ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

随身WiFi救砖_第二回_9008救砖与chroot成功

随身WiFi救砖_第二回_9008救砖与chroot成功 随身WiFi 救砖之路 · 第二回9008 救砖 chroot 成功全细节版关键词UFI103_CT | 高通 9008/EDL 线刷 | Qualcomm Premium Tool | Miko | firehose | Debian chroot | armhf rootfs阅读时长20 分钟配套第一回记录了变砖全过程本文是起死回生完整版〇、写在前面第一回我们把这台 UFI103_CT 干成了砖boot 头部被 abootimg 重打包bootloader 校验失败拒绝启动。本文记录完整的救砖流程 最终成功 chroot Debian的全过程。核心结论先放这只要满足①有备份 ②有同型号固件包 ③能进 9008 → 这台 MSM8916 设备就永远救得回来变砖 重装系统。一、救砖的理论基础为什么 9008 能救一切1.1 高通平台的三级启动┌─ 一级ROMSoC 内固化← 断电都在不可变 │ 通电 → 找 USB/存储 → 发现 EDL 信号 → 进 9008 ├─ 二级SBL/xblbootloader │ 负责初始化 DDR、加载 aboot ├─ 三级abootlk→ 校验 boot 分区 → 启动内核 └─ 四层Android 内核 用户态关键我们砖的是第三级以后的层而9008EDL工作在最底层 ROM——系统再烂ROM 里的下载协议都能响应 USB。1.2 为什么 9008 不需要系统9008 模式 SoC 的 ROM 内烧录协议 ├─ 不需要屏幕无头设备也能用 ├─ 不需要 Android系统全删也能用 └─ 只需要USB 线 PC firehose 固件包 只要 SoC 没物理烧毁 → 就能刷 → 就能救1.3 三个救命前提前提失败会怎样补救有备份dd 的 boot/system能刷回原状零风险无备份就得靠固件包有固件包同型号/相邻版号能刷官方/兼容包同芯片方案包可试能进 9008烧录协议握手不了按键组合/短接测试点二、进 9008 的完整姿势2.1 方法一按键组合先试这个① 拔掉 USB完全断电 ② 按住【电源键 复位孔】(若为音量键机型则按音量) ③ 保持按住不松 → 插入 USB ④ PC 端设备管理器出现 Qualcomm HS-USB QDLoader 9008COM 口 ⑤ 松开按键 判断进没进 9008插上 USB 后设备灯全灭/只亮电源灯且 PC 出现 9008 设备名。如果灯异常闪烁 没进对重插再试。2.2 方法二短接测试点按键无效时① 拆开外壳卡扣/螺丝 ② PCB 上找 TEST / EDL / 9008 字样的焊盘通常在 SoC 附近 ③ 镊子/螺丝刀短接两个焊盘 ④ 插入 USB → 出现 9008 → 松开短接⚠️ 短接要胆大心细别碰到相邻电容通电瞬间手要稳。2.3 方法三软件触发多半已失效但值得试adbrebootedl# 部分机型支持# 或adb shellsu-creboot edl# 或 fastboot 下fastboot oem reboot-edl2.4 确认进了 9008# win11 PowerShellGet-PnpDevice|Where-Object{$_.FriendlyName-match9008|QDLoader|Qualcomm}# 或 Linuxlsusb# 看到 05C6:9008三、工具准备win11 桌面已有3.1 Qualcomm Premium Tool 2.4 目录结构C:\Users\root\Desktop\tools\QualcommPremiumToolV2.4\ ├── Qualcomm Premium Tool.exe ← 主程序GUI含 9008 刷写 ├── CMD_KEYGEN_CRACKED_by_FACEBOOK.exe ← keygen生成授权 key 用 ├── key.txt ← 机器码文件WD-WX81EC43NCYY ├── emmcdl.exe ← 底层烧写引擎Snapdragon ├── fh_loader.exe ← firehose 烧写引擎 ├── QSaharaServer.exe ← Sahara 协议服务器9008 握手第一棒 ├── dload.exe / mmc.exe / pv.exe ← 辅助工具 ├── dependencies/ │ ├── adb.exe / fastboot.exe ← 平台工具 │ ├── 7z.exe / busybox.exe ← 解包类 │ └── unpackbootimg.exe / simg2img.exe / SparseConverter.exe ├── data/ │ ├── firehose/ ← firehose 固件.mbn/.xml │ ├── huawei/ / xiaomi/ / 9006/ ← 各机型配置 │ └── testpoints/ ← 各机型测试点参考图 └── SkinSoft.VisualStyler.dll ← 皮肤库keygen 依赖3.2 工具链关键点SaharaPC 先把 firehose 引导程序喂进 SoC 内存9008 第一握手协议Firehose真正的分区烧写xml 指定分区 文件 校验 flagPremium Tool 壳把上面这些封装成 GUI选模型 → 选文件 → 一键刷四、救砖实操Premium Tool 2.4 完整流程4.1 准备工作① win11 装好 9008 驱动Qualcomm USB Driver驱动包里自带 ② 关闭 Windows Defender 实时保护防止杀软拦截 firehose 程序 ③ 把固件包解压到 C:\firmware\路径别带中文/空格 ④ 设备进 9008见第二节→ 确认 Qualcomm HS-USB QDLoader 90084.2 启动工具双击 Qualcomm Premium Tool.exe → 主界面自动扫描 COM 口 → 显示 Qualcomm 9008 绿色在线 → 若没识别 - 检查驱动设备管理器手动更新驱动 → 选 Qualcomm 9008 驱动 - 换 USB 口优先主板后置 USB2.0 - 重插设备4.3 选择刷写模式① 主界面 → Flash 选项卡或 Program 模式 ② 加载 firehose Browse → 选 C:\firmware\ 下 firehose 目录 UFI103 用自带 firehose没有就找同芯片 msm8916 的 firehose通用 ③ 选择固件来源 Load Local Image → 加载分区镜像4.4 选择要刷的分区两种来源来源 A有自己的备份最稳本案例主推boot ← boot_orig_backup.img第一回里 dd 的 16MB 完整原版 system ← system_backup.img如果有 modem ← NON-HLOS.bin / m10_2.pbn基带 重点boot 分区勾上禁止签名校验/跳过校验因为备份本来就是原厂的来源 B没备份 → 用同型号固件包本次实际选择固件包UFI103_CT 官方线刷包版号 v7比原机 v6 高一代 勾选分区 [x] boot ufi103_boot.img [x] system rawsystem.img或 system.img [x] modem NON-HLOS.bin [ ] persist 不勾保留出厂参数万一误格还能救回IMEI [ ] recovery 可勾可不勾相邻版号为什么能通用v6→v7 本质是官方 OTA 增量升级架构/设备树/RIL 库全部兼容。同型号相邻版本互刷风险极低。4.5 关键设置避免翻车✅ 勾选 Erase all 前注意先勾要刷的分区别整盘擦 ✅ 把 Validated Partition签名校验→ 关掉 / 设置成跳过 ✅ Program Raw 方式写入对 rawsystem 必须 ✅ 波特率/协议维持默认 ❌ 别勾 Format All会连分区表一起清4.6 开始刷写✅ 点击 Flash / START 日志窗口观察 [Sahara] Protocol version 2.1 [Sahara] Command: IMAGE COMMAND DOWNLOAD ... [Firehose] Hello packet received [Firehose] Program boot ... [Firehose] Program system ... (leeeeeeeees 慢system 几个 GB 要等) [Firehose] Program modem ... [Firehose] Reset device → 设备自动重启 100% / PASS4.7 刷完自检设备自动重启 → Windows 提示发现新硬件 设备管理器出现 Android Composite ADB Interface adb devices → 设备在线 adb shell: getprop ro.build.version.release → 4.4.4 getprop ro.hardware → qcom getprop ro.boot.serialno → 4a3388af su -c id → uid0Magisk 回归 df -h → system 挂载正常复活此时 boot 是 v7 原版内核没打补丁zygote 正常启动framework 完整。五、备份方案救砖后再建以防二进宫# 趁系统健康把完整 boot system 备份到 PCadb shellsu-cdd if/dev/block/mmcblk0p22 of/data/local/tmp/boot_orig_backup.img bs4096adb pull /data/local/tmp/boot_orig_backup.img /home/a1/桌面/随身wifi_boot备份/01_boot_原版rebuilt.img# system 分区摸清分区号后同法备份adb shellcat/proc/partitions adb shellsu-cdd if/dev/block/mmcblk0p2X of/data/local/tmp/system_backup.img bs4096六、直接用 Miko备胎方案适合小白/无原厂 firehose6.1 Miko 是什么Miko Loader海卓科技是个傻瓜化高通线刷工具底层还是 firehose/Sahara但内置大量机型配置华为/小米/红米等 msm8916 设备不需要手动选 firehose/xml适合手头只有零售固件包、没有原厂 firehose 的情况6.2 操作流程① 设备进 9008 → 打开 Miko ② 选择 高通过滤驱动 → 自动识别 9008 ③ 选机型UFI103 或同芯片 msm8916 列表项 ④ 选固件Miko 的 Firmware 列表或加载官方包 ⑤ 勾选 boot/system/modem → 点 刷写 ⑥ 等进度 → 自动重启 → 完成PremiumTool vs Miko 怎么选有原厂 firehose / 想完全可控 →PremiumTool只有零售包 / 不想折腾配置 →Miko两者本质同一套底层Sahara firehose七、第二阶段这次不删框架直接 chroot Debian第一回的教训删框架是死路。这次宿主 Android 好好活着只当引导 网络层 power 管理Debian 放 chroot 里。7.1 准备 armhf rootfs需要 32 位 ARM 的 Debian rootfs必须 armhf设备是 32 位# 推荐从 debootstrap 或预打包 rootfs 获取# 本案例debian-rootfs.tar.gzbullseye 1152MB 精简版adb push debian-rootfs.tar.gz /data/local/tmp/ adb shellsu-c mkdir -p /data/debian cd /data/debian tar xzf /data/local/tmp/debian-rootfs.tar.gz # 可选精简掉不必要的包默认自带 ssh/nginx 等7.2 挂载核心目录chroot 三件套 系统目录adb shellsu-c mount -t proc proc /data/debian/proc mount -t sysfs sysfs /data/debian/sys mount -o bind /dev /data/debian/dev mount -o bind /system /data/debian/system mount -o bind /system /data/debian/data # 需要时 为什么 /dev 要 bindchroot 里的 systemd/dev 需要设备节点bind 宿主的 /dev 最简单。7.3 进入 chrootadb shellsu-cchroot /data/debian /bin/bash# 现在已经在 Debian 里了rootlocalhost:/# cat /etc/debian_version11(bullseye)rootlocalhost:/# uname -aLinux localhost3.10.x#1 ... armv7l GNU/Linux ← Android 内核Debian 用户态rootlocalhost:/# df -h # 确认 /data (大分区) 挂载在网7.4 配置网络Debian 内关键WiFi 已经由宿主机连好了WPA 连接Debian 直接复用 wlan0# 在 chroot 里看网络ipaddr show wlan0# 宿主的 IP 192.168.31.206 已在iproute# 记得手动加过ping192.168.31.1# 通7.5 装服务SSH / nginx 示例# chroot 内aptupdateaptinstall-yopenssh-server nginx# SSH 配置监听 10022root 免密沿用宿主公钥sed-is/#Port 22/Port 10022//etc/ssh/sshd_configechoPermitRootLogin yes/etc/ssh/sshd_configmkdir-p/root/.ssh# 把 PC 的公钥放进去/etc/init.d/ssh start7.6 开机自启Magisk service.d# 宿主 /data/adb/service.d/99-debian.sh#!/system/bin/sh# 等系统起来框架活着sys.boot_completed1 会置位while[$(getprop sys.boot_completed)!1];dosleep1;done# mount 三件套mount-tproc proc /data/debian/procmount-tsysfs sysfs /data/debian/sysmount-obind/dev /data/debian/devmount-obind/system /data/debian/system# 起 chroot 里的服务/system/bin/sh-cchroot /data/debian /etc/init.d/ssh start/system/bin/sh-cchroot /data/debian /etc/init.d/nginx start# 开 adb 无线setprop service.adb.tcp.port10242stop adbdstart adbd7.7 最终验证成果展示# PC 端sshroot192.168.31.206-p10022# → Debian 登录画面curl-Ihttp://192.168.31.206:80# → HTTP/1.1 200 OKadb connect192.168.31.206:10242# → connected to 192.168.31.206:10242你收获了一个✔ 4 核骁龙410 402MB RAM 的小服务器 ✔ 吃电 1-2WUSB 口就能喂 ✔ 内网随时 SSH 进 Debian ✔ 宿主 Android 提供 WiFi/电源管理/断电保护八、全系列最终教训六条铁律备份永远在动手前 5 分钟做—— dd 一下 16MB救你一命9008 是刷卡底—— 只要 EDL 能进变砖 重装系统不是报废工具链提前备好—— Qualcomm Premium Tool / Miko / firehose / 驱动备在 win11固件包同型号最稳—— 相邻版号v6↔v7通用跨型号别乱来chroot 不需要删框架—— 宿主好好活着Debian 在 chroot 里当另一个系统boot 修改必须原地改字节—— 参考 Magisk 方式别用 abootimg 重打包会破坏 SHA1 头部校验九、救砖速查流程图┌─────────────────────────────────────────────┐ │ 设备变砖了怎么办 │ └──────────────┬──────────────────────────────┘ │ ▼ USB 插上有 9008 吗 ───否───► 按键组合 / 短接测试点 骗进 9008 │是 ▼ ┌─── 有备份dd boot/system ──► 是 ──► PremiumTool 直接刷备份最稳 │ └─── 否 ──► 有同型号固件包 ──► 是 ──► PremiumTool/Miko 刷包 │ └─── 否 ──► 找同芯片 msm8916 随身 WiFi 的包来试 │ ▼ 刷完 → 复活 → 验证 su/分区/基带 → 接着 chroot Debian十、FAQQ: 9008 里能识别到设备但一刷就报错A: 多半是 firehose 不匹配。换同芯片msm8916的 firehose 试或先试 Miko 的机型库。Q: 刷完 system 后无限重启A: 检查 boot 是否原版别刷带补丁的 boot检查 persist 有没有被误格IMEI 会丢。Q: 没有备份也没有包怎么办A: 找同芯片方案设备的线刷包很多随身 WiFi 群互相分享或同型号 v6/v7 包。只要芯片是 msm8916boot 基本兼容system 风险大些但可试。Q: chroot 后 SSH 连不上A: 先确认宿主机 WiFi 还连着uname/watch wlan0 IP再确认 chroot 里 sshd 真的在跑ps aux | grep sshd最后看防火墙iptables 一般没装跳过。Q: 为什么要 adb 无线 10242A: 设备是 9008/ADB 双模式无头设备没有屏幕靠 adb 无线连最省事10242 可以绕开运营商默认端口扫描。—— 全系列 完 时间2026-09-23 设备UFI103_CT4a3388af 工控机PVE 上的 win11
返回列表