随着时间的推移,root等的意义越来越小,难度却越来越大,很多厂家甚至取消了解锁服务,而需要硬解。小米算是现在对刷机等比较开放的了,虽说条件也越来越苛刻。root+框架+插件很好玩,核心破解对于安全安心的使用破解资源也很有意义;所以作为小米的忠实粉丝,还是简单记录一下。
设备:小米10s
环境:miui12.5增强版 安卓11
目标:获取root权限安装lsposed框架和若干需要的插件
其他:很多软件在root环境下无法远行,需要隐藏root和所有相关软件等(毕竟如果检测到你使用了任何一个插件和检测到你已经root是没有区别的)。
解BL锁
不详述(miflash_unlock)
线刷
线刷( MiFlash)某版本,并提取相应boot.img备用(如果该线刷包版本与手机一致,可忽略);当然我在不同的小版本更新固件间操作也成功了。MiFlash还有个Pro版本挺好用的。
获取root
安装magisk,修补boot.img文件,得到一个img文件,重命名为x.img并放到电脑里,比如放在platform-tools(看下面)目录;然后 adb 刷入boot fastboot flash boot x.img
,重启即可(fastboot reboot
)。
详细补充:
adb肿么搞?不用了解,下载下面的platform-tools.zip解压后进入并按住shift进入命令行就可以了。
或者用magiskcn的https://wwi.lanzouj.com/irrXkyetutg
补充:magisk中文网提供的有adb工具,可以直接用。
magisk插件与设置
插件:
1,Riru
2,lsposed
3,MagiskHide Props Config(不是十分必要)
4,Riru - Hide My Applist(隐藏神器)
设置:
1,随机包名隐藏Magisk Manager
2,启用MagiskHide
3,隐藏 手机管家 com.miui.securitycenter(可选:及其他小米系统组件)
4,隐藏 所有不需要root授权的三方软件
安装xposed与插件
lsposed框架本身对于隐藏自身就非常牛了,寄生器运行相当牛~
插件:
1,隐藏应用列表(+ 对应magisk插件)推荐【新版有广告了】
配置:黑明单模式,隐藏所有与root,xposed相关的内容;应用于所有检测root并不给用的软件。
以上为必要的配置!可以实现在完整的功能基础上屏蔽几乎所有软件对环境异常的检测。
下面为个人常用插件。
2,核心破解【新版本(3.7)可以保留原签名太牛了】
3,淘米水【去miui广告】
4,Xposed Edge Pro
5,秋风【支付宝蚂蚁森林收能量】
系统升级
OTA升级请务必使用全量包,在“重启手机”前,打开magisk->安装->安装到另一个卡槽;重启手机。
其它问题
用到的工具点击这里(awtz)
没有线刷包怎么办???可以利用 payload_dumper这个工具解决(上面链接里有)。
首先下载完整卡刷包->解压之->获得payload.bin文件->并将其复制到payload_dumper解压文件的payload_input文件夹中->运行payload_dumper.exe->之后在payload_output文件夹中得到boot.img文件。
现在你得到了boot.img,继续操作吧!
太666了,相当专业的文章。
我现在root手机,主要就一个需求,想改改hosts文件,一些自己搭建的服务,为了安全,没有解析域名,直接用的hosts访问。
非常nice的用途
我有个旧手机想刷机一直不成功,教程太麻烦了。
我是root了以后扔在单位自动打卡