众所周知,小米手机如果走官方渠道,解 bl 锁的话,手机里面的数据就会被清空,还可能要绑定小米账号168小时后才可以进行解锁,但是如果是联发科设备,可以利用漏洞,强解 bl 锁,无需等待168小时,并且可以保留手机数据。
-
联发科设备(MTK)的漏洞,理论上这个逆向算法支持所有联发科设备(发布于2021年5月以及之前的SOC,也就是天玑920之前的CPU)
-
电脑系统要求是 WIndows 10
-
下面用 红米K40G (游戏增强版,天玑1200)示范
一、准备工作
首先电脑上把破解包下载下来然后解压,下载地址→
破解包地址
然后打开手机,设置→我的设备→全部参数→MIUI 版本,连续点击几次
MIUI 版本
,手机就进入了开发者模式
然后打开手机,设置→更多设置→开发者选项→设备解锁状态,发现手机 bl 锁是被锁着的
二、强解bl锁
将解压好的破解包打开,进入
MTK_UNIVERSAL_V5
文件夹,双击
Krypton_toolKitDemo.exe
打开破解工具
在工具的左下角有
Driver Install X64
和
Driver Install X86
两个选项,这俩都是安装驱动用的,如果你的电脑是32位的(比较旧的机器),你就点击右边的X86,如果你的电脑是64位的(现在的机器一般都是这个),你就点击左边的X64,这一步是用来安装破解驱动的
安装好驱动以后,重启电脑
重启完电脑以后,再次打开破解工具
左边勾选
BOOTLOADER UNLOCK
,这个选项就是用来强解 bl 锁的
然后点击 START
右边出现如下内容则可以进行下一步:
OPERATION: Bootloader Unlock
1.Turn Off Phone
2.Hold VOL+ And VOL- Then Insert Usb Cable
3.Phone must have battery inside!
Waiting For Device
如果没有出现上面的内容,则可能是你没有安装驱动,你安装完驱动后没有重启电脑,你的系统不是 WIndows 10 等等
然后把手机关机,Usb 线的一端插到电脑上,同时将手机音量键+-一起按住不要松开,然后将 Usb 线的另一端插到手机上,当破解工具有反应的时候,再松开音量键。
注意,如果手机屏幕上出现 Fastboot 的界面,说明你的操作有问题,进入了 Fastboot,这时候你需要将手机拔出来,然后长按关机键,等待手机重启后,再重复上面的操作。
如果你的流程顺利的话,你的破解工具应该已经开始工作了:
OPERATION: Bootloader Unlock
1.Turn Off Phone
2.Hold VOL+ And VOL- Then Insert Usb Cable
3.Phone must have battery inside!
Waiting For Device .....
Device -Found
CPU -MT6893(Dimensity 1200)
Disabling Watchdog... -OK
HW CODE -0x950
SBC enabled - True
SLA enabled - True
DAA enabled - True
SWJTAG enabled - True
Mem read auth - True
Mem write auth - True
Cmd 0xC8 blocked - True
ME_ID -EA4C441E4E444EF444BCADF44D44F44A
Auth Bypass -OK
Device -Found
Device Protected -OK
BROM mode -Connected
Successfully received DA sync -OK
CID -ce014b4c55454738554844432d423045
Sending emi data -OK
CID -ce014b4c55454738554844432d423045
DA-CODE - 0x50590
DA Extensions successfully -OK
- -
Bootloader Unlock Successful
当出现最后一行的:Bootloader Unlock Successful 时,恭喜你,你已经成功强解了 bl 锁
这时候,你就可以拔出手机了
三、成功解锁
成功解锁后,长按手机电源键,开机
可能会有 dm 验证提示行(开机显示 mi 屏时左侧会有屏幕文字),在出现文字后 5s 内再按一下电源键就能成功开机了
然后打开手机,设置→更多设置→开发者选项→设备解锁状态,发现手机 bl 锁已经被成功解锁了
看了很多酷安和b站上的帖子,首先推荐一个b站的视频,这位老哥属实是保姆级教程了,视频地址不要找了!B站最纯净的,小米root刷面具root教程科普视频_哔哩哔哩_bilibili
强烈建议将这个视频与本文结合使用!!!(先看视频,当然你看视频过程中一路顺畅就不需要看本篇了)
里面包括三个小视频,我
k40
用的第一个高通教程就可以,不过教程虽然详细,作为新手的我还是走了不少弯路,踩了不少坑前前后后网上翻了不少帖子,看了很多注意事项和细节(毕竟刷机有风险,建议前期多看视频心里大概有个流程),在这里
分享
一下新手
一. 前言
刚从一加刚转到
红米
,不得不吐槽下一加系统简陋但社区搞基搞机氛围非常好,官方支持root和第三方rom下各种大神层出不群。小米的社区放眼望去基本没人讨论root、rom等,都是各种吐槽提问但没人回复的帖子。既然找不到教程那就按一加的搞机
经验
自己摸索吧,理论上此方法适用于所有小米手机。
二. 解
BL
一加ADB一行命令直接搞定,小米需要先下载专用工具(http://www.miui.com/unlock/index.html),打开后登陆申请。等等!!让我等小200小时才能
解锁
是怎么回事???百度了
支持
强解
锁
BL
支持安卓10和安卓11获取ROOT权限
也就是magisk。目前联发科的处理器都可以
强解
锁
BL
,原理是写入破解的
BL
数据分区,并且禁用dm效验。
这里我使用的是工具箱进行
强解
锁
BL
(高版本需要降级 安卓12需要降级11)
对boot进行修补 以及关闭vbmeta的效验即可刷入magi
为啥通用?因为教程是基于刷入Magisk取得的root,所需材料由magisk自动匹配生成。
一、
解锁
BL
BL
全称是BootLoader,分为两个单词翻译成中文就是镜像加载程序。
千万要记住:玩机基于解
BL
小米官方提供了
解锁
工具,按照官方提示
解锁
即可,地址:http://www.miui.com/unlock/index.html
二、准备工具
1.root工具包------文章作者提供,点我下载
2.官方线刷包-----去MIUI官网对应机型下载,点我
红米
Note 9 5G是小米旗下的一款手机,使用高通处理器,玩家可能需要
解锁
BL
才能刷机或Root设备。
BL
锁
是指在装载量签名验证之前不允许非官方恢复图像或系统修复文件的
锁
,这在未经授权的操作下会被
锁
住。如果需要解
BL
锁
,需要进行以下步骤:
第一步,打开小米官网,在"开发者选项"中选择"
解锁
BL
"选项。点击"
解锁
种子",小米会为你提供一个"
解锁
码"。
第二步,将设备连接到计算机上,并启动它。然后,请求
解锁
器,再次输入
解锁
码,并跟随所有步骤。
第三步,前往TWRP官网,下载想要刷的TWRP镜像,然后将其发送到设备。使用ADB挂载/刷写,然后刷入TWRP镜像。
第四步,进入刷机模式并选择TWRP。进行恢复/Root等操作。
解
BL
锁
是一项风险较高的操作,建议备份数据并遵循官方的指导。此外,
解锁
BL
锁
还可能会导致设备安全性下降,您需要承担相关风险。