粉丝4792获赞4.2万

上期视频十一点二万个人看过的 b a 开机动画,主包也是承诺出教程,那么教程来了,下面是思路图,解锁 bl 锁,下载面具及对应系统包盒工具,刷 root, 刷模块, 教程开始。本视频仅供教学参考,刷机有风险,曾专为与主包无关。 进入设置,点开我的设备,找到系统版本, os 版本系列号,连续点击三至四次提示处于开发者模式,即可返回到设置主界面,往下滑,找到更多设置, 进入后在最后一个选项可以找到开发者选项,把 oem 解锁选项打开, 点击设备解锁状态,这就是我们常说的 bl 锁,解开就可以刷 root 了。 这里我们按照提示插入 sim 卡,电话卡,并确保可以使用流量,把 wifi 网络关闭,然后点击绑定账号和设备提示,绑定成功后往下滑, 记住这个网址,返回上一集,把 usb 调试, usb 安装, usb 调试安全设置,这三个选项全部打开,手机端准备工作已完成,需要准备用的东西, 一、 usb 数据线原装快充。二、一个 windows 十级以上的电脑,电脑端准备工作一、下载小米解锁工具二、下载搞机助手三、下载手机对应的系统包,打开浏览器,建议用 i g 浏览器 搜索前面叫你们记的网址,也可以直接搜索申请解锁小米手机,点击立即解锁, 点击解锁工具下载,下载完后用文件解压工具打开煮包用的 win。 二、在桌面创建一个文件夹,然后打开,把下载好的解压工具全选, 再把它们拖到刚才创建的文件夹里面,这一步是解压文件夹,这是必要的。打开解压好的工具,运行这个文件, 这里自己登录自己的小米账号,切记一定不能用其他方式登录或者扫码登录,只能用密码登录或者手机号登录,没有账号就点击注册再登录, 这里提示一下,解锁 bl 所会清空手机的全部数据,需要自己备份,数据找不回来,主包盖不负责。登录完点击同意 之后按照提示将手机关机,之后在关机状态下长按手机的电源键,加音量减键,进入 loader 模式,引导模式,用 usb 数据线将手机与电脑连接, 如果没有反应就点右上角的设置图标,点击驱动检测,再按照提示将手机重新连接电脑,插拔 usb 数据线, 这时就会提示驱动安装成功。返回解锁界面,点击解锁,等进度跑完后就会提示解锁成功,这时手机会自动重启, 并且恢复出厂设置。进入系统后,按照之前的方法进入开发者选项,查看 d l 锁有没有解开,如果没有的话,再重复一遍刚才的操作,这样就说明解锁成功 之后我们需要在手机上下载 mod 管理器,系统自带的应用商店可以下载,我们在手机浏览器上搜索 magisk 下载官方第二个就是进入后点击这个第一个下载链接, 选择第一个,点击下载。来到电脑端的浏览器搜索这个网址, 点击下载,点击第一个下载地址一,点击第一个,点击下载,下载完用解压工具打开并运行第二个文件, 按照提示安装即可。再来到浏览器搜索这个,进入后下滑,找到自己要刷手机的机型,这里选择第二个, 选择第一个系统包的线刷包下载,将系统包复制到桌面,打开后进入第一个文件夹, 找到这个 book 文件,单独复制到桌面,再将 book 文件复制到手机里面,打开面具,点击第一个安装,点击第一个选择并修补一个文件, 点左上角三条杠,点最后一个选项 mod 管理器图标的,点击刚才复制到手机里的复制文件,这样就是修补完成了,记住这个是修补完成了的文件,在电脑中打开手机的这个文件夹, 这个就是修补后我文件也叫 root 文件,把它单独复制到桌面,打开宝鸡助手,按照提示点确定,点击引导模式, 点击左侧的引导模式,再点击刷入 boot, 点击选择 boot, 在 桌面文件夹中选择刚才复制到桌面 root 文件,点击刷入 提示,刷入成功后点击重起来到面具就可以查看 root 是 否成功了。注意面具 有两个是,第一个的意思是是否刷入 root, 第二个是手机内部是否包含这个文件,这个与 root 无关,不用管。第一个是是需要自己开启的,不然就显是否 这是主包准备的开机动画模块,截图保存后用微信扫码即可下载,下载完成后点击这个,选中文键,点击移动,一直往下滑,点开下载文件夹,进去 后打开面具的模块,点击从本地安装进去后,点开 mod 管理器图标,进入下载文件夹, 点击要刷的开机动画模块,这样就是刷入成功了,重启即可查看效果, 如果没有就刷入 red 格式化 date 分 区即可,懒得搞可以刷入主包准备的第二个开机动画模块, 如果觉得模块太少,可以去酷安 app 下载大佬的模块。刷好了,本期教程到此结束,感谢酷安大佬开源的模块。

ok 啊,在唐子上掏的一家 s f pro 到了,来教你们如何无电秒刷入,前提要有甲壳虫跟一条双 c 数据线,先把 o m 解锁打开,然后再把 usb 打开, 然后再打开甲壳虫,插上线 高级重启,给它重启到 fast boot 模式, 回到甲壳虫,再重新插一下线,然后在这个指令里面输入解锁指令, 用音量键选下面那个,用开机键确定,然后就会恢复出厂。 ok, 也是开机了,快速激活一下, 来看看 bl 锁解了没,变成灰色就代表解了。 ok 啊,接下来就是刷 root, 这边也是把 mount 跟面具下好了,因为我没摸索盗用数据线怎么传输文件,就只能下个 qq 来发文件。 ok, 回到另一台手机上下载一下, 下载好了之后把 boot 移到根目录,再回到面具进行修补, 修补完的文件在根目录 download 的 里面,把它发到有甲壳虫的手机,下载好后一样把 boot 移到根目录,方便找到。 ok, 我 们回到甲壳虫,然后给另一台手机手动重启到 fast boot 模式, 再选择我们刚刚修补好的 boot, 直接开刷, 出现两个 ok 就 代表成功了, 再重启一下手机,看看获取到 root 权限了没, 我丢我丢,也是成功了。 ok, 感谢观看。

此时主播还在正常的拆袋,可是后面发生的事直接让我蒙了,这时还心想待会给他刷个肉特六六六,这是怎么回事,咋有点不一样,别搞我呀!进入到桌面后,这时还并没有发现什么异常, 就当我以为其他一切正常的时候,于是我就在桌面翻了一下,我去,不是吧,不会又买到大牛的设备了吧?哎,但他这个怎么有点不一样啊?不是,这是啥东西? 这玩意竟然还能 read 吗?不是,这咋还让我看广告啊?这时看到有一个忙管理器,于是好奇点了进去,六六六,这是哪来的肉测权限?但是我的桌面上也没有那些东西啊,这到底是怎么回事?

本想着发一个视频如何修复 l s t, 没想到隐藏模块出来了,太好了,特别感谢月红大佬,说明一下,本视频只适合越狱模式,不支持其他模式。第一步,刷入免 dl 模块, 根据提示按一下音量上等三分钟左右会下载模块自动刷入,刷完后会自动闪退正常 重新打开一下,再次打开一下免 dl 模块启用。如果完成后 l s t。 还无法打开的话,在主页里选择软重启。 由于我不是越狱模式,这方法对我是无效的,我没法弄,能打开 l s p 就 启动一下隐藏应用列表 起用,完成之后再次回到免 dl 模块起用,然后完成之后打开另一个,接着选择第二条配置隐藏应用,然后选择第三条风险应用管理,完成之后点击第一条重载模块视频中文键,在迅雷搜索小鹿数码即可下载。本视频就水到这了,拜拜。


如果你点开了本视频,那么恭喜你,你发现了全网最高质量的注册教程。本期视频所需要的所有资源我都会整理在视频简介,有需要的小伙伴可以自己下载。 本视频制作耗时十八个小时,看完本期视频,新手也能一次性学会通过十二种不同的注册管理器来获取注册权限。本期视频不讲原理,只讲重要操作,那么废话不多说,嗯,教程正式开始。 嗯,在正式刷机之前,我们需要准备一台 windows 七及以上这个系统的电脑,请不要尝试通过 otg 数据线连接两台手机进行 root 操作,此方案虽然可行,但是操作风险大,稍微不小心就会导致你的手机变砖。 呃,准备好电脑之后,我们需要呃,在电脑上安装这个紫罗兰工具箱,也就是我们本次呃视频所需要用到的工具。安装好之后,我们如果是第一次在电脑上进行这个刷机操作,我们还需要安装一下这个安卓驱动, 双击这个驱动程序的话,它会弹出这样一个窗口,然后我们安装运行。如果你找不到这个驱动在那里下载,你可以来到这个工具箱的这个下载程序,然后这里是可以下载的。安装好这个驱动之后,我们将这个数据线连接电脑,这个时候它会弹出这样一个窗口,然后我们选择仅充电模式,然后打开设置 往下滑,找到关于本机,然后找到版本信息,然后我们连续点击这个七次这个版本号,然后他会提示,呃有开发者模式,然后我们到这个搜索栏里搜索开发者, 然后找到开发者选项,往下滑有一个 usb 调试,然后我们确定如果这里有窗口的话,我们就呃点击允许电脑调调试, 呃,我们打开调试之后,然后过一会这个工具箱就能正确识别到设备了。在正式注册之前,我们需要确保你的手机已经解锁的这个 bot 后台锁,如果你的手机已经解锁,你可以跳过本部分直接观看入的后续教程。 以下是我整理的一些支持解锁的机型,截止二零二六年。呃小米红米机型,这个呃枭龙呃八至尊第五代这个机型,比如小米十七系列,然后呃红米 k 九零系列, 都可以通过这个沟通的漏洞,然后进行呃秒解锁 bl 的 一个操作,然后小米红米出厂是 miui 的 这些机型可以通过这个呃降级到 miui, 然后呃进行解锁。 哦。一家设备的话就是如果你出厂它的版本是小于这个卡罗拉 s 十六的话,就可以呃直接秒解锁。如果你是出厂卡罗拉 s 十六级以上的话,你就需要呃去申请那个深度测试, 然后再等待个一两天就可以解锁了。而真我设备的话,则需要每个月一号,然后进行呃申请这个深度测试的,这个是比较好申请的。我设备的话它是 呃还是比较好解锁的,比如说红魔六系、七系、八系、九系、十一系,他都是可以呃零成本秒解锁的,然后红魔十系的话,可能呃解锁成本稍微高一点, 然后三星和谷歌手机的话都是可以秒解锁的,然后但是的话,三星的话如果解锁之后他会呃物理熔断,他会呃失去官方保修, 然后魅族手机的话,他是可以通过购买这个呃授权码,然后进行解锁的,他是需要购买点数,需要花点钱就可以解锁,然后这个联想拯救者 y 七零零系列的话, 他是四系都可以解锁,而且可以实现呃免解锁币样,然后进行入手的一个操作。 而蓝绿厂,比如说 oppo, vivo 天玑处理器的机型,可以在特定版本,比如说呃出厂版本的情况下,使用国外的工具西美拉潘多拉进行解锁操作。在正式入手之前,我们需要准备一些我们呃设备的 呃 boot 文件或者是 linux boot 文件,这是 boot 的 关键。呃,我们通常只需要这个点歌文件中的一个。 那么怎么判断你的设备是需要哪个文件呢?通常我们是通过我们这个设备的内核版本进行判断,我们可以来到这个紫罗兰工具箱的首页,如果这里查看我们的设备内核版本, 如果你的内核版本小于或等于五点一零,那么你就使用这个 bug 点 img 文件。如果你的内核版本是大于或等于五点一五,那么就需要使用这个硬件的 bug 文件。但是这里有一个误区哈, 肖龙八八八处理器的机型,它这个内核版本它为五点四,但是它使用的是 bug 文件,它是属于小于这个五点一零的。 那我们如何获取这个文件了?我们可以来到这个紫罗兰工具下载的入门专区,然后这里可以找到我们自己对应的机型,然后 根据我们的呃当前手机版本,然后我们下载与手机版本一致的 boss 或者是音的 boss 文件,如果版本不一致,刷入后可能会导致你的手机变砖。准备好这个文件之后,我们就可以开始正式的注册操作了。 首先讲解的是用户级的入套方案,也就是我们经常见到这个面具,主要的面具有四种,分别为官方 magisk 和阿尔法以及狐狸德尔塔金丝雀版本。 这三种 root 管理器的设备机型非常广,几乎所有的机型都可以使用。这三种 root 管理器的设置方式均相同,我这边就以阿尔法为例,然后进行操作演示。首先我们需要在我们设备上安装我们需要刷的这个 root 管理器, 然后将我们在准备工作时下载的 boot 或者是 linux boot 文件传输到我们的设备上去,然后我们传输好之后, 我们可以通过这个工具箱的这个呃文件传输区域进行传输,然后传输成功之后,我们就打开我们这个面具, 然后我们点击开始安装,然后选择并修补文件,然后我们找到我们刚才传到这个手机上去的这个文件,然后我们点击开始, 然后等待修复完成,修复完成之后,它这里会出现一个路径,然后这个路径的话是固定的,就是我们手机的 download 的 下载目录,然后我们找到这个路径,将我们刚才修复好的文件传输到这个电脑上来, 好传输成功之后,它这里会有提示,然后我们点首页,然后将我们的手机重启到这个 photoshop 模式, 等待 photoshop 的 设备连接工具上会有显示,然后连接之后我们点这个基本刷入,然后这里根据你的 bot 或者应用的类型,然后选择刷入的方式,然后点开刷入这里,一定不要刷错了哈, 刷完之后它会自动重启,然后我们再次点击这个面具,然后它当成你这个呃显示版本的时候,就说明它呃入手成功了。 接下来是 color s u 啊, color s u let's 然后以及 suketsu ultra l k m 模式, re suketsu 模式的一个 root 教程,然后后面的几种呢,就属于是 color s u 的 分支,这三种 root 管理器都属于类合集, 需要设备的六个版本大于等于五点一零才可以刷入 l k m 模式,由于他们都是属于 k l s u 的 分支,所以他们刷入 l k m 模式它这个方法是一致的,然后我就呃以 k l 以速回缩转为例,然后做一个演示, 然后我们呃设备上安装好这个对应的 word 浏览器,之后我们将这个 excel 的 word 文件或者 word 文件传出这个手机上去,之后我们点开这个呃速配搜索, 然后这里会有一个未安装,然后我们点击一下,点一下 lkm 修补,选择一个需要修补的镜像,然后找到我们刚才传到手机上去的这个 boot 或者是音频的文件,然后点下一步,等待修补完成。修补完成之后,它会有一个路径,然后我们可以在工具箱找到这个路径, 然后双击这就是刚才修复好的文件,然后我们将它传输到电脑上去,传输完之后它这里会有提示,然后提示成功之后,我们就将手机重启到这个 fast boot 模式,然后我们等待 fast boot 设备连接, 呃设备连接之后,我们点击基本刷入,然后这里选择 boot 或者是英立 boot, 然后选择我们刚才修复好的文件,然后点击开始刷入, 刷入完成之后,它这个设备会自动重启,然后我们等待手机重启即可,然后重启好之后,点开之后,它这里会显示 lkm 模式,就代表我们入手成功了。 然后刷完 lkm 模式之后,我们如何将这个 lkm 模式切换为这个镜开或者是嗯 build in 构建模式呢?此时我们是需要一个 a k 三文件, 我们可以来到这个呃你对应的这个 root 管理器的 github 这个呃项目地址,然后往下滑,找到你这个呃与你当前手机内核版本一致的这个 a k 三文件,然后这个四零五四五是对应这个 root 管理器这个版本。 当然你这个 a k 三版本的话,你大一点小一点其实都没问题,只要是不是差距特别多,差一百多版本它就没事都可以使用的。那么我们应该如何选择适合自己手机的 a k 三呢?我们需要打开工具首页,然后这里有一个这个内核版本,然后我们点一下这里, 然后找到与自己那个版本一致的这个 a k 三文件,然后如果没有一模一样的话,你是可以使用这个呃稍微大于你那个版本一点的这个 a k 三文件。 假设我这里是六点一点幺幺八,我就可以使用这个六点一点一二四这个版本 x 三文件,它是没有任何问题的,但是 oppo 正我一家这三个绿场的机型请勿使用这个 vivo 上这个官方 x 三, 因为纽卡的机型是魔改内核,刷入官方 x 三会导致变砖,所以一加正火设备的话需要自己使用变异的 x 三文件,自己不会变异,不用怕,因为紫薇蓝工具箱中收集了一些提前变异好的 x 三文件,一直我这台设备是一加 a c e 五, 那么我们该如何查找适合自己的 x 三文件呢?我们可以点击这个紫薇蓝工具箱的下载专区, 然后这里会有一个一加专用的 a k 三,然后我们需要根据我们安装这个路由器管理器这个版本进这个手机的安卓版本,然后选择适合自己的 a k 三文件,然后我这里的话是 呃安卓十六一加 s e 五,然后安卓版本是十六,然后这里有一个四点一四点一,管理器零零四点一四零二八三,然后就要需要使用呃这些,然后往下滑找一下,然后就是这个 他这个内核版本是六点一点一一八,然后关联器类型是四零二八三,然后呃安卓版本也与这个手机对得上,所以的话我这个手机是使用这个版本 a k 三,然后我们点击一下,然后就可以下载。 我们下载好这个 a 三文件之后,有两种方式可以刷 g k i 模式,第一种就是说传统的方法就是从 l k m 模式转换为 g k i 模式,那么我们就需要将我们下载好这个 a 三文件传输到我们这个手机上去, 然后传好之后我们点击这个刷写 a k 三文件,然后我们选择我们刚才传出的手机上这个 a k 三文件,然后点一下,然后这个双写槽位就默认就行,然后点确定,然后这里这里的话根据你自己的需求,然后选择这个 kpm 或者是 ctrl 对 和,然后点下一步, 然后这个时候的话,呃,我这里是因为之前安装过这个面具,然后它会弹出这个,然后你们的话是没有这个的,然后你们不需不需要管,此时等待刷新完成,然后它会弹出一个等自动重启,然后我们点一下重启, 手机重启好之后呢,我们再次打开这个数据搜索,它就会显示这个工作模式为 bcd 模式,又是呃 gki 构建模式, 呃,然后刷这个 gki 编辑构建模式的话,还有第二种方法是我个人认为最方便的一种方法。第二种方法的话它是不需要这个传输文件到这个手机,我们需要提前准备一个和你当前设备系统版本一致的这个 word 文件, 我们需要统一使用这个 bug 文件,然后呃还需要准备一个 ak 三文件,准备好这两个文件之后,然后我们点击这个紫薇来共享这个拖机修补区域,然后可以找到一个制作 gki 选项,然后选择对应的这个 bug 或者是呃 ak 三文件, 选好之后,我们点击开始制作,它制作完成之后它会弹出一个这样一个窗口,然后这个 bug 六新文件,就是说我们生成的这个呃 gk 文件,然后我们将手机重启到这个设置模式, 设备连接之后,我们将刚才我们制作的文件,然后刷入到这个 bug 分 区,这是我们刚才制作的这个 bug 六文件,刷入到这个 bug 分 区,然后等待设置完成之后,手机重启 设备重启后,我们,嗯再次打开这个数据搜索,它这个工作模式就直接变成这个编辑模式, 它是不需要直接从这个 lkm 模式转换的。然后最后提醒大家, ckm 模式受系统版本及其离合版本等多层因素影响,大部分新手独立操作容易变砖,请谨慎操作。 接下来是 apex、 apex, nest 以及 fork 派奇的呃入手教程,然后后者的话都属于是 apex 的 分支,所以刷入方式都一致。 apex 也是唯一一个支持四系内核的内核级入手管理方案, 不管那个版本是多少,统一使用这个 bug。 点 img 文件。我就以 app 的 设置方式为例,在手机上安装到这个 app 之后,我们将提前下载好的 app 文件传输到我们的设备上,然后打开 app, 然后打开 app, 然后我们点击右上角这个下载图标,然后选择并修补一个镜像,然后我们找到我们刚才传到手机上这个 bug 文件, 此时他会让我们输入一个密码,那么我们需要设置一个包含英文字母和数字的八位密码用于激活呃 ipad。 设置好密码之后,我们点击开始修补,然后耐心等待修补完成。 修补完成之后,他会有一出现一个路径,然后这个路径是默认的为手机的登录的下载目录,然后我们将修补好的文件传输到电脑上, 好传送成功之后,我们点击主页将手机重启到这个 photoshop 模式, 等待 photoshop 设备连接工具上会有显示不连接之后我们,呃来到基本刷入,然后我们刷入刚才我们修补好的文件,刷入到 bot 分 区,然后等待刷入上之后手机重启。 手机开机之后,我们点开 ipad, 它这里会显示未安装或未健全,然后我们点一下超级密钥,然后输入我们刚才设置的这个八位密钥, 然后输入好之后,我们点确定,这里就会显示工作中就代表有 root 了。然后如果你想安装这个模块的话,就点一下这个系统补丁安装一下,安装完之后它就可以正常安装模块了,然后就可以进行正常的 root 环境操作了。 呃,接下来是 s k 入手的一个教程,这是最近刚出的一个内核级入手方案,这个作者他是号称可以挑战一些入手的检测手段,想要使用 s k 入手来获取数据权限的话,这个也是不区分这个内核版本,统一使用 bot 文件。 我们将 sku 的 安装包安装到我们的设备之后,然后我们打开紫罗兰工具箱,找到这个脱机修补区域,然后这里有一个呃专门修补 sku 的 一个呃区域, 然后我们将我们提前准备好的这个 word 文件选择一下,然后选择好之后,我们点击开始修补, 然后等待修复完成,修复完成之后还会生成一个新的文件和一个密钥。文件生成完成之后,我们点击首页将这个呃手机重启到这个 fastboot 模式。 手机重启到 fastboot 模式之后,我们将我们刚才修复好生成的新文件刷入到我们手机的 boot 分 区,然后等待刷入完成之后自动重启。 手机重启完成之后,我们点开我们这个 s k two 的 这个管理器,然后它会让我们输入这个密钥,然后我们复制工具上的这个密钥,然后粘贴到这个手机上去, 然后我们点击确定,然后这个时候我们再点一下这个测试的权限。好,测试完成之后,我们点一下安装部署, 当它这里提示部署成功之后,你的手机就获获取这个入手权限。然后我们呃,我们测试一下这个入手权限,然后这是这个入手测试工具,然后我们点击这个授权入手,授权速,然后我们点一下这个测试工具, 然后我们打开,根据提示打开这个测试工具,然后它又显示已收已入的权限到指定 app, 然后我们再次点击这个呃入手工具,然后我们检查一下这个是否获取入手权限, 好,他这里已经获取入手权限了。最后总结一下如何挑选适合你自己的入手管理器,然后五点一零内核一下,推荐使用阿尔法, 呃,原因是因为它这个隐藏效果好,然后操作比较简单,比较适合新手,然后这个阿尔法作者的话仍然呃处于更新状态, 然后五点一零内核以上的话,就使用呃苏菲斯阿尔法这个 lkm 模式,或者是科勒斯 u 的 这个 lkm 模式, 原因是隐藏效果好,相较于 g k i 模式的话,它功耗更低,不消耗手机性能,整体体验是非常不错的。然后本期视频就到此结束了,祝大家玩机愉快,天天开心!

root 教程首先要有一个 t b r p, 打开面具发现无法获取,返回到桌面,打开 mount 管理器,点击三条杠,选择安降包,提取 提取面积安降包,并且定位移动到自己能找得到的位置, 长按选择球命名,把后键改为 z 歌 键,选择刚才的文件, 滑动下路, 打开面具。这里我先先一下后台 提现修复环境,点击确定击键,下一步选择击键安装,然后开启 重启手机。 现在看到已经有 rose 了, 打开猫的管理器试一下,可以看到已经有蓝超了。这期视频到此揭晓。

ok 呀,甲壳虫刷 root 你 们肯定看腻了,刚刚好设备黑了,然后顺便又给手机线刷了一下,所以来给你们出一期电脑刷 root 教程。第一步肯定先把开发者 usb 打开, 然后 bl 锁是早就解了的,不同的手机 bl 锁都有不同的解锁方式。 然后回到我们提前下载好的面具,再把提前下载好的 book 给修补。 ok 啊,修补好了后来到电脑找到修补好的 book 滤镜提取出来。 ok, 传输好了后直接打开工具箱,我用的是螺子蓝工具箱。 ok, 等识别到手机,直接给手机进到 fastbook 模式, 然后再等电脑连一下手机,点开基本刷入这一行, 然后再找到我们刚刚从手机提取出来修复好的 boot, 选好了后直接开刷即可。 ok, 刷完了等手机开机。好吧, 等我把环境过好,直接出征各大游戏。好吧,感谢观看。

本期视频给大家讲解一下如何在电脑给已经解了必要锁的手机获取 root 权限。我们以这一个没有进行 root 的 设备为例,现在的话上面面具提示无法获取。第一步,我们先提取当前版本 int boot 文件或者是 boot 文件,我们可以在版本信息里面查看到自己的版本号,十六点零点二点四零点八 版本,我们回到电脑的桌面砖这里查看,我们可以发现我当前已经提取好了这个十六的零点二点四零零的这一个 in 的 boot 镜像文件。我相信大家都能从刷机包当中提取 boot 或者是 in 的 boot, 不 管是线刷包还是卡刷包也好,一定要是同版本的,为了方便的话,我就在手机端这里进行传输文件。 ok, 将 这个 nt boot 文件放到这一个手机的内置存储下。如果大家不知道是修补 nt boot 还是 boot 分 区,目前枭龙八跟一枭龙八加级以下的处理器,它是修补 boot 分 区,如果是枭龙八跟二级以上的是修补 nt boot 分 区。 我们放好了之后,然后我们打开面具,点击这一个安装选择并修补文件,往下滑,点击这个十六点零点二点四零零的 ins 不 同文件,然后点击开始它就会进行修补,修补完成之后它会输出一个路径,在这个下载文件夹当中,我们在电脑这里也可以去打开,我们找到下载的文件夹,双击也要找到这一个 修博后的三零七零零文件,可以把它直接放到桌面上是吧?之后我们准备好这一个禅心 a、 d、 b 工具箱,双击它之后,我们就可以将这两个文件解压到桌面上,解压好的话,此时我们双击安装通用刷机驱动,我们点击立即安装,安装好驱动之后,我们双击禅心 a、 d、 b fastboot, 然后我们双击打开 a、 d、 b fastboot 工具,打开之后就是这个样子,我们就可以将手机进行关机了,此时按住音量键下加开机键,进入到 fastboot 模式,并且跟电脑连接好这一个数据线,把刚刚提取的 ntboot 分 区把它刷写进去, 我们可以敲命令,也可以在这里单机鼠标左键划一下,再单机一下鼠标右键,单机鼠标右键粘贴上来,输入 ntboot, 可以输入 intboot, 之后我们再将这个修补后的文件直接拖动到这一个命令行这里,然后我们再点击一下键盘上的回车, 此时这个 intboot 分 区就已经写入完毕了,那么写入完毕之后我们就可以进行重启,我们可以使用 fastboot reboot 的 命令,然后进行重启,然后再回车,此时手机就会进行重启,下面我们打开 r 反面具,就可以发现成功获取到了 root 权限。

最伤手机的行为之 root, 很多人觉得 root 手机能解锁权限,随心所欲折腾,殊不知这是拿手机的硬件寿命、系统安全、日常使用做赌注,看似解锁自由,实则埋下不可逆、毁灭性的隐患,轻则频繁故障,重则直接变砖,所有数据却 底清零。 root 本质是打破手机出厂的安全壁垒,让第三方程序获得最高管理权限,相当于把手机的大脑、心脏防火墙全部敞开,任何软件都能随意篡改核心文件,随之而来的伤害远超想象,且绝大多数损伤无法修复,不被保修。最近也是开学了,为了劳逸结合,我直接在堂子一键起批上,只花了四点六张的价格就拿下了台跟我 g t 谋三、游戏神机。 root 后最致命的问题,系统瘫痪,一旦误删系统核心应用框架文件,彻底无法开机,变成毫无 用处的砖头。这种损坏不是简单重启恢复出厂能解决的,官方修复难度极大,很多时候只能更换主板,一部手机 直接报废手机。 root 后内置的安全防护机制全部失效,病毒木马、恶意软件能轻易获取最高权限。你的通讯录、短信、支付密码、银行卡信息、照片、聊天记录会被毫无阻拦的窃取上传,不法分子可远程操控手机自动转账、盗刷资金、发送诈骗信息。

今天教大家如何免解 brute。 首先打开开发者模式, 打开 usb 调试, 这边需要怀备两台手机,使用甲壳虫 app, 我 这边使用的是双 c 线,如果你们是 alt 的 话, alt 那 头插甲壳虫的手机点击允许,如果没有显示这个就多插几次。 这边高级重启,进入 fast boot, 这边进入 fast boot, 重新插线, 然后输入解锁指令, 再复制下面的指令重启。 ok, 这边重启完了,进入面具,点击越狱, 安装三个所需模块。注意临时 root 不 能乱刷模块,乱刷可能会导致变砖。视频中所需文件可在迅雷搜索变坏的宝藏获取。 现在 lsp 模块使用不了的,我们启动热重启,按音量加键,先重新加载模块,然后这边按音量减键,恢复 lsp 模块。 这边 lsp 模块也是成功启动了, 但是这也显示未运行,需要再热重启一下, 这边我们查看一下,也是正常运行了。

把系统文件给删了,底层全部删光了。好,我们来看一下这个机器啊,这个是一加的,一加的手机玩 plus 能看到一加,我们看看纸条是怎么写的。你好师傅,这个是一加 ace 二 v 手机,不开机,我自家,我自己家孩子的,在学校使用, 说用着用着就不开机了,在其他地方修过,没修好告诉我硬盘坏了,没办法修复了。这个机器之前还是刷过机,刷机过,好像说刷什么面具还是 root 之类。和他同一起搞的,我也不太清楚,不知道有没有关系,麻烦师傅帮忙看一下,谢谢。资料不重要,能修开就好了,修好了按原地址发回就好了,麻烦了 二修,上家说一蛮坏了,他又说之前自己刷过机,入手还面具过,和同学一起搞的,不知道有没有关系。那么直接看下电流,机器的电压呢?我们调到八伏,然后放电出来,然后上桌子扣上去之后我们按下开机键,看一下电流的表象。开机键看一下电流呢?是 一百五,然后到一百六,很标准的一个读不到支付的一个电流对不对?能看曲线的话还是帮支付拆下来,看一下支付还在不在, 我们能不能修好,能不能捡钱啊?还是说硬盘已经凉了对不对?就像上家说的一样,硬盘已经凉了,修不了了对不对?如果上家有变声器的话,读个硬盘读不出来的话很可能凉了,如果上家的没有的话,我告诉你,这个机器可能还有修复的希望,因为 他不管他怎么修都是触控电流,不然他不会把 cpu 给撸了知道吗?先帮自控的,这个器他是九千的优区的,确实是有的,对不对?所以说他去做 cpu 也可以情有可原,说是用的到速度快了,来推一下。 ok, 好,字库我们拆下来,这个时候呢就很简单了。显微镜是什么型号?新定义的吗?是定义吗?这是新定义的,新定义的 s 六五 pro max。 好, 我们帮字库呢,放到变速器里面最好对应的一角位置啊,居中放, ok, 然后这个时候见证生死的时候就在了,对不对? 这是好事。看到没有字库它能读出来,我们能看到它是一个 m t k 的 机器是不是?然后但是 l u n 零一二全是空了,看到没有空了, 说明上家他就没有辨别器,没有读过,他一直读不到硬盘对不对?我们看一下, 我们再看一下纸条啊,这就有意思了啊,他在学校使用时说不开机了,在其他地方没修好,告诉我硬盘坏了,硬盘能出能读出来,换什么肯定没有坏啊,对不对?然后 他说他刷过面具或者 note 之类的,和他同学一起搞的,我也不太清楚,不知有没有关系。这明显的就是什么自己 note 之后把系统文件给删了,底层全部删光了, note 没玩明白啊,这是我们直接怼个包进去啊, 好,在这里啊,我们直接写啊,我们先写,先怼个资料进去看一下好不好?我先怼个资料进去看一下, 其他先不改了好不好?看一下能不能读到之后了, 然后把子骨装回去再看。把它接到电源底下啊。 ok, 直接把子骨装上去,我们再看, ok, 下 来,太有节目了,真的是太有节目了,有没有电咱也不清楚,来插充电器。 不能看到,哎,看到没有?这是什么?兄弟们,这是什么来?这是什么?真的是机器呢?已经成功的开机了,显示一家 logo 出来了,对不对?然后我们等看能不能直接进系统啊?好,能看到这个 logo 已经变了,真的已经变了, 已经进了第二笔,他现在成功的已经进入系统了,出现激活界面了。你好,咱们按步骤去激活一下就可以了。 播完成好进入桌面来,这个机器呢,我们就成功的修开机了, 你可以看一下这个是一加 a c e r v 天玑九千啊,天玑九千。然后这个机器呢,我们就完美的修复了。好吧,希望大家看这个视频对你有所帮助。


其实玩入体机最大的坑往往都来自于盲目操作,尤其是这几个雷区,新手一定要绕开。首先千万别手仰去点系统升级,一旦在线升级入特,权限肯定会被冲掉,之前的分区和模块也都乱了,到时候不仅权限没了,系统还可能出各种兼容问题。另外,如果你刷了第三方的 recovery 或者内核,就千万别轻易点恢复出 设置,很容易直接卡在开机界面无限重启,那时候想救回来就非常麻烦。很多小白把手机搞成砖头,其实就是因为粗心。操作之前,一定要记牢自己当前的系统版本号,这是你最后的救命稻草,只要版本号记着,就算手机黑了, 找对应版本的原厂酷特刷回去,也能让它起死回生。还有个小细节,刷机或恢复出厂前,记得先把所有模块都卸载干净, 别带着隐患去操作。最后,必须提醒大家,交友要谨慎,文件更要谨慎。在操作内核或者刷入文件时,对于非百分之百信任的人发来的未知文件, 尤其是那种号称内核工具的脚本,千万别随便执行。有的人发过来的看似是增强包,实则是格式化脚本,一旦刷进去,手机里的东西就全完了,连后悔的机会都没有。所以,玩机虽爽,心态要稳,每一步都要按规矩来,别让我们的爱机变成一块砖头。

兄弟们,现在这个免解 b l 的 这个方案越来越 n b 了,之前很多人说这个很鸡肋,重启了之后就没有了, 而且需要用电脑,现在的话不需要用电脑了,只需要然后有一台安装甲壳虫的一个设备,加上一个双 c 口的线,把它俩然后连接到一起,然后把我们这台被控的这个设备进入 fast, 进入了之后我们输一下这个命令, 这命令的话你去上快手,上面都能搜的到的执行,执行完了之后执行第二个命令, 然后这里的话它设备在重启,我们等待一下它开机了之后,我们进入这个桌面,然后我们打开一下这个 k s u, 然后把它给后台清掉,重新打开一下,这里显示有一个越狱,我们点一下这个越狱, 它这个越狱会一直在加载,然后我们去再把它后台清理一下,再重新打开一下这里的话就显示呃它这个越狱模式了,然后就可以用这个超级用户去给 m t 管理器授权了,授权了之后我们就 拿到了那个入手权限,可以去玩我们想玩的一些东西,想玩的一些呼吸耳机啊什么的。这个视频就到此结束了,然后如果视频有帮助到你的话,希望能够与主播一箭三连,感谢大家。

今天我们来分析一个格机脚本,话不多说,我们直接打开它,打开它之后可以发现它包含的一个文件头,这个文件头,然后后半部分全是加密的乱码, 咱们看不懂,咱们不管,先看这个文件头开头的 id 杠 u, 其实是判断它是否拥有入了权限, 如果你没有用路由权限来执行它的话,它会直接输出 no route 并且退出掉,就是啥都不干。如果它有路由权限的话,它会把后半部分这个被加密的脚本给它解压到 data 下的临时路径, 给给它解压到 data local t m p 这个目录下,并且给它七七七权限。七七七权限就是安卓系统的最高权限嘛, 他可以随意逗你的系统文件,并且在运行这个脚本就是诊断的意思,就是把后半部分这个加密形式的脚本给他单独拎出来,解压到这个临时目录下,然后给他最高权限, 然后再运行它。我们今天要来分析后半部分这个加密脚本,它到它到底干了什么,你们究竟什么内容?首先分析它之前,我们需要把这个部分给单独裁切出来,需要用到一个专门的脚本给它提取出来。 ok, 这边我们打开我们的处理脚本,先来看一下它, 这个脚本是用拍正写的一个脚本,它主要就是识别这个加密形式的这个文件的头部,然后将它从主主文件中切割出来。 ok, 我 们直接双击运行它,将我们要处理的这个脚本给它路径复制一下,然后直接 ctrl 加 v 粘贴进去,然后回车。 ok, 提取完成。 这个配漏的点 elf 就是 我们提取到了这个加密文件, ok, 我 们打开 d i e, 选中这个加密文件, 可以看到它是用的是 u p 叉夹壳的方式来混淆的,既然知道它用的 u p 叉夹壳来混淆,那我们直接用 u p 叉 进行脱壳就可以了。我们把这个加密文件复制到这个 u p 叉的目录下, ctrl 加 c, 然后然后直接 ctrl 加 v 复制过去,然后右键在这里打开终端,终端打开之后呢,我们去复制一串神秘的小命令 给大家复制一下, ctrl 加 c, 然后粘贴之前我们需要在前面加一个英文的点,英文的点,然后还有反斜杠,然后再粘贴它才可以执行整段。意思就是对这个原始文件进行给拓壳处理,给它拓壳一下就是解就解密, 然后直接回车,可以看到解密成功,然后我们打开这个 u p 叉目录,这个 on parky 的 杠配漏的。点 elf 就是 我们解压解密之后的一个原始文件, 但是我们双击打开它之后,它还是不可读的形式,大家发现没有,因为这个解密后的这个文件它还是按金字形式,需要用专门的这个工具才能去读取,它就是这个 cos 的 工具。我们把这个文件复制过去,然后打开终端, 终端依旧敲一个英文的点和反斜杠,然后复制第二行命令,第二行命令它的意思就是用 cos 这个工具对这个二行字文件来转换一下,将它转换成我们可以看懂的,看懂的形式, 我会直接回车, ok 处理完成,它输出,它输出了这个文本文件,这个 alt put 点 t 叉 t 就是 我们的脚本的这个真实内容,可以看到这就是那个加密内容的原始形式, 可以看到最下面呢包含了一大坨的个级命令,可以看到它主要就是格式化了你的 m t k 端口以及你的 fast put, 还有你的 系统文件,这个这个脚本他可以说是非常危险的,你随便指引他的话,你的手机可能就成一块板砖了。 ok, 今天的内容到此结束,感谢各位观看。


你知道有了入体机之后,第一步应该做什么?有人说主播,主播,我知道是先开模仿耳机,你如果这样认为,那就大错特错了。正确的步骤应该是先隐藏环境,检测环境。主播,主播,如果我不隐藏环境,直接用会怎么样? ok 呀,请看下列图片。 如果入册后不隐藏检查环境,会导致一些问题,比如一些支付软件和银行软件打不开游戏被封号的概率提高等等问题。 那主播主播如何解决呢?当然是隐藏好环境即可。如果你不会隐藏环境的话,可以在主播这里拿一台手机,都是环境全过的,根本不必担心出现这些问题。隐藏好环境就跟正常的手机一样使用。所以你知道有 root 机后第一件事要干什么了吧?