喜欢 ROOT 的用户有福了,小米开了三八解锁节,点击就给解锁() - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
doctorzry
V2EX    Android

喜欢 ROOT 的用户有福了,小米开了三八解锁节,点击就给解锁()

  •  2
     
  •   doctorzry 3 天前 13223 次点击

    搬运:此次解锁基本原理是骁龙 8E GEN5 的底层漏洞,导致米系的全系 8E GEN5 手机,包含小米 17 全系、K90PM ,只要系统安全补丁在 2 月以前,均可解 BL ,无需答题,无需拆机,无需进阶操作,理论上会 ADB 就能解。 小米解锁相比一加的优势:更稀有能装 X ,且不会炸 TEE 模块。 参考链接: https://www.bilibili.com/video/BV1jVNMz5E5d https://www.bilibili.com/video/BV1YxPBz9E3B

    叠甲:楼主自己未购买小米系手机,仅吃瓜心态搬运,消息真实度需自行判断。(不过看完还是有点想现场下单一台了,虽然不知道 ROOT 能实现什么人无我有的独特功能)

    109 条回复    2026-03-12 02:48:37 +08:00
    1  2  
    SkywalkerJi
        1
    SkywalkerJi  
       3 天前
    小米现货要涨价了。
    kneo
        2
    kneo  
       3 天前 via Android
    这 root 是不是要清手机数据的?
    HFX3389
        3
    HFX3389  
       3 天前
    @kneo #2 所有 root 、解 BL 都要清数据,不清你也进不去桌面
    suhu
        4
    suhu  
    PRO
       3 天前
    甚至不用解 BL.....能直接 root 了
    xJogger
        5
    xJogger  
       3 天前 via Android
    挺厉害,毕竟官方太难解锁了
    MossFox
        6
    MossFox  
       3 天前   30
    几个漏洞串了起来,
    1. 解锁 Bootloader 最核心的部分是高通有个 UEFI 阶段的一个验签漏子,需要刷一个 85 处理器机型才有的一个分区: https://github.com/hicode002/qualcomm_gbl_exploit_poc
    2. 然后小米自己有个服务存在一个可以被唤起以它的进程身份 (root) 执行任意命令的口子,但因为安卓有 SELinux 限制,进程可以访问的系统资源受限,被配置的策略限制住了。这个因为可以基于 adb 操作,以前有人拿来玩过别的,但是它访问不了块设备,刷不了分区
    3. 好巧不巧,猪队友配合得好,有个 fastboot oem 命令没做校验,基于字符串拼接的操作能直接尾随设置安卓启动参数,加个 androidboot.selinux=permissive 就给 SELinux 设置成不使能了 (然后 2 的路子理所当然就能直接刷分区了)


    如果只使用 2 、3 ,是可以不解锁的情况下获得一个 root 身份的 shell 。会玩也能玩出点东西。
    配合 1 是直接给设备解锁了。
    Cabana
        8
    Cabana  
       3 天前 via Android
    这种不通过 bl 刷 boot 的 root 的是不是不能跟着升级系统呀?
    ByteRan
        9
    ByteRan  
       3 天前
    @Cabana 可以,解锁和反解锁都会清除数据,小米要是敢清除数据自动升级系统就是作死了
    vcmt
        10
    vcmt  
       3 天前 via Android
    小米太恶毒了!为啥选三八 解锁???
    sola97
        11
    sola97  
       3 天前
    让我手痒想下单了
    zglzq69890
        12
    zglzq69890  
       3 天前
    据说第一时间云控了,现在买还来得及吗?
    joh
        13
    joh  
       3 天前 via Android
    我的第一反应是,小米手机系统这么不安全吗?
    hash
        14
    hash  
       3 天前
    38 节解锁
    联系到当年小米手机甚至发布会上宣传熄屏拍摄+静音快门
    雷子确实恶趣味
    privil
        15
    privil  
       3 天前   13
    @hash #14 和小米没啥关系就是漏洞能利用的时间对上了而已,你这逻辑也是醉了
    0xsui
        16
    0xsui  
       3 天前
    @zglzq69890 不可能云控的,系统固件没发生更新,即使云控,用户只要恢复出厂设置,重新开发不联网,立即用关闭 selinux 配合组件 gptefi 写入,解锁操作轻松搞定了
    dryadent
        17
    dryadent  
       3 天前
    小米 14 能解锁么
    ychbest
        18
    ychbest  
       3 天前   1
    K90PM 成功解锁,爽了
    INCerry
        19
    INCerry  
       3 天前
    17u 成功解锁 BL~
    EmberSpirit
        20
    EmberSpirit  
       3 天前
    @INCerry 你清数据了吗, 我手机上数据有点多的哦, 300 多 G, 17pm
    leee41
        21
    leee41  
       3 天前
    @EmberSpirit 设置搜索备份,原机备份,会压缩,解锁 root 之后再恢复回来,除了账号重新登录下,其他的完全没差别
    leee41
        22
    leee41  
       3 天前
    @INCerry 同,我也赶着解锁了,先恢复用着下,多少年没刷机了,工具和操作都不认识了,需要找合适的,还得做 root 隐藏,这下广告云控和内置反诈都得死!开心了
    leee41
        23
    leee41  
       3 天前
    @SkywalkerJi 昨天就一片扫货的,广州线下 k90pm 直接连 1t 的都卖断货了,直接怀疑是不是雷子的营销手段
    INCerry
        24
    INCerry  
       3 天前
    @EmberSpirit 解锁都需要清数据的,得备份好
    turing518
        25
    turing518  
       3 天前
    太爽了,已经连夜下单了 K90pm ,之前找第三方解锁要付费 1000 ,现在直接免费
    turing518
        26
    turing518  
       3 天前
    @zglzq69890 来得及,到手先看包装上的生产日期,2 月份以前的机器都可以,到手以后不联网,解了以后再联网就行
    fx0719
        27
    fx0719  
       3 天前
    很可惜,有到手就升级的习惯。2 台 17pm 都升了
    kokutou
        28
    kokutou  
       3 天前
    解锁有啥用吗
    0xsui
        29
    0xsui  
       3 天前
    @dryadent 漏洞仅针对小米处理器 8e5 机型
    0xsui
        30
    0xsui  
       3 天前
    @kokutou 关掉云控,禁用一切后台可疑进程(云控、反诈),关掉所有广告,关闭锁帧……
    TomCN
        31
    TomCN  
       3 天前
    @fx0719 #27 我系统就是最新的,也解锁成功了 17pm
    bruce0
        32
    bruce0  
       3 天前
    15 用户只能干瞪眼看着
    douxc
        33
    douxc  
       3 天前
    只有 Windows 教程么?有没有 Mac 的教程
    yoreee
        34
    yoreee  
       3 天前
    tuutoo
        35
    tuutoo  
       3 天前
    小米 17 有没有人发个教程?怎么解锁 已经是最新系统了也能解锁吗?
    TomCN
        36
    TomCN  
       3 天前   1
    我的手机是 17pm ,且系统是最新版,用的是这个工具,另外需要自行去小米官网下载 fastboot 驱动(我是用小米官方的解锁工具箱安装的)

    https://down.pc6a.com/03.%E5%8D%9A%E5%AE%A2/2026/%E5%B0%8F%E7%B1%B3%E9%AA%81%E9%BE%998E5%E4%B8%80%E9%94%AE%E8%A7%A3%E9%94%81BL.zip
    sol33
        37
    sol33  
       3 天前   1
    @tuutoo #35 xda 上已有教程,照它的说法,只要安全更新版本是 26 年 2 月前的就可以
    https://xdaforums.com/t/xiaomi8elite5seriesbootloader-unlock.4781439/
    mrleft
        38
    mrleft  
       3 天前
    昨天 jd 紧急下单 k90 pro max ,有什么步骤能保证不被更新吗?
    TomCN
        39
    TomCN  
       3 天前
    @mrleft #38 直接不联网更新,进入系统后直接打开开发者模式进行解锁
    mrleft
        40
    mrleft  
       3 天前
    @TomCN #39 国补要求的激活呢,会不会被强制?
    TomCN
        41
    TomCN  
       3 天前
    @mrleft #40 我京东买的,国补直接是价格补贴,不需要当面激活,坐标深圳
    TomCN
        42
    TomCN  
       3 天前
    @mrleft #40 而且系统更新应该在你使用时不会进行的,需要重启,只要不关机问题不大吧
    docx
        43
    docx  
       3 天前 via iPhone
    @mrleft 激活可以选择不连接 wifi 。以防万一可以在路由器内提前做好升级相关域名的屏蔽。

    现在更需要担心的是,发的货可能已经是更新后的版本了。
    junbaor
        44
    junbaor  
       3 天前   1
    @douxc 有 adb 就可以,mac 使用 brew 安装 android-platform-tools, 然后照着敲命令
    bruce0
        45
    bruce0  
       3 天前
    @docx 从今天开始,一周内下单的应该没事,小米的库存周期一周应该是有的吧,总不能把已经包装好的手机 拆开 然后升级吧
    Thymolblue
        46
    Thymolblue  
       3 天前
    我已急哭,已下单 17 Ultra
    kokutou
        47
    kokutou  
       2 天前
    @mrleft #38
    小米之家去不就行了 可以让店员给你看盒子日期
    lsdir
        48
    lsdir  
       2 天前
    为了 root 买个新手机
    kokutou
        49
    kokutou  
       2 天前
    @0xsui #30
    现在 los xda 的原生包也没得, 就算有包了, 也是很久都稳定不了
    现在好多软件都检测 root 隐藏也不是 100%都过测
    jciba5n4y6u
        50
    jciba5n4y6u  
       2 天前   1
    耍猴,朝三暮四,应该三四节,不是三八节
    hanguofu
        51
    anguofu  
       2 天前
    有意思~
    SkywalkerJi
        52
    SkywalkerJi  
       2 天前 via Android
    @leee41 官方撤回了,不给货,还封小米论坛账号。
    SkywalkerJi
        53
    SkywalkerJi  
       2 天前
    @joh 国内安卓就是防用户,不防外贼内鬼的。
    even77
        54
    even77  
       2 天前
    为什么一定要小米 root ,需要 root 的话换用其他方便 root 的手机就好了吧?
    ynxh
        55
    ynxh  
       2 天前
    急了,我的不是 17
    LnTrx
        56
    LnTrx  
       2 天前
    @even77
    一个是历史原因,小米本身就是 MIUI 刷机起家,很多人从学生时代就买过小米,天然有相关极客社区。因为变相禁止解锁,其实很多人都跳到别家去了,但这次一听说可以解也打算转回来。
    一个是产品原因,国内能解锁的基本就是一加,在近几代的配置有点不够令人满意,限制也有升级的趋势。国外要玩解锁很多是 Pixel ,但 Pixel 高昂的价格配合那个仿佛吃了制裁的芯片,也很难令人满意。
    expy
        57
    expy  
       2 天前
    许愿 k80 pro 来一个漏洞,看来不更新系统还是有好处的。
    justfun
        58
    justfun  
       2 天前
    semiboldhung
        59
    semiboldhung  
       2 天前 via Android

    vinceshm
        60
    vinceshm  
       2 天前
    @even77 喜欢 miui 又想要干净的系统,可以刷国际版系统了
    even77
        61
    even77  
       2 天前
    @LnTrx moto 应该也可以?只是比较冷门小众
    bowencool
        62
    bowencool  
       2 天前
    前不久刚把小米换了。。。
    LnTrx
        63
    LnTrx  
       2 天前
    @even77 确实太小众了。不过论平板,联想系倒是有不少人用。
    wayne3602
        64
    wayne3602  
       2 天前
    因为不能解锁这次没选择小米 17 ,觉得这家公司违背曾经说过的话,换 iphone 了当时
    r6cb
        65
    r6cb  
       2 天前
    @even77 #54 主要是小米解锁后 tee 正常,微信指纹支付和很多银行 app 的指纹识别就靠这个。虽然其他手机也能用模块解决指纹支付,但是做得不完美,有的场景还是只能用支付密码
    seatifa
        66
    seatifa  
       2 天前
    @wayne3602 现在能让我不换 iPhone 的点就剩下通话录音和应用双开了,但是短时间内 iPhone 肯定不支持。。
    even77
        67
    even77  
       2 天前
    @r6cb 那确实不错,root 后银行支付可以正常使用,很爽。之前我 root 旧手机一加 5t ,本来想继续当主力机用的,结果发现这些不能用后去买了 moto 。
    1ieying
        68
    1ieying  
       2 天前
    17 销量得增加了
    abc8678
        69
    abc8678  
       2 天前 via Android
    @0xsui 三星 oneui8 和华为 Emui10 都听说会回锁。几年前也没听到有人具体描述有没有被清空数据,只看到说升级系统会被回锁的报道。是不是小米可以在大版本升级时突然就...
    coldswell
        70
    coldswell  
       2 天前
    尽管彻底解锁利用的是 8E Gen5 的特性,但其它漏洞已经足以在不解锁的情况下获取 root 权限。
    KernelSU 的作者已经表示,萌生了重新买一台小米的冲动。同时也证实前述观点,指出现有的漏洞能为 Android 系统带来一种类似 iOS 的越狱模式,可以在不解锁手机的前提下直接获取并使用 Root 功能。KernelSU 团队也正在考虑为这种“越狱模式”添加特别的支持。
    所以,对于 HyperOS 时代非 8E Gen5 机型但想 root 的小米用户,也建议暂缓升级、关闭自动升级相关选项,等待社区进一步的研究以完善具体方法、明确适用范围。
    bobryjosin
        71
    bobryjosin  
       2 天前 via iPhone
    已下单,不知道还能不能吃上
    mrleft
        72
    mrleft  
       2 天前
    @docx #43 到手了 2025.10 的版本
    docx
        73
    docx  
       2 天前 via iPhone
    @mrleft 那很不错,已经解完了吗
    xiaoxiannv
        74
    xiaoxiannv  
       2 天前 via iPhone
    @SkywalkerJi 为啥涨价?版本高去售后降级就行了
    SkywalkerJi
        75
    SkywalkerJi  
       2 天前
    @xiaoxiannv #74
    降不了的。已经炒起来了。
    现在联网激活直接强制云控更新,不联网直接 root 还有机会。
    xiaoxiannv
        76
    xiaoxiannv  
       2 天前
    @SkywalkerJi 已解锁,哈哈哈
    deali
        77
    deali  
       2 天前
    k80 用户已急哭
    mrleft
        78
    mrleft  
       2 天前
    @docx #73 当然 几秒钟就好了
    fx0719
        79
    fx0719  
       2 天前
    @TomCN 已搞定,确实不错
    safari9
        80
    safari9  
       2 天前
    米粉狂欢节了
    Lightbright
        81
    Lightbright  
        天前   1
    关于本次小米 BL 漏洞解锁相关话题在国内已被网信办封杀。。。
    doctorzry
        82
    doctorzry  
    OP
       2 天前
    @Lightbright 这种东西本来就是小范围享受一下就够了,热度越大越破圈,引一堆小白去解锁去闹才是真的完蛋了
    h3lica
        83
    h3lica  
       1 天前
    新买了一台 17 pro ,下车成功。开机注意不要自动更新了,security patch level 2026-02 以下的都可以打
    Actrace
        84
    Actrace  
       1 天前
    补一个一键解锁链接
    https://ttttt.link/f/69afad36a1b2f
    bobryjosin
        85
    bobryjosin  
       1 天前
    @bobryjosin update, 已安全下车,拿到的版本是 25-10-01 的 K90 PM ,直接秒解了
    tuutoo
        86
    tuutoo  
       1 天前
    刚跑了一个售后店 已经不给我降了 上来就问我是不是 17 骁龙的 NND ,还说一大堆权限收回了。降不了,一会又说升级在下午四点半前,blabla 的。 明显是得到消息了。
    ProjectSky
        87
    ProjectSky  
       1 天前
    前天官网下单的一台,今天到了,开机未联网,系统版本:3.0.24.0 ,到手直接秒解
    NoCash
        88
    NoCash  
       1 天前
    @0xsui #30 兄弟,反诈怎么关?
    chax
        89
    chax  
       1 天前
    搞了个 Nubia z80U ,期待未来解锁的风刮到 z80u
    sol33
        90
    sol33  
       1 天前
    9 号晚上天猫下单的小米 17(16+512),10 号一早收到,生产日期已经是 2026.03 了.
    预装系统已经是 2 月发布的澎湃 os3.0.44,不过安全补丁还是 2026-01 的.
    到手后,没连接 wifi,没装手机卡,全程断网,避免被云控打补丁.
    确认可以直接解锁 BL,刚刚已经刷上 xiaomi.eu 的系统了,目前一切正常.
    sol33
        91
    sol33  
       1 天前
    @sol33 #90 再补充一下,9 号晚逛本地最大的小米之家(官方直营的那种),询问过店员,同型号的小米 17 库存的生产日期还是 25 年 9 月的那批.
    所以,建议如果是为了解锁的,最好是线下到小米之家询问店员生产日期后再购买.
    而且如果不用国补的话,是可以不用购买后当面激活的(店员的原话).
    lichking30701
        92
    lichking30701  
       1 天前 via Android   1
    京东下单 k90pm 2511 的货,到手秒解
    kaedea
        93
    kaedea  
       1 天前 via Android
    @sol33 现在网购手机,到手后发现是不能破解的版本,不能七天无理由退货了嘛?玩得有点大呀……
    dryadent
        94
    dryadent  
       1 天前
    @sol33 #90 可以用 eu 是不是 fcm 常在了
    0xsui
        95
    0xsui  
       1 天前
    @NoCash 去下载换非大陆系统,https://mifirm.net/model/myron.ttt#global ,比如 EU 系统
    0xsui
        96
    0xsui  
       1 天前
    @sol33 当面激活也没事,所谓激活也就是联网一会儿,我也是线下买的还是国补的,联网 10 分钟,问题不大,如果怕的话,可以跟店员说,自己提前准备好脚本工具,手机第一次开机不联网,用店里小米电脑把脚本跑完,解锁了再拿给店员操作后面激活登记
    sol33
        97
    sol33  
       1 天前
    @kaedea #93 网购的应该还是可以 7 天无理由退货的。我的这个虽然是 3 月生产的,但是补丁日期还是 2026-01 ,所以成功解锁了,就没有退。
    但是再过段时间,当前库存清空后,网购的补丁版本就不好说了啊……要知道我 3 月 9 号下单的,就已经 3 月生产的了
    sol33
        98
    sol33  
       1 天前
    @dryadent #94 是的,FCM 默认是开启的
    kaedea
        99
    kaedea  
       1 天前 via Android
    @sol33 激活后好像就无法退了吧,拿到手机后有办法在激活前确认版本批次吗?
    0xsui
        100
    0xsui  
       23 小时 11 分钟前
    @kaedea 拜托,手机没拆封,盒子上都标着出厂日期,只买出场 2026 年之前的,不就全是可解锁的吗,卢伟冰又不会隔着没拆封盒子脑电波刷机……
    1  2  
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3963 人在线   最高记录 6679     &nbs; Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 05:14 PVG 13:14 LAX 22:14 JFK 01:14
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86