سلسة اندرويد تحت المجهر وخفايا النظام (شرح Vbmeta)

بتصير معنا مشاكل دائما بشغلنا اليومي متل شخص بقول
فلشت الجهاز سوفت وير >> انتهى و طفي فورا وصارت الشاشة سودا
او صار يرست ويعمل bootloop
يا ترى شو هو السبب و شو الاسباب يلي بتعمل هي المشاكل
🔹 شو هو vbmeta بشكل عملي؟
هو اختصار ل vbmeta = Verified Boot Metadata
هو ملف صغير جدًا (حجمه غالبًا أقل من 64 كيلوبايت) ظهر اول مرة بل Android 8 .
و هو ملف تابع لنظام AVB (Android Verified Boot 2.0)
لازم نعرف شو هو AVB اختصار ل (Android Verified Boot)
وهو آلية أمان من جوجل بتضمن إنو أي جهاز أندرويد يأقلع لازم يقلع من صور (partitions) موقعة رسميا، ولا يقبل أي تعديل أو ملف معدل بدون توقيع رسمي من الشركة.
🔹وظيفة Vbmeta
مهمته يتأكد إن كل أقسام الجهاز (system, vendor, boot…) ما اتغيرت وما عليها أي تعديل.
بكلمات أبسط: هو الحارس يلي بيوقف أي ملف معدل من الدخول للنظام
لما بصير اقلاع bootloader يقرأ قسم vbmeta.img.
vbmeta بيحتوي hashes + تواقيع رسمية لباقي الأقسام (system, vendor, product…).
إذا طلع أي اختلاف → يوقف الإقلاع أو يعطيك dm-verity corruption أو يدخل bootloop.
إذا الجهاز عليه rollback protection (حماية ضد خفض اصدار السوفت وير)، ما بيقبل يرجع لإصدار قديم.
و رح يطفي وتصير الشاشة سودا
وظيفته ببساطة: يمسك البوت لودر ويدقق أن باقي الأقسام (system, vendor, boot, dtbo…) لم يتم التغيير عليها ولا صار عليها أي تعديل.
هو مثل “دفتر التواقيع” يلي إذا خربطت فيه، البوت لودر رح يتوقف ويمنع الجهاز من الإقلاع..
🔹 ليش مهم Vbmeta ؟
هو العقدة المركزية اللي بتربط كل أقسام النظام.
من غيرو الجهاز ما بيثق بالسوفتوير → احتمال يوقف الإقلاع.
أي تعديل على system أو vendor أو boot لازم ينعكس بتعديل على vbmeta (إلا إذا عطّلنا التحقق).
🔹 شو المشاكل يلي بيسببها للفنيين؟
فشل تفليش روم معدل
مثال: بتحاول ترفع كيرنل معدل أو ريكفري TWRP، يوقف الجهاز على رسالة:
Orange State
Your device has been unlocked and can’t be trusted
أو يظل يعلق على bootloop.
السبب: vbmeta شاف إن boot.img أو recovery.img ما عادوا مطابقين للتوقيع.
🔹 الفرق من ناحية المعالجات:
1️⃣ Qualcomm (سناب دراغون)
الـ vbmeta عند كوالكوم غالبًا مرتبط مباشرةً بملف boot.img و system.
معظم أجهزة كوالكوم الحديثة (مثل شاومي وسامسونج فئات Snapdragon) تدعم AVB 2.0 بشكل صارم.
يعني: إذا بدك تفلش boot معدل، لازم تفلش معه vbmeta معدل أو معطل (dummy vbmeta).
الفشل المعتاد: “dm-verity error” أو bootloop.
2️⃣ MTK (ميديا تك)
- vbmeta هنا مرتبط أيضًا بـ preloader و boot.
- لكن عند ميديا تك في وضع BootROM تقدر تعمل bypass للتحقق وتفلش أقسامك حتى لو vbmeta مش متطابق.
- لهذا معظم البوكسات (DFT, Pandora, UnlockTool…) تعتمد على auth bypass وتكتب الأقسام مباشرة.
- رح نطرح مثال: إذا تركت vbmeta الأصلي مع boot معدل → الجهاز يعلق على Orange State أو ما يقلع.
- فالحل: تفلش vbmeta معدل (patched vbmeta)
3️⃣ Exynos (سامسونج غالبًا)
- عند سامسونج معالجات Exynos، الـ vbmeta مدمج ضمن super.img أو مرتبط بـ vbmeta_system.img.
- سامسونج تضيف حماية إضافية اسمها knox
- يعني مجرد تفليش vbmeta معدل غير كافي → لازم تفتح OEM Lock وتفتح البوتلودر رسميًا.
- لو حاولت تتجاوزها → يعطيك RMM Lock / KG State prenormal.
4️⃣ SPD (Spreadtrum / Unisoc)
- vbmeta موجود لكن أقل قوة مقارنةً بـ Qualcomm/Exynos.
- بعض أجهزة SPD ما بتوقف على vbmeta إذا تم التلاعب بـ boot/recovery.
- لكن الأجهزة الحديثة من إنفينيكس/تكنو (مع Unisoc T606 مثلًا) بدأت تستخدم AVB بشكل إجباري.
- المشكلة الشائعة: إذا فلشت vbmeta خاطئ → الجهاز رح يطفي وتصير الشاشة سودا
🔹 الفرق من ناحية الشركات:
📌 سامسونج
- vbmeta شديد الصرامة، مربوط مع knox.
- أي تعديل → لازم OEM Unlock.
- في حالة السوفت وير: إذا بدك تفلش boot معدل (Magisk مثلاً)، لازم vbmeta معدل + فتح البوتلودر.
📌 شاومي
- vbmeta متشدد مع Qualcomm، لكنه أسهل مع MTK (خاصة عبر BootROM).
- لذلك الفنيين يستفيدوا من فاست بوت للتفليش، وإذا مغلق → BootROM mode.
📌 إنفينيكس / تكنو (MTK أو Unisoc)
- vbmeta صار موجود إجباريًا في الموديلات الحديثة.
- بس الفنيين بيفلشوا vbmeta فارغ بسهولة عبر بوكسات مثل Pandora أو UnlockTool او DFT.
- المشكلة الشائعة: بعد Repair IMEI أو بعد تفليش boot معدل، الجهاز يعطي Orange State.
- الحل: تفليش vbmeta فارغ او تعمل patch vbmeta .
📌 شركات ثانية (Oppo, Vivo, Realme…)
- مبني على نفس الفكرة، لكن مع dm-verity + AVB.
- Realme/Oppo (Qualcomm) → vbmeta لازم يكون مطابق، وإلا bootloop.
- Vivo (MTK/Qualcomm) → أحيانًا vbmeta مدمج ضمن super.img، وصعب تلعب فيه بدون DA/BootROM access.
🔹 الحلول العملية لحل مشاكله :
- Fastboot Mode: تفليش vbmeta معدل
- BootROM Mode (MTK/SPD): تجاوز حماية vbmeta تمامًا، البوكسات بتكتب الأقسام بدون توقيع.
- Odin (Samsung): لازم OEM Unlock، وتفلش vbmeta معدل مع boot عبر AP slot.
اذن الشركات العالمية ما تركت اجهزتها بدون حارس يبين شو يلي تعدل على اجهزتها
بل تركت مراقب يبين اذا تم تعديل على انظمتها
اتمنى الاستفادة من هذا الشرح
الله ولي التوفيق
عبدالله بلال
HT113







بارك الله فيك و جزاك الله خير الجزاء
العفو يا غالي