研究了两天,手机变砖N次,终于搞定,此教程同样适用小米其他手机。
由于W大的停更,目前安卓11只有乌堆和残心有REC,但是小米10依旧无法解密DATA(白白浪费了10元入群费)。
此方法通过修补boot实现root并隐藏。
教程开始:
1.确保手机已经解锁Bootload
2.下载好当前版本未解密完整包,注意是未解密!
获取未解密完整包方法:
a.在系统更新选择下载完整包,然后点停止下载
b.去“下载管理”继续下载,这样就不会被系统解密了,下载好的包在Download\download_rom就可以找到了
c.用MT管理器打开完整包,把boot.img提取出来
注意:右侧记得选下解压位置,自己能找到就行,我的给大家参考下:
前面的准备工作做完了,就要开始正题了,手机安装Magisk Manager,打开链接https://github.com/topjohnwu/Magisk,找到Download,下载8.0.7版本的Magisk Manage并安装:
打开Magisk Manager,选择设置,修改自定义通道为http://817on.cn/214.json (如果有tz不需要修改)
回到主页面,选择安装,选“选择并修补一个文件”:
找到并选择你刚提取的boot.img文件,等待出现以下界面就说明成功了
在你的下载目录/storage/emulated/0/Download目录下会生成一个magisk_patched_mIihG.img的文件(文件名可能会有差异),将它改名为magisk_patched.img
下面需要使用到电脑了,下载Flash Boot通刷包: https://littlemu.lanzous.com/iCGUEl2gjqj
解压后,打开后是这样的
将我们自己的 boot.img 与 magisk_patched.img 文件覆盖进来,然后将手机重启至 Fastboot
数据线连接电脑,双击“打开CMD命令行”,然后在CMD窗口内输入以下命令:
非A/B 分区机型(小米10):
fastboot flash boot magisk_path.img
A/B机型(如小米11)要刷两次:
fastboot flash boot_a magisk_path.img
fastboot flash boot_b magisk_path.img
等待窗口内出现两个OK字样就可以拔掉数据线重启手机,享受root带来的乐趣了!命令我已经写在压缩包“必读”内了,大家根据自己的需求选择。
注意:Magisk 接管 ROOT 后,系统更新只能更新完整包,且每次更新完整包后需要重新走一次以上步骤
那么怎么恢复未root的状态呢:
在Magisk Manager 内选择卸载 Magisk 选择恢复原厂镜像即可。由于不放心,我是卸载后再刷一次原来的boot.img
刷 boot.img 指令如下:
非A/B 分区机型:
在CMD 窗口输入 fastboot flash boot boot.img
A/B机型(如小米11)要刷两次:
fastboot flash boot_a boot.img
fastboot flash boot_b boot.img
下面是EdXposed 框架的安装:
首先挂梯,(如果修改了自定义通道不需要挂梯)打开 Magisk Manager 选择模块,搜索 Riru 找到第一个并安装它,然后重启。
接下来搜索Riru找到Riru-EdXposed并安装(试了很多方法,只有这样是最好的,可以过银行app检测,至少小米10这样操作是最好的,我试过很多种方法,要么黑名单勾选不上,要么无法过银行app,各种问题,只有这样操作才可以完美过银行检测)
安装完成后重启,桌面会有EdXposed Manager图标,打开会提示下载,按照步骤完成即可。
过银行APP检测:
1.Magisk Manager设置内开启Magisk Hide 然后在Magisk Hide 内将银行APP勾选
2.在Edxposed Manager里开启黑名单,并勾选银行APP
岁月博客(www.sycmd.com),致力于网络优秀资源的分享和交流!
分享到:更多