Команда fastboot flash vbmeta --disable-verity --disable-verification vbmeta.img используется тогда, когда при прошивке кастомного boot-образа, Magisk или стороннего recovery смартфон уходит в бутлуп или отказывается загружаться с ошибкой проверки подписи. Причина — механизм Android Verified Boot, который сверяет хеши разделов с данными в разделе vbmeta и блокирует запуск, если образ был изменён. Отключение проверки через флаги fastboot позволяет системе загружаться с модифицированными разделами.
В этой статье разберём, что такое vbmeta, чем отличаются флаги --disable-verity и --disable-verification, как правильно выполнить прошивку и какие риски это несёт. Материал ориентирован на устройства с разблокированным загрузчиком; точный синтаксис и наличие флагов зависят от версии fastboot и конкретной модели.
Что такое vbmeta и зачем его прошивать
vbmeta (verified boot metadata) — отдельный раздел на устройствах с Android Verified Boot 2.0, в котором хранятся дескрипторы, хеши и открытые ключи для проверки целостности разделов boot, system, vendor и других. При каждой загрузке загрузчик читает vbmeta и сверяет подписи. Если хотя бы один раздел не проходит проверку, устройство либо не загружается, либо показывает предупреждение.
Когда вы прошиваете кастомный boot-образ с Magisk или нестандартное recovery, подпись раздела перестаёт совпадать с данными в vbmeta. Прошивка vbmeta с отключёнными флагами проверки сообщает загрузчику: верификацию не выполнять. Без этого шага модифицированная система в большинстве случаев просто не стартует.
Важно понимать: vbmeta не «взламывает» защиту, а лишь отключает проверку целостности на устройстве, загрузчик которого уже разблокирован владельцем. На заблокированном загрузчике прошить vbmeta не получится.
Разница между --disable-verity и --disable-verification
Эти два флага часто указывают вместе, но они отвечают за разные механизмы:
- 🛡️ --disable-verity — отключает dm-verity, проверку целостности блочных устройств (разделов system, vendor) во время работы системы.
- 🔓 --disable-verification — отключает проверку подписей и хешей в самом vbmeta при загрузке, то есть верификацию цепочки доверия.
- ⚙️ Использование обоих флагов одновременно — стандартная практика при установке кастомных образов, чтобы исключить конфликт проверок на любом этапе.
- 📱 На некоторых устройствах достаточно одного флага, но универсального правила нет — зависит от реализации AVB у производителя.
Если прошить vbmeta только с одним флагом, возможна ситуация, когда загрузка начинается, но система падает на этапе монтирования разделов. Поэтому в инструкциях по рутированию почти всегда встречается связка обеих опций.
Подготовка: что нужно перед прошивкой
Прежде чем выполнять команду, убедитесь, что выполнены базовые условия. Главное — разблокированный загрузчик: без этого fastboot откажется записывать раздел. Проверить статус можно командой fastboot oem device-info или fastboot getvar unlocked (поддержка конкретной команды зависит от устройства).
Также вам понадобятся:
- 💻 Установленные ADB и Fastboot на компьютере (актуальные Platform Tools от Google).
- 🔌 Качественный USB-кабель и прямое подключение к ПК, без хабов.
- 📦 Файл vbmeta.img — берётся из заводской прошивки именно вашей модели и версии ПО.
- 🔋 Заряд батареи, достаточный для завершения процесса без отключения.
⚠️ Внимание: прошивка vbmeta и разблокировка загрузчика обычно приводят к полному сбросу данных (wipe). Сделайте резервную копию всего важного до начала работы.
Пошаговая инструкция по прошивке vbmeta
Порядок действий выглядит следующим образом. Сначала переведите устройство в режим fastboot: выключите его и загрузите в bootloader комбинацией кнопок (она различается у разных производителей — сверьтесь с документацией своей модели) либо командой adb reboot bootloader из включённой системы с активированной отладкой по USB.
Далее проверьте, что компьютер видит устройство:
fastboot devices
Если устройство отображается в списке, выполните прошивку vbmeta с флагами отключения проверки:
fastboot --disable-verity --disable-verification flash vbmeta vbmeta.img
Обратите внимание на синтаксис: флаги указываются до подкоманды flash. Встречается и вариант записи fastboot flash vbmeta --disable-verity --disable-verification vbmeta.img — на части версий fastboot он также работает, но первый вариант считается более корректным. После успешной записи прошейте остальные нужные образы (например, пропатченный boot) и перезагрузитесь командой fastboot reboot.
☑️ Прошивка vbmeta — чек-лист
На каких устройствах и когда это требуется
Не для всех устройств прошивка vbmeta обязательна. На части смартфонов Google Pixel и некоторых моделях с чистым Android кастомный boot загружается и без отключения verity, а вот на устройствах Xiaomi, Samsung (где есть свой механизм проверки) и многих китайских брендах без vbmeta-патча система часто не стартует.
| Сценарий | Нужна ли прошивка vbmeta | Комментарий |
|---|---|---|
| Рут через Magisk (патч boot.img) | Часто требуется | Зависит от модели и версии AVB |
| Кастомное recovery (TWRP) | Обычно да | Иначе возможен отказ загрузки |
| Кастомная прошивка (ROM) | Обычно да | Смотрите инструкцию конкретной сборки |
| Возврат к стоковой прошивке | Нет | Стоковый vbmeta прошивается без флагов |
Ключевое правило: при возврате на официальную прошивку vbmeta прошивается без флагов — стоковым образом из заводского пакета, чтобы восстановить проверку целостности.
Типичные ошибки и способы их решения
Одна из частых проблем — сообщение об ошибке вида unknown option или отказ выполнения команды с флагами. Возможная причина — устаревшая версия fastboot: старые сборки не поддерживают эти опции. Решение — скачать актуальные Platform Tools и повторить попытку.
Если команда выполнилась успешно, но устройство всё равно не загружается, проверьте следующее: совпадает ли версия vbmeta.img с установленной прошивкой, прошит ли патченый boot-образ той же версии, не требуется ли на вашей модели дополнительная команда (например, очистка раздела или прошивка vbmeta в оба слота на устройствах с A/B-разделами). На A/B-устройствах иногда нужно указать слот явно.
⚠️ Внимание: если устройство ушло в бутлуп после прошивки, не прошивайте случайные образы «наугад». Вернитесь в fastboot и прошейте полный комплект стоковой прошивки вашей версии — это самый надёжный способ восстановления.
Что такое A/B-разделы и зачем прошивать vbmeta в оба слота
На устройствах с бесшовными обновлениями (A/B) существует два набора системных разделов — slot A и slot B. Если vbmeta прошит только в активный слот, после переключения слота (например, при обновлении) проверка снова включится. В таких случаях команду выполняют для обоих слотов или указывают слот параметром --slot.
Риски и последствия отключения проверки
Отключение verity и verification снижает защищённость устройства: система перестаёт контролировать целостность разделов, поэтому вредоносные модификации могут остаться незамеченными. Кроме того, на устройствах с отключённой проверкой могут отказываться работать банковские приложения и платёжные сервисы, которые проверяют состояние защиты.
Также учитывайте, что разблокировка загрузчика и модификация разделов могут повлиять на гарантийные обязательства — политика производителей различается. Перед любыми действиями сверяйтесь с официальной документацией вашей модели и используйте только образы из доверенных источников.
⚠️ Внимание: никогда не прошивайте vbmeta.img от другого устройства или другой версии прошивки — это один из самых частых путей к «окирпичиванию» аппарата.
Часто задаваемые вопросы
Можно ли прошить vbmeta без разблокировки загрузчика?
Нет. На заблокированном загрузчике fastboot отклонит запись в раздел vbmeta. Сначала требуется официальная разблокировка, процедура которой зависит от производителя.
Чем отличается vbmeta от boot.img?
boot.img содержит ядро и ramdisk для запуска системы, а vbmeta — только метаданные проверки целостности разделов. Это разные разделы с разным назначением, и прошиваются они отдельными командами.
Нужно ли прошивать vbmeta повторно после обновления системы?
Да, если обновление перезаписало раздел vbmeta стоковым образом — проверка включится снова, и модифицированные разделы перестанут загружаться. После каждого обновления прошивки процедуру обычно повторяют.
Команда выдаёт ошибку «unknown option --disable-verity». Что делать?
Вероятная причина — устаревшая версия fastboot. Обновите Platform Tools до актуальной версии и повторите команду. Также проверьте порядок аргументов: флаги должны стоять до подкоманды flash.
Как вернуть проверку vbmeta обратно?
Прошейте стоковый vbmeta.img из официальной прошивки вашей модели командой fastboot flash vbmeta vbmeta.img без флагов отключения. После этого, если остальные разделы также стоковые, проверка целостности восстановится.