ColorOS 16のLKM/GKIモードでのroot化と環境隠しに関する完全チュートリアル

このセクションでは初心者向けの用語の説明を提供しています。もっと追加してください。著者はただの普通の人間であり、全知全能であるはずがありません
——————————————————————–
TEES TEESimulatorまたはTEESimulator-RS
TS Tricky store
PIF Play Integrity Fix(Inject)
LSPosedはHookソフトウェアで修正に使われます
ZygiskNextは、Hookソフトウェアを必要とする他のモジュールに対してZygoteサポートを提供しています
愛を込めて上記はすべて加群です愛を込めて
KSU KernelSUはルートマネージャーで、そのブランチにはSukisuUltra.Sukisu.ReSukisuがあり、これらのマネージャーのアクティベーション方法は私のものにありますチュートリアル適用範囲(大多数の人が知っているべきだと思います)
BL Bootloader
ABLはシステムパーティションで、Android Bootloaderの略です
LKM KernelSUとそのブランチは、そのモードのいずれかで動作します
GKIは上記と同じで、組み込みとも呼ばれます
SUSFSのGKIモードは隠されていますツール(通常の加群よりも大きな効果)
コアバージョン 携帯電話工場出荷時のAndroidカーネルバージョン形式:
6.6.89-android15-8-o-g1affdea2379b18
だから(みんな違うはずだ)
SELinuxは違法なコマンドをブロックするモバイルファイルファイアウォールとして機能します
Seccompは安全なコンピューティングカーネルであり、Linuxカーネルのセキュリティ機能です
システムの指紋認証は、あなたのスマートフォンから計算されたあなた固有のデータの一部です
スーパーユーザー:ルート権限を持つソフトウェア
モジュール ユー設置/インストールしたいMagisk/KernelSUモジュール
KPMはモジュールとは異なります。KPMはカーネルモジュールのインストールサポートを提供します
デフォルトアンインストールモジュール:これはKSUが提供する内蔵の隠れモジュールで、検出環境内のすべてのソフトウェアで有効化する必要があります
アプリプロファイルシステム定義応用UID.Data directory.SELinux コンテキスト.Seccompルールは、HMA-OSS.LSposed.KSUのようなアプリケーションで使用されるスコープリストとしても機能します。
Shell/Rootは権限の名前です。Shellはadb/Shizukuが取得できる最大権限を表し、Rootは電話(TEEやSOTERKEYのようなソフトウェア側ではアクセスできないハードウェアを含む)における最大ソフトウェア権限を表します。
UID Mobileはソフトウェアによって割り当てられる固有のID番号です(システムソフトウェア0~9999、通常のソフトウェア10000+、データディレクトリ管理に使用)
パッケージ名:ソフトウェアの一意な名前です。同じパッケージ名(同じユーザースペース)を持つ2つのアプリがあなたのスマホに表示されることはありません。
Post-FS-Dataはカーネル起動時にサービスを開始し、システム起動時にサービスが始まります
カーネルビルド時間 カーネルが完全に書き込まれる時間 フォーマットは
#1 SMP PREEMPT Fri May 01 12:00:00 UTC 2026
各部分の正確な意味はご自身で確認してください。すぐには明確に説明できません(使いたい方は私のセクションをコピーしてください)。
SUS(ループ)パス:これはすでにSUSFSのインターフェースや導入で詳しく説明されているので、これ以上は触れません

おめでとうございます。Rootで最も一般的な用語を学べました。次に、Rootの入手方法/Root後に何をすべきか、何をしてはいけないかを学びます

1. 予備準備

1.1 ソフトウェアツールの一覧

モバイルツール:

アイワン機械工具箱
MTマネージャー
ルートマネージャー
HMA-OSS(申請リストを隠す)
ダックディテクター(バージョン410または類似、環境検出に使用)
TEESimulator-RS(TEE環境のシミュレーション用、Snapdragonデバイスで一般的に使用)
LSPosed
Zygisk Next
利用可能なkeybox.xmlファイル(TEEシミュレーション用)

コンピュータエンドツール:

ガジェットアシスタント(ドライバー、コマンドライン、その他の実用機能を統合)

主要文書:

モデルの公式init_boot.imgファイル(重要:現在のシステムバージョンと完全に一致していること。細かなバージョンの違いが問題を引き起こす可能性があります)

1.2 初期電話セットアップ

1. ディープテストのリクエスト(ColorOS 16を標準搭載デバイスのみ対象):ブラウザでディープテストアプリケーションリンクを開き(記事の最後にリソース欄参照)、OPPOアカウントにログインして申請し、承認を待ちます
2. 開発者オプションを有効にする:設定>「Phone >バージョン情報について」に行き、「開発者モードです」と表示されるまでバージョン番号をタップし続ける
3. 必要なスイッチを有効にする:開発者オプション>システム設定>設定に戻り、OEMアンロックおよびUSBデバッグを有効にします

1.3 主要文書ダウンロード

Anykernel3ファイル:GKIは必須、LKMは不要
init_boot.img:ネットワークから対応するデバイスモデルやシステムバージョンを検索する必要があるファイル。異なるバージョンは互換性がありません
keybox.xml:TEESimulatorでTEE環境をシミュレートするために使用されます。ご自身で探すか、著者に依頼する必要があります

2. ルート権限取得

2.1 LKMモード(比較的安定し、やや弱い隠れた効果)

ステップ1:パッチファイルを生成する

1. SukisuUltraをダウンロードして開き、インターフェースのグレーボタン(ファイルを選択)をクリックします。
2. MT Managerを使ってダウンロードしたinit_boot.imgを見つけて選択します
3. パッチ完了を待ちます。ログは出力ファイルが[ファイルパス]に書き込まれたと促します。
4. このファイルは通常、/storage/emulated/0/Download/に位置し、名前はkernelsu_patched_****.imgに似ています。このファイルをパソコンにコピーしてください

ステップ2:ブートローダー(BL)のアンロック

1. 携帯電話をパソコンに接続し、USBデバッグを有効にし、公式のデータケーブルを使います
2. スマホに「USBデバッグを許可」のポップアップが表示されたら、「すべて許可」を選択して確認してください
3. スマートフォンの「Deep Test」アプリを開き、「アプリケーション開始」または「レビュー状況確認」をタップし、指示に従ってFastbootモードに再起動します
4. パソコンのPCアシスタントを開き、拡張機能のセクションにAndroidドライバーをインストールします
5. Gaoji Assistantのコマンドラインを開き、デバイスが接続されているか確認(fastbootデバイス表示)、次のコマンドを入力します:
“`
fastboot flashing unlock
“`
6. スマホの画面がアンロック確認を促します。音量ボタンを押し、「アンロック」を選択し、電源ボタンを押して確認してください。 この操作でデータパーティションがフォーマットされ、自動的にリカバリーモードに再起動します。通常システムに入るには「データパーティションフォーマット」を選択してください

ステップ3:修復ファイルをフラッシュする

1. スマホを再びFastbootモードに切り替える(詳細なアプリテストまたは手動で)
2. コンピュータのコマンドラインで、デバイスが接続されていることを確認した後、次のコマンドを入力して修復されたinit_bootをフラッシュします。
“`
fastboot flash init_boot[あなたのパソコンのパッチファイルへのフルパス]
“`
(ヒント:ファイルを直接コマンドラインウィンドウにドラッグすると、自動的にパスを埋めることができます)
3. 成功を見る。完了。 「Total time: X.XXXs」のようなメッセージは成功を示します。電源ボタンを押して電話を再起動してください

この時点で、LKMモードのrootアクセスを成功裏に取得しました。 もしこれ以上手間を回りたくなければ、GKIセクションを飛ばして「環境隠し」セクションに直接進むこともできます

2.2 GKIモード(より強力な隠れた効果、やや複雑なプロセス)

ステップ1:Anykernel3ファイルを取得

· 推奨チャンネル:開発者をフォローし、連絡してください@Numbersf
· 自分で作る:指定されたコードリポジトリ(下記チュートリアル参照)を訪れ、チュートリアルに従って自分で作りましょう
· 簡単なビルドプロセス:リポジトリをフォーク→アクションに移動し→「すべてのOnePlusカーネルをビルド」を選択し、「ワークフロー設定を実行して実行」→成功したアーティファクトからAnykernel3ファイルをダウンロード→
· 初期化ステップで止まっている場合は、元の作者に報告できます
· ダウンロードしたAnykernel3ファイルは、コンピュータのfastbootではなく、スマホにローカルでフラッシュされます

ステップ2:カーネルをフラッシュする

1. ダウンロードしたAnykernel3.zipファイルをスマートフォンのストレージに保存する
2. SukisuUltraを開き、「Working」ボタンをクリックし、Anykernel3カーネルを選択し、ダウンロードしたzipファイルを選択します
3. 他のオプションを選択するための指示に従い(通常はデフォルトで問題ありません)、その後右下の再起動ボタンをクリックしてフラッシュを完了します

3. 環境隠れ(検出ソフトを出し抜く)

root化の次に最も重要なステップで、銀行アプリを有効にすることを目指しています。ゲームそして検出されないその他の異常な環境。 基本原則:権限を最小限に抑え、必要がない限りrootを付与しないこと; 可能な限り隠れ、痕跡を残さずに

3.1 一般運用(LKMおよびGKIに適用)

1. HMA(申請リストを隠す)
SukisuUltra、MT Manager、LSPosedなど、すべてのRoot関連アプリケーションをブラックリストに追加してください
隠したいアプリ(銀行アプリやゲームなど)に対して、このブラックリストテンプレートを有効にしてください。
2. 検出器が特定した特定の問題に対処する
MTマネージャーの場合:MTマネージャーを開き、設定に行き「MT2パスを変更し」を見つけて、存在しないパス(例:/sdcard/MT2_Hide/)に変更し、元のMT2フォルダを削除してください
Zygisk検出については、Zygisk Nextの設定で「マウントのみ復元」「匿名メモリ使用」「Zygiskリンカー使用」を有効にしてください。
3. ジギスク 次の構成
マウントの復元のみを有効にする
匿名メモリが使用されます
Zygiskリンカーを使いましょう

3.2 GKIモード限定の強化ステルス

1. Tricky Storeホワイトリストへのパス追加
/data/adb/tricky_store/target.txtファイル内に、次のパスを追加します:
“`
/system_ext/app/SoterService
/system_ext/app/SoterService/SoterService.apk
“`
これにより、検出ソフトウェアの「TEE信頼されていない」エラーを解決できますが、デバイスが「異常」としてマークされることがあります
Snapdragonのデバイスは必ずそれを追加しなければなりませんが、Dimensityのデバイスはスキップ可能です(このステップは自己満足のためで、エラー修正のためで、ゲームが真っ黒になりやすいです)。
その他のオプションとしては、必要に応じて追加されるTWRPバックアップパス(/storage/emulated/0/TWRP/)があります
2. SuSFSをアプリケーション隠しに使う
SukisuUltraのMIUIXインターフェースでは、「アプリ」リストから非表示にしたいルートアプリを直接選択できます
開いた後、2つ目のパネルの下部にあるアプリを選択し、選択して確認します
3. シミュレーションTEE環境(Snapdragonデバイス)
TEESimulator-RSをインストールし、有効なkeybox.xmlファイルと一緒に使用してください
テストが必要なすべてのアプリケーションでシミュレーションを有効にする
TEESimulatorはゲームアカウント禁止にはつながりません
4. LSPos版を置き換える
検出ソフト(例えば春丘)がMiscellaneous Checkout(12)(Zygiskリーク)を報告した場合は、LSPosed-Itの最新バージョンに切り替えてみてください(問題解決はほぼ不可能でしょう)。

3.3 LKMモード専用強化カモフラージュ

1. 追加モジュールのインストール
FuseHideをインストールし、公式ドキュメントを参照して設定してください(著者はあまり使わないので、独立した調査が必要です)
2. シミュレーションと隠蔽の活用
SnapdragonデバイスはTEESimulator + keybox.xmlを利用できます。
HMAおよびFuseHideと併用
3. GKI専用の4つ目の隠されたポイントを参照

4. リスク警告と注意事項

4.1 モジュールの多様性

· SukisuUltraやTWRPのようなソフトウェアは主にカスタマイズ版であり、モデル間で互換性はありません
· Anykernel3のファイルはユニバーサル対応ですが、自分でテストする必要があります

4.2 アプリのクラッシュ/アカウント停止のリスク

1. すべてのネイティブシステムのデバッグオプション(USBデバッグ、開発者オプション)を無効にする
2. TEESimulatorとkeybox.xmlを使ってキー検出ポイントを通過させる
3. 公式ルートを通じてリスク環境の使用申請(承認はほぼ不可能です)
4. 強力な検証アプリ(例えばTencentベースのソフトウェアを持つ特定の銀行アプリなど)では、解決策がない場合もあります

4.3 システム内でセキュリティ警告を設定する

1. OEMアンロック:BLをアンロックした後は設定でこのオプションを変更しないでください。これによりブリックが発生する可能性があります
2. USBデバッグ:一部のアプリは電源を入れると使用不能になると検知します。不要な場合は閉じることが推奨されます
3. デバイスマネージャー:理解できなければ使わないでください。この権限をウイルスに付与しないでください
4. アクセシビリティ:可能であれば提供せず、仮想マシンにテストさせるのが最善です
5. 温度制御ファイル:極端でないプレイヤーは変更を推奨しません。公式チューニングはすでにバランスが取れています
6. ルート権限:このオプションが必要かどうかをご判断ください

4.4 データバックアップとブリック除去

· データバックアップがゴールドスタンダードです。パーティションの変更やデータの解除を始める前に、TWRPなどのツールを使ってデータを完全にバックアップしてください
操作前にロック画面のパスワードを無効にして、TWRPがデータパーティションの復号に失敗しないようにしてください
· レンガ救助の基本:
· 起動アニメーションがフリーズ:強制再起動してリカバリーまたはFastbootに入る
· 無限再起動:起動時にコンピュータのADBコマンドを使ってモジュールを無効化してみてください(通常はKernelSUが無効化しますが、これはバックアップです)。
· ブラックブリック:Qualcomm 9008モード(EDL)に入るか修理のために送信する必要があります(9008はハードウェアレベルの保護で、フレームファイルがこのインターフェースをブロックしているとは言わないでください—それは不可能です)。9008モードでは、コンピュータはチップと直接通信し、保存されたドライバーやインターフェースデータに依存しません。いわゆる「データパケットの接続・送信不可」は実際には携帯電話の回路ブレークであり、パケットを復号するには公式の承認が必要です。)

5. 資源獲得と発展の提案

5.1 Oujia Anykernel3 File Resources

· まずは開発者に注力しましょう@Numbersf
· ご自身で作成が必要な場合は、指定されたコードリポジトリをご覧くださいリンクを見る
· ビルドチュートリアル(パソコン必須):
1. Githubアカウントを登録し、パスワードを覚えておく。QQのメールアドレスや他のメールアドレスが必要です
2. 画面右中央の3つのボタンのうちのフォークボタンをクリックし、ナビゲーションインターフェース下部の下線付きオプションをタップします
3. 画面中央のForkキーと同じ横線のアクションボタンをタップし、画面左側の「Built All OnePlus Kernels」を選択します
4. 画面右側の「実行」ワークフローをクリックし、プロンプトに従って設定を設定します
5. 初期化リポジトリで詰まって待った後にエラー(赤い十字)が表示された場合は、著者のコメント欄で報告してください。通常、1週間以内に修正されます
6. ダウンロードするには、アクションのメインインターフェースに戻り、「すべてのOnePlusカーネルを構築」をクリックし、画面中央の新しく構築されたプロジェクトタイトルをタップし、下にスクロールすると「ダウンロード」オプションが表示されます

5.2 Keybox.xmlファイル

これは希少なリソースです。ご自身で探すか、著者にプライベートメッセージでリクエストしてください(供給保証はありません)。

以下はTEESimulator-RSの設定ガイドです

著者はUIインターフェースのないオリジナル版を使っていますが、私が共有するのはUIインターフェース付きの中国語版です。したがって、イラスト付きのチュートリアルは提供できません。平文で説明します

モジュールの下にあるものをクリックしてください
< >開業した
UIインターフェースに入り、右上のアイコンをクリックし、上行の一番左のボタン(すべて選択)をクリックし、「キー」をクリックしてローカルボタンを選択し、ダウンロードしたkeybox.xmlを選択して保存します

以下はレンガの回収方法のガイドです
すでにアンロック済みなので、カスタムリカバリーをフラッシュしてください(私はTWRPを使っています)。その後、パソコンの電源を入れて接続し、電源オフのまま電源と音量を約5秒間押し続けてFastbootに入ります(起動時に最初の画面で止まっている場合は、両方のボリュームと電源ボタンを約10秒間押し続けて強制シャットダウンします)。Fastbootモードでは、音量キーで「Recovery Mode」ボタンを選択し、電源ボタンを押すとTWRPに入ります。 ここで20秒待つとメインインターフェースに入ります。もしそうでなければ、ロック画面のパスワードをオフにしていないことになり、データは保存できません。ただし、パソコンのフラッシュは可能です。パソコンに接続したら、PCアシスタントを開き、左側のリカバリーモードメニューからクリックすると、右側にTWRPの自動ブリック救助アプリが表示されます。中の指示に従ってください

このリストには、FBモードのレンガ除去、9008/EDLのレンガ除去、リカバリーモードの除去が含まれています。自分で試してみてください。他のモードの方が操作が簡単です

資源エリア愛を込めて愛を込めて愛を込めて

元のGitHubアドレスにはアクセス方法が必要です。著者に個別にメッセージを送ってアクセス方法を教えてもらえますが、費用は8Mなので、教えた方法の共有は控えてください

ZygiskNext GH 元のアドレス
リンクを見る

LSPosesのさまざまなバージョンのコレクション
リンクを見る

TEESimulator-RS GH 元のアドレス
リンクを見る

アイワン機械工具箱
リンクを見る

ガジェットアシスタント
リンクを見る

HMA-OSS GHの元の住所
リンクを見る

オカAK3 GHの元の住所
リンクを見る

© 著作権通知
THE END
気に入ったら、ぜひ応援の気持ちを示してください
グッドアップ1 シェア
解説 ソファをめぐって戦う

ログインしてコメントを残してください

    まだコメントはありません