# Android DSU通杀

{{< admonition type="danger" title="Danger" open=true >}}
风险极高，变砖自负
{{< /admonition >}}

{{< image src="/../images/qzg55NhJ.webp" >}}

\
无需解锁，无需电脑，为所欲为

\
先导入自带su的 [Phhusson GSI](https://github.com/phhusson/treble_experimentations/releases?ref=limetw.eu)，再dd刷分区

\
此漏洞利用的是 2019年前后 Android 10 引入动态分区及 Project Treble 架构大改版时，部分厂商在系统底层挂载和 SELinux 权限上留下的历史遗留逻辑缺陷。当时可通过未解锁的 Bootloader，利用开发者选项或特定本地提权机制加载 GSI 镜像，再通过 dd 命令直接对底层块设备进行降维打击式覆写。

\
原理其实蛮简单的，属于逻辑漏洞。现如今早已完美修复，所以不再披露细节，精简存档。
