기기 루팅

LTBox는 부트로더를 언락하지 않고 기기를 루팅할 수 있다. 먼저 태블릿을 USB 디버깅 모드로 연결하고(기기 연결 참고), 사이드바에서 루팅을 누른 뒤 마법사를 따라간다.

01 / 루트 제공자

루트 제공자 선택

LTBox는 부트로더를 언락하지 않고 루팅하므로 기기는 잠긴 상태로 남는다. 잠긴 기기에서는 앱의 무결성 검사가 훨씬 쉽게 통과하므로 실질적인 장점이다. 그래서 대부분의 사용자에게는 KernelSU 계열 → LKM → KernelSU → 안정이면 충분하다.

02 / 로더

EDL 로더

EDL 로더는 사용자가 직접 준비한다. 기기 펌웨어에서 추출하면 되고, 펌웨어 버전이나 지역은 상관없다. 모델만 일치하면 된다.

  • Legion Tab Y700 5세대qsahara_device_programmer.xml
  • 그 외 모든 모델xbl_s_devprg_ns.melf

03 / 시작

확인 후 시작

확인 화면에서 고른 항목을 검토한 뒤 시작을 누른다.

LTBox는 선택한 제공자의 GitHub에서 루트 파일을 내려받고, 필요한 init_boot.img(또는 boot.img)와 vbmeta.img를 기기에서 덤프한다. 그다음 패치하고 다시 서명해 플래싱한 뒤 재부팅한다. 보통 금방 끝나며 기기가 몇 번 재부팅될 수 있다. 작업이 끝나면 앱 서랍에서 제공자의 관리 앱을 열어 루팅 상태를 확인한다.

04 / 백업

백업 폴더 보관

Legion Tab Y700 4세대를 제외한 모든 지원 모델에는 롤백 보호가 적용된다. 다른 지역 펌웨어를 설치했거나 같은 지역에서 다운그레이드하면서 LTBox가 롤백 보호를 우회해야 했다면, 기기의 vbmeta는 내려받은 펌웨어 패키지의 것과 더 이상 일치하지 않는다.

백업 폴더를 지우지 말 것

여기에 해당한다면 루팅 중 LTBox가 만드는 backup_init_boot(또는 backup_boot) 폴더를 보관한다. Windows에서는 ltbox.exe 옆에, Linux와 macOS에서는 LTBox 데이터 디렉터리 아래에 생성된다. 나중에 언루팅할 때는 원래 펌웨어의 이미지 대신 이 백업 폴더를 지정해야 한다. 그러지 않으면 기기가 부팅되지 않을 수 있고, 백업이 없으면 펌웨어 전체를 다시 플래싱해야 할 수도 있다.