解锁 BL 后干点啥¶
在您阅读本文章之前,务必阅读 如何解锁BL 后操作
刷入 Magisk
获取 Root 权限¶
-
使用
MTKClient
提取设备中的boot
,vbmeta
这两个分区的镜像提取出来的是后缀为
bin
的文件,不需要管它 -
安装
Magisk
应用,喂给 taboot.bin
进行 patch打包完成后,将 patch 好的
img
文件传入电脑 -
重启您的设备至 Fastboot (Bootloader) 状态
Bash | |
---|---|
-
刷入打包好的boot文件
Bash 警告
刷入后请不要马上重启!否则会陷入反复重启!
-
刷入原厂的 vbmeta 文件并关闭 avb
avb
是一种从 Android 10 开始的一种基于 vbmeta 出于安全考虑的一种对系统进行检查的功能,如果校验不通过系统会陷入无限重启Bash
最后重启, Magisk
就刷好了,你已经拿到了设备的最高权限: root
小技巧 ———— 在已经 root 后的设备上快速获取分区镜像¶
-
打开你计算机中的终端,输入以下命令进入 Android 系统内的 shell
Bash -
为 shell 取得 root 权限
Bash -
查看当前设备的分区对应情况,确定其路径
Bash 输入该命令并按下回车后,你将看到类似如下的内容
我们在下一步的提取中需要
->
后面的内容 -
找到需要提取的分区,并提取
Bash 示例:
Bash 该命令执行成功后会在 /sdcard/ 目录下生成一个叫做 boot.img 的分区镜像文件
-
拉取提取好的分区镜像文件
先退出 shell
Bash 使用 adb 拉取
Bash