少女祈祷中...
ATIN

Root 搞崩手机?一加 Ace 3 Pro KSU-Next 无限重启救砖全记录

Root 搞崩手机?一加 Ace 3 Pro KSU-Next 无限重启救砖全记录

Root 一时爽,重启火葬场。本文记录一加 Ace 3 Pro 刷 KSU-Next 导致无限重启的全过程:怎么翻的车、怎么救回来、踩了哪些坑。

翻车经过

设备:一加 Ace 3 Pro (PJX110),ColorOS 16.0.5.701,内核 6.1.141

已有一个正常工作的 KSU(KernelSU),手痒想试 KSU-Next。

第一步就走歪了

KSU-Next 的 AnyKernel3 内核版本是 6.1.134,而我手机是 6.1.141。差了 7 个小版本。

我心想:内核小版本不都向下兼容吗?

不兼容。直接不兼容。

通过 TWRP sideload 刷入后,手机重启 → 无限重启。

还嫌不够惨

SUSFS 模块 zip 被我当成了 recovery 卡刷包,又推了一次。

现在不只是内核版本不对,模块也炸了。

fastboot 也废了

无限重启状态下,fastboot reboot 命令失效,ADB 通信不稳定。手机反复亮屏、黑屏、亮屏、黑屏,像极了宕机的心电图。

救砖过程

进入 TWRP

TWRP 是最后的救命稻草。

一加的 TWRP 卡顿严重——触屏延迟、滑动漂移、界面偶尔花屏。但关键操作(刷入镜像)还是能完成。

进 TWRP 的过程靠手动操作:关机 → 音量减 + 电源键 → 进入 fastboot → 音量键选择 Recovery Mode → 回车。

核心操作:ADB push + 刷镜像

TWRP 里用 ADB push 把文件传进去:

# 传入字库备份
adb push boot_b.img /sdcard/
adb push init_boot(原版).img /sdcard/

然后在 TWRP 的 Install → Install Image 里,分别刷入:

  1. boot_b.img(192M,字库备份的 KSU 内核)

  2. init_boot(原版).img(8M,纯原版,无 KSU 补丁)

注意:boot_b 的字库备份有 192M,不是通常的几十 MB。这是完整的内核镜像。

重启 → 开机了,但没 root

系统正常启动,ColorOS 界面出来了。

但没有 root。

原因很简单:init_boot 刷的是原版,不是 KSU 补丁版。KSU 的用户态在 init_boot 里,原版 = 没有 KSU = 没有 root。

根因:不是内核炸了,是模块炸了

开机后做了一个测试:

# 把 /data/adb 改名(相当于禁用所有模块)
mv /data/adb /data/adb_disabled

# 重启
reboot

重启后一切正常。

这证明:无限重启的元凶不是 boot/内核镜像,而是 /data/adb 目录下的某个 KSU 模块。模块在启动时加载,加载失败 → 循环重启。

你现在需要的:模块排查

知道是模块问题后,排查思路很清晰:

# 1. 进 adb shell(系统正常启动状态下)
adb shell

# 2. /data/adb_disabled 里有所有旧模块
ls /data/adb_disabled/ksu/modules/

# 3. 逐个复制回来,每恢复一个就重启测试
# 找到导致重启的那个模块,删掉它

如果 adb 进不去(又重启了),进 TWRP 挂载 data 分区,直接在文件管理器里操作。

完整救砖清单

步骤

操作

备注

1

进 TWRP

音量减 + 电源 → Recovery

2

解密 data 分区

TWRP 会提示输入锁屏密码

3

ADB push 字库镜像

boot_b.img + init_boot 原版

4

TWRP Install Image

boot_b → boot 分区,init_boot → init_boot 分区

5

重启

如果还循环,重复步骤 1

6

改名 /data/adb

禁用模块,确认能否正常开机

7

恢复 KSU 版 init_boot

重新获取 root

关键教训

1. AnyKernel3 刷的是 boot 分区,不是 init_boot

内核补丁和 KSU 用户态是两个东西。内核在 boot,用户态在 init_boot。搞混了就是"内核有了但 root 没了"或反过来。

2. 内核版本必须匹配

6.1.134 的内核塞进 6.1.141 的系统 = 无限重启。AnyKernel3 不会替你检查版本,它只管刷。

3. 模块是最常见的翻车原因

每次加模块之前,先备份一份 /data/adb。模块冲突导致无限重启的概率远高于内核问题。

4. 字库备份全量做

boot + init_boot 配对备份,两个都要。少了任何一个,救砖时就是"系统能开机但没 root"或"有 root 但开不了机"。

5. TWRP 是最后防线

没有 TWRP,无限重启状态下你只能 fastboot 刷机,选择少、操作难。TWRP 能挂载 data 分区、直接操作文件,救砖效率翻倍。

当前状态

  • 系统:ColorOS 16.0.5.701,正常启动

  • 内核:KSU 版(字库备份)

  • root:暂未恢复(init_boot 为原版)

  • 待办:清理模块后刷回 KSU 版 init_boot


Root 有风险,刷机需谨慎。但真翻车了别慌——有 TWRP、有字库备份,90% 的情况都能救回来。

Root #KernelSU #救砖 #一加Ace3Pro

评论