Главная Сообщения Модели FAQ Мультимедиа

Покупка авто

DongFeng Aeolus » Общие вопросы и обсуждения » Покупка авто » My Dongfeng: Разговор в гараже. Часть третья. Теперь — про то, что нашли внутри.
🚗 Покупка авто •
👁 17 💬 1 ❤️ 0

My Dongfeng: Разговор в гараже. Часть третья. Теперь — про то, что нашли внутри.

Talik
• Администраторы

После публикации

Когда вышла предыдущая статья — про «Мой Dongfeng», его админ-панель, телеметрию и сервер cars-admin.aps.by — мне написал один из наших читателей.

Человек, который разбирается в Android не понаслышке. Он взял установочный пакет дилера, распаковал его и посмотрел, что там внутри. Не поверхностно. А на уровне файловой системы, скриптов и библиотек.

Результатами он поделился с сообществом. Чтобы все знали.

И знаете что? Лучше бы я этого не читал.

Потому что то, что он нашёл — это не просто «приложение с телеметрией». Это полноценная система модификации прошивки, которая:

  • Блокирует штатные скрипты установки приложений

  • Монополизирует доступ к ADB

  • Перехватывает кнопки на руле

  • Подменяет заводской пароль на свой

  • Отключает SELinux при каждой смене темы

  • Внедряет Frida-сервер на 17,8 мегабайт в системный раздел

Всё это — под видом «удобного приложения».

Что именно нашли

Дилерский комплекс называется «BOXX». Он устанавливается вместе с «Мой Dongfeng» — или, точнее, «Мой Dongfeng» является его частью.

Сравнение делали с европейской заводской прошивкой (2.0.0.20240822135955.rc4.f0512h.user). То есть с тем, что должно было стоять на машине изначально.

Вот что обнаружилось.

Frida Server — root-доступ к вашей магнитоле

В системе появился файл system/xbin/boxx_frida размером 17,8 мегабайт.

Frida — это инструмент динамической инъекции кода. Простыми словами: он позволяет внедряться в работающие процессы и изменять их поведение. С его помощью можно перехватывать вызовы функций, читать память, подменять данные.

Это не «библиотека для удобства». Это инструмент для взлома и модификации системы в рантайме.

Он лежит в системном разделе. Он запускается при загрузке. Он работает с root-правами.

Подмена пароля

Ещё интереснее. Дилер заменил заводской пароль на свой.

В скрипте loadTranslations_setting.js прописано:


MY_PASSWORD = "HelloDongfeng!"       // пароль, который принимает дилер
REAL_PASSWORD = "hellofengshen"    // заводской пароль, который БЛОКИРУЕТСЯ


Механизм работает так:

  • Если вы вводите HelloDongfeng! — система подменяет его на заводской hellofengshen и даёт доступ

  • Если вы вводите hellofengshen — система подменяет его на __blocked__ и блокирует доступ

То есть заводской пароль больше не работает. Только дилерский.

Это не «обновление безопасности». Это смена замка. Вы больше не можете открыть свою машину своим ключом. Только чужим.

Монополия на ADB

ADB — это мост между компьютером и Android-устройством. Через него можно устанавливать приложения, отлаживать, менять настройки.

Штатный механизм Dongfeng: вы кладёте на флешку скрипт update/custom_rep.sh — и магнитола его выполняет. Мы писали об этом в отдельной статье . Это заводская функция. Она есть у всех. Она работает.

Дилерский BOXX блокирует эту функцию.

Скрипт adb_trigger.sh переименовывает заводской custom_rep.sh в .blocked_by_mydf. И ставит на его место свой механизм:

  1. Ждёт VIN автомобиля

  2. Вычисляет хэш: HASH = md5("mydf_xx_XxXxX_2026" + VIN)

  3. Ищет на флешке файл update/<HASH>.sh

  4. Выполняет его с root-правами

Вы не можете включить ADB, потому что не знаете VIN (а точнее — не знаете соль, которая используется для хэша). Дилер может — он знает VIN машины, генерирует хэш-файл, вставляет флешку, и ADB включается.

То есть штатный механизм, которым мы все пользуемся годами — заблокирован. А дилерский — работает. Только у дилера.

Перехват кнопок руля

Скрипт steering_wheel_keymanager.js — 1430 строк кода. Он перехватывает все нажатия кнопок на руле.

Зачем? Чтобы перенаправлять медиа-кнопки в нужное приложение. Если играет YouTube — кнопки управляют YouTube. Если Яндекс.Музыка — кнопки управляют Яндекс.Музыкой.

Звучит удобно. Но технически это означает, что каждое нажатие кнопки на вашем руле проходит через Frida-хук. Не через штатный KeyManagerService, а через сторонний скрипт.

Отключение SELinux

SELinux — это система безопасности Android. Она ограничивает, что какие процессы могут делать.

При каждой смене темы скрипт boxx-theme-swap.sh выполняет:


setenforce 0


Это полное отключение SELinux. На время. Потом, возможно, включается обратно. Но на время смены темы система не защищена.

Зачем? Чтобы скопировать модифицированные APK в системный раздел. Потому что с включённым SELinux это невозможно.

Модификация девяти APK

Дилер перепаковал девять системных приложений:

Приложение Было Стало Разница
Setting 48,9 МБ 149,9 МБ +101 МБ
Launcher 99,3 МБ 111,9 МБ +12,6 МБ
SystemUI 19,1 МБ 27,3 МБ +8,2 МБ
SystemPolicy 22,4 МБ 37,3 МБ +14,9 МБ
Vehicle 47,1 МБ 49,3 МБ +2,2 МБ

Самое большое изменение — Setting: он вырос в три раза. Внутри:

  • Добавлена тёмная тема

  • Вырезано окно включения ADB (из DeveloperSettings)

  • Добавлен вызов boxx_boot.sh при загрузке

То есть возможность включить ADB через штатное меню — удалена. Навсегда. Даже если вы знаете, где искать.

Что это значит

Давайте сложим всё вместе.

Вы купили машину. Она ваша. Вы за неё заплатили. Вы владелец.

Дилер установил вам «Мой Dongfeng». Возможно, за 130 рублей. Возможно, «бесплатно» при покупке.

И вместе с ним — BOXX.


Теперь:

  1. ADB включить нельзя. Штатный механизм заблокирован. Дилерский — только у дилера.

  2. Заводской пароль не работает. Только дилерский.

  3. Кнопки руля проходят через Frida-хук. Не через штатную систему.

  4. SELinux отключается. При каждой смене темы.

  5. Системные APK модифицированы. Девять штук. Setting вырос в три раза.


Вы больше не можете ставить приложения без дилера.

Мы годами ставили всё сами. Через custom_rep.sh. Через ADB. Через флешку. Бесплатно. Без дилера. И это работало .

Теперь — не работает. Потому что дилер это заблокировал.

За ваши деньги. На вашей машине. Без вашего согласия.

А как же независимые разработчики?

Помните, я писал про голосовое управление? Про независимых разработчиков, которые делают локальные решения для Box и Shine GS?

Так вот. Их продукты тоже становятся бесполезны.


Потому что:

  • Если вы не можете включить ADB — вы не можете установить их APK

  • Если вы не можете использовать custom_rep.sh — вы не можете поставить их через флешку

  • Если дилер заблокировал всё — у вас нет пути


Дилер убил экосистему. Не потому, что она ему мешала. А потому, что она давала вам выбор.

А что с голосовым управлением, о котором мы говорили?

Вот тут становится совсем интересно.

Я писал: «Голосовое управление — это игрушка. Оно не приживается. Статистика это подтверждает».

Но теперь появляется другой вопрос.

Если дилер предлагает пакет голосовых опций — как он будет работать?

Вариант первый: серверное распознавание. Ваш голос уходит на сервер. Но у нас уже есть сервер cars-admin.aps.by. И Frida, которая может перехватывать всё. Так что технически — возможно.

Вариант второй: локальное распознавание. Как у независимых разработчиков. Но если независимые разработчики не могут поставить свои приложения (потому что ADB заблокирован), а дилер может — дилер получает монополию на голос.

И тут возникает вопрос: зачем?

Зачем дилеру блокировать независимые разработки? Зачем монополизировать ADB? Зачем подменять пароли?

Ответ простой: контроль.

Если вы не можете ставить приложения сами — вы приходите к дилеру. Если вы не можете включить ADB — вы платите дилеру. Если вы не можете использовать custom_rep.sh — вы зависите от дилера.

А голосовое управление — это следующий шаг. Ещё одна услуга. Ещё одна подписка. Ещё один поводок.

Что делать

Теперь — практическая часть. Без паники. Но с головой.

Если вы уже установили «Мой Dongfeng»

Проверьте, есть ли у вас boxx_frida в /system/xbin/. Если есть — BOXX установлен.

Проверьте, работает ли custom_rep.sh. Положите на флешку простой скрипт — и посмотрите, выполнится ли он. Если нет — вас заблокировали.

Проверьте, какой пароль принимает система. Заводской hellofengshen — или дилерский?

Если дилерский — замок сменён.

Если вы ещё не установили

Не устанавливайте. По крайней мере, пока не поймёте, что именно вы получаете вместе с «удобным приложением».

Если у вас есть ADB (через дилерскую флешку)

Технически возможно удалить BOXX. Но это опасная операция. Требуется:

  • Монтирование /system в режим чтения-записи

  • Удаление Frida, скриптов, модифицированных APK

  • Восстановление заводских APK из оригинальной прошивки

Если вы не уверены в своих силах — не делайте. Лучше найти специалиста.

Если у вас нет ADB

У вас его и не будет. Дилер заблокировал штатный механизм. А дилерский — только у дилера.

Это и есть монополия.

Вместо заключения

Я писал в прошлых статьях: «Машина, которую нельзя выключить с чужого сервера — это свободная машина».

Я ошибался.

Свобода — это не только отсутствие сервера. Это ещё и возможность самому решать, что ставить в свою машину. Что удалять. Как настраивать. Без чьего-то разрешения.

Дилер забрал эту возможность.

Он не просто поставил приложение с телеметрией. Он заблокировал систему. Он сменил пароль. Он монополизировал ADB. Он отключил SELinux. Он внедрил Frida.

За ваши деньги. На вашей машине. Без вашего согласия.

И теперь он предлагает голосовое управление. Как услугу. По подписке.

Потому что вы больше не можете сделать это сами.

Это не «удобство». Это поводок.

И вы его уже надели.

P.S. Если независимые разработчики читают эту статью — вы теперь знаете, почему ваши продукты не работают после установки «Мой Dongfeng». Это не ваш код. Это BOXX. И это — не случайность.

P.P.S. Если у вас есть возможность — проверьте, что у вас в /system/xbin/. Если найдёте boxx_frida — напишите в чат. Соберём статистику.

P.P.P.S. Дилер — не враг. Дилер — бизнес. Бизнес хочет контроля. Контроль — это деньги. Всё честно. Просто знайте, за что платите. Даже если платите не деньгами, а свободой.


Заметки на полях

Потому что когда я читал разбор BOXX — про Frida, про boxx_frida, про переименованный custom_rep.sh, про подмену пароля — у меня в голове что-то щёлкнуло.

Я вспомнил, как мы годами обсуждали в чате: «Почему на европейских Box скрипты не работают?»

Один и тот же автомобиль. Одна и та же прошивка. Одно и то же железо. Мы кладём флешку с custom_rep.sh — и у нас работает. А люди в Европе — не работает. Вообще. Никак.

Мы думали: может, прошивка другая? Может, региональная версия? Может, что-то в железе?

А оказалось — дело не в машине.

Что теперь понятно

После разбора BOXX картина сложилась.

Скрипты не работают не потому, что машина другая. А потому, что дилер их заблокировал.

Причём сделал это до того, как машина попала к владельцу. На этапе предпродажной подготовки. Это — часть их процесса. Стандартная процедура. Как помыть машину перед выдачей. Только вместо мойки — установка BOXX.

Механизм простой. Мы уже разбирали выше:

  • custom_rep.sh переименовывается в .blocked_by_mydf
  • ADB включается только через дилерский скрипт с VIN и солью
  • Заводской пароль hellofengshen подменяется на дилерский HelloDongfeng!
  • SELinux отключается, Frida внедряется, девять APK перепаковываются

Всё это — до выдачи автомобиля.

И вот теперь становится понятно, почему на европейских рынках скрипты для Dongfen Box не работают. Не потому, что там другая машина. А потому, что там дилер оказался более дисциплинированным.


«Богатенький Буратино»

А теперь — про тех, кто всё-таки заплатил.

Вот тут — моя любимая часть.

Если человек сам пришёл к дилеру и сказал: «Поставьте мне „Мой Dongfeng“, я готов заплатить 130 рублей» — он сам, добровольно, за свои деньги запустил процесс, который:

  1. Заблокирует custom_rep.sh

  2. Закроет ADB

  3. Сменит пароль

  4. Внедрит Frida

  5. Отключит SELinux

  6. Перепакует девять APK

И после этого — он больше ничего не сможет сделать сам.

Ни поставить приложение. Ни удалить. Ни настроить. Только через дилера. Только за деньги. Только в рамках того, что дилер разрешил.

И вот тут — грех не заблокировать всё и не доить дальше.

Потому что если человек сам принёс деньги и сам попросил — почему бы не воспользоваться? Почему бы не закрыть все двери? Почему бы не сделать так, чтобы он возвращался? За обновлениями. За настройками. За новыми опциями. За голосовым управлением, которое мы обсуждали в прошлой статье.

Это не злой умысел. Это бизнес.

My Dongfeng: Разговор в гараже. Часть третья. Теперь — про то, что нашли внутри.

Человек сам выбрал этот путь. Он сам заплатил. Он сам подписал пользовательское соглашение, по которому «не вправе препятствовать обновлениям» и «не вправе блокировать установку».

Он сам надел поводок.

А дилер — просто держит его за другой конец.

А как на самом деле?

Честно скажу: я не знаю.

Я не держал свечку. Я не видел, что именно делает наш дилер при предпродажной подготовке. Я не знаю, почему у одного custom_rep.sh работает, а у другого — нет. Я не знаю, от чего это зависит — от конкретного салона, от конкретного мастера, от дня недели, от фазы луны.

Это гипотеза. Моя личная. Основанная на том, что я вижу в чате. На том, что рассказывают соклубники. На том, что показал разбор BOXX.

Но гипотеза — это не факт.

Поэтому я предлагаю собрать статистику. Реальную. По фактам.

  • У кого работает custom_rep.sh?

  • У кого не работает?

  • У кого включён ADB?

  • У кого заблокирован?

  • У кого заводской пароль hellofengshen принимается?

  • У кого нет?

Это не сложно проверить. Но это даст нам реальную картину. А не гипотезы.

💡 Хотите обсудить материал?

Присоединяйтесь к нашему Telegram-каналу:

https://t.me/aeolusshinegs

Нажмите кнопку ниже — и вы сразу попадёте в чат с комментариями

Аватар
Channel_Bot Гости

«Богатенький Буратино»
А теперь — про тех, кто всё-таки заплатил.
Вот тут — моя любимая часть.
Если человек сам пришёл к дилеру и сказал: «Поставьте мне „Мой Dongfeng“, я готов заплатить 130 рублей» — он сам, добровольно, за свои деньги запустил процесс, который:
Заблокирует custom_rep.sh
Закроет ADB
Сменит пароль
Внедрит Frida
Отключит SELinux
Перепакует девять APK
И после этого — он больше ничего не сможет сделать сам.
Ни поставить приложение. Ни удалить. Ни настроить. Только через дилера. Только за деньги. Только в рамках того, что дилер разрешил.
И вот тут — грех не заблокировать всё и не доить дальше.
Потому что если человек сам принёс деньги и сам попросил — почему бы не воспользоваться? Почему бы не закрыть все двери? Почему бы не сделать так, чтобы он возвращался? За обновлениями. За настройками. За новыми опциями. За голосовым управлением, которое мы обсуждали в прошлой статье.
Это не злой умысел. Это бизнес.

✉️ Из Telegram: оригинал

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Похожие записи

Общие вопросы и обсуждения

My Dongfeng: удобство или поводок?

Разговор в гараже. Часть вторая. Теперь — про приложение. Сначала — небольшое уточнение В прошлой статье я хвалил Dongfeng за то, что у нас нет онлайн-фишек. Мол, нет сервера — нет кнопки

MCU Huge / FAQ: Huge

Dongfeng Huge 2026 (Android 10): Устанавливаем ES File Explorer с флешки без ноутбука и паролей ADB

Давайте начистоту. Раньше у нас была красивая, отлаженная схема. Мы брали магнитолу, вводили заветный пароль ADB (привет тем, кто еще помнит статью №12), подключали ноутбук и ставили нужный софт. Это

Приложения для автомагнитол

Android Auto для магнитолы Dongfeng

Headunit Revived — это приложение с открытым исходным кодом, разработанное для того, чтобы превратить любое Android-устройство (планшет, смартфон или автомобильный экран) в полноценный ресивер

MCU Mage

Установка приложений в Dongfeng Mage

Заметки о попытках поставить свои приложения в память Dongfeng Mage для доступа к внутренностям необходимо провести ряд действий: 1. открыть настройки планшета 2. несколько раз быстро кликнуть по