
原文:
機鋒網
原文參考:
XDA
需要檔案:
按此下載
行前準備:
先將手機更新到Android 5.0.2(用PCC更新或是下載FTF刷機)
開啟偵錯和不明來源


注意:刷機有風險,使用前請先做好備份,以及確定若出現問題時能自行解決還原,本篇僅提供取得ROOT的方法,其他問題請參考版上其他大大的文章
將下載的檔案解壓縮,得到以下內容

複製KingRoot-4.0.0.233-release-201505071219_105001.apk到手機,安裝執行取得暫時ROOT權限此時切勿重開機,否則重開後將導致權限不完整
直接按住鍵盤SHIFT+滑鼠右鍵,選取"在此處開啟命令視窗"


輸入此段指令,按ENTER執行
adb push su /data/local/tmp
此時手機會跳出授權確認視窗,請按下允許,然後繼續命令提示字元
(若出現"error: device unauthorized. Please check the confirmation dialog on your device."訊息,請再輸入執行一次)
結果如下圖,出現類似1193 KB/s (133472 bytes in 0.062s)的訊息,才算成功

接著輸入以下指令(輸入一行按ENTER執行一次)
adb push busybox /data/local/tmp
adb shell
此時會出現shell@XXXXX:/ $的訊息(XXXXX為你使用的裝置型號)
接著輸入執行
su
此時手機會跳出授權確認視窗,請按下允許,然後繼續命令提示字元
結果如下圖

接者輸入以下指令(輸入一行按ENTER執行一次)
mount -o remount,rw /system
cat /data/local/tmp/su >/system/xbin/daemonsu && chmod 0755 /system/xbin/daemonsu
cat /data/local/tmp/busybox >/system/xbin/busybox && chmod 0755 /system/xbin/busybox
daemonsu -d &
結果如下圖

到此先告一段落,請勿關閉命令提示字元視窗,待會還要繼續用來移除KING ROOT的殘存檔案
然後到手機執行授權管理

點畫面右上齒輪圖案,進到ROOT授權設置,點選徹底清除ROOT權限

確定執行
之後回到程式選單把King root相關app都移除(正常有2~3個,要看你執行ROOT時有沒有同意安裝)

然後回到命令提示字元,輸入以下指令(原文是說一次複製貼上執行,可是我執行有出現錯誤,後來為了保險起見有再次一行一行貼上執行)
cat /data/local/tmp/su > /system/xbin/su && chmod 0755 /system/xbin/su
busybox chattr -ia /system/xbin/ku.sud
busybox chattr -ia /system/xbin/supolicy
busybox chattr -ia /system/xbin/pidof
rm /system/xbin/ku.sud
rm /system/xbin/supolicy
rm /system/xbin/pidof
rm /system/bin/debuggerd
rm /system/bin/debuggerd_real
rm /system/bin/debuggerd64
busybox chattr -ia /system/bin/install-recovery.sh
busybox chattr -ia /system/bin/rt.sh
rm /system/bin/install-recovery.sh
rm /system/bin/rt.sh
busybox chattr -ia /system/bin/.usr/.ku
rm -rf /system/bin/.usr
rm /system/usr/icu/icusuflag.conf
busybox chattr -ia /system/usr/iku/isu
rm -rf /system/usr/iku
rm /system/kroot_*
rm /sdcard/kr-stock-conf
rm -rf /sdcard/Kingroot
以下是我的結果


最後複製工具資料夾裡的Superuser.apk到手機安裝,執行會要你更新二進制檔,然後重開機,完成!

注意事項:目前初代Z系列的XZDualRecovery有BUG未修正(2.8.15及以前的版本),所以請勿嘗試安裝,否則重開機就是開機畫面無限迴圈
補充:Android4.0就存在的SD卡的權限問題在5.0一樣是有的,請到Play下載SD FIX的APP執行即可
今天順便試了這篇的卡刷包,可正常使用
(為了要用Xposed裡的ROOTCLOAK,還有之前做實驗系統搞得有點亂,所以後來還是用這篇重刷了一次,文章裡面有提供Z和ZL的包,我用的是Z,所以Z應該可以正常使用沒問題)
簡易流程:
1.在4.4.4下取得ROOT(安裝king root執行就好,連kernel都不用換)
2.安裝recovery(XZ-lockeddualrecovery2.8.15在4.4是沒問題的),4清之後刷入卡刷包,重開就完成了

(第一次開機如果在海浪那邊卡個10機20分鐘進不去,請按住電源+音量上震動1下+3下後放開,然後在開機應該就好了)