Чтобы вытащить boot.img из телефона, чаще всего нужен один из трёх путей: распаковать официальную прошивку, выгрузить раздел через root-доступ или извлечь образ патчем Magisk из файла обновления. Какой вариант подойдёт именно вам — зависит от того, есть ли у вас root, разблокирован ли загрузчик и какой у телефона процессор.

Файл boot.img — это образ загрузочного раздела Android, который содержит ядро и ramdisk. Он нужен для получения root-прав через Magisk, восстановления после неудачной прошивки, создания бэкапа или анализа системы. Ниже разберём все рабочие методы — от самого простого до продвинутого.

Зачем вообще извлекать boot.img

Чаще всего образ boot нужен для одной конкретной задачи — установки Magisk. Утилита патчит boot.img, после чего пропатченный файл прошивается обратно в раздел boot через fastboot, и телефон получает root-доступ без модификации системного раздела.

  • 🔑 Получение root-прав через пропатченный Magisk образ
  • 💾 Создание резервной копии загрузочного раздела перед экспериментами
  • 🛠 Восстановление телефона после «окирпичивания» неудачной прошивкой
  • 🔍 Анализ ядра и ramdisk разработчиками кастомных прошивок

Отдельная ситуация — когда стоковый boot.img нужен для отката. Например, после обновления OTA пропатченный boot перестаёт соответствовать системе, и телефон уходит в bootloop. Имея на руках чистый образ именно вашей версии прошивки, вы восстановите устройство за несколько минут.

Подготовка: что понадобится

Перед началом убедитесь, что у вас есть всё необходимое. Набор инструментов зависит от выбранного метода, но базовый комплект одинаков почти всегда.

  • 💻 Компьютер с установленными ADB и Fastboot (пакет platform-tools от Google)
  • 🔌 Исправный USB-кабель, желательно оригинальный
  • 📱 Включённая отладка по USB в меню разработчика на телефоне
  • 📦 Файл прошивки вашей модели — строго той версии, что установлена на устройстве

⚠️ Внимание: версия boot.img должна точно совпадать с версией прошивки, установленной на телефоне. Прошивка образа от другой сборки — одна из самых частых причин bootloop. Номер сборки смотрите в настройках: О телефоне → Номер сборки.

💡

Скачивайте прошивку только с официальных источников производителя или проверенных порталов вроде 4PDA — модифицированные файлы с «левых» сайтов могут содержать вредоносный код.

Способ 1: извлечь boot.img из файла прошивки

Самый безопасный метод — вы не трогаете сам телефон, а работаете только с файлом прошивки на компьютере. Подходит, когда root ещё нет и разблокировать загрузчик не хочется.

Для многих брендов (Pixel, OnePlus, Xiaomi с fastboot-прошивками) boot.img лежит прямо внутри zip-архива прошивки. Достаточно открыть архив любым архиватором и найти файл boot.img в корне или в папке images.

Если в архиве вместо готовых образов лежит файл payload.bin (характерно для устройств с A/B-разделами), понадобится утилита payload-dumper-go или скрипт payload_dumper на Python. Пример команды:

payload-dumper-go -o ./extracted payload.bin

После распаковки в указанной папке появятся все образы разделов, включая искомый boot.img. Для прошивок Samsung (.tar.md5) образ boot извлекается архиватором из tar-контейнера, но учтите: у Samsung root традиционно делается через патч файла AP целиком, а не отдельного boot.

📊 Какой способ извлечения boot.img вы планируете использовать?
Распаковка файла прошивки
Дамп раздела через root
Magisk + payload.bin
Ещё не определился, нужна помощь

Способ 2: дамп раздела boot при наличии root

Если root-доступ уже есть (или вы работаете через кастомное рекавери TWRP), boot.img можно выгрузить напрямую из памяти телефона. Это гарантирует, что образ на 100% соответствует текущей прошивке.

Сначала нужно узнать путь к разделу boot. Название блочного устройства зависит от чипсета и модели, поэтому сначала выполните в терминале (или через adb shell с root):

ls -la /dev/block/by-name/ | grep boot

На устройствах с A/B-схемой вы увидите boot_a и boot_b — дампить нужно активный слот. Проверить активный слот можно командой getprop ro.boot.slot_suffix. Затем выполняется сам дамп:

dd if=/dev/block/by-name/boot_a of=/sdcard/boot.img

Файл появится в корне внутренней памяти, откуда его можно скопировать на компьютер. Через TWRP всё ещё проще: в разделе Backup отметьте только раздел Boot — рекавери создаст образ в папке бэкапов.

☑️ Проверка перед дампом раздела boot

Выполнено: 0 / 4

Способ 3: через Magisk из OTA-обновления

На некоторых устройствах (например, Pixel) удобно извлекать boot.img из zip-файла OTA-обновления. Само обновление скачивается с официального сайта Google, а образ достаётся из payload.bin тем же способом, что описан выше.

На телефонах с MediaTek существует ещё один путь — чтение разделов программой SP Flash Tool в режиме Readback. Это работает без root, но требует scatter-файла от вашей прошивки и осторожности: неверно указанные адреса разделов могут привести к ошибкам чтения. Метод считается продвинутым и применяется в основном опытными пользователями и мастерами.

⚠️ Внимание: разблокировка загрузчика, которая часто требуется для прошивки пропатченного boot, стирает все данные с телефона (выполняется сброс до заводских). Сделайте полный бэкап фото, контактов и мессенджеров заранее.

Что делать, если в прошивке нет boot.img

В некоторых прошивках образ называется иначе: boot.img.lz4 (сжатый формат Samsung — распаковывается утилитой lz4), init_boot.img (на устройствах с Android 13 и новее ramdisk переехал в отдельный раздел init_boot). Для Android 13+ патчить через Magisk нужно именно init_boot.img, а не boot.img — это критичный нюанс.

Сравнение способов извлечения

Чтобы выбрать подходящий метод, ориентируйтесь на свои условия: наличие root, бренд телефона и доступ к файлу прошивки.

СпособНужен rootСложностьКогда применять
Извлечение из zip-прошивкиНетНизкаяОбраз лежит в архиве открыто
Распаковка payload.binНетСредняяA/B-устройства: Pixel, OnePlus, Xiaomi
Дамп через dd с rootДаСредняяНужна точная копия текущего раздела
Бэкап через TWRPРазблок. загрузчикНизкаяУстановлено кастомное рекавери
SP Flash Tool (Readback)НетВысокаяMediaTek без root и без прошивки

Для устройств на Android 13 и новее ищите в прошивке init_boot.img — именно этот раздел патчится Magisk вместо привычного boot. Это относительно свежее изменение структуры разделов, о котором многие старые инструкции умалчивают.

💡

Самый надёжный источник boot.img — официальная прошивка вашей точной версии сборки. Дамп с телефона нужен только тогда, когда файл прошивки недоступен.

Частые ошибки и их решение

Первая типичная ошибка — попытка прошить boot.img от другой версии. Симптом предсказуемый: телефон зависает на логотипе или уходит в циклическую перезагрузку. Лечится прошивкой правильного образа через fastboot flash boot boot.img.

Вторая проблема — команда dd возвращает ошибку доступа. Значит, либо нет root-прав (проверьте командой su), либо неверно указан путь к разделу. Пути /dev/block/mmcblk0pXX различаются даже у похожих моделей, поэтому всегда сверяйтесь с выводом by-name конкретно вашего аппарата.

⚠️ Внимание: никогда не прошивайте boot.img от другой модели телефона, даже если названия устройств похожи (например, глобальная и китайская версии одного аппарата). Различия в ядре и разметке разделов могут привести к состоянию, когда устройство не загружается даже в fastboot.

💡

После извлечения проверьте размер boot.img — он должен совпадать с размером раздела boot (обычно 32–128 МБ). Файл нулевого размера или подозрительно маленький образ означает, что дамп прошёл с ошибкой.

Часто задаваемые вопросы

Можно ли вытащить boot.img без root и без разблокировки загрузчика?

Да, если у вас есть файл официальной прошивки — образ просто извлекается из архива или payload.bin на компьютере. Дамп раздела с самого телефона без root невозможен: Android запрещает чтение блочных устройств обычным приложениям.

Чем отличается boot.img от init_boot.img?

Начиная с Android 13, ramdisk был перенесён из раздела boot в новый раздел init_boot. На таких устройствах для root через Magisk патчится именно init_boot.img. Если в прошивке есть этот файл — работайте с ним.

Телефон не загружается после прошивки boot.img — что делать?

Загрузитесь в режим fastboot и прошейте стоковый boot.img от вашей версии прошивки командой fastboot flash boot boot.img. Если устройство A/B — убедитесь, что прошиваете в активный слот или прошейте оба слота.

Где скачать официальную прошивку для извлечения boot.img?

У большинства производителей прошивки доступны на официальных сайтах: Google публикует образы для Pixel, Xiaomi — через раздел загрузок MIUI/HyperOS, OnePlus — на странице поддержки. Для Samsung прошивки скачиваются через утилиты вроде Frija или SamFw с серверов компании.

Можно ли извлечь boot.img прямо на телефоне без компьютера?

Да, при наличии root: установите эмулятор терминала (например, Termux), получите права суперпользователя командой su и выполните дамп через dd — файл сохранится во внутренней памяти. Без root на телефоне это сделать нельзя.