Файл payload.bin внутри OTA-прошивки Android — это контейнер с образами разделов, и именно в нём находится boot.img, который нужен для получения root через Magisk или для восстановления загрузки устройства. Напрямую распаковать его архиватором нельзя: формат разработан Google для бесшовных A/B-обновлений и требует специальных инструментов.

Ниже разберём, что представляют собой оба файла, как безопасно извлечь boot.img из payload.bin на Windows и Linux, как прошить образ через fastboot и какие ошибки встречаются чаще всего. Материал ориентирован на устройства с разблокированным загрузчиком — без этого шага прошивка раздела boot невозможна.

Что такое payload.bin и зачем из него доставать boot.img

Начиная с перехода Android на схему A/B-разделов (seamless updates), производители стали упаковывать OTA-обновления в бинарный контейнер payload.bin. Внутри лежат образы всех разделов: boot, system, vendor, dtbo, vbmeta и другие. Само обновление описывается файлом payload_properties.txt, где указаны хеши и метаданные.

Boot.img — образ загрузочного раздела. Он содержит ядро и ramdisk, а на устройствах с init_boot (новые модели на Android 13 и выше) часть логики переехала в отдельный раздел. Именно boot.img патчится Magisk для получения root, и именно его восстанавливают, если телефон ушёл в bootloop после неудачной модификации.

Типичные сценарии, когда требуется извлечь boot.img из payload.bin:

  • 🛠️ Получение root-доступа через Magisk — нужен стоковый boot.img строго вашей версии прошивки.
  • 🔁 Откат после неудачного патча — возврат оригинального образа лечит bootloop.
  • 📦 Установка кастомного ядра или recovery через fastboot.
  • 🔍 Анализ прошивки, извлечение dtbo или vendor_boot для разработки.

Где взять payload.bin и как проверить его соответствие устройству

Файл payload.bin находится внутри ZIP-архива OTA-прошивки. Такие архивы публикуют производители (например, Google для Pixel, Xiaomi для MIUI/HyperOS, OnePlus, Nothing), а также энтузиасты на профильных форумах. Критично, чтобы сборка прошивки точно совпадала с версией, установленной на устройстве: иначе пропатченный boot.img может не загрузиться.

💡

Перед распаковкой сверьте номер сборки прошивки с данными в Настройки → О телефоне → Номер сборки. Несовпадение даже в одном суффиксе региона — повод искать другой архив.

Проверьте целостность скачанного архива: многие производители публикуют контрольные суммы (SHA-256 или MD5). Повреждённый payload.bin либо не распакуется, либо даст битый образ, который приведёт к bootloop. Сравнить хеш на Windows можно командой:

certutil -hashfile payload.bin SHA256

Инструменты для распаковки payload.bin

Универсального GUI-распаковщика от Google нет, но сообщество поддерживает несколько проверенных решений. Все они работают по одному принципу: читают манифест внутри payload.bin и последовательно извлекают образы разделов в указанную папку.

ИнструментПлатформаТипОсобенности
payload-dumper-goWindows, Linux, macOSКонсольныйБыстрый, извлекает выборочные разделы
payload_dumper (Python)Любая с Python 3СкриптТребует зависимости из requirements.txt
Android Image KitchenWindows, LinuxНабор скриптовДополнительно распаковывает сам boot.img
Fastboot EnhanceWindowsGUIИзвлечение и прошивка в одном окне

Для большинства задач удобнее всего payload-dumper-go: это один исполняемый файл без зависимостей, который умеет извлекать только нужный раздел, не распаковывая многогигабайтный system.img.

📊 С какой целью вы извлекаете boot.img из payload.bin?
Root через Magisk
Восстановление после bootloop
Установка кастомного ядра
Анализ прошивки / разработка

Пошаговое извлечение boot.img из payload.bin

Рассмотрим процесс на примере payload-dumper-go, так как это самый воспроизводимый вариант. Порядок действий одинаков для Windows и Linux, отличается только имя исполняемого файла.

☑️ Подготовка к распаковке payload.bin

Выполнено: 0 / 5

Сначала поместите payload.bin и исполняемый файл дампера в одну папку. Затем откройте терминал в этой папке и запустите извлечение только загрузочного раздела:

payload-dumper-go -partitions boot payload.bin

Если нужны дополнительные разделы (например, init_boot, dtbo, vendor_boot), перечислите их через запятую:

payload-dumper-go -partitions boot,init_boot,vendor_boot payload.bin

По завершении в папке вывода (по умолчанию — подкаталог с извлечёнными образами) появится файл boot.img. Скопируйте его в отдельное надёжное место — это ваш страховочный образ для отката. Не переименовывайте и не модифицируйте оригинал: работайте с копией.

⚠️ Внимание: на устройствах с Android 13 и новее Magisk может требовать патча init_boot.img вместо boot.img. Проверьте в документации к вашей модели, какой раздел используется, — прошивка не того образа даст незагружающееся устройство.

Прошивка boot.img через fastboot

Для прошивки потребуется разблокированный загрузчик, установленные драйверы устройства и пакет platform-tools (adb и fastboot) от Google. Разблокировка загрузчика на большинстве устройств стирает все данные — это нужно учитывать заранее.

Переведите телефон в режим fastboot (обычно — кнопка питания + громкость вниз при включении, но комбинация зависит от модели; уточните в инструкции производителя). Проверьте, что ПК видит устройство:

fastboot devices

Если устройство определилось, прошейте образ:

fastboot flash boot boot.img

Для раздела init_boot команда аналогична: fastboot flash init_boot init_boot.img. После прошивки перезагрузитесь командой fastboot reboot. Первая загрузка может занять заметно больше времени обычного — это нормально.

На устройствах с A/B-разделами иногда требуется указывать слот (--slot=a или --slot=b), а некоторые прошивки блокируются проверкой vbmeta. Если загрузчик отказывается принимать образ с ошибкой верификации, изучите инструкцию именно для вашей модели: универсальной команды отключения verity нет, и неверные флаги могут усложнить восстановление.

💡

Всегда сохраняйте оригинальный boot.img до любых модификаций. Это единственный гарантированный способ вернуть устройство к жизни без полной перепрошивки.

Типичные ошибки и их решение

«Cannot read payload» или ошибка распаковки. Чаще всего файл повреждён при скачивании или архив был неполным. Перекачайте прошивку, сверьте хеш, убедитесь, что извлекли payload.bin целиком, а не частично.

Fastboot не видит устройство. На Windows почти всегда это проблема драйверов: проверьте Диспетчер устройств, установите драйверы производителя или универсальный Google USB Driver. На Linux может не хватать прав — добавьте udev-правила или запустите fastboot через sudo.

Bootloop после прошивки. Возможные причины: образ от другой версии прошивки, пропатчен не тот раздел (boot вместо init_boot), повреждённый файл. Решение — прошить обратно сохранённый стоковый boot.img той же командой.

⚠️ Внимание: не прошивайте boot.img от другой модели или другого региона, даже если название устройства похоже. Различия в ядре и ramdisk почти гарантированно приведут к незагружающемуся аппарату, а в тяжёлых случаях потребуется восстановление через EDL-режим или сервисный центр.
Что делать, если стоковый boot.img потерян

Скачайте полную OTA-прошивку вашей версии заново и извлеките образ по инструкции выше. Если точная версия недоступна, ищите полный fastboot-ROM (а не OTA) для вашей модели на официальном ресурсе производителя — там образы лежат отдельно, без payload.bin. Крайний вариант — полная перепрошивка устройства через фирменную утилиту производителя.

Безопасность и гарантия

Разблокировка загрузчика и прошивка разделов — действия, которые на большинстве устройств аннулируют гарантию и сбрасывают флаг проверки целостности. После этого перестают работать некоторые банковские приложения и платёжные сервисы, зависящие от проверки Play Integrity. Частично это обходится средствами Magisk, но гарантий нет.

Перед любыми операциями сделайте резервную копию данных: разблокировка загрузчика стирает внутреннюю память полностью. Также заранее узнайте, как на вашей модели выполняется повторная блокировка загрузчика и вход в режим восстановления, — это пригодится, если что-то пойдёт не по плану.

💡

Работайте с заряженным устройством (не менее 50%) и стабильным USB-кабелем. Обрыв соединения во время прошивки boot-раздела — одна из частых причин «окирпичивания».

FAQ: частые вопросы о payload.bin и boot.img

Можно ли открыть payload.bin обычным архиватором?

Нет. Это бинарный контейнер собственного формата Google, а не ZIP. Для извлечения нужны специальные утилиты: payload-dumper-go, payload_dumper на Python или Fastboot Enhance.

Чем boot.img отличается от init_boot.img?

На устройствах, вышедших с Android 13 и новее, ramdisk переместили в отдельный раздел init_boot, а в boot осталось ядро. Для root через Magisk на таких моделях патчится именно init_boot.img. Какой раздел используется у вас — уточняйте в документации к модели.

Подойдёт ли boot.img от другой версии прошивки?

Рискованно. Образ должен соответствовать установленной сборке, иначе возможны bootloop или неработающие функции. Всегда извлекайте boot.img из прошивки той же версии, что стоит на устройстве.

Нужен ли root, чтобы извлечь boot.img из payload.bin?

Нет. Распаковка выполняется на компьютере и никак не зависит от прав на самом устройстве. Root требуется только для обратной задачи — снятия дампа раздела с работающего телефона.

Что делать, если fastboot выдаёт ошибку верификации образа?

Проверьте, что загрузчик действительно разблокирован, и что образ не повреждён. Если устройство требует отключения проверки vbmeta, ищите инструкцию строго для вашей модели — универсальной безопасной команды нет.