旧手机是三星的 Galaxy S10,通话出故障,能听见别人说话,但是自己说的别人听不见,因此在 2026-2-6 购买了一加 Ace 6。选它就是因为一加能轻松解 bl 锁,容易 Root,因此深度测试通过后,第一时间就开始了 Root,这也是第一次纯手工操作。
参考视频: 一加手机最新ROOT与深度测试详细教程:零基础小白也能轻松搞机!哔哩哔哩_bilibili ,推荐一边看视频一边看本文的命令进行操作。
解锁 bootloader
需要注意,解锁 bootloader 会清空全部数据
申请深度测试。访问 https://bbs.oneplus.com/thread/1926504022886318086 ,从官方论坛上下载“深度测试APK”并安装,然后点击申请,2 个工作日内就能通过。
通过后点击开始深度测试,会直接重启进入 fastboot 模式,然后连上电脑(安装了 USB 驱动和 platform 也就是 adb)
输入这个命令后,应该能看到连接的手机,结果如 3B15C100WKX00000 fastboot
fastboot devices
然后输入解锁命令,在手机上通过音量键移动到确认解锁,按电源键解锁,之后手机会格式化并重启
fastboot flashing unlock
解锁后,手机会清空数据,然后进入第一次开机时的引导页面,设置后进入 ColorOS 系统。
Root
这里通过侧载一个高权限的系统,从手机上提取出原始的 boot 分区。不直接从网上下载 boot 分区是担心下载到的被恶意修改过,另外也是为了了解 Root 原理。
前期准备
- 到 Andy Yan’s personal builds // GSI – Browse Files at SourceForge.net 里下载 lineage-pure-userdebug 的 GSI,一加 Ace 6 出厂搭载了安卓 16 所以下载 lineage 23 版本的。
- 在手机上安装 DSU Sideloader :Releases · VegaBobo/DSU-Sideloader
- 在手机存储里创建一个名为 DSU 的目录(名称随意),将第一步下载的 GSI 放入。
侧载临时系统
- 打开 DSU Sideloader ,将目录设为 DSU 目录,选择那个 GSI 安装,会需要一点时间
- 打开开发者选项,然后允许 USB 调试
- 安装后会提示要执行 adb 命令,在电脑上执行给出的 adb 命令进行部署
- 完成后点击通知里的重启进入 GSI
提取镜像
- 进入 lineage 系统
- 打开开发者选项,位置在 Settings – About Phone – build number 连点几下
- 到开发者选项(system 下面),确保 USB debugging 和 Rooted debugging 都打开
在电脑上执行
adb root
adb shell
在 root 权限的 shell 中,查找并提取 boot 镜像
cd /dev/block/by-name/
ls -l init_boot_a
ls -l init_boot_b
结果如
OP6113L1:/dev/block/by-name # ls -l init_boot_a
lrwxrwxrwx 1 root root 16 1970-01-02 11:11 init_boot_a -> /dev/block/sde30
OP6113L1:/dev/block/by-name # ls -l init_boot_b
lrwxrwxrwx 1 root root 16 1970-01-02 11:11 init_boot_b -> /dev/block/sde66
然后把两个都提取出来(注意改成自己的路径)
dd if=/dev/block/sde30 of=/sdcard/init_boot_a
dd if=/dev/block/sde66 of=/sdcard/init_boot_b
修补镜像
在 GSI 里安装面具 topjohnwu/Magisk: The Magic Mask for Android (github.com)
为两个 boot 都进行修补,然后对应刷回原来的分区
adb shell
dd if=/sdcard/Download/magisk_patched-30600_bq0th.img of=/dev/block/sde30
dd if=/sdcard/Download/magisk_patched-30600_AXOKA.img of=/dev/block/sde66
之后重启,就能进入 colorOS ,安装面具,看到显示版本号就代表 root 成功了
隐藏 Root
参考视频:完美隐藏root环境(过游戏 银行 反编译检测)文件自取,纯良心 不加群!不用私信!不收费!哔哩哔哩_bilibili
先下载这些模块,然后移动到手机上
- ZygiskNext: https://github.com/Dr-TSNG/ZygiskNext/releases
- Shamiko: https://github.com/LSPosed/LSPosed.github.io/releases
- PlayIntegrityFix: https://github.com/KOWX712/PlayIntegrityFix/releases
- TrickyStore: https://github.com/5ec1cff/TrickyStore/releases
- Tricky Addon: https://github.com/KOWX712/Tricky-Addon-Update-Target-List/releases
- LSPosed: https://github.com/re-zero001/LSPosed-Irena/releases
- Hide-My-Applist: Dr-TSNG/Hide-My-Applist: An Xposed module to intercept applist detections
检查 root 环境的一些软件
- Momo:apkunpacker/MagiskDetection: Collection of Some Publically Available POC Apps to Detect Root/Magisk presence.
- 密钥认证:vvb2060/KeyAttestation
Root 之后
我个人 Root 是希望获得手机的全部权限,我认为这也是每个消费者的权力,购买的设备完全属于消费者。可以为了安全被锁住,但是当手机的用途不需要那么安全,或者自己愿意承担不安全带来的后果的情况下,应该有途径解开锁。
目前还没想到要用 Root 权限做什么,不过开挂这些恶意的永远都应该被禁止。可能会搞一下 Switch 模拟器。
原文链接: https://yanh.tech/2026/02/oneplus-ace-6-manual-root-1-hour-process/
版权声明:本博客所有文章除特別声明外,均为 AhFei 原创,采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 技焉洲 (yanh.tech) 。
保持更新 ٩(•̤̀ᵕ•̤́๑)ᵒᵏᵎᵎᵎᵎ 清晰恒益的实用技能,欢迎使用 RSS 订阅,如果能留言互动就更好了。
可在 Telegram 群组 https://t.me/vfly2 交流依文章步骤遇到的问题。