Если ориентироваться на старые модели, то можно вспомнить фокус-покус, который я проделывал, не трогая загрузчика.
Заключается он вот в чем.
Ищем в сети ту прошивку, которая стоит в теле. Или же делаем полный бэкап тела и разбираем его на образы (читаем 4pda, без четкого знания процесса прошивки тела все равно не обойтись).
Ставим на тело магиск. Да, он будет без рута. Загружаем в тело образ boot.img из прошивки. Запускаем магиск, говорим "запатчи образ". Магиск патчит образ, выгружаем его с тела.
Патченый образ прошиваем на место существующего boot.img - в нем права рута есть.
Перезагружаемся, запускаем магиск. Вуаля, магиск нашел системную компоненту! Рут есть!
НО!
Начиная не то с 10, не то с 11 версии андроид делает проверку чексуммы boot.img и если она модифицирована - не грузится. Попытка провернуть такой финт ушами приведет к бутлупу. В этом случае только разблокировка загрузчика через adb и прошивка twrp.
Разблокировка загрузчика выполняется ТОЛЬКО с откатом к заводу!
Где можно спокойно разлочить загрузчик? Ну, например, Tecno или Infinix (это на самом деле одна марка)