Получение ROOT-доступа на Android устройстве

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
1.000
Реакции
1.434
В данной статье будет рассмотрен процесс установки кастомного recovery и получению root-доступа на android смартфоне. Здесь не будет рассматриваться процесс установки кастомной прошивки, т.к. этот процесс может сильно отличаться в зависимости от модели смартфона. Данная инструкция подойдет для большинства смартфонов Xiaomi, была выбрана именно эта марка, т.к. является самой популярной в России.
Для начала разберемся зачем это всё надо:
Кастомное recovery в большинстве случаев необходимо для установки кастомных прошивок, нацеленных на улучшение быстродействия и безопасности системы, а так же для получения root-доступа.
Root дает практически полный контроль над вашим устройством и дает возможность пользоваться программами, которые требуют root (к примеру, можно завернуть весь трафик в Tor на уровне системы, а не средствами VPN, как это реализовано в orBot).
После того, как мы определились для чего это всё надо, приступим к процессу.
Для начала необходимо разблокировать загрузчик, это требуется для того, чтобы установить кастомное recovery.
В данной инструкции нам понадобится любая Linux ОС и Windows.
Если у вас новое устройство и при включении на экране загрузки нет надписи “Unlocked” или значка в виде открытого замка, значит загрузчик у вас заблокирован.
Для разблокировки вам необходимо скачать программу MiFlash Unlock ( ), данная программа поставляется в архиве, после загрузки распаковываем его в отдельную папку.
Теперь необходимо разрешить разблокировку загрузчика на самом телефоне, для этого нужно получить доступ к настройкам “Для разработчиков”. Переходим в “Настройки”, “О телефоне” и нажимаем 7 раз подряд по версии MIUI, во всплывающем окне должно появиться сообщение, что вы стали разработчиком.
1668505150500.png

Далее открываем настройки для разработчика и находим там пункт “OEM разблокировка”, на данном этапе у вас должно быть соединение через МОБИЛЬНЫЙ ИНТЕРНЕТ, а не по Wi-Fi, в открывшимся окне выбираем пункт “Связать аккаунт с устройством” создаем Mi-аккаунт/входим в существующий и жмем “Согласен”.
Через некоторое время аккаунт будет связан с устройством.
1668505201700.png

Теперь открываем программу MiFLash Unlock и там входим в ЭТОТ ЖЕ аккаунт, если всё прошло успешно, выключаем смартфон. После этого необходимо перевести смартфон в режим Fastboot, для этого в выключенном состоянии одновременно нажимаем и удерживаем одновременно кнопку включения и кнопку УМЕНЬШЕНИЯ громкости. После этого должен появиться логотип и надпись FASTBOOT. Подключаем смартфон к ПК родным usb-кабелем (желательно), если всё прошло удачно, то программа увидит ваш смартфон, после этого жмем кнопку “Unlock” и снова “Unlock anyway”. Вы увидите экран с прогрессом разблокировки. В первый раз вы, скорее всего, увидите ошибку с надписью “Please unlock XXX hours later”, ждем указанное количество часов (обычно это 7 дней) и повторяем всё то же самое, после этого загрузчик успешно разблокируется.
1668505272400.png

РАЗЛОКИРОВКА ЗАГРУЗЧИКА СБРАСЫВАЕТ НАСТРОЙКИ УСТРОЙСТВА ДО ЗАВОДСКИХ, СДЕЛАЙТЕ РЕЗЕРВНУЮ КОПИЮ ВАЖНЫХ ДАННЫХ!
Теперь можно перейти к установке кастомного recovery, в данном случае будет использоваться TWRP – самое популярное кастомное recovery. Ставить его будем из-под Linux.
Устанавливаем необходимые компоненты для работы с adb и fastboot
sudo apt install android-tools-adb android-tools-fastboot
Теперь переходим на сайт и в поиске ищем свое устройство, открываем страницу с описанием и ищем пункт Download Links и качаем последнюю доступную версию в формате .img.
Теперь заходим в настройки разработчика и включаем пункт “Отладка по USB” затем переводим устройство в режим Fastboot и подключаем к ПК, проверяем следующей командой, определила ли система наше устройство:
sudo fastboot devices
Если всё было сделано правильно, то увидите ваше устройство.
Теперь вводим команду:
fastboot flash recovery путь_до_файла.img
Через несколько секунд после этого recovery будет установлено. Теперь можно отключить устройство и загрузиться в recovery, для этого в выключенном состоянии одновременно нажимаем и удерживаем кнопку включения и кнопку УВЕЛИЧЕНИЯ громкости.
Если всё было сделано правильно, вы увидите интерфейс TWRP recovery.
Перейдем к получению root-доступа, для этого будем использовать Magisk.
Качаем .apk файл последней версии по данной ссылке , делаем копию файла, но меняем расширение копии с .apk на .zip и скидываем оба файла в память смартфона. Загружаемся в TWRP, жмем кнопку Install и ищем наш .zip файл и проводим по ползунку “Swipe to flash”, после завершения установки жмем кнопку reboot, если всё было сделано правильно, устройство включится. Теперь устанавливаем .apk файл, после этого у вас появится приложение Magisk, открываем его и видим, что в плитке с названием Magisk напротив надписи “Установлен” стоит версия установленного Magisk (если стоит N/A, то вы сделали что-то не так).

В качестве примера того, для чего нужен root, завернем весь трафик устройства в тор и настроим DNSCrypt, для этого качаем программу InviZible Pro Lite ( ) и устанавливаем её. Программа полностью на русском языке, открываем программу и предоставляем её рут доступ, далее в настройках можете настроить мосты, исключения приложений(рекомендуется добавить Tor Browser в исключения Tor, чтобы избежать соединения Tor+Tor) и всё остальное.
 
Последнее редактирование:
Спасибо за информацию Друг! Каждый день питаюсь полезной информацией на форуме! Я со старенького Андройда сижу и не переживаю за свою безопасность а тут есть кому стоило бы изучать в корни азы безопасности. Я потребитель, максимум административка))
 
Безусловно это первое что нужно сделать на андройд устройстве.
 
Хотелось бы добавить, что большинство смартфонов для работоспособности разблокировки штатными методами требуют активного использования телефона в течении семи суток. Что добавляет определенные риски, так как вся техническая информация о сотовом и WiFi подключениях оказывается на серверах производителя, помимо серийных номеров. Так и при регистрации того же аккаунта Xiaomi, все данные используемые для регистрации не должны быть никак с Вами связаны.
MiFLash Unlock также отсылает информацию о сетевом подключении и компьютере на которой была запущена.
 
Хотелось бы добавить, что большинство смартфонов для работоспособности разблокировки штатными методами требуют активного использования телефона в течении семи суток.
1. Это только смартфоны Xiaomi
2. Смартфон может просто лежать на полке эти 7 суток
 
1. Это только смартфоны Xiaomi
2. Смартфон может просто лежать на полке эти 7 суток
С полкой проверял несколько раз на Samsung и Xiaomi, у меня не работало. Зацикленное видео/музыка/игра. Без любого подключения к сети, создания аккаунтов, циклов блокирования и использования программ не давало разрешения на восьмые сутки. На XDA у большинства в топиках обсуждения подобного вопроса такой же опыт. К сожалению, какой-то конкретики найти не удалось, создатели кастомок писали, что в стоковых одной и той же версии, но CN или GL уже могут быть различия в этом механизме. Потому с их белой стороны универсальный рецепт обычного, активного использования, который со скрипом применим, если устройство планируется для черных дел.
 
С полкой проверял несколько раз на Samsung и Xiaomi, у меня не работало. Зацикленное видео/музыка/игра. Без любого подключения к сети, создания аккаунтов, циклов блокирования и использования программ не давало разрешения на восьмые сутки. На XDA у большинства в топиках обсуждения подобного вопроса такой же опыт. К сожалению, какой-то конкретики найти не удалось, создатели кастомок писали, что в стоковых одной и той же версии, но CN или GL уже могут быть различия в этом механизме. Потому с их белой стороны универсальный рецепт обычного, активного использования, который со скрипом применим, если устройство планируется для черных дел.
Я тоже пробовал, у меня всё получалось, устройство Xiaomi просто пролежало неделю, затем достал и спокойно разблокировал
 
Я тоже пробовал, у меня всё получалось, устройство Xiaomi просто пролежало неделю, затем достал и спокойно разблокировал
При следующей необходимости обязательно дам сюда обратную связь с моделью и версией прошивки, и переменными взаимодействия с устройством или его отсутствия.
 
Спасибо за ваше время и труд. Отличная статья.
 
При следующей необходимости обязательно дам сюда обратную связь с моделью и версией прошивки, и переменными взаимодействия с устройством или его отсутствия.
Хорошо
 
Спасибо за инфу. Как раз то что необходимо
 
Приветствую! Столкнулся со следующей проблемой:
Дошёл до шага взаимодействия между MiFLash Unlock и Xiaomi, выполнив перед этим все пункты, но программа не обнаруживает моё устройство в режиме fastboot. Пробовал разные версии MiFlash, от самой старой - до самой новой, результат везде одинаковый.
Использую mac os, открываю через parallels на windows 11. Прошу помочь решить задачу. Заранее спасибо!
 
В данной статье будет рассмотрен процесс установки кастомного recovery и получению root-доступа на android смартфоне. Здесь не будет рассматриваться процесс установки кастомной прошивки, т.к. этот процесс может сильно отличаться в зависимости от модели смартфона. Данная инструкция подойдет для большинства смартфонов Xiaomi, была выбрана именно эта марка, т.к. является самой популярной в России.
Для начала разберемся зачем это всё надо:
Кастомное recovery в большинстве случаев необходимо для установки кастомных прошивок, нацеленных на улучшение быстродействия и безопасности системы, а так же для получения root-доступа.
Root дает практически полный контроль над вашим устройством и дает возможность пользоваться программами, которые требуют root (к примеру, можно завернуть весь трафик в Tor на уровне системы, а не средствами VPN, как это реализовано в orBot).
После того, как мы определились для чего это всё надо, приступим к процессу.
Для начала необходимо разблокировать загрузчик, это требуется для того, чтобы установить кастомное recovery.
В данной инструкции нам понадобится любая Linux ОС и Windows.
Если у вас новое устройство и при включении на экране загрузки нет надписи “Unlocked” или значка в виде открытого замка, значит загрузчик у вас заблокирован.
Для разблокировки вам необходимо скачать программу MiFlash Unlock ( ), данная программа поставляется в архиве, после загрузки распаковываем его в отдельную папку.
Теперь необходимо разрешить разблокировку загрузчика на самом телефоне, для этого нужно получить доступ к настройкам “Для разработчиков”. Переходим в “Настройки”, “О телефоне” и нажимаем 7 раз подряд по версии MIUI, во всплывающем окне должно появиться сообщение, что вы стали разработчиком.
Посмотреть вложение 592696
Далее открываем настройки для разработчика и находим там пункт “OEM разблокировка”, на данном этапе у вас должно быть соединение через МОБИЛЬНЫЙ ИНТЕРНЕТ, а не по Wi-Fi, в открывшимся окне выбираем пункт “Связать аккаунт с устройством” создаем Mi-аккаунт/входим в существующий и жмем “Согласен”.
Через некоторое время аккаунт будет связан с устройством.
Посмотреть вложение 592697
Теперь открываем программу MiFLash Unlock и там входим в ЭТОТ ЖЕ аккаунт, если всё прошло успешно, выключаем смартфон. После этого необходимо перевести смартфон в режим Fastboot, для этого в выключенном состоянии одновременно нажимаем и удерживаем одновременно кнопку включения и кнопку УМЕНЬШЕНИЯ громкости. После этого должен появиться логотип и надпись FASTBOOT. Подключаем смартфон к ПК родным usb-кабелем (желательно), если всё прошло удачно, то программа увидит ваш смартфон, после этого жмем кнопку “Unlock” и снова “Unlock anyway”. Вы увидите экран с прогрессом разблокировки. В первый раз вы, скорее всего, увидите ошибку с надписью “Please unlock XXX hours later”, ждем указанное количество часов (обычно это 7 дней) и повторяем всё то же самое, после этого загрузчик успешно разблокируется.
Посмотреть вложение 592698
РАЗЛОКИРОВКА ЗАГРУЗЧИКА СБРАСЫВАЕТ НАСТРОЙКИ УСТРОЙСТВА ДО ЗАВОДСКИХ, СДЕЛАЙТЕ РЕЗЕРВНУЮ КОПИЮ ВАЖНЫХ ДАННЫХ!
Теперь можно перейти к установке кастомного recovery, в данном случае будет использоваться TWRP – самое популярное кастомное recovery. Ставить его будем из-под Linux.
Устанавливаем необходимые компоненты для работы с adb и fastboot
sudo apt install android-tools-adb android-tools-fastboot
Теперь переходим на сайт и в поиске ищем свое устройство, открываем страницу с описанием и ищем пункт Download Links и качаем последнюю доступную версию в формате .img.
Теперь заходим в настройки разработчика и включаем пункт “Отладка по USB” затем переводим устройство в режим Fastboot и подключаем к ПК, проверяем следующей командой, определила ли система наше устройство:
sudo fastboot devices
Если всё было сделано правильно, то увидите ваше устройство.
Теперь вводим команду:
fastboot flash recovery путь_до_файла.img
Через несколько секунд после этого recovery будет установлено. Теперь можно отключить устройство и загрузиться в recovery, для этого в выключенном состоянии одновременно нажимаем и удерживаем кнопку включения и кнопку УВЕЛИЧЕНИЯ громкости.
Если всё было сделано правильно, вы увидите интерфейс TWRP recovery.
Перейдем к получению root-доступа, для этого будем использовать Magisk.
Качаем .apk файл последней версии по данной ссылке , делаем копию файла, но меняем расширение копии с .apk на .zip и скидываем оба файла в память смартфона. Загружаемся в TWRP, жмем кнопку Install и ищем наш .zip файл и проводим по ползунку “Swipe to flash”, после завершения установки жмем кнопку reboot, если всё было сделано правильно, устройство включится. Теперь устанавливаем .apk файл, после этого у вас появится приложение Magisk, открываем его и видим, что в плитке с названием Magisk напротив надписи “Установлен” стоит версия установленного Magisk (если стоит N/A, то вы сделали что-то не так).

В качестве примера того, для чего нужен root, завернем весь трафик устройства в тор и настроим DNSCrypt, для этого качаем программу InviZible Pro Lite ( ) и устанавливаем её. Программа полностью на русском языке, открываем программу и предоставляем её рут доступ, далее в настройках можете настроить мосты, исключения приложений(рекомендуется добавить Tor Browser в исключения Tor, чтобы избежать соединения Tor+Tor) и всё остальное.
Ух ты , пока что не пробовал. Но в скором времени попробую. Меня если честно зацепило
 
Если что-то не так пойдет,телефон превратиться в кирпич?
В 90% случаев - да
Сообщение обновлено:

На любом андроиде же можно получить рут права?
Только на тех, где есть возможность разблокировать загрузчик
 
Путь открывает многие возможности телфона
 

Похожие темы

Тема root-прав стара как сам Android. За долгие годы она претерпела множество изменений и была предметом сотен горячих дискуссий. Сегодня мы поговорим о базе: зачем это нужно и какие тут подводные? Многие слышали про root-права на Android, но не все понимают, что это не просто «фича», а...
Ответы
0
Просмотры
188
Дроп регистрирует карту, получает реквизиты, делает первый перевод. Через две минуты карта заблокирована, счёт заморожен, в лучшем случае — требование явиться в отделение. В худшем — дело по 187 УК Он не нарушил лимиты. Не перевёл миллион. Просто система поняла что это не тот человек которым он...
Ответы
23
Просмотры
284
Привет, форумчане! Хочу поделиться инструкцией по поднятию собственного быстрого, надежного и устойчивого к блокировкам VPN для всех ваших устройств, а также устройств ваших близких. Каких-то технических навыков не потребуется. Аренда сервера Первым делом нужно арендовать сервер. Идем по ссылке...
Ответы
0
Просмотры
451
❓ Зачем вообще скрывать приложения? У каждого из нас есть софт на смартфоне, который нежелательно выставлять на показ. А учитывая реалити которые сейчас происходят, когда любой наряд ППС может остановить и залезть в телефон. Это очень необходмо уметь выстраивать барьеры защиты. Очень полезно...
Ответы
10
Просмотры
Таскаете с собой телефон, думая, что он ваш? Хер там плавал! Любой мент, опер или просто чел с погонами может залезть в ваш девайс без спроса. Статья 51/23 КоАП? Да похер им на неё! Если вы только не таскаете с собой адвоката или же у вас есть связи. Хочешь остаться в тени, особенно если в...
Ответы
31
Просмотры
Назад
Сверху Снизу