Получение ROOT-доступа на Android устройстве

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
997
Реакции
1.425
В данной статье будет рассмотрен процесс установки кастомного recovery и получению root-доступа на android смартфоне. Здесь не будет рассматриваться процесс установки кастомной прошивки, т.к. этот процесс может сильно отличаться в зависимости от модели смартфона. Данная инструкция подойдет для большинства смартфонов Xiaomi, была выбрана именно эта марка, т.к. является самой популярной в России.
Для начала разберемся зачем это всё надо:
Кастомное recovery в большинстве случаев необходимо для установки кастомных прошивок, нацеленных на улучшение быстродействия и безопасности системы, а так же для получения root-доступа.
Root дает практически полный контроль над вашим устройством и дает возможность пользоваться программами, которые требуют root (к примеру, можно завернуть весь трафик в Tor на уровне системы, а не средствами VPN, как это реализовано в orBot).
После того, как мы определились для чего это всё надо, приступим к процессу.
Для начала необходимо разблокировать загрузчик, это требуется для того, чтобы установить кастомное recovery.
В данной инструкции нам понадобится любая Linux ОС и Windows.
Если у вас новое устройство и при включении на экране загрузки нет надписи “Unlocked” или значка в виде открытого замка, значит загрузчик у вас заблокирован.
Для разблокировки вам необходимо скачать программу MiFlash Unlock ( ), данная программа поставляется в архиве, после загрузки распаковываем его в отдельную папку.
Теперь необходимо разрешить разблокировку загрузчика на самом телефоне, для этого нужно получить доступ к настройкам “Для разработчиков”. Переходим в “Настройки”, “О телефоне” и нажимаем 7 раз подряд по версии MIUI, во всплывающем окне должно появиться сообщение, что вы стали разработчиком.
1668505150500.png

Далее открываем настройки для разработчика и находим там пункт “OEM разблокировка”, на данном этапе у вас должно быть соединение через МОБИЛЬНЫЙ ИНТЕРНЕТ, а не по Wi-Fi, в открывшимся окне выбираем пункт “Связать аккаунт с устройством” создаем Mi-аккаунт/входим в существующий и жмем “Согласен”.
Через некоторое время аккаунт будет связан с устройством.
1668505201700.png

Теперь открываем программу MiFLash Unlock и там входим в ЭТОТ ЖЕ аккаунт, если всё прошло успешно, выключаем смартфон. После этого необходимо перевести смартфон в режим Fastboot, для этого в выключенном состоянии одновременно нажимаем и удерживаем одновременно кнопку включения и кнопку УМЕНЬШЕНИЯ громкости. После этого должен появиться логотип и надпись FASTBOOT. Подключаем смартфон к ПК родным usb-кабелем (желательно), если всё прошло удачно, то программа увидит ваш смартфон, после этого жмем кнопку “Unlock” и снова “Unlock anyway”. Вы увидите экран с прогрессом разблокировки. В первый раз вы, скорее всего, увидите ошибку с надписью “Please unlock XXX hours later”, ждем указанное количество часов (обычно это 7 дней) и повторяем всё то же самое, после этого загрузчик успешно разблокируется.
1668505272400.png

РАЗЛОКИРОВКА ЗАГРУЗЧИКА СБРАСЫВАЕТ НАСТРОЙКИ УСТРОЙСТВА ДО ЗАВОДСКИХ, СДЕЛАЙТЕ РЕЗЕРВНУЮ КОПИЮ ВАЖНЫХ ДАННЫХ!
Теперь можно перейти к установке кастомного recovery, в данном случае будет использоваться TWRP – самое популярное кастомное recovery. Ставить его будем из-под Linux.
Устанавливаем необходимые компоненты для работы с adb и fastboot
sudo apt install android-tools-adb android-tools-fastboot
Теперь переходим на сайт и в поиске ищем свое устройство, открываем страницу с описанием и ищем пункт Download Links и качаем последнюю доступную версию в формате .img.
Теперь заходим в настройки разработчика и включаем пункт “Отладка по USB” затем переводим устройство в режим Fastboot и подключаем к ПК, проверяем следующей командой, определила ли система наше устройство:
sudo fastboot devices
Если всё было сделано правильно, то увидите ваше устройство.
Теперь вводим команду:
fastboot flash recovery путь_до_файла.img
Через несколько секунд после этого recovery будет установлено. Теперь можно отключить устройство и загрузиться в recovery, для этого в выключенном состоянии одновременно нажимаем и удерживаем кнопку включения и кнопку УВЕЛИЧЕНИЯ громкости.
Если всё было сделано правильно, вы увидите интерфейс TWRP recovery.
Перейдем к получению root-доступа, для этого будем использовать Magisk.
Качаем .apk файл последней версии по данной ссылке , делаем копию файла, но меняем расширение копии с .apk на .zip и скидываем оба файла в память смартфона. Загружаемся в TWRP, жмем кнопку Install и ищем наш .zip файл и проводим по ползунку “Swipe to flash”, после завершения установки жмем кнопку reboot, если всё было сделано правильно, устройство включится. Теперь устанавливаем .apk файл, после этого у вас появится приложение Magisk, открываем его и видим, что в плитке с названием Magisk напротив надписи “Установлен” стоит версия установленного Magisk (если стоит N/A, то вы сделали что-то не так).

В качестве примера того, для чего нужен root, завернем весь трафик устройства в тор и настроим DNSCrypt, для этого качаем программу InviZible Pro Lite ( ) и устанавливаем её. Программа полностью на русском языке, открываем программу и предоставляем её рут доступ, далее в настройках можете настроить мосты, исключения приложений(рекомендуется добавить Tor Browser в исключения Tor, чтобы избежать соединения Tor+Tor) и всё остальное.
 
Последнее редактирование:
.
Сообщение обновлено:

Путь открывает многие возможности телфона
Также открывает «бреши» в системе.
.
 
Качаем .apk файл последней версии по данной ссылке , делаем копию файла, но меняем расширение копии с .apk на .zip и скидываем оба файла в память смартфона.

Это с пк закидывает в память тел? Если да, подскажи пожалуйста как.
 
Только вот рут права это дополнительный и серьезный вектор атаки в случае криминалистической экспертизы, смартфон вскроют как орешек. Сейчас лучший девайс на андроид в качестве боевого телефона это гугл пиксель начиная с 7 на graphene os
 

Похожие темы

Тема root-прав стара как сам Android. За долгие годы она претерпела множество изменений и была предметом сотен горячих дискуссий. Сегодня мы поговорим о базе: зачем это нужно и какие тут подводные? Многие слышали про root-права на Android, но не все понимают, что это не просто «фича», а...
Ответы
0
Просмотры
142
Дроп регистрирует карту, получает реквизиты, делает первый перевод. Через две минуты карта заблокирована, счёт заморожен, в лучшем случае — требование явиться в отделение. В худшем — дело по 187 УК Он не нарушил лимиты. Не перевёл миллион. Просто система поняла что это не тот человек которым он...
Ответы
1
Просмотры
106
Привет, форумчане! Хочу поделиться инструкцией по поднятию собственного быстрого, надежного и устойчивого к блокировкам VPN для всех ваших устройств, а также устройств ваших близких. Каких-то технических навыков не потребуется. Аренда сервера Первым делом нужно арендовать сервер. Идем по ссылке...
Ответы
0
Просмотры
381
❓ Зачем вообще скрывать приложения? У каждого из нас есть софт на смартфоне, который нежелательно выставлять на показ. А учитывая реалити которые сейчас происходят, когда любой наряд ППС может остановить и залезть в телефон. Это очень необходмо уметь выстраивать барьеры защиты. Очень полезно...
Ответы
10
Просмотры
Таскаете с собой телефон, думая, что он ваш? Хер там плавал! Любой мент, опер или просто чел с погонами может залезть в ваш девайс без спроса. Статья 51/23 КоАП? Да похер им на неё! Если вы только не таскаете с собой адвоката или же у вас есть связи. Хочешь остаться в тени, особенно если в...
Ответы
31
Просмотры
Назад
Сверху Снизу