联想小新 Pad 的 官方解锁页面下线了,客服也不回邮件,为了摆脱疯狂杀后台的 ZUI,我决定尝试自己动手为小新 Pad Pro 2021 解锁,刷入第三方 ROM。

本文内容主要参考这篇帖子编写,并在原帖基础上补充了一些避免实操踩坑的细节。这个文章的方法对于小新 Pad 2022 可能同样有效?
准备工作
- 基础的计算机命令行操作能力
- 认识 16 进制
- Windows 电脑
- 你的小新 Pad 的序列号,关机后按住音量 – 和电源键开机,进入 bootloader 模式后就可以看见序列号
- 高通刷机工具 QPST
- 小新 Pad Pro 2021(Lenovo P11 TB-J716F)原厂固件
- android-platform-tool 这个都不知道在哪里下载还是建议不要刷机了。
- 一个二进制文件编辑器
- 一个用来解锁 Bootloader 的 sn.img 文件,这个文件对应的设备序列号是 HAHAHAHA
开搞
- 下载并安装 QPST 工具,也请一并安装附带的驱动程序。安装完成后从开始菜单找到 QFIL 工具并启动
- 解压原厂固件到文件夹,请确保文件夹的路径没有空格、中文等特殊字符
- 在 QFIL 选择
flat build
选项,选中刚刚解压出来的prog_firehose_ddr.elf
作为 Programmer 文件 - 将 Pad 关机,等到完全息屏后按住音量 + ,再将 Pad 通过 USB 连接到电脑上,这时 Pad 会进入 EDL 模式。EDL 模式跟 fastboot 有一个很大的不同,如果一段时间内没有操作,EDL 模式会超时,这时 QFIL 工具虽然还能检测到连接上的设备,但是对设备的操作都会失败。
- 打开 QFIL 工具的 Tools 菜单,选择 Partition Manager,等待几秒,会弹出一个新的窗口
- 新窗口中选择 fpinfo 分区,右键点击,选择 Manage Partition
- 点击 Read Data,QFIL 从设备上下载数据并存放到
AppData\Roaming\Qualcomm\QFIL\COMPORT_xxx
下 - 备份刚刚下载的文件,文件名包含数据分区的地址 0x2208,这个文件里面存储了你设备的序列号,请务必小心保管
- 使用二进制编辑器编辑上述文件的一个副本,把文件开头的序列号替换为 HAHAHAHA
- 回到 QFIL,点击 Load Image 把刚刚编辑后的文件上传到设备上
- 接着用同样的办法下载 frp 分区文件,文件名包含数据分区的地址 0x2188,也请妥善备份这个文件
- 使用二进制编辑器编辑上述文件的一个副本,把文件末尾的最后一个字节从 00 改为 01,如果你的文件末尾已经是 01 了,可以直接跳转到第 14 步
- 回到 QFIL,点击 Load Image 把刚刚替换的文件上传到设备上
- 点击 Close,等待 EDL 模式重置完成后,拔出线缆
- 按住电源键跟音量 -,开机后进入 bootloader 模式,切记,此时千万不要进入 Android 系统,否则刚刚进行的修改会被还原。
- 进入 bootloader 后,屏幕上显示的序列号应该为 HAHAHAHA。如果发现修改没有生效,请重新执行上面 4 ~ 14 步的操作,注意自己的操作是否有遗漏。
- 执行命令:
fastboot flash unlock sn.img
- 执行命令:
fastboot oem unlock-go
- 恭喜你,你的设备已经成功解锁 bootloader
- 最后收尾,参考之前的步骤,使用 QFIL 工具还原 0x2208 以及 0x2188 分区。