ColorOS 16에서 LKM/GKI 모드에서 루팅과 환경 숨기기에 관한 완전한 튜토리얼

이 섹션은 초보자를 위한 용어 설명을 제공합니다. 더 추가해 주셔도 좋습니다—저자는 평범한 사람일 뿐이며 전지전능할 수는 없습니다
——————————————————————–
TEES TEESimulator 또는 TEESimulator-RS
TS Tricky store
PIF Play Integrity Fix(Inject)
LSPosed는 Hook 소프트웨어에서 수정을 위해 사용됩니다
ZygiskNext는 훅 소프트웨어가 필요한 다른 모듈에 대해 Zygote 지원을 제공합니다
사랑을 담아위 모든 것은 모듈입니다사랑을 담아
KSU KernelSU는 SukisuUltra.Sukisu.ReSukisu를 포함한 브랜치를 가진 루트 관리자이며, 이 관리자들의 활성화 방법은 제 안에 있습니다튜토리얼적용 가능(대다수 사람들이 알아야 할 내용입니다)
BL Bootloader
ABL은 시스템 파티션으로, 안드로이드 부트로더를 의미합니다
LKM KernelSU와 그 브랜치들은 자신들의 모드 중 하나로 동작합니다
GKI는 위와 동일하며, 빌트인 시스템(Built-in)으로도 알려져 있습니다
SUSFS GKI 모드는 숨겨져 있습니다도구(일반 모듈보다 큰 효과)
핵심 버전 휴대전화공장 공장 안드로이드 커널 버전 형식:
6.6.89-android15-8-o-g1affdea2379b18
그래서 (사람마다 다를 거예요)
SELinux는 불법 명령을 차단하는 모바일 파일 방화벽 역할을 합니다
Seccomp는 안전한 컴퓨팅 커널이자 리눅스 커널의 보안 기능입니다
시스템 지문은 휴대폰에서 계산된 고유한 데이터 조각입니다
슈퍼유저: 루트 권한을 가진 소프트웨어
모듈 유설치/설치하려는 Magisk/KernelSU 모듈
KPM은 모듈과 다릅니다; KPM은 커널 모듈 설치 지원을 제공합니다
기본 삭제 모듈: KSU에서 제공하는 내장 숨겨진 모듈로, 감지 환경 내 모든 소프트웨어에 대해 활성화해야 합니다
앱 프로필 시스템 정의적용UID.Data 디렉터리.SELinux 컨텍스트.Seccomp 규칙은 HMA-OSS.LSposed.KSU 같은 애플리케이션에서 사용되는 범위 목록으로도 사용됩니다
Shell/Root는 권한의 이름입니다. Shell은 adb/Shizuku가 얻을 수 있는 최대 권한을 나타내고, Root는 휴대폰에서 사용할 수 있는 최대 소프트웨어 권한(TEE와 SOTERKEY와 같은 하드웨어 포함)을 의미합니다.
UID Mobile은 소프트웨어가 할당하는 고유한 ID 번호입니다(시스템 소프트웨어 0~9999, 일반 소프트웨어 10000+, 데이터 디렉터리 관리에 사용됨)
패키지 이름: 소프트웨어의 고유한 이름입니다. 같은 사용자 공간에서 같은 패키지 이름을 가진 두 앱이 휴대폰에 나타나지 않습니다.
Post-FS-Data는 커널이 시작될 때 서비스를 시작하고, 시스템이 시작될 때 서비스가 시작됩니다
커널 빌드 시간 커널이 완전히 작성되는 시간 형식은 다음과 같습니다.
#1 SMP PREEMPT Fri May 01 12:00:00 UTC 2026
각 부분의 정확한 의미를 직접 확인해 주시기 바랍니다; 당분간 명확히 설명할 수는 없으니 (사용하고 싶으시면 제 부분을 복사해 주세요).
SUS(루프) 경로: 이 내용은 이미 SUSFS 인터페이스나 서문에서 자세히 설명되어 있으니 더 이상 다루지 않겠습니다

축하합니다, Root에서 가장 흔한 용어들을 배웠습니다. 다음으로, Root를 얻는 방법/Root 이후에 무엇을 해야 하고 하지 말아야 하는지 배우게 됩니다

1. 예비 준비

1.1 소프트웨어 도구 목록

모바일 도구:

아이완 기계 공구함
MT 매니저
루트 매니저
HMA-OSS (내 신청 목록 숨기기)
덕디텍터 (버전 410 또는 유사, 환경 감지용)
TEESimulator-RS (TEE 환경 시뮬레이션에 사용되며, 일반적으로 스냅드래곤 기기에서 사용됨)
LSPosed
Zygisk Next
TEE 시뮬레이션용 keybox.xml 파일 제공

컴퓨터엔드 도구:

가젯 어시스턴트 (드라이버, 명령줄 및 기타 실용적인 기능 통합 포함)

주요 문서:

모델의 공식 init_boot.img 파일 (중요: 최신 시스템 버전과 완전히 일치해야 하며, 약간의 버전 차이가 문제를 일으킬 수 있음)

1.2 초기 전화 설정

1. 딥 테스트 요청 (기본 ColorOS 16 사용 기기 한정): 브라우저에서 딥 테스트 애플리케이션 링크를 열고(기사 끝의 리소스 영역 참조), OPPO 계정에 로그인하여 신청한 후 승인을 기다립니다
2. 개발자 옵션 활성화: 설정 > 휴대폰 > 버전 정보로 가서 버전 번호를 계속 탭하다가 "개발자 모드에 있습니다"라는 메시지가 뜰 때까지 확인하세요.
3. 필요한 스위치 활성화: 개발자 옵션> 시스템 설정> 설정으로 돌아가 OEM 잠금 해제 및 USB 디버깅을 활성화하세요

1.3 주요 문서다운로드

Anykernel3 파일: GKI는 필요하고, LKM은 필요 없습니다
init_boot.img: 네트워크에서 해당 장치 모델과 시스템 버전을 검색해야 하는 파일; 서로 다른 버전은 상호 교환이 불가능합니다
keybox.xml: TEESimulator에서 TEE 환경을 시뮬레이션하는 데 사용되며; 직접 찾거나 작성자에게 요청해야 합니다

2. 루트 권한 획득

2.1 LKM 모드 (비교적 안정적이며 약간 약한 숨겨진 효과)

1단계: 패치 파일 생성

1. SukisuUltra를 다운로드하여 실행한 후, 인터페이스의 회색 버튼(파일 선택)을 클릭합니다.
2. MT 매니저를 사용해 다운로드한 init_boot.img를 찾고 선택하세요
3. 패치가 완료될 때까지 기다립니다; 로그는 출력 파일이 [파일 경로]로 쓰임을 안내합니다.
4. 이 파일은 보통 /storage/emulated/0/Download/ 위치에 있으며, 이름은 kernelsu_patched_****.img와 비슷합니다. 이 파일을 컴퓨터로 복사해 주세요.

2단계: 부트로더 잠금 해제(BL)

1. 휴대폰을 컴퓨터에 연결하고, USB 디버깅을 활성화하며, 공식 데이터 케이블을 사용하세요
2. 휴대폰에 "USB 디버깅 허용" 팝업이 뜨면 "모두 허용"을 선택하고 확인
3. 휴대폰의 "딥 테스트" 앱을 열고 "신청 시작" 또는 "리뷰 상태 확인"을 탭하고, 안내에 따라 휴대폰을 Fastboot 모드로 재시작하세요
4. 컴퓨터에서 PC 어시스턴트를 열고 확장 기능 섹션에서 안드로이드 드라이버를 설치하세요
5. Gaoji Assistant에서 cmd 명령줄을 열고 장치가 연결되어 있는지 확인(fastboot 장치 표시), 다음 명령을 입력하세요:
“`
fastboot flashing unlock
“`
6. 휴대폰 화면에서 잠금 해제 확인을 안내합니다. 볼륨 버튼을 누르고 "잠금 해제"를 선택한 후 전원 버튼을 눌러 확인하세요. 이 작업을 통해 데이터 파티션이 포맷되고, 휴대폰이 자동으로 복구 모드로 재시작됩니다. 시스템에 정상적으로 들어가려면 "데이터 파티션 포맷"을 선택해 주세요

3단계: 복구 파일을 플래시하기

1. 다시 휴대폰을 Fastboot 모드로 전환하세요 (심층 앱 테스트 또는 수동으로 사용)
2. 컴퓨터의 Cmd 명령줄에서, 장치가 연결되어 있는지 확인한 후 다음 명령을 입력하여 수리된 init_boot을 플래시합니다:
“`
fastboot flash init_boot [컴퓨터 패치 파일로 가는 전체 경로]
“`
(팁: 파일을 직접 명령줄 창으로 드래그하면 경로를 자동으로 채울 수 있습니다)
3. 성공을 보는 것. 끝. 총 시간: X.XXX와 같은 메시지는 성공을 나타냅니다. 전원 버튼을 눌러 휴대폰을 재시작하세요

이 시점에서 LKM 모드에 대한 루트 접근 권한을 성공적으로 획득하셨습니다. 계속 이것저것 하고 싶지 않다면 GKI 섹션을 건너뛰고 바로 '환경 숨김' 섹션으로 가도 됩니다

2.2 GKI 모드 (더 강한 숨겨진 효과, 약간 더 복잡한 과정)

1단계: Anykernel3 파일 획득

· 추천 채널: 개발자를 팔로우하고 연락하세요@Numbersf
· 직접 빌드하세요: 지정된 코드 저장소(아래 튜토리얼 참조)를 방문해 튜토리얼을 따라 직접 만들어보세요
· 간단한 빌드 과정: 저장소를 포크→ 작업 → '빌드된 모든 OnePlus 커널'을 선택한 후 워크플로우 구성 실행→ 실행→ 성공적으로 빌드된 아티팩트에서 Anykernel3 파일을 다운로드하세요
· 초기화 단계에서 멈추면 원본 저자에게 보고할 수 있습니다
· 다운로드한 Anykernel3 파일은 컴퓨터 fastboot 대신 휴대폰에 로컬로 플래시됩니다

2단계: 커널 플래시

1. 다운로드한 Anykernel3.zip 파일을 휴대폰 저장소에 저장하세요
2. SukisuUltra를 열고 작업 버튼을 클릭한 후 Anykernel3 커널을 선택한 후 다운로드한 zip 파일을 선택합니다
3. 안내를 따라 다른 옵션을 선택하세요(보통 기본값이 괜찮습니다). 그리고 오른쪽 하단의 재시작 버튼을 눌러 플래시를 완료합니다

3. 환경 숨겨진 (탐지 소프트웨어를 능가하기)

루팅 다음으로 가장 중요한 단계는 은행 앱을 활성화하는 것입니다.게임그리고 감지되지 않는 기타 비정상적인 환경들. 핵심 원칙: 권한 최소화, 필요 없는 한 루트 부여 금지; 가능한 곳이면 어디든 숨고, 흔적을 남기지 마라

3.1 일반 운용 (LKM 및 GKI 적용)

1. HMA(앱 목록 숨기기) 사용하세요
SukisuUltra, MT Manager, LSPosed 등 모든 Root 관련 애플리케이션들을 블랙리스트에 추가하세요
숨기고 싶은 앱(예: 은행 앱, 게임)에 대해 이 블랙리스트 템플릿을 활성화하세요.
2. 검출기가 식별한 구체적인 문제를 해결한다
MT 관리자의 경우: MT 관리자를 열고 설정에서 'MT2 경로 변경'을 찾아 존재하지 않는 경로(예: /sdcard/MT2_Hide/)로 변경한 후 원래 MT2 폴더를 삭제하세요
Zygisk 감지 방법: Zygisk Next 설정에서 "마운트 복원만", "익명 메모리 사용", "Zygisk 링커 사용"을 활성화하세요.
3. Zygisk 다음 구성
마운트 복원만 활성화하세요
익명 메모리가 사용됩니다
Zygisk 링크 사용하세요

3.2 GKI 모드 전용 강화 잠입

1. Tricky Store 화이트리스트에 경로 추가
/data/adb/tricky_store/target.txt 파일에 다음 경로를 추가하세요:
“`
/system_ext/app/SoterService
/system_ext/app/SoterService/SoterService.apk
“`
이로 인해 일부 감지 소프트웨어의 "TEE 신뢰하지 않음" 오류를 해결할 수 있지만, 장치가 "비정상"으로 표시될 수 있습니다
스냅드래곤 기기는 반드시 추가해야 하고, Dimensity 기기는 건너뛸 수 있습니다(이 단계는 자기 편안함이며, 오류를 수정하는 것뿐이며, 게임이 더 자주 화면이 꺼집니다)
기타 옵션으로는 필요에 따라 추가되는 TWRP 백업 경로(/storage/emulated/0/TWRP/) 등이 있습니다
2. SuSFS를 애플리케이션 은닉에 활용하세요
SukisuUltra의 MIUIX 인터페이스에서 "앱" 목록에서 숨기고 싶은 루트 앱을 직접 선택할 수 있습니다
열린 후 두 번째 패널 하단에 있는 앱을 선택한 후 선택 후 확인하세요
3. 시뮬레이션 TEE 환경(스냅드래곤 기기)
TEESimulator-RS를 설치하고 유효한 keybox.xml 파일과 함께 사용하세요
테스트가 필요한 모든 애플리케이션에 대해 시뮬레이션을 활성화합니다
TEESimulator는 게임 계정 정지로 이어지지 않습니다
4. LSPosed 버전 교체
감지 소프트웨어(예: 춘치우)가 Miscellaneous Checkout(12) (Zygisk 유출)을 보고하면, LSPosed-It 최신 버전으로 전환해 보세요(이 버전은 문제를 해결하지 못할 가능성이 매우 높습니다).

3.3 LKM 모드 독점 강화 위장

1. 추가 모듈 설치
FuseHide를 설치하고 공식 문서를 참고하여 구성하세요(저자는 자주 사용하지 않으므로 독립적인 조사가 필요합니다).
2. 시뮬레이션과 숨기기 활용
스냅드래곤 기기는 TEESimulator + keybox.xml을 사용할 수 있습니다.
HMA와 FuseHide와 함께 사용
3. GKI에만 독점적으로 적용된 네 번째 숨겨진 지점을 참조하라.

4. 위험 경고 및 예방 조치

4.1 모듈 다양성

· SukisuUltra와 TWRP 같은 소프트웨어는 대부분 맞춤형 버전이며, 모델별로 호환되지 않습니다
· 일부 Anykernel3 파일은 범용 파일 중 하나지만, 직접 테스트해야 합니다

4.2 앱 충돌/계정 정지 위험

1. 모든 기본 시스템 디버깅 옵션(USB 디버깅, 개발자 옵션)을 비활성화해 보세요
2. TEESimulator와 keybox.xml를 사용하여 키 탐지 지점을 통과합니다
3. 공식 절차를 통해 위험 환경 사용 신청 (승인은 사실상 불가능)
4. 강력한 검증 앱(예: 강력한 검증을 가진 텐센트 기반 소프트웨어가 탑재된 특정 은행 앱)에는 해결책이 없을 수 있습니다

4.3 시스템 내 보안 경고 설정

1. OEM 잠금 해제: BL을 잠금 해제한 후에는 설정에서 이 옵션을 변경하지 마세요. 변경하면 벽돌이 발생할 수 있습니다
2. USB 디버깅: 일부 앱은 켜면 사용할 수 없게 되는 것을 감지하며, 필요하지 않을 때는 닫는 것이 권장됩니다
3. 장치 관리자: 이해하지 못하면 사용하지 마세요. 이 권한을 바이러스에 부여하지 마세요
4. 접근성: 가능하다면 제공하지 말고, 가상 머신이 테스트하도록 하는 것이 가장 좋습니다
5. 온도 조절 파일: 극한이 아닌 플레이어는 이를 수정하는 것이 권장되지 않습니다; 공식 튜닝은 이미 잘 균형 잡혀 있습니다
6. 루트 권한: 이 옵션이 필요한지 결정해 주세요

4.4 데이터 백업 및 브릭 제거

· 데이터 백업이 핵심입니다. 파티션을 수정하거나 데이터를 잠금 해제하는 단계에 앞서, TWRP나 다른 도구를 사용해 데이터를 완전히 백업하세요
작동 전에 잠금 화면 비밀번호를 반드시 비활성화해 TWRP가 데이터 파티션 복호화에 실패하지 않도록 하세요
· 벽돌 구조 기본:
· 부팅 애니메이션이 멈춥니다: 복구 또는 패스트부팅 모드로 들어가기 위해 강제 재시작하세요
· 무한 재시작: 컴퓨터의 ADB 명령어를 사용해 시작 시 모듈을 비활성화해 보세요(보통 KernelSU가 비활성화해 주지만, 백업용입니다).
· 블랙 브릭: Qualcomm 9008 모드(EDL)에 들어가거나 수리를 위해 보내야 합니다(9008은 하드웨어 수준의 보호입니다; 프레임 파일이 이 인터페이스를 차단한다고 말하지 마세요—불가능합니다). 9008 모드에서는 컴퓨터가 칩과 직접 통신하며 저장된 드라이버나 인터페이스 데이터에 의존하지 않습니다. 이른바 '데이터 패킷 연결/전송 불가'는 사실 휴대폰의 회로 차단이며, 패킷을 복호화하려면 공식 승인이 필요합니다.)

5. 자원 획득 및 발전 제안

5.1 Oujia Anykernel3 파일 리소스

· 먼저 개발자에 집중하세요@Numbersf
· 직접 만들어야 한다면 지정된 코드 저장소를 방문해 주세요링크 보기
· 조립 튜토리얼(컴퓨터 필요):
1. 깃허브 계정을 등록하고 비밀번호를 기억하세요; QQ 이메일 또는 다른 이메일 주소가 필요합니다
2. 화면 오른쪽 중앙의 세 개 버튼 중 포크 버튼을 클릭한 후, 내비게이션 인터페이스 하단의 밑줄 표시 옵션을 탭하세요
3. 화면 중앙의 Fork 키와 같은 가로선 위의 액션 버튼을 탭한 후, 화면 왼쪽에서 '모든 원플러스 커널 구축'을 선택하세요
4. 화면 오른쪽의 실행 워크플로우를 클릭하고 설정을 설정하기 위한 안내를 따라 하세요
5. 초기화 저장소에서 막혀서 기다린 후 오류(빨간 줄)가 뜨면 작성자 댓글란에 신고하세요. 보통 일주일 이내에 수정됩니다
6. 다운로드하려면 Action 메인 인터페이스로 돌아가 'Built All OnePlus Kernels'를 클릭하고, 화면 중앙에 새로 생성된 프로젝트 제목을 탭한 뒤 아래로 스크롤하면 하단에 다운로드 옵션을 찾을 수 있습니다

5.2 Keybox.xml 파일

이 자료는 매우 희귀합니다. 직접 찾거나 저자에게 개인 메시지로 요청해 주시기 바랍니다(공급 보장은 없습니다).

아래는 TEESimulator-RS의 구성 가이드입니다

저자는 UI 인터페이스 없이 원본을 사용하지만, 제가 공유하는 것은 UI 인터페이스가 있는 중국어 버전입니다. 따라서 그림이 포함된 튜토리얼을 제공할 수 없으며, 평문으로 설명하겠습니다

모듈 아래에 있는 것을 클릭하세요
< > 개통
UI 인터페이스에 들어가 오른쪽 상단 아이콘을 클릭한 뒤, 맨 위 행의 가장 왼쪽 버튼(모두 선택)을 클릭한 다음 "키"를 클릭한 후 로컬 버튼을 선택한 후 다운로드한 keybox.xml 선택하고 저장하세요

아래는 벽돌을 회수하는 방법에 대한 가이드입니다
이미 잠금 해제하셨으니, 커스텀 복구 모드를 플래시해 주세요(저는 TWRP를 사용합니다). 그 다음 컴퓨터를 켜고 연결한 뒤, 꺼진 상태에서 전원과 볼륨을 약 5초간 누르고 있으면 Fastboot에 들어가세요(시작 시 첫 화면에서 멈추면 볼륨과 전원 버튼을 모두 약 10초간 누르고 있으면 강제 종료됩니다). Fastboot 모드에서는 볼륨 키를 사용해 "Recovery Mode" 버튼을 선택한 뒤 전원 버튼을 누르면 TWRP에 진입합니다. 이 시점에서 20초를 기다리면 메인 인터페이스에 들어갑니다. 그렇지 않으면 잠금 화면 비밀번호를 끄지 않았다는 뜻이고, 데이터는 저장할 수 없습니다. 하지만 컴퓨터를 플래싱할 수는 있습니다. 컴퓨터에 연결한 후 PC 어시스턴트를 열고 왼쪽의 복구 모드 메뉴로 가서 클릭하면 오른쪽에 TWRP 자동 벽돌 구조 앱이 나타납니다. 내부의 지침을 따르면

이 목록에는 FB 모드 벽돌 제거, 9008/EDL 벽돌 제거, 복구 모드 제거가 포함되어 있습니다. 직접 시도해 보실 수 있습니다; 다른 모드들은 조작이 더 간단합니다

자원 지역사랑을 담아사랑을 담아사랑을 담아

원래 GitHub 주소는 접근 방법에 대해 몇 가지 방법이 필요합니다. 저자에게 개인적으로 메시지를 보내 접근 방법을 알려줄 수 있지만, 비용이 8M이니 제가 가르치는 방법을 공유하지 말아 주세요

ZygiskNext GH 원래 주소
링크 보기

다양한 버전의 LSPoses 모음
링크 보기

TEESimulator-RS GH 원래 주소
링크 보기

아이완 기계 공구함
링크 보기

가젯 어시스턴트
링크 보기

HMA-OSS GH 원래 주소
링크 보기

오카 AK3 GH의 원래 주소
링크 보기

© 저작권 고지
THE END
마음에 드시면 응원해 주세요
엄지척1 공유하기
해설 소파를 두고 싸우다

로그인하여 댓글을 남겨주세요

    아직 댓글 없음