NOTE本文实际发布时间为2026/07/27
并且本文只讲方法实现思路、原理、折腾历程,并不会提供任何脚本,不会手把手把你教会,看得懂就看
此设备为DY12A
前情提要
oh my god。这就是传说中的清北道远学习机吗,有点高级啊,细节打开设置一看,原生安卓13,不过这阉割的有点太过干净了吧,神了。不过学习机呢,肯定是上课用的对吧,试试。嗯,这课程确实nb,使我精神状态良好。BUT,这几千CNY的机器,只拿来上课不就浪费了吗,不得搞点事情,让我看看。。
配置
在设置--->关于平板电脑中多次点击自定义版本号,打开MTK Function Test V2.0,点击设备信息可以看到,这byd,居然是先进且先进个屁的联发科MT8768,详细参数如下
| CPU | 8核 (8x) ARM Cortex-A53,采用大小核架构:4颗大核主频约2.0 - 2.3GHz,4颗小核主频约1.5 - 1.8GHz。 |
|---|---|
| GPU | IMG PowerVR GE8320,频率最高650MHz。 |
| 内存支持 | LPDDR3 (最高933MHz) 或 LPDDR4x (最高1600MHz),理论最大支持容量可达10GB。 |
| 制造工艺 | 12nm FinFET |
这玩意,才这么点性能,厂商你别太离谱,和同为入门级的高通骁龙对比一下看看呢
| 对比项目 | 联发科 MT8768 | 高通 骁龙 625 | 高通 骁龙 680 |
|---|---|---|---|
| 发布时间与定位 | 2020年 入门级 | 2016年 中端 | 2021年 入门级 |
| 制程工艺 | 12nm | 14nm | 6nm |
| CPU架构 | 8核 Cortex-A53 | 8核 Cortex-A53 | 4x A73 + 4x A53 |
| GPU | PowerVR GE8320 | Adreno 506 | Adreno 610 |
| Geekbench 5 多核 | ~848 分 | ~1163 分 (或123%性能) | 性能远超MT8768(据测高约221%) |
| 安兔兔 v9 (参考) | 约 8.9万分 | 约 6.2万分 | 约 25.8万分 |
我去,这东西抽象啊,再看看视频解码能力
| 视频规格 | 支持情况 |
|---|---|
| 最高分辨率 | 1080p (1920x1080) |
| 最高帧率 | 30fps |
| 支持的编码格式 | H.264 解码 和 H.265 解码 (也支持编码) |
我就说这玩意的视频怎么这么糊(实则并非非常糊,大概也就720P左右吧?????)
初次探索
首先必须得是尝试adb装软件啊,多次点击版本号后,oh shit,为什么没有打开开发者模式???????????!那这条路走不通。然后,我偶然(并非偶然)发现,多次点击开机开机时间可以进到engineermod,But MXXXXXXXXX,不是这玩意怎么还要开开发者模式才能用,滚!!!!!!!!
换个思路啊,咱们把顶部工具栏(我也不知道怎么叫,你懂就行了),这里有个扫码器,扫个二维码试试,扫出来了!!!!用浏览器打开,我去,相机已停止工作,oh shit,这机器把浏览器砍了,我给忘了。。。。。。。。。。。。。
真-思路-关键点发现
这机器自带了一个视频书扫码器,让我随便扫个二维码试试,非法域名??????????我这域名只是没备案也没违法啊(开个玩笑)。其实是我这个域名不在白名单内,那这个白名单是什么呢?让我研究研究。诶?有没有可能他们官网就是白名单呢,试一试二维码生成 https://dykt.com 人机验证通过,我去,打开了!!!!!看来这厂商只限制了域名没限制路径。
尝试1
我开始试着研究这个官网,可惜他们官网的运维也是个恨人,什么叫我看你们官号的视频还要我来扫码,魔了。你们这个新闻也是nb啊,我点击后给我跳about
尝试2
行,你逼我的。我作为一个非常nb且并非nb且并非神的神人,那必须上点恨料,看我MITM和DNS劫持大法。来到WiFi设置里把代理服务器设为电脑的内网ip,跑一下proxy.py来当代理,再跑一下web.py跑下页面,很好,扫码很顺利,不对!!!!!!!!!怎么白屏了?????一看proxy.py日志,wc!!!SSL握手失败。那我用HTTP总行了吧,生成一下 http://dykt.com 的二维码,扫一下,你真nb啊,非法域名,是个狠人。那我MITM工信部呢?oh,抱歉,还是不行,因为这个跳转写的HTTPS,oh,又神了。
尝试3
我还有更狠的操作,你网站是HTTPS,我就不信你整个网站没有引用HTTP的JS,只要你调用了一个JS用的http,我就给你整个页面全都给你篡改了,哈哈哈!!!!!!!!!!!!!!!!!!!看我Web Fetch大法。你XXXXXXX!全站HTTPS啊,除了这个没X用的 http://w3.org 。行你赢了,但是我就不信工信部做了全站HTTPS。继续Web Fetch打法,这工信部更离谱了,没有外链JS,全是../的本地路径,行。BUT!!!我发现这底部的跳转到公安备案是用的HTTP+a标签!!!!!!!!看我直接MITM这个,oh,不对,我搞忘了,这两个标签点不动,行,你nb。
希望!!!!!!!!!!!
当天晚上,我在看B站的时候,发现这么一条评论(详见 https://www.bilibili.com/video/BV1ffRjBEEnt/ :

我去,还有这操作,我赶紧打开手机验证,居然是真的!!!!!!!!!那么,厂商嘛,嘿嘿嘿。。。
实操
首先,根据 关于我破解了清北道远学习机这档事 – 魇珩的技术笔记 这篇文章的描述,这机器只做了对APK包名的验证并没有做对签名的验证,这厂商依旧稳定发挥啊,所以我们直接给Firefox改个包名(你别问怎么改,都看到这一步了,自己想),然后做一个文件下载页的PY,~~请出我们的老朋友MiMo帮我们AIGC一个啊,依旧经典蓝紫配色AI风(~~智障般的废话)
接着,我们生成一个指向 https://dykt.com 的二维码,用学习机一扫,打开官网,翻到底部备案号,打开工信部(打开显示白屏就恢复出厂,应该不会出事,我都试了3次了,出事也别找我,反正我是没遇到问题,从理论上讲也不会出现问题)。往下面翻到政策文件,打开更多,搜索“互联网信息服务管理办法”,打开这份文件,往下翻,找到第八条,可以看到这里的这个“互联网”三个字下面有下划线,点击后跳转到百度百科了。
接下来怎么做我就不讲了吧,我简单概括一下就是我搜索必应然后打开了Bing,之后搜索我的博客,然后点击某篇文章下的一个超链接打开我的电脑的IP(战争遗址 https://blog.wudarensheng.top/posts/tv-box-bilibili/ 你们就不用去看了)下载改包名后的Firefox,安装成功,oh my god,终于写完了,艹
后续尝试
我尝试改了一个FCL玩Minecraft,不过效果不怎么好我就没玩了,可以在我的Github的某个仓库里找到CI的构建产物。我还试过用Termux,不过不知道为什么安装点东西一直报错,也没试了,所以呢拿来当服务器或者是干些其它的坏事就别想了(并非别想了,只是我不会)
总结
这非常nb且抽象的厂家啊,系统层面封的非常的严实啊,除了这个没校验签名这种抽象的事情。然后这个软件开发团队也是有点神了啊,这么低级且并非低级的东西都没注意到。
最感动的事情必须得是我发现一堆人都试过使用MITM但是都卡在证书校验上,泪目(并非)
最后呢还是感谢一下各位大佬提供的思路
ozzzsssxxxo的个人空间-ozzzsssxxxo个人主页-哔哩哔哩视频
.
.
.
.
.
.受不了了,不写了,yue