@
sky96111 #4 说的比较准确了,不过第二条不准确,不是 whaway 小米的 LouDong ,而是早期不管是 MTK 还是 QCOM 都有一部分 SoC 的出厂烧写模式的文件被流出,有这些文件就可以越过 adb/rec/fastboot 直接从 SoC 的 Download 模式下刷写磁盘进而 unlock 、重新 flash 系统等,不过如 4L 所说,这会变成情况 2 而不是 1 ,因为 Android 还有个 FBE 保护最后的 underware ,10 年不敢说但是最近 5 年内的 Android ROM 上 FBE 正常情况下都是强制开启的,尤其是官方 ROM 可以认为是 100%开启