下载以上所有所需文件
设置->我的设备->全部参数->MIUI版本,连续多次点击MIUI版本,即可进入开发者模式然后可看到 设置->更多设置->开发者选项
首次绑定手机,需要在绑定帐号后等待 7 天,期间不要退出小米帐号3.1.3 官方工具解锁下载解锁工具:https://www.miui.com/unlock/index_en.html,解压后运行里面的 miflash_unlock.exe,按照提示登录已绑定设备的小米帐号。进入fastboot模式,下面步骤二选一:
fastboot模式
解压 miui_UMI_V12.0.11.0.QJBCNXM_03afa44d87_10.0.zip, 可直接获取其他机型或系统可能多一个提取步骤
使用magisk修复boot.img
日志示例如下:
LSPosed-v1.9.2-7024-zygisk-release.zip安装完成后重启,屏幕下拉,可看到LSPosed已加载,打开管理器,如下
下载JustTrustMe.apk后安装即可
platform-tools:https://developer.android.com/studio/releases/platform-tools?hl=zh-cn小米镜像下载地址:https://github.com/mooseIre/update_miui_ota/blob/master/Stable/%E5%B0%8F%E7%B1%B310.mdMagisk:https://github.com/topjohnwu/MagiskLSPosed:https://github.com/LSPosed/LSPosedJustTrustMe:https://github.com/Fuzion24/JustTrustMe
# 重要提示
1.
尽量不使用主力机刷机,或提前备份重要资料
2.
本文档使用设备为xiaomi
10
,其他机型可能不通用
# 使用命令或文件管理器将boot.img推入手机
adb push boot.img
/
sdcard
Download
# 使用magisk 安装-选择并修补一个文件,选择boot.img
# 安装完成后,目录下生成一个文件,如下图:magisk_patched-27700_**.img
# 将修复的文件pull到电脑
adb pull
magisk_patched
-
27700_
*
.img .
# 使用命令或长按电源键+音量下键进入fastboot模式
adb reboot bootloader
# 使用命令查看设备链接状态
fastboot devices
# 刷入修补后的镜像
fastboot flash boot magisk_patched
.img
# 完成后重启
fastboot reboot
# fastboot flash boot magisk_patched-27000_F7Tcr.img
Sending
'boot_b'
(
196608
KB) OKAY [
5.297s
]
Writing
OKAY [
0.690s
Finished. Total time:
5.998s
# fastboot reboot
Rebooting OKAY [
0.000s
0.001s
# 将下载的LSPosed-v1.9.2-7024-zygisk-release.zip push到手机
adb push LSPosed
v1.
9.2
7024
zygisk
release.
zip
# 使用magisk 模块-从本地安装-选择LSPosed-v1.9.2-7024-zygisk-release.zip,如下图
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!