Получение root-прав на Huawei P Smart 2019 заблокировано политикой производителя, прекратившей выдачу кодов разблокировки загрузчика еще в мае 2018 года. Модель POT-LX1 / POT-LX2 / POT-LX3 на процессоре Kirin 710 вышла позже этого запрета, поэтому официальный раздел «Разблокировка загрузчика» в настройках разработчика не дает результата. Единственный рабочий путь — использование аппаратных уязвимостей (Test Point) или режим EDL (Emergency Download) для прошивки модифицированных разделов boot и recovery.

Процесс требует разборки корпуса для замыкания тестовых точек на материнской плате, что снимает гарантию и несет риск превращения смартфона в «кирпич» при ошибке. Прежде чем начинать, убедитесь, что заряд батареи выше 60%, а на компьютере установлены драйверы Huawei USB Driver и платформа ADB/Fastboot. Сохраните важные данные — все разделы пользователя будут стерты при первом успешном входе в EDL-режим с последующей перепрошивкой.

Почему официальный метод разблокировки не работает

В 2018 году Huawei закрыла программу Unlock Bootloader, удалив сервер генерации кодов. Даже если в меню Настройки → Система → Для разработчиков пункт «Разблокировка OEM» активен, ввести код некуда — поле ввода отсутствует, а сервер отвечает ошибкой. Сообщество 4PDA и XDA Developers подтверждает: для серий POT-LX* не существует легального способа разблокировать bootloader через Fastboot команду fastboot oem unlock.

Остаются только «серые» схемы: платные сервисы вроде DC-Phoenix или HCU Client (требуют авторизации по IMEI и оплаты кредитов), либо ручной аппаратный метод через Test Point. Последний бесплатен, но требует навыков пайки и понимания схемы платы. Любой вмешательство в загрузчик триггерит бит Knox-аналога (хотя у Huawei свой механизм), что безвозвратно убивает DRM Widevine L1 — Netflix и банковские приложения перестанут работать в высоком качестве.

⚠️ Внимание: Разборка корпуса нарушает герметичность IP-класса защиты. Пыль и влага после сборки попадут внутрь даже при аккуратной установке крышки. Восстановить заводскую водостойкость в домашних условиях невозможно.

Подготовка: драйверы, бэкап и включение режимов

Скачайте архив Minimal ADB and Fastboot с официального зеркала XDA. Распакуйте в корень диска C:\adb для короткого пути. Установите HiSuite или отдельный пакет драйверов Huawei_USB_Driver_v1.0.2.300 — без них компьютер не увидит устройство в режиме Fastboot и EDL. В диспетчере устройств Windows проверьте раздел «Порты (COM и LPT)»: при подключении выключенного телефона с зажатой громкостью вниз должен определяться Qualcomm HS-USB QDLoader 9008.

Сделайте полный бэкап через adb backup -apk -shared -all -f backup.ab (требует разблокированного экрана и подтверждения на телефоне). Альтернатива — копирование фото/документов на ПК через MTP. Включите «Отладку по USB» и «Разблокировку OEM» в меню разработчика (7 нажатий по номеру сборки в «О телефоне»). Без активного тумблера OEM Unlock даже EDL-прошивка может быть заблокирована политикой Anti-Rollback.

☑️ Чек-лист перед стартом

Выполнено: 0 / 7

Аппаратный метод: Test Point и вход в EDL-режим

Разберите телефон: снимите SIM-лоток, нагрейте заднюю крышку феном (80–90 °C), аккуратно отсоедините флексы отпечатка и батареи. На материнской плате найдите две контактные площадки, подписанные на схеме как TP1 и TP2 (или просто две непропайные точки рядом с разъемом батареи). Их расположение варьируется между ревизиями платы — используйте микроскоп или макросъемку для сверки с фото из тематической ветки 4PDA для вашей конкретной ревизии (например, POT-LX1AF).

Подключите телефон к ПК через USB-кабель. Коротко замыкайте пи�цетом две точки Test Point (держа замыкание 3–5 секунд), затем отпустите. Экран останется черным, но в диспетчере устройств появится Qualcomm HS-USB QDLoader 9008. Это и есть EDL-режим (Emergency Download), дающий низкоуровневый доступ к eMMC/UFS памяти минуя загрузчик. Если порт не определился — проверьте кабель, порт USB на ПК (лучше USB 2.0 на задней панели) и качество замыкания.

Схема Test Point для POT-LX1 (ревизия PCB

04111xxx):Точки находятся под наклейкой с QR-кодом рядом с контактом батареи. Верхняя точка — GND (заземление), нижняя — TX/RX линия процессора. Замыкать их нужно параллельно подключению USB-кабеля. После появления QDLoader 9008 замыкание снимать. Паять провода к точкам не обязательно, достаточно точечного контакта пи�цетом.

Прошивка модифицированного boot-образа через QFIL

Скачайте QFIL (Qualcomm Flash Image Loader) версию 2.0.1.9 или новее. В программе выберите порт QDLoader 9008, выберите «Flat Build», укажите путь к файлу prog_emmc_firehose_8953_ddr.mbn (программатор для Kirin 710 / HiSilicon 8953-аналога). В разделе «Load XML» выберите rawprogram_unsparse.xml и patch0.xml из распакованной стоковой прошивки вашей точной версии Build Number (проверьте в Настройки → О телефоне).

Замените в папке с прошивкой файл boot.img на пропатченный Magisk-ом образ (см. раздел ниже). Нажмите «Download» в QFIL. Процесс займет 2–5 минут. Не отключайте кабель и не закрывайте программу до сообщения «Download Succeeded». После перезагрузки телефон загрузится в систему с разблокированным загрузчиком (в Fastboot будет писать Device state: unlocked), но без рут-прав — для них нужен Magisk.

⚠️ Внимание: Использование программитора (firehose) и XML-файлов от другой версии прошивки или другой модели (например, P Smart 2018 / FIG-LX1) гарантированно приведет к (hard brick). Восстановление возможно только через JTAG в сервисном центре. Проверяйте Build Number трижды.

Создание пропатченного boot.img через Magisk

Скачайте последнюю версию Magisk (APK) с GitHub (репозиторий topjohnwu). Переименуйте Magisk-vXX.X.apk в Magisk-vXX.X.zip и распакуйте. Вам нужен файл boot.img из стоковой прошивки вашей текущей версии. Получить его можно двумя способами: извлечь из полного пакета обновления UPDATE.APP с помощью утилиты Huawei Update Extractor, либо сделать дамп раздела /dev/block/by-name/boot через ADB на работающем телефоне (если есть временный рут через эксплойт, что маловероятно).

Перенесите исходный boot.img в память телефона. Установите Magisk APK, откройте приложение, нажмите «Установить» → «Выбрать и пропатчить файл» → укажите boot.img. Готовый magisk_patched-XXXXX_XXXXX.img появится в папке Download. Перекиньте его на ПК и подмените оригинальный boot.img в папке с разобранной прошивкой перед прошивкой через QFIL (как описано выше). Альтернатива — прошить готовый патченный образ через Fastboot после разблокировки: fastboot flash boot magisk_patched.img.

💡

Если QFIL выдает ошибку"Sahara communication failed", попробуйте другой USB-кабель (только данные, без зарядки) и порт USB 2.0. Отключите в BIOS/UEFI настройки USB 3.0 / xHCI Hand-off — контроллеры Renesas/ASMedia часто конфликтуют с протоколом Sahara.

Установка TWRP и фиксация root после перезагрузки

После успешной прошивки патченного boot через EDL загрузчик считается разблокированным. Телефон загрузится в систему. Откройте Magisk — вверху должно отображаться «Установлено: XX.X» и зеленая галочка. Для удобства дальнейших манипуляций (бэкапы, ZIP-модули, смена bootlogo) прошейте кастомный рекавери. Скачайте twrp-3.7.1_12-POT-LX1.img (под вашу модель и Android 9/10) с ресурса twrp.me или 4PDA. Перезагрузитесь в Fastboot (adb reboot bootloader) и выполните:

fastboot flash recovery twrp.img

fastboot reboot recovery

В TWRP свайпом разрешите модификацию системного раздела. Сразу сделайте бэкап разделов boot, dtbo, vbmeta, persist на карту памяти или OTG-флешку. Раздел persist содержит калибровку камеры, Wi-Fi, Bluetooth и DRM-ключи — его потеря необратима без сервисного инструмента. После бэкапа можно устанавливать модули Magisk (SafetyNet Fix, Play Integrity Fix, Shamiko) для скрытия рута от банковских приложений.

Проверка SafetyNet / Play Integrity и решение проблем

Установите Play Integrity API Checker или YASNAC из GitHub. После установки модулей Zygisk + Play Integrity Fix (настроен под «Google Play Services») и включения «Enforce DenyList» в настройках Magisk, тест должен показывать MEETS_DEVICE_INTEGRITY и MEETS_BASIC_INTEGRITY. Если видите MEETS_STRONG_INTEGRITY — редкий успех для Kirin. При неудаче очистите данные Google Play Services, Play Store и Google Services Framework, перезагрузитесь.

OTA-обновления по воздуху перестанут устанавливаться — загрузчик разблокирован, проверка подписи не пройдет. Для обновления прошивки нужно вручную качать полный пакет UPDATE.APP, извлекать boot.img, патчить Magisk-ом и прошивать через Fastboot/EDL, либо использовать модуль OTA Survival (не гарантирует успех на Kirin). Потеря Widevine L1 необратима — даже возврат стокового загрузчика и relock не вернут сертификат, ключи стерты в TEE (Trusted Execution Environment) при первом unlock.

💡

Главный вывод: на Huawei P Smart 2019 root возможен только через аппаратный Test Point / EDL-режим. Официальной разблокировки не существует. Цена — потеря гарантии, водостойкости и Widevine L1. Готовьтесь к ручной установке обновлений.

📊 Какой метод разблокировки загрузчика вы бы выбрали для P Smart 2019?
Тест-поинт / EDL своими руками (бесплатно, риск)
Платный сервис DC-Phoenix / HCU (проще, стоит денег)
Не буду рисковать, останусь на стоке
Уже получил рут, делюсь опытом в комментариях

Таблица совместимости версий прошивок и методов

Версия прошивки (Build Number) Android Метод входа в EDL Наличие TWRP Статус SafetyNet после рута
POT-LX1 9.1.0.1xx 9 Pie Test Point (TP1/TP2) Неофициальная, 3.3.1 Basic Integrity (с фиксами)
POT-LX2 10.0.0.1xx 10 Q Test Point (TP1/TP2) Неофициальная, 3.4.0 Device Integrity (с Zygisk)
POT-LX3 10.1.0.2xx 10 Q Test Point (ревизия платы 04111xxx) Отсутствует Только Basic
Любая EMUI 11+ (неофиц.) 11 R Требуется перепайка eMMC (BGA) Нет Не работает

Частые ошибки и их устранение

Ошибка FAILED (remote: unknown command) в Fastboot означает, что загрузчик все еще заблокирован — QFIL не прошил раздел fastboot / frp корректно. Повторите прошивку с полным набором XML (rawprogram + patch0 + patch1). Если телефон вибрирует, но экран черный после сборки — проверьте контакт флекса дисплея и батареи. Часто отходит шлейф тачскрина при неаккуратной установке крышки.

Модуль Magisk не применяется после обновления приложения — очистите кэш Magisk Manager, переустановите APK, сделайте «Установить» → «Прямая установка» (Modern method). Если.bootloop после установки модуля — зайдите в TWRP, файловый менеджер, удалите папку модуля в /data/adb/modules/ или переименуйте disable в remove. Для входа в TWRP при бутлупе: выключение → Power + Vol Up удерживать 15 сек.

⚠️ Внимание: Никогда не прошивайте vbmeta.img со стока без флага --disable-verity --disable-verification если хотите сохранить root. Стандартная прошивка vbmeta восстанавливает AVB (Android Verified Boot) и блокирует загрузку патченного boot. Команда: fastboot flash vbmeta --disable-verity --disable-verification vbmeta.img.
FAQ: Ответы на популярные вопросы
Можно ли получить рут без разборки телефона?

Нет. Для серий POT-LX* нет программных эксплойтов (вроде CVE-2020-0069) на актуальных прошивках. Единственный путь — Test Point / EDL, требующий физического доступа к точке на плате.

Вернется ли Widevine L1 после возврата стока и блокировки загрузчика?

Нет. Ключи DRM хранятся в TEE и уничтожаются при первом событии разблокировки (unlock). Прошивка стока и команда fastboot oem lock вернут статус «Locked», но сертификат L1 не восстановится. Только замена материнской платы в сервисе.

Какую версию Magisk качать для Android 9/10 на Kirin 710?

Рекомендуется Magisk v26.x или v27.x (Canary/Release). Старые версии (v23-v25) могут не поддерживать Zygisk, необходимый для Play Integrity Fix. Скачивайте только с GitHub topjohnwu/Magisk.

Почему QFIL не видит порт QDLoader 9008?

Причины: 1) Плохой контакт Test Point (покрыто оксидом — почистите флюсом). 2) Кабель только для зарядки (нет D+/D- линий). 3) Драйвер не установлен — в диспетчере устройств «Другие устройства» → обновить драйвер вручную из папки qcser драйверов Qualcomm. 4) Порт USB 3.0 — переключите на USB 2.0.

Нужно ли делать формат Data после установки TWRP?

Да, при первом входе в TWRP после разблокировки загрузчика через EDL раздел /data зашифрован (FBE). TWRP не смонтирует хранилище без форматирования. Сделайте «Wipe» → «Format Data» → введите «yes». Это удалит все пользовательские данные — бэкап обязателен.