安卓ROOT

Android SDK Platform-Tools 是 Android SDK 的一个组件。它包含与 And…

#Android#ROOT

资源

Android SDK Platform-Tools 是 Android SDK 的一个组件。它包含与 Android 平台进行交互的工具,主要是 adbfastboot

https://developer.android.com/tools/releases/platform-tools?hl=zh-cn

内核版本高

root 的原理是修复一个引导文件,不同版本的修复的引导文件又不一样,更改它的内核,获取su权限

Boot.img:在老版本系统中,内核(Kernel)和通用内存盘(Ramdisk)都在这里。Root 时通常修补它。

Init_boot.img:新款手机(如搭载骁龙 8 Gen 2/3 的机型)为了标准化,把启动所需的 Ramdisk 抽离出来放在了这个独立分区。

重点:如果你的手机有 init_boot 分区,那么想要 Root,就必须修补 init_boot 而不是 boot。修补错了,手机就开不了机。

查看手机的内核版本

image-20260226171228818

我们知道自己需要修补哪个文件之后,我们需要下载Magisk 或者 KernelSU,并安装在手机上,然后需要去获取 bootinit_boot,途径有两个,第一个是你当前使用的卡刷包,第2个是你当前使用的线刷包。如果是官方版本的话,可以去官网下载现在所使用的版本:

https://xiaomirom.com/series/

如果是第三版本,你自己肯定是有安装包的。

https://xdaforums.com/t/tool-android-image-kitchen-unpack-repack-kernel-ramdisk-win-android-linux-mac.2073775/

这是一个专门用于解包和封包 Android 镜像文件(如 boot.img, recovery.img 等)的专业工具。

主要功能:当你拿到一个官方的内核镜像文件,但想要修改其中的内核或 Ramdisk 内容(例如手动添加 Root 支持或修改启动参数)时,就需要用到这个工具。

下载KernelSU的apk文件并下载对应的内核文件

打开下载的内核文件,里面有个image文件

打开线刷包,找到线刷包里面的boot文件

把boot文件拖入上方的专业工具,执行unpacking.bat

会多出两个文件夹,打开splite_img,里面有一个boot.img-kernal

接下来把KernelSU的内核文件重命名覆盖这个文件

之后我们运行repacking.bat文件重新打包,他会生成image-new.img的新文件(取代卡刷包的boot文件)

之后手机进入fastboot界面,输入:

fastboot flash boot /path/to/image-new.img
# 完成之后输入
fastboot reboot

接下来重启,安装KernelSU的APK,就可以看到工作中,此时就已经完成了root,但是如果你想运行模块,还需要安装下面两个依赖模块

https://github.com/LSPosed/LSPosed/releases/tag/v1.9.2

它是 Xposed 框架 的现代进化版。

https://github.com/Dr-TSNG/ZygiskNext/releases/tag/v1.3.2

这是一个独立实现的 Zygisk 运行环境Zygisk 原本是 Magisk(面具)自带的一个功能,运行在 Android 的核心进程 Zygote 中。

随着 Magisk 开发者的变动,官方版 Magisk 的 Zygisk 更新变慢。ZygiskNext 提供了一个更现代、更高效的替代方案。模块支持:它是运行 LSPosed 和许多 Root 插件的“土壤”。如果没有 Zygisk 环境,LSPosed 就无法正常工作。

更好的兼容性:它特别适合与 KernelSU(你之前问过的内核级 Root)配合使用,为那些原生不支持 Zygisk 的 Root 方案提供支持。

隐蔽性:它在设计上考虑了如何更好地规避 App 的 Root 检测。

KernelSU中安装模块完成之后,重启一下手机,此时,任务管理器就可以出现,如果没有的话,可以打开LSPosed的zip包,安装manager.apk就是

如果内核版本较高既需要另一个解包工具

https://github.com/ssut/payload-dumper-go

打开线刷包,里面有一个很大的bin格式的文件,将其解压出来,直接拖动到这个刚刚的解包工具上,然后多出一个文件夹

将所需要的init_boot文件拷贝出来到手机上,安装并打开KernelSU,会有提示你未安装

image-20260226173610998

点击安装以后,选择修补一个init_boot文件

image-20260226173637848

修补完成之后把新修补的文件拷贝到电脑上,之后手机进入fastboot模式输入命令

fastboot flash init_boot /path/to/新修补好的文件.img
fastboot reboot

完成之后重启手机就完成了root

内核版本低的手机

下载最新的面具安装包并安装到手机上

https://github.com/topjohnwu/Magisk

然后提取你的刷机包的 boot文件,并把boot拷贝到手机内(制作出image-new.img

打开面具 App,选择安装,选择修补一个文件,然后选择我们拷贝进去的 boot 文件

把修补好的文件拷贝到电脑上

手机进入 fast boot 模式,连接电脑输入命令

bash
fastboot flash boot /path/to/修补过的文件
# 完成之后输入
fastboot reboot

重启手机,打开面具会提醒你需要修复环境,过几秒会自动重启,这次重启之后就 root 完成了

之后可以安装两个模块:

image-20260226170714876

image-20260226170554385

如果你按照操作之后,手机开不了机了也不要害怕

只需要把刷机包里的原 boot,或者init_boot再刷进去一次,就可以启动了

在这个页面找自己的安卓版本:

https://github.com/tiann/KernelSU/releases

如果自己安卓版本比这个高,或者相同,那就可以使用 Magisk 或者 KernelSU

如果自己版本比这个低那就只能使用 Magisk

博主更推荐使用 KernelSU

用 Go 语言编写的 Android OTA 有效载荷转储器。

1. 卡刷包 vs 线刷包:进屋的方式不同

这是最基础的两种刷机包格式:

卡刷包 (Recovery ROM):通常是 .zip 格式。

  • 操作:把包放在手机内存里,通过手机自带或第三方 Recovery(如 TWRP)直接刷入。
  • 场景:日常升级系统、刷入第三方 ROM。它像是在系统内部进行“无损装修”。

线刷包 (Fastboot ROM):通常是 .tgz 或解压后的一堆镜像文件(.img)。

  • 操作:手机进入 Fastboot 模式,通过数据线连接电脑,用官方工具(如小米的 MiFlash)刷入。
  • 场景救砖神器。它会彻底格式化分区并重写,就像是把房子推倒重建。

2. 核心分区:手机的“功能房间”

手机存储不是一整块,而是分成了很多“房间”:

  • Boot:内核分区,负责启动系统。
  • System:操作系统的主体(UI、设置等)。
  • Vendor:硬件驱动供应商提供的固件。
  • Data:你的照片、应用和个人数据(刷机常说的“双清”就是清这里)。
  • Recovery:一个独立的小系统,用来维修或安装更新。

4. Magisk 与 KernelSU:获取“最高权限”的两种流派

它们都是为了让你获得 Root 权限,但原理完全不同:

特性Magisk (面具)KernelSU (KSU)
位置在用户层(通过修补 Boot 镜像)在内核层(直接集成在系统内核中)
隐蔽性需要通过各种插件来“躲避”检测原生隐身,App 极难检测到 Root 存在
门槛适配性广,大部分手机都能用需要特定内核支持,门槛较高
状态“挂载”在系统之上“生长”在系统底层

什么是 LSP (LSPosed)?

如果你说 Magisk 是“赋予权限”,那么 LSPosed 就是“使用权限”来实现黑科技的平台。

LSPosed 是 Xposed 框架的一个现代分支。

作用:它允许你在不修改应用源代码的情况下,改变系统或 App 的行为。

常见玩法

  • 微信/QQ 的防撤回、自动抢红包。
  • 修改系统 UI(比如把信号图标换个位置)。
  • 绕过某些 App 的截屏限制。

逻辑链条:解锁 BL $\rightarrow$ 刷入 Boot/Init_boot (获取 Magisk/KSU 权限) $\rightarrow$ 安装 LSPosed 模块 $\rightarrow$ 实现各种骚操作。

SukiSU(全称 SukiSU-Ultra)是 2024-2025 年间在玩机圈非常火的一个 KernelSU 修改版(Fork)

简单来说,它就像是 KernelSU 的“增强版”或“进阶版”。由于原版 KernelSU 的作者(tiann)在功能添加上比较克制,一些开发者为了实现更强的隐蔽性和功能,推出了 SukiSU。

1. 它是干什么的?

  • 不仅是 Root:它继承了 KernelSU 的内核级权限管理。
  • 更好的隐蔽性 (SUSFS):SukiSU 深度集成了 SUSFS(一种更高级的文件系统隐藏技术)。这让它在对抗像《王者荣耀》、《和平精英》或一些极其严格的银行 App 检测时,比原版 KernelSU 表现更稳。
  • 支持非 GKI 设备:这点对你最重要。SukiSU 社区对 4.19 内核(也就是你的小米 12X)有非常多的 backport(向后移植)支持。

2. SukiSU vs 原版 KernelSU

特性原版 KernelSUSukiSU Ultra
官方支持仅官方维护的 GKI 设备包含大量社区维护的非 GKI 设备
隐藏能力基础内核挂载隐藏集成 SUSFS,可隐藏更多挂载痕迹
功能扩展较少,保持纯净支持 KPM (Kernel Patch Module) 扩展
界面极简略有定制,通常包含更多调试信息

评论

评论加载中……