Это, вероятно, не будет сделано на практике, но я люблю гипотезы.
Я считаю, что когда вы прошиваете кастомное рекавери на заблокированном устройстве, стоковое рекавери просто прошивается обратно при перезагрузке. Это связано с тем, что стоковые ПЗУ имеют резервную копию стокового рекавери. Но что происходит, когда вы прошиваете кастомную прошивку, не касаясь стокового рекавери? Сомневаюсь, что его можно вернуть обратно.
Я могу придумать два способа прошить пользовательское ПЗУ: 1) fastboot 2) загрузиться в непрошитый пользовательский образ восстановления (используя fastboot), а затем использовать его для прошивки ПЗУ. Что произойдет, если каким-либо методом удастся прошить пользовательское ПЗУ на устройстве с заблокированным загрузчиком?
Да, с помощью root обычно можно отредактировать/удалить/заменить образ, который восстанавливается загрузчиком, и таким образом предотвратить восстановление ROM/recovery. Делается ли это с помощью пользовательского ПЗУ или нет, на самом деле не имеет значения. Я сделал что-то подобное (редактируя скрипт, который проверяет/устанавливает восстановление) на моем Dell Streak со стандартной прошивкой; проверьте этот ответ .
Конечно, загрузчик всегда может отказаться загружать телефон после того, как вы это сделаете, хотя я не знаю таких строгих правил.
Мэтью Рид