手机root记录的第三篇。
具体的操作步骤如下:
1、安卓11变为Virtual A/B分区了,而W大(wzsx150)不再维护TWRP了,最后一版只支持到安卓10,于是也就没有适合的TWRP可用了。内测权限申请了几次都没有通过,无法直接更新到开发版。
2、在酷安搜索了一圈,没有看到类似于K40 Pro的大神制作的开发版线刷包。
(有效操作手段,从下方开始)
3、在《红米K30S至尊版获取root教程_移动叔叔》里提到“用面具修补boot”,而《红米K30、K40所有版本获取root教程,理论上支持所有小米手机(超级详细,附带原理解释)》里则详细的记录了这个方法。
4、使用magisk修补boot.img
从官方线刷包提取两个文件:“boot.img”(实际只用到这个文件)和“vbmeta.img”(开机校验,实际没用到)。
在Magisk中点击“安装-选择并修补一个文件”并浏览到手机存储上的“boot.img”,会自动生成一个“magisk_patched*.img”的包;比如K30S Ultra的MIUI 12.5.1生成后的就是“magisk_patched-23000_8b5Eb.img”。
5、刷入修补后的boot.img:利用adb和fastboot工具
将修补后的img拷贝到电脑上,在电脑端执行如下命令:
adb devices #连接到手机
adb reboot bootloader ##重启进入到fastboot兔子模式;也可手动重启进入
fastboot flash boot *.img #刷入修补后的boot
fastboot reboot #重启
6、重启进入桌面后,看Magisk是否可用。若不可用,则在其内部点“安装-直接安装”;就可以root成功了。
7、测试Asole等需要root权限的工具成功!
注:根目录能用Root Explorer查看,但Data分区未解密无法修改。
想要实现“自动解密Data分区”,需使用残芯或xda维护的TWRP。
残芯版的需付费入群;xda上的刷入后却触摸没反应?