brew install payload-dumper-go解压与当前系统版本一致的完整卡刷包,在终端进入 payload.bin 所在目录。
提取 init_boot.img:
payload-dumper-go -p init_boot -o extracted_init_boot payload.bin提取结果位于 extracted_init_boot/init_boot.img。
打开 SukiSU Ultra:
LKM 修补/安装
→ 选择并修补文件
→ 选择提取出的 init_boot.img
修补完成后会生成:
kernelsu_patched_xxx.img
adb reboot bootloader确认设备连接:
fastboot devices获取当前槽位:
fastboot getvar current-slot将 <当前槽位> 替换为上一步获取到的 a 或 b:
fastboot flash init_boot_<当前槽位> kernelsu_patched_xxx.img
fastboot reboot如果系统更新使用全量包:全量包安装完成并提示重启时,先不要重启。打开 SukiSU Ultra,选择“安装到未使用的槽位”,安装完成后再重启进入新系统。
如果系统更新提示“验证时间戳失败”:先关闭
Play Integrity Fix和TeeSimulator模块,然后重新尝试更新。