• 【无标题】


    雷蛇手机2 解锁BL+升级安卓13+解锁root权限 全过程文字教程

    感觉雷蛇手机2的安卓9系统太拉了,不习惯金刚三大键,也不喜欢字体,想刷更好看的鸿蒙字体,因此查查资料,发现需要root。我没有操作过,因此上网广查资料,最终成功,把过程记录下来,方便更多的人。其中有一些原理解释,方便其他刷谷歌原生系统的观众参考。话不多说直接开始。

    1 安装谷歌ADB驱动

    必应搜索《获取 Google USB 驱动程序》,进入谷歌开发者官网,点击下载《获取 Google USB 驱动程序》。获取 Google USB 驱动程序

    手机多次点击版本号,打开开发者模式,开启USB调试,开启OEM解锁,关机,按住音量-,用USB线连接电脑,进入fastboot中。

    打开设备管理器,在其他设备中可以看到带叹号的Android设备,右键为其安装驱动程序,浏览我的计算机以查找驱动程序软件,不要点下一页,先点浏览,索引到上述下载的usb-driver文件夹中,再点击让我从计算机的可用驱动程序列表中选取,显示所有设备,下一步,从磁盘安装,选择Android Bootloader Interface,从磁盘安装,浏览,选择android_winusb.inf驱动信息,确定,在型号窗口中选择Android Bootloader Interface,下一步,忽略警告选择是。

    在设备管理器中,感叹号Android消失,新出现Android Device->Android Composite ADB Interface,表明驱动安装成功。

    2 安装谷歌SDK平台工具

    必应搜索《android platform tools》,进入谷歌开发官网,下载适用于 Windows 的 SDK Platform-Tools。下载下来是一个独立的工具包,可以在根目录直接命令行使用。下载适用于 Windows 的 SDK Platform-Tools

    也可以找可以安装的一键配置ADB。安装好后从C盘根目录打开就可以用。

    3 获取适用的安卓13boot内核文件和系统文件

    谷歌搜索Razer Phone2 Android13,找到了一款PixelExperience的雷蛇手机系统。PixelExperience的雷蛇手机系统

    下载Build(构建映像,本质上就是系统映像,是一个.zip压缩文件,无需解压缩)和对应的Recovery Image(恢复映像,本质上是boot.img,又称为kernel内核)。

    这两个文件需要拖进adb.exe和fastboot.exe同级的文件夹中,也就是上面下载的SDK平台工具文件夹,方便后续操作。

    4 解锁BitLocker

    BL锁本质上是用于防止用户乱更新系统,保护用户的。但是无论是装第三方系统还是root,解锁BL都是必要且首要的。

    完善安装好上述工具且手机在开启USB调试和OEM解锁后,关机。

    按住音量-,用USB线连接电脑,进入fastboot中。电脑在platform-tools根目录打开CMD,或者右键打开PowerShell(命令需要\fastboot.exe),输入:

    fastboot flashing unlock
    
    • 1

    手机会自动格式化并重启进入系统。进入桌面再次开启USB调试和OEM解锁,关机,再次进入fastboot。电脑输入:

    fastboot flashing unlock_critical
    
    • 1

    关键部分已经解锁。手机再次自动格式化并重启进入系统。此时手机BL锁已经解除。

    5 刷入第三方Recovery和系统镜像

    解锁BL锁后,才能刷入第三方Recovery,Recovery类似于Windows的RE恢复环境,可以从底层管理手机权限、文件和系统,fastboot就有选项可以进入Recovery中。而手机原装的官方Recovery不允许刷入非官方的系统,因此需要先刷入第三方Rec才能刷第三方系统。而这个第三方Recovery其实就是上面下载的Recovery Image,也就是boot.img系统内核映像。这里以下载到的PixelExperience_aura-13.0-20230812-0941-OFFICIAL.img为例演示。

    解锁BL锁后的手机,开启USB调试和OEM解锁,关机进入fastboot连接电脑。cmd输入:

    fastboot flash boot PixelExperience_aura-13.0-20230812-0941-OFFICIAL.img
    
    • 1

    然后手机fastboot可以进入Recovery,可以看到Recovery已经替换成了新的,之后进行系统刷入。在Recovery中选择Apply Update->Sideload from ADB,这样手机就会开始等待ADB进行侧载系统升级。根据手机提示,cmd输入:

    adb sideload PixelExperience_aura-13.0-20230812-0941-OFFICIAL.zip
    
    • 1

    系统就开始升级,中途提示是否reboot,可以选择yes,就直接进入新系统。选择no,就提示2个step都已经完成了,提示status 0状态,表示没有出错。

    6 解锁root权限

    root权限相当于Windows的Administrator,获取root权限才能够对系统核心文件动手脚,例如替换系统字体,更好地管理app权限之类。

    需要先获取手机的boot.img,由于已经安装了新系统,因此这个文件就是PixelExperience_aura-13.0-20230812-0941-OFFICIAL.img。如果并未升级系统,还是用官方系统,就需要用Magisk提取出系统的boot.img内核。这里继续以新安装的Recovery文件演示。

    手机安装最新版本的Magisk(国内可以酷安下载最新,或者翻出去到官网下载)。手机连接电脑,开启文件传输,把电脑里面的PixelExperience_aura-13.0-20230812-0941-OFFICIAL.img拖进手机,在magisk中选择安装,修补一个文件,打开拖进去的内核文件,进行破解。

    破解后,根据Magisk提示的输出文件位置,把破解后的内核文件拖回电脑的SDK平台工具文件夹中,为方便可以重命名,例如这里重命名为booted.img。手机依然是打开USB调试OEM解锁,cmd输入:

    fastboot flash boot booted.img
    
    • 1

    本质是把破解后的内核文件替换掉了原来的内核。

    再开机,打开Magisk,可以发现超级权限已经解锁。

  • 相关阅读:
    【无标题】
    基于互相关环境地震噪声的格林函数估计与MATLAB实现: 从时移测量到完整代码解析
    vue2实现复制,粘贴功能,使用vue-clipboard2插件
    【实战-08】flink 消费kafka自定义序列化
    Paket在Linux下使用
    RHCSA相关知识点
    中国防腐漆行业竞争态势与供需趋势预测报告2022-2028年
    读书 | 设计模式之禅 - 责任链模式
    【无标题】
    uvm白皮书练习_ch2_ch223_加入objection机制
  • 原文地址:https://blog.csdn.net/Carbon6/article/details/132867920