






























由于 CVE-2026-43499 漏洞的发现,我们可以直接在 Android 系统内获取到 shell 的临时 root(即常说的越狱)。而使用 root 权限对手机刷入特定的 lk.img,我们就可以突破原固件的限制进入 bootloader 环境,并且最终解除 BL 锁。
咕咕最开始买手机只是想要游戏性能好点,所以并没有考虑解 BL 的事情。不过退坑三角洲之后就有点想再回到机圈了,终于等到这个解锁的漏洞。此处教程及文件来自御坂114515号@酷安,感谢原作者免费分享。
由于作者提供的文件仅适配 ColorOS 16.0.9.400,所以我们需要先更新或降级到这个系统版本。
由于 OPPO 给 ColorOS 16 及以上系统的官方包添加了验证,所以需要到这个网站解析下载链接:
ColorOS PKB110_16.0.9.400(CN01) 下载 - OPPO - RomCloud
下载完成后应该是一个 8.4GB 的 zip 格式 ROM 包,我们将它导入手机,然后进入系统更新,在页面选择右上角 “本地安装”。
选择我们刚才的导入的官方包,安装完后重启手机,版本应该是这个样子。
现在我们首先打开开发者选项和 USB 调试,连接到电脑。完成后再次按照上面同样的步骤,从本地安装我们刚才导入的同一版本的官方 ROM 包。
如下图,即为本地安装完成。请注意此时不要立即重启手机,我们现在开始进行 root 提权。
首先下载我们需要的解锁资料,你可以回到本文章最开始的原帖下载,或者从这里下载:
6fa965e05747a052302d307dfb9b2e5ebb4016641d41df37ec036e793ccc6c37如果你已经安装好了 oplus 驱动和 adb 工具,可略过以下内容。
如果选择的后两个网盘下载,你会看到总共 3 个文件。首先以管理员身份运行 OPLUS Tool Driver.exe 安装驱动,如果已经安装过了则可以跳过。
安装驱动完毕重启电脑,下载 adb 环境并解压,进入解压的目录内,用 cmd 运行 adb devices。如果输出结果出现设备则说明连接成功。
首先将剩余两个文件推送进手机,然后进入 shell。
adb push 解压路径\x8.so /data/local/tmp/x8.so
adb push 解压路径\lk-no-fastboot-verify-signed.so /data/local/tmp/lk.so
adb shell
x8.so 是 CVE-2026-43499 的实现,我们先执行它以获取 shell root,即所谓 “越狱”。请注意,由于操作系统会检测内存攻击,如果被检测到则会无条件重启,所以此时一定要将手机屏幕熄灭 ,降低被检测的概率,然后再执行以下命令!
LD_PRELOAD=/data/local/tmp/x8.so /system/bin/id
由于漏洞并不是百分之百的稳定,如果出现以下红色感叹号的情况,则需要重新执行上述命令。
如果执行到一半突然连接消失,则说明被系统检测到并触发自动重启了,我们需要等待重启完成再次进入 adb shell 操作即可。
如果越狱成功,则出现以下输出内容,显示当前用户为 uid=0(root):
现在我们进入 su 用户,将刚刚推送进来的 lk.img 刷入系统,这个文件能够让我们无视分区机制,进入 bootloader 并执行解锁命令。
dd if=/data/local/tmp/lk.img of=/dev/block/by-name/lk_a
dd if=/data/local/tmp/lk.img of=/dev/block/by-name/lk_b
此时点亮屏幕,手机应该在 “系统更新” 已安装完成等待重启的阶段。如果系统弹出安全警告可以无视,点击页面底部 “立即重启”。
重启完成后,我们回到命令行,执行命令让它进入 bootloader。
adb reboot fastboot
fastboot reboot bootloader
进入 bootloader 后,手机屏幕应该显示厂商 logo 和一行小字 ==> FASTBOOT mode...。
此时我们执行解锁命令:
fastboot flashing unlock
小字变成了几段文字,此时我们按住 音量+ 和 电源键,即可解锁完成。
然后就可以各种刷模块刷机了^^不过不要做坏事啊~!
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。