Android Root Atlas/教程库/固件与刷机工具

ROM、内核与刷机 / 固件与刷机工具

刷回原厂别先点 Flash:从 Full OTA 到 Odin、9008 的救援树

先按还能进入的模式选择最低破坏恢复层级,以 Pixel full OTA 完成软砖修复,理解 fastbootd、Samsung 与 EDL 停止边界。

本篇完成任务

根据设备可进入模式选择最低破坏路径,并完成一次 exact-build Pixel full OTA sideload 与启动验证。

卡开机动画、进 Recovery、进 fastboot、Samsung Download 和 Qualcomm 9008 是不同故障层。本文先诊断再选择最小破坏动作;新手可完成的主线是 Pixel stock recovery 中 sideload 官方 full OTA,通常不要求解锁也不清数据。factory image、Odin/Heimdall 与 EDL 只作为条件分支。

你会完成什么#

  • 将“软砖/硬砖”改写为可观察模式、USB 枚举、屏幕和电源证据。
  • 按系统更新、stock recovery full OTA、factory image、品牌协议、授权维修逐级选择。
  • 校验 exact model/build 的 Pixel full OTA,sideload 后验证 build、数据、硬件与 A/B 状态。
  • 理解 fastboot/fastbootd、Samsung BL/AP/CP/CSC 与 Qualcomm programmer/XML 的边界。

先看结论#

还能进入的模式首选动作主要破坏性/停止点
Android 可启动先备份、撤模块/修改,走系统官方更新/修复不先全刷
Stock Recovery + ADB sideloadexact 官方 full OTAPixel 通常不解锁、不 wipe;以厂商说明为准
Bootloader fastboot / fastbootd官方网页工具或完整设备脚本factory image 常清数据;dynamic partitions 不手工强刷
Samsung Downloadexact region/model 的 BL/AP/CP/CSC,官方/可信服务工具不重分区、不跨型号 PIT;HOME_CSC 也非无风险保证
Qualcomm 9008识别 HWID/PK hash,精确签名 programmer 与 XML入口不等于可恢复;无匹配 loader 就送修
无屏幕、无 USB 枚举、异常发热硬件/电源级诊断停止反复通电,转专业维修

心智模型#

能进 Android? → 官方更新/撤修改
       否
能进 stock recovery? → full OTA sideload(最低破坏主线)
       否
能进 fastboot/fastbootd/Download? → exact 厂商完整流程
       否
USB 9008? → 只识别 HWID/签名 loader;不匹配即停止送修
       否 → 电源/主板专业诊断

Bootloader fastboot 处理启动链等分区,userspace fastbootd 处理 dynamic partitions;两者不是随意互换的 shell。A/B/Virtual A/B 的 inactive slot 是更新与回退机制,手工切槽不是万能救砖:未 bootable/successful 的槽可能被 bootloader 判坏。

工具清单#

工具/协议角色什么时候用来源与注意
Platform-Tools官方 adb/fastboot所有只读识别与 Pixel sideload使用当前 stable,保存版本
Pixel full OTA官方完整更新/恢复包stock recovery 可用时exact device/build 与官方 SHA-256
Factory image / Android Flash Tool更完整恢复OTA 不足且政策允许常清数据并可能需解锁
PixelFlasheradb/fastboot GUI已理解底层目标后GUI 不替代 Google 固件页与核对
Odin/Heimdall 协议Samsung Download 分支exact Samsung 包与支持明确Odin 闭源且无可信官方公开下载页,本篇不提供镜像;只按 Samsung/授权服务资料,不跨型号/地区/PIT
QDL/EDLQualcomm Sahara/Firehose 高级恢复精确签名 programmer/XML 已知--dry-run 也不能证明 loader 可安全写入

项目全景:固件与刷机工具的 58 个项目,一个不漏#

五十八项包含手机刷机工具、厂商/设备教程、固件分析、路由器/相机等嵌入式设备,以及大量 Root 同名误分类。以资产识别、传输模式、写入、验收和恢复为主线,跨平台项目只作边界说明。

技术路线项目数处理等级在主题任务中的位置
Root 同名词、AI 与非刷机误分类15候选路线隔离 OpenClaw、Caliptra Root of Trust、web-rooter、SQL、代码上下文、平方根 Kalman、agent root、RootCX、手机虚拟机等项目。逐项说明误分类原因,不把它们强行融入刷机步骤。
路由器、相机、电视与其他嵌入式固件14候选路线OpenWRT 路由器、LG webOS、Merkury/LSC/Tiandy 相机、modem、CDJ 和 Android TV/盒子按设备家族讲恢复接口。强调它们的 UART/网页/厂商烧录链与手机 fastboot 不同。
固件提取、反回滚与安全分析6参考/审计FirmWire、Scamsung、OnePlus ARB 追踪和固件研究项目用于获取/理解资产,不直接刷写。记录来源、区域、版本、哈希、反回滚索引与归档状态。
手机厂商与机型专用工作流10候选路线Pixel、Samsung、OnePlus、Realme、Xiaomi、CMF、MTK 等项目按厂商链路放入准备/恢复阶段。每个条目标注精确型号和分区方案,不能跨区、跨代或跨 SoC 套用。
ADB/Fastboot 与通用刷写工具9候选路线PixelFlasher、FastbootEnhance、fastboot-assistant、AndroCtrl、Pixel Kit 等用来解释 adb、bootloader fastboot、fastbootd 和分区写入差异。GUI 不替代产品代号、槽位和哈希检查。
免 Root 与刷机相邻工具2候选路线明确 no-root、OTG、虚拟化、ADB 精简或仅需要 Root 的工具作为相邻能力。它们可以帮助准备或验收,但不应被描述为固件写入器。
未知固件脚本与低信息项目2边界复核兜底展示描述为空、私有用途或无法证明刷写能力的项目。给出审计和停止条件,不运行不明二进制、不猜测目标分区。

1. Root 同名词、AI 与非刷机误分类 · 15#

隔离 OpenClaw、Caliptra Root of Trust、web-rooter、SQL、代码上下文、平方根 Kalman、agent root、RootCX、手机虚拟机等项目。逐项说明误分类原因,不把它们强行融入刷机步骤。

本组共 15 项:12 个源项目、3 个 Fork,其中 1 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。

项目上游定位与识别信号状态与采用前检查
OpenClawAndroid/openclaw-android-assistant主题用途:将 OpenClawAndroid/openclaw-android-assistant 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 ai-agents · ai-assistant · ai-coding-agent · TypeScript 核对功能、平台与版本适配。 上游自述(保留原文):🦞 AnyClaw — OpenClaw + Codex + Claude Code on Android. Three AI agents in one APK. Claw Code / OpenClaude running in full Linux. No root. No server. No PC.未归档 Fork · ★ 469 · NOASSERTION · 2026-07-20。Fork:采用前先与上游比较提交、Release 和维护者说明。
chipsalliance/Caliptra主题用途:将 chipsalliance/Caliptra 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):Caliptra IP and firmware for integrated Root of Trust block未归档源项目 · ★ 442 · Apache-2.0 · 2026-07-15。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
baojiachen0214/web-rooter主题用途:将 baojiachen0214/web-rooter 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 Python 核对功能、平台与版本适配。 上游自述(保留原文):WebRooter / AI Web Crawling Agent:一个专为 AI 设计的网页访问和爬虫系统,让 AI 可以自主访问网页、提取信息、爬取网站。未归档源项目 · ★ 173 · MIT · 2026-05-03。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
Don-No7/Hack-SQL主题用途:将 Don-No7/Hack-SQL 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):-- -- File generated with SQLiteStudio v3.2.1 on Sun Feb 7 14:58:28 2021 -- -- Text encoding used: System -- PRAGMA foreign_keys = off; BEGIN TRANSACTION; -- Table: Commands CREATE TABLE Commands (Command_No INTEGER PRIMARY KEY AUTOINCREMENT NOT NULL, Name TEXT REFERENCES Programs (Name) NOT NULL, Description TEXT NOT NULL, Command TEXT, File BLOB); INSERT INTO Commands (Command_No, Name, Description, Command, File) VALUES (1, 'Kerbrute', 'brute single user password', 'kerbrute bruteuers (flags未归档源项目 · ★ 141 · 协议未声明 · 2024-06-19。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
Agentic-Insights/codebase-context-spec主题用途:将 Agentic-Insights/codebase-context-spec 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 dot-context · Mermaid 核对功能、平台与版本适配。 上游自述(保留原文):Proposal for a flexible, tool-agnostic, codebase context system that helps teach AI coding tools about your codebase. Super easy to get started, just create a .context directory in the root of your project with an index.md file in it.已归档源项目 · ★ 140 · MIT · 2025-04-08。已归档:保留作历史、迁移或兼容性参考,不作为默认安装源。
Al-khwarizmi-780/OpenKF主题用途:将 Al-khwarizmi-780/OpenKF 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 cmake · coding-corner · cplusplus · C++ 核对功能、平台与版本适配。 上游自述(保留原文):This is an open source Kalman filter C++ library based on Eigen3 library for matrix operations. The library has generic template based classes for most of Kalman filter variants including: (1) Kalman Filter, (2) Extended Kalman Filter, (3) Unscented Kalman Filter, and (4) Square-root UKF..未归档源项目 · ★ 125 · GPL-3.0 · 2026-01-22。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
prime-radiant-inc/sprout主题用途:将 prime-radiant-inc/sprout 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 ai-agents · autonomous-agents · llm · TypeScript 核对功能、平台与版本适配。 上游自述(保留原文):Experimental self-improving multi-agent coding system: a root agent recursively decomposes goals and delegates to specialist subagents, learning from failures by mutating a git-backed agent genome. Supports Claude, GPT, and Gemini.未归档源项目 · ★ 71 · 协议未声明 · 2026-06-08。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
maipianworni/SkillTree主题用途:将 maipianworni/SkillTree 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):为 AI coding agent(Claude Code / Codex CLI 等)打造的 Skill 分层路由树生成器。把臃肿的单体 Skill 拆分/聚合成 ROOT → ROUTER → SKILL 的树形结构,让 agent 根据用户意图按需加载子能力,避免一次性塞满上下文。支持单 Skill 拆树、多 Skill 聚合(含歧义消解)、增量扩展三种模式,兼容 .claude/skills 与 .agent/skills 双路径约定,纯 Markdown + Bash,零依赖。未归档源项目 · ★ 59 · MIT · 2026-07-01。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
RootCX/RootCX主题用途:将 RootCX/RootCX 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 ai · ai-agents · app-builder · Rust 核对功能、平台与版本适配。 上游自述(保留原文):Governed infrastructure for internal tools and AI agents未归档源项目 · ★ 46 · NOASSERTION · 2026-07-13。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
7wp81x/NRSuite主题用途:将 7wp81x/NRSuite 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 802-11 · android · esp32 · C++ 核对功能、平台与版本适配。 上游自述(保留原文):No-root wireless security testing toolkit for Android, powered by an ESP32 over USB.未归档源项目 · ★ 15 · MIT · 2026-07-19。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
zhangazheng/vmConsole主题用途:将 zhangazheng/vmConsole 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 Java 核对功能、平台与版本适配。 上游自述(保留原文):Run Linux virtual machine on Android OS. Powered by QEMU. No KVM or root required.未归档 Fork · ★ 13 · GPL-3.0 · 2023-02-10。Fork:采用前先与上游比较提交、Release 和维护者说明。
CelestialCreator/pocket-pi主题用途:将 CelestialCreator/pocket-pi 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 accessibility-service · ai-agent · android · Kotlin 核对功能、平台与版本适配。 上游自述(保留原文):Pi agent for Android — sideload the APK and run a Pi coding agent on your phone. Single-APK, on-device Termux runtime, Claude Pro/Max OAuth, no root.未归档源项目 · ★ 10 · NOASSERTION · 2026-05-14。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
DauDau432/Remove-App主题用途:将 DauDau432/Remove-App 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):'Cách xóa app hệ thống android không cần root bằng adb未归档源项目 · ★ 5 · 协议未声明 · 2022-04-28。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
ankit1057/vmConsole主题用途:将 ankit1057/vmConsole 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 Java 核对功能、平台与版本适配。 上游自述(保留原文):Run Linux virtual machine on Android OS. Powered by QEMU. No KVM or root required.未归档 Fork · ★ 5 · GPL-3.0 · 2023-10-16。Fork:采用前先与上游比较提交、Release 和维护者说明。
sebastianene07/KVMPro主题用途:将 sebastianene07/KVMPro 纳入「Root 同名词、AI 与非刷机误分类」候选路线,根据 android · kvm · kvmtool · C 核对功能、平台与版本适配。 上游自述(保留原文):Start virtual machines on Android using kvmtool (Root required)未归档源项目 · ★ 5 · 协议未声明 · 2024-04-29。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。

2. 路由器、相机、电视与其他嵌入式固件 · 14#

OpenWRT 路由器、LG webOS、Merkury/LSC/Tiandy 相机、modem、CDJ 和 Android TV/盒子按设备家族讲恢复接口。强调它们的 UART/网页/厂商烧录链与手机 fastboot 不同。

本组共 14 项:13 个源项目、1 个 Fork,其中 2 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。

项目上游定位与识别信号状态与采用前检查
zszszszsz/.config主题用途:将 zszszszsz/.config 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):# # Automatically generated file; DO NOT EDIT. # OpenWrt Configuration # CONFIG_MODULES=y CONFIG_HAVE_DOT_CONFIG=y # CONFIG_TARGET_sunxi is not set # CONFIG_TARGET_apm821xx is not set # CONFIG_TARGET_ath25 is not set CONFIG_TARGET_ar71xx=y # CONFIG_TARGET_ath79 is not set # CONFIG_TARGET_bcm27xx is not set # CONFIG_TARGET_bcm53xx is not set # CONFIG_TARGET_brcm47xx is not set # CONFIG_TARGET_brcm63xx is not set # CONFIG_TARGET_cns3xxx is not set # CONFIG_TARGET_octeon is not set # CONFIG_TARGET_未归档源项目 · ★ 351 · MIT · 2023-10-05。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
reprodev/LGTV-Firmware-Downgrade主题用途:将 reprodev/LGTV-Firmware-Downgrade 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 firmware-updater · jailbreak · lg-smart-tv 核对功能、平台与版本适配。 上游自述(保留原文):A guide on downgrading the firmware on LG TVs containing webOS so that you can root the TV未归档源项目 · ★ 145 · MIT · 2022-07-26。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
guino/Merkury720主题用途:将 guino/Merkury720 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Root and Customization for Merkury 720P and similar cameras未归档源项目 · ★ 135 · 协议未声明 · 2022-02-27。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
guino/Merkury1080P主题用途:将 guino/Merkury1080P 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Merkury1080P (CW017) Rooting and Customization未归档源项目 · ★ 127 · 协议未声明 · 2024-04-15。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
guino/LSCOutdoor1080P主题用途:将 guino/LSCOutdoor1080P 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Root customization of the LSC Outdoor 1080P camera and LSC Rotating 1080P cameras未归档源项目 · ★ 101 · 协议未声明 · 2024-05-07。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
amit-raut/Onn.-4k-Streaming-Box-Rooting-and-Remote-Button-Remapping主题用途:将 amit-raut/Onn.-4k-Streaming-Box-Rooting-and-Remote-Button-Remapping 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):(Gen 1 - 2021 model) Onn. 4k Streaming Box Rooting and Remote Button Remapping. Useful scripts for Android Tv Boxes未归档源项目 · ★ 74 · GPL-3.0 · 2024-05-11。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
Archerious/bgw210-root主题用途:将 Archerious/bgw210-root 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):未提供仓库简介未归档源项目 · ★ 60 · MIT · 2021-05-09。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
emmaworley/cdj3k-root主题用途:将 emmaworley/cdj3k-root 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Enable root SSH access on your CDJ-3000.未归档源项目 · ★ 45 · MIT · 2025-12-21。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
therealPaulPlay/root-firmware主题用途:将 therealPaulPlay/root-firmware 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 camera · e2ee · ip-camera · Go 核对功能、平台与版本适配。 上游自述(保留原文):Private, intelligent home security cameras. Fully end-to-end encrypted.未归档源项目 · ★ 32 · NOASSERTION · 2026-07-19。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
zb3/tiandy-research主题用途:将 zb3/tiandy-research 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 full-disclosure · security · Python 核对功能、平台与版本适配。 上游自述(保留原文):This repository contains the results of my August 2020 research of Tiandy's IPC/NVR firmware. I found two vulnerabilities that could be used to remotely recover the administrator password and gain root access to the device.未归档源项目 · ★ 31 · 协议未声明 · 2020-09-10。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
x011/Root-Xiaomi-TV-Box-S-2nd-Gen-MDZ-28-AA主题用途:将 x011/Root-Xiaomi-TV-Box-S-2nd-Gen-MDZ-28-AA 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 android · android-application · android-tv 核对功能、平台与版本适配。 上游自述(保留原文):Instructions and Files to Root a Brand-New Xiaomi TV Box S 2nd Gen - MDZ-28-AA未归档源项目 · ★ 29 · GPL-3.0 · 2025-02-09。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
HungThinhIT/X96Q_AndroidTV_Root_and_Restore_Firmware_Method主题用途:将 HungThinhIT/X96Q_AndroidTV_Root_and_Restore_Firmware_Method 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):This is a small guide for root X96Q Android TV 10.0 and Restore stock firmware with Allwinner H313 SoC已归档源项目 · ★ 28 · MIT · 2021-04-23。已归档:保留作历史、迁移或兼容性参考,不作为默认安装源。
whitewolf101/Onn.-4k-2023-Streaming-Box-Rooting-and-Remote-Button-Remapping主题用途:将 whitewolf101/Onn.-4k-2023-Streaming-Box-Rooting-and-Remote-Button-Remapping 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Onn. 4k (Gen 2/2023 model) Streaming Box Rooting and Remote Button Remapping. Useful scripts for Android Tv Boxes已归档 Fork · ★ 17 · GPL-3.0 · 2025-12-24。已归档 Fork:只用于追溯历史差异,不作为默认安装源。
lolmam/HY300-H713-Research主题用途:将 lolmam/HY300-H713-Research 纳入「路由器、相机、电视与其他嵌入式固件」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):Research, firmware analysis, full firmware dump, and root method for the Magcubic HY300 Pro+ (Allwinner H713, Android 11).未归档源项目 · ★ 13 · 协议未声明 · 2026-03-03。活跃候选:先核对 README、最新 Release、目标版本与已知问题。

3. 固件提取、反回滚与安全分析 · 6#

FirmWire、Scamsung、OnePlus ARB 追踪和固件研究项目用于获取/理解资产,不直接刷写。记录来源、区域、版本、哈希、反回滚索引与归档状态。

本组共 6 项:6 个源项目、0 个 Fork,其中 1 项已归档。它们用于对照、诊断或审计,不组成可批量安装的推荐清单。

项目上游定位与识别信号状态与采用前检查
acecilia/OpenWRTInvasion主题用途:将 acecilia/OpenWRTInvasion 放在「固件提取、反回滚与安全分析」中作对照或审计参考,使用 4a-gigabit · firmware · miwifi-3c · Lua 判断它与当前任务的边界。 上游自述(保留原文):Root shell exploit for several Xiaomi routers: 4A Gigabit, 4A 100M, 4, 4C, 3Gv2, 4Q, miWifi 3C...未归档源项目 · ★ 1784 · 协议未声明 · 2023-12-10。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
FirmWire/FirmWire主题用途:将 FirmWire/FirmWire 放在「固件提取、反回滚与安全分析」中作对照或审计参考,使用 baseband · emulation · fuzzing · Python 判断它与当前任务的边界。 上游自述(保留原文):FirmWire is a full-system baseband firmware emulation platform for fuzzing, debugging, and root-cause analysis of smartphone baseband firmwares未归档源项目 · ★ 866 · BSD-3-Clause · 2026-07-11。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
Bartixxx32/OnePlus-antirollchecker主题用途:将 Bartixxx32/OnePlus-antirollchecker 放在「固件提取、反回滚与安全分析」中作对照或审计参考,使用 android · anti-rollback · arb · Python 判断它与当前任务的边界。 上游自述(保留原文):Automated ARB (Anti-Rollback) index tracker for OnePlus 15, 15R, 13, and many more across multiple regions未归档源项目 · ★ 210 · 协议未声明 · 2026-07-20。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
ravindu644/Scamsung主题用途:将 ravindu644/Scamsung 放在「固件提取、反回滚与安全分析」中作对照或审计参考,使用 firmware · samsung · unpacker · Python 判断它与当前任务的边界。 上游自述(保留原文):Yet another Samsung device firmware extractor. Copies output files to Google Drive, getting necessary files to root with Magisk, and provides essential device files for developers.已归档源项目 · ★ 72 · MIT · 2023-12-16。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
seanwlk/oneplus10t主题用途:将 seanwlk/oneplus10t 放在「固件提取、反回滚与安全分析」中作对照或审计参考,使用 android · bootloader · firmware 判断它与当前任务的边界。 上游自述(保留原文):OnePlus 10T stock and patched boot images未归档源项目 · ★ 51 · 协议未声明 · 2025-05-02。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
ResearcherPT/vnptmodemresearch主题用途:将 ResearcherPT/vnptmodemresearch 放在「固件提取、反回滚与安全分析」中作对照或审计参考,使用 gw020-h · gw040-h · gw040-ns · Shell 判断它与当前任务的边界。 上游自述(保留原文):Dự án nghiên cứu khai thác modem VNPT các dòng H, NS, XS: phân tích firmware, UART, root shell, mở telnet/ssh và tùy chỉnh cấu hình未归档源项目 · ★ 47 · NOASSERTION · 2026-07-10。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。

4. 手机厂商与机型专用工作流 · 10#

Pixel、Samsung、OnePlus、Realme、Xiaomi、CMF、MTK 等项目按厂商链路放入准备/恢复阶段。每个条目标注精确型号和分区方案,不能跨区、跨代或跨 SoC 套用。

本组共 10 项:10 个源项目、0 个 Fork,其中 0 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。

项目上游定位与识别信号状态与采用前检查
badabing2005/PixelFlasher主题用途:将 badabing2005/PixelFlasher 纳入「手机厂商与机型专用工作流」候选路线,根据 adb · android · fastboot · Python 核对功能、平台与版本适配。 上游自述(保留原文):Pixel™ phone flashing GUI utility with features.未归档源项目 · ★ 2216 · GPL-3.0 · 2026-07-16。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
Daniel-Hwang/U20-F50主题用途:将 Daniel-Hwang/U20-F50 纳入「手机厂商与机型专用工作流」候选路线,根据 PowerShell 核对功能、平台与版本适配。 上游自述(保留原文):飞猫U20-中兴F50极客玩法开ADB,开短信,root,装拨号等未归档源项目 · ★ 226 · 协议未声明 · 2026-05-20。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
RobThePCGuy/Rooting-Samsung-Devices主题用途:将 RobThePCGuy/Rooting-Samsung-Devices 纳入「手机厂商与机型专用工作流」候选路线,根据 android · android-development · android-root 核对功能、平台与版本适配。 上游自述(保留原文):A tutorial on how to Root all Samsung devices with the OEM Unlock option.未归档源项目 · ★ 123 · 协议未声明 · 2025-06-18。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
turistu/rmx3474-rooting主题用途:将 turistu/rmx3474-rooting 纳入「手机厂商与机型专用工作流」候选路线,根据 bootloader-unlock · realme · rmx3474 · Perl 核对功能、平台与版本适配。 上游自述(保留原文):rooting the Realme 9 5G rmx3474 phone未归档源项目 · ★ 48 · GPL-3.0 · 2023-09-17。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
LyraVoid/FolkTool主题用途:将 LyraVoid/FolkTool 纳入「手机厂商与机型专用工作流」候选路线,根据 Dart 核对功能、平台与版本适配。 上游自述(保留原文):轻而易举的获取FolkPatch的ROOT权限未归档源项目 · ★ 48 · NOASSERTION · 2026-03-31。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
lichen780/MIROOT主题用途:将 lichen780/MIROOT 纳入「手机厂商与机型专用工作流」候选路线,根据 C++ 核对功能、平台与版本适配。 上游自述(保留原文):小米设备免解锁 BL Root 工具未归档源项目 · ★ 41 · 协议未声明 · 2026-05-14。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
panicopticon/MoaanInkPalmPlusRoot主题用途:将 panicopticon/MoaanInkPalmPlusRoot 纳入「手机厂商与机型专用工作流」候选路线,根据 android · eink-devices · inkpalm · Python 核对功能、平台与版本适配。 上游自述(保留原文):Root technique for Moaan inkPalm Plus (墨案迷你阅 Plus)未归档源项目 · ★ 16 · 协议未声明 · 2025-01-26。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
Siddharthsinghkumar/mtk-firmware-unlock-root主题用途:将 Siddharthsinghkumar/mtk-firmware-unlock-root 纳入「手机厂商与机型专用工作流」候选路线,根据 Python 核对功能、平台与版本适配。 上游自述(保留原文):Python-based toolchain to unlock MediaTek Android tablet bootloader, extract stock firmware, flash custom TWRP recovery, and apply Magisk root (proof-of-concept for embedded security research)(2024-25)未归档源项目 · ★ 8 · 协议未声明 · 2025-05-28。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
yadavnikhil03/CMF-Phone-2-Pro-Guide主题用途:将 yadavnikhil03/CMF-Phone-2-Pro-Guide 纳入「手机厂商与机型专用工作流」候选路线,根据 adb · android · bootloader-unlock · JavaScript 核对功能、平台与版本适配。 上游自述(保留原文):CMF Phone 2 Pro (GLAGA) Complete Guide to Bootloader Unlock, Fastboot Unlock, Custom ROM Flashing, Rooting, and More未归档源项目 · ★ 7 · NOASSERTION · 2026-03-30。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
not-GIANT/Pixel-Kit主题用途:将 not-GIANT/Pixel-Kit 纳入「手机厂商与机型专用工作流」候选路线,根据 adb · adb-gui · android · HTML 核对功能、平台与版本适配。 上游自述(保留原文):Pixel Kit is a modern GUI-based Android Toolkit built with Python. It provides a professional, streamlined interface for ADB and Fastboot and CPID IMEI Repair operations, including device management, partition flashing, and APK handling.未归档源项目 · ★ 5 · 协议未声明 · 2026-07-04。活跃候选:先核对 README、最新 Release、目标版本与已知问题。

5. ADB/Fastboot 与通用刷写工具 · 9#

PixelFlasher、FastbootEnhance、fastboot-assistant、AndroCtrl、Pixel Kit 等用来解释 adb、bootloader fastboot、fastbootd 和分区写入差异。GUI 不替代产品代号、槽位和哈希检查。

本组共 9 项:8 个源项目、1 个 Fork,其中 0 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。

项目上游定位与识别信号状态与采用前检查
Gabriel2392/ErosFlashTool主题用途:将 Gabriel2392/ErosFlashTool 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 CSS 核对功能、平台与版本适配。 上游自述(保留原文):Non-Root Alternative to Odin/Heimdall.未归档源项目 · ★ 338 · 协议未声明 · 2025-06-15。边界命中:先读 README,确认它确实属于当前任务,再决定是否使用。
nikita-yfh/android-adb-tools主题用途:将 nikita-yfh/android-adb-tools 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 adb · android · android-development · Java 核对功能、平台与版本适配。 上游自述(保留原文):ADB & Fastboot tools for Android未归档源项目 · ★ 147 · MIT · 2024-09-12。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
Linuxoid-cn/Android-LKM-Root-Universal-Tool主题用途:将 Linuxoid-cn/Android-LKM-Root-Universal-Tool 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 仓库名、README 与发布记录 核对功能、平台与版本适配。 上游自述(保留原文):一个基于 多种管理器 的 Android 自动化一键 Root 辅助脚本。支持跨平台运行环境自适应,集成了完善的 ADB/Fastboot 超时重试机制与安全退出保护,让内核修补与镜像刷入流程更高效、更安全。未归档源项目 · ★ 38 · GPL-3.0 · 2026-07-14。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
K3V1991/Install-ADB-and-Fastboot-on-Android-Devices主题用途:将 K3V1991/Install-ADB-and-Fastboot-on-Android-Devices 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 adb · android · app 核对功能、平台与版本适配。 上游自述(保留原文):Learn how you can execute ADB and Fastboot Commands on Android Phone and Tablet Devices未归档源项目 · ★ 33 · 协议未声明 · 2023-11-04。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
fzer0x/android-control-tool-V2主题用途:将 fzer0x/android-control-tool-V2 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 adb · android · android-root · Python 核对功能、平台与版本适配。 上游自述(保留原文):AIO Android Root & ADB Tool未归档源项目 · ★ 25 · MIT · 2026-01-04。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
muink/FastbootEnhance主题用途:将 muink/FastbootEnhance 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 android · fastboot · root · C# 核对功能、平台与版本适配。 上游自述(保留原文):A user-friendly Fastboot ToolBox & Payload Dumper for Windows未归档 Fork · ★ 23 · MIT · 2025-08-21。Fork:采用前先与上游比较提交、Release 和维护者说明。
NachtsternBuild/fastboot-assistant主题用途:将 NachtsternBuild/fastboot-assistant 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 adb · android · android-tools · C 核对功能、平台与版本适配。 上游自述(保留原文):Project to facilitate the installation of custom ROMs and GSIs on Android devices. Created with GTK and C.未归档源项目 · ★ 22 · GPL-3.0 · 2026-07-16。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
x-happy-x/fastbootx主题用途:将 x-happy-x/fastbootx 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 android · fastboot · shell · Shell 核对功能、平台与版本适配。 上游自述(保留原文):This Magisk module provides utilities for efficient management of Android boot partitions directly on the device (without a PC, but root rights are required) (used dd and bootctl)未归档源项目 · ★ 10 · 协议未声明 · 2024-03-20。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
SAPTeamDEV/AndroCtrl主题用途:将 SAPTeamDEV/AndroCtrl 纳入「ADB/Fastboot 与通用刷写工具」候选路线,根据 adb · adb-shell · android · C# 核对功能、平台与版本适配。 上游自述(保留原文):Control Android device with adb and fastboot未归档源项目 · ★ 8 · MIT · 2026-01-26。活跃候选:先核对 README、最新 Release、目标版本与已知问题。

6. 免 Root 与刷机相邻工具 · 2#

明确 no-root、OTG、虚拟化、ADB 精简或仅需要 Root 的工具作为相邻能力。它们可以帮助准备或验收,但不应被描述为固件写入器。

本组共 2 项:2 个源项目、0 个 Fork,其中 0 项已归档。新手应先从“未归档的源项目”核对 README 和 Release,再用 Fork 追溯设备适配或历史差异;分组本身不等于推荐安装。

项目上游定位与识别信号状态与采用前检查
TheOldTaylor/Odin3-CPU-Underclock主题用途:将 TheOldTaylor/Odin3-CPU-Underclock 纳入「免 Root 与刷机相邻工具」候选路线,根据 Shell 核对功能、平台与版本适配。 上游自述(保留原文):Instructions and other information on how to underclock AYN Odin 3 CPU without fully rooting device.未归档源项目 · ★ 33 · 协议未声明 · 2026-04-20。活跃候选:先核对 README、最新 Release、目标版本与已知问题。
nikita-yfh/otg-enabler主题用途:将 nikita-yfh/otg-enabler 纳入「免 Root 与刷机相邻工具」候选路线,根据 android · otg · root · Java 核对功能、平台与版本适配。 上游自述(保留原文):OTG enabler for treble firmwares未归档源项目 · ★ 9 · MIT · 2022-07-22。活跃候选:先核对 README、最新 Release、目标版本与已知问题。

7. 未知固件脚本与低信息项目 · 2#

兜底展示描述为空、私有用途或无法证明刷写能力的项目。给出审计和停止条件,不运行不明二进制、不猜测目标分区。

本组共 2 项:2 个源项目、0 个 Fork,其中 0 项已归档。它们的平台、用途或分类存在边界,只作逐项核验,不当作默认安装候选。

项目上游定位与识别信号状态与采用前检查
kunal12203/GrapeRoot主题用途:将 kunal12203/GrapeRoot 作为「未知固件脚本与低信息项目」边界条目,通过 Python 核对它实际是否属于本教程。 上游自述(保留原文):未提供仓库简介未归档源项目 · ★ 930 · NOASSERTION · 2026-07-03。边界条目:先核对实际平台、用途和分类理由,不作为默认安装源。
veygax/eventhorizon主题用途:将 veygax/eventhorizon 作为「未知固件脚本与低信息项目」边界条目,通过 Kotlin 核对它实际是否属于本教程。 上游自述(保留原文):meta horizon os root helper app未归档源项目 · ★ 67 · MIT · 2026-07-05。边界条目:先核对实际平台、用途和分类理由,不作为默认安装源。

开始前#

先记录设备对按键、充电、屏幕、震动和 USB 的反应;电脑只读保存 adb devicesfastboot devices 或 USB ID。记录 exact model/codename/region/carrier/build、当前/active slot(可读时)、最后一次操作和电量。下载只来自厂商/项目上游,核验 SHA-256;准备稳定直连 USB,关闭电脑休眠。

Google factory image 页面于 2026-08-09 核验仍警告解锁与清数据,并对 2026 年 5 月部分 Pixel 更新给出特殊双槽提醒:受影响设备首次成功启动该版本后,还应 sideload 对应 full OTA 以确保两槽可启动。必须阅读页面针对具体 build 的原文,不能把它套成所有 Pixel 的固定命令。

操作步骤#

1. 按模式诊断,不先刷写#

能进 Android 就先备份并撤销最近模块/boot 修改;能进 stock recovery 记录其 build 与菜单;fastboot 中只读 product/slot/lock;Samsung Download 记录完整 model、binary/revision、Knox;9008 只记录 USB ID、HWID/PK hash(工具能安全读取时)。将故障分成“系统启动失败但恢复可进”“启动链可进”“品牌下载模式”“仅紧急端口”“无枚举”。

2. 下载并核验 Pixel full OTA#

在 Google OTA 页面按 codename 和目标 build 下载 full OTA,核对页面 SHA-256,记录 URL、文件名、大小与 hash。更新目标必须符合 Google 页面允许的升级/恢复路径,不做未确认降级。进入 stock recovery 的 Apply update from ADB,运行 adb devices,序列后应显示 sideload;不显示就不传包。

3. Sideload 并观察 Recovery 结果#

执行 adb sideload <exact-full-ota.zip>,保持电源/USB不动。电脑进度可能非 100%,以 Recovery 的签名验证和最终结果为准。成功后选择正常重启,首次启动耐心等待,不手动切槽。若 Recovery 报 timestamp/verification/device mismatch,保存完整错误并停止,不删 assert 或改包。

4. 验证、双槽处置与升级分支#

启动后核对 build/fingerprint、数据、加密、SIM/无线、相机、指纹与补丁;记录 fastboot getvar current-slot 仅作证据。若该设备/build 在 Google 2026-05 特殊提醒范围,按官方原文在首次成功启动后再 sideload匹配 full OTA,绝不自行简化。仍无法恢复才评估官方 Flash Tool/factory image(接受 wipe)、Samsung exact 包,或授权维修;9008 无签名 programmer/XML 时到此结束。

验证#

验收层可观察成功证据失败时下一步
文件身份官方 URL、exact codename/build、SHA-256 一致删除错误包重新下载
Recovery签名/安装成功,无 device/timestamp 错误保存日志,停止修改 zip
Android目标 build/SPL、加密、数据与关键硬件正常备份后评估更完整官方恢复
A/B正常启动被标记可用;特殊 build 按官方双槽提醒处理不盲目 set_active
回滚/资料原包、hash、日志、模式与后续路线归档不升级到 EDL 写盘

“无报错”不足以验收:至少完成两次正常启动、一次关机充电、一次通话/无线/相机测试。若数据还在,也要立即备份,不能假设下一次启动仍成功。

排错#

现象常见原因安全处理
sideload 显示 device mismatchcodename/包错误停止,重新从官方页精确匹配
timestamp/降级错误anti-rollback 或版本顺序不允许不改 zip/assert,选择官方允许的新版本
fastboot 有但 system 不启动boot/vendor/dynamic partition 或槽位问题用厂商完整脚本/Flash Tool,不手工 --force flash system
Samsung Download 报 binary/revision区域/bootloader revision 不匹配停止降级/跨包,查 exact 官方服务资料
9008 无法接受 programmerOEM 签名/PK hash/HWID 不匹配不遍历“万能 firehose”,送授权维修
完全无枚举且发热电源/存储/主板硬件故障断电停止反复尝试,转专业诊断

完成清单#

  • 已按 Android/recovery/fastboot/Download/9008/无枚举记录真实模式与最后操作。
  • exact model/codename/region/carrier/build、slot、USB 与电量条件已核对。
  • Pixel full OTA 来自 Google 官方页,URL/文件名/大小/SHA-256 已保存。
  • 在 stock recovery 完成 sideload,并以 Recovery 最终结果而非电脑百分比验收。
  • build/SPL、加密、数据、通信、相机、指纹、两次启动与充电均已验证。
  • 已检查具体 build 的 2026-05 双槽提醒;未擦唯一分区、盲切槽或尝试万能 EDL loader。

一手资料#