卡开机动画、进 Recovery、进 fastboot、Samsung Download 和 Qualcomm 9008 是不同故障层。本文先诊断再选择最小破坏动作;新手可完成的主线是 Pixel stock recovery 中 sideload 官方 full OTA,通常不要求解锁也不清数据。factory image、Odin/Heimdall 与 EDL 只作为条件分支。
你会完成什么#
- 将“软砖/硬砖”改写为可观察模式、USB 枚举、屏幕和电源证据。
- 按系统更新、stock recovery full OTA、factory image、品牌协议、授权维修逐级选择。
- 校验 exact model/build 的 Pixel full OTA,sideload 后验证 build、数据、硬件与 A/B 状态。
- 理解 fastboot/fastbootd、Samsung BL/AP/CP/CSC 与 Qualcomm programmer/XML 的边界。
先看结论#
| 还能进入的模式 | 首选动作 | 主要破坏性/停止点 |
|---|---|---|
| Android 可启动 | 先备份、撤模块/修改,走系统官方更新/修复 | 不先全刷 |
| Stock Recovery + ADB sideload | exact 官方 full OTA | Pixel 通常不解锁、不 wipe;以厂商说明为准 |
| Bootloader fastboot / fastbootd | 官方网页工具或完整设备脚本 | factory image 常清数据;dynamic partitions 不手工强刷 |
| Samsung Download | exact region/model 的 BL/AP/CP/CSC,官方/可信服务工具 | 不重分区、不跨型号 PIT;HOME_CSC 也非无风险保证 |
| Qualcomm 9008 | 识别 HWID/PK hash,精确签名 programmer 与 XML | 入口不等于可恢复;无匹配 loader 就送修 |
| 无屏幕、无 USB 枚举、异常发热 | 硬件/电源级诊断 | 停止反复通电,转专业维修 |
心智模型#
能进 Android? → 官方更新/撤修改
否
能进 stock recovery? → full OTA sideload(最低破坏主线)
否
能进 fastboot/fastbootd/Download? → exact 厂商完整流程
否
USB 9008? → 只识别 HWID/签名 loader;不匹配即停止送修
否 → 电源/主板专业诊断
Bootloader fastboot 处理启动链等分区,userspace fastbootd 处理 dynamic partitions;两者不是随意互换的 shell。A/B/Virtual A/B 的 inactive slot 是更新与回退机制,手工切槽不是万能救砖:未 bootable/successful 的槽可能被 bootloader 判坏。
工具清单#
| 工具/协议 | 角色 | 什么时候用 | 来源与注意 |
|---|---|---|---|
| Platform-Tools | 官方 adb/fastboot | 所有只读识别与 Pixel sideload | 使用当前 stable,保存版本 |
| Pixel full OTA | 官方完整更新/恢复包 | stock recovery 可用时 | exact device/build 与官方 SHA-256 |
| Factory image / Android Flash Tool | 更完整恢复 | OTA 不足且政策允许 | 常清数据并可能需解锁 |
| PixelFlasher | adb/fastboot GUI | 已理解底层目标后 | GUI 不替代 Google 固件页与核对 |
| Odin/Heimdall 协议 | Samsung Download 分支 | exact Samsung 包与支持明确 | Odin 闭源且无可信官方公开下载页,本篇不提供镜像;只按 Samsung/授权服务资料,不跨型号/地区/PIT |
| QDL/EDL | Qualcomm Sahara/Firehose 高级恢复 | 精确签名 programmer/XML 已知 | --dry-run 也不能证明 loader 可安全写入 |
项目全景:固件与刷机工具的 58 个项目,一个不漏#
五十八项包含手机刷机工具、厂商/设备教程、固件分析、路由器/相机等嵌入式设备,以及大量 Root 同名误分类。以资产识别、传输模式、写入、验收和恢复为主线,跨平台项目只作边界说明。
| 技术路线 | 项目数 | 处理等级 | 在主题任务中的位置 |
|---|---|---|---|
| Root 同名词、AI 与非刷机误分类 | 15 | 候选路线 | 隔离 OpenClaw、Caliptra Root of Trust、web-rooter、SQL、代码上下文、平方根 Kalman、agent root、RootCX、手机虚拟机等项目。逐项说明误分类原因,不把它们强行融入刷机步骤。 |
| 路由器、相机、电视与其他嵌入式固件 | 14 | 候选路线 | OpenWRT 路由器、LG webOS、Merkury/LSC/Tiandy 相机、modem、CDJ 和 Android TV/盒子按设备家族讲恢复接口。强调它们的 UART/网页/厂商烧录链与手机 fastboot 不同。 |
| 固件提取、反回滚与安全分析 | 6 | 参考/审计 | FirmWire、Scamsung、OnePlus ARB 追踪和固件研究项目用于获取/理解资产,不直接刷写。记录来源、区域、版本、哈希、反回滚索引与归档状态。 |
| 手机厂商与机型专用工作流 | 10 | 候选路线 | Pixel、Samsung、OnePlus、Realme、Xiaomi、CMF、MTK 等项目按厂商链路放入准备/恢复阶段。每个条目标注精确型号和分区方案,不能跨区、跨代或跨 SoC 套用。 |
| ADB/Fastboot 与通用刷写工具 | 9 | 候选路线 | PixelFlasher、FastbootEnhance、fastboot-assistant、AndroCtrl、Pixel Kit 等用来解释 adb、bootloader fastboot、fastbootd 和分区写入差异。GUI 不替代产品代号、槽位和哈希检查。 |
| 免 Root 与刷机相邻工具 | 2 | 候选路线 | 明确 no-root、OTG、虚拟化、ADB 精简或仅需要 Root 的工具作为相邻能力。它们可以帮助准备或验收,但不应被描述为固件写入器。 |
| 未知固件脚本与低信息项目 | 2 | 边界复核 | 兜底展示描述为空、私有用途或无法证明刷写能力的项目。给出审计和停止条件,不运行不明二进制、不猜测目标分区。 |
1. Root 同名词、AI 与非刷机误分类 · 15#
隔离 OpenClaw、Caliptra Root of Trust、web-rooter、SQL、代码上下文、平方根 Kalman、agent root、RootCX、手机虚拟机等项目。逐项说明误分类原因,不把它们强行融入刷机步骤。
本组共 15 项:12 个源项目、3 个 Fork,其中 1 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| OpenClawAndroid/openclaw-android-assistant | 主题用途:将 OpenClawAndroid/openclaw-android-assistant 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 ai-agents · ai-assistant · ai-coding-agent · TypeScript 核对功能、平台与版本适配。 上游自述(保留原文):🦞 AnyClaw — OpenClaw + Codex + Claude Code on Android. Three AI agents in one APK. Claw Code / OpenClaude running in full Linux. No root. No server. No PC. | 未归档 Fork · ★ 469 · NOASSERTION · 2026-07-20。Fork:采用前先与上游比较提交、Release 和维护者说明。 |
| chipsalliance/Caliptra | 主题用途:将 chipsalliance/Caliptra 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):Caliptra IP and firmware for integrated Root of Trust block | 未归档源项目 · ★ 442 · Apache-2.0 · 2026-07-15。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| baojiachen0214/web-rooter | 主题用途:将 baojiachen0214/web-rooter 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 Python 核对功能、平台与版本适配。 上游自述(保留原文):WebRooter / AI Web Crawling Agent:一个专为 AI 设计的网页访问和爬虫系统,让 AI 可以自主访问网页、提取信息、爬取网站。 | 未归档源项目 · ★ 173 · MIT · 2026-05-03。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| Don-No7/Hack-SQL | 主题用途:将 Don-No7/Hack-SQL 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):-- -- File generated with SQLiteStudio v3.2.1 on Sun Feb 7 14:58:28 2021 -- -- Text encoding used: System -- PRAGMA foreign_keys = off; BEGIN TRANSACTION; -- Table: Commands CREATE TABLE Commands (Command_No INTEGER PRIMARY KEY AUTOINCREMENT NOT NULL, Name TEXT REFERENCES Programs (Name) NOT NULL, Description TEXT NOT NULL, Command TEXT, File BLOB); INSERT INTO Commands (Command_No, Name, Description, Command, File) VALUES (1, 'Kerbrute', 'brute single user password', 'kerbrute bruteuers (flags | 未归档源项目 · ★ 141 · 协议未声明 · 2024-06-19。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| Agentic-Insights/codebase-context-spec | 主题用途:将 Agentic-Insights/codebase-context-spec 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 dot-context · Mermaid 核对功能、平台与版本适配。 上游自述(保留原文):Proposal for a flexible, tool-agnostic, codebase context system that helps teach AI coding tools about your codebase. Super easy to get started, just create a .context directory in the root of your project with an index.md file in it. | 已归档源项目 · ★ 140 · MIT · 2025-04-08。已归档:保留作历史、迁移或兼容性参考,不作为默认安装源。 |
| Al-khwarizmi-780/OpenKF | 主题用途:将 Al-khwarizmi-780/OpenKF 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 cmake · coding-corner · cplusplus · C++ 核对功能、平台与版本适配。 上游自述(保留原文):This is an open source Kalman filter C++ library based on Eigen3 library for matrix operations. The library has generic template based classes for most of Kalman filter variants including: (1) Kalman Filter, (2) Extended Kalman Filter, (3) Unscented Kalman Filter, and (4) Square-root UKF.. | 未归档源项目 · ★ 125 · GPL-3.0 · 2026-01-22。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| prime-radiant-inc/sprout | 主题用途:将 prime-radiant-inc/sprout 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 ai-agents · autonomous-agents · llm · TypeScript 核对功能、平台与版本适配。 上游自述(保留原文):Experimental self-improving multi-agent coding system: a root agent recursively decomposes goals and delegates to specialist subagents, learning from failures by mutating a git-backed agent genome. Supports Claude, GPT, and Gemini. | 未归档源项目 · ★ 71 · 协议未声明 · 2026-06-08。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| maipianworni/SkillTree | 主题用途:将 maipianworni/SkillTree 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):为 AI coding agent(Claude Code / Codex CLI 等)打造的 Skill 分层路由树生成器。把臃肿的单体 Skill 拆分/聚合成 ROOT → ROUTER → SKILL 的树形结构,让 agent 根据用户意图按需加载子能力,避免一次性塞满上下文。支持单 Skill 拆树、多 Skill 聚合(含歧义消解)、增量扩展三种模式,兼容 .claude/skills 与 .agent/skills 双路径约定,纯 Markdown + Bash,零依赖。 | 未归档源项目 · ★ 59 · MIT · 2026-07-01。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| RootCX/RootCX | 主题用途:将 RootCX/RootCX 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 ai · ai-agents · app-builder · Rust 核对功能、平台与版本适配。 上游自述(保留原文):Governed infrastructure for internal tools and AI agents | 未归档源项目 · ★ 46 · NOASSERTION · 2026-07-13。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| 7wp81x/NRSuite | 主题用途:将 7wp81x/NRSuite 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 802-11 · android · esp32 · C++ 核对功能、平台与版本适配。 上游自述(保留原文):No-root wireless security testing toolkit for Android, powered by an ESP32 over USB. | 未归档源项目 · ★ 15 · MIT · 2026-07-19。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| zhangazheng/vmConsole | 主题用途:将 zhangazheng/vmConsole 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 Java 核对功能、平台与版本适配。 上游自述(保留原文):Run Linux virtual machine on Android OS. Powered by QEMU. No KVM or root required. | 未归档 Fork · ★ 13 · GPL-3.0 · 2023-02-10。Fork:采用前先与上游比较提交、Release 和维护者说明。 |
| CelestialCreator/pocket-pi | 主题用途:将 CelestialCreator/pocket-pi 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 accessibility-service · ai-agent · android · Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):Pi agent for Android — sideload the APK and run a Pi coding agent on your phone. Single-APK, on-device Termux runtime, Claude Pro/Max OAuth, no root. | 未归档源项目 · ★ 10 · NOASSERTION · 2026-05-14。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| DauDau432/Remove-App | 主题用途:将 DauDau432/Remove-App 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):'Cách xóa app hệ thống android không cần root bằng adb | 未归档源项目 · ★ 5 · 协议未声明 · 2022-04-28。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| ankit1057/vmConsole | 主题用途:将 ankit1057/vmConsole 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 Java 核对功能、平台与版本适配。 上游自述(保留原文):Run Linux virtual machine on Android OS. Powered by QEMU. No KVM or root required. | 未归档 Fork · ★ 5 · GPL-3.0 · 2023-10-16。Fork:采用前先与上游比较提交、Release 和维护者说明。 |
| sebastianene07/KVMPro | 主题用途:将 sebastianene07/KVMPro 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 android · kvm · kvmtool · C 核对功能、平台与版本适配。 上游自述(保留原文):Start virtual machines on Android using kvmtool (Root required) | 未归档源项目 · ★ 5 · 协议未声明 · 2024-04-29。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
2. 路由器、相机、电视与其他嵌入式固件 · 14#
OpenWRT 路由器、LG webOS、Merkury/LSC/Tiandy 相机、modem、CDJ 和 Android TV/盒子按设备家族讲恢复接口。强调它们的 UART/网页/厂商烧录链与手机 fastboot 不同。
本组共 14 项:13 个源项目、1 个 Fork,其中 2 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| zszszszsz/.config | 主题用途:将 zszszszsz/.config 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):# # Automatically generated file; DO NOT EDIT. # OpenWrt Configuration # CONFIG_MODULES=y CONFIG_HAVE_DOT_CONFIG=y # CONFIG_TARGET_sunxi is not set # CONFIG_TARGET_apm821xx is not set # CONFIG_TARGET_ath25 is not set CONFIG_TARGET_ar71xx=y # CONFIG_TARGET_ath79 is not set # CONFIG_TARGET_bcm27xx is not set # CONFIG_TARGET_bcm53xx is not set # CONFIG_TARGET_brcm47xx is not set # CONFIG_TARGET_brcm63xx is not set # CONFIG_TARGET_cns3xxx is not set # CONFIG_TARGET_octeon is not set # CONFIG_TARGET_ | 未归档源项目 · ★ 351 · MIT · 2023-10-05。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| reprodev/LGTV-Firmware-Downgrade | 主题用途:将 reprodev/LGTV-Firmware-Downgrade 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 firmware-updater · jailbreak · lg-smart-tv 核对功能、平台与版本适配。 上游自述(保留原文):A guide on downgrading the firmware on LG TVs containing webOS so that you can root the TV | 未归档源项目 · ★ 145 · MIT · 2022-07-26。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| guino/Merkury720 | 主题用途:将 guino/Merkury720 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Root and Customization for Merkury 720P and similar cameras | 未归档源项目 · ★ 135 · 协议未声明 · 2022-02-27。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| guino/Merkury1080P | 主题用途:将 guino/Merkury1080P 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Merkury1080P (CW017) Rooting and Customization | 未归档源项目 · ★ 127 · 协议未声明 · 2024-04-15。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| guino/LSCOutdoor1080P | 主题用途:将 guino/LSCOutdoor1080P 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Root customization of the LSC Outdoor 1080P camera and LSC Rotating 1080P cameras | 未归档源项目 · ★ 101 · 协议未声明 · 2024-05-07。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| amit-raut/Onn.-4k-Streaming-Box-Rooting-and-Remote-Button-Remapping | 主题用途:将 amit-raut/Onn.-4k-Streaming-Box-Rooting-and-Remote-Button-Remapping 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):(Gen 1 - 2021 model) Onn. 4k Streaming Box Rooting and Remote Button Remapping. Useful scripts for Android Tv Boxes | 未归档源项目 · ★ 74 · GPL-3.0 · 2024-05-11。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| Archerious/bgw210-root | 主题用途:将 Archerious/bgw210-root 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):未提供仓库简介 | 未归档源项目 · ★ 60 · MIT · 2021-05-09。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| emmaworley/cdj3k-root | 主题用途:将 emmaworley/cdj3k-root 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Enable root SSH access on your CDJ-3000. | 未归档源项目 · ★ 45 · MIT · 2025-12-21。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| therealPaulPlay/root-firmware | 主题用途:将 therealPaulPlay/root-firmware 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 camera · e2ee · ip-camera · Go 核对功能、平台与版本适配。 上游自述(保留原文):Private, intelligent home security cameras. Fully end-to-end encrypted. | 未归档源项目 · ★ 32 · NOASSERTION · 2026-07-19。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| zb3/tiandy-research | 主题用途:将 zb3/tiandy-research 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 full-disclosure · security · Python 核对功能、平台与版本适配。 上游自述(保留原文):This repository contains the results of my August 2020 research of Tiandy's IPC/NVR firmware. I found two vulnerabilities that could be used to remotely recover the administrator password and gain root access to the device. | 未归档源项目 · ★ 31 · 协议未声明 · 2020-09-10。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| x011/Root-Xiaomi-TV-Box-S-2nd-Gen-MDZ-28-AA | 主题用途:将 x011/Root-Xiaomi-TV-Box-S-2nd-Gen-MDZ-28-AA 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 android · android-application · android-tv 核对功能、平台与版本适配。 上游自述(保留原文):Instructions and Files to Root a Brand-New Xiaomi TV Box S 2nd Gen - MDZ-28-AA | 未归档源项目 · ★ 29 · GPL-3.0 · 2025-02-09。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| HungThinhIT/X96Q_AndroidTV_Root_and_Restore_Firmware_Method | 主题用途:将 HungThinhIT/X96Q_AndroidTV_Root_and_Restore_Firmware_Method 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):This is a small guide for root X96Q Android TV 10.0 and Restore stock firmware with Allwinner H313 SoC | 已归档源项目 · ★ 28 · MIT · 2021-04-23。已归档:保留作历史、迁移或兼容性参考,不作为默认安装源。 |
| whitewolf101/Onn.-4k-2023-Streaming-Box-Rooting-and-Remote-Button-Remapping | 主题用途:将 whitewolf101/Onn.-4k-2023-Streaming-Box-Rooting-and-Remote-Button-Remapping 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Onn. 4k (Gen 2/2023 model) Streaming Box Rooting and Remote Button Remapping. Useful scripts for Android Tv Boxes | 已归档 Fork · ★ 17 · GPL-3.0 · 2025-12-24。已归档 Fork:只用于追溯历史差异,不作为默认安装源。 |
| lolmam/HY300-H713-Research | 主题用途:将 lolmam/HY300-H713-Research 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):Research, firmware analysis, full firmware dump, and root method for the Magcubic HY300 Pro+ (Allwinner H713, Android 11). | 未归档源项目 · ★ 13 · 协议未声明 · 2026-03-03。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
3. 固件提取、反回滚与安全分析 · 6#
FirmWire、Scamsung、OnePlus ARB 追踪和固件研究项目用于获取/理解资产,不直接刷写。记录来源、区域、版本、哈希、反回滚索引与归档状态。
本组共 6 项:6 个源项目、0 个 Fork,其中 1 项已归档。它们用于对照、诊断或审计,不组成可批量安装的推荐清单。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| acecilia/OpenWRTInvasion | 主题用途:将 acecilia/OpenWRTInvasion 放在「固件提取、反回滚与安全分析」中作对照或审计参考,使用 4a-gigabit · firmware · miwifi-3c · Lua 判断它与当前任务的边界。 上游自述(保留原文):Root shell exploit for several Xiaomi routers: 4A Gigabit, 4A 100M, 4, 4C, 3Gv2, 4Q, miWifi 3C... | 未归档源项目 · ★ 1784 · 协议未声明 · 2023-12-10。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
| FirmWire/FirmWire | 主题用途:将 FirmWire/FirmWire 放在「固件提取、反回滚与安全分析」中作对照或审计参考,使用 baseband · emulation · fuzzing · Python 判断它与当前任务的边界。 上游自述(保留原文):FirmWire is a full-system baseband firmware emulation platform for fuzzing, debugging, and root-cause analysis of smartphone baseband firmwares | 未归档源项目 · ★ 866 · BSD-3-Clause · 2026-07-11。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
| Bartixxx32/OnePlus-antirollchecker | 主题用途:将 Bartixxx32/OnePlus-antirollchecker 放在「固件提取、反回滚与安全分析」中作对照或审计参考,使用 android · anti-rollback · arb · Python 判断它与当前任务的边界。 上游自述(保留原文):Automated ARB (Anti-Rollback) index tracker for OnePlus 15, 15R, 13, and many more across multiple regions | 未归档源项目 · ★ 210 · 协议未声明 · 2026-07-20。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
| ravindu644/Scamsung | 主题用途:将 ravindu644/Scamsung 放在「固件提取、反回滚与安全分析」中作对照或审计参考,使用 firmware · samsung · unpacker · Python 判断它与当前任务的边界。 上游自述(保留原文):Yet another Samsung device firmware extractor. Copies output files to Google Drive, getting necessary files to root with Magisk, and provides essential device files for developers. | 已归档源项目 · ★ 72 · MIT · 2023-12-16。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
| seanwlk/oneplus10t | 主题用途:将 seanwlk/oneplus10t 放在「固件提取、反回滚与安全分析」中作对照或审计参考,使用 android · bootloader · firmware 判断它与当前任务的边界。 上游自述(保留原文):OnePlus 10T stock and patched boot images | 未归档源项目 · ★ 51 · 协议未声明 · 2025-05-02。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
| ResearcherPT/vnptmodemresearch | 主题用途:将 ResearcherPT/vnptmodemresearch 放在「固件提取、反回滚与安全分析」中作对照或审计参考,使用 gw020-h · gw040-h · gw040-ns · Shell 判断它与当前任务的边界。 上游自述(保留原文):Dự án nghiên cứu khai thác modem VNPT các dòng H, NS, XS: phân tích firmware, UART, root shell, mở telnet/ssh và tùy chỉnh cấu hình | 未归档源项目 · ★ 47 · NOASSERTION · 2026-07-10。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。 |
4. 手机厂商与机型专用工作流 · 10#
Pixel、Samsung、OnePlus、Realme、Xiaomi、CMF、MTK 等项目按厂商链路放入准备/恢复阶段。每个条目标注精确型号和分区方案,不能跨区、跨代或跨 SoC 套用。
本组共 10 项:10 个源项目、0 个 Fork,其中 0 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| badabing2005/PixelFlasher | 主题用途:将 badabing2005/PixelFlasher 纳入「手机厂商与机型专用工作流」候选路线,根据 adb · android · fastboot · Python 核对功能、平台与版本适配。 上游自述(保留原文):Pixel™ phone flashing GUI utility with features. | 未归档源项目 · ★ 2216 · GPL-3.0 · 2026-07-16。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| Daniel-Hwang/U20-F50 | 主题用途:将 Daniel-Hwang/U20-F50 纳入「手机厂商与机型专用工作流」候选路线,根据 PowerShell 核对功能、平台与版本适配。 上游自述(保留原文):飞猫U20-中兴F50极客玩法开ADB,开短信,root,装拨号等 | 未归档源项目 · ★ 226 · 协议未声明 · 2026-05-20。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| RobThePCGuy/Rooting-Samsung-Devices | 主题用途:将 RobThePCGuy/Rooting-Samsung-Devices 纳入「手机厂商与机型专用工作流」候选路线,根据 android · android-development · android-root 核对功能、平台与版本适配。 上游自述(保留原文):A tutorial on how to Root all Samsung devices with the OEM Unlock option. | 未归档源项目 · ★ 123 · 协议未声明 · 2025-06-18。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| turistu/rmx3474-rooting | 主题用途:将 turistu/rmx3474-rooting 纳入「手机厂商与机型专用工作流」候选路线,根据 bootloader-unlock · realme · rmx3474 · Perl 核对功能、平台与版本适配。 上游自述(保留原文):rooting the Realme 9 5G rmx3474 phone | 未归档源项目 · ★ 48 · GPL-3.0 · 2023-09-17。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| LyraVoid/FolkTool | 主题用途:将 LyraVoid/FolkTool 纳入「手机厂商与机型专用工作流」候选路线,根据 Dart 核对功能、平台与版本适配。 上游自述(保留原文):轻而易举的获取FolkPatch的ROOT权限 | 未归档源项目 · ★ 48 · NOASSERTION · 2026-03-31。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| lichen780/MIROOT | 主题用途:将 lichen780/MIROOT 纳入「手机厂商与机型专用工作流」候选路线,根据 C++ 核对功能、平台与版本适配。 上游自述(保留原文):小米设备免解锁 BL Root 工具 | 未归档源项目 · ★ 41 · 协议未声明 · 2026-05-14。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| panicopticon/MoaanInkPalmPlusRoot | 主题用途:将 panicopticon/MoaanInkPalmPlusRoot 纳入「手机厂商与机型专用工作流」候选路线,根据 android · eink-devices · inkpalm · Python 核对功能、平台与版本适配。 上游自述(保留原文):Root technique for Moaan inkPalm Plus (墨案迷你阅 Plus) | 未归档源项目 · ★ 16 · 协议未声明 · 2025-01-26。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| Siddharthsinghkumar/mtk-firmware-unlock-root | 主题用途:将 Siddharthsinghkumar/mtk-firmware-unlock-root 纳入「手机厂商与机型专用工作流」候选路线,根据 Python 核对功能、平台与版本适配。 上游自述(保留原文):Python-based toolchain to unlock MediaTek Android tablet bootloader, extract stock firmware, flash custom TWRP recovery, and apply Magisk root (proof-of-concept for embedded security research)(2024-25) | 未归档源项目 · ★ 8 · 协议未声明 · 2025-05-28。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| yadavnikhil03/CMF-Phone-2-Pro-Guide | 主题用途:将 yadavnikhil03/CMF-Phone-2-Pro-Guide 纳入「手机厂商与机型专用工作流」候选路线,根据 adb · android · bootloader-unlock · JavaScript 核对功能、平台与版本适配。 上游自述(保留原文):CMF Phone 2 Pro (GLAGA) Complete Guide to Bootloader Unlock, Fastboot Unlock, Custom ROM Flashing, Rooting, and More | 未归档源项目 · ★ 7 · NOASSERTION · 2026-03-30。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| not-GIANT/Pixel-Kit | 主题用途:将 not-GIANT/Pixel-Kit 纳入「手机厂商与机型专用工作流」候选路线,根据 adb · adb-gui · android · HTML 核对功能、平台与版本适配。 上游自述(保留原文):Pixel Kit is a modern GUI-based Android Toolkit built with Python. It provides a professional, streamlined interface for ADB and Fastboot and CPID IMEI Repair operations, including device management, partition flashing, and APK handling. | 未归档源项目 · ★ 5 · 协议未声明 · 2026-07-04。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
5. ADB/Fastboot 与通用刷写工具 · 9#
PixelFlasher、FastbootEnhance、fastboot-assistant、AndroCtrl、Pixel Kit 等用来解释 adb、bootloader fastboot、fastbootd 和分区写入差异。GUI 不替代产品代号、槽位和哈希检查。
本组共 9 项:8 个源项目、1 个 Fork,其中 0 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| Gabriel2392/ErosFlashTool | 主题用途:将 Gabriel2392/ErosFlashTool 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 CSS 核对功能、平台与版本适配。 上游自述(保留原文):Non-Root Alternative to Odin/Heimdall. | 未归档源项目 · ★ 338 · 协议未声明 · 2025-06-15。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。 |
| nikita-yfh/android-adb-tools | 主题用途:将 nikita-yfh/android-adb-tools 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 adb · android · android-development · Java 核对功能、平台与版本适配。 上游自述(保留原文):ADB & Fastboot tools for Android | 未归档源项目 · ★ 147 · MIT · 2024-09-12。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| Linuxoid-cn/Android-LKM-Root-Universal-Tool | 主题用途:将 Linuxoid-cn/Android-LKM-Root-Universal-Tool 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):一个基于 多种管理器 的 Android 自动化一键 Root 辅助脚本。支持跨平台运行环境自适应,集成了完善的 ADB/Fastboot 超时重试机制与安全退出保护,让内核修补与镜像刷入流程更高效、更安全。 | 未归档源项目 · ★ 38 · GPL-3.0 · 2026-07-14。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| K3V1991/Install-ADB-and-Fastboot-on-Android-Devices | 主题用途:将 K3V1991/Install-ADB-and-Fastboot-on-Android-Devices 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 adb · android · app 核对功能、平台与版本适配。 上游自述(保留原文):Learn how you can execute ADB and Fastboot Commands on Android Phone and Tablet Devices | 未归档源项目 · ★ 33 · 协议未声明 · 2023-11-04。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| fzer0x/android-control-tool-V2 | 主题用途:将 fzer0x/android-control-tool-V2 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 adb · android · android-root · Python 核对功能、平台与版本适配。 上游自述(保留原文):AIO Android Root & ADB Tool | 未归档源项目 · ★ 25 · MIT · 2026-01-04。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| muink/FastbootEnhance | 主题用途:将 muink/FastbootEnhance 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 android · fastboot · root · C# 核对功能、平台与版本适配。 上游自述(保留原文):A user-friendly Fastboot ToolBox & Payload Dumper for Windows | 未归档 Fork · ★ 23 · MIT · 2025-08-21。Fork:采用前先与上游比较提交、Release 和维护者说明。 |
| NachtsternBuild/fastboot-assistant | 主题用途:将 NachtsternBuild/fastboot-assistant 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 adb · android · android-tools · C 核对功能、平台与版本适配。 上游自述(保留原文):Project to facilitate the installation of custom ROMs and GSIs on Android devices. Created with GTK and C. | 未归档源项目 · ★ 22 · GPL-3.0 · 2026-07-16。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| x-happy-x/fastbootx | 主题用途:将 x-happy-x/fastbootx 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 android · fastboot · shell · Shell 核对功能、平台与版本适配。 上游自述(保留原文):This Magisk module provides utilities for efficient management of Android boot partitions directly on the device (without a PC, but root rights are required) (used dd and bootctl) | 未归档源项目 · ★ 10 · 协议未声明 · 2024-03-20。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| SAPTeamDEV/AndroCtrl | 主题用途:将 SAPTeamDEV/AndroCtrl 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 adb · adb-shell · android · C# 核对功能、平台与版本适配。 上游自述(保留原文):Control Android device with adb and fastboot | 未归档源项目 · ★ 8 · MIT · 2026-01-26。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
6. 免 Root 与刷机相邻工具 · 2#
明确 no-root、OTG、虚拟化、ADB 精简或仅需要 Root 的工具作为相邻能力。它们可以帮助准备或验收,但不应被描述为固件写入器。
本组共 2 项:2 个源项目、0 个 Fork,其中 0 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| TheOldTaylor/Odin3-CPU-Underclock | 主题用途:将 TheOldTaylor/Odin3-CPU-Underclock 纳入「免 Root 与刷机相邻工具」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Instructions and other information on how to underclock AYN Odin 3 CPU without fully rooting device. | 未归档源项目 · ★ 33 · 协议未声明 · 2026-04-20。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
| nikita-yfh/otg-enabler | 主题用途:将 nikita-yfh/otg-enabler 纳入「免 Root 与刷机相邻工具」候选路线,根据 android · otg · root · Java 核对功能、平台与版本适配。 上游自述(保留原文):OTG enabler for treble firmwares | 未归档源项目 · ★ 9 · MIT · 2022-07-22。活跃候选:先核对 README、最新 Release、目标版本与已知问题。 |
7. 未知固件脚本与低信息项目 · 2#
兜底展示描述为空、私有用途或无法证明刷写能力的项目。给出审计和停止条件,不运行不明二进制、不猜测目标分区。
本组共 2 项:2 个源项目、0 个 Fork,其中 0 项已归档。它们的平台、用途或分类存在边界,只作逐项核验,不当作默认安装候选。
| 项目 | 上游定位与识别信号 | 状态与采用前检查 |
|---|---|---|
| kunal12203/GrapeRoot | 主题用途:将 kunal12203/GrapeRoot 作为「未知固件脚本与低信息项目」边界条目,通过 Python 核对它实际是否属于本教程。 上游自述(保留原文):未提供仓库简介 | 未归档源项目 · ★ 930 · NOASSERTION · 2026-07-03。边界条目:先核对实际平台、用途和分类理由,不作为默认安装源。 |
| veygax/eventhorizon | 主题用途:将 veygax/eventhorizon 作为「未知固件脚本与低信息项目」边界条目,通过 Kotlin 核对它实际是否属于本教程。 上游自述(保留原文):meta horizon os root helper app | 未归档源项目 · ★ 67 · MIT · 2026-07-05。边界条目:先核对实际平台、用途和分类理由,不作为默认安装源。 |
开始前#
先记录设备对按键、充电、屏幕、震动和 USB 的反应;电脑只读保存 adb devices、fastboot devices 或 USB ID。记录 exact model/codename/region/carrier/build、当前/active slot(可读时)、最后一次操作和电量。下载只来自厂商/项目上游,核验 SHA-256;准备稳定直连 USB,关闭电脑休眠。
Google factory image 页面于 2026-08-09 核验仍警告解锁与清数据,并对 2026 年 5 月部分 Pixel 更新给出特殊双槽提醒:受影响设备首次成功启动该版本后,还应 sideload 对应 full OTA 以确保两槽可启动。必须阅读页面针对具体 build 的原文,不能把它套成所有 Pixel 的固定命令。
操作步骤#
1. 按模式诊断,不先刷写#
能进 Android 就先备份并撤销最近模块/boot 修改;能进 stock recovery 记录其 build 与菜单;fastboot 中只读 product/slot/lock;Samsung Download 记录完整 model、binary/revision、Knox;9008 只记录 USB ID、HWID/PK hash(工具能安全读取时)。将故障分成“系统启动失败但恢复可进”“启动链可进”“品牌下载模式”“仅紧急端口”“无枚举”。
2. 下载并核验 Pixel full OTA#
在 Google OTA 页面按 codename 和目标 build 下载 full OTA,核对页面 SHA-256,记录 URL、文件名、大小与 hash。更新目标必须符合 Google 页面允许的升级/恢复路径,不做未确认降级。进入 stock recovery 的 Apply update from ADB,运行 adb devices,序列后应显示 sideload;不显示就不传包。
3. Sideload 并观察 Recovery 结果#
执行 adb sideload <exact-full-ota.zip>,保持电源/USB不动。电脑进度可能非 100%,以 Recovery 的签名验证和最终结果为准。成功后选择正常重启,首次启动耐心等待,不手动切槽。若 Recovery 报 timestamp/verification/device mismatch,保存完整错误并停止,不删 assert 或改包。
4. 验证、双槽处置与升级分支#
启动后核对 build/fingerprint、数据、加密、SIM/无线、相机、指纹与补丁;记录 fastboot getvar current-slot 仅作证据。若该设备/build 在 Google 2026-05 特殊提醒范围,按官方原文在首次成功启动后再 sideload匹配 full OTA,绝不自行简化。仍无法恢复才评估官方 Flash Tool/factory image(接受 wipe)、Samsung exact 包,或授权维修;9008 无签名 programmer/XML 时到此结束。
验证#
| 验收层 | 可观察成功证据 | 失败时下一步 |
|---|---|---|
| 文件身份 | 官方 URL、exact codename/build、SHA-256 一致 | 删除错误包重新下载 |
| Recovery | 签名/安装成功,无 device/timestamp 错误 | 保存日志,停止修改 zip |
| Android | 目标 build/SPL、加密、数据与关键硬件正常 | 备份后评估更完整官方恢复 |
| A/B | 正常启动被标记可用;特殊 build 按官方双槽提醒处理 | 不盲目 set_active |
| 回滚/资料 | 原包、hash、日志、模式与后续路线归档 | 不升级到 EDL 写盘 |
“无报错”不足以验收:至少完成两次正常启动、一次关机充电、一次通话/无线/相机测试。若数据还在,也要立即备份,不能假设下一次启动仍成功。
排错#
| 现象 | 常见原因 | 安全处理 |
|---|---|---|
| sideload 显示 device mismatch | codename/包错误 | 停止,重新从官方页精确匹配 |
| timestamp/降级错误 | anti-rollback 或版本顺序不允许 | 不改 zip/assert,选择官方允许的新版本 |
| fastboot 有但 system 不启动 | boot/vendor/dynamic partition 或槽位问题 | 用厂商完整脚本/Flash Tool,不手工 --force flash system |
| Samsung Download 报 binary/revision | 区域/bootloader revision 不匹配 | 停止降级/跨包,查 exact 官方服务资料 |
| 9008 无法接受 programmer | OEM 签名/PK hash/HWID 不匹配 | 不遍历“万能 firehose”,送授权维修 |
| 完全无枚举且发热 | 电源/存储/主板硬件故障 | 断电停止反复尝试,转专业诊断 |
完成清单#
- 已按 Android/recovery/fastboot/Download/9008/无枚举记录真实模式与最后操作。
- exact model/codename/region/carrier/build、slot、USB 与电量条件已核对。
- Pixel full OTA 来自 Google 官方页,URL/文件名/大小/SHA-256 已保存。
- 在 stock recovery 完成 sideload,并以 Recovery 最终结果而非电脑百分比验收。
- build/SPL、加密、数据、通信、相机、指纹、两次启动与充电均已验证。
- 已检查具体 build 的 2026-05 双槽提醒;未擦唯一分区、盲切槽或尝试万能 EDL loader。