吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5358|回复: 18
收起左侧

[Android 脱壳] Frida脱壳环境构建:获取root权限

[复制链接]
gb23121 发表于 2022-5-13 09:29
使用FrIDA-Server脱壳必须要获取root权限,最近学习脱壳专门找了一台退役的手机(红米6,Android 9.0)做了测试,最后成功获取了root 权限。就目前来讲,小米系统的手机应该是最容易root的了,主要包含以下几个步骤:

1. 申请解BL锁  

在MIUI官网申请解锁([传送门](http://www.miui.com/unlock/download.html)),按说明操作即可
Snipaste_2022-04-13_11-04-14.png

完成解锁后,在开发者选项查看设备解锁状态,显示设备已解锁
Screenshot_2022-04-13-11-34-52-593_com.android.settings.jpg Screenshot_2022-04-13-11-34-57-561_com.android.settings.jpg

2. 刷入Twrp

完成BL解锁后,下载需要root设备的twrp([传送门](https://twrp.me/Devices/)),小米系统适配的应该是最多的。
Snipaste_2022-04-13_11-18-34.png

红米6我下载的这个对应的版本。
Snipaste_2022-04-13_11-19-32.png

下载Magisk,下载最新版即可([传送门](https://github.com/topjohnwu/Magisk/releases/))
Snipaste_2022-04-13_11-45-55.png


下载完成后,把Magisk apk文件改成zip格式,放到手机存储根目录下,然后关闭手机,同时长按开机键和音量减键,进入fastboot。
Snipaste_2022-04-13_11-03-45.png


把下载的twrp文件放到fastboot工具目录下,我使用的是Android SDK platform-tools里面的fastboot工具。然后用数据线连接电脑,在当前目录命令行执行如下命令:


fastboot flash recovery  twrp-3.6.1_9-0-cereus.img

Snipaste_2022-04-13_12-00-21.png

3. 安装Magisk

文件传输完成后,关机后长按音量加键进入twrp recovery,安装Magisk。
9f62be2dc73eb11f2634157ecca1f7a.jpg 33c34b48fb3df0390dac72a0f231a84.jpg 275a79cc66f270ef151d75482b5bca9.jpg def30cd3d67874fb829bf3b9f300b8d.jpg

安装完成后重启手机

4. Root授权

打开Magisk
Screenshot_2022-04-13-12-20-31-558_com.topjohnwu.magisk.jpg

在命令行执行如下命令:

adb shell

su

Snipaste_2022-04-13_12-28-46.png

在手机端Magisk同意授权Shell root权限
Screenshot_2022-04-13-12-39-58-116_com.topjohnwu.magisk.jpg

至此,root权限获取成功
Snipaste_2022-04-13_12-44-24.png Screenshot_2022-04-13-12-48-01-450_com.tencent.mm.jpg

新人贴,请多指教

免费评分

参与人数 5吾爱币 +5 热心值 +5 收起 理由
junjia215 + 1 + 1 谢谢@Thanks!
hxd97244 + 1 + 1 B站有好多ROOT的方法,照做就能ROOT
笙若 + 1 + 1 谢谢@Thanks!
11559977553300 + 1 + 1 我很赞同!
zyc457992195 + 1 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

hxd97244 发表于 2022-5-16 17:19
我ROOT的目的就是去广告,用些游戏工具,有空了再破解个游戏,现在开始学习了,游戏都卸了,不知道干啥了,现在基本没怎么用过ROOT相关的东西
 楼主| gb23121 发表于 2022-6-22 10:13
wsxyyp52pj 发表于 2022-5-14 13:00
华为都怎么接BL呢????

华为关闭了解BL锁的通道,好像现在不能解了
zyc457992195 发表于 2022-5-13 14:09
啦呀哗啦啦 发表于 2022-5-13 16:01
这是只有开发版才能这么操作吧

点评

lu_
开发版自带残废root,稳定版解bl以后能自己刷  发表于 2022-5-13 19:53
xcoogg 发表于 2022-5-13 22:31
来学习下
xhr2002 发表于 2022-5-14 07:58
学习了!
wsxyyp52pj 发表于 2022-5-14 13:00
华为都怎么接BL呢????
super200893154 发表于 2022-5-14 15:09
你这发了一大篇跟Frida有关系吗?
裴冰夏 发表于 2022-5-14 15:53
然后呢 Frida呢
lx771602764 发表于 2022-5-14 17:50
温习一下通过面具root
11559977553300 发表于 2022-5-14 19:39
前两天我为了照这个教程兜了大半圈,感谢感谢
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 10:52

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表