尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

KernelSU 新手上手指南:5 步把 Android 内核 root 装明白

KernelSU 新手上手指南:5 步把 Android 内核 root 装明白 KernelSU 新手上手指南5 步把 Android 内核 root 装明白【免费下载链接】KernelSUA Kernel based root solution for Android项目地址: https://gitcode.com/GitHub_Trending/ke/KernelSU如果你准备在安卓手机上折腾 rootKernelSU 是目前绕不开的一个选项——它把 root 逻辑直接放进 Linux 内核里运行通过内核空间为应用授予 root 权限再配上一套可插拔的模块系统和按应用定制的权限方案。本文面向没装过的读者先判断你的设备能不能用再一步步完成安装最后讲清楚它有哪些真正用得上的能力以及翻车后怎么救回来。先别装确认你的设备在支持范围内root 工具翻车八成栽在兼容性上。KernelSU 对设备的要求很明确装之前先对照这三项检查项官方支持情况不满足时的后果内核版本GKI 2.0 设备内核 5.10 及以上开箱即用4.14~5.9 的旧内核可用但需要你自己编译内核设备架构arm64-v8a和x86_64其他架构不支持内核接口KMI同 KMI 的通用内核镜像可直接刷入KMI 不匹配的 boot 镜像会导致开不了机几个新手最容易搞混的点内核版本 ≠ 安卓版本。系统升到 Android 15 后内核版本号通常还停在出厂时的5.10.101-android13-x附近。刷任何镜像前只看内核版本号。KMI 是能不能启动的关键。以5.10.101-android12-9-g30979850fc20为例它的 KMI 是5.10-android12-9版本号里的中间小数字101 还是 137不算在内。安全补丁级别会被反回滚机制卡住。新机型如果刷入的 boot 镜像补丁级别低于系统要求同样会卡在开机画面。x86_64 设备注意近期内核的安全加固会影响 KernelSU 的 syscall 挂钩直接装可能失败甚至触发内核恐慌细节见 x86_64 支持说明。想确认自己的设备属于哪种情况最简单的办法是装好管理器 App 看首页状态显示未安装说明官方支持可以直接走显示不支持说明得自己编译内核可参考非官方支持设备列表。为什么内核里跑 root 更稳KernelSU 的工作原理传统 root 方案大多工作在用户空间靠修补系统分区或伪装自身来拿到权限被系统或应用检测到的概率始终存在。KernelSU 的思路不同root 逻辑编译进内核运行在内核空间由内核直接判定哪个应用、以什么身份执行su。这带来两个直接好处判定权在内核手里不依赖 root 应用自觉。权限规则由内核强制执行应用想越权也绕不过去。内核接口是独一份的。比如在内核模式拦截系统调用、为进程加硬件断点这类能力用户空间方案做不到。整个项目由两部分构成内核侧负责权限判定与挂钩用户空间的ksud工具Rust 编写负责修补 boot 镜像、管理模块等杂活安卓上的管理器 App 则是操作入口。安装前的准备清单正式动手前把这几样备齐能省掉后面大部分来回折腾已解锁 bootloader 的安卓设备电脑装好adb 和 fastboot工具并装好对应驱动查清自己设备的内核版本号和KMI备份原厂 boot.imgAndroid 13 及以上是init_boot——这是唯一的后悔药重要数据已备份刷机有概率导致数据丢失备份这一步值得单独强调刷入后如果开不了机靠 fastboot 刷回原厂 boot 镜像就能救回来没备份的话只能硬刷完整线刷包甚至去售后。一步到位两种模式选一种再动手从 0.9.0 版本起KernelSU 在 GKI 设备上支持两种运行模式选错模式是新手最常见的弯路LKM 模式可加载内核模块GKI 模式替换通用内核做法不替换原内核把模块加载进原内核用 KernelSU 提供的通用内核镜像替换原内核优势升级/OTA 方便可临时卸载 root 而不重启配合fastboot boot能先试后装通用性强不依赖官方固件更新部分机型如开启 KNOX 的三星只能用这种适合谁真机用户优先选它模拟器、WSA、Waydroid 优先选它真机用户走 LKM 模式最省事的路线是如果设备支持fastboot boot先用它临时启动 KernelSU 提供的 GKI 内核获得临时 root趁临时 root 期间安装管理器 App打开管理器点右上角安装图标选直接安装——它会自动抓取设备信息、修补官方固件并刷入全程不用碰电脑。注意 LKM 模式改的是 ramdiskAndroid 13 及以上设备刷的是init_boot分区而不是boot分区用错分区等于白刷。刷通用内核走 GKI 模式这条路适合模拟器或特殊机型核心动作就三步从 Release 页面下载与你的KMI 安全补丁级别 压缩格式都匹配的 boot 镜像同一版本通常有 lz4 / gz 等几种压缩格式格式选错会开不了机进 fastboot 模式执行fastboot flash boot boot.imgfastboot reboot重启装管理器 App。Pixel 这类lz4_legacy压缩格式的机型直接刷官方镜像可能启动失败需要用 magiskboot 手动修补原厂 boot 镜像流程详见官方安装教程。不用电脑命令行工具 ksud 可以代劳不装管理器也能完成 LKM 的修补和刷入。ksud支持 Windows / macOS / Linux典型用法一行搞定ksud boot-patch -b boot.img --kmi android13-5.10源码在 userspace/ksud/ 目录Rust 实现。装好之后三个真正日常用到的能力1. 按应用授予 root权限可审计管理器里逐条批准应用的 root 请求批准的记录、UID 等身份都能在内核层面留痕。root 请求来自哪个包名、什么时间点都在管理器的授权列表里不存在某个 App 偷偷提权的盲区。2. 模块系统不碰系统分区的 systemless 修改模块放在/data/adb/modules下通过挂载方式看起来修改了/system实际系统分区保持完整卸载即恢复干净。格式与 Magisk 模块高度兼容module.prop、post-fs-data.sh、service.sh、system.prop、sepolicy.rule语义一致所以大部分 Magisk 模块能直接搬过来用。有一个关键差异要记住KernelSU 把挂载能力做成了可插拔的 metamodule。只有当模块要修改/system文件时才需要额外安装 metamodule如meta-overlayfs只跑脚本、改system.prop、加 SELinux 规则的模块不需要。另外 KernelSU 没有内置 Zygisk需要 Zygisk 模块得靠第三方方案。完整的开发细节在模块开发指南里。3. App Profile把 root 关进笼子这是 KernelSU 最有特色的功能思路是最小权限同一个 root 权限不同应用可以拿到完全不同的实际能力。Root Profile给已授权应用可自定义su后的 UID/GID/补充组/Capabilities/SELinux 域。比如给防火墙类应用去掉inet组它的su就访问不了网络给冻结类应用只留 shell 级别而不是完整 root。Non-Root Profile给普通应用控制对哪些应用卸载模块。管理器默认对非白名单应用隐藏模块痕迹默认卸载模块开关是开着的应用如果检测到系统被改过可以单独给它关闭卸载反过来也一样。配置界面在管理器的应用列表里每个应用单独设置规则由内核强制执行不依赖应用配合。原理和注意事项见App Profile 文档。四个最常踩的坑以及对应解法开不了机bootloop按开机线救回原厂 boot 镜像进 fastboot刷备份的原始boot/init_boot。所以装前备份永远是第一条铁律。应用检测到 root三层手段配合一是管理器里对目标应用开启 root 隐藏类设置二是用 App Profile 的 Non-Root Profile 对该应用卸载模块三是配合模块生态里的隐藏类方案。游戏、银行类 App 检测最严提前在模拟器或备用机上验证。刷入后 root 时灵时不灵x86_64 或新内核较新的 x86_64 内核加固了 syscall 表KernelSU 的挂钩会被内核忽略并主动中止。解决方式是启用编译选项KSU_X86_PATCH_SYSCALL_DISPATCHER3.3.0 起官方支持或套用原有内核补丁二选一详见 x86_64 支持文档。系统 OTA 之后LKM 用户最省心A/B 分区设备直接选安装到非活跃分区装完重启即可不用手动刷。想深入源码地图KernelSU 全栈开源GPL 协议读源码是理解它最快的方式。几个高频入口想搞懂什么去哪里看内核侧根权限与 SELinux 规则kernel/selinux/、kernel/hook/系统调用挂钩arm64 / x86_64 各一套kernel/hook/arm64/、kernel/hook/x86_64/超级调用super call接口定义uapi/supercall.h、kernel/supercall/管理器 AppKotlin Composemanager/app/src/main/java/me/weishu/kernelsu/修补 boot、模块管理工具userspace/ksud/src/内核编译配置kernel/Kconfig、kernel/Kbuild想参与开发把仓库克隆到本地git clone https://gitcode.com/GitHub_Trending/ke/KernelSU配合 justfile 里的任务即可开始。收尾一张表回顾决策要点你的情况建议GKI 2.0 真机内核 5.10优先 LKM 模式fastboot boot试装再正式安装模拟器 / WSA / Waydroid优先 GKI 模式刷匹配的通用 boot 镜像内核 4.14~5.9 的老设备可行但需要自己编译内核已 root 想升级 KernelSU管理器里直接安装自动处理备份与刷入root 这件事装的过程十分钟装明白却要读这篇。把兼容性确认、boot 备份、KMI 匹配这三件事做扎实剩下的交给管理器绝大多数情况一次到位。【免费下载链接】KernelSUA Kernel based root solution for Android项目地址: https://gitcode.com/GitHub_Trending/ke/KernelSU创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表