安全补丁级别与防回滚——KMI 对了还是开不了机的常见原因
防回滚机制是什么
新的 Android 设备可能采取防回滚(anti-rollback)机制:不允许刷入安全补丁级别(Security Patch Level)比当前更旧的内核。哪怕 KMI 完全一致,补丁级别 older 也可能无法开机。
举例:设备内核是 5.10.101-android12-9-g30979850fc20,安全补丁级别为 2023-11。此时即使你刷入 KMI 同为 5.10-android12-9 的内核,如果它的补丁级别是 2023-06(更旧),很可能直接开不了机。
选镜像的原则
在保持 KMI 一致的前提下,优先采用安全补丁级别更新的内核。也就是说:
- 先对齐 KMI(见 内核版本与 KMI);
- 再比较候选镜像的补丁级别,选不低于设备当前值的;
- 拿不准时选补丁级别最新的那个,宁新勿旧。
安全补丁级别同样可以在「设置 → 关于手机 → Android 安全更新」或内核版本信息中查到。
与压缩格式的双重匹配
GKI 模式下载 boot.img 时,同一个 KMI 与补丁级别下通常有三个文件,仅内核压缩格式不同(lz4、gz、不压缩)。格式选错同样开不了机——补丁级别管「能不能开机」,压缩格式管「镜像能不能被引导」。两者都要对上,详见 GKI 通用内核镜像刷入。
设备防回滚行为因品牌与机型而异,无法一概而论;动手前建议在与你同机型的社区里确认其他人的成功案例。