Получение ROOT-доступа на Android устройстве

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
937
Реакции
1.346
В данной статье будет рассмотрен процесс установки кастомного recovery и получению root-доступа на android смартфоне. Здесь не будет рассматриваться процесс установки кастомной прошивки, т.к. этот процесс может сильно отличаться в зависимости от модели смартфона. Данная инструкция подойдет для большинства смартфонов Xiaomi, была выбрана именно эта марка, т.к. является самой популярной в России.
Для начала разберемся зачем это всё надо:
Кастомное recovery в большинстве случаев необходимо для установки кастомных прошивок, нацеленных на улучшение быстродействия и безопасности системы, а так же для получения root-доступа.
Root дает практически полный контроль над вашим устройством и дает возможность пользоваться программами, которые требуют root (к примеру, можно завернуть весь трафик в Tor на уровне системы, а не средствами VPN, как это реализовано в orBot).
После того, как мы определились для чего это всё надо, приступим к процессу.
Для начала необходимо разблокировать загрузчик, это требуется для того, чтобы установить кастомное recovery.
В данной инструкции нам понадобится любая Linux ОС и Windows.
Если у вас новое устройство и при включении на экране загрузки нет надписи “Unlocked” или значка в виде открытого замка, значит загрузчик у вас заблокирован.
Для разблокировки вам необходимо скачать программу MiFlash Unlock ( ), данная программа поставляется в архиве, после загрузки распаковываем его в отдельную папку.
Теперь необходимо разрешить разблокировку загрузчика на самом телефоне, для этого нужно получить доступ к настройкам “Для разработчиков”. Переходим в “Настройки”, “О телефоне” и нажимаем 7 раз подряд по версии MIUI, во всплывающем окне должно появиться сообщение, что вы стали разработчиком.
1668505150500.png

Далее открываем настройки для разработчика и находим там пункт “OEM разблокировка”, на данном этапе у вас должно быть соединение через МОБИЛЬНЫЙ ИНТЕРНЕТ, а не по Wi-Fi, в открывшимся окне выбираем пункт “Связать аккаунт с устройством” создаем Mi-аккаунт/входим в существующий и жмем “Согласен”.
Через некоторое время аккаунт будет связан с устройством.
1668505201700.png

Теперь открываем программу MiFLash Unlock и там входим в ЭТОТ ЖЕ аккаунт, если всё прошло успешно, выключаем смартфон. После этого необходимо перевести смартфон в режим Fastboot, для этого в выключенном состоянии одновременно нажимаем и удерживаем одновременно кнопку включения и кнопку УМЕНЬШЕНИЯ громкости. После этого должен появиться логотип и надпись FASTBOOT. Подключаем смартфон к ПК родным usb-кабелем (желательно), если всё прошло удачно, то программа увидит ваш смартфон, после этого жмем кнопку “Unlock” и снова “Unlock anyway”. Вы увидите экран с прогрессом разблокировки. В первый раз вы, скорее всего, увидите ошибку с надписью “Please unlock XXX hours later”, ждем указанное количество часов (обычно это 7 дней) и повторяем всё то же самое, после этого загрузчик успешно разблокируется.
1668505272400.png

РАЗЛОКИРОВКА ЗАГРУЗЧИКА СБРАСЫВАЕТ НАСТРОЙКИ УСТРОЙСТВА ДО ЗАВОДСКИХ, СДЕЛАЙТЕ РЕЗЕРВНУЮ КОПИЮ ВАЖНЫХ ДАННЫХ!
Теперь можно перейти к установке кастомного recovery, в данном случае будет использоваться TWRP – самое популярное кастомное recovery. Ставить его будем из-под Linux.
Устанавливаем необходимые компоненты для работы с adb и fastboot
sudo apt install android-tools-adb android-tools-fastboot
Теперь переходим на сайт и в поиске ищем свое устройство, открываем страницу с описанием и ищем пункт Download Links и качаем последнюю доступную версию в формате .img.
Теперь заходим в настройки разработчика и включаем пункт “Отладка по USB” затем переводим устройство в режим Fastboot и подключаем к ПК, проверяем следующей командой, определила ли система наше устройство:
sudo fastboot devices
Если всё было сделано правильно, то увидите ваше устройство.
Теперь вводим команду:
fastboot flash recovery путь_до_файла.img
Через несколько секунд после этого recovery будет установлено. Теперь можно отключить устройство и загрузиться в recovery, для этого в выключенном состоянии одновременно нажимаем и удерживаем кнопку включения и кнопку УВЕЛИЧЕНИЯ громкости.
Если всё было сделано правильно, вы увидите интерфейс TWRP recovery.
Перейдем к получению root-доступа, для этого будем использовать Magisk.
Качаем .apk файл последней версии по данной ссылке , делаем копию файла, но меняем расширение копии с .apk на .zip и скидываем оба файла в память смартфона. Загружаемся в TWRP, жмем кнопку Install и ищем наш .zip файл и проводим по ползунку “Swipe to flash”, после завершения установки жмем кнопку reboot, если всё было сделано правильно, устройство включится. Теперь устанавливаем .apk файл, после этого у вас появится приложение Magisk, открываем его и видим, что в плитке с названием Magisk напротив надписи “Установлен” стоит версия установленного Magisk (если стоит N/A, то вы сделали что-то не так).

В качестве примера того, для чего нужен root, завернем весь трафик устройства в тор и настроим DNSCrypt, для этого качаем программу InviZible Pro Lite ( ) и устанавливаем её. Программа полностью на русском языке, открываем программу и предоставляем её рут доступ, далее в настройках можете настроить мосты, исключения приложений(рекомендуется добавить Tor Browser в исключения Tor, чтобы избежать соединения Tor+Tor) и всё остальное.
 
Последнее редактирование:
Спасибо за информацию Друг! Каждый день питаюсь полезной информацией на форуме! Я со старенького Андройда сижу и не переживаю за свою безопасность а тут есть кому стоило бы изучать в корни азы безопасности. Я потребитель, максимум административка))
 
Безусловно это первое что нужно сделать на андройд устройстве.
 
Хотелось бы добавить, что большинство смартфонов для работоспособности разблокировки штатными методами требуют активного использования телефона в течении семи суток. Что добавляет определенные риски, так как вся техническая информация о сотовом и WiFi подключениях оказывается на серверах производителя, помимо серийных номеров. Так и при регистрации того же аккаунта Xiaomi, все данные используемые для регистрации не должны быть никак с Вами связаны.
MiFLash Unlock также отсылает информацию о сетевом подключении и компьютере на которой была запущена.
 
Хотелось бы добавить, что большинство смартфонов для работоспособности разблокировки штатными методами требуют активного использования телефона в течении семи суток.
1. Это только смартфоны Xiaomi
2. Смартфон может просто лежать на полке эти 7 суток
 
1. Это только смартфоны Xiaomi
2. Смартфон может просто лежать на полке эти 7 суток
С полкой проверял несколько раз на Samsung и Xiaomi, у меня не работало. Зацикленное видео/музыка/игра. Без любого подключения к сети, создания аккаунтов, циклов блокирования и использования программ не давало разрешения на восьмые сутки. На XDA у большинства в топиках обсуждения подобного вопроса такой же опыт. К сожалению, какой-то конкретики найти не удалось, создатели кастомок писали, что в стоковых одной и той же версии, но CN или GL уже могут быть различия в этом механизме. Потому с их белой стороны универсальный рецепт обычного, активного использования, который со скрипом применим, если устройство планируется для черных дел.
 
С полкой проверял несколько раз на Samsung и Xiaomi, у меня не работало. Зацикленное видео/музыка/игра. Без любого подключения к сети, создания аккаунтов, циклов блокирования и использования программ не давало разрешения на восьмые сутки. На XDA у большинства в топиках обсуждения подобного вопроса такой же опыт. К сожалению, какой-то конкретики найти не удалось, создатели кастомок писали, что в стоковых одной и той же версии, но CN или GL уже могут быть различия в этом механизме. Потому с их белой стороны универсальный рецепт обычного, активного использования, который со скрипом применим, если устройство планируется для черных дел.
Я тоже пробовал, у меня всё получалось, устройство Xiaomi просто пролежало неделю, затем достал и спокойно разблокировал
 
Я тоже пробовал, у меня всё получалось, устройство Xiaomi просто пролежало неделю, затем достал и спокойно разблокировал
При следующей необходимости обязательно дам сюда обратную связь с моделью и версией прошивки, и переменными взаимодействия с устройством или его отсутствия.
 
Спасибо за ваше время и труд. Отличная статья.
 
При следующей необходимости обязательно дам сюда обратную связь с моделью и версией прошивки, и переменными взаимодействия с устройством или его отсутствия.
Хорошо
 
Спасибо за инфу. Как раз то что необходимо
 
Приветствую! Столкнулся со следующей проблемой:
Дошёл до шага взаимодействия между MiFLash Unlock и Xiaomi, выполнив перед этим все пункты, но программа не обнаруживает моё устройство в режиме fastboot. Пробовал разные версии MiFlash, от самой старой - до самой новой, результат везде одинаковый.
Использую mac os, открываю через parallels на windows 11. Прошу помочь решить задачу. Заранее спасибо!
 
В данной статье будет рассмотрен процесс установки кастомного recovery и получению root-доступа на android смартфоне. Здесь не будет рассматриваться процесс установки кастомной прошивки, т.к. этот процесс может сильно отличаться в зависимости от модели смартфона. Данная инструкция подойдет для большинства смартфонов Xiaomi, была выбрана именно эта марка, т.к. является самой популярной в России.
Для начала разберемся зачем это всё надо:
Кастомное recovery в большинстве случаев необходимо для установки кастомных прошивок, нацеленных на улучшение быстродействия и безопасности системы, а так же для получения root-доступа.
Root дает практически полный контроль над вашим устройством и дает возможность пользоваться программами, которые требуют root (к примеру, можно завернуть весь трафик в Tor на уровне системы, а не средствами VPN, как это реализовано в orBot).
После того, как мы определились для чего это всё надо, приступим к процессу.
Для начала необходимо разблокировать загрузчик, это требуется для того, чтобы установить кастомное recovery.
В данной инструкции нам понадобится любая Linux ОС и Windows.
Если у вас новое устройство и при включении на экране загрузки нет надписи “Unlocked” или значка в виде открытого замка, значит загрузчик у вас заблокирован.
Для разблокировки вам необходимо скачать программу MiFlash Unlock ( ), данная программа поставляется в архиве, после загрузки распаковываем его в отдельную папку.
Теперь необходимо разрешить разблокировку загрузчика на самом телефоне, для этого нужно получить доступ к настройкам “Для разработчиков”. Переходим в “Настройки”, “О телефоне” и нажимаем 7 раз подряд по версии MIUI, во всплывающем окне должно появиться сообщение, что вы стали разработчиком.
Посмотреть вложение 592696
Далее открываем настройки для разработчика и находим там пункт “OEM разблокировка”, на данном этапе у вас должно быть соединение через МОБИЛЬНЫЙ ИНТЕРНЕТ, а не по Wi-Fi, в открывшимся окне выбираем пункт “Связать аккаунт с устройством” создаем Mi-аккаунт/входим в существующий и жмем “Согласен”.
Через некоторое время аккаунт будет связан с устройством.
Посмотреть вложение 592697
Теперь открываем программу MiFLash Unlock и там входим в ЭТОТ ЖЕ аккаунт, если всё прошло успешно, выключаем смартфон. После этого необходимо перевести смартфон в режим Fastboot, для этого в выключенном состоянии одновременно нажимаем и удерживаем одновременно кнопку включения и кнопку УМЕНЬШЕНИЯ громкости. После этого должен появиться логотип и надпись FASTBOOT. Подключаем смартфон к ПК родным usb-кабелем (желательно), если всё прошло удачно, то программа увидит ваш смартфон, после этого жмем кнопку “Unlock” и снова “Unlock anyway”. Вы увидите экран с прогрессом разблокировки. В первый раз вы, скорее всего, увидите ошибку с надписью “Please unlock XXX hours later”, ждем указанное количество часов (обычно это 7 дней) и повторяем всё то же самое, после этого загрузчик успешно разблокируется.
Посмотреть вложение 592698
РАЗЛОКИРОВКА ЗАГРУЗЧИКА СБРАСЫВАЕТ НАСТРОЙКИ УСТРОЙСТВА ДО ЗАВОДСКИХ, СДЕЛАЙТЕ РЕЗЕРВНУЮ КОПИЮ ВАЖНЫХ ДАННЫХ!
Теперь можно перейти к установке кастомного recovery, в данном случае будет использоваться TWRP – самое популярное кастомное recovery. Ставить его будем из-под Linux.
Устанавливаем необходимые компоненты для работы с adb и fastboot
sudo apt install android-tools-adb android-tools-fastboot
Теперь переходим на сайт и в поиске ищем свое устройство, открываем страницу с описанием и ищем пункт Download Links и качаем последнюю доступную версию в формате .img.
Теперь заходим в настройки разработчика и включаем пункт “Отладка по USB” затем переводим устройство в режим Fastboot и подключаем к ПК, проверяем следующей командой, определила ли система наше устройство:
sudo fastboot devices
Если всё было сделано правильно, то увидите ваше устройство.
Теперь вводим команду:
fastboot flash recovery путь_до_файла.img
Через несколько секунд после этого recovery будет установлено. Теперь можно отключить устройство и загрузиться в recovery, для этого в выключенном состоянии одновременно нажимаем и удерживаем кнопку включения и кнопку УВЕЛИЧЕНИЯ громкости.
Если всё было сделано правильно, вы увидите интерфейс TWRP recovery.
Перейдем к получению root-доступа, для этого будем использовать Magisk.
Качаем .apk файл последней версии по данной ссылке , делаем копию файла, но меняем расширение копии с .apk на .zip и скидываем оба файла в память смартфона. Загружаемся в TWRP, жмем кнопку Install и ищем наш .zip файл и проводим по ползунку “Swipe to flash”, после завершения установки жмем кнопку reboot, если всё было сделано правильно, устройство включится. Теперь устанавливаем .apk файл, после этого у вас появится приложение Magisk, открываем его и видим, что в плитке с названием Magisk напротив надписи “Установлен” стоит версия установленного Magisk (если стоит N/A, то вы сделали что-то не так).

В качестве примера того, для чего нужен root, завернем весь трафик устройства в тор и настроим DNSCrypt, для этого качаем программу InviZible Pro Lite ( ) и устанавливаем её. Программа полностью на русском языке, открываем программу и предоставляем её рут доступ, далее в настройках можете настроить мосты, исключения приложений(рекомендуется добавить Tor Browser в исключения Tor, чтобы избежать соединения Tor+Tor) и всё остальное.
Ух ты , пока что не пробовал. Но в скором времени попробую. Меня если честно зацепило
 
Если что-то не так пойдет,телефон превратиться в кирпич?
В 90% случаев - да
Сообщение обновлено:

На любом андроиде же можно получить рут права?
Только на тех, где есть возможность разблокировать загрузчик
 
Путь открывает многие возможности телфона
 

Похожие темы

❓ Зачем вообще скрывать приложения? У каждого из нас есть софт на смартфоне, который нежелательно выставлять на показ. А учитывая реалити которые сейчас происходят, когда любой наряд ППС может остановить и залезть в телефон. Это очень необходмо уметь выстраивать барьеры защиты. Очень полезно...
Ответы
7
Просмотры
Таскаете с собой телефон, думая, что он ваш? Хер там плавал! Любой мент, опер или просто чел с погонами может залезть в ваш девайс без спроса. Статья 51/23 КоАП? Да похер им на неё! Если вы только не таскаете с собой адвоката или же у вас есть связи. Хочешь остаться в тени, особенно если в...
Ответы
30
Просмотры
Вы хотите скрыться от всех — правительства, бывших, надоедливого соседа? Отлично! Ваш телефон станет настолько анонимным, что даже вы не узнаете, где он. Но если серьезно, держите инструкцию с тонкой криминальной ноткой. Не переживайте: ничего запрещенного, только легкие "улучшения". 1...
Ответы
32
Просмотры
Про GrapheneOS я уже рассказывал в статье https://rutor.gs/threads/obzor-grapheneos.84060/ В данной статье уже рассмотрим процесс её установки. У GrapheneOS есть 2 варианта установки: через терминал и через веб-установщик, мы будем ставить именно через веб-установщик, потому что это гораздо...
Ответы
37
Просмотры
Почему простого удаления недостаточно и как правильно настроить «чистое» устройство. Вы удивитесь, но в 2025 году смартфон превратился в главную мишень пограничного контроля. Причём речь не о шпионских штучках из кино — на практике всё проще и одновременно печальнее. Сотрудники таможни просто...
Ответы
3
Просмотры
208
Назад
Сверху Снизу