2. on boot
  3. #省略无关代码
  4. write /config/usb_gadget/g1/strings/0x409/serialnumber ${ro.serialno}
  5. write /config/usb_gadget/g2/strings/0x409/serialnumber ${ro.serialno} #可以发现读
  6. 取的就是ro.serialno号
  7. .................
  8. exec u:r:vendor_qti_init_shell:s0 -- /vendor/bin/init.qcom.usb.sh

我们发现,Android 启动过后,会先写入serialnumber 节点 为 ro.serialno的值,然后执行下面脚本,判断是否为空,重新写入.

所以我们要保证adb devices 和 ro.serialno 一致的话,必须先写入相关的值,如何定制写入后面会说.

  1. vendor/qcom/opensource/usb/etc/init.qcom.usb.sh
  2. # check configfs is mounted or not
  3. if [ -d /config/usb_gadget ]; then
  4. # Chip-serial is used for unique MSM identification in Product string
  5. msm_serial=`cat /sys/devices/soc0/serial_number`;
  6. # If MSM serial number is not available, then keep it blank instead of 0x00000000
  7. if [ "$msm_serial" != "" ]; then
  8. msm_serial_hex=`printf %08X $msm_serial`
  9. fi
  10. machine_type=`cat /sys/devices/soc0/machine`
  11. setprop vendor.usb.product_string "$machine_type-$soc_hwplatform _SN:$msm_serial_hex"
  12. # ADB requires valid iSerialNumber; if ro.serialno is missing, use dummy
  13. serialnumber=`cat /config/usb_gadget/g1/strings/0x409/serialnumber 2> /dev/null`
  14. if [ "$serialnumber" == "" ]; then
  15. serialno=1234567
  16. echo $serialno > /config/usb_gadget/g1/strings/0x409/serialnumber
  17. fi
  18. setprop vendor.usb.configfs 1
  19. fi

那么ro.serialno  又是从哪里来的呢

init 进程起来后,后解析系统预设的propery 参数,property_service.cpp

  1. void PropertyInit() {
  2. selinux_callback cb;
  3. cb.func_audit = PropertyAuditCallback;
  4. selinux_set_callback(SELINUX_CB_AUDIT, cb);
  5. mkdir("/dev/__properties__", S_IRWXU | S_IXGRP | S_IXOTH);
  6. CreateSerializedPropertyInfo();
  7. if (__system_property_area_init()) {
  8. LOG(FATAL) << "Failed to initialize property area";
  9. }
  10. if (!property_info_area.LoadDefaultPath()) {
  11. LOG(FATAL) << "Failed to load serialized property info file";
  12. }
  13. // If arguments are passed both on the command line and in DT,
  14. // properties set in DT always have priority over the command-line ones.
  15. ProcessKernelDt();
  16. //解析系统lk 阶段设置的cmdline 参数
  17. ProcessKernelCmdline();
  18. // Propagate the kernel variables to internal variables
  19. // used by init as well as the current required properties.
  20. //把解析的参数赋值给对应的property
  21. ExportKernelBootProps();
  22. PropertyLoadBootDefaults();
  23. }

我们看command line 是如何解析的,这些网上也有教程

我们查看一个cmdline 参数看下里面有什么

xxxxxx:/ # cat proc/cmdline                                                                                                                                                                           
cgroup_disable=pressure rcupdate.rcu_expedited=1 rcu_nocbs=0-7 kpti=off console=ttyMSM0,115200n8 earlycon=msm_geni_serial,0x4a90000 androidboot.hardware=qcom androidboot.console=ttyMSM0 androidboot.memcg=1 lpm_levels.sleep_disabled=1 video=vfb:640x400,bpp=32,memsize=3072000 msm_rtb.filter=0x237 service_locator.enable=1 swiotlb=2048 vmalloc=115M loop.max_part=7 buildvariant=userdebug androidboot.verifiedbootstate=orange androidboot.keymaster=1 androidboot.vbmeta.device=PARTUUID=6c24e00d-dc5d-b4e7-9c04-f07cbc16f9d2 androidboot.vbmeta.avb_version=1.0 androidboot.vbmeta.device_state=unlocked androidboot.vbmeta.hash_alg=sha256 androidboot.vbmeta.size=7104 androidboot.vbmeta.digest=d1f458cd643e66eb46ebd4f92f96a93f972e1cfa8cd9dbb5251cf8ee8da7ac97 androidboot.vbmeta.invalidate_on_error=yes androidboot.veritymode=enforcing androidboot.bootdevice=4744000.sdhci androidboot.fstab_suffix=emmc androidboot.boot_devices=soc/4744000.sdhci androidboot.serialno=e5f0655 androidboot.serialno2=2222222 androidboot.baseband=msm msm_drm.dsi_display0=qcom,mdss_dsi_ili9881c_eqt_720p_video: androidboot.dtbo_idx=14 androidboot.dtb_idx=9

androidboot.serialno  的值是和 sn 号是一样的,前面也说了sn 的值是ro.serial,那么它们是如何关联起来的呢,看下解析comand lin的就明白了

  1. static void ProcessKernelCmdline() {
  2. bool for_emulator = false;
  3. ImportKernelCmdline([&](const std::string& key, const std::string& value) {
  4. if (key == "qemu") {
  5. for_emulator = true;
  6. } else if (StartsWith(key, "androidboot.")) {
  7. InitPropertySet("ro.boot." + key.substr(12), value);//androidboot.serialno 截取后赋值serial no 的地方
  8. }
  9. });
  10. if (for_emulator) {
  11. ImportKernelCmdline([&](const std::string& key, const std::string& value) {
  12. // In the emulator, export any kernel option with the "ro.kernel." prefix.
  13. InitPropertySet("ro.kernel." + key, value);
  14. });
  15. }
  16. }

上面我们分析解析后最终赋值的是ro.boot.serialno ,还不是我们想要的ro.serialno,再往下看,原来Google 又做了转换

  1. static void ExportKernelBootProps() {
  2. constexpr const char* UNSET = "";
  3. struct {
  4. const char* src_prop;
  5. const char* dst_prop;
  6. const char* default_value;
  7. } prop_map[] = {
  8. // clang-format off
  9. { "ro.boot.serialno", "ro.serialno", UNSET, },
  10. { "ro.boot.xxxx", "ro.xxxx", UNSET, },
  11. { "ro.boot.mode", "ro.bootmode", "unknown", },
  12. { "ro.boot.baseband", "ro.baseband", "unknown", },
  13. { "ro.boot.bootloader", "ro.bootloader", "unknown", },
  14. { "ro.boot.hardware", "ro.hardware", "unknown", },
  15. { "ro.boot.revision", "ro.revision", "0", },
  16. // clang-format on
  17. };
  18. for (const auto& prop : prop_map) {
  19. std::string value = GetProperty(prop.src_prop, prop.default_value);
  20. if (value != UNSET) InitPropertySet(prop.dst_prop, value);
  21. }
  22. }

这个逻辑是把左边的属性值付给右边的,我们可以看出原来ro.serialno  的值是来源于ro.boot.serialno,这样就形成了一整套的SN 赋值流程.

整理下

cmdline->android.serialno->ro.boot.serialno->ro.serialno

2,SN修改

上面分析了sn 号的完成流程,如何修改其实也显而易见了,就是修改cmdline 中 android.serialno 的值.

这就涉及到cmdline 是如何产生,里面的属性是如何拼接的了.

cmdline 中android.serials是在lk(系统启动的引导程序)阶段动态赋值的,同样以高通为例,看下面代码(bootable/bootloader/edk2/)

  1. STATIC CONST CHAR8 *UsbSerialCmdLine = " androidboot.serialno=";
  2. /*Update command line: appends boot information to the original commandline
  3. *that is taken from boot image header*/
  4. EFI_STATUS
  5. UpdateCmdLine (CONST CHAR8 *CmdLine,
  6. CHAR8 *FfbmStr,
  7. BOOLEAN Recovery,
  8. BOOLEAN AlarmBoot,
  9. CONST CHAR8 *VBCmdLine,
  10. CHAR8 **FinalCmdLine,
  11. UINT32 HeaderVersion)
  12. {
  13. // 省略其他代码....
  14. CHAR8 StrSerialNum[SERIAL_NUM_SIZE];
  15. Status = BoardSerialNum (StrSerialNum, sizeof (StrSerialNum));
  16. if (Status != EFI_SUCCESS) {
  17. DEBUG ((EFI_D_ERROR, "Error Finding board serial num: %x\n", Status));
  18. return Status;
  19. }
  20. CmdLineLen += AsciiStrLen (UsbSerialCmdLine);
  21. CmdLineLen += AsciiStrLen (StrSerialNum);// 拼接android.serialno=StrSerialNum
  22. }

通过BoardSerialNum 函数给StrSerialNum  赋值,然后拼接,我们再看下这个函数是如何实现的

  1. EFI_STATUS
  2. BoardSerialNum (CHAR8 *StrSerialNum, UINT32 Len)
  3. {
  4. UINT32 SerialNo;
  5. static char serialno[NVSN_BUF_LEN + 1] = "";
  6. // 可以发现默认serialno 是没有赋值的,所有会走下面高通提供的sn 生成规则
  7. if (strlen(serialno) != 0) {
  8. AsciiStrnCpy((char *)StrSerialNum, serialno, sizeof(serialno));
  9. DEBUG ((DEBUG_INFO, "BoardSerialNum, static serialno: %s.\n", StrSerialNum));
  10. }
  11. // ODM 厂商如果想改写自己的规则,就在这里加else 判断,生成自己的一套规则
  12. else {
  13. if (CardInfo->GetCardInfo (CardInfo, &CardInfoData) == EFI_SUCCESS) {
  14. if (Type == UFS) {
  15. Status = gBS->CalculateCrc32 (CardInfoData.product_serial_num,CardInfoData.serial_num_len, &SerialNo);
  16. if (Status != EFI_SUCCESS) {
  17. DEBUG ((EFI_D_ERROR,"Error calculating Crc of the unicode serial number: %x\n",Status));
  18. return Status;
  19. }
  20. AsciiSPrint (StrSerialNum, Len, "%x", SerialNo);
  21. } else {
  22. AsciiSPrint (StrSerialNum, Len, "%x",*(UINT32 *)CardInfoData.product_serial_num);
  23. }
  24. /* adb is case sensitive, convert the serial number to lower case
  25. * to maintain uniformity across the system. */
  26. ToLower (StrSerialNum);
  27. }
  28. }
  29. return Status;
  30. }

  ODM 厂商如果想改写自己的规则,就在上面加else 判断,生成自己的一套规则,赋值StrSerialNum 即可

ps:如果需要在lk 阶段设置也一些固定的property 或者动态的property ,那么可以参考serialno 流程自己加一个属于自己的property .

当然固定的property 只需要在mk,BOARD_KERNEL_CMDLINE 后面拼接自己的就ok 啦,

总结:

1,电脑端 adb devices 的值来源于节点 /config/usb_gadget/g1/strings/0x409/serialnumber,如果修改ro.serialno 值过后,发现与adb devices 显示的不一致,大概率是因为没有重新写入该节点的值.

2,ro.serialno 值系统默认来源于lk 阶段设置的cmdline,该值在lk 阶段会动态写入.

参考:输入adb devices 显示设备序列号_学习中的农民工的博客-CSDN博客_adb devices序列号

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/菜鸟追梦旅行/article/detail/712565
推荐阅读
相关标签
  

闽ICP备14008679号