기기 루팅
LTBox는 부트로더를 언락하지 않고 기기를 루팅할 수 있다. 먼저 태블릿을 USB 디버깅 모드로 연결하고(기기 연결 참고), 사이드바에서 루팅을 누른 뒤 마법사를 따라간다.
01 / 루트 제공자
루트 제공자 선택
LTBox는 부트로더를 언락하지 않고 루팅하므로 기기는 잠긴 상태로 남는다. 잠긴 기기에서는 앱의 무결성 검사가 훨씬 쉽게 통과하므로 실질적인 장점이다. 그래서 대부분의 사용자에게는 KernelSU 계열 → LKM → KernelSU → 안정이면 충분하다.
02 / 로더
EDL 로더
EDL 로더는 사용자가 직접 준비한다. 기기 펌웨어에서 추출하면 되고, 펌웨어 버전이나 지역은 상관없다. 모델만 일치하면 된다.
- Legion Tab Y700 5세대 —
qsahara_device_programmer.xml - 그 외 모든 모델 —
xbl_s_devprg_ns.melf
03 / 시작
확인 후 시작
확인 화면에서 고른 항목을 검토한 뒤 시작을 누른다.
LTBox는 선택한 제공자의 GitHub에서 루트 파일을 내려받고, 필요한 init_boot.img(또는
boot.img)와 vbmeta.img를 기기에서 덤프한다. 그다음 패치하고 다시 서명해 플래싱한 뒤
재부팅한다. 보통 금방 끝나며 기기가 몇 번 재부팅될 수 있다. 작업이 끝나면 앱 서랍에서 제공자의 관리 앱을 열어
루팅 상태를 확인한다.
04 / 백업
백업 폴더 보관
Legion Tab Y700 4세대를 제외한 모든 지원 모델에는 롤백 보호가 적용된다. 다른 지역 펌웨어를 설치했거나 같은
지역에서 다운그레이드하면서 LTBox가 롤백 보호를 우회해야 했다면, 기기의 vbmeta는 내려받은 펌웨어
패키지의 것과 더 이상 일치하지 않는다.
여기에 해당한다면 루팅 중 LTBox가 만드는 backup_init_boot(또는
backup_boot) 폴더를 보관한다. Windows에서는 ltbox.exe 옆에, Linux와
macOS에서는 LTBox 데이터 디렉터리 아래에 생성된다. 나중에 언루팅할 때는 원래 펌웨어의 이미지 대신 이
백업 폴더를 지정해야 한다. 그러지 않으면 기기가 부팅되지 않을 수 있고, 백업이 없으면 펌웨어 전체를 다시
플래싱해야 할 수도 있다.