给锁定 Bootloader 的 vivo / iQOO 手机获取 root。不用解锁、不用刷 boot——装个 APK,点个按钮,等结果。
原理是 GhostLock(CVE-2026-43499,futex PI 的 use-after-free)加上在临时 root 之上装 KernelSU。
内核 panic 是可能出现的。这很正常:手机会自己重启,再试一次就行。是概率问题,不会变砖。
完整列表在 RootMyVivo-Payloads,应用每次启动都会拉最新的。
真机验证过的:
| 设备 | 内核 | 状态 |
|---|---|---|
| iQOO Neo 11 (PD2520) | 6.6.89 / 6.6.127 | 作者自测 |
| iQOO Z10 Turbo Pro (PD2453) | 6.6.89 | 用户反馈可用 |
已编译的移植(待真机验证):iQOO 13(印度版)、iQOO Neo10 Pro、vivo X200、vivo X200 Pro。
内核必须没修 CVE-2026-43499:6.6 要低于 6.6.140,6.1 要低于 6.1.145。
首次运行:Shizuku 无线 ADB 模式(配对,不需要电脑)。第一次拿到 root 后应用会固定 5555 端口的 ADB over TCP,之后就不再需要 Shizuku 了。
./gradlew :app:assembleRelease
JDK 17+,SDK 35。签名用自己的 key,仓库里不放。
只用于自己的设备。变砖、丢数据、保修扯皮一概自理,风险自负。