Получение ROOT-доступа на Android устройстве

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
997
Реакции
1.425
В данной статье будет рассмотрен процесс установки кастомного recovery и получению root-доступа на android смартфоне. Здесь не будет рассматриваться процесс установки кастомной прошивки, т.к. этот процесс может сильно отличаться в зависимости от модели смартфона. Данная инструкция подойдет для большинства смартфонов Xiaomi, была выбрана именно эта марка, т.к. является самой популярной в России.
Для начала разберемся зачем это всё надо:
Кастомное recovery в большинстве случаев необходимо для установки кастомных прошивок, нацеленных на улучшение быстродействия и безопасности системы, а так же для получения root-доступа.
Root дает практически полный контроль над вашим устройством и дает возможность пользоваться программами, которые требуют root (к примеру, можно завернуть весь трафик в Tor на уровне системы, а не средствами VPN, как это реализовано в orBot).
После того, как мы определились для чего это всё надо, приступим к процессу.
Для начала необходимо разблокировать загрузчик, это требуется для того, чтобы установить кастомное recovery.
В данной инструкции нам понадобится любая Linux ОС и Windows.
Если у вас новое устройство и при включении на экране загрузки нет надписи “Unlocked” или значка в виде открытого замка, значит загрузчик у вас заблокирован.
Для разблокировки вам необходимо скачать программу MiFlash Unlock ( ), данная программа поставляется в архиве, после загрузки распаковываем его в отдельную папку.
Теперь необходимо разрешить разблокировку загрузчика на самом телефоне, для этого нужно получить доступ к настройкам “Для разработчиков”. Переходим в “Настройки”, “О телефоне” и нажимаем 7 раз подряд по версии MIUI, во всплывающем окне должно появиться сообщение, что вы стали разработчиком.
1668505150500.png

Далее открываем настройки для разработчика и находим там пункт “OEM разблокировка”, на данном этапе у вас должно быть соединение через МОБИЛЬНЫЙ ИНТЕРНЕТ, а не по Wi-Fi, в открывшимся окне выбираем пункт “Связать аккаунт с устройством” создаем Mi-аккаунт/входим в существующий и жмем “Согласен”.
Через некоторое время аккаунт будет связан с устройством.
1668505201700.png

Теперь открываем программу MiFLash Unlock и там входим в ЭТОТ ЖЕ аккаунт, если всё прошло успешно, выключаем смартфон. После этого необходимо перевести смартфон в режим Fastboot, для этого в выключенном состоянии одновременно нажимаем и удерживаем одновременно кнопку включения и кнопку УМЕНЬШЕНИЯ громкости. После этого должен появиться логотип и надпись FASTBOOT. Подключаем смартфон к ПК родным usb-кабелем (желательно), если всё прошло удачно, то программа увидит ваш смартфон, после этого жмем кнопку “Unlock” и снова “Unlock anyway”. Вы увидите экран с прогрессом разблокировки. В первый раз вы, скорее всего, увидите ошибку с надписью “Please unlock XXX hours later”, ждем указанное количество часов (обычно это 7 дней) и повторяем всё то же самое, после этого загрузчик успешно разблокируется.
1668505272400.png

РАЗЛОКИРОВКА ЗАГРУЗЧИКА СБРАСЫВАЕТ НАСТРОЙКИ УСТРОЙСТВА ДО ЗАВОДСКИХ, СДЕЛАЙТЕ РЕЗЕРВНУЮ КОПИЮ ВАЖНЫХ ДАННЫХ!
Теперь можно перейти к установке кастомного recovery, в данном случае будет использоваться TWRP – самое популярное кастомное recovery. Ставить его будем из-под Linux.
Устанавливаем необходимые компоненты для работы с adb и fastboot
sudo apt install android-tools-adb android-tools-fastboot
Теперь переходим на сайт и в поиске ищем свое устройство, открываем страницу с описанием и ищем пункт Download Links и качаем последнюю доступную версию в формате .img.
Теперь заходим в настройки разработчика и включаем пункт “Отладка по USB” затем переводим устройство в режим Fastboot и подключаем к ПК, проверяем следующей командой, определила ли система наше устройство:
sudo fastboot devices
Если всё было сделано правильно, то увидите ваше устройство.
Теперь вводим команду:
fastboot flash recovery путь_до_файла.img
Через несколько секунд после этого recovery будет установлено. Теперь можно отключить устройство и загрузиться в recovery, для этого в выключенном состоянии одновременно нажимаем и удерживаем кнопку включения и кнопку УВЕЛИЧЕНИЯ громкости.
Если всё было сделано правильно, вы увидите интерфейс TWRP recovery.
Перейдем к получению root-доступа, для этого будем использовать Magisk.
Качаем .apk файл последней версии по данной ссылке , делаем копию файла, но меняем расширение копии с .apk на .zip и скидываем оба файла в память смартфона. Загружаемся в TWRP, жмем кнопку Install и ищем наш .zip файл и проводим по ползунку “Swipe to flash”, после завершения установки жмем кнопку reboot, если всё было сделано правильно, устройство включится. Теперь устанавливаем .apk файл, после этого у вас появится приложение Magisk, открываем его и видим, что в плитке с названием Magisk напротив надписи “Установлен” стоит версия установленного Magisk (если стоит N/A, то вы сделали что-то не так).

В качестве примера того, для чего нужен root, завернем весь трафик устройства в тор и настроим DNSCrypt, для этого качаем программу InviZible Pro Lite ( ) и устанавливаем её. Программа полностью на русском языке, открываем программу и предоставляем её рут доступ, далее в настройках можете настроить мосты, исключения приложений(рекомендуется добавить Tor Browser в исключения Tor, чтобы избежать соединения Tor+Tor) и всё остальное.
 
Последнее редактирование:
Спасибо за информацию Друг! Каждый день питаюсь полезной информацией на форуме! Я со старенького Андройда сижу и не переживаю за свою безопасность а тут есть кому стоило бы изучать в корни азы безопасности. Я потребитель, максимум административка))
 
Безусловно это первое что нужно сделать на андройд устройстве.
 
Хотелось бы добавить, что большинство смартфонов для работоспособности разблокировки штатными методами требуют активного использования телефона в течении семи суток. Что добавляет определенные риски, так как вся техническая информация о сотовом и WiFi подключениях оказывается на серверах производителя, помимо серийных номеров. Так и при регистрации того же аккаунта Xiaomi, все данные используемые для регистрации не должны быть никак с Вами связаны.
MiFLash Unlock также отсылает информацию о сетевом подключении и компьютере на которой была запущена.
 
Хотелось бы добавить, что большинство смартфонов для работоспособности разблокировки штатными методами требуют активного использования телефона в течении семи суток.
1. Это только смартфоны Xiaomi
2. Смартфон может просто лежать на полке эти 7 суток
 
1. Это только смартфоны Xiaomi
2. Смартфон может просто лежать на полке эти 7 суток
С полкой проверял несколько раз на Samsung и Xiaomi, у меня не работало. Зацикленное видео/музыка/игра. Без любого подключения к сети, создания аккаунтов, циклов блокирования и использования программ не давало разрешения на восьмые сутки. На XDA у большинства в топиках обсуждения подобного вопроса такой же опыт. К сожалению, какой-то конкретики найти не удалось, создатели кастомок писали, что в стоковых одной и той же версии, но CN или GL уже могут быть различия в этом механизме. Потому с их белой стороны универсальный рецепт обычного, активного использования, который со скрипом применим, если устройство планируется для черных дел.
 
С полкой проверял несколько раз на Samsung и Xiaomi, у меня не работало. Зацикленное видео/музыка/игра. Без любого подключения к сети, создания аккаунтов, циклов блокирования и использования программ не давало разрешения на восьмые сутки. На XDA у большинства в топиках обсуждения подобного вопроса такой же опыт. К сожалению, какой-то конкретики найти не удалось, создатели кастомок писали, что в стоковых одной и той же версии, но CN или GL уже могут быть различия в этом механизме. Потому с их белой стороны универсальный рецепт обычного, активного использования, который со скрипом применим, если устройство планируется для черных дел.
Я тоже пробовал, у меня всё получалось, устройство Xiaomi просто пролежало неделю, затем достал и спокойно разблокировал
 
Я тоже пробовал, у меня всё получалось, устройство Xiaomi просто пролежало неделю, затем достал и спокойно разблокировал
При следующей необходимости обязательно дам сюда обратную связь с моделью и версией прошивки, и переменными взаимодействия с устройством или его отсутствия.
 
Спасибо за ваше время и труд. Отличная статья.
 
При следующей необходимости обязательно дам сюда обратную связь с моделью и версией прошивки, и переменными взаимодействия с устройством или его отсутствия.
Хорошо
 
Спасибо за инфу. Как раз то что необходимо
 
Приветствую! Столкнулся со следующей проблемой:
Дошёл до шага взаимодействия между MiFLash Unlock и Xiaomi, выполнив перед этим все пункты, но программа не обнаруживает моё устройство в режиме fastboot. Пробовал разные версии MiFlash, от самой старой - до самой новой, результат везде одинаковый.
Использую mac os, открываю через parallels на windows 11. Прошу помочь решить задачу. Заранее спасибо!
 
В данной статье будет рассмотрен процесс установки кастомного recovery и получению root-доступа на android смартфоне. Здесь не будет рассматриваться процесс установки кастомной прошивки, т.к. этот процесс может сильно отличаться в зависимости от модели смартфона. Данная инструкция подойдет для большинства смартфонов Xiaomi, была выбрана именно эта марка, т.к. является самой популярной в России.
Для начала разберемся зачем это всё надо:
Кастомное recovery в большинстве случаев необходимо для установки кастомных прошивок, нацеленных на улучшение быстродействия и безопасности системы, а так же для получения root-доступа.
Root дает практически полный контроль над вашим устройством и дает возможность пользоваться программами, которые требуют root (к примеру, можно завернуть весь трафик в Tor на уровне системы, а не средствами VPN, как это реализовано в orBot).
После того, как мы определились для чего это всё надо, приступим к процессу.
Для начала необходимо разблокировать загрузчик, это требуется для того, чтобы установить кастомное recovery.
В данной инструкции нам понадобится любая Linux ОС и Windows.
Если у вас новое устройство и при включении на экране загрузки нет надписи “Unlocked” или значка в виде открытого замка, значит загрузчик у вас заблокирован.
Для разблокировки вам необходимо скачать программу MiFlash Unlock ( ), данная программа поставляется в архиве, после загрузки распаковываем его в отдельную папку.
Теперь необходимо разрешить разблокировку загрузчика на самом телефоне, для этого нужно получить доступ к настройкам “Для разработчиков”. Переходим в “Настройки”, “О телефоне” и нажимаем 7 раз подряд по версии MIUI, во всплывающем окне должно появиться сообщение, что вы стали разработчиком.
Посмотреть вложение 592696
Далее открываем настройки для разработчика и находим там пункт “OEM разблокировка”, на данном этапе у вас должно быть соединение через МОБИЛЬНЫЙ ИНТЕРНЕТ, а не по Wi-Fi, в открывшимся окне выбираем пункт “Связать аккаунт с устройством” создаем Mi-аккаунт/входим в существующий и жмем “Согласен”.
Через некоторое время аккаунт будет связан с устройством.
Посмотреть вложение 592697
Теперь открываем программу MiFLash Unlock и там входим в ЭТОТ ЖЕ аккаунт, если всё прошло успешно, выключаем смартфон. После этого необходимо перевести смартфон в режим Fastboot, для этого в выключенном состоянии одновременно нажимаем и удерживаем одновременно кнопку включения и кнопку УМЕНЬШЕНИЯ громкости. После этого должен появиться логотип и надпись FASTBOOT. Подключаем смартфон к ПК родным usb-кабелем (желательно), если всё прошло удачно, то программа увидит ваш смартфон, после этого жмем кнопку “Unlock” и снова “Unlock anyway”. Вы увидите экран с прогрессом разблокировки. В первый раз вы, скорее всего, увидите ошибку с надписью “Please unlock XXX hours later”, ждем указанное количество часов (обычно это 7 дней) и повторяем всё то же самое, после этого загрузчик успешно разблокируется.
Посмотреть вложение 592698
РАЗЛОКИРОВКА ЗАГРУЗЧИКА СБРАСЫВАЕТ НАСТРОЙКИ УСТРОЙСТВА ДО ЗАВОДСКИХ, СДЕЛАЙТЕ РЕЗЕРВНУЮ КОПИЮ ВАЖНЫХ ДАННЫХ!
Теперь можно перейти к установке кастомного recovery, в данном случае будет использоваться TWRP – самое популярное кастомное recovery. Ставить его будем из-под Linux.
Устанавливаем необходимые компоненты для работы с adb и fastboot
sudo apt install android-tools-adb android-tools-fastboot
Теперь переходим на сайт и в поиске ищем свое устройство, открываем страницу с описанием и ищем пункт Download Links и качаем последнюю доступную версию в формате .img.
Теперь заходим в настройки разработчика и включаем пункт “Отладка по USB” затем переводим устройство в режим Fastboot и подключаем к ПК, проверяем следующей командой, определила ли система наше устройство:
sudo fastboot devices
Если всё было сделано правильно, то увидите ваше устройство.
Теперь вводим команду:
fastboot flash recovery путь_до_файла.img
Через несколько секунд после этого recovery будет установлено. Теперь можно отключить устройство и загрузиться в recovery, для этого в выключенном состоянии одновременно нажимаем и удерживаем кнопку включения и кнопку УВЕЛИЧЕНИЯ громкости.
Если всё было сделано правильно, вы увидите интерфейс TWRP recovery.
Перейдем к получению root-доступа, для этого будем использовать Magisk.
Качаем .apk файл последней версии по данной ссылке , делаем копию файла, но меняем расширение копии с .apk на .zip и скидываем оба файла в память смартфона. Загружаемся в TWRP, жмем кнопку Install и ищем наш .zip файл и проводим по ползунку “Swipe to flash”, после завершения установки жмем кнопку reboot, если всё было сделано правильно, устройство включится. Теперь устанавливаем .apk файл, после этого у вас появится приложение Magisk, открываем его и видим, что в плитке с названием Magisk напротив надписи “Установлен” стоит версия установленного Magisk (если стоит N/A, то вы сделали что-то не так).

В качестве примера того, для чего нужен root, завернем весь трафик устройства в тор и настроим DNSCrypt, для этого качаем программу InviZible Pro Lite ( ) и устанавливаем её. Программа полностью на русском языке, открываем программу и предоставляем её рут доступ, далее в настройках можете настроить мосты, исключения приложений(рекомендуется добавить Tor Browser в исключения Tor, чтобы избежать соединения Tor+Tor) и всё остальное.
Ух ты , пока что не пробовал. Но в скором времени попробую. Меня если честно зацепило
 
Если что-то не так пойдет,телефон превратиться в кирпич?
В 90% случаев - да
Сообщение обновлено:

На любом андроиде же можно получить рут права?
Только на тех, где есть возможность разблокировать загрузчик
 
Путь открывает многие возможности телфона
 

Похожие темы

Тема root-прав стара как сам Android. За долгие годы она претерпела множество изменений и была предметом сотен горячих дискуссий. Сегодня мы поговорим о базе: зачем это нужно и какие тут подводные? Многие слышали про root-права на Android, но не все понимают, что это не просто «фича», а...
Ответы
0
Просмотры
137
Дроп регистрирует карту, получает реквизиты, делает первый перевод. Через две минуты карта заблокирована, счёт заморожен, в лучшем случае — требование явиться в отделение. В худшем — дело по 187 УК Он не нарушил лимиты. Не перевёл миллион. Просто система поняла что это не тот человек которым он...
Ответы
1
Просмотры
105
Привет, форумчане! Хочу поделиться инструкцией по поднятию собственного быстрого, надежного и устойчивого к блокировкам VPN для всех ваших устройств, а также устройств ваших близких. Каких-то технических навыков не потребуется. Аренда сервера Первым делом нужно арендовать сервер. Идем по ссылке...
Ответы
0
Просмотры
374
❓ Зачем вообще скрывать приложения? У каждого из нас есть софт на смартфоне, который нежелательно выставлять на показ. А учитывая реалити которые сейчас происходят, когда любой наряд ППС может остановить и залезть в телефон. Это очень необходмо уметь выстраивать барьеры защиты. Очень полезно...
Ответы
10
Просмотры
Таскаете с собой телефон, думая, что он ваш? Хер там плавал! Любой мент, опер или просто чел с погонами может залезть в ваш девайс без спроса. Статья 51/23 КоАП? Да похер им на неё! Если вы только не таскаете с собой адвоката или же у вас есть связи. Хочешь остаться в тени, особенно если в...
Ответы
30
Просмотры
Назад
Сверху Снизу