联想拯救者 Y700 四代(TB322FC)刷入澎湃 OS 3 教程
以下教程是我在给平板刷澎湃 OS 的过程中,由 AI 总结出来的经验,我已经在 AI 的帮助下成功刷入了系统,所以教程是我验证过的。
我刷的是酷安 GUF26 大佬的包(https://www.coolapk.com/feed/73068360?s=OGUzZGJmYTc4MzYzZWc2YWEwNDk0OXoa1661),这个包在社区里评价很好,用起来稳定没什么 bug,只是没有刷机教程,第一次刷无从上手。包和所有工具的下载地址你都可以在链接的评论区里找到,这里为了尊重原作者,就不做搬运了。建议使用 123 云盘 APP 下包,不需要会员。下载后解压到一个不带中文的路径,然后我们教程开始。
9008(EDL)线刷方式 · 已解 BL 锁 + 已有 Root 版本
刷机包:HyperOS 3.0.307.0(移植自小米平板 8 Pro,作者:酷安 GUF26)
本教程基于对当前目录刷机包的逐文件逆向验证(rawprogram XML、工具箱脚本)+ 互联网公开资料整理
- 刷机会清空平板内全部个人数据(照片、微信记录、游戏存档等)。先用 MTP / 网盘 / adb 把个人资料完整导出。
- 9008 是绕过系统的底层刷写模式,操作不当有变砖风险。本教程的备份步骤就是你的”后悔药”,一步都不要省。
- 刷机过程中严禁拔线、休眠、断电。
- 本包为第三方移植 ROM,无官方 OTA;遇到问题可在作者评论区反馈(或咸鱼找作者付费帮刷)。
- 电量保证 50% 以上,最好边插电边刷。
联想 Y700 四代全系列支持 9008 刷机且未做端口加密(ROM乐园实测结论),而本包作者在制作线刷包时已经做了”通用化脱敏”处理——我已逐行核对包内 6 个 rawprogram XML,以下所有涉及序列号/串号/校准数据的分区,filename 字段全部为空(即刷写时自动跳过,不会写入任何字节):
包内实际会写入的分区(附录 A 有完整清单):GPT 分区表、xbl 引导、aop/tz/hyp 等固件、abl、boot、vendor_boot、init_boot、vbmeta、dtbo、recovery、modem、bluetooth、dsp、super(整个系统,22GB)、lenovocust 等——只写 A 槽(_b 槽位条目同样全部为空)。
- 不要修改 images 目录里任何 XML,尤其不要把
filename=""填上内容。 - 不要使用工具箱的「配置UFS(provision)」「擦除单个分区」功能,那才是真正的危险操作。
- 如果你自己改用 QFIL 等其他工具刷别的来源的全量包,绝不能勾选 “Erase All / 全部格式化”(会抹掉 IMEI/SN,不可逆)。本包配合自带工具箱不存在这个问题。
- 回读备份的分区文件是你设备独有的身份指纹(含 SN),不要发给别人、不要刷别的机器。
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
y700-hyper-cloud\
├─ images\ ← 澎湃OS 线刷镜像(实际刷入的内容)
│ ├─ super.img ← 系统主体 22GB(刷入最耗时)
│ ├─ boot.img / vendor_boot.img / init_boot.img / recovery.img / dtbo ...
│ ├─ xbl.img / abl.img / tz.img / modem.img ... ← 底层固件
│ ├─ rawprogram0~5.xml ← 分区表定义(UFS 共 6 个 LUN)
│ └─ patch0~5.xml / gpt_*.bin ← GPT 分区表
├─ tool\
│ ├─ 高通工具箱.exe ← 主工具(酷安@某贼 BFF 框架,作者定制版)
│ └─ 命令行.bat ← 自带 adb / fastboot 环境
├─ boot.img ← SukiSU Ultra GKI 通用内核(KMI 6.6.118-android15-8,
│ 与包内系统内核同 commit/同构建,已解包验证兼容;可选刷)
├─ twrp.img ← TWRP recovery(可选刷)
├─ ReSukiSU_v4.1.0_*.apk ← SukiSU 管理器(配合上面的 boot.img)
├─ 高通官方全端口usb驱动-qud.win.1.1_installer_10061.1.exe ← 9008 驱动
├─ 微软运行库.exe / 通用驱动2.exe ← 运行库与通用驱动
└─ 捐赠支持作者\ ← 觉得好用可以打赏 😄
- Windows 10/11 电脑一台,台式机用主板后置 USB2.0 口(最稳),笔记本插电源。
- 原装或高质量数据线(传输线,不是纯充电线)。
- 暂时退出/关闭杀毒软件(360、火绒、Defender 实时防护都可能误杀工具箱里的 QSaharaServer / fh_loader),或将整个刷机包目录加入白名单。
- 依次安装:
微软运行库.exe高通官方全端口usb驱动-qud.win.1.1_installer_10061.1.exe(9008 端口识别全靠它)通用驱动2.exe(adb/fastboot 通用驱动)
- 电源设置:设置 → 系统 → 电源 → 屏幕和睡眠全部改为”从不”(防止刷机中途电脑休眠)。
- 关闭手机助手类软件(会抢占 adb 端口)。
- ⚠️ 本机有两个 Type-C 口(长边一个、短边一个),实测只有长边的口支持 fastboot 模式。整个刷机过程(adb / fastboot / 9008)统一使用长边接口,短边口会导致
adb devices有设备但fastboot devices无设备且设备管理器无任何反应。 - 电量 ≥ 50%。
- 导出全部个人数据。
- 记录当前序列号(验证用):
- 开机进系统:
设置 → 关于平板 → 序列号,或开启 USB 调试后执行adb shell getprop ro.serialno - 建议顺手记录:
设置→关于平板里各版本信息、以及 当前 A/B 槽位(见 4.2)
- 开机进系统:
fastboot 模式下执行 fastboot getvar unlocked,显示 unlocked: yes 即可。(你已经解过,此步走个流程)
本包只写 A 槽。如果你的平板当前活动槽位是 B,刷完会拿 B 槽的旧引导去启动新系统,直接翻车。
1
adb shell getprop ro.boot.slot_suffix (开机状态,显示 _a 或 _b)
或在 fastboot 模式:fastboot getvar current-slot
- 显示
a→ 完美,继续。 - 显示
b→ 先执行fastboot --set-active=a(你已解 BL,可直接执行),再继续。
你已解 BL + Root,可以趁系统还能开机,在 fastboot 下刷入包里自带的 TWRP:
1
fastboot flash recovery twrp.img
万一后面翻车,TWRP 里还能抢救数据/刷包。(不需要可跳过,HyperOS 自带 recovery 也能恢复出厂)
首选方法(系统还能开机时):开启 USB 调试连接电脑,双击 tool\命令行.bat(自带 adb 环境),输入:
1
adb reboot edl
平板黑屏,看似”没反应”就是对的。
备用方法(无法开机时):关机状态下,按住音量上键不放插入数据线连接电脑(部分批次需同时按住音量上+下);仍不识别则需拆机短接主板测试点(最后手段,一般用不到)。
确认识别成功:右键”此电脑 → 管理 → 设备管理器 → 端口(COM 和 LPT)”,出现:
1
Qualcomm HS-USB QDLoader 9008 (COMx)
- 如果显示带黄色叹号的 “QHSUSB_BULK” 或未知设备 → 9008 驱动没装好,重装第三章的高通驱动后再插拔。
- 记下这个 COM 口号。
作者原话:”刷入前务必自行备份底层”。这一步做到位,任何翻车都能救回来。
双击 tool\高通工具箱.exe,按顺序操作:
- 平板处于 9008 模式并连接电脑。
- 工具箱中点击 「发送引导」(通用方式)。
- 引导文件选择
images\xbl_s_devprg_ns.melf(包内自带,四代 TB322FC 专用单文件引导)。
⚠️ 不要选tool\bin\tool\qctool\lenovo\devprg_legion-y700-5-*下的文件——那是五代/更新处理器
的 multi-image 引导(工具提示里的”8E5新处理器”就是指它),四代用了会永远卡在”正在发送引导”。
已用作者 2026.07 刷机日志验证:四代的成功记录就是QSaharaServer.exe -s 13:xbl_s_devprg_ns.melf,
约 1 秒完成。
📌 日志同时证实:发送时出现一条”从读取端口超时”的 WARNING 属正常现象(等待 HELLO 包的常规重试),
程序会自动继续;只有工具明确提示”发送引导失败”才需要处理。 - 提示发送成功(端口进入 firehose 模式)后,才能进行下面的读写操作。
- 注意:平板每次重新进入 9008 后,都要重新发送一次引导。
- 工具箱点击 「回读全分区」,选择备份保存目录(如
D:\y700_backup\,路径不要有中文)。 - 工具会弹出每个 LUN 的分区清单(记事本),让你勾选要回读的分区:删掉某行方括号
[ ]里的方括号符号即跳过该分区。 - 空间/时间紧张时的取舍:
userdata可以跳过(反正马上要清空,个人数据你应该已在第三章导出)。- 其余分区尤其是底层小分区,一个都不要跳。
- 确认保存文档后开始回读。不含 userdata 全部读完约 25GB,视 USB 速度约 30~90 分钟;若连 userdata 一起读(≈整机容量,256GB 版约需 240GB 磁盘空间 + 数小时)。
- 完成后检查备份目录:应有
images\(含全部 .img)与for_ROM_maker\(含原始 GPT/XML)两个文件夹。这就是完整的”字库备份”,恢复时用 xml批量刷入 选这组 xml 即可整机回滚。
逐个使用 「回读单个分区」,输入分区名,保存到一个专用文件夹(如 D:\y700_backup\key\)。最低必读清单:
1
2
3
4
5
proinfo lenovolock persist ssd frp
keystore modemst1 modemst2 fsg fsc
devinfo uefivarstore secdata spunvm dpm
qmcs connsec tzsc mdcompress misc
apdp apdpb xbl_sc_test_mode xbl_sc_logs
以及 A 槽引导三件套:boot_a、init_boot_a、vendor_boot_a(万一 root boot 出问题可刷回)。
- 确认
proinfo备份文件存在且大小不为 0。 - 把整个备份目录复制到电脑另一块盘或移动硬盘,双保险。
- 再次强调:备份文件含你设备唯一的 SN/校准数据,不要上传网盘分享。
确认:① 备份已完成 ✅ ② 活动槽位 A ✅ ③ 电量充足 ✅
- 平板保持 9008 模式连接电脑(如果中途重启过,重新进 9008 并重新发送引导)。
- 工具箱点击 「xml批量刷入」(批量模式/刷完自动重启按提示选择)。
- 第一弹窗:选择 全部 6 个 rawprogram——
images\rawprogram0.xml~rawprogram5.xml(多选,一次全选上)。 - 第二弹窗:选择 全部 6 个 patch——
patch0.xml~patch5.xml。 - 工具自动读取设备信息 → 开始刷写。进度窗口会显示百分比:
super.img22GB 是大头,整体预计 20~60 分钟(USB2.0 9008 速度)。- 期间绝对不要碰线、不要让电脑休眠。
- 全部完成会提示
9008刷机完成,并自动执行setbootablestoragedrive。 - 刷完平板会重启(或长按电源键 10 秒强制重启)。
⚠️ 报错排查见第九章。若中途失败,不要慌:重新进 9008 → 重发引导 → 重新执行 xml批量刷入 即可,9008 模式下可以无限重来。
作者原话:”首次刷入一定要恢复出厂或者手动清除userdata/metadata”。
本包不写入 userdata/metadata(保护你的数据分区结构),但 ZUI 的旧加密数据和新系统不兼容,不清数据必然卡开机/无限重启。
方法一(推荐,图形界面):
- 平板重启时按住 音量下 + 电源键 进入 fastboot(若进了 recovery 则在 recovery 里选重启到 bootloader)。
- 音量键选择 Recovery Mode,电源键确认 → 进入澎湃 Recovery。
- 选择 清除数据 → 恢复出厂(清除全部数据),确认等待完成。
- 返回重启设备。
方法二(命令行):
1
2
fastboot -w
fastboot -w 会格式化 userdata + metadata,等效恢复出厂。
方法三(还在 9008 时):工具箱「恢复出厂」功能(lenovo 方案,写 misc 后自动重启进出厂重置流程)。
确认 fastboot 下活动槽位(第五章 4.2 若没做过,现在做):
1
2fastboot getvar current-slot → 必须是 a
fastboot --set-active=a → (若不是)fastboot reboot或长按电源键开机。首次开机较慢(5~15 分钟),澎湃 LOGO 转圈属于正常,耐心等。
跳过/登录小米账号,进入桌面。
作者提醒:不要卸载或覆盖安装
com.miui.securitycenter(手机管家)和com.miui.securityguard,游戏助手、触控调节等功能都集成在里面,卸了就失效。
作者专门做了 免 Root 过认证(不刷 root 可三绿/过春秋检测),所以:
- 在意银行/支付类 App 检测 → 建议先别刷 root,稳定用一段时间再说。
- 确定要 root → 包里已备好全套:
- 平板进 fastboot,刷入已修补的内核:
1
2fastboot flash boot boot.img (包根目录下的 boot.img,SukiSU 预修补)
fastboot reboot - 安装
ReSukiSU_v4.1.0_34965-arm64-v8a-release.apk,打开授权管理即完成。 - 若刷 root boot 后卡开机:进 fastboot 用
fastboot flash boot刷回第六章备份的boot_a即可还原。
关于这个 boot.img 的验证结论(已解包核实):它是 SukiSU Ultra 官方 GKI 通用内核(含 SUSFS,构建于 GitHub CI),不是作者基于本包镜像定制的设备专属 boot;其 KMI 为
6.6.118-android15-8(GKI 内核模块接口版本),与包内系统内核同 commit、同构建号、同时间戳,GKI 机制下可安全搭配本 ROM 使用。DTB 为 Google GKI 通用设备树,靠 dtbo overlay 匹配本机,属 GKI 刷内核的标准形态。如果想要更保守的做法,可改用 SukiSU 管理器(安装 ReSukiSU APK 后”安装到未使用的槽位/直接安装”)对本包原装 boot.img 自行修补后再刷。
(也可以用 9008 工具箱「刷入单个分区」:选 boot.img + rawprogram4.xml,效果等同)
终极后悔药 = 第六章的完整备份 + 本工具箱。只要备份在,Y700 四代软件层面没有救不回来的砖。
★ = 与序列号/设备身份/校准直接相关的分区,全部处于保护状态。
- 刷机包作者原话(酷安):9008 刷入;刷前务必备份底层;首次刷入必须恢复出厂或手动清除 userdata/metadata
- ROM乐园《联想拯救者Y700四代平板解锁BL+TB322Fc获取root救砖教程》:Y700 全系列支持 9008 救砖降级,暂未进行端口加密;SN 位于 fastboot SERIAL NUMBER
- ROM基地《TB322FC 降级&刷国际版教程》:高通 9008 机型严禁勾选”全部格式化”,否则丢失 IMEI/SN 不可逆
- 高通官方 QFIL/QPST 资料:EDL 模式原理、Partition Manager 备份恢复、常见报错处理
教程生成于 2026-09-08,基于对刷机包内容的实际逆向验证。刷机有风险,备份保平安。