로그인 해주세요.

리뷰 게시판 *IT 전자제품, 서비스, 가전, 차량 등의 리뷰 또는 강좌(팁)를 올리는 게시판입니다.

하늘목장

리뷰 드디어 쓰는 One UI 5.1 CSC 변경 강좌

서론

오래간만입니다.

2021년 구글 다이얼러를 통한 CSC 변경툴이 나왔었고

스페셜(BTS/톰브라운/메종마르지엘라/스타워즈) 에디션 펌웨어를 통해 KOO 자급제로 변경이 가능해졌었습니다.

관련글 : https://www.clien.net/service/board/lecture/16580630

 

이후 One UI 4.0/4.1 에서 부분적으로 FYF 툴 혹은 SAMFW 툴을 사용해서 가능해졌었구요

관련글 : https://www.clien.net/service/board/lecture/17518527

2023.03에는 One UI 5.0 / 보안패치 2022-12-01 이하에서 CSC 변경이 나왔었습니다.

관련글 : https://www.clien.net/service/board/lecture/17972140

2023.08 드디어 One UI 5.1 / 보안패치 2023-04-01 이하에서 가능한 CSC 변경법이 나와서 공유해드립니다.

글을 작성하는 현시점(23.08) 기준 One UI 5.1.1 및 보안패치 2023-06-01 이상에선 불가하므로

부트로더가 올라가기전에 다운그레이드를 통하여 진행하시길 바랍니다.

현재 확인한 기기는 : S21, S22, S23, 폴드3, 폴드4 입니다.

보안패치가 2023-04-01 이하인 경우 확인가능한 기기에선 모두 성공하였으며

보안패치 2023-05-01인 경우는... 되는경우 및 안되는경우가 모두 혼재하며 안되는 기기라도 매우 복잡한 방법 (날짜를 돌리고 초기화하고... 이건 일단 안된다고 생각하시면 됩니다.) 을 통해서 되기에 가급적 04-01 보안패치 이전 펌웨어로 다운그레이드 하셔서 시도하시길 바랍니다.

현재 스마트폰의 버전에 따라 "다운그레이드"가 필요할 수 있으며 이는 초기화를 동반하므로

무조건 "백업"을 하고 진행하시길 바랍니다.

유튜브 보고 따라하셔도 되고, 글이 편하신 분은 글읽으시면서 하시면 됩니다.

*갤럭시 S10 및 10세대 계열 One UI 3.1 기기 (A50 등) 참고

- 갤럭시 S10 및 빅스비가 있는 10세대 제품군에서 다운로드 진입방법은

볼륨하+빅스비버튼 + USB 연결입니다.

볼륨상+볼륨하+USB 연결이 안되는경우 볼륨하+빅스비+USB연결로 시도해보시길바랍니다

​- CSC PreConfig의 패키지 명 및 액티비티 이름이 One UI 4.0 부터 바뀌었습니다.

One UI 3.1의 10세대 계열 (S10, A50등)제품은 System Shell 2.0 으로 Exploit 진행후

Shell에서 다음 Command를 입력하시길 바랍니다.

am start -n com.samsung.android.cidmanager/.preconfig.PreconfigActivity -a android.provider.Telephony.SECRET_CODE -d secret_code://272837883 --ei type 3

사진은 본문에 추가해두었으니 참고하시고 한줄로 입력하시길 바랍니다.

0. CSC란?

CSC란 Country Specific code 의 약자로

이전에 통신사 마다 모델명을 달리하여 개발하던 때와는 달리 (ex갤럭시 S7 SKT : SM-G930S / KT : SM-G930K )

갤럭시 S8 이후 통신사 모델명이 통합되었고 ( 갤럭시 S8 : SM-G950N )

갤럭시 S9 자급제 모델이 출범함과 동시에 ( 갤럭시 S9 : SM-G960N)

같은 펌웨어 한개에서 CSC를 통하여 통신사별 친화적 정책을 핸들링해주는 "통신사코드" 역할을 하는 것이라고 아시면 됩니다

한국의 통신 3사의 CSC는

SKT : SKC

KT : KTC

LG U+ : LUC

자급제 : KOO 로 이루어져있으며

갤럭시 S9 이후로는 한 펌웨어에 모든통신사 정보가 들어있고 CSC값을 읽어서 갤럭시가 초기 세팅을 해주는 만큼

이 CSC가 바뀌게되면 CSC 따라서 그 통신사의 기기처럼 변하게 됩니다.

(물론 IMEI의 값을 바꿀순 없으므로 통신사 전산에는 그대로 뜹니다)

예를 들어 KT로 출시된 갤럭시 S9 (SM-G960N)의 CSC(KTC) 를 SKT CSC (SKC)로 변경을 하고 SK 유심을 끼우면

폰에서는 올레앱이 사라지고 T전화나 T월드 같은 앱이 생겨 SK출시 갤럭시 S9 처럼 보이지만

통신사(SK) 전산에는 여전히 "(KTF) 갤럭시 S9" 와 같이 KT 기기로 인식되어 통신사 특화서비스는 사용불가합니다

그렇다면 왜 CSC변경을 하는 것일까요

보통은

1. 쓸모없는 통신사 어플을 지우기위해 = 자급제 CSC로 변경 (KOO로 변경)

혹은

2. 특정통신사 서비스를 사용하기위해 = Ex) KT 투폰서비스는 KT펌웨에서 작동하므로 KT CSC로 변경 (KTC로 변경)

과 같은 이유가 있겠습니다

3. 교통카드를 사용하기 위해서... 도 있었는데 이제는 해결되었습니다.

CSC를 바꿀시, 각 통신사별 특화서비스는 되는게 있고 안되는게 있으니

(ex. KTC로 CSC를 변경한 갤럭시는 KT 투폰서비스 사용 가능 / SKC로 CSC를 변경한 갤럭시는 SK의 채팅플러스 사용불가)

직접 찾아보시길 바라겠습니다.

1. CSC 변경의 원리

자세한 설명은 XDA의 기사에 잘 나와있습니다만.

요약을 해보자면

보안취약점인 2019 CVE 2019-16253 Exploit 가 존재하며 이미 삼성과 구글에서 패치를 했습니다

허나 어쩐일인지 삼성의 TTS (Text to Speech)앱이 -d (디버깅) 옵션이 활성화 된 채 남아있는 걸 발견 했고

이 옵션을 통해 TTS앱을 이전의 앱으로 (무려 3-4년전) 다운그레이드 할 수 있으며

*통상의 앱은 다운그레이드가 불가하나 디버그 옵션이 켜져있으면 다운그레이드 가능합니다.

TTS 어플 다운그레이드를 통해 2019 CVE 취약점에 접근하여 시스템을 건드릴 수 있는 권한을 얻는 방식입니다.

*OneUI 5.1이상에서는 TTS 다운그레이드가 막혀서 불가하였으나 android.preloadinstaller 를 사용하여 다운그레이드하는방법을 찾아 현재(23.08) 기준 5.1/23-04-01 이하에서 가능하게 되었습니다.

2. CSC 변경을 위한 다운그레이드

위에 간략한 설명을 보셔서 아시겠지만 현재 이 방식은 One UI 5.1 이하에서 작동합니다.

따라서 One UI 5.1 + 보안패치 23-04-01 이하의 펌웨어로 다운그레이드가 필요합니다.

펌웨어 다운그레이드는 Samfw와 오딘을 통해 진행하며

삼성 갤럭시의 경우 같은 부트로더안에서만 다운그레이드 가능합니다.

현재 One UI 5.1.1 업데이트 및 One UI 6.0베타가 이제막 이루어지고 있는 상황이고 (23.08)

One UI 5.0 올라갈때 부트로더가 올라간 기기들이 대부분이라

One UI 5.1 → 5.0 은 보통 부트로더가 유지되는경우가 많습니다

One UI 5.1 or 5.0 / 보안패치 23-04-01 이하 펌웨어로 다운그레이드 진행하시길 바랍니다.

* 다운그레이드에 대한 자세한 설명은 하단의 유투브에 좀 더 상세히 나와 있습니다.

3. CSC 변경툴

현재 사용되는 방법은 XDA wr3cckl3ss1 유저가 개발한 #system_shell_2# 앱 입니다.

편의상 System Shell 2.0이라고 부르겠습니다.

원본 Github 링크 : https://github.com/wr3cckl3ss1/system_shell_2

*해당 앱의 사본(23.08)이 Box에 업로드 되어 있습니다,

 
 

먼저 System Shell 2.0을 설치합니다

파일은 현재

1. System Shell 2.0 (wr3cckl3ssl-arm64).apk

1-1. System Shell 2.0 (wr3cckl3ssl-v7a_32비트).apk

가 존재하는데

요즈음 나오는 보통의 스마트폰 (중급기 이상)은 64비트 프로세서를 사용하므로

1. System Shell 2.0 (wr3cckl3ssl-arm64).apk 를 설치하면 되나

간혹 보급형 스마트폰에서 32비트 프로세서를 탑재하거나 (Galaxy A13) 64비트 CPU를 탑재하고 32비트 OS를 탑재한 경우가 있습니다. 이러한경우 32비트용인 1-1. System Shell 2.0 (wr3cckl3ssl-v7a_32비트).apk 를 설치합니다

즉 다시 말하면

1. System Shell 2.0 (wr3cckl3ssl-arm64).apk 로 설치 안되는경우에만

1-1. System Shell 2.0 (wr3cckl3ssl-v7a_32비트).apk를 설치하세요

1. System Shell 2.0 (wr3cckl3ssl-arm64).apk가 설치되었다면

1-1. System Shell 2.0 (wr3cckl3ssl-v7a_32비트).apk는 설치할 필요가 없습니다.

이제 2. Shizuku 를 설치합니다

Shizuku 를 설치하는 이유는 On Device ADB를 사용하기 위함이며

Adb 사용할줄 아시는분은 터미널로 사용하셔도 됩니다만

이글에서는 On Device ADB를 다룹니다.

무선디버깅을 시작해야하는데

개발자 옵션이 활성화 되어있어야합니다.

개발자 옵션이 활성화 되어있으면 다음으로 진행하고, 활성화 되어있지 않으면

(사진 다시 찍기 귀찮아서...안 만들고 톰브라운관련 게시글에 있던거 가져온거라...OEM 해제 안하셔도됩니다)

위 사진처럼 설정-휴대전화정보-소프트웨어정보-빌드번호 연타하면 개발자 옵션이 열립니다.

개발자 옵션 들어가서 USB 디버깅을 활성화 합니다.

그리고 무선 디버깅을 활성화합니다.

무선 디버깅의 좌측 영역을 클릭하여 무선디버깅 옵션이 열리면

페어링 코드로 기기페어링을 수행합니다.

07.png

위 사진 처럼 페어링을 하고 다시 Shizuku로 돌아가서 시작을 누릅니다.

이제 설치된 System Shell 2.0 으로 로 돌아가서

Shizuku 접근 묻는 창이 뜨면 항상허용을 누릅니다.

그 후HitMe 를 누르면

2019 CVE 취약점 + preinstaller 취약점 을 활용하여 System shell 권한을 획득합니다.

Hit Me 과정은 기기의 사양 및 One UI 버전에 따라 약 1~5분 가량 소요됩니다.

만일 정상적으로 진행이 되었다면

Welcom to #SS2 가 뜨고 이 문구를 누르면 System Shell 2.0이 실행됩니다.

만일 Hit Me 가 되지않는 것은

1) 보안패치로 막혔거나 (One UI 5.1.1 이상, 보안패치 2023-06 월 패치 이상)

2) 위의 어플중 어느 한가지가 제대로 구동되지 않을때

- System Shell 2.0 설치확인

- Shizuku의 실행 및 디버깅상태 확인

해보시길 바랍니다.

참고사항

*현재 One UI 3.1의 S10e / One UI 4.1.1의 폴드4.S22 / One UI 5.0의 S22U / One UI 5.1의 S23U 에서 확인했기에 거의 모든 단말에서 될거라 생각합니다

*One UI 5.1의 경우 최신 보안패치 (2023-06) 받은경우 동작하지 않습니다. 다운그레이드하고 시도하세요

*One UI 3.1 이하 에서는는 Custom Command를 활용하시길 바랍니다.

CSC Change [Flawless Victory]가 되지 않는경우

Custeom Comman를 넣을수 있는 [Welcom 2 the Term life]를 클릭 하여

다음의 커맨드를 입력합니다. (밑에 사진있으니 참고하세요)

am start -n com.samsung.android.cidmanager/.preconfig.PreconfigActivity -a android.provider.Telephony.SECRET_CODE -d secret_code://272837883 --ei type 3 를 입력

*당연하게도 통신사고유단말 (Ex. KT전용 갤럭시 진 / SK전용 갤럭시 퀀텀) 등에서는 CSC 선택이 불가합니다.

Band Selection이 One UI 5.0/5.1부터 막혔는데 위 CVE 취약점으로 인해 다시 접근 가능해졌고 [Bands Bands Bands] (사실 해외판은 막혔지만 국내판은 히든메뉴에서 볼 수 있긴합니다.)

우리가 원하는 Change CSC가 중간에 보입니다 [Flawless Victory]

해당버튼을 누르면 Pre config가 켜집니다.

SKT 는 SKC를

KT 는 KTC를

LG U+ 는 LUC를

자급제를 원하시는분은 KOO를 선택하시고 Install을 누르시면 됩니다.

install 과 함께 초기화 되므로 백업을 하시고 진행하시길 바랍니다.

WWD는 전시용단말 CSC입니다. 해당 CSC 선택시 소프트웨어 업데이트가 되지 않으며

전시용 CSC라 통신에 일부 문제가 발생하므로 선택하지 마세요

만일 안켜지는경우 (One UI 3.1 이하) 다음의 Custom Command를 입력합니다.

am start -n com.samsung.android.cidmanager/.preconfig.PreconfigActivity -a android.provider.Telephony.SECRET_CODE -d secret_code://272837883 --ei type 3

Enter 없습니다. 위 내용 그대로 복사해서 붙여넣으세요, 잘 입력했다면 Preconfig가 켜질겁니다.

4. 마치며

S20때 구글다이얼러로 손쉽게 바꾸던 이후로

드디어 무료로 자유로운 CSC 변경이 가능해졌습니다.

이전 폴드3,노트10+ 등의 경우 에디션을 통한 자급제 강제 (KOO)이기도 했고 에디션이 없는 제품에는 사용할 수 없어 아쉬웠던 찰나에

올해 2023.01말 보안취약점과 이를 바탕으로 한 툴 개발이 이루어져 CSC 변경이 가능하게되었고

해당 TTS 취약점이 One UI 5.0 + 2023-01-01 보안패치부터 패치되었으나

다시금 다운그레이드 취약점을 찾아서

이글을 쓰는 현시점(23.08) 기준

One UI 5.1 / 2023-04-01 보안패치까지 CSC 변경이 가능해졌습니다.

CSC변경은 보안취약점으로 부터 나오는 것이므로 보안과 양립관계에 있습니다.

CSC변경을 시행하시고 다시 바꿀 의향이 없다면 최신 업데이트를 진행하시길 바랍니다.

읽어주셔서 감사합니다.

해당 내용은 아래의 유튜브에서 좀 더 자세한 설명과 함께 작동예시를 볼 수 있습니다.

하늘목장
진리의 난 둘다
iPhone 15 Pro / Galaxy Z Fold 5
iPad Pro 12.9 5th 5G / Galaxy Tab S8 Ultra 5G
iPhone 13 Pro (카플레이) / Galaxy S23 Ultra(콜폰) / LG Wing
Airpods 2, Pro 2.5(TypeC) / Galaxy Buds Live, Pro
MacBook Air 2018 / Galaxy Book 3 Pro / Asus Flow X13

SCR-01 (SM-412J) / SCH-M715 *전지전능멜론폰
댓글
8
Why'zner
1등 Why'zner
2023.08.15. 16:44

이 강좌가 3개월만 일찍 나왔어도..... (13 올라가면서 부트로더가 U2로 올라가 아무것도 못하는 S23울트라 사용자입니다.)

[Why'zner]님의 댓글을 신고합니다. 취소 신고
하늘목장
글쓴이
하늘목장 Why'zner 님께
2023.08.15. 16:55

ㅠㅠㅠ 해외웹에 뜬게 5월 제가 찾은게 6월 

그리고 6.28 에 s23시리즈 업데이트 받았고

제가 강좌 예고한게 7초였죠 ㅠㅠ

 

하나 말씀을 더드리면

6월패치 또한 일단 shell 접근은 가능합니다 (방법은 아직 공개안됨)

그래서....우선 6월펌 or 부트로더 올라가지않는선에서 펌웨어 존버 추천드립니다.

[하늘목장]님의 댓글을 신고합니다. 취소 신고
2등 엣헴쓰
2023.08.17. 06:42

자급제로 t전화 이용하니까 통화녹음 실패 종종 뜨던데..

시간 있을때 skt로 바꿔봐야겠네요

감사합니다

[엣헴쓰]님의 댓글을 신고합니다. 취소 신고
하늘목장
글쓴이
하늘목장 엣헴쓰 님께
2023.08.17. 10:09

저도 t전화+자급제 인데 오류뜬적은 웂습니다

실패할때는 개인적으로는 베타올렸을때 말곤 없더라구요 그래도 system에 박혀있으면 좀 낫긴하겠습니다

[하늘목장]님의 댓글을 신고합니다. 취소 신고
InHiems
3등 InHiems
2023.11.21. 16:45

선생님. 이거 아직도 5.1.1 은 변경 안되는거죠?.... 

[InHiems]님의 댓글을 신고합니다. 취소 신고
Oxc.suga
Oxc.suga InHiems 님께
2023.11.21. 16:47

8월 업데이트 하자마자 기가막히게 딱 안되더군요... 조금 더 기다리시는 편이 맞을 것 같습니다. 

언젠간 뚫리겠죠, 언제나 그랬으니까요.

[Oxc.suga]님의 댓글을 신고합니다. 취소 신고
하늘목장
글쓴이
하늘목장 InHiems 님께
2023.11.21. 17:26

어 그 8월 업뎃까지 snt 3.0으로됩니다...

강좌쓰기에 제가 일이좀잇어서 안하고엣엇응데 검색하시면나옵니다

[하늘목장]님의 댓글을 신고합니다. 취소 신고
InHiems
InHiems 하늘목장 님께
2023.11.30. 23:11

제가 폴드5 여가지고 ㅠ.....

[InHiems]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 리뷰 게시판 이용 수칙 210623 admin 21.06.23 2 30633
629 강의 Termux 리눅스 강좌 1부 : 리눅스 컨테이너 설치 및 GUI 구동하기 [81] file 흡혈귀왕 23.07.22 61 30273
628 리뷰 갤럭시 야간 동영상 촬영 화질이 떨어지는 이유 정리! [32] file 감자해커 21.10.03 57 7984
627 리뷰 아이폰 vs 갤럭시 카메라 블라인드 테스트 해봤어요. [29] 감자해커 21.02.06 56 5185
626 리뷰 저는 관심이 고파요! 반짝반짝 빛이 나는 픽셀 LED 가방 구매기 및 사용기 (Divoom Pixoo M Backpack) [11] file 오뤼너굴위 22.07.12 53 4084
625 리뷰 갤럭시 북 3 Pro 개봉기 : 드디어 'Pro' [14] file 하늘목장 23.02.07 47 4847
624 리뷰 아이폰 카메라는 왜 갤럭시보다 자연스럽게 줌이 될까? [23] file 감자해커 21.09.03 46 9338
623 리뷰 폰카의 발전 -갤럭시편- [22] file Stellist 21.10.02 44 3020
622 [리뷰] 갤럭시탭S6 라이트 : S stands for Specious [64] file 스카이라인 20.06.14 43 3382
621 리뷰 폴드3 UDC캠 화질, 발열, 쓰로틀링 상세후기 [15] file 감자해커 21.08.14 43 3926
620 리뷰 Galazy Z Flip 3 실사용 위주 후기 [32] file Alternative 21.08.15 43 4428
619 리뷰 갤럭시Z폴드3 반년 사용기 ::: 폴더블은 메인스트림이 될 수 있을까 [32] file Stellist 22.02.12 40 6411
618 리뷰 삼성 갤럭시 버즈 프로 사용기 [5] file Stellist 21.03.25 39 1523
617 삼성 갤럭시 버즈 라이브 리뷰 [35] file Memeko 20.08.18 38 3672
616 리뷰 오토바이 구매할라던 사람이 차를 샀다... 왜? (현대 캐스퍼 터보) [14] file 히타기새 23.02.12 38 2260
615 불쾌함과 즐거움 그 사이 어딘가, 삼성 갤럭시 노트 20 5G (SM-N981N) 리뷰 [37] file MysticCat 20.09.12 37 2362
614 리뷰 아이폰14프로 카메라 사용기 ::: 100장으로 살펴보는 카메라 후기 [14] file Stellist 22.11.07 37 4215
613 리뷰 컬러스케일표 반사캔슬링 강화유리 스크린 프로텍터, 반사방지효과 간단 비교 [2] Minny 24.01.28 37 4002
612 삼성 갤럭시버즈 라이브 사용기 ::: 오픈형이어폰 2.0 [14] file Stellist 20.08.08 35 1772
611 리뷰 구글 픽셀6 개봉기 [5] file Stellist 22.08.04 34 3724
610 리뷰 갤럭시,구글 스토어별 원신 GOS 비교 테스트 (장문주의) [35] 배붕이 21.08.04 34 10903
609 리뷰 마소 해양플라스틱 마우스 리뷰 [20] file 영어공학과 22.02.16 34 4825
608 리뷰 13프로랑 21U 둘 다 쓰면서 느낀점 [20] Kanata 22.09.30 33 2624
607 리뷰 삼성 갤럭시 s23 카메라 심층분석. 놀라운 변화를 해내다. [14] file 감자해커 23.02.25 33 4205
606 리뷰 늦은 갤럭시S23 울트라 개봉기 [8] file Stellist 23.07.06 32 2599
605 리뷰 아이폰13PRO vs 갤럭시S21울트라 카메라 사진비교 1탄, 승자는! [13] file 감자해커 21.10.20 32 8661

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...